COLUMNA INVITADA

Pegasus, ciberataques y hackeos

“México, en el top 3 de países con más ciberataques y hackeos”

OPINIÓN

·
Eduardo Jerome Posadas / Columna invitada / Opinión El Heraldo de MéxicoCréditos: Foto: Especial

“México, en el top 3 de países con más ciberataques y hackeos”

Los ataques cibernéticos y hackeos están a la orden del día. Cada vez más empresas e instituciones, buscan mejorar y blindar su seguridad informática para proteger su huella digital de los ciberdelincuentes.

Todavía no inician las campañas y ya escuchamos sobre algunos hackeos políticos. Iniciemos analizando que en México existen más de 100 millones de celulares, lo que ha convertido a nuestro país en un foco de atención de los delincuentes cibernéticos que buscan extorsionar a las personas o incluso suplantan y filtran sus identidades, vulnerando su derecho a la privacidad, afectando principalmente su patrimonio y/o reputación electoral.

Por ejemplo, durante la pandemia, y en medio de las nuevas formas de trabajo remoto e hiperconectividad que generamos, estos ataques, aumentaron hasta un 400% a nivel mundial.

Por otro lado, de acuerdo con el Estudio del Estado Global de la Ciberseguridad en México 2023, elaborado por Infoblox, nuestro país encabeza la lista de Latinoamérica en ciberataques, el 70% de los encuestados confesaron haber sido víctimas de phishing o ransomware en los últimos 12 meses.Por ello te platico ¿Qué tipos de hackers existen?

Existen al menos 7 tipos de hackers: White hat (sombrero blanco) – genera únicamente hacking ético, Hacker black hat (sombrero negro) – son en definitiva ciberdelincuentes,

Hacker grey hat (sombrero gris) - busca beneficiar a empresas e instituciones, Hacker blue hat (sombrero azul) - busca ejecutar la venganza contra su objetivo, Hacker gold hat (sombrero dorado) - aprovechan sus conocimientos para probar las vulnerabilidades
de un sistema a su favor, entre otros…

Un claro y reciente ejemplo es el hackeo masivo que sufrió el Gobierno de México, por parte del grupo internacional de activistas denominado “Guacamaya”, quienes habrían vulnerado el sistema de cómputo de la (Sedena), o el reciente espionaje anunciado por un colaborador de la FGR, que sufrió Carlos Slim y Germán Larrea; en el sexenio de Peña, con el software pegasus.

Y en lo que se refiere al tema de escucha o espionaje telefónico, es también un grave y común problema, (mayormente en coyunturas político-electorales para personajes políticos), que son espiados a través de #PegasusSpyware, también hay algunos otros softwares un tanto menos sofisticados que puedes comprar en la dark-web, para “espiar” conversaciones telefónicas, que recordemos, es un delito que se castiga hasta con 12 años de prisión en nuestro país.

Platicando de lo relevante, vamos a analizar las alertas que nos pueden referir si un celular está siendo espiado o ha sido hackeado para extraer información y son: El aumento de consumo de datos; el incremento de la facturación contratada del servicio de telefonía, reinicios y apagados aleatorios, notificaciones inusuales, dificultades de reinicio, notificaciones inusuales; la batería se descarga más rápido; el móvil se sobrecalienta sin razón aparente; la señal de Internet se interrumpe con frecuencia; de forma inesperada aparecen nuevas aplicaciones (Apps) en el teléfono, o frecuentemente se escuchan ruidos extraños durante una llamada, además de un inesperado consumo de almacenamiento y un rendimiento muy lento.

Frente a cualquiera de esas señales no se debe dudar en acudir al proveedor de servicio de telefonía para exponer el caso, y solicitar que un especialista revise el smartphone.

De forma adicional, les comparto algunas de las recomendaciones:

  • Bloquearlo cuando no esté en uso; utilizar contraseñas fuertes para ingresar al teléfono y las aplicaciones instaladas, principalmente las bancarias.
  • Actualizar el software del teléfono cada vez que surja una nueva versión.
  • Evitar en lo posible el uso de WiFi público, (nunca se deben hacer compras en un wifi público, ni transacciones bancarias).
  • Hacer verificación de dos pasos en nuestras redes sociales, no abrir archivos o sitios web que lleguen de números desconocidos al WhatsApp o el servicio de mensajes, y salvo que se trate de una emergencia que se esté presenciando.

Podría también recomendarse comprar una red privada virtual (Virtual Private Network, VPN), es decir, se refiere a un servidor encriptado, en que la información puede viajar segura, muchas empresas lo utilizan para los colaboradores que utilizan información confidencial.

Por otro lado, hay que tener mucho cuidado con los wifis públicos, por ejemplo en las calles de la ciudad, metro, hospitales, hoteles, centros comerciales, aeropuertos, porque nos exponemos a un ataque llamado Man in the middle Attack, es decir, un ataque de intermediario con el cual alguien puede conseguir el acceso a nuestra información a través de la señal del wifi utilizado.

Ninguno de estos pequeños esfuerzos es en vano cuando se trata de salvaguardar nuestra identidad, privacidad. No olvidemos que los hackers siempre están al acecho, como las cifras lo demuestran, tan solo en el primer semestre de este año se registraron al menos 14 mil millones de intentos de ataques cibernéticos en nuestro país.

No olvides cuidar tu huella digital y cambiar tus contraseñas de banco y redes al menos 3 veces al año, evitemos ser víctimas de la delincuencia digital, acompáñame en mis redes sociales para más tips.

Si no me crees, pregúntale a ChatGPT…

POR EDUARDO JEROME POSADAS PEÑA
Chief Executive Officer – 99 Degrees & Co.
@ejeromepp
@99degrees_co
www.99degrees.tech

MAAZ