DoorDash cae en desgracia por una filtración de datos que afecta a 4.9 millones de usuarios.
Las brechas de seguridad aumentan día tras día. Esto sigue ocurriendo. Parecería lógico que todas las empresas se tomaran muy en serio la seguridad de sus datos. Al fin y al cabo, una filtración de datos suele costar millones de dólares y daña la reputación de la empresa.
De acuerdo con BitdefenderSeis de cada diez empresas han sufrido una filtración de datos en algún momento de los últimos tres años. Los profesionales de la seguridad informática son plenamente conscientes de los riesgos a los que se enfrentan sus organizaciones, y más del 58 % están preocupados por la seguridad de la empresa ante un ciberataque global. De hecho, el 49 % restante confesó que les quita el sueño.
- El error humano puede ser la causa del 90% de las filtraciones de datos.
- Según una investigación, la mitad de las empresas de todo el mundo sufrieron una violación de datos.
- Según la experiencia en filtraciones de datos, los hace más empleables. director de seguridad de la información (CISO)
DoorDash sufre una importante filtración de datos:
La empresa de reparto de comida DoorDash confirmó hace unos días una importante filtración de datos, casi cinco meses después de su ocurrencia. Había transcurrido casi un año desde que los usuarios comenzaron a quejarse de que sus cuentas habían sido comprometidas inexplicablemente. La compañía confesó que la información de 4.9 millones de clientes, repartidores y comercios fue robada por hackers.
La filtración tuvo lugar el 4 de mayo, pero los usuarios que crearon sus cuentas después del 5 de abril de 2018 no se vieron afectados. A los usuarios que se unieron a la plataforma antes del 5 de abril de 2018 les robaron su nombre, correo electrónico, direcciones de entrega, historial de pedidos, números de teléfono y contraseñas cifradas. Tanto a los repartidores como a los comerciantes les robaron los últimos cuatro dígitos de sus números de cuenta bancaria. Además, a unos 100 000 repartidores también les robaron la información de su licencia de conducir. DoorDash no pudo explicar la filtración en ese momento, pero posteriormente declaró que el incidente se produjo a través de un servicio de terceros.
El daño que puede causar una filtración de datos
Una filtración de datos puede afectar drásticamente la reputación y los resultados financieros de una organización. Nadie ha olvidado las devastadoras filtraciones de datos de Yahoo, que reportó dos importantes filtraciones de datos de cuentas de usuarios a hackers durante la segunda mitad de 2016. Inicialmente se creyó que había afectado a más de mil millones de cuentas de usuario, pero Yahoo! confirmó posteriormente en octubre de 2017 que sus 3 mil millones de cuentas de usuario se vieron afectadas. Otras organizaciones como Equifax y Target también han sido víctimas de filtraciones de datos. Hoy en día, muchas personas asocian a estas empresas únicamente con las filtraciones de datos, en lugar de con sus operaciones comerciales reales. Por lo tanto, una filtración de datos puede ocasionar pérdidas no solo en la reputación, sino también en la identidad de la empresa.
Diferentes tipos de filtraciones de datos y sus fuentes:
Diferentes fuentes definen diferentes tipos de filtraciones de datos. Aquí, las agrupo según su causa principal:
-
Ataques ciberneticos:
Los piratas informáticos utilizan malware, phishing, ingeniería social, skimming y técnicas similares para obtener acceso a información protegida.
-
Robo o pérdida de dispositivos
Los ordenadores portátiles, los teléfonos inteligentes, las memorias USB y otros dispositivos de almacenamiento de datos pueden perderse, ser robados o desecharse de forma inadecuada. Si contienen información protegida y esta cae en manos equivocadas, se produce una filtración de datos.
-
Robo o fuga de datos de empleados
Los empleados, especialmente aquellos que pronto dejarán la empresa, podrían acceder deliberadamente a información protegida sin autorización y con intenciones maliciosas. Esta puede ser una causa importante de la fuga de datos.
-
Errores humanos
Los errores ocurren y la negligencia es común. Los empleados pueden enviar accidentalmente datos confidenciales a la persona equivocada, subirlos a recursos públicos o configurar incorrectamente los servidores donde se almacenan. No contar con un método eficaz de verificación de identidad también puede exponer los datos de la empresa a los ciberdelincuentes.
Consejos para prevenir filtraciones de datos:
Para evitar pérdidas millonarias y daños a la reputación de la empresa debido a filtraciones de datos, se deben tomar las siguientes medidas preventivas:
Acceso limitado a datos valiosos
Anteriormente, todos los empleados tenían acceso a los datos. Ahora, las empresas están aprendiendo por las malas y limitando el acceso a la información crucial. Esto reduce el número de empleados que podrían hacer clic en el enlace malicioso. Solo se les dará acceso a quienes realmente lo necesiten; esta es la solución lógica que las empresas probablemente deberían haber implementado desde el principio.
Conozca a los proveedores externos
Todas las empresas hacen negocios con una amplia gama de proveedores externos. Es más importante que nunca saber quiénes son estas personas. ¿Qué pasa si el repartidor de material de oficina acaba de salir de prisión? Es algo para pensar. Por lo tanto, siempre cumpla con Regulaciones de KYC No solo para tus clientes, sino también para las empresas externas a las que les prestas servicios. Verifica con quién estás tratando. Además, asegúrate de limitar el acceso a los documentos que estos proveedores pueden consultar.
Si bien estas precauciones pueden resultar engorrosas para el departamento de TI, la alternativa podría ser una filtración de datos multimillonaria. Exija transparencia a las empresas autorizadas a acceder a sus datos importantes. Asegúrese de que cumplan con las leyes de privacidad; no dé nada por sentado. Solicite verificaciones de antecedentes a los proveedores externos que deban acceder a su empresa con regularidad.
Realizar actividades de sensibilización sobre seguridad para los empleados.
Los estudios revelan que los empleados son el eslabón más débil en la cadena de seguridad de datos. A pesar de la capacitación, los empleados abren diariamente correos electrónicos sospechosos que pueden contener virus. Una sola sesión de capacitación nunca es suficiente. Se deben impartir cursos periódicos para proteger los datos importantes, al menos una vez al mes.
Actualizar software regularmente
Actualiza periódicamente todas tus aplicaciones de software y el sistema operativo. Se recomienda instalar parches siempre que sea posible, ya que de lo contrario la red queda vulnerable. Microsoft ha lanzado un producto para este fin llamado Baseline Security Analyzer, que permite comprobar y garantizar que todos los programas estén actualizados y con los parches instalados.
