Qué son los hackers de sombrero azul y qué hacen los de sombrero rojo (un oficio que ya demanda 30.000 expertos en España)

Mientras crecen los ciberdelitos, crece a la par la necesidad de hackers éticos, los encargados de vigilar huecos y vulnerabilidades. Qué hacen y cómo se forman los hackers de sombrero azul y sombrero rojo.

Image description
Pensando cómo los ciberdelincuentes: cómo se forma un hacker ético

LinkedIn asegura que se trata del quinto empleo que más ha crecido en lo que llevamos de año y Trend Micro, la multinacional japonesa de software de seguridad, señala que en España se necesitan 30.000 expertos en ciberseguridad.

Y no es para menos: más de la mitad de las empresas españolas reconoce haber sido víctima de un ciberataque en este año.

Desde Ironhack, una escuela de formación tecnológica explican que el hacker ético es el profesional experto en descubrir los agujeros informáticos de las empresas y en arreglar aquellos puntos débiles a través de los cuales los piratas, conocidos también como hackers de sombrero negro, podrían sustraer datos de la compañía. 

Por otro lado, se encuentran los hackers éticos, es decir, los hackers de sombrero blanco, que desde Ironhack señalan que pueden variar en función del servicio que presten:

- Hackers de sombrero azul: los que realizan pruebas de error en las nuevas redes de sistemas software antes de que se publiquen. Son los encargados de encontrar las lagunas y de arreglarlas en un primer momento para evitar ser foco de ciberataques posteriormente.

- Hackers de sombrero rojo: trabajan para agencias gubernamentales y comprueban sus sistemas de seguridad. Vigilan los datos personales a la hora de hacer pagos públicos o acceder a cuentas estatales.

Pensando como el enemigo

Para evitar sufrir ataques o sustracción de datos, Ironhack detalla las cinco fases que llevan a cabo los ciberdelincuentes:

1. Investigación. Es la fase de reconocimiento. Los cibercriminales identifican qué áreas pueden ser vulnerables: contraseñas antiguas almacenadas en el sistema, información personal de los empleados, datos financieros…

2. Análisis. Hay tres métodos para participar en el ´escaneo´: preataque, escaneo de puertos y extracción de información. Principalmente buscan detalles que encontraron durante la investigación inicial. Recopilan toda la información necesaria para acceder al sistema.

3. Acceso. Con el acceso al sistema, a las aplicaciones y a las redes, obtienen el control total del sistema.

4. Ataque. Una vez controlado el sistema, lanzan un ataque a las zonas más vulnerables de la compañía.

5. Cubrir huellas. Ocultan su acceso a los administradores del sistema, borrando el caché y las cookies, ajustando los archivos de registro y cerrando los puertos abiertos. 

“Hacker ético es una de las profesiones del futuro. Son los policías privados de la red, por lo que se están volviendo imprescindibles en cualquier empresa. Es un nicho por explotar profesionalmente, pero para ello es necesaria recibir una formación previa o una especialización para ser un experto en ciberseguridad, como pueden ser los bootcamps que impartimos desde Ironhack", detalla Víctor Rodríguez, Program Manager de esta escuela.

Tu opinión enriquece este artículo:

Mango invierte en Hoop Carpool (la startup de movilidad compartida que facilita el carpooling para empresas y universidades)

Mango, uno de los grupos más grandes de Europa en el sector de la moda, está ampliando su alcance innovador a través de Mango StartUp Studio, su aceleradora de startups. Ahora, la empresa está invirtiendo en Hoop Carpool, una startup de movilidad compartida que facilita el carpooling para empresas y universidades, permitiendo a empleados y estudiantes compartir trayectos cortos de manera sostenible y eficiente.

Tecnoestrés, fatiga informática y el derecho a la desconexión digital en el ámbito laboral

(Francisco Trujillo Pons, Universitat Jaume I) En un mundo donde la tecnología está omnipresente en cada aspecto de nuestras vidas, el exceso de jornada digital se ha convertido en un problema creciente en el ámbito laboral. El tecnoestrés y la fatiga informática son dos males cada vez más comunes, que afectan la salud y el bienestar de los trabajadores. Aquí emerge el derecho de desconexión digital que ofrece en las relaciones laborales una potente vía hacia un equilibrio más saludable entre la vida laboral, familiar y personal.

Las pymes españolas generaron 180.000 empleos nuevos en el primer trimestre de 2024 (el tramo de las microempresas es el único que se resiente)

La Dirección General de Industria y de la Pequeña y Mediana Empresa acaba de publicar el informe "Cifras PYME" de marzo de 2024, del que se puede destacar que el número pymes con asalariados a fecha de 31 marzo ascendió a 1.332.650, que dieron empleo en marzo a 9.617.631 asalariados. Esta cifra supone una variación del 1,92% en el primer trimestre del año, lo que se traduce en la generación de 181.189 nuevos puestos de trabajo por parte de las pymes españolas.

4 de cada 10 españoles se plantean buscar un segundo empleo para hacer frente a sus gastos

La economía española continúa mostrando síntomas de fortaleza en el comienzo de 2024, y las instituciones financieras han mejorado ligeramente las previsiones de la economía y del mercado laboral para nuestro país. El crecimiento del 2,5% en el Producto Interior Bruto (PIB) español en 2023 y la revitalización del mercado laboral, con la cifra total de parados más baja para el mes de marzo (2.727.003) desde el 2008, según los datos del Ministerio de Trabajo y Economía Social, reflejan una mejora general en la salud económica de las familias. Sin embargo, a pesar de estos datos positivos, todavía hay un porcentaje de hogares sufriendo presión en sus finanzas, planteándose una fuente de ingresos adicionales para hacer frente a sus gastos.

Solo un 13% de los españoles afirma abiertamente tener miedo a perder su trabajo por la IA (la cual creará 1,61 millones de empleos nuevos en España en la próxima década)

La Inteligencia Artificial es una tecnología todavía en fase de desarrollo y su adopción por parte de la empresa española tiene mucho margen de crecimiento. A pesar de ello, su implementación es una realidad en el día a día de un 45,5% de las empresas españolas que ya han implementado la IA1 en funciones relacionadas con el análisis de datos, la optimización de tareas administrativas, la automatización de procesos y la atención a sus clientes, mediante diferentes servicios y asistentes virtuales.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.