✅ Lecciones que puedes aprender tras sufrir un ataque informático

Si el recuento de las grandes brechas ocurridas en los últimos años resulta preocupante, hechos más recientes se han encargado de acentuar esa sensación, demostrando que aún queda mucho por hacer para evitar que la información de usuarios, clientes, empleados y directivos de organizaciones se vea comprometida y termine filtrada en la Web. Entonces, ¿qué podemos aprender de estos incidentes para estar mejor preparados? Aquí hay siete lecciones que Stephen Cobb, investigador de ESET, ha reunido y que aplican tanto a compañías como a usuarios.

Imagen por kikovic vía Shutterstock

1. Debemos prestar atención a cuentas y redes: Para los clientes, prestar atención significa monitorear cuentas; para las compañías, monitorear redes. Muchas cuentas bancarias pueden ser configuradas de manera tal que te envíen un mensaje de texto o email cuando ocurra una transacción. Esta es una buena forma de limitar el daño que pueda cometer un estafador si obtuvo los datos de una cuenta o tarjeta de crédito.

Las organizaciones deben monitorear la actividad en sus redes, en busca de cualquier comportamiento sospechoso. Los bancos, por ejemplo, prestan atención a patrones de pago que podrían ser fraudulentos, como el hecho de que trates de pagar un almuerzo en Ciudad de México con una tarjeta que acaba de ser usada para comprar un televisor en Cancún.

2. Buena seguridad = buena tecnología + buenas personas + buen liderazgo: Esta lección aplica tanto a compañías como a las decenas de millones de hogares que se han convertido en centros de operaciones de redes domésticas (router doméstico y punto de acceso Wi-Fi, además de computadoras portátiles, tabletas, almacenamiento compartido, streaming, Smart TV, etc.).

La lección para las empresas es que la última y más grande tecnología de seguridad no las salvará de los atacantes, a menos que también contraten a personas buenas en seguridad y las respalden con una dirección clara y recursos adecuados.

En el frente doméstico, ahora es un buen momento para comprobar tu tecnología de red. ¿Todavía estás utilizando el router básico suministrado por tu proveedor de Internet? ¿Has buscado en Google su número de modelo para ver si hay retiradas del producto, vulnerabilidades conocidas, actualizaciones de firmware u otros problemas?
Intenta verificar si está a salvo de las vulnerabilidades conocidas de UPnP usando la herramienta de Rapid7 y considera invertir en un router y un punto de acceso inalámbrico más eficaces, que tengan características etiquetadas como NAT y SPI. Además, sigue estos consejos para proteger tu router.

Asegúrate de que tus equipos, los dispositivos que se conectan al enrutador, tienen firewalls habilitados. Y no te olvides de los usuarios de tu red doméstica, familiares y amigos que necesitan conocer las reglas básicas de seguridad cibernética, como proteger cada dispositivo con una contraseña segura o biometría y pensar antes de hacer clic en los enlaces de correo electrónico.

3. Los políticos y entidades reguladoras deben seguir trabajando para resolver este problema: Estrategias de ciberseguridad a nivel nacional, presupuesto para agencias importantes en la lucha contra el cibercrimen, promulgación de leyes, publicación de estándares y normativas… Se requieren muchos esfuerzos conjuntos para que la situación mejore.

4. Las tarjetas con chip no detendrán al cibercrimen: Es cierto que la introducción de tarjetas con chip utilizando la tecnología conocida como EMV está haciendo más difícil la creación de tarjetas falsas usando datos robados, y que dificulta la duplicación de la cinta magnética, pero tanto las empresas como los consumidores necesitan saber que esta tecnología por sí sola no hará desaparecer el cibercrimen.

5. Para muchas personas, el cibercrimen es un negocio: Algunos componentes del cibercrimen operan sobre principios comerciales tradicionales, como el retorno de inversión, la oferta y la demanda y la evaluación de riesgo. Así, se formó un verdadero modelo de negocio.

Estos criminales buscan otras maneras de convertir los datos en efectivo, además de depender del robo y compromiso de tarjetas de crédito. Por ejemplo, el robo total de identidad, ya que usando datos tales como documento de identidad o Números de Seguro Social, se puede hacerse pasar por otra persona y sacar préstamos a su nombre, o presentar declaraciones impuestos por ellos.

6. Las compañías pueden hacer mejor su parte: En muchos casos, la intrusión en un sistema o la filtración de información de una compañía son posibles porque primero se compromete a otra compañía con la que trabaja. Los portales para socios comerciales y proveedores son de lo más habitual, ya que permiten reunir y gestionar contratos, órdenes y ventas de manera ordenada.

Pero como suelen ser muchas las personas que tienen acceso, si hay un descuido en ese proveedor o socio (un empleado cae en un phishing y entrega su contraseña, o se infecta con un malware), el atacante podría infiltrarse y desde allí saltar al objetivo que realmente le importa. Esto se considera una falla en la seguridad de la red, porque no debería haber forma de que se produzca ese salto. De igual forma, los sistemas hogareños podrían ser blanco de ataque como vía para llegar a blancos más grandes.

7. Todavía es posible comprar y navegar en forma segura: Si bien el delito cibernético es un desagradable y a veces alarmante problema de la sociedad, todavía es posible comprar con relativa seguridad. Echa un vistazo a estos consejos para aprovechar ofertas online sin riesgos.

Origen: 7 lecciones que se pueden aprender tras una brecha

Etiquetado:

AltaDensidad.TV




Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo