Navegar por la seguridad de Zoom & Riesgos de privacidad en la era del trabajo a distancia
En los últimos años, la adopción del trabajo a distancia y la comunicación virtual se ha acelerado de forma espectacular y, para muchos de nosotros, parece que seguirán siendo una parte importante de nuestra forma de trabajar en el futuro. Ya sea trabajando o estudiando 100% a distancia o a través de algún modelo híbrido de trabajo a distancia y tiempo de oficina o clase, Zoom parece que se convertirá en una pieza de mobiliario de oficina digital como lo ha sido MS Office o Google Drive en el pasado.
Sin embargo, la aplicación no está exenta de inconvenientes y, gracias a su meteórico ascenso en los últimos años, se ha visto vulnerable a una serie de riesgos de seguridad que han puesto en alerta a los equipos de ciberseguridad. A continuación, analizaremos algunos de esos problemas de seguridad, cómo mantenerse seguro al utilizar Zoom y estudiaremos una serie de alternativas si su organización considera que los protocolos de seguridad de Zoom existentes no están a la altura de sus estándares. Siga leyendo para saber más sobre si Zoom es seguro y cómo puede evitar los problemas de seguridad más comunes mediante una formación de concienciación sobre ciberseguridad dirigida a los empleados.
¿Qué es el zoom?
Zoom es un software de videoconferencia y audioconferencia que permite a las personas comunicarse entre sí a distancia, proporcionando una plataforma para reuniones virtuales, seminarios web y clases en línea. Disponible a través de la web o como aplicación descargable para ordenadores y dispositivos móviles, Zoom permite a los participantes unirse a una reunión desde cualquier lugar, siempre que dispongan de una conexión fiable a Internet y un dispositivo con cámara y micrófono.
El software ofrece toda una serie de funciones, como compartir pantalla, grabación, fondos virtuales y salas de descanso, y los participantes también pueden chatear entre sí durante la reunión, y el anfitrión puede silenciar o anular el silencio de los participantes según sea necesario. Estas funciones, junto con la fiabilidad de la comunicación por vídeo y audio, han convertido a Zoom en una popular aplicación empresarial, sobre todo a medida que colegas y clientes han pasado a trabajar a distancia. Hoy en día, lo utilizan empresas, instituciones educativas y particulares de todo el mundo para mantenerse conectados mientras trabajan a distancia.
Posibles riesgos para la seguridad de Zoom
El auge de Zoom en los últimos cinco años lo ha convertido en fruta al alcance de la mano para los ciberdelincuentes y, aunque en general Zoom puede considerarse seguro, ha habido problemas importantes que, si no se evitan, pueden convertirse en graves problemas para los equipos de ciberseguridad. Por ejemplo, en enero de 2023, los ciberdelincuentes distribuían falsas aplicaciones de Zoom para distribuir programas maliciosos y, una vez instaladas, un troyano bancario intentaba robar información confidencial sobre pagos. En agosto de 2022, también hubo un problema con Zoom instalado en sistemas macOS en el que los ciberdelincuentes podían tomar el control del sistema operativo y causar estragos.
Al igual que la mayoría de los servicios digitales del siglo XXI, Zoom ha actuado con rapidez ante problemas como el mencionado, creando parches, actualizando el software y concienciando sobre la descarga de su aplicación. Sin embargo, sigue habiendo algunos problemas comunes a los que se enfrentan los usuarios de Zoom y que son difíciles de detener sin la vigilancia del usuario. Entre ellas se incluyen:
- Invitados no deseados - Las reuniones de Zoom pueden ser vulnerables al "Zoombombing," en el que invitados no deseados se unen a una reunión y la interrumpen con contenidos inapropiados o compartiendo sus pantallas. Esto puede evitarse utilizando el identificador y la contraseña de la reunión, así como la función de sala de espera para aprobar a los participantes antes de que se incorporen.
- Ataques de malware y phishing: los piratas informáticos pueden utilizar Zoom para enviar enlaces o archivos maliciosos que pueden infectar los dispositivos con malware o robar información personal. Este riesgo puede minimizarse haciendo clic únicamente en enlaces o archivos de fuentes fiables y manteniendo actualizado el software antivirus.
- Preocupaciones por la privacidad - Zoom se ha enfrentado a críticas por sus políticas de privacidad, que han sido actualizadas en respuesta a las preocupaciones planteadas por los usuarios. Es importante revisar las políticas de privacidad y los ajustes de la plataforma para asegurarse de que se siente cómodo con el uso que se hace de sus datos personales.
- Cifrado - Ha habido preocupaciones sobre el nivel de cifrado utilizado por Zoom, que ha sido actualizado para proporcionar un cifrado más seguro. Sin embargo, todavía existen algunas preocupaciones sobre el uso de la encriptación de extremo a extremo y la privacidad de los datos.
- Filtraciones de datos - Como cualquier plataforma en línea, Zoom es susceptible de sufrir filtraciones de datos, que pueden comprometer los datos de los usuarios. Para minimizar este riesgo, es importante utilizar contraseñas seguras, mantener el software actualizado y evitar compartir información sensible durante las reuniones de Zoom.
Consejos para mantenerse seguro al utilizar el zoom
A pesar de los retos a los que se enfrentan los equipos de ciberseguridad y la privacidad de Zoom, existen varias formas que tanto los individuos como las organizaciones pueden implementar mediante una formación adecuada de concienciación sobre la seguridad & comportamiento de los usuarios. Entre ellas se incluyen:
- Utilizar contraseñas seguras - Asegúrese de establecer contraseñas seguras para su cuenta de Zoom y para cada reunión, y evite utilizar contraseñas sencillas o compartirlas con otras personas.
- No compartir públicamente los enlaces de las reuniones - Nunca facilite los enlaces de las reuniones en foros públicos o redes sociales. En su lugar, envíe los enlaces directamente a los participantes a través del correo electrónico u otros canales seguros.
- Uso de salas de espera - Active la función de sala de espera para controlar quién entra en la reunión. Esto le permite revisar a cada participante y aprobar o denegar el acceso.
- Utilice las funciones de autenticación: la autenticación de dos factores y la multifactorial pueden añadir una capa adicional de seguridad a su cuenta.
- Mantenga su software actualizado - Asegúrese de que su aplicación Zoom está actualizada y de que dispone de los últimos parches y funciones de seguridad.
- Utilizar la encriptación de extremo a extremo - Utilice la encriptación de extremo a extremo para garantizar que sus conversaciones sean privadas y seguras.
- Evitar compartir archivos -Evite compartir archivos durante la reunión, especialmente si son sensibles o confidenciales. Si es necesario, utilice servicios seguros de intercambio de archivos para compartirlos con los participantes después de la reunión.
- Tener cuidado con las estafas de phishing -Recuerde mantenerse alerta ante las estafas de phishing que pueden utilizar el Zoom como medio para engañarle y conseguir que revele información personal o sensible. Evite hacer clic en enlaces o descargar archivos adjuntos de fuentes desconocidas o sospechosas.
Alternativas a Zoom para videoconferencias
Hoy en día, existen muchas alternativas a Zoom como sistema de videoconferencia y audioconferencia, y muchas de ellas ofrecen otras funciones útiles que pueden ayudar a los equipos y a las personas a aumentar la productividad mediante una colaboración y una comunicación más ágiles. A continuación, hacemos un breve recorrido por algunas de las aplicaciones alternativas más populares que pueden ayudarle a eludir por completo los problemas de seguridad de Zoom.
- Google Meet - Google Meet es una plataforma de videoconferencias que se integra con Google Workspace, lo que la convierte en una opción popular para las empresas que utilizan el conjunto de herramientas de productividad de Google. Ofrece funciones como compartir pantalla, fondos virtuales y subtítulos en tiempo real.
- Microsoft Teams - Microsoft Teams es una plataforma de colaboración con videoconferencia. Ofrece funciones como compartir pantalla, compartir archivos y fondos virtuales y está integrado con Microsoft Office.
- Skype - Skype es una popular plataforma de videoconferencias que existe desde hace muchos años. Ofrece funciones como compartir pantalla, compartir archivos y mensajería instantánea y está disponible en una amplia gama de dispositivos.
- Cisco Webex - Cisco Webex es una plataforma de videoconferencia muy popular entre las empresas. Ofrece funciones como compartir pantalla, grabar y fondos virtuales y es conocido por sus sólidas características de seguridad.
- GoToMeeting - GoToMeeting es una plataforma de videoconferencias que ofrece funciones como pantalla compartida, grabación y fondos virtuales. Es popular entre empresas de todos los tamaños.
Conclusiones: Zoom Seguridad
La seguridad de Zoom ha sido un tema de preocupación para muchos usuarios y organizaciones, especialmente desde que la plataforma ha ganado popularidad en los últimos años. Aunque Zoom ha tomado medidas para mejorar sus funciones de seguridad, se han producido varios incidentes de vulnerabilidades y brechas de seguridad en el pasado, y esto sigue siendo un problema para los equipos de ciberseguridad que intentan proteger a sus usuarios y organizaciones. Dicho esto, el Zoom puede considerarse relativamente seguro y, por supuesto, existen muchas alternativas en el mercado entre las que puede elegir si cree que no está a la altura de sus exigencias.
Si desea obtener más información sobre los problemas de seguridad de Zoom y cómo puede mantener a su personal al día de las últimas amenazas, póngase en contacto con Mimecast hoy mismo para hablar de sus preocupaciones y explore nuestro blog para obtener más información sobre la ciberseguridad y su sector.