rdt('track', '{{FormSubmission}}', { conversionId: '{{001}}' });

Verdades no contadas detrás de la seguridad cibernética y las filtraciones de datos

Violación de datos y seguridad cibernética

Según un informe de seguridad de noticias de la BBC, las filtraciones de datos son una bomba de relojería que permite violar la privacidad del cliente y exponer su información.

Otro artículo de la misma fuente revela que los delincuentes en Internet pueden ver a través de su cámaras inteligentes y monitores para bebés cuando están en su configuración predeterminada, lo que significa que tendría que ajustar la configuración después de comprar estos productos para evitar que los mirones y los pervertidos puedan ver dentro de la habitación de su hijo.

Las violaciones de datos de seguridad cibernética son una bomba de tiempo

El jefe de servicios de seguridad global de Verizon, Bryan Sartin, comparte lo sorprendido que estaba de que más violaciones de datos del mundo no se hayan hecho públicas.

Si una empresa pierde los datos de los clientes, podría enfrentar multas de hasta el 4 por ciento de sus ingresos en todo el mundo, según las leyes de protección establecidas en Europa.

Su sorpresa llega después de que se publicara un informe que mostraba miles de ataques que habían tenido éxito.

Ese informe también reveló que los miembros del personal de alto nivel de varias grandes empresas se han enfrentado a amenazas crecientes de ataques de phishing que estaban muy bien organizados.

El informe al que hace referencia Sartin, el Informe de investigaciones de violación de datos de Verizon, habla de información obtenida de más de 2000 violaciones que atacaron a organizaciones de todos los tamaños en todo el mundo.

También se registraron más de 40 000 incidentes, como campañas de malware, campañas de spam y ataques web.

Sartin cree que estos ataques son una bomba de tiempo que espera estallar en cualquier momento, dejando la información del cliente expuesta a delincuentes experimentados.

Sartin también espera que esta información se filtre al público en cualquier momento.

Se ha hecho pública poca información sobre violaciones de datos

De hecho, está sorprendido de que con tantos casos de ataques en el informe, haya tan poca información sobre ellos que haya aparecido en el público durante el último año.

El Reglamento General de Protección de Datos entró en vigor en Europa en ese momento.

Esta ley obliga a cualquier empresa que pierda datos a comunicarlo lo antes posible después de que se haya producido la infracción.

Hay leyes similares vigentes en los Estados Unidos para proteger a los consumidores y ejecutivos de empresas de violaciones de datos.

Si el compañías que sufrieron la violación no hicieron todo lo posible para proteger los datos personales según lo requerido, se enfrentarán a fuertes multas.

Sartin siente que es probable que haya algunas "situaciones importantes" que están a punto de ser expuestas.

Él explica que un compromiso de datos puede ocurrir en solo unos minutos y durar horas, días o incluso meses si no se descubre y, sin embargo, aún lleva meses encontrarlos.

Personal senior de empresas más grandes en riesgo de violación de datos

Estos informes muestran que las personas que corren mayor riesgo de convertirse en víctimas de este tipo de brechas son los miembros senior de las empresas más grandes.

Estos ciberdelincuentes buscarán la información de inicio de sesión de estos ejecutivos para poder aprovechar el acceso de alto nivel otorgado al personal senior.

Sartin señaló que, si bien la tecnología puede fallar a veces, el mayor problema es el error humano.

Especialmente cuando están en dispositivos móviles, los humanos son más susceptibles de que se aprovechen de ellos.

Afortunadamente, solo alrededor del 3 por ciento de los que son atacados a través de correos electrónicos de phishing son víctimas de la táctica, que está por debajo del 12 por ciento del año anterior.

También es importante tener en cuenta que si un ataque requiere que atraviesen más de cuatro tipos de defensas cibernéticas, un ladrón cibernético generalmente ni siquiera intentará atravesarlo.

Sartin aconseja que las empresas construyan una defensa que requiera al menos cinco pasos para penetrar porque rara vez hay un ciberdelincuente que se moleste en eso.

¿Está permitiendo que los delincuentes entren en la habitación de su hijo?

Además del riesgo de ataques de violación de datos en el personal de alto nivel de las empresas más grandes, así como en los consumidores, también existe un ataque cibernético de un sentido más pervertido que acecha en el mundo tecnológico actual.

Se recomienda a las personas que tienen cámaras inteligentes de seguridad y monitores para bebés en sus hogares que sean conscientes de que estos productos son vulnerables a los ataques cibernéticos.

Sin embargo, a diferencia de las violaciones de datos en el informe de Verizon, estos permiten que los delincuentes entren directamente en sus hogares y en la santidad de las habitaciones de sus hijos.

El director técnico del Centro Nacional de Seguridad Cibernética, el Dr. Ian Levy, compartió con la BBC que se informaron muchos casos en los que pervertidos y delincuentes accedieron a este tipo de dispositivos sin el permiso de los propietarios.

Si las contraseñas de los usuarios no son lo suficientemente seguras, estos dispositivos permitirán que estos ciberdelincuentes lo vigilen en secreto a usted y a su familia dentro de su hogar.

En algunos de estos ataques, el criminal incluso usa cámaras inteligentes y monitores de bebés para hablar con los que viven en la casa.

Proteger a su familia de dispositivos que protegen a su familia

En un ejemplo, una niña se asustó con una voz que le decía que era Papá Noel.

En otro ataque, una pareja de Leeds descubrió que alguien los había mirado en su propia casa miles de veces sin que ellos se dieran cuenta.

Una vez que un atacante ha obtenido el control de una cámara en el hogar, puede controlarla desde cualquier lugar y en cualquier momento que lo desee.

Pueden cambiar el ángulo y el enfoque de la cámara para mirar alrededor de la casa y ver más de cerca a su cónyuge, su hijo, sus contraseñas cuando inicia sesión en teléfonos, computadoras portátiles y más.

Si bien los expertos no quieren que los consumidores teman estos ataques, sí quieren que sean conscientes.

Cambiar las contraseñas predeterminadas a algo que sería difícil de descifrar es una forma de proteger su hogar y su familia de los atacantes cibernéticos que se apoderan de las cámaras inteligentes y los monitores de bebés allí.

Después de todo, estos dispositivos fueron diseñados para proteger a su familia y su hogar, no para exponerlos a los ciberdelincuentes.