C/. Valenzuela, 21 | 14540 La Rambla (Córdoba)
957 684 337

RANSOMWARE – PRIMER HOSPITAL EN ESPAÑA

portada

El Hospital Universitario de Torrejón, en Madrid, lleva desde el viernes pasado sumido en una “incidencia informática” que, tal y como informan desde el centro, “ha afectado a la disponibilidad de algunos sistemas de información”. Esta incidencia es, seg´`un fuentes del hospital, un virus informático que ha bloqueado los sistemas hasta el punto de cerrar el acceso a las historias clínicas de los pacientes y obligar a los profesionales a realizar los informes médicos en papel con un calco para poder recuperar esa informacioón cuando se vuelva a la normalidad.

El citado virus, de cuya existencia el personal no puede informar a los pacientes, según se les ha indicado desde la dirección del centro, podría haberse introducido en el sistema intencionadamente, tal y como ha sucedido en otras empresas en España como la SER y Everis, que fueron objeto de un ciberataque de tipo ransomware -virus Ryuk-, es decir, un cibersecuestro: los hackers -en el caso de Ryuk, de origen ruso- bloquean la información de la empresa para obtener el pago de un rescate.

Los antivirus no pueden con el ransomware

El ransomware se ha convertido en los últimos años en una amenaza muy presente en nuestro día a día. Hay diferentes variedades y pueden comprometer los equipos de usuarios y empresas por igual.

Con el paso del tiempo las herramientas de seguridad mejoran y pueden detectar problemas de una manera más rápida. Podemos evitar la entrada de malware con un antivirus. Sin embargo los piratas informáticos también mejoran las técnicas de infección. Esto hace que en ocasiones haya que utilizar métodos más allá de tener un antivirus.

Así lo indican un grupo de investigadores que han llevado a cabo un informe del que nos hacemos eco. Los antivirus tradicionales, basado en firmas, no pueden protegernos de ataques que abusen del sistema de cifrado de archivos de Windows (EFS).

Una exploración de EFS basada en laboratorio, desarrollada por Microsoft como una alternativa NTFS al cifrado de disco completo proporcionado por BitLocker para cifrar archivos o directorios individuales, descubrió que las principales soluciones antivirus podrían no proteger el sistema.

COMO PROTEGERNOS DEL RANSOMWARE

Más allá de si utilizamos antivirus o no, es muy importante tener en cuenta ciertos consejos para protegernos del ransomware. Algo que es vital es el sentido común. En muchos casos el ransomware se distribuye mediante un archivo adjunto en el correo electrónico, por ejemplo. Es un error tratar de abrir o descargar este tipo de archivos sin saber con exactitud se la fuente es legítima o no.

También es vital mantener los equipos actualizados. Es muy importante tener siempre los últimos parches y actualizaciones y de esta forma corregir posibles problemas de seguridad que puedan ser utilizados por los piratas informáticos. Será necesario aplicarlo en todo tipo de sistemas operativos y plataformas.

Crear copias de seguridad es una solución muy interesante. Nunca sabemos si nuestros archivos, por mucha defensa que utilicemos, pueden ser víctimas de este tipo de problemas. Si generamos copias de seguridad frecuentemente podremos disminuir el daño. De esta forma si nuestros archivos quedan cifrados siempre podremos utilizar una copia que hemos guardado previamente.