Explicando la seguridad de red de SlabWare
Desafortunadamente, en SlabWare somos conscientes de lo que le sucedió a Stone Profit y nos solidarizamos con ellos en este momento.
Este incidente nos enseña a todos la importancia de estar aún más atentos a nuestra seguridad e infraestructura en línea. Al emplear estrategias y planes de seguridad específicos, podemos prevenir fallas y protegernos contra ataques como los que les ocurrieron a nuestros estimados colegas de sucursal.
¿Qué pasó con Stone Profit?
El ransomware, un malware de extorsión, dirigido a Stone Profit y otras grandes empresas, es un software que cifra todos los archivos dentro de la red, incluidos los archivos de respaldo si están en la misma red o conectados a servidores o computadoras infectadas.
¿Qué hace SlabWare para evitar que se produzcan este tipo de ataques?
En SlabWare, tenemos una solución para prevenir este tipo de ataques: empleamos copias de seguridad granulares realizadas por una empresa externa en una estructura separada, desvinculada de nuestros servidores y servicio de copia de seguridad.
SlabWare está completamente desarrollado según las pautas de defensa y fallas de OWASP (owasp.org). Nuestro objetivo es minimizar los ataques y vulnerabilidades al mínimo posible utilizando una estructura basada en proxys y firewalls que proporcionan protección externa a nuestros servidores.
Nuestra empresa ha implementado con éxito uno de los servicios DNS más conocidos del mundo: Cloudflare (www.cloudflare.com). Este servicio nos ayuda a frustrar muchos ataques maliciosos, como bots y ataques de fuerza bruta, incluso antes de que puedan llegar a nuestra infraestructura.
Nuestros socios
El mes pasado contratamos a una empresa especializada en Pen-Testing (pruebas de penetración), mejorando aún más la seguridad de nuestra red y de nuestros datos y demostrando que nuestra seguridad resiste continuamente amenazas externas.
Problemas que no queremos para nosotros
Además, entendemos lo difícil que sería recuperar todos los datos de una copia de seguridad perdida o dañada: reconstruir un inventario desde cero, importando manualmente toda la información anterior que tenía, las preocupaciones sobre la filtración de información de clientes y usuarios y todos los problemas que surgirían como consecuencia de ello: pérdida de posición en el mercado, pérdida de confianza financiera e incluso problemas legales, en algunos casos.
Estamos juntos en esto
Aprovechamos esta oportunidad a través de este boletín para enfatizar la importancia de la colaboración de nuestros usuarios para garantizar que las mejores prácticas de seguridad estén al alcance de la empresa. Con ese fin, hemos enumerado seis prácticas que los usuarios pueden seguir para evitar que sus máquinas y redes locales se infecten con este tipo de malware:
1. Utilice contraseñas FUERTES, incluidos números no secuenciales, letras mayúsculas y símbolos.
2. Fortalecer las contraseñas y diferenciar entre contraseñas del hogar y del trabajo.
3. No compartas tu contraseña con nadie.
4. Evite hacer clic en enlaces de fuentes desconocidas, ya sean correos electrónicos, sitios web, software o de otros remitentes.
Lo que les pasó es lamentable, y debemos usarlo como lección para evitar que vuelva a suceder, no sólo a cualquier empresa sino a cualquiera que navegue por Internet.
Todo el Equipo de SlabWare está a su servicio para resolver cualquier duda o pregunta que pueda surgir y dar tranquilidad a todos nuestros clientes y usuarios sobre nuestros procedimientos de seguridad.