• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

El error humano, el software obsoleto y la IA ofensiva, entre las principales vulnerabilidades de las empresas

RedacciónPorRedacción
19 April, 2022
en Noticias
Ciberseguridad.
WhatsappFacebookTwitterTelegram

Los errores humanos, un software desactualizado y el mal uso de la Inteligencia Artificial (IA) son algunas de las mayores vulnerabilidades que presentan las empresas ante el reto de la ciberseguridad.

Identificar las debilidades es crucial para que las empresas puedan conservar su documentación y protegerla, ya que los ciberdelincuentes desarrollan tecnologías cada vez más sofisticadas para robar información.

Según ha señalado VentureBeat, con datos recuperados de un informe de investigación de gestión de acceso e identidad creado por Enterprise Strategy Group (ESG), el 85% de los profesionales de la tecnología de la información (TI) y la ciberseguridad están de acuerdo en adoptar sistemas de acceso sin contraseña.

Este dato indica que la puesta en práctica de este tipo de estrategias de negocio puede poner en peligro la estructura de seguridad de las empresas, que depende directamente de los propios trabajadores la mayoría de las veces.

Tanto es así que, según ha descubierto IBM el error humano contribuye, al menos de forma parcial, al 95% de todas las filtraciones de datos en los ataques de las estafas por correo electrónico, un método conocido como ‘phishing’.

Por ese motivo, desde VentureBeat advierten de que a pesar de que los ataques de compromiso de correo electrónico empresarial (BEC, Business Email Compromise) solo constituyen una pequeña parte de todos los delitos cibernéticos, generan cuantiosas pérdidas anuales, estimadas en más de US$345 millones.

Con el fin de acabar con este problema, es recomendable que los empresarios implementen los denominados sistemas de seguridad de correo electrónico de confianza cero.

Estos son modelos estratégicos diseñados para proteger los entornos de negocios digitales. Se caracterizan porque exigen que todos aquellos que intenten conectarse a su sistema de organización forme parte de un proceso de verificación. Una vez superado, se les concede el acceso.

De ese modo es conveniente que los propietarios de estos negocios pongan en conocimiento de los empleados los riesgos derivados de prácticas como el ‘phishing’ o el ‘smishing’ (fraude por mensaje de texto o SMS) y adopten medidas de autorización de confianza, así como prácticas de seguridad integrales para mitigar esta vulnerabilidad.

Después del error humano, el software desactualizado puede ser una de las mayores vulnerabilidades de ciberseguridad a nivel personal pero, sobre todo, a nivel empresarial.

Cuanto más antigua sea la versión de este conjunto de programas y menos parches de seguridad contenga, más tiempo han tenido los atacantes para determinar sus vectores de ataque.

Algunas empresas utilizan el popular software de gestión de servicio al cliente (CMS, por sus siglas en inglés) Drupal 7 y 8. Sin embargo, estas versiones están perdiendo soporte, por lo que conviene pasar a la más actual, Drupal 9, para mantener los equipos protegidos.

Las carteras de criptomonedas y sus sistemas de pago también representan una amenaza mayor si están desactualizados. Por ello, las empresas dedicadas a la comercialización de estos activos deben emplear soluciones de identidad digital descentralizada (DDID).

Estos sistemas habilitan la creación de una identidad única para cada usuario e integran claves privadas para proceder al proceso de autorización de acceso al sistema.

Un mal uso de la IA por parte de los ciberdelincuentes también puede poner en riesgo la seguridad de los datos de un negocio. Esto se debe a que los piratas informáticos han encontrado nuevas herramientas para atacar.

Entre ellas Emotet, un prototipo de IA ofensiva diseñado originalmente como un ‘malware’ bancario con el que los ciberdelincuentes pueden bloquear y reiniciar los equipos de los empleados en un segundo plano.

Para evitar estas intromisiones, se utilizan plataformas como Ivanti Neurons, que también utilizan IA, capaces de cerrar brechas de seguridad y desarrollar sistemas para la gestión de servicios como las configuraciones automatizadas.

Sin embargo, son muy pocas las empresas que han optado por implementar soluciones de IA defensiva como esta. En concreto, solo lo han hecho el 8% de ellas, según Ventiv Technology.

Archivado en: ciberseguridadDebilidadesEmpresas
Publicación anterior

Las exportaciones de carbón rusas caen un 9% antes del embargo europeo

Siguiente publicación

FMI prevé que Latinoamérica cierre 2022 con una media de déficit del 4.7%

Redacción

Redacción

Otros lectores también leyeron...

Daniel Arias destaca los riesgos más comunes que enfrentan las empresas cuando sus colaboradores no están capacitados en ciberseguridad.

Empresas deben asumir la ciberseguridad como parte de la cultura organizacional

Claudia Montás, directora ejecutiva de la Asociación Dominicana de Empresas de Comunicación Comercial (ADECC).

Empresas deben tener objetivos de comunicación claros para posicionarse

Marcela Alfaro, gerente general de CCK - Comunicación Corporativa Ketchum Costa Rica, advierte que la comunicación no debe gestionarse de forma improvisada.

Multiplicidad de canales exige a empresas gestión activa de su reputación

La inteligencia artificial comienza a ganar protagonismo en las estrategias de ciberseguridad de empresas dominicanas.

Estudio revela solo 6% de empresas dice estar lista para ciberataques

Un estudio de Kaspersky revela que la mayoría de las empresas combina equipos internos y apoyo externo en ciberseguridad.

El 90% de las empresas cambia su modelo de ciberseguridad ante el aumento de riesgos y costos operativos

Expertos recomiendan fortalecer la formación y la gestión de seguridad en toda la cadena de suministro.

Escasez de talento en ciberseguridad agrava riesgos en la cadena de suministro, según estudio de Kaspersky

Siguiente publicación
Fondo Monetario Internacional

FMI prevé que Latinoamérica cierre 2022 con una media de déficit del 4.7%

Deje un comentario

Últimas noticias

Los nueve transformadores serán destinados a las subestaciones Higüey 138 kV, Romana Buena Vista, Villa Consuelo, Boca Chica, El Brisal, La Catalina, Cruz de Isleño y la nueva subestación Higüey 2.

Edeeste informa que recibirá este año 12 transformadores de potencia

10 June, 2026
La volatilidad del mercado petrolero continúa marcada por el conflicto entre Washington y Teherán.

El petróleo de Texas sube un 2.1% tras amenazar EE.UU. con nuevos ataques a Irán

10 June, 2026
Cruz defiende necesidad de continuar reduciendo el gasto corriente y fortalecer combate a evasión fiscal.

Economista Ciriaco: “el país no está preparado ni para una mini reforma fiscal”

10 June, 2026
Coopnama informa Campamento Infantil de Verano 2026 durará tres días.

Coopnama inaugura campamento infantil centrado en el bienestar emocional de los niños

10 June, 2026
Paíno Henríquez destaca obras busca preparar Jardín Botánico para las próximas décadas, sin comprometer valores ecológicos y científicos que lo distinguen.

Medio Ambiente inaugura primera etapa de modernización del Jardín Botánico Nacional

10 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #540