Categories: Seguridad

Acceso remoto, correo y cadena de suministro, puertas de entrada para el ‘ransomware’

“El ransomware continúa siendo una amenaza costosa” y “las víctimas no son pocas a lo largo de todos los sectores de negocios”.

Así lo advierte la firma de seguridad ESET, que añade que en este 2018 se han seguido produciendo ataques de ransomware contra organizaciones, incluidas las de gran tamaño. Sin ir más lejos, hasta cinco departamentos de la ciudad estadounidense de Atlanta (Sistema Penitenciario, Manejo de Cuencas Hidrográficas, Recursos Humanos, Parques y Recreación más Planeamiento de la Ciudad) se han visto afectados este año. Y el wifi del aeropuerto Hartsfield-Jackson estuvo desactivado durante una semana.

ESET ha publicado el informe RANSOMWARE: an enterprise perspective profundizando en esta amenaza y cómo frenarla.

Para empezar, serían tres las formas que encuentra el ransomware para acometer sus ataques. Esto es, el acceso remoto, el correo y la cadena de suministro.

“Si bien hay un crecimiento en las detecciones de mineros de criptomonedas, no quiere decir que el ransomware forma parte del pasado, ya que sigue siendo una amenaza muy seria para las organizaciones”, comenta Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Las amenazas en el campo de la seguridad son acumulativas”, añade Gutierrez. “Que haya criminales intentando abusar de los recursos de procesamiento de dispositivos para minar criptomonedas no quiere decir que por otro lado no haya otros criminales interesados en desarrollar y desplegar técnicas de explotación de RDP con el objetivo de crear un vector de ataque redituable para el ransomware. Del mismo modo”, sigue, “capacitar a las organizaciones en el uso de RDP (lo cual es necesario por múltiples razones) no implica que ya no sea importante realizarlas contra el phishing“.

A la hora de evitar el ransomware, las recomendaciones de ESET pasan por formar a los empleados, establecer políticas de seguridad de fácil aplicación, instalar herramientas de seguridad que entre otras cosas permitan backup y recuperación y, también, actualizar de forma constante el plan de respuesta a incidentes.

“Si bien la inmunidad ante los ataques no se está asegurada, este tipo de medidas aumentan consideradamente las posibilidades de desviarlos o recuperarse rápidamente de un incidente”, concluye Gutierrez.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago