Economía
Manual del Emprendedor

Cómo evitar un ciberataque en nuestra empresa

El caos generado por el ciberataque a través de un programa malicioso (llamado WannaCry) que afectó a 150 países ha puesto al descubierto hasta qué punto son de vulnerables los sistemas que, en teoría, nos salvaguardan.

Grandes compañías, tanto privadas como públicas, se vieron afectadas por un hacker que, a partir de una versión no actualizada de Microsoft, encontró un espacio para atacar y pedir un cuantioso rescate en Bitcoins, la moneda digital. El resultado del ataque no fue menor: paralización de los ordenadores y de la actividad en algunas compañías. Además, la pérdida de unos datos que, en según qué casos, costarán de recuperar.

¿Cómo se produjo el ataque?

La infección en los equipos se produjo a partir de un llamado malware, que “secuestra” los datos del ordenador y lo inutiliza hasta que no se paga el “rescate” correspondiente. A través del pishing, se consigue replicar la identidad de alguien que se confía y enviar un correo con un adjunto. Cuando se abre el archivo, el “ladrón” toma el control del ordenador y lo secuestra, junto con sus datos.

Si en este caso el alcance ha sido tan espectacular ha sido porque se ha utilizado una vulnerabilidad de Microsoft. Este hecho era conocido por la NSA, la agencia de espionaje de los Estados Unidos, que en lugar de informar al respecto utilizó este espacio para su actividad.

¿Qué lecciones es importante aprender del ciberataque?

Toda compañía, como se ha visto, puede ser objeto de un ataque de este tipo. Por lo tanto, debe de emprender las medidas de seguridad preventivas necesarias para no sufrir una situación de este tipo. Algunas de ellas son: