{"id":91804,"date":"2020-03-27T11:13:00","date_gmt":"2020-03-27T11:13:00","guid":{"rendered":"https:\/\/palermonline.com.ar\/wordpress\/?p=91804"},"modified":"2020-03-27T14:16:10","modified_gmt":"2020-03-27T14:16:10","slug":"los-hospitales-necesitan-protegerse-contra-el-virus-digital","status":"publish","type":"post","link":"https:\/\/palermonline.com.ar\/wordpress\/los-hospitales-necesitan-protegerse-contra-el-virus-digital\/","title":{"rendered":"Los hospitales necesitan protegerse contra el virus digital"},"content":{"rendered":"<p>Hoy m\u00e1s que nunca los hospitales necesitan protegerse contra el virus digital<\/p>\n<p>Por: Michal Salat, Director de inteligencia contra amenazas de Avast<\/p>\n<p>El viernes pasado, el Hospital Universitario de Brno en Rep\u00fablica Checa, que tambi\u00e9n es un centro de pruebas para el coronavirus, se enfrent\u00f3 a un ataque de ransomware que paraliz\u00f3 las computadoras. El hospital sigui\u00f3 los procedimientos est\u00e1ndar y notific\u00f3 a la Agencia Nacional de Seguridad Inform\u00e1tica y Cibern\u00e9tica checa para ayudar con la investigaci\u00f3n, y nuestro Laboratorio de Amenazas (IoT Threat Lab) ofreci\u00f3 ayuda, apoyando al hospital para el an\u00e1lisis del malware.<\/p>\n<p>Los hospitales no necesariamente son susceptibles a ataques de ransomware, sin embargo, un ataque puede tener severas consecuencias perjudiciales como p\u00e9rdidas de los registros de pacientes, y retrasos o cancelaciones de tratamientos. A medida que los hospitales realizan operaciones cr\u00edticas y contienen informaci\u00f3n vital del paciente, tambi\u00e9n son m\u00e1s propensos como otras organizaciones a pagar un rescate, lo que los convierte en objetivos atractivos para los actores maliciosos.<\/p>\n<p>Declaraciones de operadores de ransomware mencionan que no atacar\u00e1n a los hospitales durante la pandemia, est\u00e1n poniendo absurdamente a los cibercriminales a la luz de ser filantr\u00f3picos, pero es probable que simplemente est\u00e9n evitando el calor que los antivirus est\u00e1n dando a cualquiera que ataque servicios de emergencia.<\/p>\n<p>C\u00f3mo los hospitales pueden hacerse m\u00e1s resistentes a los ataques de ransomware<\/p>\n<p>Existen algunos pasos para que los hospitales pueden fortalecer sus defensas, proteger sus sistemas, datos de consumidores y operaciones.<\/p>\n<p>Mantener el software actualizado<\/p>\n<p>En mayo de 2017, el ransomware WannaCry infect\u00f3 a millones de computadores alrededor del mundo, infectando de manera exitosa dispositivos por medio del abuso de una vulnerabilidad en la cual Microsoft hab\u00eda emitido un parche durante dos meses antes del ataque masivo. Millones de personas y negocios no aplicaron la actualizaci\u00f3n, la cual pudo haberlos protegido ante la infecci\u00f3n de WannaCry. Los hospitales tambi\u00e9n fueron infectados por este ransomware.<\/p>\n<p>Es crucial mantener todos los softwares y sistemas operativos actualizados al d\u00eda, todo el tiempo. Microsoft emite continuamente parches de emergencia. Recientemente, Microsoft lanz\u00f3 un parche de emergencia para una vulnerabilidad de Microsoft 10 llamada \u201cEternal Darkness\u201d, una vulnerabilidad que afecta al protocolo SMB, que es usado para compartir archivos y es el mismo protocolo que se utiliz\u00f3 para difundir WannaCry hace tres a\u00f1os. Microsoft ha incitado a los usuarios que tomen medidas de inmediato para aplicar la actualizaci\u00f3n, y las instituciones de atenci\u00f3n m\u00e9dica deben tomar a conciencia de esta acci\u00f3n.<\/p>\n<p>Limitando accesos<\/p>\n<p>Tambi\u00e9n se aconseja que los hospitales intenten suspender todos los servicios disponibles directamente desde Internet. Los administradores de IT deben considerar una lista blanca estricta cuando se trata de archivos ejecutables, para que solo las aplicaciones conocidas y confiables puedan ejecutarse en las computadoras del hospital.<\/p>\n<p>Entrenamiento en higiene digital<\/p>\n<p>Al igual que los hospitales capacitan a su personal en mejores pr\u00e1cticas de higiene, los empleados tambi\u00e9n deben recibir capacitaci\u00f3n y orientaci\u00f3n sobre higiene digital. El personal del hospital debe estar al tanto de las estados y t\u00e1cticas actuales utilizadas por los cibercriminales, ya que el correo electr\u00f3nico sigue siendo uno de los m\u00e9todos de entrega de documentos m\u00e1s populares. Los empleados deben desconfiar de correos electr\u00f3nicos de remitentes desconocidos, y especialmente deben evitar hacer clic en enlaces o descargar archivos adjuntos, a menos que est\u00e9n 100% seguros de que son genuinos.<\/p>\n<p>Copias de seguridad peri\u00f3dicas de datos importantes<\/p>\n<p>Si los documentos tienen una copia de seguridad, el ransomware pierde gran parte de su potencia, ya que los sistemas se pueden restaurar y se pueden recuperar los datos. Los documentos importantes, incluidos los registros de pacientes, deben ser respaldados regularmente para garantizar que los hospitales siempre tengan una versi\u00f3n clara de sus archivos, en caso de que se cifren. Es mejor guardar datos tanto en la nube, como en almacenamiento f\u00edsico, por si acaso. Adem\u00e1s, tener una sola imagen con todas las configuraciones predeterminadas es \u00fatil cuando una PC necesita ser restaurada en buen estado.<\/p>\n<p>Pasos a seguir en caso de una infecci\u00f3n de ransomware<\/p>\n<p>Desafortunadamente, las cosas pasan y es importante saber qu\u00e9 hacer si lo peor sucede.<\/p>\n<p>Primer paso: Aislar los dispositivos infectados inmediatamente<\/p>\n<p>El primer paso es si una computadora con Windows es atacada por un ransomware, es ubicar y desconectar todas las computadoras con cable e inal\u00e1mbricas infectadas y dispositivos en la red. Esto evitar\u00e1 que el ransomware se propague y tome como rehenes a m\u00e1s computadoras, tabletas y\/o tel\u00e9fonos inteligentes.<\/p>\n<p>Durante este procedimiento, se recomienda que las v\u00edctimas tambi\u00e9n desconecten todo lo conectado a los dispositivos en la red, incluido el almacenamiento externo.<\/p>\n<p>Para completar este paso, las v\u00edctimas deben de revisar si alguno de estos estaba conectado a la computadora infectada. En caso de ser as\u00ed, los sistemas tambi\u00e9n deben ser verificados para mensajes de recuperaci\u00f3n.<\/p>\n<p>Segundo paso: Recopilar registros y hacer una imagen forense<\/p>\n<p>Una vez que la computadora est\u00e1 aislada y no puede hacer m\u00e1s da\u00f1o al entorno de red, se debe de hacer una imagen del sistema en vivo para el seguimiento del an\u00e1lisis. Esto congelar\u00e1 todos los registros y eventos, y mejorar\u00e1 en gran medida, la capacidad del equipo de respuesta para descubrir de donde vino el ataque y como se comport\u00f3.<\/p>\n<p>Tercer paso: Identificar el tipo de ataque de ransomware<br \/>\nA continuaci\u00f3n, las v\u00edctimas deben averiguar qu\u00e9 cepa de ransomware se est\u00e1 tratando. Este conocimiento podr\u00eda ayudar a encontrar una soluci\u00f3n. Para ayudar a identificar el tipo de ransonmware en una m\u00e1quina, recomendamos usar Crypto Sheriff de No More Ransom. Proporcionada por el Centro Europeo de Delitos Cibern\u00e9ticos de Europol, esta herramienta comprueba los archivos que el atacante ha cifrado y la nota de rescate. Si Crypto Sheriff reconoce el cifrado y tiene una soluci\u00f3n, ofrece un enlace para descargar el programa de descifrado necesario. Tambi\u00e9n se puede buscar en los foros de soporte t\u00e9cnico y soluci\u00f3n de problemas para encontrar informaci\u00f3n sobre la variante de ransomware que debe eliminarse. Incluso si es nuevo, puede haber un hilo que ofrezca una soluci\u00f3n, o un hilo donde los miembros del foro est\u00e9n trabajando para encontrar una soluci\u00f3n.<\/p>\n<p>Algunas infecciones de ransomware cambar\u00e1n los nombres de los archivos y extensiones de archivos (por ejemplo: .exe, .docx, .dll) despu\u00e9s de encriptarlos. Al visitar los foros de tecnolog\u00eda para ayuda, los usuarios podr\u00e1n buscar los nombres y extensiones de los archivos encriptados. Cada uno puede ayudar a guiar las discusiones sobre la tensi\u00f3n del ransomware que debe eliminarse.<\/p>\n<p>Estos foros pueden ser \u00fatiles para informaci\u00f3n adicional:<\/p>\n<p>\u00b7         Bleeping Computer Forums<\/p>\n<p>\u00b7         Computer Hope Forum<\/p>\n<p>\u00b7         Microsoft Community<\/p>\n<p>\u00b7         Reddit (r\/Ransomware)<\/p>\n<p>Cuarto paso: Removiendo el ransomware<br \/>\nEs importante deshacerse del malware subyacente que retiene a un PC como reh\u00e9n. Hay opciones de eliminaci\u00f3n para Windows 10, 8 y 7:<\/p>\n<p>A.      Revisar si el ransomware se ha eliminado (a menudo sucede)<\/p>\n<p>B.      Remover por medio de una soluci\u00f3n antivirus, como Avast Antivirus<\/p>\n<p>C.      Remover los programas maliciosos manualmente<\/p>\n<p>D.      Re instalar el sistema por medio de imagen<\/p>\n<p>Las personas afectadas y los administradores de sistemas podr\u00e1n encontrar m\u00e1s detalles en nuestra gu\u00eda detallada aqu\u00ed.<\/p>\n<p>Mientras estamos intentando protegernos nosotros del virus, es muy importante continuar protegiendo nuestros dispositivos de virus digitales. En Avast, estamos comprometidos a parar estas amenazas y seguir vigilando como la situaci\u00f3n evoluciona.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoy m\u00e1s que nunca los hospitales necesitan protegerse contra el<\/p>\n","protected":false},"author":1,"featured_media":89698,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAoiEKQAcszWB3ENp8kT4cmXl3c:productID":"","footnotes":""},"categories":[16,29,4],"tags":[7965,7967,7966,767,1155,1212,1940],"class_list":["post-91804","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-de-la-ciudad","category-internacionales","category-tecnologia","tag-cibercriminales","tag-crypto-sheriff","tag-higiene-digital","tag-microsoft","tag-no-more-ransom","tag-ransomware","tag-ransomware-wannacry"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/91804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/comments?post=91804"}],"version-history":[{"count":0,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/91804\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media\/89698"}],"wp:attachment":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media?parent=91804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/categories?post=91804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/tags?post=91804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}