Protección contra ransomware en Windows 11/10
El ransomware(Ransomware) está demostrando ser un gran desafío para los usuarios de computadoras de todo el mundo, incluido Microsoft , cuando se trata de manejar malware en Windows 11/10 . De hecho, la empresa afirma que las variantes de ransomware se han más que duplicado en los últimos 12 meses. Y mientras que otros tipos de virus y troyanos son a corto plazo y extraíbles, Ransomware funciona bajo la premisa de extorsionar fondos a cambio de que no se eliminen todos sus archivos y documentos importantes. Además, los métodos y medios que utilizan los atacantes para perpetrar ataques de ransomware son variados, complejos y costosos. Así es como Windows 11/10 trata la amenaza del ransomware en su PC.
Protección contra ransomware(Ransomware) en Windows 11/10
Windows ha agregado una nueva tecnología para aumentar la protección contra el malware, incluidas las amenazas relacionadas con el ransomware. Microsoft lo ha hecho para que sea extremadamente difícil que ciertos exploits funcionen cuando se usa Microsoft Edge , y ha mejorado la reputación de URL para notificarle mejor sobre sitios web potencialmente inseguros. Aumentamos la capacidad de bloquear los ataques de correo electrónico para que nunca lleguen a nuestros clientes de la suite de productividad comercial y de consumo. Microsoft ha lanzado Windows Defender ATP para que sea más fácil para las empresas investigar y responder a los ataques de ransomware, ¡y más!
Leer(Read) : Cómo habilitar y configurar la protección contra ransomware en Windows Defender(Ransomware Protection in Windows Defender) .
RANSOMWARE PROTECTION IN WINDOWS 11/10
Para la protección contra los atacantes que causan ransomware, Windows 11/10 tiene algunas mejoras significativas para su computadora. Por lo tanto, primero debe hacer lo siguiente para mantenerse protegido:
- Actualice a la última versión de Windows 11/10 y cambie a la configuración predeterminada.
- Mantenga actualizado su sistema operativo y el software instalado con las últimas versiones.
- Administre bien su estrategia de copia de seguridad y restauración.
Aplique(Apply) estas medidas de protección en Windows 11/10 para fortalecer la seguridad de su red, dice Microsoft :
- Aleatorice las contraseñas de los administradores locales utilizando una herramienta como LAPS .
- Aplicar política de bloqueo de cuenta .
- Garantice una buena seguridad perimetral parcheando los sistemas expuestos.
Aplique(Apply) factores de mitigación, como MFA o la guía de mitigación proporcionada por el proveedor, para las vulnerabilidades. - Utilice firewalls de host para limitar el movimiento lateral.
- Evite que los puntos finales se comuniquen en el puerto TCP 445 para SMB . Esto tendrá un impacto negativo limitado en la mayoría de las redes, pero puede interrumpir significativamente las actividades adversarias.
- Active la protección en la nube para Microsoft Defender Antivirus o el equivalente para su producto antivirus para cubrir las herramientas y técnicas de atacantes que evolucionan rápidamente.
- Active las funciones de protección contra manipulaciones(Tamper) para evitar que los atacantes detengan los servicios de seguridad.
- Active las reglas de reducción de la superficie de ataque, incluidas las reglas que pueden bloquear la actividad del ransomware:
- Utilice(Use) protección avanzada contra ransomware
- Bloquee(Block) las creaciones de procesos que se originan a partir de los comandos PsExec y WMI
- Bloquee(Block) el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)(Windows)
Lecturas relacionadas:(Related reads:)
- Cómo habilitar y usar el acceso controlado a carpetas
- Cómo permitir aplicaciones a través del acceso controlado a carpetas
- Cómo configurar el acceso controlado a carpetas mediante la directiva de grupo y PowerShell(How to configure Controlled Folder Access using Group Policy & PowerShell)
- Agregar comandos de acceso controlado a carpetas al menú contextual .
PREVENCIÓN DE RANSOMWARE
- Endurecimiento del navegador(Browser Hardening)
Como se vio el mes pasado, algunos atacantes de malware estaban usando software como Adobe Flash para ingresar a los navegadores y dañar sus computadoras. Entonces, con la nueva actualización, Microsoft actualizó Adobe Flash para que funcione en un contenedor aislado en el navegador Microsoft Edge . La actualización también trae una función en Edge que no permite que el malware abandone el navegador y afecte a otros programas. Este ajuste de borde en Microsoft Edge ayudará a contener el ransomware y acelerará el proceso de eliminación. Estas mejoras también impiden que el malware descargue y ejecute silenciosamente cargas útiles adicionales en los sistemas de los clientes.
- Pantalla inteligente mejorada(Improved SmartScreen)
En primer lugar, para hacer un mejor trabajo al evitar que el ransomware basado en el navegador llegue a los usuarios, Microsoft amplió SmartScreen Filter cultivando un amplio conjunto de datos de fuentes que forman parte de Microsoft Intelligent Security Graph . Cuando, sin darse cuenta, hace clic en un enlace que podría conducir a un sitio web no seguro, Windows 10 tiene la capacidad de notificarle que el sitio podría ser malicioso.
- Protección de correo electrónico(Email Protection)
Otro canal de distribución importante para los atacantes de ransomware es a través de archivos adjuntos de correo electrónico. Pueden enviar enlaces maliciosos a través de correos electrónicos, en los que luego hacen clic los usuarios vulnerables. Microsoft afirma haber avanzado en los modelos de aprendizaje automático y la heurística para atrapar el malware distribuido en el correo electrónico y desarrolló un canal de entrega de firmas más rápido para actualizar Windows Defender más rápido en el correo. El resultado será una mejora en los niveles de protección tanto para los consumidores como para los clientes comerciales. Eche un vistazo a las precauciones que debe tomar al abrir archivos adjuntos de correo electrónico(when opening email attachments) o antes de hacer clic en enlaces web(clicking on web links) .
- Aprendizaje automático(Machine Learning)
Además de proteger todos los cabos sueltos en sus navegadores y servidores de correo electrónico, Microsoft también ha introducido un (Microsoft)aprendizaje automático mejor y más eficiente que allanará el camino para una implementación más estricta de la defensa contra ransomware. Las técnicas mejoradas de aprendizaje automático pueden detectar malware rápidamente. Todo el proceso de detectar, analizar y luego intentar eliminar el malware se convierte en una tarea que se completa en minutos.
Lea(Read) : Protéjase y prevenga los ataques de Ransomware(Protect against and prevent Ransomware attacks) .
DETECCIÓN DE RANSOMWARE
- Defensor de Windows(Windows Defender)
Windows Defender ha sido el software de seguridad predeterminado de Windows, que vio la luz durante la época de XP. El software se ha vuelto más y más fuerte. La actualización ahora puede responder a las nuevas amenazas más rápido utilizando una protección mejorada en la nube y funciones de envío automático de muestras para bloquear el malware a medida que se detectan. Se han mejorado las heurísticas de comportamiento de Windows Defender para ayudar a determinar si un archivo está realizando actividades relacionadas con el ransomware y luego detectarlo y actuar con mayor rapidez. También ayuda a defenderse contra infecciones de ransomware en redes corporativas .
Lea: (Read:) Protección y ataques de ransomware.(Ransomware Attacks and Protection.)
ACCIÓN PARA SER TOMADA
Una vez que se ha detectado el ransomware con la ayuda de Windows Defender , es hora de abordar el ataque. Windows 10 trae consigo el nuevo servicio de protección contra amenazas avanzada de Windows Defender , que agrega la capacidad para que las empresas detecten y prevengan los ataques que se han producido a través de otros métodos de protección. Windows Defender ATP combina eventos de seguridad recopilados de las máquinas con análisis en la nube para detectar signos de ataques y ayudar a que su PC se mantenga alejada.
Aparte de esto, Microsoft también está iniciando una nueva función, ' Bloquear a primera vista(Block at First Sight) ', que es un servicio de protección en la nube que se ha activado de forma predeterminada.
Así es como Windows 11/10 lo ayuda a mantenerse protegido contra Ransomware , con la ayuda de las nuevas funciones que presenta.
Si bien los ataques cibernéticos nunca se pueden evitar por completo, Microsoft busca un futuro para minimizar el impacto de tales ataques y mantener a Windows protegido en todo momento.
Ahora lea: (Now read:) ¿Qué hacer después de un ataque de ransomware en su computadora con Windows?(What to do after a Ransomware attack on your Windows computer?)
Related posts
Cómo mostrar Details pane en File Explorer en Windows 10
Cómo usar Charmap and Eudcedit Herramientas incorporadas de Windows 10
Cómo comprobar el Shutdown and Startup Log en Windows 10
Microsoft Intune no se sincronizan? Force Intune para sincronización en Windows 11/10
Las configuraciones de sincronización de Windows 10 no funcionan en gris
Convert AVCHD a MP4 usando estos convertidores gratuitos para Windows 10
Fix Crypt32.dll no se ha encontrado o faltante error en Windows 11/10
Cómo reinstalar Microsoft Store Apps en Windows 10
Cómo asignar un Network Drive o agregar un FTP Drive en Windows 11/10
Cómo desinstalar o reinstalar Notepad en Windows 10
¿Qué es un PPS file? ¿Cómo convertir PPS a PDF en Windows 11/10?
Cómo cambiar el valor predeterminado Webcam en la computadora Windows 10
Fix Windows 10 Black Screen de Death Problemas; Stuck en Black Screen
dispositivo HDMI playback no se muestra en Windows 10
¿Qué es un PLS file? ¿Cómo crear un PLS file en Windows 11/10?
CPU no se está ejecutando en la speed or capacity completa en Windows 11/10
Best Laptop Battery Test software & Diagnostic tools para Windows 10
Cómo usar Alarms and Clocks app de Windows 10
Cómo crear un Radar Chart en Windows 11/10
Best gratis Clipboard Manager software para Windows 10