CIBERSEGURIDAD

Aprenda a combatir estos tres monstruos de la ciberseguridad este Halloween y más allá

Es esa época del año otra vez. El aire se siente un poco más fresco; los días son un poco más cortos; y los niños de todo el mundo se preparan para ir a pedir dulces. Incluso de adulto, Halloween es probablemente mi fiesta favorita. Me encanta ver y pensar en monstruos y cosas que acechan en las sombras … tal vez, solo tal vez, eso es lo que me atrajo a una carrera en ciberseguridad.

Mientras reflexionamos sobre los horrores de la noche, no puedo evitar hacer algunas comparaciones entre las amenazas cibernéticas actuales y los monstruos que todos conocemos y amamos. Aquí hay tres monstruos críticos de ciberseguridad para estar a la caza de este Halloween y más allá.

Vampiros:

Nuestra primera categoría de monstruo es el vampiro, el chupasangre de la ciberseguridad. No, no la comunidad de proveedores. Me refiero a los ciberdelincuentes que lanzan ataques de phishing e ingeniería social.

Los ataques de phishing e ingeniería social quitan la fina capa de control que nos gusta creer que tenemos sobre nuestras acciones. Como un vampiro que ejerce un control hipnótico sobre una víctima que pronto será víctima, los ingenieros sociales saben cómo explotar nuestra propia naturaleza humana en nuestra contra. Y, antes de que nos demos cuenta, hemos sido víctimas de ese poder oscuro. Hicimos clic en un enlace malicioso, ingresamos nuestras credenciales de inicio de sesión en un sitio web falso, descargamos un archivo adjunto malicioso o entregamos información que debería haber sido protegida. Los vampiros son maestros en despojar a las víctimas del autocontrol para que puedan hundir sus dientes en el elemento vital de una organización: sus datos.

Consejo de los defensores: Los vampiros odian la luz, son rechazados por símbolos de protección y pueden morir con una estaca en el corazón. Proteja a sus empleados y organización arrojando luz sobre los esquemas de ingeniería social. Hable sobre las estafas actuales y entrene a sus empleados para luchar contra los vampiros. Enséñeles a luchar contra los ataques vampíricos enviándoles frecuentes pruebas de phishing simuladas. Esto les da a sus empleados la oportunidad de aprender cómo matar a los vampiros informando correos electrónicos sospechosos de phishing … ¡una apuesta en el corazón!

Hombres lobo:

La siguiente categoría de monstruo en nuestro safari de terror de ciberseguridad es el hombre lobo. Los hombres lobo de ciberseguridad son empleados negligentes o malintencionados.

Esta es la clásica «amenaza interna»; empleados que se mezclan con todos sus compañeros de trabajo la mayor parte del tiempo, pero que pueden transformarse en amenazas graves en las condiciones adecuadas. Estos empleados pueden haber sido mordidos por fuerzas externas oscuras; se transforman en amenazas cuando llama la luna. Estos feroces hombres lobo se apoderan de los datos organizativos, saquean los sistemas y dejan destrucción a su paso.

Sin embargo, con mayor frecuencia, los hombres lobo de la seguridad cibernética son empleados verdaderamente apacibles que no han sido contaminados abiertamente por las fuerzas oscuras. Pero su transformación ocurre cuando están

bajo estrés extremo, con prisa o haciendo payasadas. Aunque los hombres lobo negligentes pueden tener motivos algo inocentes, es importante darse cuenta de que sus efectos siguen siendo devastadores. Y un rasguño incluso de estos hombres lobo de modales suaves puede infectar a su población de empleados.

Consejo de los defensores: Los hombres lobo pueden ser difíciles de detectar ya que generalmente solo están en su forma humana. Sin embargo, es posible que pueda detectar posibles hombres lobo mediante análisis de sangre; bueno en realidad no. En este caso, usted realiza “análisis de sangre” a través de verificaciones de antecedentes frecuentes para los empleados en áreas clave. También considere invertir e implementar software de monitoreo de empleados en la medida en que lo permitan las regulaciones locales. ¿Y qué hay de los hombres lobo más inocentes y negligentes? Entrénelos constantemente para que sean más propensos a reflejar los comportamientos que desea y es más probable que se mantengan leales.

Zombis:

¿Y qué estudio de la locura de los monstruos estaría completo sin una horda de zombis? Los zombis son fascinantes porque no tienen vida y, sin embargo, avanzan con dificultad. Representan daño, descomposición, corrupción y una supuración de lo que alguna vez fue puro. Sacuden, matan y se deleitan con … cerebros.

Sí, lo adivinaste, el equivalente en ciberseguridad de una infestación de zombis es la plaga actual de desinformación, desinformación y noticias falsas. La desinformación es la inyección intencional de corrupción (falsedades) en el mundo. Los agentes de desinformación científicos locos quieren infectar a la población en general con un flagelo de corrupción. Y quieren que su población inicial de zombis arañe, muerda y de otra manera devaste a otros; Permitir que la corrupción se propague en forma de desinformación (la difusión no consciente / involuntaria de desinformación). Las plagas de zombis tienden a extenderse rápidamente más allá de las confusiones de cualquier frontera o límite. Y, antes de que te des cuenta, hay un vasto ejército de zombis hasta donde alcanza la vista; moviéndose lentamente y de alguna manera sorprendentemente rápido al mismo tiempo, como una horda de enfermizas marionetas stop-motion. Quieren nuestros cerebros.

Consejo de los defensores: Es importante recordar que los zombis son víctimas. Es posible que nos estén gruñendo, queriendo infectarnos y comerse nuestros cerebros. Pero eso es solo porque fueron infectados por otros que propagan el virus de la desinformación / desinformación. Lo mejor que puede hacer es no estar infectado y luchar por una vacuna. Combatimos las falsedades con la verdad. Y aportamos empatía y compasión a este problema tan humano. ¿Cuándo fue la última vez que tuvo una conversación real con un zombi?

Conclusión:

Seamos sinceros. El mundo es un lugar aterrador. Los monstruos están ahí fuera. Pero por eso estamos aquí. Todos nos convertimos en profesionales de la ciberseguridad para luchar por un mundo mejor; para proteger nuestras organizaciones, nuestras familias y nuestro futuro. Ahora salgamos y luchemos.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar