Ataques coordinados de hackers ponen contra las cuerdas a centenares de pymes viguesas

Autónomos y pequeñas empresas han llegado a perder toda su información y será “imposible” recuperarla

La usurpación de identidad a través de “phishing”, el método favorito utilizado por los ciberdelincuentes

Ataques coordinados de hackers ponen contra las cuerdas a centenares de pymes viguesas.

Ataques coordinados de hackers ponen contra las cuerdas a centenares de pymes viguesas. / FDV

Las empresas de Vigo están seguramente ante el momento más vulnerable desde el punto de vista de la ciberseguridad de sus sistemas en los últimos años. Especialmente, las pymes y los autónomos, que son los que están centrando la actividad de los hackers. Aprovechando Semana Santa y una relajación en la actividad diaria de las firmas, centenares de compañías de Vigo han recibido numerosos ataques coordinados por grupos de hackers y organizaciones que se dedican a robar información.

Para ello, utilizan mayoritariamente el phishing, una técnica que consiste en el envío de un correo electrónico por parte de un ciberdelincuente a un usuario simulando ser una entidad legítima (red social, banco, institución pública, etc.) con el objetivo de robarle información privada, realizarle un cargo económico o infectar el dispositivo. Así, adjuntan archivos infectados o enlaces a páginas fraudulentas en el correo electrónico. Es decir, usurpan la identidad de un tercero para infectar el sistema y acceder a información confidencial. Tal y como explica Joel, de la consultora de ciberseguridad viguesa Inprosec, hay empresas que han perdido toda la información “y es imposible de recuperar”. Esta firma especializada desde hace años en el sector asegura que estos ataques masivos son cada vez más habituales y van a más conforme pasa el tiempo.

Los principales objetivos actuales de los hackers en Vigo son autónomos y pymes precisamente porque consideran que están menos protegidos. Esta oleada de ataques, que afectan a firmas de todos los sectores, paralizan su actividad, roban su información y provocan cuantiosas pérdidas económicas. Y es que un ciberataque puede conllevar altos costes debido a la necesidad de contratar de expertos legales, reparación informática, gastos en investigación, gestión de la reputación de la imagen de una empresa, reclamaciones, pérdidas de clientes actuales y potenciales.

Hay que tener en cuenta además que en muchas ocasiones estos delitos, además, vienen acompañados de extorsión. Es decir, un hacker puede bloquear datos de clientes o proveedores o las cuentas en redes sociales y luego pedir dinero para restablecerlas.

Desafortunadamente, son muy pocas las empresas atacadas que están cubiertas con seguros anti-hackers que cubran todas las pérdidas generadas por los ciberataques. Y es que la gran mayoría acaba contratando una póliza de este tipo cuando ya es demasiado tarde: cuando el hacker ya ha actuado y robado información. Este tipo de seguros cubren la responsabilidad civil que le pueda ser imputada por las actuaciones, omisiones o negligencias que produzcan un daño cibernético a un tercero, incluidas las sanciones en materia de Ley de Protección de Datos. La compañía también sería indemnizada por los daños propios sufridos, el coste de reconstrucción de datos y programas.

CONSECUENCIAS

  1. Cuantiosas pérdidas económicas

    Los ciberataques llegan a paralizar totalmente la actividad diaria de la empresa, provocando númerosas pérdidas económicas.

  2. También costes en cuanto a reputación

    La empresa atacada por hackers deberá afrontar posteriormente ante sus clientes la posible pérdida de su reputación.

  3. Afrontar posibles extorsiones

    Un hacker llega a exigir dinero para no difundir o bloquear los datos robados de clientes y proveedores de la empresa afectada.

Además, cualquier fallo informático que provoque pérdida de beneficios y por tanto reduzca el rendimiento de la organización, también será compensado. La aseguradora además pone a disposición del cliente un elenco de especialistas informáticos, profesionales del derecho y de la imagen corporativa, que asesoran al cliente en sus especialidades para afrontar la crisis, tratando de minimizar sus efectos.

Cien hackeos al día

Los hackers actuaron de media unas cien veces por día en Vigo a lo largo del año 2022, poniendo en riesgo la información tanto de pymes como de grandes empresas olívicas. Aunque la cifra es elevada y preocupante, hay que señalar que en el norte gallego sufren este problema todavía más. En el conjunto de la provincia de A Coruña recibieron en 2022 casi 90.000 ataques informáticos, una cifra considerablemente superior. A la espera del nuevo informe de Incibe, todo apunta a que esa cifra es mucho mayor hoy en día.

Ofensiva en los móviles, portátiles y tabletas

A diario se dan múltiples intentos de ciberataques para obtener datos o dinero que los hackers y las organizaciones criminales lanzan a los teléfonos móviles inteligentes, tabletas y portátiles. En Galicia, cada día 360 equipos informáticos como estos son atacados, hasta sumar 43.255 con problemas de seguridad durante el segundo cuatrimestre del año pasado. Estos datos señalan cualquier equipo, sistema, servicio o red que pueda verse afectado o estar relacionado con alguna actividad maliciosa llevada a cabo por los ciberdelincuentes. A modo de ejemplo, el Incibe apunta “alojar páginas de redirección a un phishing, descarga de malware, envío de spam, exfiltración de datos, sistemas expuestos y/o vulnerables, etc...”. En el ámbito tanto de ciudadanos como de empresas, cabe destacar que 1 de cada 3 son una filtración de datos (sensibles, protegidos o confidenciales que son robados por una persona no autorizada) y 2 de cada 5 son vulnerabilidades de sistemas tecnológicos (debilidad de un sistema que puede poner en riesgo su seguridad).

Suscríbete para seguir leyendo