<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Juego de rol curso SEGURIDAD INFORMÁTICA EN LA RED by Teresa Alonso Moral</title>
      <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31</link>
      <description>¿Te atreves a resolver un incidente?</description>
      <language>en-us</language>
      <pubDate>2021-04-22 13:20:24 UTC</pubDate>
      <lastBuildDate>2025-09-24 15:05:22 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f198.png</url>
      </image>
      <item>
         <title></title>
         <author>tbalonso2</author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447131413</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1148360038/07b75734721c5981990aa1b6c1ecfc00/juegorol_cuestionarioinicialrespuestaincidentes.pdf" />
         <pubDate>2021-04-22 13:27:13 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447131413</guid>
      </item>
      <item>
         <title></title>
         <author>tbalonso2</author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447152950</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1148360038/3f3dcec5aa810e2ce9d18ec8380cb02a/juegorol_presentacionguia.pdf" />
         <pubDate>2021-04-22 13:31:14 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447152950</guid>
      </item>
      <item>
         <title></title>
         <author>tbalonso2</author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447158314</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1148360038/d4d04ed7f4d93f7133ac5c73f9e5cbb6/reto1_descripcion_ransom.pdf" />
         <pubDate>2021-04-22 13:32:13 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447158314</guid>
      </item>
      <item>
         <title>hola soy Paco . </title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447589464</link>
         <description><![CDATA[<div><br><br><br>Antes de nada tenemos que avisar a todos los compañero/as que no están infectados para evitar que se agrave el problema.&nbsp;<br>&nbsp;Lo mejor será que no toquemos los equipos.&nbsp;<br>La empresa que se dedica al mantenimiento de los equipos y redes deberá trabajar para tratar de frenar el problema desconectando los ordenadores del servidor.&nbsp;<br>1 Desconectar los ordenadores infectados de la red<br>2 Contactar son el soporte informático para :<br>&nbsp;2.1 Reinstalar desde cero al menos un PC limpio<br>&nbsp;2.2 volcar las copias necesarias en el junto con los programas de clientes y facturación necesarios<br>&nbsp;2.3 Comunicar a los clientes que se va a ralentizar el servicio por problemas técnicos<br>1. ¿Qué ha ocurrido?<br>Porqué ha ocurrido??<br>Posiblemente la persona que ha abierto el email ha tenido un exceso de confianza y no ha analizado el correo que le ha llegado antes de abrirlo.</div><div><br></div><div>2. ¿Dónde se ha originado? ¿qué</div><div><br></div><div>dispositivos están afectados?</div><div><br></div><div>3. ¿Cuándo o desde cuándo ocurre?</div><div><br></div><div>4. ¿Quién ha podido hacerlo, por qué y cómo</div><div><br></div><div>(posibles causas)?</div><div><br></div><div>5. ¿Cuáles son los daños materiales,</div><div><br></div><div>personales y económicos? ¿Podemos</div><div><br></div><div>valorarlos?<br>:los distintos departamentos no han podido trabajar por lo que la actividad de la empresa esta parada&nbsp;<br>Daños materiales : los equipos infectados deben ser restablecidos libres del ataque y mientras eso se hace se deben asignar los recursos disponibles para restablecer la actividad normal de la empresa gradualmente</div><div><br></div><div>6. ¿Tendremos que avisar a nuestros clientes</div><div><br></div><div>o usuarios?</div><div><br></div><div>7. ¿Tiene consecuencias sobre nuestra</div><div><br></div><div>reputación?<br>El Delegado de Protección de Datos de la empresa deberá&nbsp; comunicar a la Agencia Española de Protección de Datos la existencia de una brecha de seguridad.<br>2. Si la brecha de seguridad implica un riesgo potencial para los titulares de los datos personales afectados, habrá que comunicárselo para que adopte medidas de seguridad adecuadas.<br>3. Se puede solicitar asistencia técnica del CCN - CERT o Incibe para solucionar el incidente y evitar que pueda repetirse en otras empresas u organismos.<br><br>¿Implicaciones legales?<br>Tendremos que ponernos en contacto con un asesor legal y que nos asesore.<br>Ponernos en contacto con la policía o guardia civil.</div><div><br></div><div><br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:48:50 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447589464</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447591469</link>
         <description><![CDATA[<div>Almudena<br>Consecuencias en la reputación:<br>Si tiene consecuencias, los clientes pueden desconfiar de la empresa por robo de datos por lo que afectaria económica y operativamente&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:49:10 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447591469</guid>
      </item>
      <item>
         <title>Efrain Luna</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447594289</link>
         <description><![CDATA[<div>Análisis Inicial:<br>¿Cuántos usuarios y equipos&nbsp; han sido afectados?<br>¿La Causa del Problema (Fuente de Infección o Identificación del problema)<br><br>Si hay un protocolo,&nbsp; ejecutar un Plan de Respuesta <br><br>Si no hay un protocolo establecido : <br>a) Desconexión inmediata de la red local e&nbsp; Internet de equipos no infectados para evitar una propagación masiva<br>b)Evaluación&nbsp; por Departamentos<br>c) Comunicación inmediata del problema<br>d) Si se detecta el equipo infectado <strong>Realizar un análisis completo del sistema para identificar el tipo de malware responsable</strong>&nbsp;<br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:49:39 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447594289</guid>
      </item>
      <item>
         <title>Hola, soy Carlos</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447634173</link>
         <description><![CDATA[<div>1. El Delegado de Protección de Datos de la empresa deberá&nbsp; comunicar a la Agencia Española de Protección de Datos la existencia de una brecha de seguridad.<br>2. Si la brecha de seguridad implica un riesgo potencial para los titulares de los datos personales afectados, habrá que comunicárselo para que adopte medidas de seguridad adecuadas.<br>3. Se puede solicitar asistencia técnica del CCN - CERT o Incibe para solucionar el incidente y evitar que pueda repetirse en otras empresas u organismos.<br>4. <br><br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:56:54 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447634173</guid>
      </item>
      <item>
         <title>Belen Ruiz</title>
         <author>belenruizp</author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447636141</link>
         <description><![CDATA[<div>Daños económicos&nbsp;<br>:los distintos departamentos no han podido trabajar por lo que la actividad de la empresa esta parada&nbsp;<br>Daños materiales : los equipos infectados deben ser restablecidos libres del ataque y mientras eso se hace se deben asignar los recursos disponibles para restablecer la actividad normal de la empresa gradualmente<br><br><br><br><br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:57:17 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447636141</guid>
      </item>
      <item>
         <title>Hola, soy Belén</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447637159</link>
         <description><![CDATA[<div>Lo mío es : Quién ha podido hacerlo, por qué y cómo.<br>Quien crea estas situaciones suelen ser personas con ánimo de lucro, son expertos que entran en el sistema informático, bien sea, aprovechando el despiste y la buena intención del empleado. Les envía archivos de enlace para entrar en el sistema.<br>El lucro del ciber criminal puede ser directo con la empresa a la que abordan u obtener información de la misma para terceros (otras empresas de publicidad o ventas)<br>Otra posibilidad es el sabotaje de empresas de la competencia.<br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:57:28 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447637159</guid>
      </item>
      <item>
         <title>J. Cristobal</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447645471</link>
         <description><![CDATA[<div>¿Implicaciones legales?<br>Tendremos que ponernos en contacto con un asesor legal y que nos asesore.<br>Ponernos en contacto con la policía o guardia civil.<br>La Agencia Española de Protección de datos podrá sancionarnos por no tener los mecanismo de seguridad.<br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 14:58:58 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447645471</guid>
      </item>
      <item>
         <title>Hola Soy Antonio</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447669671</link>
         <description><![CDATA[<div>Antes de nada tenemos que avisar a todos los compañero/as que no están infectados para evitar que se agrave el problema.&nbsp;<br>Los que ya estamos infectados ya poco podemos hacer. Lo mejor será que no toquemos los equipos y menos utilizar el correo electrónico.&nbsp;<br>La empresa que se dedica al mantenimiento de los equipos y redes deberá trabajar cuanto antes para tratar de frenar el problema desconectando los ordenadores del servidor.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:03:18 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447669671</guid>
      </item>
      <item>
         <title>Margarita Sánchez</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447673283</link>
         <description><![CDATA[<div>Porqué ha ocurrido??<br>Posiblemente la persona que ha abierto el email ha tenido un exceso de confianza y no ha analizado el correo que le ha llegado antes de abrirlo.<br>Hay que tener además de formación mucha concienciación del peligro que tiene una red de internet, donde puede entrar cualquier cibernauta .<br>Debemos de tener actualizado un antivirus. <br>El correo que ha llegado está claro que tiene una intención determinada que en principio nosotros no sabemos determinar hasta el análisis&nbsp; de lo ocurrido. Ya que puede ser motivo de robo de datos internos de nuestra empresa, datos personales, económicos. etc.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:03:57 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447673283</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447688761</link>
         <description><![CDATA[<div>Mª CARMEN CAMACHO<br>Creo que tenemos que designar a algunas personas del equipo de trabajo para poder ponernos en contacto y explicarle a todos nuestros clientes, proveedores, bancos, gestorias, etc.... (ya sea por vía telefónica, e-mail, wassap, e incluso&nbsp; de forma presencial) lo que nos ha ocurrido en la empresa, es decir, que tenemos un malware, y parte de los ordenadores no funcionan, pero que estamos&nbsp; trabajando lo más rápido y seguro posible sobre el tema.&nbsp;<br>Pienso que es muy importante ser coherente y sincero con los clientes, y debemos decir la gravedad de lo ocurrido pero a su vez transmitiendo tranquilidad porque en la empresa contamos con un especialista en seguridad y además todos trabajamos haciendo copias de seguridad, tenemos contraseñas, discos externos, ..ya que trabajamos con datos personales muy delicados de direcciones, cuentas bancarias,etc.&nbsp;<br>Se intentará llegar a un nuevo orden lo más rápido posible y que lo tendremos informados de los pasos a seguir que nos indique nuestro especialista en seguridad.<br>&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:06:37 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447688761</guid>
      </item>
      <item>
         <title>Jesús Vega</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447756827</link>
         <description><![CDATA[<div>¿Qué hacemos para que la empresa siga funcionando lo antes posible?<br><br>1 Desconectar los ordenadores infectados de la red<br>2 COntactar son el soporte informático para :<br>&nbsp;2.1 Reinstalar desde cero al menos un PC limpio<br>&nbsp;2.2 volcar las copias necesarias en el junto con los pgoramas de clientes y facturación necesarios<br>&nbsp;2.3 Comunicar a los clientes que se va a ralentizar el servicio por problemas técnicos<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:18:17 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447756827</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447784124</link>
         <description><![CDATA[Hay que tener además de formación mucha concienciación del peligro que tiene una red de internet, donde puede entrar cualquier cibernauta y robar/bloquear toda la información. ]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:23:09 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447784124</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447784807</link>
         <description><![CDATA[Hay que tener además de formación mucha concienciación del peligro que tiene una red de internet, donde puede entrar cualquier cibernauta y robar/bloquear toda la información. ]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:23:17 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447784807</guid>
      </item>
      <item>
         <title>Jose Becerra</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447806263</link>
         <description><![CDATA[<div><strong>¿Cuándo o desde cuando ocurre?</strong><br><br>Todo comienza cuando el comercial descarga el archivo adjunto al correo y reenvia a los compañeros para que prueben a abrirlo.<br><br> <strong>Quién ha podido hacerlo, por qué y cómo.</strong><br><br> Nos piden un importe&nbsp; para poder recuperar los datos. Además del lucro por la venta de los datos recopilados.<br>La Diputación no va a pagar ningún importe para subsanar este tema a través de la amenaza. Al menos de esta manera.<br>Se tendrá que buscar otras soluciones.<br><br>Quien crea estas situaciones suelen ser personas con ánimo de lucro, son expertos que entran en el sistema informático, bien sea, aprovechando el despiste y la buena intención del empleado. Les envía archivos de enlace para entrar en el sistema.<br>.<br><br>El lucro del ciber criminal puede ser directo con la empresa a la que abordan u obtener información de la misma para terceros (otras empresas de publicidad o ventas)<br>Otra posibilidad es el sabotaje de empresas de la competencia.<br>Antes de nada tenemos que avisar a todos los compañero/as que no están infectados para evitar que se agrave el problema. <br><br><strong>Porqué ha ocurrido??</strong><br><br>Posiblemente la persona que ha abierto el email ha tenido un exceso de confianza y no ha analizado el correo que le ha llegado antes de abrirlo.<br>Hay que tener además de formación mucha concienciación del peligro que tiene una red de internet, donde puede entrar cualquier cibernauta .<br><br>Debemos de tener actualizado un antivirus. <br><br>El correo que ha llegado está claro que tiene una intención determinada que en principio nosotros no sabemos determinar hasta el análisis&nbsp; de lo ocurrido. <br><br>Ya que puede ser motivo de robo de datos internos de nuestra empresa, datos personales, económicos. etc<br><br>Ante cualquier sospecha aunque sea leve.<br>Se debe parar un segundo y <br>NUNCA reenviar a los compañeros.<br><br><strong>Actuación<br></strong><br>Lo mejor será que no toquemos los equipos.&nbsp;<br>Hay que asegurarse que equipos se han infectado y cuales no. Pero de manera real.<br>Y evitar transmisión física con pendrive,....<br><br>La empresa que se dedica al mantenimiento de los equipos y redes deberá trabajar para tratar de frenar el problema desconectando los ordenadores del servidor.&nbsp;<br>1 Desconectar los ordenadores infectados de la red<br>2 Contactar son el soporte informático para :<br>&nbsp;2.1 Reinstalar desde cero al menos un PC limpio<br>&nbsp;2.2 volcar las copias necesarias en el junto con los programas de clientes y facturación necesarios<br>&nbsp;2.3 Comunicar a los clientes que se va a ralentizar el servicio por problemas técnicos<br><br></div><ul><li>Antes de nada tenemos que avisar a todos los compañeros/as que no están infectados para evitar que se agrave el problema.&nbsp;</li><li>Los que esten infectados ya poco podemos hacer. Lo mejor será que no toquemos los equipos y menos utilizar el correo electrónico.</li><li>La empresa que se dedique al mantenimiento de los equipos y redes deberá trabajar lo mas rápido posible para cuanto antes tratar de frenar el problema desconectando los ordenadores del servidor.&nbsp;</li></ul><div><br></div><ul><li>Una vez que conozcamos con certeza lo que ha ocurrido, y la gravedad que implica para nuestra empresa, nos pondremos en contacto con todos nuestros clientes y también con nuestros proveedores, a través de llamadas de teléfonos, e-mails, cartas.&nbsp;</li><li>Responsable de seguridad.&nbsp;</li><li>Informar al&nbsp; INCIBE</li></ul><div><br></div><div><br><br><strong>3. ¿Cuándo o desde cuándo ocurre?</strong><br> desde que llegó el mail.<br><br><br><br><strong>5. ¿Cuáles son los daños materiales, personales y económicos? ¿Podemos valorarlos?</strong><br><strong>Daños materiales :</strong> <br>Los equipos infectados deben ser restablecidos libres del ataque y mientras eso se hace se deben asignar los recursos disponibles para restablecer la actividad normal de la empresa gradualmente.<br><br><strong>Daños económicos:<br></strong>Los distintos departamentos no han podido trabajar por lo que la actividad de la empresa esta parada.<br><br>Facturación&nbsp; no ha podido facturar<br>El jornal de los profesionales.<br>El coste del día " Perdido".<br>Factura de la empresa que nos ayude.<br>Hay que hacer una previsión de gasto&nbsp; de 15.000€ aprox.<br><br><br><strong>Daños personales:<br></strong>En principio no hay constancia, que haya habido daños personales.<br>Daños económicos: los distintos departamentos no han podido trabajar por lo que la actividad de la empresa esta parada<br><br><br><strong>7. ¿Tiene consecuencias sobre nuestra reputación?</strong><br>Si que afecta a nuestra reputación pero no de manera negativa.<br><br>a. El Delegado de Protección de Datos de la empresa deberá&nbsp; comunicar a la Agencia Española de Protección de Datos la existencia de una brecha de seguridad.<br><br>b. Si la brecha de seguridad implica un riesgo potencial para los titulares de los datos personales afectados, habrá que comunicárselo para que adopte medidas de seguridad adecuadas.<br><br>c. Se puede solicitar asistencia técnica del CCN - CERT o Incibe para solucionar el incidente y evitar que pueda repetirse en otras empresas u organismos.<br><strong><br>¿Implicaciones legales?</strong><br><br>Tendremos que ponernos en contacto con un asesor legal y que nos asesore.<br>Ponernos en contacto con la policía o guardia civil.<br><br><strong>Prevención</strong><br><br>Para proteger la información de la NUBE:<br>- tener actualizado el dispositivo <br>- realizar frecuentes copias de seguridad<br>- tener contraseñas fuertes<br>- que el almacenamiento en la nube cuente con protección de datos. <br>- Vacunar los equipos<br><br><strong><mark>SOLUCIONES Y CONCLUSIONES:</mark></strong><strong><br><br>SOLUCIÓN.<br>Crear una copia de los discos duros comprometidos para tratar de recuperar los datos</strong>, de forma que se dejen los equipos principal intacto por si se dañan los archivos al tratar de desencriptarlos. Así se podrá volver siempre al punto de partida. Además, <strong>de esta forma también podría ser usado como prueba en una investigación judicial.</strong>&nbsp; Tras hacer eso, el usuario tendrá que desinfectar la copia mediante un antivirus para que, en caso de que se consigan liberar los documentos, el malware no los vuelva a cifrar. Con esto se elimina el programa malicioso que bloqueó el acceso a los datos, pero no el cifrado en sí. Es decir, el sistema ya estaría limpio pero todos los archivos afectados siguen encriptados.&nbsp; Para tratar de solventar esto es&nbsp; recomiendable usar la herramienta <a href="https://www.nomoreransom.org/crypto-sheriff.php?lang=es">Crypto-sheriff</a>, que <strong>ayuda a identificar la variante de malware que ha atacado el sistema</strong>.&nbsp; <br>Es el único método efectivo, <strong>con soluciones de ciberseguridad para empresas, auditorías continuas de vulnerabilidades, formación de los usuarios en buenas prácticas y, por supuesto, </strong>la <strong>realización de copias de seguridad de toda la información crítica de la empresa</strong>”&nbsp;<br><br>LA FORMACIÓN CONTINUA PARA "REFRESCAR" los riesgos actuales de estos problemas.<br>Hablar sobre los últimos avances y ataques en estos campos.<br><br>ANTIVIRUS<br>DE PAGO. los gratuitos pueden dar problemas o al final las prestaciones realmente necesarias para la empresa vamos a tener que pagar los complementos.<br><br>&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:27:09 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447806263</guid>
      </item>
      <item>
         <title>Jose M Pérez </title>
         <author>perez_mayo</author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447811124</link>
         <description><![CDATA[<div>Para proteger la información de la NUBE:<br>- tener actualizado el dispositivo&nbsp;<br>- realizar frecuentes copias de seguridad<br>- tener contraseñas fuertes<br>- que el almacenamiento en la nube cuente con protección de datos. </div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:27:58 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447811124</guid>
      </item>
      <item>
         <title>¿Cuándo o desde cuando ocurre?</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447813646</link>
         <description><![CDATA[<div>Todo comienza cuando el comercial descarga el archivo adjunto al correo y reenvia a los compañeros para que prueben a abrirlo</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-04-22 15:28:23 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1447813646</guid>
      </item>
      <item>
         <title>Hola, soy Jesus García-Duarte.</title>
         <author>jesusgarcesc</author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1485666961</link>
         <description><![CDATA[<div>&nbsp;Antes de nada tenemos que avisar a todos los compañeros/as que no están infectados para evitar que se agrave el problema. <br><br>Lo mas conveniente&nbsp; será que no toquemos ninguno de los equipos afectados. <br><br>El Servicio que tiene contratado la empresa que se dedique al mantenimiento de los equipos y redes deberá trabajar para tratar de frenar y eliminar el problema del ramsoware, en un principio desconectando los ordenadores del servidor y haciendo busqueda del virus desde equipo en remoto a todos los ordenadores de la empresa, por eso se les pedira a los empleados que dejen encendidos todos los ordenadores, y así testearlos. <br><br><strong>1. ¿Qué ha ocurrido? ¿Porqué ha ocurrido?</strong><br>Posiblemente la persona que ha abierto el email ha tenido un exceso de confianza,&nbsp; no&nbsp; analizando los correos entrantes antes de abrirlos. (puede pasarle a cualquiera).<br><br>Todo el personal que este a cargo del visionado de los correos electronicos, paginas webs y apps deberia tener una formación específica, sobre el peligro que exista y debe estar muy concienciado del peligro que tiene una red de internet y donde puede entrar cualquier cibernauta.<br><br><strong>2. ¿Dónde se ha originado? ¿qué<br>dispositivos están afectados?<br></strong><br>Todo comienza cuando el comercial&nbsp; al descargar el archivo adjunto al correo y reenvia a los compañeros para que prueben a abrirlo.<br>En principio se supone que solo está afectado sólo uno de los equipos al descargar el archivo. Pero al final se ve que hay más de un equipo afectado por el ramsomware; por eso se pone en conocimento de la empresa de informatica para su arreglo y reparación.<br><br><strong>3. ¿Cuándo o desde cuándo ocurre?<br></strong>Ocurre desde que un comercial abre un correo y se los reenvia a los demas compañeros para que lo abran por el no poderlo abrir<br><br><strong>4. ¿Quién ha podido hacerlo, por qué y cómo (posibles causas)?</strong><br><br>Quien crea estas situaciones suelen ser personas con ánimo de lucro, son expertos que entran en los sistemas informáticos a traves de ficheros adjuntos a los correos electronicos enviados a las empresas aprovechando así el despiste y la buena intención de los empleados.<br><br>El lucro económico puede ser directo con la empresa o lucro económico con terceros, al que pueden facilitar datos de la empresa útiles (publicidad y ventas de distintos sectores)<br><br><strong>5. ¿Cuáles son los daños materiales, personales y económicos? ¿Podemos valorarlos?</strong><br><br><strong>Daños materiales :</strong> <br>Los equipos infectados deben ser restablecidos libres del ataque y mientras eso se hace se deben asignar los recursos disponibles para restablecer la actividad normal de la empresa gradualmente.<br><br><strong>Daños económicos:<br></strong>Los distintos departamentos no han podido trabajar por lo que la actividad de la empresa esta parada.<br><br><strong>Daños personales:<br></strong>En principio no hay constancia, que haya habido daños personales.<br><br><strong>6. ¿Tendremos que avisar a nuestros clientes o usuarios?</strong><br><br></div><ul><li>Antes de nada tenemos que avisar a todos los compañeros/as que no están infectados para evitar que se agrave el problema.&nbsp;</li><li>Los que esten infectados ya poco podemos hacer. Lo mejor será que no toquemos los equipos y menos utilizar el correo electrónico.</li><li>La empresa que se dedique al mantenimiento de los equipos y redes deberá trabajar lo mas rápido posible para cuanto antes tratar de frenar el problema desconectando los ordenadores del servidor.&nbsp;</li></ul><div><br></div><ul><li>Una vez que conozcamos con certeza lo que ha ocurrido, y la gravedad que implica para nuestra empresa, nos pondremos en contacto con todos nuestros clientes y también con nuestros proveedores, a través de llamadas de teléfonos, e-mails, cartas,&nbsp;</li></ul><div><br><strong>7. ¿Tiene consecuencias sobre nuestra reputación?<br></strong><br><strong>a</strong>. El Delegado de Protección de Datos de la empresa deberá&nbsp; comunicar a la Agencia Española de Protección de Datos la existencia de una brecha de seguridad.<br><br><strong>b</strong>. Si la brecha de seguridad implica un riesgo potencial para los titulares de los datos personales afectados, habrá que comunicárselo para que adopte medidas de seguridad adecuadas.<br><br><strong>c.</strong> Si la empresa engargada del mantenimiento y de los equipos informaticos, no pudiera pudiese terminar de arreglar el problema de seguridad en la empresa se podría solicitar la asistencia técnica del CCN - CERT o Incibe para solucionar el incidente y evitar que pueda repetirse en otras empresas u organismos.<br><br><strong>8. ¿Implicaciones legales?</strong><br><br>Tendremos que ponernos en contacto con un asesor legal para que nos asesorase sobre como puede repecutir a la empresa por este ataque y que afectase a clientes y proveedores.<br><br>Ponernos en contacto con la policía o guardia civil. <br><br><strong><mark>SOLUCIONES Y CONCLUSIONES:</mark></strong><strong><br><br>SOLUCIÓN.<br>Crear una copia de los discos duros comprometidos para tratar de recuperar los datos</strong>, de forma que se dejen los equipos principal intacto por si se dañan los archivos al tratar de desencriptarlos. Así se podrá volver siempre al punto de partida. Además, <strong>de esta forma también podría ser usado como prueba en una investigación judicial.</strong>&nbsp; Tras hacer eso, el usuario tendrá que desinfectar la copia mediante un antivirus para que, en caso de que se consigan liberar los documentos, el malware no los vuelva a cifrar. Con esto se elimina el programa malicioso que bloqueó el acceso a los datos, pero no el cifrado en sí. Es decir, el sistema ya estaría limpio pero todos los archivos afectados siguen encriptados.&nbsp; Para tratar de solventar esto es&nbsp; recomiendable usar la herramienta <a href="https://www.nomoreransom.org/crypto-sheriff.php?lang=es">Crypto-sheriff</a>, que <strong>ayuda a identificar la variante de malware que ha atacado el sistema</strong>.&nbsp; <br>Es el único método efectivo, <strong>con soluciones de ciberseguridad para empresas, auditorías continuas de vulnerabilidades, formación de los usuarios en buenas prácticas y, por supuesto, </strong>la <strong>realización de copias de seguridad de toda la información crítica de la empresa</strong>” <br><br><strong><mark>CONCLUSION:</mark></strong><strong><br></strong><br><strong>La prevención y formación del personal</strong> es fundamental</div><div>A pesar de todos estos esfuerzos, la complejidad para resolver los ataques de ramsonware a posteriori es tan elevada que en muchas ocasiones no se pueden recuperar los archivos encriptados. <strong>la mejor forma de defenderse contra este tipo de malware es la prevención</strong>.&nbsp;<br>&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-05-03 15:13:01 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1485666961</guid>
      </item>
      <item>
         <title>SALVADR DIaz Ruiz</title>
         <author></author>
         <link>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1504928686</link>
         <description><![CDATA[<div>Hola a mi este ejemplonde incidente ya me pasl con una de las empresas a las que asesoro en mi localidad.&nbsp;<br>Recibi la llamada de una operaria&nbsp; y dueña del camping del pueblo. Que habia abierto un correo electronico con un ejecutable proveniente dm de una supuesta comunicacicon de su banco. &nbsp;<br>El ejecutable le empezo a encriptar todos los dscos duroa de los ordenadores de la oficina. Cuando me llamó el desastr estaba en marcha. Urgentemente le inste a que apagara todos los ordenadores y los router para q no se propagara a más disposituvos suyos onde clientes.&nbsp; Al actuar ràpido pudimos dejar el incidente a la mitad del discoduro del pc de administracion y no llegóa clientes que en ese momentos estaba en el camping usando la red. Aconsejé que avisara a clientes y proveedores del incidente.&nbsp; Así lo hizo y anuncio que estarín varios dias sin poder restablecer las tarras administrativas.<br>El virus en cuestión le encriptó 500gb de datos existentes en el pc. En cada carpeta habia dejado un archivo con avisos qje si queria restablecer pagara un rescate. A lo que nos negamos. 500$ de rescate qe la dueña estaba decidida a pagar por recuperar los datos. Le aconsejamos que era amejor no pagar porque seria acceder a màs amenazas. Para restablecer&nbsp; el incidente me pus en contact con INCIBE&nbsp; en aquella época era INTeCO tras mamdarle el ejecutable y analizarlo durante varios dias, nos mandaron el archivo para desencriptsr archivos.<br>Pudimos recuperar el 100x100 De los datos pero lasnperdidas fueron minimas. Eengorro de trabajo de oficina de varios dias atrasado. Las pérdidas económicas las evaluaria la empresa.<br>Actualmente solventan estos casos con formación y conciencia en temas de uso seguro de las TICs e internet que les vamos pasando periódicamente.<br>Eso me pasó hace unos años.<br>Aconsejo a todos los que os dediqueis a la seguridad tener como referencia a INCIBE&nbsp; antes INTECO, <br><br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-05-08 12:16:43 UTC</pubDate>
         <guid>https://padlet.com/tbalonso2/wb4osgwkrcmjey31/wish/1504928686</guid>
      </item>
   </channel>
</rss>
