Publicado en el diario El Cordillerano el 03-12-16.
Esta palabra de origen inglí©s se ganó un lugar en General Roca, Río Negro, cuando Roberto Zgaib se encontró de la noche a la mañana con los datos informáticos de sus farmacias encriptados y sin la menor posibilidad de acceso.
Esta palabra de origen inglés se ganó un lugar en General Roca, Río Negro, cuando Roberto Zgaib se encontró de la noche a la mañana con los datos informáticos de sus farmacias encriptados y sin la menor posibilidad de acceso.
El caso de Roberto tuvo, si se puede decir así, un final feliz y luego de realizar el pago logró recuperar el acceso a susdatos. Aunque le queda a partir de ahora invertir dinero en seguridad informática ya que, habiendo sido infectada su computadora una vez, existe la posibilidad de que se le repita la pesadilla.
Esta nueva modalidad delictiva es mundial, y existen diferentes ransomware. Principalmente, la infección se produce abriendo archivos de mails con remitente desconocido, visitando sitios que están infectados con este tipo de malware, o particularmente a través de la red de internet o IP con poca o nula seguridad .
El secuestro se identifica fácilmente porque en la pantalla aparecerá el aviso, e indicará el monto y el procedimiento de pago para la liberación.
Como dijimos existen varias herramientas que desbloquean el ransomware, por ejemplo el Apocalypse, BadBlock, Bart, Crypt888, Legion, SZFLocker, TeslaCrypt. El problema es que como los virus, el ransomware evoluciona y los antídotos pierden efectividad. Hasta el momento no se ha desarrollado ningún tipo de solución capaz de contrarrestar los ataques delCrytoLocker.
Ahora bien, ¿se debe pagar o no el rescate?
Los expertos y autoridades del FBI recomiendan no pagar. Por un lado, el pago no hace otra cosa que incentivar el delito. Por otra parte, el pago nunca garantiza la solución. Sobran los ejemplos. En EEUU el Hospital Kansas Heart, luego de realizar el pago correspondiente nunca pudo recuperar el acceso a la información. No hay que perder de vista que se está tratando con delincuentes, informáticos, pero delincuentes al fin.
Mucho más importante que resolver el secuestro es evitarlo. Para ello, se aconseja implementar la protección adecuada, invirtiendo en seguridad informática con los profesionales especializados.
Más allá de las medidas de seguridad que los expertos podrán aconsejarles, no me cansaré de decirles que no abran correos electrónicos que sean sospechosos y mucho menos descargar archivos adjuntos de los que no tengan seguridad al cien por cien de su procedencia. Y si hablamos de ransomware no se olviden de hacer periódicamente una copia de seguridad de sus archivos.
Sebastián A. Gamen
Profesor - Abogado especialista en Derecho informático y Nuevas tecnologías.
Contacto:
www.sebastiangamen.com
sag@sebastiangamen.com