Nuevo 'modus operandi' del cibercrimen en México: Hackers llevan la extorsión hasta las impresoras
Un nuevo modus operandi del cibercrimen fue detectado en Colombia y México, en él los hackers están llevando la extorsión del entorno digital al espacio físico de las empresas con notas de rescate que llegan a través de las impresoras de las organizaciones.
Con ello hacen visible el ataque y demuestran que tienen acceso a su infraestructura.
El caso, investigado por Kaspersky, tiene un componente psicológico importante debido al terror que puede infundir recibir este tipo de mensajes, consideró Eduardo Chavarro, director del equipo global de respuesta a incidentes para Américas de la compañía de ciberseguridad.
“Cuando vieron sus impresoras mandando notas se sintieron asustados, como con una violación a su intimidad, a la intimidad operativa, de que alguien había entrado y había tomado el control”, explicó.
El ataque llevaba semanas antes de que aparecieran las notas México enfrenta una mayor presión de los ataques La diferencia frente a una extorsión tradicional por medios digitales está precisamente en hacer que la amenaza deje la pantalla y aparezca dentro de las oficinas.
Una computadora bloqueada puede ser interpretada inicialmente como una falla técnica; una impresora que comienza a producir notas de rescate convierte el ataque en algo visible para los trabajadores y transmite la sensación de que el atacante puede controlar dispositivos físicos de la organización.
En México, Kaspersky encontró evidencia de que los atacantes llevaban más de un mes dentro de la organización.
Durante ese periodo sustrajeron información confidencial y crítica de la infraestructura, además de datos personales y estratégicos relacionados con la operación de la compañía.
Las notas impresas sirvieron entonces para comunicarle a la víctima que tenían esa información y exigir un pago a cambio de devolverla.
En esta ocasión, los atacantes no se limitaron a cifrar información y esperar una reacción.
Permanecieron dentro de la red, utilizaron herramientas legítimas y maliciosas y aprovecharon el acceso obtenido hasta encontrar una forma de presionar directamente a la organización.
El rescate que los delincuentes solicitaron en México rondó los 5,000 dólares y en Colombia 2,700 dólares.
Si bien son cifras “importantes”, para el caso de una empresa son “pagables”, refirió Chavarro, por lo que estos ataques pueden obtener ganancias mediante montos relativamente pequeños cobrados a un número elevado de víctimas.
De acuerdo con datos de la University of Advanced Technologies (UNIAT), durante el último año los ataques de ransomware contra empresas en México aumentaron 38%, mientras que el uso de inteligencia artificial en este tipo de ataques creció cerca de 90%.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en expansion.mx — el contenido pertenece a Expansión (Tecnología).