Backup de Datos: Cómo Proteger tu Negocio
¿Ya te imaginaste si, por cuenta de un robo, una falla en el sistema, o incluso por haberte olvidado de salir de tu cuenta en una computadora ajena, alguien entra en tu cuenta y comienza a borrar todo el contenido que produjiste? Para los blogs, eso sería un dolor de cabeza. Para las empresas y comercios entonces, ¡un desastre!
Muchas veces creemos que los archivos que guardamos en las computadoras están a salvo de todos los accidentes que ocurrían cuando la información se guardaba en libros. Es como si todos los bits y códigos detrás de la máquina guardaran, automáticamente, todas las alteraciones e informaciones que producimos al llenar la pantalla negra que está frente a nosotros. Lamentablemente, pero muy lamentablemente, eso no sucede. Igual que el papel impreso, si no produces una copia o buscas resguardar tus archivos de las posibles calamidades a las cuales nuestras computadoras están sujetas, el archivo se perderá en caso de que de hecho ocurra algo.
El archivo, en el caso de los comerciantes, significa información que varía desde la relación del inventario hasta la información personal de sus clientes. Nesses casos, as repercussões não se limitam à perda de dados que facilitam a análise operacional e o planejamento financeiro e mercadológico; se outras pessoas não autorizadas tiverem informações sensíveis, tanto do comércio em questão quanto de seus clientes, não há limites para o que essa pessoa possa fazer. Em outras palavras, se isso acontecer não é apenas o planejamento do estabelecimento que estará comprometido, mas também a marca e o nome do mesmo, en caso de que la información de sus clientes sea filtrada.
Además del robo de información – y posible fraude identitario – hay también la preocupación en cuanto a la instalación de malwares (léase: virus, caballos de Troya, entre otras concepciones que acaban con la computadora) en el propio sitio de la empresa o blog. Malwares es un término en inglés, acuñado a partir de la unión de los términos “Malicious” (malicioso) y “Software”. O sea, es un software malicioso creado para diferentes propósitos, desde el robo de información confidencial hasta otorgar el control de la máquina a la persona que generó el código en primer lugar. Cuando los malwares invaden el sitio de un sitio corporativo, los dolores de cabeza se diseminan no solo dentro de la empresa, sino también a todos los usuarios que accedan al sitio en cuestión.
TIPOS DE MALWARE
Como la creatividad se utiliza tanto para propósitos buenos como maléficos, no hay forma de prever los nuevos métodos de invasión digital que surgirán en el futuro. Sin embargo, hay una vasta enciclopedia de virus y malwares empleados para esos fines nefastos, descubiertos durante los ataques en los cuales fueron utilizados. Reunimos algunos que son comúnmente utilizados en ese tipo de ataque, para que entiendas lo que pueden causar en la red corporativa cuando se activan:
virus
O virus es considerado un programa que se multiplica en la computadora infectada, causando lentitud que, al final, hace que la computadora quede inutilizable. Ese tipo de malware actúa de la misma manera que los helechos; ellos “se montan” encima de programas existentes, siendo activados en el momento en que el programa se abre. Así, consiguen esconderse dentro de programas ya instalados en la computadora, transformando la erradicación de ese programa en un gran juego de Whack-a-Mole. No pior caso, o vírus pode chegar a corromper ou excluir dados do computador, ou até chegar a ter acesso à conta de e-mail cadastrado no computador infectado, podendo espalhar ou apagar todas as informações de um disco rígido.
Worms
Los Worms (o “Lombrices”) son virus similares a los descritos arriba, con la única diferencia de que no se anexan a programas existentes en la computadora. El nombre fue acuñado debido al método de infección del virus, que tiende a esparcirse por la computadora o la red mediante la explotación de vulnerabilidades en ellas. Normalmente, esos programas se utilizan para “entorpecer” la computadora, siendo difícilmente detectados hasta que la replicación alcanza una proporción que hace que la conexión y el uso de la propia computadora sea imposibilitado. Eso se debe al hecho de que esos programas consumen recursos del sistema para esparcirse y mantenerse.
Caballos de Troya
Los Caballos de Troya adquirieron ese nombre lúdico por la manera en que infectan la computadora en cuestión. Igual que la leyenda de la batalla de Troya, en la cual los griegos concibieron un caballo de madera para esconder a sus mejores soldados en el interior, y así poder invadir la ciudadela bajo el pretexto de haber desistido y dejado el caballo como regalo, ese virus entra en la computadora a través de un software aparentemente legítimo, los cuales son descargados voluntariamente por los usuarios. O sea, de la misma manera que el Rey de Troya permitió que el caballo entrara en su ciudad – incluso contrariando los esfuerzos de su hijo y general troyano, Héctor -, el propio usuario, buscando economizar dinero descargando una copia falsa de un programa útil, permite que ese virus entre en su sistema. A diferencia de los “Worms” y “virus”, el Caballo de Troya no se replica, pero puede ser programado para realizar cualquier tipo de daño posible, hasta incluso limpiar el HD (Hard Drive) de la computadora y borrar todos los archivos dentro de él.
Rootkits
Los Rootkits pueden ser comprendidos por el análisis etimológico de la palabra. “Root” significa “raíz”, y “kit” puede traducirse libremente como “caja de herramientas”. De esa manera, el Rootkit puede ser entendido como un software que da acceso al código raíz de la computadora, creando una puerta trasera para que el creador tenga acceso a todo lo que existe en el HD (Hard Drive) infectado, si lo desea. Además de tener acceso a todas las informaciones, ese programa también consigue esconderse y los procesos y programas contenidos en él, haciendo que pase desapercibido por los métodos convencionales de detección.
Troyano de Acceso Remoto
Comúnmente conocidos como RATs (“Remote Access Trojans”), esos programas proporcionan toda la información necesaria para tener acceso al código raíz de la computadora infectada. Con ellos, los malhechores pueden acceder y robar información crucial, tanto de la empresa como de la persona en cuestión. Ese malware se utiliza para dar acceso manual al creador del programa, haciendo que pueda acceder a la computadora remotamente, como si estuviera frente a la CPU. En la mayoría de los ataques continuos a empresas, esos programas se utilizan como forma de reconocimiento del sistema antes del ataque. Con ellos, los hackers pueden pasar por las barreras de autenticación más complejas, esparciendo la infección al punto de tener acceso a programas esenciales del sistema como también obtener datos confidenciales.
Botnets
Los bots son malwares que permiten que el hacker tenga control completo y remoto de la computadora infectada. Transforma la máquina en un zombi, realizando tareas previamente definidas de forma automatizada sin el conocimiento del usuario. Un botnet, a su vez, es una red de computadoras infectadas con esos bots, habitualmente utilizados para ataques de DDoS (esos ataques hacen que los sitios y servidores sean sobrecargados a través de accesos constantes, recurrentes y masificados en sitios web). Un botnet está compuesto por 20 computadoras infectadas, siendo ellas – y sus respectivas conexiones – utilizadas para atacar instituciones de todos los niveles. Normalmente, esos programas se utilizan para realizar ataques a bancos, inviabilizando sus servicios por un tiempo determinado hasta que se encuentre la solución.
Ahora que entiendes el alcance y la variedad de métodos disponibles para la invasión empresarial – ¡que no son pocos! -, podrás protegerte mejor. De cualquier manera, es prácticamente imposible evitar que se realicen ataques, o resguardarse 100% de ellos. Sin embargo, aunque los malhechores obtengan información privilegiada, es posible evitar que todo se venga abajo en caso de que decidan borrarla también. Realiza backups regulares para poder seguir realizando análisis certeros sobre tu emprendimiento. Si no sabes cómo hacer un backup, ¡no te preocupes! Lee el post: Cómo Elegir el Backup Correcto para tus Datos
