Caso real de ataque Ransomware y cómo se solucionó

No vamos a hacer una lista con todos los motivos (miles) por los que deberías tener un buen plan de seguridad informática en tu empresa. Vamos a contarte lo que le pasó a uno de nuestros clientes hace unos días.

Para no dar datos personales, nos referiremos a los personajes de esta súper-historia con diferentes seudónimos. Algunos de ellos os resultarán familiares.

Lunes 26 de marzo, 22:07h de la noche

Flash, uno de nuestros superhéroes informáticos, se encuentra cenando con su familia, descansando después de un largo día de trabajo. Pero, esta calma se ve interrumpida por una urgente llamada al móvil de la empresa:

– ¿Sí? ¿Qué pasa?

¡Flash! Algo va mal, veo cosas raras en los archivos.

¿Cosas raras? Un momento que me conecto.

Sin perder un segundo, Flash enchufa el ordenador, se conecta y descubre la catástrofe: archivos infectados ¡Menos mal que su poder es la súper-velocidad!

Flash, no sabe de qué se trata, pero no es bueno, así que no duda en apagar el servidor para que el desastre no se propague.

22:23h de la noche

Flash llega a la empresa de Bill a la velocidad de la luz, gracias al bytemóvil. El panorama no pinta nada bien, máquinas paradas y trabajadores del turno de noche parados. Bill lleva a Flash a la escena del crimen.

  ¡Lo que me temía! Se trata de un CryptoLocker.

Crypto… ¿qué?

– Es un ransomware tipo Troyano. Es decir, un virus que encripta todos los archivos de un ordenador. El atacante suele pedir grandes cantidades de dinero para desencriptar toda la información.

02:16 de la madrugada

Flash establece algo de calma y con varios arreglos consigue que la empresa de Bill no quede parada del todo.

Aun así, los archivos siguen encriptados, este malhechor virtual ha hecho un buen trabajo, pero ha olvidado un pequeño detalle: las copias de seguridad en remoto. Son buenas noticias, la empresa de Bill podrá salir de esta gracias a su Plan de Seguridad.

Para reestablecer dichas copias, Flash necesitará la ayuda de su compañero, Byteman, pues no es tarea fácil luchar contra un villano informático de este calibre.

Al día siguiente, 07:30h de la mañana

Flash y Byteman han elaborado un Super Informático Plan Estratégico para rescatar la Fábrica de Bill: primero, recoger las herramientas informáticas de la Bytecueva; segundo teletransportarse a la velocidad de la luz, con ayuda del Bytemóvil, hasta la Fábrica de Bill; y por último, machacar al súper villano informático y salvar el planeta.

Ahora la empresa de Bill funciona a la perfección. Aunque ya tenían un buen Plan de Seguridad, no han dudado en ampliarlo. Ya que, con un susto así, puedes perder todos los datos contactos de tus clientes, pedidos, e-mails, información sensible, etc. En resumen, para muchas empresas estos ataques pueden suponer pérdidas de millones de euros.

Recomendación: Como mínimo, debes tener copias de seguridad regulares tanto en tu empresa como en remoto. Si un virus infecta todo el sistema de tu empresa o se produce un incendio por un cortocircuito, y no tienes ninguna copia de seguridad, estás perdido.

Descubren que una pequeña parte de la copia de seguridad que se hizo aquella noche ya está dañada ¡Suerte que Flash apagó el servidor a tiempo! Pero no hay problema, ya que hacían copias de seguridad todos los días también en remoto.

Solo queda juntar las partes no dañadas de la empresa de Bill (los datos) con la parte no dañada de las copias de seguridad en remoto (el sistema) para tener toda la información al completo y limpia de virus.

21:57h de la noche

Después de 14 horas y media de mucha paciencia, muchos cafés y buenas herramientas, nuestros superhéroes informáticos consiguen restablecer todo el sistema. Ni en el despegue del Apolo 11 a la luna hubo tanta tensión.

Ahora la empresa de Bill funciona a la perfección. Aunque ya tenían un buen Plan de Seguridad, no han dudado en ampliarlo. Ya que, con un susto así, puedes perder todos los datos contactos de tus clientes, pedidos, e-mails, información sensible, etc. En resumen, para muchas empresas estos ataques pueden suponer pérdidas de millones de euros.

Recomendación: Como mínimo, debes tener copias de seguridad regulares tanto en tu empresa como en remoto. Si un virus infecta todo el sistema de tu empresa o se produce un incendio por un cortocircuito, y no tienes ninguna copia de seguridad, estás perdido.


Conoce  al  SÚPER-EQUIPO  que vela por la seguridad informática ibense: La Liga del Software

¡SIPE AL RESCATE!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


El periodo de verificación de reCAPTCHA ha caducado. Por favor, recarga la página.