Se puede afirmar que Google Drive se ha consolidado como una de las plataformas más utilizadas para el almacenamiento en la nube. Ofrece una versión web y aplicaciones para varios sistemas operativos, incluyendo Windows y macOS. Recientemente, ha lanzado una característica interesante que contribuye a proteger los archivos y a mejorar la seguridad ante ciberamenazas.
Esta nueva función es la detección de ransomware mediante Inteligencia Artificial. Un sistema innovador que está disponible en las aplicaciones de escritorio y que refuerza la seguridad. Esto es fundamental para minimizar riesgos que puedan poner en peligro los archivos, tanto para usuarios individuales como para empresas y organizaciones.
Mejoras en la protección de Google Drive
El ransomware representa un desafío significativo en términos de seguridad. Los atacantes pueden cifrar archivos y exigir un rescate para que la víctima recupere el acceso. También tienen la capacidad de robar datos y amenazar con su divulgación. El INCIBE, el Instituto Nacional de Ciberseguridad de España, advierte que no siempre es viable recuperar los archivos afectados.
Con esta novedad, Google Drive busca notificar tan pronto como detecte un riesgo de ransomware. La herramienta cuenta con una función que interrumpe automáticamente la sincronización de archivos si se identifica un intento de cifrado malicioso. Esto previene la corrupción de datos, evitando que los cibercriminales obtengan control sobre ellos.
Google comunicó la nueva protección contra ransomware en Google Drive a través de su blog corporativo en un anuncio el 30 de septiembre. Mencionaron que durante el año anterior, las intrusiones de ransomware representaron el 21% de todas las intrusiones, según un estudio de Mandiant, su filial de ciberseguridad. Además, el costo promedio fue notablemente alto, alcanzando los 5 millones de dólares.
Google aclara que los documentos nativos de Workspace, como Google Docs y Sheets, no son vulnerables al ransomware. Sin embargo, archivos comunes en Google Drive, como PDF o Microsoft Office, sí pueden verse afectados. Por ello, han implementado esta detección de ransomware a través de Inteligencia Artificial.
Estrategia de defensa
La nueva herramienta de Google Drive funciona al detener la sincronización de archivos y, al mismo tiempo, orientar a los usuarios sobre cómo proceder a la recuperación de los mismos. Es una estrategia que va más allá de las soluciones antivirus convencionales, que únicamente se enfocan en prevenir la ejecución de software malicioso.
Google ha añadido una capa de protección adicional que se activa tras la infiltración del ransomware, reconociendo que algunas amenazas pueden eludir las medidas de seguridad iniciales. Esto significa que proporciona una protección extra a la que se puede obtener con un antivirus, como Microsoft Defender, Avast, Bitdefender u otros que utilices.
Comparativa entre antivirus y la función de IA de Drive
| Característica | Antivirus Tradicional | Detección IA de Google Drive |
|---|---|---|
| Enfoque | Preventivo (bloquea la ejecución de malware conocido) | Reactivo + Preventivo (detecta patrones de cifrado inusuales) |
| Punto de Acción | Antes de la infección del dispositivo local | Durante la sincronización de archivos ya cifrados |
| Recuperación | Depende de copias de seguridad externas | Guía integrada para restaurar versiones anteriores |
| Capa de Defensa | Protección del sistema operativo | Protección a nivel de almacenamiento en la nube |
Mediante este sistema de Inteligencia Artificial, es capaz de identificar las características clave del ransomware, como el cifrado o la corrupción masiva de archivos. Al detectar alguna de estas situaciones, establece una capa de seguridad alrededor de los archivos, interrumpe la sincronización en la nube y evita que el ransomware logre su objetivo final.
Esta detección de amenazas mediante IA incluye análisis predictivos, análisis en tiempo real, detección de anomalías y automatización de tareas en ciberseguridad. Está disponible para Google Drive en versiones de Windows y macOS, habiendo sido entrenada con millones de ejemplos reales de ransomware.
Un aspecto notable, como se mencionó anteriormente, es que no solo se enfoca en la protección contra ransomware, sino que también facilita la recuperación de archivos. Los usuarios recibirán notificaciones inmediatas en su escritorio y por correo electrónico, con instrucciones claras sobre cómo proceder para recuperar sus archivos.
La función se habilita por defecto para todos los usuarios. Sin embargo, los administradores de cuentas de Google Workspace pueden ejercer un control detallado:
- Ruta de configuración: Consola de administración > Apps > Google Workspace > Configuración de Drive y Documentos > Malware y Ransomware.
- Requisito de versión: Es necesario que los usuarios tengan instalada la versión 114 o superior de la aplicación de Google Drive para escritorio para que las alertas y la protección funcionen adecuadamente.
Los usuarios con cuentas personales recibirán las alertas automáticamente sin necesidad de configuración manual, siempre que su aplicación esté actualizada.
Preguntas frecuentes
¿Cuál es el objetivo de los atacantes al usar ransomware?
Buscan obtener beneficios económicos. Al cifrar los archivos, solicitan un rescate para liberarlos.
¿De qué manera puedo infectarme con ransomware?
Podrías infectarte si descargas y abres un archivo que contenga este tipo de malware, como podría ser un PDF o un documento de Word. También al instalar un programa malicioso.
¿Un antivirus me protege realmente?
Un antivirus no siempre puede proteger contra todas las amenazas. Es crucial combinar el uso de programas de seguridad con actualizaciones constantes y un sentido común agudo.





