{"id":1552,"date":"2019-10-17T15:14:19","date_gmt":"2019-10-17T15:14:19","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1552"},"modified":"2020-10-09T18:48:19","modified_gmt":"2020-10-10T00:48:19","slug":"pagar-el-rescate-por-el-ataque-de-ransomware-ahora-es-legal-fbi","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1552","title":{"rendered":"Pagar el rescate por el ataque de ransomware ahora es legal: FBI."},"content":{"rendered":"<p style=\"text-align: justify\">\n\t<a href=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/10\/ransomware200x200_31.png\" rel=\"noopener noreferrer\" target=\"\" title=\"\"><img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-1553\" height=\"200\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/10\/ransomware200x200_31.png\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"200\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/10\/ransomware200x200_31.png 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2019\/10\/ransomware200x200_31-150x150.png 150w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/><\/a>Inexplicablemente el el Bur&oacute; Federal de Investigaciones hace la &quot;recomendaci&oacute;n&quot; de pagar ante los secuestros de informaci&oacute;n por ransomware. La l&oacute;gica de este tipo de procesos protagonozados por este tipo de malware deja muy claro que la posibilidad de que se pague y nunca se reciba la &quot;llave&quot; para eliminar la encriptaci&oacute;n de los datos es muy alta, es por esto que la mejor acci&oacute;n que se pudiera realizar es la tenencia de respaldo de la informaci&oacute;n para restaurarla en caso de incidente.\n<\/p>\n<p><!--more--><\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tAl parecer el <strong>FBI<\/strong> adopta una postura cada vez m&aacute;s permisiva respecto a las infecciones de ransomware y el pago de rescates. Acorde a especialistas en <strong>forense digital<\/strong>, la agencia actualiz&oacute; su gu&iacute;a para compa&ntilde;&iacute;as privadas sobre c&oacute;mo actuar ante una infecci&oacute;n de malware de cifrado. La versi&oacute;n actualizada incluye una secci&oacute;n donde se discute la posibilidad de pagar el rescate a los hackers.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEsta parece una medida en contra de las v&iacute;ctimas, as&iacute; que hace falta a&ntilde;adir un poco de contexto. El FBI reconoce que pagar el rescate puede ser una opci&oacute;n viable, aunque mantiene su postura original, recomendando a las compa&ntilde;&iacute;as v&iacute;ctimas de <strong>ransomware<\/strong> no pagar a los hackers para recuperar el acceso a los archivos cifrados.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEn resumen, la nueva secci&oacute;n en la gu&iacute;a menciona: &ldquo;Pagar el rescate pone al mando a los criminales, adem&aacute;s de que vuelve a una compa&ntilde;&iacute;a m&aacute;s propensa a sufrir ciberataques. No obstante, el FBI reconoce el derecho de los ejecutivos de las compa&ntilde;&iacute;as para evaluar y determinar la mejor opci&oacute;n para proteger la informaci&oacute;n de sus clientes, empleados y accionistas&rdquo;.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tComo podemos ver, en caso de infecci&oacute;n de ransomware la principal recomendaci&oacute;n de las autoridades de E.U. para las compa&ntilde;&iacute;as es bajo ninguna circunstancia tratar de negociar con los hackers ni pagarles un solo d&oacute;lar. &ldquo;Pagar el rescate s&oacute;lo genera nuevas v&iacute;ctimas de ciberataques, adem&aacute;s de proporcionar fondos para que los criminales sigan operando, sin olvidar que nada nos garantiza que al pagar el rescate se recuperar&aacute; la informaci&oacute;n cifrada&rdquo;, mencionan los expertos en forense digital.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tA pesar de las advertencias de las agencias de la aplicaci&oacute;n de la ley y miembros de la comunidad de la ciberseguridad, existen posturas alternativas, que sugieren el pago del rescate como la mejor opci&oacute;n. &ldquo;El combate al ransomware corresponde exclusivamente a las autoridades, las v&iacute;ctimas no deben preocuparse por no alentar esta pr&aacute;ctica a costa de perder sus archivos&rdquo;, mencionan algunos defensores de este enfoque.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEspecialistas en forense digital del Instituto Internacional de Seguridad Cibern&eacute;tica (IICS) mencionan que la denuncia de estos incidentes es un elemento fundamental para tener un panorama amplio sobre el modo de operaci&oacute;n de estos actores de amenazas, por lo que, sin importar la decisi&oacute;n de pagar o no, las v&iacute;ctimas de ransomware no deben dejar de notificar estos hechos a las autoridades.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tFuente: Noticiasseguridad.com\n<\/p>\n<p>\n\t&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Inexplicablemente el el Bur&oacute; Federal de Investigaciones hace la &quot;recomendaci&oacute;n&quot; de pagar ante los secuestros de informaci&oacute;n por ransomware. La l&oacute;gica de este tipo de procesos protagonozados por este tipo de malware deja muy claro que la posibilidad de que &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1552\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,49,6,13,14,15,47,9,26,40],"tags":[],"class_list":["post-1552","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-ciberataque","category-codigos-malignos","category-hackers","category-incidentes","category-informaciones","category-ransomware","category-salvas-info","category-salvas","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1552"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1552\/revisions"}],"predecessor-version":[{"id":1848,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1552\/revisions\/1848"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}