Ransomware

El ransomware es un programa que bloquea todos los archivos de una empresa y luego exige un pago antes de devolvérselos a su dueño.

También conocido como virus de rescate secuestro de archivos programa de extorsión

Definición

El ransomware es un programa que bloquea tus archivos y luego pide dinero para devolvértelos. Llegas por la mañana, abres la carpeta que usas todos los días y cada archivo tiene una extensión nueva y rara. Un mensaje en la pantalla pone un precio y un plazo. Las facturas, la lista de clientes y tres años de trabajo siguen ahí, y no se puede abrir nada.

El rescate es la cifra de la que habla todo el mundo, aunque casi nunca es la mayor. El coste real son los días que el negocio está parado. Una clínica que no ve las citas del día manda a los pacientes a casa, y una tienda sin precios deja de vender. Se paga al personal una semana de espera, se anulan pedidos y cada llamada que explica el retraso hace su daño callado. Eso es lo que cierra empresas pequeñas, no el pago.

Pagar también es una mala apuesta, porque estás confiando en que un delincuente cumpla su palabra. Algunos mandan una clave que funciona, otros mandan una que abre parte de los archivos y estropea el resto. Unos pocos cogen el dinero y no mandan nada, o vuelven meses después porque ya saben que pagas. La clave tampoco cierra la puerta por la que entraron, y en varios países el propio pago es un problema legal.

Solo una cosa te salva de verdad, y es aburrida, una copia de seguridad que la infección no pueda alcanzar. Si el disco de copias está enchufado al mismo ordenador, o si la misma cuenta puede borrarlo, se bloquea también. Lo que quieres es una copia guardada fuera de tu red, o una que nadie pueda borrar durante un número de días fijado. Entonces restauras, y un mes cerrado se convierte en una mala tarde, y por eso Hostrena guarda las copias de los servidores lejos de la máquina en uso.

Pruébala, porque una copia que nadie ha restaurado nunca es una esperanza y no una copia. Pide hoy un archivo de verdad y mide cuánto tarda en volver, ya que esa es la cifra que importa la mañana mala. Cuando llaman a Linkysoft la primera mañana de un ataque, la primera pregunta nunca es por el rescate. Es cuántos días puede funcionar el negocio sobre papel. Por eso una revisión de ciberseguridad de Linkysoft empieza por una prueba de restauración. Es la hora menos entretenida del trabajo, y la que decide cómo acaba la peor semana.

Preguntas sobre Ransomware

¿Deberíamos pagar el rescate?
Casi nunca como primer paso. El pago es la palabra de un delincuente, no cierra la puerta por la que entraron y en varios países trae problemas legales. Revisa tus copias y pide ayuda antes.
¿Cómo entra el ransomware en una empresa?
Casi siempre por un adjunto de correo, una contraseña repetida de otra web o un acceso remoto dejado abierto a internet. Pocas veces algo más complicado.
¿Qué es lo primero cuando los archivos empiezan a bloquearse?
Saca de la red los equipos afectados de inmediato y luego pide ayuda. No borres nada ni empieces a reinstalar, porque los rastros que quedan enseñan por dónde entraron.
¿Nos protege una copia en un disco externo?
Solo si desenchufas el disco y lo guardas cuando termina la copia. Un disco que se queda conectado se bloquea con todo lo demás, y muchas empresas lo descubren en la peor mañana.
¿Cuánto tarda una empresa en volver a trabajar?
Con una copia probada, muchas veces uno o dos días. Sin ella, de dos a cuatro semanas es lo normal, y algunos archivos no vuelven nunca.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.