Los ataques de ransomware contra pequeñas y medianas empresas (pymes) han aumentado significativamente. Los ciberdelincuentes dirigen sus ataques a organizaciones más pequeñas porque a menudo carecen de equipos de seguridad dedicados y de las infraestructuras de defensa que tienen las grandes corporaciones. Un ataque exitoso puede cifrar los datos comerciales, congelar las operaciones y generar altos costes de recuperación.
Prevenir el ransomware requiere un enfoque proactivo para proteger los endpoints de la red, las cuentas de usuario y las copias de seguridad de datos. Esta guía detalla las medidas de seguridad esenciales que toda empresa debería implementar.
1. Exigir Autenticación Multifactor (MFA)
Las credenciales de usuario comprometidas son uno de los puntos de entrada más comunes para el ransomware.
Exigir MFA en todas las cuentas de la empresa, especialmente para el correo electrónico, el almacenamiento en la nube y las redes privadas virtuales (VPN), añade una capa de defensa fundamental. Incluso si un atacante obtiene una contraseña mediante un correo de phishing, el sistema MFA le impedirá acceder a la red. Utiliza aplicaciones de autenticación o claves de hardware en lugar de códigos basados en SMS, que son vulnerables a ataques de duplicación de tarjeta SIM.
2. Proteger los Endpoints y Mantener el Software Actualizado
El ransomware a menudo aprovecha vulnerabilidades de seguridad conocidas en los sistemas operativos y las aplicaciones.
- Automatizar Parches: Configura una gestión centralizada de actualizaciones para instalar automáticamente los parches de seguridad de Windows, macOS y aplicaciones de terceros.
- Detección y Respuesta en Endpoints (EDR): Reemplaza el software antivirus tradicional con herramientas EDR modernas. El EDR supervisa el comportamiento del sistema en tiempo real, lo que le permite detectar y bloquear actividades de ransomware (como el cifrado rápido de archivos) antes de que se extiendan.
- Deshabilitar el Protocolo de Escritorio Remoto (RDP): No expongas puertos RDP directamente a Internet. Los ciberdelincuentes escanean activamente la red en busca de puertos RDP abiertos para acceder a los servidores de la empresa.
3. Implementar la Estrategia de Backup 3-2-1
Si el ransomware llega a infectar tu red, disponer de copias de seguridad seguras es tu última línea de defensa. Sin backups limpios, te verás obligado a elegir entre pagar un rescate o perder tus datos.
Sigue la regla de backup 3-2-1:
- Mantén 3 copias de tus datos (los datos de trabajo activos y dos copias de seguridad).
- Almacena los backups en 2 tipos diferentes de soportes (como un almacenamiento de red local NAS y una copia en la nube).
- Conserva 1 copia completamente offline y fuera de la oficina. El ransomware busca activamente copias de seguridad conectadas para cifrarlas también. Contar con copias immutables o desconectadas asegura que tus datos permanezcan a salvo.
4. Capacitar al Personal en Seguridad Informática
Tus empleados representan la primera línea de defensa en la seguridad de tu empresa.
La formación regular ayuda al personal a identificar correos de phishing, enlaces sospechosos y técnicas de ingeniería social. Realiza campañas de phishing simuladas para evaluar la capacidad de tu equipo para detectar amenazas y reforzar hábitos de navegación seguros.
Asegura tu Empresa Hoy Mismo
Construir una defensa informática resiliente requiere monitorización continua, configuraciones de seguridad adecuadas y sistemas de copia de seguridad fiables.
Si deseas proteger tu red y asegurar las operaciones de tu empresa contra el ransomware, contáctenos hoy mismo para colaborar con nosotros. Nuestro equipo realiza auditorías completas de seguridad, configura sistemas EDR modernos e implementa soluciones de copia de seguridad automatizadas e inmutables adaptadas a tu negocio.

Gonzalo Marsilli