Recientemente se han aumentado los ataques a diferentes organizaciones en sectores públicos y privados.
Los ataques de Ransomware están destinados a cualquier tipo de organización y su objetivo principal es la encriptación de información para posteriormente cobrar dinero (por lo general en criptomonedas) como rescate de la información.
Al encriptar su información, el atacante limita el acceso a los verdaderos dueños de la organización y para poder acceder nuevamente a la información será necesario contar con la llave de desencriptación la cual esta en poder del atacante.
Por lo general el atacante solicita el pago en criptomonedas esto para evitar rastreos por parte de la policía, el pagar a un atacante por la llave para desencriptar la información NO es recomendable ya que el pagar NO asegura que el atacante vaya a dar la clave de desencriptación.
Los ataques de Ransomware, por lo general se transmiten por medios que utilizan gran cantidad de usuarios, tanto administradores como usuarios finales por ejemplo:
Es común que muchas organizaciones piensen que no serán victima de este tipo de ataques debido a que son Pymes o bien a que tienen un buen antivirus pero este tipo de ataques pueden suceder en cualquier momento sin importar si estas o no preparado.
Por lo general muchas organizaciones se dan cuenta de la importancia de su información hasta que dejan de tener acceso a la misma, cuando todas las alarmas se encienden porque no hay acceso a la información y todo el mundo se pregunta ¿Qué pasó que no puedo acceder a mi información?
Ahora bien se preguntará, ¿De qué forma puedo minimizar un ataque de Ransomware hacía mi organización?
Siga estos consejos:
Si su organización necesita asesoría para robustecer sus políticas de seguridad de IT, contáctenos y con gusto podemos asesorarle a través de nuestros servicios de consultoría.