forumAbrir tema

¿Qué es exactamente el ransomware y con qué medidas deberíamos empezar a nuestra escala?

AAhmet A***ParticipanteMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
63
#1

Nos dedicamos al comercio al por mayor de alimentación; tenemos 12 empleados en la oficina central y 6 comerciales en la calle recogiendo pedidos. Toda la gestión de pedidos, stock y cuentas corrientes se lleva a través de un servidor de contabilidad local en la oficina. Últimamente veo muchas noticias sobre ataques de ransomware y me estoy preocupando bastante. A un compañero del sector le cifraron toda la base de datos de contabilidad y escuché que le pedían sumas enormes para recuperar el sistema.

No tenemos personal informático a tiempo completo; contratamos un servicio técnico externo que viene una vez al mes y suele encargarse de formatear o arreglar impresoras. Podría dedicar un presupuesto de seguridad modesto, de unos 3.000 a 5.000 TL al mes. ¿Cómo se contagia exactamente esta plaga del ransomware y qué primeras medidas concretas debería implementar una empresa de 12 personas partiendo de cero?

AAycan P***Participante
Cargo
Planificación de producción
Sector
Fabricación de muebles
Tipo de organización
distribuidor regional
Miembro desde
abr 2024
Mensaje
109
Más útil#2

Respuesta corta: el ransomware es un software malicioso que cifra todos los archivos de sus ordenadores o servidor mediante algoritmos complejos, dejándolos inaccesibles y exigiéndole dinero para desbloquearlos. Para una pequeña empresa, la primera y más crítica línea de defensa contra esta amenaza es establecer un sistema de copias de seguridad aislado y sin conexión directa a internet ni a la red principal.

Estos son los pasos que puede aplicar de inmediato con un presupuesto limitado: 1) Configure las copias de seguridad siguiendo la regla 3-2-1. Mantenga al menos 3 copias de sus datos, en 2 soportes diferentes, y que al menos 1 copia esté totalmente desconectada de la red principal (por ejemplo, un disco duro externo que se desconecte al terminar la jornada o un espacio en la nube cifrado al que solo se acceda durante el respaldo). Cuando el ransomware se infiltra, también cifra las unidades compartidas en red, por lo que el aislamiento físico o lógico es vital. 2) Cierre por completo los puertos de escritorio remoto hacia el exterior. La mayoría de los ataques empiezan escaneando conexiones de escritorio remoto por defecto expuestas a internet. Si los comerciales necesitan conectarse al servidor desde fuera, hágalo siempre mediante un túnel seguro (VPN) con autenticación de doble factor. 3) Limite los permisos de usuario. Retire los privilegios de administrador en los equipos del personal de contabilidad y resto de empleados. Una cuenta de usuario estándar dificulta enormemente que el malware eche raíces o se propague por la red al hacer clic en un adjunto falso.

ÜÜlkü Ç***Participante
Cargo
Técnico de servicio
Sector
Joyería
Tipo de organización
Empresa de 120 empleados
Miembro desde
dic 2025
Mensaje
336
#3

Los atacantes suelen entrar por fuerza bruta mediante puertos de escritorio remoto abiertos o con archivos adjuntos con macros disfrazados de facturas. Si tiene protocolos antiguos de uso compartido de archivos activos en la red, desactívelos de inmediato y revise semanalmente las actualizaciones de seguridad del sistema operativo y del programa de contabilidad.

Ed: ya se preguntó abajo, dejé la respuesta en el segundo mensaje.

KKadir T***ParticipanteMiembro de la comunidad
Miembro desde
abr 2026
Mensaje
25
#4

Nuestro paquete de inicio recomendado en tres pasos: 1) Hacer copia de seguridad diaria en disco externo y guardarlo bajo llave al terminar el día. 2) Hacer obligatorias las actualizaciones del sistema operativo para todo el personal. 3) Configurar perfiles de acceso restringido en las tablets de los comerciales, permitiendo solo las aplicaciones necesarias.

SSultanExperto
Cargo
Exportador textil
Tipo de organización
negocio de dos sucursales
Miembro desde
sept 2023
Mensaje
148
#5

El año pasado atacaron a un cliente de un tamaño similar. Le cifraron 7 años de registros contables y la suma que pedían equivalía a 450.000 TL al cambio de entonces. No pagaron, tuvieron que picar a mano 4 meses de datos a partir de facturas en papel y la operativa se quedó bloqueada durante dos meses.

AAlperParticipante
Cargo
Director de ventas de campo
Tipo de organización
cooperativa
Miembro desde
mar 2024
Mensaje
102

Doki · Infraestructura de e-commerce · 2026

#6

Lo primero que tiene que hacer es desconectar físicamente el disco externo del servidor antes de irse a casa por la tarde. Si el disco de respaldo se queda conectado todo el tiempo, se encriptará junto con el servidor en el momento del ataque. Esto no cuesta nada y por sí solo puede salvarlo de un desastre el día de mañana.

HHasan S***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
114
#7

a nuestro contador tmb le paso dio clic a un correo q decia ser un comprobante de envio de paqueteria y se le bloqueo toda la pc y lo primero es no dejar q los empleados habran archivos comprimidos o ejecutables con apariencia de pdf de remitentes desconocidos. pues una simple capacitacion de atencion evita muchisimas cosas.

Nota: esto es mi experiencia, puede no aplicar a todos.

LLale B***ParticipanteMiembro de la comunidad
Miembro desde
oct 2025
Mensaje
282
#8

El servicio técnico externo que contrataron, ¿hace respaldos? Y si los hace, ¿cuándo fue la última vez que probó restaurar uno? No basta con que el archivo de respaldo esté ahí tirado; hay que probar una vez al mes si no está dañado y si realmente funciona.

NNergisParticipante
Cargo
Especialista en cumplimiento
Miembro desde
ene 2024
Mensaje
104
#9

A fin de garantizar la seguridad de los datos internos, le recomiendo incluir en el contrato con su proveedor externo de servicios técnicos cláusulas vinculantes relativas a la verificación periódica de respaldos y la aplicación de parches de seguridad.

MMeryem K***ExpertoMiembro de la comunidad
Miembro desde
sept 2023
Mensaje
1
#10

Hace tres años también entró a nuestra oficina. Llegamos en la mañana y en la pantalla había un texto rojo con una cuenta regresiva. Menos mal nuestro gerente de contabilidad copiaba la base de datos a una memoria portátil cada viernes por la tarde y la guardaba en la caja fuerte. Solo perdimos 3 días de datos formateamos el servidor y nos libramos.

AAlper P***Participante
Cargo
Administrador de sistemas
Sector
Inmobiliaria
Tipo de organización
Empresa de 20 empleados
Miembro desde
ago 2024
Mensaje
85
#11

Tiene razón. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

OOya E***Participante
Cargo
Especialista en recursos humanos
Sector
Seguros
Tipo de organización
cadena de tiendas
Miembro desde
mar 2024
Mensaje
118
#12

La discusión se ha dispersado, voy a ordenarla. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

Antes de decidir, mirad qué datos tenéis en la mano. Espero que le sea útil.

HHüsniye D***Participante
Cargo
Director de relaciones con clientes
Sector
Derecho
Tipo de organización
empresa familiar
Miembro desde
jul 2024
Mensaje
384
#13

Llevé mucho tiempo con este asunto. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Si tenéis dudas, escribid os responderé en la medida de lo posible.

İİlknur Y***ParticipanteMiembro de la comunidad
Miembro desde
sept 2025
Mensaje
2
#14

La discusión se ha dispersado, voy a ordenarla. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Lo dejo como nota, por si sirve.

NNurcanNuevo miembro
Cargo
Servicios de limpieza
Miembro desde
nov 2024
Mensaje
26
#15

llevé mucho tiempo con este asunto... si el permiso y el alcance no están por escrito que no empiece la prueba.

lo dejo como nota, por si sirve.

MMert K***Experto
Cargo
Operador de entrada de datos
Sector
cuero
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
jun 2023
Mensaje
18
#16

Si vas por ahí, resuelve esto desde el principio. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Comprobado por experiencia.

HHasan E***Participante
Cargo
Secretaria
Sector
Retail
Tipo de organización
Empresa de 20 empleados
Miembro desde
sept 2023
Mensaje
59
#17

Lo escribo para que no cometan el mismo error. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Esta es mi opinión, no lo escribo como una verdad absoluta.

OOrhan D***Experto
Cargo
Empleado de tienda
Sector
Servicios de TI
Tipo de organización
startup recién creada
Miembro desde
nov 2024
Mensaje
228
#18

Este enfoque tiene un coste, y no se habla de ello. Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

Corrijanme si me equivoco.

MMetin D***ParticipanteMiembro de la comunidad
Miembro desde
feb 2022
Mensaje
406
#19

Estoy de acuerdo. No confíes en una sola medida; ve capa por capa.

Espero que le sea útil.

EElif G***ExpertoMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
3
#20

Gracias por escribir.

Este tema ha sido cerrado.El moderador de guardia ha marcado el tema como resuelto. Si tienes una situación similar, puedes abrir un nuevo hilo.
Abrir tema