El empleado sigue siendo el eslabón más débil en la cadena de seguridad informática dentro de una empresa

Los códigos maliciosos aún se cuentan entre los principales mecanismos de robo de información corporativa. En su informe de tendencias de este año, ESET Latinoamérica enfatizó que el primer aspecto en la evolución de las amenazas informáticas se relaciona al aumento en la explotación de vulnerabilidades en Java, una tecnología multiplataforma que tiene la capacidad de agregar nuevas funcionalidades y es de amplio uso en empresas, dos características atractivas para los cibercriminales.

El desconocimiento de técnicas básicas para el resguardo de la información y el mal uso de las herramientas de protección informática por parte del personal, incrementan la vulnerabilidad de las empresas. La efectividad de los ataques realizados a través de Java, se debe a que los ciberdelincuentes alojan aplicaciones maliciosas en páginas web visitadas regularmente por los empleados y tras la visita al sitio comprometido, la infección se concreta y afecta al equipo.

De acuerdo a Renato de Gouevia, gerente de mercadeo de ESET Venezuela, otra forma de ataque informático común son del tipo ransomware. “Esta metodología está consolidándose en Latinoamérica y consiste en un código malicioso que cumple con el objetivo de borrar o cifrar información, para luego cobrar por el robo efectuado”, indicó el especialista.

Brindar una buena protección ante los cibercriminales es una tarea compleja, en la que cualquier deficiencia representa un riesgo para la empresa. Por esta razón, el representante de ESET, ofreció las siguientes recomendaciones: “Es necesario implementar soluciones tecnológicas de seguridad básicas como antivirus, firewall, antispam y sistemas de doble autenticación originales. También es básico realizar el respaldo de la información más importante de forma periódica y disponer de soluciones de cifrado de datos para información sensible y equipos móviles”.

Adicionalmente, el experto destacó la importancia de promover actividades educativas y de concientización dirigidas a los empleados, a fin de generar un criterio adecuado ante las amenazas existentes y fijar las mejores prácticas en situaciones de riesgo. “Recordemos que los usuarios son el eslabón más débil de la cadena de seguridad informática, donde muchos de los atacantes hoy en día se aprovechan del empleado para tener información de la empresa,” concluyó.

AltaDensidad.TV




Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

LiveU presenta en IBC2026 su nueva estrategia con IA para producción y transmisión de video en directo

La producción de video en vivo continúa evolucionando hacia plataformas cada vez más automatizadas, conectadas y apoyadas por inteligencia artificial. Esa tendencia marcará buena parte de la edición 2026 de IBC, la principal feria europea de la industria broadcast, donde LiveU mostrará una nueva generación de herramientas enfocadas en optimizar los flujos de trabajo para...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Cash App lanza “Wave”: una varita mágica NFC para pagar con un toque y sin sacar el móvil

Cash App entra de lleno en el terreno de los dispositivos físicos con un lanzamiento que mezcla tecnología de pagos, cultura digital y diseño llamativo. La compañía presenta “Wave”, una varita mágica con forma de estrella que funciona como accesorio NFC para pagos sin contacto. El dispositivo permite pagar simplemente acercándolo a un terminal compatible,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo