Esta nueva amenaza ha llevado a la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) del Departamento de Seguridad Nacional a publicar esta semana un aviso en el que advierte a los proveedores de servicios sanitarios que se mantengan alerta ante el ransomware y tomen medidas inmediatas para prevenir un ataque. El sector sanitario es el objetivo más reciente, pero nadie está a salvo de los ataques de ransomware. Los investigadores de seguridad han detectado un aumento de la amenaza del ransomware durante el tercer trimestre de 2020, incluido un repunte masivo en septiembre. Durante ese periodo, Estados Unidos ha registrado la asombrosa cifra de 145,2 millones de ataques de ransomware, lo que supone un aumento interanual del 139 % (Fuente: Un estudio de SonicWall revela un crecimiento agresivo del ransomware y un aumento de los ataques al IoT).
En el aviso, la CISA detalla cómo funcionan muchos de estos ataques y cómo proteger tus datos. Las copias de seguridad han sido tradicionalmente la salvación frente a muchos de estos ataques, pero no basta con tener una copia de seguridad. Se sabe que el ransomware puede cifrar las copias de seguridad si se encuentran en la misma red o eliminarlas por completo. La mejor solución que se detalla en este aviso es aislar físicamente la copia de seguridad para que siempre se disponga de una copia fuera de la red o del ámbito de seguridad de la empresa. De este modo, los datos no pueden ser cifrados por personas malintencionadas y pueden restaurarse pase lo que pase. El aviso recomienda: «Realiza copias de seguridad de los datos con regularidad, aíslalas físicamente y protege con contraseña las copias de seguridad fuera de línea. Implementa un plan de Recovery para mantener y conservar múltiples copias de los datos y servidores confidenciales o de propiedad exclusiva en una ubicación físicamente separada y segura». Aunque esto parezca sencillo y claro, crear una solución de copias de seguridad físicamente aisladas no es nada fácil. Pero el tiempo es esencial, por lo que en esta entrada del blog detallaremos las tres prácticas recomendadas para proteger sus datos contra el ransomware.
No todas las soluciones de «air gap» son iguales

La arquitectura tradicional de «air gap» para soluciones de copia de seguridad heredadas recurre al hardware para resolver el problema, con el fin de proporcionar tanto un «air gap» de red como uno de hardware. Los proveedores que ofrecen este tipo de solución suelen recomendar a las empresas que repliquen sus datos en una sede secundaria o terciaria, lo que requiere otro producto de copia de seguridad en otra ubicación y una red que admita el «air gap». La idea es que los atacantes que consigan acceder a la sede principal o secundaria no puedan acceder al «air gap». Muchas empresas utilizan la nube como solución de descarga para reducir los costes de hardware en las ubicaciones principal y secundaria, pero con un «air gap» se recomienda que todos los datos se encuentren localmente en ese sitio, lo que hace que la copia del «air gap» tenga un coste aún mayor que la principal o la secundaria. Esto supone una inversión enorme tanto en equipamiento como en instalación y tiempo de gestión, y no garantiza una protección total, ya que la empresa es responsable de la seguridad y la gestión de la solución de aislamiento físico para asegurarse de que esté bien protegida y no pueda verse comprometida. La complejidad de poner en marcha este sistema podría llevar meses.
Clumio puede ayudarte a olvidarte de la complejidad, los altos costes y la preocupación de tener que estar constantemente pendiente de la seguridad de tus copias de seguridad. Podemos ayudarte a protegerte contra el ransomware en tan solo un par de minutos y ofrecerte lo siguiente:
- Las copias de seguridad se almacenan en la nube, con aislamiento físico y fuera del ámbito de seguridad de la empresa, lo que ofrece una protección contra el ransomware que puede estar operativa en cuestión de minutos, en lugar de semanas o meses.
- Todos los datos se cifran tanto durante la transmisión como en reposo con nuestras claves; si lo prefiere, también puede utilizar sus propias claves.
- No es posible eliminar las copias de seguridad desde la interfaz de usuario, por lo que, si un pirata informático consigue acceder a tus credenciales, no podrá hacer nada.
La seguridad y las pruebas son fundamentales
Incorporar medidas de seguridad en su solución de copias de seguridad con aislamiento físico no es una tarea sencilla. Implica obtener certificaciones y realizar pruebas de penetración periódicas para garantizar el cumplimiento de los procedimientos. En Clumio, llevamos a cabo pruebas de penetración trimestrales a cargo de BishopFox para verificar que todas nuestras metodologías de seguridad sean adecuadas. Nos encargamos de todo este trabajo para que nuestros clientes puedan centrarse en su misión, en lugar de tener que preocuparse por garantizar que sus datos de copia de seguridad estén altamente protegidos y seguros. De este modo, se elimina toda la complejidad que supone crear por cuenta propia una solución con aislamiento físico.

Clumio ha superado numerosas y rigurosas certificaciones, entre las que se incluyen la ISO 27001, SOC II Tipo 1, SOC II Tipo 2, HIPAA y PCI DSS. Estas rigurosas pruebas convierten a Clumio en una de las plataformas SaaS más seguras del mercado.
Disfruta siempre de flexibilidad a la hora de decidir qué datos se restauran y dónde
No hay nada peor que sufrir un ataque de ransomware, pero, para estar a salvo, hay que prepararse como si fuera a ocurrir hoy mismo. Una vez que ocurra, necesitarás una forma rápida de salir de la situación y volver a poner en marcha tu empresa. Para ello, necesitas la flexibilidad necesaria para restaurar los datos en distintos entornos, por si el entorno de producción sigue comprometido. Contar con una solución físicamente aislada es estupendo, pero si no puedes restaurar los datos en la ubicación donde los necesitas, entonces no tienes ninguna solución.

Con Clumio, ofrecemos una granularidad muy precisa para restaurar rápidamente los datos que necesitas, sin tener que recuperarlo todo, independientemente de si deseas restaurar un archivo, un directorio, una instancia de VM/EC2, un volumen, una base de datos, un registro, un buzón de correo o un correo electrónico. Esta funcionalidad es posible gracias a la búsqueda, el escaneo del sistema de archivos, el acceso directo mediante consultas a las bases de datos y el escaneo de buzones de correo. La plataforma nativa en la nube de Clumio hace que las restauraciones sean rápidas y sencillas, ya que los datos se pueden restaurar en cualquier lugar donde hayas instalado un conector en la nube.
Así que ahora es el momento de poner en marcha Clumio para que podamos ayudarte a protegerte contra el ransomware. Para saber más sobre lo sencillo que es proteger tus datos contra el ransomware, echa un vistazo a una demostración de 4 minutos en la que verás lo rápido que puedes librarte de las preocupaciones que genera el ransomware.
