El futuro de la ciberdefensa: Estrategias de ESET contra la evolución del ransomware en 2026

Hacia una resiliencia inteligente: El poder del XDR y la proactividad frente a la Industria del cibercrimen.

0
69

La evolución del ransomware ha transformado este tipo de malware en una industria sumamente rentable y organizada.

En el reciente webinar liderado por Martina López, Security Researcher, y Leonardo Granados, Product Marketing Analyst de ESET, se analizaron las tendencias que definen esta amenaza y cómo las organizaciones pueden estructurar una defensa robusta basada en la prevención y la respuesta proactiva.

El auge del big game hunting en Latinoamérica
Durante 2025, la telemetría de ESET registró un incremento del 30% en las detecciones al inicio del ciclo, manteniendo una presencia constante en la región. Un dato alarmante compartido en la sesión es que uno de cada cinco responsables de seguridad en América Latina afirmó que su organización fue víctima de ransomware en los últimos dos años.

La estrategia predominante es el Big Game Hunting. En esta modalidad, los atacantes no se limitan a cifrar los datos, sino que ejecutan una doble extorsión: Amenazan con filtrar información sensible si no se realiza el pago. Esta táctica convierte un incidente técnico en una crisis corporativa que involucra multas legales por incumplimiento de leyes de protección de datos y daños irreparables a la reputación.

El modelo de negocio: Ransomware as a service (RAS)
El éxito del ransomware radica en su profesionalización. A través del modelo RAS, los desarrolladores alquilan su código a afiliados a cambio de una suscripción o un porcentaje de las ganancias del rescate. Estos grupos operan en sitios como el Ryan Anonymous Marketplace (RAMP), donde no solo comercializan kits de ataque, sino que ofrecen soporte técnico, portales de pago y servicios de lavado de activos.

A pesar de la sofisticación técnica, la ingeniería social sigue siendo la puerta de entrada principal. El phishing, diseñado para comprometer credenciales o vulnerar factores de autenticación, es el método más barato y efectivo para los criminales. Además, infraestructuras como VMware vSphere y ESXi son objetivos frecuentes para la proliferación del ataque una vez que los intrusos están dentro de la red.

Cacería de amenazas: De la reacción a la proactividad
Leonardo Granados enfatizó que, en el contexto actual, disponer de un backup ya no es suficiente. La defensa moderna debe integrar el Threat Hunting o cacería de amenazas. Esta disciplina no espera a que salte una alarma, sino que utiliza una mentalidad de investigador para buscar patrones sutiles y comportamientos anómalos de forma manual y sistemática.

Una estrategia de cacería proactiva permite identificar a los atacantes en etapas tempranas, antes de que logren desplegar el ransomware. Aunque requiere personal especializado y una inversión en tecnología, reduce drásticamente los costos de recuperación y fortalece la postura de seguridad a largo plazo.

Capacidades avanzadas de ESET Inspect y el poder de la IA
Para enfrentar estos desafíos, ESET presentó su herramienta XDR (Extended Detection and Response), denominada ESET Inspect. Esta consola no solo detecta amenazas, sino que gestiona el ciclo completo de un incidente con funciones destacadas:

Análisis de causa raíz: Permite determinar si un comportamiento sospechoso es legítimo o un intento de intrusión.

Aislamiento con un solo clic: Una respuesta inmediata que permite segregar un equipo comprometido de la red para evitar la propagación.

Modo de aprendizaje automático: El sistema monitorea la infraestructura durante periodos de 5 a 30 días para identificar procesos, scripts y protocolos habituales antes de activar las reglas de detección definitivas.

ESET AI Advisor: Un asistente de Inteligencia Artificial (IA) integrado que permite realizar consultas en lenguaje coloquial sobre cada incidente, generando informes detallados para altos cargos o responsables técnicos.

Remediación de ransomware y cumplimiento legal
Una de las incorporaciones más críticas es la tecnología de remediación de ransomware. Esta función actúa si un ataque logra evadir las capas de protección previas, realizando un respaldo seguro y cifrado de archivos críticos para restaurarlos automáticamente tras bloquear el ataque. Actualmente, soporta archivos de hasta 30 MB y exige que el escudo de ransomware se mantenga activo permanentemente.

Asimismo, ante el avance de las leyes de protección de datos en la región, ESET Inspect facilita la generación de documentación técnica necesaria para informar a las autoridades en caso de una brecha de seguridad, cumpliendo con las normativas que exigen transparencia ante incidentes.

Desafíos y el factor humano
El webinar concluyó con una reflexión sobre los desafíos futuros: El avance de la ingeniería social mediante IA y los ataques dirigidos a altos cargos gerenciales. Se subrayó que la capacitación y la concientización son pilares fundamentales, ya que el usuario final sigue siendo el eslabón más crítico.

La prevención multicapa, sumada a una capacidad de respuesta rápida y un capital humano capacitado, es la única vía para romper el ciclo de extorsión del cibercrimen. La seguridad de la información, considerada hoy el oro corporativo (US$), depende de una estrategia que combine tecnología de vanguardia con una búsqueda activa de riesgos.

Fuente: CDOL

Custom Text Descargue aquí el Security Report
Artículo anteriorInstagram busca nuevas formas de premiar la creatividad ante la saturación de IA en las redes sociales
Artículo siguienteOpenAI prepara el lanzamiento de su primer dispositivo físico centrado en interacciones de voz