RAMSOMWARE

Detenga el ransomware

Proteja sus datos con una solución de cinta Air-Gap.  

Las ciber amenazas como el ransomware son cada vez más sofisticadas. Mantenerse a la vanguardia, proteger sus datos y garantizar su accesibilidad son prioridades para las empresas ágiles y modernas. Para protegerse de la creciente variedad de amenazas a sus datos, las principales organizaciones han recurrido al air-gap. 

Tecnología de separación

de aire (Air-gap): ¿Qué es? 

Una de las mejores maneras de estar preparado para un ataque de ransomware es tener amplias copias de seguridad de los datos. Una solución air-gap es un enfoque inteligente para hacer copias de seguridad de tus datos. 

Las redes Air-gap no suelen tener ninguna conexión con las redes públicas. Utilizan copias de seguridad en cinta para un almacenamiento seguro y portátil fuera de línea. Las copias de seguridad secundarias se almacenan en disco o en la nube, y sólo requieren un acceso momentáneo, tras el cual la comunicación puede verse comprometida por un ransomware. 

El air-gapping es como una especie de fortificación digital, que rodea los datos con muros y un foso sobre el que ocasionalmente se baja un puente levadizo. Cuando no es necesario acceder a los datos, el sistema desactiva las comunicaciones de diversas maneras, subiendo de nuevo el puente levadizo. 

La protección más avanzada contra el ransomware.

Las claves para sobrevivir a un ataque de ransomware están en:

$

Las copias de seguridad y la recuperación tradicionales no pueden protegerte contra la creciente amenaza del ransomware. La capacidad de los piratas informáticos para organizar ataques a una red -infiltrándose en ella silenciosamente, infectando tanto las copias de seguridad como el código operativo- está siempre en evolución. En una fase crítica, pueden cifrar los archivos infectados y bloquear los datos de su empresa hasta que se pague un rescate. La recuperación en disco o en la nube suele fallar en este punto porque esas fuentes han sido infectadas. 

La cinta es la clave para reforzar el segundo de los tres factores críticos anteriores, almacenando las copias de seguridad fuera de línea para hacerlas inmunes a este tipo de ataques.  

Las copias de seguridad en cinta son las que proporcionan el espacio de aire. La cinta puede desconectarse físicamente de Internet y de la intranet de su empresa, y los cartuchos de cinta sin conexión no pueden ser infectados por el malware. Con un sistema de air-gap correctamente instalado, los hackers no pueden infectar todas sus copias de seguridad. Las cintas libres de infecciones estarán siempre disponibles, lo que posibilita los reinicios limpios. 

Hoy en día, una rutina regular de copias de seguridad con protección air-gap offline es fundamental para la ciberseguridad. Las organizaciones líderes están utilizando la protección air-gap en cinta como un método probado y eficaz para combatir el ransomware. 

Protección Air-gap

Es un concepto simple pero poderoso. Los hackers y el malware no pueden acceder a tus datos si están aislados de la red. 

Implementar la regla 3-2-1

La “regla de oro de las copias de seguridad” es tener siempre tres copias de los datos: dos copias almacenadas en sitio (en diferentes tipos de soportes) y una copia protegida que se mantiene fuera del sitio y sin conexión. 

Reducir costos

El uso de soportes de cinta para el almacenamiento de datos en el aire reduce los gastos de capital y ahorra una cantidad considerable de energía en comparación con otras tecnologías de almacenamiento. 

¿Qué es el ransomware? 

El ransomware es una forma de software malicioso (malware) que cifra los archivos, negando el acceso a un sistema informático y sus archivos hasta que se pague un rescate. 

Las infecciones pueden proceder a lo largo de un número de vectores diferentes, pero uno de los métodos de entrega más comunes es el spam de phishing: archivos adjuntos infectados que se hacen pasar por archivos de una fuente de confianza en un correo electrónico. Los sitios web infectados son otro método posible. 

En cualquier caso, los archivos infectados pueden tomar el control del ordenador del objetivo una vez abiertos, a veces utilizando trucos de ingeniería social incorporados que engañan a los usuarios para que les den acceso administrativo. Las variantes más agresivas pueden explotar agujeros de seguridad sin necesidad de interactuar con el usuario.

Algunos tipos de ransomware se denominan leakware o doxware y amenazan con exponer públicamente los datos sensibles del disco duro del objetivo a menos que se proporcione un rescate. Esto es mucho más complicado que simplemente cifrar los archivos del usuario y exigir el pago, sin embargo, el ransomware de cifrado es una táctica mucho más común. 

Una vez que la infección está instalada y se exige el pago, no se puede descifrar ni acceder a los archivos sin una clave matemática que sólo tiene el atacante. A veces, las organizaciones no tienen más remedio que pagar. En otros casos, pueden tener que acudir a especialistas en recuperación de datos, una opción complicada y casi igualmente costosa. Rara vez hay garantía de que se puedan recuperar todos los archivos y, en general, los ataques de ransomware pueden causar una devastación increíble. 

Por eso es tan importante tener acceso a una solución de air-gap basada en cintas, con los datos almacenados de forma segura fuera de línea. Es la solución más avanzada posible para protegerle de esta forma dañina de ciberdelincuencia. 

Costo del ransomware en 2020

(Incluyendo el pago de rescates y el tiempo de inactividad) 

  • Los ataques de ransomware costaron a la economía un total de 20.000 millones de dólares en 2020, frente a los 11.500 millones del año anterior. 
  • El costo promedio del rescate por incidente alcanzó los 8,100 dólares. 
  • El costo promedio del tiempo de inactividad por incidente de ransomware alcanzó los 283.000 dólares. 
  • Las empresas han perdido una media de unos 8.500 dólares por hora debido al tiempo de inactividad inducido por el ransomware desde 2018. 

La frecuencia de los ataques exitosos

  • Se calcula que una empresa será víctima del ransomware cada 14 segundos. 
  • En 2021, se espera que ese promedio aumente a un ataque exitoso cada 11 segundos. 
  • La creciente prevalencia del ransomware se atribuye en parte a la proliferación de paquetes de ransomware baratos y de bajo esfuerzo en la web oscura, que pueden desplegarse con pocos conocimientos técnicos. 
  • Las pequeñas empresas representan el 43% de todos los ataques de ransomware debido a su menor capacidad de inversión en ciberseguridad. 

El ransomware en América

  • Alrededor del 62% de las organizaciones estadounidenses informaron de un ataque de ransomware el año pasado. 

Los objetivos más populares de los ataques de ransomware son: 

  • Pequeñas y medianas empresas 
  • Agencias gubernamentales locales y de la ciudad 
  • Instituciones educativas 
  • Instituciones financieras 
  • Empresas e instituciones sanitarias 
  • Organizaciones de servicios públicos e infraestructuras 

 

Más información sobre una solución de Air Gap fuera de línea 

Hay una serie de recursos útiles en línea para aprender más sobre el funcionamiento de la tecnología de air-gap offline, cómo ayuda a combatir el ransomware y las mejores prácticas sobre cómo se puede combinar con otras soluciones de ciberseguridad. 

¿Cómo prevenir el ransomware?

Hay una serie de preguntas frecuentes sobre el ransomware y cómo prevenirlo. A continuación, cubrimos las preguntas más comunes. 

¿Cuál es la mejor defensa contra el ransomware?

Simplemente no hay nada que pueda sustituir a la optimización de su estrategia de copias de seguridad mediante la aplicación de la regla 3-2-1: 

    • Conserve tres copias de sus datos. 
    • Tener dos copias almacenadas en el sitio en diferentes tipos de medios. 
    • Tener una copia fuera del sitio y fuera de línea con una copia de seguridad en cinta con air -gap. 

Otros tipos de medidas de ciberseguridad pueden complementar esta estrategia, pero ninguna puede sustituirla. 

¿Qué es un air gap de cinta fuera de línea?

La función de un air-gap es mantener una copia electrónicamente desconectada y físicamente aislada de sus datos. Con sus datos desconectados y en cinta, los ciberdelincuentes no pueden atacarlos desde otras copias de seguridad, archivos o cualquier otra parte de su infraestructura de datos, y usted tiene la seguridad de disponer siempre de una copia limpia de sus datos para reiniciar sus sistemas en caso necesario. 

¿Por qué el software antimalware no es suficiente para proteger sus datos?

Desde 2016, los hackers se han vuelto más hábiles y sofisticados a la hora de lanzar ciberataques, y el ransomware se ha convertido en una amenaza más frecuente. Dos acontecimientos se han unido para potenciar esta amenaza en los últimos años.

¿Cómo puede Fujifilm ayudar a proteger contra el ransomware?

La cinta está ampliamente considerada como la mejor solución para crear un air gap que proteja los datos críticos de su empresa del ransomware y otras formas de ciberataque, debido a su bajo costo y a su fácil portabilidad. 

  • La primera es la web oscura, donde los ciberdelincuentes comparten paquetes de ransomware más fáciles de usar y más baratos. 
  • La segunda es la pandemia del COVID-19, que ha hecho que se conecten más empresas y oficinas que antes y ha proporcionado oportunidades inéditas para explotar los puntos débiles de la seguridad y sacar provecho de los temores de la gente en materia de salud.  

Esta combinación de circunstancias y amenazas en evolución ha puesto a prueba la capacidad incluso del mejor software antimalware para mantenerse al día.  

Analistas del sector 

La creciente ola de ciberdelincuencia ha posicionado a las soluciones de almacenamiento con air gap como un componente clave de la protección de datos digitales: simplemente no pueden ser hackeadas.”

Fred Moore

HORISON INFORMATION TECHNOLOGIES

La tecnología de cintas y el air gapping ofrecen una combinación perfecta para ofrecer una protección avanzada contra el ransomware probada y escalable.” 

Christophe Bertrand

ANALISTA SENIOR DE ESG

Aumentan los ataques y pagos por ransomware.

Por desgracia, el ransomware es un negocio rentable. El hecho de que el 58% de las víctimas de ransomware en 2019 terminaran pagando el rescate probablemente produjo un pico dramático en las actividades de ransomware en 2020, con el 62% de las organizaciones reportando ataques de ransomware. 

Los ciberdelincuentes están más activos que nunca.

El porcentaje de organizaciones de todo el mundo que han experimentado un ataque o evento de ciberseguridad de algún tipo en 2020 saltó al 80,7%. Más de un tercio de las organizaciones experimentaron tres o más eventos de este tipo durante el año, y la expectativa de un ataque exitoso en los próximos 12 meses alcanzó máximos históricos. 

La ciberseguridad está mejorando, pero las personas siguen siendo la mayor vulnerabilidad en materia de seguridad.

Las tecnologías de seguridad informática no dejan de mejorar y el número de empresas que las implantan va en aumento. Sin embargo, muchas empresas adolecen de falta de personal cualificado en seguridad informática y de una escasa concienciación en materia de seguridad por parte de sus trabajadores.

El ransomware se dirige cada vez más a infraestructuras e industrias cruciales.

Especialmente preocupante en medio de la pandemia del COVID-19, el sector sanitario se ha convertido en un objetivo cada vez más importante del ransomware y otras actividades de ciberdelincuencia. Los piratas informáticos implicados son probablemente conscientes de la presión de tiempo que tienen los hospitales para recuperar sus sistemas y cuentan con un pago correspondientemente mayor del rescate. 

 

En este entorno, está claro que es una prioridad importante mejorar la defensa de su empresa contra el ransomware, incluso mediante el uso de la tecnología de copia de seguridad de espacio aéreo. 

Proteja su empresa contra el ransomware con la solución Fujifilm Tape Air-Gap 

La rápida proliferación del ransomware -una herramienta cada vez más barata y fácil de desplegar en manos de los ciberdelincuentes que buscan un día de pago fácil- es una gran amenaza para las empresas y organizaciones de cualquier tamaño en 2021 y probablemente mucho más allá.  

La mejor respuesta es estar preparado con una sólida estrategia de copia de seguridad 3-2-1, para asegurarse de que tiene copias de seguridad en múltiples medios y, en particular, para asegurarse de que tiene una copia de seguridad en cinta fuera de línea y fuera del sitio que puede restaurar de forma fiable sus sistemas de un ataque. 

Fujifilm es el líder del sector en soluciones de copia de seguridad en cinta y air-gap, a través de productos como los soportes de cinta LTO y Enterprise y el software Object Archive. Póngase en contacto con nosotros hoy mismo para saber cómo podemos proporcionarle tranquilidad en un mundo en el que se multiplican las ciber amenazas.