_
_
_
_

El ¡®phishing¡¯, el ¡®malware¡¯ y el ¡®ransomware¡¯ contin¨²an siendo las mayores amenazas de ciberseguridad

Casi la mitad de las empresas espa?olas han sido v¨ªctimas de ataques cibern¨¦ticos en 2023. Los presupuestos de seguridad inform¨¢tica crecen, pero tambi¨¦n los ataques

La formaci¨®n de los trabajadores es clave para aumentar la seguridad inform¨¢tica de las empresas.
La formaci¨®n de los trabajadores es clave para aumentar la seguridad inform¨¢tica de las empresas.GOBIERNO DE CANTABRIA (Europa Press)
Nacho Meneses

A estas alturas del partido ¡ªpor utilizar un s¨ªmil mundialista¡ª, todos hemos o¨ªdo t¨¦rminos como phishing, ransomware o malware, asociados a la seguridad en internet. Pero ?somos en verdad conscientes de los riesgos que corremos? Aunque el impulso del trabajo en remoto o h¨ªbrido, implementado y potenciado en muchas empresas a ra¨ªz de la pandemia, facilit¨® la conciliaci¨®n de muchos trabajadores, tambi¨¦n puso de relieve la necesidad de protegerse ante las numerosas amenazas de seguridad que pueblan la red; un esfuerzo cada vez m¨¢s consciente en todo tipo de organizaciones, en el que la concienciaci¨®n y la formaci¨®n de los empleados reculta fundamental. El pasado 30 de noviembre se celebr¨®, como cada a?o, el D¨ªa Internacional de la Seguridad Inform¨¢tica.

Casi la mitad de las empresas espa?olas (un 49 %) han sufrido alg¨²n tipo de ataque cibern¨¦tico este a?o, seg¨²n el Informe de Ciberpreparaci¨®n 2023 elaborado por Hilcox: un dato ligeramente superior al de la media global (un 53 % de la empresas en Europa y EE UU, seg¨²n la misma encuesta). La tendencia tambi¨¦n es ligeramente inversa: mientras que en Espa?a se ha pasado del 53 al 49 % en tres a?os, en conjunto se ha pasado de un 48 a un 53 % en solo uno. La transformaci¨®n digital de la sociedad ha multiplicado el n¨²mero de aplicaciones y servicios digitales que utilizamos casi a diario, pero tambi¨¦n el riesgo y el n¨²mero de ataques. No en vano la ciberdelincuencia es, hoy, el primer crimen organizado a escala internacional, por delante del narcotr¨¢fico y de la trata de personas.

¡°Ha habido un gran impulso del teletrabajo, y eso lo aprovechan los ciberdelincuentes para pescar en r¨ªo revuelto: hay mayores servicios expuestos, m¨¢s empleados trabajando cuyas competencias de ciberseguridad son limitadas y las empresas est¨¢n todav¨ªa adaptando sus pol¨ªticas de seguridad a esta nueva realidad¡±, cuenta Manuel Rans¨¢n, responsable de Ciberseguridad para Menores y Ciudadanos del INCIBE. Solo en 2022, atendieron 118.000 incidentes (un 9 % m¨¢s que el a?o anterior), de los cuales m¨¢s de 110.100 correspondieron a ciudadanos y empresas, 546 a operadores estrat¨¦gicos (organizaciones p¨²blicas o privadas responsables del funcionamiento de una infraestructura que resulta indispensable) y 7.980 a la Red Acad¨¦mica y de Investigaci¨®n Espa?ola (RedIRIS).

?Cu¨¢les son los ataques m¨¢s peligrosos?

¡°Si nos vamos a las empresas, las principales amenazas son el malware [programas con intenciones maliciosas], el phishing [hacerse pasar por una web leg¨ªtima para intentar hacerse con los datos personales o bancarios del usuario] y el ransomware [que bloquea el acceso a un determinado sistema y que exige el pago de un rescate]. El caso del phishing es quiz¨¢ el m¨¢s preocupante, porque es el principal vector de entrada, se combina con el resto de amenazas y, adem¨¢s, depende en gran medida del eslab¨®n m¨¢s d¨¦bil, que es el de los usuarios¡±, explica Rans¨¢n. Por eso, a?ade, la formaci¨®n de los empleados es tan importante, para que sepan reconocer y reaccionar ante estas y otras amenazas. El INCIBE, por su parte, implement¨® en 2022 diversas acciones con las que formaron a m¨¢s de 100.000 personas a lo largo del a?o.

El indudable aumento de la concienciaci¨®n por parte de las organizaciones se traduce en mayores presupuestos y m¨¢s acciones de capacitaci¨®n y sensibilizaci¨®n (la mediana del gasto en ciberseguridad se ha incrementado un 39 % en los ¨²ltimos tres a?os, hasta alcanzar los 142.600 euros en 2023), pero se reparte de forma desigual: las grandes empresas est¨¢n m¨¢s preparadas, destinan m¨¢s dinero y tienen incluso departamentos espec¨ªficos, mientras que a las pymes les cuesta todav¨ªa un poco m¨¢s, ¡°y tienden a pensar, err¨®neamente, que sus negocios no ser¨¢n de inter¨¦s para los ciberdelincuentes. Y hasta que no ocurre un incidente, no se sensibilizan¡±, sostiene Rans¨¢n. Aun as¨ª, ¡°a d¨ªa de hoy se reciben muchas m¨¢s llamadas no solo para la formaci¨®n, sino para dar los primeros pasos en lo que a una infraestructura de ciberseguridad se refiere. No es f¨¢cil cambiar las costumbres de la noche a la ma?ana, y por eso las formaciones son cruciales, al igual que las campa?as de concienciaci¨®n, los talleres y las charlas con los empleados¡±, afirma Daute Delgado, lead instructor en Ironhack.

El nivel de sensibilizaci¨®n tambi¨¦n var¨ªa seg¨²n la categor¨ªa profesional del empleado: entre los puestos de direcci¨®n, casi cuatro de cada 10 personas manifiestan tener una gran preocupaci¨®n por la seguridad inform¨¢tica, frente al 32 % de los mandos intermedios y el 26 % de los especialistas, seg¨²n un estudio de Infojobs de 2022. De la misma manera, aquellos que han recibido una formaci¨®n al respecto tienen mayores probabilidades de percibir cu¨¢ndo han sido v¨ªctimas de un ataque inform¨¢tico: un 29 %, frente a solo un 11 % de aquellos que no la recibieron.

Garantizar la seguridad inform¨¢tica en un entorno de trabajo en remoto es, no obstante, una responsabilidad compartida entre los trabajadores y sus empresas, que han de definir una pol¨ªtica de teletrabajo que contemple tanto los aspectos t¨¦cnicos como organizativos. Que quede claro, por ejemplo, qu¨¦ dispositivos tienen que usar los empleados, ya que los corporativos estar¨¢n sujetos a la pol¨ªtica de ciberseguridad de la empresa y actualizaciones forzadas; pero si los empleados pueden usar sus propios dispositivos, habr¨¢ que definir las recomendaciones de seguridad a seguir. ¡°La empresa debe tambi¨¦n garantizar un m¨¦todo de acceso a distancia que sea seguro y que permita compartir informaci¨®n, recursos y ficheros. Aqu¨ª lo m¨¢s normal es usar una red privada virtual (VPN) que garantice la confidencialidad de la comunicaci¨®n¡±, esgrime Rans¨¢n. Desde Goodhabitz, por su parte, recuerdan que conviene evitar siempre las redes WiFi p¨²blicas, ya que cualquier informaci¨®n enviada o almacenada mientras se est¨¢ conectado a ellas es vulnerable si no se activa la VPN de la empresa.

?Y qu¨¦ hay del empleado? ¡°Lo primero es tener cuidado con qu¨¦ abrimos y qu¨¦ no; el mejor consejo es no abrir nada de lo que no tengamos referencia. Lo segundo, no pinchar jam¨¢s en enlaces que est¨¦n acortados, ya que en el d¨ªa a d¨ªa no utilizamos herramientas suficientes para tener visibilidad de lo que se encuentra detr¨¢s de ellos, como unshorten.it¡±, advierte Delgado. ¡°Y, finalmente, no menospreciar el riesgo de trabajar en esa cafeter¨ªa que tanto nos gusta, porque no todos los ataques son cibern¨¦ticos: hay que tratar con cautela el shoulder surfing [mirar por encima del hombro desde un lugar cercano, para intentar obtener informaci¨®n sensible de ese usuario]¡±. Para gestionar adecuadamente las contrase?as, la Oficina de Seguridad del Internauta recomienda utilizar lo que se conoce como gestores de contrase?as, aplicaciones que se pueden descargar en el m¨®vil y que permiten almacenar todas las contrase?as en un fichero cifrado. Para acceder a ellas, tan solo se necesita recordar una contrase?a maestra (en los terminales con reconocimiento facial o digital, ni siquiera es necesario), para poder visualizar la contrase?a que se necesita, copiarla y pegarla.

Perfiles m¨¢s demandados en ciberseguridad

¡°Los profesionales m¨¢s demandados son aquellos que tienen una visi¨®n estrat¨¦gica del manejo global de la informaci¨®n. De ah¨ª su especializaci¨®n en lo que se refiere a la arquitectura e infraestructura de seguridad¡±, apuntaba Jared Gil, CEO y fundador de Nuclio Digital School, a este medio el pasado mes de abril. Entre las principales habilidades de un experto en ciberseguridad, Gil mencionaba las de hacker, fundamentales para identificar agujeros de seguridad complejos; de forense, para aplicar t¨¦cnicas de investigaci¨®n cient¨ªfica a los delitos digitales; y de arquitecto, para aplicar todas las tecnolog¨ªas posibles.

A la hora de identificar los perfiles de ciberseguridad m¨¢s demandados por las empresas, Delgado apunta hacia los analistas, los ingenieros (que se ocupan de realizar mejoras continuas del servicio y de adaptar las herramientas a las necesidades de los clientes), arquitectos que montan las infraestructuras de ciberseguridad y pentesters, que llevan a cabo pruebas de penetraci¨®n a clientes para ver hasta d¨®nde se podr¨ªa llegar en caso de un ataque real. Los analistas de Big Data, por su parte, se ocupan construir modelos matem¨¢ticos para la detecci¨®n de anomal¨ªas, un perfil m¨¢s buscado en empresas que necesitan un alto nivel de ciberprotecci¨®n o en aquellas que ofrecen servicios espec¨ªficos de ciberseguridad.

FORMACI?N EL PA?S en Twitter y Facebook

Suscr¨ªbase a la newsletter de Formaci¨®n de EL PA?S

Tu suscripci¨®n se est¨¢ usando en otro dispositivo

?Quieres a?adir otro usuario a tu suscripci¨®n?

Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.

?Por qu¨¦ est¨¢s viendo esto?

Flecha

Tu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.

Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.

En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.

Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.

Sobre la firma

Nacho Meneses
Coordinador y redactor del canal de Formaci¨®n de EL PA?S, est¨¢ especializado en educaci¨®n y tendencias profesionales, adem¨¢s de colaborar en Mamas & Papas, donde escribe de educaci¨®n, salud y crianza. Es licenciado en Filolog¨ªa Inglesa por la Universidad de Valladolid y M¨¢ster de Periodismo UAM / EL PA?S

M¨¢s informaci¨®n

Archivado En

Recomendaciones EL PA?S
Recomendaciones EL PA?S
Recomendaciones EL PA?S
_
_
seductrice.net
universo-virtual.com
buytrendz.net
thisforall.net
benchpressgains.com
qthzb.com
mindhunter9.com
dwjqp1.com
secure-signup.net
ahaayy.com
tressesindia.com
puresybian.com
krpano-chs.com
cre8workshop.com
hdkino.org
peixun021.com
qz786.com
utahperformingartscenter.org
worldqrmconference.com
shangyuwh.com
eejssdfsdfdfjsd.com
playminecraftfreeonline.com
trekvietnamtour.com
your-business-articles.com
essaywritingservice10.com
hindusamaaj.com
joggingvideo.com
wandercoups.com
wormblaster.net
tongchengchuyange0004.com
internetknowing.com
breachurch.com
peachesnginburlesque.com
dataarchitectoo.com
clientfunnelformula.com
30pps.com
cherylroll.com
ks2252.com
prowp.net
webmanicura.com
sofietsshotel.com
facetorch.com
nylawyerreview.com
apapromotions.com
shareparelli.com
goeaglepointe.com
thegreenmanpubphuket.com
karotorossian.com
publicsensor.com
taiwandefence.com
epcsur.com
southstills.com
tvtv98.com
thewellington-hotel.com
bccaipiao.com
colectoresindustrialesgs.com
shenanddcg.com
capriartfilmfestival.com
replicabreitlingsale.com
thaiamarinnewtoncorner.com
gkmcww.com
mbnkbj.com
andrewbrennandesign.com
cod54.com
luobinzhang.com
faithfirst.net
zjyc28.com
tongchengjinyeyouyue0004.com
nhuan6.com
kftz5k.com
oldgardensflowers.com
lightupthefloor.com
bahamamamas-stjohns.com
ly2818.com
905onthebay.com
fonemenu.com
notanothermovie.com
ukrainehighclassescort.com
meincmagazine.com
av-5858.com
yallerdawg.com
donkeythemovie.com
corporatehospitalitygroup.com
boboyy88.com
miteinander-lernen.com
dannayconsulting.com
officialtomsshoesoutletstore.com
forsale-amoxil-amoxicillin.net
generictadalafil-canada.net
guitarlessonseastlondon.com
lesliesrestaurants.com
mattyno9.com
nri-homeloans.com
rtgvisas-qatar.com
salbutamolventolinonline.net
sportsinjuries.info
wedsna.com
rgkntk.com
bkkmarketplace.com
zxqcwx.com
breakupprogram.com
boxcardc.com
unblockyoutubeindonesia.com
fabulousbookmark.com
beat-the.com
guatemala-sailfishing-vacations-charters.com
magie-marketing.com
kingstonliteracy.com
guitaraffinity.com
eurelookinggoodapparel.com
howtolosecheekfat.net
marioncma.org
oliviadavismusic.com
shantelcampbellrealestate.com
shopleborn13.com
topindiafree.com
v-visitors.net
djjky.com
053hh.com
originbluei.com
baucishotel.com
33kkn.com
intrinsiqresearch.com
mariaescort-kiev.com
mymaguk.com
sponsored4u.com
crimsonclass.com
bataillenavale.com
searchtile.com
ze-stribrnych-struh.com
zenithalhype.com
modalpkv.com
bouisset-lafforgue.com
useupload.com
37r.net
autoankauf-muenster.com
bantinbongda.net
bilgius.com
brabustermagazine.com
indigrow.org
miicrosofts.net
mysmiletravel.com
selinasims.com
spellcubesapp.com
usa-faction.com
hypoallergenicdogsnames.com
dailyupdatez.com
foodphotographyreviews.com
cricutcom-setup.com
chprowebdesign.com
katyrealty-kanepa.com
tasramar.com
bilgipinari.org
four-am.com
indiarepublicday.com
inquick-enbooks.com
iracmpi.com
kakaschoenen.com
lsm99flash.com
nana1255.com
ngen-niagara.com
technwzs.com
virtualonlinecasino1345.com
wallpapertop.net
casino-natali.com
iprofit-internet.com
denochemexicana.com
eventhalfkg.com
medcon-taiwan.com
life-himawari.com
myriamshomes.com
nightmarevue.com
healthandfitnesslives.com
androidnews-jp.com
allstarsru.com
bestofthebuckeyestate.com
bestofthefirststate.com
bestwireless7.com
britsmile.com
declarationintermittent.com
findhereall.com
jingyou888.com
lsm99deal.com
lsm99galaxy.com
moozatech.com
nuagh.com
patliyo.com
philomenamagikz.net
rckouba.net
saturnunipessoallda.com
tallahasseefrolics.com
thematurehardcore.net
totalenvironment-inthatquietearth.com
velislavakaymakanova.com
vermontenergetic.com
kakakpintar.com
begorgeouslady.com
1800birks4u.com
2wheelstogo.com
6strip4you.com
bigdata-world.net
emailandco.net
gacapal.com
jharpost.com
krishnaastro.com
lsm99credit.com
mascalzonicampani.com
sitemapxml.org
thecityslums.net
topagh.com
flairnetwebdesign.com
rajasthancarservices.com
bangkaeair.com
beneventocoupon.com
noternet.org
oqtive.com
smilebrightrx.com
decollage-etiquette.com
1millionbestdownloads.com
7658.info
bidbass.com
devlopworldtech.com
digitalmarketingrajkot.com
fluginfo.net
naqlafshk.com
passion-decouverte.com
playsirius.com
spacceleratorintl.com
stikyballs.com
top10way.com
yokidsyogurt.com
zszyhl.com
16firthcrescent.com
abogadolaboralistamd.com
apk2wap.com
aromacremeria.com
banparacard.com
bosmanraws.com
businessproviderblog.com
caltonosa.com
calvaryrevivalchurch.org
chastenedsoulwithabrokenheart.com
cheminotsgardcevennes.com
cooksspot.com
cqxzpt.com
deesywig.com
deltacartoonmaps.com
despixelsetdeshommes.com
duocoracaobrasileiro.com
fareshopbd.com
goodpainspills.com
hemendekor.com
kobisitecdn.com
makaigoods.com
mgs1454.com
piccadillyresidences.com
radiolaondafresca.com
rubendorf.com
searchengineimprov.com
sellmyhrvahome.com
shugahouseessentials.com
sonihullquad.com
subtractkilos.com
valeriekelmansky.com
vipasdigitalmarketing.com
voolivrerj.com
zeelonggroup.com
1015southrockhill.com
10x10b.com
111-online-casinos.com
191cb.com
3665arpentunitd.com
aitesonics.com
bag-shokunin.com
brightotech.com
communication-digitale-services.com
covoakland.org
dariaprimapack.com
freefortniteaccountss.com
gatebizglobal.com
global1entertainmentnews.com
greatytene.com
hiroshiwakita.com
iktodaypk.com
jahatsakong.com
meadowbrookgolfgroup.com
newsbharati.net
platinumstudiosdesign.com
slotxogamesplay.com
strikestaruk.com
trucosdefortnite.com
ufabetrune.com
weddedtowhitmore.com
12940brycecanyonunitb.com
1311dietrichoaks.com
2monarchtraceunit303.com
601legendhill.com
850elaine.com
adieusolasomade.com
andora-ke.com
bestslotxogames.com
cannagomcallen.com
endlesslyhot.com
iestpjva.com
ouqprint.com
pwmaplefest.com
qtylmr.com
rb88betting.com
buscadogues.com
1007macfm.com
born-wild.com
growthinvests.com
promocode-casino.com
proyectogalgoargentina.com
wbthompson-art.com
whitemountainwheels.com
7thavehvl.com
developmethis.com
funkydogbowties.com
travelodgegrandjunction.com
gao-town.com
globalmarketsuite.com
blogshippo.com
hdbka.com
proboards67.com
outletonline-michaelkors.com
kalkis-research.com
thuthuatit.net
buckcash.com
hollistercanada.com
docterror.com
asadart.com
vmayke.org
erwincomputers.com
dirimart.org
okkii.com
loteriasdecehegin.com
mountanalog.com
healingtaobritain.com
ttxmonitor.com
nwordpress.com
11bolabonanza.com