Pymes y autónomos y ransomware

a mi me hackearon y me pidieron rescate en bitcoins.........resinstale windows y a correr de nuevo.............

Pagar no garantiza que te liberen los datos y que más adelante puedan volver a entrar y pedir un rescate.
 
Hecha con la asesoría de mi muyer. Llevo/tengo contactos con clientes -soy informático, obvio- y la podría responder por algunos, te valen?
 
Buenas,

[...]

Os dejo el enlace para que la podáis ver y rellenar si consideráis.


Muchas gracias por la colaboración.

Antonio


Hecho.

En algunas preguntas he echado de menos la respuesta más apropiada.



- Uso más de un almacenamiento en nube, pero sólo se puede elegir uno.

- No uso ningún bicho. Ningún ordenador sensible conectado a internet de forma permanente.

- Uso más de un sistema de copia de seguridad.

- A menudo hago copias más de una vez al día. No es por tiempo, es por hitos de producción. Cada vez que termino algo, copia al canto.

- Tengo más de un tipo de correo electrónico. Un gmail y otro de proveedor de pago y dominio propio.

- El tiempo que podría pasar sin acceso a datos secuestrados dependería del plazo de entrega del proyecto en marcha. Si me pilla al principio de un proyecto de dos meses, podría perder varios días sin que pase nada. O repetirlo. Si me pillase en vísperas de la entrega...

sds.
 
Hecho.

En algunas preguntas he echado de menos la respuesta más apropiada.



- Uso más de un almacenamiento en nube, pero sólo se puede elegir uno.

- No uso ningún bicho. Ningún ordenador sensible conectado a internet de forma permanente.

- Uso más de un sistema de copia de seguridad.

- A menudo hago copias más de una vez al día. No es por tiempo, es por hitos de producción. Cada vez que termino algo, copia al canto.

- Tengo más de un tipo de correo electrónico. Un gmail y otro de proveedor de pago y dominio propio.

- El tiempo que podría pasar sin acceso a datos secuestrados dependería del plazo de entrega del proyecto en marcha. Si me pilla al principio de un proyecto de dos meses, podría perder varios días sin que pase nada. O repetirlo. Si me pillase en vísperas de la entrega...

sds.

Muchas gracias por tu comentario.

Es una encuesta para situar el tema de la pyme, saber el escenario más habitual.

De hecho, no hay muchas encuestas en España, una es de una empresa de seguros llamada Hiscox ( ), otra de Vodafone y otra de Google. Las demás no son públicas.
 
En bastantes sitios se usa un desktop + dispositivo móvil (por ejemplo en el mundo sanitario el uso de tabletas para llevar los vademecums y demás está bastante extendido)

Este escenario mixto con dispositivos móviles, lo he puesto para que un/a compañero/a lo pueda estudiar en tu Trabajo
 
Buenas,

necesito el ya último último empujón con la encuesta de pymes y ransomware.


Tengo que entregar la Memoria el Martes y 13 de Junio y necesito un mínimo de 80 encuestas (tengo 72).

Son menos de 10 minutos.

Muchas gracias de antemano por la ayuda !
 
Buenas,

seguro que cada vez más véis notícias sobre ataques de ransomware.
Y no sólo en Grandes Empresas, también en pymes y autónomos.
Hay las mismas necesidades y menos recursos.

Tengo que hacer una encuesta sobre pymes y autónomos y ransomware para mi Trabajo Final de Máster.
Sirve para conocer qué tecnologías usan las pymes, qué nivel de conocimientos tienen en materia de seguridad informática y más concretamente de ransomware, qué presupuesto tienen, qué soluciones tienen implementadas y las políticas de seguridad que tienen definidas.de ciberseguridad, presupuesto, ...

Os gustaría participar ?
Es en formato ciego y totalmente anónima.
No hay muchas encuestas públicas.
De aquí saldrá la publicación que tendrá los resultados de la encuesta y una guía con recomendaciones.

Os dejo el enlace para que la podáis ver y rellenar si consideráis.


Muchas gracias por la colaboración.

Antonio

Sistema en la nube, Windows como sistema operativo + servicios en la nube como azure , one drive, DevOps, git, y demás.

Tardo 1 minuto en bloquear acceso de cualquier usuario a los sistemas. Me la pela que intenten hacer ransomware, los ordenadores son meras plataformas de trabajo, que puedo formatear si me de la gana.
 
Hace falta algo más que una VPN porque a veces los bichitos vienen por correo electrónico

Tan fácil como no abrir emails como "Hazte rico ahora mismo", "simpatica busca sesso", o mejor aún tener un pc y un correo electronico exclusivo para tu negocio.
 
Sistema en la nube, Windows como sistema operativo + servicios en la nube como azure , one drive, DevOps, git, y demás.

Tardo 1 minuto en bloquear acceso de cualquier usuario a los sistemas. Me la pela que intenten hacer ransomware, los ordenadores son meras plataformas de trabajo, que puedo formatear si me de la gana.

Estoy de acuerdo contigo que eliminando los sistemas, se acabó la rabia del ransomware y otras porquerías, siempre que el servicio en la nube sea un Software-as-a-Service.

Y rezando a lo más grande que no te roben las credenciales.

 
Tan fácil como no abrir emails como "Hazte rico ahora mismo", "simpatica busca sesso", o mejor aún tener un pc y un correo electronico exclusivo para tu negocio.

Hay que educar a los/las usuarios/as en estos temas.
Verdad que no se abre una carta de un/a desconocido/a ? No sea que dentro haya una sorpresa.
 
Estoy de acuerdo contigo que eliminando los sistemas, se acabó la rabia del ransomware y otras porquerías, siempre que el servicio en la nube sea un Software-as-a-Service.

Y rezando a lo más grande que no te roben las credenciales.


Con doble factor de autenticación es todo mucho más complicado, aunque no hay nada perfecto. Mis dos contraseñas maestras no están en ningún sitio, solo en mi cabeza, una para la administración de dominio en Microsoft, la otra la tengo para un fichero de keepass donde tengo las credenciales secundarias de los otros servicios.

Idealmente necesito MFA para el fichero en sí, aunque el fichero lo tengo repartido en varios sitios, en otra nube distinta a la de Microsoft, con copias locales.

¿Puedo ser víctima de ransomware? Sí. ¿Es probable? No.
 
y si consiguen tus datos de acceso a los servicios en la nube no pueden copiar y borrar todo lo que haya alli?

Hombre necesitan una contraseña que sólo sé yo y mi móvil para el doble factor de autenticación. Es complicado, no imposible, pero sí complicado. Hay presas más fáciles por ahí en pacopymes sin seguridad ninguna. Soy ingeniero en informática, algo sé del tema, pero vamos que tampoco voy a complicarme mucho la vida. Microsoft hace bien su trabajo y tiene copias de todo, es muy difícil que en un escenario así lo pierdas todo.

Además se supone que la nube hace copias de seguridad automáticas.

Para cosas sensibles puedes hacer otra copia de seguridad, bien en otra nube o en algo local, o ambas. Para muestra un botón: para un proyecto que estamos haciendo el código está en azure DevOps, así como en otras 4 máquinas. El despliegue es automático por lo que no hay que autenticar nada, está todo en una pipeline.
Luego la nube de despliegue es de una empresa suiza donde hay un servidor de datos raid de backup, en la misma red. Aparte hay un clonado diario a otro proveedor suizo y luego uno local cifrado antes de la descarga, por su la red local se ve comprometida. Y este es algo más complejo porque tiene datos sensibles, pero que tampoco hay que complicarse tanto la vida.


Lo importante es que a nivel local tengas lo justo y necesario para trabajar en el día a día y si te roban, se pierde o no arranca el portátil cojas cualquier otro y en medio día estés funcionando de igual manera. Así es como lo hacemos nosotros.
 
He conseguido las 80 encuestas rellenadas.
Muchísimas gracias !!!

Pronto os pondré el enlace con los resultados, después de la defensa del Trabajo.

Saludos
 

Estadísticas del foro

Temas
2.049.253
Mensajes
58.143.030
Miembros
190.827
Último miembro
Latonia

El blog de burbuja.info

Volver