{"id":621,"date":"2013-05-08T20:31:39","date_gmt":"2013-05-08T20:31:39","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=621"},"modified":"2020-02-26T09:08:21","modified_gmt":"2020-02-26T15:08:21","slug":"acabo-de-recibir-una-notificacion-de-una-brecha-de-datos-y-ahora-que","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/acabo-de-recibir-una-notificacion-de-una-brecha-de-datos-y-ahora-que\/621\/","title":{"rendered":"Acabo de Recibir una Notificaci\u00f3n de una Brecha de Datos, \u00bfY Ahora Qu\u00e9?"},"content":{"rendered":"<p>Dadas las habilidades de los hackers, la facilidad con que los kits cibercriminales invaden las empresas online, el creciente n\u00famero de servicios en redes y personas conectadas a internet, no ha de sorprender que cada vez m\u00e1s informaci\u00f3n se escape de los servicios corporativos.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/05\/05214918\/breach_title.png\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-622\" alt=\"breach_title\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2013\/05\/05214918\/breach_title.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Si a\u00fan no has recibido una notificaci\u00f3n de una brecha de datos, espera atento, porque la recibir\u00e1s. Uno de estos d\u00edas, abrir\u00e1s esa bandeja de entrada o entrar\u00e1s en la p\u00e1gina principal <a href=\"https:\/\/latam.kaspersky.com\/blog\/sera-mejor-cambiar-las-contrasenas-living-social-ha-sido-hackeado\/\" target=\"_blank\" rel=\"noopener\">de tu sitio favorito de ofertas online<\/a> s\u00f3lo para ver un anuncio que diga que alguien irrumpi\u00f3 en los servidores y se hizo con los datos.<\/p>\n<p>Las brechas de seguridad son uno de los precios a pagar por operar online en la era de la informaci\u00f3n. Las notificaciones de brechas informan a los usuarios que un hacker criminal ha comprometido y hurtado datos de la base perteneciente al proveedor de servicios de uno de los usuarios. Este tipo de notificaciones a menudo listan el tipo de data que fue robada, que frecuentemente incluye nombres, fechas de nacimiento, contrase\u00f1as encriptadas, direcciones de email, n\u00fameros de tel\u00e9fono, y otros datos personales de identificaci\u00f3n. Algunas compa\u00f1\u00edas ofrecen monitoreo de cr\u00e9dito gratuito a ra\u00edz de las violaciones que pudieran afectar tu informaci\u00f3n financiera, o de otro tipo, que podr\u00eda permitir el <a href=\"https:\/\/latam.kaspersky.com\/blog\/como-prevenir-el-robo-de-identidad\/\" target=\"_blank\" rel=\"noopener\">robo de tu identidad<\/a>. Ir\u00f3nicamente, casi todas las empresas tratan de restar importancia a este tipo de incidentes, temiendo mencionar la importancia que los datos personales tienen para ellos y la seriedad con que se toman la seguridad.<\/p>\n<p>La primera reacci\u00f3n deber\u00eda ser la de leer la carta de notificaci\u00f3n y analizar los potenciales efectos de los datos expuestos. Si la informaci\u00f3n comprometida es extremadamente sensible o financera, como datos de pagos o n\u00fameros de seguridad social, entonces querr\u00e1s inscribirte en alg\u00fan tipo de servicio de monitoreo de cr\u00e9dito. Lo normal de la industria es que los servicios corrompidos generalmente ofrecer\u00e1n un a\u00f1o o algo as\u00ed de monitoreo de cr\u00e9dito tras una brecha seria. Adem\u00e1s, querr\u00e1s mantenerte atento a tu cr\u00e9dito y tus movimientos del banco. Las brechas que comprometen informaci\u00f3n financiera son de alguna forma raras; brechas que comprometan datos financieros sin encriptar son a\u00fan m\u00e1s raras. Si resulta que la compa\u00f1\u00eda ha estado guardando informaci\u00f3n de pagos o m\u00e1s sensible en textos planos, entonces deber\u00edas pensar en \u201cabandonar el barco\u201d, porque nada dice m\u00e1s claro \u201cno me importan mis clientes\u201d que una empresa que mantiene los datos de pago de sus usuarios sin encriptar. Nos enfocaremos ahora en el lado del consumidor.<\/p>\n<p>La mayor\u00eda de las notificaciones informar\u00e1n a los usuarios que la brecha en cuesti\u00f3n ha expuesto contrase\u00f1as encriptadas. Las brechas de textos planos ocurren mucho menos frecuentemente. Los textos planos son exactamente eso que crees que significan. Aquellos responsables de las fugas de datos tienen copias exactas de tu contrase\u00f1a. Si la notificaci\u00f3n de la brecha de seguridad dice que las contrase\u00f1as estaban encriptadas, significa que los atacantes tienen una versi\u00f3n encriptada de tu contrase\u00f1a. Si las contrase\u00f1as fueron robadas en formato de textos planos, entonces debes cambiar inmediatamente tu contrase\u00f1a para los servicios que se hayan visto afectados (y aquellos en los que utilices la misma contrase\u00f1a que te fue robada). Si las contrase\u00f1as robadas estaban encriptadas, tambi\u00e9n deber\u00edas actualizar tu contrase\u00f1a lo m\u00e1s r\u00e1pido posible, pero sabiendo que ser\u00e1 muy dif\u00edcil (aunque no imposible) que un hacker logre descifrar esas contrase\u00f1as encriptadas.<\/p>\n<p>Es mejor ser realistas y asumir que las brechas de datos ocurren mucho m\u00e1s seguido de lo que se reporta, y cambiar las contrase\u00f1as cada tanto. Cuanto m\u00e1s tiempo utilices una contrase\u00f1a, corre m\u00e1s riesgo de verse comprometida, especialmente si usas esa contrase\u00f1a para varios servicios en l\u00ednea. Para cada compa\u00f1\u00eda como Evernote o Dropbox que confiesan haber sufrido una brecha de seguridad, hay otra que barre el inconveniente debajo de la alfombra.<\/p>\n<p>Es mejor practicar vigilar los datos todo el tiempo, que permitir una fuga de datos. Los ingenieros sociales utilizan nombres, direcciones de email, fechas de nacimiento y otros para lograr brechas de seguridad y as\u00ed por ejemplo un ataque de phishing, apuntado a un individuo o grupo de individuos.<\/p>\n<p>Siguiendo ciertas brechas conocidas, los proveedores de servicios online implementar\u00e1n, en sus servicios, nuevas funciones de seguridad como la autenticaci\u00f3n de dos factores o \u201cHTTPS en todos lados\u201d. Mantente atento a esto, y siempre haz un esfuerzo para aplicar las m\u00e1s seguras y exigentes opciones de seguridad que est\u00e9n a tu disposici\u00f3n, especialmente si esa cuenta contiene informaci\u00f3n sensible. Observa a los grandes proveedores como Google, Microsoft, Apple, Adobe y otros. \u00a0En respuesta a los incidentes que han tenido los grandes proveedores, deber\u00edamos seguirlos para ver qu\u00e9 mejoras, soluciones y precauciones proponen sobre el asunto.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dadas las habilidades de los hackers, la facilidad con que los kits cibercriminales invaden las empresas online, el creciente n\u00famero de servicios en redes y personas conectadas a internet, no<\/p>\n","protected":false},"author":13,"featured_media":623,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[296,292,92,294,105,295,111,38,293],"class_list":{"0":"post-621","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-banca-online","9":"tag-brecha","10":"tag-contrasenas","11":"tag-finanzas","12":"tag-kaspersky","13":"tag-payment","14":"tag-peligro","15":"tag-seguridad","16":"tag-servicios"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/acabo-de-recibir-una-notificacion-de-una-brecha-de-datos-y-ahora-que\/621\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/banca-online\/","name":"banca online"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=621"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/621\/revisions"}],"predecessor-version":[{"id":17228,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/621\/revisions\/17228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/623"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}