{"id":20480,"date":"2021-04-20T11:22:24","date_gmt":"2021-04-20T17:22:24","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?post_type=emagazine&#038;p=20480"},"modified":"2023-01-26T03:18:30","modified_gmt":"2023-01-26T09:18:30","slug":"how-to-ransomware","status":"publish","type":"emagazine","link":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/how-to-ransomware\/20480\/","title":{"rendered":"C\u00f3mo manejar un Ransomware: aprende a detener y reducir los impactos del m\u00e1s com\u00fan de los ataques cibern\u00e9ticos"},"content":{"rendered":"<p>El secuestro de datos de un negocio exigiendo un rescate (en ingl\u00e9s, &#8220;ransom&#8221;) se ha vuelto<br \/>\nuna forma de ataque cada vez m\u00e1s com\u00fan. Un estudio de Kaspersky mostr\u00f3 que el volumen<br \/>\nde ese tipo de amenazas aument\u00f3 25% en los \u00faltimos tres a\u00f1os. En 2019, el Breach<br \/>\nInvestigations Report, un estudio realizado por la compa\u00f1\u00eda Verizon, tambi\u00e9n reafirm\u00f3 esa<br \/>\ninformaci\u00f3n: &#8220;Los ataques de ransomware se han vuelto tan comunes que ya ni siquiera<br \/>\nllaman la atenci\u00f3n de los medios especializados, a menos de que ocurran con compa\u00f1\u00edas<br \/>\ndel rango m\u00e1s alto&#8221;.<\/p>\n<p>Essa estranha familiaridade pode fazer com que as pessoas deixem de se preocupar com<br \/>\neles, mas, na verdade, este \u00e9 o momento ideal para que voc\u00ea comece a se planejar e pensar<br \/>\no que sua empresa pode fazer para prevenir e lidar com esse tipo de ataque t\u00e3o comum.<\/p>\n<h2>\u00bfQu\u00e9 son los business ransomware?<\/h2>\n<p>No, no son aquellos correos electr\u00f3nicos de spam que afirman tener tus datos personales. Los ransomware son un tipo de ataque sofisticados y que ocurre en una serie de etapas.<\/p>\n<p>Primero los criminales encuentran una forma de acceder a un endpoint, que es una puerta de entrada para el sistema. Generalmente, esos criminales utilizan m\u00e9todos como la ingenier\u00eda social o el phishing para obtener las credenciales y contrase\u00f1as de alguien de tu equipo, o logran invadir por medio de un pen drive infectado. Despu\u00e9s, insertan un malware en tu sistema, que encripta archivos y carpetas. Finalmente, el malware env\u00eda un aviso al usuario diciendo que su m\u00e1quina est\u00e1 infectada y exigiendo un rescate en cambio de la devoluci\u00f3n de los archivos.<\/p>\n<blockquote><p>Para aumentar a\u00fan m\u00e1s la presi\u00f3n, generalmente el invasor le da un plazo limitado al usuario para que haga el pago. <\/p>\n<\/blockquote>\n<p>Los criminales tienen la costumbre de estudiar la infraestructura de sus blancos para comprender qu\u00e9 bases de datos y directorios son los m\u00e1s importantes. Luego, combinan m\u00faltiples productos y servicios maliciosos para hackear el sistema poco a poco, en una orden determinada. Y cuando no les pagan de inmediato, suelen publicar r\u00e1pidamente los datos secretos secuestrados.<\/p>\n<h2>Las industrias m\u00e1s vulnerables al ransomware<\/h2>\n<blockquote><p>No existe la seguridad perfecta. Incluso existe la posibilidad de que alguien ya haya invadido tu infraestructura de TI, pero a\u00fan no haya atacado. Toda compa\u00f1\u00eda es un blanco en potencial. <\/p>\n<\/blockquote>\n<p>Pero las lagunas causadas por un ransomware no suelen ser incidentes aislados. Es muy com\u00fan que ese tipo de ataque ocurra cuando hay una serie de errores de seguridad de TI o pr\u00e1cticas no recomendadas en el sector. Si tu negocio no ofrece entrenamientos y programas de concientizaci\u00f3n sobre seguridad digital o tiene retrasos en sus sistemas de actualizaci\u00f3n y patching, los riesgos se vuelven a\u00fan m\u00e1s grandes.<\/p>\n<h2>Ataques al rango m\u00e1s alto: los ransomware high-profile<\/h2>\n<p>Los criminales digitales han utilizado el ransomware para atacar compa\u00f1\u00edas gigantes en los \u00faltimos a\u00f1os.<\/p>\n<h3>Eliminando datos<\/h3>\n<p>El ataque m\u00e1s grande de todos los tiempos, o al menos el m\u00e1s caro, ha sido el ataque a las gigantes de la log\u00edstica Maersk y FedEx, llamado &#8220;NotPetya&#8221; (tambi\u00e9n conocido como ExPetr). La invasi\u00f3n derrumb\u00f3 los sistemas de ambas empresas por semanas y fue hecho a trav\u00e9s de un worm, una especie de virus que borra datos, causando cientos de millones de d\u00f3lares en da\u00f1os.<\/p>\n<h3>Ahora me ves, ahora ya no<\/h3>\n<p>El ransomware &#8220;LockerGoga&#8221; fue otro ataque famoso y tuvo la compa\u00f1\u00eda noruega de aluminio y energ\u00eda renovable Norsk Hydro como v\u00edctima. El malware utilizado ten\u00eda una estructura muy avanzada, con la habilidad de auto borrarse cuando fuera detectado, para prevenir que los especialistas pudieran analizarlo.<\/p>\n<p>Seg\u00fan Norsk Hydro, las p\u00e9rdidas no fueron tan grandes porque la empresa manten\u00eda un buen sistema de backups, pero a\u00fan as\u00ed se estiman que llegaron a cerca de US $90 millones.<\/p>\n<h3>Un cuento de 174 ciudades. Y contando\u2026<\/h3>\n<p>Ataques por ransomware a sistemas gubernamentales tambi\u00e9n han crecido. Solamente en el 2019, criminales digitales atacaron aproximadamente 174 alcald\u00edas en los Estados Unidos por medio de ransomware, cerca de 60 ciudades m\u00e1s que en a\u00f1o anterior. La ciudad de Baltimore, por ejemplo, una de las m\u00e1s grandes del pa\u00eds, sufri\u00f3 dos ataques en 2018 y 2019 que juntos le costaron m\u00e1s de US $18 millones a los cofres del Estado. Uno de los ataques incluso derrib\u00f3 el sistema de respuestas de emergencia de la ciudad.<br \/>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-20481\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/11\/10023157\/136_how_to_ransomware_inline_v2-1024x768.jpg\" alt=\"how to ransomware\" width=\"1024\" height=\"768\" \/><\/p>\n<h3>No todos los pacientes se recuperan<\/h3>\n<p>La compa\u00f1\u00eda californiana de seguros de salud Wood Ranch Medical anunci\u00f3 que estaba cerrando sus operaciones a finales de 2019 como resultado de un ataque por ransomware. Eso porque el ataque hab\u00eda encriptado no solo los registros m\u00e9dicos de sus pacientes, como tambi\u00e9n los backups de la empresa.<\/p>\n<h2>Como evitar un ataque de ransomware<\/h2>\n<h3>1. Necesitas las herramientas correctas para entender tus vulnerabilidades<\/h3>\n<p>Tu departamento de seguridad de TI necesita de herramientas para investigar qu\u00e9 pas\u00f3 en cada ataque y qu\u00e9 partes de infraestructura tienen que ser actualizadas o sustituidas. \u00bfNo est\u00e1 ejecutando una aplicaci\u00f3n o endpoint suelto?\u00bfTienes puntos de red abiertos y no monitoreados? \u00bfLos accesos escalonados a contenidos restringidos son monitoreados?<\/p>\n<p>Entender y verificar las ra\u00edces de problemas significa saber tu postura de defensa, o sea, el status de seguridad de tu red y de tus datos y la capacidad que tienes de defenderlos, reaccionar a cualquier tipo de cambios y monitorear tu respuesta a incidentes.<\/p>\n<h3>2. Mantente atento al patching y a las actualizaciones<\/h3>\n<p>Los invasores de hoy en d\u00eda buscan por toda la internet para encontrar servidores y aplicaciones desactualizadas. Con eso, muchos ataques de ransomware ocurren r\u00e1pidamente, solo d\u00edas despu\u00e9s de que esas vulnerabilidades sean atacadas por esos criminales.<\/p>\n<p>Los retrasos son invitaciones a los invasores. Por eso, para evitar ataques, aseg\u00farate de que tus programas de patching cubran todos los endpoints, sean f\u00edsicos o en la nube.<\/p>\n<h3>3. Pon a prueba regularmente tus procedimientos de recuperaci\u00f3n y respuesta<\/h3>\n<p>Crea un backup con tus datos esenciales y aseg\u00farate de que ese backup est\u00e9 intacto y que sea recuperable. Practica los procedimientos de recuperaci\u00f3n y desarrolla una orden correcta para restablecer los datos en caso de que haya problemas e invasiones. Identifica tus archivos m\u00e1s valiosos y garantiza que est\u00e9n resguardados. Por fin, revisa regularmente esta lista para asegurar que no te olvidaste de nada.<\/p>\n<p>Los backups de datos y los procedimientos de recuperaci\u00f3n deben ser el punto de partida para cualquier plan de respuesta de emergencia. Ese plan debe incluir ejercicios y entrenamientos regulares y programados, desde el<br \/>\n&#8220;table top&#8221; (reuniones organizadas donde cada persona cumple un determinado rol) hasta la resoluci\u00f3n de problemas organizacionales y la simulaci\u00f3n de ataques. Todo eso puede ser utilizado para encontrar enlaces d\u00e9biles y obst\u00e1culos que puedan bloquear la vuelta de la infraestructura.<br \/>\nAdem\u00e1s de todo eso, tu plan de respuesta tambi\u00e9n debe considerar un seguro digital para protegerse en casos de filtraci\u00f3n. Analiza con cuidado todas las opciones para saber cu\u00e1l es el seguro ideal para tu negocio.<\/p>\n<h3>4.Mejora tu programa de seguridad y el nivel promedio de tus contrase\u00f1as<\/h3>\n<p>Las contrase\u00f1as d\u00e9biles han sido la causa de cerca de un tercio de todos los intentos de ataques de ransomware en el 2019. Hacer entrenamientos regulares sobre ciberseguridad es la mejor manera de ayudar a los usuarios a mejorar la intensidad de sus contrase\u00f1as. Instala un gerente de contrase\u00f1as para toda la empresa o una herramienta de verificaci\u00f3n personal y activa un sistema de multiplicaci\u00f3n de m\u00faltiples factores (MFA) para que los usuarios manejen datos privados y tareas relacionadas con dinero.<\/p>\n<h2>Qu\u00e9 hacer si tu negocio es atacado por un ransomware<\/h2>\n<p>Al aumentar tu seguridad, ser\u00e1 m\u00e1s dif\u00edcil que quedes vulnerable a un secuestro de datos. A\u00fan as\u00ed, al prepararte para ese tipo de incidente le est\u00e1s haciendo un favor a tu empresa y a tus clientes.<\/p>\n<h3>1. Planear medios de comunicaci\u00f3n alternativos<\/h3>\n<p>Las v\u00edctimas de ransomware muchas veces se quedan incomunicables porque sistemas como el correo electr\u00f3nico (e-mail), las llamadas telef\u00f3nicas y los mensajes de texto pueden f\u00e1cilmente ser afectados por una invasi\u00f3n. Por eso, es ideal incluir formas alternativas de comunicaci\u00f3n en tu empresa dentro de tu plan de emergencia, como WhatsApp, Skype o SMS, pero ten en mente que esos tipos de sistema tampoco suelen ser los m\u00e1s seguros.<\/p>\n<h3>2. Definir si est\u00e1s dispuesto a pagar un posible rescate<\/h3>\n<h4>Caso tu respuesta sea &#8220;S\u00ed&#8221;:<\/h4>\n<p>En los EEUU, el FBI viene suavizando su pol\u00edtica contra el pago de rescate en los \u00faltimos a\u00f1os. Dos ciudades<br \/>\nde Florida, por ejemplo, votaron a favor del pago de rescates de algunos valores entre US $500 y 600 mil, p\u00e9rdidas probablemente mucho menores que los costos para restaurar sus respectivos sistemas.<\/p>\n<h4>Caso la respuesta sea &#8220;No&#8221;:<\/h4>\n<p>Pagar el rescate no significa que el criminal va a cumplir su palabra. Nada impide que esa personas haga otras exigencias o que el virus ya est\u00e9 instalado dentro de tu sistema.<\/p>\n<p>Pero aunque el t\u00e9rmino &#8220;rescate&#8221; nos lleve a la idea de un secuestro, donde existen riesgos reales para la integridad y la vida de personas, a menos de que operes un hospital, es muy poco probable que un ransomware tenga consecuencias f\u00edsicas. Al final pagar el rescate puede ser barato a la primera, pero tambi\u00e9n hace que tu compa\u00f1\u00eda se vuelva un blanco m\u00e1s f\u00e1cil para futuros ataques.<\/p>\n<p>El proyecto &#8220;No More Ransom&#8221;, cuyos miembros incluyen a la Europol y a Kaspersky, aconseja las v\u00edctimas de ese tipo de ataque a no pagar el valor exigido. Al mismo tiempo, el proyecto trabaja para reducir el impacto de los ataques de ransomware al proveer herramientas gratis para retirar la encriptaci\u00f3n de algunos archivos.<\/p>\n<p>O sea, aunque esa sea una amenaza creciente, es posible evitar impactos mayores y p\u00e9rdidas causadas por esos ataques si mantienes una seguridad bien alineada y una planificaci\u00f3n previa. Entender el alcance de los ransomware y establecer entrenamientos y ejercicios regulares para prevenirlos es lo que va a determinar si tu negocio podr\u00e1 responder bien o no a un ataque.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ransomware son ataques sofisticados que secuestran y encriptan datos y exigen dinero en cambio para devolverlos. Descubre c\u00f3mo reducir la probabilidad de que algo como eso le pase a tu negocio.<\/p>\n","protected":false},"author":2517,"featured_media":20482,"template":"","coauthors":[4135],"class_list":{"0":"post-20480","1":"emagazine","2":"type-emagazine","3":"status-publish","4":"has-post-thumbnail","6":"emagazine-category-threat-intelligence","7":"emagazine-category-negocio-seguro","8":"emagazine-category-seguridad-de-endpoint","9":"emagazine-tag-dados","10":"emagazine-tag-malware","11":"emagazine-tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/secure-futures-magazine\/how-to-ransomware\/20480\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/secure-futures-magazine\/how-to-ransomware\/21676\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/secure-futures-magazine\/how-to-ransomware\/34227\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/secure-futures-magazine\/how-to-ransomware\/16380\/"}],"acf":[],"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine\/20480","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/emagazine"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/emagazine"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2517"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20482"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20480"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/coauthors?post=20480"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}