TY - JOUR AU - Vivanco-Toala, Danny AU - Bolaños-Burgos, Francisco AU - Angulo-Murillo, Navira PY - 2020/07/10 Y2 - 2024/03/29 TI - ESTUDIO EXPLORATORIO DE LAS ESTRATEGIAS PARA LA PROTECCIÓN A LAS REDES EMPRESARIALES DE LAS INFECCIONES RANSOMWARE: Artículo de investigación JF - REVISTA CIENTÍFICA MULTIDISCIPLINARIA ARBITRADA YACHASUN - ISSN: 2697-3456 JA - Ycs VL - 4 IS - 7 SE - ARTÍCULOS DO - 10.46296/yc.v4i7.0035 UR - https://editorialibkn.com/index.php/Yachasun/article/view/38 SP - 71-87 AB - <p>Las infecciones Ransomware a lo largo del tiempo han venido evolucionando, lo que ha desencadenado alertas en grandes y pequeñas empresas, por lo que, el objetivo de este artículo es realizar un estudio exploratorio de las estrategias para proteger las redes empresariales de las infecciones Ransomware, para lo cual, se plantea la necesidad de establecer un esquema de que tipos de infecciones ransomware son las más comunes, a través de una matriz de diferenciación de los tipos de ataques TeslaCrypt, CTB-Locker, CryptoWall, CryptoLocker y Locky del tipo Crypto Ransomware, con las características del ataque, el método del rescate y las estrategias recomendadas a ser empleadas. A partir del estudio realizado se puede concluir que la correcta aplicación de las medidas para prevenir los ataques Ransomware, como reducir el riesgo de exponerse al ataque, instalando programas de listas blancas de correo electrónico; realizar respaldos de información de la empresa, dividir y aislar la red de la empresa, en segmentos de red y tener una respuesta rápida de algún ataque que se presente, empleando herramientas de monitoreo de red o sistemas de detección o prevención de intrusos por algún comportamiento sospechoso en la red; lo cual, permitirá que las empresas minimicen el pago por rescate de información a ciberdelincuentes.</p><p><strong>Palabras clave: </strong>Infecciones Ransomware, Crypto Ransomware, Redes Empresariales.</p><p><strong>Abstract</strong></p><p>Ransomware infections have been evolving over time, which has triggered alerts in large and small companies, so the aim of this article is to conduct an exploratory study of strategies to protect enterprise networks from infections Ransomware, for which, it is necessary to establish a scheme of which types of ransomware infections are the most common, through a matrix of differentiation of the types of attacks TeslaCrypt, CTB-Locker, CryptoWall, CryptoLocker and Locky of the type Crypto Ransomware , with the characteristics of the attack, the rescue method and the recommended strategies to be employed. In conclusion, from the study carried out we can conclude that the correct application of measures to prevent Ransomware attacks, such as reducing the risk of being exposed to attack, installing programs of white lists of electronic mail; perform company information backups, divide and isolate the company network, in network segments and have a quick response to any attack that may occur, using network monitoring tools or intrusion detection or prevention systems for some behavior suspect in the network; which will allow companies to minimize the payment for the rescue of information to cybercriminals.</p><p><strong>Keywords:</strong> Infections Ransomware, Crypto Ransomware, Enterprise Networks.</p><p><strong>Información del manuscrito:<br>Fecha de recepción: </strong>02 de junio de 2020<br><strong>Fecha de aceptación:</strong> 08 de julio de 2020<br><strong>Fecha de publicación: </strong>10 de julio de 2020</p> ER -