{"id":13953,"date":"2019-01-18T12:26:25","date_gmt":"2019-01-18T18:26:25","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=13953"},"modified":"2019-11-22T02:52:55","modified_gmt":"2019-11-22T08:52:55","slug":"ex-employees-cyberrevenge","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/ex-employees-cyberrevenge\/13953\/","title":{"rendered":"La cibervenganza de tus antiguos empleados"},"content":{"rendered":"<p>Despedir a los empleados forma parte del negocio, pero a veces puede ser muy doloroso. Adem\u00e1s de causarles nervios a los directores, los antiguos empleados tambi\u00e9n pueden causar da\u00f1os a la reputaci\u00f3n y finanzas de las empresas cuando intentan saldar sus cuentas.<\/p>\n<p>\u00bfHasta d\u00f3nde puede llegar ese resentimiento y c\u00f3mo puedes protegerte contra la cibervenganza? Qu\u00e9date, te lo contamos.<\/p>\n<h2>La contrase\u00f1a de 200.000 d\u00f3lares<\/h2>\n<p>En la universidad <em>online<\/em> American College of Education encontramos un buen ejemplo. La administraci\u00f3n tuvo problemas con el administrador de sistema Triano Williams que trabajaba a distancia para la empresa.<\/p>\n<p>En el 2016, el empleado present\u00f3 una <a href=\"https:\/\/regmedia.co.uk\/2017\/01\/18\/williams_letter.pdf\" target=\"_blank\" rel=\"noopener nofollow\">queja de discriminaci\u00f3n racial<\/a> contra la organizaci\u00f3n. Poco despu\u00e9s, se le ofreci\u00f3 un traslado a la oficina local de Indianapolis. Williams se neg\u00f3, pues el teletrabajo era una de sus condiciones principales, y, como resultado, fue despedido. Aunque recibi\u00f3 una indemnizaci\u00f3n por despido, el experto inform\u00e1tico qued\u00f3 muy descontento y dio por hecho que toda la historia del traslado se deb\u00eda a su queja. Para vengarse de la universidad, Williams <a href=\"https:\/\/www.inc.com\/gene-marks\/a-fired-it-worker-changes-a-password-and-demands-200k-for-it.html\" target=\"_blank\" rel=\"noopener nofollow\">cambi\u00f3 la contrase\u00f1a de su cuenta de Google<\/a> para que sus antiguos compa\u00f1eros no pudieran acceder al correo electr\u00f3nico, ni a los materiales de estudio de m\u00e1s de 2.000 estudiantes.<\/p>\n<p>Seg\u00fan Williams, la contrase\u00f1a se hab\u00eda quedado registrada autom\u00e1ticamente en el port\u00e1til con el que estuvo trabajando y el cual devolvi\u00f3 pr\u00e1cticamente de inmediato tras el despido. No obstante, seg\u00fan la universidad, el administrador limpi\u00f3 por completo el dispositivo antes de devolverlo.<\/p>\n<p>La instituci\u00f3n pidi\u00f3 a Google que restaurara el acceso a la cuenta, pero el perfil estaba registrado bajo la cuenta personal de Williams, no de la empresa. El abogado sugiri\u00f3 que quiz\u00e1s su cliente podr\u00eda recordar la contrase\u00f1a a cambio de 200.000 d\u00f3lares y de una carta de recomendaci\u00f3n por parte de la compa\u00f1\u00eda.<\/p>\n<h2>Un ataque a lo grande<\/h2>\n<p>Pero hay casos m\u00e1s graves, como la venganza que tram\u00f3 Richard Neale durante 6 meses contra Esselar, la empresa de seguridad de la informaci\u00f3n de la cual fue cofundador y director inform\u00e1tico y que abandon\u00f3 de muy mala manera.<\/p>\n<p>Para desacreditar a sus antiguos compa\u00f1eros, se esper\u00f3 al d\u00eda en el que Esselar ten\u00eda programada una demostraci\u00f3n de sus servicios a un cliente muy importante, la compa\u00f1\u00eda de seguros Aviva. La v\u00edspera de la presentaci\u00f3n, Neale <a href=\"https:\/\/www.dailymail.co.uk\/news\/article-3209256\/Computer-firm-boss-hacked-900-mobile-phones-belonging-Aviva-insurance-employees-act-revenge-leaving-job-bad-terms-jailed-18-months.html\" target=\"_blank\" rel=\"noopener nofollow\">hacke\u00f3 los celuares de unos 900 empleados de Aviva<\/a> y elimin\u00f3 toda la informaci\u00f3n de sus dispositivos.<\/p>\n<p>Despu\u00e9s del incidente en cuesti\u00f3n, Aviva rompi\u00f3 todo tipo de relaciones con Esselar y demand\u00f3 a la empresa por una indemnizaci\u00f3n de 70.000 libras. Pero los antiguos socios de Neale estimaron las p\u00e9rdidas de reputaci\u00f3n y el da\u00f1o potencial en 500.000 libras. Seg\u00fan la compa\u00f1\u00eda, estas acciones fueron tan da\u00f1inas que Esselar consider\u00f3 realizar un cambio de marca.<\/p>\n<h2>Una limpieza de datos r\u00e1pida y costosa<\/h2>\n<p>Los empleados que ven cerca el despido pueden llegar a ser igual o m\u00e1s peligrosos. Mary Lupe Coole, ayudante de direcci\u00f3n en una empresa de arquitectura, vio un anuncio en un peri\u00f3dico en el cual solicitaban a alguien para su mismo puesto con el n\u00famero de su jefe como tel\u00e9fono de contacto.<\/p>\n<p>Dando por hecho que la iban a despedir, <a href=\"http:\/\/www.digitaljournal.com\/article\/249311\" target=\"_blank\" rel=\"noopener nofollow\">Cooley elimin\u00f3 datos de proyectos de los \u00faltimos siete a\u00f1os<\/a>, causando unos da\u00f1os estimados en 2,5 millones de d\u00f3lares. En cuanto al anuncio, se trataba de una oferta de trabajo para la empresa de la mujer de su jefe.<\/p>\n<h2>C\u00f3mo evitar la cibervenganza<\/h2>\n<p>Para evitar que antiguos empleados da\u00f1en tu infraestructura inform\u00e1tica, controla desde el primer d\u00eda sus derechos y permisos. Y no te olvides de seguir estas reglas:<\/p>\n<ul>\n<li>Controla los derechos inform\u00e1ticos de tus empleados, adem\u00e1s de las cuentas y recursos a las que tienen acceso. Concede derechos adicionales solo si est\u00e1s completamente seguro de que el empleado las necesite y registra esta informaci\u00f3n de inmediato.<\/li>\n<li>Analiza y revisa peri\u00f3dicamente la lista de derechos y acu\u00e9rdate de revocar los permisos que queden obsoletos.<\/li>\n<li>Registra las fuentes corporativas solo a las direcciones corporativas. No hagas caso a los beneficios de las cuentas personales ni a la confianza que te transmita el empleado, piensa que tienes una relaci\u00f3n laboral que acabar\u00e1 tarde o temprano. Los <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/domain-name\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">nombres de dominio<\/a>, las cuentas de las redes sociales y los paneles de control de los sitios web son, b\u00e1sicamente, activos de la compa\u00f1\u00eda, por lo que es imprudente remitir su control al personal.<\/li>\n<li>Bloquea todos los derechos de acceso y las cuentas de los exempleados tan pronto como sea posible; de preferencia, inmediatamente despu\u00e9s del despido.<\/li>\n<li>No comuniques abiertamente posibles despidos o reestructuraciones del personal y, cuando publiques un anuncio para un puesto espec\u00edfico, recuerda que esta informaci\u00f3n puede llegar a tus empleados.<\/li>\n<li>Intenta mantener una buena relaci\u00f3n y un ambiente agradable con todos los empleados. No es la codicia la que genera este tipo de ataques, sino el resentimiento de los exempleados.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La sed de venganza puede sacar lo peor de tus empleados. C\u00f3mo puedes finalizar una relaci\u00f3n laboral de forma segura. <\/p>\n","protected":false},"author":2484,"featured_media":13954,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[107,3621,3619,3010,3623,3622,2028,38,3620],"class_list":{"0":"post-13953","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-consejos","11":"tag-derechos-de-acceso","12":"tag-despido","13":"tag-factor-humano","14":"tag-human-factor","15":"tag-infiltrados","16":"tag-proteccion-de-datos","17":"tag-seguridad","18":"tag-venganza"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ex-employees-cyberrevenge\/13953\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/ex-employees-cyberrevenge\/15092\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ex-employees-cyberrevenge\/12670\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ex-employees-cyberrevenge\/17018\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ex-employees-cyberrevenge\/15205\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ex-employees-cyberrevenge\/17690\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ex-employees-cyberrevenge\/16801\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ex-employees-cyberrevenge\/22132\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/ex-employees-cyberrevenge\/5601\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ex-employees-cyberrevenge\/25393\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ex-employees-cyberrevenge\/11363\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ex-employees-cyberrevenge\/11393\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ex-employees-cyberrevenge\/10254\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ex-employees-cyberrevenge\/18380\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ex-employees-cyberrevenge\/22270\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/ex-employees-cyberrevenge\/23703\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/ex-employees-cyberrevenge\/17840\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ex-employees-cyberrevenge\/21975\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ex-employees-cyberrevenge\/21912\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/human-factor\/","name":"human factor"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=13953"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13953\/revisions"}],"predecessor-version":[{"id":15913,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/13953\/revisions\/15913"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/13954"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=13953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=13953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=13953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}