Cómo proteger su negocio de los empleados deshonestos

Contenido
La interrupción global de TI que paralizó importantes sectores de la industria del transporte internacional el 19 de julio de 2024 se atribuyó a una actualización de software defectuosa en la plataforma Falcon de CrowdStrike. Este fallo técnico generalizado también afectó a los sectores bancario, minorista y público, generando una enorme carga de trabajo inesperada para los profesionales de TI y ciberseguridad. Inicialmente, existía una preocupación generalizada de que el incidente fuera el resultado de un ciberataque. Estos temores se disiparon al revelarse más información.
Microsoft reveló que la interrupción afectó a aproximadamente 8,5 millones de dispositivos Windows en todo el mundo, y que todos tuvieron que reiniciarse en los días y semanas siguientes. Como era de esperar, los delincuentes aprovecharon la oportunidad para explotar el caos creando dominios falsos y lanzando ataques de phishing para engañar a usuarios desprevenidos y hacer que hicieran clic en enlaces maliciosos.
El daño económico fue asombroso, alcanzando miles de millones de dólares. Esta cifra supera con creces el coste de cualquier ciberataque que la economía global haya sufrido jamás. Los ciberdelincuentes ni siquiera pueden soñar con orquestar semejante caos a escala internacional. Pero, afortunadamente, este no fue causado por un ciberataque ni por un ciberdelincuente.
Entonces, ¿qué podemos esperar a continuación?
Este incidente internacional plantea una pregunta importante: ¿qué pasaría si un actor malicioso consiguiera empleo en una importante empresa tecnológica con cientos de clientes empresariales en todo el mundo y publicara deliberadamente un error de software para desencadenar un incidente de esta magnitud? Como empleado deshonesto interno, ¿podría un actor de amenazas causar estragos, alegando que fue un error genuino, mientras sus colegas ejecutaban simultáneamente una campaña de rescate?
Mira Tambien:
Social media marketingAunque parezca descabellado, se sabe que los ciberdelincuentes se esfuerzan al máximo para infiltrarse en organizaciones que suministran productos y servicios de software a sectores enteros. Son ingeniosos y creativos, y se ganan la vida con la ciberdelincuencia. Por lo tanto, no es descabellado imaginar que alguien, en algún lugar, esté tramando un atraco tan audaz ahora mismo.
Profesionales de TI fraudulentos
El año pasado se reveló que KnowBe4, una empresa de formación en ciberseguridad, fue engañada para contratar a un profesional de software que resultó ser un actor de amenazas con experiencia de Corea del Norte. A pesar de realizar exhaustivas verificaciones de antecedentes antes de contratar al candidato, el empleado fraudulento comenzó a descargar malware en cuanto recibió su portátil de la empresa. Afortunadamente, el sistema de seguridad de endpoints de la empresa detectó la actividad maliciosa y alertó al equipo de seguridad. KnowBe4 reveló en su sitio web que el impostor había usado una identidad robada y había mejorado la foto con inteligencia artificial (IA).
Si bien este incidente fue una vulneración particularmente sofisticada de una empresa, es poco probable que sea el único intento de este tipo. Según algunos proveedores de tecnología, la IA generativa (GenAI) ha avanzado tanto que puede suplantar la identidad de una persona con tan solo tres segundos de audio y siete segundos de video. Este desarrollo podría plantear importantes desafíos para los equipos de seguridad. Por otro lado, cuando se utiliza eficazmente, la IA puede proporcionar a los defensores una ventaja sustancial sobre los ciberdelincuentes.
A medida que la ciberseguridad evoluciona constantemente, las empresas deben mantenerse alerta y proactivas en sus medidas de seguridad para mantenerse al día con las nuevas amenazas potenciales, incluidas aquellas que surgen de los avances en IA y cualquier otra forma de tecnología.
Notorio crimen interno
Uno de los casos más notorios de delitos internos involucra a Harold Thomas Martin III. Martin, informático estadounidense y excontratista de Booz Allen Hamilton, se declaró culpable en 2019 de extraer ilícitamente 50 terabytes de datos de la Agencia de Seguridad Nacional (NSA), una organización que sorprendería a la mayoría de las personas al ser víctima de semejante delito. Durante un período de 10 a 20 años, el gobierno estadounidense supuestamente no reconoció ni abordó adecuadamente numerosos problemas con las prácticas y el comportamiento de seguridad de Martin. Sus motivos siguen siendo objeto de debate. Según se informa, los investigadores tuvieron dificultades para determinar si Martin se dedicaba al espionaje tradicional o era simplemente un acaparador digital, ya que aparentemente nunca accedió a ninguno de los archivos que extrajo de las instalaciones gubernamentales.
Mira Tambien:
Modelo de Negocio en InternetInvestigación de antecedentes de los empleados
Las empresas emplean diversos métodos para evaluar a los posibles empleados, asegurándose de que sean idóneos tanto para el puesto como para la organización. Los procedimientos de evaluación más comunes incluyen la verificación de antecedentes, la verificación de referencias, la verificación del derecho al trabajo y el análisis de redes sociales. Algunas empresas incluso realizan pruebas de personalidad o psicológicas.
Dada la naturaleza sensible de su trabajo, las empresas de defensa y ciberseguridad siguen procedimientos de verificación más rigurosos que la mayoría de las demás organizaciones. Podrían realizar verificaciones de ciudadanía, especialmente cuando la seguridad nacional exige contratar solo a ciudadanos nacionales para ciertos puestos.
Asegúrese de que su socio de seguridad realice verificaciones de antecedentes adecuadas de los empleados
Por lo tanto, antes de elegir a su socio de ciberseguridad, asegúrese de preguntar qué tipos de verificación y evaluación realiza la empresa a sus empleados. Si bien es improbable que los ciberdelincuentes comprometan empresas y sistemas de esta manera, ya ha sucedido antes y podría volver a suceder. A los delincuentes les gusta usar el factor sorpresa, pero también buscan oportunidades fáciles para facilitar su tarea al máximo, intentando evitar ser detectados y permanecer escurridizos.
Por Tecmobeto
Tecmobeto es un especialista en SEO con sede en el México. Con una sólida trayectoria en la industria de la optimización para motores de búsqueda, ha perfeccionado sus habilidades a lo largo de los años en diversas áreas del marketing digital. Desde la investigación de palabras clave, auditorías de sitios web y campañas de construcción de enlaces, hasta el monitoreo de redes sociales, domina cada uno de estos procesos con gran experiencia.
Mira Tambien:
Cómo funciona Google ?Su profundo conocimiento del SEO, combinado con una amplia experiencia práctica, convierte a Tecmobeto en uno de los profesionales más destacados del sector en la actualidad. No solo garantiza resultados excepcionales para cada cliente con el que colabora, sino que también prioriza construir relaciones sólidas y de confianza, basadas en la comunicación y el compromiso mutuo.
Llevamos tu empresa y sitio web a la primera página de Google.
Nuestra Agencia SEO en Chihuahua está compuesta por un equipo de expertos Posicionamiento Web, listos para asesorarte en el rediseño de la imagen que proyectas a tus clientes y para generar una estrategia efectiva de SEO que hará tu empresa más rentable.
Diseño web WordPress
Somos especialistas en Diseño Web . Trabajamos con WordPress, Realizamos el desarrollo web a medida, creando sitios atractivos, intuitivos y modernos. Siempre nos adaptamos a nuestros clientes y hacemos la página web lo más personalizada posible para que el cliente tenga una gran experiencia de usuario en su página web.

