Cómo es un ataque del ransomware WannaCry y cómo defenderse
El virulento ciberataque masivo del ransomware WannaCry en más de 70 países ha hecho saltar todas las alarmas y plantear numerosas dudas debido a su desconocimiento.
Según ha alertado el CCN-CERT (Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional), afecta a sistemas Windows cifrando todos sus archivos y los de las unidades de red a las que estén conectadas, e infectando al resto de sistemas Windows que haya en esa misma red.
El virus Wannacry infecta la máquina cifrando todos sus archivos y, utilizando una vulnerabilidad de ejecución de comandos remota a través de SMB, se distribuye al resto de máquinas Windows que haya en esa misma red.
Los sistemas afectados son:
- Microsoft Windows Vista SP2
- Windows Server 2008 SP2 y R2 SP1
- Windows 7
- Windows 8.1
- Windows RT 8.1
- Windows Server 2012 y R2
- Windows 10
- Windows Server 2016
El CCN-CERT recomienda actualizar los sistemas a su última versión o parchear según informa el fabricante. Para los sistemas sin soporte o parche, como Windows 7, se recomienda aislar de la red o apagar según sea el caso.
WannaCry: así actúa y cómo defenderse
Como explica el director general de Sophos Iberia, Ricardo Maté, algunos empleados de las entidades afectadas recibieron por la mañana un correo electrónico pidiendo el pago de dinero en 'bitcoins' para eliminar las restricciones a los archivos y equipos secuestrados, que habían cifrados por el propio virus.
Wannacry tiene la particularidad de que en determinadas condiciones se propaga solo, como ha apuntado el socio director de S2 Grupo, José Rosell. Esto significa que el 'malware', al igual que otros similares, necesita una vía de acceso, un 'email' por ejemplo, pero una vez ha infectado el sistema, se propaga solo por el resto de equipos a través de la Red.
Esto hace que la recomendación de no pinchar en 'emails' sospechosos no sea suficiente, dado que no es necesario que todos los miembros de la empresa pinchen en correo para su difusión, sino que una vez ha conseguido entrar, lo que lo frena es bien apagar los equipos bien desconectar la Red. De hecho, los equipos pueden seguir encendidos si no están conectados a la Red.
No obstante, y aunque la prevención sobre los 'emails' no sea suficiente, conviene recordar algunos consejos para enfrentarse a una posible ataque de 'ransomware', como explican desde Sophos Iberia, que entienden como imprescindible realizar copias de seguridad periódicamente y cifrarlas para que solo las personas autorizadas puedan hacer uso de los archivos. Más aún, las copias de seguridad no deben estar guardadas en el mismo ordenador.
En cualquier caso, hay que tener actualizados los equipos y programas. El 'malware' aprovecha las vulnerabilidades en el software, y en este caso específico ha aprovechado una vulnerabilidad de Windows ya conocida, como ha apuntado Rosell, quien ha matizado que esta vulnerabilidad contaba con una actualización que la corregía, pero no disponible para versiones anteriores a Windows 7.
También aconsejan desde Sophos Iberia no habilitar los macros, dado que, como explica, gran parte del 'ransomware' se distribuye a través de documentos Office que engañan a los usuarios para que habiliten los macros. Incluso valorar la instalación de visores de Microsoft Office, dado que permiten ver un fichero Word o Excel sin macros.
También les aconsejan desde la compañía de seguridad que en las empresas se conecten como administrador solo el tiempo necesario, y evitar navegar o abrir documentos en ese tiempo. Y que ofrezcan a sus empleados formación en seguridad para evitar problemas.
Segmentar la red local, como explican desde Sophos Iberia, es decir, separa las distintas áreas con un 'firewall', de manera que los sistemas y servicios solo sean accesibles cuando son realmente necesarios. Y por último, es imprescindible contar con una solución de ciberseguridad para 'ransomware' instalada en los equipos.
Te puede interesar
La Comisión Europea abre expediente sancionador a X por las imágenes sexualizadas de Grok
Bruselas evaluará si X ha examinado y mitigado los riesgos asociados con la puesta en marcha de las funciones de su inteligencia artificial, Grok, en la Unión Europea.
Investigan nuevas filtraciones de datos de Pradales, Chivite y otros presidentes autonómicos
El 'hacker' de sobrenombre Eurogosth ha difundido el DNI, direcciones o teléfonos de responsables autonómicos, mientras que el 'hacker' con el alias Vindex, ha difundido en dos fases información de carácter personal del ministro Puente y otros altos cargos de Transportes.
TikTok crea una empresa conjunta bajo control estadounidense para esquivar el veto de la app en EEUU
El presidente estadounidense, Donald Trump, principal impulsor del acuerdo, ha celebrado en redes sociales la confirmación de la noticia, adelantada por la prensa hace un mes, destacando la importancia de la app en el apoyo de los jóvenes en su triunfo electoral de 2024.
Caída de X a nivel global por segunda vez esta semana
La red social, así como su IA, Grok, han dejado de funcionar con normalidad esta tarde en todo el planeta. El pasado martes también estuvo caída durante una hora.
X bloqueará la generación de imágenes sexualizadas con Grok
La red social amplía las restricciones de su inteligencia artificial tras la polémica por la creación de imágenes de personas reales con ropa íntima, incluidas menores de edad. La medida se aplica también a los suscriptores de pago.
Grok, la inteligencia artificial de X, se convierte en una herramienta para la violencia machista
Miles de usuarios están utilizando la IA de Elon Musk para generar imágenes de mujeres sexualizadas sin su consentimiento. Este hecho ha generado una gran controversia en el mundo. Por ello, hemos hablado con dos mujeres de Colectiva Femias, que cruza arte, feminismo e IA para cuestionar sus sesgos y construir tecnologías más justas.
Gobiernos de todo el mundo presionan a X por los “deepfakes” sexuales generados por su IA Grok
En Europa, varios gobiernos han abierto investigaciones para evaluar si este tipo de contenidos son ilegales.
ChatGPT y Copilot dejan de funcionar en WhatsApp y solo seguirá Meta AI
Las nuevas políticas de la plataforma de mensajería vetan los ‘chatbots’ de terceros, lo que obliga a OpenAI y Microsoft a retirar sus asistentes a partir de mañana.
La Wikipedia cumple 25 años y la edición en euskera se consolida como referente de las lenguas minorizadas
La enciclopedia libre y colaborativa más grande del mundo celebra su 25º aniversario con más de 60 millones de artículos, mientras la Wikipedia en euskera destaca por su crecimiento sostenido, su comunidad activa y su papel clave en la preservación y difusión del euskera en internet.
Alertan de los riesgos, incluso penales, de publicar imágenes de otras personas, sean reales o generadas con IA
La Agencia Española de Protección de Datos advierte de que el uso irreflexivo de estas herramientas puede vulnerar derechos fundamentales y derivar en responsabilidades legales, especialmente en casos de contenido íntimo, sexualizado o que afecta a menores.