Software
Ransomware en la empresa: ¿Cómo recuperar los respaldos de Synology?
Una compañía perdió la mayoría de sus respaldos tras un ataque de ransomware que también cifró su dispositivo Synology. La pregunta es si hay forma de recuperar los archivos y qué alternativas existen.
El golpe
El atacante logró cifrar todos los equipos y el dispositivo Synology que mantenía los respaldos. Con cinco dispositivos sin copia disponible, la empresa se enfrenta a una recuperación casi imposible sin la ayuda de un servicio especializado.
¿Qué opciones quedan?
- Restaurar de copias externas: Si la organización tenía configurado el Synology para replicar datos a otro servidor o al cloud, esas copias podrían estar intactas. Revisa la sección "Replication" en el panel de administración.
- Herramientas de desencriptado: Existen herramientas de análisis forense que pueden intentar recuperar claves de cifrado, aunque la tasa de éxito es baja y depende del algoritmo usado.
- Servicios de expertos: Empresas como Kroll, Mandiant o incluso proveedores de Synology ofrecen asistencia para casos de ransomware. Suelen requerir una auditoría completa del entorno antes de proponer soluciones.
¿Qué evitar en el futuro?
- Backups offline y desconectados: Mantener al menos una copia fuera de red reduce el riesgo de propagación.
- Verificación de la integridad: Ejecutar comprobaciones regulares de hashes de los respaldos garantiza que no estén comprometidos.
- Separar los sistemas críticos: No permitir que el mismo servidor administre tanto la producción como los respaldos.
Próximos pasos
- Detener cualquier intento de pago.
- Desconectar el Synology y analizar los archivos cifrados.
- Contactar al soporte de Synology y a un consultor de ransomware.
- Revisar los logs de acceso para identificar la vector de ataque.
El caso subraya la importancia de la segmentación de redes y la política de backups “3-2-1”: tres copias, dos formatos, una fuera de sitio.


