Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Claves de ciberseguridad de Kevin Mitnick, el hacker más buscado

Microsoft Security University trajo a México al hacker conocido como “Cóndor”, Kevin Mitnickc, considerado el hacker más buscado de la historia, quien después de varios años en la cárcel, regresa convertido en el hacker ético más famoso, actual colaborador de la Central Intelligence Agency (CIA) para concientizar a las empresas de lo fácil que es vulnerar la seguridad, a fin de realizar mejores prácticas para proteger la información.

Mitnick obtuvo la fama debido a muy costosas intrusiones en sistemas que se consideraban los más protegidos del mundo, entre ellos el Pentágono y Departamento de Defensa de USA, ocasionando que agencias como el FBI iniciarán su búsqueda desesperada.

En el evento organizado por Microsoft, Mitnick dio una serie de muestras de hackeos más populares que pueden ser colocados en cuestión de minutos, incluso segundos; programas de phishing, spyware en webcam y micrófono, clonación de tarjetas de acceso, robo de datos financieros, contraseñas, inserción de ransomware, entre otra serie de ejemplos, muchos de ellos, comentó, pueden ser contratados en el mercado negro, como si se tratará de una compra de Amazon.

Kevin Mitnick logró activar en sólo segundos el famoso ransomware WannaCry.

Pero, ¿cuáles fueron los consejos de seguridad otorgados desde la visión del hacker? Aquí se los compartimos.

  1. No dejar la seguridad física de lado. Si bien es bueno contar con buenas estrategias de seguridad digital, invertir en seguridad física es algo que no se debe dejar de lado. El papel de las personas sigue siendo importante.

“En el mundo de hoy donde la ciberseguridad es tan avanzada, los esfuerzos se enfocan en proteger las redes, muchas empresas no piensan sobre la seguridad física, pero es algo que no deben dejar de lado, realmente es muy fácil hackear credenciales de acceso, ¿cómo combatimos esto? Con seguridad física”, aseguró Mitnick.

  1. Actualizaciones: sistemas y programas. Tal vez unos de los consejos más escuchados y si bien diferentes empresas están conscientes de la importancia de mantener sistemas, software y parches de seguridad siempre al día, siguen siendo los principales problemas de seguridad de las empresas.

“Se olvidan de las actualizaciones, y estas son muy importantes para protegerse de los ataques de día cero. Siempre que nos llegue una notificación debemos actualizar”.

  1. Phishing sigue siendo el método más sencillo de infección. A pesar del aumento de ataques y consciencia de seguridad, los phishing siguen siendo el método número uno para obtener víctimas fáciles, incluso para aquellos expertos de seguridad. “El phishing es cada vez más sofisticado y difícil de identificar, terminando en grandes robos o ataques avanzados. Hay que notar las señales”.
  2. Amenazas internas. Las compañías están conscientes de la importancia de actualizar los sistemas externos, pero no suelen poner los mismos esfuerzos a los internos, donde muchas veces se originan los ataques. MItnick recomlena prestar más atención en ello.

  1. Backups constantes. WannaCry, Petya y más recientemente BadBunny han hecho que las empresas se tomen el respaldo más en serio, pero aún no es suficiente. Mitnick recomienda hacer respaldos diarios para que, en caso de ser atacado, poder recuperar el sistema hasta el modo seguro.
  2. Apuesten por el Cloud. Por último, Mitnick recomendó no tenerle miedo a la nube ya que ofrece una serie de beneficios de agilidad, además de que tienen un equipo completo de seguridad por muy poco precio. “Siempre será más fácil hackear un sistema interno que empresas de nube que tienen equipos completos de seguridad”.

-Karina Rodríguez, Computerworld México.

Lo Más Reciente

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología...

Guía básica para resolver conflictos laborales de forma efectiva

Los conflictos son una de esas situaciones incómodas y...

Newsletter

Recibe lo último en noticias e información exclusiva.

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán a una tienda en días lluviosos, semanas o incluso meses antes? Getin, empresa proveedora de...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por la transformación digital, donde los avances tecnológicos están remodelando no solo el diseño de vehículos,...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología (CTO), quien se une a esta firma tras la adquisición de Alcion, una startup de...