28 de julio de 2022

¿Qué es una violación de la seguridad de los datos?

Por George Rouse
Fuga de datosDatto EDRDatto MDR

Cada pocos minutos se produce una violación de seguridad. Los proveedores de servicios gestionados (MSP) pueden ayudar a proteger a los clientes del impacto de una violación de datos al proteger sus sistemas y enseñarles a reconocer un ataque.

Los hackers se están esforzando más que nunca por comprometer a tus clientes y obtener acceso a información confidencial de los clientes, o a detalles críticos sobre la propiedad intelectual de tus clientes que puedan robar. Una filtración de datos expone a tu cliente a responsabilidades legales. Puede arruinar su reputación y poner en peligro su negocio; una brecha de seguridad puede salir muy cara. Lo peor de una brecha de seguridad es que es probable que ni tú ni tu cliente se den cuenta de cuándo ocurre, pero los efectos pueden ser devastadores.

Una violación de seguridad ocurre cuando un malhechor obtiene acceso ilegal al sistema de su cliente. Puede tratarse de uno de los empleados de su cliente. O bien, podría ser un hacker. Una violación de ciberseguridad suele ocurrir sin que su cliente se dé cuenta. Pueden pasar semanas o meses antes de que se den cuenta de que ha ocurrido una violación.

Tipos de violaciones de seguridad

No todas las violaciones de seguridad en la nube son iguales. Los empleados descontentos y los hackers tienen motivos diferentes. Pueden actuar solos o en grupo.

Estos son solo algunos de los tipos de violaciones de datos que pueden ocurrir.

Ransomware. Un hacker encripta los datos de tu cliente y le exige dinero a cambio de devolverle el acceso.

Phishing. Un hacker logra acceder al sistema al hacer que los empleados respondan a correos electrónicos engañosos.

Robo de credenciales. Un hacker o un empleado utiliza credenciales robadas para obtener acceso.

Robo físico. Un empleado o un hacker roba un dispositivo de trabajo y utiliza las credenciales para provocar una violación de seguridad.

Malware. Un hacker utiliza gusanos o virus informáticos para que el sistema le permita acceder a él.

No existe una solución única que evite todas y cada una de las brechas de seguridad, pero sí hay prácticas recomendadas que pueden ayudar a mitigar el daño causado por una filtración de datos.

Fases de una filtración de datos

Una filtración de datos no ocurre de repente. Primero, hay una fase de evaluación. El malhechor determina cómo comprometer el sistema de su cliente. Puede tratarse de un hacker que sondea las defensas o de un empleado que busca formas de acceder a las contraseñas.

Una vez que se produce la filtración de datos, es posible que nadie note ninguna diferencia. A menos que se trate de un ataque de ransomware, las operaciones continuarán con normalidad. Puede llevar hasta un año detectar una filtración de datos y contener sus efectos.

Cuando se descubre una filtración de datos, es importante investigar cómo ocurrió. Es el momento de alertar a los clientes, a los inversionistas y a los medios de comunicación. También es el momento de determinar cómo ajustar y fortalecer la estrategia de seguridad de su cliente y contabilizar las pérdidas.

Las consecuencias de las filtraciones de datos

En los casos de filtraciones de datos corporativos, los delincuentes suelen robar los datos y venderlos en la darknet. Cuando un empleado o un hacker vende las contraseñas en la darknet, expone la información personal a más delincuentes. Si el delincuente obtiene acceso a información confidencial y personal, como números de seguro social y tarjetas de crédito, podría utilizar esa información para cometer fraude financiero.

En caso de un ataque de ransomware, un hacker puede cifrar archivos críticos y retenerlos como rehenes hasta que se pague la suma exigida por los extorsionadores. Los ataques de ransomware pueden resultar muy costosos.

Otras tácticas, como el phishing y el robo de credenciales, se aprovechan de las malas prácticas de seguridad de los empleados, como las contraseñas débiles, para obtener acceso. Y, en algunos casos, los hackers aprovechan las vulnerabilidades del sistema mediante malware.

¿Cómo se mitiga una brecha de seguridad?

No estás totalmente indefenso a la hora de proteger a tus clientes. Estas son algunas de las mejores formas de proteger los datos de los clientes y prevenir violaciones de seguridad.

Implementar un enfoque de seguridad de múltiples capas. Esto puede marcar la diferencia entre un dolor de cabeza y un desastre.

Actualiza los sistemas operativos y las aplicaciones de tus clientes tan pronto como salganlos parches . La gestión de parches permite corregir vulnerabilidades conocidas. Cuanto más tiempo pase un sistema sin actualizarse, más tiempo tendrá un hacker para comprometerlo.

No guardes las contraseñas en texto sin cifrar. Debes guardar todas las contraseñas en un formato cifrado al que solo el usuario de la cuenta tenga acceso. Además, mantén toda la información confidencial protegida con un cifrado de nivel industrial.

Es imprescindible usar contraseñas seguras. Usa un generador de contraseñas para crear contraseñas que los hackers no puedan adivinar mediante un ataque de fuerza bruta. Usa la autenticación de dos factores para que sea imposible que un empleado robe las credenciales de otro empleado.

Lo más importante es realizar copias de seguridad periódicas. No te limites a confiar en un servicio de copia de seguridad en la nube ofrecido por un proveedor (como Microsoft o Google). Realiza copias de seguridad en discos físicos con un «air gap»; es decir, discos que no estén conectados a la red. Las copias de seguridadson la estrategia más eficaz para mitigar el daño de una violación de seguridad una vez que esta ha ocurrido. Por ejemplo, puedes evitar pagar el rescate de un ataque de ransomware si ya tienes una copia de seguridad de los datos en otra ubicación.

Siguientes lecturas recomendadas