Categories: Negocios

Cómo evitar el ransomware en entornos corporativos

El ramsonware gana adeptos, y víctimas. Consiste en infectar un sistema con un malware que cifra los archivos y pide un rescate por ellos. Empresas y usuarios se encuentran entonces ante la disyuntiva de perder información o pagar por ella, y ambas son malas opciones; sobre todo porque cuando se paga a menudo se pasa a formar parte de una lista que hace que todo el mundo quiera infectarte, a sabiendas de que pagarás.

Estando así las cosas la empresa de seguridad ESET ha publicado una lista de recomendaciones que evite que las empresas se vean afectadas por el ransomware.

La primera es que los sistemas se mantengan actualizados. Parece de cajón –y en realidad lo es, pero con tanta vulnerabilidad, tanto parche, tanto exploit y tanto boletín, la cosa se complica. La clave es la automatización y puede que la seguridad gestionada.

Gestión de usuarios y fortificación del sistema. La primera parte, conocida como SIEM, empieza a ser habitual, sobre todo con la llegaa de la movilidad. Hay que establecer políticas serias que permite que cada usurio acceda a lo que queramos y desde donde queramos. Esto, junto con la activación del Control de Cuentas de Usuario (UAC), refuerzan, y mucho la seguridad de un sistema, y por tanto no hay que desprecirlos.

La mejor manera de evitar que se ejecute un ransomware en nuestro sistema es detectarlo con anterioridad, aseguran desde ESET. Pero cuando esta detección falla, podemos configurar una serie de políticas de grupo para evitar que se ejecuten archivos maliciosos desde ciertas carpetas del perfil del usuario. De forma que la configuración de políticas de grupo en Windows y carpetas compartidas es otra de las recomendaciones de la empresa de seguridad.

Las técnicas usadas por los delincuentes para intentar convencer a sus víctimas que abran estos adjuntos maliciosos son muchas, pero suelen hacer mención a facturas impagadas, mensajes de fax o voz, o incluso suplantan direcciones de correo de la empresa mediante técnicas de spoofing, para tratar de hacer creer al destinatario que el mensaje se ha enviado desde la red interna. De forma que controlar el spam y bloquear las IPS maliciosas deberían ser tomadas muy en cuenta para evitar el ransomware.

Personalmente la que más me gusta es la última recomendación: Contar con una buena copia de seguridad. Que el ramsonare tenga tanto éxito sólo demuestra que ni usuarios ni empresas cuentan con copias de seguridad adecuadas. De otra forma, nada más fácil que un buen formateo del sistema e iniciar una recuperación del mismo.  Sí es cierto que puede que las copias de seguridad estén infectadas con el malware, pero al menos tendremos una opción.

En todo caso, y como parece que son muchas las empresas que no tiene un sistema de copia de seguridad, o que éste no está bien configurado, ESET anuncia StorageCraft y ShadowProtect.

 

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Zaltor se expande a Latinoamérica

El objetivo de su plan de crecimiento internacional es equiparar en un plazo de cinco…

3 días ago

Arrow y Cato Networks alcanzan un acuerdo de distribución en la península ibérica

Los socios de canal de España y Portugal podrán ofrecer la plataforma Cato SASE Cloud.

3 días ago

Llega Bitdefender GravityZone External Attack Surface Management

Bitdefender GravityZone EASM es una herramienta para empresas y proveedores de servicios gestionados que ayuda…

4 días ago

Acer lanzará un nuevo portal para revendedores a finales de año

Acer for Business Partner Portal promete acceso más rápido a ofertas, servicios de soporte y…

4 días ago

Charmex se convierte en distribuidor oficial para España de soluciones de AVer

Distribuirá su gama de productos audiovisuales, incluyendo cámaras PTZ, visualizadores y sistemas de colaboración.

5 días ago

Trend Micro actualiza su programa de partners

La compañía defiende un modelo de colaboración donde destaca "la creación de valor sostenible, a…

5 días ago