La Iniciativa Internacional Contra el Ransomware prometió acabar con los rescates gubernamentales, pero con otras cosas

CRI está diseñado para prevenir el aumento de amenazas y ransomware. Un ataque de ransomware se diferencia de otros ataques cibernéticos porque el atacante cifra los datos de la organización y exige un rescate a cambio de devolverles los datos sin cifrar. En algunos casos, los atacantes de ransomware también amenazan no sólo con mantener los datos cifrados sino también con revelarlos al público si no se paga el rescate.

En Estados Unidos, el ransomware pagó 1.500 millones de dólares en rescates desde mayo de 2022 hasta junio de 2023. Las organizaciones estadounidenses siguen siendo una prioridad; Los estadounidenses se enfrentan al 46% de los ciberataques del mundo, según Anne Neuberger, asesora de seguridad nacional de Estados Unidos.

El juramento
El 1 de noviembre, todos los miembros del CRI ratificaron un acuerdo sobre compensación gubernamental relacionada con los ataques de ransomware. Sin embargo, la garantía no impide los pagos; sin embargo, el compromiso permite a los gobiernos decidir caso por caso si permiten la compensación y cómo aplicar las disposiciones de emergencia. Las contingencias pueden incluir ataques de ransomware a entidades privadas, como hospitales donde la salud de los pacientes todavía está en riesgo. Para lograr los objetivos de la declaración de política conjunta, el CRI, a través del compromiso del Departamento del Tesoro de Estados Unidos de compartir datos sobre teléfonos móviles ilegales, creará una lista negra de teléfonos móviles digitales utilizados para controlar las operaciones de ransomware.

La palabra garantía se limita a agencias gubernamentales; en los Estados Unidos, el gravamen se extiende sólo a las funciones del gobierno federal y excluye los derechos estatales y locales. Las empresas pueden tomar decisiones inmediatas sobre el pago basándose en su propio análisis de costos y beneficios durante un evento de ransomware. Sin embargo, si bien no existe un lenguaje claro que prohíba los pagos, la declaración apoyada por 48 países envía un mensaje claro a los malos actores para que no esperen que los gobiernos acepten sus demandas.

Programas CRI
Además del compromiso, el CRI hace una serie de cosas para aumentar la cooperación entre sus miembros. Como se anunció en la tercera reunión anual, en un futuro próximo se lanzarán dos nuevas plataformas de medios. La primera es la plataforma de intercambio de información sobre malware creada por Lituania. El segundo es Crystal Ball, una plataforma de comunicación con bases de datos, plataformas de coordinación virtual y listas de contactos, creada como un proyecto de conexión entre Israel y los Emiratos Árabes Unidos. Estas plataformas permiten a los miembros compartir información sobre ataques de ransomware, actores maliciosos sospechosos, investigaciones en curso y más, para ayudar a los equipos a prevenir ataques antes de que se produzca la eliminación de la herida. CRI espera que los miembros compartan en promedio una historia por semana en las redes sociales para que la historia siga fluyendo.

Otros resultados de la tercera conferencia anual incluyen el lanzamiento de un proyecto que utilizará inteligencia artificial para analizar datos de blockchain y programas de ransomware. Además de la promesa de compensación, muchos miembros se comprometieron a «ayudar a un miembro del CRI en la recuperación de desastres si sus gobiernos y medios de vida se ven afectados por un ataque de ransomware». Finalmente, los nuevos miembros del CRI recibirán oportunidades de capacitación y programas de capacitación táctica para mejorar sus capacidades en línea.

Durante el próximo año, el CRI planea continuar reclutando nuevos miembros, comprender mejor el modelo financiero de los ataques de ransomware y compartir información para desarrollar sus capacidades de prevención de ransomware.

Los esfuerzos de CRI se basan y complementan otros esfuerzos centrados en el ransomware en los Estados Unidos. Por ejemplo, el Joint Ransomware Task Force es un grupo que coordina herramientas gubernamentales para abordar los ataques de ransomware mediante el desarrollo de mejores prácticas, la realización de investigaciones, la prestación de orientación y el intercambio de información. El grupo de trabajo está copresidido por la Agencia de Seguridad de Infraestructura y Ciberseguridad y la Oficina Federal de Investigaciones. El grupo de trabajo ha creado un «recurso integral» para ayudar a las empresas a proteger sus instalaciones, empleados y clientes de las amenazas de ransomware a través de la Guía #StopRansomware. Esperamos que el grupo de trabajo continúe actualizando la orientación que brinda a las empresas estadounidenses e incorpore las lecciones aprendidas del CRI.

Prácticas de seguridad de Pillsbury
El equipo multidisciplinario de abogados de ciberseguridad de Pillsbury brinda a sus clientes asesoramiento estratégico para juntas directivas, instituciones financieras, órganos rectores y otras entidades corporativas sobre una amplia gama de cuestiones y estrategias de ciberseguridad. Nuestro equipo está listo para ayudarlo a utilizar los recursos en línea federales y estatales y aprender cómo proteger mejor los sistemas contra ransomware y ataques cibernéticos. Para comunicarse con un miembro del equipo si tiene preguntas o inquietudes, comuníquese con el autor de esta alerta.

Alejandro Quinto

Acerca de Alejandro Quinto

Soy Alejandro Quinto y soy un marketero de profesión con maestría en la universidad de Ecuador mba en muchas universidades de Argentina con especialidad en tecnologías de la información.

Ver todas las entradas de Alejandro Quinto →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *