jueves, 3 de noviembre de 2011

Curiosidad, regalos de empresa y seguridad.

Recientemente leíamos en Internet dos noticias, distanciadas entre sí, en espacio y tiempo, que señalaban a los trabajadores de las empresas, como una de la causas más habituales de ser el medio de ataque de los piratas informáticos. Verán porqué.

Una noticia detallaba como el 60% de los trabajadores de un organismo oficial, encontraba una llave USB en el parking del edificio y lo leían en el ordenador del trabajo saltándose toda medida de seguridad; si la llave USB llevaba un logo oficial, el porcentaje subía hasta el 90%. La Curiosidad era una vía real de ataque potencial.

En la otra noticia se utilizaba otra vía habitual, el regalo de empresa. Se regalaba a un empelado un vistoso Mouse USB en forma de coche deportivo que contenía un código malicioso, a través del cual pudieron acceder a la lista de personal de la empresa como muestra de la penetración en el sistema.

Y es que al final, la seguridad falla por nosotros mismos, por bajar la guardia, por no seguir las directrices del "pesado del administrador", y eso los piratas informáticos los saben y lo utilizan. O es que no han abierto nunca un correo electrónico marcado como no seguro?. Eso es un peligro. Basta abrir una correo de este tipo para tener dentro de la empresa un código malicioso que puede ser activado desde el exterior para hacer lo que desee el atacante.....

Cuidado con los regalos de empresa...