Pues sin duda en la actualidad la información o datos, se han convertido en el activo más importante y valioso de las personas. Motivo por el cual debemos estar preparados para prevenir tragedias digitales que nos pueden llevar a perder varios años de datos valiosos e información invaluable.
El Spam, correos electrónicos no deseados, no seguros, los cuales te dirigen a sitios con potencial riesgo de ser hackeado incluso con engaños, los cuales son enviados a millones de usuarios a través de todo el mundo, y los Bots maliciosos, software diseñado exclusivamente para ir en búsqueda de vulnerabilidades de sistemas a través de la red, es decir búsquedas con alcance mundial.
El spam y los bots maliciosos son herramientas que utilizan los ciberdelincuentes para encontrar vulnerabilidades en los sistemas, que no te asombre que tu sistema sea vulnerado si tu usuario – contraseña son admin – admin, muy pronto puede un bot encontrar esta vulnerabilidad y aprovecharse de la misma, y será muy tarde cuando intentes tomar acciones. En el mundo actualmente merodean en la red más de 10 millones de bots, una cantidad considerable de bots delincuentes, y toda esta actividad ante la mirada de gobiernos que hacen poco para disuadir a los spammers de operar dentro de sus fronteras.
A continuación te presentamos los 10 países más Spammers, países que por sus leyes débiles anti-spam se han convertido en refugios seguros para operaciones spam, dejando desprotegidos a sus propios ciudadanos.
- CHINA.
- ESTADOS UNIDOS DE AMERICA.
- REPUBLICA DE KOREA.
- RUSIA.
- HONG KONG.
- JAPON.
- ALEMANIA.
- INDIA.
- TURKIA.
- UKRANIA.
Revisa el listado en https://www.spamhaus.org.
El siguiente listado es más impresionante, constantemente la red mundial se encuentra en ataque por más de 10 millones de bots destinados para spam, phishing, extorsión por ransomware y encriptación de datos, fraude de clics, DDoS y otras actividades maliciosas.
- CHINA Bots: 2’070.748.
- ESTADOS UNIDOS DE AMERICA Bots: 1’212.621.
- INDIA Bots: 1’095.648.
- REINO UNIDO Bots: 663.084.
- IRAN: Bots: 523.808.
- VIETNAM Bots: 367.974.
- BRAZIL Bots: 354.226.
- TAILANDIA Bots: 318.288.
- INDONESIA Bots: 311.693.
- ITALIA Bots: 251.673.
Los cibernautas corren un riesgo que se encuentra estandarizado en la red, lo que hace necesario socializar una cultura digital en la cual los ciudadanos se apoderen, conozcan y entiendan la responsabilidad de sus acciones en internet, acciones como desactivar el antivirus para instalar un programa no permitido o abrir los archivos adjuntos de un correo donde se te informa que te has ganado la lotería, acceso a préstamos, herencias, o cualquier otro tipo de engaño. Estos ejemplos, ¡Nunca los hagas!.
Y ante los ataques, debes estar protegido, a continuación listamos acciones o buenas prácticas informáticas que te ayudarán a mitigar el impacto de la ciberdelincuencia.
- RESPALDOS SIN CONEXION O AISLADOS
Ante un ataque y la perdida inminente de nuestro computador principal, la mejor práctica recomendada es tener respaldos periódicos para poder reestablecer el sistema inmediatamente. Es importante que estos respaldos deben estar en redes aisladas o sin conexión, un ataque puede afectar a toda una red.
2. CONTRASEÑAS SEGURAS
Si eres usuario wordpress, joomla, opencart, y otras aplicaciones populares, recuerda que existen millones de bots atacando y en búsqueda de usuarios con contraseñas débiles.
3. SISTEMAS ACTUALIZADOS
Los ciberdelincuentes se aprovechan de vulnerabilidades conocidas de los sistemas, mantén aplicaciones con las últimas actualizaciones de seguridad.
4. GESTIONA Y CONTROLA TU RED DE FORMA PERIODICA
Es saludable llevar una bitácora de las acciones generadas en nuestra intranet. Supervisar a quien se le concede accesos y mantener un listado de exclusiones de amenazas puede reducir el riesgo de ataques.
5. JEFE DE SEGURIDAD DE LA INFORMACION
Si la necesidad de proteger tu información es alta o estas al frente de una organización que no se ha planteado un escenario preventivo a ataques digitales, se ha tornado necesario el rol de Jéfe de seguridad de la información, aportando con el control en tiempo real de la red y estableciendo políticas y controles periódicos a las prácticas de seguridad de la información.