Noticias y Actualidad

Atención Personalizada Consultores Expertos LOPD / RGPD
Ahora al Solicitar un Presupuesto obtendrá un Informe de Situación LOPD/RGPD de su negocio sin coste alguno.

Si te piden datos es un timo de phishing

Summer phishing y campañas de actualidad

Estas vacaciones, no bajes la guardia ¡Cuidado con el phishing! Si tomamos como referencia el patrón que siguen año tras año el total de las detecciones de phishing se observa un crecimiento más del 200% en 2020, siendo agosto el mes con un mayor porcentaje. Nada sucede por casualidad y es posible que sean los meses en los que la guardia de las organizaciones esté más baja, estamos pensando en el chiringuito, la playa, algún que otro mojito y seguramente una parte de la organización está de vacaciones, lo que dificulta una comunicación fluida entre todas las partes. Por todo esto es importante extremar las precauciones ante el phishing y los ataques de ingeniería social, y ¡Nunca bajar la guardia! Nadie regala nada, desconfía siempre y cuidado con las técnicas avanzadas! Quizá recordaréis las famosas mascarillas “que regalaba Adidas” durante la pandemia. Si picábamos en el enlace que corrió como la pólvora por RRSS y servicios de mensajería, principalmente WhatsApp, encontrábamos que tenía el famoso “candado verde” (la página contaba con un certificado SSL) y se podía observar una página muy trabajada, con un contador que decrecía a medida que se iban “agotando”, creando así, la necesidad de urgencia en el objetivo. Sin embargo, no era más que una ciberestafa para robar nuestros datos e introducir publicidad intrusiva. Podíamos ver que recargando la página el número de visitas volvía a ascender e ir descendiendo con los mismos valores, comprobando así que era un dato falso. Siempre es importante prestar atención a la URL a la cual se invita a acceder y a las características del mensaje, ya que allí podremos encontrar señales que indiquen que podemos estar ante un engaño. Por otro lado, se recomienda realizar una búsqueda en Internet, ya sea para confirmar que la campaña es legítima o en busca de publicaciones que confirmen que se trata de una acción falsa. De igual manera disponemos de servicios gratuitos como virustotal, que introduciendo la página en cuestión nos alertara de si se trata de un enlace fraudulento. La tecnología nos ayuda, pero tú eres el mejor Firewall Evidentemente el uso de medidas tecnológicas de última generación, como el uso de NGFW (cortafuegos de última generación), filtros avanzados anti phishing, entre otros, disminuyen en gran cantidad la exposición potencial que sufrimos a ser víctimas de estos ataques. Sin embargo, siempre queda algún resquicio, y tarde o temprano acaban entrando. Por poner algún ejemplo, ¿Sabías que una de las ultima técnicas que están usando para saltarse estas medidas de prevención es codificar en código MORSE los archivos maliciosos? Por originalidad no será, los atacantes a diario prueban nuevos métodos para poner a pruebas nuestras defensas y cuando el mensaje llega hasta el objetivo, que eres tú, todo queda en tus manos. Es por eso por lo que es de vital importancia revisar los mails más de una vez, siempre desconfiar, fijarse muy bien en el dominio, darle a responder para comprobar el remitente real del correo y si se trata de alguna operación sensible como pagos o emisión de datos sensibles consultar mediante vía telefónica u otro medio con la persona responsable, comprobando así la veracidad del mensaje. Ante la duda siempre podemos consultar con el sector IT que nos echaran un cable y nos guiaran para identificar estas técnicas engañosas. Todos a una contra el phishing y los ataques de ingeniería social Tener en cuenta todas estas recomendaciones y extremar las precauciones no solo es beneficioso para la empresa y preservar su seguridad, también debes aplicar estas pautas en tu vida cotidiana si quieres evitar ser víctima de una ciberestafa. De esta manera, conseguiremos estar “a salvo” fuera de la oficina, y colaborar también con que no ocurran incidentes dentro de ella. Una sinergia total, donde tu organización te aportará sus medios para “entrenar” en el arte de evitar las ciberestafas y tú puedes aprovechar para que no te tomen el pelo, por ejemplo, en tus compras online. TIPS más comunes para detectar si estamos ante un phishing Analizar el remitente. Los correos de tipo phishing en ocasiones contienen remitentes que no coinciden con la organización a la que supuestamente representan. Este es el primer indicador que ha de comprobarse. En otras ocasiones, los ciberdelincuentes utilizan la técnica email spoofing, que consiste en falsear el remitente, haciendo que parezca proceder de la entidad legítima cuando en realidad no es así. Generar sensación de urgencia. Las que tendrán que hacer frente, a no ser que sigan las instrucciones que facilitan, siendo generalmente estas acceder a una página web fraudulenta e introducir información confidencial. Los ciberdelincuentes suelen utilizar como ganchos la cancelación del servicio o cuenta, multas, sanciones por no acceder en tiempo y forma, etc. Durante la pandemia provocada por el COVID-19 los ciberdelincuentes se han adaptado para utilizar señuelos basados en esta temática y cualquier aspecto que pudiera englobarla, como los ERTE o ayudas gubernamentales. Enlaces falseados. Los enlaces suelen aparentar que corresponden a la web legítima o sencillamente contienen un texto haciendo referencia a que sea seleccionado o “clicado”. Para comprobar a dónde apunta realmente el enlace, se puede situar el ratón encima, y ver el cuadro de diálogo que figura en la parte inferior de la pantalla con la verdadera dirección, o utilizar herramientas online. Comunicaciones impersonales. Las comunicaciones de entidades legítimas suelen referirse a su destinatario utilizando nombre y apellidos. Por el contrario, los ciberdelincuentes no suelen conocer esos datos personales, por lo que las comunicaciones son impersonales. Errores ortográficos y gramaticales. Una auténtica comunicación de cualquier entidad no contendrá errores ortográficos o gramaticales, ya que la comunicación con sus clientes es un aspecto muy cuidado. Campañas recientes Campaña bancaria Desde el Instituto Nacional de Ciberseguridad, y algunos usuarios a través de redes sociales, hacían saltar las alarmas con la última campaña de phishing que se está llevando a cabo (13-05-2021). En esta ocasión la temática elegida por los atacantes es la suplantación de sitios bancarios, en su mayoría haciendo alusión de “actualizaciones de seguridad”, y, “como siempre” con un claro

Protección de Datos y Relaciones Laborales

La protección de datos en las relaciones laborales reviste gran importancia antes, durante y después de la relación laboral. Los responsables de recursos humanos deben tener muy en cuenta la normativa de protección de datos y derechos digitales en su labor diaria para no incurrir en riesgos de sanciones.

Consejo ciberseguridad puesto de trabajo

10 buenos hábitos en el puesto de trabajo para garantizar la seguridad

Arrancamos este ciberconsejo con algunas claves para reforzar esos hábitos que tanto cuestan en el día a día. Seguramente te sientas muy identificado con alguno de ellos, pero no te preocupes, desde el equipo de Legitec te traemos unas soluciones rápidas para salvaguardar la seguridad de la información. 1 Bloqueo de sesión Comenzaremos por una clásica. El bloqueo de sesión es sin duda un factor tedioso cuando trabajamos, pero sus beneficios son mayores que los inconvenientes. Sabemos que levantarte a tomar un café o ir al aseo es un momento y que confías en tus compañeros, pero esto no suele salir nunca bien. Para evitar males mayores existe la opción del bloqueo de sesión de forma activa y la opción de bloqueo por tiempo de inactividad. Nuestra recomendación es que pongas en práctica ambas. Principalmente haz uso de la primera con atajos de teclado como: Windows:  Win + L MacOS: Control + Opción + Q Linux: Control + Alt + L En caso de que te hayas tenido que levantar por urgencia, te puedes cubrir las espaldas con un bloqueo de sesión automático por inactividad siempre menor o igual a 15 minutos. Te preguntarás. ¿Pero por qué tantas medias si yo salgo 5 minutitos y no tengo nada en el ordenador que me pueda comprometer? La respuesta más sencilla es que siempre tenemos acceso a información confidencial. Esto significa que no todos pueden hacer uso de esta información, por lo que sería una catástrofe que alguien ajeno pudiese leerlo. Si esto no te pone los pelos de punta, piensa que el último responsable si pasa algo desde tu puesto de trabajo eres tú, así que mucho ojo. 2 No compartir contraseñas con compañeros Si has estado atento a otros ciberconsejos, este punto te debe sonar y si no te suena, pásate por aquí para ampliarlo. Los entornos de trabajo compartidos son muy conocidos por este fallo. Sí, hablamos de compartir contraseñas entre compañeros. Seguramente te esté ya viniendo a la mente un caso en el que le has dejado a un compañero la contraseña para que entre a tu dispositivo o a una cuenta de usuario de una página web. No te vamos a contar algo que no sepas o que al menos no intuyas, puesto que tú sabes bien que no es una práctica muy acertada. No compartas nunca una contraseña y si tienes que hacerlo de forma excepcional y justificada, cambia la contraseña por una temporal y en cuanto el compañero termine de usarla, vuelve a cambiarla. Piensa siempre que cualquier acción dolosa que se realice desde tu cuenta está relacionada hacia tu persona. 3 Tener custodiado siempre el pendrive Solemos ser muy descuidados con los pendrives porque son pequeñitos, baratos y tienen <<poca capacidad>> (aunque a día de hoy eso está cambiando drásticamente). Un pendrive es un objeto muy manipulable y tenerlos a la vista siempre es importante porque pueden ser fácilmente sustraídos o sustituidos por otros sin darnos cuenta. Seguramente ahora mismo tienes un pendrive a mano que tiene guardada información confidencial y lo tienes encima de la mesa sin prestarle mucha atención. En estos casos, nuestra recomendación es que lo etiquetes con tu nombre o identificador que uses en tu puesto de trabajo y lo guardes en un cajón seguro o lo lleves encima siempre. Por otro lado, intenta que, si lo usas solo para transportar información, después de usarlo tienes que borrar esa información o formatearlo para borrarla. Si el tuyo es un perfil técnico o simplemente te interesa la tecnología, sabrás que esto no es suficiente para borrarlo todo por completo y que se puede llegar a recuperar si sabes lo suficiente. Si te interesa saber esto último que he comentado háznoslo saber para poder generar otro ciberconsejo sobre borrado seguro. Aplicar cifrado en el dispositivo también sería muy recomendable. Si lo tienes cifrado por defecto te quitarás las necesidad de hacerlo cada vez que copies información. Si no sabes cómo, pregúntanos. 4 Software actualizado y legítimo En cuanto a software, siempre debemos tenerlo actualizado para evitar vulnerabilidades que puedan ser explotables. En cristiano, esto significa que si tienes una puerta (aplicación) y con el paso del tiempo se ha quedado sin picaporte por el uso (vulnerabilidad), lo mejor es llamar al cerrajero para que te coloque uno nuevo (actualización). De esta forma ningún ladrón puede entrar en casa (explotación). Imagina ahora que el cerrajero pasa por tu puerta cada mes y te arregla el picaporte sin tener que darle el aviso. Esto es un símil a las actualizaciones automáticas. Siempre que puedas, actívalo. Así no tendrás que estar pendiente de si está bien el picaporte o no, el cerrajero ya se encarga de todo. Por último, es muy importante tener licencias legales porque así te aseguras que es un software oficial y no un malware haciéndose pasar por la aplicación que quieres. Para solucionar esto, cuenta siempre con fuentes y páginas oficiales y en caso de duda, puedes hacer uso del soporte técnico para que te orienten. Nunca «crackees» un software con aplicaciones que encuentras por internet. 5 No tener pósit en la mesa Después de leer el título estarás mirando a tu propio escritorio o al de un compañero que lo tiene todo lleno de pósit para recordar reuniones, teléfonos e incluso contraseñas. Esta práctica se lleva haciendo toda la vida, pero no por ello es recomendable. Es importante que hagas uso de herramientas seguras para evitar estos pósit con información confidencial. Por si fuese poco, en su mayoría están a la vista de todos (incluido las visitas). Puedes cambiar el pósit con teléfonos por una agenda de teléfonos, un pósit con contraseña por un gestor de contraseñas y un pósit con una reunión agendada por una agenda normal de toda la vida. 6 No tener documentos en la mesa si no los estas usando Este punto bastante tradicional. Quién no ha ido un poco estresado por una fecha límite y ha tenido la mesa llena de papeles con información