El ransomware sigue siendo la pesadilla más temida para empresas e instituciones de todo el mundo. A pesar de la evolución de las soluciones de seguridad tradicionales, estos ataques no dejan de crecer y cada vez son más sofisticados y costosos: en 2024 representaron el 21 % de las intrusiones observadas, con un coste medio superior a los cinco millones de dólares por incidente, según Mandiant. Para responder a este reto, Google ha reforzado la seguridad de Google Drive con un sistema de detección y recuperación basado en inteligencia artificial, integrado en la versión de escritorio, que permite frenar ataques de ransomware en tiempo real y restaurar archivos de forma sencilla con apenas unos clics.

El enfoque de Google: detener el ataque en el punto crítico

La propuesta de Google consiste en añadir una capa de protección diferente: detener la efectividad del ransomware incluso si ya ha comenzado a actuar. Para ello, Drive para escritorio incorpora un modelo de IA entrenado con millones de muestras de ransomware reales.

Este motor es capaz de detectar patrones que indican un intento de cifrado masivo de archivos. En el momento en que identifica una actividad sospechosa, pausa automáticamente la sincronización con la nube, evitando que el ransomware corrompa archivos almacenados en Drive o que se propague a toda la organización.

Ad

El usuario recibe de inmediato una notificación en su equipo y en su correo electrónico. Desde allí, puede acceder a un asistente que le permite restaurar los archivos afectados a un estado previo y seguro. Todo el proceso se gestiona desde la interfaz web de Google Drive, sin necesidad de herramientas externas, complejas reinstalaciones de sistemas o costosos servicios de recuperación.

Por qué es importante este cambio

El valor diferencial de esta nueva protección reside en dos aspectos:

  1. Detección activa en el dispositivo: no se limita a bloquear malware, sino que monitoriza cambios en los archivos para identificar comportamientos típicos de un cifrado masivo.

  2. Recuperación sencilla y rápida: mientras que las soluciones tradicionales obligaban a procesos técnicos complejos, Drive permite revertir múltiples archivos en pocos clics.

Este doble enfoque no solo reduce el impacto de un ataque, sino que acorta los tiempos de recuperación y disminuye la presión sobre los equipos de TI, que suelen ser los primeros en responder a incidentes críticos.

Cómo funciona en la práctica

El sistema está disponible para usuarios de Windows y macOS que utilicen Drive para escritorio. Entre sus componentes clave destacan:

  • Modelo de IA entrenado en tiempo real: analiza continuamente cambios en los archivos y aprende de nuevas variantes gracias a la información de VirusTotal.

  • Pausa automática de la sincronización: cuando se detecta una amenaza, Drive detiene el envío de archivos a la nube, creando un “cordón de seguridad” que impide que los archivos cifrados sustituyan a los originales.

  • Alertas y guías para el usuario: el afectado recibe instrucciones claras para restaurar los archivos a un estado sano desde la interfaz de Drive.

  • Visibilidad para administradores: los responsables de TI pueden ver notificaciones en la consola de administración de Google Workspace, consultar los registros de actividad y mantener el control del incidente.

Además, esta protección se integra con las defensas ya existentes en Gmail y Chrome, que bloquean intentos de propagación de ransomware a través de correos electrónicos o descargas maliciosas.

Sectores más beneficiados

Aunque el ransomware puede afectar a cualquiera, ciertos sectores han sufrido ataques especialmente de alto impacto en los últimos años:

  • Sanidad, donde la paralización de servicios puede poner vidas en riesgo.

  • Educación, con instituciones que han perdido acceso a bases de datos de alumnos y materiales docentes.

  • Retail y logística, donde las interrupciones afectan a cadenas de suministro enteras.

  • Gobiernos locales, que han visto sus sistemas bloqueados por semanas.

Para todos ellos, contar con una herramienta que permita detener la propagación de un ataque y restaurar archivos de manera inmediata supone una ventaja crítica en términos de continuidad de negocio.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre