Inicio › 10 controles para reducir el riesgo de ransomware
10 controles para reducir el riesgo de ransomware
Lo que más reduce el riesgo de un ataque, explicado sin tecnicismos y pensado como lista de revisión para su empresa.
No existe la protección total, pero estos diez puntos reducen de forma importante la probabilidad de un ataque y el daño si ocurre. Úselos como lista de revisión: ¿cuántos tiene su empresa hoy?
- Autenticación de múltiples factores (MFA)En correo, VPN, nube y cuentas de administración. Un atacante con una contraseña robada no entra si le falta el segundo paso.
- Respaldos que sobrevivan al ataqueAl menos una copia fuera de línea o inmutable, cifrada, y pruebas periódicas de restauración. Un respaldo que nunca se probó es una suposición, no una garantía.
- Protección moderna en todos los equipos (EDR)Detecta comportamientos sospechosos, como el cifrado masivo de archivos, y puede contenerlos solo. Un antivirus tradicional ya no basta.
- Actualizaciones y parchesEmpiece por lo que está expuesto a internet: VPN, firewalls, servidores. Son la puerta favorita de los atacantes.
- Correo y capacitación del personalFiltros contra phishing y simulaciones periódicas. Enseñe a reportar un correo sospechoso en lugar de ignorarlo o abrirlo.
- Accesos mínimosNadie usa una cuenta de administrador para el día a día. Dé de baja los accesos de quien se va, y revise los permisos de proveedores.
- Segmentación de la redQue un equipo comprometido no pueda ver todos los demás. Frena que el ataque se extienda.
- Inventario de equipos y datos sensiblesSepa qué tiene y dónde está, incluidos los sistemas que el fabricante ya no actualiza. Lo que no se conoce no se protege.
- Plan de respuesta a incidentesEscrito, con contactos, roles y comunicación fuera de banda. Y ensayado: un plan que nadie ha leído no funciona a las 3 de la mañana.
- Alguien mirando las alertasMonitoreo continuo, propio o contratado. Los ataques no avisan en horario de oficina.
El diagnóstico gratuito de Centinela Digital revisa estas áreas en 2 minutos y le da una calificación. Si quiere un análisis más profundo, hay una versión completa de unos 15 minutos con gráfica de radar y reporte en PDF.
¿El ataque está ocurriendo ahora?
Escríbanos por WhatsApp desde su celular. Su mensaje ya trae los datos que necesitamos y le devolvemos la llamada lo antes posible.
Escribir por WhatsApp ahora¿Todavía no hay un ataque?
El diagnóstico gratuito de Centinela Digital le dice en 2 minutos qué tan expuesta está su operación.
Hacer el diagnóstico gratisFuentes y notas
- CISA: lista de respuesta ante ransomware (#StopRansomware Guide), elaborada con el FBI, la NSA y el MS-ISAC y actualizada en 2023.
- Recomendaciones de buenas prácticas de CISA: respaldos fuera de línea, cifrados y probados; inventario de datos sensibles; segmentación de red.