Los hackers se han aprovechado del endurecimiento de la ley de protección de datos personales en Russia. Ahora ofrecen a las empresas hackeadas pagar un rescate para no hacer pública la información sobre la fuga. Esto se confirma con una investigación de la empresa de TI "Urals Center for System Security" (UTSSB).

Los atacantes roban un volumen significativo de datos, desde correspondencia corporativa hasta copias de seguridad y código fuente, explicó UTSSB.

Los hackers exigen un pago para no informar al regulador sobre la fuga, liberando a las empresas de multas basadas en el volumen de negocios.
Servicio de prensa de UTSSB

Los analistas señalan que en 2026 los delincuentes comenzaron a organizar ataques combinados: cifrado, robo de datos y DDoS. Al mismo tiempo, los hackers utilizan redes neuronales para difundir correos electrónicos de phishing. Las empresas industriales son las que más a menudo sufren sus acciones.

Konstantin Mushovets, director de UTSSB SOC (centro de monitoreo y respuesta a incidentes cibernéticos, creado por UTSSB), afirmó que implementar medidas para proteger la infraestructura de TI será más barato que restaurarla después de un ataque. El experto recomendó revisar el procedimiento para crear y usar contraseñas, fortalecer la protección de las estaciones de trabajo remotas e implementar la autenticación multifactor.

La ley sobre multas basadas en el volumen de negocios para empresas (№ 420-FZ) por fugas de datos repetidas entró en vigor en mayo de 2025. Las personas jurídicas deben pagar entre el 0,1% y el 3% de los ingresos de la empresa durante el año calendario, pero no menos de 25 millones de rublos.

Комментарии

правилами