RANSOMWARE
Una amenaza vigente
Actualmente los ataques de ransomware son
cada vez más sofisticados y pueden dirigirse
tanto a usuarios individuales como a
organizaciones específicas.
Los ataques de ransomware aumentaron un 20 % en
la primera mitad de 2020 a nivel mundial y se
incrementaron un 109 % en Estados Unidos
En América Latina, entre enero y septiembre de
2020, se detectaron más de 1.3 millones de
intentos de ataque de ransomware, lo que se
traduce en más de 5,000 ataques por día.
Hoy, los ciberdelincuentes tratan de sacar provecho de la
pandemia Covid-19, las prácticas laborales de los empleados
han cambiado, lo que puede significar el uso de redes
domésticas débiles o desprotegidas, dejando las redes
corporativas más vulnerables que en circunstancias normales.
Variantes más comunes de Ransomware
CRYPTO RANSOMWARE DOXWARE
Su función es cifrar los datos y Descarga una copia de los archivos
archivos personales para que las confidenciales en el equipo del
víctimas no puedan usarlos. atacante, quien después amenaza con
WannaCry es un ejemplo de este publicarlos en Internet si no se paga el
tipo de ransomware. rescate.
LOCKER RANSOMWARE
Impide por completo el acceso al
equipo, lo bloquea evitando que las
victimas puedan usarlo.
La motivación principal de estás variantes es chantajear a los dueños y cobrar dinero a cambio de regresarles el control
de sus equipos y de su información.
¿CÓMO FUNCIONA? CANALES DE DISTRIBUCIÓN
1. El usuario hace clic en el enlace malicioso y se Archivos adjuntos de correo electrónico
instala el malware. Archivos descargados de internet
2. Se realiza conexión con el servidor del atacante Enlaces maliciosos
para obtener instrucciones. Redes locales
3. El ransomware encripta los archivos de la víctima. USB
4. Se envía una nota solicitando un rescate. Plataformas
• PC o equipo de cómputo
5. El ransomware trata de expandirse a otros equipos
• Teléfonos celulares
de la misma red.
• Tablets
¿CÓMO PROTEGERTE?
La prevención es la mejor estrategía
CORREO SEGURO
No hagas clic en ligas, no descargues archivos ni proporciones
información a menos que estés seguro de la legitimidad del mensaje y
del remitente. Desconfía de correos extraños con solicitudes urgentes,
peticiones fuera de contexto o que te indican alertas sospechosas.
ACTUALIZA
El sistema operativo, software y los antivirus de tus equipos personales.
RESPALDA
Regularmente la información importante de tus equipos personales y
asegúrate que se realicen copias de seguridad de los documentos y
carpetas importantes de tu equipo de trabajo.
CONTRASEÑAS ROBUSTAS
Utiliza contraseñas seguras de acuerdo con las políticas establecidas en
tu organización, recuerda que deben estar compuestas por números,
letras, caracteres especiales, mayúsculas y minúsculas que seas difíciles
de adivinar.
NAVEGACIÓN SEGURA
Evita visitar sitios web de contenido dudoso como los que ofrecen
descargas gratuitas o contenidos pornográficos.