Tailgating: ¿qué es y cómo puedes evitar que afecte a tu empresa?
Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐
La seguridad de la información suele asociarse solo a entornos digitales. Sin embargo, el acceso físico de personal no autorizado a zonas restringidas de una empresa puede generar consecuencias a nivel digital, como el robo de información o la instalación de malware. En este artículo te hablaremos sobre cómo los ataques de tailgating son utilizados para el robo de información a nivel empresarial y qué medidas puedes tomar para prevenirlos.
Definición de tailgating
El tailgating o piggybacking es un tipo de ataque de ingeniería social en el cual una persona no autorizada logra acceder a un área restringida (física o digital) de una empresa siguiendo de cerca o engañando al personal autorizado.
Los atacantes o tailgaters pueden aprovecharse de empleados descuidados que dejan puertas de acceso abiertas para que personas que no necesariamente trabajan en la empresa, accedan a centros de datos sin autorización por el personal de seguridad.
Estos visitantes inesperados pueden acceder a equipos de la empresa para robar información importante (números) e incluso instalar ciertos tipos de malware o software malicioso en los equipos con el objetivo de mantener el acceso a la información confidencial.
Técnicas de tailgating
En la actualidad, los atacantes utilizan diversas técnicas para saltarse los controles de seguridad y aplicar el tailgating de forma exitosa en ciertas empresas que no cumplen con los protocolos de seguridad. En muchos casos, se aprovechan de la empatía que pueden tener los trabajadores con personas que no pertenecen a la empresa.
Una de las técnicas de tailgating más comunes es que los ciberdelincuentes se vistan como el personal autorizado del lugar de trabajo para así poder pasar desapercibidos. Incluso pueden disfrazarse de mensajeros que llevan un paquete para algún trabajador o de repartidores de comida rápida.
En caso de que el personal de seguridad no cumpla con los protocolos de seguridad, como por ejemplo, solicitar las credenciales de identificación a todo trabajador que ingrese a la empresa, es posible que un tailgater ingrese a las instalaciones para robar información que no es de acceso público.
Olvidar la identificación
Sin duda alguna, la excusa de «olvidé mi identificación en casa» a menudo es utilizada por los tailgaters cuando quieren ingresar a una empresa sin autorización del personal de seguridad. Además, suelen decir que conocen a varios trabajadores del sitio, para así ganarse la confianza de los guardias de seguridad y evitar que su acceso sea denegado.
Aprovecharse de que alguien sostiene la puerta
Otra técnica utilizada para llevar a cabo este tipo de ataque es aprovechar que algún trabajador se encuentra sosteniendo una puerta para colarse rápidamente y saltarse los controles o medidas de seguridad de acceso. De esta forma es posible acceder a zonas restringidas para infiltrarse en los sistemas informáticos de la empresa.
Acudir con las manos llenas
En este caso, los atacantes buscan ingresar a las instalaciones de una empresa sosteniendo múltiples paquetes con sus manos, lo cual puede generar empatía por parte del personal de la empresa que procederá a prestarle ayuda creyendo que el atacante es un repartidor.
En este sentido, las grandes empresas tienen más riesgo de sufrir este tipo de ataques, ya que cuentan con muchos empleados contratados que no necesariamente se conocen entre sí y que con frecuencia contratan servicios externos, como por ejemplo el de mensajería.
¿Qué riesgos implica el tailgating?
El tailgating puede poner en peligro el funcionamiento de una empresa, ya que se ve comprometido tanto la parte física como la parte digital de la misma. A continuación te mostraremos las consecuencias que tiene este tipo de ataque:
- Robar equipos con información almacenada: estos equipos suelen tener información confidencial de la empresa que al caer en las manos equivocadas, trae consecuencias negativas para el funcionamiento de los sistemas internos.
- Insertar spyware u otros tipos de malware: estos programas maliciosos son utilizados por los atacantes para explotar las vulnerabilidades informáticas de los sistemas y acceder a datos sensibles de la empresa.
- Vandalismo: en este caso, los atacantes buscan sabotear las instalaciones de la compañía, causando daños a las estructuras.
- Daño a la imagen de la empresa: el hecho de ser víctima de este tipo de ciberataques, hace ver que la empresa es vulnerable, ya que no cumple con los protocolos de ciberseguridad necesarios para evitarlos.
6 consejos para prevenir el tailgating en tu empresa
La mejor manera de prevenir los ataques de tailgating es creando políticas de seguridad estrictas y educando a todo el personal para que las conozca y las ponga en práctica.
Refuerza la seguridad física
Es necesario instalar múltiples cámaras de seguridad para monitorear constantemente la presencia de personas ajenas a la empresa en zonas restringidas. Además, es importante contratar personal de seguridad que se encargue de evitar el acceso de personal que no cuente con su identificación, para minimizar el riesgo de que un tailgater acceda a las instalaciones.
Utiliza un sistema de autenticación multifactor
El hecho de contar con métodos de seguridad para verificar la identidad del personal que quiere acceder a cuentas, plataformas o instalaciones de la empresa, tales como el doble factor de autenticación (2FA) disminuye la probabilidad de sufrir un ataque de este tipo.
Incluso si un trabajador no cuenta con sus credenciales de identificación, los recepcionistas o personal de seguridad podrán realizar su verificación en el sistema para asegurarse que se trate de una persona autorizada para acceder a las instalaciones.
Utiliza datos biométricos y tarjetas de identificación
Por otro lado, también es importante asignarle a cada trabajador una tarjeta inteligente donde se almacenen los datos personales y el nivel de acceso que tiene a cada área de la empresa. También se puede optar por sistemas de reconocimiento facial y datos biométricos, los cuales son fiables y hacen que el acceso sea más fluido, ya que no es necesario recordar contraseñas o PIN para entrar a la empresa.
Facilitar la denuncia de incidentes
Un punto importante para prevenir el tailgating es educar a los trabajadores para que denuncien cualquier brecha en la seguridad de la empresa que observen, desde una persona desconocida que entró a las instalaciones sin autorización hasta algún software malicioso que esté afectando el funcionamiento de un equipo.
Es importante alertar al departamento de seguridad sobre este tipo de incidentes para que se pongan en marcha los protocolos necesarios para neutralizar la amenaza.
Crea un plan de control de accesos
Para mejorar la ciberseguridad de tu empresa, es necesario elaborar un plan a seguir para controlar el acceso tanto a las instalaciones como a ciertos programas o bases de datos donde se almacene información confidencial de la empresa.
Este plan suele ser desarrollado por un Chief Information Security Officer (CISO), una posición clave para robustecer la ciberseguridad de una empresa. Desafortunadamente, en Latinoamérica, muchas empresas no cuentan con el presupuesto necesario para contratar a un experto de este nivel a tiempo completo.
Por eso, en Delta Protect creamos CISO as a Service, una solución que permite a pymes y startups contar con un equipo multidisciplinario de especialistas en ciberseguridad para mitigar sus riesgos cibernéticos de manera proactiva y continua, mientras ahorran hasta 4X que al contratar un CISO full-time.
Concientiza al personal
Para finalizar, es necesario elaborar un programa de educación dirigido a los empleados con el objetivo de resaltar la importancia que tienen en el fortalecimiento de la ciberseguridad informática, ya que si no llevan a cabo los protocolos de seguridad, pueden dejar una ventana abierta para que actúen los ciberatacantes.
Para fomentar este tipo de programas de concientización en ciberseguridad, Delta Protect ofrece la herramienta Apolo, que permite a las empresas evaluar a sus empleados en materia de ciberseguridad. De esta forma, es posible reforzar periódicamente las campañas de seguridad y optimizar las políticas de seguridad para que el personal tome la conducta adecuada en caso de que ocurra un acceso no autorizado.
En Delta Protect simplificamos la ciberseguridad y el cumplimiento de tu empresa. Agenda una demo de Apolo con nuestros expertos para saber cómo podemos ayudarte a proteger tu empresa contra el tailgating y otras tácticas de ingeniería social.