Soluciones de prevención de ransomware y ataques de malware

Proteja a sus clientes con un arma secreta en la guerra contra la extorsión cibernética. Evite la extorsión cibernética de sus datos empresariales esenciales cifrados con las soluciones de protección contra ransomware de Datto.

Obtener una demostración

Protección contra ransomware: cómo prevenir el ransomware

Datto protege a las empresas contra los ataques de ransomware y garantiza que el control y la propiedad permanezcan intactos.

¿Qué es el ransomware?

El ransomware es un tipo de malware que cifra o bloquea sus archivos y exige un pago para acceder a ellos. Aunque existen múltiples tipos de ransomware, todos se dividen en dos grandes categorías: el criptoransomware y el ransomware de cerradura.

Independientemente de la cepa, el ransomware es un esquema criminal para hacer dinero que se activa engañando a los usuarios para que hagan clic en enlaces engañosos utilizando tácticas de ingeniería social o explotando las vulnerabilidades del sistema.

Algunas cepas van un paso más allá y marcan los archivos para su eliminación permanente. A continuación, exigen el pago de un rescate (normalmente en criptomonedas imposibles de rastrear, como Bitcoin) por la clave privada necesaria para descifrar los archivos y acceder a ellos.

Para prevenir ataques como este, los proveedores de servicios gestionados (MSP) deben adoptar un enfoque por capas que incluya la capacitación de los empleados, la seguridad de TI y la tecnología de continuidad del negocio y recuperación ante desastres (BCDR), con el fin de lograr la mejor ciberresiliencia posible para su empresa y sus clientes.

¿Cómo funciona el ransomware?

El ransomware puede entrar en las redes de varias maneras, pero la táctica más común es la ingeniería social, en la que los hackers engañan a los usuarios para que hagan clic en enlaces o abran archivos. Una vez desencadenado el ataque, el malware cifra los datos ubicados en ese sistema, haciendo inaccesibles los archivos.

Otras cepas, como WannaCry, funcionan sin ninguna interacción humana. Este tipo de ataque infecta su sistema a través de vulnerabilidades en complementos del navegador o software sin parchear.

Una vez cifrados los archivos de una empresa, las partes afectadas deben pagar a los hackers por las claves de descifrado para desbloquear los archivos. Sin embargo, no hay garantía de que pagando por el acceso se recuperen los archivos, y tampoco evita futuros ataques. Afortunadamente, la tecnología BCDR permite recuperar rápidamente los datos y el funcionamiento normal de la empresa sin pagar el rescate.

Si eres una pequeña o mediana empresa y buscas formas de proteger tus datos críticos frente al ransomware, considera la posibilidad de trabajar con un proveedor de servicios gestionados. Son expertos en resiliencia cibernética y pueden ayudarte a elaborar un plan de continuidad de negocios y recuperación de datos.

¿Quiénes son los agresores del ransomware?

Los ataques de ransomware pueden ser creados y distribuidos por cualquiera, en cualquier momento y en cualquier lugar. Los ataques pueden ser muy rentables y los ciberdelincuentes solo necesitan una conexión a Internet para empezar.

Aunque estos ciberataques son ilegales, las probabilidades de ser descubierto son bajas, ya que el pago suele ser con bitcoin. El bitcoin es una moneda cibernética anónima muy difícil de rastrear.

Algunas formas de ransomware ni siquiera requieren conocimientos de codificación. Son las conocidas como variedades de ransomware como servicio (Ransomware as a Service, RaaS). Estas son creadas por hackers para tomar una porción del rescate como una tarifa de servicio y hacer que sea muy fácil para los usuarios compartir el software malicioso.

En 2016, una organización criminal infectó a unas 150 000 víctimas en 201 países. Dividen los beneficios en un 40 % para los autores de malware y un 60 % para quienes descubren nuevos objetivos.

¿Podría mi empresa ser víctima de un ransomware?

Los atacantes cibernéticos no discriminan: lanzan una amplia red y capturarán a cualquiera. Históricamente, se han centrado en las pequeñas y medianas empresas (PYME) con un presupuesto modesto.

Si los datos son importantes para su empresa, usted es un objetivo.

Un consejo para los proveedores de servicios gestionados

Si proporciona un servicio de TI a pymes, adopte soluciones y trabaje con proveedores en los que confíe y que sean proactivos en la lucha contra el ransomware. Datto le proporciona soluciones para ayudarle a ofrecer una solución sólida a sus clientes.

Un consejo para los usuarios de TI

Como propietario de una empresa o usuario final, usted tiene tareas más importantes que hacer que gestionar sus propios sistemas de TI. Además, el mundo de la TI y las amenazas a las que se enfrentan las empresas cambian constantemente.

Aquí es donde entran en juego los proveedores de servicios gestionados. Trabajan con las pymes para garantizar el funcionamiento de sus sistemas y ofrecer una estrategia de seguridad para su negocio.

¿Cómo defenderse del ransomware?

Para proteger su empresa contra el ransomware, debe emplear las mejores prácticas de ciberseguridad, que incluyen el uso de múltiples soluciones de seguridad de defensa en profundidad y la adhesión a marcos de ciberseguridad.

La mejor manera de defenderse contra los ataques de ransomware es utilizar un enfoque múltiple que incluya:

  • Datto EDR para la detección y respuesta en dispositivos finales
  • Detección de ransomware, que impide que formas conocidas y desconocidas de ransomware se ejecuten y propaguen por su red.
  • Ransomware Rollback, una forma fácil y elegante de revertir los archivos cifrados a su estado original
  • Managed SOC, con tecnología de RocketCyber, que te ofrece detección y respuesta gestionadas las 24 horas del día, los 7 días de la semana, para vectores de amenazas en dispositivos finales, redes y la nube

¿Cómo eliminar el ransomware?

Eliminar un ransomware es complejo y, en algunos casos, puede resultar imposible. Aunque los hackers dicen que le enviarán la clave de descifrado cuando pague el rescate, no hay garantías.

La única forma de tomar el control es asegurarte de poder recuperarte de un ataque sin tener que pagar un rescate. La mejor manera de lograrlo es adoptar un enfoque de múltiples capas para garantizar la resiliencia cibernética, que incluya la capacitación de los empleados, la seguridad de TI y la tecnología de continuidad de negocios y recuperación ante desastres (BCDR).

La solución: proteger los datos contra la extorsión cibernética con Datto

 

Datto RMM: prevenir y detectar el ransomware

El primer paso para proteger los sistemas de TI es mantenerlos parcheados y actualizados. Datto RMM ofrece una eficaz gestión de parches basada en políticas para mantener seguras las máquinas de los clientes. Datto RMM también da el siguiente paso en la defensa contra el ransomware al incluir la detección nativa de ransomware, que supervisa el ransomware criptográfico e intenta eliminar el virus para ayudar a reducir el impacto de un ataque.

Más información sobre Datto RMM

Responda proactivamente con Autotask PSA

Identificar los ataques es el primer paso para reducir el impacto de un ataque de ransomware, y con Datto RMM y Autotask PSA, puede responder de forma proactiva. Las alertas de monitorización de Datto RMM se enrutan de forma inteligente a Autotask PSA para que los técnicos puedan centrarse en los tickets de máxima prioridad. Un motor inteligente de alerta a ticket reduce el ruido, elimina los duplicados y actualiza los tickets con cualquier nuevo estado de Datto RMM.

Más información sobre Autotask PSA

Datto SIRIS: proteger y recuperar

La última línea de defensa consiste en proteger y recuperar sus datos. No importa cuál sea el objetivo de los ciberdelincuentes, Datto SIRIS protegerá las infraestructuras y los datos físicos, virtuales y en la nube. Con Datto SIRIS, no solo puede proteger sus datos, sino que también puede recuperarlos rápidamente para minimizar el tiempo de inactividad. SIRIS también detecta ransomware dentro de las copias de seguridad, ahorrando tiempo a la hora de localizar el último punto limpio de restauración del sistema.

Más información sobre Copia de seguridad y recuperación de Datto

Proteja los datos de SaaS en la nube

El ransomware también puede afectar los datos almacenados en aplicaciones en la nube, por lo que es fundamental que los datos empresariales en la nube estén seguros. La protección SaaS de Datto elimina el riesgo de ser víctima de un ataque de ransomware. Incluso si el ransomware bloquea sus datos en aplicaciones basadas en la nube como Microsoft 365 o Google Workspace, con Datto SaaS Protection los datos se recuperan fácilmente.

Más información sobre la protección de SaaS
 

Capas de protección contra el ransomware

Cuando se trata de proteger los datos empresariales de ataques de ransomware, no existe una única solución que pueda protegerle por completo. Es vital adoptar una estrategia multicapa para mejorar la resiliencia cibernética.

Capacitación sobre ciberseguridad

Los programas de ciberseguridad enseñan a los usuarios los peligros de la ingeniería social y los correos electrónicos de suplantación de identidad, y describen buenas prácticas de seguridad sobre archivos adjuntos a correos electrónicos, enlaces maliciosos, etc.

Descubra cómo MarketNow puede ayudarle

Detección de ransomware y planificación

Las empresas siempre tienen que prever lo peor. Para ello, deben disponer de planes de recuperación ante desastres y probarlos periódicamente. Esto garantizará que sepan qué hacer en caso de desastre y cómo volver a la actividad. Asegúrese de que utiliza herramientas para detectar ataques en sus redes, a fin de garantizar una respuesta rápida y una propagación mínima.

Aprenda a prepararse para un ataque

Prevención del ransomware

Hay dos partes principales: el software antivirus y los parches del sistema. Si se accede a un enlace o archivo adjunto malicioso, el antivirus intentará detectar el ransomware para evitar la infección. Sin embargo, se crean nuevas cepas más rápido de lo que los antivirus pueden proteger contra ellas, por lo que algunas cepas tienen éxito. Además, parchear las vulnerabilidades del software ayuda a impedir que los atacantes cibernéticos accedan a los sistemas.

Recuperación del ransomware

La última línea de defensa es tener una copia de seguridad fiable y comprobada regularmente de sus sistemas. Una solución de protección de datos como Datto SIRIS proporciona la máxima seguridad en una estrategia de defensa por capas, realizando copias de seguridad de los datos y sistemas y almacenándolas en una nube privada de Datto. Si es víctima de un ataque, simplemente puede recuperar sus sistemas antes de que se produzca el ataque.

Tipos de ransomware más conocidos

CryptoLocker

CryptoLocker es una de las cepas más conocidas. La red de bots CryptoLocker original se cerró en mayo de 2014, pero no antes de que los hackers detrás de ella extorsionaran a las víctimas por casi $3 millones. Desde entonces, los hackers han copiado ampliamente el enfoque de CryptoLocker, aunque las variantes que operan en la actualidad no están directamente vinculadas al original.

Más información sobre Cryptolocker

WannaCry

En 2017, WannaCry se convirtió en noticia mundial en una campaña generalizada de ransomware que afectó a 200 000 organizaciones en más de 150 países. La cepa de ransomware afectó a máquinas Windows a través de una debilidad conocida como EternalBlue. Los sistemas sin parches y desactualizados se vieron afectados por este ataque, lo que costó tiempo y dinero a las empresas.

Más información sobre WannaCry

Petya

Petya fue descubierto originalmente en marzo de 2016, la cepa fue nombrada después de la película de James Bond de 1995 GoldenEye. Sin embargo, los efectos de esta cepa no eran ficción. A diferencia de otros tipos de ransomware, Petya cifra sistemas informáticos enteros. Petya sobrescribe el registro de arranque maestro, haciendo que el sistema operativo no pueda arrancar.

Ryuk

El ransomware Ryuk fue el ataque preferido en 2020, responsable de más de un tercio de todos los ataques de ransomware de ese año. Ryuk se utiliza en ataques dirigidos a empresas, hospitales y organizaciones gubernamentales. Ryuk cifra archivos críticos para la empresa y exige un rescate elevado, normalmente de varios millones.

Más información sobre Ryuk

Bad Rabbit

Bad Rabbit se propaga a través de una falsa actualización de Adobe Flash en sitios web comprometidos. Esta cepa de ransomware ha infectado a organizaciones de Rusia y Europa del Este, pero sigue siendo una amenaza mundial. Cuando el ransomware infecta una máquina, los usuarios son dirigidos a una página de pago que exige 0,05 bitcoin.

Más información sobre Bad Rabbit

Maze

Descubierto en 2019, el ransomware Maze ha sido noticia rápidamente por ser el responsable de la liberación de datos pertenecientes a víctimas, principalmente del sector sanitario. Sin embargo, empresas como Xerox Corporation también han sido objetivo de los operadores del ransomware Maze, que han robado más de 100 GB de archivos.

Más información sobre Maze

Testimonios sobre la protección contra ransomware de Datto

«Cuando un cliente se infectó con un ransomware que encriptó y bloqueó sus archivos, no había motivo para entrar en pánico. Sin Datto, la pérdida de datos y el tiempo de inactividad en casos como este serían devastadores».

Robert Marsden
Robert Marsden , director general de Addictive Technology