Guía contra ransomware para PYMES coreanas: prevención, respuesta y recuperación
Corea registró 56 ataques de ransomware en 2025. 93% de las víctimas fueron PYMES.
Guía contra ransomware para PYMES coreanas: prevención, respuesta y recuperación
Corea registró 56 ataques de ransomware en 2025. 93% de las víctimas fueron PYMES.
Key Statistics (2025)
| Metric | Number |
|---|---|
| Annual attacks | 56 (5-year high) |
| SME victims | 93% |
| Average downtime | 16 days |
| Recovery rate after payment | ~65% |
Attack Vectors
| Vector | Share |
|---|---|
| Email attachments | 35% |
| Remote Desktop (RDP) | 25% |
| Software vulnerabilities | 20% |
| Supply chain attacks | 10% |
| Other (USB, websites) | 10% |
Prevention: 3-2-1 Backup Rule
The foundation of ransomware defense:
- 3 copies of data
- 2 different storage types (NAS + external drive)
- 1 offline copy (air-gapped)
Security Basics
- Update all software regularly
- Disable or secure RDP behind VPN
- Use strong admin passwords (12+ characters)
- Enable multi-factor authentication (MFA)
- Train employees on phishing recognition
- Install real-time antivirus
KISIA Free Protection Program
KISA provides free security services to 41 SMEs including vulnerability assessments, ransomware response solutions, and security training. Apply at boho.or.kr.
During an Attack
Never Do
- Pay the ransom — no guarantee; marks you as repeat target
- Keep working on infected PC
- Delete encrypted files
Immediate Actions
- Disconnect from network — unplug LAN, disable Wi-Fi
- Report to KISA 118
- Preserve evidence — screenshot ransom notes
- Verify offline backups
- Contact security professionals
Recovery: No More Ransom
nomoreransom.org offers free decryption tools. Use "Crypto Sheriff" to identify your ransomware. Never delete encrypted files — new decryption tools are regularly added.
Sharing Backup Credentials Safely
SMEs need to share backup admin passwords among team members. Sending via WhatsApp risks permanent exposure.
Use LOCK.PUB to create password-protected links:
- Write backup credentials as a secure memo
- Set password + expiration time
- Share link with authorized personnel
- Send password via separate channel (phone call)
Auto-deletes after expiration — no sensitive data in chat history.
Summary
| Phase | Key Actions |
|---|---|
| Prevention | 3-2-1 backup, updates, MFA, KISIA |
| During attack | Disconnect, KISA 118, never pay |
| Recovery | nomoreransom.org, restore from backup |
| Credentials | LOCK.PUB for safe sharing |
Prevention is the best defense. Never pay the ransom.
Palabras clave
También te puede interesar
Prevención de Fraude con Tarjeta de Crédito en Corea — Guía 2026
Cómo prevenir y responder al fraude con tarjetas de crédito en Corea: regla de disputa de 60 días, bloqueo de pagos internacionales y alertas en tiempo real.
Hackeo de cuentas de juegos en Corea: cómo proteger tu cuenta tras la filtración de 6,11 millones de datos de Netmarble
Desde la filtración de 6,11 millones de cuentas de Netmarble hasta la inversión masiva en seguridad de Nexon, aprende a proteger tus cuentas de juegos contra credential stuffing, phishing y malware.
Estafas de suplantación gubernamental: cómo los estafadores se hacen pasar por agencias oficiales
El 16,93% de los mensajes de phishing en Corea suplantan agencias gubernamentales. Aprende a identificar estas estafas.
Crea tu enlace protegido con contraseña ahora
Crea enlaces protegidos, notas secretas y chats cifrados de forma gratuita.
Comenzar Gratis