Saltar al contenido

Cómo proteger tu empresa de un ransomware: 10 medidas concretas

Qué es un ransomware, por dónde suele entrar y las medidas que más protegen a una pyme: contraseñas, actualizaciones, backup desconectado y redes separadas.

Publicado el · Por Equipo Necxus

Pantalla con código y una alerta roja de ataque informático

Un ransomware es un programa que encripta los archivos de una empresa y pide un rescate para devolverlos. No hace falta ser una empresa grande para ser víctima: casi siempre entra por algo chico que nadie miró dos veces. La buena noticia es que las medidas que más protegen son simples y están al alcance de cualquier pyme.

Por dónde suele entrar

  • Una contraseña reutilizada, filtrada o demasiado simple.
  • Un equipo sin actualizar, con fallas conocidas que nunca se corrigieron.
  • Un adjunto o un link que alguien abrió sin saber.
  • Un acceso remoto expuesto a internet sin ningún control extra.
  • Un WiFi con la clave de fábrica o abierto a todos.

10 medidas que más protegen

  1. Contraseñas largas y distintas para cada servicio, guardadas en un gestor de contraseñas.
  2. Verificación en dos pasos en el mail, el banco, las redes y el acceso remoto.
  3. Actualizaciones automáticas en Windows, el antivirus, el router y el NAS.
  4. Backup 3-2-1 con al menos una copia desconectada: es la que te salva si todo lo demás falla.
  5. Probar el backup: restaurar archivos de vez en cuando para confirmar que la copia sirve.
  6. Usuarios sin permisos de administrador para el trabajo de todos los días.
  7. Separar la red: invitados, cámaras y equipos de la oficina en redes distintas (VLAN), así quien entra por un lado no llega a todo.
  8. No exponer el acceso remoto directo a internet: usarlo a través de una VPN.
  9. Capacitar al equipo para desconfiar de mails urgentes, adjuntos inesperados y pedidos de datos por WhatsApp.
  10. No cargar información interna en IAs públicas: contraseñas, datos de clientes o documentos internos.

Lo más importante: si tenés una copia desconectada y probada, un ransomware es un mal día y no el fin de la empresa.

Si ya te pasó

  • Desconectá de la red los equipos afectados (el cable y el WiFi), sin apagarlos.
  • No conectes los discos de backup hasta saber que el ataque está contenido.
  • Cambiá las contraseñas desde un equipo que no esté afectado.
  • Avisá a tus clientes si pudieron haber recibido mensajes falsos en tu nombre.
  • Pedí ayuda a un especialista antes de pagar cualquier rescate: pagar no garantiza recuperar los archivos.

¿Qué tan preparada está tu empresa?

Respondé unas preguntas rápidas en el test de vulnerabilidad y en pocos minutos sabés tu nivel de preparación, con recomendaciones concretas. Mirá cómo funciona el test.

Para tu red y tus copias

Seguí leyendo