Los ataques de Ransomware a gran escala han protagonizado los grandes titulares de los últimos meses. Gracias a las muestras cada vez más sofisticadas – como hemos visto en la reciente variable de Synack– que atacan a víctimas en casi todos los países, se ha convertido en una amenaza global.
Las cifras hablan por sí solas: con costes en 2017 que rondan los 5 mil millones de dólares y un aumento del 350% frente al año anterior, no hay duda de que este Troyano mantiene su reputación como una gran amenaza en la industria de la ciberseguridad. Una ciberamenaza en auge y que seguirá existiendo mientras las víctimas sigan pagando los rescates.
Ya no sólo es una amenaza que evoluciona gracias a la variedad de muestras y técnicas de infección que están a la mano de los hackers, sino que es una táctica criminal en la que realmente merece invertir sus esfuerzos. Jugosas recompensas con un bajo riesgo de ser capturados y una gran cantidad de objetivos que pueden estar infectados; desde usuarios individuales a grandes empresas, son excusas más que suficientes.
Consejos para evitar el Ransomware:
- Asegurarse de que las cuentas de usuario de los empleados utilizan contraseñas robustas y sin permisos de Administrados.
- No abrir correos de usuarios desconocidos o que lo haya solicitado: mejor eliminarlos directamente y no contestarlos en ningún caso.
- Desconfiar de los enlaces acortados y ficheros adjuntos, aunque sean de contactos conocidos.
- Crear copias de seguridad regulares que eviten la pérdida de datos.
- Planificar y ejecutar un plan de auditoría (llevado a cabo por equipos internos de auditoría o terceros especializados), tanto de los sistemas como de las políticas de la organización, de manera que podamos detectar y posibles vulnerabilidades.
- Emplear recursos para mejorar la formación y concienciación del personal en materia de seguridad informática y en particular de este tipo de amenazas.
- La importancia de la seguridad multicapa: Ante amenazas actuales como el ransomware, una protección básica no es suficiente. Para asegurar la máxima protección es recomendable utilizar herramientas multiplataforma complejas y robustas como Panda Adaptive Defense 360.