El pasado viernes 10 de mayo, uno de nuestros clientes fue víctima de Ransomware, un Malware que está en crecimiento desde hace unos años, pero:
¿Por qué esta en crecimiento?
Hablemos de Ransomware
Es un tipo de Malware que impide a los usuarios acceder a su sistema o a sus archivos personales y exige el pago de un rescate para poder acceder de nuevo a ellos. Las primeras variantes de Ransomware se crearon al final de la década de los 80s, y el pago debía efectuarse por correo postal. Hoy en día los atacantes de Ransomware piden que el pago se efectúe mediante criptomonedas o tarjetas de crédito.
¿Cómo puede infectarse?
Usualmente un mensaje de correo electrónico puede incluir archivos adjuntos como PDF o documentos de Word o enlaces a sitios web maliciosos. El Malspam usa ingeniería social para engañar a la gente con el fin de que abran archivos adjuntos o hagan clic en vínculos que parecen legítimos, aparentando que proceden de una institución de confianza o de un amigo.
¿Cómo protegerse del Ransomware?
Le mejor forma es evitar la infección, utilizando software proporcionado por empresas con experiencia y estrategias de comunicación constante; sin duda lo que mejor ha funcionado hasta ahora es tener una estrategia de continuidad de negocio y software anti-malware
Adicionalmente a esto, sigue el trabajo de análisis, lamentablemente el operador de telecomunicaciones que administraba el firewall/vpn no tenia una configuración óptima ni registro de las VPN´s a las que accedieron los usuarios que están en teletrabajo, está es una situación real, y nos toca tomar medidas de forma permanente sobre acoger las mejores prácticas para garantizar la seguridad de los datos y la continuidad de los negocios.
Aquí una nota del FBI sobre Ransomware:
La seguridad en estos días si bien requiere de software o tecnología robusta, demanda mucho más que una estrategia desarrollada con expertos que permita mitigar el riesgo y trabajar la ejecución de un plan de comunicaciones eficiente que eduque a los usuarios para prevenir este tipo de incidencias. Si crees que en tu empresa necesitas estos dos componentes, estamos seguros de que podemos ayudarte.