{"id":1165,"date":"2017-05-15T20:35:05","date_gmt":"2017-05-15T18:35:05","guid":{"rendered":"https:\/\/www.sarpanet.es\/es\/?p=1165"},"modified":"2017-05-15T20:35:05","modified_gmt":"2017-05-15T18:35:05","slug":"como-protegernos-de-un-ataque-criptolocker-como-el-que-han-hecho-a-telefonica","status":"publish","type":"post","link":"https:\/\/www.sarpanet.es\/es\/como-protegernos-de-un-ataque-criptolocker-como-el-que-han-hecho-a-telefonica\/","title":{"rendered":"\u00bfC\u00f3mo protegernos de un ataque Criptolocker como el que han hecho a Telef\u00f3nica?"},"content":{"rendered":"<p>Hace unos meses me llam\u00f3 Fran (nombre ficticio) el trabajador de una empresa cliente enormemente preocupado pues<strong> su ordenador se hab\u00eda bloqueado completamente<\/strong>. Le aparec\u00eda una pantalla de aviso de encriptaci\u00f3n de datos y en la que ped\u00edan dinero para su desbloqueo. El virus \u00abWannaCry\u00bb (quiero llorar) se hab\u00eda extendido por todo su equipo.<\/p>\n<p>Le pregunt\u00e9 qu\u00e9 hab\u00eda hecho\u2026 \u201c\u2026<strong>he abierto un zip con una factura que me han enviado\u2026<\/strong>\u201d. \u201cOh no\u2026\u201d\u2026<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1167\" src=\"https:\/\/www.sarpanet.es\/es\/wp-content\/uploads\/2017\/05\/wannacry_cibertataque.jpg\" alt=\"\" width=\"656\" height=\"443\" srcset=\"https:\/\/www.sarpanet.es\/es\/wp-content\/uploads\/2017\/05\/wannacry_cibertataque.jpg 656w, https:\/\/www.sarpanet.es\/es\/wp-content\/uploads\/2017\/05\/wannacry_cibertataque-300x203.jpg 300w\" sizes=\"auto, (max-width: 656px) 100vw, 656px\" \/><br \/>\nLa primera y<strong> mejor prevenci\u00f3n ante un ataque por parte de los ciberdelincuentes es el sentido com\u00fan<\/strong>. Es cierto que es momentos de enorme carga de trabajo, en los que actuamos alienados por la falta de tiempo y el estr\u00e9s llevamos a cabo actos casi reflejos, como el abrir una factura que viene como adjunto en un email\u2026 pero\u2026 un .zip???<strong> a estas alturas de la pel\u00edcula a qui\u00e9n se le ocurre abrir un .zip<\/strong> que viene como adjunto de un email de una persona que desconocemos???. Pues parece que a muchos miles de personas\u2026 y estos ciberdelincuentes se est\u00e1n haciendo de oro gracias a los miles de incautos que reciben correos de desconocidos y abren los adjuntos\u2026<\/p>\n<p>Recuerdo que mi madre me dec\u00eda de peque\u00f1o <strong>\u201cno cojas nada que te de un desconocido\u201d<\/strong>, pues eso\u2026<\/p>\n<p>El viernes pasado, d\u00eda 12 de mayo, algunos trabajadores de Telef\u00f3nica, Gas Natural, Vodafone e Iberdrola abrieron un adjunto .zip de un correo como el de Fran\u2026 en ese momento <strong>el virus se propaga<\/strong> a tal rapidez por toda la red que puede llegar a provocar que aparezca el negro del whatsapp en todas las pantallas de la empresa en pocos segundos\u2026 como pas\u00f3 en Telef\u00f3nica y as\u00ed nos lo mostraron en Antena 3 (por error, por supuesto). Todos <strong>los ordenadores conectados a esa red quedan autom\u00e1ticamente encriptados<\/strong>, as\u00ed como a todos sus <strong>discos duros enchufados por USB<\/strong> e incluso <strong>las carpetas que tengamos en la nube<\/strong> y est\u00e9n sincronizadas con nuestro ordenador.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1168\" src=\"https:\/\/www.sarpanet.es\/es\/wp-content\/uploads\/2017\/05\/negro_whatsapp_telefonica_antena3.jpg\" alt=\"\" width=\"657\" height=\"353\" srcset=\"https:\/\/www.sarpanet.es\/es\/wp-content\/uploads\/2017\/05\/negro_whatsapp_telefonica_antena3.jpg 657w, https:\/\/www.sarpanet.es\/es\/wp-content\/uploads\/2017\/05\/negro_whatsapp_telefonica_antena3-300x161.jpg 300w\" sizes=\"auto, (max-width: 657px) 100vw, 657px\" \/><\/p>\n<p>Dependiendo de la potencia del ataque, cantidad de archivos encriptados y equipos infectados <strong>los ciberdelincuentes piden una cantidad que oscila entre los 300 y 20.000 euros<\/strong> (aunque le pago se realiza en bitcoins, una moneda virtual e imposible de rastrear con la que se realizan los negocios m\u00e1s turbios que podamos imaginar en internet: compra de armas, drogas, pedofilia, sicarios, secuestros, hosting para webs ilegales, etc etc\u2026).<\/p>\n<p>Para que la empresa vea que si se paga el rescate el desencriptado se va a llevar a cabo, <strong>los piratas te env\u00edan unos pocos archivos desencriptados para que veas que es verdad<\/strong>\u2026 al m\u00e1s puro estilo mafia calabresa.<\/p>\n<p>Pocas medidas t\u00e9cnicas se pueden tomar ante un \u201cCriptolocker\u201d de este tipo y, tristemente, la mayor\u00eda de las empresas pagan para recuperar sus datos. Una medida para peque\u00f1as empresas ser\u00eda <strong>realizar copias de seguridad en varios discos duros y desengancharlos una vez realizadas<\/strong>. Por supuesto estas copias deben realizarse encriptadas para que los ciberdelincuentes no puedan publicar posteriormente informaci\u00f3n sensible de la compa\u00f1\u00eda. Y, finalmente, <strong>tener el software, las aplicaciones, el antivirus actualizados y mucho cuidado!!!.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hace unos meses me llam\u00f3 Fran (nombre ficticio) el trabajador de una empresa cliente enormemente preocupado pues su ordenador se hab\u00eda bloqueado completamente. Le aparec\u00eda una pantalla de aviso de encriptaci\u00f3n de datos y en la que ped\u00edan dinero para su desbloqueo. El virus \u00abWannaCry\u00bb (quiero llorar) se hab\u00eda extendido [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1166,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[28,31],"tags":[],"class_list":["post-1165","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-correo-electronico","category-internet"],"_links":{"self":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts\/1165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/comments?post=1165"}],"version-history":[{"count":1,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts\/1165\/revisions"}],"predecessor-version":[{"id":1169,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/posts\/1165\/revisions\/1169"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/media\/1166"}],"wp:attachment":[{"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/media?parent=1165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/categories?post=1165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sarpanet.es\/es\/wp-json\/wp\/v2\/tags?post=1165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}