Amenaza · la cubren los flancos de perímetro y archivos

Ransomware: el día que tus archivos amanecen cifrados

Un programa entra a tu red, cifra todo lo que encuentra y deja una nota con el precio para devolverlo. Con las computadoras paralizadas, la mayoría de los negocios descubre que su único respaldo estaba en la misma máquina. Aquí te explicamos por dónde entra y qué hacemos para que no te alcance.

Por dónde entra Señales tempranas Respaldos que sí sirven Sin pagar rescate
Qué es y cómo entra

No hace falta que te elijan: basta con estar al alcance

El ransomware es un programa que cifra tus archivos y te pide dinero por la clave para abrirlos. No distingue entre una corporación y una ferretería: los ataques se lanzan en masa contra cualquier equipo que responda, y una empresa de doce personas responde igual que una de mil.

Casi siempre entra por una de cuatro puertas. Un adjunto que alguien abrió porque parecía una factura. Una contraseña reutilizada que ya circulaba en una filtración. Un equipo sin actualizar con una falla conocida. O un acceso remoto abierto a internet que se instaló para trabajar desde casa y nadie volvió a cerrar.

Una vez dentro, no ataca de inmediato. Busca las carpetas compartidas, los respaldos conectados y las cuentas con más permisos. Cuando cifra, cifra todo a la vez, incluido el disco externo que estaba enchufado «por si acaso».

Señales de que ya te está pasando

  • Archivos que cambiaron de extensión y no abren con ningún programa.
  • Un archivo de texto nuevo en cada carpeta con instrucciones para pagar.
  • La computadora lenta durante horas sin que nadie esté usando nada pesado.
  • Programas de respaldo o antivirus que se desactivaron solos.
  • Un usuario que entró a la red a las tres de la mañana desde un lugar que no reconoces.
Qué flanco lo cubre y con qué

Dos flancos trabajan contra el ransomware: la puerta y la copia

Frenarlo antes de que entre y, si algo pasa, tener una versión limpia de tus archivos fuera del alcance del ataque.

Un equipo de seguridad entre internet y tu red

El flanco de perímetro instala en tu negocio un equipo preconfigurado que revisa lo que entra y lo que sale. El acceso remoto expuesto y las conexiones hacia servidores conocidos de ataque se bloquean antes de que lleguen a una computadora.

Vigilancia que no depende de que alguien esté viendo

El ransomware se prepara durante días. IDT vigila el equipo de forma continua, detiene los ataques que detecta y aplica las mejoras de protección cuando están disponibles, sin que tú tengas que hacer nada.

Un número que te dice dónde estás parado

El CyberIndex muestra tu nivel de exposición, los puntos vulnerables y los ataques repelidos. Si un acceso remoto quedó abierto, aparece ahí antes de que alguien lo use.

Versiones anteriores de cada archivo

En el flanco de archivos, MexCloud guarda versiones de tus documentos. Si un archivo se cifra, se regresa a la versión anterior al ataque en lugar de negociar con nadie.

Respaldos que no viven en tu oficina

MexCloud respalda tu información en su propia infraestructura, fuera de tu red. Un programa que cifra el disco de tu computadora no alcanza una copia que no está conectada a ella.

Papelera y recuperación

Si el ataque borra en vez de cifrar, la papelera de MexCloud conserva lo eliminado y permite recuperarlo. Junto con el antivirus que revisa cada archivo que se sube, es una segunda barrera dentro de la nube.

Lo que no basta

Cuatro cosas que parecen protección y no lo son

No están mal. Solo que, solas, no detienen un ataque de este tipo.

El antivirus de cada computadora

Sirve, y hay que tenerlo. Pero el ransomware moderno entra con una contraseña válida o por un adjunto que el antivirus todavía no conoce. Un antivirus vigila una máquina; no vigila la puerta de tu red.

El disco externo de respaldo

Si está conectado a la computadora, se cifra junto con ella. Si está guardado en un cajón, tiene la versión de la última vez que alguien se acordó de conectarlo. Ninguna de las dos es una copia segura.

El sobrino que sabe de computadoras

Puede instalar el equipo, pero no puede quedarse mirándolo todos los días. Y cuando el ataque llega de madrugada, no hay a quién llamar.

Pagar el rescate

Pagar no garantiza que te entreguen la clave, y te marca como alguien que paga. Con una versión limpia de tus archivos en otro lado, la nota de rescate deja de tener valor.

Qué hacemos si ya te pasó

Cuatro pasos cuando los archivos ya están cifrados

El orden importa. Lo primero es que no se extienda; lo último es que no vuelva a pasar.

  1. 01

    Aislar

    Se desconecta de la red el equipo afectado para que el cifrado no llegue a las carpetas compartidas ni a otras computadoras.

    IDT en sitio
  2. 02

    Contener

    Se revisa por dónde entró, se cierra esa puerta y se cambian las contraseñas de las cuentas que el ataque pudo usar.

    IDT
  3. 03

    Recuperar

    Se restauran los archivos desde las versiones anteriores y los respaldos de MexCloud, no desde la máquina afectada.

    Grupo Rivfer
  4. 04

    Cerrar el flanco

    El equipo de perímetro se instala o se ajusta, se activa la verificación en dos pasos y el CyberIndex empieza a medir para que la próxima vez se vea venir.

    IDT y Grupo Rivfer

CyberLatus reduce la exposición de tu empresa y te da visibilidad sobre ella; ningún servicio de seguridad elimina el riesgo por completo. El CyberIndex es un indicador de referencia, no una garantía. El acompañamiento en ISO 27001 es asesoría y organización; la certificación la otorga un organismo acreditado independiente.

Preguntas frecuentes

Preguntas sobre ransomware

¿Una empresa pequeña de verdad es objetivo del ransomware?

Sí, porque los ataques no se dirigen a una empresa en particular: se lanzan contra miles de equipos a la vez y entran donde encuentran una puerta abierta. Una empresa de diez personas con un acceso remoto expuesto es más fácil de atacar que una grande con un equipo de seguridad. El tamaño no protege; la exposición es lo que cuenta.

¿Por dónde entra normalmente el ransomware?

Por cuatro vías principales: un archivo adjunto que alguien abre, una contraseña reutilizada o filtrada, un equipo con una falla conocida que no se actualizó, o un acceso remoto abierto a internet sin protección. Casi ningún ataque necesita algo más sofisticado que eso.

¿Cómo evita CyberLatus el ransomware?

Con dos flancos. En el perímetro, un equipo de seguridad instalado en tu negocio bloquea el acceso remoto expuesto y las conexiones hacia servidores de ataque, y IDT lo vigila de forma continua. En los archivos, MexCloud guarda versiones anteriores de cada documento y respaldos fuera de tu red, de modo que si algo se cifra se recupera una copia limpia. Reduce el riesgo de forma importante; ningún servicio lo elimina por completo.

Si me pasa, ¿tengo que pagar el rescate?

No debería hacer falta. Con versiones anteriores y respaldos fuera del alcance del ataque, los archivos se restauran desde una copia limpia y la nota de rescate pierde sentido. Pagar tampoco garantiza recuperar nada y te señala como alguien dispuesto a pagar otra vez.

¿El antivirus que ya tengo no es suficiente?

Es necesario, pero no suficiente. El antivirus protege una computadora contra programas que ya conoce; no cierra un acceso remoto abierto, no detecta que alguien entró con una contraseña válida ni guarda una copia de tus archivos en otro lugar. Por eso el antivirus se complementa con el perímetro y los respaldos, no se sustituye con ellos.

Antes de que amanezcan cifrados

Una evaluación sin costo te dice qué puertas tienes abiertas hoy y qué pasaría con tus archivos si alguien entrara mañana.