El Ecosistema del Ransomware-as-a-Service (RaaS) en Entornos Institucionales: Revisión de Tácticas de Doble Extorsión
DOI:
https://doi.org/10.61616/rvdc.v7i2.1687Palavras-chave:
Ransomware-as-a-Service, Doble Extorsión, Ciber-resiliencia, Zero Trust, Gobernanza Institucional, CiberseguridadResumo
Este artículo analiza la disrupción del ecosistema Ransomware-as-a-Service (RaaS) y las tácticas de doble extorsión en entornos institucionales y académicos, caracterizados por infraestructuras heredadas y culturas de acceso abierto. Mediante una revisión bibliográfica exploratoria (scoping review) orientada por lineamientos PRISMA, se analizaron 15 fuentes primarias de alto impacto (2021-2026), incluyendo literatura académica, directrices gubernamentales y reportes de inteligencia de amenazas. Los resultados evidencian que la descentralización del cibercrimen, impulsada por Intermediarios de Acceso Inicial (IABs), ha provocado el colapso del paradigma de seguridad perimetral tradicional. La evidencia confirma que el vector principal de daño ya no es el cifrado, sino la exfiltración silenciosa de datos (doble extorsión), transformando fallas técnicas en crisis legales, regulatorias y reputacionales. Se concluye que las posturas defensivas reactivas son insuficientes, haciendo imperativa la transición hacia arquitecturas de ciber-resiliencia fundamentadas en la Confianza Cero (Zero Trust). No obstante, el estudio identifica una brecha crítica en la literatura respecto a la adaptación de estos modelos a las realidades presupuestarias del sector público, particularmente en América Latina, proponiendo el desarrollo de marcos de gobernanza contextualizados como línea futura de investigación.
Publicado
Edição
Seção
Licença
Copyright (c) 2026 Juan Rigoberto Castillo Serracín, Javier Miguel Gómez , Carlos Bruce, Kathia Carmona

Este trabalho está licenciado sob uma licença Creative Commons Attribution 4.0 International License.


















