Consejos de ciberseguridad para trabajar de forma remota
Dado que la crisis de salud mundial está obligando a personas de todo el mundo a trabajar desde casa, cada vez hay más indicios de que los actores maliciosos están aprovechando el miedo de la gente para atacar a los trabajadores a distancia. Las redes domésticas, las acciones de los miembros de la familia y la seguridad de las estaciones de trabajo pueden afectar la seguridad de tu empresa.
Hay algunas medidas sencillas que las empresas pueden tomar para mantenerse seguras. En primer lugar, deben aumentar su conocimiento sobre las actividades y tácticas actuales de los atacantes para evitar caer víctimas de sus estratagemas. En segundo lugar, deben utilizar estaciones de trabajo seguras cuando trabajen de forma remota.
Los atacantes ya se están aprovechando de la crisis actual y de nuestro gran deseo de obtener información y respuestas. Están utilizando diversas tácticas, pero los ataques más comunes que se han observado son:
- Correos electrónicos de phishing: Los delincuentes envían correos electrónicos haciéndose pasar por fuentes de información confiables, como la Organización Mundial de la Salud o los CDC, organizaciones de salud, universidades, entidades gubernamentales u otras fuentes oficiales, con el fin de engañar a los destinatarios para que hagan clic en enlaces o abran archivos adjuntos que pueden comprometer sus credenciales o infectar sus dispositivos con malware.
- Sitios web y mapas interactivos sobre la crisis de salud: Los delincuentes han registrado dominios y lanzado sitios web que contienen información sobre la crisis de salud o muestran mapas interactivos que detallan la propagación del virus. Los atacantes han infiltrado malware en muchos de estos sitios no oficiales, lo que suele dar lugar a ataques de ransomware, robo de credenciales o acceso remoto persistente a las estaciones de trabajo.
- Aplicaciones maliciosas: Los atacantes están creando aplicaciones maliciosas para dispositivos móviles y las están publicando en diferentes tiendas de aplicaciones, principalmente de Android.
Estándares mínimos para trabajar de forma segura desde casa
Para garantizar la seguridad de su nuevo entorno de trabajo al acceder a los sistemas, datos y redes de la empresa, hemos elaborado una serie de recomendaciones:
- Sistema operativo moderno: Debe utilizar una estación de trabajo gestionada por la empresa o un dispositivo personal con un sistema operativo (SO) compatible.
- Sistemas operativos actualizados: Debe estar al día con las actualizaciones y parches del sistema operativo (no más de 30 días desde la última aplicación de parches) para cualquier estación de trabajo desde la que realice actividades comerciales.
- Navegador actualizado: Debe utilizar un navegador compatible con el proveedor y totalmente actualizado.
- Antivirus actual y habilitado: Debe tener un antivirus instalado y operativo en cualquier estación de trabajo.
Orientación adicional para trabajar de forma segura desde casa
- Seguridad de correo electrónico y web:
- Mantente alerta al leer correos electrónicos y mensajes, así como al navegar por Internet, y ten en cuenta las técnicas comunes de phishing.
- Ten mucho cuidado al consultar contenido relacionado con la salud. En estos tiempos difíciles, busca información sobre la crisis de salud únicamente en sitios web reconocidos y confiables, como los de la Organización Mundial de la Salud, los CDC u otros sitios web gubernamentales.
- Redes:
- Manténgase conectado a un cliente VPN cuando trabaje desde cualquier computadora portátil o de escritorio, ya que se han añadido protecciones de seguridad adicionales para evitar ataques maliciosos.
- Evite los puntos de acceso a redes públicas (por ejemplo, el wifi de una cafetería) y utilice su red doméstica siempre que sea posible.
- Confirme en su enrutador inalámbrico o módem de cable que su WiFi doméstico está protegido con WPA2 o WPA3. Asegúrese de que las funciones inseguras, como UPnP, estén desactivadas y que se cambien los inicios de sesión predeterminados de los dispositivos IoT (timbres inteligentes, cámaras inalámbricas, robots aspiradores, termostatos, etc.).
- Seguridad de autenticación: proteja sus cuentas personales con autenticación de dos factores y manténgase alerta con las interacciones en las plataformas en línea. Utilice contraseñas seguras y un administrador de contraseñas.
- Seguridad de los datos: trabaje con documentos en aplicaciones en la nube proporcionadas por la empresa para garantizar la seguridad y el respaldo de los datos. No almacene datos de la empresa en dispositivos personales ni en el disco duro de su computadora.
- Seguridad general: bloquee su computadora personal cuando se aleje de ella (Win+L en Windows o Comando+Control+Q en Mac).
Cosas que hay que evitar al trabajar desde casa
- Utilizar plataformas de comunicación no compatibles para realizar actividades comerciales.
- Dejar sus cuentas empresariales conectadas en un sistema compartido. En su lugar, cierre la sesión completamente cuando haya terminado su trabajo.
- Utilizar su(s) correo(s) electrónico(s) o cuenta(s) personal(es) para realizar actividades comerciales.
- Conectar dispositivos desconocidos y no confiables (memorias USB, periféricos, etc.) a estaciones de trabajo con acceso a redes y sistemas de la empresa.
- Instalar software desconocido o no confiable que pueda poner en riesgo sus estaciones de trabajo (escritorio remoto no compatible, etc.).
- Esperando para informar a su MSP sobre cualquier evento adverso o actividad sospechosa identificada en las estaciones de trabajo.
- Uso de aplicaciones para compartir archivos (P2P) y otras aplicaciones de alto riesgo en estaciones de trabajo que tienen acceso a servicios, sistemas o datos de la empresa.
¡Manténgase sano, seguro y alerta!




