La amenaza informática que representa el ransomware data de finales de los 80’s, pero su impacto se ha ido acrecentando en la medida que pasan los años y, desde el 2020 en adelante, tras el incidente que ocasionó Darkside a una empresa de la importancia de Colonial Pipeline (compañía de oleoducto más grande de Estados Unidos), adquirió un carácter urgente, por lo que, más de 30 naciones y la Unión Europea se han unido en la lucha contra lo que se considera hoy en día el mayor enemigo de los espacios virtuales.
El backup y su rol en la batalla contra el ransomware
Así como el ransomware ha ido evolucionando constantemente y se ha vuelto un malware cada vez más masivo, ha ido desarrollándose, paralelamente, un conjunto de programas cuyo objetivo es prevenir y minimizar los daños que este genera en los equipos, las redes, las nubes, correos y otros.
El combate contra el ransomware tiene como pilar fundamental la prevención, ya que, una vez que el dispositivo se ha visto infectado y los datos han sido secuestrados, es prácticamente imposible recuperarlos, incluso pagando el rescate solicitado. Por lo que, las acciones deben enfocarse en el análisis constante de los equipos y nubes, la detección de malwares conocidos y nuevos y la implementación de un backup o respaldo actualizado de la información.
Cada una de las medidas funciona de modo complementario con las restantes, debido a que se entiende que, la defensa del espacio virtual se construye y funciona por capas, respondiendo de este modo a una amenaza que se mueve en distintos niveles.
¿En qué consiste el Backup?
El backup o respaldo existe hace tiempo, ya que consiste en crear una copia de un archivo importante con el fin de reemplazar el original en caso de pérdida. Pero, en la medida que las amenazas contra la información guardada en un dispositivo se han diversificado y potenciado, el backup se ha transformado en una opción imprescindible, por lo que, de la mano del avance tecnológico, se diseñaron y emplearon nuevos recursos para que el crear copias fuese una tarea más ágil y efectiva, pasando de medios como dispositivos físicos (memorias extraíbles, discos duros externos y otros) a nubes.
Como el ransomware busca encriptar los datos del usuario, contar con un Backup o respaldo hace la diferencia entre perder información valiosa, irreemplazable y, muchas veces, irrecuperable, a contar con una copia íntegra y actualizada de esos datos, minimizando el impacto del ataque.
¿Por qué es importante contar un Backup en una empresa?
En la era de la globalización, en que todo entorno digital se encuentra expuesto a cualquier tipo de ciberamenaza, resulta indispensable para una empresa contar con un Backup con el fin de disminuir el riesgo de perder información relevante en caso de que su perímetro (equipos, servidores, redes, dispositivos remotos, medios extraíbles USB, correos, etc) se vea afectado por este tipo de malware. A modo de ejemplo, en 2017 el ransomware WannaCry atacó y paralizó una cantidad considerable de equipos con Microsoft Windows provocando un perjuicio irreparable a varias empresas, que, de haber contado con copias de sus datos, hubieran minimizado sus pérdidas.
Considerando lo anterior, contar con un Backup garantiza:
- Un mantenimiento seguro y un acceso rápido a la información respaldada: porque almacena y recupera velozmente los datos que puedan verse afectados por un malware. Existen Backup de máquinas virtuales que pueden almacenarse en nubes, evitando el peligro de conservar copias en dispositivos físicos que puedan sufrir deterioro y permiten optimizar el espacio.
- El fomento de una cultura corporativa frente a amenazas informáticas: los Backup de última generación son fáciles de utilizar, por lo que, no es necesario ser especialista en TI para acceder a ellos, favoreciendo una cultura corporativa que prevenga ataques de malwares.
- Proteger distintos entornos virtuales a la vez: un Backup avanzado como Xopero Cloud, protege de manera integral y simultánea cada elemento del entorno virtual de la empresa ya que, respalda datos contenidos en equipos, teléfonos móviles hasta bases de datos, correos corporativos y otros.
- Resguardar el correo corporativo: el ransomware se ha ido sofisticando, por lo que, en la actualidad, tras un análisis de posibles víctimas, los cibercriminales escogen a empresas que estén dispuestas y puedan pagar rescates millonarios por sus datos. El medio escogido para propagar ransomware es en varios casos a través de correos corporativos. Por ello, resulta vital respaldar su información y prevenir el ataque ocupando una solución de cifrado de información, utilizando doble autenticación y creando contraseñas seguras.
- Preservar copias de la información en distintos formatos y sistemas: Xopero One es un modo seguro de proteger la información de la empresa en diferentes medios (físicos, estaciones de trabajo, correos, nubes, etc) y es compatible con sistemas operativos como Windows, macOS y Linux y todos los servidores NAS. Además, crea una copia de imágenes y datos inteligente respaldando solo lo seleccionado.