Tienes activado un bloqueador de publicidad

Intentamos presentarte publicidad respectuosa con el lector, que además ayuda a mantener este medio de comunicación y ofrecerte información de calidad.

Por eso te pedimos que nos apoyes y desactives el bloqueador de anuncios. Gracias.

CIBERATAQUES

Ransomware: la mayor amenaza de ciberseguridad para las empresas españolas

Durante 2022, un 90% de las compañías sufrieron algún tipo de ataque de ransomware, sobre todo a través de correos electrónicos y páginas web de phishing

MurciaEconomía Miércoles, 15 de Marzo de 2023 Tiempo de lectura:

 

Ha llenado los titulares de las noticias durante los últimos años, sobre todo tras algunos ciberataques particularmente exitosos como el que dejó fuera de servicio todos los ordenadores del SEPE hace un par de años. Ha afectado a diferentes ministerios, a hospitales, a universidades, y a muchísimas empresas de todo el mundo. Y está volviéndose más peligroso que nunca, a medida que los hackers lo perfeccionan sin cesar.

 

Se trata del ransomware, un tipo de malware particularmente dañino que se dedica a cifrar los archivos y documentos de diferentes instituciones para solicitar después un rescate a cambio de liberarlos. Mucha gente tiende a pensar que este tipo de ciberataques solo ocurren raramente, o que solo se marcan como objetivo atacar a instituciones gubernamentales. Pero lo cierto es que se trata de ataques cada vez más frecuentes ante los que nadie está a salvo.

 

Durante 2022, un 90% de las empresas españolas sufrieron algún tipo de ataque de ransomware, sobre todo a través de correos electrónicos y páginas web de phishing. Muchos de estos ataques fueron exitosos, y, aunque algunas empresas pudieron restablecer sus sistemas a partir de copias de seguridad en frío, otras se vieron forzadas a cumplir con el pago solicitado por los ciberatacantes para poder liberar los documentos.

 

Proteger los datos de las empresas es cada vez más crítico

 

El uso de una copia de seguridad en frío puede ser la mejor manera de garantizar que una empresa sobreviva a un ataque de ransomware. Este tipo de ciberataques llegan sin previo aviso, y las cifras solicitadas por los hackers pueden ser escalofriantes. Peor aún: es posible que los ciberatacantes ni siquiera tengan intención de desencriptar los archivos después de recibir el rescate, lo que hace que la situación sea aún peor.

 

Utilizar una VPN para proteger las comunicaciones de todos los dispositivos de una empresa suele ser una de las mejores maneras de prevenir este tipo de hackeos. Las VPNs mantienen protegidas las contraseñas y otros datos críticos enviados a través de internet, y, además, suelen tener consigo un sistema de protección anti-phishing que puede alertar a los empleados en caso de que se encuentren a punto de hacer clic en un enlace fraudulento.

 

También es muy importante dedicar recursos a la instalación de un software anti-malware de última generación. Y, desde hace varios años, se considera imprescindible utilizar contraseñas robustas en todos los dispositivos, protegidas por un gestor de contraseñas y por un sistema de verificación en dos pasos que permita mantener a raya los intentos de hackeo realizados de manera remota.

 

La formación de los empleados puede salvar a una compañía

 

Cada vez son más las empresas que dedican tiempo y recursos a organizar jornadas formativas anuales con el objetivo de mantener a todo el personal informado sobre las ciberamenazas más recientes. Este tipo de jornadas pueden impartirse de manera interna u organizarse a través de una empresa de ciberseguridad especializada. De esta forma, si hay algún tipo de ataque particularmente extendido, se podrán adoptar medidas acordes.

 

Si bien no es esperable que el personal del departamento de ventas o de Recursos Humanos se convierta de la noche a la mañana en un conjunto de especialistas en ciberseguridad, sí que deberían estar preparados para identificar los ataques de phishing más populares, y para dar los pasos correctos en el caso de detectar cualquier anomalía en sus dispositivos. Disponer de un protocolo claro y un departamento de IT bien formado es, entonces, esencial.

 

Además, la implementación de jornadas formativas regulares mantiene alerta al personal, que de otro modo podría relajarse y considerar que los ciberataques son solo peligros pasajeros por los que no deben preocuparse demasiado. Esto es especialmente importante en las empresas con un gran número de trabajadores y trabajadoras, ya que estas compañías presentan muchos más puntos vulnerables.

 

La prevención es mucho más económica que la ‘reparación’

 

El coste de las medidas de ciberseguridad básicas para proteger a una empresa frente a los ataques de ransomware es muy inferior a las pérdidas económicas que pueden ocasionar. No se trata solo del pago de los rescates –que, además, está desaconsejado–. Las empresas afectadas por hackeos de este tipo pueden perder para siempre sus datos críticos, lo que, en el peor de los casos, puede conducirlas a la ruina.

 

Miles de empresarios de todo el mundo han cometido el error de pensar que en su empresa no sería la siguiente en ser hackeada. Cuando se ha producido el ataque de ransomware, ya es demasiado tarde. Por eso, lo mejor es adoptar las medidas de seguridad ahora.

 

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.