miedo al ransomware

Este lunes saltaba la noticia de los ataques de Ransomware sufridos tanto por el medio de comunicación PRISA Radio (Cadena SER) como por la consultora Everis. Dada la relevancia de estas organizaciones en España, todos los medios se hacían eco y de nuevo se creaba la consiguiente alarma generalizada.

Sistemas KO

En el caso de la Cadena SER, la entidad se vio en la necesidad de desconectar todos sus sistemas informáticos operativos, aunque pudieron seguir con las emisiones desde su sede central en Madrid; sin embargo, sí se han visto afectadas emisiones a nivel local. PRISA informó al Centro Nacional de Inteligencia (CNI) y al Instituto Nacional de Ciberseguridad (Incibe) del ciberataque y aseguró estar solucionando “progresivamente el problema”.

En cuanto a Everis, tras conocerse el ataque han dado instrucciones a sus empleados de no conectarse a su red interna, de apagar todos sus equipos, e incluso de abandonar provisionalmente los puestos de trabajo.

Según informes de seguridad, las detecciones de Ransomware en los seis primeros meses del año aumentaron un 77%, no sólo apuntando a individuos y empresas, sino también buscando nuevas víctimas, especialmente gobiernos locales que carecen de sistemas de seguridad integrales.

Es recomendable que las organizaciones de todos los sectores implementen las siguientes buenas prácticas para evitar que el Ransomware afecte a sus sistemas:
• Realizar copias de seguridad periódicas de los archivos y datos, a la vez que se comprueba regularmente su integridad.
• Asegurarse de que los sistemas, redes, servidores y aplicaciones están actualizados y parcheados de forma consistente.
• Aplicar el principio de menores privilegios para minimizar la superficie de ataque.