CIBERSEGURIDAD

El futuro de la piratería: 8 razones por las que las pequeñas empresas deberían tomárselo en serio

El ciberdelito puede y probablemente será utilizado como una herramienta para comprometer la infraestructura financiera de países enteros, dice el especialista en seguridad cibernética Phil Cracknell en colaboración con Hiscox, las aseguradoras comerciales.
Desde la protección empresarial hasta las guerras cibernéticas, Phil le dio a Hiscox ocho puntos sobre el futuro de la piratería y cómo todos estamos en mayor riesgo de lo que creemos:

  1. Es hora de mirar el panorama más amplio con seguridad cibernética

“Cuando se trata de lo que motiva a los piratas informáticos, no se trata solo de dinero, aunque a menudo se remonta a eso.
Las guerras cibernéticas se llevan a cabo todos los días. La gente está pirateando a los gobiernos para robar información y secretos de la misma manera que tenemos espías y agentes dobles.
Acabo de llegar de una misión de diez meses en una empresa de trenes en el Reino Unido, que sigue adelante con sus planes de trasladar toda su señalización a las cabinas del tren en lugar de a un centro de señalización central. Si traes a un ciberdelincuente con un motivo vicioso y la capacidad de piratear estos trenes en la ecuación, tendrás una situación muy peligrosa «.

  1. Se necesitará un evento catastrófico para llevar a la reforma

“Mi predicción para el futuro de la piratería es que habrá un evento masivo que conducirá a la pérdida de vidas. Sin duda, varios complots terroristas que involucran delitos cibernéticos ya han sido frustrados, y es solo cuestión de tiempo antes de que uno se afiance.
Todavía hay un desprecio generalizado por la seguridad cibernética porque aún no está en la cara de las personas. Pero un evento como este conduciría a una reforma importante «.

  1. Hay un ecosistema de piratas informáticos y debemos tener cuidado con todos ellos

“Hay muchos hackers de ‘menor tiempo’ que lo hacen más por el elogio que les da en su red en lugar de apuntar a llevar a cabo el crimen organizado. Pero siguen siendo peligrosos.
Estos piratas informáticos oportunistas a menudo son preparados por otros piratas informáticos más serios que les dirán que ataquen una determinada dirección IP. Y los piratas informáticos de menor tiempo lo harán porque creen que están haciendo un trabajo valioso al derribar una mala organización o similar «.

  1. Las pequeñas empresas no son inmunes a las amenazas cibernéticas

“Las pymes deben recordar que, aunque son pequeñas, si forman parte de una cadena de suministro más grande, siguen siendo vulnerables. Cualquiera que suministre a trenes, autobuses, aviones, compañías de energía o cualquier otra organización considerada crítica para la infraestructura nacional podría proporcionar una forma para que los piratas informáticos lleguen a donde quieren estar. Los últimos cuatro ataques más grandes del mundo, Sony, AT&T, eBay y Target, pudieron ocurrir debido a que un proveedor externo se vio comprometido. Y si se atacaran suficientes pequeñas empresas, podría amenazar toda la infraestructura financiera de nuestro país «.

  1. Busque ayuda externa para mantener su empresa segura

“Si es dueño de una pequeña empresa, probablemente no necesite contratar a un experto en seguridad a tiempo completo, pero es aconsejable buscar ayuda externa que lo guíe y verifique que está seguro de manera regular. Es una buena idea buscar ayuda especializada y contratar a un director de seguridad de la información (CISO).
También es importante lograr que la cultura dentro de su empresa sea la correcta. Si bien los programas antivirus y de firewall pueden detectar virus y vulnerabilidades del sistema, no puede confiar en ellos para protegerlo contra los ciberdelincuentes que realmente lo engañan en persona, también conocido como ‘ingeniería social’. Contratar a un profesional para impartir una sesión de formación para su personal es una buena forma de asegurarse de que estén al tanto de esto «.

  1. La ingeniería social es un método muy común para obtener credenciales.

“Imagina el escenario. Un ingeniero de British Telecoms (BT) se presenta en uniforme completo en sus instalaciones comerciales. Afirman que su línea telefónica principal no funciona debido a un problema en el área. Comprueba la línea, está muerta. Sus clientes no pueden comunicarse con usted y está perdiendo dinero minuto a minuto. ¿Qué tan probable es que permita que los ingenieros sigan con su trabajo y arreglen las cosas?
Se sabe que los piratas informáticos crean crisis para las empresas, solo para aparecer y ‘salvar el día’ unos minutos más tarde. Lo que realmente están haciendo es tener acceso potencialmente ilimitado a la red de la empresa. Este es un ejemplo clásico de ingeniería social.
En la mayoría de los grandes escándalos de piratería que han tenido lugar, habrá habido un elemento de ingeniería social para obtener información. A veces, esto tiene lugar de forma electrónica, lo que se conoce como phishing. Por lo tanto, un pirata informático creará una página web falsa que parece legítima y le pedirá al usuario que cambie su contraseña «.

  1. Esté siempre atento al dar sus datos

“Para evitar ser diseñado socialmente, siempre tenga cuidado con a quién le está dando detalles, ya sea por teléfono, en persona o en línea. Si recibe un correo electrónico con un enlace que le pide que cambie su contraseña por algo como Facebook, no lo siga. En su lugar, escriba manualmente la dirección URL de Facebook en su navegador y vea si el sitio web le pide que cambie su contraseña de esa manera «.

  1. El seguro cibernético va a cambiar el mundo

“La actividad de piratería se extiende por todas partes y se utiliza para múltiples propósitos diferentes en todo el mundo, algunos de ellos muy siniestros. Pero no todo es pesimismo. Por eso creo que el ciberseguro va a cambiar el mundo. Realmente creo que si eres propietario de una pequeña empresa, la seguridad cibernética debería estar en la parte superior de tu lista de prioridades. No es un extra opcional, como tampoco lo es el seguro comercial. Y cuando miras el panorama general, puedes ver por qué «.
Obtenga más información sobre Phil Cracknell en Club Ciso.
Además, Hiscox ha producido un verificador de contraseñas con una diferencia para las pequeñas empresas, lo que hace especial hincapié en la seguridad cibernética.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar