Mostrando las entradas con la etiqueta Ransomware. Mostrar todas las entradas

Petya: está infectando a bancos, aerolíneas y empresas de servicios públicos


Los piratas informáticos han vuelto a poner en jaque a empresas, bancos e instituciones de todo el mundo. Este martes, decenas de compañías y entidades en varios países han sido víctimas de un potente ciberataque ransomware, un secuestro de datos.

Las más afectadas por el hackeo están en Ucrania, Rusia, Reino Unido e India, según la agencia gubernamental de Suiza. También empresas de Italia, Polonia, Alemania y Estados Unidos han sido golpeadas por los piratas, que emplean un sistema muy similar al que hace un mes infectó a unos 300.000 equipos en todo el mundo, y que piden un pago de 300 dólares a través de bitcoin para liberarlos.


En Ucrania, por ejemplo, han sido atacados el Banco Central, el metro de Kiev, la compañía estatal de energía y la red informática del gobierno ucranio. Pero también el gigante energético Ruso Rosneft, la multinacional danesa Moller-Maersk y el holding inglés WPP han sido víctimas del ataque. Se dice que, el ransomware ha afectado incluso las operaciones de la planta de energía nuclear en Chernobyl, que de momento está operando de manera manual.

Algunos usuarios afectados alrededor del mundo han dado noticias del ataque a través de su cuenta de Twitter.

En el caso de Estados Unidos, la farmacéutica Merck y las oficinas del bufete de abogados DLA Piper han sido infectados por la mano virtual de este virus.

Un investigador de Kaspersky Lab indentificó el virus como Petrwrap, una derivación de ransomware Petya que la firma de seguridad identificó en marzo. Una muestra de este virus se detectó el 18 de junio, lo que significa que el virus ya lleva cierto tiempo infectado máquinas con sistema Windows desde hace algún tiempo. Y aún hay más malas noticias, de acuerdo con un análisis reciente de VirusTotal, solamente cuatro de cada 61 servicios de antivirus detecta con éxito la infección.

Vulnerabilidad


El virus que se ha lanzado este martes se aprovecha de una vulnerabilidad en el protocolo para compartir en red de los sistemas operativos Windows, que ya sirvió en mayo a WannaCry y que muchas empresas todavía no habían corregido.

Este tipo de ransomware se suele propagar por el mero hecho de abrir un correo electrónico o un archivo adjunto o la instalación de un programa en el ordenador. Ante un ataque de semejantes dimensiones lo primero que hay que hacer, es “aislar los sistemas”, después hay que analizar el malware y ver cómo se propaga, que puede llevar “varias horas”.

Aun así, algunas empresas han pagado la suma de rescate. Hasta hace unas horas se habían registrado 18 transacciones a la cuenta de destino por, aproximadamente, 4,300 dólares, pero se desconoce si las computadoras fueron desbloqueadas después del pago.

Ransomware una de las amenazas más peligrosas para tu información


La mayoría  de los ciberataques están enfocados a los pequeños y medianos negocios ya que son los más vulnerables debido a su menor capacidad económica y a la falta de interés para la implementación de mecanismos de protección.

En la actualidad el ransomware es una de las amenazas más peligrosas. Entre los diferentes tipos de malware que puede afectar a las pequeñas empresas, el ransomware es uno de los que conllevan más riesgos. Se trata de un software malicioso capaz de bloquear un ordenador desde una ubicación remota y encriptar los archivos que contenga.


Algunos tipos de ransomware cifran los archivos del sistema operativo inutilizando el dispositivo y obligando al usuario a depositar un cuantioso rescate económico. Por su origen etimológico y características, también se conoce a esta ciberamenaza como secuestro o robo de datos.

Cuando un tipo de ransomware infecta un ordenador, su dueño pierde el control de toda la información, así como los datos almacenados en el equipo. Si el propietario desea recuperarlos, el virus abre una ventana emergente en la que se solicita el pago del rescate, a cambio de desbloquear de nuevo la información.

5 consejos de ciberseguridad que pueden salvar tu pequeño negocio



Según apuntan los datos facilitados por la compañía de seguridad Kaspersky, el número de ataques de ransomware se ha quintuplicado desde 2014 hasta 2016, llegando a 718.536 infecciones en el último año. Al comienzo, las principales víctimas del virus eran los usuarios domésticos, pero en la actualidad las pequeñas y medianas empresas deben extremar sus medidas de ciberseguridad frente a estas amenazas.

Las familias de ransomware más activas detectadas durante los últimos meses son TeslaCrypt, que acapara casi la mitad de los ataques, CTB-Locker, Scatter y Cryakl. Para este último y TeslaCrypt existe ya un descifrador eficaz.

Cómo protegerse del ransomware


1.- Mantener el sistema operativo del ordenador actualizado, con el fin de evitar el mayor número posible de fallos de seguridad.

2.- Realizar copias de seguridad con frecuencia, para no perder la información almacenada.

3.- Utilizar buenos productos de ciberseguridad que detecten y bloqueen las diferentes familias de ransomware. En el siguiente listado podrás encontrar diversos gadgets imprescindibles para pymes.

4.- Nunca abras correos electrónicos o archivos con remitentes desconocidos y evitar navegar por páginas poco seguras o con contenido no verificado.

5.- Estar actualizado acerca de las últimas informaciones en materia de ciberseguridad y alertar a empleados y conocidos acerca de ellas.

6.- No abones el desembolso económico del rescate sin haber probado antes otras opciones para el desbloqueo de virus.