Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Protección anti-ransomware en Google Drive mediante IA


Google ha anunciado una nueva función de seguridad en Drive para frenar el ransomware, una de las mayores amenazas digitales. Este tipo de ataques bloquean el acceso a archivos de un dispositivo hasta que la víctima paga un rescate. Afectan tanto a personas, que ven como sus archivos privados quedan bloqueados a merced del ciberdelincuente, como a empresas, hospitales o administraciones.


 


 

 


  • La nueva función de Drive puede congelar el ransomware antes de que actúe y recuperar tus archivos en tiempo récord

La multinacional asegura que su nueva herramienta basada en inteligencia artificial no solo detecta comportamientos sospechosos, también interrumpe la propagación del malware en cuestión de segundos. Además, ofrece a los usuarios un sistema de restauración de archivos dañados rápido y sencillo, para que no se pierda el contenido almacenado.

 





Así funciona la nueva barrera de Google

Hasta ahora la defensa frente al ransomware se basaba en antivirus capaces de identificar código malicioso antes de que se activara. El problema es que estos ataques han demostrado ser cada vez más sofisticados, incluso llegándose a colar en redes corporativas y paralizando actividades críticas. Consciente de estas limitaciones, Google ha optado por reforzar Drive para ordenadores (tanto en Windows como en macOS) con un modelo de detección apoyado en IA.

 

Esta tecnología analiza patrones de comportamiento propios del ransomware, como el intento de cifrar archivos de forma masiva. En cuanto detecta esa actividad, pausa la sincronización con la nube, evitando que el problema se extienda al resto de documentos almacenados. Según Google, el sistema ha sido entrenado con millones de muestras reales y se actualiza constantemente con información procedente de VirusTotal y de los cambios observados en los propios archivos.

Tras la contención, viene la recuperación de archivos. Cuando Drive detecta un ataque, avisa al usuario tanto en el escritorio como por correo electrónico. Desde una interfaz web el usuario puede restaurar archivos a un estado previo seguro en apenas unos clics. Esto supone una diferencia clave frente a los métodos tradicionales, que obligan a reinstalar desde cero o a recurrir a herramientas externas.

 

Los administradores de sistemas tampoco quedan fuera de la ecuación. Reciben alertas en tiempo real en la consola de administración y disponen de registros de auditoría detallados para conocer el alcance del ataque. Por defecto, la función está habilitada, aunque los equipos de TI pueden desactivarla si lo consideran necesario. En cuanto a la privacidad, Google subraya que los datos de los clientes no se utilizan para publicidad ni para entrenar modelos de IA.

La herramienta ya se encuentra disponible en beta abierta y se incluye sin coste adicional en la mayoría de planes de Google Workspace. Los usuarios particulares también podrán beneficiarse de la restauración de archivos gratuita.

Estamos añadiendo dos nuevas funciones para ayudar a las organizaciones a minimizar el impacto de los ataques de ransomware en los ordenadores personales. En concreto, estamos añadiendo estas funciones en versión beta:

Detección de ransomware: cuando los usuarios tengan Google Drive para escritorio instalado en sus ordenadores, la sincronización de archivos se detendrá cuando se detecte ransomware. El usuario verá una notificación en su ordenador. Los administradores verán una alerta en el centro de seguridad de la consola de administración. Y se enviarán correos electrónicos de notificación tanto a los usuarios como a los administradores.

Restauración de archivos: los usuarios pueden restaurar fácilmente sus archivos a una versión anterior en Drive, lo que les ahorra tiempo y dinero sin tener que pagar un rescate. Los usuarios pueden seleccionar y restaurar varios archivos anteriores al momento en que el ransomware infectó su ordenador, impidiendo el acceso a sus archivos.

Administradores:

La detección de ransomware estará activada de forma predeterminada para los usuarios de su organización. Puede activarla o desactivarla en la unidad organizativa (OU) en Consola de administración > Aplicaciones > Google Workspace > Configuración de Drive y Docs > Malware y ransomware. Si se detecta ransomware en los dispositivos de sus usuarios, los administradores recibirán un correo electrónico y una alerta en el Centro de alertas.

La restauración de archivos de Drive estará activada de forma predeterminada. Puede activarla o desactivarla en la Consola de administración > Aplicaciones > Google Workspace > Configuración de Drive y Docs > Restauración de archivos de Drive.

Instale la última versión de Drive para escritorio en los equipos de los usuarios (v.114 o posterior) para habilitar las alertas de detección (la sincronización seguirá pausada en las versiones anteriores).

Visite el Centro de ayuda para obtener más información sobre cómo gestionar la detección de ransomware y la restauración de archivos para su organización.



Detectar ransomware y recuperar archivos en Drive para ordenadores

En Drive para ordenadores, puedes advertir a tus usuarios de posibles ataques de ransomware antes de que se dañen todos sus archivos. Detectar los ataques con antelación ayuda a limitar los posibles daños y facilita la recuperación de los archivos.

Información sobre la detección de ransomware

Cuando la detección de ransomware está activada, los archivos se analizan para detectar ransomware cuando se sincronizan desde un ordenador a Drive. Si se encuentran archivos cifrados con ransomware, se pausa la sincronización con el ordenador. El usuario afectado recibe una alerta por correo electrónico y una notificación en Drive, y se crea una alerta en la consola de administración de Google. Para obtener más información, consulta el artículo Restaurar archivos en bloque con Google Drive.

Activar la detección de ransomware

Antes de empezar: la detección de ransomware está habilitada de forma predeterminada.

  1. Inicia sesión con una cuenta de administrador en Consola de administración de Google.

    Si no usas una cuenta de administrador, no podrás acceder a la consola de administración.

  2. Haz clic en Malware y ransomwarey luegoDetección de ransomware.
  3. En Drive monitoriza automáticamente los cambios inusuales en los archivos para detectar posibles daños por ransomware, selecciona Activado.
  4. Haz clic en Guardar.

Restaurar versiones anteriores de archivos

Si algún archivo se ha dañado debido a un ataque de ransomware o se ha sincronizado con Drive desde el dispositivo de un usuario, se le informa de cuándo empezó el daño. Los usuarios también reciben un correo con instrucciones detalladas sobre cómo restaurar sus archivos a versiones anteriores que no estén dañadas. 

Se pueden restaurar todos los archivos que se hayan modificado (por ejemplo, creado o actualizado) en los últimos 25 días. Esto incluye los archivos de Mi unidad y Compartido conmigo, así como los archivos de unidades compartidas internas o externas.

Activar la restauración de archivos de Drive

  1. Inicia sesión con una cuenta de administrador en Consola de administración de Google.

    Si no usas una cuenta de administrador, no podrás acceder a la consola de administración.

  2. Haz clic en Malware y ransomwarey luegoDetección de ransomware.
  3. Haz clic en Restauración de archivos de Drive.
  4. En Permitir la recuperación de varias versiones de archivos, selecciona Activado.
  5. Haz clic en Guardar.

 

Fuentes:

https://workspace.google.com/blog/product-announcements/ai-ransomware-detection-in-google-drive 

https://workspaceupdates.googleblog.com/2025/09/ransomware-detection-file-restoration-google-drive.html

https://www.larazon.es/tecnologia-consumo/ordenador-estara-mas-seguro-nuevo-google-asi-protegera-malware-que-secuestra-tus-archivos_2025093068dbedc7f10d3f067829c7f9.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.