Cómo es un ataque del ransomware WannaCry y cómo defenderse
El virulento ciberataque masivo del ransomware WannaCry en más de 70 países ha hecho saltar todas las alarmas y plantear numerosas dudas debido a su desconocimiento.
Según ha alertado el CCN-CERT (Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional), afecta a sistemas Windows cifrando todos sus archivos y los de las unidades de red a las que estén conectadas, e infectando al resto de sistemas Windows que haya en esa misma red.
El virus Wannacry infecta la máquina cifrando todos sus archivos y, utilizando una vulnerabilidad de ejecución de comandos remota a través de SMB, se distribuye al resto de máquinas Windows que haya en esa misma red.
Los sistemas afectados son:
- Microsoft Windows Vista SP2
- Windows Server 2008 SP2 y R2 SP1
- Windows 7
- Windows 8.1
- Windows RT 8.1
- Windows Server 2012 y R2
- Windows 10
- Windows Server 2016
El CCN-CERT recomienda actualizar los sistemas a su última versión o parchear según informa el fabricante. Para los sistemas sin soporte o parche, como Windows 7, se recomienda aislar de la red o apagar según sea el caso.
WannaCry: así actúa y cómo defenderse
Como explica el director general de Sophos Iberia, Ricardo Maté, algunos empleados de las entidades afectadas recibieron por la mañana un correo electrónico pidiendo el pago de dinero en 'bitcoins' para eliminar las restricciones a los archivos y equipos secuestrados, que habían cifrados por el propio virus.
Wannacry tiene la particularidad de que en determinadas condiciones se propaga solo, como ha apuntado el socio director de S2 Grupo, José Rosell. Esto significa que el 'malware', al igual que otros similares, necesita una vía de acceso, un 'email' por ejemplo, pero una vez ha infectado el sistema, se propaga solo por el resto de equipos a través de la Red.
Esto hace que la recomendación de no pinchar en 'emails' sospechosos no sea suficiente, dado que no es necesario que todos los miembros de la empresa pinchen en correo para su difusión, sino que una vez ha conseguido entrar, lo que lo frena es bien apagar los equipos bien desconectar la Red. De hecho, los equipos pueden seguir encendidos si no están conectados a la Red.
No obstante, y aunque la prevención sobre los 'emails' no sea suficiente, conviene recordar algunos consejos para enfrentarse a una posible ataque de 'ransomware', como explican desde Sophos Iberia, que entienden como imprescindible realizar copias de seguridad periódicamente y cifrarlas para que solo las personas autorizadas puedan hacer uso de los archivos. Más aún, las copias de seguridad no deben estar guardadas en el mismo ordenador.
En cualquier caso, hay que tener actualizados los equipos y programas. El 'malware' aprovecha las vulnerabilidades en el software, y en este caso específico ha aprovechado una vulnerabilidad de Windows ya conocida, como ha apuntado Rosell, quien ha matizado que esta vulnerabilidad contaba con una actualización que la corregía, pero no disponible para versiones anteriores a Windows 7.
También aconsejan desde Sophos Iberia no habilitar los macros, dado que, como explica, gran parte del 'ransomware' se distribuye a través de documentos Office que engañan a los usuarios para que habiliten los macros. Incluso valorar la instalación de visores de Microsoft Office, dado que permiten ver un fichero Word o Excel sin macros.
También les aconsejan desde la compañía de seguridad que en las empresas se conecten como administrador solo el tiempo necesario, y evitar navegar o abrir documentos en ese tiempo. Y que ofrezcan a sus empleados formación en seguridad para evitar problemas.
Segmentar la red local, como explican desde Sophos Iberia, es decir, separa las distintas áreas con un 'firewall', de manera que los sistemas y servicios solo sean accesibles cuando son realmente necesarios. Y por último, es imprescindible contar con una solución de ciberseguridad para 'ransomware' instalada en los equipos.
Te puede interesar
¿Para qué sirve y cómo se usa el nuevo botón '+' de la barra de búsquedas de Google?
En el extremo izquierdo de la barra de búsquedas de Google, la lupa ha sido sustituida por el icono '+', que permite seleccionar y adjuntar tanto una imagen como un archivo, de manera que la búsqueda avanzada, asistida por la IA, se lleva a cabo con estos documentos aportados como contexto de base.
Cloudflare resuelve la caída masiva que ha provocado problemas de acceso a millones de webs
Este nuevo fallo sigue a otra importante interrupción global que sucedió hace unas semanas y que afectó a numerosos servicios como la red social X, el 'chatbot' ChatGPT o el videojuego League of Legends.
Netflix adquirirá Warner Bros. Discovery por 82 700 millones de dólares
Las dos compañías han alcanzado un acuerdo este viernes, que incluye los estudios de cine y televisión, así como HBO.
Meta, condenada a pagar 479 millones a la prensa digital por competencia desleal
El Juzgado de lo Mercantil número 15 de Madrid ha condenado a Meta a indemnizar a 87 editoras integradas en AMI por obtener una ventaja competitiva basada en la infracción del RGPD, mediante publicidad comportamental en Facebook e Instagram.
Solucionado el fallo en la red de Cloudflare que impedía usar X, ChatGPT y League of Legends
Hacia las 15:42 horas, la empresa ha informado de que daba por resuelto el incidente, cuya causa ha identificado una hora y media antes, aunque no ha dado detalles: "Seguimos monitorizando los errores para garantizar que todos los servicios vuelvan a la normalidad", ha indicado en su página web.
Bruselas abre una investigación a los servicios en la nube de Amazon y Microsoft
Ni Amazon Web Services ni Microsoft Azure tienen al menos 45 millones de usuarios mensuales en la Unión Europea, por lo que, formalmente, no cumplen los requisitos para designarlos como "guardianes de internet", pero el Ejecutivo comunitario quiere saber si, aún así, tienen suficiente cuota de mercado para minar la libre competencia, según ha dicho en un comunicado.
Elon Musk lanza la "Grokipedia", una enciclopedia hecha con IA que ensalza a Trump y en la que Euskadi no existe
La nueva plataforma impulsada por Elon Musk ha generado casi un millón de artículos mediante inteligencia artificial, pero con un fuerte sesgo ideológico. En su versión actual, Grokipedia no incluye el término “Euskadi”, dedica 20.000 palabras a Donald Trump (el equivalente a un libro de 80 páginas) y ofrece visiones parciales sobre Franco, el SIDA o la esclavitud.
¿Vale la pena invertir más por una televisión de ultra alta definición?
La respuesta es no. Investigadores de la Universidad de Cambridge aseguran que el ojo humano tiene un límite de resolución.
Identificada una operación de distribución de 'malware' a gran escala a través de miles de vídeos de YouTube
Los actores maliciosos utilizaban cuentas de YouTube falsas o comprometidas para publicar vídeos basados en 'software' pirateado y 'hackeos' de juegos, como señuelo para atraer a las posibles víctimas. Pedían descargase archivos para conseguir dichos programas, pero realmente contenían 'malware' que infectaba el dispositivo.
Amnistía Internacional denuncia que TikTok “gana dinero con las inseguridades de los adolescentes”
Un informe de la organización alerta de que el algoritmo de la red social expone a los jóvenes a contenidos sobre automutilación y suicidio. AI reclama a la Comisión Europea y al Gobierno francés medidas urgentes para proteger a los menores.