Els atacs de ransomware s'han popularitzat en els últims anys. L'any passat, després que va esclatar WannaCry, tots els empresaris n'han de ser conscients. Com que el dany causat per l'atac maliciós va causar danys més enllà de la reparació al sistema informàtic i a les operacions empresarials.
És per això que cal estar preparat i planificar les estratègies empresarials per protegir i fer front al risc d'atac de ransomware.
Primer, feu-nos saber sobre el ransomware i els seus tipus.
Què és Ransomware?
El ransomware és un tipus de programari maliciós que pren el control del vostre ordinador, xifra els vostres fitxers perquè no hi pugueu accedir. El ransomware mostra un missatge que us demana que heu de pagar un rescat per desxifrar els vostres fitxers.
Normalment es demana que el pagament es pagui en bitcoin i el preu del rescat es podria augmentar si no es paga a temps. A més, no hi ha cap garantia que obtingueu les vostres dades. Els atacs de ransomware poden devastar no només ordinadors individuals, sinó tots els sistemes informàtics, cosa que de sobte podria posar un trencament a les empreses.
Hi ha diversos mètodes en què el ransomware es podria propagar:
Atacs de pesca
El ransomware es pot estendre amb l'ajuda d'enllaços o fitxers adjunts enviats per fonts fiables reclamades que podrien fer que l'usuari confiï i baixi el fitxer que conté el ransomware al vostre dispositiu.
Descàrregues de drive-by
El ransomware pot arribar al vostre dispositiu carregant-lo a una pàgina web determinada que envia un codi maliciós mitjançant el vostre navegador.
No hi ha prou seguretat a les xarxes
Una xarxa amb llacunes de seguretat i programari, o una xarxa sense pegats de programari actualitzats, poden fer que el vostre dispositiu sigui vulnerable als atacs de programari ransomware.
Com gestionar el risc de ransomware?
En el futur, eviteu atacs de ransomware, us heu d'assegurar que el programari del vostre dispositiu estigui actualitzat i que el vostre personal estigui ben entrenat per no caure en trampes d'atacs de pesca. A més, fer una còpia de seguretat de les dades és una mesura de protecció que hauria de formar part del vostre règim.
Còpia de seguretat de dades diàriament
Es recomana programar còpies de seguretat automàtiques que s'haurien d'executar diàriament. Això us donarà l'apalancament i no correríeu el risc de perdre dades en cas d'atac. Podeu restaurar els fitxers de còpia de seguretat com vulgueu.
Compte amb els correus electrònics maliciosos
Heu de formar el vostre personal per evitar que entri al vostre sistema contingut maliciós de fonts dubtoses. Hauríeu de tenir una política sobre atacs de pesca per explicar al personal com actuar quan es trobin amb aquests correus electrònics. A més, indiqueu-los que no baixin fitxers adjunts ni facin clic als enllaços quan es desconeguin de fonts tret que sigui de confiança.
Cal llegir: -
Desxifrar els fitxers afectats per ransomware amb aquestes eines Enmig dels creixents atacs de ransomware, hi ha organitzacions que estan disposades a ajudar-los oferint els seus serveis com a solució...
Instal·leu programari anti-malware
Es recomana descarregar i instal·lar un bon programari anti-malware a tots els ordinadors de la vostra empresa. Com que els desenvolupadors antimalware estiguen atents en cas que es generi algun ransomware i actualitzin el programari antimalware per detectar-lo. A més, configureu el programari perquè s'actualitzi automàticament.
Obteniu pegats de seguretat tan aviat com s'alliberin
Hauríeu de tractar les actualitzacions com a prioritat, per tant, heu de mantenir el vostre sistema operatiu i altres aplicacions a l'actualització automàtica. D'aquesta manera, estàs sempre al dia. Com que les llacunes de seguretat podrien augmentar el risc que esteu posant en perill i mantenir el sistema i el programari actualitzats reduirà els riscos.
Desactiva les macros de Microsoft Office
Les macros de Microsoft Office són infames, ja que s'utilitzen per difondre el ransomware mitjançant la descàrrega de documents amb macros. Per tant, has d'assegurar-te que l'has desactivat i també indicar al teu personal que faci el mateix.
Tallafoc de nivell empresarial
Un tallafocs de grau empresarial podria funcionar com a capa protectora contra el ransomware que es distribueix mitjançant llacunes en xarxes menys segures. Aquests tallafocs estan disponibles a preus assequibles perquè les empreses a petita escala els puguin utilitzar per protegir el seu sistema informàtic.
Filtra els correus electrònics
Es recomana tenir un sistema de filtratge de correu electrònic als dispositius de l'empresa. Els filtres de correu electrònic impedeixen que la pesca i altres correus electrònics dubtosos s'infiltrin al vostre sistema informàtic. En altres paraules, no rebrà cap correu electrònic sospitós.
Sistema informàtic al núvol
Si canvieu dels mètodes convencionals d'emmagatzematge del vostre sistema informàtic al núvol, podreu accedir a una bona exploració de programari maliciós i a funcions de seguretat addicionals. D'aquesta manera, estaràs protegit sense un forat a la butxaca.
Què passa si ets atacat?
En cas que esteu sota atac, podeu prendre aquestes mesures de precaució per evitar més danys.
Desconnecteu i apagueu l'ordinador
Algunes de les empreses tenen regles per desconnectar i apagar els seus dispositius quan saben que estan sota atac. Desconnectar tan aviat com sigui possible aturarà el procés de xifratge, però sempre hauríeu de comprovar si és la millor manera d'afrontar la situació.
No paguis
Es recomana estrictament no pagar el rescat als pirates informàtics, ja que no hi ha cap garantia que obtingueu les vostres dades i que el vostre sistema es restaurarà al seu estat original. A més, pagar podria animar més atacants en el futur.
Pren consell
No feu cap mesura abans de rebre cap consell del vostre tècnic informàtic, ja que us podria perjudicar més.
Llegeix també: -
Diverses maneres de protegir el vostre ordinador contra el ransomware El risc d'infecció per programari maliciós pot ser inevitable, però això no vol dir que no pugueu protegir els vostres ordinadors Windows dels atacs. Segueix...
Redueix les possibilitats d'atacs de ransomware
La gestió de riscos us pot ajudar a planificar amb antelació, especialment en cas d'emergència. És la millor manera d'afrontar els riscos de ser atacat per un ransomware. Forma el teu personal i mantén sempre els teus dispositius actualitzats amb tots els pedaços de seguretat. Canvia a l'emmagatzematge al núvol per obtenir avantatges de seguretat addicionals. Utilitzeu un programari antimalware. A més, si estàs sota atac, actua segons una estratègia establerta, ja que podria disminuir l'impacte de l'atac.