Ante COVID-19, urge mejorar nuestra higiene… digital: TrendMicro

Ante COVID-19, urge mejorar nuestra higiene… digital: TrendMicro

abril 15, 2020 Desactivado Por Hugo González

Ante el surgimiento de la pandemia del COVID-19 y la necesidad del trabajo a distancia, es necesario mejorar nuestra higiene digital; considera la empresa de seguridad informática, TrendMicro.

A través de una ciber-conferencia de prensa, Juan Pablo Castro, Director de Tecnología y Estrategias de Ciberseguridad de TrendMicro para América Latina; explicó que si bien la higiene digital en México y en el mundo no ha cambiado, ahora es mucho peor que la higiene física y es más riesgosa que antes; debido a la necesidad de información que tienen los usuarios.

FUENTE: TrenMicro webminar

Explicó que tal y como sucede con la pandemia de COVID-19 en el cual los infectados pasan varios días creyendo que están sano, muchas empresas tienen un falso sentimiento de seguridad creyendo que cuentan con la suficiente higiene digital y que no corren riesgo.

Explicó que el 99 por ciento de los ataques utilizan el correo y/o una vulnerabiliad como punto de entrada, y que en las últimas semanas los ataques de phishing en la zona de Europa, Medio Oriente y Africa; rondan la cifra de 130 mil eventos. En Asia rondan los 28 mil, Norteamérica 22 mil y Latinoamérica los 19 mil ataques.

FUENTE: TrenMicro webminar

Higiene digital en México y Latam

Si bien Colombia y Brasil son los dos países de América Latina con la mayor cantidad de ataques de phishing con 6 mil 800 y 4 mil 500 ataques diarios respectivamente; México es de los 25 países más afectados por malware o ransomware relacionados con la temática del COVID-19 al ocupar el lugar 21 del mundo.

Además, México también es el país número 25 en el ranking de países donde los usuarios hacen más click en links maliciosos relacionados con la pandemia, y tiene el lugar 27 entre los países que reciben más correos electrónicos maliciosos relacionados con el COVID-19.

El especialista de TrendMicro consideró que a medida que la pandemia crezca en el país, México seguirá subiendo en la lista de países más atacados. Añadió que los ataques en México con la temática de COVID-19 han subido 350 por ciento desde el inicio de la cuarentena.

Sobre los riesgos de utilizar plataformas de videoconferencias como ZOOM, dijo que las otras plataformas siguen siendo igual de vulnerables solo que ahora no son tan mediáticas, no obstante; reconoció que ZOOM ha respondido rápidamente a las vulnerabilidades detectadas ya que antes no sufría tantos ataques porque no era tan utilizada.

Además hicieron un llamado para que la gente evite caer en la difusión de mensajes e información que muchas veces contiene código malicioso y sugiere tomar en cuenta las siguientes recomendaciones

FUENTE: TrenMicro webminar
FUENTE: TrenMicro webminar

Consejos para las personas

En ese sentido, y bajó el asedio de las amenazas relacionadas con el COVID-19, TrendMicro recomienda a las personas instrumentar una serie de estrategias de seguridad tales como:

  • Asegurar las conexiones WIFI.
  • Contar con sistemas antimalwere actualizados.
  • Instalar antimalware para dispositivos inteligentes como pantallas de TV a través de un router.
  • Aplicar periódicamente parches de seguridad para navegadores, complementos, sistema operativo y aplicaciones.
  • Bloquear la pantalla si trabaja en espacio compartido.
  • Utilizar una VPN.
  • Habilitar la doble autenticación en todos los sitios y aplicaciones.
  • No mezclar el trabajo y el esparcimiento en el mismo dispositivo.
  • No reutilizar passwords.

Tips para las empresas

Asimismo, para las empresas con empleados remotos recomendó:

  • Capacitar al equipo inicialmente y luego regularmente sobre cómo identificar y reaccionar a los problemas.
  • Dar prioridad adecuada a la solución de accesos remotos.
  • Definir un procedimiento claro a seguir en caso de un incidente de seguridad.
  • Capacitar a los usuarios semanalmente en todo tipo de estafas.
  • Fortalecer y complementar la seguridad de correo electrónico y VPN

Qué se espera

Asimismo, pronosticó que seguirán los intentos de phishing de credenciales acceso mediante engaños de soporte técnico a Office 365 o de las aplicaciones de Google, atacando las redes privadas virtuales (VPN), usando mapas falsos de la pandemia, dominios falsos o lavado de dinero a través fundaciones (mulas de dinero).

Por ello, TrendMicro sugiere el uso de tres herramientas gratuitas que tiene a disposición de las empresas.

1. Phishinsight. Permite crear campañas de prueba para saber si usuarios son vulnerables al envío de correos con phishing.

2. Security Assessment Service. Sirve para detectar si los correos maliciosos superaron las barreras de seguridad

3. Cloud Conformity. Analiza la arquitectura de nube de las empresas para saber si está expuesta a vulnerabilidades

4