Un resumen práctico de cómo suele entrar el ransomware a empresas pequeñas y medianas, y las 3 medidas de mayor impacto para reducir el riesgo de inmediato.
Existe la idea de que el ransomware solo ataca a grandes corporaciones. La realidad es lo contrario: las PyMEs son un objetivo atractivo precisamente porque suelen tener menos controles de seguridad y, aun así, no pueden darse el lujo de perder sus datos o detener su operación por días.
Cómo suele entrar el ransomware a una empresa pequeña o mediana
- Correos de phishing con archivos adjuntos o enlaces maliciosos — sigue siendo la puerta de entrada más común.
- Escritorio remoto (RDP) expuesto a internet sin protección adecuada — una de las formas más explotadas actualmente.
- Contraseñas débiles o reutilizadas en cuentas con acceso administrativo.
- Software desactualizado, con vulnerabilidades conocidas que ya tienen parche pero nunca se aplicó.
- Un solo empleado con permisos excesivos, cuya cuenta comprometida da acceso a todo.
Las 3 medidas de mayor impacto esta semana
- Active autenticación multifactor (MFA) en todas las cuentas que lo permitan — especialmente correo y accesos administrativos. Es la medida individual más efectiva contra el uso de credenciales robadas.
- Verifique que sus respaldos estén realmente funcionando y aislados — un respaldo conectado permanentemente a la misma red también puede ser cifrado por el ransomware. Un respaldo que no puede ser alcanzado desde la red principal es lo que realmente lo salva.
- Revise qué tiene expuesto a internet directamente — escritorio remoto, cámaras, sistemas de administración — y cierre o proteja lo que no necesite estar accesible desde afuera.
Ninguna de estas tres medidas requiere una inversión grande, y juntas reducen significativamente el riesgo más común que enfrentan las PyMEs en Costa Rica hoy.