Ransomware y malware
Ransomware y malware
El malware, y en particular el ransomware, es uno de los ciberataques más comunes y más dañinos para las pequeñas empresas. El malware es un término variado que designa el código malicioso que los piratas informáticos crean para obtener acceso a redes, robar datos o destruir datos en las computadoras. El malware generalmente proviene de descargas de sitios web maliciosos, correos electrónicos no deseados o de la conexión a otras máquinas o dispositivos infectados. El ransomware es uno de los tipos de malware más comunes y dañinos, y actualmente está aumentando .
“Algunas personas dicen que la cantidad de ataques de ransomware se ha estancado”, Según lo que estamos viendo, se trata de un crecimiento interanual del 38 % en los ataques de ransomware y un aumento del 37 % en los ataques de doble extorsión. Y cada vez más operadores de ransomware están adoptando un modelo de ransomware como servicio. Así es como pueden lanzar ataques sofisticados a gran escala”.
Los ataques de ransomware suelen implicar el cifrado de los datos de la empresa para que no se puedan utilizar ni acceder a ellos y, a continuación, obligar a la empresa a pagar un rescate para descifrarlos. Esto deja a las empresas ante una difícil elección: pagar el rescate y perder potencialmente enormes sumas de dinero, o paralizar sus servicios con una pérdida de datos. Cada vez más, los grupos de ransomware están cambiando su enfoque hacia la filtración o retención de datos, lo que puede ser igual de perjudicial.
Las pequeñas empresas son especialmente vulnerables a este tipo de ataques. Los informes han demostrado que el 71 % de los ataques de ransomware tienen como objetivo a las pequeñas empresas, con una demanda de rescate promedio de $116,000. Los atacantes saben que las empresas más pequeñas tienen muchas más probabilidades de pagar un rescate, ya que sus datos a menudo no están respaldados y necesitan estar en funcionamiento lo antes posible. El sector de la salud se ve particularmente afectado por este tipo de ataques, ya que bloquear los registros médicos de los pacientes y los horarios de las citas puede dañar a una empresa hasta el punto en que no tenga más opción que cerrar, a menos que se haya pagado un rescate.
Para protegerse contra estos ataques avanzados de ransomware, las organizaciones deben desarrollar una estrategia integral de confianza cero. Los fundamentos de la arquitectura de confianza cero ayudarán significativamente a las organizaciones a defenderse contra este tipo de ataques de ransomware”. La confianza cero es un modelo de seguridad que recomienda no confiar en ningún usuario, dispositivo o sistema dentro de su red hasta que se haya autenticado su autenticidad. En la práctica, esto significa la autenticación continua de los usuarios y dispositivos internos para reducir los posibles riesgos de seguridad, junto con la aplicación del principio del mínimo privilegio .
Cómo prevenir el ransomware
Para las pequeñas empresas, las herramientas de seguridad como las soluciones de filtrado web DNS basadas en la nube, la protección segura de los puntos finales, la detección y respuesta extendidas, las VPN empresariales y la autenticación multifactor pueden ser una forma importante de prevenir los ataques de ransomware y otros programas maliciosos. Las principales herramientas de protección de puntos finales proporcionarán funciones dedicadas al ransomware, como la «reversión» del dispositivo en caso de un ataque de ransomware.
Otro paso fundamental para mitigar el ransomware es implementar estrategias de prevención de pérdida de datos. Las herramientas de copia de seguridad y recuperación de datos pueden almacenar datos de forma segura en la nube, lo que garantiza que, si se produce un incidente crítico de ransomware , los datos se puedan recuperar rápidamente.
El beneficio de implementar la copia de seguridad y recuperación de datos es que, en caso de un ataque de ransomware, los equipos de TI pueden recuperar rápidamente sus datos sin tener que pagar ningún rescate ni perder productividad. Este es un paso importante hacia una mayor resiliencia cibernética.
Existen varios métodos de copia de seguridad de datos disponibles para las organizaciones, por lo que es importante investigar el método que funcionará mejor para su organización. Recomendamos implementar una copia de seguridad y recuperación de datos para M365 o Google Workspace si es un usuario de la nube, así como considerar un software de recuperación ante desastres y continuidad empresarial más completo para protegerse contra los riesgos de malware y ransomware.
Siguientes,,, Contraseñas débiles
By JOSÉ FRAGO



