El mundo de la informática alertó un nuevo ataque de ransomware que se inició en Ucrania y se propaga por Europa afectando a grandes empresas internacionales. Ya se detectan casos en Latinoamérica.
Este tipo de ataque se relaciona con el reciente Wannacryptor que hace menos de un mes afectó y detuvo el negocio de múltiples empresas alrededor del mundo. Así también presenta similitudes con el ransomware Petya, amenaza que surgió durante el 2016 y se dirigía especialmente a personal de recursos humanos de empresas alemanas, impidiéndoles iniciar sus computadoras y cifraba sus discos duros.
Según expertos, los ataques de ransomware no son nuevos y, de hecho, son cada vez más frecuentes. Este tipo de ataque alertan a las compañías porque detienen la continuidad del negocio pero es importante saber que pueden estar protegidos teniendo una infraestructura de seguridad eficiente y actualizada. En definitiva, se trata de mantenerse en alerta y aplicar buenas prácticas de seguridad sin caer en la desesperación, y tal como siempre recomendamos: en caso de ser víctima, no acceder al pago solicitado por los atacantes ya que no solo no está garantizado que vayan a devolver el acceso a los archivos, sino que esta práctica alienta a que se continúen realizando este tipo de ataques.
Recomendaciones que debes seguir para evitar estos ataques
- Actualizar los sistemas operativos y aplicaciones a la última versión disponible. En caso de contar con una red, asegurarse de que todos los equipos cuenten con los parches de seguridad aplicados.
- No ejecutar archivos de dudosa procedencia que podrían llegar como adjuntos en correos electrónicos. Esta recomendación también aplica en caso de recibir un correo sospechoso por parte de un contacto conocido.
- Mantener actualizadas las soluciones de seguridad para poder optimizar la detección de estas amenazas.
- Realizar backups periódicos de la información relevante.
- En caso de que se trate de una empresa, también es recomendable dar aviso a los empleados de que estén alertas frente a esta amenaza y que no ejecuten archivos de procedencia sospechosa.