Ataques de hackers: Nuevas vulnerabilidades derivadas del teletrabajo
La crisis del coronavirus obliga a un número cada vez mayor de personas a trabajar desde casa. Ya se empiezan a ver las primeras consecuencias de esta digitalización exprés, pues los ciberdelincuentes tienen ahora campo libre. Con estos 4 consejos podrá protegerse.
Casi todas las personas se ven afectadas por la pandemia de coronavirus; y los ciberdelincuentes están haciendo el negocio de sus vidas con spam relacionado con el Covid-19 y phishing sobre la pandemia. Esto funciona por tres razones: en primer lugar, muchas personas sienten miedo. En segundo lugar, muchas personas quieren ayudar y, por tanto, están dispuestas a abrir archivos adjuntos o enlaces en los que normalmente no confiarían. Y, por supuesto, en tercer lugar, el hecho de que millones de empleados de la República Federal de Alemania estén trabajando desde casa.
Obviamente, muy pocos han recibido formación sobre cómo trabajar de forma segura desde el hogar, ya que tuvieron que cambiar su lugar de trabajo de la noche a la mañana. Incluso el gobierno bávaro parece haber quedado atrás: los desarrolladores de la revista c’t pudieron participar en una videoconferencia con el ministro del Interior, ya que el sistema no estaba protegido.
Le ofrecemos 4 consejos para evitar que los hackers accedan a los datos empresariales sensibles:
1. Separe lo profesional de lo privado
Muchos de nosotros utilizamos un mismo dispositivo para ambas finalidades, y para muchos ni siquiera se plantea la compra de un segundo portátil. En tal caso, ya ayuda utilizar dos navegadores distintos. Además, crear una cuenta separada en el dispositivo, sin derechos de administrador, ofrece una protección adicional. No debe recurrirse al portátil de la pareja o de amigos para realizar tareas laborales. Al fin y al cabo, no se puede saber a simple vista si un dispositivo tiene virus o programas maliciosos instalados.
2. Utilice canales de comunicación seguros
La información confidencial, que hasta ahora solo se trataba presencialmente en el lugar de trabajo, ahora debe transmitirse digitalmente. Los correos electrónicos sin cifrado, las llamadas por Skype y muchos servicios de mensajería son, para los hackers, como un billete gratuito a información sensible.
Con mensajeros como Signal y Threema estará usted seguro. Cuesta creerlo, pero incluso WhatsApp cifra los mensajes mediante cifrado de extremo a extremo, al igual que Facebook. El gigante de las redes sociales solo puede ver cuándo quién escribe con quién, pero no qué se escribe.
3. Utilice contraseñas seguras…
…y hágalo en todos los casos. Los atacantes pueden probar, a una velocidad increíble, innumerables combinaciones de contraseñas mediante lo que se conoce como ataques de fuerza bruta. También deben cambiarse las contraseñas del Wi-Fi y del router.
Se aplican las siguientes reglas:
- Mínimo 12 caracteres; para cuentas importantes, incluso 16 (letras y dígitos).
- Una contraseña única para cada cuenta (usar la misma contraseña o ligeras variaciones equivale a invitar a los hackers).
- Utilice un gestor de contraseñas (por ejemplo, 1Password, LastPass o KeePass)
4. Piense críticamente
Los atacantes engañan con información y consejos importantes, introducen supuestas aplicaciones sobre el coronavirus en las tiendas de Google y Apple o se hacen pasar por autoridades sanitarias.
Al final del día, todo depende del empleado. Desgraciadamente, unas contraseñas seguras no sirven de nada si uno abre imprudentemente archivos adjuntos, descarga archivos o instala programas. Si no confía al 100 % en el remitente, realice una llamada telefónica para verificarlo.
En el teletrabajo esto es, ciertamente, más difícil, pero precisamente por eso aún más importante.
Artículos relacionados
- Así pueden los responsables prevenir los ataques contra los servidores de correo
- Ciberseguridad y seguridad de redes: ¿cuáles son las diferencias?
- Auth0 presenta una nueva solución de detección de bots para una protección adicional
Más contenido de la red MBF Media
En resumen
- Casi todas las personas se ven afectadas por la pandemia de coronavirus; y los ciberdelincuentes están haciendo el negocio de sus vidas con spam relacionado con el Covid-19 y phishing sobre la pandemia.
- Le ofrecemos 4 consejos para evitar que los hackers accedan a los datos empresariales sensibles: 1.
- Si no confía al 100 % en el remitente, realice una llamada telefónica para verificarlo.
- Y, por supuesto, en tercer lugar, el hecho de que millones de empleados de la República Federal de Alemania estén trabajando desde casa.
Datos clave
Volumen de phishing: Se envían más de 3.400 millones de correos electrónicos de phishing diariamente en todo el mundo.
Tasa de detección: Solo el 3 % de los empleados notifica correos electrónicos sospechosos al departamento de TI.
Preguntas frecuentes
Cada pregunta está bloqueada. Un toque desbloquea la respuesta.
¿Cuál es la diferencia entre protección de datos y seguridad de los datos?
La protección de datos regula el tratamiento lícito de los datos personales (base jurídica, limitación del propósito, derechos de las personas afectadas). La seguridad de los datos comprende las medidas técnicas y organizativas destinadas a proteger todos los datos frente a pérdida, manipulación o acceso no autorizado.
¿Necesita toda empresa un delegado de protección de datos?
En Alemania, la designación de un delegado de protección de datos es obligatoria si al menos 20 personas procesan regularmente datos personales de forma automatizada, o si se tratan categorías especiales de datos (por ejemplo, datos sobre salud).
¿Qué derechos tienen las personas afectadas según el Reglamento General de Protección de Datos (RGPD)?
Derecho de información, derecho de rectificación, derecho de supresión, derecho de limitación del tratamiento, derecho de portabilidad de los datos y derecho de oposición. Las empresas deben responder a las solicitudes dentro de un plazo de un mes.