El ransomware y la extorsión multifacética se han convertido en las principales amenazas de ciberseguridad para organizaciones de todo tipo y tamaño.
Descripción general
La extorsión multifacética combina el ransomware tradicional y otras tácticas de extorsión para obligar a las víctimas a cumplir con fuertes demandas, lo que hace que los procedimientos de recuperación ante desastres básicos y estándar sean inadecuados contra los ataques de ransomware.
El pago por ransomware más alto registrado es de USD 75 millones, con una demanda inicial aún mayor de USD 150 millones.* Los agentes de amenazas se dieron cuenta de que pueden exigir pagos mayores atacando a organizaciones más grandes y presionándolas con técnicas de coerción adicionales, como dañar la disponibilidad de archivos, amenazar con publicar datos y sitios web de difamación.
* Bloomberg, 2024, https://www.bloomberg.com/news/articles/2024-09-18/gang-got-75-million-for-cencora-hack-in-largest-known-ransom
Con protocolos de seguridad sólidos, tu organización dispone de las herramientas adecuadas para evitar las intrusiones que preceden a la implementación del ransomware, buscar un compromiso activo y responder más rápido a los ataques.
Cómo funciona
Mandiant brinda soluciones automatizadas y servicios integrales para reforzar la preparación y la ciberdefensa de tu organización para ayudar a protegerte contra ataques de extorsión multifacética. Elige servicios que identifiquen tus recursos fundamentales, prueben y refuercen las debilidades de seguridad contra amenazas potenciales y disminuyan la gravedad de los ataques contra tu organización.
Caso empresarial
Las operaciones de extorsión, que abarcan ransomware, robo de datos y extorsión multifacética, siguen representando la forma más impactante de ciberdelito.
Las asociaciones de ciberdelitos redujeron el tiempo promedio de transferencia de acceso inicial de más de 8 horas en el 2022 a solo 22 segundos en el 2025. Impulsado por esta velocidad extrema, el compromiso previo se duplicó del 15% en el 2024 para convertirse en el principal vector de infección inicial relacionado con ransomware con un 30%.
Fuente: M-Trends 2026
Estrategias de protección y contención contra el ransomware
Medidas que las organizaciones pueden tomar de manera proactiva para reforzar su entorno para evitar el impacto downstream de un evento de ransomware.
Extorsión multifacética: La evolución del ransomware
La evolución del ransomware a la extorsión multifacética, destacando las diferencias esenciales entre ambos, desde tácticas hasta consecuencias.
Determina tu riesgo cibernético con el ransomware reutilizado
El uso de ataques reales con emulación de código binario nativo es fundamental para probar la eficacia de los controles de seguridad. Tres capacidades de Mandiant permiten realizar pruebas seguras y exitosas con ataques de ransomware reales.
En tu lucha contra el ransomware, Mandiant te acompaña en cada paso del camino
Preparación
Evalúa el riesgo de tu organización y prepárate para posibles atacantes de ransomware con los expertos de Mandiant que pueden ayudar a tu organización a comprender las capacidades de respuesta de tu equipo antes de que sea un objetivo.
Proteger
Identifica la actividad que precede a la implementación del ransomware y activa las estrategias de mitigación para evitar un incidente importante de ransomware y extorsión multifacética.
Respuesta
Responde de forma rápida y eficaz a los ataques de ransomware y extorsión multifacética y recupera tus operaciones comerciales después de una vulneración.
Preguntas frecuentes
Los planes de Business Continuity de Google Workspace pueden ayudar a las organizaciones a minimizar el impacto de las interrupciones de otros paquetes de productividad. Se ejecuta en paralelo con tu solución existente, por lo que, durante una interrupción, tus equipos pueden seguir trabajando con apps seguras y compatibles como Gmail, el Calendario y Meet, sin interrupciones ni necesidad de migración.
Más información sobre Google Workspace para Business Continuity
Google Cloud Backup and Disaster Recovery (GCBDR) puede acelerar tu recuperación ante ransomware protegiendo tus datos esenciales en un backup vault inmutable. Esto lo protege de la encriptación o eliminación por parte de atacantes y permite un restablecimiento rápido y confiable de tus operaciones.
Más información sobre la Copia de seguridad y recuperación ante desastres de Google Cloud
Sí, consulta el artículo Mitigate ransomware attacks using Google Cloud en nuestro Cloud Architecture Center, en el que se destacan controles, funciones y productos adicionales que puedes aprovechar. En esta guía, se ofrece una estrategia de defensa de varias capas con prácticas recomendadas que abarcan desde la protección de los dispositivos de los usuarios finales hasta la protección de tus datos y cargas de trabajo en Google Cloud.