Recomendaciones de los expertos en materia de ciberseguridad para este año

By

Desde la comunidad de profesionales en materia de ciberseguridad, RootedCON, han elaborado una serie de recomendaciones para prevenir un ciberataque, saber qué hacer si nos sucede y cómo actuar a posterior

En los últimos años, la ciberamenaza no ha dejado de aumentar. Está entre las prioridades más importantes en la agenda contra el crimen de la Unión Europea y, organizaciones de la importancia del World Economic Forum, la sitúan como una de las amenazas principales para la humanidad, por encima incluso de las migraciones masivas involuntarias.
Aunque obtener datos y estadísticas reales en esta materia es realmente complicado, se sabe que el cibercrimen no ha dejado de aumentar su facturación y capitalización en los últimos años. Tanto que, con esta rápida evolución, ha logrado convertirse en la empresa especializada en ciberseguridad más rentable del mundo, multiplicando incluso la rentabilidad del crimen convencional.
De este modo, se hace imprescindible la inversión en materia de ciberseguridad y la formación general, para que podamos estar preparados ante posibles amenazas. Por este motivo, desde la RootedCON, comunidad de profesionales de la ciberseguridad que organiza el mayor evento del sector a nivel nacional y uno de los más grandes de Europa, han elaborado una serie de recomendaciones en materia de ciberseguridad.

¿Qué podemos hacer de manera preventiva para evitar un ciberataque?
Una de las herramientas más poderosas para defenderse de un incidente es el sentido común, tal y como apunta Román Ramírez, co-fundador de RootedCON. “Es imprescindible prestar especial atención a todos aquellos mensajes que nos reclaman algún tipo de urgencia, como recoger un paquete, pagar una sanción o rellenar unos datos que nos suelen reclamar como muy necesarios, pues lo que pretenden es ejercer manipulación sobre nosotros y suelen ser falsos”.
Con ello, “lo principal es verificar bien todo el contenido que nos ha llegado, incluso si parece de personas de confianza, y valorar si es real y si de verdad es urgente para nosotros. Todo lo que genere un mínimo de inquietud, debe levantarnos una sospecha” ha destacado Román Ramírez.

Además de mantener la calma y utilizar siempre nuestro sentido común como la mejor herramienta, hay medidas que podemos tomar de manera preventiva, antes de poder sufrir un incidente, y que nos podrían ayudar a evitarlo o a asegurarnos de que el impacto sea el menor posible:

– Realizar una copia de seguridad: Posiblemente el punto más importante para la vida tecnológica de cualquier empresa y particular. Estas copias de todos los activos digitales deben ser físicas y estar fuera de línea, en discos duros y no en un servicio de nube, ya que estas sincronizaciones también podrían borrarse. Además, es imprescindible cerciorarse cada poco tiempo de que son recuperables.

– Tener las aplicaciones y los sistemas operativos actualizados y utilizar herramientas de protección como antimalwares o antivirus, lo cual siempre es positivo.

– Utilizar aplicaciones específicas de doble factor de autenticación para proteger todas nuestras cuentas y evitar robos de nuestras contraseñas. Actualmente tenemos mucha información, por ejemplo, en nuestro Gmail, y con una cuenta se puede acceder a multitud de servicios que tengamos contratados. Por ello, no vale el doble factor por SMS, sino solo por aplicación, como Google Authenticator, Microsoft Authenticator o Authy, que permite además hacer copia de seguridad de los segundos factores.

En palabras de Omar Benbouazza, co-organizador de RootedCON: “para estar prevenidos ante un ataque es importante generar una rutina y una disciplina de seguridad. Se trata de una cuestión de higiene digital que no supone ninguna dificultad. Hay que hacer pocas cosas, pero bien hechas”.
Por otro lado, ciertamente, hay una serie de canales por los que puede ser más probable que se sufra un ataque. Sin embargo, no es recomendable concentrarse solo en algunos de ellos, como correos electrónicos, SMS, mensajes de chat en WhatsApp o llamadas telefónicas, pues, tal y como destacan los expertos, realmente, “un ataque puede llegar por cualquier vía, como una red wifi-pública, un USB, un programa pirata o, incluso, una persona física, que puede convencernos de algo que luego se traslada al mundo digital.
Naturalmente, aparte de los canales, existen esquemas de fraude típicos. Por ejemplo, las llamadas de teléfono a través de las cuales nos intentan hacer creer que un técnico nos ofrece ayuda para librarnos de un virus, entre muchos otros. En cualquier caso, nadie nos va a solicitar contraseñas o datos bancarios completos, por lo que lo importante es no reaccionar con urgencia ante peticiones de personas ajenas.

¿Qué cosas hacer cuando se está siendo atacado?
“Si tenemos un incidente, lo primero que debemos tener en cuenta es que, detrás del malware o la infección, siempre hay un atacante que sabe muy bien lo que hace” destaca Lucas Varela, también co-organizador de RootedCON. Por este motivo, en primer lugar, es importante que no se improvise ni se actúe sobre la marcha pensando que se puede estar haciendo lo correcto, por ejemplo, buscando información.
Lo ideal, en primera instancia, es contactar con profesionales inmediatamente. Si no sabemos con quién, lo mejor es llamar al 017, el teléfono que el INCIBE tiene operativo para incidentes de este tipo.
En segundo lugar, es necesario apagar los dispositivos de golpe. Si es un ordenador, debe hacerse vía hardware, “directamente desde los botones”, y no siguiendo los pasos habituales. A partir de ese momento, el incidente evolucionará en función de lo que hayamos hecho en la etapa preventiva.

¿Qué debemos hacer después de haber sufrido un incidente?
La primera recomendación inmediata si hemos sido víctimas de un ciberataque es cambiar las credenciales de todo. Pues, “no se puede saber con seguridad que un enemigo que haya podido entrar a nuestro equipo no haya obtenido todas nuestras contraseñas, certificados digitales, firmas o cualquier cosa” tal y como advierte Román Ramírez.
Por ello, lo esencial es revocar todos los certificados, credenciales o contraseñas. Incluso, para evitar problemas posteriores, es aconsejable denunciar el ataque ante la policía y anular nuestro Documento Nacional de Identidad y pasaporte vigentes. Dado que es muy frecuente tenerlo de una u otra forma escaneado y digitalizado y, por ejemplo, con nuestro DNI completo, cualquiera podría darse de alta con nuestra identidad en multitud de servicios, como créditos financieros que se quedarán impagados, entre otros.
En último lugar, una vez hayamos confirmado con los expertos que estamos fuera de peligro, debemos limpiar todos los equipos, reinstalar todo y recuperar las copias de seguridad.
En definitiva, con esta serie de recomendaciones podremos hacer frente a cualquier incidente de seguridad informática de la forma más apaciguada posible. Aunque puedan ser incómodas, son esenciales para cuidar nuestra ciberseguridad y amortiguar las consecuencias de un posible ciberataque.

Arriba, imagen cortesía de RootedCon

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *