{"id":924,"date":"2018-11-22T14:08:04","date_gmt":"2018-11-22T14:08:04","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=924"},"modified":"2018-11-22T14:24:24","modified_gmt":"2018-11-22T14:24:24","slug":"el-ransomware-es-la-principal-ciberamenaza","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=924","title":{"rendered":"El Ransomware es la principal ciberamenaza."},"content":{"rendered":"<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-927\" height=\"200\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/11\/malware120200x200_6.png\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"200\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/11\/malware120200x200_6.png 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/11\/malware120200x200_6-150x150.png 150w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/>Internet Organised Crime Threat Assessment&nbsp;(IOCTA) ha hecho p&uacute;blico un informe que destin&oacute; a las personas que toman decisiones a nivel&nbsp; del empresariado y organismos en la Uni&oacute;n Europea&nbsp; sobre un tipo de c&oacute;digo malicioso, que si bien es un viejo conocido, en los &uacute;ltimos a&ntilde;os la intensidad de sus ataques, ha alcanzado niveles notorios: el Ransomware. Seg&uacute;n el informe antes mencionado este tipo de malware se ha convertido en la amenaza m&aacute;s importante en el &aacute;mbito de los ataques maliciosos. En el art&iacute;culo que se reproduce se brindan consejos para enfrentar esta tipo de amenaza.\n<\/p>\n<p>\n\t<!--more-->\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl&nbsp;Ransomware&nbsp;mantiene la supremac&iacute;a como la principal ciberamenaza de malware en la mayor&iacute;a de los estados miembros de la Uni&oacute;n Europea, seg&uacute;n el informe de Europol,&nbsp;<a class=\"ext\" href=\"https:\/\/www.europol.europa.eu\/internet-organised-crime-threat-assessment-2018\" rel=\"noopener noreferrer\" target=\"_blank\">Internet Organised Crime Threat Assessment<\/a>&nbsp;(IOCTA) correspondiente a 2018.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl informe,&nbsp;<em>&quot;tiene como objetivo informar a los responsables de la toma de decisiones a nivel estrat&eacute;gico, pol&iacute;tico y t&aacute;ctico en la lucha contra la ciberdelincuencia, con el objetivo de dirigir el enfoque operativo para la aplicaci&oacute;n de la ley en la UE&quot;<\/em>, dice el informe de Europol, el &oacute;rgano encargado de coordinar, apoyar y facilitar las operaciones de los cuerpos policiales europeos a nivel de la Uni&oacute;n.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tAl igual que con otros tipos de malware, los ciberataques por Ransomware son cada vez m&aacute;s numerosos, sofisticados, peligrosos y masivos, como mostr&oacute; WanaCryptor, un ataque bien planificado y estructurado cuyo objetivo fue lograr una infecci&oacute;n masiva a nivel mundial, poniendo contra las cuerdas a un buen n&uacute;mero de grandes empresas de decenas de pa&iacute;ses.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tSi hasta ahora el Ransomware sol&iacute;a tener motivaciones exclusivamente econ&oacute;micas produciendo&nbsp;altos beneficios&nbsp;para los atacantes, &uacute;ltimamente est&aacute; ampliando objetivos como m&eacute;todo preferente de introducci&oacute;n de malware tal y como vimos con el ransomware&nbsp;<a class=\"ext\" href=\"https:\/\/blog.segu-info.com.ar\/search\/?q=notpetya\" rel=\"noopener noreferrer\" target=\"_blank\">NotPetya<\/a>.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<strong>C&oacute;mo prevenir el Ransomware<\/strong>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tun Ransomware t&iacute;pico infecta un ordenador personal o dispositivo m&oacute;vil, bloquea el funcionamiento y\/o acceso a una parte o a todo el equipo apoder&aacute;ndose de los archivos con un cifrado fuerte y exige al usuario una cantidad de dinero como &ldquo;rescate&rdquo; para liberarlos.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tPor ello, si el mejor de los consejos en ciberseguridad es la prevenci&oacute;n, en el caso del Ransomware es imprescindible para frenarlo. Te recordamos algunos consejos imprescindibles para frenarlo:\n<\/p>\n<ol>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Actualizaci&oacute;n del sistema y aplicaciones<\/strong>. Mantener el sistema operativo actualizado con los &uacute;ltimos parches de seguridad y todas las aplicaciones que tengamos instaladas es el mejor punto de partida. El mencionado WanaCryptor aprovech&oacute; una vulnerabilidad en sistemas Windows.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>L&iacute;nea de defensa<\/strong>. Conviene instalar y mantener una soluci&oacute;n antimalware, incluyendo un cortafuegos correctamente configurado para permitir el acceso exclusivo de las aplicaciones y servicios necesarios.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Herramienta Anti Ransom<\/strong>. Es una herramienta espec&iacute;fica contra este tipo de ataques, que tratar&aacute; de bloquear el proceso de cifrado de un ransomware (monitorizando &ldquo;honey files&rdquo;). Realizar&aacute; un dump de la memoria del c&oacute;digo da&ntilde;ino en el momento de su ejecuci&oacute;n, en el que con suerte hallaremos la clave de cifrado sim&eacute;trico que estuviera emple&aacute;ndose.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Filtro antispam<\/strong>. Muchos de los ataques por Ransomware se distribuyen a trav&eacute;s de campa&ntilde;as masivas de correo electr&oacute;nico. Adem&aacute;s de estos filtros, debes seguir los consejos generales como no pinchar en enlaces o abrir archivos adjuntos de remitentes desconocidos.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Bloqueadores de JavaScript<\/strong>. Aplicaciones como Privacy Manager bloquean la ejecuci&oacute;n de todo c&oacute;digo JavaScript sospechoso de poder da&ntilde;ar el equipo del usuario. Esto ayuda a minimizar la posibilidades de quedar infectado a trav&eacute;s de la navegaci&oacute;n web.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Pol&iacute;ticas de seguridad<\/strong>. Herramientas como AppLocker, Cryptoprevent, o CryptoLocker Prevention Kit facilitan el establecimiento de pol&iacute;ticas que impiden la ejecuci&oacute;n de directorios com&uacute;nmente utilizados por el ransomware, como App Data, Local App Data, etc.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Cuentas con privilegios<\/strong>. No utilizar cuentas con privilegios de administrador. El 86% de las amenazas contra Windows se pueden esquivar en caso de utilizar un usuario com&uacute;n en lugar de un administrador. Por eso es importante utilizar para tareas comunes un usuario com&uacute;n y solo dejar el administrador para cuando se vaya a hacer una serie de tareas relacionadas con la manipulaci&oacute;n del sistema.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Extensiones de archivos<\/strong>. Mostrar las extensiones para tipos de ficheros conocidos es una buena pr&aacute;ctica para identificar los posibles ficheros ejecutables que quieran hacerse pasar por otro tipo de fichero. No es raro ver a un fichero .EXE con el icono de un documento de Word. Si no se ve la extensi&oacute;n, el usuario posiblemente no pueda distinguir si es un documento de Word o un ejecutable malicioso, aunque tambi&eacute;n es bueno recordar que un documento de Microsoft Office tambi&eacute;n puede contener malware.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>M&aacute;quinas virtuales<\/strong>. Emplear m&aacute;quinas virtuales para aislar el sistema principal es otra t&eacute;cnica efectiva. En un entorno virtualizado la acci&oacute;n de los ransomware no suele materializarse.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\t<strong>Backup<\/strong>. Realizar copias de seguridad de los datos importantes como tarea de mantenimiento regular es la medida m&aacute;s efectiva para minimizar los da&ntilde;os en caso de ser infectado. La copia de seguridad debe alojarse en un medio externo distinto al del equipo para poder recuperar los archivos desde un sitio &quot;limpio&quot; y no tener que pagar el &quot;rescate&quot; exigido por estos ciberdelincuentes.\n\t<\/li>\n<\/ol>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<strong>Otro tipo de malware en crecimiento<\/strong>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEuropol se&ntilde;ala en su informe otro tipo de malware en tendencia al alza. Uno de ellos es el cryptojacking, un ataque que requiere muchos menos recursos y gran rendimiento y es utilizado aprovechando las m&aacute;quinas de las v&iacute;ctimas para explotar las criptomonedas.\n<\/p>\n<p>\n\t&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Internet Organised Crime Threat Assessment&nbsp;(IOCTA) ha hecho p&uacute;blico un informe que destin&oacute; a las personas que toman decisiones a nivel&nbsp; del empresariado y organismos en la Uni&oacute;n Europea&nbsp; sobre un tipo de c&oacute;digo malicioso, que si bien es un viejo &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=924\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,6,13,14,15,19,21,24],"tags":[],"class_list":["post-924","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-codigos-malignos","category-hackers","category-incidentes","category-informaciones","category-percepcion-de-riesgo","category-piratas-informaticos","category-prevencion"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=924"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/924\/revisions"}],"predecessor-version":[{"id":958,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/924\/revisions\/958"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}