Ransomware

Un programa que bloquea todos los archivos de una empresa y exige un pago para devolverlos.

También conocido como virus de rescate secuestro de archivos programa de extorsión

Definición

El ransomware es un programa que bloquea tus archivos y pide dinero para devolvértelos. Llegas por la mañana, abres la carpeta que usas todos los días y cada archivo tiene una extensión nueva y rara. Un mensaje en la pantalla pone un precio y un plazo. Las facturas, la lista de clientes, tres años de trabajo, todo sigue ahí y nada se puede leer.

El rescate es la cifra de la que habla todo el mundo. Casi nunca es la mayor. El coste real son los días que el negocio está parado. Una clínica que no ve las citas del día manda a los pacientes a casa. Una tienda que no sabe los precios deja de vender. Se paga al personal una semana de espera, se anulan pedidos y cada llamada explicando el retraso hace su propio daño callado. Eso es lo que cierra empresas pequeñas, no el pago.

Pagar también es una mala apuesta. Estás confiando en que un delincuente cumpla su palabra. Algunos mandan una clave que funciona. Otros mandan una clave que abre parte de los archivos y estropea el resto. Otros cogen el dinero y no mandan nada, o vuelven a los tres meses porque ya saben que pagas. La clave tampoco cierra la puerta por la que entraron. En varios países el propio pago es un problema legal.

Una sola cosa te salva, y es aburrida. Una copia de seguridad que la infección no pueda alcanzar. Si el disco de copias está enchufado al mismo ordenador, o si la misma cuenta puede borrarlo, se bloquea con todo lo demás. Lo que quieres es una copia guardada fuera de tu red, o una que nadie pueda borrar durante un número de días fijado. Entonces restauras, y un mes cerrado se convierte en una mala tarde. Por eso Hostrena guarda las copias de los servidores lejos de la máquina en uso.

Pruébala. Una copia que nadie ha restaurado nunca es una esperanza, no una copia. Pide hoy un archivo de verdad y mide cuánto tarda en volver. Cuando llaman a Linkysoft la primera mañana de un ataque, la primera pregunta nunca es por el rescate, sino cuántos días puede funcionar el negocio sobre papel. Una revisión de ciberseguridad de Linkysoft suele empezar por una prueba de restauración antes de hablar de nada más. Es la hora menos entretenida del trabajo y la que decide cómo acaba la peor semana.

Preguntas sobre Ransomware

¿Deberíamos pagar el rescate?
Casi nunca como primer paso. El pago es la palabra de un delincuente, no cierra la puerta por la que entraron y en varios países trae problemas legales. Revisa tus copias y pide ayuda antes.
¿Cómo entra el ransomware en una empresa?
Casi siempre por un adjunto de correo, una contraseña repetida de otra web o un acceso remoto dejado abierto a internet. Pocas veces algo más complicado.
¿Qué es lo primero cuando los archivos empiezan a bloquearse?
Saca de la red los equipos afectados de inmediato y luego pide ayuda. No borres nada ni empieces a reinstalar, porque los rastros que quedan enseñan por dónde entraron.
¿Nos protege una copia en un disco externo?
Solo si desenchufas el disco y lo guardas cuando termina la copia. Un disco que se queda conectado se bloquea con todo lo demás, y muchas empresas lo descubren en la peor mañana.
¿Cuánto tarda una empresa en volver a trabajar?
Con una copia probada, muchas veces uno o dos días. Sin ella, de dos a cuatro semanas es lo normal, y algunos archivos no vuelven nunca.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.