El Ecosistema del Ransomware-as-a-Service (RaaS) en Entornos Institucionales: Revisión de Tácticas de Doble Extorsión

Autores

DOI:

https://doi.org/10.61616/rvdc.v7i2.1687

Palavras-chave:

Ransomware-as-a-Service, Doble Extorsión, Ciber-resiliencia, Zero Trust, Gobernanza Institucional, Ciberseguridad

Resumo

Este artículo analiza la disrupción del ecosistema Ransomware-as-a-Service (RaaS) y las tácticas de doble extorsión en entornos institucionales y académicos, caracterizados por infraestructuras heredadas y culturas de acceso abierto. Mediante una revisión bibliográfica exploratoria (scoping review) orientada por lineamientos PRISMA, se analizaron 15 fuentes primarias de alto impacto (2021-2026), incluyendo literatura académica, directrices gubernamentales y reportes de inteligencia de amenazas. Los resultados evidencian que la descentralización del cibercrimen, impulsada por Intermediarios de Acceso Inicial (IABs), ha provocado el colapso del paradigma de seguridad perimetral tradicional. La evidencia confirma que el vector principal de daño ya no es el cifrado, sino la exfiltración silenciosa de datos (doble extorsión), transformando fallas técnicas en crisis legales, regulatorias y reputacionales. Se concluye que las posturas defensivas reactivas son insuficientes, haciendo imperativa la transición hacia arquitecturas de ciber-resiliencia fundamentadas en la Confianza Cero (Zero Trust). No obstante, el estudio identifica una brecha crítica en la literatura respecto a la adaptación de estos modelos a las realidades presupuestarias del sector público, particularmente en América Latina, proponiendo el desarrollo de marcos de gobernanza contextualizados como línea futura de investigación.

Downloads

Publicado

2026-08-12

Edição

Seção

Artigos

Artigos mais lidos pelo mesmo(s) autor(es)