glosario de ciberseguridad

¿Qué es Ransomcloud?

Ransomcloud es el nombre que reciber un ciberataque de ransomware cuando su objetivo es un entorno cloud. Con la adopción de servicios masivos en la nube por parte de las empresas , los ciberdelincuentes han empezado a realizar ataques contra los sistemas de almacenamiento en nube.

Para llevar a cabo un ataque de “RansomCloud” el atacante debe tener acceso a credenciales de usuario en la nube, procediendo a cifrar la información en este entorno, en vez de en un entorno local.

Este tipo de malware constituye una de las nuevas amenazas a los entornos SaaS, (Software as a Service), y requieren de estrategias similares para su mitigación que para el ransomware tradicional: Monitorización de comportamiento de usuarios, control de privilegios, segundo factor de autenticación y copias de seguridad externas.