¿Pueden los ataques de ransomware ser señales de precios de criptomonedas? Inteligencia de datos PlatoBlockchain. Búsqueda vertical. Ai.

¿Pueden los ataques de ransomware ser señales de precios de criptomonedas?

¿Pueden los ataques de ransomware ser señales de precios de criptomonedas? Inteligencia de datos PlatoBlockchain. Búsqueda vertical. Ai.

Qué criptomonedas probablemente se verán afectadas por la crisis del ransomware y cómo detectar posibles movimientos de precios impulsados ​​por el ransomware.

Prestar atención a las noticias sobre ransomware puede proporcionar información sobre los movimientos de los precios de las criptomonedas. Todo el mundo sabe que los ataques de ransomware están empeorando, pero cómo y porque ¿Están empeorando y qué impacto tendrá en los mercados de criptomonedas?

Este artículo proporcionará algunos antecedentes sobre los desarrollos recientes en ransomware y lo que significa para los mercados de criptomonedas.

El ransomware se está volviendo serio

Las operaciones de ransomware solían ser operaciones relativamente rag-tag. Los piratas informáticos enviaban grandes cantidades de correo no deseado, y quien fuera lo suficientemente tonto como para abrir un archivo adjunto malicioso bloqueaba sus archivos. La única forma de descifrarlos era entregar Bitcoin. 

El ransomware existía antes de Bitcoin, pero el auge de Internet del dinero dio un impulso masivo a los piratas informáticos de ransomware. No solo les permitió ganar más dinero, sino que también les permitió comprar y vender servicios en la web oscura.

Esto hizo posible un nivel inaudito de coordinación entre los piratas informáticos. Podrían vender y desarrollar software, exploits e incluso subcontratar trabajos a comisión con mucha más facilidad. Esto llevó al surgimiento del “ransomware-as-a-service”, software altamente especializado capaz de evadir la protección antivirus.

Este software especializado significó que otros piratas informáticos podrían dedicar todo su tiempo a convertirse en expertos en irrumpir en redes y entregar el ransomware. Los piratas informáticos pueden pasar meses recopilando inteligencia y ejecutando ataques complejos de varios niveles. 

Las tácticas incluyen obtener acceso a las direcciones de correo electrónico de los ejecutivos y luego usarlas para engañar a ciertos empleados para que hagan clic en los enlaces. De esta manera, los piratas informáticos pueden cifrar todos los sistemas de archivos de grandes empresas y obtener acceso a datos confidenciales.

Los piratas informáticos también se han inclinado hacia la extorsión de dinero al amenazar con divulgar información confidencial; los proveedores de atención médica y los bufetes de abogados son objetivos favoritos para este tipo de ataque, 

Las demandas de rescate son cada vez más grandes

A medida que los ataques se vuelven más específicos y sofisticados, el monto promedio del rescate sigue aumentando. La demanda de rescate promedio aumentado en un 80% estimado entre 2019 y 2020.

En los últimos dos años, las víctimas de ransomware pagaron varios rescates por más de $ 10 millones de dólares. La distinción no tan envidiable de pagar el mayor rescate de ransomware alguna vez va a CNA Financial, que pagó un increíble rescate de $ 40 millones de dólares.

Por supuesto, hacer una compra de Bitcoin de $ 40 millones de dólares lo califica oficialmente como una ballena. En un mercado enorme como Bitcoin, las compras de esta escala definitivamente pueden tener un impacto en el precio, pero no es probable que sea más que un pequeño porcentaje, en circunstancias normales. 

Sin embargo, en conjunto, decenas o cientos de víctimas de ransomware que compran al mismo tiempo definitivamente podrían presionar al alza los precios. También existe una buena posibilidad de que los piratas informáticos de ransomware sigan mejorando y descubran formas de hacer más daño para que puedan exigir rescates más grandes.

Aumento de la presión sobre los piratas informáticos

El ataque al oleoducto colonial no fue el mayor rescate jamás pagado, pero tiene algunas de las mayores implicaciones. El cierre del oleoducto provocó escasez de combustible en la costa este de los Estados Unidos, lo que generó conciencia sobre el potencial del ransomware para afectar la infraestructura crítica.

Esto provocó una gran reacción de las fuerzas del orden. El FBI fue tras los piratas informáticos (que aparentemente eran lo suficientemente tontos como para usar billeteras calientes para el rescate) y se apoderó de algunos de los servidores utilizados por los piratas informáticos, junto con más de $ 2 millones en el rescate. 

Al mismo tiempo, algunas bandas de ransomware se apagaron misteriosamente. Esto puede ser una indicación de que alguna agencia gubernamental como la NSA se está volviendo mala con las contramedidas digitales, o que los piratas informáticos, asustados por el aumento de la prensa, se están retirando. 

Algunos de los principales foros en idioma ruso que los piratas informáticos utilizaron para comercializar sus productos y servicios (incluidos los desarrolladores de RaaS) también de repente anunció ya no permitirían que los servicios de ransomware se anunciaran en sus mercados.

A medida que aumenta la presión sobre el ransomware, los piratas informáticos se están moviendo para mejorar su seguridad. La comunicación por correo electrónico solía ser la norma para las comunicaciones entre hackers y víctimas. Ya no es así; Los piratas informáticos confían cada vez más en interfaces dedicadas de "servicio al cliente" de la web oscura que son más difíciles de rastrear.

Adopción de monedas de privacidad

Entre las medidas de seguridad que están ganando popularidad entre los piratas informáticos se encuentra el uso de criptomonedas anónimas, sobre todo Monero (XMR). Varias operaciones de RaaS han pasado a Monero, llegando incluso a ofrecer un descuento del 10% en los rescates pagados en Monero. 

Monero es actualmente la moneda de privacidad más utilizada, superando a competidores como Dash y Zcash. Cuando la banda de ransomware "REvil" golpeó al fabricante de computadoras Acer en 2021, exigieron $ 50 millones de dólares en Monero. 

Acer no pagó, pero si lo hubiera hecho, puede estar seguro de que habría tenido un gran impacto en el precio de XMR. 

Cómo detectar ataques de ransomware

La señal reveladora de un ataque de ransomware importante es cuando una empresa importante se desconecta o detiene sus operaciones sin explicación. Este fue el caso de la reciente Ataque JBS; la empresa dejó de distribuir carne, lo que provocó una escasez de carne en muchas áreas. Posteriormente, se confirmó que se trataba de un ataque de ransomware. 

No hay forma de saber con certeza si una empresa pagará, pero si se conoce la banda de ransomware detrás del ataque, es posible verificar si lo están una de las pandillas que usa Monero. Sin embargo, es posible que las víctimas de ransomware no paguen en Monero en todos los casos; algunas empresas tienen reservas de Bitcoin, por lo que pueden optar por pagar directamente en Bitcoin. 

Sin embargo, es difícil creer que una empresa desperdiciaría decenas o cientos de miles de dólares para pagar en Bitcoin, cuando simplemente pueden saltar a un intercambio y comprar algo de Monero.

La perspectiva del futuro

No parece que el ransomware vaya a desaparecer pronto. La pandemia de COVID ha provocado que más negocios se muevan en línea que nunca, multiplicando la cantidad de vectores de ataque para los piratas informáticos. Al mismo tiempo, la conciencia de la ciberseguridad no se ha puesto al día en absoluto con esta nueva realidad. 

Si continúa esta tendencia de los piratas informáticos hacia las monedas de privacidad, es seguro que tendrá un gran impacto en los mercados de criptomonedas. Se estima que las víctimas dinero $ 18 mil millones de dólares en rescates en 2020, un aumento significativo con respecto al año anterior.

Realmente no podemos llamar a esto una buena noticia, pero ciertamente es optimista para el mercado de las criptomonedas.

Fuente: https://www.cryptopolitan.com/can-ransomware-attacks-be-cryptocurrency-price-signals/

Sello de tiempo:

Mas de Cryptopolitan