Internacional. Hasta ahora, se calcula que las víctimas del ransomware Babuk han pagado unos US$13 millones para recuperar información secuestrada por el actor malicioso, identificado por primera vez en 2020.
Asimismo, se estima que los actores detrás del virus han hecho demandas de rescate adicionales por más de US$49 millones, principalmente en países como Estados Unidos, España, Italia, Reino Unido, Alemania, Sudáfrica, India, China y Emiratos Árabes Unidos.
Al igual que otras amenazas de su tipo, Babuk tiene la capacidad de cifrar los archivos de un sistema informático y exigir un rescate económico a cambio de su liberación. Durante los últimos tres años, se ha evidenciado su uso creciente en ataques dirigidos a empresas y organizaciones en todo el mundo.
Características e impacto de los ataques
El ransomware Babuk está en capacidad de llevar a cabo acciones como cifrado de archivos, exfiltración de datos, envío de notas de rescate, distribución a través de phishing, daño potencial a sistemas y datos y enfoque en el rescate.
La compañía de ciberseguridad HelpRansomware describe su impacto como significativo, tanto a nivel operativo como financiero para las organizaciones afectadas. Además, desaconseja el pago de rescates porque no garantizan la recuperación de los archivos encriptados y son ilegales.
“El cifrado de archivos críticos puede resultar en la pérdida de datos valiosos y afectar la continuidad de los negocios. Además, las demandas de rescate suelen ser altas, lo que puede generar costos financieros considerables para las víctimas. También es importante destacar que, aunque se realice el pago del rescate, no hay garantía de que los archivos serán realmente liberados”, indicó en un comunicado.
¿Cómo protegerse de Babuk?
En concepto de HelpRansomware, proteger una empresa de Babuk requiere una combinación de medidas de seguridad entre las cuales se incluye la actualización permanente del software, el uso de soluciones robustas de seguridad y la realización periódica de copias de seguridad.
Adicionalmente, considera fundamental ofrecer capacitación de los empleados, el establecimiento de políticas de seguridad y el monitoreo y auditoría permanente de los sistemas.

