{"id":7023,"date":"2023-11-08T16:42:32","date_gmt":"2023-11-08T15:42:32","guid":{"rendered":"https:\/\/www.montejo.biz\/blog\/?p=7023"},"modified":"2023-11-08T16:59:05","modified_gmt":"2023-11-08T15:59:05","slug":"recursos-y-consejos-contra-el-ransomware","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2023\/11\/08\/recursos-y-consejos-contra-el-ransomware\/","title":{"rendered":"Recursos y consejos contra el ransomware"},"content":{"rendered":"<div id=\"post-entry-excerpt-7023\" class=\"entry-part\">\n<p>El ransomware es un tipo de malware que restringe el acceso a un ordenador o red para que el usuario pague un rescate si desea recuperar el acceso.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2023\/11\/cabecera-ransomeware.png\"><img loading=\"lazy\" decoding=\"async\" width=\"961\" height=\"419\" src=\"https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2023\/11\/cabecera-ransomeware.png\" alt=\"\" class=\"wp-image-7031\" srcset=\"https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2023\/11\/cabecera-ransomeware.png 961w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2023\/11\/cabecera-ransomeware-300x131.png 300w, https:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2023\/11\/cabecera-ransomeware-768x335.png 768w\" sizes=\"auto, (max-width: 961px) 100vw, 961px\" \/><\/a><\/figure>\n\n\n\n<p>Generalmente, se exige en forma de moneda digital, casi imposible de rastrear.<\/p>\n\n\n\n<p>El ransomware puede cifrar archivos (con cifrado fuerte, imposible de descifrar sin la clave) en el dispositivo infectado y exigir el pago a trav\u00e9s de bitcoins u otras criptomonedas.<\/p>\n\n\n\n<p>El cifrado tambi\u00e9n se puede realizar durante la instalaci\u00f3n.<\/p>\n\n\n\n<p>Es posible que la v\u00edctima no pueda abrir ning\u00fan archivo sin pagar el rescate.<\/p>\n\n\n\n<p>En algunos casos, tambi\u00e9n eliminar\u00e1 las copias de seguridad y las instant\u00e1neas antes de cifrarlas.<\/p>\n\n\n\n<p>Esto dificulta que las v\u00edctimas recuperen sus archivos sin pagar el rescate.<\/p>\n\n\n\n<p>En los \u00faltimos a\u00f1os, los ataques de ransomware se han generalizado entre entidades gubernamentales, tanto estatales como locales, y organizaciones de infraestructura cr\u00edtica.<\/p>\n\n\n\n<p>Especialmente, hospitales y aquellas relacionadas con el sector financiero.<\/p>\n\n\n\n<p>Incluso la <a href=\"https:\/\/www.redseguridad.com\/actualidad\/cibercrimen\/la-policia-federal-de-eeuu-sufre-un-ciberataque-de-ransomware_20230303.html\" target=\"_blank\" rel=\"noreferrer noopener\">polic\u00eda de Estados Unidos<\/a> puede ser atacada.<\/p>\n\n\n\n<p><strong><em><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-black-color\">\u00bfQu\u00e9 podemos hacer?<\/mark><\/em><\/strong><\/p>\n\n\n\n<p>Hay una serie de recomendaciones que deber\u00edamos seguir para minimizar o incluso eliminar el riesgo de ser infectados.<\/p>\n\n\n\n<p><strong>No abrir correos electr\u00f3nicos o archivos adjuntos sospechosos.<\/strong> Si ese correo que acabas de recibir est\u00e1 en un idioma que habitualmente no utilizas, si tiene errores, faltas, si no conoces al remitente, si no lo has solicitado, lo mejor que puedes hacer es borrarlo de inmediato.<\/p>\n\n\n\n<p><strong>Usar software con protecci\u00f3n antivirus.<\/strong> Puedes utilizar un antivirus que tenga protecci\u00f3n contra el ransomware (como Windows Defender, el antivirus de Windows) o una herramienta espec\u00edfica (como <a href=\"https:\/\/www.avast.com\/es-es\/c-ransomware-protection-tool\" data-type=\"link\" data-id=\"https:\/\/www.avast.com\/es-es\/c-ransomware-protection-tool\" target=\"_blank\" rel=\"noreferrer noopener\">Avast<\/a> o <a href=\"https:\/\/www.checkmal.com\/product\/appcheck\/\" target=\"_blank\" rel=\"noreferrer noopener\">AppCheck<\/a>).<\/p>\n\n\n\n<p><strong>Nunca descargar software pirata.<\/strong> Aconsejo utilizar software libre o privativo pero versiones oficiales.<\/p>\n\n\n\n<p><strong>Mantener el sistema operativo actualizado.<\/strong> Esta operaci\u00f3n es cr\u00edtica de cara a la seguridad: de vez en cuando se detectan problemas de seguridad en los sistemas operativos y los distintos fabricantes liberan parches para mitigarlos, si no los instalamos corremos riesgos importantes.<\/p>\n\n\n\n<p><strong>Mantener los drivers actualizados.<\/strong> Los drivers son esas piezas de c\u00f3digo que conectan los dispositivos con el sistema operativo para su correcto funcionamiento. Hay servicios web que nos permiten tener los drivers siempre actualizados (como <a href=\"https:\/\/www.driverscloud.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Drivers Cloud<\/a>).<\/p>\n\n\n\n<p><strong>Mantener los programas actualizados.<\/strong> El trabajo en los sistemas (como Windows o linux) se hace a trav\u00e9s de programas. Mantenerlos actualizados es responsabilidad nuestra. Hay programas que facilitan enormemente esta tarea (como <a href=\"https:\/\/patchmypc.com\/home-updater\" target=\"_blank\" rel=\"noreferrer noopener\">PatchMyPC<\/a>).<\/p>\n\n\n\n<p><strong>Escanear el ordenador despu\u00e9s de una actualizaci\u00f3n.<\/strong> Esta operaci\u00f3n es conveniente realizarla para evitar, en la medida de lo posible, el riesgo de haber realizado una actualizaci\u00f3n desde un sitio da\u00f1ino.<\/p>\n\n\n\n<p><strong>Mantener el software antivirus, antiesp\u00edas y cortafuegos actualizado.<\/strong> Los programas, en general, deben estar actualizados para evitar problemas de seguridad; los programas de seguridad, como los nombrados, con m\u00e1s raz\u00f3n.<\/p>\n\n\n\n<p><strong>No hacer clic en enlaces o archivos adjuntos sospechosos.<\/strong> Si queremos ir a un sitio web no conviene pulsar un enlace recibido por correo, lo mejor es teclearlo o utilizar los Favoritos almacenados previamente por nosotros. Tampoco descargar archivos recibidos por correo o mensajer\u00eda.<\/p>\n\n\n\n<p><strong>Tener cuidado con los equipos de redes dom\u00e9sticas e Internet inal\u00e1mbrico.<\/strong> Una vez que un malware del tipo ransomware penetra en una red, habitualmente infecta todos los equipos de esa red, para poder pedir un rescate m\u00e1s elevado. Tambi\u00e9n hay que proteger el acceso a internet inal\u00e1mbrico, preparar\u00e9 un art\u00edculo especial de este tema).<\/p>\n\n\n\n<p><strong>Mantener las contrase\u00f1as de la impresora y el esc\u00e1ner en un documento separado.<\/strong> De esta forma, si alguien penetra en nuestro equipo no podr\u00e1 f\u00e1cilmente utilizar nuestras impresoras y esc\u00e1neres o acceder a ellos.<\/p>\n\n\n\n<p><strong>Cambiar la contrase\u00f1a con frecuencia en las cuentas de redes sociales y otros sitios web.<\/strong> Lo que no se ponen de acuerdo los expertos es con qu\u00e9 frecuencia exactamente (pueden ser 6-12 meses m\u00e1s o menos). Lo que yo aconsejo es estar suscrito a un servicio de notificaci\u00f3n de brechas de seguridad (como <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">este<\/a>) y cuando tu direcci\u00f3n de correo aparezca en una brecha de seguridad deber\u00edas cambiar las contrase\u00f1as correspondientes a los servicios que han sido atacados.<\/p>\n\n\n\n<p><strong>No dejar archivos compartidos que contengan informaci\u00f3n confidencial.<\/strong> En cuanto compartimos algo en internet, cualquiera puede hacer copias y distribuirlo por otros sitios, con lo que nuestra informaci\u00f3n circular\u00eda sin nuestro control (&#8216;lo que no quieres que se sepa no lo pongas en internet&#8217;).<\/p>\n\n\n\n<p>Hacer copias de seguridad de los archivos diariamente. Esta es, probablemente, la operaci\u00f3n de seguridad m\u00e1s importante de todas. Yo har\u00eda esta copia en varios soportes y siempre teniendo una copia, al menos, f\u00edsicamente separada de la instalaci\u00f3n inform\u00e1tica. Una vez hechas las copias en la nube o en un dispositivo externo (por ejemplo con <a href=\"https:\/\/www.cobiansoft.com\/cobianbackup.html\" target=\"_blank\" rel=\"noreferrer noopener\">Cobian Backup<\/a>), lo m\u00e1s prudente es desconectar estos dispositivos para que un posible atacante, si penetra en nuestra red, no pueda acceder a estas copias.<\/p>\n\n\n\n<p>Recursos by INCIBE<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.incibe.es\/empresas\/blog\/el-ransomware-y-recupero-mi-informacion\" target=\"_blank\" rel=\"noreferrer noopener\">Qu\u00e9 es el ransomware y c\u00f3mo recupero mi informaci\u00f3n<\/a> (blog Protege Tu Empresa)<\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/ciudadania\/blog\/el-ransomware-cada-vez-mas-peligroso-protegete\" rel=\"noreferrer noopener\" target=\"_blank\">El ransomware, cada vez m\u00e1s peligroso. Prot\u00e9gete<\/a> (blog OSI)<\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/incibe-cert\/tags\/medidas%20ransomware\" rel=\"noreferrer noopener\" target=\"_blank\">Medidas de prevenci\u00f3n, detecci\u00f3n y respuesta frente al <em>ransomware<\/em><\/a> (blog INCIBE-CERT)<\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/incibe-cert\/blog\/enfrentandonosransomware\" rel=\"noreferrer noopener\" target=\"_blank\">Enfrent\u00e1ndonos al Ransomware<\/a> (blog INCIBE-CERT)<\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/empresas\/guias\/ransomware-guia-aproximacion-el-empresario\" target=\"_blank\" rel=\"noreferrer noopener\">Ransomware: una gu\u00eda de aproximaci\u00f3n para el empresario<\/a> (gu\u00eda Protege Tu Empresa)<\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/ciudadania\/blog\/principales-tipos-de-virus-y-como-protegernos-frente-ellos\" rel=\"noreferrer noopener\" target=\"_blank\">Principales tipos de virus y c\u00f3mo protegernos frente a ellos<\/a> (blog OSI)<\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/empresas\/te-ayudamos\/servicio-antiransomware\" target=\"_blank\" rel=\"noreferrer noopener\">Ayuda ransomware<\/a> (herramienta Protege Tu Empresa)<\/li>\n<\/ul>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-7023\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>El ransomware es un tipo de malware que restringe el acceso a un ordenador o red para que el usuario pague un rescate si desea <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2023\/11\/08\/recursos-y-consejos-contra-el-ransomware\/\" title=\"Recursos y consejos contra el ransomware\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":7029,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[17,52,53,55],"tags":[125,159,206],"class_list":["post-7023","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-consejos","category-programas","category-redes","category-seguridad","tag-consejos","tag-programas","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/7023","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=7023"}],"version-history":[{"count":7,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/7023\/revisions"}],"predecessor-version":[{"id":7032,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/7023\/revisions\/7032"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media\/7029"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=7023"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=7023"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=7023"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}