Gran parte de nuestro flujo de trabajo diario ocurre ahora en la nube, ya sea por conveniencia o por necesidad. Como ocurre con cualquier medio de almacenamiento masivo, esto deja nuestros preciados archivos expuestos a los ataques de los ciberdelincuentes. El ransomware se dirige a archivos, tanto en línea como fuera de línea, y un servicio de almacenamiento como Google Drive no es una excepción. Google lo sabe y ha hecho que la detección y restauración de ransomware esté ampliamente disponible.
En este artículo, analizaremos la detección y restauración del ransomware Google Drive y lo que implican.
Google se pone serio con el ransomware
Los primeros en adoptar la tecnología de ransomware de Google le dirán que este desarrollo ha estado en proceso (y Beta, específicamente) desde 2025. Este año, la tecnología se ha implementado a gran escala, con una IA ahora 14 veces más efectiva para detectar ataques de ransomware que en las pruebas. Los usuarios de Google Drive V.114 y posteriores serán elegibles.
Es similar a las ofertas de productos que Dropbox y Microsoft están lanzando para sus suscriptores. Pero ¿qué implica cada servicio?
Detección de ransomware en Google Drive

Empecemos por el primer servicio: la detección de ransomware. Esta tecnología se aplica a quienes tienen el cliente de escritorio Google Drive instalado en su máquina. Además, esta parte del servicio está disponible solo para suscriptores empresariales e individuales, incluidos:
- Usuarios Business Standard y Plus.
- Usuarios Enterprise Standard y Plus.
- Usuarios de primera línea Estándar y Plus.
- Usuarios de Education Standard y Plus.
Los administradores deberán activar este servicio para que se aplique a todos los usuarios, y se puede habilitar y deshabilitar desde la Configuración de administrador en la sección "Drive y Documentos" de "Google Workspace".
Cada vez que la IA del cliente detecta actividad sospechosa en Google Drive, aparecerá una notificación en el escritorio del usuario. Los archivos se escanean automáticamente con la función habilitada y cualquier forma de cifrado de ransomware activará el sensor. Los archivos dejarán de sincronizarse para contener el daño y se enviará un mensaje al administrador.
En el caso de falsos positivos, un usuario puede marcar la situación como tal y un período de recuperación de 24 horas le permitirá seguir sincronizando con la detección desactivada.
Restauración de archivos de Google Drive

La segunda función, Restauración de archivos de Google Drive, está disponible para todos los usuarios de Google Drive en el escritorio. Si bien los usuarios normales no escanearán constantemente su Drive, Google mantendrá copias de seguridad de todas sus carpetas y archivos; en caso de un ataque de cifrado de ransomware, hay copias de seguridad disponibles para anular el daño. No previene el ataque, pero proporciona la cura.
Todas las copias de seguridad se almacenan durante 25 días seguidos, lo que permite una restauración masiva si algo sale mal. Google ofrecerá un tutorial detallado a los usuarios, instruyéndoles sobre cómo restaurar archivos paso a paso. Es una característica útil y no hace daño que esté disponible para todos y esté habilitada de forma predeterminada.


Deja una respuesta