• 15 mayo, 2017

WannaCry: ransomware a nivel global

WannaCry: ransomware a nivel global

​En las últimas horas muchos medios se han hecho eco de una oleada de infecciones con ransomware de varias compañías y organizaciones de diferentes partes del mundo. Todos los indicios indican que se trata del ransomware WannaCry (el cual es detectado por los productos de ESET como Win32/Filecoder.WannaCryptor.D), un ransomware que se vale de cifrado AES y RSA para tomar “de rehén” información contenida en el sistema infectado.

De acuerdo al Centro Criptológico Nacional de España esta amenaza se vale de la vulnerabilidad EternalBlue/DoblePulsar incluida en el boletín de seguridad MS17-010 de Microsoft, para poder infectar a otros equipos Windows que estén conectados a una misma red. Según el CCN-CERT, la explotación de esa vulnerabilidad permite la ejecución remota de comandos a través de Samba.

Por otra parte, otras fuentes afirman con que esta versión del ransomware está conectado con algunas herramientas de la NSA que han sido robadas por el grupo Shadow Brokers. Pero todo está en el terreno de la especulación y es muy pronto para poder hacer afirmaciones tan tajantes así como también saber si el malware está valiéndose de la vulnerabilidad antes mencionada. Lo cierto es que, dado que este código malicioso ha infectado a importantes organizaciones en muy poco tiempo, el caso ha tomado una relevancia mayor a la que suelen tener este tipo de amenazas.

Recomendaciones de seguridad

Lo importante ante esta situación es seguir las recomendaciones de seguridad que desde WeLiveSecurity damos siempre para este tipo de casos:

Actualizar los sistemas operativos y aplicaciones a la última versión disponible. En caso de contar con una red, asegurarse de que todos los equipos cuenten con los parches de seguridad aplicados.

No ejecutar archivos de dudosa procedencia que podrían llegar como adjuntos en correos electrónicos. Esta recomendación también aplica en caso de recibir un correo sospechoso por parte de un contacto conocido.

Mantener actualizadas las soluciones de seguridad para poder optimizar la detección de estas amenazas.

Realizar backups periódicos de la información relevante.

En caso de que se trate de una empresa, también es recomendable dar aviso a los empleados de que estén alertas frente a esta amenaza y que no ejecuten archivos de procedencia sospechosa.

En definitiva, se trata de mantenerse en alerta y aplicar buenas prácticas de seguridad sin caer en la desesperación, y tal como siempre recomendamos: en caso de ser víctima, no acceder al pago solicitado por los atacantes ya que no solo no está garantizado que vayan a devolver el acceso a los archivos, sino que esta práctica alienta a que continúen realizando este tipo de ataques.​
Etiquetas: ataque cibernético / Centroamérica / ESET Latinoamérica / Latinoamerica

Recomendaciones sobre este tema

Corredores financieros redefinen los pagos entre Estados Unidos y Latinoamérica

Corredores financieros redefinen los pagos entre Estados Unidos y Latinoamérica

Remesas, pagos B2B y tesorería regional exigen más velocidad y trazabilidad; la interoperabilidad y la validación de titularidad…
Hoteles de Marriott Internacional reconocidos en la Forbes Travel Guide Recommended Rating 2026 en Centroamérica y Sudamérica

Hoteles de Marriott Internacional reconocidos en la Forbes Travel Guide Recommended Rating 2026 en Centroamérica y Sudamérica

Este importante logro posiciona a hoteles del portafolio en distintos países como referentes de hospitalidad de lujo en…
Los precios de seguros en Latinoamérica caen un 7% en el cuarto trimestre de 2025, marcando tendencia global de moderación en precios

Los precios de seguros en Latinoamérica caen un 7% en el cuarto trimestre de 2025, marcando tendencia global de moderación en precios

Síganos en Instagram: @revistavidayexito Según el último Índice Global del Mercado de Seguros publicado por Marsh Risk, un negocio…