“Todo se ha profesionalizado en el mundo criminal. Se han visto las ventajas que tenía operar en Internet»

CounterCraft es la compañía pionera de contrainteligencia en el ámbito de ciberseguridad para la gestión de ciberataques. La compañía propone una nueva seguridad cambiando la perspectiva de protección de grandes organizaciones y gobiernos creando escenarios con trampas para los atacantes. David Barroso, fundador de CounterCraft, concede una entrevista a CyberSecurity News para explicar el mundo criminal en Internet.

CyberSecurity News: En primer lugar y para todos los lectores que no conozcan vuestra empresa, ¿qué es CounterCraft?

David Barroso: CounterCraft es una empresa de ciberseguridad que creamos hace tres años. Lo que ofrecemos es un cambio de estrategia dentro de la seguridad informática que tienen las empresas. Debemos asumir que las brechas pueden ocurrir sí o sí, actualmente hay cada vez más incidentes por muchas capas de seguridad que se pongan en las empresas. Nosotros partimos de la premisa que la seguridad al 100% no existe, por lo que creamos escenarios con trampas para que los atacantes, cuando comprometan la seguridad de las empresas, se topen con esas trampas y podamos identificarle y sacar la máxima información posible (saber qué objetivos tienen, qué herramientas utilizan, por qué atacan a las empresas, en definitiva, conocer su modus operandi). A día de hoy somos el único actor europeo que desarrollamos esta tecnología de contrainteligencia.

CSN: Si hacemos una revisión al mapa empresarial español, debemos de diferenciar entre grandes, medianas y pequeñas empresas. A estas alturas de 2018, ¿cree que existe alguna gran empresa española que ignore la importancia de la ciberseguridad? Igualmente, ¿cree que se está avanzando en la concienciación en cuanto a pequeñas y medianas empresas?

DB: Creo que, actualmente, todo el mundo es consciente de la importancia pero no todos lo tratan como debiera ser. Sobre todo, si hablamos de tamaño en las empresas, las grandes empresas son las que más invierten en seguridad, pero no todas por igual sino por sectores, por ejemplo, el sector financiero es uno de los más conscientes a la hora de invertir en seguridad, en cambio, el sector industrial, aunque va avanzando poco a poco, aún no llega al nivel del sector financiero.

Poco a poco, estas empresas han ido avanzando en cuanto a concienciación debido a los incidentes ocurridos con anterioridad, aunque los medios también tienen mucho que ver en su expansión. Constantemente hay noticias de incidentes y eso produce que, poco a poco, todos tomemos conciencia.

CSN: El Internet Of Things es sin duda uno de los grandes retos que los expertos en ciberseguridad debéis de hacer frente. En un mundo híper conectado, las personas, los particulares, somos un blanco fácil y en muchos casos atractivo para los ciberdelincuentes. ¿Cómo podemos protegernos? ¿Algunos consejos generales?

DB: La tecnología tiene pros y contras, nos ayuda en muchas cosas, de hecho con nuestros teléfonos móviles son mejores que los ordenadores de hace 20 años, y lo mismo pasa con Internet of Things, hoy en día usamos muchos elementos conectados. Nos da muchas ventajas, pero también inconvenientes y, ahora, tenemos que preocuparnos más por la seguridad. Siempre hay una dualidad, muchos dispositivos que se venden no tienen apenas seguridad. El problema es que nos puede abrir agujeros. Es verdad que nos queda mucho por recorrer porque casi todos, o muchos de los dispositivos, podrían mejorar más desde mi punto de vista.

CSN: Si hablamos de seguridad de la información, para un experto en ciberseguridad ¿qué ha supuesto la implementación del GDPR?

DB: Ha sido un paso muy importante devolver a los ciudadanos el control de sus datos personales. Obviamente ha supuesto un gran trabajo para las empresas, sobre todo las más grandes, pero ha sido algo positivo para proteger la privacidad de las personas.

CSN: Los ataques dirigidos son sin duda los ataques más preocupantes. ¿Cree que muchos de estos ataques dirigidos y específicos son lanzados por empresas y naciones? ¿o cree más bien que son cibercriminales particulares los que están detrás?

DB: En nuestra experiencia hay un ‘mix’, depende mucho del tipo de delito, por ejemplo, en delitos económicos, evidentemente, se saca dinero, hay criminales. Si se trata de robo de información, hay empresas y gobiernos que están detrás de ellos.

CSN: Los influencers se han convertido en el último tiempo en un atractivo blanco para estos ciberdelincuentes ya que simplemente con el hackeo de una cuenta y la petición de un rescate económico, puede obtener una alta rentabilidad. ¿Qué opina acerca de este tema? ¿Deberíamos de ser más cuidadosos con nuestra actividad en las redes?

DB: Debemos tener cuidado con todo lo que publicamos en las redes sociales, sobre todo si tenemos muchos seguidores, ya que se pueden manipular opiniones o, incluso, al mercado.

Un claro ejemplo fue cuando una cuenta de Twitter fue manipulada para poner que había una bomba en la Casa Blanca. El tweet duró poco, solo veinte minutos, pero eso causó una fuerte bajada en la Bolsa y, supongo que la persona que lo hizo se aprovechó de las circunstancias para comprar acciones.

Debemos proteger las redes, aunque creo que poco a poco, ha ido mejorando mucho. Hay cada vez menos robos de cuentas.

CSN: Si hablamos de motivación, ¿qué cree que es la principal motivación de un ciberdelincuente? ¿Dinero o reputación?

DB: Dependiendo de quién sea el autor del ataque la motivación es diferente. En algunos casos se trata de una motivación económica, pero en otros casos lo que los mueve es la propiedad intelectual o lograr el acceso a determinada información confidencial. 

Todo se ha profesionalizado en el mundo criminal. Se han visto las ventajas que tenía operar en Internet.

CSN: ¿Cuáles son los principales objetivos para su compañía de cara al fin de año y próximo año 2019?

DB: Crear una solución novedosa y diferencial que permita proteger a las organizaciones ante sofisticados incidentes de seguridad ha sido siempre el objetivo de CounterCraft. A día de hoy, nuestra tecnología protege importantes compañías a nivel mundial del sector financiero, de comercio, gobiernos y fuerzas de seguridad  y está respaldada por reconocidos fondos de inversión y opera a nivel mundial en más de 20 empresas del Fortune500, probando su experiencia en seguridad informática.

Actualmente, estamos centrados en la estrategia de expansión internacional en Europa, Oriente Medio y Estados Unidos. Para alcanzar los ambiciosos objetivos de crecimiento que nos hemos planteado este año, CounterCraft también requiere el crecimiento de su equipo que ya alcanza las 25 personas.

1 comentario en ““Todo se ha profesionalizado en el mundo criminal. Se han visto las ventajas que tenía operar en Internet»”

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio