Te resumo mi trabajo. Se detectar fallos de seguridad, vulnerabilidades en negocios online.
Algunas personas ni piensan en ello, pues muy bien, ellas verán. Otras, en cambio, saben que es un pilar muy importante. Te diría que hasta más importante que tu proveedor de hosting sea bueno.
Fernando Castillo
Experto en ciberseguridad
Malagueño con barba y llevo desde el año 2012 hackeando cosas por ahí.
Experto en ciberseguridad, sí vale pero ¿experto en qué?, especifica un poco más.
Pues mira en ciberseguridad hay muchas áreas, con nombres muy molones, equipo rojo, equipo azul, equipo morado.
Parece esto los Power Rangers, que tiempos aquellos.
Pues yo me dedico a atacar, a ponerme en la piel de un hacker de verdad y pensar como él, pero evidentemente también te digo la defensa de todos los ataques, así que soy un hacker llamémosle amigable.
Para ti, aquel que no crees que nunca te va a pasar. Qué crees que esto es solo una cosa que sale en las películas de acción.
Esas en las que te encuentras en una cuenta atrás para lanzar un misil y viene el típico friki con gafas y camisa fea, abre su ordenador con pantallas negras, y justo y solo justo cuando quedan menos de 5 segundos… hackea el panel de administración del misil y te lo soluciona todo.
A ti, te voy a contar mi opinión. Mi pareja que a día de hoy todavía no se ha enterado por cierto que hago en mi trabajo, siempre me dice:
´“Oye pero, ¿y a mí quién me va a atacar? si yo no soy una empresa grande, yo tengo una tienda de X (sustituye aquí por el sector que creas). Los hackers querrán atacar a personas importantes, empresas con mucho dinero…”
Yo siempre le contesto, si estás en Internet, eres un objetivo.
Mira te cuento, hay páginas que están constantemente escaneando y clasificando objetivos en Internet. Por ponerte un ejemplo, ahora mismo según una de estas webs hay expuestos en Internet cientos de equipos por Escritorio Remoto. Para que entiendas que es el Escritorio Remoto, es la ventana de Windows para iniciar sesión en tu equipo, pero desde cualquier parte del mundo.
Sí, ahí sin anestesia, sin firewall o VPN de por medio a la vista de todos.
No, Fernando pero es que yo tengo que meter mi contraseña. Sí… claro, ahora dime que tu contraseña es segura y no es 123456, tu fecha de nacimiento o el nombre de tu perro.
¿Ves lo que digo?, no hay que ser un alto cargo del gobierno para ser un objetivo ni un hacker del CNI para entrar en tu equipo.
Ahora viene la parte buena.
Ya sabes que eres un objetivo, pero tampoco nos obsesionemos. Solo tenemos que entrenar nuestro sentido común y aplicar los consejos que te puedo dar para estar más seguro en Internet.
Por cierto, tengo una lista de correo donde te soluciono esta clase de problemas. Me gusta comunicarme con mis suscriptores y contarles mis experiencias de este mundillo de la ciberseguridad.
Si todavía no estás suscrito y quieres engancharte a estos consejos, es aquí: