Software Empresarial

El regreso de vacaciones abre una ventana de riesgo informático en las empresas

Correos acumulados, prisa por ponerse al día y equipos desactualizados: la combinación que aprovechan los atacantes

5 min de lectura Monarca Computer

El medio español MuyPymes advierte sobre algo que cualquier gerente colombiano reconoce: la primera semana de regreso de vacaciones, la gente abre el computador con decenas de correos represados, reuniones aplazadas y presión por recuperar el ritmo. Esa prisa es exactamente lo que los atacantes esperan. Nadie lee con calma un correo cuando tiene 300 sin abrir. Y en ese descuido se cuela la factura falsa, el enlace que pide "reconfirmar la contraseña del correo corporativo" o el mensaje del supuesto gerente pidiendo una transferencia urgente.

En Colombia el calendario nos da varias de estas ventanas al año: el regreso de la primera semana de enero, Semana Santa, la Semana de Receso de octubre y los puentes festivos, que son muchos. Cada uno deja la misma huella: equipos apagados varios días sin actualizar, procesos que se hicieron "a la carrera" porque la persona titular no estaba, y una bandeja de entrada que nadie revisó con criterio.

Por qué el riesgo se concentra justo en esos días

No es casualidad ni mala suerte. Hay razones concretas y todas son manejables:

  • Volumen que impide verificar. Revisar 200 correos en dos horas significa decidir en segundos. El correo fraudulento bien hecho sobrevive a una mirada de dos segundos.
  • Cadenas de aprobación rotas. Si el jefe de compras está fuera y alguien más autorizó un pago "porque era urgente", el control desapareció. Los atacantes estudian eso.
  • Equipos desactualizados. Un portátil apagado dos semanas vuelve con parches pendientes de sistema operativo, navegador y antivirus. Se conecta a la red de la empresa antes de estar al día.
  • Personal nuevo o temporal. Muchas empresas cubren vacaciones con reemplazos que no conocen los procedimientos ni saben a quién consultar ante una solicitud rara.
  • Conexiones desde fuera. Quien revisó el correo corporativo desde el wifi de un hotel o desde un equipo personal pudo dejar credenciales expuestas sin enterarse.

El fraude que más golpea a la pyme colombiana

El ataque más rentable para el delincuente no es el más sofisticado tecnológicamente: es el que suplanta a un proveedor conocido. Llega un correo con la misma firma de siempre avisando que "cambiamos de cuenta bancaria" y adjunta la factura. En temporada normal alguien llamaría a confirmar. En la semana de regreso, con el proveedor presionando y la contabilidad atrasada, se paga.

Lo mismo aplica al fraude con facturación electrónica. Circulan correos que imitan notificaciones de la DIAN o de operadores tecnológicos, con archivos adjuntos que en realidad son ejecutables. Como la empresa sí recibe correos legítimos de ese tipo todos los días, la línea entre lo real y lo falso se vuelve delgada.

Y está el secuestro de información. Cuando el ransomware cifra los archivos de una empresa que administra datos de terceros -residentes de un conjunto, afiliados de un fondo de empleados, clientes de un punto de venta-, el problema deja de ser operativo y se vuelve legal. La Ley 1581 de 2012 obliga al responsable del tratamiento a garantizar la seguridad de los datos personales y a reportar incidentes ante la Superintendencia de Industria y Comercio. No basta con recuperar la operación: hay que responder por lo ocurrido.

Qué revisar la semana en que todos vuelven

Un protocolo de reingreso no necesita presupuesto grande, necesita que alguien se haga responsable de ejecutarlo:

  • Actualizar sistema operativo y navegadores en todos los equipos antes de conectarlos a la red compartida.
  • Cambiar contraseñas de quienes accedieron al correo corporativo desde redes públicas o equipos ajenos.
  • Verificar por teléfono -a un número ya conocido, no al que viene en el correo- todo cambio de cuenta bancaria de proveedores.
  • Revisar quién autorizó pagos y accesos durante la ausencia del responsable habitual, y dejarlo documentado.
  • Confirmar que las copias de seguridad se ejecutaron durante el periodo de vacaciones y, sobre todo, probar que se pueden restaurar.
  • Retirar accesos de personal temporal que ya terminó su reemplazo.

¿Qué significa esto para tu empresa?

  • Menos decisiones humanas bajo presión. Cuando la radicación de documentos, la aprobación de pagos o el registro de visitantes ocurren dentro de un sistema con flujo definido, la urgencia no puede saltarse el control.
  • Trazabilidad para responder. Un sistema que registra quién hizo qué y cuándo te permite reconstruir lo ocurrido, requisito práctico frente a la SIC y ante tu propia junta.
  • Permisos por rol. Quien cubre una vacante temporal accede solo a lo necesario, no a toda la información de la empresa.
  • Copias de seguridad verificadas. El respaldo que nunca se probó no es respaldo. El mantenimiento preventivo confirma que la restauración funciona.
  • Equipos al día. Un plan de soporte con actualizaciones programadas evita que el regreso de vacaciones sea también el regreso de las vulnerabilidades.
  • Cumplimiento del habeas data sin improvisar. Controles de acceso y registros de actividad son parte de las medidas de seguridad que la Ley 1581 exige demostrar, no solo declarar.

La lección de fondo es sencilla: la seguridad no falla por falta de herramientas caras, falla porque los procesos dependen de que una persona atenta esté en su puesto. Cuando esa persona vuelve de vacaciones con 300 correos encima, el proceso se cae. Sistematizar los controles es lo que hace que resistan.

¿Tu empresa quiere aprovechar estas tendencias tecnológicas? En Monarca Computer te ayudamos. Conoce nuestras soluciones o contáctanos hoy.

Sigue leyendo

Ver todas las noticias