El Mes de la Ciberseguridad (también conocido como Mes de la Concienciación sobre Ciberseguridad) es una campaña global que se celebra cada octubre. Su objetivo es ayudar a las personas y a las organizaciones a adoptar hábitos sencillos e inteligentes para estar más seguros en línea.
Para celebrar esta ocasión, nos dirigimos a la comunidad y le preguntamos: ¿Qué mitos de ciberseguridad le molestan más?
Se trata de opiniones equivocadas, verdades a medias mal entendidas y «hechos» sobre ciberseguridad que se defienden a viva voz pero que son fundamentalmente falsos, y que se niegan a desaparecer.
Algunos ejemplos
Aquí tiene algunos posibles mitos de ciberseguridad que quizá le resulten irritantes, desconcertantes y sencillamente FALSOS:
- Nuestra empresa es demasiado pequeña para ser un objetivo de los hackers.
- Tenemos antivirus, y con eso basta.
- La autenticación multifactor (MFA) solo es realmente necesaria para los administradores; no la necesitamos para todos los usuarios ni para todas las cuentas.
- Los Mac no se infectan con malware.
- Linux no se infecta con malware.
- Si se conoce al remitente, el correo electrónico es seguro.
- Nuestros datos están en la nube, así que el proveedor se encarga de la seguridad y nosotros no tenemos que hacer nada.
- VPN = privacidad total y absoluta.
- Las copias de seguridad nos hacen inmunes al ransomware.
- A los atacantes no les interesan los datos que no son financieros.
- Los dispositivos IoT son inofensivos en la red.
- Las configuraciones predeterminadas son seguras por defecto.
- Los sistemas aislados físicamente (air-gapped) no se pueden comprometer.
- Si nos hackean, nos daremos cuenta de inmediato.
- El seguro cibernético sustituye a los controles de seguridad.
- TLS/HTTPS significa que un sitio es fiable.
- La seguridad es responsabilidad exclusiva del equipo de seguridad.
- La seguridad por oscuridad es suficiente.
- Las redes internas no necesitan cifrado.
- Los ciberataques solo se producen desde fuera de la empresa.
- El firmware y los controladores no necesitan parches.
- Las impresoras y las cámaras no son riesgos potenciales de ciberseguridad.
- Los bloqueos de pantalla no son necesarios dentro de la oficina.
- El SIEM resuelve la detección por sí solo.
- Zero Trust es solo microsegmentación de red.
- El SSO crea un único punto de fallo, así que hay que evitarlo.
- Las passkeys son experimentales y no son seguras para las empresas.
- HTTPS significa automáticamente que un sitio es legítimo.
- Compartir pantalla es seguro si la reunión es interna.
- Los enlaces de solo lectura no se pueden exfiltrar.
De nuevo, estos son solo algunos ejemplos para hacerle pensar (¡y, por desgracia, para irritarle!). Puede compartir todos los mitos de ciberseguridad que crea que de verdad, de verdad, DE VERDAD necesitan desaparecer de una vez por todas.

Steven Lafortune

