Nuevo estafador: ofrece eliminar datos de ransomware por $60.000

Nuevo estafador: ofrece eliminar datos de ransomware por $60.000
Nuevo estafador: ofrece eliminar datos de ransomware por $60.000

Imaginá recibir un email después de sufrir un ataque de ransomware. Alguien te ofrece resolver tu problema a cambio de dinero. Suena a solución, pero podría ser otra estafa más. Esto es exactamente lo que está pasando ahora con un nuevo grupo de ciberdelincuentes que se hace llamar "Ransom Busters".

¿Qué pasó?

Un grupo de ciberdelincuentes afiliado a operaciones de ransomware ha comenzado a contactar proactivamente a organizaciones víctimas de ataques. El modus operandi es simple: dicen que lograron acceder a los servidores de los grupos de ransomware y ofrecen borrar los datos robados a cambio de un pago que oscila entre $20.000 y $60.000 dólares.

Según reportes de GuidePoint Research, estos mensajes son enviados directamente a las víctimas, ofreciendo "ayuda" para recuperarse del ataque. El problema es obvio: no hay forma de verificar si realmente tienen acceso a esos datos o si cumplirán su promesa. Es básicamente un chantaje sobre un chantaje.

La táctica aprovecha el pánico y desesperación de las organizaciones atacadas. Después de perder acceso a sistemas críticos y con datos sensibles en manos de criminales, cualquier oferta de "solución" parece atractiva. Pero Ransom Busters no es una solución: es otro delincuente más en la cadena.

¿Por qué importa en Argentina y América Latina?

En nuestra región, los ataques de ransomware han crecido explosivamente en los últimos años. Empresas medianas y pymes argentinas, uruguayas, chilenas y colombianas son objetivos preferidos porque muchas no tienen defensas robustas pero sí manejan datos valiosos. Cuando una de estas organizaciones es víctima, la presión es brutal: pagan rescate al grupo original, y ahora tienen que lidiar con posibles estafadores como Ransom Busters que capitalizan su vulnerabilidad.

La región enfrenta un problema adicional: muchas pymes no tienen departamentos de ciberseguridad especializados que verifiquen estas ofertas. El riesgo de caer en la trampa es alto, especialmente cuando el email llega en medio de una crisis.

¿Qué se recomienda?

  • No confíes en ofertas de terceros no solicitadas: Si un desconocido te ofrece resolver un problema de seguridad, es una bandera roja. Los criminales usan esta táctica.
  • Reporta a autoridades: Si recibís estos emails, compartí la información con AFIP, AAIP o autoridades de ciberseguridad locales.
  • Invierte en defensa, no en soluciones rápidas: La única manera real de protegerse es con backups seguros, segmentación de red, y autenticación multifactor.
  • Consulta con expertos locales: Contactá a empresas de ciberseguridad argentinas o latinoamericanas que verifiquen estas supuestas "soluciones".
  • No pagues sin verificación: Nunca envíes dinero basándote solo en un email. Verifica la identidad del contacto por canales independientes.

Fuente: The Hacker News

Read more