El ransomware tiene un nuevo objetivo. ¿Tienes lista tu copia de seguridad?
Los grupos de ciberdelincuentes están centrando sus ataques en la infraestructura de respaldos para eliminar los puntos de recuperación y comprometer la capacidad de restauración de las organizaciones. Al destruir el acceso a la información intacta, los atacantes aumentan significativamente la presión para que las víctimas realicen el pago del rescate, eliminando la opción de recuperar los sistemas por cuenta propia. Diversos incidentes documentados muestran cómo los piratas informáticos utilizan credenciales de administrador comprometidas y brechas de acceso para localizar y borrar copias de seguridad ubicadas en la misma red o en sitios de recuperación ante desastres que confían en las mismas claves de acceso.
Para evitar esta situación, los especialistas en tecnología y seguridad deben replantear sus estrategias de respaldo, asumiendo que los agresores intentarán eliminar cualquier vía de escape. Esto implica mantener las copias críticas separadas de los entornos de producción, limitar los privilegios de administración y garantizar que una única identidad o ruta comprometida no pueda afectar todas las copias de recuperación disponibles. Además, es fundamental tratar el entorno de recuperación como infraestructura crítica, implementando almacenamiento inmutable como medida básica, aplicando parches con la misma prioridad que en producción y realizando pruebas frecuentes de restauración.