20 apps que no debería tener en su celular

Pese a los esfuerzos que realizan las grandes empresas por impedir que apps maliciosas estén disponibles en sus tiendas, los ciberdelincuentes encuentran la manera de esconder sus softwares con el fin de robar datos y dinero a los usuarios. Y como prueba una nueva lista de 20 aplicaciones que estuvieron disponibles en la Play Store de Google. Con más de 20 millones de descargas estas aplicaciones le hacían creer a los usuarios que iban a disfrutar de un buen juego o una herramienta de productividad cuando en realidad estaban destinadas a engañarlos para suscribirlos a servicios de paga o robarles sus datos. Conozca la lista de las apps que debes borrar de inmediato para no ser víctima de este engaño. De acuerdo con un informe dado a conocer por la empresa de ciberseguridad Dr. Web un total de 20 aplicaciones que estuvieron disponibles en la Play Store de Android estaban destinadas a engañar a los usuarios robándoles información personal a través de ataques de phishing o mediante suscripciones a servicios de paga. Contenido relacionado: Protección de datos en aplicaciones móviles Muchas de las apps infectadas estaban relacionadas con juegos que conducían a las víctimas a casinos online a través de un servidor remoto. Pero, para ampliar las posibilidades de infectar a un mayor número de personas, también había algunas destinadas a la actividad física e, incluso, a la búsqueda de empleo. Cabe señalar que todas fueron dadas de baja de Play Store.  FUENTE: SUN. »¡Cuidado! 20 apps que no debes tener en tu celular» Informador.mx. 12/02/2023. (https://www.informador.mx/tecnologia/Ciberseguridad-Cuidado-20-apps-que-no-debes-tener-en-tu-celular-20230212-0043.html).

Los europeos tendrán identidad digital en 2030

La Comisión Europea inició, en junio de 2021, un proceso de revisión del Reglamento eIDAS, por el cual se rige la identificación electrónica y los servicios de confianza. Esta revisión tiene por objetivo ampliar la protección de los usuarios de servicios en línea y asegurar la fiabilidad de las partes que se relacionan en una transacción digital en todo el territorio europeo, corrigiendo los errores anteriores que han llevado a una fragmentación entre países, gracias a la implementación de soluciones comunes realmente interoperables. Objetivo 2030: ciudadanos con identidad digital. La digitalización de las actividades humanas es algo indiscutible, tanto si hablamos de comercio electrónico cuyo crecimiento ha sido exponencial esos últimos años, como si miramos el incremento del uso de soluciones digitales aplicadas a la actividad interna y externa de las empresas, instituciones y organismos públicos. Por ello la revisión del Reglamento eIDAS afectará al conjunto del tejido empresarial europeo y al funcionamiento de las Administraciones Públicas en sus relaciones con empresas y ciudadanos, ofreciendo nuevos sistemas de identificación fiables, interoperables y más respetuosos de los datos personales, así como nuevos servicios de confianza que regularán determinadas soluciones y herramientas electrónicas algunas ya existentes y otras más novedosas. Por tanto, no es de extrañar que los países miembros apostaran por mejorar la eficacia y ampliar la aplicación del Reglamento al uso de las tecnologías móvil y blockchain para regular las relaciones internas y transfronterizas de sus sujetos y actores. Podría interesarle: Bruselas advierte a TikTok: se expone a multas o un veto temporal si no protege a los menores El elDAS 2 será el estandar de identidad digital para el 80% de los europeos El eIDAS 2 supondrá que todos los ciudadanos europeos cuenten con una identidad digital reconocida en todos los estados de la Unión Europea. La intención, con esta actualización del reglamento, es que para 2030 el 80% población cuente con el European Digital Identity Wallet o Cartera Digital que les permita realizar todo tipo de gestiones en el plano online y offline, sector público y privado, y con carácter transfronterizo. Esta ambición europea traerá consigo un esfuerzo común de los estados miembros para garantizar la interoperabilidad sin fisuras, la seguridad y el control pleno de los datos en un entorno de uso sencillo, regido por unas normas comunes. Para cumplir con lo anterior, la Cartera Digital estará vinculada a los e-ID de los usuarios, previamente notificados por todos los estados miembros. Gracias a este sistema que todavía se encuentra en fase piloto y a las declaraciones de atributos electrónicos (nuevo servicio de confianza), los ciudadanos europeos podrían, descargarse, almacenar y utilizar sus datos personales básicos de forma digital y en el móvil para poder solicitar recetas médicas, plazas universitarias en cualquier lugar de la Unión Europea o alquilar un coche. En definitiva, identificarse de forma segura y realizar todo tipo de gestiones de forma más rápida y sencilla. Contenido relacionado: Europa protege los datos personales Los beneficios son múltiples, no sólo para los usuarios de la Cartera Digital que verán ampliadas sus libertades, pues la protección de datos se verá reforzada gracias al control directo y soberano sobre sus propios datos; aumentará la igualdad entre los europeos al tener un mayor acceso a todo tipo de servicios en línea, lo que está en consonancia con otro de los objetivos mundiales como es acabar con la brecha digital, gracias a la accesibilidad del servicio. ¿Qué se necesita para que esto ocurra y se cumpla la meta de digitalización para 2030? Pero todo ello está supeditado a varios factores. Primero la capacidad de los estados miembros en adoptar el nuevo sistema de identificación electrónica e implementarlo en sus servicios a ciudadanos y empresas, así como permitir la conexión a las fuentes auténticas de información de forma que los prestadores de servicios de confianza puedan emitir las declaraciones de atributos electrónicos. Adicionalmente, el éxito del nuevo Reglamento dependerá de la capacidad de inversión adicional de los estados miembro en la Cartera Digital y en la tecnología asociada al documento de identidad de cada país asegurando niveles de seguridad equivalentes de un país a otro, evitando así incertidumbre en el mercado, gracias a un sistema de normas comunes para todos los países, pero también al porcentaje de empresas que adopten la identificación electrónica. Hasta ahora el Reglamento europeo ha permitido generar la confianza necesaria entre los usuarios para hacer crecer y funcionar las transacciones electrónicas en el mercado interior, pero se ha topado con contextos nacionales y regulaciones complementarias que han limitado su real funcionamiento transfronterizo. Se espera que su actualización y sobre todo los actos de ejecución a venir, supongan una corrección de dichos errores, y para ello será necesario que su texto definitivo tenga la suficiente precisión y ambición como para evitar las interpretaciones dispares entre los estados miembro que hemos vivido con la norma todavía vigente. FUENTE: Vidal, France. »Los europeos tendrán identidad digital para 2023» Eleconomista-es.cdn.ampproject.org. 23/01/2023. (https://www-eleconomista-es.cdn.ampproject.org/c/s/www.eleconomista.es/opinion/amp/12115388/Los-europeos-tendran-identidad-digital-en-2030).

¿Qué pasa con la ciberseguridad en las plataformas de salud de Colombia?

De acuerdo con el Centro Cibernético de la Policía Nacional, de enero a octubre del 2022 en Colombia la cifra de ataques se multiplicó a 54.121 denuncias. Durante el año pasado, según Lumu Technologies, se presentó un incremento del 133  por ciento  en el número de instituciones afectadas por ransomware (secuestro de datos) respecto al año anterior. Y fueron más de 30 las empresas que sufrieron la situación. No todos los ataques son al sector salud y no todas las compañías reaccionan igual, pero sin duda el sector salud ha sido uno de los más afectados, porque los datos que tienen estas plataformas son más sensibles. Check Point Software Technologies Ltd., apunta que  los ataque a una infraestructura crítica tienen un mayor efecto y por esto este enfoque es intencional. «Los ciberdelincuentes son plenamente conscientes del impacto que cualquier interrupción tiene en los servicios vitales, no solo financieramente sino también en la confianza pública. Por ejemplo, en los servicios públicos, no se puede esperar que las personas se queden sin electricidad o agua, lo que significa que es más probable que las empresas paguen en caso de un secuestro por ransomware. Los hackers también son muy observadores y atacarán durante los períodos de disturbios, por ejemplo, utilizando la crisis energética en curso como punto de entrada para el phishing o los ataques de intermediarios», explica la empresa. Lea también: Keralty, del grupo EPS Sanitas, sufre un ciberataque Algunas de las empresas afectadas según Lumu, como Famisanar  incluso han advertido que no han sufrido una vulneración a la información, ni tampoco un ataque cibernético.  Este tipo de ataque que consiste en secuestrar datos, mediante un malware, y luego pedir un rescate a las organizaciones para que los recuperen también ha afectado al Instituto Nacional de Vigilancia de Medicamentos y Alimentos, Invima. ¿Por qué ocurren este tipo de incidentes de ciberseguridad en Colombia? En lo que va corrido del 2023, se han generado ataques a los sectores salud y energía que han ocasionado pérdidas económicas  y problemas con los servicios como la entrega de medicamentos, agendamiento de citas y cirugías. «Por su parte, en el sector energía, por unos días, estuvo paralizado de ahí que, el tema de la seguridad tome relevancia y más cuando en el mundo estos ataques no cesan y ahora se hacen las denuncias por eso la impresión de su aumento, pero siempre han existido”, señala Jonatan Gómez, profesor titular del Departamento de Ingeniería de Sistemas e Industrial de la Universidad Nacional de Colombia UNAL. Muchas compañías públicas y privadas de gran prestigio, en teoría preparadas, no han escapado de ser víctimas. Esto puede llegar a ser un gran problema para las empresas, ya que pueden ser atacadas y generar una interrupción o parálisis operativa, la pérdida de productividad e ingresos, daños a la marca e incumplimientos contractuales y normativos. «Todos los años se baten récords en las estadísticas sobre el número de ataques y pérdidas económicas generadas por el ransomware, con efectos que pueden ser verdaderamente catastróficos y, en consecuencia, probablemente puedan llevar al extremo de poner en riesgo la supervivencia de las organizaciones», explica Germán German Vargas Pedroza, oficial de Riesgos Corporativos de Claro Colombia. ¿Qué ha pasado con los ataques del pasado? Luego de que la compañía farmacéutica Audifarma informara que fue víctima de un ataque cibernético el pasado 22 de enero y que por lo tanto, los servicios www.audifarma.com.co y Audifarma App, turno virtual, la solicitud de medicamentos a domicilio y de agendamiento fueron deshabilitados con el fin de proteger los datos de la plataforma. La viceministra de transformación digital Nohora Mercado, en conversación con Blu Radio, señaló que el Ministerio Además que están liderando una mesa de trabajo técnica con todo el equipo de Audifarma para identificar la naturaleza del ataque y dar acompañamiento a la entidad para poder normalizar las operaciones. El ministerio de las TIC además agregó que para el caso de Keralty ellos tienen un equipo interno que se ha encargado de atender el incidente de ciberseguridad. El reporte más reciente que la entidad entregó es que la organización continua en fase de recuperación de información. De acuerdo con David Emm, investigador principal de seguridad, Kaspersky,los atacantes podrían hacer que la base de datos sea de acceso público al ponerla a la venta en la dark web. Una acción común para los actores de ransomware, quienes publican sobre nuevos incidentes de piratería exitosos en sus blogs públicos, al igual que sobre los datos robados en sí. ¿Cómo proteger las infraestructuras críticas?  De acuerdo con Eset, empresa de ciberseguridad, se debe considerar que no todos los países cuentan con planes de ciberseguridad para respaldar sus infraestructuras críticas. Por eso es importante que las empresas, así como los gobiernos, implementen soluciones y planes que disminuyan los riesgos de sus infraestructuras críticas. Se deben diseñar planes de respuesta ante incidentes, que sean claros y objetivos. También simulacros de crisis,  para que las personas en la  organización conozcan sus roles y las expectativas. Así mismo se  recomienda elaborar planes de capacitación dirigidos a los empleados en materia de seguridad de la información. De igual manera, corroborar que todas las computadoras, servidores, dispositivos móviles y demás estén protegidos con una solución antimalware que esté actualizada y en pleno funcionamiento. FUENTE: Díaz Lesmes, Laura. »¿Qué pasa con la ciberseguridad en las plataformas de salud de Colombia?» Eltiempo.com. 24/01/2023. (https://www.eltiempo.com/tecnosfera/novedades-tecnologia/ciberseguridad-en-las-plataformas-de-salud-de-colombia-736510)

Api: una herramienta que ayuda a proteger los datos personales en el mundo digital

Las Api pueden bloquear el acceso y los permisos a la información de hardware y software. Las apis resaltan como una herramienta que otorga seguridad e innovación a las organizaciones y ha permitido, entre otras actividades, el buen funcionamiento del Open Banking a nivel mundial. Para adaptarse a las leyes globales sobre Protección de Datos LGPD, además de tener una política de protección de datos propia acorde con la ley, las organizaciones también necesitan contar con procesos y sistemas que garanticen la seguridad de sus datos y también la información de sus clientes, proveedores, empleados, socios, etc. Sin duda, entre las herramientas más utilizadas, las APIs Interfaz de programación de aplicaciones) han ganado un lugar destacado en el mercado. Con la función de integrar datos entre diferentes sistemas, las APIs han revolucionado el escenario, garantizando, además de la automatización de procesos y el uso de sistemas para crear nuevas funcionalidades, la seguridad de los datos compartidos. A medida que las empresas aumentan su madurez digital, se aplican para hacer crecer el negocio y estimular la innovación. Aporte de las Api a la ciberseguridad Cuando están bien diseñadas, desarrolladas y administradas, las API pueden bloquear el acceso y los permisos a la información de hardware y software y trabajar con datos cifrados, lo que garantiza la protección y dificulta el trabajo de los hackers. Con cada nueva API lanzada, las instituciones deben volver a centrar su atención en garantizar que el intercambio sea seguro. Cuando surgió el término Open, tanto las empresas como los clientes tenían inseguridades sobre la apertura de sus datos bancarios, pero, con las pautas de protección de datos, herramientas como las API y la explicación de las funcionalidades de Open Banking, estas inseguridades perdieron terreno ante la practicidad y la comodidad que acompañan a la apertura de los datos. Existe una necesidad constante de que las empresas miren cuidadosamente las operaciones, los sistemas que usan y transporten datos, haciendo revisiones periódicas de las API y verificaciones de antecedentes en usuarios. FUENTE: Valora Analitik. Api: una herramienta que ayuda a proteger los datos personales en el mundo digital» Valoraanalitik.com. 01/28/2023. (https://www.valoraanalitik.com/2023/01/28/api-una-herramienta-que-ayuda-a-proteger-los-datos-personales-en-el-mundo-digital/).  

Tu información privada importa

Vivimos en un mundo de datos. Como usuarios digitales los proporcionamos a diario, muchas veces sin ser conscientes del uso que se hará de ellos o de nuestros derechos. Aunque los internautas saben cada vez más sobre la importancia de proteger la información personal, no es extraño escuchar la frase: “¿A quién le van a interesar mi datos?”. Pero la realidad es que sí interesan y por motivos de lo más variado. Por ello es importante proteger y gestionar adecuadamente esa información sensible, porque “todo lo que hacemos en internet deja rastro” y nuestros datos personales “son valiosos”, recuerda el Instituto Nacional de Ciberseguridad de España. Si la privacidad de nuestros datos no está protegida, corremos el riesgo de que los usen de forma fraudulenta en actividades ilícitas los ciberdelincuentes. Contenido relacionado: ¿Cuánto valor tienen para las marcas los datos personales? Estos suelen traficar en el mercado negro con datos robados que logran mediante ataques dirigidos o a través de brechas de seguridad en sitios web y los usan para actividades ilícitas como extorsión o suplantación de identidad. Nuestros datos e información privada como el petróleo de las empresas Al margen de la delincuencia, hay muchas compañías interesadas en recopilar nuestra información personal para generar publicidad dirigida, realizar estudios estadísticos y elaborar perfiles de consumidores, advierte la Oficina de Seguridad del Internauta en España. Los sitios web cada vez recogen más información sobre nosotros, que posteriormente comparten con terceras empresas, lo que puede transformarse en publicidad dirigida basada en nuestros intereses y en nuestras últimas búsquedas, visitas y compras por internet. Aunque surgen métodos de seguimiento cada vez más sofisticados para analizar nuestra actividad en la red, no estamos desprotegidos, recuerda, por lo que aconseja no aceptar “cookies” de terceros en las webs que se visitan, borrar habitualmente el historial de navegación, usar la navegación oculta o desactivar la geolocalización para evitar que los sitios web sepan dónde estamos. Lea también: Sostenibilidad empresarial y protección de datos personales La privacidad de los datos personales también requiere que usemos contraseñas robustas para acceder a los servicios en la red -nada de 1234 o el nombre del gato-, y no usar redes de wifi gratuitas cuando se vaya a compartir información personal. Otra de las recomendaciones es, quizás, la más árida para el usuario medio, y pasa por no aceptar mecánicamente y sin mirar las condiciones del servicio y las políticas de privacidad, aunque sean textos largos y de difícil comprensión hay que leerlos y, si no se está conforme, buscar un servicio alternativo. FUENTE: Redacción Gestión. »Día de la Protección de Datos, tu información privada importa» Gestion.pe. 28/01/2023. (https://gestion.pe/tecnologia/dia-de-la-proteccion-de-datos-tu-informacion-privada-importa-espana-ciberseguridad-noticia/?ref=gesr).

Bruselas advierte a TikTok: se expone a multas o un veto temporal si no protege a los menores

La Comisión Europea ha lanzado un ultimátum a TikTok: si no evita que los menores tengan acceso a videos «potencialmente mortales» e impide que los datos de los usuarios se cedan a terceros países como China, el ejecutivo comunitario aplicará severas sanciones, incluida la prohibición “temporal” de la red social en el mercado único. Así se lo trasladó el comisario europeo de Mercado Interior, Thierry Breton, al consejero delegado de TikTok, Shou Zi Chew, durante una videoconferencia en la que participaron ambos responsables. Breton le explicó que «con audiencias jóvenes se requiere una mayor responsabilidad» y que «no es aceptable que detrás de características aparentemente divertidas e inofensivas, los usuarios tarden segundos en acceder a contenido dañino y, a veces, incluso potencialmente mortal». Según señaló el departamento del comisario tras el encuentro, el responsable le pidió al CEO de TikTok de forma «muy explícita» que cumpla con la normativa europea de protección de datos y con la nueva Ley de Servicios Digitales (DSA, por sus siglas en inglés) que las grandes plataformas deberán cumplir, como muy tarde, a partir del 1 de septiembre. Lea también: Apple debería ser multada con 6 millones de euros: asesor francés de protección de datos Esa norma obliga a las tecnológicas a eliminar el contenido ilegal y mejorar la transparencia sobre el funcionamiento de los algoritmos que determinan lo que los usuarios ven en internet. Si incumplen este requisito, Bruselas podrá aplicarles una multa del 6 % de su facturación global o incluso prohibirles su estancia en el mercado único. La advertencia podría hacerse efectiva hasta el punto de vetar a TikTok de Euroa El ejecutivo comunitario no va de farol. «No dudaremos en adoptar todo el alcance de estas sanciones para proteger a nuestros ciudadanos si las auditorías no demuestran un cumplimiento total», advirtió Breton en su encuentro. Además, le pidió al propietario de TikTok que cooperase con la investigación que la Comisión de Protección de Datos de Irlanda inició en 2021 sobre el traslado de los datos de sus usuarios a China y sobre su manera de procesar los datos de los menores de edad. A las instituciones europeas les inquieta TikTok. Varios representantes, como la vicepresidenta de la Comisión Europea para la Era Digital, Margrethe Vestager, o la de Valores y Transparencia, Vera Jourová, han expresado su preocupación por las recientes revelaciones de la red social sobre el espionaje a periodistas en EE.UU. y por la transferencia de los datos de los usuarios a terceros países, principalmente China. En el ojo del huracán: Incluso el FBI cuestiona las prácticas de la red social La plataforma también trae de cabeza a la Oficina Federal de Investigaciones (FBI). El servicio de inteligencia estadounidense asegura que esta red social china supone una amenaza para la seguridad nacional. En una comparecencia el pasado mes de noviembre, el director de la agencia, Christopher Wray, recordó que, “según la ley china, las empresas están obligadas a, básicamente, hacer lo que el Gobierno chino quiera que hagan en términos de compartir información o servir como una herramienta del Gobierno chino”. Algunas universidades estadounidenses están sugiriendo a sus alumnos que no utilicen TikTok. «La Política de privacidad de TikTok en EE.UU. indica que ‘pueden recopilar identificadores biométricos e información biométrica como huellas faciales y de voz, del contenido del usuario», advertía la Universidad de Florida en un correo dirigido a estudiantes, profesorado y personal. Su recomendación: eliminar la aplicación de sus dispositivos. Otros centros también están estudiando cómo restringir su uso. Podría interesarle: Europa protege los datos personales TikTok va tropezándose con la misma piedra. La Oficina del comisionado de la información (ICO, en inglés), regulador británico del sector, sospecha que la plataforma habría recogido datos de niños menores de 13 años sin el consentimiento apropiado de los padres, infringiendo así la ley de protección de datos del Reino Unido entre mayo de 2018 y julio de 2020. De confirmarse, se enfrenta a una multa de 27 millones de libras.  FUENTE: Sáez, Raquel. »Bruselas advierte a TikTok: se expone a multas o un veto temporal si no protege a los menores» Lavanguardia.com. 20/01/2023. (https://www.lavanguardia.com/tecnologia/redes-sociales/20230120/8697009/bruselas-advierte-tiktok-enfrenta-sanciones-e-prohibicion-protege-menores-pmv.amp.html?utm_term=botones_sociales).

¿Cuánto valor tienen para las marcas los datos personales?

Todo tipo de empresas y marcas utilizan esta información para enfocar la oferta y promociones, pero la privacidad de esta información sigue en debate en todo el mundo. Cada 28 de enero se conmemora el Día de Protección de Datos Personales, con el objetivo de concientizar sobre la importancia de proteger la privacidad de nuestra información, especialmente cuando se proporciona online. Los datos personales son toda información que permite identificar a un individuo como nombre y apellidos, domicilio, teléfono, historial laboral y académico, sus datos patrimoniales y financieros, su firma, así como sus características físicas, incluyendo datos biométricos como el iris o la huella dactilar. En los últimos años, las empresas comenzaron a acceder a esta información a través de Internet y el ecommerce, conociendo también el comportamiento online, gustos e intereses de los usuarios. Por ejemplo, cuando generan un mail, un perfil en una red social, hacen una compra, participan de un sorteo o completan una encuesta, las personas registran esta información en la web. Lea también: Sostenibilidad empresarial y protección de datos personales “Uno de los principales usos de estos datos, por parte de las empresas, es el de ofrecernos comunicaciones y promociones personalizadas”, explicó Martín Malievac, Director de Investigación y Desarrollo de Napse. “Cuando las marcas nos conocen, pueden mostrarnos productos y beneficios que sean de nuestro interés gracias a una gran base de datos y algoritmos con Inteligencia Artificial, porque una misma oferta o descuento no siempre es la mejor para todos”. Prácticas cuestionables en el uso de los datos por parte de las marcas Sin embargo, en ocasiones estos datos se utilizan con otros fines ilegales que se tornan peligrosos, como realizar una estafa o encriptar la información de un dispositivo para pedir un rescate. “Teniendo en cuenta que los datos bancarios o de las tarjetas de crédito también son registrados en la web, es fundamental cuidar la privacidad de esta información para evitar riesgos: no usar contraseñas fáciles de descifrar, evadir las redes de Wi-Fi públicas, dejar registro de los datos sólo en páginas seguras y no proporcionarlos por vías que no sean oficiales, son algunas recomendaciones que se deben practicar”, agregó Malievac. Podría interesarle: Estos son los desafíos de la ciberseguridad en la Nube Con el ascenso imparable de las redes sociales de los últimos años y las facilidades de Internet para obtener datos de los usuarios, el tema de la privacidad se vuelve cada día más complejo y aún estamos lejos de encontrar una solución definitiva. Muchos países trabajan en la normatividad para regular el acceso a los datos, y se enfocan en la importancia de comunicar de forma clara a los usuarios el fundamento y la finalidad de los datos que se obtienen de ellos. “De parte de los usuarios, y algunos cuidados que no requieren mucho esfuerzo pueden marcar la diferencia para proteger nuestra privacidad. Nuestra información es valiosa, no la regalemos sin saber para qué se utilizará o si estará protegida”, finalizó el especialista. FUENTE: Redacción Isopixel. »Día de la protección de datos personales: ¿Cuánto valor tienen para las marcas?» Isopixel.net. 28/01/2023. (https://isopixel.net/2023/01/28/dia-de-la-proteccion-de-datos-personales-cuanto-valor-tienen-para-las-marcas/).

¿Cuáles son los 10 escudos más efectivos contra las estafas virtuales y los ciberataques?

Cada vez es más común el robo de información a través de medios informáticos. Pero también hay mejores herramientas para defender los archivos ante los atacantes y las estafas virtuales. Las 10 formas de defenderse de estafas virtuales y ciberataques Teniendo en claro cuáles son las técnicas más comunes utilizadas por los atacantes, es momento de analizar cuáles son los diez mejores escudos contra los ciberataques. 1 Saber detectar el phishing: Es el ataque más popular del mundo, basado en técnicas de ingeniería social. Si llegan mensajes promocionales que incluyen links o archivos adjuntos, se debe evitar hacer click o descargar contenido. Una forma para evitar caer en trampas es asegurarse que la marca del sitio o mail remitente esté bien escrita. Verificar la reputación de los vendedores online y que el sitio sea el oficial. 2 Usar internet con conexiones seguras: Es fundamental utilizar la red Wifi hogareña con una contraseña robusta y, en lo posible, evitar compartirla. Al hacer transacciones fuera de casa, es recomendable no utilizar las redes públicas sino los datos del celular. 3 Habilitar factores de autenticación adicionales: Muchos bancos y plataformas de compra online permiten habilitar la opción de un segundo factor de autenticación, basado en un código de única vez que llega, por lo general, vía SMS. Es fundamental, tanto para compradores como para las empresas o instituciones financieras, aumentar los niveles de seguridad de los accesos. Podría interesarle: 5 tips para evitar fraude bancario 4 Buscar señales de seguridad Todos los sitios deberían de contar con protocolos de seguridad propios. Es importante: seleccionar la opción “no”, ante la consulta si desea guardar los datos de la tarjeta para futuras compras. 5 Evitar ingresar los datos de la tarjeta dos veces: Mientras se demora el tiempo de aprobación del pago, es recomendable no “refrescar” al navegador, y por supuesto, no compartir los datos de la tarjeta con desconocidos. 6 No enviar contenido personal por canales poco seguros: Los expertos aconsejan tener cuidado con el envío de datos sensibles como fotos de la tarjeta de crédito/débito y del DNI/pasaporte a través de medios no seguros como chats, WhatsApp, mail o links en la nube. 7 Estar atentos a las estafas de los códigos QR: Una buena estrategia para evitar ciberataques, es desactivar en el celular la opción de “abrir automáticamente los enlaces de los QR”. Lo recomendable es no escanearlos si son de dudosa procedencia, desconocidos o no oficiales y, al escanearlos, revisar si la URL de la página web a la que redirigen es la correcta. Lea también: 10 términos de ciberseguridad para que parezca un experto 8 Tener control del movimiento físico de la tarjeta Para evitar ser víctima del robo de datos y el skimming, es decir, la captura de datos de la banda magnética, no se deben entregar la tarjetas a cualquier persona y mucho menos perderla de vista durante cualquier operación. 9 Instalar las actualizaciones del sistema operativo y del software: Aunque a veces se le resta importancia, es fundamental asegurarse periódicamente de que todos los dispositivos utilizados en la red cumplan con esta política. 10 Ser consciente de la huella que se deja en Internet: Todos los usuarios dejan información personal en las redes sociales y otros sitios de internet que eventualmente puede ser usada en nuestra contra. Por eso es aconsejable utilizar perfiles privados en redes sociales y compartir la menor información personal posible. Otras herramientas Además de los diez puntos mencionados, es recomendable siempre usar antivirus (y mantenerlo actualizado), firewalls, servicios MDR (Managed Detection and Responce), utilizar únicamente software legal y mantener las contraseñas actualizadas. FUENTE: Economía. »Día de la Protección de Datos Personales: cuáles son los 10 escudos más efectivos contra las estafas virtuales y los ciberataques» Infobae.com. 28/01/2023. (infobae.com/economia/2023/01/28/dia-de-la-proteccion-de-datos-personales-cuales-son-los-10-escudos-mas-efectivos-contra-las-estafas-virtuales-y-los-ciberataques/).

¿Cómo defenderse si usaron una foto suya sin su consentimiento?

¿Cómo defenderse si usaron una foto suya sin su consentimiento? El artículo 15 de la Constitución Política de Colombia señala que “todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar”. De hecho, este mismo artículo señala que las personas tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas. Este artículo tiene un desarrollo en la Ley de Protección de Datos Personales o Ley 1581 de 2012, que aclara que un dato personal es “cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables”, en esa definición están las imágenes. Así mismo, se señala que hay datos públicos; semiprivados, que son los que no tienen naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular sino a cierto sector o grupo de personas; datos privados, que son íntimos o reservados y solo son relevantes para el titular de la información; y datos sensibles, que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación. Lea también: ¿Cómo borrar tus datos personales de los resultados de Google? En ese sentido, si alguien usó una imagen o fotografía suya sin su expreso consentimiento, puede acudir a varias acciones. ¿Qué acciones tomar si usaron su imagen sin consentimiento, desde la vía legal? En primer lugar, tenga en cuenta que es un derecho de los titulares de la información conocer la información personal que reposa de ellos en cualquier banco de datos y la Ley 1581 de 2012 señala que los titulares de la información pueden “revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales». La norma añade que «la revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento el responsable o encargado han incurrido en conductas contrarias a esta ley y a la Constitución”. Podría interesarle: 5 tips para evitar fraude bancario Así pues, el primer camino es presentar un reclamo ante el responsable del tratamiento de sus datos. Según informa en su página web la Superintendencia de Industria y Comercio, el responsable del tratamiento de los datos tendrá un término de 15 días hábiles para atender la reclamación, contados a partir del día siguiente a la fecha de su recibo. Acciones legales contundentes Además, el titular de los datos, en este caso de la imagen, también puede hacer un reclamo ante la Superintendencia una vez haya agotado el trámite de consulta o reclamo ante el responsable del tratamiento de datos y hayan pasado 15 días hábiles sin recibir respuesta o cuando haya recibido una respuesta inadecuada. Finalmente, también puede optar por poner una tutela pidiendo la protección de su derecho a la intimidad. Pero recuerde que las tutelas son acciones que proceden solo cuando ese era el único mecanismo de proteger un derecho fundamental frente a su vulneración, o cuando se agotaron todos los demás medios.  FUENTE: Redacción justicia. »¿Cómo defenderse si usaron una foto suya sin su consentimiento?» Eltiempo.com. 28/01/2023. (https://www.eltiempo.com/justicia/servicios/como-defenderse-si-usaron-una-foto-sin-su-consentimiento-737572).

¡No te pierdas nada!

Inscríbete ahora y sé el primero en recibir todas las novedades y actualizaciones exclusivas de nuestra página

Utilizamos cookies propias y de terceros, únicamente se limitan a recoger información técnica para identificar la sesión con la finalidad de obtener información estadística, facilitar el acceso seguro y eficiente de la página web, con el fin de darle mejor servicio en la página. Si continúas navegando este sitio asumiremos que estás de acuerdo.
×

Hola!

Recibe información gratuita y personalizada

× ¡Recibe info personalizada!