El empleado sigue siendo el eslabón más débil en la cadena de seguridad informática dentro de una empresa

Los códigos maliciosos aún se cuentan entre los principales mecanismos de robo de información corporativa. En su informe de tendencias de este año, ESET Latinoamérica enfatizó que el primer aspecto en la evolución de las amenazas informáticas se relaciona al aumento en la explotación de vulnerabilidades en Java, una tecnología multiplataforma que tiene la capacidad de agregar nuevas funcionalidades y es de amplio uso en empresas, dos características atractivas para los cibercriminales.

El desconocimiento de técnicas básicas para el resguardo de la información y el mal uso de las herramientas de protección informática por parte del personal, incrementan la vulnerabilidad de las empresas. La efectividad de los ataques realizados a través de Java, se debe a que los ciberdelincuentes alojan aplicaciones maliciosas en páginas web visitadas regularmente por los empleados y tras la visita al sitio comprometido, la infección se concreta y afecta al equipo.

De acuerdo a Renato de Gouevia, gerente de mercadeo de ESET Venezuela, otra forma de ataque informático común son del tipo ransomware. “Esta metodología está consolidándose en Latinoamérica y consiste en un código malicioso que cumple con el objetivo de borrar o cifrar información, para luego cobrar por el robo efectuado”, indicó el especialista.

Brindar una buena protección ante los cibercriminales es una tarea compleja, en la que cualquier deficiencia representa un riesgo para la empresa. Por esta razón, el representante de ESET, ofreció las siguientes recomendaciones: “Es necesario implementar soluciones tecnológicas de seguridad básicas como antivirus, firewall, antispam y sistemas de doble autenticación originales. También es básico realizar el respaldo de la información más importante de forma periódica y disponer de soluciones de cifrado de datos para información sensible y equipos móviles”.

Adicionalmente, el experto destacó la importancia de promover actividades educativas y de concientización dirigidas a los empleados, a fin de generar un criterio adecuado ante las amenazas existentes y fijar las mejores prácticas en situaciones de riesgo. “Recordemos que los usuarios son el eslabón más débil de la cadena de seguridad informática, donde muchos de los atacantes hoy en día se aprovechan del empleado para tener información de la empresa,” concluyó.

AltaDensidad.TV




Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo