NEWSROOM
El mejor aliado en el momento oportuno

El pasado viernes 10 de mayo, uno de nuestros clientes fue víctima de Ransomware, un Malware que está en crecimiento desde hace unos años, pero:

¿Por qué esta en crecimiento?

Hablemos de Ransomware

Es un tipo de Malware que impide a los usuarios acceder a su sistema o a sus archivos personales y exige el pago de un rescate para poder acceder de nuevo a ellos. Las primeras variantes de Ransomware se crearon al final de la década de los 80s, y el pago debía efectuarse por correo postal. Hoy en día los atacantes de Ransomware piden que el pago se efectúe mediante criptomonedas o tarjetas de crédito.

¿Cómo puede infectarse?

Usualmente un mensaje de correo electrónico puede incluir archivos adjuntos como PDF o documentos de Word o enlaces a sitios web maliciosos. El Malspam usa ingeniería social para engañar a la gente con el fin de que abran archivos adjuntos o hagan clic en vínculos que parecen legítimos, aparentando que proceden de una institución de confianza o de un amigo.

¿Cómo protegerse del Ransomware?

Le mejor forma es evitar la infección, utilizando software proporcionado por empresas con experiencia y estrategias de comunicación constante; sin duda lo que mejor ha funcionado hasta ahora es tener una estrategia de continuidad de negocio y software anti-malware

Adicionalmente a esto, sigue el trabajo de análisis, lamentablemente el operador de telecomunicaciones que administraba el firewall/vpn no tenia una configuración óptima ni registro de las VPN´s a las que accedieron los usuarios que están en teletrabajo, está es una situación real, y nos toca tomar medidas de forma permanente sobre acoger las mejores prácticas para garantizar la seguridad de los datos y la continuidad de los negocios.

Aquí una nota del FBI sobre Ransomware:

La seguridad en estos días si bien requiere de software o tecnología robusta, demanda mucho más que una estrategia desarrollada con expertos que permita mitigar el riesgo y trabajar la ejecución de un plan de comunicaciones eficiente que eduque a los usuarios para prevenir este tipo de incidencias. Si crees que en tu empresa necesitas estos dos componentes, estamos seguros de que podemos ayudarte.