La importancia de la seguridad informatica

Hoy en día la ciberseguridad es cada vez un tema de mayor importancia en la tecnología, para las grandes, medianas, y pequeñas empresas, también para los usuarios que las consumen. Solo en enero y febrero más de la mitad de 5000 empresas encuestadas en 26 países afirmaron que fueron atacadas por ransomware en el último año (estudio realizado por Sophos a principios de 2020).

Odoo • Texto e imagen

¿Que es el ransomware?

El ransomware es una forma de malware que cifra los archivos de una víctima. Luego, el atacante exige un rescate de la víctima para restaurar el acceso a los datos al momento del pago.

A los usuarios se les muestran instrucciones sobre cómo pagar una tarifa para obtener la clave de descifrado. Los costos pueden variar desde unos pocos cientos de dólares hasta miles, dependiendo de la cantidad de datos robados y el tamaño de la empresa.

¿Cómo puede infectarse?

El ransomware puede infectar su ordenador de varias formas. Uno de los métodos más habituales actualmente es a través de spam malicioso, que son mensajes no solicitados que se utilizan para enviar malware por correo electrónico. El mensaje de correo electrónico puede incluir archivos adjuntos trampa, como PDF o documentos de Word. También puede contener enlaces a sitios web maliciosos.

El spam malicioso usa ingeniería social para engañar a la gente con el fin de que abra archivos adjuntos o haga clic en vínculos que parecen legítimos, aparentando que proceden de una institución de confianza o de un amigo. Los ciberdelincuentes emplean la ingeniería social en otros tipos de ataques de ransomware, por ejemplo presentarse como una entidad del gobierno para asustar a los usuarios y obligarles a pagar una suma de dinero por desbloquear los archivos.

Como prevenir ataques de ransomware

Realiza copias de seguridad con frecuencia.

Si tienes acceso a copias de seguridad de tus archivos y puedes recuperarlas fácilmente, eliminas la posibilidad de ser víctima de chantaje. Por esta razón se deben crear regularmente copias de la información importante (fotos, documentos y otros archivos que no pueden ser reemplazados). Es recomendable que la copia de seguridad se almacene separada del equipo; si se encuentra en un USB, un disco duro o en cualquier medio extraíble, asegúrate de mantenerlo desconectado de Internet.

Dispositivos y software actualizados.

La mayor parte del malware existente explota problemas de seguridad que son de dominio público. Al mantener actualizado el software y el sistema operativo (SO) estás reduciendo considerablemente el riesgo de infección. Casi todas las plataformas cuentan actualizaciones automáticas programadas y es recomendable mantenerlo así. Por esta misma razón, se desaconseja utilizar sistemas operativos obsoletos en dispositivos conectados a Internet.

Forma a tus empleados.

Desde el punto de vista de la empresa, los empleados pueden convertirse en una línea de defensa o en la puerta de entrada a programas nocivos. La clave es que dispongan de la información necesaria. Por eso deben recibir formación en identificación de amenazas: así se fomenta que puedan evitar el ataque o que puedan dar la voz alarma llegado el caso. Si cualquier indicio de archivos corruptos o encriptados se resuelve inmediatamente en su origen, esto ayudará a reducir el alcance de cualquier amenaza.

-

Protege tus ordenadores y el trafico en la red.

Asegúrate de contar con la protección antivirus, antimalware  y un firewall son necesarios, también tratar de mantener activados y actualizados. Además de los sistemas de protección integrados en los sistemas operativos, contar con herramientas profesionales añaden una capa adicional de defensa. No olvides ejecutar análisis periódicos para verificar que tu equipo está libre de todo programa sospechoso.

No pagues el rescate.

En caso de que tu equipo sea infectado con ransomware la recomendación de las principales autoridades y expertos de seguridad es no pagar el rescate. Si lo haces, no hay garantía de que recuperes el acceso a tus datos o tu dispositivo, ni de que restos de malware puedan permanecer en tu equipo y ser reactivados.

Tener cuidado al abrir correos electrónicos y sospeche de las ventanas emergentes.

En primer lugar, tras abrir el e-mail, hay que ver si ha sido enviado por un remitente fiable. Esto se ve echando un simple vistazo a la dirección del remitente. Si parece sospechoso, es mejor no abrir ninguno de los archivos adjuntos. No olvide tampoco que ningún banco o institución financiera le pedirá nunca información sensible por e-mail como contraseñas para acceder a la banca online. Algunas versiones de ransomware requieren de la víctima que haga clic para poder ejecutarse. No haga clic en ventanas emergentes, más bien ciérralas para evitar estas infecciones.

Si se siguen estas medidas simples, es posible defenderse o prevenir los cibersecuestros por culpa de ransomware. Además, las empresas y grandes corporaciones pueden instaurar protocolos de seguridad más estrictos que limiten el acceso privilegiado a solo aquellos que estén formados en materia de seguridad. Tales protocolos como contactar con el departamento de sistemas si un empleado recibe un correo electrónico sospechoso puede ahorrar literalmente a la empresa millones de dólares en caso de que se produzca un ataque por software malicioso o un hackeo de datos.