CISET. Centro de Innovación
  • Inicio
  • Servicios Informáticos
      • Mantenimiento Informático
      • Backup
      • Formación Tecnológica
      • Servicios Informáticos
  • Soluciones
      • Catálogo de Soluciones TI
      • Venta Informatica - SW y HW
      • Renting tecnológico e informático
      • Software ERP
      • Software RRHH
  • Cloud
      • Catálogo de servicios cloud
      • Microsoft 365
      • Acronis Cyber Protect Cloud
      • Google Apps
      • Centralita virtual
  • Ciberseguridad
      • Ciberseguridad gestionada 24/7 - MDR
      • Detección de activos de TI
      • Gestión de vulnerabilidades y parches
      • Seguridad Perimetral - Firewalls
      • Antivirus y Antiransomware
      • Seguridad Informática
  • Soporte
  • ¿Quíenes somos?
  • Contacto

Buenas prácticas para prevenir el Ransomware

06 Abril 2017
Última actualización: 08 Abril 2019

La introducción de diferentes tipos de ransomware, un malware que cifra los archivos e impide el acceso al usuario, en un dispositivo es una de las técnicas más utilizadas por los ciberdelincuentes en estos momentos.

VirusPor esta razón el CCN-CERT (Centro Criptológico Nacional) acaba de publicar una guía de Buenas Prácticas para protegerse del Ransomware. El objetivo de la guía es facilitar información, herramientas y procedimientos para evitar la infección por ransomware y, si aun así el dispositivo se infectara, poder recuperar los ficheros.

 

Las principales medidas para para prevenir, detectar y/o mitigar los efectos del ransomware son las siguientes:

  1. Mantener copias de seguridad periódicas de todos los datos importantes.
  2. Mantener el sistema actualizado con los últimos parches de seguridad.
  3. Mantener un antivirus actualizado (con anti-ransomware) y disponer de una correcta configuración de los cortafuegos.
  4. Disponer de sistemas antispam a nivel de correo electrónico.
  5. Establecer políticas seguridad en el sistema para impedir la ejecución de ficheros desde directorios comúnmente utilizados por el ransomware.
  6. Bloquear el tráfico relacionado con dominios y servidores C2 mediante un IDS/IPS.
  7. Establecer una defensa en profundidad empleando herramientas como EMET.
  8. No utilizar cuentas con privilegios de administrador.
  9. Mantener listas de control de acceso para las unidades mapeadas en red.
  10. Se recomienda el empleo de bloqueadores de Javascript para el navegador.
  11. Mostrar extensiones para tipos de fichero conocidos.
  12. Se recomienda la instalación de la herramienta "Anti Ransom".
  13. El empleo de máquinas virtuales evitará en un alto porcentaje de casos la infección por ransomware.

La conclusión del informe de CCN-CERT es que la detección rápida de la infección del ransomware limita los daños y que una copia de seguridad adecuada convierte el ataque de ransomware en una molestia en vez de un desastre.

 

Ver nuestras soluciones de Antivirus y Anti-ransomware

Ver nuestros servicios de Mantenimiento Informático

Artículos relacionados

  • DRIDEX - vuelve el troyano más temido
  • Ataque por Bonet: Cómo evitarlo
  • Certificado digital ¿qué ventajas tiene su uso?
  • Fraude al CEO: la ciberestafa que afecta cada vez a más empresas
  • Ataque masivo de Ransomware
  • ¿Cómo realizar una encuesta de ciberseguridad?
  • Definición Ransomware
  • ¿Cómo proteger una institución educativa de un ciberataque?
  • NIS2: Todo lo que debes saber sobre la nueva directiva de ciberseguridad, empresas, plazos y sanciones
  • Los retos en seguridad informática para el 2023
  • Shadow AI: riesgos del uso no autorizado de IA en empresas
  • Sophos, líder en cuadrante mágico de Gartner
  • ¿Sabías que la mayoría de las pymes acaban cerrando tras un ciberataque?
  • Gestores de contraseñas online
  • Ingeniería social, técnica favorita para los ciberdelincuentes
  • Seguridad en dispositivos móviles
  • Cómo proteger tu empresa en 2026: decisiones clave de ciberseguridad
  • Nuevo ataque de ransomware - ¿Cómo protejo a mi empresa?
  • Doble factor de seguridad
  • ¿Qué es un bot y para qué sirve?

Publicaciones destacadas

Nace el Plan IA360: ayudas de 600 millones para implantar inteligencia artificial

El Gobierno prepara un nuevo Bono de Inteligencia Artificial para facilitar que pymes y autónomos incorporen soluciones de IA a sus procesos. La iniciativa forma parte del Plan IA360 y todavía está pendiente de bases y convocatoria.

Phishing por correo en empresas: cómo reducir riesgos

Los ataques por correo imitan gestiones habituales y pueden aprovechar accesos legítimos. Para las pymes, verificar las solicitudes y preparar la respuesta es tan necesario como formar a la plantilla.

Las novedades de Microsoft 365 Copilot refuerzan el trabajo diario con IA

Microsoft amplía Copilot con nuevas funciones para redactar, analizar datos, crear presentaciones y coordinar tareas.
Ofertas y promociones
  • Microsoft 365
  • Firewalls
  • Sistemas Backup Online
Hoy hablamos de:
  • Centralita virtual
  • Gestión de vulnerabilidades y parches
  • Asesorías de empresas
Localización y contacto
CISET. Centro de Innovación
Calle Margarita Salas 16, 28919
Leganés, Madrid - ESPAÑA
Parque Tecnológico LEGATEC
Certificación ISO 27001 CISET
CISET empresa registrada en el catálogo de soluciones de ciberseguridad de INCIBE
CISET Certificación ENS ALTA
Microsoft Partner
CISET. Centro de Innovación © 2026. Todos los derechos reservados | Inicio | Política de Seguridad de la Información | Aviso legal | política de privacidad | política de cookies