Ingeniería social: cómo las guerras también pueden tener lugar virtualmente
Tanques, soldados, explosiones: ¿un escenario bélico típico? En el siglo XXI, los ataques también se producen virtualmente, y la amenaza se extiende mucho más allá de las fronteras de Ucrania. Las autoridades de seguridad alemanas advierten ahora también de ciberataques a medida que avanza el conflicto.Estos ataques pueden tener consecuencias drásticas para las empresas.Descubra qué trucos utilizan los hackers y a qué señales de advertencia debe prestar atención en nuestra nueva entrada del blog.
En las últimas semanas se ha producido un aumento de los ciberataques a empresas ucranianas; incluso se han desconectado durante un breve periodo de tiempo sitios web de bancos y del Gobierno. Los llamados ataques DDoS han sido el detonante. Los delincuentes en línea explotan los límites de capacidad de los recursos de red generando un tráfico extremadamente alto.Como los sistemas ya no pueden procesarlo al mismo tiempo, los servicios se interrumpen o incluso fallan por completo.El peor escenario para las empresas, si pensamos en tiendas online o centros de servicios. El número de ataques también ha aumentado drásticamente en Alemania, ya que la «ciberguerra» hace tiempo que se extendió a la UE y, por tanto, también a las empresas alemanas.
¿Cómo son los ataques de hackers?
Existen diferentes tipos de ataques, cuyo daño puede variar.En el «ping flooding», por ejemplo, el ordenador objetivo es bombardeado con una enorme masa de «pings» (comandos de red).A continuación, intenta procesar un número cada vez mayor de peticiones, con lo que se recopila una cantidad extrema de datos.Si se dispone de una conexión a Internet con reloj que se facture en función del volumen de datos utilizados, esto se traduce en unos costes extremadamente elevados.
Las botnets o «sistemas zombi» bombardean las redes con innumerables ataques y provocan así una sobrecarga. Las direcciones de los remitentes son falsas y proceden de diferentes lugares, lo que hace que este tipo de ataque sea extremadamente difícil de rastrear.
Otro método de pirateo muy conocido es el ataque «man-in-the-middle» (MitM). En el llamado «secuestro de sesión», el hacker interviene en la comunicación entre el cliente y el servidor. El servidor se comunica entonces con el ordenador del atacante en lugar del supuesto cliente. De este modo, los piratas informáticos pueden interceptar contraseñas y datos sensibles.
El ser humano como punto débil: el hacking social
Sin embargo, los ataques más peligrosos son probablemente los que se centran en la «fuente de error humano», lo que se conoce como hacking social o ingeniería social.Consiste en enviar a las víctimas correos electrónicos que parecen de confianza, pero cuyos archivos adjuntos o enlaces están infectados con virus.El «phishing» combina los trucos técnicos de los hackers con las «vulnerabilidades» humanas.
El contenido de los correos de phishing apela específicamente a la psique del destinatario.Las súplicas lastimeras de ayuda son tan comunes como la intimidación o las amenazas.El spear phishing es aún más personal: los ciberdelincuentes observan atentamente a su víctima con antelación hasta que se atreven a lanzar un ataque. Utilizando sitios web, cuentas en redes sociales o llamadas telefónicas previas -donde han obtenido información de empleados desprevenidos-, se juegan el conocimiento y las relaciones.
Un ataque de spear phishing muy conocido es el «fraude del CEO» (también conocido como «fraude del falso presidente» o «estafa del jefe»). Un empleado recibe una solicitud de un superior o del propietario de la empresa para que envíe acceso a cuentas (por ejemplo, datos de acceso a cuentas de PayPal) o realice una transferencia bancaria porque hay un problema urgente o una «emergencia». Si se sabe que la persona del nivel directivo a veces puede ser un poco abusiva, el texto del correo electrónico también se adapta en consecuencia. El empleado intimidado facilita los datos o realiza el pago, y cae en la trampa. Este método funciona tan bien no sólo porque la víctima se siente obligada por las instrucciones de la persona situada más arriba en la jerarquía, sino también porque conoce personalmente al remitente, confía en él y, por tanto, no cuestiona nada.
Reconocer los signos del pirateo informático*.
- El ordenador desarrolla «vida propia»
¿El puntero del ratón se mueve sin ninguna acción? Entonces es probable que se trate de un «hackeo de escritorio remoto». Lo mejor es desconectar todos los ordenadores de la red y comprobar si hay actividad sospechosa en el tráfico de red. - El ransomware bloquea el uso
Tu PC muestra un mensaje en el que se te pide que pagues un rescate, por ejemplo, para liberar datos o acceder al sistema. El contenido ya no está disponible debido al malware instalado. A menudo, un ordenador se infecta porque se ha hecho clic en un enlace de un sitio web recibido que contenía malware o porque el archivo adjunto a un mensaje estaba infectado con virus. - Aumento del volumen de tráfico
¿Su tienda online está procesando un número inusualmente alto de solicitudes o le están enviando «spam» con mensajes? Podría tratarse de un ataque de piratas informáticos destinado a perturbar el funcionamiento del sitio. En cuanto los recursos de la red alcanzan su límite de capacidad, el sitio o la tienda se colapsan. - Correos electrónicos que no proceden del titular de la cuenta
¿Está recibiendo de repente mensajes extraños de empleados o compañeros que le piden que descargue archivos adjuntos o haga clic en enlaces? Tenga cuidado. Es probable que el buzón del remitente haya sido pirateado y que ahora esté enviando correos maliciosos a sus contactos. En general, debes tratar con cierta desconfianza cualquier correo electrónico que te pida abrir algo, hacer clic en algo o reenviar información. Por lo tanto, comprueba cuidadosamente la dirección del remitente: ¿el nombre del colega/empresa está realmente escrito así, o falta un punto o un guión? Si es así, informe inmediatamente a su colega o socio comercial. - Barras de herramientas desconocidas o redireccionamientos del navegador
Mayor precaución si de repente encuentras en tu navegador una barra de herramientas que no has instalado. Si además le redirige a otro sitio web («virus de redirección») cuando intenta utilizar Internet, es probable que su PC haya sido objeto de un ataque de piratas informáticos. Existe software de detección para este tipo de virus que puede solucionar el problema. Sin embargo, siempre debes hacer antes una copia de seguridad de tus datos. - Contraseñas cambiadas o imposibilidad de acceso
¿Ha recibido recientemente un correo electrónico de una tienda en línea o de un proveedor de servicios de pago del que usted es cliente pidiéndole que cambie su contraseña? Probablemente no se trate de un correo electrónico de la empresa, sino de un mensaje de phishing.A veces pueden parecer muy auténticos y fiables y, si no te fijas bien, son muy parecidos a los originales.En cualquier caso, ponte en contacto con la empresa para que bloqueen la cuenta y no se puedan hacer pedidos/pagos desde ella.Si la cuenta es utilizada por varios usuarios, infórmales también del problema para minimizar los daños. - Instalaciones de software y programa antivirus desactivado
Si su sistema inicia de repente procesos de instalación que usted no ha ejecutado, también puede ser señal de que el PC ha sido víctima de un ciberataque. Compruebe si su software de seguridad ha sido desactivado y si se puede abrir el administrador de tareas; si no es así, es probable que el ordenador ya haya sido infectado. - Adeudos en cuenta o recordatorios
Compruebe regularmente los apuntes en su cuenta (sobre todo en el caso de las tarjetas de crédito). Los ciberdelincuentes buscan las máximas sumas e intentan transferir el dinero al extranjero lo más rápidamente posible para dificultar su rastreo.También en este caso, el ataque original puede haber sido desencadenado por un correo electrónico de phishing: por ejemplo, mensajes falsos de su banco pidiéndole que cambie las contraseñas o confirme los nuevos términos y condiciones.Se supone que el inicio de sesión tiene lugar a través de un enlace falso en el correo electrónico, que entonces pone automáticamente los datos de acceso en manos del pirata informático.También hay que extremar la precaución con los recordatorios: Los piratas informáticos envían correos electrónicos de apariencia engañosa desde plataformas en las que usted realiza pedidos con regularidad y esperan que pague sin pensárselo por miedo a la amenaza de acciones legales.A veces los recordatorios son correctos, pero usted no es el comprador porque su cuenta ha sido pirateada.
Medidas preventivas
Los ataques de piratas informáticos son una tarea desagradable que no sólo puede costar grandes sumas de dinero, sino que también puede causar daños a largo plazo, como una mala imagen de la empresa.Por eso es tan importante que las empresas se protejan adecuadamente.Según un artículo publicado en «IT-Business» en noviembre de 2021, las empresas alemanas valoran demasiado su seguridad informática.
El 70% de las empresas encuestadas declararon que ya habían sido víctimas de ataques de piratas informáticos, pero el 66% también estaban convencidas de que podían contrarrestar los ataques virtuales sin expertos en TI ni proveedores de servicios externos.
La pandemia ya nos ha dejado importantes lagunas de seguridad con su «virtualización a cámara rápida»: Hubo que crear rápidamente oficinas en casa, la comunicación se llevó a cabo en reuniones en línea y, además, nos hemos implicado aún más en el comercio electrónico en términos de consumo, también debido al bloqueo. Sin embargo, el aumento de las medidas de seguridad es vital, especialmente en tiempos de incertidumbre. Por ello, a continuación encontrará nuestros consejos sobre cómo puede protegerse mejor contra los ciberataques:
15 consejos para aumentar la seguridad informática en su empresa:
1. Educación
Informe periódicamente a todos los empleados de la empresa sobre las nuevas estafas utilizadas por los piratas informáticos.
2. Sensibilizar y apoyar
Conciencie a sus empleados sobre la forma de actuar de los piratas informáticos (por ejemplo, correos electrónicos de phishing).Infórmeles de que deben ponerse en contacto con el departamento informático o con sus superiores si no están seguros.Aumente la concienciación general sobre seguridad en su empresa: es mejor ser demasiado precavido que demasiado descuidado.
3. Cree responsabilidades
Infórmese sobre las responsabilidades y cree procesos claros y regulados.
4. Autorizaciones
No todos los empleados necesitan acceder a determinados programas, cuentas o a Internet en general.Asigna autorizaciones de acceso.
5. Instrucciones claras a los sustitutos
Sensibilice a los sustitutos de vacaciones para que no abran enlaces o archivos adjuntos en correos electrónicos en los que no confíen al 100%. Aunque el empleado ausente ya esté en contacto con el remitente, su buzón puede haber sido pirateado.
6. Tenga cuidado
Especialmente con remitentes desconocidos o correos electrónicos con solicitudes urgentes. Los piratas informáticos también pueden obtener información sobre la empresa de antemano por teléfono para llevar a cabo «spear phishing» selectivo. Informe también de esto a sus empleados.
7. Redes sociales y publicaciones
Tenga cuidado con lo que cuelga o publica y asegúrese de que no se hace público ningún contenido que pueda ser utilizado por piratas informáticos.
8. Contraseñas seguras
Por desgracia, contraseñas como «12345» o «password» no protegen adecuadamente sus cuentas. Cree contraseñas seguras que no contengan el nombre de la empresa, su nombre u otras combinaciones «adivinables». Puede averiguar cómo es una contraseña segura en una de nuestras entradas anteriores del blog.
9. Establecer normas de comportamiento frente a terceros
Nunca se debe dar acceso a terceros a los datos internos, independientemente de si están en línea o en el edificio de oficinas.Instruya a sus empleados en este sentido.
10. Separa el uso privado del profesional
Los ordenadores de la empresa no deben utilizarse para fines privados, y viceversa. Si un empleado ya tiene malware en su PC y lo utiliza en el trabajo, el peor escenario posible es que propague el virus a toda la red.
11. Realice actualizaciones periódicas
Anima a tus empleados a realizar actualizaciones periódicas para garantizar que el sistema está al día y, por tanto, protegido de forma óptima frente a las amenazas.
12. Nada de programas innecesarios
No permita programas que se utilicen para el entretenimiento y no para fines laborales.Las aplicaciones pueden contener malware que se propaga en el PC.
13. Filtro antispam, protección antivirus y cortafuegos
Garantice la mayor seguridad técnica posible para eliminar correos phishing, malware y virus antes de que entren en la red.
14. Túnel VPN para empleados desde casa
Utiliza el cifrado a través de un túnel VPN para impedir que personas no autorizadas accedan a datos confidenciales.
15. Utilizar hardware del sector profesional
Como distribuidores de TI, lo sabemos: A menudo se subestima la importancia del hardware utilizado. Discos duros, conmutadores y routers que no están pensados para un uso profesional encuentran, sin embargo, su lugar en la infraestructura informática, sobre todo en las PYME. Esto se debe sobre todo a que los precios de los dispositivos de gama alta no son asequibles para las pequeñas y medianas empresas.
Por ello, los equipos de red usados son una alternativa inteligente, económica y, sobre todo, sostenible a los caros equipos nuevos, también porque ya se han utilizado de forma fiable y, por tanto, se pueden descartar los fallos de hardware.
Compruébelo usted mismo y explore nuestra amplia gama de dispositivos de red, como conmutadores, Gbics, piezas de repuesto y accesorios.
El tema de la protección y la seguridad de los datos está más presente que nunca: los correos electrónicos de phishing generados por IA parecen engañosamente reales y pueden causar enormes daños a las redes de las empresas. ¿Cuáles son las ventajas de la IA? Obtenga más información en nuestra entrada de blog: «Inteligencia artificial: ¿será pronto una realidad “el hombre contra la máquina”?» También encontrará consejos útiles y más información sobre protección y seguridad de datos en nuestro artículo: «El problema de los datos...».
Si quiere vender o deshacerse de sus antiguos equipos informáticos: Eliminamos sus datos de forma segura, conforme a las BSI e irrecuperable. Póngase en contacto con nosotros para todos los temas relacionados con la recompra de TI en: +49 (0) 9402- 93 8505 0 o shop@quattrom.com. Estaremos encantados de asesorarle.
*Ambos son sólo una lista de puntos que podrían ser relevantes en caso de ataque / o que se pueden tomar para evitarlo. El artículo del blog contiene la opinión de los autores con el fin de ofrecer a nuestros clientes una amplia variedad de contenidos. No actuamos como consultores de redes ni proveedores de soluciones de seguridad. Si tiene algún problema, póngase en contacto con su administrador informático o empresa asociada.