Noticias

Las Nuevas Técnicas Utilizadas por el Ransomware

Categoria: Noticias
Fecha: 30/09/2026

El ransomware ha evolucionado desde campañas masivas y poco sofisticadas hacia operaciones dirigidas contra empresas. Hoy los atacantes combinan robo de credenciales, movimiento lateral, exfiltración de datos y técnicas de evasión para aumentar el impacto del ataque. 

Cómo ha cambiado el ransomware 

Los grupos criminales ya no dependen únicamente del cifrado. Buscan permanecer ocultos, identificar activos críticos y presionar a la organización mediante múltiples formas de extorsión. 

Principales técnicas actuales 

  • Doble extorsión (cifrado + robo de datos).
  • Triple extorsión (presión adicional sobre clientes o socios).
  • Robo de credenciales mediante phishing.
  • Explotación de vulnerabilidades conocidas.
  • Ataques a VPN y servicios expuestos.
  • Movimiento lateral con herramientas legítimas.
  • Desactivación de soluciones de seguridad.
  • Eliminación de copias de seguridad accesibles.
  • Uso de malware modular.
  • Ataques dirigidos a la cadena de suministro. 

Objetivos de los atacantes 

Maximizar el impacto operativo, aumentar la probabilidad de pago y dificultar la recuperación mediante la destrucción o el acceso a respaldos y sistemas de administración. 

Cómo detectar señales tempranas 

Incremento de intentos de autenticación, creación inesperada de cuentas privilegiadas, cambios masivos en permisos, uso anómalo de herramientas administrativas, desactivación de servicios de seguridad y actividad fuera de horario. 

Controles recomendados 

  • MFA en todos los accesos críticos.
  • Gestión continua de vulnerabilidades.
  • EDR y SIEM.
  • Segmentación de red.
  • Copias de seguridad 3-2-1 con almacenamiento independiente.
  • Monitoreo de Active Directory.
  • Revisión de privilegios.
  • Capacitación frente a phishing. 

Errores frecuentes 

Confiar únicamente en el antivirus, mantener RDP expuesto, no revisar alertas, reutilizar contraseñas, no probar respaldos y no documentar procedimientos de respuesta. 

Checklist Ejecutivo 

□ MFA habilitado
□ EDR implementado
□ SIEM operativo
□ Gestión de parches
□ Respaldos verificados
□ Segmentación de red
□ Monitoreo de identidades
□ Plan de respuesta
□ Capacitación continua
□ Simulacros realizados 

Caso práctico 

Una empresa detectó múltiples intentos de acceso mediante credenciales robadas. Gracias a MFA, monitoreo con SIEM y segmentación de red, el incidente fue contenido antes de que los atacantes lograran desplazarse hacia servidores críticos. 

Preguntas frecuentes 

¿El ransomware siempre cifra archivos? No, algunos grupos priorizan el robo de información. ¿Pagar garantiza recuperar los datos? No. ¿Las pequeñas empresas también son objetivo? Sí, cualquier organización puede ser atacada. 

¿Cómo ayuda TIGroup? 

TIGroup fortalece la protección frente a ransomware mediante auditorías, gestión de vulnerabilidades, Fortinet, Microsoft 365, Wazuh, respaldos administrados y planes de respuesta a incidentes. 

Conclusión 

Comprender cómo evolucionan las técnicas de ransomware permite anticiparse a los atacantes. La combinación de controles preventivos, monitoreo y capacidad de recuperación sigue siendo la estrategia más efectiva. 

Recursos recomendados 

  • Checklist de prevención de ransomware.
  • Matriz MITRE ATT&CK para ransomware.
  • Plantilla de respuesta a incidentes.
  • Guía de hardening.
  • Infografía 4K sobre la evolución del ransomware.
  • Plan de continuidad operacional. 
Abrir chat
Hola
¿En qué podemos ayudarte?