Somos un taller de moldes y mecanizado de metales de 18 personas en Gebze. La semana pasada nos enteramos de que a una empresa de mecanizado de la zona le bloquearon todos los servidores, le cifraron los archivos de contabilidad y planos técnicos, y los atacantes pidieron una suma enorme en criptomonedas para desbloquear los datos. Pararon la producción por completo, no pudieron entregar pedidos y, según escuché, como las copias de seguridad estaban en la misma red, también se las cifraron.
En nuestro caso la cosa no es muy distinta: tenemos un servidor de contabilidad local, un disco compartido y los ordenadores de mesa que usa el personal. Tras este incidente empezó a haber nerviosismo en el equipo, pero técnicamente no sé con claridad cómo se cuela exactamente el ransomware en el sistema y qué hace por dentro.
Para una pyme como la nuestra, que no tiene personal de TI, ¿cuáles son los primeros pasos de defensa y los más críticos antes de que el sistema quede paralizado? Quiero saber lo básico que hay que hacer sí o sí antes de meterse en infraestructuras de seguridad de cientos de miles de liras.