Compartir este artículo

Cómo proteger tus Cripto de los ciberataques durante la COVID-19

El teletrabajo plantea problemas de seguridad para las Cripto. David Shrier, investigador de la Universidad de Oxford (y ponente de Consenso), describe maneras de mitigar el riesgo.

La película de terror independiente de 1997 "Cube" planteó un futuro distópico donde prisioneros involuntarios son desmembrados sistemáticamente en una prisión de alta tecnología. La pandemia del SARS-CoV-2 ha creado un entorno para un desmembramiento virtualizado similar de nuestros activos digitales y la seguridad de nuestros datos personales.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver Todos Los Boletines

Hackers sin escrúpulos se están infiltrando mediante ingeniería social en los sistemas y cuentas financieras. Esfuerzos bienintencionados por promover la seguridad pública están fomentando la posible abolición de la Privacidad de los datos personales. Al mismo tiempo, surgen nuevas oportunidades de negocio para las empresas de contabilidad distribuida tras la crisis.

El Troyano EventBotEs el malware más reciente que ataca cuentas y billeteras financieras. Haciéndose pasar por una descarga de aplicación aparentemente inocente, como Microsoft Word, se apodera del flujo de datos de tu teléfono, registra las contraseñas e incluso obtiene los mensajes SMS utilizados en la autenticación de dos factores.

Malware y phishingestán en aumento Durante la pandemia, los hackers se aprovechan de la mayor ansiedad y de la cantidad sin precedentes de personas que trabajan desde casa, al margen de los protocolos de seguridad corporativos habituales. Por ejemplo, un vector de ataque consiste en enviar un correo electrónico de phishing que simula una alerta sanitaria de la organización de un individuo. Otro consiste en realizar un robo de identidad sintético en LinkedIn con perfiles falsos de personas reales que luego envían mensajes internos de LinkedIn con enlaces que solicitan a los usuarios que consulten un archivo o una aplicación. El siguiente nivel de ataque en LinkedIn es la apropiación de cuentas de perfiles legítimos, y personalmente he visto esto con al menos dos colegas en las últimas seis semanas.

David Shrier es ponente en Consensus: Distributed, la convención virtual gratuita de CoinDesk, que se celebrará del 11 al 15 de mayo. Regístrate aquí.

Mientras tanto, surgen nuevos riesgos para la seguridad de los datos como consecuencias imprevistas del esfuerzo masivo por rastrear, rastrear y remediar el virus. Grandes conjuntos de datos sanitarios.se están ensamblando, con múltiples copias de datos confidenciales de salud, financieros y de telecomunicaciones que se crean en diferentes ubicaciones. El registro de auditoría sobre quién ha accedido a estos datos es deficiente. Las soluciones de contabilidad distribuida en torno a la gobernanza de datos, la seguridad de datos y la gestión de datos personales podrían ser útiles. Por ejemplo, BurstIQ ha anunciado...Fundición de investigaciónpara facilitar la colaboración segura en torno a datos de salud.

De la película "Cube" de 1997
De la película "Cube" de 1997

El robo de identidad sintética es otro problema de ciberseguridad que se ha acelerado en los últimos meses. Los hackers toman datos de personas reales, como su nombre y número de la seguridad social, y los combinan con información falsa, como la imagen de una huella dactilar, una nueva dirección de correo electrónico y una dirección postal, para crear una imitación convincente de una persona real que puede utilizarse para abrir líneas de crédito, desviar fondos de cuentas financieras y otras formas de fraude o robo. Los registros distribuidos ofrecen posibles soluciones al robo de identidad sintética, con el potencial de que la identidad digital distribuida cree un sustrato confiable para la verificación, validación y autenticación de la identidad. Los atributos esenciales de los datos pueden vincularse inmutablemente entre sí, y la autoridad de confianza de la cadena de bloques puede ofrecer afirmaciones sobre la autenticación y las transacciones vinculadas a esta identidad inmutable sin revelar los datos personales subyacentes.

En los próximos años se fundarán unicornios cibernéticos a medida que observamos una demanda cada vez mayor de mejores soluciones de seguridad.

Para proteger sus billeteras de Cripto y otras cuentas, aquí hay algunos pasos que puede seguir:

1. Habilite la autenticación multifactor.Según MicrosoftEl 99,9% de las cuentas comprometidas no tenían activada la autenticación multifactor.

2. Use una contraseña diferente para cada cuenta que tenga. Mucha gente reutiliza las mismas cinco contraseñas (https://www.yubico.com/wp-content/uploads/2019/01/Ponemon-Authentication-Report.pdf) (a pesar de que el usuario empresarial promedio tiene...Más de 190 inicios de sesión para rastrear).

3. Utilice una buena higiene de contraseñas: la más importante del mundocontraseñas más comunesEl año pasado incluía “12345” y “contraseña”, conEl 83% de los estadounidenses utilizan contraseñas débiles.

4. Asegúrate de que tu software antivirus esté actualizado, incluyendo la instalación de protección en tu teléfono. Android representaEl 98% de los ataques a teléfonos móviles, principalmente en forma de malware descargado en el dispositivo.

5. Practique una buena ciberseguridad. Descargue aplicaciones solo de repositorios confiables, como Android Marketplace, y verifique las fuentes antes de hacer clic en cualquier LINK que reciba por correo electrónico, SMS o mensaje de LinkedIn.

Escápate del “Cubo” y explora eloportunidad cibernéticaEsto también ha surgido como resultado de la pandemia. En los próximos años se fundarán ciberunicornios, ya que observamos una creciente demanda de mejores soluciones de seguridad.

Nota: Las opiniones expresadas en esta columna son las del autor y no necesariamente reflejan las de CoinDesk, Inc. o sus propietarios y afiliados.

David Shrier

David L. Shrier es un futurista y una autoridad mundial en innovación financiera, con nombramientos en el MIT y la Saïd Business School de la Universidad de Oxford. Shrier creó y dirige Oxford Blockchain Strategy, un enfoque revolucionario para impulsar nuevas ideas de blockchain en un entorno digital distribuido. Su próximo libro, Basic Blockchain, se publicará en enero de 2020 en Little Brown (Hachette).

Picture of CoinDesk author David Shrier