{"id":176454,"date":"2024-07-05T08:22:17","date_gmt":"2024-07-05T11:22:17","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/07\/05\/conoces-los-peligros-a-los-que-te-expones-cuando-entras-a-una-red-wifi\/"},"modified":"2024-07-05T08:22:17","modified_gmt":"2024-07-05T11:22:17","slug":"conoces-los-peligros-a-los-que-te-expones-cuando-entras-a-una-red-wifi","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/conoces-los-peligros-a-los-que-te-expones-cuando-entras-a-una-red-wifi\/","title":{"rendered":"\u00bfConoces los peligros a los que te expones cuando entras a una red WiFi?"},"content":{"rendered":"<p>Las redes WiFi se han convertido en parte de nuestro d\u00eda a d\u00eda, por este motivo pasamos por alto f\u00e1cilmente los riesgos a los que estamos expuestos al utilizarlas de manera indiscriminada, por ejemplo:<\/p>\n<ul>\n<li><strong>Intercepci\u00f3n de datos:<\/strong>\u00a0Debido a que la informaci\u00f3n se encuentra en tr\u00e1nsito a trav\u00e9s de frecuencias de radio, estas pueden ser interceptadas por actores maliciosos que se encuentren dentro del rango.<\/li>\n<li><strong>Redes falsas:<\/strong>\u00a0Existen muchos casos en que ciberdelincuentes crean redes abiertas o falsas. Es muy f\u00e1cil crear redes con el mismo nombre e incluso la misma contrase\u00f1a que la red original, creando una falsa sensaci\u00f3n de seguridad, en esa red es posible interceptar toda la informaci\u00f3n que en ella transita. Especialmente datos sensibles, contrase\u00f1as, cuentas, etc.<\/li>\n<li><strong>Distribuci\u00f3n de Malware:<\/strong>\u00a0Las redes abiertas o con pol\u00edticas de seguridad d\u00e9biles (inseguras) tienden a ser uno de los principales canales para distribuci\u00f3n de malware favoritos de los delincuentes ya que pueden infectar m\u00faltiples dispositivos a gran velocidad.<\/li>\n<\/ul>\n<p>Por supuesto no se debe estigmatizar a las redes inal\u00e1mbricas, ya que son un medio bastante pr\u00e1ctico y \u00fatil, sin embargo, se debe tener conciencia de que la informaci\u00f3n que puede estar siendo expuesta y decidir no utilizarlas cuando hay informaci\u00f3n cr\u00edtica de por medio.<\/p>\n<p>En otras palabras, usarlas para acceder a la plataforma de streaming y ver un episodio de nuestra serie favorita no est\u00e1 mal; pero si es un h\u00e1bito bastante malo y potencialmente riesgoso al utilizarlas para acceder a nuestro correo, cuentas bancarias, informaci\u00f3n laboral, etc. (Cualquier cuenta que contenga informaci\u00f3n confidencial). En caso de que sea extremadamente necesario utilizarlas se debe como m\u00ednimo contar con una conexi\u00f3n VPN.<\/p>\n<h4><span style=\\\"color: #000080\\\"><strong>\u00bfY qu\u00e9 hay de las redes inal\u00e1mbricas empresariales?<\/strong><\/span><\/h4>\n<p>En el \u00e1mbito empresarial, los peligros est\u00e1n en las brechas que pueden ser utilizadas por los atacantes para vulnerar los sistemas. En este sentido, una de las mayores tendencias que los atacantes utilizan con relativa facilidad son los dispositivos IoT que se encuentran conectados a estas redes. Recordemos que la red es el conjunto de dispositivos que se encuentran interconectados y si alguno de ellos tiene vulnerabilidades que se puedan explotar con mayor facilidad ser\u00e1n un atajo para los delincuentes para poder vulnerar y acceder a la red.<\/p>\n<p>A lo largo de los a\u00f1os, se han visto varios casos que han subrayado los peligros asociados con la falta de seguridad en las redes WiFi. Por ejemplo, el ataque a TJX Companies entre 2005 y 2007 que permiti\u00f3 a los hackers acceder a datos de tarjetas de cr\u00e9dito de millones de clientes mediante la explotaci\u00f3n de una red inal\u00e1mbrica mal configurada. En otro caso, un hacker \u00e9tico demostr\u00f3 en 2008 lo f\u00e1cil que era comprometer una red WiFi p\u00fablica en una cafeter\u00eda en menos de 15 minutos, acentuando la vulnerabilidad de estas redes.<\/p>\n<p>Entre otros ejemplos famosos, encontramos el ataque conocido como KRACK, que en 2017 revel\u00f3 una falla en el protocolo de seguridad WPA2, permitiendo a los atacantes interceptar datos cifrados en millones de dispositivos. Estos incidentes destacan la necesidad de implementar medidas de seguridad robustas, como el cifrado avanzado y el uso de conexiones VPN, para proteger los datos y la privacidad de los usuarios en las redes WiFi.<\/p>\n<h4><span style=\\\"color: #000080\\\"><strong>Redes inal\u00e1mbricas en el sector gobierno<\/strong><\/span><\/h4>\n<p>En el caso del gobierno, donde las redes inal\u00e1mbricas son esenciales para las ciudades inteligentes y proyectos de IoT, un ciberataque puede tener consecuencias graves como la interrupci\u00f3n de servicios p\u00fablicos (transporte, sem\u00e1foros, servicios de emergencia), el robo de informaci\u00f3n sensible (datos personales y clasificados), y la manipulaci\u00f3n de sistemas cr\u00edticos (energ\u00eda, agua, servicios de emergencia). Adem\u00e1s, estos ataques pueden causar un impacto econ\u00f3mico significativo y una p\u00e9rdida de confianza por parte de los ciudadanos, afectando la adopci\u00f3n de tecnolog\u00edas inteligentes y la participaci\u00f3n ciudadana.<\/p>\n<p>Para reducir el riesgo de ciberataques a trav\u00e9s de sus redes WiFi, los gobiernos deben implementar cifrado avanzado (WPA3), utilizar firewalls de pr\u00f3xima generaci\u00f3n, aplicar autenticaci\u00f3n multifactor (MFA), segmentar redes, realizar monitoreo continuo y detecci\u00f3n de anomal\u00edas, mantener actualizados todos los sistemas, utilizar VPNs para acceso remoto, desarrollar pol\u00edticas de seguridad s\u00f3lidas, capacitar regularmente al personal en ciberseguridad y realizar auditor\u00edas de seguridad peri\u00f3dicas. Estas pr\u00e1cticas aseguran la protecci\u00f3n de la infraestructura y la informaci\u00f3n sensible, garantizando la continuidad de los servicios p\u00fablicos.<\/p>\n<p>Soluciones como las ofrecidas por Hillstone Networks pueden proporcionar la protecci\u00f3n necesaria para asegurar que las infraestructuras de ciudades inteligentes y proyectos de OT sean resilientes frente a ciberataques, protegiendo as\u00ed la seguridad nacional y la integridad de los servicios p\u00fablicos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las redes WiFi se han convertido en parte de nuestro d&iacute;a a d&iacute;a, por este motivo pasamos por alto f&aacute;cilmente los riesgos a los que estamos expuestos al utilizarlas de manera indiscriminada, por ejemplo: Intercepci&oacute;n de datos:&nbsp;Debido a que la informaci&oacute;n se encuentra en tr&aacute;nsito a trav&eacute;s de frecuencias de radio, estas pueden ser interceptadas por actores maliciosos que se encuentren dentro del rango. Redes falsas:&nbsp;Existen muchos casos en que ciberdelincuentes crean redes abiertas o falsas. Es muy f&aacute;cil crear redes con el mismo nombre e incluso la misma contrase&ntilde;a que la red original, creando una falsa sensaci&oacute;n de seguridad, en esa red es posible interceptar toda la informaci&oacute;n que en ella transita. Especialmente datos sensibles, contrase&ntilde;as, cuentas, etc. Distribuci&oacute;n de Malware:&nbsp;Las redes abiertas o con pol&iacute;ticas de seguridad d&eacute;biles (inseguras) tienden a ser uno de los principales canales para distribuci&oacute;n de malware favoritos de los delincuentes ya que pueden infectar m&uacute;ltiples dispositivos a gran velocidad. Por supuesto no se debe estigmatizar a las redes inal&aacute;mbricas, ya que son un medio bastante pr&aacute;ctico y &uacute;til, sin embargo, se debe tener conciencia de que la informaci&oacute;n que puede estar siendo expuesta y decidir no utilizarlas cuando hay informaci&oacute;n cr&iacute;tica de por medio. En otras palabras, usarlas para acceder a la plataforma de streaming y ver un episodio de nuestra serie favorita no est&aacute; mal; pero si es un h&aacute;bito bastante malo y potencialmente riesgoso al utilizarlas para acceder a nuestro correo, cuentas bancarias, informaci&oacute;n laboral, etc. (Cualquier cuenta que contenga informaci&oacute;n confidencial). En caso de que sea extremadamente necesario utilizarlas se debe como m&iacute;nimo contar con una conexi&oacute;n VPN. &iquest;Y qu&eacute; hay de las redes inal&aacute;mbricas empresariales? En el &aacute;mbito empresarial, los peligros est&aacute;n en las brechas que pueden ser utilizadas por los atacantes para vulnerar los sistemas. En este sentido, una de las mayores tendencias que los atacantes utilizan con relativa facilidad son los dispositivos IoT que se encuentran conectados a estas redes. Recordemos que la red es el conjunto de dispositivos que se encuentran interconectados y si alguno de ellos tiene vulnerabilidades que se puedan explotar con mayor facilidad ser&aacute;n un atajo para los delincuentes para poder vulnerar y acceder a la red. A lo largo de los a&ntilde;os, se han visto varios casos que han subrayado los peligros asociados con la falta de seguridad en las redes WiFi. Por ejemplo, el ataque a TJX Companies entre 2005 y 2007 que permiti&oacute; a los hackers acceder a datos de tarjetas de cr&eacute;dito de millones de clientes mediante la explotaci&oacute;n de una red inal&aacute;mbrica mal configurada. En otro caso, un hacker &eacute;tico demostr&oacute; en 2008 lo f&aacute;cil que era comprometer una red WiFi p&uacute;blica en una cafeter&iacute;a en menos de 15 minutos, acentuando la vulnerabilidad de estas redes. Entre otros ejemplos famosos, encontramos el ataque conocido como KRACK, que en 2017 revel&oacute; una falla en el protocolo de seguridad WPA2, permitiendo a los atacantes interceptar datos cifrados en millones de dispositivos. Estos incidentes destacan la necesidad de implementar medidas de seguridad robustas, como el cifrado avanzado y el uso de conexiones VPN, para proteger los datos y la privacidad de los usuarios en las redes WiFi. Redes inal&aacute;mbricas en el sector gobierno En el caso del gobierno, donde las redes inal&aacute;mbricas son esenciales para las ciudades inteligentes y proyectos de IoT, un ciberataque puede tener consecuencias graves como la interrupci&oacute;n de servicios p&uacute;blicos (transporte, sem&aacute;foros, servicios de emergencia), el robo de informaci&oacute;n sensible (datos personales y clasificados), y la manipulaci&oacute;n de sistemas cr&iacute;ticos (energ&iacute;a, agua, servicios de emergencia). Adem&aacute;s, estos ataques pueden causar un impacto econ&oacute;mico significativo y una p&eacute;rdida de confianza por parte de los ciudadanos, afectando la adopci&oacute;n de tecnolog&iacute;as inteligentes y la participaci&oacute;n ciudadana. Para reducir el riesgo de ciberataques a trav&eacute;s de sus redes WiFi, los gobiernos deben implementar cifrado avanzado (WPA3), utilizar firewalls de pr&oacute;xima generaci&oacute;n, aplicar autenticaci&oacute;n multifactor (MFA), segmentar redes, realizar monitoreo continuo y detecci&oacute;n de anomal&iacute;as, mantener actualizados todos los sistemas, utilizar VPNs para acceso remoto, desarrollar pol&iacute;ticas de seguridad s&oacute;lidas, capacitar regularmente al personal en ciberseguridad y realizar auditor&iacute;as de seguridad peri&oacute;dicas. Estas pr&aacute;cticas aseguran la protecci&oacute;n de la infraestructura y la informaci&oacute;n sensible, garantizando la continuidad de los servicios p&uacute;blicos. Soluciones como las ofrecidas por Hillstone Networks pueden proporcionar la protecci&oacute;n necesaria para asegurar que las infraestructuras de ciudades inteligentes y proyectos de OT sean resilientes frente a ciberataques, protegiendo as&iacute; la seguridad nacional y la integridad de los servicios p&uacute;blicos.<\/p>\n","protected":false},"author":233,"featured_media":176458,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[108],"class_list":["post-176454","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-hillstone-networks"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/176454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=176454"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/176454\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/176458"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=176454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=176454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=176454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}