Fortinet sufre la filtración masiva de datos 

Fortinet.

Recientemente, la empresa Fortinet sufrió un ataque de seguridad en donde se logró sustraer del sistema una cantidad masiva de datos, alrededor de 440 GB, de un servidor Azure SharePoint. 

Como sabrán, esta información confidencial, que aún se encuentra bajo investigación, podría contener datos personales de usuarios, credenciales de acceso y otra información sensible.

El impacto en los usuarios de Fortinet

Más allá de que la compañía asegure que sus productos y servicios no se han visto comprometidos, la realidad nos indica que la filtración de esta cantidad de datos plantea serias preocupaciones para los usuarios. 

De hecho, la información robada podría ser utilizada por los piratas informáticos para realizar una variedad de ataques, como:

  • Phishing: Es el envío de correos electrónicos fraudulentos para robar contraseñas y datos personales.
  • Robo de identidad: Se suplanta la identidad para realizar transacciones fraudulentas.
  • Ataques dirigidos: Ataques informáticos personalizados contra individuos o empresas.

¿Cómo protegerse?

Frente a este panorama, se recomienda tomar recaudos para proteger los datos personales. Por ende, a continuación se presentan algunos consejos:

  • Utilizar contraseñas largas, complejas y únicas para cada cuenta.
  • Habilitar la autenticación de dos factores para mejorar la seguridad de las cuentas. 
  • Será clave instalar las últimas actualizaciones de seguridad para el sistema operativo y las aplicaciones.
  • Tendrás que ser cauteloso con los correos electrónicos. Evita hacer clic en enlaces ni descargar archivos adjuntos de remitentes desconocidos.
  • No se olvide de instalar un antivirus y un firewall en sus dispositivos.
  • Considere utilizar las tarjetas de débito virtuales, ya que el límite de riesgo de fraude en línea es bajo. 

¿Qué dice la ley?

La filtración de datos de Fortinet plantea interrogantes sobre el cumplimiento de las regulaciones de protección de datos, como el RGPD en Europa y la CCPA en Estados Unidos. 

En este caso, las empresas tienen la obligación de proteger los información personal de sus clientes y notificar cualquier brecha de seguridad en un plazo determinado.

El incidente de Fortinet es un recordatorio de que la seguridad informática es un desafío constante, en donde los usuarios deben ser proactivos en la protección de su información personal.

Las empresas, por su parte, deben invertir en soluciones de seguridad robustas y cumplir con las regulaciones vigentes.

Otros artículos interesantes: 

(S.M.C)