Esta semana, Amnistía Internacional hacía públicos los resultados de un estudio sobre los abusos de los que son objeto las mujeres en las redes sociales. Del informe se podía extraer, por ejemplo, que una de cada cinco mujeres en España afirmaba haber experimentado abusos o acoso en
las redes al menos en una ocasión. La investigación también revelaba
que un 26% de estas mujeres que habían sido acosadas como mínimo una vez
habían sufrido doxing. Pero, ¿a qué hace referencia esta concepto?
Consiste en “amenazar a una persona mediante la revelación de datos personales”, explica a La Vanguardia
Enrique Dans, experto en redes sociales y profesor de la IE Business
School. “El acosador puede revelar desde el teléfono hasta el lugar de
residencia, con lo cual la persona pasa a sentirse amenazada”, añade.
Hay que saber qué información de nosotros circula por la red
(OcusFocus / Getty)
Dans tiene claro que el doxing “es una forma de acoso”,
una especie de “escrache virtual” que puede dejar de serlo “si alguien
te espera en la puerta de tu casa porque por la red se ha difundido tu
dirección”.
Evidentemente, ser víctima de esta práctica no sale gratis, aunque no
afecta a todos de la misma forma. No es lo mismo que el afectado sea un
menor de edad que un adulto. “El menor necesita de una persona mayor a
su lado para poder solventar estas situaciones”, algo que no es fácil
“porque les cuesta mucho pedir ayuda cuando muchas veces piensan que
ellos han podido tener algo que ver con lo que les sucede”, esgrime
Irene Montiel, profesora de Criminología de la UOC y doctora en
Psicología. Mientras que en el caso de los adultos dependerá “de
distintas variables, como la personalidad”.
El ‘doxing’ es una forma de acoso
Enrique Dans
Experto en redes sociales y profesor de la IE Business School
Para Montiel, uno de los principales problemas es que “en
internet el tiempo disponible para actuar es muy limitado porque todo
pasa muy rápidamente”. Eso hace que no se pueda “controlar todo lo que
pasa y la difusión que se hace de algo”. Evidentemente, esta realidad
genera en la víctima “una situación de descontrol que se traduce en
emociones de indefensión: ‘No puedo hacer nada’”.
Este escenario conlleva “una situación constante de ansiedad” donde
la víctima cree “que no hay ningún lugar seguro, que, vaya donde vaya,
pueden saber quién es”. El nivel de incomodidad es tal que la persona
objeto del acoso “puede estar continuamente pensando que está siendo
evaluada, juzgada, y que incluso pueden darse consecuencias reales”. En
este sentido, Montiel recuerda que muchas de estas situaciones han
acabado con despidos en el trabajo o expulsiones de centros educativos.
Las personas que sufren 'doxing' pueden padecer ansiedad
(AntonioGuillem / Getty)
La ansiedad que sufre una víctima de doxing “puede
generar una situación de estrés que podría acabar cronificándose y
repercutiendo tanto a nivel de salud mental como física”. “Una situación
de estrés crónico puede provocar muchos problema de salud a largo
plazo”, advierte Montiel.
La víctima cree que no hay ningún lugar seguro
Irene Montiel
Profesora de Criminología de la UOC y doctora en Psicología
Lamentablemente, la práctica del doxing va en aumento.
“Va al alza porque los comportamientos online son cada vez más
generalizados”, reflexiona Enrique Dans. Este experto argumenta que el
hecho de que una gran parte de la discusión política se haya trasladado a
la red ha desembocado en que este tipo de prácticas “también hayan
escalado”. “No estamos inventando nada, estamos haciendo algo que ya
tenía su paralelismo fuera de la red”, asevera.
Perfil del acosador
Respecto al retrato robot del atacante, Irene Montiel
defiende que la tipología “es muy variada”. “Hay los que tienen el
objetivo de aislar a la víctima socialmente y hay los que se suman a un
acoso que ya se está produciendo, convirtiéndose en colaboradores”.
En palabras de Enrique Dans, lo que persigue el acosador es “elevar
las barreras de entrada a la participación silenciando determinadas
opiniones”. “Si se hace un proceso de ‘doxing’ habrá opiniones a las que
les costará más aparecer en la red y darán la callada por respuesta”.
Puede haber muchas tipologías de acosador
(Mikko Lemola / Getty)
También se puede dar el caso de que el acosador difunda algo de
alguien que simplemente es falso. Un hecho que, como señala Dans, puede
comportar “problemas de seguridad por una identificación inadecuada”.
Sin embargo, no todos los expertos entienden como doxing la
difusión de información falsa. “Eso es más bien intoxicar”, defiende
Yago Jesús, experto en seguridad informática, aunque apunta que “mezclar
verdad con mentira blanquea la mentira, algo que lleva haciéndose en
política desde hace mucho tiempo”.
Cómo evitarlo
La mejor manera de combatir el doxing es “teniendo
claro qué dice la red de ti o qué puede encontrar una persona si busca
con ciertas intenciones”, apunta Dans. Y pone un ejemplo: “Puede ser que
tengas una multa pendiente de pago que se ha publicado en el BOE. Hay
que ser consciente de que alguien la puede sacar, porque eliminar de la
red este tipo de informaciones es prácticamente imposible”.
El doxing se puede dar a pequeña escala, en la esfera
personal, pero también se practica a gran escala. “El verdadero riesgo
es cuando lo haces contra una organización”, apunta Yago Jesús. “Se
puede conseguir 40 correos electrónicos de una empresa a los cuales se
les puede enviar un correo que contenga un adjunto que provoque que se
pueda tomar el control de ese ordenador y, a partir de ahí, controlar
toda la organización”, añade.
Se pueden tomar medidas para combatir el 'doxing'
(iStockphoto)
Para este experto, no entraña una gran dificultad hacer daño a
una compañía. Y las empresas lo saben. “Ahora mismo, las auditorías de
seguridad, más allá de intentar saber si tienes una web vulnerable,
miran el grado de exposición de la misma”, esgrime Jesús. “Ahora, todos
los ataques, incluso los gubernamentales, ya no se centran en una web
concreta, sino en las personas que las conforman, intentando obtener
toda la información de la compañía en cuestión”.
Cuando se dice que ‘detrás de ese ataque estaba Rusia o Irán’ es mera especulación
Yago Jesús
Experto en seguridad informática
No es nada fácil detectar quién está detrás de esos ataques.
“Si está bien coordinado y bien organizado, es prácticamente imposible
saberlo. Cuando se dice que ‘detrás de ese ataque estaba Rusia o Irán’
es mera especulación. Es más literatura que otra cosa”, arguye Jesús.
Detectar posibles atacantes
Lo que cada vez más hacen las compañías para protegerse,
según este experto en seguridad informática, es lanzar señuelos,
liberando lo que se conoce como Honeypots y Honeytokens.
“Me invento con disimulo un perfil de consejero delegado, publico
deliberadamente su correo electrónico y su móvil, y lo monitorizo para
saber si están atacando a mi compañía. Si llega un correo a este señor
que no existe de verdad, sólo públicamente en internet, sabré que hay
alguien que está rastreando la compañía para un posible ataque. Ahora es
una tendencia muy en alza”.
‘Doxing’ bueno
A pesar de lo dicho hasta ahora, existe una modalidad de doxing benigna
“que es la que puede hacer cualquiera cuando lo derivan a un médico”,
señala Jesús. En esos casos, “es normal ‘gloglear’ el nombre junto a la
palabra ‘negligencia’”. “Este tipo de búsqueda es positiva porque se
obtiene un perfil”, defiende este consultor, a quien el doxing “sano” le parece una práctica “incluso deseable”.
La compañía tenía previsto un mantenimiento en el que un cambio de permisos en los sistemas de su base de datos provocó la modificación de un fichero clave. En menos de 24 horas Cloudfare ha detectado y subsanado la causa de la incidencia Cloudfare Fueron muchos los usuarios que en el día de ayer notaron que algo no funcionaba bien, que había algún problema en la red, ya que En torno al mediodía se acentuó una situación que impedía acceder a sitios tan populares como la red social ‘X’, la plataforma de pago Paypal, o el asistente de inteligencia artificial ChatGPT , entre muchos otros servicios A buen seguro a muchos la mente les llevó a un problema en materia de seguridad en línea , tal vez a una acción coordinada. Algo plausible si tenemos en cuenta que se trata del tercer país más afectado por ciberataques , si bien el paso de las horas ha sido el encargado de esclarecer la cuestión al tiempo que la propia compañía afectada ha arrojado ...
En el libro Diez errores filosóficos, Mortimer Adler analiza errores que en su momento pasaron desapercibidos y que luego tuvieron vastas implicaciones. El concepto de riesgo inherente, tal como se aplica actualmente en la gestión de riesgos, creo que es uno de esos errores conceptuales que podríamos haber evitado y que aún podemos reorientar. Este artículo propone su reemplazo por un concepto coherente con temas largamente estudiados en el pensamiento contemporáneo, y la incorporación de un vocabulario más moderno y apropiado que facilite la convergencia entre la gestión de riesgos y de cumplimiento para optimizar recursos, mejorar la comunicación y permitir una evaluación más precisa de los riesgos organizacionales. I. Empecemos por el principio: ¿En qué consiste la esencia de la manzana? En artículos anteriores he explorado el concepto de riesgo en varios contextos y el más relevante para el tema de hoy, “¿Que queremos decir realmente cuando hablamos de Riesgo?” lo puedes encon...
Todos hablan de Hack The Box , Try Hack Me o PortSwigger Academy … Pero no todo el mundo sabe que existe una plataforma española con más de 120 retos prácticos y 300 desafíos: The Hackers Labs La plataforma líder en entrenamiento de ciberseguridad, soluciones empresariales y desafíos prácticos de hacking diseñados por expertos de la industria. Y lo mejor de todo: ¡Todo es completamente gratis!¡Ponte a prueba, aprende y compite con la comunidad hacker! 7 certificaciones mapeadas, 15 técnicas de ataque y defensa. Detrás de The Hackers Labs está Manuel Martínez ( Curiosidades De Hackers ), su fundador, investigador, Pentester, bug bounty hunter y creador de herramientas ofensivas, hoy comparte todo ese conocimiento gratis con la comunidad. Laboratorios diseñados para aprender de forma práctica Escenarios variados: Web, AD, Pivoting, OSINT, Android, Reversing e IA Casos realistas: phishing, Docker, Jenkins, EternalBlue, Grafana ...
Comentarios
Publicar un comentario