{"id":1892,"date":"2021-05-25T12:55:48","date_gmt":"2021-05-25T11:55:48","guid":{"rendered":"https:\/\/telecomkh.info\/?p=1892"},"modified":"2021-05-25T13:00:10","modified_gmt":"2021-05-25T12:00:10","slug":"devolver-al-remitente-como-prevenir-el-ransomware-cuando-se-trabaja-desde-casa","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=1892","title":{"rendered":"Devolver al remitente: c\u00f3mo prevenir el ransomware cuando se trabaja desde casa"},"content":{"rendered":"<p><strong>Muchos empleados han creado espacios de trabajo improvisados en sus hogares. Esto podr\u00eda dejarles m\u00e1s expuestos a los ataques de ransomware que se aprovechan de las vulnerabilidades de los espacios no seguros<\/strong><\/p>\n<p>El ransomware lleva a\u00f1os asolando a empresas y empleados, con sofisticadas cepas capaces de paralizar oficinas enteras o incluso f\u00e1bricas inteligentes. Se trata de un malware virulento que suele colarse en los ordenadores a trav\u00e9s de correos electr\u00f3nicos maliciosos y cifra los archivos cr\u00edticos. Se trata de una amenaza especialmente relevante desde que hacer negocios a distancia se ha convertido en la norma. El repentino cambio en la configuraci\u00f3n del trabajo ha obligado a muchos empleados a crear oficinas improvisadas utilizando redes dom\u00e9sticas y espacios compartidos no seguros. Las personas que trabajan desde su domicilio son m\u00e1s susceptibles de sufrir estos sutiles ataques, que se aprovechan de rutinas diarias como la apertura de varios correos electr\u00f3nicos.<br \/>\nLos ataques exitosos de ransomware son debilitantes porque el malware puede extenderse a otros ordenadores de la misma red, saltando de un dispositivo a otro y dej\u00e1ndolos inutilizados. Un trabajador dom\u00e9stico comprometido puede ser utilizado como punto de lanzamiento hacia una red empresarial. Entonces, el actor del ransomware suele exigir un precio elevado para descifrar todos los archivos y permitir al usuario o empresa reanudar sus operaciones con normalidad.<br \/>\nEl siguiente art\u00edculo de Trend Micro proporciona a los teletrabajadores una visi\u00f3n general de c\u00f3mo funcionan los ataques de ransomware, d\u00e1ndoles una visi\u00f3n pr\u00e1ctica de los puntos d\u00e9biles de las configuraciones dom\u00e9sticas. Tambi\u00e9n enumeramos las pautas de prevenci\u00f3n que ayudar\u00e1n a los trabajadores a evitar la amenaza por completo.<\/p>\n<p><strong>C\u00f3mo funcionan los ataques de ransomware<\/strong><br \/>\nLos actores del ransomware buscan grandes objetivos. Quieren acceder a la red corporativa a la que usted puede estar conectado desde casa a trav\u00e9s de una VPN, o a los sistemas alojados en la nube que utiliza para trabajar o compartir archivos. Su objetivo es extenderse por la red de su organizaci\u00f3n, primero para robar y luego para cifrar los datos.<\/p>\n<p>El phishing por correo electr\u00f3nico es el m\u00e9todo m\u00e1s com\u00fan que utilizan los distribuidores de ransomware. Estos actores maliciosos se han convertido en expertos en conseguir que los usuarios desprevenidos hagan clic en enlaces a sitios web que alojan malware o descarguen archivos peligrosos para iniciar el proceso de infecci\u00f3n. A continuaci\u00f3n se describen algunas de las formas en que el ransomware llega a las configuraciones dom\u00e9sticas vulnerables:<\/p>\n<p>\u2022 Dirigirse a las cuentas de email del trabajo, a las herramientas de escritorio remoto (por ejemplo, Microsoft Remote Desktop o RDP), y a las redes\/almacenamientos basados en la nube, etc. para entregar la carga \u00fatil completa del ransomware. Esto puede ocurrir a trav\u00e9s de correos electr\u00f3nicos de phishing, o pueden escanear herramientas espec\u00edficas y luego tratar de adivinar la contrase\u00f1a (conocido como fuerza bruta). Un nuevo ransomware para Mac, llamado EvilQuest, tiene un registrador de teclas que puede capturar las contrase\u00f1as mientras las escribes, lo que permite a los operadores del ransomware robar datos y utilizarlos para propagar su malware cuando te conectas a un portal corporativo.<br \/>\n\u2022 Dirigir malware a su VPN o software de escritorio remoto. La suplantaci\u00f3n de identidad es de nuevo una forma popular de hacerlo, o pueden esconderlo en software popular en sitios de torrents o en apps subidas a las apps stores.<br \/>\n\u2022 Dirigirse a los dispositivos dom\u00e9sticos inteligentes y a los routers a trav\u00e9s de vulnerabilidades, contrase\u00f1as por defecto o contrase\u00f1as f\u00e1ciles de adivinar. Los actores de la amenaza se dirigen a estos dispositivos para utilizar las redes dom\u00e9sticas de los empleados como trampol\u00edn para entrar en las redes corporativas.<\/p>\n<p><strong>\u00bfC\u00f3mo se puede prevenir el ransomware?<\/strong><br \/>\nLos trabajadores remotos pueden tomar algunas medidas relativamente sencillas para ayudar a mitigar los riesgos en cascada que plantea el nuevo ransomware.<\/p>\n<p><strong>Evite dar informaci\u00f3n personal<\/strong><br \/>\nAlgunos actores maliciosos toman la informaci\u00f3n disponible p\u00fablicamente y la utilizan para acceder a informaci\u00f3n privada m\u00e1s valiosa, o la utilizan para enviar y desplegar malware en su dispositivo. La informaci\u00f3n suele tomarse de sitios de redes sociales y perfiles p\u00fablicos. Tenga cuidado con el tipo de informaci\u00f3n que comparte online: aseg\u00farese de que solo proporciona informaci\u00f3n privada cuando sea absolutamente necesario.<\/p>\n<p><strong>Refuerce su higiene de contrase\u00f1as<\/strong><br \/>\nLos trabajadores desde el domicilio deben emplear las mejores pr\u00e1cticas de contrase\u00f1as para su correo electr\u00f3nico y otras cuentas: ocho o m\u00e1s caracteres y s\u00edmbolos; evitar repeticiones, secuencias o patrones; y no reutilizar las contrase\u00f1as. Dado que algunas herramientas y portales corporativos online tambi\u00e9n pueden tener valores predeterminados que los atacantes pueden forzar, es mejor cambiar regularmente las contrase\u00f1as e implementar la autenticaci\u00f3n multifactor. El uso de un gestor de contrase\u00f1as es una buena manera de almacenar m\u00faltiples contrase\u00f1as e identificaciones de inicio de sesi\u00f3n en una ubicaci\u00f3n segura.<\/p>\n<p><strong>Los usuarios de Windows deben activar la funci\u00f3n de mostrar las extensiones de los archivos<\/strong><br \/>\nMostrar extensiones de archivos es una funcionalidad nativa de Windows que muestra a los usuarios qu\u00e9 tipos de archivos se est\u00e1n abriendo. A veces los actores maliciosos utilizan nombres de archivos que parecen dos extensiones, por ejemplo \u00abphoto.avi.exe\u00bb. Los usuarios deben utilizar esta funci\u00f3n de Windows para comprobar qu\u00e9 est\u00e1n abriendo y evitar cualquier archivo de aspecto sospechoso.<\/p>\n<p><strong>Abra solo los archivos adjuntos de correo electr\u00f3nico de confianza<\/strong><br \/>\nEl ransomware se propaga habitualmente a trav\u00e9s del correo electr\u00f3nico de spam con archivos adjuntos maliciosos, y muchos distribuidores ya conocen los t\u00edtulos de asunto m\u00e1s eficaces para captar la atenci\u00f3n del usuario. Tambi\u00e9n suelen enviar cargas \u00fatiles maliciosas en tipos de archivos comunes: jpegs, documentos de Word, hojas de Excel y otros archivos adjuntos que la mayor\u00eda de las oficinas utilizan habitualmente. Los usuarios deben desconfiar de los archivos adjuntos al correo electr\u00f3nico de remitentes desconocidos, especialmente si proceden de fuera de su organizaci\u00f3n. Algunos actores del ransomware tambi\u00e9n utilizan archivos poco comunes en su correo spam, y conf\u00edan en que los usuarios simplemente hagan clic sin mirar. Tenga cuidado y evite abrir extensiones de archivo sospechosas (como .EXE, .VBS o .SCR). Algunos usuarios pueden incluso configurar sus servidores de correo web para bloquear esos archivos adjuntos.<\/p>\n<p><strong>Desactive la conexi\u00f3n a Internet si el ordenador muestra un comportamiento sospechoso<\/strong><br \/>\nEl ransomware suele necesitar conectarse con un servidor de comando y control (C&amp;C) para completar su rutina de cifrado. Sin acceso a Internet, el ransomware permanecer\u00e1 inactivo en un dispositivo infectado. Si un usuario logra atrapar el ransomware durante las primeras etapas del ataque, puede desactivar el acceso a Internet y mitigar cualquier da\u00f1o.<\/p>\n<p><strong>Aproveche todas las herramientas y funciones de seguridad a su disposici\u00f3n<\/strong><br \/>\nMuchos dispositivos y programas inform\u00e1ticos ya cuentan con funciones de seguridad integradas y constantemente actualizadas. Actualice el firmware de su router dom\u00e9stico, as\u00ed como los sistemas operativos y el software de los ordenadores, dispositivos m\u00f3viles y navegadores a las \u00faltimas versiones. Esto incluye cualquier herramienta virtual y VPN de su empresa. Todos los dispositivos deben ejecutar tambi\u00e9n soluciones de seguridad de red y de endpoint actualizadas de un proveedor de confianza. (Esto deber\u00eda incluir funciones anti-intrusi\u00f3n, anti-amenazas web, anti-spam, anti-phishing y, por supuesto, anti-ransomware). Trend Micro Maximum Security ofrece una amplia protecci\u00f3n para los dispositivos finales: PC, m\u00f3vil y Mac. Puede bloquear amenazas web como el ransomware y le ayuda a evitar los correos electr\u00f3nicos de phishing maliciosos.<\/p>\n<p><strong>Los riesgos del ransomware<\/strong><br \/>\nLos trabajadores remotos que tengan la mala suerte de ser atacados por un ransomware probablemente perder\u00e1n la mayor parte de sus datos si no tienen copias de seguridad, y no podr\u00e1n utilizar si solo niegan a sus v\u00edctimas el acceso a los archivos, sino que tambi\u00e9n utilizan la \u00abt\u00e9cnica de la doble extorsi\u00f3n\u00bb, en la que amenazan con exponer los datos si las v\u00edctimas no pagan el rescate.<br \/>\nSi un ataque de ransomware tiene \u00e9xito, los costes de recuperaci\u00f3n son elevados. Aparte de la p\u00e9rdida de datos valiosos, la paralizaci\u00f3n de las operaciones por la inaccesibilidad de las m\u00e1quinas afecta en gran medida a los resultados de la empresa. Por no mencionar que los dispositivos pueden necesitar ser reinstalados o reemplazados si est\u00e1n da\u00f1ados por el ataque. Uno de los ejemplos m\u00e1s perversos de esto es el incidente del gigante naviero Maersk. La empresa tuvo que hacer frente a una p\u00e9rdida de 300 millones de d\u00f3lares en concepto de interrupci\u00f3n del negocio y recuperaci\u00f3n.<br \/>\nLos riesgos del ransomware son graves tanto para los trabajadores remotos como para las empresas. Sin embargo, la mejor manera de gestionar y mitigar la amenaza es estar atento para detectar comportamientos sospechosos online y seguir las mejores pr\u00e1cticas descritas anteriormente. A medida que m\u00e1s organizaciones y empleados recurren a configuraciones de trabajo remoto, la seguridad de su entorno de trabajo deber\u00eda ser la nueva norma.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de pexels, by burst<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muchos empleados han creado espacios de trabajo improvisados en sus hogares. Esto podr\u00eda dejarles m\u00e1s expuestos a los ataques de ransomware que se aprovechan de las vulnerabilidades de los espacios no seguros El ransomware lleva a\u00f1os asolando a empresas y empleados, con sofisticadas cepas capaces de paralizar oficinas enteras o incluso f\u00e1bricas inteligentes. Se trata &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=1892\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abDevolver al remitente: c\u00f3mo prevenir el ransomware cuando se trabaja desde casa\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1893,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1892"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1892"}],"version-history":[{"count":3,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1892\/revisions"}],"predecessor-version":[{"id":1896,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/1892\/revisions\/1896"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/1893"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}