El panorama del ransomware cambia con rapidez: aparecen nuevos grupos, otros desaparecen y muchos se reorganizan tras operaciones policiales. Vigilar las familias más activas permite ajustar las defensas a las tácticas reales.
Tendencias comunes
Más allá de los nombres concretos, las familias actuales comparten rasgos: doble extorsión, ataque a copias de seguridad, abuso de herramientas legítimas y especialización por sectores.
Cómo mantenerse al día
- Seguir fuentes de inteligencia de amenazas fiables.
- Aplicar los indicadores de compromiso publicados.
- Revisar las tácticas frente a marcos como MITRE ATT&CK.
- Compartir información con la comunidad y los CERT.
La vigilancia continua y el intercambio de inteligencia son tan importantes como las herramientas defensivas.
