-
Se estima que alrededor de mil 500 individuos conforman el equipo de supervisión de cuentas de usuarios en Twitter
-
Lo anterior incluye no solo empleados directos de la red social, sino también una red de proveedores externos
-
Algunos ex-colaboradores de la plataforma la acusan de no ser suficientemente rápida para adoptar nuevas protecciones
La cuestión de la privacidad de datos y la seguridad de la información sensible de los usuarios en redes sociales se volvió a disparar hace un par de semanas. Esto, a raíz que varias cuentas con seguidores masivos, incluyendo políticos, empresarios, líderes de opinión y marcas, se vieron comprometidas en Twitter para una estafa. Desde entonces, varios agentes han dado su punto de vista sobre el estado de la seguridad en el sitio . Incluidos sus mismos empleados.
De acuerdo con AdAge, un grupo de ex-empleados con experiencia en las operaciones dentro de Twitter han mostrado su preocupación sobre cómo la red social maneja los datos privados. En concreto, apuntan que la plataforma da un acceso bastante liberal a información sensible que, aunque limitada, podría ser utilizada ingeniosamente para fines maliciosos. Por ejemplo, el comprometer el control de alguna de las cuentas o conocer la ubicación de una persona.
Según los ex-empleados de Twitter, la red les da acceso a teléfonos, emails y direcciones IP de las cuentas, siempre y cuando el usuario inicie una solicitud de apoyo. Procesos falsos pueden iniciarse con relativa facilidad como colaboradores. Una vez con acceso a estos datos, cabe la posibilidad que estas personas tengan datos suficientes para una campaña de phishing que resulte en una cuenta comprometida. O bien, estimar la ubicación aproximada de un usuario.
El problema de Twitter es un reto para toda la industria
Si bien el hackeo masivo re-encendió la discusión, se trata de un problema que lleva mucho tiempo en la cabeza de Twitter y sus rivales. Por ejemplo, una brecha crítica en Windows 10 que apenas encontró Microsoft hace unas semanas podría haber literalmente hundido a sus clientes. Google se vió envuelto en una controversia hace un par de días por supuestamente espiar en desarrolladores rivales. También a TikTok la han acusado varias veces de espionaje.
Notas relacionadas
- Cinco datos sobre ciberseguridad que debes conocer
- Seis datos sobre ciberseguridad útiles para PyMEs
- ¿Conoces la página Fut Fantástico? Entonces es probable que hayan robado tus datos
Volviendo al tema de Twitter, un representante de la red social apuntó a AdAge que estos ex-empleados no están caracterizando correctamente la situación en la plataforma. No solo el mega-hackeo de hace unos días no habría estado relacionado con el sistema que describen, defendió que los colaboradores tienen acceso solo a la información que necesitan. Aparte, se señaló que se tiene un programa de supervisión gerencial para evitar incidentes negativos.
Pero independientemente de si se trata de una versión exagerada, falsa o verdadera, esta posibilidad en Twitter alza un problema considerable en todas las marcas de tecnología. Aún si se tienen los sistemas más refinados de protección, las personas todavía son vulnerables a los ataques de agentes maliciosos. Las compañías deben tener más cuidado de que su personal no esté en riesgo. O, peor aún, se convierta en un cómplice de algún tipo de ataque externo.
Blindar a una compañía desde el punto humano
Este desafío que presuntamente enfrenta Twitter es mucho más común de lo que podría llegar a parecer a simple vista. Desde hace años es sabido que la capacitación es de los métodos de ciberseguridad con mayor retorno de inversión para las empresas. La incidencia y peligrosidad del phishing también es un indicador de qué tan importante es este factor. Es por esta razón que los expertos en prevenir ataques cibernéticos son cada vez más demandados y preciados.
¿Qué podrían hacer marcas como Twitter para abordar el factor humano de la ciberseguridad con mayor efectividad? De acuerdo con Kaspersky, es importante establecer medidas de IT mucho más estrictas, tanto en empresas de gran tamaño como en negocios emergentes. En datos de CIO Review, resulta especialmente importante realizar capacitaciones y evaluaciones constantes para mejorar el sistema. Y según USecure, es crucial cambiar la cultura de marca.