{"id":14996,"date":"2017-12-12T14:27:45","date_gmt":"2017-12-12T12:27:45","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=14996"},"modified":"2020-02-26T17:34:49","modified_gmt":"2020-02-26T15:34:49","slug":"nas-security","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/nas-security\/14996\/","title":{"rendered":"C\u00f3mo proteger los equipos NAS del malware"},"content":{"rendered":"<p>Actualmente, podr\u00edamos dividir a los usuarios en dos categor\u00edas: los que todav\u00eda no hacen copias de seguridad y los que ya las hacen. Cuando un disco duro deja de funcionar o un <i>ransomware<\/i> destruye de pronto tus archivos m\u00e1s importantes, llegan los llantos e intentamos poner remedio. Pero con las copias de seguridad no est\u00e1 todo ganado, tambi\u00e9n tendr\u00e1s que proteger el centro de datos dom\u00e9stico del <i>malware<\/i>, que ya ha empezado a actuar contra estos sistemas.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14997 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/12\/14143235\/nas-security-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<h2>NAS: el nuevo objetivo del <i>malware<\/i><\/h2>\n<p>Todos tus archivos est\u00e1n en peligro: las pel\u00edculas y programas de televisi\u00f3n que tengas en el port\u00e1til, las fotos entra\u00f1ables de tus vacaciones que guardas en el m\u00f3vil, los documentos del trabajo o la correspondencia personal. Por ello, son cada vez m\u00e1s los usuarios que deciden almacenar sus posesiones digitales en una \u00fanica ubicaci\u00f3n segura con el fin de protegerlas de las amenazas del mundo exterior.<\/p>\n<p>Para la mayor\u00eda, la mejor soluci\u00f3n para almacenar sus documentos de forma segura es <a href=\"https:\/\/es.wikipedia.org\/wiki\/Almacenamiento_conectado_en_red\" target=\"_blank\" rel=\"noopener nofollow\">NAS (del ingl\u00e9s, almacenamiento conectado en red)<\/a>, un sistema mediante el cual puedes guardar tu informaci\u00f3n y despreocuparte. Este dispositivo ya se utiliza en miles de hogares para intercambiar datos entre los diferentes dispositivos dom\u00e9sticos y, a su vez, para realizar copias de seguridad.<\/p>\n<p>Por desgracia, cuanta m\u00e1s popularidad cobran los dispositivos NAS, m\u00e1s se coloca en el punto de mira de los ciberdelincuentes. No hay que remontarse muy lejos para encontrar ejemplos como la epidemia de <a href=\"https:\/\/www.kaspersky.es\/blog\/wannacry-ransomware\/10503\/\" target=\"_blank\" rel=\"noopener\">WannaCry, que sucedi\u00f3 en mayo del 2017<\/a>, la cual consigui\u00f3 que hasta los que no estaban muy puestos en seguridad inform\u00e1tica, escucharan hablar sobre <i>ransomware<\/i>.<\/p>\n<p>Hace unos d\u00edas, un nuevo <i>ransomware<\/i> conocido como StorageCrypt lleg\u00f3 a los titulares. Se dedic\u00f3 a atacar dispositivos NAS cifrando sus archivos, gracias a las vulnerabilidades surgidas tras la infecci\u00f3n de SambaCry. Despu\u00e9s, establecieron el \u201crescate\u201d de archivos por la m\u00f3dica cantidad de 0,4 o 2 <i>bitcoin<\/i> (que actualmente corresponden a unos 6.400 \u20ac o 32.000 \u20ac). StorageCrypt ya ha dejado a unos cuantos usuarios sin sus copias de seguridad.<\/p>\n<p>Tambi\u00e9n se puede emplear la misma vulnerabilidad que ha generado SambaCry para infectar los dispositivos con todo tipo de infecciones como <i>spyware<\/i>, programas para realizar ataques <a href=\"https:\/\/securelist.com\/threats\/dos-denial-of-service-attack-glossary\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a>, mineros de criptomonedas, etc. Pero, por fortuna, estos problemas se pueden evitar generalmente configurando correctamente tu dispositivo NAS.<\/p>\n<h3>C\u00f3mo configurar tu NAS<\/h3>\n<p>Si consideras importante la seguridad de tu informaci\u00f3n, quiz\u00e1 quieras considerar el renunciar a algo de facilidad de uso para mantener a salvo los archivos. Ya comentamos en una <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-backup\/14513\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n<\/a> anterior qu\u00e9 tienes que hacer cuando instalas un sistema de copias de seguridad, pero, b\u00e1sicamente, la clave es separar el almacenamiento de las conexiones externas, as\u00ed no se podr\u00e1 acceder a \u00e9l desde Internet. Est\u00e1 claro que es muy pr\u00e1ctico poder conectarte a tu biblioteca multimedia cuando est\u00e1s por ah\u00ed, pero puede que no seas el \u00fanico.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"LKTaDFVyEy\"><p><a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-backup\/14513\/\" target=\"_blank\" rel=\"noopener\">El modo adecuado de hacer copias de seguridad<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cEl modo adecuado de hacer copias de seguridad\u201d \u2014 Daily - Spanish - Spain - www.kaspersky.es\/blog\" src=\"https:\/\/www.kaspersky.es\/blog\/how-to-backup\/14513\/embed\/#?secret=DNx58HlG6u#?secret=LKTaDFVyEy\" data-secret=\"LKTaDFVyEy\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p>De hecho, los ciberdelincuentes usan herramientas de b\u00fasqueda especiales que escanean autom\u00e1ticamente Internet con el fin de abrir puertos de red. Por ejemplo, casi medio mill\u00f3n de dispositivos son vulnerables al <i>ransomware<\/i> StorageCrypt. Qui\u00e9n sabe qu\u00e9 otras infecciones nos acechan ah\u00ed fuera y qu\u00e9 agujeros de seguridad emplear\u00e1n para saltarse la seguridad y entrar en tu casa.<\/p>\n<p>Si quieres mantener tus documentos a salvo del StorageCrypt y sus da\u00f1os potenciales, echa un vistazo a nuestros consejos para la instalaci\u00f3n de dispositivos NAS:<\/p>\n<ol>\n<li>Desactiva el acceso <em>online<\/em> a los archivos en los ajustes del NAS (habilita solo el acceso desde la red local). StorageCrypt se expande por Internet a trav\u00e9s de una vulnerabilidad en el protocolo SMB. Mantener tu NAS desconectado de Internet minimiza las posibilidades de infecci\u00f3n.<\/li>\n<li>Mejora el nivel de protecci\u00f3n de NAS inhabilitando el protocolo SMB. La usabilidad podr\u00eda verse afectada, pero eso ya depende de ti. Si desactivas el SMB, no podr\u00e1n cifrar tu NAS con un <i>malware<\/i> como WannaCry, que ataca desde las redes locales. La gu\u00eda de uso de tu NAS deber\u00eda explicar las pautas para desactivar SMB.<\/li>\n<li>Actualiza el <i>firmware<\/i> del NAS regularmente. Los proveedores hacen todo lo posible para corregir las vulnerabilidades m\u00e1s graves y mantener casi todos sus dispositivos actualizados.<\/li>\n<li>Aseg\u00farate de que los puertos de red 139 y 445 del <i>router<\/i> est\u00e9n cerrados, ya que StorageCrypt suele acceder a trav\u00e9s de ellos durante sus ataques. Si no es as\u00ed, la gu\u00eda del <i>router<\/i> te explicar\u00e1 c\u00f3mo hacerlo. Si tienes un NAS, seguro que tienes un <i>router<\/i> para controlar tu red dom\u00e9stica.\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/Port_(computer_networking)\" target=\"_blank\" rel=\"noopener nofollow\">En este enlace<\/a> puedes leer m\u00e1s sobre puertos de red.<\/li>\n<\/ol>\n<p>Por \u00faltimo, aseg\u00farate de instalar una <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/internet-security?redef=1&amp;THRU&amp;reseller=es_blog_acq_ona_smm__onl_b2c__lnk_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> apropiada en cada dispositivo red de tu casa para proteger tu NAS frente al <em>malware<\/em> que proviene de la red.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>\u00bfUsas NAS para tus copias de seguridad? Te contamos c\u00f3mo protegerlo de las nuevas amenazas.<\/p>\n","protected":false},"author":2484,"featured_media":14997,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[10,2019],"tags":[2482,323,835,2480,401,2479,2481],"class_list":{"0":"post-14996","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-technology","9":"tag-almacenamiento-seguro","10":"tag-consejos","11":"tag-datos","12":"tag-nas","13":"tag-ransomware","14":"tag-sambacry","15":"tag-storagecrypt"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/nas-security\/14996\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/nas-security\/11980\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/nas-security\/9975\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/nas-security\/14212\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/nas-security\/12427\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/nas-security\/12186\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/nas-security\/14818\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/nas-security\/19342\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/nas-security\/4544\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/nas-security\/20446\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/nas-security\/8657\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/nas-security\/15507\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/nas-security\/9012\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/nas-security\/18974\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/nas-security\/19193\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/nas-security\/19189\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/consejos\/","name":"consejos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/14996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=14996"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/14996\/revisions"}],"predecessor-version":[{"id":21966,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/14996\/revisions\/21966"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/14997"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=14996"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=14996"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=14996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}