CISET. Centro de Innovación
  • Inicio
  • Servicios Informáticos
      • Mantenimiento Informático
      • Backup
      • Formación Tecnológica
      • Servicios Informáticos
  • Soluciones
      • Catálogo de Soluciones TI
      • Venta Informatica - SW y HW
      • Renting tecnológico e informático
      • Software ERP
      • Software RRHH
  • Cloud
      • Catálogo de servicios cloud
      • Microsoft 365
      • Acronis Cyber Protect Cloud
      • Google Apps
      • Centralita virtual
  • Ciberseguridad
      • Ciberseguridad gestionada 24/7 - MDR
      • Detección de activos de TI
      • Gestión de vulnerabilidades y parches
      • Seguridad Perimetral - Firewalls
      • Antivirus y Antiransomware
      • Seguridad Informática
  • Soporte
  • ¿Quíenes somos?
  • Contacto

Buenas prácticas para prevenir el Ransomware

06 Abril 2017
Última actualización: 08 Abril 2019

La introducción de diferentes tipos de ransomware, un malware que cifra los archivos e impide el acceso al usuario, en un dispositivo es una de las técnicas más utilizadas por los ciberdelincuentes en estos momentos.

VirusPor esta razón el CCN-CERT (Centro Criptológico Nacional) acaba de publicar una guía de Buenas Prácticas para protegerse del Ransomware. El objetivo de la guía es facilitar información, herramientas y procedimientos para evitar la infección por ransomware y, si aun así el dispositivo se infectara, poder recuperar los ficheros.

 

Las principales medidas para para prevenir, detectar y/o mitigar los efectos del ransomware son las siguientes:

  1. Mantener copias de seguridad periódicas de todos los datos importantes.
  2. Mantener el sistema actualizado con los últimos parches de seguridad.
  3. Mantener un antivirus actualizado (con anti-ransomware) y disponer de una correcta configuración de los cortafuegos.
  4. Disponer de sistemas antispam a nivel de correo electrónico.
  5. Establecer políticas seguridad en el sistema para impedir la ejecución de ficheros desde directorios comúnmente utilizados por el ransomware.
  6. Bloquear el tráfico relacionado con dominios y servidores C2 mediante un IDS/IPS.
  7. Establecer una defensa en profundidad empleando herramientas como EMET.
  8. No utilizar cuentas con privilegios de administrador.
  9. Mantener listas de control de acceso para las unidades mapeadas en red.
  10. Se recomienda el empleo de bloqueadores de Javascript para el navegador.
  11. Mostrar extensiones para tipos de fichero conocidos.
  12. Se recomienda la instalación de la herramienta "Anti Ransom".
  13. El empleo de máquinas virtuales evitará en un alto porcentaje de casos la infección por ransomware.

La conclusión del informe de CCN-CERT es que la detección rápida de la infección del ransomware limita los daños y que una copia de seguridad adecuada convierte el ataque de ransomware en una molestia en vez de un desastre.

 

Ver nuestras soluciones de Antivirus y Anti-ransomware

Ver nuestros servicios de Mantenimiento Informático

Artículos relacionados

  • ¿Cómo proteger una institución educativa de un ciberataque?
  • Seguridad en dispositivos móviles
  • Hardening
  • 31 de marzo - Día mundial de las copias de seguridad
  • Certificado digital ¿qué ventajas tiene su uso?
  • Sophos es número 1 en Protección Endpoint por SE Labs
  • Ransomware, el método de ciberataque más utilizado en 2021
  • Los retos en seguridad informática para el 2023
  • Nueva directiva de ciberseguridad para los dispositivos inalámbricos
  • ¿Qué es la verificación en dos pasos y por qué debería importarte?
  • DRIDEX - vuelve el troyano más temido
  • 10 consejos para la protección de tus dispositivos móviles
  • Ingeniería social, técnica favorita para los ciberdelincuentes
  • Ciberguerra en Europa
  • Protege tu empresa en verano: La importancia de defenderse de los ciberataques
  • Nuevo ataque de ransomware - ¿Cómo protejo a mi empresa?
  • Fraude al CEO
  • Certificados SSL: Beneficios de su utilización
  • RANSOMWARE - empieza a atacar con los mensajes de voz
  • Ataque masivo de Ransomware

Publicaciones destacadas

Las novedades de Microsoft 365 Copilot refuerzan el trabajo diario con IA

Microsoft amplía Copilot con nuevas funciones para redactar, analizar datos, crear presentaciones y coordinar tareas.

CISET obtiene Certificaciones ISO 27001 y ENS Categoría ALTA

CISET alcanza la máxima excelencia en ciberseguridad con las certificaciones ISO 27001 y ENS Categoría ALTA

Alerta de seguridad: INCIBE advierte sobre vulnerabilidades en WordPress que permiten la ejecución remota de código

El Instituto Nacional de Ciberseguridad (INCIBE), a través de su centro de respuesta a incidentes INCIBE-CERT, ha emitido una alerta temprana de nivel de importancia Alta (4/5) tras la detección de nuevas vulnerabilidades de seguridad en el núcleo de WordPress, el gestor de contenidos (CMS) más utilizado a nivel mundial.
Ofertas y promociones
  • Microsoft 365
  • Firewalls
  • Sistemas Backup Online
Hoy hablamos de:
  • Centralita virtual
  • Gestión de vulnerabilidades y parches
  • Asesorías de empresas
Localización y contacto
CISET. Centro de Innovación
Calle Margarita Salas 16, 28919
Leganés, Madrid - ESPAÑA
Parque Tecnológico LEGATEC
Certificación ISO 27001 CISET
CISET empresa registrada en el catálogo de soluciones de ciberseguridad de INCIBE
CISET Certificación ENS ALTA
Microsoft Partner
CISET. Centro de Innovación © 2026. Todos los derechos reservados | Inicio | Política de Seguridad de la Información | Aviso legal | política de privacidad | política de cookies