Ransomware

Recursos en línea

Consultar ataques de Ransomware

https://www.ransomware.live/map/BO

https://ransomfeed.it/

https://www.ransomlook.io/

https://darkfeed.io/

PlayBook

Acciones de respuesta ante ransomware y extorsión de datos

Acciones a realizar en caso de haber sufrido un incidente de ransomware

Detección y análisis

Iniciar actividades de búsqueda de amenazas.

En caso de que la entidad cuente con infraestructura física, verifique:

En caso de que la entidad utilice entorno en la nube, verifique:

Contención y erradicación

Si una estación de trabajo infectada está cifrando datos del lado del servidor, siga los pasos de
identificación rápida del cifrado de datos del lado del servidor

Realice un análisis extendido para identificar los mecanismos de persistencia de interacción
indirecta y de interacción directa.

Recuperación y actividad posterior al incidente