{"id":3047,"date":"2020-03-26T23:00:00","date_gmt":"2020-03-26T23:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"cibercrimen-y-coronavirus-madrid-espana","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/pt\/publicacion\/cibercrimen-y-coronavirus-madrid-espana\/","title":{"rendered":"Cyber en tiempos del COVID-19: el tridente del cibercrimen"},"content":{"rendered":"<p style=\"text-align: justify;\">El COVID-19 no s&oacute;lo est&aacute; poniendo a prueba la fortaleza de nuestro sistema sanitario, sino tambi&eacute;n al conjunto del Estado de Bienestar y de la econom&iacute;a social y de mercado que lo sustenta. Desde los servicios sociales, pasando por las cadenas de distribuci&oacute;n de alimentos, la log&iacute;stica de recambios y bienes de equipo, el sector educativo, la industria del entretenimiento y de la informaci&oacute;n&hellip; La severa crisis producida por el COVID-19 est&aacute; llamada a generar cambios en el modelo productivo de bienes y servicios dentro de una Uni&oacute;n Europea que pugna por superar, con sus propias contradicciones, la brutal crisis abierta por el Brexit.<\/p>\n<p style=\"text-align: justify;\">Como no pod&iacute;a ser de otra forma, en el &aacute;mbito del cyber, el impacto del COVID-19 no ha tardado en dejarse notar. Son varios los indicadores internacionales que apuntan a un incremento notable en el n&uacute;mero de ciberataques a infraestructuras cr&iacute;ticas p&uacute;blicas y privadas.<\/p>\n<p style=\"text-align: justify;\">En estos tiempos de excepci&oacute;n, de acuerdo con el tipo de ciberataques detectados, se puede esbozar el tridente del cibercrimen: ransomware, phishing y fake news.<\/p>\n<p style=\"text-align: justify;\">El principal modo de ciberataque identificado es el ransomware. Como ya expusimos en  , el ransomware es un software que tiene como objetivo el &ldquo;secuestro de datos&rdquo;; dada la creciente dependencia de empresas y administraciones p&uacute;blicas de las infraestructuras digitales (teletrabajo, reuniones virtuales, redes sociales&hellip;), la posibilidad de privar a los actores p&uacute;blicos y privados del acceso a dispositivos, redes, bases de datos o fuentes de informaci&oacute;n, puede tener un efecto devastador.<\/p>\n<p style=\"text-align: justify;\">Los cibercriminales se aprovechan de los puntos m&aacute;s vulnerables del sistema para perpetrar sus ataques. En este sentido, uno de los puntos m&aacute;s vulnerables de empresas y administraciones p&uacute;blicas es, precisamente, sus empleados. El ransomware necesita de una acci&oacute;n del operador humano para desplegar su potencial da&ntilde;ino. En tiempos del COVID-19, los cibercriminales utilizan los miedos e inseguridades del usuario de los sistemas digitales como punto vulnerable susceptible de ataque.<\/p>\n<p style=\"text-align: justify;\">As&iacute;, ya en la publicaci&oacute;n de enero de 2020, analizamos el mecanismo de funcionamiento del NotPetya; aquel sencillo malware, precisaba que el usuario &ldquo;clickase&rdquo; para abrir un correo electr&oacute;nico que, inmediatamente encriptaba los archivos y exig&iacute;a, a cambio del desbloqueo, un rescate en criptomoneda. Es decir, el ransomware exige siempre la participaci&oacute;n del individuo: descargar una aplicaci&oacute;n, visualizar un archivo, abrir un correo electr&oacute;nico&hellip;<\/p>\n<p style=\"text-align: justify;\">En la situaci&oacute;n excepcional que vivimos se produce la conjunci&oacute;n de dos elementos que lo convierten en el momento propicio para perpetrar un cibercrimen de estas caracter&iacute;sticas: (i) existe una sobreexposici&oacute;n al riesgo por parte de empresas y administraciones p&uacute;blicas que s&oacute;lo pueden prestar servicios, dada la situaci&oacute;n de confinamiento forzoso, a trav&eacute;s de las infraestructuras digitales y (ii) se ha generado un clima de temor y ansiedad social en torno al contagio del COVID-19 que multiplica la vulnerabilidad el sistema.<\/p>\n<p style=\"text-align: justify;\">Buscar informaci&oacute;n sobre la prevenci&oacute;n del COVID-19, adquirir productos sanitarios como mascarillas o desinfectante, consultar posibles tratamientos para la infecci&oacute;n o qu&eacute; actividades realizar durante el confinamiento son comportamientos, sociol&oacute;gicamente entendibles, pero que constituyen un foco de ciberriesgo, en caso de no adoptarse las precauciones necesarias.<\/p>\n<p style=\"text-align: justify;\">Ante la gravedad de la crisis generada por el COVID-19, algunas organizaciones cibercriminales como DoppelPaymer o Maze han anunciado un &ldquo;alto al fuego&rdquo; sobre instituciones sanitarias, garantizando a &eacute;stas el acceso a un desencriptador gratuito en caso de que sufran el secuestro de datos tras un ataque con ransomware; a pesar de esta promesa de &ldquo;no agresi&oacute;n&rdquo;, es preciso se&ntilde;alar que (i) no existe consenso en una comunidad difusa y l&iacute;quida como es la del cibercrimen y, (ii) por otro lado, no existe un compromiso de evitar los m&aacute;s que probables &ldquo;da&ntilde;os colaterales&rdquo; que este tipo de ciberataques producen, tal y como analiz&aacute;bamos en art&iacute;culos anteriores. La amenaza del ransomware sigue, por lo tanto, de &uacute;ltima actualidad.<\/p>\n<p style=\"text-align: justify;\">Otro de los frentes de la ofensiva cyber lo constituye la t&eacute;cnica de phishing, que utiliza par&aacute;metros similares al ransomware. Mediante el phishing, se utiliza la propia vulnerabilidad del usuario para obtener datos personales tales como n&uacute;meros de identificaci&oacute;n, n&uacute;meros de cuentas bancarias, contrase&ntilde;as u otra informaci&oacute;n de car&aacute;cter confidencial. Los ataques en forma de phishing parten de cuentas presuntamente oficiales (normalmente, v&iacute;a email) al objeto de ganar la confianza del usuario de forma que introduzca sus datos en un marco de leg&iacute;tima expectativa de veracidad y seguridad.<\/p>\n<p style=\"text-align: justify;\">As&iacute;, durante la crisis desatada por el COVID-19, se han detectado ataques de phishing utilizando perfiles de organizaciones p&uacute;blicas, centros sanitarios, organizaciones privadas que pretender dar opciones para la compra de productos sanitarios (mascarillas, guantes&hellip;), f&aacute;rmacos, pseudo-tratamientos o, simplemente, actualizar datos de contacto de entidades bancarias o administraciones p&uacute;blicas (claves de acceso a perfiles digitales, claves de autorizaci&oacute;n de compra&hellip;).<\/p>\n<p style=\"text-align: justify;\">Cuando el usuario introduce los datos requeridos por la supuesta entidad de confianza, p&uacute;blica o privada, el cibercriminal se hace con ellos al objeto de autorizar pagos, transferencias o realizar gestiones suplantando la identidad de su v&iacute;ctima.<\/p>\n<p style=\"text-align: justify;\">Finalmente, la tercera punta del tridente de la ofensiva cyber se encuentra en las fake news (campa&ntilde;as de desinformaci&oacute;n) que, en algunos casos, pueden conducir al desprestigio de empresas y organizaciones. Las p&oacute;lizas de ciberriesgos, habitualmente, contemplan la cobertura del &ldquo;riesgo reputacional&rdquo;: la cobertura de los gastos de asesoramiento, campa&ntilde;as de restablecimiento de imagen, etc.<\/p>\n<p style=\"text-align: justify;\"><strong>&iquest;Qu&eacute; podemos hacer ante el tridente del cibercrimen? <\/strong><\/p>\n<p style=\"text-align: justify;\">Las pautas que recomendamos seguir son sencillas y ampliamente conocidas:<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&bull; Garantizar la existencia de una infraestructura digital segura y dotada de los medios t&eacute;cnicos necesarios.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&bull; Garantizar que los usuarios de las infraestructuras digitales se encuentran suficientemente concienciados, formados y entrenados en la prevenci&oacute;n de los ciberriesgos: uso de canales oficiales, utilizaci&oacute;n de sistemas de doble verificaci&oacute;n, medidas de &ldquo;higiene digital&rdquo;&hellip;<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&bull; Informar a los empleados\/usuarios de que se est&aacute; produciendo un notable incremento de ciberataques de distinta &iacute;ndole y recomendar el uso de sistemas de doble verificaci&oacute;n para la descarga de correos\/archivos.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&bull; Informar de la p&eacute;rdida\/robo\/hurto de dispositivos.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&bull; Mantener el teletrabajo en cauces seguros: evitar el uso de medios personales de los empleados y asegurar que existe un sistema de protecci&oacute;n activa frente a posibles ciberataques.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&bull; Evaluar la respuesta ante un ciberataque y articular un sistema de reparaci&oacute;n de p&eacute;rdidas y\/o da&ntilde;os.<\/p>\n<p style=\"text-align: justify;\">Desde el  de Belzuz Abogados S.L.P., en tiempos de sobreexposici&oacute;n al ciberriesgo, recomendamos no s&oacute;lo adoptar medidas de prevenci&oacute;n (medidas ex ante), sino tambi&eacute;n considerar el escenario en que se ha materializado el ciberriesgo y adoptar medidas dirigidas a solventar las consecuencias negativas para la empresa\/organizaci&oacute;n (medidas de mitigaci&oacute;n\/reparaci&oacute;n, ex post).<\/p>\n<p style=\"text-align: justify;\">Desde la &oacute;ptica del seguro, la respuesta a las implicaciones que puede tener un ciberataque sobre la actividad productiva de la empresa, su propia imagen o sobre sus trabajadores, debe encontrarse adecuadamente evaluada y articulada de cara a poder prevenir las consecuencias potencialmente da&ntilde;inas del ciberriesgo.<\/p>\n<p style=\"text-align: justify;\">El incremento de la vulnerabilidad del sistema debe ser una ocasi&oacute;n para mejorar y actualizar nuestra infraestructura digital, pero tambi&eacute;n es el momento adecuado para empezar a valorar la importancia del ciberseguro, de concienciarnos de la importancia de la &ldquo;higiene digital&rdquo; y del papel fundamental que juegan los usuarios en construir un entorno de seguridad para el desarrollo de un ciberuniverso en expansi&oacute;n.<\/p>\n<p style=\"text-align: justify;\">En tiempos del COVID-19 el cibercrimen no descansa: en guardia!<\/p>\n<\/p>\n<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"class_list":["post-3047","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion\/3047","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/media?parent=3047"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/categories?post=3047"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/area-de-practica?post=3047"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/publicaciones?post=3047"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/pt\/wp-json\/wp\/v2\/idioma-publicacion?post=3047"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}