Antes de los hackers y de las criptomonedas: el insólito origen del ransomware hace 36 años

En 1989, el concepto de secuestrar datos a cambio de dinero era completamente desconocido. Sin embargo, ese año todo cambió…
1 Min Read 0 9

En 1989, el concepto de secuestrar datos a cambio de dinero era completamente desconocido. Sin embargo, ese año todo cambió con Joseph L. Popp Jr., un biólogo evolutivo con vínculos con la OMS que envió alrededor de 20.000 disquetes a investigadores y profesionales sanitarios en más de 90 países.

Entonces, el archivo parecía una herramienta útil y legítima, si bien, tras esa apariencia, se escondía un código malicioso. Una vez instalado, el programa permanecía inactivo durante un tiempo determinado, funcionando como una bomba.

Pasados varios reinicios, el sistema quedaba bloqueado y los nombres de los archivos eran modificados, inutilizando el acceso a la información almacenada.

El primer secuestro digital de la historia

El mensaje que aparecía en pantalla era claro: para recuperar el acceso, el usuario debía pagar una “licencia” de 189 dólares enviando el importe a una dirección postal en Panamá.

Este mecanismo, rudimentario en comparación con los estándares actuales, ya contenía los elementos esenciales del ransomware moderno: cifrado o bloqueo de datos y exigencia de pago para su liberación.

El malware fue bautizado como AIDS Trojan y su impacto fue inmediato. Aunque técnicamente limitado, generó una alarma considerable en la comunidad científica y algunos organismos reaccionaron de forma drástica. De hecho, una organización italiana centrada en la investigación del sida llegó a eliminar por completo sus sistemas informáticos, lo que le llevó a perder una década de trabajo acumulado por miedo a la infección.

Las autoridades se pusieron rápidamente manos a la obra y rastrearon el origen del ataque, lo cual concluyó con la detención de Popp, al que acusaron de extorsión.  Sin embargo, su caso tomó un giro inesperado cuando fue declarado mentalmente incapaz de afrontar un juicio.

Según diversas interpretaciones, su intención no era tanto económica como provocar una reflexión sobre la vulnerabilidad de los sistemas informáticos.

Qué es el ransomware y por qué es tan destructivo

El ransomware es un tipo de software malicioso diseñado para impedir el acceso a sistemas o datos, generalmente mediante técnicas de cifrado. Los atacantes exigen posteriormente un pago, habitualmente en criptomonedas, a cambio de la clave que permite recuperar la información.

Con el paso del tiempo, este modelo ha evolucionado hacia estrategias más agresivas. Una de las más extendidas es la doble extorsión, en la que los ciberdelincuentes no solo bloquean los archivos, sino que también extraen información confidencial y amenazan con hacerla pública o venderla.

El impacto económico es significativo. Estimaciones recientes sitúan las ganancias de los atacantes en torno a los 1.000 millones de dólares en 2025.

Sin embargo, el daño total para empresas e instituciones supera ampliamente esa cifra, y alcanza aproximadamente 57.000 millones de dólares por las interrupciones operativas, pérdida de datos y costes de recuperación.

La presión psicológica de pagar o no

Uno de los episodios más representativos de los últimos años afectó a la British Library en 2023. El ataque paralizó sistemas críticos y provocó interrupciones prolongadas en sus servicios. Meses después, la institución aún trabajaba para restaurar completamente su operativa.

Más allá del impacto financiero, el ransomware genera una presión psicológica considerable. Empresas afectadas describen la experiencia como una situación límite, con riesgo real de cierre.

La decisión de pagar o no pagar el rescate añade un componente estratégico complejo, ya que satisfacer la demanda puede incentivar futuros ataques.

admin

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *