El ramsonware, una de las amenazas de ciberextorsión más extendidas entre los ciberdelincuentes
El 91% de las empresas españolas ha sido objetivo de ataques informáticos.
La seguridad en las grandes compañías es uno de los factores indispensables para evitar la extorsión en la red corporativa por parte de los ciberdelincuentes.
Así lo recoge Panda Security en su ‘Guía Práctica de Seguridad para prevenir la Ciberextorsión’, en la que apunta que las organizaciones españolas sufren el mayor número de robo de datos confidenciales de toda Europa. Y se prevé que España siga siendo uno de los países de las UE con mayor índice de ciberataques.
Ciberextorsión: una amenaza sin límites
En los últimos años, el aumento masivo de ataques cibernéticos ha propiciado una mayor concienciación en las empresas a la hora de atajar el problema y conseguir un sistema de seguridad que les garantice un mayor control en sus archivos.
La mayoría de los ataques que utilizan esta forma de extorsión tienen diferente procedencia: un 39% proviene de webs poco seguras o fraudulentas, seguidos por un 23% que procede de las descargas de programas de la Red y un 19% de los ataques se inician con emails infectados que incluyen documentos adjuntos.
El proceso de ciberextorsión comienza chantajeando a la víctima para que pague y evitar así el secuestro de sus archivos. Una vez que el usuario accede, paga el rescate normalmente en Bitcoins. Después, la víctima recibe un mail con la clave para descifrar sus datos, aunque muchas veces pagar no garantiza que la empresa no pueda ser atacada de nuevo.
Tipo de Malware: ¿Cómo afectan a las empresas?
Las empresas son consideradas objetivo directo de este tipo de malware, cuyo fin es provocar el mayor daño posible:
- Ramsonware, entre los más conocidos destacan Cryptolocker, Cryptowall o CoinVault, que amenazan la integridad de los archivos que se ubican en el pc
- Apt (Amenaza Persistente Avanzada) se trata de un sistema que se filtra en la seguridad del equipo para controlarla y monitorizarla
- Exploit aprovecha un fallo de seguridad o una vulnerabilidad en los protocolos de comunicaciones para entrar en los equipos.
- Phising, crea una url falsa para suplantar la identidad y obtener datos bancarios.
- Troyano, instala varias aplicaciones para que los hackers controlen el equipo.
- Gusano, es capaz de infectar todos los equipos.
5 recomendaciones de Panda Security para evitar la Ciberextorsión
1. Concienciar a tus usuarios: mantenerles informados de los riesgos que conlleva no disponer de un buen sistema de seguridad.
2. Definir políticas de navegación en la empresa: asignar una serie de reglas de navegación web que controlen la reputación de los sitios a los que se tiene pleno acceso.
3. Diseñar una solución a tu medida: asegurarte de que tener la solución de seguridad que necesita la empresa y mantenerla actualizada.
4. Establecer Protocolos: que permitan controlar las instalaciones y ejecuciones del software. Examinar, además, el inventariado de tus aplicaciones con frecuencia.
5. Actualización permanente: determinar una política de actualización y de bloqueo de las distintas aplicaciones instaladas en los equipos
Panda Protection Total a mitad de precio Antivirus, Navegación Segura y Protección de Datos Mejora el Rendimiento de tu PC La mejor relación calidad-precio
|
Sobre Panda Security
Fundada en 1990, Panda Security es la empresa líder a nivel mundial en soluciones de seguridad basadas en la nube. Con sede en España, la compañía cuenta con presencia directa en más de 80 países, productos traducidos a más de 23 idiomas y millones de clientes en todo el mundo. Su misión es simplificar la complejidad creando nuevas y mejores soluciones para salvaguardar la vida digital de sus usuarios.