BLOG

Principales pasos para recuperase de un ataque de un ransomware

Rogarnfels
11 de junio de 2022

El primer paso importante en este tipo de casos es aislar, desconectar y apagar los sistemas de la empresa que hayan sido infectados. Existe la posibilidad de que el ransomware no haya afectado a todos los datos y sistemas accesibles, por lo que aislar tanto los sistemas comprometidos como los que no lo han sido, ayudará a contener el código malicioso. Desde los primeros indicios de la presencia de ransomware en la red, la contención debe ser la prioridad.

Los expertos subrayan la importancia de disponer de un plan de continuidad de negocio (BCP) y su componente de recuperación de desastres, es esencial para mantener cierto nivel de operabilidad.

El plan de continuidad es una guía detallada que ayuda a todos los departamentos a comprender el funcionamiento de la empresa en caso de problemas que alteren la actividad normal. Y el componente de recuperación de desastres es la parte que especifica la forma en la que se pueden restaurar y volver a poner en línea los datos y sistemas críticos.

¿Hay que pagar el rescate?

Es importante considerar que incluso si se paga el rescate, o si se restauran los sistemas infectados la actividad maliciosa puede continuar, inmediatamente o en el futuro.

Además, al pagar se está dando un aliciente a los criminales para continuar con sus actividades. Por otro lado, tampoco existe ninguna garantía de que una vez efectuado el pago, liberarán tus archivos, ni de que no volverás a ser chantajeado de nuevo. Tampoco sabes dónde terminará el dinero del rescate, hasta el punto de que podrías estar apoyando actividades delictivas aún más graves.

Copias de seguridad

En la fase final de la recuperación de un ataque de ransomware, las empresas deben aplicar las operaciones necesarias para la desinfección de los equipos, parchear los sistemas que pueden haber llevado al compromiso inicial con el que entró el malware y supervisar el entorno para detectar la presencia de cualquier otra actividad maliciosa.

Quizás te interese también

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

Migración segura a la nube. Claves para una transición exitosa.

 La migración a la nube ya no es solo una decisión estratégica, sino una necesidad. Permite conseguir agilidad, escalabilidad y eficiencia operativa. Te presentamos en este artículo las claves esenciales para una transición exitosa a la nube. El mundo ya es digital...

¿Cómo se usa la IA en ciberseguridad?

    La Comisión Europea destinará 1.300 millones de euros dentro de su programa de trabajo Programa Europa Digital (DIGITAL) para 2025-2027, que prioriza el despliegue de tecnologías críticas. Estas tecnologías son la inteligencia artificial (IA) y su...

Un hacker en mi oficina

Cómo evitar que tus trabajadores sean víctimas de hackeos.   Si, es una realidad, los usuarios son los mayores peligros para la ciberseguridad de una empresa.   Si le preguntas a personas que trabajen dentro del departamento de informática, sobretodo si se...

¿Qué diferencia hay entre un virtual CISO y un CIO?

CISO y CIO   Qué es un CISO y qué es un CIO. Para todas aquellas personas que estén en pleno momento de elegir el procedimiento de ciberseguridad y sistema cloud más adecuado para sus empresas. Estos dos términos pueden confundirse y llevar a errores, sobretodo...

NOC, SOC y la Red Nacional SOC

¿Qué es un NOC? NOC (Network Operations Center) o en castellano CCR (Centro de Control de Red es un centro que se especializa en el control de las redes de comunicación. Los NOC están repartidos por cada país de manera estratégica. Mayoritariamente son privados pero...

ARCHIVO DIGITAL