{"id":5271,"date":"2021-12-17T14:56:32","date_gmt":"2021-12-17T13:56:32","guid":{"rendered":"https:\/\/telecomkh.info\/?p=5271"},"modified":"2021-12-17T14:56:32","modified_gmt":"2021-12-17T13:56:32","slug":"los-ciberdelincuentes-salen-de-compras-en-navidad","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=5271","title":{"rendered":"Los ciberdelincuentes salen de compras en Navidad"},"content":{"rendered":"<p><strong>Despu\u00e9s de una campa\u00f1a de Black Friday bastante interesante desde el punto de vista de la ciberseguridad, los comercios se preparan ya para las Navidades y las rebajas de enero, un per\u00edodo en el que, lamentablemente, para muchas tiendas los clientes principales ser\u00e1n\u2026 ciberdelincuentes<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Joan Taul\u00e9, vicepresidente de CrowdStrike para el sur de Europa<\/em><\/span><\/p>\n<p>A pesar de que debido a las noticias sobre escasez de materias primas y problemas log\u00edsticos, muchos ciudadanos han adelantado sus compras de Navidad a los descuentos de finales de noviembre por miedo al desabastecimiento, los comercios tienen en las \u00faltimas semanas del a\u00f1o sus ventas m\u00e1s altas y eso provoca, en ocasiones, que se desatiendan factores como la seguridad en los procesos comerciales.<br \/>\nDe hecho, el retail es uno de los sectores m\u00e1s lucrativos para los delincuentes, no solo para los m\u00e1s profesionales como Wizard Spider, sino para otros m\u00e1s peque\u00f1os y menos organizados que compran herramientas f\u00e1ciles de utilizar para llevar a cabo sus fechor\u00edas en la dark web. Los criminales saben que se trata del per\u00edodo del a\u00f1o en el que hay m\u00e1s transacciones y, por tanto, es m\u00e1s f\u00e1cil conseguir el \u00e9xito en sus objetivos maliciosos, por lo que es en esta \u00e9poca donde m\u00e1s conscientes deben ser tanto las empresas como los ciudadanos de la importancia de protegerse en cualquier actividad online, especialmente en lo que se refiere a transacciones financieras.<br \/>\nSi recordamos, el pasado mes de noviembre, d\u00edas antes de Black Friday, uno de los comercios m\u00e1s importantes de Europa especializado en electr\u00f3nica de consumo fue atacado y vio c\u00f3mo los datos almacenados en m\u00e1s de 3.000 de sus servidores estaban de repente cifrados. Los delincuentes exigieron una importante suma para descifrar esos activos, fundamentales para poder seguir vendiendo de forma segura y garantizando la protecci\u00f3n de sus clientes. Y poco despu\u00e9s, los sistemas de correo electr\u00f3nico de un fabricante de muebles sueco sufrieron un ataque de phishing que provoc\u00f3 que se instalara malware por todos los equipos de la compa\u00f1\u00eda.<br \/>\nEstos son solo un par de ejemplos de lo que dec\u00eda al principio: cualquiera puede caer v\u00edctima de un ciberataque y aunque nunca es un buen momento, ahora mismo puede ser el peor. Por eso, para proteger al sector de este tipo de incidencias, la prevenci\u00f3n debe convertirse en una prioridad. Y la tecnolog\u00eda puede ayudar a que esa prevenci\u00f3n sea una realidad.<br \/>\nPor ejemplo con Machine Learning e Inteligencia Artificial. Los antivirus basados en firmas han dejado de ser efectivos porque los hackers no cejan en su empe\u00f1o por evolucionar en sus t\u00e1cticas. Por eso las empresas deben tener actualizados sus sistemas de protecci\u00f3n de forma adecuada y tecnolog\u00edas como el Machine Learning son capaces de aprender comportamientos para detectar cuando una operaci\u00f3n es maliciosa, es decir generalizan y aprenden. Es lo que ocurri\u00f3 por ejemplo con el caso del conocido ataque de Sunburst, donde se detect\u00f3 la amenaza antes de que se hubiera encontrado porque la IA fue capaz de reconocer cu\u00e1l era la naturaleza de es comportamiento. Es decir, la IA no empareja una firma concreta del antivirus con un ataque conocido, sino que generaliza e intenta entender qu\u00e9 es un ataque y qu\u00e9 comportamientos no habituales ocurren para lanzar una alerta.<br \/>\nDe la misma manera, una estrategia de threat hunting activa y con profesionales de carne y hueso que sepan reaccionar y qu\u00e9 medidas tomar ante un comportamiento sospechoso de alg\u00fan elemento de la infraestructura t\u00e9cnica es fundamental a pesar de que vivamos en un mundo cada vez m\u00e1s automatizado. Es importante adelantarse a los acontecimientos y no esperar a ser atacado para tomar medidas, por eso contar con especialistas dedicados a descubrir t\u00e1cticas an\u00f3malas y procedimientos y t\u00e9cnicas desconocidos que ni siquiera una soluci\u00f3n inform\u00e1tica es capaz de detectar es clave para detener un incidente antes incluso de que sea identificado como tal.<br \/>\nUn punto importante de protecci\u00f3n lo forman tambi\u00e9n las \u2018murallas defensivas\u2019 en que pueden convertirse las pr\u00e1cticas de confianza nula o zero trust. Y, por supuesto, la formaci\u00f3n de los profesionales que trabajan en la compa\u00f1\u00eda y que son, en la mayor\u00eda de las ocasiones \u2013igual que en las pel\u00edculas de miedo-, los que abren la puerta, sin ser conscientes de ello, a los criminales. Es decir, la protecci\u00f3n de la empresa no debe ser una responsabilidad exclusiva del equipo de seguridad: si ocurre una incidencia, todo el mundo debe saber qu\u00e9 hacer: todos los profesionales deben estar preparados ante un ataque potencial, de la misma manera que saben qu\u00e9 hacer en caso de incendio en el edificio en el que trabajan.<br \/>\nAl final se trata de una serie de consejos f\u00e1ciles de llevar a cabo en cualquier organizaci\u00f3n y que pueden suponer la diferencia entre tener clientes con un ticket de compra alto o clientes que nos desvalijen la caja sin darnos cuenta.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Joan Taul\u00e9, vicepresidente de CrowdStrike para el sur de Europa \/ Imagen cortes\u00eda de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Despu\u00e9s de una campa\u00f1a de Black Friday bastante interesante desde el punto de vista de la ciberseguridad, los comercios se preparan ya para las Navidades y las rebajas de enero, un per\u00edodo en el que, lamentablemente, para muchas tiendas los clientes principales ser\u00e1n\u2026 ciberdelincuentes &nbsp; Por Joan Taul\u00e9, vicepresidente de CrowdStrike para el sur de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=5271\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos ciberdelincuentes salen de compras en Navidad\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":5272,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5271"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5271"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5271\/revisions"}],"predecessor-version":[{"id":5273,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/5271\/revisions\/5273"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/5272"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}