La Nota Económica

Evite el robo de información en la red con estas 3 recomendaciones

Picture of La Nota Económica

La Nota Económica

Categoría: Noticias
cyber-4610993_1920

Sin duda, la era digital ha traído una serie de beneficios que ha hecho más fácil y accesible el uso de la información, no obstante debido a esa misma presencia digital, la exposición tanto de personas como de organizaciones es más alta que nunca. En ese sentido, Fluid Attacks, compañía de ciberseguridad para empresas, destaca cómo la Inteligencia de Fuentes Abiertas (Open Source Intelligence, OSINT) se ha transformado en una modalidad efectiva para conocer detalles significativos sobre una persona y sobre la empresa para la cual trabaja.

Andrés Roldán, Partner y Offensive Team Leader de Fluid Attacks, explica que la inteligencia es el resultado de recolectar, relacionar y analizar información. A partir de allí, señala que “OSINT es una técnica para hacer inteligencia sobre una persona o una empresa utilizando fuentes abiertas, recursos en línea e información pública. La investigación comienza con identificadores, es decir, palabras clave únicas, como nombre, apellido, correo electrónico, compañía, teléfono, dominio, dirección IP y usuario en redes sociales. El siguiente paso es la correlación, es decir, buscar esos identificadores por toda Internet y enlazar la información similar para descubrir nuevos indicadores. Al correlacionar todos los indicadores con una sola persona o empresa, se logra realizar una investigación a profundidad”.

OSINT puede ser usado por actores maliciosos para el reconocimiento de una empresa. Estos pueden utilizar la inteligencia recogida para atacar blancos fáciles, aprovechándose del error humano. Un hecho alarmante es que la detección de un ataque puede tardar hasta más de 200 días. Según el informe “2021 Threat Hunting Report” de Cybersecurity Insiders, el 55% de los profesionales de la ciberseguridad encuestados señalaron que la detección oportuna de las amenazas avanzadas es su principal desafío. Al implementar prácticas tecnológicas efectivas y servicios de pruebas de seguridad, las organizaciones pueden proteger sus datos y sus infraestructuras de TI.

¿Cómo evitar el robo de información?

Ante la abundancia de información que se encuentra esparcida en Internet, resulta fundamental ser precavidos y evitar convertirse en el objetivo de un atacante. Es por esto que Fluid Attacks sugiere tres acciones de defensa para que las empresas y las personas eviten ser víctimas de robo de información:

Eliminar información para limitar los identificadores: Es importante tener presente en qué redes sociales tiene actividad la organización. Se recomienda a las empresas minimizar la cantidad de información delicada en acceso público. Además, esta recomendación puede relacionarse con la educación a los empleados para que eliminen las cuentas en redes sociales que no utilizan, limiten quiénes pueden ver su información y conozcan que pueden ser víctimas de engaños basados en OSINT. Con respecto a esta última amenaza, se encuentra la posibilidad de que actores malintencionados se ganen la confianza de sus empleados, alegando intereses o actividades comunes, para influenciarlos a que actúen de formas que comprometan la seguridad de la empresa.

Confundir por medio de información falsa para limitar la correlación: Si bien la mejor prevención es que los empleados limiten la cantidad de información personal que comparten en Internet, también pueden evitarse problemas de seguridad al alterar los metadatos (datos que describen a otros datos) de los archivos que comparten. Información como fechas, nombres de aplicaciones y dispositivos, e incluso datos de geolocalización pueden en algunos casos modificarse, además de eliminarse.

Aplicar en beneficio propio el método de inteligencia: Por supuesto, una forma que puede contribuir a que una empresa proteja su información y su infraestructura es el OSINT ético. Tal investigación puede permitir conocer qué identificadores de la compañía se encuentran en acceso público y si hay información delicada que puede ser utilizada por actores maliciosos. Ligado a esto se puede aplicar un método llamado Cacería de Amenazas (Threat Hunting), por medio del cual se comprende en qué entorno se encuentra, cómo fluye, y cómo se protege la información de la empresa. Entendiendo las técnicas que usan los ciberdelincuentes, los expertos en OSINT ético pueden identificar movimientos anómalos dentro de los sistemas y seguir pistas para detectar posibles amenazas y riesgos a mitigar, para que luego se generen mejores controles y se optimice la seguridad de la empresa.

“OSINT realmente ayuda, y, sin duda, debería ser una labor a aplicar en todas las compañías para verificar qué tipo de material tienen expuesto, ya sea en actividades públicas o privadas. Estar averiguando si hay o pueden haber fugas de información, debería ser un proceso continuo, ya sea con personal interno y capacitado, o contratando a una compañía como Fluid Attacks que cumpla con un monitoreo a través de sus expertos en Ethical Hacking,” concluyó Roldán.

Fluid Attacks desarrolla tecnología de ciberseguridad y se especializa en la práctica de hacking ético y pruebas de penetración durante todo el ciclo de vida de desarrollo de software. Actualmente cuenta con uno de los equipos rojos más grandes del continente, dedicado a atacar sistemas informáticos para encontrar vulnerabilidades de seguridad y ayudar a que compañías de diferentes sectores puedan prevenir ciberataques con prontitud.

Picture of La Nota Económica

La Nota Económica

La producción industrial en Colombia sigue en números rojos: ¿qué está pasando?

El Departamento Administrativo Nacional de Estadística (DANE) acaba de revelar los datos de producción industrial para 2024 y, como era...

Arranca el circuito clásico de Compensar y la Fosbo

Fosbo
El Circuito Clásico que en su primera edición convocó más de 5000 asistentes, regresa fortalecido para este 2025, con una...

“Bienvenido lo Nuevo” la campaña de Pepsi® Colombia para presentar su nueva imagen

Ecatherine Ferrer, Directora de Marketing LAB Center, PepsiCo
La nueva campaña de Pepsi® celebra la renovación de su identidad visual, con un mensaje que invita a darle la...

En 2024, Bancamía desembolsó $1,4 billones para financiar con créditos productivos a más de 142.000 microempresarios

DSC_010
·       La entidad de la Fundación Microfinanzas BBVA cerró el año atendiendo en total a más de 210.000 microempresarios: 56 %...

Las políticas de Trump abren nuevas oportunidades para empresarios colombianos en EE.UU

Young employees sitting in the office at the table and using a laptop, a team work brainstorming meeting concept
●      La administración de Trump impulsa políticas que favorecen la inversión extranjera, creando un entorno más atractivo para nuevos negocios. De...

¿Cómo ahorrar en dólares para su pensión desde Colombia? Conozca esta alternativa a los aportes obligatorios de su ACCAI

Ahorro_pension_Dolares
Con la entrada en vigor de la reforma pensional, cada vez más colombianos, especialmente los jóvenes, están buscando alternativas que...

Lenovo y la Universidad de los Andes entregan 800 becas para curso especializado online

Young student studying in classroom. Female is looking at computer screen in university. She is in casuals.
El curso ‘Ecosistema Digital para los Negocios’ está diseñado para potenciar losemprendimientos, ayudando a los emprendedores a desarrollar y fortalecer...

Seguros escolares, una herramienta esencial para el regreso a clases

Diana Fino
El inicio del año escolar trae consigo expectativas y desafíos para las familias colombianas. Una de las principales preocupaciones es...

44 mil colombianos y colombianas han utilizado el instrumento de traslado para mejorar su situación pensional

Foto 2
Con el liderazgo del Ministerio del Trabajo, se realizó este miércoles los avances de la implementación de la reforma pensional,...

Más productos
La Nota

La Nota educativa

La Nota Empresarial

Eventos La Nota

Contacto

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus.
Teléfonos:
E-mail: