{"id":217,"date":"2019-12-10T02:57:59","date_gmt":"2019-12-10T01:57:59","guid":{"rendered":"http:\/\/www.ldmsoluciones.com\/consultoria\/?p=217"},"modified":"2019-12-10T02:57:59","modified_gmt":"2019-12-10T01:57:59","slug":"seguridad-en-mi-empresa-virus-ransomware-malware-etc","status":"publish","type":"post","link":"http:\/\/ldmconsultoria.com\/web\/seguridad-en-mi-empresa-virus-ransomware-malware-etc\/","title":{"rendered":"Seguridad en mi empresa: virus, ransomware, malware, etc."},"content":{"rendered":"<p><\/p>\n<p>En los \u00faltimos meses, los \u00faltimos a\u00f1os, hemos visto como grandes empresas como Telef\u00f3nica, la Cadena SER, la consultora Everis, Altran en Francia, ayuntamientos como el de Jerez o el de Baltimore, entre otros, han sido atacados por una clase espec\u00edfica de <em>malware<\/em> llamado \u00abransomware\u00bb.<\/p>\n<p><\/p>\n<p><\/p>\n<p>El <em>ransomware<\/em> o \u00abprograma de secuestro\u00bb es activado por el propio usuario mediante t\u00e9cnicas de enga\u00f1o o de ingenier\u00eda social, normalmente como fichero adjunto, o bien descargado de un sitio web. Tras su activaci\u00f3n por parte del usuario, recorre todas las carpetas y subcarpetas de cada una de las unidades de dicho equipo: unidades extra\u00edbles, unidades de disco fijo y unidades de red. Encripta -transforma el contenido del fichero en un otro protegido por una clave pr\u00e1cticamente indescifrable- cada uno de los ficheros de cada carpeta, dejando normalmente instrucciones de pago para que el usuario pueda recuperar sus datos. Sobra indicar que <strong>nunca debe pagarse este rescate<\/strong>: nos quedaremos sin dinero y sin datos. Algunos de los virus m\u00e1s conocidos de esta categor\u00eda son el <i>WannaCry<\/i>, <i>Ryuk <\/i>o <i>Robbin Hood<\/i>.<\/p>\n<p><!--more--><br \/><!-- more --><br \/><\/p>\n<p><\/p>\n<p>Este procedimiento reci\u00e9n explicado es el procedimiento general. Hay cientos de variantes, cada una con sus peculiaridades. Desde la extensi\u00f3n de los ficheros encriptados, las instrucciones de pago, el formato en el que se dejan dichas instrucciones (HTML, texto plano, etc.) o la cantidad de ficheros encriptados, la facilidad de propagarse o el tiempo de incubaci\u00f3n. Para ser m\u00e1s infecciosos y tardar menos, es habitual que s\u00f3lo se encripten ficheros de datos, como aquellos con extensi\u00f3n txt, pdf, xlsx, docx, jpg, html, etc., e ignorar ejecutables (exe) o librer\u00edas de enlace din\u00e1mico (dll). En resumen, es altamente destructivo<\/p>\n<p><\/p>\n<p><\/p>\n<p><strong>\u00bfQu\u00e9 opciones tenemos frente al <em>ransomware<\/em>?<\/strong> La m\u00e1s importante de todas las acciones preventivas es tener una buena <strong>pol\u00edtica de copias de seguridad<\/strong>. Seg\u00fan la naturaleza de los datos a proteger, ser\u00e1 conveniente una pol\u00edtica de fotos fijas (por ejemplo, copias diarias de los datos a la misma hora), un volcado de datos en alguna nube externa tipo Dropbox o Google Drive, o bien, un sistema de sincronizaci\u00f3n de carpetas entre equipos creando nuestra propia nube (preferiblemente con control de versiones), evit\u00e1ndonos complicaciones con la protecci\u00f3n de datos, por ejemplo.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Adem\u00e1s, es fundamental tener un sistema antivirus en condiciones, ya sea individual de PC, para equipos particulares, a nivel de proveedor de correo electr\u00f3nico, firewall de empresa, o complementando todos estos.<\/p>\n<p><\/p>\n<p><\/p>\n<p>Otras opciones m\u00e1s imaginativas pasan por suprimir el acceso a carpetas compartidas. Son preferibles soluciones cliente-servidor a aplicaciones que accedan a datos en red.<\/p>\n<p><\/p>\n<blockquote>\n<p><a href=\"https:\/\/globbsecurity.com\/estos-son-los-cinco-tipos-de-ransomware-que-mas-afectan-a-los-usuarios-44183\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><i>Globb Security <\/i>&#8211; Estos son los cinco tipos de ransomware que m\u00e1s afectan a los usuarios<\/a><\/p>\n<\/blockquote>\n<blockquote>\n<a href=\"https:\/\/elpais.com\/tecnologia\/2020\/01\/13\/actualidad\/1578906877_119594.html\" rel=\"nofollow noopener noreferrer\">El Pa\u00eds &#8211; Informe sobre amenzas cibern\u00e9ticas<\/a>\n<\/blockquote>\n<blockquote>\n<a href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/proofpoint-q3-2019-threat-report-emotets-return-rats-reign-supreme-and-more\" rel=\"nofollow noopener noreferrer\">Proofpoint Q3 2019 Threat Report<\/a>\n<\/blockquote>","protected":false},"excerpt":{"rendered":"<p>En los \u00faltimos meses, los \u00faltimos a\u00f1os, hemos visto como grandes empresas como Telef\u00f3nica, la Cadena SER, la consultora Everis, Altran en Francia, ayuntamientos como el de Jerez o el de Baltimore, entre otros, han sido atacados por una clase espec\u00edfica de malware llamado \u00abransomware\u00bb. El ransomware o \u00abprograma de secuestro\u00bb es activado por el [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":218,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[19,21,25,27,28,36,37],"class_list":["post-217","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-malware","tag-nube","tag-ransomware","tag-robbin-hood","tag-ryuk","tag-virus","tag-wannacry"],"_links":{"self":[{"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/posts\/217","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/comments?post=217"}],"version-history":[{"count":0,"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/posts\/217\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/media\/218"}],"wp:attachment":[{"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/media?parent=217"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/categories?post=217"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/ldmconsultoria.com\/web\/wp-json\/wp\/v2\/tags?post=217"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}