Prensa

Comunicado de Prensa

|

17

17

Lectura breve

Combate el Cibercrimen Durante el Mes de la Concientización sobre la Ciberseguridad: Es Hora de Tomar Acción, Proteger Dispositivos y Proteger Información Personal

Washington, D.C., 17 de octubre de 2016 – En un mundo cada vez más orientado hacia la tecnología, el cibercrimen se ha vuelto demasiado común tanto para los consumidores como para las empresas.

Combate el cibercrimen

El delito en internet adopta muchas formas e incluye desde filtraciones de datos a gran escala hasta problemas de los consumidores como el robo de identidad y el ciberacoso, pasando por estafas generalizadas y ransomware. En la tercera semana del Mes de Concientización sobre la Seguridad Cibernética (NCSAM), la National Cybersecurity Alliance (NCSA), el Departamento de Seguridad Nacional (DHS) de los EE. UU. y sus socios de la industria, el gobierno y las organizaciones sin fines de lucro destacan los diferentes tipos de delitos en línea y cómo las personas y las empresas pueden protegerse mejor.

“A medida que los ciberdelincuentes perfeccionan sus habilidades de hackeo, debemos tomar precauciones más firmes para proteger nuestra información y todos nuestros dispositivos conectados”, dijo Michael Kaiser, director ejecutivo de la NCSA. “Hay cosas sencillas que todo el mundo puede hacer para proteger mejor sus cuentas clave, dispositivos y aplicaciones, como mantener el software actualizado, activar la autenticación sólida y extremar la precaución al leer mensajes que contengan enlaces o solicitudes de información”.

Las estafas de soporte técnico constituyen una de las formas más comunes de ciberdelito, y muchas empresas que ofrecen productos y servicios tecnológicos se ven atacadas por ciberdelincuentes. La nueva encuesta e infografía de Microsoft sobre estos delitos comparten los siguientes reveladores hallazgos:

  • Uno de cada cinco consumidores encuestados admitió haber continuado con una interacción potencialmente fraudulenta al experimentar una estafa de soporte técnico (por ejemplo, descargó software, visitó un sitio web fraudulento, dio acceso remoto a su dispositivo a un estafador o proporcionó información de tarjeta de crédito u otra forma de pago).

  • Casi 1 de cada 10 ha perdido dinero debido a una estafa de soporte técnico.

  • De quienes continuaron con una interacción fraudulenta, el 17 por ciento tenía más de 55 años y el 34 por ciento tenía entre 36 y 54 años.

  • El cincuenta por ciento de quienes continuaron la interacción eran millennials (de 18 a 34 años).

“Las estafas de soporte técnico están aumentando en todo el mundo y exigen una atención urgente por parte de las fuerzas del orden, la industria privada y los consumidores individuales”, afirmó Courtney Gregoire, abogada sénior de la Unidad de Delitos Digitales de Microsoft. “Según una encuesta reciente de Microsoft, dos de cada tres personas han sufrido una estafa de soporte técnico en el último año, y muchas han sido víctimas, poniendo en riesgo sus computadoras e información personal.[1] Nuestro objetivo es lograr una experiencia digital más segura para todos, y nos entusiasma asociarnos con la National Cybersecurity Alliance para ayudar a educar a las personas sobre cómo identificar, evitar y reportar este tipo de estafas”.

La publicación del blog de Microsoft sobre la encuesta proporciona información valiosa y consejos para detectar y combatir las estafas.

Además del aumento de las estafas relacionadas con el soporte técnico y de otro tipo, el robo de identidad es una de las principales preocupaciones para muchos; de hecho, una encuesta de la NCSA de 2016 copatrocinada por Microsoft reveló que la prevención del robo de identidad era el principal tema de seguridad en línea sobre el que tanto los adolescentes como los padres de adolescentes desearían aprender más.[2] El estudio del Identity Theft Resource Center (ITRC) de 2016 Identity Theft: The Aftermath study[3], que encuestó a víctimas de robo de identidad en 2015, reveló lo siguiente:

  • Las cuentas de las que más comúnmente se apoderaron los ladrones incluyeron correo electrónico (11%), servicios de pago (10%), redes sociales (9%) y banca en línea (8%). Otros tipos de cuentas comprometidas incluyen portales médicos en línea (5%), rastreadores de salud (2%) y juegos (2%).

  • Casi una quinta parte de los encuestados reportó repercusiones significativas cuando se apoderaron de sus cuentas en línea, incluida la pérdida de empleo (24%) y daños a su reputación entre amigos (61%) y colegas (31%).

  • De los encuestados que identificaron haber experimentado problemas de robo de identidad criminal, el 30 por ciento se vio en la necesidad de recurrir a programas de asistencia del gobierno estatal para superar el impacto financiero del robo de identidad.

“Los ladrones de identidad pueden utilizar una variedad de plataformas para cometer sus delitos, incluidas muchas plataformas en línea. Este delito crea no solo efectos a corto plazo para las víctimas durante el tiempo que están solucionando sus casos, sino que también crea efectos a largo plazo”, dijo la presidenta y directora ejecutiva de ITRC, Eva Velasquez. “Cuando analizamos el volumen total de robos de identidad, es fácil perderse en las cifras; no debemos olvidar que detrás de cada porcentaje e incidente que contamos, hay una persona cuya vida se ve afectada. Esto a su vez afecta a familias, comunidades, regiones y a nuestro país en su conjunto”.

En los últimos meses, los ataques de ransomware (el “secuestro digital” de datos valiosos en el que un malware accede a los archivos de las víctimas, los bloquea y cifra, y luego las obliga a pagar un rescate para recuperarlos) se han vuelto más sofisticados y frecuentes. El FBI ha advertido que estos ataques están en aumento[4], y según Kaspersky Lab, el número de personas atacadas por criptoransomware aumentó 5.5 veces de 2014/2015 (131,000) a 2015/2016 (718,000).[5] Estas amenazas pueden ser especialmente perjudiciales para las empresas, que pueden almacenar datos críticos de la organización, propiedad intelectual e información de los consumidores. “Tener una copia de seguridad que pueda restaurar el sistema afectado es una defensa clave que puede ayudar a las organizaciones a restablecer el funcionamiento normal rápidamente después de verse afectadas por un ransomware”, dijo Kaiser.

La campaña STOP. THINK. CONNECT.™ de la NCSA recomienda que tanto los consumidores como las empresas sigan los siguientes pasos para prevenir y recuperarse de ciberdelitos como estafas, robos de identidad y ataques de ransomware:

  • Proteja su inicio de sesión: Fortalezca sus cuentas en línea habilitando las herramientas de autenticación más sólidas disponibles, como datos biométricos, claves de seguridad o un código único de un solo uso a través de una aplicación en su dispositivo móvil. Sus nombres de usuario y contraseñas no son suficientes para proteger cuentas clave como el correo electrónico, la banca y las redes sociales.

  • Mantenga todos los equipos limpios: Tener el software de seguridad, el navegador web y el sistema operativo más recientes es la mejor defensa contra virus, malware y otras amenazas. Si ha sufrido un ciberdelito, actualice inmediatamente todo el software de todos los dispositivos conectados a internet. Todo el software crítico, incluidos los sistemas operativos para computadoras y móviles, el software de seguridad y otros programas y aplicaciones de uso frecuente, debe ejecutar las versiones más recientes. Utilice software de seguridad para escanear cualquier dispositivo USB o externo.

  • Haga copias de seguridad: Asegúrese de tener una copia de seguridad reciente y almacenada de forma segura de todos los datos críticos.

  • Cree mejores contraseñas: Una contraseña segura es una frase de al menos 12 caracteres. Concéntrese en oraciones o frases positivas en las que le guste pensar y que sean fáciles de recordar.

  • Ante la duda, deséchelo: Los enlaces en correos electrónicos, tuits, publicaciones y anuncios en línea suelen ser el medio que utilizan los ciberdelincuentes para intentar robar su información personal. Incluso si conoce la fuente, si algo parece sospechoso, elimínelo.

  • Ayude a las autoridades a combatir el ciberdelito: Reporte el robo de finanzas o de identidad y otros ciberdelitos al Internet Crime Complaint Center (IC3) del FBI, al ITRC, a la Federal Trade Commission (FTC) y/o a las fuerzas del orden locales o al fiscal general del estado, según corresponda.

Aunque muchos debates sobre ciberdelito se centran en el robo de identidad y las estafas, el ciberdelito también puede incluir la violencia doméstica, el acecho y el acoso en línea. El National Center for Victims of Crime y la U.S. Department of Justice’s Office for Victims of Crime cuentan con recursos para víctimas de violencia doméstica, acecho, agresión sexual, delitos financieros y otras infracciones. Además, consulte las páginas de la NCSA sobre ciberacoso y hostigamiento y robo de identidad y fraude para obtener más recursos e información.

Para obtener más información sobre la Semana 3 del NCSAM, consulte nuestra infografía y el video resumen de la semana.

Recursos de la Semana 3 de NCSAM para reconocer y combatir el ciberdelito

La lucha contra el creciente problema del ciberdelito requiere un alto nivel de colaboración entre las fuerzas del orden, las agencias gubernamentales, el sector privado y el público en general. Si sospecha que ha sido víctima, la NCSA recomienda ponerse en contacto con las fuerzas del orden. A continuación se enumeran diferentes organizaciones que se especializan en combatir el delito en línea:

  • Recursos del DHS:

    • Centro de Ciberdelitos (C3) de Investigaciones de Seguridad Nacional de la Oficina de Inmigración y Control de Aduanas: El C3 proporciona servicios técnicos y capacitación para ayudar a las agencias de aplicación de la ley federales, estatales y locales de todo el país y a socios internacionales en sus investigaciones cibernéticas y técnicas.

    • Fuerza de Tareas contra Delitos Electrónicos (ECTF) del Servicio Secreto de los EE. UU.: La ECTF trabaja para identificar y localizar a ciberdelincuentes internacionales y aprovecha las asociaciones con el sector académico y privado para prevenir, detectar e investigar delitos electrónicos, incluidos posibles ataques terroristas contra infraestructuras críticas y sistemas de pago financiero.

    • Consejos de la NCSA sobre robo de identidad, fraude y víctimas de ciberdelito: Si es víctima de un ciberdelito, necesita saber qué hacer y responder rápidamente. La NCSA ofrece consejos para denunciar y prevenir varios tipos de ciberdelitos.

    • Rastreador de estafas del Council of Better Business Bureaus (BBB): ¿Detectó una empresa u oferta que parece una artimaña ilegal o un fraude? Infórmelo a la BBB para ayudarles a investigar y advertir a otros reportando lo que sabe.

    • Asistente de Quejas de la FTC: Las quejas de los consumidores ayudan a la Comisión Federal de Comercio a detectar patrones de fraude y abuso. Reporte quejas relacionadas con el robo de identidad, estafas, telemercadeo no deseado o spam, teléfonos, servicios de internet, educación, empleos, crédito y deuda, entre otros.

    • IC3 del FBI: El IC3, una asociación entre el FBI, el National White Collar Crime Center y la Bureau of Justice Assistance, acepta denuncias de delitos en línea de víctimas y/o terceros.

    • ITRC: El ITRC es una organización sin fines de lucro establecida para apoyar a las víctimas de robo de identidad en la resolución de sus casos y para ampliar la educación y la concientización pública en la comprensión del robo de identidad, las filtraciones de datos, la seguridad cibernética, las estafas/fraudes y los problemas de privacidad.

  • Recursos de Logical Operations:

    • Prueba de preparación CyberSAFE: Los usuarios finales desempeñan un papel fundamental en la protección de los datos de su organización, pero a menudo son el eslabón más débil de la cadena de seguridad debido a la falta de concientización sobre las amenazas potenciales. La prueba de preparación CyberSAFE es una herramienta gratuita que se puede utilizar para medir el grado en que los empleados pueden reconocer y evitar amenazas cibernéticas comunes como el phishing, el malware y los sitios web no seguros.

    • Kits complementarios de NCSAM: Ayude a mantener la concientización sobre la seguridad cibernética en un primer plano en su organización con un kit de cortesía de NCSAM. Los kits, creados por Logical Operations, incluyen anuncios de servicio público sobre seguridad cibernética para colgar en su oficina, tarjetas de mesa para colocar en las salas de descanso, cubiertas de privacidad para cámaras web y correos electrónicos que puede enviar a sus empleados.

  • Artículo de opinión de Morrison & Foerster – Stop victim shaming in cyber attacks: Miriam Wugmeister, copresidenta global de la práctica de Privacidad y Seguridad de Datos de Morrison & Foerster, publicó un artículo de opinión en The Hill sobre los peligros de culpar a la víctima y la necesidad de una mayor cooperación entre las fuerzas del orden, los reguladores y el sector privado tras un ataque cibernético. En su artículo, la Sra. Wugmeister señala que, “tras una brecha de seguridad de datos, a diferencia de las agresiones físicas o los delitos contra la propiedad, es probable que una empresa sea tratada como sospechosa, no como víctima”. Con unos atacantes cada vez más sofisticados, nuestra única esperanza de frenar la marea es una mayor colaboración, no señalar con el dedo y echar la culpa a otros.

  • The No More Ransom Project: NoMoreRansom.org tiene como objetivo proporcionar recursos útiles en línea para las víctimas de ransomware. Los usuarios pueden encontrar información sobre qué es el ransomware, cómo funciona y cómo protegerse. El portal ofrece a los usuarios herramientas que pueden ayudar a recuperar los datos que han sido bloqueados por los ciberdelincuentes.

Próximos eventos de NCSAM

  • Evento principal de la semana 3 del NCSAM, miércoles 19 de octubre, de 9 a.m. a 1 p.m. (PDT), Kenneth Hahn Hall of Administration, Los Ángeles, CA: La ciudad y el condado de Los Ángeles organizan un evento principal como parte de la semana 3 de NCSAM; las mesas redondas abordarán el reconocimiento y la lucha contra el ciberdelito como comunidad y la seguridad cibernética para las pequeñas empresas. Obtenga más información y regístrese en el evento aquí.

  • The Passcode Cup, viernes 21 de octubre, de 11:30 a.m. a 5:15 p.m. (EDT), Impact Hub DC, Washington, D.C.: La Passcode Cup es una competencia gratuita de captura de la bandera basada en equipos con desafíos basados en ingeniería inversa, forense, seguridad web, criptografía, explotación binaria y sistemas de control industrial simulados. Está organizada por Passcode, patrocinada por Northrop Grumman e (ISC)² y se lleva a cabo con la generosa ayuda de Cal Poly Pomona, Uber y Facebook. Obtenga más información y regístrese aquí

  • Closing the Threat Gap: Executive Perspectives on the Cybersecurity Landscape, miércoles 26 de octubre, de 3:30 a 6:00 p.m. (EDT), Stevens Institute of Technology, Hoboken, NJ:

  • Fasoo se ha asociado con la NCSA, el New Jersey Technology Council y el Stevens Institute of Technology para organizar un evento que contará con los ponentes principales Dr. Larry Ponemon, presidente del Ponemon Institute, y Mark Lobel, líder de la práctica estadounidense y global de Seguridad Cibernética y Privacidad de PricewaterhouseCoopers. A las ponencias seguirá una mesa redonda moderada por el Dr. Paul Rohmeyer, profesor asociado de gestión de la seguridad de la información y evaluación de riesgos. Obtenga más información y regístrese aquí.

  • CyberFest2016 – The Future Is Now, jueves 27 de octubre, de 8 a. m. a 5 p. m. (PDT), Hilton La Jolla Torrey Pines, 10950 North Torrey Pines Road, La Jolla, CA: CyberFest2016 es una reunión de profesionales de la informática, las infraestructuras, las fuerzas del orden, InfraGuard, el ejército y los negocios, que explorarán cómo la informática está ahora tan entretejida en el tejido empresarial que si se “rompiera”, los negocios tal como los conocemos actualmente dejarían de existir. Obtenga más información y regístrese aquí.

  • Día de la Política del Futuro de la Autenticación, jueves 27 de octubre, de 1 a 4 p.m. (EDT), Google DC Offices, Washington, D.C.: FIDO Alliance, la Electronic Transactions Association y la NCSA organizarán conjuntamente un evento en apoyo del NCSAM para destacar la importancia de una autenticación sólida, explorar la evolución del mercado de la autenticación y debatir su impacto en el panorama normativo y legislativo. Obtenga más información y regístrese para asistir aquí.

  • Foro Security of Things // Washington, de 8 a.m. a 5 p.m. (EDT), JW Marriott, Washington, D.C.: La rápida difusión del Internet de las cosas en las industrias más críticas de Estados Unidos plantea una nueva serie de problemas de seguridad. Creado por The Security Ledger y Passcode, este evento de un día de duración reunirá a legisladores, expertos y ejecutivos para explorar los innumerables riesgos asociados al IoT industrial y las mejores y más prometedoras soluciones para asegurar estas nuevas tecnologías. Obtenga más información y regístrese aquí.

  • Evento principal de la semana 5 de NCSAM, lunes 31 de octubre, de 9:45 a.m. a 12:00 p.m. (EDT), Jack Morton Auditorium, School of Media and Public Affairs, The George Washington University, Washington, D.C.: La División de Tecnología de la Información de la Universidad George Washington (GW) organiza un evento principal para educar a la comunidad sobre la importancia de la seguridad cibernética y debatir sobre las asociaciones público-privadas orientadas a la protección de infraestructuras críticas y las carreras, becas y programas comunitarios de seguridad cibernética. El evento contará con las intervenciones de representantes de la GW, el DHS, Cisco, Tripwire y la NCSA. Obtenga más información y confirme su asistencia aquí.

A lo largo del mes, puede seguir la conversación sobre el NCSAM en las redes sociales utilizando el hashtag #CyberAware (¡y etiquetando también sus propias publicaciones con #CyberAware!). Además, @STOPTHNKCONNECT organiza chats semanales en Twitter a lo largo de octubre para debatir diferentes temas y tendencias en seguridad cibernética. Conéctese cada jueves hasta el 3 de noviembre a las 3 p.m. EDT para unirse a la conversación, y visite el sitio web de STOP. THINK. CONNECT.™ para consultar el calendario completo de chats. La NCSA ha creado ejemplos de publicaciones para redes sociales, infografías, carteles, memes y más que animan a organizaciones y particulares a mostrar su apoyo al NCSAM y que pueden descargarse y compartirse. También puede obtener los recursos más recientes a medida que estén disponibles registrándose como Campeón del NCSAM. Por último, consulte el blog Stay Safe Online para ver las publicaciones sobre el NCSAM de la NCSA y sus socios durante el mes de octubre.

Sobre el Mes de Concientización sobre la Seguridad Cibernética

El Mes de Concientización sobre la Seguridad Cibernética (NCSAM) se creó como un esfuerzo de colaboración entre el gobierno y la industria para garantizar que todos los estadounidenses dispongan de los recursos necesarios para estar más seguros en internet. En su decimotercer año, el NCSAM está cofundado y codirigido por el Departamento de Seguridad Nacional de los EE. UU. y la National Cybersecurity Alliance, la principal asociación público-privada sin fines de lucro del país que promueve el uso seguro de internet y la privacidad digital. Con un reconocimiento anual en octubre, el NCSAM cuenta con la participación de una multitud de líderes del sector, movilizando a particulares, pequeñas y medianas empresas, organizaciones sin fines de lucro, el mundo académico, corporaciones multinacionales y gobiernos. Al animar a los ciudadanos digitales de todo el mundo a STOP.THINK. CONNECT., el NCSAM está aprovechando el impacto colectivo de sus programas y recursos para aumentar la concientización sobre el panorama actual de la seguridad cibernética, en constante evolución. Visite la sala de prensa de la NCSA para obtener más información.

Sobre la National Cybersecurity Alliance

La National Cybersecurity Alliance (NCSA) es la asociación público-privada sin fines de lucro líder en el país que promueve la educación y concientización sobre seguridad cibernética y privacidad. La NCSA trabaja con el Departamento de Seguridad Nacional de los EE. UU. (DHS) y la junta directiva de la NCSA, que incluye representantes de ADP; AT&T Services, Inc.; Bank of America; Barclays; BlackBerry Corporation; Cisco; Comcast Corporation; ESET North America; Facebook; Google; Intel Corporation; Logical Operations; Microsoft Corp.; NXP Semiconductors; PayPal; PKWARE; Raytheon; RSA, la División de Seguridad de EMC; Salesforce; SANS Institute; Symantec y Visa Inc. Los esfuerzos principales de la NCSA incluyen el Mes de Concientización sobre la Seguridad Cibernética (octubre), el Día de la Privacidad de los Datos (28 de enero) y STOP. THINK. CONNECT.™, la campaña mundial de concientización y educación sobre seguridad en línea cofundada por la NCSA y el Anti Phishing Working Group, con el liderazgo del gobierno federal del DHS. Para obtener más información sobre la NCSA, visite stagestaysafe.wpengine.com/about-us/overview/.

Sobre STOP. THINK. CONNECT.™

STOP. THINK. CONNECT.™ es la campaña mundial de educación y concientización sobre seguridad cibernética. La campaña fue creada por una coalición sin precedentes de empresas privadas, organizaciones sin fines de lucro y organizaciones gubernamentales, con el liderazgo de la National Cybersecurity Alliance (NCSA) y el Anti-Phishing Working Group (APWG). El Departamento de Seguridad Nacional de los EE. UU. lidera el compromiso federal en la campaña. Descubra cómo participar en stopthinkconnect.org.

[1] Encuesta global de Microsoft de 2016

[2] Resultados de la investigación – Keeping Up With Generation App: NCSA Parent/Teen Online Safety Survey (https://stagestaysafe.wpengine.com/stay-safe-online/resources/research-findings-keeping-up-with-generation-app-ncsa-parent-teen-online-safety-study)

[3] Encuesta Identity Theft: The Aftermath (http://www.idtheftcenter.org/aftermath-2016.html)

[4] FBI: Aumentan los incidentes de ransomware (https://www.fbi.gov/news/stories/incidents-of-ransomware-on-the-rise/incidents-of-ransomware-on-the-rise)

[5] Europol: No More Ransom: Las fuerzas del orden y las empresas de seguridad informática unen sus fuerzas para luchar contra el ransomware (https://www.europol.europa.eu/content/no-more-ransom-law-enforcement-and-it-security-companies-join-forces-fight-ransomware)

Contacto de prensa:

Jessica Beffa
Thatcher+Co.
720-413-4938
ncsa@thatcherandco.com

Historias Destacadas

El Grok de Elon Musk destruyó el mundo después de solo cuatro días en una simulación de IA

¿Puede tu pequeña empresa ser hackeada sin que lo sepas?