top of page

El ransomware impulsa la contratación de pólizas de seguros

SOLUTEL, partner certificado en Cisco y con la especialización Advanced Security Architecture y con varios despliegues en AWS, realizó el pasado 7 de julio la primera mesa redonda sobre Ciberseguridad y CompaƱƭas de Seguros para visibilizar el complicado momento en el que todas las empresas en el mundo se enfrentan por culpa de los –cada vez mĆ”s frecuentes- ataques de ransomware. Al evento participaron Silvia SepĆŗlveda, directora de lĆ­neas financieras en Assiteca; Alejandro PadĆ­n, abogado especializado en derecho del seguro del bufete Garrigues; Antonio Sempere, director de TI en SOLUTEL y Leocadio Ortega, director de tecnologĆ­a y proyectos en Unión Alcoyana.


De manera muy reciente estamos observando cómo proliferan los ataques de ransomware. Ɖstos son una tecnologĆ­a maliciosa mediante la cual, de manera remota, las ciberbandas se apoderan de los sistemas tecnológicos de las empresas, impidiendo el acceso a las mismas y, por ende, no permitiĆ©ndolas desarrollar su actividad industrial, con el lucro cesante que ello conlleva; al margen de otras consideraciones como la crisis reputacional en la que incurre una empresa que haya sido atacada.


Antonio Sempere, Director de TI en SOLUTEL, ha seƱalado que el principal vector en comĆŗn ante todos los actuales ciberataques es la ingenierĆ­a social, ā€œque alguien quiera hacerse pasar por otro enviando un correo solicitando una información –cuando jamĆ”s se ha hecho- o bien modificando muy levemente un nombre o apellido en un correo debe hacer saltar todas las alarmas. Por ello, la concienciación y formación ante este tipo de amenazas es crucial para evitar que quedemos infectados ante malware, un troyano o un ransomwareā€, puntualiza Sempere abogando a una educación por parte de la sociedad para evitar caer en este tipo de fraudes


Sempere ha explicado que un ransomware, mĆ”s allĆ” de un malware, es un código que estĆ” preparado para secuestrar, encripta equipos y ademĆ”s pide un rescate a sus propietarios. ā€œLos ransomware han sido diseƱados para obtener un beneficio económicoā€, seƱala Sempere.


Algunas pólizas de seguro cubren importes en concepto de los días que la actividad de la empresa haya estado completamente parada

Por ello, a la par que aumentan los casos de ciberdelincuencia originados por ataques de ransomware, cada vez son mĆ”s las empresas –sobre todo entre pymes- que optan por contratar una póliza que cubra los posibles desperfectos causados por este código malicioso.


AdemĆ”s, algunas pólizas cubren –en función de lo contratado- importes en concepto de los dĆ­as que la actividad de la empresa haya estado completamente parada por culpa de un ataque de ransomware.


Para la contratación de este tipo de pólizas de seguros, Leocadio Ortega seƱala que ā€œes completamente necesario que el cliente demuestre –y para ello se efectĆŗan exhaustivas auditorĆ­as- que cuenta con sistemas anti intrusión (antivirus, firewall, etc) debidamente actualizadosā€. Ortega –ademĆ”s- apunta que ā€œlos ataques de ransomware no se dirigen Ćŗnicamente a grandes cuentas, siendo las pymes el principal objetivo de las ciberbandas, exigiendo cantidades mĆ”s modestasā€.


Silvia Sepúlveda comenta que 7 de cada 10 pólizas de seguros relacionadas con delitos informÔticos son a causa de un ransomware, lo que da idea de la magnitud de la rapidez con la que se estÔ extendiendo este tipo de ataques. Sepúlveda explica que muchas veces los clientes optan por no pagar la extorsión y es entonces cuando se levantan todos los servicios de la póliza, incluido el lucro cesante por tener la actividad detenida.


Tanto desde Unión Alcoyana como Assiteca recomiendan –lo primero- poner ante las autoridades pertinentes la correspondiente denuncia del ataque sufrido e iniciar los trĆ”mites para activar la póliza.


Pagar o no pagar ante un ransomware


Alejandro PadĆ­n, abogado especializado en derecho del seguro del bufete Garrigues, explica muy claramente que ā€œcomo despacho recomendamos no pagar ante un ataque de ransomware debido a que, de hacerlo, la empresa atacada podrĆ­a enfrentarse a delito por blanqueo de capitales o –incluso peor- colaboración con banda armadaā€.


PadĆ­n ademĆ”s recalca que ā€œla ayuda que proporciona Garrigues ante un ataque de ransomware se dirige a quĆ© hacer para cumplir la ley, como por ejemplo seƱalar a las autoridades pertinentes y fuerzas y cuerpos de seguridad del estado el ataque; avisar a la CNMV en caso de ser empresa cotizada, etc.; en definitiva, evitar incrementar el riesgo jurĆ­dico en que puede quedar dicha empresa atacada.ā€


Por otro lado, PadĆ­n explica que ā€œaunque las cantidades que se filtran a los medios de comunicación se establecen en dólares o euros, en realidad el medio de pago se efectĆŗa a travĆ©s de criptomonedas o bitcoins, complicĆ”ndose hasta el extremo seguir la ruta de esos importes; lo cual hace prĆ”cticamente imposible detener a los autores criminales; aunque bien es cierto que la mayorĆ­a de los ciberdelincuentes estĆ”n abiertos a negociaciones y donde empezaron por pedir 50 millones de euros pueden cerrar el acuerdo cobrando sólo 1 millónā€.


Por último Padín matiza que una empresa que esté siendo extorsionada estÔ tratando con bandas criminales y que es difícil, o imposible, garantizar que éstas cumplan lo pactado (entregar toda la información y acceso a los sistemas), una vez efectuado el pago.


Tomado de: RevistaByte

bottom of page