17 de agosto de 2020

¿Qué es el ransomware?

Por Annie Stroud
RansomwareDatto RMM

Como proveedor de servicios gestionados (MSP), sabes que los ataques de ransomware aumentan día a día. Cada vez más empresas se ven paralizadas por los efectos devastadores de estos ataques, y no hay señales de que vayan a disminuir. Pero, ¿qué es exactamente el ransomware y por qué causa estragos en las empresas? ¿Cómo puedes infectarte y de dónde proviene? Analizaremos a fondo todas estas preguntas y mucho más.

Ransomware

El ransomwarees un tipo de malware que infecta los sistemas informáticos e impide que los usuarios accedan a cualquier cosa en sus computadoras sin pagar primero el rescate. Algunas de las primeras variantes de ransomware se remontan a la década de los 80, cuando se exigía que los pagos se hicieran por correo postal. A medida que el ransomware ha ido evolucionando, la mayoría de los hackers ahora cobran el rescate en criptomonedas, como Bitcoin, o mediante tarjeta de crédito. Afortunadamente, con la tecnología actual, pagar el rescate no es tu única opción para recuperar tus datos.

¿Cómo te infectas con un ransomware?

Phishing

Desafortunadamente, existen muchas formas en que el ransomware puede obtener acceso a tus sistemas de computadora. En muchos casos, como los conocidos Petya, WannaCry o Locky, el malware ingresa a tu equipo a través de un correo electrónico de phishing. El correo electrónico suele incluir un archivo adjunto que te pedirá que descargues, o te pedirá que hagas clic y sigas un enlace. Una vez que hayas descargado el archivo adjunto o hayas hecho clic en el enlace, el ransomware infectará y dañará tu equipo.

Estos enlaces o archivos adjuntos parecerán legítimos, por lo que es posible que ni usted ni su personal se den cuenta de que, en realidad, se trata de variantes maliciosas de ransomware, especialmente si el hacker se ha hecho pasar por una persona de autoridad. Esta es una táctica para infundir miedo que se utiliza con el fin de obligarlo a pagar el rescate. Un correo electrónico de la policía o del gobierno exigiendo el pago a cambio de tus datos es un truco común que utilizan los hackers. Por más legítimos que parezcan, los proveedores de servicios gestionados (MSP) y sus clientes deben tener en cuenta que ninguna de estas entidades, si fueran legítimas, nos pediría que pagáramos dinero por correo electrónico. Sin embargo, hay formas de combatir esto. Capacitar a tu equipo en materia de ciberseguridad y los riesgos asociados a ella ayudará a mitigar estos ataques y a proteger mejor tu negocio.

Publicidad maliciosa

La publicidad maliciosa, o «malvertising», es otro método común que utilizan los ciberdelincuentes. El ransomware infectará tu computadora después de que hayas hecho clic en un anuncio web o a través de código oculto detrás del anuncio que te redirige al servidor de un delincuente. A continuación, se recopilan y analizan tus datos, y se rastrea la ubicación de tu computadora para que los hackers puedan seleccionar la «mejor» cepa de malware para enviarte. Estas técnicas engañosas que utilizan los hackers causan estragos en las empresas, pero pueden mitigarse mediante la instalación de software antivirus.

Las distintas variantes de ransomware, como CryptoWall o TeslaCrypt, funcionan de manera ligeramente diferente una vez que han obtenido acceso a tu computadora; sin embargo, tus datos quedarán encriptados y ya no podrás acceder a ellos. «El ransomware ha cambiado las reglas del juego en el mundo del crimen cibernético», afirma Marc Goodman, autor del libro Future Crimes, éxito de ventas del New York Times, fundador del Future Crimes Institute y presidente de Política, Derecho y Ética en la Singularity University de Silicon Valley. «Permite a los delincuentes automatizar por completo sus ataques. La automatización del delito está impulsando un crecimiento exponencial tanto en el daño que sufren las empresas y las personas en todo el mundo, como en las ganancias de las organizaciones criminales internacionales».

Mantente un paso adelante: prevén el ransomware

Los expertos en ciberseguridad coinciden en que lo mejor es prevenir el ransomware, en lugar de reaccionar ante él, y sin duda hay que evitar pagar el rescate a toda costa. Esto solo alentará a los ciberdelincuentes a seguir atacando a tu empresa.

Los expertos coinciden en que la mejor manera de combatir el ransomware es proteger tus archivos y sistemas para evitar que tu empresa se convierta en una de sus víctimas. Esto se logra mediante un enfoque de múltiples capas:

  • Usa un programa antivirus de buena calidad, con protección en tiempo real. Te conviene buscar programas que protejan tus datos y eviten que el ransomware tome tus archivos como rehenes.
  • Asegúrate siempre de instalar los parches y actualizar tu software y tus sistemas. Este es un paso fundamental para proteger mejor los datos de tu empresa. El ransomware se aprovechará de cualquier vulnerabilidad, así que asegúrate de estar al tanto de las actualizaciones; estas también se pueden automatizar con una herramienta de monitoreo y administración remota (RMM).
  • Otro paso importante es capacitar a tu personal y a tus clientes sobre el ransomware y sobre cómo detectar los esquemas de phishing y de ingeniería social. A la larga, esto le ahorrará a tu empresa tiempo, dinero y recursos, y ayudará a mitigar los ataques incluso antes de que ocurran.
  • Asegúrate de contar con un buen plan de continuidad de negocios y recuperación ante desastres ( BCDR) para minimizar cualquier tiempo de inactividad, incidente de inactividad o interrupciones asociadas con ataques de ransomware. Una solución de BCDR sigue siendo la mejor protección contra el impacto del ransomware. La capacidad de realizar una conmutación por error y recuperarse a partir de copias de seguridad limpias significa que las empresas pueden seguir funcionando incluso si se produce un ataque. Desarrollar un plan de BCDR exitoso requiere tiempo, esfuerzo y recursos, pero te será de gran utilidad a largo plazo. Un buen plan permitirá a tus empleados seguir trabajando durante cualquier desastre, conectándose a los sistemas empresariales recuperados desde cualquier lugar. Tus datos serán recuperables, ya que habrás realizado múltiples copias de seguridad para garantizar que puedas volver a cualquier punto anterior al momento en que tus datos se vieran comprometidos. Por último, tendrás la tranquilidad de saber que puedes poner en marcha nuevamente tu negocio y el de tus clientes, con un tiempo de inactividad o impacto mínimo.

Aunque los ataques de ransomware siguen aumentando, sin duda se pueden evitar con la protección adecuada. Para obtener más información, consulta nuestroKit de herramientas de ciberseguridad para MSP. Encontrarás consejos y mejores prácticas sobre cómo proteger mejor tu empresa antes de que sea demasiado tarde.

Siguientes lecturas recomendadas