Qué es el ransomware y cómo evitarlo en tu empresa
Martes 20 de Junio 2017
El ransomware es un malware que extorsiona a sus víctimas cifrando, «secuestrando», la información de sus equipos
y pidiendo un rescate a cambio de liberarla.
Este y otros tipos de malware se introducen en las empresas aprovechando los agujeros de seguridad del software y fallos de configuración, o a través de mensajes engañosos que utilizan técnicas de ingeniera social, con adjuntos o enlaces que descargan el malware que secuestra la información.
Ransomware, una guía de aproximación para el empresario:
En esta ocasión, INCIBE publica una guía dirigida al empresario sobre este tema. En ella podrás consultar las claves para comprender el auge de este fenómeno que aunque ya hace tres décadas que existe actualmente está perfeccionándose con verdaderas técnicas de crimen organizado.
Los delincuentes aprovechan el anonimato y la difusión que permite la tecnología para obtener una gran la rentabilidad económica incluso atacando a pymes y a particulares.
Las nuevas variantes afectan a móviles y dispositivos inteligentes (televisores, relojes, vehículos,…), nos amenazan de viva voz y exigen el pago en moneda virtual (bitcoins). Incluso son tan ruines te devuelven los archivos si infectas a otros.
En la guía encontrarás todo lo que necesitas saber para conocer cómo funciona y qué mecanismos utilizan para infectarnos. Así podrás dirigir mejor tus actuaciones para evitarlo. Algunas técnicas de prevención pueden servirte para detectar y mitigar este y otros ataques:
-
Concienciación para identificar ataques de ingeniería social y formación para navegar con seguridad;
-
Configuración del correo electrónico;
-
Cómo aplicar los principios de mínimo privilegio y mínima exposición;
-
Auditorías, actualizaciones y copias de seguridad.
En el último capítulo tienes unos consejos para actuar en caso de que resultes afectado para, si es posible, recuperar la información cifrada, activando los mecanismos de ayuda a través de este portal pues muchos de estos casos ya tienen solución conocida.
En cualquier caso no te precipites a pagar el rescate, contacta con el «Servicio antiransomware» dónde te ayudarán a descifrar tus datos y denúncialo a la Policía o a la Guardia Civil, pues entre todos es más fácil «pillar» a los delincuentes.
Desde este enlace se puede descargar la guía: https://www.incibe.es/sites/default/files/contenidos/guias/doc/guia_ransomware_metad.pdf
Fuente e imagen: https://www.incibe.es