Tome nota: los ataques informáticos no cesan
(CRHoy.com)-. Los ataques informáticos siguen en aumento en todo el mundo. Cada vez más atacantes buscan algún tipo de beneficio y no discriminan entre personas y empresas.
La pandemia por COVID-19, hizo que la virtualidad facilitara muchos procesos cotidianos, pero esto también hizo que se impulsara una nueva línea de ataques cibernéticos.
"Los números crecen cada día, la virtualidad ha creado franjas muy claras para hacer ataques cibernéticos y esto ha generado que los ataques sumen más de 87 mil millones solo a principios de año 2021", comentó Ingrid Mora, gerente de la firma especializada Softline.
Ella detalló que en Costa Rica los ataques han crecido un 200% año tras año desde el 2018. En una entrevista ella dio una serie de recomendaciones para frenar los ataques.
¿Por qué aumentan los ataques con la pandemia?
A raíz de la necesidad de trabajar de manera remota desde las casas y, en el caso de algunas empresas, también el tener que utilizar equipos personales para los empleados que originalmente no tenían una portátil, provoca que no haya control ni gobierno del equipo personal ni de la red desde donde se accede.
Por ello, las amenazas avanzadas han aumentado exponencialmente al tener que dar acceso fuera de la red local de la organización ya que, en muchos casos, perpetrar un ciberataque a una red doméstica es más sencillo y rápido.
¿Cuáles son los "portillos" más comunes para sufrir un ciberataque?
Actualización de OS, uso de aplicaciones no seguras, firewall desactivados, adjuntos de correo electrónico, leer correos de cuentas sospechosas. Adicionalmente el utilizar conexiones no seguras, instalar aplicaciones que vengan solicitadas desde un correo electrónico sin previo conocimiento del origen del correo o inclusive una página web.
El no tener un antivirus, pensando que nosotros no somos una organización en la cual se interese un atacante, también puede dejar desprotegido el sistema interno de la compañía lo que incluye sus bases de datos, información confidencial, red de contactos y proyectos, etc.
¿Cuáles son los tipos más recurrentes en Costa Rica?
- Phishing: consiste en obtener información tal como números de tarjetas de crédito, contraseñas, información de cuentas u otros datos personales por medio de engaños.
- Hoax: la práctica de enviar correos electrónicos en cadena, con contenido engañoso cuyo objetivo es saturar los servidores como una forma de sabotaje o para recabar emails y formar bases de datos con propósitos de utilizarse para enviar spam.
- Ransomware: malware que bloquea los archivos y datos de un usuario, con la amenaza de borrarlos, a menos que se pague un rescate.
- Spyware: un programa que registra en secreto lo que hace un usuario para que los cibercriminales puedan hacer uso de esta información. Por ejemplo, el spyware podría capturar los detalles de las tarjetas de crédito.
- Troyanos: un tipo de malware que se disfraza como software legítimo. Los cibercriminales engañan a los usuarios para que carguen troyanos a sus computadoras, donde causan daños o recopilan datos.
¿Cuáles son las principales recomendaciones para evitar un ataque de ciberseguridad?
- Contar con un sistema de protección de ciberseguridad para la empresa.
- Tener un firewall y endpoint actualizado
- Tener una buena gestión de contraseñas, robustas.
- Realizar copias de seguridad con regularidad
- Utilizar credenciales con un segundo factor de autenticación, ahorita el mercado ofrece de manera gratuita métodos muy eficientes.
- Mantener actualizado el sistema operativo por los parches de seguridad que los diferentes fabricantes encuentran.
- Realizar copias de seguridad de ser posible en nube, existen algunos servicios que inicialmente ofrecen cierta cantidad de gigas gratis y luego un pago costo efectivo.
