¿Qué pasaría si un día enciendes tu computador y todos tus archivos, presupuestos, planos y correos están bloqueados con una pantalla que exige el pago de un rescate? Ese es el escenario de una infección por Ransomware. En esta lección aprenderemos cómo prevenirlo y cómo los respaldos corporativos son nuestra última línea de vida.
1. ¿Qué es el Ransomware? Es un tipo de programa malicioso (malware) que cifra o «secuestra» los archivos de un equipo o de todo un servidor corporativo. Los ciberdelincuentes exigen un pago (generalmente en criptomonedas) a cambio de la contraseña para liberar la información.
2. ¿Cómo se infiltra en la empresa? El Ransomware rara vez entra a la fuerza bruta. En el 90% de los casos, necesita que alguien le abra la puerta. Suele ingresar a través de:
-
Un archivo adjunto malicioso abierto por error (un PDF o ZIP falso).
-
Un clic en un enlace de Phishing.
-
Equipos con sistemas operativos desactualizados.
3. La Regla de Oro (3-2-1-1-0) para Respaldos La única defensa real contra el Ransomware, una vez que ocurre, es tener copias de seguridad (backups) robustas de Google Drive, OneDrive o servidores físicos. La regla de la industria dicta:
-
3 copias de los datos.
-
2 formatos de almacenamiento distintos (ej. nube y disco físico).
-
1 copia fuera de la oficina.
-
1 copia completamente desconectada de internet (Offline).
-
0 errores en las pruebas de recuperación.
4. ¿Qué hacer en caso de ataque? Si notas que tus archivos cambian de nombre repentinamente o aparece una nota de rescate en tu pantalla:
-
Aísla el equipo: Desconecta el cable de red o apaga el WiFi inmediatamente para que el virus no viaje por la red hacia otros computadores o servidores de la empresa.
-
No reinicies ni apagues el equipo: Esto puede acelerar el secuestro o borrar pistas.
-
Avisa a TI de inmediato: Levanta la mano y repórtalo. Y recuerda: nunca se debe pagar el rescate, ya que no hay garantías de que devuelvan los datos y fomenta el delito.