¿Qué puedo hacer para minimizar el riesgo de un ataque de ramsomware?

Si bien no es posible descifrar la información con los métodos tan innovadores y avanzados de cifrado que los atacantes usan, es mucho muy importante la prevención,  saber que la mayoría de estos ataques vienen vía de servidores de correo infectados, otros de ellos con aplicaciones o plataformas web comprometidas o ya de plano todo el servidor.

Si utilizas servicios como Office 365, Google ( servicios premium) es totalmente probable que no tengas ninguna infección, pero si llegas a manejar servidores de correo pop3 , que aun los vemos  presentes en casi la mayoría de empresas midle o small  mis consejos son los siguientes:

  1. Petición de Contrato de Servicios

La pregunta común del área legal es  a quien culpo por la perdida o mal uso de mi información, por el fraude que llevan a mi empresa o firma.

  1. Verificar Servicio de Pop3 tenga analizador de malware.

Antes de Contratar verifica que tu cpanel te permita analizar todo los datos que se encuentren alojados en tu servidor, normalmente esto se lleva a cabo con módulos (Incluidos como Clam Av) que analiza la información

Los servicios de filtrado malware se realizan desde el firewall y los módulos de análisis adicionales son caros.

  1. Actualizar a Servicios Premium en la nube

Recomiendo altamente servicios como Office 365, Google, Amazon, estos tienen reglas de análisis y filtrado, ademas tu no tienes que hacer nada , te garantizan la seguridad y la disponibilidad de tu servicio en base a clausula.

 

Para finalizar, si ya fuiste infectado y estas pensando en pagar, ni lo intentes, nadie te garantiza que sea la solución.

 

Aquí comparto una liga con mas formas de protegerte, espero les sirva y sea de su agrado.

http://www.welivesecurity.com/la-es/2015/07/08/11-formas-protegerte-del-ransomware-cryptolocker/

Cesar Chacon.

Security & backup specialist

@r4d1ux

 

 

 

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s