¿Qué es una filtración de datos?
Una filtración de datos es un incidente de seguridad en el que partes maliciosas o no autorizadas acceden a datos confidenciales o sensibles (información). Estos datos podrían incluir desde datos bancarios o financieros hasta propiedad intelectual (PI) y expedientes médicos.
Aunque es similar a un ciberataque, en el que actores maliciosos intentan afectar negativamente un sistema objetivo de diversas maneras, una filtración de datos es distinta porque solo implica aquellos incidente de seguridad en los que la parte maliciosa o no autorizada logra obtener acceso a datos sensibles.
¿Cuáles son los riesgos de una filtración de datos?
Para una organización de destino
Implicaciones financieras: Las filtraciones de datos pueden tener implicaciones financieras significativas, desde honorarios legales hasta multas regulatorias y los costos asociados con la remediación de la filtración; los impactos financieros son una de las principales preocupaciones.
Implicaciones reputacionales: Las organizaciones que han experimentado una filtración de datos pueden sufrir consecuencias reputacionales. La pérdida de confianza y la consiguiente pérdida de negocio suelen ser efectos posteriores de una filtración de datos
Impactos en las operaciones: con un tiempo de inactividad considerable e implicaciones financieras que afectan a toda la organización, no es un día normal de trabajo.
Implicaciones legales y de cumplimiento: Con leyes y estándares regulatorios como el GDPR + Payment Card Industry Data Security Standard, las organizaciones pueden enfrentar implicaciones legales significativas.
Para la persona cuyos datos fueron robados
Implicaciones financieras: Las personas cuyos datos sensibles se hayan visto comprometidos podrían enfrentar dificultades financieras; los actores maliciosos pueden usar su información personal para abrir préstamos fraudulentos, realizar compras y afectar negativamente su crédito.
Robo de identidad: Datos como números de seguridad social, direcciones y números de cuenta bancaria pueden permitir que actores maliciosos suplanten la identidad de la víctima.
Impactos en la reputación: los datos sensibles pueden usarse en contra de las víctimas, en particular de aquellas que ocupan una posición de poder o autoridad, o de aquellas que tienen mucho que perder.
Impactos en la privacidad: La privacidad y la información personal podrían compartirse, lo que expondría información personal a personas no deseadas.
¿Cómo funciona una filtración de datos?
Las filtraciones de datos siguen un proceso de investigación, ataque y exfiltración:
1. Investigación: los actores maliciosos (o atacantes) comienzan su ataque investigando a su objetivo. Esta investigación implica identificar cualquier debilidad dentro de las organizaciones objetivo: si sus sistemas están desactualizados, si carecen de seguridad física o de TI, o si algún empleado es descuidado con sus responsabilidades de seguridad.
2. Ataque: Después de identificar vectores de ataque viables, un actor malicioso llevará a cabo su ataque. Los tipos de ataque incluyen ataques sociales y ataques basados en la red:
Los ataques sociales se llevan a cabo mediante tácticas de ingeniería social: los correos electrónicos de phishing son un claro ejemplo. Un correo electrónico de phishing contendrá malware que permite al atacante obtener acceso a la red objetivo.
Los ataques basados en la red tienen como objetivo las debilidades de la infraestructura: la explotación de vulnerabilidades en la red objetivo y los ataques de inyección SQL son enfoques comunes.
3. Exfiltración: Después de acceder con éxito al sistema objetivo, un actor malicioso extraerá los datos sensibles que buscaba dentro de la red. Después de recuperar los datos, los actores maliciosos pueden optar por chantajear al objetivo, vender datos en la dark web o incluso usar la información obtenida de los datos para compartir hallazgos confidenciales con el público.
¿Cuáles son las formas más comunes de filtración de datos?
Las filtraciones de datos se dirigen a una variedad de vectores de ataque populares:
Ataques de ingeniería social: uso de la manipulación para influir en los empleados de una empresa objetivo para que, sin saberlo o accidentalmente, compartan información de seguridad confidencial que permita a los atacante acceder a los sistemas de la empresa.
Ataques de phishing: Una forma de ataque de ingeniería social, el phishing implica el uso de correos electrónicos, mensajes de texto o publicaciones sociales fraudulentas para incitar a un empleado a compartir credenciales de inicio de sesión o descargar inadvertidamente malware que permite a los atacantes acceder a los sistemas de la empresa.
Credenciales comprometidas: Los ataques de fuerza bruta, la compra de credenciales robadas en la dark web o el intercambio de contraseñas por parte de empleados malintencionados dan como resultado un acceso malicioso a los sistemas de la empresa.
Ransomware: Un tipo de malware que básicamente mantiene los datos como rehenes hasta que una víctima paga un rescate para ‘liberarlos’.
Vulnerabilidades: Cualquier debilidad en endpoints, API, aplicaciones, software, sitios web o sistemas operativos representa un vector de ataque viable para actores maliciosos.
Falla de seguridad física: Los actores maliciosos también pueden acceder físicamente a las oficinas, los sistemas y los dispositivos de las organizaciones objetivo y de sus empleados, lo que les permite acceder a datos sensibles.
Configuraciones incorrectas: las configuraciones (ajustes) desactualizadas, inexactas o débiles dentro de una aplicación, red, dispositivo o sistema pueden dejar un punto débil para que los actores maliciosos lo exploten.
Inyección SQL: Al aprovechar debilidades en el lenguaje de consulta estructurado (SQL) de una base de datos o un sitio web, los ataques de inyección SQL implican la inserción de código malicioso en estas bases de datos o sitios web.
¿Cómo puedes prevenir una filtración de datos?
Las siguientes son prácticas recomendadas para prevenir, o al menos reducir el riesgo de, una filtración de datos:
Implementa medidas de seguridad sólidas: Un programa de seguridad de múltiples capas que identifique con precisión y de forma proactiva las vulnerabilidades en los sistemas de una organización es indispensable. Las auditorías de seguridad periódicas y la revisión de las prácticas de seguridad pueden ayudar a minimizar el riesgo de una filtración de datos.
Fomenta una cultura de seguridad: Una mentalidad que concibe la seguridad como cultura puede ayudar a garantizar que todos los empleados de una organización comprendan y prioricen su papel en la seguridad. La seguridad de una organización es tan fuerte como su eslabón más débil: un solo empleado puede representar un enorme riesgo para la seguridad general.
Aplica parches a sistemas y redes lo antes posible: Todas las redes y los sistemas deben recibir parches y actualizarse periódicamente a las versiones disponibles más recientes. Los esfuerzos regulares de aplicación de parches de software son fundamentales para evitar dejar brechas que faciliten la explotación.
¿Cómo puede Fastly ayudar a prevenir filtraciones de datos?
El WAF de siguiente generación de Fastly brinda protección avanzada para tus aplicaciones, API y microservicios, dondequiera que estén, desde una sola solución unificada. Con protección que va más allá de los ataques web de tipo inyección del OWASP Top 10, obtienes cobertura contra amenazas avanzadas, como la apropiación de cuenta (apropiación de cuenta) mediante relleno de credenciales, bots maliciosos, abuso de API y más —todo en una sola solución
Protección de API
Detén el abuso de las API monitoreando los valores y parámetros inesperados enviados por los endpoints y bloqueando las solicitudes no autorizadas. Fastly puede detectar y bloquear ataques en API SOAP, REST, gRPC, WebSockets y GraphQL. Conoce más sobre nuestra GraphQL Inspection.
Apropiación de cuenta
Bloquea los ataques de apropiación de cuenta (ATO) inspeccionando las solicitudes web y correlacionando la actividad anómala con una intención maliciosa.
Fastly Client-Side Protection
Evita el robo y el uso indebido de los datos de clientes con un conjunto completo de herramientas para el inventario y la gestión de scripts. Podrás documentar, comprender y gestionar por completo tus superficies de ataque del lado del cliente en tiempo real para detener ataques del lado del cliente y cumplir tus objetivos de cumplimiento.





