Segun estadisticas recientes, una empresa sera victima de un ataque de ransomware cada 11 segundos. Se espera que los danos globales por ransomware alcancen los $21 mil millones.
Si su equipo de tecnologia esta hablando sobre los peligros del ransomware, no estan solos. Tiene a las empresas de todo el mundo en alerta maxima.
Pero quizas aun se pregunte que es el ransomware y cual es la diferencia entre ransomware y malware. Es dificil planificar una buena defensa si no entiende especificamente que es y como puede atacarlo.
No se preocupe. Este articulo lo explicara todo en terminos simples. El tiempo es esencial ya que el ransomware ocurre cada 11 segundos, pero todo lo que necesita saber sobre este misterio sera revelado ahora mismo.
Que es el ransomware?
El ransomware es un tipo de malware. El proposito del ransomware es negar a una empresa o a un usuario particular el acceso a sus propios archivos en su(s) propio(s) dispositivo(s).
Un ciberdelincuente le negara el acceso a sus propios archivos cifrandolos. Una vez que cifren su informacion, le exigiran un pago de rescate a usted, la victima, para obtener la clave de descifrado.
El objetivo del hacker es poner a una empresa en una posicion donde la forma mas barata y facil de acceder a su propia informacion y continuar operando como de costumbre sea pagar la tarifa de rescate.
Ransomware versus malware
Aunque muchas personas intercambian estos dos terminos, son claramente diferentes.
El malware es un termino general. Se refiere a cualquier programa con el proposito de interrumpir, danar o hackear un dispositivo. Tanto el ransomware como los virus son malware.
El ransomware, sin embargo, es mucho mas potente y peligroso que el malware tipico.
Como funciona el ransomware
Hay diferentes formas en que los atacantes ciberneticos pueden infectar exitosamente a una victima desprevenida con ransomware. Un metodo comun es el spam de phishing. Un archivo adjunto llega en un correo electronico de spam, aparentando ser un archivo que deberia creer que es legitimo.
Una vez que descarga un archivo falso y lo abre, el hacker ha tomado control exitoso de su computadora. Puede enganarlo para que le otorgue al ransomware malicioso acceso administrativo a su dispositivo.
Hay otras formas de ransomware que son mas agresivas y no necesitan enganarlo. En su lugar, explotan agujeros de seguridad para tomar control de una computadora. Un ejemplo reciente es NotPetya.
Tipos de ransomware
Una vez que ha tomado control de su computadora y usted se ha convertido en su proxima victima, el escenario mas comun es que el criminal cifre algunos o todos sus archivos. Al final, la unica forma de descifrar sus archivos es con una clave matematica que solo el criminal posee.
Despues de hackearlo, el o los criminales le enviaran un mensaje. A menudo, el criminal puede exigir Bitcoin no rastreable como pago.
Hay algunos casos en los que el atacante se hace pasar por una agencia de la ley, alegando que usted tiene archivos ilegales o software pirata y exigiendo que pague una multa por ello. Otras veces, el atacante amenazara con tomar datos confidenciales y publicarlos a menos que pague un rescate.
Sin embargo, el tipo de ransomware con cifrado vinculado es el mas comun.
Proteccion contra el ransomware
Cuando el ransomware ataca, puede ser devastador para una empresa. Por eso es critico tomar algunas medidas de preparacion importantes antes de que le suceda.
Primero, desea limitar el impacto potencial de una perdida del sistema o perdida de datos. Esto significa realizar y probar respaldos regulares.
Sin embargo, dicho esto, sepa que si tiene un respaldo conectado a una red, tambien esta en riesgo de ransomware. Por lo tanto, debe mantener sus respaldos mas criticos alejados de su red. Esto le proporcionara la mejor proteccion.
A continuacion, mantenga su software y su sistema operativo actualizados. Los ultimos parches sirven como proteccion, encargandose de las vulnerabilidades conocidas que los hackers atacan.
Ademas, desea un software antivirus que este actualizado, escaneando en busca de ransomware y malware.
Restrinja el acceso y los permisos
Tiene un equipo de profesionales en su organizacion, todos con diferentes responsabilidades. Desafortunadamente, muchas veces los ataques de ransomware se deben a errores humanos, especialmente si la persona objetivo no es experta en tecnologia de la informacion.
Por lo tanto, es importante restringir el acceso y los permisos de los usuarios. Solo otorgue acceso a las personas que lo necesiten. Esto variara para cada sistema o aplicacion que tenga en su empresa.
Ademas, tenga cuidado con sus correos electronicos. No habilite macros para sus archivos adjuntos de correo electronico y no haga clic en enlaces web en correos electronicos desconocidos que no haya solicitado.
Prevencion de ataques de ransomware
Nunca revele informacion personal. Esto es muy importante. Si un desconocido llama, enviar un mensaje de texto o le escribe un correo electronico, incluso si afirman ser legitimos, nunca responda con su informacion personal.
Pueden recopilar sus datos personales antes de atacar para que puedan adaptar su enfoque especificamente para usted.
Ademas, si tiene una unidad USB y no sabe de que fuente proviene, no la use. Los ciberdelincuentes pueden infectar su medio de almacenamiento.
Por ultimo, evite usar redes Wi-Fi publicas. Estas redes hacen que el dispositivo que esta usando sea vulnerable a un ciberataque. Para proteger sus dispositivos y datos confidenciales, siempre use un servicio VPN seguro mientras viaja o esta en publico.

Su futuro departamento de TI ha llegado
Scale Technology ofrece servicios integrales de TI que funcionaran para su negocio. Entendemos los desafios que crea el ransomware, pero tenemos las soluciones para ayudar a proteger su negocio y mantener las operaciones funcionando sin problemas.
No tema, Scale esta aqui! Ademas, tambien reducimos el costo de la tecnologia. Asi es. Pruebe nuestra calculadora de costos de TI ahora para descubrir cuanto esta gastando realmente, y luego programe una consulta para descubrir cuanto puede ahorrar.