El pasado viernes, 12 de noviembre, Movistar sufrió un nuevo ciberataque. Desde la misma compañía informan que se detectó «una actividad inusual en los sistemas a través de un acceso irregular realizado desde direcciones IP sospechosas». «Para solucionar la situación se procedió de forma inmediata a bloquear el acceso de dichas IP y a tomar las medidas necesarias para que esta circunstancia no se vuelva a producir».
Los ciberdelincuentes utilizan este tipo de brechas para obtener datos personales que luego venden o aprovechan para mejorar la efectividad y precisión en otras amenazas, como las de tipo phishing. Estos consisten en suplantar la identidad de empresas o instituciones para, entonces sí, engañar a la víctima para que facilite datos bancarios, información sensible o para que descargue virus que permiten a los ciberdelincuentes acceder a sus dispositivos.
Hoy en día este tipo de ataques cada vez es mas frecuente, lo que nos recuerda lo importante que es el campo de la ciberseguridad y lo necesario que es invertir en esta área, ya que por norma general la mayoría de empleados y sistemas de empresas no suelen estar preparados para responder ante este tipo de ataques.
Empresas cómo, Telefónica/Movistar no están exentas de ataques a pesar de los niveles de seguridad y divisiones especialmente dedicadas a la ciberseguridad de la Organización. Estas son vulnerables a este y otros tipos de amenazas, razón por la cual, es fácil concluir: no hay Organización que esté libre de este tipo de riesgos.
Por lo anterior, es de suma importancia disponer de un servicio de monitoreo realizado por profesionales expertos en la materia, que den apoyo constante (7×24) a las organizaciones. Disponer de un Security Operation Center (SOC) permite reducir el tiempo que tarda el hacker en comprometer el sistema y el tiempo que se tarda en detectar la amenaza, y de esta forma disminuir ostensiblemente el daño.
Por otro lado, la principal vulnerabilidad en muchas organizaciones, son sus propios empleados, que ya sea de forma no intencional o intencional, exponen a sus organizaciones a diversas amenazas al no tener los conocimientos ni conciencias de los ciber riesgos.
Contar con servicios de concientización y educación de los usuarios en materia de ciber seguridad, reduce los riesgos de involucrar a sus organizaciones en posibles ataques de Phishing entre otros, conllevando un daño reputacional para la compañía, difícil de corregir.