Ransomware: la re-extorsión y el ataque que no cifra
La nueva tendencia que prescinde del cifrado — solo roba y amenaza con filtrar — y el avance del grupo Babuk en Brasil.
Segmento: Empresas y Operaciones · Nivel de riesgo: CRÍTICO
Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy
Escenario
La empresa sufre un incidente. Los sistemas siguen funcionando — nada fue cifrado. Días después, recibe un correo con muestras de sus datos internos y un plazo de 72h para pagar, bajo pena de publicación. Pagar no cierra el caso: meses después, un nuevo grupo aparece con los mismos datos y una nueva exigencia.
Cómo ocurre la estafa
Los grupos modernos abandonaron parcialmente el cifrado (lento y fácil de mitigar con backup) y adoptaron la exfiltración pura: invaden, copian datos sensibles y amenazan con filtrarlos. Tras el pago, frecuentemente revenden los datos a otros grupos — configurando la re-extorsión. Babuk y sus derivados lideran operaciones en territorio brasileño.
Error común
Apostar al backup como antídoto único. El backup recupera la operación, no impide la filtración. Y pagar el rescate no impide la re-extorsión.
Impacto
Multas LGPD, acciones colectivas de titulares de datos, pérdida de contratos con cláusula de confidencialidad, exposición de propiedad intelectual y daño reputacional permanente. El costo total llega a múltiplos del valor del rescate.
Qué funciona
Blindfy estructura un plan de respuesta a la re-extorsión (con escalamiento jurídico, regulatorio y de PR), monitorea la dark web y Telegram para alertar sobre filtraciones inminentes, y actúa en la contención del daño vía takedown de páginas de filtración y sitios espejo.
Lista de protección
- Clasifique los datos por sensibilidad y segregue accesos
- Implemente DLP (Data Loss Prevention) en las salidas de red
- Monitoree la dark web y canales de Telegram para alertas tempranas
- Mantenga un plan de respuesta con flujo jurídico-regulatorio claro
- Entrene al liderazgo en comunicación de crisis bajo extorsión
- Refuerce las cláusulas contractuales de notificación a clientes
- Pruebe la respuesta con simulaciones de tabletop trimestrales
Fuentes editoriales
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
Pagar no cierra el caso — solo financia el próximo. La defensa real empieza en la detección de exfiltración, no en el backup.
← Todos los análisis de riesgo · Diagnóstico inicial Blindfy