Ciberseguridad
articulo
ESET: cómo compartir archivos confidenciales de forma segura
26 Marzo 2024 | 618 vistas

La empresa dedicada a la detección proactiva de amenazas, comparte seis consejos para compartir archivos grandes de forma segura y evitar el robo de datos.

Mantener la confidencialidad de los archivos y compartir información sensible de manera segura es crucial en la era de las crecientes amenazas cibernéticas. 

ESET, compañía líder en detección proactiva de amenazas, comparte seis consejos para compartir archivos y las opciones disponibles para proteger los datos de posibles riesgos. 

“Nuestras vidas transcurren cada vez más en el mundo digital y, aunque esto conlleva una serie de ventajas, también nos expone a la amenaza del robo de datos. Ya se trate de información personal, médica o financiera sensible, cualquier cosa que caiga en manos equivocadas podría ser utilizada en un fraude posterior o incluso en un chantaje”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica. 

Data sensible

Las violaciones de datos son frecuentes. Más del 94% de las violaciones de datos en 2023 tuvieron una motivación económica, y más del 70% fueron cometidas por grupos de delincuencia organizada, según datos recopilados por Verizon. 

Para los expertos de ESET, es común que los ciberdelincuentes ataquen en masa a las organizaciones que guardan datos. Pero, también son bastante comunes los ataques de phishing a individuos.

Métodos de trasferencias y sus problemáticas

  • FTP: el Protocolo de Transferencia de Archivos (FTP) se creó específicamente para compartir archivos, pero carece de cifrado incorporado (a menos que se utilice su forma segura conocida como FTPS o una alternativa segura al FTP conocida como SFTP) y puede requerir una configuración compleja que solo las empresas y las personas con conocimientos de tecnología pueden soportar.
  • P2P: el sistema P2P (Peer-to-peer), que elimina al intermediario, puede funcionar para compartir determinados archivos, pero, en ausencia de otras precauciones, no suele ser la mejor opción para compartir documentos confidenciales.
  • Archivos adjuntos al correo electrónico: se suele considerar que es la mejor forma de enviar archivos confidenciales, pero los proveedores no necesariamente protegen (cifran) el mensaje una vez que llega al destinatario. Un servicio probado que ofrezca correo electrónico cifrado de extremo a extremo suele ser una mejor opción en muchos casos, pero también hay otras opciones.

La forma más segura

El almacenamiento cifrado de extremo a extremo de archivos en la nube es la mejor opción para la mayoría de los usuarios. Si se toman las precauciones adecuadas, se puede disponer de un almacenamiento seguro en la nube. 

Se puede invitar a usuarios seleccionados a ver los archivos proporcionando un enlace de descarga de tiempo limitado, y permite actualizar los archivos mientras están en uso y que todos vean la misma copia. 

Sin embargo, no todas las soluciones son iguales, y puede que se tengan que tomar medidas adicionales para mitigar los problemas más graves de seguridad, privacidad y experiencia de usuario. ESET comparte seis consejos para compartir archivos grandes de forma segura:

1.- Elegir el cifrado de extremo a extremo (E2EE):

Dado que los secretos se codifican en el origen y se descifran en el destino previsto (y permanecen cifrados mientras se almacenan), E2EE es ideal para el intercambio de datos de dispositivo a dispositivo. 

Esto cubre el cifrado en reposo y en tránsito, e incluso si el proveedor es objetivo de ciberdelincuentes, los datos no saldrán a la luz. 

2.- Optar por un proveedor centrado en la seguridad y la privacidad:

Hay muchas ofertas en el mercado, por lo que es importante investigar de antemano para asegurarse de que el proveedor sea el adecuado. Leer las políticas de privacidad y entender cómo se protegen los datos.

3.- Recordar los controles de acceso:

Para mejorar aún más la seguridad, asegurarse de que los archivos están protegidos por contraseña con credenciales sólidas y únicas, para mantenerlos a salvo de miradas indiscretas. 

Además, se debe activar la autenticación de dos factores (2FA) para proteger aún más la cuenta frente al phishing y otros ataques.

4.- Enlaces de tiempo limitado:

Al establecer un tiempo de caducidad en los enlaces de descarga que se envíen a un destinatario, se puede minimizar el riesgo de acceso no autorizado a los archivos. 

Para mayor protección, algunos proveedores también le permiten eliminar archivos a distancia o revocar el acceso una vez descargados.

5.- Utilizar una VPN en redes Wi-Fi públicas:

Si es posible, no acceder a ninguna cuenta sensible cuando se esté conectado a una red Wi-Fi pública potencialmente insegura. Si no se tiene más remedio, utilizar una VPN de confianza para codificar el tráfico.

6.- Utilizar software de seguridad:

Se debe tratar con precaución cualquier enlace entrante a sitios de intercambio de archivos, aunque parezcan legítimos. 

El software de seguridad escaneará los enlaces o archivos descargados en busca de malware, y mantiene el propio equipo a salvo de ataques diseñados para secuestrar o espiar las comunicaciones.

“Todos tenemos diferentes niveles de tolerancia a los riesgos para la seguridad y la privacidad. Pero si se siguen estos consejos, se podrá elegir el servicio que mejor se adapte a tus necesidades de intercambio de archivos.”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Si quieres mantenerte actualizado con noticias de tecnología, Celu.pe es tu mejor opción.

REGRESAR
COMPARTE ESTR ARTICULO
RELACIONADOS
Ciberseguridad
articulo
Quishing: la nueva estafa a conductores de carros eléctricos

22 Octubre 2024 | 281 vistas
Ciberseguridad
articulo
ATENCIÓN: Perú lidera el ranking de detecciones de amenazas cibernéticas

27 Septiembre 2024 | 273 vistas
Ciberseguridad
articulo
CANVIA: potencia la seguridad digital del trabajo remoto

12 Septiembre 2024 | 326 vistas
CARGAR MAS