• Nosotros
martes, junio 9, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Amenazas internas: empleados maliciosos afectan la ciberseguridad de las empresas

Gadgerss Por Gadgerss
7 febrero, 2024
En Seguridad
0
5 consejos para ser una empresa segura y resiliente en tiempos de ciberamenazas
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los incidentes cibernéticos causados por el «factor humano» suelen atribuirse a errores ocasionales de los empleados, pero a menudo se pasa por alto un elemento más importante: el comportamiento malicioso deliberado del personal. Corroborando este hecho, un nuevo estudio de Kaspersky encontró que en los últimos dos años, el 67% de  las empresas en América Latina se han enfrentado a incidentes cibernéticos, 10% de los cuales fueron causados por un comportamiento malicioso deliberado por parte de los empleados.

Al examinar el «factor humano», existen diversos elementos que pueden afectar negativamente al funcionamiento de una empresa, desde errores comunes de los empleados hasta la mala asignación del presupuesto por parte de los responsables de la toma de decisiones. Pero uno de los factores más importantes que a menudo se pasa por alto son las acciones maliciosas del personal. Este hallazgo crucial fue revelado en un reciente estudio de Kaspersky que muestra que, en los últimos dos años, el 10% de las empresas de la región sufrieron incidentes cibernéticos debido al comportamiento malicioso para beneficio personal exhibido por los empleados.

Un caso reciente ocurrido en la compañía Tesla ilustra los peligros que representan las amenazas internas para los negocios. Dos ex empleados de Tesla filtraron los nombres, domicilios, números de teléfono y direcciones de correo electrónico de 75,735 empleados actuales y anteriores a un periódico alemán. Los reguladores de Maine fueron informados  del incidente en una notificación de violación de datos el 18 de agosto de 2023, después de que la compañía se enterara de la filtración el 10 de mayo del mismo año, por el medio de comunicación alemán Handelsblatt, y realizara una investigación interna.

Amenazas internas: lo que necesitas saber

También te puede interesar

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

Libertad cotidiana: manos libres con la serie Galaxy Buds4

AWS acelera la transformación del fútbol: la Inteligencia Artificial Agéntica redefine la Liga MX y la Bundesliga

La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada

Mundial 2026: dónde ver los partidos, curiosidades y datos que todo hincha debe conocer

Existen dos tipos principales de amenazas internas: las no intencionales y las que sí lo son. Las amenazas no intencionales, o accidentales, son errores de los empleados, como caer en el phishing y otros métodos de ingeniería social, o enviar información sensible y confidencial a la persona equivocada, etc.

Por el contrario, las amenazas intencionales son perpetradas por personas malintencionadas que hackean deliberadamente los sistemas de sus propios empleadores. Por lo general, lo hacen para obtener ganancias financieras al vender los datos confidenciales o como un acto de venganza. Tienen como objetivo interrumpir o detener las operaciones comerciales regulares de una organización, exponer las debilidades de TI y obtener información confidencial.

Las personas con información privilegiada e intenciones maliciosas son los más peligrosos de todos los empleados que pueden provocar incidentes cibernéticos. Las amenazas que plantean sus acciones se complican por varios factores:

  • Tienen conocimientos específicos de la infraestructura y los procesos de una organización, incluida la comprensión de las herramientas de seguridad de la información utilizadas.
  • Ya están dentro de la red de la empresa, y no necesitan penetrar en el perímetro desde el exterior a través de phishing, ataques de cortafuegos, etc.
  • Tienen colegas y amigos dentro de la organización, por lo que es mucho más fácil para ellos utilizar la ingeniería social.
  • Los empleados con información privilegiada e intenciones maliciosas están muy motivados para dañar a su organización.

Una de las principales razones por las que los empleados cometen acciones maliciosas contra un empleador es la ganancia financiera. A menudo significa robar información sensible con la intención de venderla a un tercero: competidores, o incluso subastarla en la dark web, donde los ciberdelincuentes compran datos para atacar a las empresas.

Cuando los empleados han sido despedidos, puede producirse un comportamiento malicioso por venganza. Esto puede suceder incluso a través de conexiones con el personal actual, pero, en el peor de los casos, ocurre si aún pueden iniciar sesión en su cuenta de trabajo de forma remota porque la organización no les quitó la capacidad de acceder a sus sistemas tan pronto como el empleado dejó la empresa.

Los empleados también pueden actuar maliciosamente cuando no están contentos con su trabajo o «para vengarse» de un empleador que, por ejemplo, no les dio un aumento o ascenso esperado.

Otro tipo interesante de acción maliciosa se produce cuando uno o más empleados colaboran con un actor externo para poner en peligro a una organización. Estos incidentes suelen involucrar a ciberdelincuentes que reclutan a los empleados para llevar a cabo diferentes tipos de ataques. También puede haber casos en los que terceros, como competidores u otras partes interesadas, colaboren con el personal para obtener los datos sensibles de la empresa.

«Los actores maliciosos se pueden descubrir en cualquier lugar: en grandes o pequeñas empresas, nunca se sabe. Por eso, las empresas deben construir un sistema de seguridad de TI actualizado, resistente y transparente, que reúna soluciones de seguridad efectivas, protocolos de seguridad inteligentes y programas de capacitación para el personal tanto de TI, como quienes forman parte de otras áreas para protegerse contra esta amenaza. Además, es crucial implementar productos y soluciones que protejan la infraestructura de la organización. Por ejemplo, nuestro Kaspersky Endpoint Detection and Response Optimum contiene Advanced Anomaly Control que ayuda a detectar y prevenir actividades sospechosas y potencialmente peligrosas, tanto por parte de una persona con información privilegiada que trabaja en una empresa como de un actor externo a la organización», comenta Alexey Vovk, Director de Seguridad de la Información de Kaspersky.

Para combatir las amenazas internas maliciosas, Kaspersky recomienda:

  • Implementar capacitación en ciberseguridad para sensibilizar a los empleados, prevenir violaciones intencionales de la política de seguridad de la información y enseñarles un comportamiento seguro en Internet.
  • Invertir en programas de formación relevantes para los especialistas en seguridad informática. Existen programas de capacitación en línea que ayudan a desarrollar prácticas recomendadas, sencillas pero efectivas, relacionadas con la seguridad de TI y escenarios simples de respuesta a incidentes para administradores de TI generalistas, mientras que hay otras alternativas que ofrecen a su equipo de seguridad, los últimos conocimientos y habilidades en administración y mitigación de amenazas.
  • En el mercado existen herramientas que ayudan a prevenir actividades potencialmente peligrosas por parte de algún empleado o alertan en caso de que un atacante haya tomado el control del sistema.
  • Controlar y limitar el uso de dispositivos personales, aplicaciones y servicios de terceros. Kaspersky Endpoint Security for Business y Kaspersky Endpoint Security Cloud ofrecen controles que limitan el uso de aplicaciones, sitios web y periféricos no solicitados, lo que reduce significativamente los riesgos de infección incluso en los casos en que los empleados utilizan dispositivos, aplicaciones o servicios que no están autorizados por la empresa para transferir datos.  
  • Implementar productos que permitan limitar los derechos de administrador sólo a aquellas opciones que realmente se necesitan para el trabajo.
  • Kaspersky Security for Internet Gateway también posee filtrado de contenido, para evitar la transmisión de datos no solicitados, independientemente de su tipo, estado de protección de la plataforma o comportamiento del usuario en los puntos finales dentro de la red.

Relacionado

En este artículo: Amenazas internasciberseguridadNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Redmi Note: una historia de democratización y accesibilidad a la tecnología

Siguiente Post

Las mejores placas base ASUS para un procesador Ryzen 7 8700G o Ryzen 5 8600G

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo
Seguridad

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Por Gadgerss
8 junio, 2026
Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica
Seguridad

Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica

Por Gadgerss
8 junio, 2026
Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Siguiente Post
Las mejores placas base ASUS para un procesador Ryzen 7 8700G o Ryzen 5 8600G

Las mejores placas base ASUS para un procesador Ryzen 7 8700G o Ryzen 5 8600G

LG lanza televisor portátil para brindar entretenimiento sin límites

LG lanza televisor portátil para brindar entretenimiento sin límites

Una nueva clase de PC está por llegar: de la computadora personal a facilitador de la innovación

Una nueva clase de PC está por llegar: de la computadora personal a facilitador de la innovación

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

Páginas falsas de streaming amenazan a los aficionados durante el torneo de fútbol más importante del mundo

8 junio, 2026
Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico

8 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada
    La fiesta del fútbol se vive mejor en pantalla grande: tres tecnologías que marcan la diferencia en cada jugada
  • Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico
    Día Mundial del Medio Ambiente: Conoce qué están haciendo las empresas para minimizar su impacto ecológico
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
    ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.