Light of Work | Blog

Dark web y Deep web: riesgos para las empresas

La Dark web – o web oscura – es una zona escondida de internet que salió a la luz en 2010. Se trata de una porción de red que no es accesible a través habituales buscadores y, por eso, no solo engloba toda la información criminal, sino también se utiliza para realizar actividades delincuentes, como venta de droga, piratería informática y otras operaciones ilegales.

Los riesgos de la Dark web para las empresas son elevados

En nuestra época tecnológica, en la que las empresas se van digitalizando día tras días, resulta fundamental estar al tanto de las características de las herramientas que manejamos, para ententes, además, cuáles son sus riesgos. Por otro lado, la Deep web, aunque siga siendo un nivel más escondido de internet, puede llevar ventajas para quien la utiliza.

Los tres niveles de internet

Para aclarar las dudas y entender mejor el fascinante mundo de internet, hay que evidenciar que existen diferentes niveles de accesibilidad.

La Red abierta (surface net) es el internet tal y como se le conoce por la mayoría de la gente. En dicha web todo el mundo es rastreable a través de la dirección IP. Por lo que concierne la Deep web, cabe destacar que el contenido no es necesariamente ilegal. En cambio, a la Dark web se refieren contenidos ilícitos, desde negocios de droga, hasta venta de órganos. A esta corresponden limitaciones mucho más estrictas que la precedente, por eso, es necesario utilizar navegadores especiales para ingresar.

Utilizo de Deep web y Dark web en las empresas

Aunque parece que la web oscura solo incluya material negativo, monitorear la misma para entender qué es lo que pasa alrededor de nuestra empresa puede ser útil. Es fundamental investigar las diferentes capas de internet para identificar más fácilmente la información clave, realizar investigaciones completas y, paradójicamente, protegerse de la piratería informática.

En concreto, a raíz de una digitalización empresarial siempre más elevada, es necesario que las empresas estén al tanto de la información que está en la red sobre ella misma. La razón principal es que para establecer y desarrollar una estrategia de ciberseguridad adecuada, hay que investigar el nivel de riesgo de la información corporativa. En otras palabras, monitorear la web oscura puede ayudar con identificar rápidamente los ataques, antes de que se cumplan.

Riesgos

Cabe tener en cuenta que entrar en el mundo de la web oscura significa poner en riesgo no solo la propia privacidad, sino también exponer datos personales de la empresa, desde contraseñas, correos electrónicos, hasta datos bancarios. Lo peor que puede ocurrir, concretamente, es el robo de la identidad. De hecho, la Dark web se conoce como el lugar de las violaciones y ventas de datos e información robadas, además de información financiera.

Robo de identidad
Filtración y venta de la propia información de la empresa
Petición de rescate para tomar de vuelta la información robada
Fracaso de negocios
Poner en riesgo a terceros que, indirectamente, están relacionados
con los equipos
Vincularse a actividades ilegales aunque la empresa sea respetable

Concretamente, las Deep web y Dark web van a la par con el utilizo de malwares, con lo cual, acceder a la información privada, a través actividades del usuario aparentemente inofensivas, resulta ser muy sencillo para los piratas informáticos. En un artículo anterior habíamos investigado los tipos de ciberataques que una empresa puede sufrir y las maneras en la que esto puede ocurrir.

Ventajas

Es importante entender que la web oscura también puede tener una “cara legal” y, por ende, muchos beneficios. De hecho, no todo lo que es anónimo corresponde a algo criminal. De hecho, no poder acceder a dichos servicios de forma convencional no significa que sean malos. Por ejemplo, existen unas categorías de información que no son ilegales, sino que están protegidas por privacy.

Bases de datos a las que no puede tener acceso todo el mundo (información académica privada, datos del gobierno, etc.)
Materiales que requieren interrogar a otras bases de datos privadas (por ejemplo, las revistas o enciclopedias de la RAE);
Documentos en formatos no amovibles;
Páginas públicas pero protegidas con contraseñas.

Entre las ventajas de la Deep web se puede destacar la elevada privacidad, es decir que cualquier actividad (legal) que no se quiera asociar al propio nombre puede ser desarrollada en tal nivel de la red. De la misma forma, se puede acceder a información más específica, como libros censurados, investigaciones científicas, etc. Además, esta herramienta resulta muy útil para los gobernantes, puesto que ofrece la oportunidad de monitorear operaciones ilícitas, crímenes y terrorismo.

En cambio, la Dark web también puede ser necesaria en algunos contextos. Por ejemplo, se puede crear páginas legales con la variante .onion (dominios de nivel superior que indican un servidor anónimo) para acceder a la información pública a nivel global que, sin embargo, está censurada en algunas zonas. Asimismo, se puede dar viva a actos de protesta y denuncias. Lamentablemente, la Dark web sigue siento el lugar de encuentro para los delincuentes. Por ende, no es recomendable entrar en este mundo.

Recomendaciones para utilizar la web oscura

Puesto que la Deep web puede constituir también beneficios para los usuarios, a la luz de lo que acabamos de investigar, hemos destacado unos consejos útiles para no correr riesgos a la hora de utilizarla.

  • Aunque parezca obvio, es importante tener en cuenta que no se deben exponer datos sensibles en foros de la Deep web y Dark web;
  • Bloquear la webcam para que que terceros no puedas espiar;
  • Evitar descargar material no oficial, aunque parezca inofensivo;
  • Desactivar las cookies;
  • Utilizar una VPN diferente de la habitual para no ser rastreados y, por ende, para que ningún cibercriminal pueda tener acceso a nuestros equipo;

Asimismo, existen medidas más concretas para que las empresas no quiebres a la hora de sufrir un ataque informático por la web oscura:

  • Actualizar los equipos: utilizar softwares obsoletos puede conllevar mal funcionamiento que, a la hora de enfrentarse con materiales ajenos, pueden provocar fallos en los sistemas de seguridad;
  • A nivel económico, lo más importante para protegerse de una quiebra empresarial es contratar un seguro de ciberseguridad para estar protegido financieramente en caso de ataques;
  • Inversiones en IT (Información Technology): cada empresa debería contar con un departamento de negocio con perfiles expertos en gestión de datos, encargados de administrar las herramientas tecnológicas disponibles. Concretamente, los protocolos de simulación de ataques que los informáticos suelen hacer ayudan a entender los fallos, los riesgos y, por ende, generar mejores soluciones;
  • Encriptar la información: una empresa con un sistema de cifrado de datos está más protegida a la hora de sufrir un siniestro informático. De hecho, aunque los ciberdelincuentes consigan entrar en los sistema de la compañía, resultaría difícil apoderarse de la información privada;
Facebook
WhatsApp
Telegram
LinkedIn
Twitter
Email

Más artículos