Simón Rosés: ‘Toda web será atacada, cuándo es la cuestión”

Simón Rosés (izquierda), con Josep Albors, en las jornadas de ayer.
photo_camera Simón Rosés (izquierda), con Josep Albors, en las jornadas de ayer.

Fundador de Vulnex, empresa española que colaboró con el Departamento de Defensa del Pentágono,  ofreció una charla en Vigo

Los ciberataques, los hackers, la ciberdefensa a través de la creación de virus que contrarresten los antivirus de las amenazas externas. Todo suena a guerra de las galaxias, pero es una realidad que cada vez domina más ámbitos de la vida cotidiana y de los negocios. Así lo demostró ayer en el Círculo de Empresarios, Simón Rosés, fundador y gerente de Vulnex, experto en seguridad avanzada. “Toda web será atacada, saber cuándo es la cuestión para poder minimizar daños”. Con su empresa fue invitado a colaborar con el Departamento de Defensa del Pentágono para desarrollo seguro de software. “Los atacantes pasan desapercibidos más de un año en el sistema, en ese tiempo ya se pueden considerar personal fijo de una empresa”, bromeó antes de afirmar que un hackeo tan prolongado puede arruinar una firma: “Lo habrán robado todo”.


Invitado por la Asociación de Jóvenes Empresarios, identificó para los representantes de las Pymes lo que denominó Amenazas Avanzadas Persistentes: “Son profesionales, están organizados en equipos y no tienen miedo de ser detectados”. Aseguró que utilizan herramientas ya conocidas, de los años 80, pero más efectivas al ser combinadas entre sí: ingeniería social, exploits, troyanos o phishing. También alertó de las auditorías continuas inversas a las que está sometido el usuario: “A los pocos minutos de subir cualquier cosa a la red o de instalar una aplicación, comienzan a ser invadidos, no es por nada en concreto, ni personal; son búsquedas automatizadas de cualquier sistema que sirva como pasarela de acción; quieren usar los recursos para sus propios fines; la única solución es encargar una auditoría que sí envíe un informe de la situación y tomar las medidas de seguridad necesarias”.


Para Rosés, la ciberseguridad pasa por un buen engranaje de la tecnología, los procesos y las personas. “En una empresa tiene que haber un equipo coordinado, en formación continua, dedicado al 100% a la seguridad; hay que apostar por una defensa activa, no esperar a nos ataquen”. Para ponerlas en marcha, señaló la importancia de los proveedores confiables tanto comerciales como del Open Source.

Te puede interesar