{"id":2850,"date":"2021-08-06T08:16:23","date_gmt":"2021-08-06T08:16:23","guid":{"rendered":"https:\/\/www.netsupport.es\/puntos-clave-a-tener-en-cuenta-para-prevenir-los-danos-provocados-por-el-ransomware\/"},"modified":"2021-08-06T08:22:29","modified_gmt":"2021-08-06T08:22:29","slug":"punts-clau-a-tenir-en-compte-per-prevenir-els-danys-provocats-pel-ransomware","status":"publish","type":"post","link":"https:\/\/www.netsupport.es\/ca\/punts-clau-a-tenir-en-compte-per-prevenir-els-danys-provocats-pel-ransomware\/","title":{"rendered":"PUNTS CLAU A TENIR EN COMPTE PER PREVENIR ELS DANYS PROVOCATS PEL RANSOMWARE"},"content":{"rendered":"<p><strong>La import\u00e0ncia de les c\u00f2pies de seguretat<\/strong><\/p>\n<p>Partint de la base que la finalitat principal d&#8217;el ransomware \u00e9s xifrar la informaci\u00f3 de les seves v\u00edctimes per fer-la inaccessible a menys que es pagui un rescat, comptar amb c\u00f2pies de seguretat que poder restaurar en cas de patir un incident d&#8217;aquest estil \u00e9s vital. No obstant aix\u00f2, moltes empreses no disposen encara de c\u00f2pies de seguretat de la informaci\u00f3 que \u00e9s vital per seguir treballant amb normalitat o aquestes no es troben en bon estat.<\/p>\n<p>A m\u00e9s, els delinq\u00fcents solen tenir com a objectiu tamb\u00e9 les c\u00f2pies de seguretat, de manera que si aquestes s\u00f3n accessibles des de la xarxa que pateix aquest atac, \u00e9s m\u00e9s que probable que tamb\u00e9 acabin sent xifrades pel ransomware. Per aquest motiu \u00e9s important comptar amb diverses c\u00f2pies de seguretat actualitzades en diferents ubicacions, preferiblement que no estiguin connectades a la xarxa corporativa.<\/p>\n<p>A m\u00e9s de comptar amb aquestes c\u00f2pies de seguretat \u00e9s important comprovar que s&#8217;estan fent b\u00e9, el seu estat i saber com restaurar-les de forma efectiva. No serveix de res comptar amb un o diversos backups si despr\u00e9s no sabem o no podem restaurar per recuperar-nos d&#8217;un incident de seguretat i seguir treballant amb normalitat.<\/p>\n<p>Tampoc hem d&#8217;oblidar que el xifrat de la informaci\u00f3 \u00e9s nom\u00e9s una part dels atacs que solen involucrar el ransomware. Els delinq\u00fcents tamb\u00e9 poden robar la informaci\u00f3 confidencial de l&#8217;empresa abans de xifrar i amena\u00e7ar amb difondre-si no accedeixen a el pagament de l&#8217;rescat sol\u00b7licitat, el que ens porta a revisar tamb\u00e9 altres aspectes claus de la seguretat.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Protegir l&#8217;acc\u00e9s a la informaci\u00f3<\/strong><\/p>\n<p>Si els delinq\u00fcents aconsegueixen robar i xifrar la informaci\u00f3 \u00e9s perqu\u00e8 primer aconsegueixen accedir-hi. Per aquest motiu \u00e9s important limitar l&#8217;acc\u00e9s a la informaci\u00f3 m\u00e9s important \u00fanicament a aquells usuaris que necessitin accedir-hi i limitar aquest acc\u00e9s a la resta d&#8217;usuaris. Aix\u00f2 es pot aconseguir aplicant pol\u00edtiques de permisos m\u00e9s restrictives del que se sol trobar en la majoria de les empreses i incorporant solucions com el doble factor d&#8217;autenticaci\u00f3, de manera que encara que les credencials d&#8217;un usuari es vegin compromeses, no puguin ser utilitzades per un atacant per accedir a la xarxa interna de l&#8217;empresa i que aquest pugui robar i xifrar la informaci\u00f3.<\/p>\n<p>Precisament, perqu\u00e8 una filtraci\u00f3 d&#8217;informaci\u00f3 confidencial no suposi un problema en cas que es produeixi, hi ha solucions que permeten el xifrat segur i eviten que un delinq\u00fcent ens pugui extorsionar amb fer p\u00fablica la informaci\u00f3 robada, ja que no es pot accedir-hi si no es coneix la clau de seguretat establerta pr\u00e8viament. De la mateixa manera, segmentar adequadament les diferents xarxes de l&#8217;empresa evita que els delinq\u00fcents accedeixin a seccions de la companyia que contenen informaci\u00f3 important nom\u00e9s infectant el sistema d&#8217;un usuari que treballa en un departament que no hauria de tenir acc\u00e9s a aquestes dades.<\/p>\n<p>D&#8217;aquesta manera, amb la creaci\u00f3 i manteniment de c\u00f2pies de seguretat i el xifrat segur de les dades s&#8217;eliminarien les dues principals bases amb qu\u00e8 compten els delinq\u00fcents a l&#8217;hora d&#8217;extorsionar les empreses que han estat v\u00edctimes d&#8217;aquest tipus d&#8217;atacs. No obstant aix\u00f2, es pot millorar m\u00e9s la seguretat per evitar fins i tot que l&#8217;atac arribi a bon port fins en les seves fases inicials.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Vigilant l&#8217;email i els accessos remots<\/strong><\/p>\n<p>Fins a aquest punt hem parlat de mesures que ajuden a mitigar l&#8217;impacte produ\u00eft per un ransomware i de el robatori i filtraci\u00f3 d&#8217;informaci\u00f3 que sol venir associada. No obstant aix\u00f2, \u00e9s possible incorporar mesures i processos de seguretat que permeten la detecci\u00f3 d&#8217;aquest (i molts altres) tipus d&#8217;incident abans si m\u00e9s no que pugui comen\u00e7ar a causar problemes.<\/p>\n<p>A la part de l&#8217;correu electr\u00f2nic \u00e9s important que el servei estigui degudament configurat i compti amb les suficients mesures de seguretat per detectar possibles enlla\u00e7os o fitxers adjunts sospitosos abans que aquests siguin oberts pels usuaris.<\/p>\n<p>Per la seva banda, a l&#8217;hora de protegir l&#8217;acc\u00e9s remot, es poden afegir capes d&#8217;autenticaci\u00f3 addicionals, tant si s&#8217;utilitza una VPN per accedir a la xarxa interna com si estem fent servir RDP per treballar remotament en sistemes que es troben dins de la xarxa corporativa. Aix\u00f2 dificulta l&#8217;acc\u00e9s remot dels atacants, ja sigui perqu\u00e8 aconsegueixen les credencials dels usuaris mitjan\u00e7ant t\u00e8cniques de phishing o rob\u00e1ndolas usant troians i eines de control remot de forma maliciosa.<\/p>\n<p><strong>Monitoritzant vulnerabilitats i comportaments sospitosos<\/strong><\/p>\n<p>Es veu que en incidents recents, no nom\u00e9s \u00e9s important mantenir actualitzat el nostre sistema operatiu, sin\u00f3 tamb\u00e9 totes les aplicacions que utilitzem en els equips de la nostra xarxa corporativa.<\/p>\n<p>Aix\u00ed mateix, \u00e9s important con\u00e8ixer qu\u00e8 est\u00e0 passant en els equips de la nostra xarxa i buscar comportaments sospitosos fins i tot d&#8217;eines pr\u00f2pies de sistema, com PowerShell. Fa anys que els delinq\u00fcents van aprendre a fer servir aquest tipus d&#8217;eines per tractar de no aixecar sospites durant els seus atacs, de manera que disposar d&#8217;una soluci\u00f3 que sigui capa\u00e7 d&#8217;alertar quan es detecten, a l&#8217;una de comptar amb especialistes que s\u00e0piguen identificar i catalogar aquest tipus d&#8217;esdeveniments sospitosos, resulta indispensable a l&#8217;hora de bloquejar a temps tot tipus de ciberatacs.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La import\u00e0ncia de les c\u00f2pies de seguretat<\/p>\n","protected":false},"author":3,"featured_media":2845,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[32],"tags":[],"_links":{"self":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2850"}],"collection":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/comments?post=2850"}],"version-history":[{"count":2,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2850\/revisions"}],"predecessor-version":[{"id":2853,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/posts\/2850\/revisions\/2853"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media\/2845"}],"wp:attachment":[{"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/media?parent=2850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/categories?post=2850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.netsupport.es\/ca\/wp-json\/wp\/v2\/tags?post=2850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}