Después de la publicación de datos presuntamente robados a la administración de Berlín, la Oficina Federal Alemana de Seguridad de la Información (BSI) advirtió de un mayor riesgo de ataques de phishing dirigidos y de actividades de «hack-and-leak». El CISO de Acronis, Gerald Beuchelt, analiza los riesgos y recomienda medidas para las organizaciones.
La Oficina Federal Alemana de Seguridad de la Información (BSI) ha advertido de un mayor riesgo de ataques de phishing dirigidos tras la publicación de datos presuntamente procedentes de la administración de Berlín. El organismo también señaló actividades de «hack-and-leak», en las que información robada se publica deliberadamente para presionar aún más a las organizaciones afectadas.
Un caso reciente en Norteamérica ilustra hasta qué punto pueden llegar las consecuencias de las grandes filtraciones de datos: según un informe de KrebsOnSecurity, un servicio de la darknet habría ofrecido a la venta escaneos de más de 153 millones de licencias de conducir. El FBI habría abierto una investigación sobre el origen de los datos. Según expertos en seguridad, la información y los documentos robados realmente pueden hacer que los mensajes fraudulentos resulten mucho más convincentes, facilitar el robo de identidad y, además, ser manipulados o sacados de contexto.
Gerald Beuchelt, director de seguridad de la información (CISO) del proveedor de seguridad informática Acronis, valoró el incidente de Berlín: «La filtración de datos en la administración de Berlín demuestra que las consecuencias de un ataque van mucho más allá de la interrupción inicial de los sistemas informáticos. En cuanto se publica información robada, las organizaciones se enfrentan a una crisis empresarial y reputacional prolongada: los datos auténticos pueden utilizarse para intentos de fraude y phishing convincentes, mientras que los documentos genuinos pueden ser manipulados o sacados de contexto».
Según Beuchelt, la ciberresiliencia no debe limitarse, por tanto, a la prevención. Las organizaciones deben detectar los ataques de forma temprana, proteger identidades y datos sensibles, disponer de opciones de recuperación seguras y aisladas, y estar preparadas para comunicarse de manera fiable con empleados, clientes y socios. Las copias de seguridad, señaló, siguen siendo imprescindibles para la continuidad del negocio, pero por sí solas no pueden revertir un robo de datos. Lo decisivo, según él, es un enfoque integral que combine ciberseguridad, protección de datos y procesos de recuperación probados regularmente.
Acronis define ocho ámbitos de actuación para las organizaciones afectadas por una filtración de datos o que perciben un riesgo elevado. Las solicitudes inusuales, como instrucciones de pago, restablecimientos de contraseñas, envíos de documentos o cambios en los datos de contacto, deben verificarse siempre a través de un canal de comunicación conocido e independiente. La empresa señala que conviene mantener la cautela incluso ante información aparentemente genuina, ya que los atacantes pueden usar nombres, contratos o detalles internos robados para dar mayor credibilidad a los mensajes de phishing.
La compañía recomienda además restablecer sin demora las credenciales potencialmente comprometidas, revisar las cuentas privilegiadas e implementar la autenticación multifactor. Antes de realizar cambios importantes, deben conservarse los registros y los sistemas afectados para que los investigadores puedan reconstruir lo ocurrido. Los datos expuestos deben clasificarse según su sensibilidad, priorizando la protección de las personas, sistemas y socios con mayor riesgo, e informando a los afectados conforme a la normativa legal vigente.
El material publicado debe verificarse antes de su uso o difusión, según Acronis, ya que contenido auténtico puede combinarse con archivos manipulados o afirmaciones engañosas. La empresa también aconseja probar regularmente la capacidad de recuperación y mantener las copias de seguridad aisladas de los sistemas de producción y protegidas frente a manipulaciones. En las semanas y meses posteriores a un incidente, conviene reforzar la vigilancia frente a intentos de phishing, uso indebido de identidades y reutilización de credenciales comprometidas.
Aún no está claro si la administración de Berlín responderá a la advertencia de la BSI ni de qué manera. Los expertos en seguridad esperan que las campañas de phishing relacionadas con la filtración aumenten en las próximas semanas.
Carolina Heyder es business analyst y moderadora con amplia experiencia en el mercado de TI alemán e internacional. Ella ha trabajado durante muchos años para renombradas editoriales europeas especializadas como WEKA Fachmedien, Vogel IT Medien, Springer y Aspencore. Ella elabora contenidos para web y medios impresos y es una experta frente al micrófono y las cámaras. Gracias a su dominio del alemán, inglés y español, así como a sus raíces en Chile, aporta una perspectiva global e intercultural a temas como ciberseguridad, inteligencia artificial, transformación digital, sostenibilidad y otros ámbitos claves del sector TI.