El 95 % de los incidentes de seguridad se deben a errores humanos

Desde la Oficina de Seguridad del Internauta, OSI, perteneciente al INCIBE (Instituto Nacional de Ciberseguridad) referencian un informe llevado a cabo por el departamento de seguridad de IBM, el X-Force Threat Intelligence Index, en el que se estudiaron las causas de diferentes incidentes de seguridad perpetrados entre el 2015 y el 2018, concluyendo que el 95% de estos ciberataques alcanzaron el éxito a causa de algún tipo de error humano, sin el cual, se podrían haber frustrado.

Por ello, la mejor protección es la formación en la materia a los trabajadores, para que puedan identificar los engaños y evitar caer en ellos. La finalidad de estos engaños es obtener información confidencial, acceso a determinados sistemas de información o incluso credenciales a través de la manipulación de los trabajadores con los que interactúan. Las técnicas más utilizadas son las siguientes:

Phishing: se trata del tipo más común. El atacante recrea un sitio web conocido y con el que la víctima se sienta confiada, como la interfaz de un banco. A través de un enlace a dicha web plagiada, el usuario pone en compromiso su información personal e incluso su información bancaria, al introducir sus contraseñas y usuario.

Vishing: consiste en el uso del Protocolo Voz sobre IP (VOIP) para suplantar la identidad del afectado recreando una voz automatizada (utiliza una llamada de teléfono, en lugar de un mensaje de texto).

Baiting: también conocido como “cebo” se sirve, por ejemplo, de unidades USB infectadas que dejan repartidos en lugares públicos con la esperanza de que algún usuario los conecte en sus dispositivos.

Smishing: se realiza a través de mensajes SMS para recrear comunicaciones con el usuario aparentemente legítimas para obtener sus datos personales.

Redes sociales: con el auge de las redes sociales, los ciberdelincuentes han visto en ellas un entorno donde obtener gran cantidad de información que nosotros, los usuarios, compartimos unos con otros. Suelen emplear anuncios y páginas de fans con oportunidades únicas que envían a los internautas a webs maliciosas.

La estafa nigeriana: esta estafa se hizo muy famosa debido a lo rápido que se extendió por todo el mundo y en diferentes idiomas. Su premisa es sencilla, promete a su víctima una gran fortuna procedente de una herencia, un concurso o una donación. La única condición que impone es que el usuario realice un pago por adelanto para hacer frente a tasas, impuestos y a la gestión y así corroborar sus datos bancarios. A lo largo de los años, aparecieron numerosas variaciones del engaño original.

Noticias y Campañas falsas: ¿Quién no ha escuchado hablar de las peticiones para evitar que WhatsApp se vuelva de pago?, ¿o para que Facebook incluyese el botón de “NO ME GUSTA”? Este tipo de peticiones solían ir acompañadas de un enlace para participar en la votación que redirigía al usuario a un sitio web infectado o te invitaban a descargarte la versión gratuita, que en realidad se trataba de un archivo malicioso.

Como decíamos, la formación es la mejor protección y, sin con la misma, conseguimos evitar el 95% de los ciberataques, su amortización está asegurada. Además, contar con una formación programada, calendarizada y actualizada, responde a uno de los principios rectores de la normativa en protección de datos, tanto RGPD como LOPDGDD, la privacidad desde el diseño y por defecto.

Para más información contacte con nosotros, le informamos sin compromiso en el teléfono 988 609 224 y en [email protected]

Síganos en Facebook y vea nuestro blog de protección de datos, para mantenerse informado de todas las novedades.

Arias Avogados

Comparte este artículo en tus redes
Toll Free
1-885-245-45635
New York
1-455-245-45623
Toronto
1-657-544-45623
Resumen de privacidad

RESPONSABLE 

ARIAS AVOGADOS, S.C.

N.I.F.: J-42.739.680

Dirección: Rúa Concordia, nº1, Entlo A-B, 32003, Ourense.

Teléfono: 988 609 224

Correo Electrónico: [email protected]

FINALIDAD

ARIAS AVOGADOS, S.C. tratará los datos de sus clientes/usuarios con la finalidad de incorporarlos al sistema de tratamiento del que es responsable y llevar a cabo la prestación de los servicios propios de un despacho de abogados.

-No existirán decisiones automatizadas ni se elaborarán perfiles a partir del tratamiento de sus datos.

-Los datos proporcionados a ARIAS AVOGADOS, S.C. se conservarán durante el tiempo que dure la relación profesional.

Dichos datos permanecerán en el sistema de tratamiento del responsable. Una vez finalizada la relación profesional, los datos personales facilitados se destruirán en el plazo de 30 días desde la fecha de finalización, salvo que por imperativo legal se tenga la obligación de conservarlos.

LEGITIMACIÓN

Consentimiento expreso del Cliente (art. 6.1 a) RGPD), y Ejecución contrato prestación de servicios (art. 6.1 a) RGPD).

DESTINATARIOS

El Cliente/Interesado/a consiente expresamente la cesión de sus datos cando sea necesario para la mejor prestación del servicio, siempre que únicamente se cedan los datos imprescindibles para tal fin. Se procederá a ceder datos del  Cliente a las entidades públicas o privadas necesarias (Gestoría e Informático), siempre y cuando sean adecuados y guarden relación con la finalidad que se persigue.

El consentimiento de cesión a terceros podrá ser revocado en cualquier momento con independencia de la prestación de servicios mediante comunicación al Responsable de Tratamiento, de acuerdo al apartado siguiente, DERECHOS.

-No se contemplan transferencias internacionales de los datos.

DERECHOS

El Cliente/Interesado/a tiene derecho a obtener el acceso a sus datos, a su rectificación o supresión, a la limitación de su tratamiento, o a oponerse al mismo, así como a la portabilidad de sus datos, solicitándolo mediante comunicación al Responsable de tratamiento, bien en el domicilio profesional en Rúa Concordia, nº1, Entlo A-B, 32003, Ourense,  en la dirección de correo electrónico: [email protected], y si no se obtiene respuesta, directamente ante la AEPD en www.aepd.es adjuntando, en ambos casos, fotocopia de documento identificativo (D.N.I., N.I.E., o Pasaporte).