Click acá para ir directamente al contenido

"No entregues tu RUT": la advertencia de experto ruso en ciberseguridad en visita a Chile

"Sin entregar el RUT, te van a vender igual lo que tú quieres", aseguró Dimitry Bestuzhev.

24horas.cl

Jueves 6 de octubre de 2022

El experto en ciberseguridad e investigador de amenazas de Blackberry, Dimitry Bestuzhev, entregó una serie de consejos a la hora de proteger nuestros datos personales, haciendo un llamado directo a no entregar más el RUT en distintos locales comerciales.

Según dijo a LUN el invitado de honor al seminario internacional de ciberseguridad, organizado por la PDI, el principal problema en Chile es que "te piden el RUT" en todos lados.

Bestuzhev explicó que el peligro de esta práctica es que "toda tu información -nombres, apellidos, RUT, teléfono, dirección, fecha de nacimiento- está almacenada en farmacias, gasolineras, supermercados y toda clase de tiendas. Si un atacante vulnera alguna de esas tiendas, tiene acceso a toda la información de una persona. Esto es un game over".

"Lo que me estremece es que esa información fue robada múltiples veces por diferentes criminales. El problema es que después quedas más expuesto a sufrir algún tipo de phishing por correo o por mensajes de teléfono", complementó.

NO ENTREGUE MÁS SU RUT

Consultado sobre lo que pueden hacer las personas ante esta exposición de nuestros datos, el experto ruso fue tajante en señalar que "nada", mientras Chile "no tenga no tenga una ley que realmente proteja la información personal de sus ciudadanos".

"Por ahora, lo más simple es que no entregues más tu RUT", explicó.

Respecto a los descuentos que obtienen las personas al entregar su RUT en el comercio, Bestuzhev dijo que "con esta excusa básicamente te están comprando tus datos".

"¿Necesitas entregar el RUT en el comercio para poder hacer tu declaración de impuestos? No. Entonces, ¿para qué lo entregas? Sin entregar el RUT, te van a vender igual lo que tú quieres", subrayó.

FILTRACIÓN DE CORREOS DEL ESTADO MAYOR CONJUNTO

Bestuzhev también tuvo palabras para el hackeo del Estado Mayor Conjunto (EMCO), el cual permitió la filtración de más de 400 mil correos electrónicos de las Fuerzas Armadas, asegurando que "aún se desconoce el alcance de los daños militares y diplomáticos que podría tener el ataque", donde "Chile, en este momento, es un blanco apetecido", para este tipo de acciones.

Según explicó el experto en ciberseguridad, nuestro país "gozó durante algunos años de una estabilidad económica que llamó la atención de los criminales cibernéticos que andan detrás de los activos. Luego vimos que Chile ha llegado a ser un país políticamente estable, con una derecha muy sólida. Esto no fue del agrado de atacantes que están afuera".

Consultado sobre quiénes estarían detrás de estos actos, el especialista aseveró que "es difícil que yo pueda dar nombres. Pero hablo de países donde el régimen es precisamente lo contrario a la línea política de Chile".

El experto continuó señalando que "Internet es un vehículo, una herramienta para fines políticos. Más allá de las debilidades en los sistemas de seguridad, hay que pensar quién está orquestando esto y qué se pretende demostrar".

Bestuzhev también dijo que nuestro país cuenta con una buena tecnología, similar a la de Estados Unidos, pero que "falta una buena gestión. Los sistemas no funcionan por magia: necesitan ser configurados y mantenidos".

En ese sentido, el investigador de amenazas cree que "en Chile jugó en contra no hacer las cosas a tiempo", ya que no se instalaron los parches de seguridad "en los tiempos apropiados", lo que "dejó al sistema muy vulnerable".

"Si el viernes en la tarde se sabe de una posible amenaza al sistema, no se puede dejar el trabajo para el lunes. Tampoco esperar que pase el feriado de Fiestas Patrias. Hay que hacer un trabaho de hardening: una configuración minuciosa que pule el sistema para dificultar el acceso a los atacantes", recalcó.

También manifestó que "el Estado Mayor Conjunto utiliza el servidor de correo Exchange de Microsoft, y está muy bien que lo haga. El tema es que hay que mantenerlo con los parches de seguridad adecuados".