{"id":17252,"date":"2019-12-19T09:21:07","date_gmt":"2019-12-19T17:21:07","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/12\/19\/news-10988\/"},"modified":"2019-12-19T09:21:07","modified_gmt":"2019-12-19T17:21:07","slug":"news-10988","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2019\/12\/19\/news-10988\/","title":{"rendered":"Los aeropuertos en el punto de mira de los cibercriminales"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2017\/11\/airport.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Thu, 19 Dec 2019 09:34:02 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Se acerca una fecha del a\u00f1o en la que muchos pasajeros coger\u00e1n un avi\u00f3n, ya sea para visitar a sus familiares o para aprovechar las vacaciones navide\u00f1as haciendo alguna escapada. La seguridad presente en los aeropuertos no solo se ha de limitar a la inspecci\u00f3n de los pasajeros o al control del acceso, ya que estas enormes infraestructuras no son una excepci\u00f3n en cuanto a lo que a ciberataques se refiere y resulta fundamental proteger sus instalaciones y operaciones.<\/p>\n<p>El riesgo de sufrir un ciberataque se ha multiplicado en los \u00faltimos a\u00f1os y es importante mantenerse alerta y adoptar soluciones innovadoras en cuestiones de ciberseguridad. \u201cEl nivel de peligro frente a los ciberataques es, al menos, cuatro veces mayor ahora que hace dos o tres a\u00f1os. La ciberseguridad es como un juego del gato y el rat\u00f3n entre los cibercriminales y qui\u00e9nes se dedican a intentar frenarlos. Es muy dif\u00edcil mantenerse a la cabeza en este juego, pero ambas partes trabajan duramente para desarrollar nuevos enfoques\u201d describe Brian Schippers, Sales Engineer de Sophos. Estos riesgos se trasladan tambi\u00e9n a los aeropuertos mediante el aumento de dispositivos IoT, como el uso de smartphones para acreditaciones y geolocalizaci\u00f3n personalizada para los pasajeros, los sistemas de informaci\u00f3n conectados del propio aeropuerto, as\u00ed como la digitalizaci\u00f3n de los servicios ofrecidos por las aerol\u00edneas.<\/p>\n<p><a href=\"https:\/\/www.sophos.com\/es-es.aspx\">Sophos<\/a>, (LSE: SOPH) l\u00edder global en seguridad para protecci\u00f3n de redes y endpoints, analiza alguno de los puntos a los que prestar especial atenci\u00f3n en aeropuertos para evitar ciberataques:<\/p>\n<ul>\n<li><strong>Estaciones de carga USB<\/strong>. Si se conectan dispositivos, cables, etc. maliciosos a la estaci\u00f3n de carga, su smartphone o tablet ser\u00e1 vulnerable a posibles infecciones o al robo de sus datos. Existen dispositivos que pueden proteger esta conexi\u00f3n y, en la gran mayor\u00eda de los smartphones actuales, tambi\u00e9n es posible configurar el modo de acceso USB para evitar la transferencia de datos.<\/li>\n<li><strong>WiFi spoofing<\/strong>. Las conexiones WiFi abiertas, tambi\u00e9n suponen un riesgo, no solo en los aeropuertos, sino en cualquier lugar p\u00fablico. Las herramientas de spoofing est\u00e1n f\u00e1cilmente disponibles, lo que permite a los cibercriminales hacer que sus port\u00e1tiles imiten un punto de acceso WiFi publicando un nombre de red o SSID conocido, para que los usuarios desprevenidos se conecten y expongan sus datos. Las herramientas de seguridad pueden detectar estos puntos de acceso no autorizados, expulsarlos de la red y bloquear el acceso a los datos. Esto protege la red corporativa, pero tambi\u00e9n protege a los pasajeros.<\/li>\n<li><strong>P\u00e9rdida y robo de datos. <\/strong>Los errores humanos son siempre un riesgo. \u201cExisten numerosos ejemplos de ciberataques en aeropuertos relacionados con errores humanos. El a\u00f1o pasado, los sistemas administrativos del aeropuerto de Bristol sufrieron un ciberataque por el que se desconectaron todos sus paneles informativos, ocasionando retrasos y grandes reclamaciones tanto para el aeropuerto como para las aerol\u00edneas. O uno de los ejemplos m\u00e1s famosos como el del USB sin cifrar que perdi\u00f3 uno de los trabajadores del <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/10\/10\/airport-mislays-worlds-most-expensive-usb-stick\/\">aeropuerto de Heathrow<\/a> y que puso al descubierto, y a disposici\u00f3n de los ciberdelincuentes, miles de documentos sobre los procedimientos de seguridad y sistemas antiterroristas de uno de los aeropuertos m\u00e1s concurridos del mundo\u201d recuerda Schippers. Volviendo a los pasajeros, otro incidente com\u00fan es el robo o p\u00e9rdida de dispositivos m\u00f3viles con todo tipo de informaci\u00f3n sensible. Por este motivo, es necesario tambi\u00e9n proteger port\u00e1tiles y smartphones cifrando los datos que contienen y utilizando contrase\u00f1as de bloqueo.<\/li>\n<li><strong>Phishing y <em>Smishing<\/em> como principal vector de ataque<\/strong>. El 93% de los incidentes de seguridad comienzan con un email fraudulento. La concienciaci\u00f3n de usuarios y el entrenamiento del sentido com\u00fan es vital para poder evitar el ser enga\u00f1ados por un falso email o sms de una compa\u00f1\u00eda a\u00e9rea en la que se nos invita a hacer clic en un enlace o descargar un archivo potencialmente malicioso. Pero \u00bfy si nos enga\u00f1an? Los laboratorios de SophosLabs reciben cada d\u00eda m\u00e1s de 500.000 nuevas muestras de malware de las cuales, el 75% solamente es visto una vez. Esto significa que un sistema de antivirus tradicional que funciona por firmas solo podr\u00e1 protegernos realmente del 5% de las amenazas existentes por lo que una soluci\u00f3n de nueva generaci\u00f3n como Intercept X es imprescindible para enfrentarse a ransomware, exploits y amenazas avanzadas.<\/li>\n<\/ul>\n<p>\u201cLa seguridad de los datos y de la comunicaci\u00f3n resulta crucial en espacios tan cr\u00edticos como son los aeropuertos. Por ello, es necesario contar con soluciones globales e interconectadas de protecci\u00f3n que sean capaces de proteger contra malware, exploits o ataques de ransomware de forma predictiva. En Sophos, contamos con tecnolog\u00edas de \u00faltima generaci\u00f3n, como <a href=\"https:\/\/www.sophos.com\/es-es\/products\/intercept-x.aspx\">Intercept X<\/a> con EDR, que analizan de forma predictiva cualquier movimiento para mantener segura la red y los endpoints. Es un planteamiento como el de las c\u00e1maras de seguridad f\u00edsicas que est\u00e1n constantemente grabando, aunque no sea necesario, hasta que sucede algo, y es entonces cuando no s\u00f3lo quieres frenar el ataque, sino que quieres poder identificar como han intentado entrar\u201d afirma Iv\u00e1n Mateos, Ingeniero preventa de Sophos para la pen\u00ednsula ib\u00e9rica.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/2X8RDoSLAFs\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2017\/11\/airport.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Iberia| Date: Thu, 19 Dec 2019 09:34:02 +0000<\/strong><\/p>\n<p>Se acerca una fecha del a\u00f1o en la que muchos pasajeros coger\u00e1n un avi\u00f3n, ya sea para visitar a sus familiares o para aprovechar las vacaciones navide\u00f1as haciendo alguna escapada. La seguridad presente en los aeropuertos no solo se ha de limitar a la inspecci\u00f3n de los pasajeros o al control del acceso, ya que [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/2X8RDoSLAFs&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,20569,10379,19967],"class_list":["post-17252","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-consejos","tag-corporate","tag-nota-de-prensa"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=17252"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/17252\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=17252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=17252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=17252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}