{"id":12186,"date":"2017-12-12T10:21:58","date_gmt":"2017-12-12T16:21:58","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12186"},"modified":"2018-12-14T02:36:58","modified_gmt":"2018-12-14T08:36:58","slug":"nas-security","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/nas-security\/12186\/","title":{"rendered":"C\u00f3mo proteger los equipos NAS contra el malware"},"content":{"rendered":"<p>Actualmente podr\u00edamos dividir a los usuarios en dos categor\u00edas: los que todav\u00eda no hacen copias de seguridad y los que ya las hacen. Cuando se quema un disco duro o un <i>ransomware<\/i> destruye de repente tus archivos m\u00e1s importantes, llega la tragedia y nos ponemos a buscar soluciones. Pero con las copias de seguridad no est\u00e1 todo ganado, tambi\u00e9n tendr\u00e1s que proteger el centro de datos de tu casa contra el <i>malware<\/i>, que ya empez\u00f3 a ir contra estos sistemas.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-12187 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/12\/13104743\/nas-security-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/p>\n<h2>NAS: el nuevo objetivo del <i>malware<\/i><\/h2>\n<p>Todos tus archivos est\u00e1n en peligro: pel\u00edculas y programas de televisi\u00f3n que tengas en la laptop, fotos entra\u00f1ables de tus vacaciones guardadas en el celular, documentos del trabajo o correspondencia personal. Por esta raz\u00f3n son cada vez m\u00e1s los usuarios que deciden almacenar sus posesiones digitales en una \u00fanica localizaci\u00f3n segura con el fin de ponerlas a salvo de las amenazas del mundo exterior.<\/p>\n<p>Para la mayor\u00eda, la mejor soluci\u00f3n para almacenar sus documentos de forma segura es NAS (del ingl\u00e9s, almacenamiento conectado en red), un sistema mediante el cual puedes guardar tu informaci\u00f3n y olvidarte. Cada vez es m\u00e1s frecuente encontrarte con un artilugio de estos, hoy en d\u00eda ya realiza copias de seguridad e intercambia la informaci\u00f3n en miles de casas.<\/p>\n<p>Por desgracia, mientras m\u00e1s popular se hace el NAS, m\u00e1s se coloca en el punto de mira de los ciberdelincuentes. No hay que ir muy lejos para encontrar ejemplos como la epidemia del <a href=\"https:\/\/latam.kaspersky.com\/blog\/wannacry-ransomware\/9148\/\" target=\"_blank\" rel=\"noopener\">WannaCry en mayo de 2017<\/a>, que hizo que incluso la gente que no estaba muy actualizada en seguridad inform\u00e1tica, escuchara hablar sobre <i>ransomware<\/i>.<\/p>\n<p>Hace unos d\u00edas, un nuevo <i>ransomware<\/i> conocido como StorageCrypt lleg\u00f3 a los titulares. Se dedic\u00f3 a atacar dispositivos NAS cifrando sus archivos, gracias a las vulnerabilidades surgidas tras la infecci\u00f3n de SambaCry. Despu\u00e9s, pidieron el \u201crescate\u201d de archivos por la m\u00f3dica cantidad de 0.4 o 2 <i>bitcoin<\/i> (que actualmente corresponden a unos $6,400\u00a0 o $32,000 d\u00f3lares). StorageCrypt ya dej\u00f3 a unos cuantos usuarios sin sus copias de seguridad.<\/p>\n<p>La misma vulnerabilidad generada por SambaCry, se puede emplear para llenar los dispositivos de todo tipo de infecciones como <i>spyware<\/i>, programas para realizar ataques <a href=\"https:\/\/securelist.com\/threats\/dos-denial-of-service-attack-glossary\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a>, mineros de criptomonedas y dem\u00e1s. Pero, afortunadamente, estos problemas se pueden evitar generalmente configurando correctamente tu dispositivo NAS.<\/p>\n<h3>C\u00f3mo configurar tu NAS<\/h3>\n<p>Si consideras importante la seguridad de tu informaci\u00f3n, deber\u00e1s tener en cuenta que no es suficiente con la simple instalaci\u00f3n para mantener tus archivos a salvo. En un <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-backup\/19589\/\" target=\"_blank\" rel=\"noopener nofollow\">post<\/a> anterior hablamos de lo que tienes que hacer cuando instalas un sistema de copias de seguridad, pero, pr\u00e1cticamente, la clave es separar el almacenamiento de conexiones externas, de esta forma no se podr\u00e1 acceder a \u00e9l desde Internet. Est\u00e1 claro que es muy pr\u00e1ctico conectarse a la biblioteca multimedia (\u00a1qu\u00e9 moderno!), pero no ser\u00e1s el \u00fanico.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"DJu0KibY19\"><p><a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-backup\/19589\/\" target=\"_blank\" rel=\"noopener nofollow\">The right way to make backups<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cThe right way to make backups\u201d \u2014 Daily - English - Global - blog.kaspersky.com\" src=\"https:\/\/www.kaspersky.com\/blog\/how-to-backup\/19589\/embed\/#?secret=uWuYo0kqNr#?secret=DJu0KibY19\" data-secret=\"DJu0KibY19\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<ol>\n<li>De hecho, los ciberdelincuentes usan herramientas de b\u00fasqueda especiales que autom\u00e1ticamente escanean internet con el fin de abrir puertos de red. Por ejemplo, casi medio mill\u00f3n de dispositivos son vulnerables al <i>ransomware<\/i> StorageCrypt. Qui\u00e9n sabe qu\u00e9 otras infecciones est\u00e1n al acecho y c\u00f3mo conseguir\u00e1n saltarse la seguridad para entrar a tu casa.<\/li>\n<li>Si quieres mantener tus documentos a salvo del StorageCrypt y sus da\u00f1os potenciales, \u00e9chale un ojo a nuestros consejos para la instalaci\u00f3n de NAS:<br>\nDesactiva el acceso online a archivos en los ajustes de NAS (dejar acceso solo a redes locales). StorageCrypt se expande por internet a trav\u00e9s de una vulnerabilidad en el protocolo SMB. Mantener tu NAS desconectado de Internet minimiza las posibilidades de infecci\u00f3n.<\/li>\n<li>Mejora el nivel de protecci\u00f3n de NAS inhabilitando el protocolo SMB. La usabilidad podr\u00eda verse afectada, eso ya depende de ti. Pero manteniendo el SMB desactivado, no podr\u00e1n cifrar tu NAS con un <i>malware<\/i> como WannaCry, que ataca desde las redes locales. La gu\u00eda de uso de tu NAS deber\u00eda explicar las pautas para desactivar SMB.<\/li>\n<li>Actualiza el <i>firmware<\/i> de NAS regularmente. Los proveedores hacen todo lo posible para corregir las vulnerabilidades m\u00e1s graves y mantener casi todos sus dispositivos actualizados.<br>\nF\u00edjate en que los puertos exteriores 139 y 445 del <i>router<\/i> est\u00e9n cerrados, ya que StorageCrypt suele acceder a trav\u00e9s de ellos durante sus ataques. Si no es as\u00ed, la gu\u00eda del <i>router<\/i> te explicar\u00e1 c\u00f3mo hacerlo. (Si tienes un NAS, seguro que tienes un <i>router<\/i> para controlar las redes de tu casa.) En este <a href=\"https:\/\/en.wikipedia.org\/wiki\/Port_(computer_networking)\" target=\"_blank\" rel=\"noopener nofollow\">enlace<\/a> puedes leer sobre los puertos de red.<br>\nPor \u00faltimo, aseg\u00farate de instalar una <a href=\"https:\/\/latam.kaspersky.com\/downloads\/thank-you\/internet-security?redef=1&amp;THRU&amp;reseller=es-LA_bankdaily_trd_ona_smm__onl_b2c__ban_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad apropiada<\/a> en cada dispositivo de red de tu casa para proteger tu NAS contra el malware que penetra desde la red.<\/li>\n<\/ol>\n<p><a href=\"https:\/\/latam.kaspersky.com\/downloads\/thank-you\/internet-security?redef=1&amp;THRU&amp;reseller=es-LA_bankdaily_trd_ona_smm__onl_b2c__ban_______\"><img decoding=\"async\" class=\"size-full wp-image-12190 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2017\/12\/13105815\/ransomware_EN-1.png\" alt=\"\" width=\"1280\" height=\"270\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfUsas NAS para tus copias de seguridad? Te decimos c\u00f3mo protegerlo de las nuevas amenazas<\/p>\n","protected":false},"author":2484,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,2738],"tags":[3238,107,284,3236,472,3235,3237],"class_list":{"0":"post-12186","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-tips","7":"category-technology","8":"tag-almacenamiento-seguro","9":"tag-consejos","10":"tag-datos","11":"tag-nas","12":"tag-ransomware","13":"tag-sambacry","14":"tag-storagecrypt"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/nas-security\/12186\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/nas-security\/11980\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/nas-security\/9975\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/nas-security\/14212\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/nas-security\/12427\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/nas-security\/14996\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/nas-security\/14818\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/nas-security\/19342\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/nas-security\/4544\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/nas-security\/20446\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/nas-security\/8657\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/nas-security\/15507\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/nas-security\/9012\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/nas-security\/18974\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/nas-security\/19193\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/nas-security\/19189\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/consejos\/","name":"consejos"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12186"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12186\/revisions"}],"predecessor-version":[{"id":12215,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12186\/revisions\/12215"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}