González · ChevezGonzález · ChevezGonzález · Chevez
55 5264 0841
glzchevez@gonzalezchevez.com
Benito Juárez, 03100 Ciudad de México, CDMX

Ransomware: qué es y cómo eliminarlo de tu empresa

Los aciberataques han ido en aumento, el mundo se está volviendo dependiente de la tecnología no solo en el uso diario de las personas sino también en las empresas ya sean públicas o privadas que hacen uso de esta. Es por ello que los delincuentes cada vez usan maneras más sofisticadas para el robo de información.

El informe anual de X-Force Threat Intelligence Index, presentado por IBM security, menciona que los ciberataques en Latinoamérica aumentaron el 12% durante el año, considerando a Brasil, Chile, México, Perú y Colombia como los principales países atacados y teniendo al Ransomware como el ataque más utilizado.

¿Qué es el Ransomware?
Este ataque cibernético, consiste en un código malicioso el cual impide el uso del equipo o sistemas infectados, el equipo queda a disposición de los delincuentes los cuales pueden obtener acceso a toda la información que estos contengan y suelen mostrar mensajes en pantalla pidiendo cantidades grandes de dinero para desbloquear los equipos, como si fuera un “secuestro” de nuestros equipos.

Por lo general estos ataques se frecuentan en archivos (PDF, Word, Excel, .EXE, etc.) o en enlaces a páginas web, en el que, al dar clic se descarga el código malicioso para infectar el equipo en donde se ejecute, si este se encuentra en una red de computadoras puede expandirse a los demás equipos, dichos archivos o enlaces son enviados por correo electrónico haciéndose pasar por entidades de gobierno o grandes empresas y están dirigidos a empresas privadas o públicas con la finalidad de poder acceder a información privada que estas manejen y por lo tanto estén dispuestas a pagar cantidades fuertes de dinero.

La mayoría de las empresas están expuestas a estos ataques, por lo que, siempre hay que contar con las medidas de seguridad necesarias.

Recomendaciones
Para minimizar la presencia de ciberataques se recomienda tomar las siguientes medidas preventivas:

  • Mantener instalado y actualizado el antivirus.
  • Actualizar continuamente el sistema operativo. Es importante recordar que las actualizaciones minimizan posibles vulnerabilidades de seguridad.
  • En caso de recibir correos electrónicos de dudosa procedencia, eliminarlos.
    No intentar abrir archivos adjuntos o presionar clic en vínculos contenidos en el mensaje.
  • Siempre tener al menos un respaldo de información actualizado en unidades externas (disco duro externo o memorias USB).
  • Educar y concientizar al personal sobre buenas prácticas de seguridad informática y los usos permitidos de sistemas, equipos y aplicaciones.