La protección empieza asumiendo que una única barrera puede fallar.
Las campañas de ransomware pueden combinar phishing, robo de credenciales, explotación de vulnerabilidades, movimiento lateral y abuso de cuentas privilegiadas. En ataques operados por personas, el objetivo suele ser conseguir acceso suficiente para alcanzar sistemas críticos, datos valiosos e incluso copias de seguridad.
Por eso la defensa debe construirse por capas. Microsoft resume la preparación en recuperar, limitar el daño y dificultar el acceso inicial. CISA también insiste en backups protegidos y probados porque los atacantes intentan eliminar o cifrar copias accesibles.
Una empresa preparada puede seguir operando aunque una protección falle. Eso exige recuperación probada, identidades protegidas, endpoints controlados y un plan claro de respuesta.
Recuperar
Mantener backups protegidos y probados, suficientemente aislados de las credenciales y rutas de ataque de producción.
Limitar
Reducir privilegios, segmentar accesos y proteger identidades administrativas para limitar el alcance de una intrusión.
Dificultar la entrada
Actualizar sistemas, proteger correo, aplicar MFA y utilizar protección de endpoints para bloquear o detectar técnicas comunes.
Ocho capas que reducen de forma importante el riesgo.
¿Dónde encaja Norton 360 en el enfoque de PCenter?
PCenter trabaja con Norton 360 como una de las capas de protección de los endpoints. Norton 360 ofrece protección frente a malware/ransomware y firewall; determinados planes incluyen también backup cloud y otras funciones. Debe entenderse como una capa y no como sustituto de MFA, parches, backups aislados o controles de acceso.
El backup solo protege si también resiste al atacante.
Una copia permanentemente accesible desde el mismo entorno puede acabar cifrada o eliminada. CISA recomienda backups offline y cifrados, además de probar regularmente la restauración.
No basta con ver “backup completado”. Hay que saber si los datos se pueden restaurar, cuánto tarda la recuperación y qué servicios deben recuperarse primero.
MFA y mínimo privilegio bloquean una vía peligrosa.
Las credenciales comprometidas son una vía frecuente de acceso. MFA, cuentas administrativas separadas y mínimo privilegio reducen la posibilidad de que una sola credencial robada dé un control amplio del entorno.
Actualizar cierra puertas conocidas.
Sistemas operativos, VPN, aplicaciones, navegadores, appliances y servicios expuestos a Internet necesitan parches regulares. Las vulnerabilidades conocidas y explotadas deben tener prioridad.
Si sospecha de ransomware
El primer objetivo es detener la propagación, preservar evidencias y mantener opciones de recuperación.
