✅ Lecciones que puedes aprender tras sufrir un ataque informático

Si el recuento de las grandes brechas ocurridas en los últimos años resulta preocupante, hechos más recientes se han encargado de acentuar esa sensación, demostrando que aún queda mucho por hacer para evitar que la información de usuarios, clientes, empleados y directivos de organizaciones se vea comprometida y termine filtrada en la Web. Entonces, ¿qué podemos aprender de estos incidentes para estar mejor preparados? Aquí hay siete lecciones que Stephen Cobb, investigador de ESET, ha reunido y que aplican tanto a compañías como a usuarios.

Imagen por kikovic vía Shutterstock

1. Debemos prestar atención a cuentas y redes: Para los clientes, prestar atención significa monitorear cuentas; para las compañías, monitorear redes. Muchas cuentas bancarias pueden ser configuradas de manera tal que te envíen un mensaje de texto o email cuando ocurra una transacción. Esta es una buena forma de limitar el daño que pueda cometer un estafador si obtuvo los datos de una cuenta o tarjeta de crédito.

Las organizaciones deben monitorear la actividad en sus redes, en busca de cualquier comportamiento sospechoso. Los bancos, por ejemplo, prestan atención a patrones de pago que podrían ser fraudulentos, como el hecho de que trates de pagar un almuerzo en Ciudad de México con una tarjeta que acaba de ser usada para comprar un televisor en Cancún.

2. Buena seguridad = buena tecnología + buenas personas + buen liderazgo: Esta lección aplica tanto a compañías como a las decenas de millones de hogares que se han convertido en centros de operaciones de redes domésticas (router doméstico y punto de acceso Wi-Fi, además de computadoras portátiles, tabletas, almacenamiento compartido, streaming, Smart TV, etc.).

La lección para las empresas es que la última y más grande tecnología de seguridad no las salvará de los atacantes, a menos que también contraten a personas buenas en seguridad y las respalden con una dirección clara y recursos adecuados.

En el frente doméstico, ahora es un buen momento para comprobar tu tecnología de red. ¿Todavía estás utilizando el router básico suministrado por tu proveedor de Internet? ¿Has buscado en Google su número de modelo para ver si hay retiradas del producto, vulnerabilidades conocidas, actualizaciones de firmware u otros problemas?
Intenta verificar si está a salvo de las vulnerabilidades conocidas de UPnP usando la herramienta de Rapid7 y considera invertir en un router y un punto de acceso inalámbrico más eficaces, que tengan características etiquetadas como NAT y SPI. Además, sigue estos consejos para proteger tu router.

Asegúrate de que tus equipos, los dispositivos que se conectan al enrutador, tienen firewalls habilitados. Y no te olvides de los usuarios de tu red doméstica, familiares y amigos que necesitan conocer las reglas básicas de seguridad cibernética, como proteger cada dispositivo con una contraseña segura o biometría y pensar antes de hacer clic en los enlaces de correo electrónico.

3. Los políticos y entidades reguladoras deben seguir trabajando para resolver este problema: Estrategias de ciberseguridad a nivel nacional, presupuesto para agencias importantes en la lucha contra el cibercrimen, promulgación de leyes, publicación de estándares y normativas… Se requieren muchos esfuerzos conjuntos para que la situación mejore.

4. Las tarjetas con chip no detendrán al cibercrimen: Es cierto que la introducción de tarjetas con chip utilizando la tecnología conocida como EMV está haciendo más difícil la creación de tarjetas falsas usando datos robados, y que dificulta la duplicación de la cinta magnética, pero tanto las empresas como los consumidores necesitan saber que esta tecnología por sí sola no hará desaparecer el cibercrimen.

5. Para muchas personas, el cibercrimen es un negocio: Algunos componentes del cibercrimen operan sobre principios comerciales tradicionales, como el retorno de inversión, la oferta y la demanda y la evaluación de riesgo. Así, se formó un verdadero modelo de negocio.

Estos criminales buscan otras maneras de convertir los datos en efectivo, además de depender del robo y compromiso de tarjetas de crédito. Por ejemplo, el robo total de identidad, ya que usando datos tales como documento de identidad o Números de Seguro Social, se puede hacerse pasar por otra persona y sacar préstamos a su nombre, o presentar declaraciones impuestos por ellos.

6. Las compañías pueden hacer mejor su parte: En muchos casos, la intrusión en un sistema o la filtración de información de una compañía son posibles porque primero se compromete a otra compañía con la que trabaja. Los portales para socios comerciales y proveedores son de lo más habitual, ya que permiten reunir y gestionar contratos, órdenes y ventas de manera ordenada.

Pero como suelen ser muchas las personas que tienen acceso, si hay un descuido en ese proveedor o socio (un empleado cae en un phishing y entrega su contraseña, o se infecta con un malware), el atacante podría infiltrarse y desde allí saltar al objetivo que realmente le importa. Esto se considera una falla en la seguridad de la red, porque no debería haber forma de que se produzca ese salto. De igual forma, los sistemas hogareños podrían ser blanco de ataque como vía para llegar a blancos más grandes.

7. Todavía es posible comprar y navegar en forma segura: Si bien el delito cibernético es un desagradable y a veces alarmante problema de la sociedad, todavía es posible comprar con relativa seguridad. Echa un vistazo a estos consejos para aprovechar ofertas online sin riesgos.

Origen: 7 lecciones que se pueden aprender tras una brecha

Etiquetado:

AltaDensidad.TV




TikTok bate récord de audiencia con la transmisión vertical de Obsessed Fest, el festival juvenil de Amazon Prime

LiveU y Broadcast Management Group ejecutaron una producción exclusiva para TikTok que superó los 850.000 espectadores simultáneos, muy por encima de las 1.500 personas que asistieron físicamente al evento en Hollywood. Amazon Prime estrenó Obsessed Fest, su primer festival dedicado a las series juveniles del catálogo, el 27 de junio en las instalaciones de Nya...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Google Research presenta PhotoScan, un sistema de inteligencia artificial capaz de estimar la composición corporal de una persona a partir de fotografías tomadas con el teléfono. La tecnología promete una precisión cercana a la de los escáneres médicos DXA, considerados el estándar de oro en este campo, y supera a los sensores de bioimpedancia que...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo