Cazadores y cazados Sophos es el segundo capítulo del documental sobre ransomware, y el que cambia de perspectiva: pasa de la historia del fenómeno a las dos personas que están a cada lado de un ataque.
Adéntrese en la mente de antiguos hackers y hackers en activo, y de personas que se han visto directamente afectadas por ataques de ransomware.
Documental de Sophos – ¿Crees que conoces el ransomware?
Episodio 2: Cazadores y cazados
Las dos caras que retrata Cazadores y cazados Sophos
Por un lado están los atacantes, antiguos y en activo, que describen un trabajo con horarios, reparto de tareas y negociación con la víctima. Por otro, las organizaciones afectadas, que casi siempre cuentan lo mismo: el ataque se preparó durante semanas sin que nadie lo notara y el cifrado, que es lo único visible, llegó al final. Esa asimetría entre el tiempo del atacante y el tiempo de la víctima es el verdadero tema del capítulo.
Hay un detalle que se repite en casi todos los testimonios de las víctimas. Nadie recuerda haber hecho nada extraordinario el día del ataque. Alguien abrió un adjunto, alguien reutilizó una contraseña, alguien dejó abierto un acceso remoto para trabajar el fin de semana. El ataque no empieza con una hazaña técnica, empieza con una rutina de oficina que a nadie le pareció importante.
Qué se puede sacar en limpio del capítulo
El documental está producido por un fabricante de seguridad, así que conviene leerlo como lo que es: un relato bien documentado y, a la vez, una pieza de comunicación de marca. Dicho eso, los testimonios de víctimas y de investigadores que recoge coinciden con lo que se ve en los informes de incidentes. Si lo que busca son herramientas y no relato, la iniciativa No More Ransom reúne descifradores gratuitos publicados por la policía y por la industria.
El capítulo anterior está en los orígenes de la ciberdelincuencia, y por qué el respaldo es hoy la última línea de defensa lo contamos en esta entrada.




