Ataque grave de ransomware a Bravo e Izquierdo se soluciona en 3 horas gracias a la tecnología de NetApp

A mediados del mes de octubre, la conocida firma de construcción Bravo e Izquierdo sufrió un ataque de ransomware en uno de sus servidores. Su equipo de IT reaccionó inmediatamente, ya que son una organización 100% preparada para este tipo de eventos, pero lamentablemente se dieron cuenta de que la acción del malware había sido extremadamente rápida; tras minutos, la infección ya había encriptado gran parte de la información, incluyendo su programa de gestión de contabilidad.

pantallazo real de ransomware3_ok
Imagen real mensaje del ataque, solicitando el rescate de los archivos encriptados

Un gran susto, una solución ágil y sencilla

A la máxima brevedad contactaron un mail a nuestra área de soporte, informando la situación de un servidor encriptado. Uno de nuestros ingenieros, Johnattan Vallenilla, fue asignado al caso y se puso manos a la obra. Fue a consultar la lista de respaldo disponible en el software de protección de datos de NetApp, que había sido programado a medida de la compañía constructora y que tenía varias capas temporales de protección por tramos diarios, semanales y anuales, de acuerdo a la programación personalizada que le habían dado nuestros Gerentes de Seguridad al momento de configurar su política de backup. Cabe decir que, además, Bravo Izquierdo cuenta con una completa política de seguridad que cubre desde los antivirus hasta las políticas de correo electrónico para sus ususarios.

Gracias a la tecnología de NetApp aplicada a los servidores del cliente, para nuestro ingeniero de soporte fue muy fácil ofrecerles distintas snapshots que estaban disponibles, y en poco más de 10 minutos ya estaban avanzando en las fases de recuperación.  Una de las claves del éxito de la operación fue la buena sincronización con los responsables informático de Bravo Izquierdo, quienes fueron validando cada una de las etapas del proceso.

Es un ejemplo empírico y exitoso del buen diseño de la solución que nuestra empresa contrató, y que a su vez nos permite investigar e ir afinando aún más la seguridad de los sistemas para contrarrestar mucho antes estas amenazas –Luis Calderón, Jefe Dpto. IT Bravo Izquierdo.

¿Cómo se supo cuándo empezó el ataque, y qué versión de backup estaba saneada?

En ISC tenemos vasta experiencia en actuaciones de ransomware y recuperación de datos, por lo que la primera recomendación para saber cuándo había comenzado el ataque fue revisar las fechas de modificación de los archivos, para comprobar cuándo exactamente había comenzado la acción del malware.

Este dato se puede comprobar debido a que estos tipos de invasiones maliciosas actúan sustituyendo las extensiones de los archivos por las suyas de encriptación, lo que implica a su vez la modificación de la fecha de modificación de los mismos. De acuerdo a esta comprobación y a la ágil disponibilidad que permite el backup NetApp, se pudo recuperar la copia de respaldo sana más cercana al evento, con lo cual se pudo minimizar la pérdida de información y disponer de los archivos al completo.

Un tiempo mínimo de recuperación, cero gasto extra en rescate

Una de las mayores ventajas del backup del software de NetApp instalado en la máquina virtual que contenía los datos del servidor que fue infectado, es que ofrece la tecnología de Snapshots, lo cual significa que el software genera periódicamente una foto de los archivos, a través de una tecnología que realiza copias de datos instantáneas mientras las aplicaciones siguen funcionando. De esta manera, en caso de ser necesario, la recuperación se realiza llamando a estos sistemas de archivos o volúmenes de datos en cuestión de segundos.

Logo NetApp backup respaldo
Una buena tecnología de recuperación junto a un buen servicio de virtualización hacen posibles rescates ágiles y seguros de ransomware

El servicio contable de la firma que dependía del software instalado en el servidor encriptado estuvo fuera de servicio tan solo 3 horas, y al final del proceso la totalidad de los archivos fueron recuperados sin necesidad de inciar un trámite de pago a los ciber criminales, lo cual, además de ser engorroso, no siempre garantiza la desencriptación de los archivos, ya que a veces después de recibir el pago no siempre se consigue recuperar el 100% de los archivos. Para ejemplo, el de este director de IT de una empresa española que sufrió un ataque de este tipo:

no pagues el ransomware
Las víctimas de Ransomware que pagan los rescates no siempre logran rescatar al completo sus archivos. Fuente: Artículo “Yo pagué el ransomware” , en  www.elpais.com
En ISC nos encancagramos de diseñar soluciones a medida para reforzar las políticas de seguridad de nuestros clientes a partir de arquitecturas diseñadas desde la virtualización y almacenaminto de los datos en nuestros data centers, junto a sistemas de respaldo de nivel mundial como NetApp o Druva y Recuperación de Desastres con la firma Veeam, todos certificados por Gartner como líderes en tecnología. Si tú o tu empresa necesitan asesoría contacta con uno de nuestros asesores especializados en info@isc.cl y resolveremos todas tus dudas de prevención y actuación en caso de ataques. Si lo prefieres, puedes también llamarnos al
+56 2 236 2306 o visitar nuestra web www.isc.cl
Comparte en redes sociales

La seguridad de los datos es de máxima urgencia para las empresas

2016 fue uno de los años con los ataques informáticos más desastrosos y en mayo de 2017 empresas de todos los tamaños alrededor de todo el mundo vieron como el famoso virus WannaCry encriptaba y secuestraba toda su información con más de 45.000 ataques que afectaron a más de 200.000 usuarios finales en 74 países.

Nube de claves de ciberseguridad

A partir de la multiplicación y desproporción de los ataques informáticos, especialmente el desastroso Wannacry, ha ocurrido que en el mundo de los negocios se toma cada vez más conciencia sobre que es vital para personas y empresas mantener protegidos los dispositivos y servicios digitales.

Sin embargo, hay muchos que creen que “su empresa es muy chica y a uno le va a pasar” y es de esta confianza de la que se aprovechan los cibercriminales. La clave para protegerse está en tres pasos fundamentales: Prevención, Respaldo y Capacidad de Recuperación.

El software más común puede ser un arma letal para tu empresa

Uno de los aspectos más preocupantes de la gran proliferación y magnitud de los ataques informáticos de hoy en día es que los cibercriminales están transformando herramientas tecnológicas sencillas y cotidianas en sus armas favoritas, por ejemplo, el correo electrónico, los archivos de Office, el Wifi, el Bluetooth o incluso pueden intervenir cámaras de seguridad…

¿Vas entendiendo por qué es una realidad que nadie está a salvo de estos ataques?

Aquí te dejamos algunas noticias recientes con las que podrías comprobar la dimensión actual de los desafíos de ciberseguridad en Chile y en el mundo:

Wannacry emol
Titular de emol.com sobre la infección del ransomware global WannaCry
Blueborne_bluetooth_xataka
BlueBorne, la vulnerabilidad de Bloototh. Fuente: Xataka.com
Ciberdelincuente soltario_DiarioTI
Un ataque a varios rubros fue la que realizó este nigeriano para “hacerse rico o morir”. Fuente: Diario TI
camaras de seguridad_masciencia
Cámaras de seguridad se pueden intervenir para ataques maliciosos. Fuente: noticiasdelaciencia.com

¿Aún piensas que los ataques de ciberseguridad no te puede afectar?

Si aún no estás al día sobre estos temas de seguridad y cómo abordarlos desde tu compañía, tú y tu empresa están en verdadero peligro.

Como hemos visto, hoy en día la ciberseguridad es un tema prioritario que no es responsabilidad únicamente de los departamentos de TI, sino que se ha convertido en un tema transversal al negocio, puesto que un ataque de estas características  puede tener graves consecuencias comerciales, de reputación, o incluso provocar que las actividades de la empresa se vean completamente detenidas.

HAY DOS TIPO DE EMPRESAS EN CUANTO A LOS ATAQUES INFORMÁTICOS

En palabras del CEO de la Fundación País Digital, Juan Luis Núñez, en una entrevista del programa de Youtube #CaféVirtual

“hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que han sido hackeadas”

Esto expresa fielmente la dimensión de los desafíos de seguridad que vive la empresa de hoy,  y nos deja muy claro de qué manera la ciberseguridad hoy en día requiere de un verdadero cambio cultural dentro de las organizaciones, reforzando la idea de que el resguardo de la información es tarea de todos los miembros de una organización y especialmente de la alta gerencia, ya que la inversión en prevención y sistemas de respaldo y recuperación es clave para afrontar los desafíos que se presentan día a día.

En ISC, como partners tecnológicos venimos desde hace varios meses entregando información a nuestra comunidad sobre la amenaza del ransomware y aportando datos sobre cómo estar preparados en las tres fases clave para afrontar exitosamente cualquier ataque informático: Prevención, Respaldo y Recuperación. 

Como expertos en Seguridad de la Información y como representantes de algunas de las marcas más importantes del mercado en prevención y solución de ataques informáticos (Cisco, Druva, Veeam, NetApp) estamos listos para ser tu partner en protección  y  en la creación de políticas de seguridad. Tenemos tecnología de clase mundial para manejar y gobernar los datos de negocio a medida del tamaño y presupuesto de tu empresa de forma escalable en la nube mediante soluciones de recuperación de datos en tiempo real. Si quieres más información sobre soluciones anti-ransomware, ponte en contacto con uno de nuestros especialistas.

SI TE INTERESÓ ESTA INFORMACIÓN TAMBIÉN TE PUEDE INTERESAR

ransomwareRansomware o Secuestro informático: Una nueva tendencia en alza, el cibercrimen a PYMES.

 

Comparte en redes sociales

Fotos del Desayuno en la Nube ISC-NetApp

El evento se desarrolló en le Hotel W de Santiago en coordinación con Westcon, y contó con la presencia de representantes de empresas de telecomunicaciones y servicios

El evento se desarrolló en le Hotel W de Santiago en coordinación con Westcon, y contó con la presencia de representantes de empresas como Entel, Claro, General Electric, Forum, Eulen o Alta Elena. Durante la jornada, los asistentes pudieron conocer las próximas tendencias del Cloud Computing como Servicio, y los desafíos y complejidades presentes y futuros de los mercados y las crecientes necesidades de transformación digital e hiperconvergencia.

 

Tendencias de Almacenamiento Cloud
El público fue principalmente de empresas del sector que pudieron potenciar su visión sobre las nuevas tendencias de Cloud Computing
Servicios en la Nube
“El usuario final es el que importa a la hora de prestar servicios en la Nube”
Directiva de ISC, tu partner digital
Rodrigo Lafuente, CEO de ISC, junto a Catalina Lafuente, Directora de Colibrí, Agencia de Márketing de ISC, encargada de organizar el evento.
Datos Cloud Computing
José Antonio Barriga nos habla de los inhibidores y aceleradores del flujo de datos a la Nube
Netapp habla de liderazgo es Servicios en la Nube
Jaime Matus, Gerente de la región Latam de NetApp nos habla de las ventajas de una migración ágil e hiperconvergente
AltaVAult de NetApp y la migración de datos a la nube
Manuel Rivas, Ingeniero especialista de NetApp, nos habló del software de última generación para migración ágil y segura de datos a la Nube: AltaVault
Migración a la Nube
Francisco Rodríguez, CTO de ISC lidera una demostración de migración a la Nube de data de gran peso en solo minutos
Equipo de Colibrí, Agencia Digital
El equipo de Colibrí, Agencia Digital de ISC encargados de la organización y comunicación del evento, junto con Westcon. De dcha. a izda: Catalina Lafuente (Directora), Vanessa Frenkel (diseñadora web), José A.Barriga (Gerente Digital Cloud) y Vanesa Plaza (Content & Comunity Manager).
Comparte en redes sociales

Que la Nube no se te convierta en Neblina

Comparte en redes sociales