{"id":8232,"date":"2022-06-15T08:48:01","date_gmt":"2022-06-15T08:48:01","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2461\/"},"modified":"2026-07-04T12:36:24","modified_gmt":"2026-07-04T12:36:24","slug":"ataques-de-ransomware-asi-es-como-se-desarrollan-para-la-victima","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2022\/06\/15\/ataques-de-ransomware-asi-es-como-se-desarrollan-para-la-victima\/","title":{"rendered":"Ataques de Ransomware: As\u00ed es como se desarrollan para la v\u00edctima"},"content":{"rendered":"<p><strong>La respuesta gestionada a incidentes es especialmente efectiva contra los ataques de ransomware. Con esta herramienta se pueden observar con precisi\u00f3n los procesos reales de un ciberataque. Desde la perspectiva de la v\u00edctima, el ransomware suele ser la punta del iceberg de los ataques, no la base.<\/strong><\/p>\n<p>Ninguna organizaci\u00f3n desea ser v\u00edctima de la cibercriminalidad. Pero si existen vulnerabilidades de seguridad, es probable que los atacantes las encuentren y las exploten. Y puede llevar meses o incluso m\u00e1s tiempo antes de que la v\u00edctima se d\u00e9 cuenta de la situaci\u00f3n.<\/p>\n<p>Los llamados incident responders ayudan a las empresas a identificar, bloquear y mitigar los ataques y sus efectos. Este monitoreo por parte de especialistas tambi\u00e9n permite un an\u00e1lisis detallado de los patrones de ataque y, como resultado, una visi\u00f3n cercana de c\u00f3mo la cibercriminalidad realmente afecta a las v\u00edctimas.<\/p>\n<h2>El verdadero enemigo es el ser humano, no la m\u00e1quina<\/h2>\n<p>Los atacantes son cada vez m\u00e1s h\u00e1biles para disfrazarse y evitar levantar sospechas en los equipos de seguridad, permaneciendo as\u00ed sin ser detectados. Por lo tanto, se necesitan diferentes niveles de seguridad que interrumpan la cadena de ataque en diferentes puntos. Mientras que la violaci\u00f3n inicial se realiza de manera automatizada, los hackers utilizan posteriormente herramientas leg\u00edtimas de TI, como esc\u00e1neres de red, para sus fines ilegales, evitando as\u00ed las tecnolog\u00edas de seguridad y movi\u00e9ndose lateralmente a trav\u00e9s de la red.<\/p>\n<p>El desaf\u00edo para las v\u00edctimas radica en que los equipos de seguridad inform\u00e1tica deben ser especialmente vigilantes al evaluar herramientas que son leg\u00edtimas y, por lo tanto, populares y frecuentemente utilizadas por los atacantes. Adem\u00e1s, los atacantes comprometen regularmente cuentas de administrador existentes para ocultarse a plena vista. Si se detienen en sus ataques, intentan algo diferente. Y aqu\u00ed se revela uno de los aspectos m\u00e1s significativos y a\u00fan subestimados por las v\u00edctimas de la cibercriminalidad: no se lucha contra el c\u00f3digo de malware, se lucha contra personas.<\/p>\n<div id=\"attachment_2463\" style=\"width: 685px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2463\" class=\"wp-image-2463\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker.jpg\" alt=\"\" width=\"675\" height=\"422\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker.jpg 800w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-250x156.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-768x480.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-700x438.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-hacker-120x75.jpg 120w\" sizes=\"auto, (max-width: 675px) 100vw, 675px\" \/><p id=\"caption-attachment-2463\" class=\"wp-caption-text\">Las intenciones ladronas de los atacantes a menudo tienen que ver con la sensibilidad de los datos que potencialmente se pueden \u00abcapturar\u00bb. Fuente: iStock \/ Ja_Inter<\/p><\/div>\n<h2>El ransomware es el final de un ciberataque<\/h2>\n<p>Seg\u00fan los incident responders, muchas v\u00edctimas creen que un ataque ocurre poco antes de que se haga visible, por ejemplo, a trav\u00e9s del mensaje de ransomware. Sin embargo, esto es muy raro. De hecho, los atacantes suelen haber estado en la red durante un tiempo antes de este momento.<\/p>\n<p>Act\u00faan ocultos bajo el radar, escanean el sistema, instalan puertas traseras y roban informaci\u00f3n. Todas estas actividades son marcadores que deben ser verificados para facilitar una recuperaci\u00f3n completa despu\u00e9s del ataque.<\/p>\n<p>La parte del ataque que m\u00e1s hace sonar las alarmas es el inicio del ransomware. En este punto, el atacante ha logrado todos los m\u00e9todos mencionados anteriormente en la red de la v\u00edctima, por lo que puede salir de su escondite y estar presente. En otras palabras: la implementaci\u00f3n de ransomware marca el final de un ataque, no su comienzo.<\/p>\n<h2>V\u00edctimas y atacantes est\u00e1n bajo gran estr\u00e9s<\/h2>\n<div id=\"attachment_2464\" style=\"width: 396px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2464\" class=\"wp-image-2464\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-700x438.jpg\" alt=\"ransomware-stress\" width=\"386\" height=\"242\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-700x438.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-250x156.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-768x480.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress-120x75.jpg 120w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ransomware-stress.jpg 800w\" sizes=\"auto, (max-width: 386px) 100vw, 386px\" \/><p id=\"caption-attachment-2464\" class=\"wp-caption-text\">Para la v\u00edctima de un ataque de ransomware, esto significa estr\u00e9s y sobrecarga. Fuente: iStock \/ PRImageFactory<\/p><\/div>\n<p>Alrededor del noventa por ciento de los ataques que ven los incident responders involucran ransomware, y los efectos de estos ataques a menudo son devastadores.<\/p>\n<p>Esto es especialmente cierto para las organizaciones cr\u00edticas, como las instalaciones de salud, donde un ataque exitoso puede significar operaciones canceladas, im\u00e1genes de rayos X desaparecidas, resultados de pruebas de c\u00e1ncer cifrados y m\u00e1s.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Algunas v\u00edctimas se sienten impotentes y consideran el pago de un rescate como la \u00fanica opci\u00f3n para recuperar el acceso a las copias de seguridad de datos que han sido capturadas por los atacantes. Otras organizaciones deciden no pagar. Otras, en cambio, se preocupan m\u00e1s por el da\u00f1o a su reputaci\u00f3n que por el rescate para obtener c\u00f3digos de descifrado.<\/p>\n<p>El ransomware en s\u00ed var\u00eda desde profesional y sofisticado hasta de baja calidad y descuidado. Los an\u00e1lisis de ransomware han mostrado que los ataques no solo son estresantes y aterradores para las v\u00edctimas, sino que los criminales tambi\u00e9n est\u00e1n cada vez m\u00e1s bajo \u00abestr\u00e9s de \u00e9xito\u00bb: presionan a las empresas que se niegan a pagar cada vez m\u00e1s.<\/p>\n<h2>Desaf\u00edo de recuperaci\u00f3n: Encuentra la fuente<\/h2>\n<p>Los datos de los incident responders tambi\u00e9n indican que a muchas v\u00edctimas les resulta dif\u00edcil rastrear el movimiento del ransomware a trav\u00e9s de la organizaci\u00f3n. Existe la suposici\u00f3n general de que se expande autom\u00e1ticamente desde su punto de inicio en todas las direcciones de la red, mientras que en realidad se concentra estrat\u00e9gicamente en una lista preseleccionada de dispositivos y \u00e1reas de red. Adem\u00e1s, los atacantes no solo apuntan a documentos y otros datos, sino que simplemente quieren hacer que los dispositivos y sistemas sean tan disfuncionales que solo tengan suficientes recursos para iniciar la notificaci\u00f3n de ransomware.<\/p>\n<p>Para las v\u00edctimas de un ataque, esto significa: la recuperaci\u00f3n del sistema no comienza con la restauraci\u00f3n de una copia de seguridad y la b\u00fasqueda de lo que los atacantes han hecho. El proceso de recuperaci\u00f3n a menudo comienza con el desaf\u00edo significativo de reconstruir todas las m\u00e1quinas afectadas. Y con ello, la dif\u00edcil tarea de identificaci\u00f3n: \u00bfde d\u00f3nde provino el ataque y es posible que los criminales a\u00fan est\u00e9n en el sistema?<\/p>\n<h2>Defensa contra amenazas solo con humano y m\u00e1quina<\/h2>\n<div id=\"attachment_2492\" style=\"width: 324px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-2492\" class=\"wp-image-2492\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-700x747.jpg\" alt=\"\" width=\"314\" height=\"335\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-700x747.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-250x267.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch-120x128.jpg 120w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2020\/09\/ramsomware-problem-mensch.jpg 750w\" sizes=\"auto, (max-width: 314px) 100vw, 314px\" \/><p id=\"caption-attachment-2492\" class=\"wp-caption-text\">A menudo, la brecha de seguridad es el ser humano y sus h\u00e1bitos. Fuente: iStock \/ dusanpetkovic<\/p><\/div>\n<p>Las c\u00e1maras de vigilancia pueden grabar delitos, quiz\u00e1s disuadir a los delincuentes, pero no pueden detener el robo. Lo decisivo es la intervenci\u00f3n de la fuerza de seguridad que observa en vivo las grabaciones y toma las medidas correspondientes.<\/p>\n<p>Desde que los ciberdelincuentes se mueven cada vez m\u00e1s en modo sigiloso y han mejorado sus habilidades para utilizar herramientas y procesos leg\u00edtimos, el valor del factor humano en la caza de amenazas est\u00e1 aumentando.<\/p>\n<p>Este m\u00e9todo combina algoritmos avanzados de software de seguridad moderno con la experiencia humana diaria, capaz de evaluar las sutilezas de un ataque: una habilidad que el software (todav\u00eda) no posee.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Da\u00f1os por ransomware a nivel mundial:<\/strong> M\u00e1s de 20 mil millones de euros anualmente  &#8211;  tendencia al alza.<\/p>\n<p><strong>Tiempo promedio de inactividad:<\/strong> Las empresas pierden un promedio de 22 d\u00edas de productividad despu\u00e9s de un ataque de ransomware.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 debe hacer primero en caso de un ataque de ransomware?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Aislar inmediatamente los sistemas afectados de la red, activar el plan de contingencia inform\u00e1tica y poner en marcha el equipo de respuesta a incidentes. En ning\u00fan caso pagar el rescate de inmediato: seg\u00fan Cybereason, el 77 por ciento de los pagadores fueron atacados nuevamente. En su lugar: presentar una denuncia y contratar una respuesta profesional a incidentes.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfProtege un backup de forma fiable contra el ransomware?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Solo si las copias de seguridad se almacenan fuera de l\u00ednea o en una red aislada. El ransomware moderno busca espec\u00edficamente los sistemas de respaldo y los cifra. La regla 3-2-1 (3 copias, 2 soportes, 1 externa) es el est\u00e1ndar m\u00ednimo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDebe pagar un rescate?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El BSI y el BKA recomiendan claramente no hacerlo. El pago financia estructuras criminales y no garantiza la descifrado. Seg\u00fan Cybereason, el 77 por ciento de quienes pagaron fueron atacados nuevamente. En su lugar: presentar una denuncia y contratar una respuesta profesional a incidentes.<\/p>\n<\/details>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2020\/09\/15\/post_id-2519\/\">Estos consejos le protegen de una brecha de seguridad en el smartphone durante las vacaciones<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2022\/06\/17\/post_id-3161\/\">Los CIOs est\u00e1n preocupados por la seguridad del software de su empresa<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2021\/02\/08\/post_id-2778\/\">El ransomware se utiliza cada vez m\u00e1s para ataques dirigidos<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">M\u00e1s del red de MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Estrategias de TI para directivos en digital-chiefs.de<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">M\u00e1s tendencias de seguridad inform\u00e1tica en mybusinessfuture.com<\/span><\/a><\/div>\n<h2>En resumen<\/h2>\n<ul>\n<li> Las intenciones ladronas de los atacantes a menudo tienen que ver con la sensibilidad de los datos que potencialmente se pueden \u00abcapturar\u00bb.<\/li>\n<li>V\u00edctimas y atacantes est\u00e1n bajo gran estr\u00e9s  Para la v\u00edctima de un ataque de ransomware, esto significa estr\u00e9s y sobrecarga.<\/li>\n<li>Defensa contra amenazas solo con humano y m\u00e1quina  A menudo, la brecha de seguridad es el ser humano y sus h\u00e1bitos.<\/li>\n<li>Los llamados incident responders ayudan a las empresas a identificar, bloquear y mitigar los ataques y sus efectos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"La respuesta gestionada a incidentes es especialmente efectiva contra los ataques de ransomware. Con esta herramienta se pueden observar con precisi\u00f3n los procesos reales de un ciberataque. Desde la perspectiva de la v\u00edctima, el ransomware suele ser la punta del iceberg de los ataques, no la base. Ninguna organizaci\u00f3n desea ser v\u00edctima de la cibercriminalidad. [&hellip;]","protected":false},"author":55,"featured_media":2462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ataques de ransomware","_yoast_wpseo_title":"Ataques de Ransomware: As\u00ed es como se desarrollan para la v\u00edctima","_yoast_wpseo_metadesc":"Ransomware: Descubre c\u00f3mo se desarrolla un ataque y protege tu empresa con respuesta gestionada a incidentes. \u00a1Act\u00faa ahora!","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-2461"],"footnotes":""},"categories":[257],"tags":[235],"class_list":["post-8232","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es","tag-ransomware"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":2461,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8232","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8232"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8232\/revisions"}],"predecessor-version":[{"id":20248,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8232\/revisions\/20248"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/2462"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8232"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8232"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8232"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}