{"id":9161,"date":"2022-10-11T12:47:15","date_gmt":"2022-10-11T11:47:15","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9161"},"modified":"2022-10-11T12:47:15","modified_gmt":"2022-10-11T11:47:15","slug":"los-siete-mitos-de-la-ciberseguridad-segun-dan-woods-director-global-de-inteligencia-en-f5","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9161","title":{"rendered":"Los siete mitos de la ciberseguridad, seg\u00fan Dan Woods, director global de Inteligencia en F5"},"content":{"rendered":"<p><strong>Los responsables de seguridad de empresas y organismos p\u00fablicos est\u00e1n centrando sus esfuerzos en acciones equivocadas<\/strong><\/p>\n<p>Llevamos dos a\u00f1os viviendo una conmoci\u00f3n que est\u00e1 afectado a todos y cada uno de los aspectos econ\u00f3micos y sociales a nivel global. La tecnolog\u00eda, por su parte, ha acelerado su ritmo de innovaci\u00f3n, ya de por s\u00ed vertiginoso, y la ciberdelincuencia fomentada por los estados est\u00e1 teniendo un impacto directo en las carteras de los ciudadanos.<br \/>\nDan Woods, director global de Inteligencia en F5, cree que en este contexto est\u00e1 ganando fuerza una serie de mitos relacionados con la ciberseguridad, que hace que los responsables de seguridad de las empresas centren sus esfuerzos en acciones equivocadas. Entre estos mitos destacan los siguientes:<\/p>\n<p><strong>Mito 1: solo una peque\u00f1a cantidad de cuentas en redes sociales son falsas<\/strong><br \/>\nMuchas empresas saben que tienen bots, pero la realidad es que las plataformas de redes sociales a menudo no saben y no quieren saber cu\u00e1ntos bots tienen realmente.<br \/>\nUn an\u00e1lisis de una red social que llev\u00f3 a cabo F5 hace algunos a\u00f1os mostr\u00f3 que el 98% de sus inicios de sesi\u00f3n proced\u00edan de bots automatizados. Esta empresa se sent\u00eda muy orgullosa de su r\u00e1pido crecimiento y emocionada por el futuro que le esperaba, pero la realidad mostr\u00f3 que solo una d\u00e9cima parte de sus usuarios eran personas reales.<br \/>\nEsta realidad ha tomado relevancia con el reciente anuncio de adquisici\u00f3n de Twitter. El valor de la empresa se basa en gran medida en su n\u00famero de usuarios, y la exigencia de Elon Musk de conocer los datos reales sobre las cuentas falsas es una expectativa justa para cualquier inversor, anunciante, partner e, incluso, para los propios usuarios de la red. Por ello, se debe exigir a las empresas que validen sus usuarios humanos y que hagan lo necesario para gestionar y mitigar de forma eficaz el tr\u00e1fico que proviene de bots.<br \/>\nEl \u00e9xito de los bots maliciosos indica fallos de seguridad. La prevenci\u00f3n frente a bots es fundamental para garantizar la integridad de la informaci\u00f3n que fluye a trav\u00e9s de estos sites, pero tambi\u00e9n para tener datos precisos que ayuden a las organizaciones a tomar las decisiones de negocio apropiadas.<\/p>\n<p><strong>Mito 2: la prevenci\u00f3n de bots es un proyecto de bricolaje interno<\/strong><br \/>\nEs normal encontrarse con grandes empresas que cuentan con un personal t\u00e9cnico altamente cualificado y con importantes presupuestos dirigidos a la lucha contra los bots. Al analizar su situaci\u00f3n tenemos la expectativa de encontrarnos con bots sofisticados, que han evolucionado para superar las defensas de la organizaci\u00f3n. Sin embargo, raramente es el caso.<br \/>\nLas empresas han estado luchando contra los bots bloqueando direcciones IP, zonas geogr\u00e1ficas y sistemas aut\u00f3nomos, pero la \u00fanica evoluci\u00f3n que vemos en el tr\u00e1fico de bots es que ahora los ataques provienen de cientos de miles, incluso millones, de direcciones IP, por lo que las defensas que se limitan a la capa de red solo ser\u00e1n capaces de controlarlos hasta cierto punto.<br \/>\nLa clave est\u00e1 en las se\u00f1ales que llegan desde el lado del cliente. Ser\u00eda necesario disponer de datos biom\u00e9tricos de comportamiento, as\u00ed como controlar el navegador y el dispositivo desde el que se intenta el acceso. Todas esas se\u00f1ales en conjunto pueden ayudar a identificar tanto a bots como a humanos malintencionados.<br \/>\nMuchas organizaciones piensan que la soluci\u00f3n es contratar a m\u00e1s personal de IT, pero la realidad es que no hay personas suficientes que puedan solucionar un problema tan grande. La \u00fanica forma de luchar de una forma efectiva contra la automatizaci\u00f3n es con m\u00e1s automatizaci\u00f3n.<\/p>\n<p><strong>Mito 3: debemos focalizarnos en futuras amenazas desconocidas<\/strong><br \/>\nTendemos a centrarnos en la constante innovaci\u00f3n de los ciberdelincuentes, que consiguen situarse siempre un paso por delante de nosotros. Sin embargo, en la mayor\u00eda de los casos, los ataques siguen siendo los mismos que en el pasado, solo que con peque\u00f1os retoques.<br \/>\nLa mayor\u00eda de los bots de hoy muestran el mismo nivel de sofisticaci\u00f3n que hace cinco a\u00f1os. El relleno de credenciales a\u00fan funciona, a pesar de la autenticaci\u00f3n de dos factores y\/o los CAPTCHA. Los ciberdelincuentes no invertir\u00e1n en nuevos vectores de ataque mientras sigan teniendo \u00e9xito. Todo lo que necesitan hacer es idear una forma de esquivar las nuevas defensas.<br \/>\nLas empresas deben tener en consideraci\u00f3n las amenazas emergentes y tratar de prepararse para ellas, pero tambi\u00e9n es cierto que en estos momentos seguimos mitigando las mismas amenazas del a\u00f1o pasado.<\/p>\n<p><strong>Mito 4: gestionar m\u00faltiples nubes es un reto complicado que requiere un talento inalcanzable<\/strong><br \/>\nEl entorno multi-cloud es una realidad en la que muchas empresas, si no la mayor\u00eda, viven hoy en d\u00eda. Ya sea por una adquisici\u00f3n, integraci\u00f3n con un partner o simplemente por alcanzar los beneficios que promete, el concepto multi-cloud ha llegado para quedarse.<br \/>\nSin embargo, cuando se le pregunta a una empresa si opera en m\u00faltiples nubes, la respuesta m\u00e1s habitual es: \u00abS\u00ed, por desgracia\u00bb.<br \/>\nNo hay raz\u00f3n para que gestionar y asegurar los activos IT en m\u00faltiples nubes deba ser una tarea ardua. Los proveedores cloud han incorporado la interoperabilidad en sus estrategias, y hay muchos otros cuyas soluciones est\u00e1n dise\u00f1adas para eliminar la carga de la integraci\u00f3n, abstraer su funcionalidad a trav\u00e9s de las distintas nubes y entregarla a trav\u00e9s de una interfaz simple y unificada.<\/p>\n<p><strong>Mito 5: Asegurar la arquitectura y los dispositivos de la empresa es suficiente<\/strong><br \/>\nLos equipos de seguridad suelen centrarse en la infraestructura de la empresa, sus servidores, sus ordenadores, sus escritorios, todo ello dentro de las instalaciones de la organizaci\u00f3n. En lo que en gran medida no se centran es en las redes dom\u00e9sticas que usan todos los empleados.<br \/>\nPara un ciberdelincuente, seguramente resulta m\u00e1s sencillo y m\u00e1s rentable dirigirse a un contable que trabaja desde casa para acceder a informaci\u00f3n estrat\u00e9gica que dirigirse al CEO de la organizaci\u00f3n. Si ahora el teletrabajo es m\u00e1s habitual que nunca, las redes dom\u00e9sticas son una puerta emergente para los malos actores.<\/p>\n<p><strong>Mito 6: puedes confiar en tus empleados<\/strong><br \/>\nLas amenazas que vienen desde dentro de la organizaci\u00f3n pueden convertirse en un gran peligro. Confiar en quienes nos rodean es parte de la naturaleza humana, pero al contratar a 50 o cien nuevos empleados, el riesgo de introducir una o dos manzanas podridas en el barril es una posibilidad muy real.<br \/>\nLos empleados descontentos no solo dejan malas cr\u00edticas sobre la empresa en Internet. Tambi\u00e9n pueden guardar archivos confidenciales en un USB y salir por la puerta. Incluso existe una creciente preocupaci\u00f3n sobre la posibilidad de que puedan introducir software malicioso en el sistema corporativo.<br \/>\nEs posible que detr\u00e1s de muchos ataques de ransomware se encuentren empleados de la compa\u00f1\u00eda atacada. Un administrador de IT pude f\u00e1cilmente simular un ataque de ransomware creando una personalidad falsa en la Dark Web a la que \u00e9l mismo ha dado acceso para instalar malware, emitir una demanda de rescate y recomendar a la empresa pagar el rescate. Puede pasar o no, pero la posibilidad est\u00e1 ah\u00ed.<\/p>\n<p><strong>Mito 7: Las amenazas m\u00e1s importantes vienen de estados naci\u00f3n y apuntan a las infraestructuras<\/strong><br \/>\nCuando el oleoducto Colonial fue atacado el a\u00f1o pasado, muchos ciudadanos de la costa Este de Estados Unidos tuvieron problemas para llenar los dep\u00f3sitos de sus coches. Este ataque tuvo repercusi\u00f3n a nivel internacional.<br \/>\nSin embargo, poco se habla de los millones de ciudadanos que sufren cada a\u00f1o estafas online. Esta realidad puede tener repercusiones devastadoras para las personas y sus familias. Es algo mucho m\u00e1s grave que tener que esperar unas horas para llenar el dep\u00f3sito.<br \/>\nLos ataques a la infraestructura son importantes y muy reales, pero, sin duda, el fraude cibern\u00e9tico generalizado que sufre la poblaci\u00f3n deber\u00eda recibir mucha m\u00e1s atenci\u00f3n de la que recibe.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Dan Woods, director global de Inteligencia en F5 \/ Imagen cortes\u00eda de F5<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los responsables de seguridad de empresas y organismos p\u00fablicos est\u00e1n centrando sus esfuerzos en acciones equivocadas Llevamos dos a\u00f1os viviendo una conmoci\u00f3n que est\u00e1 afectado a todos y cada uno de los aspectos econ\u00f3micos y sociales a nivel global. La tecnolog\u00eda, por su parte, ha acelerado su ritmo de innovaci\u00f3n, ya de por s\u00ed vertiginoso, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9161\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLos siete mitos de la ciberseguridad, seg\u00fan Dan Woods, director global de Inteligencia en F5\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9162,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9161"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9161"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9161\/revisions"}],"predecessor-version":[{"id":9163,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9161\/revisions\/9163"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9162"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9161"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9161"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9161"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}