¿Qué opinas de los recientes ciberataques en el NHS y en todo el mundo? ¿Qué se puede hacer mejor para prevenir esto?

  • No ejecutes Windows XP
  • No ejecute Windows Server 2003
    • Ambos han dejado de recibir correcciones de seguridad durante algunos años.
  • Asegúrese de actualizar siempre sus sistemas operativos con los últimos parches de seguridad.
  • Analizar el correo electrónico entrante en busca de amenazas
  • Analice el tráfico de Internet en el borde de la red en busca de amenazas
  • Redes de subred en trozos razonables, cortando los segmentos de red entre sí.
    • P.ej. No es necesario que la estación de trabajo de un contador tenga acceso directo de red a una estación de trabajo de administración de instalaciones, y viceversa, etc., etc.
  • Tener copias de seguridad regulares
  • Tener al menos una copia de seguridad con espacio de aire (no conectado a la red)
    • Por ejemplo, un disco duro externo que no está conectado a nada
  • Capacite a los usuarios para que conozcan los correos electrónicos de pesca de mierda de los legítimos (aunque esto no siempre es posible)
    • Los correos electrónicos de pesca donde los usuarios hacen clic en algo (como un archivo adjunto) siguen siendo una de las superficies de ataque más grandes para cualquier red.

En este caso, creo que el último parche de Windows 10 en realidad solucionó el vacío que estaba usando este ransomware. Lo que las empresas podrían hacer, bueno, hay algunas cosas. Windows podría hacer que las ventanas emergentes de actualización sean aún más molestas, apagar otros sistemas, etc., pero eso les generaría mucho odio. Las empresas que usan Windows, podrían asegurarse de mantener todo su software en la última versión y hacer todos los parches de seguridad, eso es todo lo que realmente puede hacer. Sin embargo, la mayoría de las personas realmente no comienzan a preocuparse adecuadamente, al menos no hasta después del hecho.

Como primer paso, asegúrese de que su sistema operativo tenga los últimos parches de seguridad y que su software antivirus esté actualizado, no 100% de protección, sino lo mejor que puede hacer.

Eso es fácil, no te conectes a una WAN / internet y te permitas ser susceptible a los ataques. Si no hay salida, no hay entrada.

O simplemente use un sistema operativo diferente como ChromeOS o Mac OSX. Los ataques virales son mucho menos probables y más difíciles. ¡Deben estar hechos a medida y con ChromeOS no funcionaría de todos modos!