El ramsomware sigue siendo un verdadero dolor de cabeza

Geraldine Varela

En la víspera del Día Mundial del Backup, ESET recordó la importancia de las copias de respaldo ante los recurrentes ataques de ransomware

Un ataque ransomware puede dejar como consecuencia la pérdida de valiosa información para una empresa o persona; sin embargo, una acción tan breve como el backup puede marcar una enorme diferencia.

En contexto del Día Mundial del Backup, que se celebra cada 31 de marzo, la compañía de seguridad informática ESET, destacó la importancia de realizar respaldos periódicos de la información como un aliado estratégico y preventivo ante posibles ataques de ransomware.

Esta fue una de las conclusiones finales luego de la encuesta de ESET realizada con ejecutivos, técnicos y gerentes de empresas de más de 15 países de la región. Los resultados destacan que el 29% de los participantes fue víctima de algún tipo de ransomware y que el 70% de ese porcentaje perdió información, dinero o ambas cosas como consecuencia de un ataque de este tipo de malware.

Lea además: 6 recomendaciones para evitar una infección de ransomware

Otro resultado que arrojó la encuesta fue que 1 de cada 4 entrevistados aseguró que estaría dispuesto a pagar rescate por la información, pese a que los expertos en seguridad informática recomiendan nunca hacerlo.

En este sentido, el 93% de las víctimas del ransomware dijo haber cambiado su opinión con respecto a la importancia que tiene realizar backup de la información. “El backup es la mejor opción para responder a un incidente de seguridad, ya que permite recuperar la información de valor ante un posible ataque de ransomware y también de otro tipo de amenazas informáticas e incluso físicas, comentó Camilo Gutiérrez, Jefe del Laboratorio de ESET Latinoamérica.

 

¿Cómo funcionan estas amenazas?

La mayorí­a de ransomwares siguen un mismo patrón: atacar información fundamental para las empresas

; la gran mayoría se ha ejecutado a mediante correos spam. Por lo general, estos ataques utilizan algoritmos de cifrado AES y RSA, de esta manera la información únicamente es posible recuperarla mediante una clave.

También: ¿Cuáles son los países más afectados por el Ransomware en Latinoamérica?

Una nueva variante es el ransomworm, que funciona como un gusano que se replica y propaga de equipo en equipo. Un ejemplo de ello es el famoso WannaCry, que en 2017 ocasionó daños en 200 000 equipos y generó pérdidas por US$2 000 000.

¿Cómo protegerse de las amenazas de ransomware?

La compañí­a de seguridad G DATA sugiere que las empresas deben analizar seriamente sus infraestructuras TIC y poner en marcha distintas medidas de seguridad, entre ellas:

  • Hacer copias de seguridad de manera regular principalmente de los archivos más importantes.
  • De ser posible, es recomendable que la información más delicada sea respaldada en un soporte externo, no conectado a la red local.
  • La actualización es también vital, tanto de sistemas operativos como de programas y aplicaciones con las actualizaciones de seguridad más recientes.
  • Otro punto importante es desactivar la auto ejecución de scripts como macros, javascript.
  • Y por último pero no menos importante, controlar el spam, porque puede causar verdaderos estragos en los equipos y sistemas. Es importante tener presente que no se deben descargar archivos adjuntos sospechosos ni ir a enlaces que no sean seguros.

 

Este artículo está clasificado como: , ,

Comentarios

Para poder comentar debe iniciar su sesión:

INGRESAR