En un entorno equipo cliente windows y equipo servidor windows server, se puede usar conexión remota vía rdp, si se abre el puerto de windows server al exterior sea modificado o no, lo mas seguro es que los ataques de ramsomware terminen por cifrar el servidor, carpetas compartidas, y todo lo que halla dentro de el, hasta la carpeta EFI.
Esto ocurre no por el puerto, sino por el protocolo abierto a internet, los ataques van a cualquier puerto abierto al protocolo rdp, cuando el malware averigua que un puerto pertenece al dicho protocolo, entonces intenta entrar.
En ningún caso es recomendable pagar un rescate de datos por un ramsomware, no existe ningún contrato formal por el que si pagas te vallan a restaurar tus datos, al revés, te quedas sin datos y sin dinero.
No es recomendable tener rdp abierto a internet, pero si no queda otra alternativa y es necesario si o si, contacta con nosotros, te configuramos ssh en windows server y te ayudamos con nuestro programa script para conectar al server vía ssh usando escritorio remoto, así como configuramos tu licencia de antivirus para servidor.
En la seguridad de tus datos no falles, haz tu copia de seguridad diaria en tu empresa y a un disco duro o servidor externo.