forumAbrir tema

¿Por qué el ransomware es tan peligroso? ¿Qué medida es prioridad a nuestra escala?

HHüsniye E***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
260
#1

Somos un taller de 14 personas en la industria auxiliar automotriz. La semana pasada, a la empresa vecina del polígono industrial le bloquearon todas las computadoras. No podían acceder a nada: sistema contable, planos técnicos, pedidos de clientes... Y en la pantalla apareció un mensaje en un idioma extranjero pidiendo un rescate altísimo en divisas. Como las copias de seguridad estaban en un disco externo conectado a la misma red, también se cifraron. Pasaron un calvario para volver a facturar desde cero y recuperar clientes antiguos.

Por nuestro lado la cosa no pinta mucho mejor. Tenemos dos computadoras en contabilidad y tres en la oficina del taller. No tenemos personal de sistemas viene un conocido un par de horas al mes. La verdad no sabemos qué hacer para protegernos.

¿Qué es exactamente el ransomware y por qué deja al sistema tan indefenso? Para un negocio con presupuesto limitado como el nuestro, ¿cuáles serían las 3 medidas más críticas que deberíamos tomar para evitar un desastre?

UUfuk S***Participante
Cargo
Contabilidad básica
Sector
Agricultura
Tipo de organización
cooperativa
Miembro desde
jun 2022
Mensaje
74

Doki · Soporte de respuesta a incidentes · 2025

Más útil#2

Respuesta corta: El ransomware es un software malicioso que cifra sus archivos con algoritmos potentes haciéndolos inaccesibles y exige dinero para descifrarlos. Su peligro radica en que romper el cifrado es técnicamente casi imposible y, si los respaldos no están aislados, puede paralizar la empresa por completo.

Lo primero que deben hacer las PyMEs es cambiar su esquema de copias de seguridad. Apliquen la regla 3-2-1: tengan tres copias de sus archivos, en dos medios distintos, y al menos una totalmente desconectada de la red (disco externo fuera de línea o cinta). El disco donde respalden contabilidad, guárdenlo en la caja fuerte al terminar; los discos en red son el primer objetivo del ransomware.

El segundo paso es limitar los permisos de usuario. Configuren cuentas estándar en lugar de cuentas de administrador en los equipos de contabilidad u oficina. Que pida contraseña de administrador cada vez que se intente descargar o ejecutar un programa. Así, un archivo sospechoso adjunto en un correo no podrá ejecutarse solo en segundo plano.

El tercer paso es cerrar las conexiones expuestas al exterior. Jamás abran los puertos de escritorio remoto estándar a internet para conectarse al sistema contable. Usen siempre un túnel cifrado mediante VPN y exijan autenticación en dos pasos en todas las cuentas corporativas. Estas tres medidas no requieren presupuesto y los protegen de la gran mayoría de los ataques.

TTolga Y***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
2
#3

Los atacantes suelen entrar por fuerza bruta mediante puertos de escritorio remoto abiertos o con correos de facturas falsas. Al entrar, lo primero que hacen es borrar las carpetas compartidas en red y las copias instantáneas. Desactiven el protocolo SMB1 en su servidor y no dejen servicios expuestos en los escaneos de puertos.

DDilara Ç***Participante
Cargo
Técnico de soporte de sistemas
Sector
Distribución alimentaria
Tipo de organización
startup recién creada
Miembro desde
sept 2024
Mensaje
360
#4

Hace dos años nos pasó algo parecido. Una mañana llegamos y todo nuestro archivo de diseños de 4 años tenía la extensión .locked. No pagamos lo que pedían porque aunque pagues nadie te garantiza que te envíen la clave. Desde ese día, cada viernes desconecto el disco externo tras respaldar contabilidad y planos, y lo guardo bajo llave en la oficina del jefe.

NNeslihan A***Nuevo miembro
Cargo
Propietario de empresa
Sector
Plástico
Tipo de organización
cadena de tiendas
Miembro desde
ago 2026
Mensaje
4
#5

Hay muchas empresas que creen que con instalar un antivirus con licencia ya están a salvo. El antivirus no reconoce las variantes de día cero que van saliendo. Si confías a ciegas en el antivirus y descuidas las copias de seguridad, al primer correo de phishing se te cae todo.

KKaan G***ParticipanteMiembro de la comunidad
Miembro desde
dic 2022
Mensaje
1
#6

Mañana a primera hora hagan estas dos cosas: 1) Desconecten el cable del disco externo de la computadora de contabilidad. 2) Revisen las actualizaciones de Windows en todos los equipos y apliquen los parches de seguridad pendientes.

YYusuf Y***Participante
Cargo
Responsable de redes sociales
Sector
Inmobiliaria
Tipo de organización
empresa dentro de un holding
Miembro desde
sept 2024
Mensaje
79
#7

les aconsejo q adviertan al personal xq casi siempre entra x ahí. mandan mails de rastreo de envíos o e-facturas falsas y nuestra contadora x curiosidad casi le da clic... la verdad q no abran adjuntos sospechosos x nada del mundo.

NNazlı T***Experto
Cargo
Director de ventas
Sector
Seguros
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
ene 2025
Mensaje
133
#8

Para la higiene básica en la empresa, cuelguen estas tres reglas en el tablero: 1) Queda absolutamente prohibido abrir archivos zip y exe en adjuntos de correos sin remitente verificado. 2) No se conectarán pendrives personales a los ordenadores del trabajo. 3) Se bloqueará la sesión al levantarse del equipo.

OOkan K***ParticipanteMiembro de la comunidad
Miembro desde
feb 2025
Mensaje
42
#9

En caso de sufrir una filtración de datos a causa de un ransomware, puede surgir la obligación de notificar a la Kişisel Verileri Koruma Kurumu dentro del plazo legal. La seguridad de los registros de clientes y empleados conlleva responsabilidad legal.

NNuri G***Participante
Cargo
Representante de ventas de campo
Sector
vidrio
Tipo de organización
Empresa de 300 empleados
Miembro desde
mar 2025
Mensaje
328
#10

Oigan y si solo subimos los archivos a la nube y los sincronizamos con el pc ¿pueden cifrar también los archivos de la nube? ¿O la nube los protege automáticamente?

HHasan K***Participante
Cargo
Director de ventas
Sector
Servicios de salud
Tipo de organización
cadena de tiendas
Miembro desde
sept 2024
Mensaje
404
#11

Lo probaré.

TTolga C***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
97
#12

De acuerdo, incluso me gustaría recalcarlo. Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

Esta es mi opinión, no lo escribo como una verdad absoluta.

MMehmet A***Participante
Cargo
Director de ventas
Sector
Seguros
Tipo de organización
negocio de dos sucursales
Miembro desde
mar 2026
Mensaje
251
#13

Llevé mucho tiempo con este asunto. La respuesta varía mucho según el sector, no hay una regla general.

Intentar hacerlo solo es la vía más cara. Espero que le sea útil.

EEdaParticipante
Cargo
Relaciones públicas
Miembro desde
abr 2024
Mensaje
106
#14

Tiene razón.

RRabia K***ParticipanteMiembro de la comunidad
Miembro desde
may 2022
Mensaje
16
#15

Me han quedado claras las dudas, gracias.

İİlker Y***Experto
Cargo
Becario
Sector
Embalaje
Tipo de organización
cooperativa
Miembro desde
mar 2024
Mensaje
132
#16

Yo también pienso lo mismo. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Empezad con una pequeña prueba, no lo integréis todo de golpe. También me gustaría saber si alguien lo hace de otra manera.

İİbrahim Y***Participante
Cargo
Director de marketing
Sector
Electricidad-electrónica
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2023
Mensaje
95
#17

A nosotros también nos pasa. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Corrijanme si me equivoco.

RRecep T***Nuevo miembro
Cargo
Representante de ventas de campo
Sector
Logística
Tipo de organización
empresa dentro de un holding
Miembro desde
ago 2026
Mensaje
39

Doki · Configuración de copias de seguridad · 2023

#18

Creo que es difícil hablar con tanta claridad sobre qué es el ransomware. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Empezad con una pequeña prueba, no lo integréis todo de golpe. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

UUğur Y***Veterano
Cargo
Director de clínica
Sector
Catering
Tipo de organización
mediana empresa
Miembro desde
mar 2023
Mensaje
253
#19

Tema muy oportuno. Lo importante no es la cifra, sino en qué se basa esa cifra.

Ánimo.

İİbrahim K***Participante
Cargo
Director de cadena de suministro
Sector
cuero
Tipo de organización
Empresa de 120 empleados
Miembro desde
oct 2024
Mensaje
177
#20

Gracias por escribir esto, es lo correcto. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

Si obtienes tres respuestas distintas sobre un tema, la pregunta está mal formulada. Si escribís el resultado aquí, también servirá de ayuda a otros.

Responder