El crecimiento del ransomware está ligado a la fragmentación delictiva, no a la IA, señalan investigadores

La actividad de ransomware se está acelerando, pero los investigadores afirman que la inteligencia artificial no es la razón principal del aumento. En cambio, la expansión parece estar impulsada por c...

La actividad de ransomware se está acelerando, pero los investigadores afirman que la inteligencia artificial no es la razón principal del aumento. En cambio, la expansión parece estar impulsada por cambios dentro del ecosistema delictivo, entre ellos un panorama más fragmentado, la llegada de nuevos actores de amenazas y una mayor atención a organizaciones con menos recursos defensivos.

El ransomware ha evolucionado cada vez más allá de un pequeño número de grupos dominantes. A medida que el ecosistema se divide, varios atacantes pueden operar al mismo tiempo, perseguir objetivos diferentes y utilizar distintos modelos operativos. Esta fragmentación puede dificultar el seguimiento y la interrupción de la amenaza, al tiempo que crea más oportunidades para que grupos inexpertos o recién formados entren en el mercado.

Las organizaciones más pequeñas están cada vez más expuestas

Los investigadores también destacaron la creciente atención que reciben las organizaciones que pueden carecer de los presupuestos de seguridad, el personal o los controles técnicos disponibles para las empresas más grandes. Entre estos objetivos pueden encontrarse empresas e instituciones con una capacidad limitada para supervisar las redes, implementar rápidamente parches, mantener copias de seguridad resilientes o responder a una intrusión.

Atacar a organizaciones con menos defensas amplía el conjunto de posibles víctimas. También sugiere que los operadores de ransomware no necesitan depender únicamente de técnicas altamente sofisticadas para generar impacto. Unas prácticas de seguridad deficientes, sistemas expuestos y una capacidad limitada de respuesta ante incidentes pueden bastar para hacer atractiva a una organización.

La IA no es la explicación principal

Aunque la IA se ha convertido en un tema destacado en los debates sobre ciberseguridad, la evaluación de los investigadores pone mayor énfasis en las dinámicas delictivas ya conocidas. El aumento actual del ransomware está más directamente relacionado con el número y la diversidad de los atacantes, así como con su disposición a perseguir víctimas que podrían ser más fáciles de comprometer.

Para los defensores, estos hallazgos refuerzan la importancia de los fundamentos, en lugar de basarse en suposiciones sobre una única tecnología revolucionaria. Las organizaciones deben priorizar controles de acceso sólidos, una gestión oportuna de las vulnerabilidades, copias de seguridad fiables almacenadas sin conexión o protegidas de otro modo, la supervisión de la red y procedimientos de recuperación probados. En particular, las organizaciones más pequeñas pueden necesitar evaluar en qué áreas sus recursos limitados pueden reducir el mayor riesgo operativo.

La propagación continua del ransomware refleja un mercado de amenazas adaptable y en expansión. Aunque la IA puede influir en futuros ataques, los investigadores afirman que la aceleración inmediata se explica mejor por la estructura del ecosistema del ransomware y por la gama cada vez más amplia de organizaciones que ahora son objeto de ataques.