El ransomware es la amenaza que con más frecuencia detiene directamente a empresas industriales y logísticas en Turquía. La defensa no está en un producto sino en capas.
01. Vías de entrada típicas
Correo de phishing, servicios de escritorio remoto expuestos a internet y dispositivos VPN sin parchear. Los tres pueden cerrarse técnicamente y se usan porque no se cierran.
02. Autenticación multifactor
Debe ser obligatoria en todo servicio accesible desde fuera. Por sí sola bloquea la mayoría de ataques con contraseñas robadas. Es la medida de menor coste y mayor impacto.
03. Segmentación de red
Las redes de servidores y de usuarios deben separarse, y los sistemas de planta aislarse de la ofimática. Es lo único que frena la propagación; en una red plana una máquina tumba toda la organización.
04. Disciplina de parches
El tiempo hasta aplicar parches críticos debe medirse. Un dispositivo expuesto a internet sin parchear durante meses es el objetivo más fácil.
05. Protección de las copias
Las copias deben separarse de la red principal y mantenerse inmutables. Lo primero que hace un atacante es cifrar las copias.
06. Plan de respuesta
Quién hace qué durante un ataque, qué sistemas se desconectan y a quién se informa debe estar escrito. El momento de decidir no es el momento de escribir el plan.