ICM / seguridad / ¿Por qué las copias de seguridad pueden salvarnos de un ransomware?

¿Por qué las copias de seguridad pueden salvarnos de un ransomware?

30 marzo 2022 | Elena González

El avance de la tecnología ha provocado la sofisticación y diversificación de los ataques. En este artículo, nos centraremos en hablar sobre las copias de seguridad o Backups, ya que constituyen una gran defensa muy eficaz contra el ransomware o cualquier tipo de ciberataque, de lo cual también intentamos concienciar.

Introducción ransomware

Últimamente podemos observar muchas noticias sobre empresas o identidades gubernamentales que han sufrido un ciberataque. Desde una cárcel en Albuquerque hasta una empresa en Reino Unido (que dejó el stock de frutso secos bajo mínimos), lo que antes parecía impensable, impenetrable, ya no lo es. A día de hoy la seguridad es algo que se debe priorizar más que nunca. Ya sea por influencias externas o por los propios peligros expuestos en Internet, ransomware es la forma más sencilla de sonsacar información y dinero a quien se pueda.

Pero, ¿qué es el ransomware?

Es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema operativo infectado y pide un rescate a cambio de quitar esta restricción. ​ Algunos tipos de ransomware cifran los archivos del sistema operativo inutilizando el dispositivo y coaccionando al usuario a pagar el rescate. Actualmente existen tres tipos de ransomware:

Bloqueadores. Su objetivo es bloquear o simular el bloqueo del sistema informático al completo y muestra un mensaje de alerta para pedir el rescate. Se han dado casos en los que el mensaje parece que pertenece a alguna autoridad gubernamental y se indica que se ha detectado contenido ilegal y pide dinero para pagar una multa y evitar entrar en prisión.

Cifradores o filecoders. El ransomware realiza cifrado del nombre y/o el contenido de ficheros. Inicialmente usaban criptografía simétrica. Actualmente suelen usar criptografía asimétrica.

Híbridos. Combina características de bloqueador y de cifrador.

La palabra ransomware es cada vez más frecuente, incluso entre aquellos que no están conectados en el mundo informático. Ante la imposibilidad de frenar estos ataques, solo queda la opción de tomar medidas preventivas para evitar salir perjudicados si en algún momento nos vemos en esta situación. Y aunque algunas medidas preventivas incluyen un aumento de la seguridad y del cuidado con el que se navega, con el que se interactúa con ciertos enlaces o ciertos anuncios que se nos recomiendan, otro tipo de prevención viene en adelantarse a las consecuencias de algún desliz.

 

Copias de seguridad contra el ransomware

Es muy recomendable realizar con frecuencia backups o copias de seguridad de todos los archivos. Así, en caso de que nuestros equipos sean víctimas de un ataque informático, bastará con restaurar todos los elementos del backup. De este modo los dispositivos vuelven al estado anterior, es decir, a la fase previa del ciberataque. Con esto, la pérdida de información es mínima, ganando un mejor control de la situación y de lo que haya podido perderse con el ataque.

 

Además de los ciberataques, pueden darse multitud de circunstancias que provoquen la pérdida de nuestros datos, por lo que es muy importante no descuidar la frecuencia con la que realizamos backups.

Una regla muy útil que seguir para la realización de los backups es la famosa regla 3-2-1. Su nombre ya indica en qué consiste: realizar 3 copias de tus datos en 2 soportes diferentes y alojar como mínimo una copia en 1 lugar físico distinto. Cuantas más copias realices de tus datos, menos opciones de perder tus archivos. Guardar una copia en un lugar distinto es una medida muy importante para evitar que, en caso de robo, incendio o cualquier otra catástrofe, todos los datos se pierdan.

 

Conclusión

Como dijo el fotógrafo Peter Krogh, hay dos tipos de personas: las que ya han perdido sus datos y las que los van a perder. Así que, para evitar que te vuelva a ocurrir o para prevenir que te ocurra, ¡aplica un backup 3-2-1!