RansomHub: los ciberdelincuentes que atacan a México

El grupo de hackers RansomHub es conocido por sus ataques estratégicos contra gobiernos y grandes corporaciones, con el fin de vender la información robada si no se paga un rescate.

En México, RansomHub ha perpetrado ataques contra la Consejería Jurídica de la Presidencia, el Grupo Aeroportuario del Centro Norte (OMA) y la Universidad Nacional Autónoma de México (UNAM), filtrando y vendiendo la información obtenida.

Métodos de ataque

RansomHub utiliza un innovador sistema de cifrado remoto, lo que dificulta su detección. Suelen publicar fragmentos de los datos secuestrados y, si el pago nunca se realiza, filtran la información confidencial capturada en la Deep Web.

Presunta complicidad interna

Expertos en ciberseguridad advierten que el ataque a la Consejería Jurídica de la Presidencia pudo haber sido facilitado por empleados o exempleados del gobierno federal, vendiendo credenciales de acceso al sistema.

Posibles consecuencias

Los expertos advierten que el hackeo podría ser el inicio de una ola de ciberataques hacia otras dependencias federales, ya que se menciona que hay archivos con credenciales de acceso.

"Con este hackeo podría empezar una ola de ciberataques hacia otras dependencias federales, sobre todo porque se menciona que hay archivos con credenciales de acceso, entonces no sabemos el nivel de acceso y hasta donde se podría llegar", advirtió Verónica Becerra, integrante del Consejo de Seguridad de Información y Ciberseguridad (Consejociac).

Recomendaciones de seguridad

Para evitar estos ataques, las organizaciones deben implementar medidas sólidas de ciberseguridad, como el uso de software antivirus, la actualización de sistemas y la capacitación de los empleados en prácticas seguras de Internet.