Como prevenir ransomware ??

6 views
Skip to first unread message

Zavaleta

unread,
Mar 29, 2023, 4:42:35 PM3/29/23
to LinuxCabal
Hola Cabaleros,
En la empresa en la que estoy, recibimos mucho correo spam y con contenido de ransomware y viendo que este último dependemos mucho de que el usuario sepa bien lo que hace, quisiera ver la manera de poder prevenir de que el usuario consciente o inconscientemente ejecute links o archivos maliciosos y que estos no puedan afectar a los equipos y la red.
He visto que algunos antivirus manejan sandbox que aparentemento contienen este tipo de amenazas, pero no se si realmente sean efectivos, no se si alguno de ustedes haya trabajado con algo al respecto o que es lo que me pudieran sugerir que no sea conscientizar a los usuarios :P 

Salu2!!

Renich Bon Ćirić

unread,
Apr 26, 2023, 3:23:29 AM4/26/23
to linux...@googlegroups.com
En mi experiencia, lo único que te salva es tener respaldos. Automatizados es mejor.


29.03.2023, 15:42, "Zavaleta" <impre...@gmail.com>:
--
Has recibido este mensaje porque estás suscrito al grupo "LinuxCabal" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a linuxcabal+...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/linuxcabal/f43d8dcf-1e05-4fe5-b7a5-aecc766d6ebcn%40googlegroups.com.

Gerardo Torres

unread,
Apr 26, 2023, 4:05:43 PM4/26/23
to linux...@googlegroups.com
Si en eso tienes razón, va a ser la única solución en caso de un siniestro.

Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/linuxcabal/295531682493787%40mail.yandex.com.

Octavio Alvarez

unread,
Apr 28, 2023, 1:50:14 PM4/28/23
to linux...@googlegroups.com, Zavaleta
On 29/03/23 14:42, Zavaleta wrote:
> He visto que algunos antivirus manejan sandbox que aparentemento
> contienen este tipo de amenazas, pero no se si realmente sean efectivos,
> no se si alguno de ustedes haya trabajado con algo al respecto o que es
> lo que me pudieran sugerir que no sea conscientizar a los usuarios :P

No hay manera de prevenirlo porque pedir que nadie se equivoque nunca es
pedir perfección y la perfección no existe. Alguien se va a equivocar
(de buena fe) algún día, incluso teniendo precauciones.

La única defensa es tener respaldos versionados. ¿Por qué versionados?
Porque si no son versionados, es decir, si el respaldo es nomás una
copia a una unidad remota, se remplaza el respaldo viejo con el
contenido nuevo. Esto significa que cuando caiga ransomware, el usuario
en su desesperación o el sistema en su programación podría hacer un
respaldo y el respaldo bueno se remplazará por las copias cifradas y se
pierde todo el propósito del respaldo como técnica de defensa. En su
lugar, el sistema de respaldo debería poder satisfacer la instrucción
"dame los datos como estaban hace 3 días" aún cuando ya se hayan hecho
respaldos más recientes.

Saludos,
Octavio.

Angel Perez

unread,
May 1, 2023, 3:35:24 PM5/1/23
to linux...@googlegroups.com
Gracias a todos por sus comentarios.. Salu2

Has recibido este mensaje porque estás suscrito a un tema del grupo "LinuxCabal" de Grupos de Google.
Para cancelar la suscripción a este tema, visita https://groups.google.com/d/topic/linuxcabal/AytRQAeKOmo/unsubscribe.
Para cancelar la suscripción a este grupo y a todos sus temas, envía un correo electrónico a linuxcabal+...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/linuxcabal/CAAMPZgrAxZ4zkCtTtGfTj_4ChDsRq2AVC3woJbrf%3DbjbvKwY1w%40mail.gmail.com.
Reply all
Reply to author
Forward
0 new messages