Categories: Seguridad

Acceso remoto, correo y cadena de suministro, puertas de entrada para el ‘ransomware’

“El ransomware continúa siendo una amenaza costosa” y “las víctimas no son pocas a lo largo de todos los sectores de negocios”.

Así lo advierte la firma de seguridad ESET, que añade que en este 2018 se han seguido produciendo ataques de ransomware contra organizaciones, incluidas las de gran tamaño. Sin ir más lejos, hasta cinco departamentos de la ciudad estadounidense de Atlanta (Sistema Penitenciario, Manejo de Cuencas Hidrográficas, Recursos Humanos, Parques y Recreación más Planeamiento de la Ciudad) se han visto afectados este año. Y el wifi del aeropuerto Hartsfield-Jackson estuvo desactivado durante una semana.

ESET ha publicado el informe RANSOMWARE: an enterprise perspective profundizando en esta amenaza y cómo frenarla.

Para empezar, serían tres las formas que encuentra el ransomware para acometer sus ataques. Esto es, el acceso remoto, el correo y la cadena de suministro.

“Si bien hay un crecimiento en las detecciones de mineros de criptomonedas, no quiere decir que el ransomware forma parte del pasado, ya que sigue siendo una amenaza muy seria para las organizaciones”, comenta Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Las amenazas en el campo de la seguridad son acumulativas”, añade Gutierrez. “Que haya criminales intentando abusar de los recursos de procesamiento de dispositivos para minar criptomonedas no quiere decir que por otro lado no haya otros criminales interesados en desarrollar y desplegar técnicas de explotación de RDP con el objetivo de crear un vector de ataque redituable para el ransomware. Del mismo modo”, sigue, “capacitar a las organizaciones en el uso de RDP (lo cual es necesario por múltiples razones) no implica que ya no sea importante realizarlas contra el phishing“.

A la hora de evitar el ransomware, las recomendaciones de ESET pasan por formar a los empleados, establecer políticas de seguridad de fácil aplicación, instalar herramientas de seguridad que entre otras cosas permitan backup y recuperación y, también, actualizar de forma constante el plan de respuesta a incidentes.

“Si bien la inmunidad ante los ataques no se está asegurada, este tipo de medidas aumentan consideradamente las posibilidades de desviarlos o recuperarse rápidamente de un incidente”, concluye Gutierrez.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Ericsson, Nokia, IBM, Intel y Vodafone reclaman medidas para acelerar el Mercado Único Digital

Las cinco tecnológicas comparten sus peticiones a los responsables de diseñar políticas a nivel comunitario.

12 mins ago

Cisco lanza Hypershield para securizar centros de datos y nubes en la era de la IA

Hypershield nace con el objetivo de llevar la seguridad y la conectividad de los hyperscalers…

2 horas ago

ASLAN 2024: La inteligencia artificial como núcleo de la innovación digital

ASLAN 2024 reúne a fabricantes, proveedores, sponsors y clientes en un congreso centrado en la…

17 horas ago

AMD ahonda en su gama profesional de AI PC

Introduce procesadores x86 AMD Ryzen PRO 8040 Series para portátiles y estaciones de trabajo y…

20 horas ago

El gasto en TI superará los 5 billones de dólares este año

Los servicios de TI y los servicios de comunicaciones aportarán más de 3 billones.

20 horas ago

Nace la Open Platform for Enterprise AI

Anunciada por LF AI & Data Foundation, cuenta con miembros como Cloudera, Intel, Red Hat,…

22 horas ago