Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google presenta detección de ransomware y restauración de archivos en Drive


Google ha anunciado oficialmente la disponibilidad general de sus funciones de detección de ransomware y restauración de archivos para Google Drive. Lanzadas originalmente en versión beta en septiembre de 2025, estas mejoras en los controles de seguridad ofrecen a las organizaciones defensas más robustas contra ataques de malware que afectan tanto a equipos locales como a la sincronización en la nube. El modelo de inteligencia artificial que impulsa esta actualización incluye mejoras significativas en su rendimiento.



Google ha trasladado oficialmente sus funciones de detección de ransomware y restauración de archivos para Google Drive a Disponibilidad General.

Lanzadas originalmente en beta en septiembre de 2025, estas controles de seguridad actualizados ofrecen a las organizaciones defensas mejoradas contra ataques de malware dirigidos a máquinas locales y sincronización en la nube.

El modelo de inteligencia artificial actualizado que impulsa este lanzamiento presenta mejoras significativas en el rendimiento. El sistema ahora detecta 14 veces más infecciones que la versión beta.

Configuración de la consola de administración para la detección de ransomware (Fuente: Google)
Configuración de la consola de administración para la detección de ransomware (Fuente: Google)

Identifica con éxito una gama más amplia de firmas de cifrado de ransomware. Ejecuta estas detecciones mucho más rápido, minimizando efectivamente la ventana de oportunidad para que los actores de amenazas comprometan los datos.

El mecanismo de defensa principal se basa en la aplicación Google Drive para escritorio. Cuando el software detecta comportamiento de ransomware en un endpoint local, pausa inmediatamente la sincronización de archivos.

Esta respuesta automatizada evita que los archivos recién cifrados se suban al entorno de Google Workspace y que sobrescriban datos en la nube saludables.

Nuevas capacidades de protección contra ransomware

Para recibir alertas locales en el escritorio durante un incidente, debes ejecutar la versión 114 o posterior de Google Drive para escritorio.

Detalles de la alerta sobre la detección de ransomware (Fuente: Google)
Detalles de la alerta sobre la detección de ransomware (Fuente: Google)

Las versiones anteriores aún cortarán la conexión de sincronización durante un ataque, pero no mostrarán las notificaciones emergentes.

Cuando ocurre un evento de detección, la plataforma envía automáticamente correos de advertencia tanto al usuario final afectado como a los administradores del dominio.

Los equipos de seguridad también pueden rastrear estos incidentes a través de alertas dedicadas generadas en el centro de seguridad de la consola de administración.

Configuración de la consola de administración para la restauración de archivos de Drive (Fuente: Google)
Configuración de la consola de administración para la restauración de archivos de Drive (Fuente: Google)

Tras un ataque de ransomware contenido, la nueva interfaz de restauración de archivos permite a los usuarios recuperar sus datos de manera eficiente.

Las víctimas pueden seleccionar múltiples archivos comprometidos y revertirlos en bloque a sus versiones previas a la infección.

Esta capacidad acelera los tiempos de recuperación de incidentes y proporciona un mecanismo confiable para restaurar el acceso sin ceder a las demandas de extorsión.

  • Detección impulsada por IA: Detecta 14× más infecciones de ransomware con cobertura más rápida y amplia.
  • Aislamiento automático de amenazas: Pausa instantáneamente la sincronización para proteger los datos de Google Workspace.
  • Alertas en tiempo real: Notifica a usuarios y administradores mediante ventanas emergentes en el escritorio, correo electrónico y la consola de administración.
  • Protección basada en versiones: Permite alertas completas en Drive para escritorio v114+, mientras que las versiones anteriores aún detienen la sincronización.
  • Restauración masiva de archivos: Permite revertir múltiples archivos a sus versiones previas a la infección rápidamente.
  • Flujo de recuperación mejorado: Ofrece una interfaz optimizada para una respuesta más rápida ante incidentes.
  • Integración de endpoint y nube: Protege tanto máquinas locales como Google Drive simultáneamente.
Alerta al usuario final en Drive para escritorio cuando se detecta ransomware (Fuente: Google)
Alerta al usuario final en Drive para escritorio cuando se detecta ransomware (Fuente: Google)

Google informa que miles de usuarios han probado con éxito esta herramienta de recuperación durante la fase beta.

Estas pruebas en el mundo real demostraron la escalabilidad y confiabilidad de la herramienta durante las operaciones de respuesta post-incidente.

Implementación y disponibilidad

Tanto las funciones de detección como las de restauración están habilitadas de forma predeterminada para las organizaciones.

Interfaz para ayudar con la recuperación de archivos (Fuente: Google)
Interfaz para ayudar con la recuperación de archivos (Fuente: Google)

Los administradores pueden gestionar estas configuraciones a nivel de Unidad Organizacional en la consola de administración de Google Workspace, dentro de los ajustes de Drive y Documentos.



La disponibilidad depende del tipo de cuenta de Google y el nivel de licencia:

  • La restauración de archivos está accesible para todos los clientes de Google Workspace, suscriptores individuales y cuentas personales de Google.
  • La detección de ransomware está soportada para las ediciones Business Standard y Plus.
  • Los niveles Enterprise Starter, Standard y Plus incluyen las capacidades de detección automatizada.
  • Education Standard y Plus, junto con Frontline Standard y Plus, también reciben las herramientas de detección.


Fuentes:
https://cybersecuritynews.com/google-drive-ransomware-detection-2/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.