RANSOMWARE
Grupo 1
Johan Araya Gonzalez
Jonathan Arce Chinchilla 01
Nathalie Arcia Vindas
Adrián Blanco Cordero
Shanty Cerdas Barahona
¿QUÉ ES EL RANSOMWARE Y CÓMO FUNCIONA?
El ransomware es un tipo de virus que
bloquea el acceso a tus archivos o
sistema y pide un pago para devolver el
control.
Funciona cifrando los archivos, lo que
los hace ilegibles sin una clave especial
que solo tienen los atacantes.
Después del ataque, aparece un
mensaje pidiendo dinero (normalmente
en criptomonedas) a cambio de 02
recuperar tus datos.
TIPOS DE RANSOMWARE
Crypto Ransomware Doxware
Cifra archivos con algoritmos robustos, haciéndolos inaccesibles sin una Amenaza con divulgar datos sensibles si no se paga el rescate.
clave.
Locker Ransomware Ransomware-as-a-Service
Bloquea el acceso al sistema operativo, mostrando una pantalla de Modelo de negocio que permite a delincuentes lanzar ataques sin
rescate. conocimientos técnicos.
Scareware Wiper Malware
Genera falsas alertas de seguridad para engañar al usuario a comprar Destruye datos sin buscar rescate, generalmente por motivos políticos o
software de sabotaje.
03
Ataque de Ransomware WannaCry Ataque a Colonial Pipeline
(Mayo 2017) (Mayo 2021)
Acceso: Contraseña comprometida en VPN
Propagación: Vulnerabilidad EternalBlue en sin MFA.
Windows. Ransom: $4.4 millones en Bitcoin; $2.3
Ransom: $300-$600 en Bitcoin. millones recuperados.
Impacto: 200,000 computadoras en 150 Impacto: Cierre de oleoducto por 6 días;
CASOS REALES países; NHS, FedEx, Renault afectados. escasez de combustible.
Daños: $4 mil millones.
Lecciones: Importancia de actualizar
sistemas.
Ataques al Gobierno de Costa Rica Ataque de Ransomware Maze al Banco
(2022) de Costa Rica (BCR)
(2020)
Grupo: Conti.
Impacto: Paralización de servicios Grupo: Maze.
esenciales; $10-$20 millones de ransom. mpacto: Exfiltración de datos; 11 millones
Lecciones: Vulnerabilidad en sistemas de archivos robados.
04
estatales; colaboración internacional. Lecciones: Riesgo para entidades bancarias;
amenaza de doble extorsión.
MEDIDAS DE PREVENCIÓN
01 Actualización de Sistemas
Mantener software y sistemas operativos actualizados.
Configurar actualizaciones automáticas.
02 Copias de Seguridad
Realizar backups periódicos en
almacenamiento externo o en la nube.
Probar regularmente la recuperación de datos.
03 Educación y Capacitación
Capacitar a usuarios para identificar correos
de phishing y enlaces sospechosos.
Realizar entrenamientos regulares.
03 Herramientas de Ciberseguridad
Usar antivirus y firewalls configurados
correctamente.
Revisar y actualizar regularmente.
03 Principio de Mínimo Privilegio 09
Limitar el acceso de usuarios a solo lo
necesario.
01 Amenaza Persistente
Ransomware sigue siendo una de las amenazas cibernéticas más peligrosas.
Impacta tanto a individuos como a organizaciones de todos los tamaños.
C
O 03 Evolución Constante
Técnicas cada vez más sofisticadas amplían el alcance de los ataques.
Modelos como Ransomware-as-a-Service (RaaS) facilitan la proliferación
N
03 Importancia de la Prevención
C La prevención proactiva es clave para reducir el riesgo.
Medidas como actualizaciones, copias de seguridad y capacitación son
esenciales.
L
03 Estrategia Integral
U La mejor defensa es una estrategia de ciberseguridad basada en
anticipación. 09
Garantiza la continuidad operativa y minimiza el impacto de los ataques.
SIÓN
Studio Shodwe
GRACIAS
10