Mantener la seguridad en Internet no es una tarea sencilla en medio de amenazas de todo tipo de malware; vulnerabilidades de software; violaciones de servicios y fuga de datos; campañas de fakes y desinformación; una pérdida del derecho a la privacidad galopante y todo tipo de ataques con el Ransomware y el Phishing como exponentes, como pudiste ver en la selección de peores incidentes de 2021.
Y es que el número de dispositivos conectados a la red global ha crecido exponencialmente, con todo lo que ha llegado de la movilidad, la domótica, los coches inteligentes o los dispositivos de la Internet de las Cosas. Si sumamos la pandemia y el traslado de millones de empleados y estudiantes desde las redes profesionales a las caseras (generalmente más inseguras) tenemos un escenario que supone todo un desafío para mantenerse a salvo de amenazas informáticas.
Reforzando la seguridad en Internet
Todo lo anterior exige del usuario un comportamiento proactivo y mucho sentido común, entendiendo que la vida virtual hay que protegerla hoy tanto como la física y que las tareas domésticas se han mezclado peligrosamente con las profesionales. Ciertamente, no importa todo lo que hagamos, garantizar la seguridad y privacidad al 100% no es posible en una red global, pero sí podemos intentarlo con una serie de medidas que te vamos a recordar y que incluyen el fortalecimiento de las cuentas on-line, aplicaciones, equipos donde las usamos y las precauciones debidas en el uso de Internet y sus servicios.
1.- Protege los navegadores
Todos los navegadores web incluyen características avanzadas de seguridad cuya activación debemos revisar y configurar porque son las aplicaciones que usamos para acceder a Internet y sus servicios. Además de revisar el cifrado de extremo a extremo en la sincronización o el aislamiento de procesos (sandbox), debemos prestar atención a los avisos sobre sitios inseguros que muestran los navegadores.
También revisar las extensiones instaladas porque algunas son una fuente frecuente de introducción de malware. Otra posibilidad interesante es utilizar una sesión en «Modo Invitado» el cual está totalmente desligado del perfil original del usuario, incluyendo configuración o historial. Finalmente, destacar el uso del «Modo Privado» (o modo incógnito) para mejorar la privacidad, ya que evita el rastreo mediante cookies, sesiones de usuario abiertas y otros sistemas empleados para tal fin.
2.- Actualiza el sistema operativo y aplicaciones
Windows Update proporciona las últimas actualizaciones del sistema operativo Windows, con parches de seguridad para amenazas conocidas que son de obligada instalación. Gracias a las actualizaciones automáticas, no es necesario buscar actualizaciones en línea ni preocuparse por la posible ausencia de correcciones críticas o controladores de dispositivos para Windows en el equipo.
Tan importante -o más- que lo anterior es la actualización de aplicaciones instaladas a las últimas versiones ya que éstas suelen incluir parches de seguridad. Cuando las versiones son más antiguas, tienen mayor riesgo de ser atacadas por ciberdelincuentes que encuentran vulnerabilidades en el programa, con especial incidencia en algunas de amplia difusión como Java, Adobe Flash o Reader.
3.- Utiliza soluciones de seguridad
Microsoft ofrece en sus sistemas operativos Windows Defender como solución de seguridad nativa y su uso es obligatorio en Windows como protección básica para un consumidor, si bien distintos proveedores especializados ofrecen un buen número de soluciones de seguridad muchos de ellos gratuitos, que podemos utilizar. Un usuario avanzado o profesional debería valorar el uso de una suite de seguridad comercial integral que incluya otras herramientas de seguridad como un firewall y herramientas especializadas contra ataques de Ransomware, Phishing, adware o spyware.
4.- Gestiona bien las contraseñas
Otra de las reglas de oro para mejorar la seguridad en Internet (además de usar técnicas avanzadas de identificación biométrica si el dispositivo que uses lo permite) es tener una contraseña fuerte y distinta para cada sitio web. Ciertamente, las contraseñas son un método poco atractivo para el usuario, pero siguen siendo el método de autenticación preferente para acceder a los servicios de Internet o loguearse ante sistemas operativos, aplicaciones, juegos y todo tipo de máquinas.
Las contraseñas fuertes previenen los ataques de fuerza bruta y el uso de una contraseña diferente para cada cuenta evita tener todas ellas comprometidas a la vez cuando se produce una violación de datos. Debes seguir una serie de reglas para su creación y valorar el uso de gestores de contraseñas que sean capaces de hacer el trabajo por nosotros, reduciendo los errores humanos en su manejo y automatizando el proceso de generación y administración.
5.- Usa autenticación de dos factores
2FA es un método de control de accesos que conocerás como «autenticación de dos factores», «doble identificación» o «verificación en dos pasos», que se ha convertido en uno de los mecanismos de seguridad más importantes de la industria tecnológica a la hora de autentificar usuarios y proteger identidades. La autenticación de dos factores (o en dos pasos) proporciona un nivel adicional de seguridad en las cuentas ya que no basta con vulnerar el nombre de usuario y contraseña.
Esta característica ya está disponible en la mayoría de servicios importantes de Internet y conviene utilizarla siempre que podamos. Generalmente, utiliza un código de verificación servido mediante una aplicación móvil o SMS, reforzando el uso de las contraseñas, nombre de usuario y la contraseña al iniciar sesión.
6.- Valora el uso del cifrado
El cifrado de unidad BitLocker es una característica de protección de datos del sistema operativo, disponible entre otras, en las ediciones Profesional y Enterprise de Windows 10 y 11. BitLocker permite cifrar o “codificar” los datos de tu equipo para mantenerlos protegidos haciendo frente a amenazas como el robo de datos o la exposición en caso de pérdida, el robo o la retirada inapropiada de equipos, y en definitiva mejorando la seguridad en línea. BitLocker puede ser activado en la unidad de disco de sistema operativo, en una unidad de disco de datos fija o en una unidad de disco de datos extraíble. Hay soluciones de terceros igual o mejores cuyo uso conviene valorar.
7.- Utiliza una llave de seguridad hardware para cuentas vitales
Para cuentas vitales, especialmente en entornos profesionales y empresariales, conviene hacer un esfuerzo adicional para protegerlas usando un mecanismo de seguridad por hardware. Generalmente es un dispositivo en formato pendrive que se conecta a un puerto USB y contiene un motor de cifrado de alta seguridad. Todo el proceso se realiza dentro del hardware aumentando enormemente la seguridad general frente a las soluciones por software.
8.- Evita las redes inalámbricas gratuitas
Los puntos de acceso gratuitos se han extendido por múltiples zonas en poblaciones, zonas de restauración, aeropuertos, estaciones de tren o metro, hoteles y en todo tipo de negocios. Darkhotel, la Amenaza Persistente Avanzada (APT) descubierta por Kaspersky Lab, confirmó la inseguridad intrínseca de las redes inalámbricas públicas. Llevaría activa desde 2007 y se habría dedicada a obtener información privilegiada de ejecutivos y empleados de alto nivel alojados en hoteles de alta categoría. Investigadores de seguridad han demostrado que son fácilmente pirateables por lo que únicamente deberíamos utilizarlas para navegación ocasional.
9.- Utiliza las copias de seguridad
Ya decíamos que la seguridad al 100% en un mundo conectado simplemente no existe y no sólo por un virus ya que un error en el hardware puede provocar la pérdida de preciada información personal y/o profesional. La realización de copias de seguridad (lo que conocemos como Backup) es por tanto altamente recomendable para un usuario o profesional que pretenda proteger la información personal y corporativa de un equipo informático. además de ser una tarea de mantenimiento que contribuye a la salud del hardware. Las copias de seguridad deben almacenarse en un dispositivo de almacenamiento externo al de nuestro equipo y/o en un servicio de almacenamiento en nube.
10.- Sentido común
Como siempre que hablamos de seguridad en Internet (y en general en ciberseguridad) la prudencia es una barrera preferente contra el malware y por ello, debemos tener especial cuidado en el apartado de descargas e instalación de aplicaciones de sitios no seguros; en la navegación por determinadas páginas de Internet; en la apertura de correos electrónicos o archivos adjuntos no solicitados; en los que llegan de redes sociales o aplicaciones de mensajería o en el uso de sistemas operativos y aplicaciones sin actualizar, que contienen vulnerabilidades explotables por los ciberdelincuentes para las campañas de malware.
Fuente obtenida de: https://www.muyseguridad.net/2022/01/11/mejorar-seguridad-en-internet/