Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

martes, 16 de junio de 2026

Me hackearon el mail: qué hacer y por qué es más grave de lo que parece

Un hackeo de mail hoy no significa solamente perder el acceso a “los correos”, sino que toda la vida digital: WhatsApp, Instagram, Facebook, Netflix, Spotify, Mercado Pago, homebanking y muchas otras plataformas y servicios que tienen el correo como llave en ingreso, pueden estar en riesgo. ESET, compañía líder en detección proactiva de amenazas, comparte un paso a paso sobre qué se debe hacer si un mail fue hackeado, para reducir sensiblemente el impacto del incidente. A su vez, analiza cómo pudo haber sido hackeado, qué señales dan indicios del hackeo y qué medidas se pueden tomar para protegerse.

“Hoy el mail dejó de ser solo una herramienta de comunicación para convertirse en la puerta de entrada a tu vida digital, y justamente por eso es uno de los blancos más explotados por el cibercrimen. Así, ya no alcanza con “tener cuidado”, ya que muchas amenazas están diseñadas para pasar desapercibidas incluso para usuarios atentos”, comenta Mario Micucci, Investigador de ESET Latinoamérica.

A continuación, el equipo de ESET detalla qué se debe hacer para mitigar el daño y recuperar el control total de una cuenta de correo hackeada:

Recuperar el acceso: el primer paso clave es intentar ingresar a la cuenta hackeada, sea desde el sitio o la aplicación oficial. Si se puede ingresar normalmente, se debe cambiar de inmediato la contraseña por una nueva, que sea robusta y única. Nunca reutilizar claves viejas ni variantes similares.

También es importante cerrar todas las sesiones que estén abiertas en otros dispositivos. Servicios como Gmail y Outlook permiten identificar en qué equipos o ubicaciones hay sesiones activas, y forzar el cierre de manera remota. Si ya no se puede ingresar al correo debido a que el ciberatacante cambió la contraseña, se debe recurrir de inmediato al proceso oficial de recuperación de cuenta, que se encuentra disponible en la página de inicio de sesión de tu proveedor.

Activar el doble factor de autenticación: una vez que se haya recuperado el acceso al mail, activar la autenticación es dos pasos (también conocida como 2FA). Esto agrega una barrera de seguridad extra, y por más que el ciberatacante tenga en su poder la contraseña, sin este doble factor no podrá ingresar.

Revisar el impacto en otras cuentas y servicios: un mail es la llave maestra que da acceso a otras cuentas y servicios, por eso es fundamental revisar todo lo que esté vinculado a esa cuenta: redes sociales, plataformas de streaming, billeteras virtuales, homebanking, apps de mensajería, cuentas laborales, tiendas online, servicios en la nube, entre otros. Lo ideal es cambiar las contraseñas de cada una, para evitar cualquier tipo de inconveniente.



Identificar si hubo actividad maliciosa: con la cuenta de correo en su poder, muchos ciberatacantes la utilizan de inmediato para lanzar estafas y encontrar nuevas víctimas. Se deben revisar los correos enviados recientemente, si hay nuevas reglas automáticas sospechosas, si se aplicaron filtros desconocidos o si se eliminaron mensajes. Aquí se puede consultar a los contactos si recibieron algún mensaje extraño desde la cuenta.

Analizar los dispositivos: el hackeo de un mail pudo deberse a diversos motivos: el robo de credenciales, un ataque de phishing, o bien la infección por malware. Siempre conviene realizar un análisis de seguridad en todos los dispositivos en los cuales se utiliza esa cuenta. Ya sea teléfono celular, tablet, PC o notebook. Luego, realizar todas las actualizaciones correspondientes al sistema operativo, navegador y aplicaciones, y eliminar cualquier tipo de extensión sospechosa o app que no se conozca.

En cuanto a las señalas de hackeo, si bien hay algunas señales que son muy obvias, hay otras que no, ya que el ciberatacante intentará pasar desapercibido el mayor tiempo posible. Por eso, desde ESET repasan las 5 principales alarmas que indican que un mail fue vulnerado:

No puedes ingresar con tu contraseña habitual: sin dudas, esta es la señal más evidente. Si ya no puedes ingresar con tu clave, es porque alguien la cambió (los actores maliciosos suelen hacerlo de inmediato).

Recibes alertas de inicio de sesión: los proveedores de servicio de mail envían notificaciones a los usuarios cuando identifican algún acceso extraño, sea desde un dispositivo nuevo, de alguna ubicación desconocida o de un país desde el cual nunca te conectaste. Y si bien algunas personan desestiman esas alertas creyendo que se trata de un error, es clave prestar más atención a este tipo de avisos. A su vez, si recibes correos para “restablecer contraseña” desde tus redes sociales, servicios financieros o cualquier otro servicio online, pero que nunca solicitaste, es otro indicio que un actor malicioso está intentando utilizar tu mail para vulnerar otras cuentas.

Contactos reciben mensajes que no enviaste: otra señal clara que la cuenta fue comprometida. Es muy común que una vez que logran el acceso, los ciberatacantes usen el correo hackeado para lanzar nuevas estafas. Además, revisar si existen correos eliminados, que fueron movidos de carpeta o marcados como leídos.

Cambios en los datos de tu cuenta: si en tu cuenta evidencias cambios que nunca realizaste, puedes estar en riesgo. Una señal podría ser que haya un nuevo número telefónico asociado, no se reconoce la dirección de recuperación, la firma es diferente, el idioma cambió, existen nuevas reglas o hay dispositivos vinculados que no conoces.

Actividad extraña en plataformas vinculadas: muchas veces, el indicio de un hackeo se evidencia en otros servicios asociados. Por ejemplo: Facebook te informa un cambio de contraseña, Netflix detecta un nuevo inicio de sesión, o WhatsApp envía códigos inesperados. Recordá que el mail es la llave para recuperar accesos en otras plataformas y su compromiso puede desencadenar el hackeo de otras plataformas.

Por otro lado, también es útil conocer de qué manera un ciberatacante puede vulnerar una cuenta de correo electrónico. Las opciones más comunes pueden ser los ataques de phishing, la reutilización de contraseñas en más de un servicio, una Infección con malware, o la conexión en redes inseguras de Wi-Fi.

Para prevenir el hackeo, ESET comparte algunas hay acciones concretas que se pueden implementar para reforzar la seguridad:

Utilizar contraseñas robustas y únicas

Activar el doble factor de autenticación

Prestar atención antes de descargar un archivo o hacer clic en un correo inesperado

Revisar accesos y dispositivos conectados regularmente

Eliminar aquellas apps o servicios que tengan acceso a las cuentas y no reconozcas

Mantener todos los dispositivos actualizados

Verificar que el mail y teléfono de recuperación sean correctos

Evitar redes Wi-Fi públicas para accesos sensibles

“En este contexto, tener una capa adicional de protección que actúe en tiempo real es clave, para analizar enlaces, detectar comportamientos sospechosos y bloquear cualquier intento de fraude antes de que lleguen a tu bandeja de entrada. Es allí donde soluciones especializadas, con tecnologías de detección proactiva, antiphishing y análisis basado en inteligencia artificial, marcan la diferencia y son un factor clave para proteger tu identidad digital”, concluye Micucci de ESET.

 

 

 

 

 

 

martes, 3 de marzo de 2026

Disminuyen 19% las empresas certificadas contra riesgos cibernéticos en México, alerta Delta Protect

Durante 2025, los ataques cibernéticos a nivel internacional evolucionaron debido a la automatización y el uso de la Inteligencia Artificial (IA) para realizarlos, lo que aumentó su volumen y el riesgo para las empresas, sin embargo, en México el número de negocios certificados contra este tipo de eventos disminuyó 19% en un año, alertó Delta Protect.

La empresa mexicana especializada en servicios de ciberseguridad explicó que en el último ISO Survey (2024) publicado en 2025, México contaba con 475 certificados vigentes ISO 27001, un estándar internacional que establece los requisitos para implementar un Sistema de Gestión de Seguridad de la Información (SGSI) en cualquier organización. Sin embargo, un año antes el país sumaba 589 certificaciones.
 
Si bien México es el segundo país de América con más certificaciones ISO 27001 (con 475), Estados Unidos lidera con 4,260 certificaciones, es decir un volumen casi 10 veces mayor; mientras que en tercer lugar se coloca Brasil con 373.  
 
“El panorama luce arriesgado; en México hay más de 7 millones de unidades económicas según el INEGI, de las cuales 425 están registradas como corporativos, lo que deja vulnerables a más del 99.9% de los negocios u organismos”, destaca Santiago Fuentes, cofundador y Co-CEO del Cibersecurity Command Center impulsado por IA, Delta Protect.
 
El directivo recordó que las compañías que no se protegen con procesos internos, servicios externos de ciberseguridad y/o certificaciones, como la ISO 27001, además de arriesgar información confidencial propia y de clientes, su infraestructura operativa y sus finanzas, enfrentan otras consecuencias, como multas, compensaciones a clientes, pérdida de socios, y daño de su reputación.

Beneficios de certificarse contra riesgos digitales
 
Para las empresas, tener un certificado de la Organización Internacional de Estandarización (ISO por sus siglas en inglés), presente en 167 países, es garantía de estar alineados con las mejores prácticas internacionales, avalando la calidad y seguridad de productos y servicios.
 
En el caso de la ISO 27001, más que ser solo una guía para implementar Sistemas de Gestión de la Seguridad de la Información (SGSI), es un marco estructurado que permite a las organizaciones blindar sus activos, optimizar su eficacia operativa y proyectar un compromiso con la protección de datos ante clientes y socios, expone Antonio Arellano, también cofundador y Co-CEO de Delta Protect.
 
Es decir, esta norma internacional, que permite evaluar la madurez de las estrategias de seguridad, se vuelve una herramienta estratégica con la que se asegura el cumplimiento de los marcos regulatorios vigentes en materia de ciberseguridad, además de que refina y optimiza los procesos de los negocios, sin importar que sean Pymes, startups o corporativos globales, indica Antonio Arellano.
 
Actualmente los datos son el activo más crítico, y tener una certificación ISO 27001 ofrece beneficios que impactan en la resiliencia y la rentabilidad de las compañías, por ejemplo, la mitigación de amenazas, al anticiparse a escenarios de crisis; una mayor confianza de clientes, proveedores y otras entidades.
 
También, genera una mayor reputación, al proyectar una imagen más profesional; reducción de costos, al evitar pago de multas o compensaciones por incumplir las normas o leyes, y sobre todo, la continuidad del negocio, ya que se fortalece la resiliencia organizacional al mitigar los ataques críticos o resolverlos de forma óptima y expedita, para asegurar la continuidad operativa.
 
De acuerdo con Santiago Fuentes, hay que pasar por diversas etapas para obtener una certificación ISO 27001. “El proceso inicia con un diagnóstico profundo de los sistemas de seguridad y procesos operativos, pues el objetivo es identificar riesgos críticos para diseñar un SGSI exclusivo, que sea claro y elimine la burocracia innecesaria”.
 
Después, hay que ejecutar controles (despliegue de medidas técnicas, administrativas y físicas), capacitar equipos (preparar al factor humano como primera línea de defensa), simular una auditoría (hacer una evaluación interna para corregir vulnerabilidades y fortalecer controles) y otorgar acompañamiento (dar un soporte integral durante la auditoría externa con el organismo certificador, para garantizar el éxito del proceso sin contratiempos), explica.

viernes, 1 de noviembre de 2024

Ciberestafadores se roban el show

Gracias a los avances tecnológicos, comprar entradas distintos shows probablemente nunca haya sido tan fácil, pero, claro está, también se convirtió en algo sencillo para los estafadores alterar el proceso y sacar provecho de los nombres e imágenes de los ricos y famosos para introducirse en el proceso de compra en su propio beneficio.

En este contexto, la empresa de ciberseguridad ESET, advierte sobre las distintas formas en que los estafadores sacan provecho de las plataformas de venta de entradas y a qué estar atentos para no ser víctimas de engaños o fraudes.

“Si bien Ticketmaster, StubHub y otras empresas de venta de entradas están tomando medidas importantes para evitar estas situaciones -por ejemplo, fomentando la venta de entradas a través del móvil-, siempre hay oportunidades para que delincuentes hagan de las suyas. Tomarse un tiempo para familiarizarte con las principales estafas en plataformas de tickets y aprender cómo quitarse de encima a los estafadores cuando se busquen entradas es clave para no caer en engaños.”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Las 5 principales estafas relacionadas a Ticketmaster que se deben tener en cuenta son:

Sitios web parecidos: Estos sitios se falsifican para que parezcan un sitio legítimo de Ticketmaster o un socio oficial/vendedor de confianza, con el logotipo y la marca oficiales. Sin embargo, al examinarlos en profundidad se puede identificar que están alojados en un dominio no auténtico. A veces, la diferencia puede ser de solo una letra.

A su vez, los estafadores envían un correo electrónico de phishing, un mensaje de texto o un mensaje en las redes sociales para comprar entradas para un espectáculo agotado o próximo. Estos sitios pueden incluso estar optimizados para SEO con el fin de hacerlos subir en las clasificaciones de búsqueda, y aparecer así en la parte superior cuando busque en línea la versión oficial del sitio.

En cualquier caso, el objetivo final es el mismo: recopilar los datos de acceso a Ticketmaster y los datos personales y de la tarjeta.

Entradas falsas: cuando un espectáculo muy popular agota localidades en el sitio oficial de Ticketmaster, es probable que se recurra a las redes sociales, a menudo Facebook Marketplace, o a sitios de terceros como StubHub o Craigslist. En estos casos, ESET recomienda prestar especial atención porque los estafadores pueden anunciar entradas falsas en estos sitios. Es probable que se publiquen fotos de entradas que parecen reales y las pongan a la venta a un precio increíblemente bajo.

Generalmente, presionan al comprador a pagar el total mediante transferencia bancaria, Zelle, Venmo, etc., o incluso una tarjeta regalo (gift card), también pueden prometer la entrega en persona en el espectáculo pero, por supuesto, el ticket no existe.

Números de atención al cliente falsos: en este caso, los estafadores crean sitios web falsos con un número de asistencia falso con el que ponerse en contacto en caso de problemas. Además, están optimizados para aparecer en las primeras posiciones de los resultados de búsqueda cuando se busca un número de atención al cliente. Otra posibilidad es que los estafadores llamen directamente o envíen correos electrónicos de phishing en los le digan que hay un problema con una compra y pidan que los llamen.

Entradas duplicadas/listados duplicados: los estafadores buscan personas que revendan sus entradas en Internet y que hayan publicado fotos de estas. A continuación replican la entrada, el código de barras y/o el código QR, y la revenden tantas veces como pueden. Solo el comprador que tenga la suerte de ser el primero en cruzar la puerta podrá entrar, los demás se quedarán fuera.

 “Una vez que acceden a tu cuenta de Ticketmaster, los estafadores pueden comprar entradas en tu nombre o enviarse a sí mismos las entradas compradas. Si esto ocurre, puede ser difícil convencer a los sitios de venta de entradas de que realmente has sido víctima de un fraude, así que haz todo lo posible por mantener tu cuenta segura desde el principio.”, advirtió.

Para evitar caer en estas estafas ESET recomienda:

Comprar entradas solo en fuentes oficiales. Según el Santander, el 67% de las víctimas de estafas con entradas afirman haber sido engañadas en las redes sociales.

Comprobar siempre la URL cuando se visite Ticketmaster o se ingrese al sitio directamente, en lugar de hacer clic en enlaces de correos electrónicos.

Evitar pagar mediante transferencia bancaria, tarjeta de regalo o aplicaciones de transferencia instantánea como Venmo, Zelle, Cash App, etc.

Mantenerse alejado de los vendedores en redes sociales sin datos en su biografía, con pocos seguidores y que tienden a publicar únicamente sobre la venta de entradas.

No comprar entradas anunciadas con una foto en la que se vea el código de barras o el código QR: es probable que lo haya copiado un estafador.

No publicar nunca fotos de la entrada.

Desconfiar de los correos electrónicos no solicitados sobre entradas y estar atentos a remitentes sospechosos.

Evitar comprar tickets impresos; las opciones móviles son mucho más difíciles de replicar.

Proteger la cuenta de intentos de apropiación activando la autenticación de dos factores y utilizando una contraseña o frase de contraseña fuerte y única (guardada en un gestor de contraseñas).

En caso de haber sido víctima de una estafa, ponerse en contacto con Ticketmaster o con el sitio de reventa. Si las entradas son duplicadas, existe la posibilidad de que reemitan las originales e invaliden las falsas. Presentar una denuncia ante la policía local, algo que puede ser necesario si quiere que el banco reembolse el dinero. Además, se recomienda vigilar el saldo bancario/de crédito y las cuentas online, por si los datos están siendo utilizados para suplantar la identidad. En caso de que la cuenta sea robada, cambiar las contraseñas de cualquier otra cuenta que comparta los mismos datos de acceso.

jueves, 29 de julio de 2021

Requiere México de mayores controles en ciberseguridad

México debe mejorar sus estándares de seguridad cibernética y controles técnicos, a la par de fomentar el desarrollo de un mercado de ciberseguridad para mitigar los costos económicos y tecnológicos de los ciberataques, consideró la comisionada del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), Josefina Román Vergara.

Detalló que el país, junto con Brasil, Colombia, Chile, Costa Rica y Perú, está considerado dentro de la lista de los más vulnerables ante un embate cibernético de la delincuencia; los blancos pueden ser el gobierno y sectores como la industria, salud, servicios financieros y empresas de telecomunicaciones

“De acuerdo con el Banco Interamericano de Desarrollo (BID), los daños económicos de los ataques cibernéticos podrían sobrepasar el uno por ciento del producto interno bruto”, subrayó la Comisionada, durante el foro virtual “La realidad de la protección de datos personales en México y Latinoamérica”.

Mencionó que, de acuerdo con el reporte Ciberseguridad 2020 del BID, “la región de América Latina aún no está suficientemente preparada para enfrentar los ataques que se producen en el ciberespacio (…) hasta principios del año pasado, sólo 12 países, entre los que se encuentra México, habían aprobado una estrategia de ciberseguridad y únicamente 10 países han establecido un organismo gubernamental central, responsable de la gestión de la ciberseguridad”.

La Comisionada explicó que, de acuerdo al reporte referido, de 32 países latinoamericanos evaluados en materia de ciberseguridad, los de Sudamérica resultaron mejor evaluados por su preparación para prevenir y resistir ese tipo de ataques.

“Los grandes retos de la ciberseguridad, al igual que los de internet, tienen naturaleza global, no es un tema exclusivo de México o solo América Latina; por lo tanto, los países de América Latina y el Caribe debemos continuar fomentando una mayor cooperación para realizar política pública integral”, consideró.

viernes, 23 de julio de 2021

Existe riesgo de robo de datos en el streaming de Japón 2020

El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) emitió recomendaciones para reducir riesgos a la privacidad en plataformas que transmitirán los Juegos Olímpicos de Tokio 2020, vía streaming, que podrían llevar a los usuarios a sitios fraudulentos con software malicioso que puede instalarse en los dispositivos electrónicos.

En 2016, IBM Security ya advertía sobre las técnicas utilizadas por cibercriminales aprovechando los Juegos Olímpicos de Río, como la creación de sitios dudosos llenos de frases relativas a la justa deportiva, comprometiendo dispositivos electrónicos mediante software malicioso, denominado malware, para acceder a grandes cantidades de información personal.

Los Juegos Olímpicos de Tokio tendrán su ceremonia de apertura el 23 de julio de 2021 y concluirán el 8 de agosto del presente año, periodo propicio para que los ciberdelincuentes engañen a los usuarios para robar datos personales, causando diversos daños que pueden ir desde la invasión a la privacidad hasta afectaciones económicas. 

Frecuentemente la publicidad en ventanas emergentes y superpuestas exige al usuario que navega en Internet instalar plugins (extensiones) para ver los contenidos, lo que es aprovechado para infiltrar malware. Una vez que el usuario las instala, estás pueden infectar cualquier página web que el usuario esté visitando, logrando cambiar vínculos originales por maliciosos.

Por ello, el INAI advierte sobre diversas técnicas de engaño con ventanas emergentes, dentro de las más comunes se encuentran, la alerta de tener malware en el dispositivo, por lo que se ofrece una solución inmediata o instalar un software que permitirá solucionar el problema; en otras ocasiones, se solicita realizar llamadas telefónicas que ofrecen solución.



El organismo descentralizado lanzó una serie de recomendaciones para proteger los datos de los cibernautas que quieran observar los Juegos Olímpicos Japón 2020.

           Seguir las transmisiones en plataformas oficiales.

           Consultar el Aviso de Privacidad o política de privacidad antes de hacer uso de streaming.

           Contar con antivirus actualizado en todos los dispositivos de navegación.

           Configurar la privacidad y habilitar solo los permisos necesarios en las aplicaciones descargadas.

           Evitar conectarse a redes Wifi públicas.

           No ingresar datos personales en ventanas emergentes de dudosa procedencia.

           Desactivar el localizador GPS del dispositivo.

           No guardar contraseñas en los navegadores, ya que pueden ser susceptibles al robo.

           Instalar extensiones para bloqueador de anuncios y ventanas emergentes.

 

 

lunes, 28 de octubre de 2019

Sólo 37% de empresas implementa programas femeninos en ciberseguridad


Según un estudio de Kaspersky y Research 451, las mujeres están subrepresentadas en los departamentos de seguridad Tecnologías de la Información (TI) en el 45% de las empresas. Sin embargo, de estas organizaciones, solo el 37% ha implementado o considerado programas formales que las alentarían a trabajar en ciberseguridad.
La diversidad de la fuerza laboral aporta nuevos talentos a una organización, así como un mejor rendimiento empresarial. Por ejemplo, las empresas más diversas a nivel mundial alcanzan 19 puntos porcentuales más de ingresos por innovación.
Esto hace que la idea de la equidad de género no solo sea una cuestión ética, sino un factor importante para la eficiencia corporativa. Para ayudar a las mujeres a tener éxito en los negocios y progresar en sus carreras, existen iniciativas en diferentes campos, como son las tecnologías o el espíritu empresarial.
A pesar de algunas iniciativas de diversidad, las mujeres constituyen en general el 39% de la fuerza laboral y solo el 25% de los puestos directivos en todo el mundo. La ciberseguridad, así como la TI en general, puede considerarse un campo dominado por los hombres.
Esta percepción podría ser una barrera para el ingreso de las mujeres a la industria. Según el informe de 451 Research, "Ciberseguridad desde el punto de vista del CISO. Perspectivas de una función”, encargado por Kaspersky, el 45% de los CISOs confirmó que las mujeres están subrepresentadas en su departamento.
No obstante, solo el 37% de estas organizaciones tiene o va a implementar algún procedimiento formal destinado a atraer más mujeres a su departamento de seguridad de TI. El método más popular para lograrlo es capacitar a aquellas que tienen alguna experiencia en TI (80%).

Casi la mitad de estos encuestados dice que ahora proporcionan o van a hacerlo, programas de pasantías dirigidos a estudiantes femeninas (42%) o están listos para capacitar a candidatas con poca o ninguna calificación (40%). Solo el 22% contrata candidatas de otros departamentos de sus organizaciones.
El resto (63%) dijo que solo busca especialistas totalmente calificados, sin tener en cuenta el género. Sin embargo, como el 70% de los CISOs tiene dificultades para encontrar especialistas en seguridad de TI calificados en diferentes áreas, existe un llamado para que los CISOs busquen otras formas de cerrar la brecha de talento.
La investigación también encontró que los hombres superan en número a las mujeres entre los líderes de seguridad de TI. Solo una quinta parte (23%) de los encuestados que respondió la pregunta sobre su género, declaró ser mujer.
No obstante, la permanencia en el puesto sugiere que el número de mujeres en un puesto de dirección en seguridad está creciendo: el 20% de las encuestadas ha pasado a su posición como líder de seguridad de TI en los últimos dos años, lo que es el doble de la cantidad de hombres (10%) en esta función.
“Los resultados de la encuesta muestran que la situación en la industria está cambiando, pero está lejos de ser ideal y todavía nos falta una fuerte representación de las mujeres”, comenta Alena Reva, vicepresidenta de Recursos Humanos en Kaspersky.
Añadió que “no solo se trata de encontrar la proporción perfecta entre hombres y mujeres. En entrevistas exhaustivas con los CISOs, muchos de ellos dicen que no hay suficientes mujeres solicitantes para esta profesión. Por lo tanto, para abordar la brecha de género en ciberseguridad, deberíamos alentar a las mujeres a escoger esta carrera”.

martes, 15 de agosto de 2017

Los ciberataques comienzan casi en un 100% en el usuario

Durante la sesión de trabajo del evento Fintech 2017, a cargo del Programa Regional de Aceleración de Startups. Pablo Larosa, Country Manager de UV Security de Chile comento que en transformación digital conlleva el ideal a generar recursos económicos, pero ello no puede ser solo el objetivo perse, sino que se analice desde la visión social.
Habló sobre la necesidad de implementar medidas estrictas para aumentar la seguridad tanto a nivel personal como corporativo. Enfatizó la importancia de analizar nuestras acciones y cambiar las rutinas para disminuir la probabilidad de robo.
Detallando que la ciberseguridad cada vez más, se debe ir evolucionando para que las empresas no aprecien daños en sus finanzas, pues los ciberataques comienzan en casi un 100% en los usuarios, pues, para los piratas de la web, es mejor entrar a sistemas personales que tarde o temprano entrarán a los sistemas de empresas y desde ahí, penetrar en sus productos.
Indicó que se debe usar la tecnóloga de forma responsable y entender el que de cada aparato y que actividad se le pone a su responsabilidad. Ejemplifico el caso de Facebook que hace unas semanas apago dos de sus robots fueron apagados al salirse de los parámetros que fija la empresa.

Otro caso de los requerimientos de ciberseguridad que hacen falta son el Internet de las Cosas, en donde diversos dispositivos están interconectados. De ahí la importancia de tener ciberseguridad que es la defensa de los ataques cibernéticos que conllevan un interés de venta y tráfico de información.
Los ciberataques siempre se van al eslabón más débil y ese es el usuario como ejemplo fue una fábrica en Irán que detuvo sus turbinas que se hackearon y cuyo malware entro por el dispositivo móvil de quien atendía esta maquinaria. Se deben tener altos niveles de responsabilidad de los clientes o usuarios para saber que se sube a la nube y no se puedan descargar los productos o como fue hace un año con el padrón de datos del INE.
Este evento llamado Meetup Retos y tendencias de ciberseguridad, organizado por NXTP Labs, se enmarca en su Programa Regional de Aceleración Fintech, con el objetivo de brindar información sobre las tendencias y formas de defensa en ciberseguridad.
En el encuentro estuvieron presentes Pablo Larosa —Country Manager Chile de VU Security—, Oscar Castro Martinez —Senior Sales Engineer de Trend Micro—, Alejandro García Hernández —director de Tecnología de OCM-IT Seguridad en Virtualización Tecnológica— e Iván Ramírez García —Technology Solution Professional de Microsoft—.
Para terminar Iván Ramírez, de Microsoft Technology Solutions presentó los beneficios de migrar las bases de datos a la nube, además de explicarnos cómo trabajan con instituciones gubernamentales en la prevención de crímenes informáticos como la piratería y la trata de personas.

Aunque pocos estamos conscientes de la importancia que ha adquirido la ciberseguridad en nuestras vidas, las soluciones que se desarrollan en torno a las problemáticas adquieren más trascendencia por lo que espacios como Retos y tendencias de ciberseguridad, sientan un precedente para futuros encuentros, dijo.