TENDENCIAS

Cinco consejos de seguridad para “bloggers” independientes

En promedio 30,000 sitios web son comprometidos diariamente, con un ataque cada 39 segundos, por eso es importante la seguridad. Solo en 2021, 22 mil millones de registros fueron expuestos y el 95% de las filtraciones de datos ocurrieron debido a errores humanos o a que una persona subestimó la ciberseguridad.

“Aunque muchas personas tal vez piensen que los cibercriminales solo atacarán blogs prominentes (como fue hackeo del blog oficial de Google hace años) y que tal cosa no le puede suceder a un blogger o escritor independiente, la realidad es bastante diferente”, menciona Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Desde ESET, compañía líder en detección proactiva de amenazas, comparten algunas recomendaciones.

CREDENCIALES DE INICIO DE SESIÓN

La seguridad de las contraseñas en la era actual sigue siendo laxa, ya que las personas incluso hoy tienden a utilizar las contraseñas débilesque pueden ser robadas en cuestión de segundos. Considerar utilizar como contraseña una frase larga o con variedad de caracteres así como un administrador de contraseñasque ayude a generar y almacenar de forma segura todas las contraseñas.

AUTENTICACIÓN DE DOS PASOS

La mejor opción para aumentar la seguridad de una página o inicios de sesión es agregar una segunda capa de autenticación a las cuentas. Lo ideal es ir más allá de los códigos de autenticación vía SMS y utilizar una app de autenticación verificada como Microsoft Authenticator, Google Authenticator. También Authy, un plugin de autenticación para CMS o una plataforma para generar códigos para una mejor seguridad de la cuenta.

CONFIGURAR VPN

La mayoría de los bloggers trabajan desde casa u otra ubicación externa. Y conectarse a redes Wi-Fi públicas conlleva riesgos de seguridad que deben ser considerados. Rara vez hay algo que impida que un atacante se siente y utilice un programa para monitorear todos los datos que se envían y reciben en una red abierta (sniffer).

Cualquier cosa con la que se trabaje, incluso la información de inicio de sesión de un blog, puede aparecer en la pantalla del atacante, lo que puede conducir al robo de cuentas e identidad. Con una red privada virtual (VPN). Los dispositivos se conectan a un servidor externo seguro y los paquetes de datos viajan a través de un túnel cifrado.

LEA TAMBIÉN: ASÍ PUEDES OCULTAR CHATS ESPECÍFICOS EN WHATSAPP

El cifrado protegerá la información de los blogs en cualquier red. Debido a que está utilizando un servidor diferente, la dirección IP se enmascarará y será más difícil de rastrear. Tal vez incluso se podría encontrar frente a la censura o monitoreo por parte de algún gobierno, en cuyo caso se puede utilizar la red de anonimato Tor”, agrega Gutierrez Amaya de ESET.

MATENER ACTUALIZACIONES

Cuando Ghost, Drupal, WordPress, Joomla u otro CMS indiquen la disponibilidad de una nueva versión, actuar en consecuencia. Los desarrolladores de CMS y plugins trabajan día y noche para parchear fallos de seguridad en estas plataformas y herramientas.

Por lo tanto, actualizar lo antes posiblees de gran ayuda para reducir los riesgos de posibles ataques. Del mismo modo, se deben descargar plugins solo de fuentes verificadas, ya que los de sitios web o hosts inseguros pueden contener malware.

CERTIFICADOS DE SEGURIDAD

Otro buen consejo sería utilizar un certificado TSL (Transport Layer Security) o SSL (Secure Sockets Layer). Ya que protege los datos que se mueven entre un sitio y sus visitantes mediante el uso de cifrado.

Dichos datos pueden incluir correos electrónicos para un boletín informativo, números de tarjetas de crédito para compras y contraseñas. Tener un certificado de este tipo en el sitio web protege dicho tráfico y ofrece más visibilidad en Google, por lo que no solo es más seguro sino que también puede aumentar el tráfico.

Para obtener un certificado, es necesario consultar con el proveedor de alojamiento. Por lo general, los certificados vienen como parte de los planes de alojamiento, pero algunos podrían no hacerlo.

Para ver si un sitio web ya tiene instalado un certificado TLS/SSL, hay que ir a la barra de direcciones del navegador web y buscar un pequeño candado junto a la URL.

SUSCRÍBETE A NUESTRO CANAL DE YOUTUBE

ÚNETE A NUESTRA COMUNIDAD EN TELEGRAM

ÚNETE A NUESTRA COMUNIDAD EN WHATSAPP

@venezuelainformahoy

¡De Venezolanos Para Venezolanos!

Entradas recientes

Conmoción en Amazonas: Hallan ahogada y desnuda a joven mujer en un río

Habitantes de la comunidad de Guarray de Alto Carinagua del estado Amazonas, están conmocionados por…

28 de julio de 2026

Fallas en la plataforma Banesco este 28 de julio: detalles

Clientes de Banesco han reportado tener problemas para ingresar a la App en Línea de…

28 de julio de 2026

Anuncian cierre temporal de la refinería El Palito: estas son las razones

Petróleos de Venezuela (PDVSA) dio a conocer el cierre temporal de la refinería El Palito,…

28 de julio de 2026

Conductores tomar previsiones en Caracas: rutas y horarios de las marchas de hoy 28 de julio

Oficialismo y oposición salen a las calles de Caracas este 28 de julio. El chavismo…

28 de julio de 2026

Las dos marchas que movilizarán Caracas hoy 28 de julio: el sábado comienza ‘el diálogo’

Cuando se cumplen dos años de las elecciones del 28 de julio, Caracas será escenario…

28 de julio de 2026

Sistema Patria: complemento del Ingreso Integral para trabajadores públicos a pagar en las próximas horas

Los trabajadores públicos activos y jubilados que cobran cestatickets se mantienen atentos al Sistema Patria…

28 de julio de 2026