CIBERSEGURIDAD

¿Cómo podemos mantener nuestra información fuera de la web oscura?

La pandemia ha introducido cambios irreversibles en nuestros estilos de vida: la forma en que compramos, viajamos y trabajamos es considerablemente diferente a cómo eran las cosas a principios de año. Parte de este cambio nos ha hecho pasar más tiempo en línea y, lamentablemente, esto nos ha hecho a todos más susceptibles a los ciberdelincuentes. El cambio hacia el trabajo a domicilio generalizado desdibujó las líneas divisorias entre nuestra vida personal y profesional, lo que significa que la seguridad se ha convertido en algo intrínseco a nuestra vida diaria.

Para hacer las cosas más complejas, los métodos utilizados por los piratas informáticos siempre son cada vez más sofisticados. Por lo tanto, las empresas de todos los sectores deben actuar para evitar que los datos corporativos caigan en las manos equivocadas o sufrirán pronto las consecuencias. A pesar de esto, los consumidores no logran mejorar sus hábitos de seguridad, incluso en medio de un número creciente de violaciones de datos e información personal a la venta en la web oscura.

Nuestra investigación sugiere que esta indiferencia hacia la seguridad puede deberse a una falta de conciencia: el 40% de las personas ni siquiera sabe lo que queremos decir con web oscura, y mucho menos cómo sus datos personales podrían verse comprometidos. Es hora de que finalmente pongamos fin a esto, entonces, ¿qué es la web oscura y cómo podemos mantener nuestra información alejada de miradas indiscretas?

Un lado desconocido de la web

La web oscura consta de las partes de Internet a las que no se puede acceder a través de motores de búsqueda como Google. La conciencia surge de historias de terror sobre violaciones de datos que dieron como resultado miles de credenciales robadas que se pusieron a la venta, desde contraseñas hasta números de cuentas bancarias y registros médicos. Esto es alarmante cuando 80% de las violaciones de datos son el resultado de contraseñas débiles y consideramos que 92% de los británicos admitir la reutilización de contraseñas a pesar de ser consciente de las consecuencias.

La mayoría de la gente no comprende realmente el verdadero alcance de la web oscura, con estimaciones que van desde 0,005% a 96% de toda la red mundial. Dicho esto, una reciente estudio de la Universidad de Surrey reveló que casi dos tercios (60%) de los listados en la web oscura tenían el potencial de dañar a las empresas. Si bien no todo se usa con fines ilícitos, la presencia de redes tan diversas de actividad delictiva significa que los consumidores deben proteger su información con la precaución que merece.

Números de tarjetas de crédito, dinero falso y credenciales de suscripción robadas se encuentran entre los artículos que encontrará a la venta en la web oscura. Además, también encontrará servicios de alquiler, incluidos ataques distribuidos de denegación de servicio (DDoS), estafas de phishing y recolección de datos operativos y financieros. Claramente, una infracción exitosa podría tener graves repercusiones financieras tanto para las empresas como para los consumidores, sin mencionar el daño a la reputación que conlleva para las empresas involucradas.

¿Podría estar en riesgo su información?

Nuestra investigación del año pasado ya ha revelado que 1 de cada 4 personas estaría dispuesta a pagar para que se elimine su información privada de la web oscura, y este número aumenta al 50% para aquellos que han experimentado un hack. Si bien solo el 13% ha podido confirmar si una empresa con la que han interactuado ha estado involucrada en una infracción, la realidad es que es mucho más probable de lo que imagina: desde 2013, se han perdido o perdido más de 9,7 mil millones de registros de datos. robado, y este número solo está aumentando.

La mayoría de nosotros no tendríamos forma de saber si nuestra información está a la venta en línea. Sin embargo, soluciones ahora existen que verifican de manera proactiva las direcciones de correo electrónico, los nombres de usuario y otras credenciales expuestas frente a bases de datos de terceros, lo que alerta a los usuarios en caso de que se encuentre información filtrada. Los administradores de contraseñas incluyen cada vez más esta funcionalidad de monitoreo de la web oscura, lo que indica los sitios que han sido violados junto con enlaces para que los usuarios cambien las credenciales expuestas. Al mantener informados a los usuarios si sus identidades digitales se ven comprometidas, estas herramientas ayudan a mejorar la conciencia de seguridad y resaltan los riesgos de las malas prácticas de contraseñas.

Impulsando prácticas ciberseguras

Si bien la detección tiene un papel fundamental que desempeñar en la lucha contra los ciberdelincuentes, la prevención, en última instancia, tiene un impacto a más largo plazo. Las soluciones tecnológicas son fundamentales para este fin, pero la clave para la prevención es la conciencia de seguridad; por ejemplo, la reutilización de contraseñas en múltiples plataformas en el hogar y en la oficina simplemente no será suficiente. Dicho esto, los empleadores tienen un papel igual que desempeñar y la responsabilidad de impulsar prácticas de seguridad cibernética en toda la organización.

A medida que la economía se reabre, más y más personas han comenzado a regresar al trabajo. Pero la realidad es que muchos de nosotros seguiremos trabajando de forma remota incluso cuando entramos en el nuevo año. Por lo tanto, la concienciación sobre la seguridad debe convertirse en una prioridad para ayudar a detener el mayor riesgo de filtraciones de datos. Esto requiere un esfuerzo conjunto por parte de todos los empleados de todos los departamentos: los riesgos de seguridad evolucionan constantemente y las empresas deben estar atentas para superar el desafío. Emplear prácticas básicas de contraseñas es un buen primer paso y contribuye en gran medida a mejorar la higiene de la seguridad. Las soluciones tecnológicas con funciones de privacidad integradas pueden respaldar y ayudar a mantener segura nuestra información personal.

Contribuido por Barry McMahon, gerente senior de gestión de identidad y acceso en Ultimo pase por LogMeIn

4,7
3
votos

Calificación del artículo

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar