Ya sé que el tema de Ransomware pareciera controlado, sin embargo si te detienes un poco y lo analizas ransomware está avanzando de manera silenciosa y sofisticada pues no solo se enfoca en atacar a nivel endpoint, sino que también está afectando a los servidores.
Visualízate en tu escritorio, estás tranquilo y al leer o escuchar algo de ransomware piensas que has aprendido todo, sigues las mejores prácticas y es imposible que ataque a tu empresa. Ya tienes tus backups, armaste pláticas de concientización para todos tus usuarios, actualizaste todos los parches de seguridad y versiones de tu antivirus o antimalware y estas ejecutando una estrategia de seguridad especial para la protección de tus equipos endpoints.
Pero te has puesto a pensar que ransomware no solo se enfoca en atacar equipos endpoint, sino que se está orientando cada vez más a explotar las vulnerabilidades de software conocidas, como es el caso de SAMSAM. Ahora sí, ¿qué pasaría si sufrieses un ataque a tus servidores?
Como sabemos los servidores son el corazón de tu infraestructura pues contienen mucha información sensible y crítica de la empresa, por lo cual pueden ser particularmente perjudiciales para tu negocio ya que los rescates solicitados por los criminales son cada vez más altos.
Los atacantes piden a cambio decenas de miles de dólares para brindarte la “llave de acceso” a tu información.
Así que la forma en la que podemos detectar Ransomware en los servidores debe incluir la prevención de amenazas y ante esto es fundamental proteger tus servidores (físicos, virtuales y en la nube).
¿Pero cómo logararlo?, fácil, a través de una estrategia integral diseñada especialmente para evitar ataques de Ransomware contra servidores críticos. Y para que ésta sea efectiva Daniela Arroyo, Sales Engineer de Trend Micro ha preparado una nueva sesión de Trend Talks, Ransomware y la mejor estrategia para detectarlo en tus servidores para mañana jueves 10 de noviembre a las 11AM.
En la cuál nos contará:
- Cómo prevenir y detectar actividades sospechosas en el centro de datos, cuando un usuario comprometido se conecta a un servidor de archivos.
- Por qué es fundamental realizar un blindaje de vulnerabilidades para proteger servidores, aplicaciones e incluso sistemas en fin de soporte como Windows 2003.
- Qué es la detección de movimiento lateral, que ayuda a minimizar el impacto detectando y bloqueando la propagación a más servidores y datos de carpetas compartidas.
Daniela trabajó por más de seis años desarrollando estrategias de Preventa y Comercial en países de Centro y Sudamérica. Recientemente se integró al equipo de Tecnología de México, donde se apoya en cuentas estratégicas del territorio de la Ciudad de México y Monterrey.
Con más de ocho años de amplia experiencia como consultora de seguridad de TI, nos brindará tips y tácticas eficientes para que mimicemos el riesgo de cualquier impacto por Ransonware en nuestros servidores.
Esperamos verte conectado mañana en esta sesión, si se te complica la fecha o el horario regístrate para recibir la grabación.
Si tienes algún otro método para evitar el impacto de ransomware a los servidores, compártelo aquí ¡Somos todo oídos!
O bien, si ya estás ejecutando una estrategia de defensa congtra ramsomware y no sabes cómo perfeccionarla o tienes dudas habla con un consultor experto aquí.