Fuga de datos: qué significa, cómo funciona, tipos

Definicion de Fuga de datos: qué significa, cómo funciona, tipos

La fuga de datos es la filtración no autorizada de información confidencial a través de medios electrónicos. Puede ocurrir de diferentes maneras y afectar a diferentes tipos de datos.

¿Qué es una fuga de datos?

Una violación de datos (también conocida como violación o fuga de datos) es el acceso no autorizado y la adquisición de información confidencial por parte de un individuo, grupo o sistema de software. Es una falla de ciberseguridad que ocurre cuando los datos, de manera intencionada o no, caen en manos equivocadas sin el conocimiento del usuario o propietario.

Las filtraciones de datos son en parte el resultado de la creciente disponibilidad de datos debido al aumento de productos digitales, lo que pone una enorme cantidad de información en manos de las empresas. Si bien parte de la información no es confidencial, gran parte de ella es información privada y confidencial sobre personas y empresas.

Comprender las violaciones de datos

Centrarse en herramientas tecnológicas como las plataformas de computación en la nube ha hecho que la información sea fácilmente accesible, accesible y fácil de compartir a bajo costo. Las empresas comparten y utilizan estos datos para mejorar sus procesos y satisfacer las necesidades de una población cada vez más conocedora de la tecnología. Sin embargo, algunos atacantes buscan obtener acceso a esta información para utilizarla con fines ilegales. El creciente número de violaciones de datos reportadas por empresas de todo el mundo ha puesto en el centro de atención la cuestión de la ciberseguridad y la privacidad de los datos, lo que ha llevado a muchos reguladores a introducir nuevas leyes para combatirlas.

Es posible que los propietarios y usuarios de un sistema o red comprometidos no sepan inmediatamente cuándo ocurrió una infracción. En 2016, Yahoo anunció su mayor violación de seguridad cibernética y dijo que estimaba 500 millones de cuentas fueron violados. Una investigación más profunda reveló que la violación de datos en realidad ocurrió dos años antes, en 2014.

Mientras que algunos ciberdelincuentes utilizan información robada para acosar o extorsionar a empresas e individuos, otros venden información robada en mercados clandestinos en línea que comercian con activos ilícitos. Ejemplos de información que se compra y vende en estas redes oscuras incluyen información de tarjetas de crédito robadas, propiedad intelectual empresarial, SSN y secretos comerciales de empresas.

Violación de datos involuntaria

Una violación de datos puede ocurrir de forma no intencionada o intencionada. Las violaciones de datos no intencionales ocurren cuando un custodio legítimo de información, como un empleado, pierde o utiliza descuidadamente las herramientas de la empresa. Un empleado que accede a sitios web no seguros, descarga un programa comprometido en una computadora portátil del trabajo, se conecta a una red Wi-Fi no segura, pierde una computadora portátil o un teléfono inteligente en un lugar público, etc., corre el riesgo de que se filtren los datos de su empresa. En 2015, los datos de la empresa de gestión de inversiones en línea Nutmeg se vieron comprometidos cuando un código defectuoso en el sistema provocó que la información de identificación personal (PII) de 32 cuentas se enviara por correo electrónico a destinatarios equivocados. La información enviada incluía nombres, direcciones y detalles de inversión y exponía a los titulares de cuentas al riesgo de robo de identidad.

Violación de datos deliberada

Una violación de datos intencional ocurre cuando un atacante cibernético piratea el sistema de una persona o empresa para obtener acceso a información personal y privada. Los piratas cibernéticos utilizan varios métodos para penetrar un sistema. Algunos incorporan software malicioso en sitios web o archivos adjuntos de correo electrónico que, cuando se accede a ellos, hacen que el sistema informático sea vulnerable a una fácil infiltración y acceso a datos por parte de piratas informáticos. Algunos piratas informáticos utilizan botnets o computadoras infectadas para acceder a archivos en otras computadoras.

Las botnets permiten a los atacantes obtener acceso a varias computadoras simultáneamente utilizando la misma herramienta maliciosa. Los piratas informáticos también pueden utilizar un ataque a la cadena de suministro para obtener acceso a la información. Cuando una empresa cuenta con medidas de seguridad sólidas e impenetrables, un pirata informático puede atravesar un miembro de la red de la cadena de suministro de la empresa que tiene un sistema de seguridad vulnerable. Una vez que un pirata informático obtiene acceso al sistema informático de un participante, también puede obtener acceso a la red de la empresa objetivo.

Los piratas informáticos no tienen que robar inmediatamente información confidencial, como los números de Seguro Social (SSN), para revelar la identidad de un usuario y obtener acceso a su perfil personal. En el caso del robo de identidad, los piratas informáticos con conjuntos de datos cuasi identificadores pueden reunir fragmentos de información para revelar la identidad del objetivo. Los cuasiidentificadores, como género, edad, estado civil, raza y dirección, pueden obtenerse de diferentes fuentes y combinarse para su identificación. En 2015, el IRS confirmó que más de 300.000 contribuyentes habían sido violados. Los ciberdelincuentes utilizaron cuasi identificadores para acceder a la información de los contribuyentes y completar solicitudes de devolución de impuestos. Como resultado, el IRS emitió cheques de reembolso por más de 50 millones de dólares a los ladrones de identidad.

¿Qué sucede cuando hay una fuga de datos?

Una violación de datos es cualquier caso en el que se obtiene acceso no autorizado a información confidencial o protegida, como números de Seguro Social o información de cuentas bancarias. Esto podría permitir a los ladrones robar información financiera, identidades y otros datos personales. Estos datos luego se venden a otros delincuentes que pueden utilizarlos para realizar cargos ilegales y fraudulentos.

¿Es una filtración de datos un ciberataque?

Un ciberataque puede ser lo mismo que una filtración de datos, pero no siempre es así. Un ciberataque es el robo electrónico de datos o información confidencial. Una violación de datos es cualquier divulgación no autorizada de datos confidenciales o protegidos.

¿Cuál es un ejemplo de violación de datos?

El 5 de diciembre de 2019, Microsoft experimentó una fuga de datos. cuando se realiza un cambio en un grupo de seguridad de red de base de datos que contiene reglas de seguridad configuradas incorrectamente. Los servidores contenían 250 millones de registros con información como direcciones de correo electrónico, direcciones IP y detalles de tickets de soporte. Los ingenieros detuvieron la fuga el 31 de diciembre de 2019. La investigación de Microsoft no encontró «ningún uso malicioso y la mayoría de los clientes no revelaron información personal».

Preguntas Frecuentes

¿Cómo puedo proteger mi información confidencial en línea?
Para proteger tu información confidencial en línea, es importante seguir algunas medidas de seguridad básicas, como utilizar contraseñas sólidas y únicas para tus cuentas, activar la autenticación de dos factores siempre que sea posible, mantener tu software y sistemas actualizados, evitar acceder a sitios web no seguros o hacer clic en enlaces sospechosos, y utilizar una solución de seguridad confiable y actualizada en tus dispositivos.

¿Qué debo hacer si sospecho que mis datos han sido comprometidos?
Si sospechas que tus datos han sido comprometidos o has sido víctima de una violación de datos, es importante actuar rápidamente. Debes cambiar tus contraseñas inmediatamente, notificar a tu proveedor de servicios (como un banco o una empresa en la que tienes una cuenta) sobre el incidente, monitorizar tus cuentas en busca de actividades sospechosas, habilitar la autenticación de dos factores si aún no lo has hecho, y considerar la posibilidad de solicitar un bloqueo o congelamiento de tu crédito para prevenir posibles fraudes.

¿Cuáles son las consecuencias legales de una violación de datos?
Las consecuencias legales de una violación de datos pueden variar dependiendo de la jurisdicción y las leyes locales. En muchos países, las organizaciones están obligadas por ley a notificar a los individuos afectados por una violación de datos. Además, las empresas pueden enfrentar sanciones financieras significativas y demandas legales por parte de los individuos afectados. También pueden estar obligadas a implementar medidas correctivas y mejorar su seguridad de datos para evitar futuras infracciones.

¿Problemas o dudas? Te ayudamos

Si quieres estar al día, suscríbete a nuestra newsletter y síguenos en Instagram. Si quieres recibir soporte para cualquier duda o problema, no dude en ponerse en contacto con nosotros en info@wikieconomia.org.

Scroll al inicio