Skip to content
Ciberseguridad, ransomware

Hacer frente al ransomware a escala mundial

Taylor Grossman, del IST, comparte valiosas ideas del Grupo de Trabajo sobre Ransomware.


Taylor Grossman, subdirectora de Seguridad Digital del Instituto de Seguridad y Tecnología (IST), fue invitada recientemente al episodio 8 del podcast «The Resilience Rundown». Thomas Bryant, de Commvault, profundizó en el acuciante problema del ransomware con Taylor, quien aporta sus amplios conocimientos desde la primera línea de la ciberseguridad y comparte sus valiosas ideas para combatir esta amenaza en constante evolución.

El origen del Grupo de Trabajo sobre Ransomware

El IST, un centro de estudios sin ánimo de lucro y no partidista con sede en el Área de la Bahía, puso en marcha el Grupo de Trabajo sobre Ransomware en otoño de 2020 como respuesta directa al alarmante aumento de los ataques de ransomware, especialmente durante la fase inicial de la pandemia. Los hospitales, las instituciones educativas y otros sectores críticos se convirtieron cada vez más en objetivos, lo que puso de manifiesto la evolución del ransomware, que pasó de ser un mero delito cibernético a convertirse en una importante amenaza para la seguridad nacional. El grupo de trabajo, compuesto por más de 60 expertos de diversos sectores —entre ellos, el gubernamental, el académico y el privado—, tiene como objetivo abordar el ransomware desde una perspectiva integral.

Un marco integral para combatir el ransomware

En abril de 2021, el grupo de trabajo publicó un informe fundamental en el que se esbozaba una estrategia integral para combatir el ransomware. El informe incluye 48 recomendaciones detalladas clasificadas en cuatro áreas principales: disuadir las amenazas, interrumpir las actividades, preparar respuestas y responder eficazmente a los incidentes. Estas recomendaciones hacen hincapié en la importancia de coordinar los esfuerzos de las fuerzas del orden, llevar a cabo campañas sólidas contra el ransomware y regular los ecosistemas de criptomonedas que facilitan estos delitos.

Avances y retos actuales

Desde la publicación del informe inicial, se han logrado avances significativos en la lucha contra el ransomware. Los informes anuales de progreso destacan las mejoras e identifican las áreas que requieren mayor atención. Un avance notable es el mayor énfasis en la notificación de incidentes, que se ha visto reforzado por medidas legislativas como la Ley de Notificación de Incidentes Cibernéticos para Infraestructuras Críticas de 2022.

A pesar de estos esfuerzos, siguen existiendo retos. El sector sanitario sigue siendo especialmente vulnerable, y los recientes ataques ponen de relieve las posibles consecuencias inmediatas y graves. Las interrupciones estratégicas de las operaciones de ransomware, como el desmantelamiento de LockBit, son una muestra de la eficacia de la cooperación internacional, pero también ponen de relieve la necesidad de actuar de forma continua para evitar la reaparición de los grupos delictivos.

El papel de las criptomonedas en el ransomware

Un aspecto importante en el que se ha centrado el IST ha sido el ecosistema de pagos asociado al ransomware. El proceso que va desde la demanda de rescate hasta el blanqueo de fondos implica numerosos pasos en los que se pueden llevar a cabo intervenciones. Identificar y regular los componentes menos supervisados de este ecosistema es fundamental para desmantelar la infraestructura financiera que sustenta a los ciberdelincuentes.

Todos tienen un papel que desempeñar

La lucha contra el ransomware requiere un esfuerzo colectivo. Los gobiernos deben mejorar los marcos normativos y armonizar las normas de notificación. El sector privado debe dar prioridad a la seguridad desde la fase de diseño para crear sistemas más resilientes. La sensibilización y la educación de la ciudadanía también desempeñan un papel fundamental a la hora de reforzar las defensas contra estas amenazas.

Participa y obtén más información

Para aquellos interesados en obtener más información sobre el trabajo del IST o en participar en la comunidad, Taylor recomienda visitar la página web del Instituto y participar en sus seminarios web y mesas redondas públicas. Estas plataformas ofrecen una gran cantidad de información y brindan oportunidades para interactuar directamente con expertos en la materia.

A medida que seguimos sorteando las complejidades de la ciberseguridad, estas ideas nos recuerdan la importancia de la resiliencia, la colaboración y las medidas proactivas en la batalla continua contra el ransomware.

Escucha el episodio completo del podcast aquí.

Más entradas relacionadas


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo excesivo se convierte en insuficiente»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando lo excesivo nunca es suficiente

Más información sobre «Datos: cuando lo excesivo se convierte en insuficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una resiliencia cibernética integral

Más información sobre «Por qué el riesgo cibernético actual exige una resiliencia cibernética integral»