MALWARE

El ransomware cuesta a las empresas más de 325 millones de dólares

CyberArk identifica en un estudio los denominadores del ransomware más común y ayuda a las empresas a reducir el riesgo y bloquear la progresión de los ataques.

Cibersur.com | 29/09/2016 11:14
 CyberArk (NASDAQ: CYBR) ha publicado un nuevo estudio sobre ransomware realizado por CyberArk Labs. Se han comprobado más de 23 000 muestras reales de algunas de las familias de ransomware más extendidas, para obtener información útil sobre el comportamiento típico del ransomware e identificar estrategias para mitigar el impacto de los ataques.

El ransomware plantea una amenaza cada vez más frecuente y crítica para las empresas. En 2015 hubo casi 407 000 intentos de infección por ransomware y la extorsión superó los 325 millones de dólares1; todo indica que estas cifras van a aumentar. CyberArk Labs comprobó muestras de ransomware de más de 30 de las familias de malware más habituales, como Cryptolocker, Petya y Locky, para tratar de comprender mejor las características comunes de infección, cifrado y eliminación.

Entre los descubrimientos clave del estudio, las pruebas realizadas por CyberArk Labs demostraron que el control de las aplicaciones, con inclusión de listas grises, en combinación con la eliminación de los derechos de administrador local, logró una efectividad del 100% para evitar que el ransomware llegase a cifrar archivos. Este enfoque se comparó con la eficacia de otras estrategias de mitigación, incluido el uso de software antivirus tradicional, basado en listas negras de virus conocidos.

El estudio demostró también que, aunque muchas cepas de malware moderno precisan derechos de administrador local para ejecutarse correctamente, muchas cepas de ransomware no necesitan tener estos derechos. Aunque el 70 por ciento del ransomware trató de obtener derechos de administrador local, solo el 10 por ciento del ransomware deja de ejecutarse si no consigue estos derechos. El ransomware tiene un comportamiento diferente, por lo que las organizaciones han de combinar la eliminación de derechos de administrador local con control de las aplicaciones para evitar el cifrado de archivos.

“El ransomware ha surgido como táctica creíble y oportunista para los atacantes, y deja a las organizaciones infectadas ante la difícil disyuntiva entre abandonar los datos secuestrados o pagar a los delincuentes por la posibilidad de recuperar sus archivos”, dijo Chen Bitan, director general de CyberArk para EMEA y APJ. “El análisis del comportamiento típico del ransomware nos ha permitido obtener información crítica sobre cómo protegernos de estos ataques. Ir más allá de las soluciones antivirus tradicionales, que no resultan eficaces para bloquear el ransomware, y adoptar un enfoque proactivo en cuanto a la seguridad de terminales y servidores es un paso importante para la protección eficaz contra este malware capaz de transformarse y trasladarse con gran rapidez”.


Envíanos tus Comentarios

Cibersur no se hace responsable de las opiniones reflejadas en los comentarios
introducir este texto en la contenedor de la izquierda recargar
Comentarios - total 0


Quienes Somos | Publicidad | Suscripción | Contacto | Nota Legal
© CIBERSUR Edita CPS S.L. en Sevilla (España, UE)