Ciberestafas: ¿qué pasos deben seguir las empresas para protegerse? 

Luego del ciberataque que sufrió la compañía de seguros La Segunda, se incrementan las consultas sobre qué hacer en casos como estos y qué medidas tomar para prevenirlos. 
4 de marzo 2023 · 06:30hs

Cada vez más empresas se ven jaqueadas por ciberataques, modalidad que viene en ascenso en los últimos años. Y es que la creciente digitalización, impulsada sobre todo en épocas de pandemia, conllevó un incremento en las estafas realizadas por este medio y se suman las amenazas en manos de hackers que utilizan sofisticados métodos para efectuar maniobras delictivas sin dejar rastros.

Esta situación resonó con fuerza en los últimos días a raíz del caso que atraviesa la compañía de seguros La Segunda, la cual se encuentra bajo el ataque del ransomware LockBit, un tipo de malware o código malicioso que impide la utilización de los equipos o sistemas que infecta. La firma estaría en esta condición desde hace más de tres semanas y con una gran cantidad de sus documentos comprometidos según informaron los propios delincuentes que piden u$s5 millones de rescate. Desde La Segunda informaron que están trabajando con expertos nacionales e internacionales en ciberseguridad para resolver el conflicto.

La magnitud del suceso y el hecho de que se trate de una empresa tan importante pone aún más de relieve la necesidad de que las empresas, sin importar su tamaño, cuenten con un plan de seguridad sólido. Pero, ¿qué implica implementar una acción de este tipo? Negocios dialogó con expertos del ámbito judicial y de la informática para conocer los principales tips a implementar a modo de prevención y los pasos a seguir en casos similares.

Prevenir antes que curar

Pablo Dorigatti, fundador y CEO de Instalros, tecnológica que provee servicios de seguridad informática, remarcó que muchas empresas siguen sin tomar consciencia de los peligros que hoy se corren en la web. “No tienen un plan de acción para saber cómo actuar ante un hackeo de sus datos”, indicó y agregó que en la actualidad recibe alrededor de 100 consultas mensuales por problemas de este tipo.

Lo fundamental es contar con el asesoramiento de personal especializado en informática, que puede ser propio de la marca o contratado de manera externa a firmas que brindan este tipo de servicios. En todos los casos, se comenzará con un análisis del trabajo del cliente, el cual incluye pruebas para evaluar el estado de vulnerabilidad de sus sistemas y poder armar un protocolo a seguir.

“Básicamente lo que se hace es detectar dónde están los puntos que pueden ser vía de un posible ataque para resguardarlos. Luego le damos un seguimiento que puede ser mensual o cada un mayor período de tiempo, dependiendo las necesidades de la empresa. También analizamos si cumplen con las actualizaciones correspondientes porque así como se renuevan los sistemas de seguridad, también se renuevan los hackers y los virus y hay que saber con qué herramientas combatirlos”, señaló Dorigatti.

Rubén Nioi, al frente de la firma Mundo IT, puntualizó que son ocho las técnicas de hacking más conocidas que se utilizan hoy en día para violar la seguridad de sistemas informáticos. El que ganó notoriedad es el “pishing”, donde los ciberdelincuentes envían correos electrónicos falsos como anzuelo para “pescar” contraseñas y datos personales valiosos. De hecho, esta fue la modalidad con la cual lograron inyectar el ransomware dentro del sistema de La Segunda.

El sistema operativo más vulnerable, según Nioi, es Microsoft y el ataque, en el caso de la aseguradora, lo hace el ransomware LockBit, uno de lo más poderosos del mundo y que ya había tenido entre sus víctimas a otras firmas argentinas como Grupo Albanesi, proveedora de gas y energía eléctrica. Lo que deja en evidencia es la importancia de capacitar al personal en cuestiones informáticas para reducir al máximo las filtraciones por pishing.

“Además de la capacitación para que no abran cualquier mail o link que reciben, es fundamental bloquear todo tipo de ingreso que pueda tener un ex empleado, ya que se dan casos de personas que se van disconformes y dejan acceder a un externo para provocar algún tipo de daño. También se debe tener control sobre los accesos que cada empleado tiene al sistema, es decir, que cada usuario interno tenga injerencia sobre su propia área y no otorgarle permisos sobre cuestiones que no les incumben”, señaló Nioi.

Actualizar regularmente el software que se utiliza para corregir todas las vulnerabilidades posibles y realizar copias de seguridad de la información valiosa que se maneja son otros puntos importantes que se deben seguir al pie de la letra para reducir posibles daños. “Si bien ninguna hoy está exenta de los peligros digitales, cuántas más barreras de seguridad vos ponés más difícil es para los hackers poder quebrarlas y menos redituable se vuelve”, sostuvo Dorigatti.

¿Qué hacer frente a un ciberataque?

Federico Tjor, titular del Instituto de Derecho Informático, Industrial y de la Tecnología del Colegio de Abogados, explicó a Negocios que la gran mayoría de estos casos permanecen en la sombra y no se judicializan por los inconvenientes que les trae a las marcas. La más importante es la pérdida de prestigio que implica frente a sus clientes y frente a sus competidores el mostrarse vulnerables.

Esto muchas veces termina derivando en una pérdida de confianza por parte de los mismos, aunque el riesgo más grave es enfrentarse a demandas judiciales por tratarse de información que debería ser preservada y que pasa a estar en manos de terceros.

“El decidir no pagar conlleva consecuencias más grandes que sólo reconstruir la operatividad informática de la firma. Hay una responsabilidad respecto a la importancia de cuidar los datos personales y pueden llegar a tener que responder por daños y perjuicios. Por eso también, las empresas deben aprender a guardar sólo aquellos datos que sean indispensables, la Ley de Protección de Datos justamente plantea la minimización de la información, si no la necesitás no la guardes”, señaló el especialista.

Nioi hizo hincapié en que otra cuestión a tener en cuenta cuando sucede un ataque que deja encriptado el sistema es no apagar los servidores: “hay casos donde lo hacen y eso complica la situación porque el algoritmo queda en la memoria RAM y se hace irrecuperable la información. Si el personal está capacitado lo que debe hacer es cortar el servicio de internet y entonces quedan posibilidades de rescatarla”.

En cuanto a posibles acciones legales a llevar a cabo, Tjor destacó que, viéndolo desde el punto de vista penal, es prácticamente imposible llevarlas adelante, ya que la transacción se hace en criptomonedas a través de la Deep Web lo cual hace a la operatoria prácticamente irrastreable. Además, una vez recibido el dinero virtual, los hackers lo vuelven a trasferir a otras para borrar huellas de su origen.

“A partir de diferentes situaciones empiezan a aparecer soluciones que autorregulan el mercado cripto para dar confianza. Los exchange buscan técnicas que permitan que esas transacciones tengan algún tipo de confianza y marcar que ciertas criptomonedas provienen de un delito o están sujetas a un conflicto judicial para informar que no se están recibiendo de buena fe", precisó el abogado.

Ver comentarios

Las más leídas

Las razones de la apuesta de Central por Almirón, expresadas en las cifras comparativas con 2024

Las razones de la apuesta de Central por Almirón, expresadas en las cifras comparativas con 2024

Transporte urbano de pasajeros: el municipio compra 45 colectivos a GNC

Transporte urbano de pasajeros: el municipio compra 45 colectivos a GNC

Trágico vuelco: un rosarino murió al tumbar un auto en la ruta 9, cerca de Ramallo

Trágico vuelco: un rosarino murió al tumbar un auto en la ruta 9, cerca de Ramallo

Xenófobo, racista y antifeminista: el perfil en redes sociales del asesino de Sophia Civarelli

Xenófobo, racista y antifeminista: el perfil en redes sociales del asesino de Sophia Civarelli

Lo último

El consumo de servicios públicos cayó 7,1 % en Santa Fe durante enero

El consumo de servicios públicos cayó 7,1 % en Santa Fe durante enero

Uno de los rivales de Central en la Copa Libertadores no levanta cabeza y se quedó sin entrenador

Uno de los rivales de Central en la Copa Libertadores no levanta cabeza y se quedó sin entrenador

Muy cerca del Mundial, en las canchas de México volvió un grito homofóbico

Muy cerca del Mundial, en las canchas de México volvió un grito homofóbico

Rosario frente a una cifra dramática: ya hay 800 personas que duermen en la calle

El relevamiento del gobierno federal ubicó a Santa Fe como la segunda provincia con más personas en situación de calle
Rosario frente a una cifra dramática: ya hay 800 personas que duermen en la calle

Por Carina Bazzoni

La emotiva despedida luego del trágico accidente en ruta 9: Pascual es un soldado
La Ciudad

La emotiva despedida luego del trágico accidente en ruta 9: "Pascual es un soldado"

Milei anunció el envío de una reforma electoral al Congreso: buscan eliminar las Paso
Política

Milei anunció el envío de una reforma electoral al Congreso: buscan eliminar las Paso

Piden perpetua para Fran Riquelme por el crimen de Peladito Ramírez

Por Martín Stoianovich

Policiales

Piden perpetua para Fran Riquelme por el crimen de Peladito Ramírez

A un año de su muerte: todo el arco político recordó al Papa Francisco en Luján
Información General

A un año de su muerte: todo el arco político recordó al Papa Francisco en Luján

Violó cuatro veces la orden de no acercarse a su ex, la amenazó y le robó
Policiales

Violó cuatro veces la orden de no acercarse a su ex, la amenazó y le robó

Dejanos tu comentario
Las más leídas
Las razones de la apuesta de Central por Almirón, expresadas en las cifras comparativas con 2024

Las razones de la apuesta de Central por Almirón, expresadas en las cifras comparativas con 2024

Transporte urbano de pasajeros: el municipio compra 45 colectivos a GNC

Transporte urbano de pasajeros: el municipio compra 45 colectivos a GNC

Trágico vuelco: un rosarino murió al tumbar un auto en la ruta 9, cerca de Ramallo

Trágico vuelco: un rosarino murió al tumbar un auto en la ruta 9, cerca de Ramallo

Xenófobo, racista y antifeminista: el perfil en redes sociales del asesino de Sophia Civarelli

Xenófobo, racista y antifeminista: el perfil en redes sociales del asesino de Sophia Civarelli

Luis Rubio, un central limitado, pero expeditivo que le dio a Éber Ludueña

Luis Rubio, "un central limitado, pero expeditivo" que le dio a Éber Ludueña

Ovación
Central Córdoba ya tiene nuevo técnico: apostó por un experimentado de la casa
Ovación

Central Córdoba ya tiene nuevo técnico: apostó por un experimentado de la casa

Central Córdoba ya tiene nuevo técnico: apostó por un experimentado de la casa

Central Córdoba ya tiene nuevo técnico: apostó por un experimentado de la casa

Darío Herrera, del superclásico a árbitro en la visita de Central a Estudiantes de Río Cuarto

Darío Herrera, del superclásico a árbitro en la visita de Central a Estudiantes de Río Cuarto

Show de goles en el clásico de reserva: Central y Newells jugaron un partidazo 

Show de goles en el clásico de reserva: Central y Newell's jugaron un partidazo 

Policiales
Violó cuatro veces la orden de no acercarse a su ex, la amenazó y le robó
Policiales

Violó cuatro veces la orden de no acercarse a su ex, la amenazó y le robó

Piden perpetua para Fran Riquelme por el crimen de Peladito Ramírez

Piden perpetua para Fran Riquelme por el crimen de Peladito Ramírez

Femicidio de Sophia Civarelli: convocan a una manifestación para pedir justicia

Femicidio de Sophia Civarelli: convocan a una manifestación para pedir justicia

Balacera en zona sudoeste: atacaron a dos jóvenes a metros de la comisaría 19ª

Balacera en zona sudoeste: atacaron a dos jóvenes a metros de la comisaría 19ª

La Ciudad
Rabinos de Jabad de todo el país se reunieron en Rosario y fueron recibidos por Javkin
La Ciudad

Rabinos de Jabad de todo el país se reunieron en Rosario y fueron recibidos por Javkin

La emotiva despedida luego del trágico accidente en ruta 9: Pascual es un soldado

La emotiva despedida luego del trágico accidente en ruta 9: "Pascual es un soldado"

Gustavo Adda dejó Tránsito para asumir como nuevo director de Seguridad Vial

Gustavo Adda dejó Tránsito para asumir como nuevo director de Seguridad Vial

Tan Biónica desafió la lluvia y reunió a cientos de fans en un show sorpresa en Rosario

Tan Biónica desafió la lluvia y reunió a cientos de fans en un show sorpresa en Rosario

El norte provincial, golpeado por las lluvias: cayeron más de 200 mm en pocas horas
la region

El norte provincial, golpeado por las lluvias: cayeron más de 200 mm en pocas horas

Balacera en zona sudoeste: atacaron a dos jóvenes a metros de la comisaría 19ª
Policiales

Balacera en zona sudoeste: atacaron a dos jóvenes a metros de la comisaría 19ª

Tras las detenciones, Santa Fe sumó 84 falsas amenazas en escuelas en un día
La Ciudad

Tras las detenciones, Santa Fe sumó 84 falsas amenazas en escuelas en un día

Le sacaron la licencia a Santiago Maratea por filmar mientras conducía
Zoom

Le sacaron la licencia a Santiago Maratea por filmar mientras conducía

El suministro de agua empezó a normalizarse en Rosario luego de tres días
La Ciudad

El suministro de agua empezó a normalizarse en Rosario luego de tres días

Minigira de Máximo Kirchner para preparar el kirchnerismo 2027
Política

Minigira de Máximo Kirchner para preparar el kirchnerismo 2027

Dormir con la tele prendida engorda: las declaraciones virales de Diego Golombek
Zoom

"Dormir con la tele prendida engorda": las declaraciones virales de Diego Golombek

Transporte urbano de pasajeros: el municipio compra 45 colectivos a GNC

Por Lucas Ameriso

La Ciudad

Transporte urbano de pasajeros: el municipio compra 45 colectivos a GNC

El protocolo antipicadas gana impulso político en el Concejo

Por Nicolás Maggi

La Ciudad

El protocolo antipicadas gana impulso político en el Concejo

Narcóticos Anónimos cumple 30 años en Rosario: distinción en el Concejo
LA CIUDAD

Narcóticos Anónimos cumple 30 años en Rosario: distinción en el Concejo

Imputaron a otro acusado por la balacera a una casa vinculada a una jueza
POLICIALES

Imputaron a otro acusado por la balacera a una casa vinculada a una jueza

Murió uno de los camioneros que habían chocado por la mañana en la ruta 14
La Región

Murió uno de los camioneros que habían chocado por la mañana en la ruta 14

El tiempo en Rosario: un martes con 21º de máxima que arrancaría con lluvia
La Ciudad

El tiempo en Rosario: un martes con 21º de máxima que arrancaría con lluvia

Rosario sin agua: invasión de camalotes complicó la toma del Paraná y provocó cortes
La Ciudad

Rosario sin agua: invasión de camalotes complicó la toma del Paraná y provocó cortes

Un banco de Rosario cerró cuentas ligadas a la pareja de Toviggino
Información General

Un banco de Rosario cerró cuentas ligadas a la pareja de Toviggino

Detectan rastros de cocaína en dos nenes internados en Rosario

Por Florencia O’Keeffe

La Ciudad

Detectan rastros de cocaína en dos nenes internados en Rosario

Femicidio y suicidio: confirman que la escena del crimen fue adulterada
Policiales

Femicidio y suicidio: confirman que la escena del crimen fue adulterada

Javkin cruzó al club de defensores de las ruinas y ensalzó la obra pública
La Ciudad

Javkin cruzó al "club de defensores de las ruinas" y ensalzó la obra pública

Newells arranca la semana con buenas noticias pensando en Instituto

Por Hernán Cabrera

OVACION

Newell's arranca la semana con buenas noticias pensando en Instituto

Paredes y su futuro con Di María: Vamos a arrancar en Central, ya está todo hablado
Ovación

Paredes y su futuro con Di María: "Vamos a arrancar en Central, ya está todo hablado"