BRIEFING DE SEGURIDAD · 25.09.2026 DEENFRES

Práctica e Implementación

Ataques de hackers: Nuevas vulnerabilidades derivadas del teletrabajo

Por Tobias Massow · 7 de abril de 2020 · 6 min de lectura

La crisis del coronavirus obliga a un número cada vez mayor de personas a trabajar desde casa. Ya se empiezan a ver las primeras consecuencias de esta digitalización exprés, pues los ciberdelincuentes tienen ahora campo libre. Con estos 4 consejos podrá protegerse.

Casi todas las personas se ven afectadas por la pandemia de coronavirus; y los ciberdelincuentes están haciendo el negocio de sus vidas con spam relacionado con el Covid-19 y phishing sobre la pandemia. Esto funciona por tres razones: en primer lugar, muchas personas sienten miedo. En segundo lugar, muchas personas quieren ayudar y, por tanto, están dispuestas a abrir archivos adjuntos o enlaces en los que normalmente no confiarían. Y, por supuesto, en tercer lugar, el hecho de que millones de empleados de la República Federal de Alemania estén trabajando desde casa.

Obviamente, muy pocos han recibido formación sobre cómo trabajar de forma segura desde el hogar, ya que tuvieron que cambiar su lugar de trabajo de la noche a la mañana. Incluso el gobierno bávaro parece haber quedado atrás: los desarrolladores de la revista c’t pudieron participar en una videoconferencia con el ministro del Interior, ya que el sistema no estaba protegido.

Le ofrecemos 4 consejos para evitar que los hackers accedan a los datos empresariales sensibles:

1. Separe lo profesional de lo privado

Muchos de nosotros utilizamos un mismo dispositivo para ambas finalidades, y para muchos ni siquiera se plantea la compra de un segundo portátil. En tal caso, ya ayuda utilizar dos navegadores distintos. Además, crear una cuenta separada en el dispositivo, sin derechos de administrador, ofrece una protección adicional. No debe recurrirse al portátil de la pareja o de amigos para realizar tareas laborales. Al fin y al cabo, no se puede saber a simple vista si un dispositivo tiene virus o programas maliciosos instalados.

2. Utilice canales de comunicación seguros

La información confidencial, que hasta ahora solo se trataba presencialmente en el lugar de trabajo, ahora debe transmitirse digitalmente. Los correos electrónicos sin cifrado, las llamadas por Skype y muchos servicios de mensajería son, para los hackers, como un billete gratuito a información sensible.

Con mensajeros como Signal y Threema estará usted seguro. Cuesta creerlo, pero incluso WhatsApp cifra los mensajes mediante cifrado de extremo a extremo, al igual que Facebook. El gigante de las redes sociales solo puede ver cuándo quién escribe con quién, pero no qué se escribe.

3. Utilice contraseñas seguras…

…y hágalo en todos los casos. Los atacantes pueden probar, a una velocidad increíble, innumerables combinaciones de contraseñas mediante lo que se conoce como ataques de fuerza bruta. También deben cambiarse las contraseñas del Wi-Fi y del router.

Se aplican las siguientes reglas:

4. Piense críticamente

Los atacantes engañan con información y consejos importantes, introducen supuestas aplicaciones sobre el coronavirus en las tiendas de Google y Apple o se hacen pasar por autoridades sanitarias.

Al final del día, todo depende del empleado. Desgraciadamente, unas contraseñas seguras no sirven de nada si uno abre imprudentemente archivos adjuntos, descarga archivos o instala programas. Si no confía al 100 % en el remitente, realice una llamada telefónica para verificarlo.

En el teletrabajo esto es, ciertamente, más difícil, pero precisamente por eso aún más importante.

 

Artículos relacionados

Más contenido de la red MBF Media

MyBusinessFutureDigitalización en la pequeña y mediana empresa: Buenas prácticascloudmagazinLa nube como impulsora de la digitalización

En resumen

Datos clave

Volumen de phishing: Se envían más de 3.400 millones de correos electrónicos de phishing diariamente en todo el mundo.

Tasa de detección: Solo el 3 % de los empleados notifica correos electrónicos sospechosos al departamento de TI.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cuál es la diferencia entre protección de datos y seguridad de los datos?

La protección de datos regula el tratamiento lícito de los datos personales (base jurídica, limitación del propósito, derechos de las personas afectadas). La seguridad de los datos comprende las medidas técnicas y organizativas destinadas a proteger todos los datos frente a pérdida, manipulación o acceso no autorizado.

¿Necesita toda empresa un delegado de protección de datos?

En Alemania, la designación de un delegado de protección de datos es obligatoria si al menos 20 personas procesan regularmente datos personales de forma automatizada, o si se tratan categorías especiales de datos (por ejemplo, datos sobre salud).

¿Qué derechos tienen las personas afectadas según el Reglamento General de Protección de Datos (RGPD)?

Derecho de información, derecho de rectificación, derecho de supresión, derecho de limitación del tratamiento, derecho de portabilidad de los datos y derecho de oposición. Las empresas deben responder a las solicitudes dentro de un plazo de un mes.

Lectura adicional

Práctica e Implementación · 31 de julio de 2026

Anthropic: Claude vulneró tres empresas

Claude de Anthropic superó tres evaluaciones cibernéticas: errores en Harness, malware en PyPI y lista de verificación para CISOs.

Práctica e Implementación · 29 de julio de 2026

Codex Security: CLI abierta alimenta a OpenAI

Codex Security CLI: Código del cliente bajo Apache-2.0 abierto, Backend de escaneo en fase beta limitada contra infraestructura de OpenAI.

Una revista de Evernine Media GmbH