El panorama del ransomware cambia con rapidez: aparecen nuevos grupos, otros desaparecen y muchos se reorganizan tras operaciones policiales. Vigilar las familias más activas permite ajustar las defensas a las tácticas reales.

Tendencias comunes

Más allá de los nombres concretos, las familias actuales comparten rasgos: doble extorsión, ataque a copias de seguridad, abuso de herramientas legítimas y especialización por sectores.

Cómo mantenerse al día

  • Seguir fuentes de inteligencia de amenazas fiables.
  • Aplicar los indicadores de compromiso publicados.
  • Revisar las tácticas frente a marcos como MITRE ATT&CK.
  • Compartir información con la comunidad y los CERT.

La vigilancia continua y el intercambio de inteligencia son tan importantes como las herramientas defensivas.