Con la expansi贸n de la digitalizaci贸n y el teletrabajo en pymes tambi茅n son m谩s habituales los ciberataques. Es el caso del ramsonware, un tipo de ataque que cifra determinados datos para que no puedas acceder a ellos. En este, por lo general, los ciberdelincuentes se podr谩n en contacto con la empresa para pedir un rescate.

PUBLICIDAD

Pero, 驴c贸mo se debe actuar? Incibe (Insituto Nacional de Ciberseguridad) ha creado una gu铆a con los pasos a seguir si tu negocio o empresa ha sufrido un incidente de seguridad de este tipo.

No se recomienda pagar el rescate de los archivos

En primer lugar, se debe apagar el equipo afectado. Esta ser谩 la mejor v铆a para que otros equipos de la red no se vean afectados y el ciberataque no vaya a m谩s. Tampoco hay que hacer frente a ning煤n pago por el rescate. Esto se debe a varios motivos: por un lado, nada te va a garantizar que recuperes la informaci贸n.

Pero eso no es todo, pagando se aumentan las opciones de sufrir nuevos ataques (saben que la compa帽铆a est谩 dispuesta a pagar) y, adem谩s, est谩s fomentando la ciberdelincuencia, ya que consiguen el dinero, que es lo que buscan.

Si la empresa cuenta con un plan de respuesta ante este tipo de incidentes es el momento de ponerlo en marcha. As铆 se minimizar谩n los da帽os y, adem谩s, se podr谩 volver a la actividad en menos tiempo. Para aquellos negocios o compa帽铆as que no tienen este plan de respuesta, se recomienda utilizar la 煤ltima copia de seguridad disponible.

Tambi茅n se debe denunciar el incidente ante la Polic铆a Nacional o la Guardia Civil

Los pasos a seguir, recomendados por Incibe, son muy concretos. Como ya hab铆amos dicho, en primer lugar habr谩 que apagar el equipo. Tambi茅n se tendr谩 que aislar de la red para poder trabajar con 茅l sin miedo a afectar al resto de equipos. Asimismo, se deben tener en cuenta otros dispositivos o aplicaciones (como la nube) que se pudiesen ver afectados. Cambiar las contrase帽as ser谩 un buen primer avance, sin olvidarse de volver a cambiarlas cuando se elimine el ramsonware.

Lo recomendable es hacer una clonaci贸n del disco duro para tratar de recuperar los datos sobre este clon. Si no existe soluci贸n, se recomienda guardar por si en un futuro la hubiese (ya que las nuevas tecnolog铆as y soluciones avanzan r谩pidamente). A la hora de salvar datos importantes se deben tener en cuenta documentos y otros archivos no ejecutables, ya que en estos ser谩 en los que se pueda encontrar cualquier virus o ataque.

Tambi茅n se pueden coger documentos y ficheros como pruebas (o el propio disco duro entero) que nos servir谩n para presentarlas ante Guardia Civil y Polic铆a Nacional. Este tipo de ataques tambi茅n son delitos, por lo que se recomienda su pertinente denuncia ante las autoridades.

Al haber clonado el disco duro se podr谩 trabajar sobre 茅l. Primero desinfectando todo su contenido, eliminando todo los archivos y programas infectados, y luego tratando de recuperar toda la informaci贸n. En este caso deber谩 aplicarse alg煤n tipo de antivirus o antimalware.

Existen entidades que pueden ayudar y asesorar en la recuperaci贸n del equipo

Por 煤ltimo, llegar谩 el momento de intentar recuperar y restaurar los equipos que hubiesen sido afectados. Para el paso de recuperaci贸n de datos ser谩 煤til la web Nomoreransom.org, que tiene disponible una base de datos con este tipo de ataques y sus soluciones. Tambi茅n est谩 la L铆nea de Ayuda a la Ciberseguridad de Incibe, para guiar a las compa帽铆as en este procedimiento.

Asimismo, tambi茅n es recomendable contactar con el proveedor de software de tu antivirus, por si tuviese alguna soluci贸n. En especial en el caso de que no se hubiesen encontrado por las v铆as anteriores. Conviene recordar que, en muchas ocasiones, puede que estas a煤n no est茅n disponibles aunque lo puedan estar pr贸ximamente.

El 煤ltimo paso ser谩 el restaurar la copia de seguridad, siendo la 煤ltima previa a la infecci贸n. Esto har谩 que ya se pueda continuar con la actividad con normalidad. Para ello debe tratarse de un disco nuevo o del antiguo, pero totalmente formateado y desinfectado, evitando as铆 una reinfecci贸n.

PUBLICIDAD