Skip to main content
Ataques y Amenazas

Ransomware

Software malicioso que cifra los archivos o sistemas de una víctima y exige un pago a cambio de la clave de descifrado. La higiene de contraseñas y las copias de seguridad son defensas clave.

El ransomware es un tipo de malware que cifra los archivos, bases de datos o sistemas completos de una víctima, dejándolos inaccesibles. El atacante exige un rescate (normalmente en criptomonedas) a cambio de la clave de descifrado. Algunas variantes también exfiltran datos y amenazan con publicarlos (doble extorsión).

El ransomware suele distribuirse mediante correos electrónicos de phishing, sitios web comprometidos o vulnerabilidades explotadas. Una vez dentro de una red, puede propagarse lateralmente a otros sistemas.

Las defensas incluyen copias de seguridad periódicas fuera de línea, aplicación oportuna de parches, segmentación de red, filtrado de correo electrónico, detección en endpoints y (de manera fundamental) una buena higiene de credenciales. Muchos ataques de ransomware comienzan con una contraseña comprometida. Usar contraseñas fuertes y únicas junto con MFA dificulta considerablemente el acceso inicial de los atacantes.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo