Protección Contra el Ransomware 'Wanna Cry'


Hace algunas semanas el mundo vivió un ataque informático cuyo impacto fue tan fuerte que puso a la población mundial en alerta y a los gobiernos de los países afectados a trabajar para contrarrestarlo. Se trata del ‘Ransomware Wanna Cry’. 

El profesor John Alexander Sanabria de la Escuela de Ingeniería de Sistemas y Computación nos explicó que: 

“Ransomware es un tipo de software malicioso que bloquea el acceso a los datos de una víctima o que pueda amenazar a su víctima frente a la posibilidad de publicar información sensible de esta. Este tipo de software utiliza técnicas de criptografía que hace difícil o imposible a la víctima desbloquear su información o evitar que sus datos se hagan públicos.
Generalmente el ransomware se inocula en el ordenador de la víctima a través de virus conocidos como troyanos. Los troyanos logran acceder al ordenador de la víctima a través de archivos que ésta misma descarga o cuando él o ella acceden a sitios desconocidos pero que por X o Y razón resultan atractivos.”
Este tipo de virus afecta de manera prioritaria a computadores de instituciones o empresas, tanto públicas como privadas. Su popularidad inició en Rusia, y en el año 2013 se expandieron internacionalmente.

‘Wanna Cry’ afecta al sistema Windows de Microsoft. ha infectado computadoras en más de 150 países cuyos equipos no contaban con las últimas actualizaciones. Para desencriptar la información secuestrada y el acceso al sistema, el virus exigía un pago de $300 dólares en bitcoins (tipo de criptomoneda, medio digital de intercambio), eso equivale a $867.062 pesos colombianos. 

El Profesor Sanabria nos compartió algunas razones por las cuales sistemas como Windows, resultan vulnerables:

  1. Windows es el sistema operativo que tiene el mayor segmento del mercado de escritorio. Este hecho le resulta atractivo a los "hackers" pues saben que si quebrantan la seguridad de este sistema, el público objetivo de su ataque va a ser muy amplio. Entonces, hay un gran número de personas en el mundo queriendo romper la seguridad de Windows. 
  2. Una buena parte de los usuarios de Windows tienen malas prácticas a la hora de usar sus ordenadores. Los usuarios generalmente tienen control total sobre su sistema y pueden llevar a cabo actividades riesgosas como instalar software no confiable de sitios en Internet poco seguros, acceder a páginas web con material de dudosa procedencia pero que resulta atractivo y desde donde se inoculan buena parte del software malicioso en nuestros sistemas. 
  3. Evite ser víctima de un virus como este, haciendo caso omiso de correos con spam, que contengan archivos adjuntos o enlaces sospechosos, y que generalmente son remitidos por correos que no están en tu lista de contactos. Igualmente, es importante mantener actualizadas todas las aplicaciones del sistema y realizar copias de seguridad de la información.
Otras recomendaciones que ha realizado Microsoft en su sitio web son: 

  • Evite visitar sitios inseguros o poco confiables. 
  • No haga click en enlaces sospechosos en sitios web, páginas de Facebook, Whatsapp y otras aplicaciones. 
  • Si recibe un e-mail de una persona conocida con un enlace, pregúntele antes de abrir el enlace para confirmarlo. Es importante anotar que las computadoras infectadas reenvían e-mails aleatorios a la lista de contactos con el enlace del virus. 
  • Los e-mail fraudulentos que utilizan nombres similares a los servicios populares como PayePal en lugar de PayPal o utilizan nombres de servicios populares. 
En Colombia 10 empresas y una entidad oficial fueron víctimas confirmadas de este ciberataque, además de las personas particulares que suman un total de 37 casos. A pesar de que ya fue controlado el ransomware es importante no bajar la guardia y estar alertas siempre que navegamos en internet.

La Facultad de Ingeniería de la Universidad del Valle, invita a toda la comunidad universitaria a proteger sus ordenadores de virus como el mencionado en este boletín, siguiendo las recomendaciones correspondientes y comunicándose con la OITEL o con la oficina de soporte técnico asignada a cada una de las dependencias, con el fin de reportar cualquier irregularidad. De esta manera, haremos uso seguro de las herramientas de estudio y de trabajo que nos brinda nuestra institución.






Comentarios

  1. Interesante boletín informativo. Ya que los malos hábitos, en el uso de computadores y los servicios en Internet, no hacen demasiado vulnerables a los ataques informáticos.

    Es la primera vez que tengo acceso este blog; pero me parece muy importante que una institución de educación superior y de relevancia en la comunidad vallecaucana se interese por estos temas de actualidad e informe a la comunidad sobre cómo hacer frente a estos.

    Reciban, de mi parte, mis mas sinceras felicitaciones.

    ResponderEliminar
  2. Muchas gracias por sus comentarios, para la Facultad de Ingeniería es importante aportar en el desarrollo de nuestra región y del país, por ello nos interesamos en las necesidades de la comunidad. Le invitamos a seguir nuestras actualizaciones en facebook, twitter y youtube. Gracias!

    ResponderEliminar

Publicar un comentario