forumAbrir tema

Ciberseguro contra ransomware: ¿alguien lo tiene contratado? ¿Merece la pena para una pyme?

OOnurExperto
Cargo
Desarrollador de seguridad
Miembro desde
oct 2023
Mensaje
196
#1

Somos un estudio de arquitectura y proyectos de ocho personas. En los últimos meses oímos bastante a conocidos del sector hablar de ordenadores bloqueados, archivos 3D inalcanzables y peticiones de rescate altísimas para desempaquetar la información.

Busqué en internet y vi lo grave que es el ransomware, pero me perdí con tanto detalle técnico. La semana pasada, al renovar el seguro del despacho, la correduría nos ofreció una cobertura extra de ciberriscos por unos 18.000 TL al año. Ahora mismo todos los planos, contratos y certificados están en un único NAS de la red local y un disco externo.

¿Qué probabilidad hay de que un estudio de 8 personas sufra esto? ¿Nos atacan a propósito? En vez de meter ese dinero en el seguro, ¿qué medidas prácticas e inflexibles deberíamos tomar dentro?

HHavva K***ParticipanteMiembro de la comunidad
Miembro desde
jul 2024
Mensaje
111
Más útil#2

Respuesta corta: El ransomware es un malware que cifra los archivos de tus dispositivos o red mediante algoritmos potentes, dejándote sin acceso y pidiendo dinero para desbloquearlos. A vuestra escala no os atacan con nombres y apellidos; caes por bots automáticos que rastrean puertos abiertos en internet o por correos con facturas falsas donde entra el personal.

Antes de pagar 18.000 TL al año, hay que asegurar la infraestructura. Las pólizas de ciberseguro no pagan la indemnización si ven que no cumplíais medidas básicas. La prioridad es la 'regla de respaldo 3-2-1': 1) Tener al menos 3 copias de los datos, 2) En 2 soportes de almacenamiento distintos, 3) Con al menos 1 copia aislada de la red o en la nube e inmutable (con protección de versiones).

Cerrad también el acceso directo desde internet (puertos remotos) a vuestro NAS. Si necesitáis ver los planos desde fuera, usad siempre una VPN segura. Una charla de media hora con el equipo para que no abran adjuntos sospechosos frena la mayoría de estas amenazas.

PPerihan K***ParticipanteMiembro de la comunidad
Miembro desde
may 2023
Mensaje
124
#3

Cambiad las contraseñas por defecto del NAS y desactivad el UPnP. Cuando el ransomware entra en la red, se cuela por el protocolo 'smb' hasta los discos externos y los cifra también. Sacar un disco físico y meterlo en la caja fuerte salva vidas.

TTolga Ş***Experto
Cargo
Director de producción
Sector
Ganadería
Tipo de organización
taller
Miembro desde
may 2023
Mensaje
38
#4

Nos pasó el año pasado en un estudio de construcción de 10 personas. Un compañero abrió un mail disfrazado de seguimiento de mensajería. En 4 horas se cifró el archivo de planos de 6 años. Pedían 2.000 dólares; no pagamos, pero rehacer el trabajo nos costó 3 meses y cientos de miles de liras.

BBurcu Ö***Nuevo miembro
Cargo
Empleado de tienda
Sector
Medios y publicación
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
sept 2026
Mensaje
2

Doki · Contrato de mantenimiento de servidores · 2026

#5

Leed muy bien la letra pequeña de la póliza. Si no tenéis autenticación en dos pasos, protección de endpoint con licencia y copias independientes, no pagan nada. O sea, para cobrar del seguro hay que haber hecho la inversión técnica de todos modos.

ÖÖzgür K***ParticipanteMiembro de la comunidad
Miembro desde
nov 2023
Mensaje
4
#6

En vez de gastar en un seguro, usen la plata en estos tres pasos: 1) Compren un almacenamiento en la nube confiable que guarde historial de versiones automático. 2) Quiten los permisos de administrador local en todas las PC de la oficina, que los empleados no puedan instalar programas. 3) Todos los viernes a la tarde hagan copia de seguridad en un disco externo físico y desenchúfenlo.

MMustafa B***Participante
Cargo
Director general
Sector
Fabricación de maquinaria
Tipo de organización
startup recién creada
Miembro desde
ene 2026
Mensaje
50
#7

Maestro en los estudios de arquitectura el mayor problema son los archivos dwg y de render. A nadie le importa el contenido de tus proyectos, solo buscan bloquear los archivos y sacarte plata. pues en vez de tirarte 18 mil liras en un seguro, comprá dos discos externos decentes para la oficina y una suscripción a la nube, y quedate tranquilo.

Ed: ya se preguntó abajo, dejé la respuesta en el segundo mensaje.

TTanerParticipante
Cargo
Empresa constructora
Miembro desde
oct 2023
Mensaje
68
#8

Un backup conectado a la red no es un backup. Si esa unidad de almacenamiento tiene un puerto abierto a internet, va a ser el primer objetivo.

KKader Ö***Participante
Cargo
Técnico de control de calidad
Sector
Fabricación de muebles
Tipo de organización
Empresa de 300 empleados
Miembro desde
sept 2024
Mensaje
163

Doki · Soporte de respuesta a incidentes · 2026

#9

Nosotros en nuestra agencia de 12 personas rechazamos una propuesta de seguro de 22.000 TL anuales. En su lugar, con un costo de 6.000 TL pusimos archivado automático en la nube y dos discos mecánicos para rotar semanalmente. Hace dos años que anda como un reloj, no tuvimos ni un solo corte.

RRecep Y***Participante
Cargo
Administrador de sistemas
Sector
Deportes y fitness
Tipo de organización
agencia boutique
Miembro desde
jun 2022
Mensaje
9
#10

Los atacantes no conocen su oficina. Los softwares de escaneo buscan puertos abiertos en internet, prueban contraseñas débiles y se meten en segundos. Si no abrieron el puerto de escritorio remoto hacia afuera en el módem y no instalan plugins piratas sin licencia, ya están bloqueando la mayor parte del riesgo en la puerta.

ZZehra U***ExpertoMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
19
#11

Os cuento lo que me pasó a mí, a ver si os sirve de ayuda. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Si decidimos sin medir, siempre acabamos en el mismo punto. Lo dejo como nota, por si sirve.

AAleyna Ş***ParticipanteMiembro de la comunidad
Miembro desde
abr 2024
Mensaje
15
#12

La respuesta de arriba ha dado en el clavo. La respuesta varía mucho según el sector, no hay una regla general.

Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción. Esta es mi opinión, no lo escribo como una verdad absoluta.

MMustafa S***Participante
Cargo
Director de recursos humanos
Sector
Joyería
Tipo de organización
negocio de dos sucursales
Miembro desde
may 2024
Mensaje
43
#13

me han quedado claras las dudas gracias.

KKübra Ö***VeteranoMiembro de la comunidad
Miembro desde
abr 2024
Mensaje
317
#14

La respuesta de arriba ha dado en el clavo. Lo importante no es la cifra, sino en qué se basa esa cifra.

También me gustaría saber si alguien lo hace de otra manera.

KKadirParticipante
Cargo
Empresa de transporte
Tipo de organización
empresa familiar
Miembro desde
jul 2024
Mensaje
92
#15

Permíteme resumir lo que se ha dicho hasta ahora. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después. Espero que le sea útil.

RRıdvan Y***Experto
Cargo
Líder de equipo de desarrollo
Miembro desde
sept 2023
Mensaje
196

Doki · Diseño de interfaz · 2023

#16

Exactamente así. Lo importante no es la cifra, sino en qué se basa esa cifra.

Empezad con una pequeña prueba, no lo integréis todo de golpe.

HHaticeParticipante
Cargo
Empresa familiar
Tipo de organización
agencia boutique
Miembro desde
jun 2024
Mensaje
86
#17

Estoy de acuerdo. o sea si regañas las falsas alarmas, nadie volverá a reportar.

OOrhan A***Participante
Cargo
Especialista en pruebas
Sector
Software
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
ene 2024
Mensaje
2
#18

Muchas gracias, lo probaré hoy. Una copia de seguridad no probada no es una copia de seguridad.

Una copia de seguridad no probada no es una copia de seguridad. Esta es mi opinión no lo escribo como una verdad absoluta.

NNuri Y***Experto
Cargo
Encargado de tienda
Sector
cuero
Tipo de organización
Empresa de 300 empleados
Miembro desde
ago 2022
Mensaje
95
#19

Lo que voy a preguntar sonará un poco novato perdonadme. El tiempo que tardas en detectar un problema determina directamente su coste.

Eso es todo disculpa si me he extendido demasiado.

UUfuk D***ParticipanteMiembro de la comunidad
Miembro desde
ene 2026
Mensaje
71
#20

guardado.

Este tema ha sido cerrado.El moderador de guardia ha marcado el tema como resuelto. Si tienes una situación similar, puedes abrir un nuevo hilo.
Abrir tema