Que es Ransomware y cómo protegerse?

Cómo funciona?

El Ransomware es una amenaza de tipo malware en donde el objetivo es“secuestrar” la información alojada en cualquier equipo de computo que impide que el usuario tenga acceso a ella. Para que el usuario tenga acceso de nuevo a su información pide a cambio un rescate económico.

png

En el momento en que la información está cifrada, el usuario obtiene un mensaje informativo indicándole que su información esta cifrada y pide una cantidad económica para desbloquear los datos, generalmente la forma de pago es a través de criptomonedas, ya que estos pagos son casi imposible de rastrearlos.

En la mayoria de los casos en donde el usuario paga el rescate nunca recibe las claves para obtener acceso de nuevo a su información, lo cual constituye un daños irreparable a cualquier empresa o persona.

png

El Ransomware es una de las amenazas digitales más peligrosas de los últimos años, en donde cientos de miles de empresas y personas se han visto afectadas al rededor del mundo.

Cómo Protegerse?

  1. El primer vector de ataque es el correo electrónico. No abrir correos electrónicos o archivos adjuntos desconocidos, las amenazas generalmente vienen como archivos ejecutables comprimidos.

  2. Mantenga sus copias de seguridad actualizadas, de tal forma que en caso de ser atacado, pueda recuperar su información facilmente.

  3. Configure su sistema operativo para que muestre las extensiones de los archivos, este tipo de amenazas intentan engañar al usuario y que el malware sea ejecutado, por ejemplo “Información_importante.PDF.EXE”

  4. Siempre la mejor práctica es mantener sus sistemas operativos y aplicaciones actualizadas, hoy en día este es un proceso automático que se configura en el sistema. Estas actualizaciones corrigen vulnerabilidades en los sistemas y aplicaciones que pueden ser explotadas por los ciberdelincuentes.

  5. Nunca haga clic en enlaces sospechosos o peligrosos, estos puede iniciar una descarga automática y provocar que el equipo se infecte sin que el usuario se de cuenta.

  6. Manténgase informado, el 90% de las amenazas se aprovechan de el desconocimiento del usuario, Que documentos puedo abrir y de quien?, Como puedo identificar un Phishing?, que hacer si el correo parece sospechoso?, la prevención es la mejor herramienta.

  7. Bloquee el acceso de sus usuarios a páginas de descragas de software, malware, hacking, freeware, shareware, descargas de música, todo lo que diga “Grátis” representa un riesgo alto para la empresa.

  8. Mantega los sistemas de antivirus totalmente actualizados, ésto ayudará a prevenir este tipo de amenazas.

  9. Si va a descargar aplicaciones, asegurese de que la descarga sea de fuentes conocidas y confiables, generalmente de los sitios web de los fabricantes.

  10. Cuente con herramientas de seguridad como firewalls perimetrales, protección de correo y antivirus de última tecnología, los cuales le ayudarán a prevenir este tipo de amenazas.

Contáctame si requieres mayor información

Oscar Piñeros
Oscar Piñeros
Senior Cybersecurity Consultant - Researcher - Data Scientist

Passionate about technology, artificial intelligence, data science and cybersecurity. I have dedicated my career to fusing creativity with technical precision. My skills in artificial intelligence allow me to explore the power of machines to learn and adapt, while my focus on data science reveals valuable patterns in the sea of digital information. Cybersecurity is my constant commitment to ensuring that every technological advancement is backed by a strong defense against digital threats. I believe in a world where technology not only inspires us, but also protects us. This passion for technology constantly motivates me to research and tirelessly pursue excellence in AI, data science and cybersecurity. I am sure that with these aspects we can shape the digital future and build a safer and more innovative space.