Noticias y Actualidad

Atención Personalizada Consultores Expertos LOPD / RGPD
Ahora al Solicitar un Presupuesto obtendrá un Informe de Situación LOPD/RGPD de su negocio sin coste alguno.

La resaca de la pandemia y el imparable aumento de los ciberataques

8 de cada 10 empresas españolas tiene, al menos, un 30% de sus empleados teletrabajando tras la pandemia. Como ya avisábamos desde legitec y también se hacía desde varias instituciones, el teletrabajo vino para quedarse. Hemos vuelto de las vacaciones, pero no ha vuelto la normalidad, ni la presencialidad total. Este nuevo sistema, que además tuvimos que incorporar en tiempo récord, ha aumentado la superficie de ataque de las empresas. El aumento de dispositivos móviles circulando con información sensible, el aumento de conexiones desde fuera de la organización, la exposición de servicios como CRMs o servidores centrales que no han tenido un adecuado mantenimiento y son vulnerables, mezclar el entorno personal con el profesional cada vez más… Son muchos los elementos que hacen que estemos más expuestos, y por lo general, no se han tomado las medidas adecuadas para aplicar controles y poner límites a estos riesgos, tratando de minimizar la posibilidad de ser atacados.   Los datos cada vez son más preocupantes, el 71% de las pymes han sufrido un ciberataque durante la pandemia. Entre los ataques que más han aumentado tenemos los ataques de ingeniería social, dirigidos al CEO de la empresa o los órganos administrativos (como los responsables de compra y venta, por ejemplo). Estos ataques persiguen engañar al receptor, haciéndose pasar por un proveedor o alguien de confianza, tratando que realicemos algún pago a un número de cuenta distinto, le demos información confidencial o bien pinchemos en algún enlace cuya finalidad sea robar nuestros datos o descargar un malware para comprometer la empresa. Sea cual sea el supuesto, cada vez son más difíciles de identificar, desde legitec venimos observando en primera persona como cada vez este tipo de ataques son más sofisticados, y si no se cuenta con un personal concienciado es muy difícil contener la amenaza. Otro de los casos más populares es en el que se consigue comprometer a un buzón o servidor de correo, bien porque la contraseña del usuario es débil o porque el proveedor de servicios ha sido vulnerado (por eso es muy importante fijarse en las garantías de seguridad y no solo en el precio a la hora de elegir nuestro servidor de correo). Aparecen reglas de redirección a correos ajenos a la empresa o bien el atacante, en un momento dado, desvía el correo desde la cuenta legítima robada, cambiando el dominio de los correos sucesivos y siguiendo la conversación de una forma natural. De nuevo, la principal solución para mitigar este riesgo es la concienciación y formación del personal, así como, acompañarlo de unas políticas adecuadas de uso del correo de la empresa y, por supuesto, seleccionar proveedores de servicio constatados y rigurosos. Además de los típicos correos de phishing para tratar de introducir ransomware en las empresas, los ciberdelincuentes han adoptado un nuevo enfoque para su difusión desde el inicio de la pandemia: los ataques por RDP. Éstos buscan ejecutar un ataque de fuerza bruta sobre este servicio, tratando de tener un punto de apoyo inicial en el sistema y con métodos de post-explotación, desplegar el ransomware. Una conocida marca de antimalware detectó entre enero de 2020 y junio de 2021 más de 71 mil millones de ataques contra sistemas con el puerto al Protocolo de escritorio remoto (RDP) accesible de manera pública. Esto confirma el gran aumento de este nuevo enfoque, suponiendo un aumento importante frente a datos anteriores. Si quieres conocer cuáles son tus principales riesgos y tomar medidas para reducir tu exposición de ataque, o bien, formar a tus empleados y directivos para evitar ataques de ingeniería social, en legitec ciberseguridad podemos ayudarte, reduciendo las posibilidades de que sufras un ciberataque. Autor: Alejandro Cano

Legitec Privacidad

¿Estamos seguros en las redes sociales? Configura tu privacidad.

Hoy en día todo se está digitalizando: las empresas, la administración pública, las compras, los recuerdos…incluso nuestras relaciones sociales. Quedó atrás el tiempo en el que los usuarios de las redes sociales eran los jóvenes más tecnológicos que, para relacionarse fuera de los centros educativos con sus compañeros/as, usaban las redes sociales para compartir sus planes del fin de semana y realizar quedadas. Después, se unió la mediana edad empujada por la curiosidad de lo que veían hacer a los más jóvenes: compartían sus viajes y recuperaban amistades que desde hacía mucho que no se veían. Por último, se metieron de lleno nuestros más mayores, para tener relación con todos sus familiares y amigos más lejanos, e incluso hacer nuevas amistades. Facebook, Instagram WhatsApp, Tiktok, Twitter, Telegram… Todo el mundo es público objetivo de las redes sociales, y sus usuarios se cuentan por miles de millones. Pero no olvidemos que las redes sociales son empresas que, para su existencia, deben lucrarse con el uso por parte de los usuarios de las mismas, y normalmente, estas son gratuitas… Y nunca hay que olvidar que, cuando algo es gratuito, el pago eres tú mismo. Debes de ser consciente que, parte del pago que realizas por el uso de las redes sociales, es tu privacidad. Por eso mismo, es importante aprender a realizar una buena configuración de tus redes sociales, porque podemos pagar con nuestra privacidad, sí, pero los límites debemos escogerlos siempre nosotros. Hoy puede que te dé igual compartir contenido con el mundo, pero quizá mañana no te interese que determinada foto o comentario, haya podido llegar a los ojos de alguna persona (o empresa) en concreto. Por otra parte, es igualmente importante la seguridad de estas. Volcamos muchísimo contenido en estas redes sociales: mensajes privados, fotos, estados/historias, vídeos, situación sentimental, económica, confesional… Y a veces, aunque configuremos nuestra cuenta para que solo determinadas personas accedan al material que compartimos, si no tenemos una configuración de seguridad correcta, toda esa información podría ser vulnerada si acceden de forma ilegítima a tu cuenta. Por todo ello, hemos reunido una serie de puntos que deberías de tener en cuenta a la hora de configurar la privacidad y seguridad en tus Redes Sociales. PUBLICACIONES PRIVADAS La totalidad de las redes sociales actuales contienen en su configuración la opción de seleccionar quién puede ver tus publicaciones. Si accedes al menú de Configuración de la APP, y en Privacidad o en Publicaciones, podrás seleccionar desde que pueda verla todo el mundo (usuario o no de la app), hasta que solo puedan verla personas concretas. Además, hay que recordar que se pueden bloquear a determinados usuarios, para que solo ellos no puedan interactuar de ninguna forma con tu perfil. ETIQUETAS Una buena costumbre que ha ido proliferando entre las opciones de privacidad de las cuentas en redes sociales, es la capacidad del usuario de elegir cuándo quieren que lo etiqueten en publicaciones de otros. Dependiendo de la red social, puedes seleccionar si quieres que nadie te etiquete, o incluso si cada vez que te etiqueten, el usuario debe revisar la publicación y aceptar la etiquetación, como es el caso de Facebook y Twitter.   CONTROL PARENTAL En algunas redes sociales, como es el caso de TikTok, la edad media de iniciación de los usuarios ronda los 10 años. Por eso es importante que los tutores legales puedan poner límites y configurar el uso de las mismas. En Tiktok hay opciones para la “desintoxicación digital” mediante la cual puedes controlar que el usuario tenga un tiempo máximo de conexión a la aplicación. Además, otras opciones como la sincronización familiar, que permite a los tutores gestionar restricciones de contenido, mensajes, filtros de palabras, ver las búsquedas realizadas y múltiples opciones dependiendo de la aplicación. UBICACIÓN En la mayoría de dispositivos podemos seleccionar si compartir la ubicación del dispositivo. Sin embargo, desde las redes sociales podemos llegar a compartir también nuestra posición actual, incluso posición “en vivo”, como en el caso de WhatsApp o Telegram. En otras redes, como Twitter, podremos configurar que nuestras publicaciones no contengan la ubicación desde la que hemos compartido el contenido. Para ello tendremos que acceder a Configuración y privacidad> Ubicación > ubicación exacta  Cuando compartamos nuestra ubicación es importante tener en cuenta con quién lo estamos haciendo y, si hemos compartido nuestra ubicación en tiempo real, verificar siempre que se ha desactivado la opción cuando no queremos que el usuario siga viéndolo. AUTENTIFICACIÓN EN DOS PASOS Como principal medida de seguridad, debemos de tener siempre la autentificación en dos pasos. Esta medida es algo que ya permiten todas las redes sociales. Básicamente consiste en tener dos medios diferentes para demostrar a las plataformas, que nosotros somos quienes decimos ser. Esto es, es una medida de seguridad que nos permite reforzar nuestra identificación. Esta autentificación se activará cuando hagamos login en una red social desde dispositivos que normalmente no utilicemos. En cuanto metamos usuario y contraseña, si tenemos esta medida activada, nos solicitará que vayamos a una notificación que nos ha enviado en otro medio de comunicación (SMS, email…) para que verifiquemos que somos nosotros. De esta forma, si alguien ha conseguido de forma ilegítima nuestro usuario y contraseña e intenta acceder, no podría hacerlo, ya que si no tiene acceso a este “segundo paso” de verificación, no podrá terminar de loguearse. Los medios más comunes para la autentificación en dos pasos son: –          Verificación de identidad a través de una aplicación externa (Google Authenticator, Microsoft Authenticator…). –          Verificación a través de un SMS al móvil vinculado a la cuenta. –          Verificación a través de email a la dirección de correo vinculado a la cuenta. DISPOSITIVOS ACTIVOS Conocer los dispositivos que están activos en tu red social, te permite tener un control sobre de dónde se están conectando a tu cuenta. Imagina que pides prestado un ordenador o un dispositivo móvil para entrar en tu red social, y que olvidas cerrar la sesión. En este caso, podrías meterte desde tu dispositivo en la opción

La grabación como prueba en juicio laboral - Casco de trabajador y mazo de juez

La grabación como prueba en juicio laboral: ¿se puede usar?

La utilización de grabaciones se recoge como medio de prueba en el art. 90 de la Ley de Jurisdicción Social que establece que las partes pueden servirse de cuantos medios de prueba se encuentren regulados en la Ley para acreditar los hechos controvertidos o necesitados de prueba, incluidos los procedimientos de reproducción de la palabra, de la imagen y del sonido o de archivo y reproducción de datos.

Aspectos legales del Comercio Electrónico

Comercio electrónico: Análisis de vulnerabilidades y aspectos legales

Nuestros compañeros Jose Ignacio Santaella Rubio y Alejandro Cano Bermúdez participarán este miércoles 6 de octubre de 11.00h a 12.30h, en un seminario híbrido sobre «Comercio electrónico: análisis de vulnerabilidades y aspectos legales», de la Cámara de Comercio de Murcia y de la Oficina Acelera Pyme AECIM . Se analizará el entorno actual del comercio online y los principales problemas en el sector desde un punto de vista legal. Se explicarán cómo detectar posibles vulnerabilidades, cómo proteger su negocio digital y aprender sobre el cumplimiento normativo que debe llevar a cabo un comercio electrónico. Hablaremos de cómo evitar estafas, principales brechas de seguridad, normativa aplicable a la venta por Internet, aplicaciones móviles, obligaciones legales… ¡𝐍𝐨 𝐭𝐞 𝐪𝐮𝐞𝐝𝐞𝐬 𝐬𝐢𝐧 𝐭𝐮 𝐩𝐥𝐚𝐳𝐚! 𝐋𝐢𝐧𝐤 𝐝𝐞 𝐢𝐧𝐬𝐜𝐫𝐢𝐩𝐜𝐢ó𝐧    

Nuevas cláusulas contractuales para la transferencia internacional de datos: Principales cambios

La Comisión Europea publicó el 4 de julio de 2021 las nuevas Cláusulas Contractuales Tipo, una de las herramientas que el Reglamento establece para realizar transferencias internacionales de datos que nacen con el objetivo de adaptarse a los avances derivados de la economía digital e incorporan los criterios señalados por el TJUE en la sentencia del caso Schrems II. Ahora bien, ¿qué novedades traen? ¿solucionan el problema de las transferencias internacionales con EE.UU? Aquí lo analizamos.