Recomendaciones preventivas frente al ransomware

La ciberseguridad es un aspecto crucial para cualquier organización en la era digital actual. Con el aumento de los ataques de ransomware, es fundamental tomar medidas proactivas para proteger sus sistemas y datos. Aquí hay una lista de recomendaciones que puede seguir para prevenir un ataque de ransomware:

  1. Establecer un límite de intentos fallidos de inicio de sesión: Configure un límite de intentos de inicio de sesión fallidos en sus sistemas y bloquee automáticamente las cuentas después de exceder ese límite. Esto ayudará a prevenir ataques de fuerza bruta y protegerá las credenciales de usuario.
  2. Mejorar los filtros de correo: Verifique regularmente los filtros de correo para identificar correos electrónicos sospechosos que puedan contener amenazas. Ajuste los parámetros de filtrado en función de los correos que no fueron bloqueados y realice una verificación adicional en la estación de trabajo para garantizar una mejor protección.
  3. Minimizar los accesos a los sistemas y recursos: Elimine los privilegios a nivel de firewall y mantenga solo los accesos necesarios para los usuarios y los servicios. Esto reducirá la superficie de ataque y limitará la propagación de un posible ataque de ransomware.
  4. Segmentación de red interna: Mantenga una segmentación de red interna adecuada para prevenir la propagación de malware en caso de que un sistema sea comprometido. Esto ayudará a contener la infección y limitar su impacto en el resto de la red.
  5. Mantener un registro actualizado de sistemas: Mantenga un registro detallado y actualizado de todos los sistemas en su red. Esto facilitará un monitoreo efectivo y permitirá una respuesta más rápida en caso de un incidente de seguridad.
  6. Realizar copias de seguridad regulares: Realice copias de seguridad de manera regular y asegúrese de almacenarlas en ubicaciones y medios diferentes. Esto incluye mantener una copia fuera de línea o fuera de las instalaciones para evitar la pérdida total de datos en caso de un ataque de ransomware.
  7. Eliminar servicios no utilizados: Revise regularmente los servicios habilitados en sus sistemas y desactive aquellos que no se estén utilizando, como cuentas de VPN o RDP. Esto reducirá las posibles brechas de seguridad y limitará las oportunidades para los atacantes.
  8. Concientización sobre amenazas de phishing: Eduque y concientice a los empleados sobre las amenazas de phishing. Proporcione capacitación regular para que los empleados aprendan a identificar y evitar correos electrónicos maliciosos, enlaces sospechosos y archivos adjuntos infectados.
  9. Mantener sistemas operativos y software actualizados: Asegúrese de que todos los sistemas operativos y software en sus servidores y estaciones de trabajo estén actualizados con los últimos parches de seguridad. Los atacantes suelen aprovechar las vulnerabilidades conocidas en el software desactualizado.
  10. Eliminar software no utilizado: Realice una revisión periódica del software instalado en sus sistemas y elimine aquellos programas que ya no se utilizan. Esto reducirá la exposición a posibles riesgos de seguridad.
  11. Actualizar firmware y equipos de comunicación: Mantenga actualizado el firmware de sus dispositivos y equipos de comunicación, como enrutadores, switches y firewalls. Las actualizaciones de firmware a menudo incluyen correcciones de seguridad y mejoras en la protección.
  12. Revisar los registros de antivirus: Revise regularmente los registros de los programas antivirus en busca de amenazas bloqueadas. Realice esta revisión retrospectiva durante al menos 15 días para identificar cualquier actividad sospechosa que pueda haber pasado desapercibida inicialmente.
  13. Realizar escaneos completos de seguridad: Realice escaneos completos de seguridad en sus sistemas desactivando la opción de solo analizar archivos nuevos. Esto ayudará a detectar y eliminar cualquier malware existente que pueda haber pasado desapercibido.
  14. Supervisar eventos de Microsoft Windows: Revise regularmente los eventos de Microsoft Windows relacionados con tareas programadas, administración de cuentas, manipulación del registro de eventos y actividades de red. Estos eventos pueden proporcionar señales tempranas de posibles actividades maliciosas.
  15. Implementar autenticación multifactor: Establezca sistemas de autenticación multifactor en las cuentas utilizadas por los funcionarios de su institución. Esto proporcionará una capa adicional de seguridad al requerir más de una forma de verificación para acceder a los sistemas.

Siguiendo estas recomendaciones, estará fortaleciendo la seguridad de sus sistemas y reduciendo significativamente el riesgo de sufrir un ataque de ransomware. La prevención y la preparación son fundamentales para protegerse contra las crecientes ciberamenazas y garantizar la integridad de sus datos y operaciones. Sin embargo, tenga en cuenta que estás no son las únicas actividades que puede realizar para prevenir el ransomware.

 

 

Saludos,
TG – CyberLab