{"id":14442,"date":"2019-04-26T10:00:46","date_gmt":"2019-04-26T16:00:46","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=14442"},"modified":"2019-11-22T02:49:26","modified_gmt":"2019-11-22T08:49:26","slug":"clutter-as-cyberrisk","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/clutter-as-cyberrisk\/14442\/","title":{"rendered":"El desorden digital es una amenaza para las empresas"},"content":{"rendered":"<p>Para alejarnos del desorden del mundo real, nos permitimos el lujo de abandonarnos al caos de los ordenadores y los recursos de red, extendi\u00e9ndonos a los servicios en la nube. Hace poco, la agencia de encuestas <em>online<\/em> OnePoll llev\u00f3 a cabo una investigaci\u00f3n para comparar el orden mantenido en el refrigerador de los usuarios frente a la organizaci\u00f3n de los recursos digitales en el trabajo. Es decir, la investigaci\u00f3n de OnePoll compar\u00f3 los niveles de desorden.<\/p>\n<p>Ignoro las razones por la que eligieron el refrigerador; seguramente porque su interior se parece al desorden que reina en el espacio digital. En cualquier caso, le\u00ed el <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">informe<\/a> y descubr\u00ed que, por ejemplo, m\u00e1s de un tercio de los encuestados se hab\u00edan encontrado con datos confidenciales de sus compa\u00f1eros en el trabajo y que otro tercio todav\u00eda pod\u00eda acceder a archivos de antiguos empleados. Todo esto me record\u00f3 tres casos reales que he experimentado de primera mano y que ilustran perfectamente los peligros del desorden digital, por lo que decid\u00ed a compartirlos por aqu\u00ed.<\/p>\n<h3>1. La estaci\u00f3n de trabajo remota<\/h3>\n<p>Hace unos a\u00f1os trabaj\u00e9 para una peque\u00f1a empresa de integraci\u00f3n de sistemas y una de mis tareas era escribir sobre el prelanzamiento de productos de <em>software<\/em>. Para ahorrarle a mi equipo el trabajo de tener que instalar y desinstalar programas una y otra vez de forma innecesaria, solicit\u00e9 una m\u00e1quina virtual que se pudiera restaurar f\u00e1cilmente para limpiar el estado del sistema. Adem\u00e1s, las m\u00e1quinas virtuales tambi\u00e9n parecen una medida de seguridad razonable, desde luego, tienen que estar bien configuradas.<\/p>\n<p>La empresa acept\u00f3 mi solicitud, al menos en parte, ya que solo proporcionaron una m\u00e1quina virtual para compartir entre todo el equipo. Pero lo peor es que estaba conectada a la red corporativa y de vez en cuando ten\u00edamos que compartir capturas de pantalla; aunque este no era el verdadero problema.<\/p>\n<p>La cuesti\u00f3n es que dej\u00e9 la empresa hace m\u00e1s de cinco a\u00f1os, pero la m\u00e1quina virtual sigue en funcionamiento y disponible en la misma direcci\u00f3n, adem\u00e1s, permite el acceso a los usuarios con el mismo nombre y contrase\u00f1a. Preocupado por su seguridad, al menos m\u00e1s que el departamento inform\u00e1tico de la empresa, inici\u00e9 sesi\u00f3n y pude ver los archivos de los trabajadores; por supuesto, envi\u00e9 una sugerencia a una impresora compartida de la compa\u00f1\u00eda: \u00a1Cambien la contrase\u00f1a de la m\u00e1quina virtual! \u00a1Y de paso a\u00edslenla de la red corporativa!<\/p>\n<h3>2. Los archivos abandonados en Google Docs<\/h3>\n<p>Hace un tiempo, cuando era <em>freelancer<\/em>, trabaj\u00e9 con una empresa que se tomaba muy en serio la seguridad f\u00edsica; de hecho, para ingresar ten\u00eda que notificar al personal de vigilancia, a quien entregaba los datos de mi pasaporte (en Rusia se usa pr\u00e1cticamente como documento de identidad) a cambio de un pase de entrada.<\/p>\n<p>Un d\u00eda tuve que remplazar mi pasaporte por uno nuevo, por lo que envi\u00e9 un mensaje al editor y le ofrec\u00ed dictarle toda la informaci\u00f3n nueva, pero respondi\u00f3: \u201cNo hay tiempo para eso, hazlo t\u00fa\u201d y me envi\u00f3 un enlace a un documento de Google con una lista que inclu\u00eda la fecha de nacimiento y los datos del pasaporte de sus autores. Quise hacerle entrar en raz\u00f3n, pero segu\u00eda muy ocupado.<\/p>\n<p>El problema es que el documento sigue activo, por lo que todo aquel que tenga el enlace puede acceder. Nadie puede eliminar la informaci\u00f3n, pero cualquiera puede ver el historial de cambios del archivo, adem\u00e1s, el propietario de la cuenta tampoco puede hacer nada, ya que hace tiempo que olvid\u00f3 su contrase\u00f1a y cambi\u00f3 la direcci\u00f3n de correo electr\u00f3nico.<\/p>\n<h3>3. El disco duro antiguo<\/h3>\n<p>Una de mis aficiones es coleccionar <em>hardware<\/em> antiguo de ordenadores que adquiero por unas pocas monedas en los bazares. Hace poco compr\u00e9 una caja con restos de sistemas que, seg\u00fan el vendedor, no era m\u00e1s que la basura de su vecino que le hab\u00eda pedido tirar si no encontraba comprador.<\/p>\n<p>Arranqu\u00e9 el disco duro para probarlo y comprobar qu\u00e9 hab\u00eda dentro. Adem\u00e1s de archivos personales del propietario, me encontr\u00e9 con una carpeta llamada \u201ctrabajo\u201d que conten\u00eda anotaciones sobre \u201cpresupuestos\u201d y \u201ccontratos\u201d calificados como \u201cconfidenciales\u201d; los \u00faltimos documentos databan de agosto del 2018.<\/p>\n<p>No s\u00e9 si el anterior propietario utilizaba su ordenador para trabajar desde casa o simplemente para almacenar sus archivos, pero lo que est\u00e1 claro es que no hab\u00eda tenido en cuenta las consecuencias de entregar toda esta informaci\u00f3n. Sobra decir que formate\u00e9 el disco duro.<\/p>\n<p>Claro, no he llegado a husmear en los refrigeradores que alguna vez fueron de estas empresas y particulares, pero, bas\u00e1ndome en el informe que ya he mencionado, estoy seguro de que me acabar\u00eda encontrando con horrores, como una sopa de varios a\u00f1os o palitos de cangrejo fosilizados. Siento escalofr\u00edos solo de pensar en los datos confidenciales que habitan en documentos de Google y discos duros abandonados, adem\u00e1s de los antiguos empleados que disfrutan accediendo a recursos corporativos. Por desgracia, <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">este estudio<\/a> confirma nuestros temores.<\/p>\n<p>[Business HUB banner]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tres ejemplos reales que ilustran los peligros del desorden digital.<\/p>\n","protected":false},"author":700,"featured_media":14443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[638,3706,3705],"class_list":{"0":"post-14442","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-amenazas","11":"tag-dc2019","12":"tag-desorden"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/clutter-as-cyberrisk\/14442\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/clutter-as-cyberrisk\/15672\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/clutter-as-cyberrisk\/13207\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/clutter-as-cyberrisk\/17583\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/clutter-as-cyberrisk\/15729\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/clutter-as-cyberrisk\/18322\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/clutter-as-cyberrisk\/17233\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/clutter-as-cyberrisk\/22660\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/clutter-as-cyberrisk\/5902\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/clutter-as-cyberrisk\/26775\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/clutter-as-cyberrisk\/11705\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/clutter-as-cyberrisk\/10777\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/clutter-as-cyberrisk\/19094\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/clutter-as-cyberrisk\/23126\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/clutter-as-cyberrisk\/18316\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/clutter-as-cyberrisk\/22513\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/clutter-as-cyberrisk\/22450\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/dc2019\/","name":"DC2019"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=14442"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14442\/revisions"}],"predecessor-version":[{"id":15850,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/14442\/revisions\/15850"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/14443"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=14442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=14442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=14442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}