A principios de este año, se produjo una filtración masiva de datos, denominada Madre de todas las brechas (MOAB)Se reportó el robo de más de 26 mil millones de registros. LinkedIn, Twitter ("X"), Adobe y otras plataformas se vieron afectadas. Una parte significativa de los registros filtrados en la MOAB eran nuevos y no falsos, provenientes de bases de datos privadas, que incluyen credenciales de inicio de sesión, así como datos personales potencialmente sensibles.
Estos ciberataques representan un riesgo creciente para los consumidores. La principal preocupación es que los ciberdelincuentes puedan utilizar los registros filtrados para ataques como el robo de identidad, la suplantación de identidad (phishing) y el acceso no autorizado a cuentas personales.
Si cree que ha sido víctima de un ciberataque, siga estos pasos:
- Visita haveibeenpwned.com, una base de datos que se actualiza constantemente, para comprobar si tu dirección de correo electrónico ha sido objeto de alguna filtración reciente.
- Determine qué sistemas se vieron afectados y aíslelos para evitar la propagación del ataque. Esto implica desconectarse de internet, apagar los dispositivos que sospeche que han sido comprometidos y redirigir el tráfico de red.
- Evite interactuar con ciberatacantes, especialmente con aquellos que intentan contactarlo para solicitarle el pago de un rescate o hacer otras exigencias. Responder podría provocar más filtraciones.
- Notifique a su equipo de TI y siga el protocolo establecido en su Plan de Respuesta a Incidentes.
- Contacte a las autoridades competentes, como el FBI y las fuerzas del orden estatales y locales. También puede denunciar el ataque al Grupo de Trabajo sobre Delitos Electrónicos del Servicio Secreto, al Centro de Denuncias de Delitos en Internet y a la Comisión Federal de Comercio.
- Colabore con su departamento de relaciones públicas para notificar a las partes potencialmente afectadas y gestionar la imagen pública del ataque. Aunque esto pueda parecer alarmante, podría ser responsable de no notificar a ciertas partes.
- La FTC recomienda que su póliza de seguro cibernético cubra violaciones de datos, ataques cibernéticos a sus datos en poder de proveedores y otros terceros, ataques cibernéticos a su red, ataques cibernéticos que ocurran en cualquier parte del mundo y ataques terroristas.
Si desea obtener más información sobre cómo proteger su negocio de los ciberataques, contactar Contáctenos para una consulta sobre ciberseguridad, protocolos y seguros.