Categoría: Investigación

3.09 Robo de dispositivos

Sabemos que probablemente alguna vez en la vida te hayas enfrentado a un robo de, por ejemplo, tu celular en el espacio público o en un medio de transporte. Aparte de preocuparte por la pérdida económica que supone comprarte otro celular, ¿Te has puesto a pensar en la cantidad de información personal y de otros que llevamos en estos dispositivos? Desde archivos, accesos a cuentas, fotos personales y de tu familia y amistades. Ahora imagínate que el dispositivo robado es tu PC o laptop: la cantidad de información a la que el ladrón o atacante podría llegar a tener acceso es mayor.

Como activista, que un potencial adversario acceda a la información que cargas en tus dispositivos no solo podría vulnerar tu integridad, sino la de toda tu organización y de aquellas personas con las que trabajas y a las que apoyas.

¿Qué hábitos de seguridad digital debo practicar para evitar que esto pase?

💡Hiperión recomienda:

  1. ⚡Establecer un protocolo de transporte de dispositivos físicos (disco duro, USB, CDs).
  2. ⚡Hacer un backup constante y mantenerlo en el lugar más seguro que considera la organización (Puede ser un lugar físico o digital). En lo posible, su traslado debe ser mínimo.
  3. ⚡Para el backup en equipos de Apple se puede utilizar Time Machine y como una capa extra de seguridad encriptar esta información.
  4. ⚡Existen opciones de backup online (no es gratis 🙄) como BackBlaze o IDrive.
  5. ⚡Los backup en computadoras o laptops con sistema operativo Windows 10 o más reciente se puede habilitar la opción de Respaldo y Restauración. Y si es posible encriptar esta información haciendo uso de BitLocker.
  6. ⚡Las últimas versiones de los sistemas operativos Android e iOS realizan el encriptado por defecto de su disco pero únicamente si se establece una contraseña de bloqueo. ¡No dejes de activarlas!

Recordemos:

  • La información que tienes guardada en tu dispositivo o celular está asociada a las comunidades con las que te comunicas. Cuidar su información es cuidar a tu comunidad.
  • La salud psicológica de las personas que manejan los dispositivos de tu organización son tan importantes como cualquier otro activo. Tener un plan de acción ante un posible robo de dispositivos ayudará a que esta persona pueda manejar este incidente, en caso de que ocurra, con serenidad.
  • Una buena recomendación de backup es seguir la regla del 3-2-1; tres copias de tu información, dos de manera local en diferentes dispositivos y una copia en un sitio remoto. Para la mayoría, esto se puede entender como la información original en tu computadora, un backup en un disco duro externo y otro en un servicio de backup en la nube.

3.03 Acoso coordinado a activistas

📝Los ataques de acoso coordinado son acciones conjuntas realizadas en Internet con el objetivo de dañar a una persona o una organización. Inclusive cuando las acciones parezcan inocuas por sí solas, logran un efecto abrumador e inhabilitante porque son llevadas a cabo en simultáneo por decenas de personas que se esconden detrás de perfiles falsos o pseudónimos.

En Hiperderecho, hemos identificado hasta tres tipos de acoso coordinados:

  • El uso de datos personales para crear campañas coordinadas de desprestigio y dañar tu reputación.
  • El uso de datos personales para vigilarte: te dicen que ya saben dónde vives o cómo se llaman tus familiares para darte a entender que pueden acercarse a ti en cualquier momento.
  • Y el «reporte masivo» o el abuso de los mecanismos de reporte en redes sociales para eliminar un perfil o una publicación y, de esa manera, eliminarte de ese espacio.

[Este post sobre acoso coordinado te puede interesar]

¿Qué hábitos de seguridad digital debo practicar para evitar que esto pase?

 

💡Hiperión recomienda:

  1. ⚡Dentro de las posibilidades de la organización, seguir el proceso de verificación en redes sociales (check azul) como en Facebook, Instagram o Twitter.
  2. ⚡Control adecuado de los permisos en carpetas compartidas o formularios.
  3. ⚡Googleate a ti mismo(a) para ver qué información privada está disponible en Internet, y de ser posible solicita eliminarla a la persona que administre la cuenta o el sitio en la que esté publicada esta información.
  4. ⚡Asegurarse (de tener una web) que esté protegida ante distintos tipos de ataque. Una buena herramienta es utilizar Cloudflare.
  5. ⚡De ser necesario, configurar sus redes sociales en privado, deshabilitar la opción de recibir mensajes de personas que no conocemos o también filtrar el contenido que pueden escribir en nuestras publicaciones, videos en vivo, etc. Un ejemplo para Instagram es habilitar el filtro de palabras ofensivas. También está disponible una opción para páginas de Facebook.
  6. ⚡Para el caso de redes sociales como Facebook, puedes configurar las opciones de privacidad para que tu perfil no se muestre como resultado de las búsquedas por nombre, número de celular o correo electrónico.
  7. ⚡Como organización, definir roles de respuesta ante este tipo de ataques.
  8. ⚡Si tienes una cuenta personal, recomendamos limitar el alcance de las personas que pueden ver tu contenido (fotos, publicaciones) de tu cuenta privada. Al paralelo, puedes crear una cuenta únicamente para hacer activismo, en la que no publiques fotos personales ni etiquetas familiares, etc.

Recordemos:

  • Recordar nuestro espacio en Internet y quiénes son las personas que están expuestas en los frentes de este espacio y que, por lo tanto, están expuestas a este tipo de ataques.
  • Los canales digitales más frecuentes son las cuentas de redes sociales, páginas web, correos electrónicos y cuentas en las aplicaciones de mensajería para dar apoyo a su comunidad (WhatsApp, Telegram, Signal, etc).
  • Es importante documentar estos eventos como evidencia y como parte de la ficha de incidentes.
  • La salud psicológica de las personas detrás de las actividades y plataformas de la organización son tan importantes como cualquier otro activo.

Violencia digital y violencia digital de género

Por: Candy Rodríguez*

Las tecnologías digitales han tomado un papel muy importante en las comunicaciones y en el desarrollo individual y colectivo de las poblaciones; se han introducido progresivamente en nuestro tejido social, cultural, económico y político. Junto con este desarrollo las violencias digitales han crecido exponencialmente al igual que el alcance de las TICs. Por esto, es de suma importancia nombrarlas y visibilizarlas.

Las poblaciones latinoamericanas hemos sufrido diversos tipos de afectaciones a nuestros derechos fundamentales en el espacio digital. Sin embargo, las mujeres y las personas LGBTIQ+ afrontamos situaciones de riesgo adicionales porque el espacio digital está construido y constituido bajo lógicas machistas, androcéntricas y patriarcales que perpetúan sistemas de discriminación y violencia estructural que nos colocan en una posición más vulnerable en línea.

La violencia a través de las tecnologías de la información, violencia en línea, ciberviolencia o violencia digital son formas de agresiones sistemáticas contra los usuarios/as que se pueden presentar a través de espionaje estatal o privado, monitoreo, filtración de datos, brechas digitales, acoso y extorsión por parte de actores público y privados.

Leer más

Estrategias para denunciar la violencia en línea

El año pasado realizamos una investigación sobre la violencia de género en línea en el Perú. En esta nueva serie de artículos en nuestro blog, estamos compartiendo nuestros principales hallazgos y aprendizajes. Cada semana estaremos publicando un post con un tema específico para contribuir a las discusiones sobre este tema.

Vivimos en uno de los países con el mayor número de asesinatos, violencia y hostigamiento por motivos de género en el mundo, y en los últimos años, también nos enfrentamos al aumento de violencia en línea basada en el género. Como hemos explorado en otros artículos, este tipo de violencia puede llevar a la autocensura, el trauma psicológico y aumenta el riesgo de violencia física para mujeres y personas LGBTIQ+. Sin embargo, las personas que sufren de esta forma de violencia en su día a día, sienten que no tienen el respaldo del sistema de justicia.

Leer más

Denunciando la violencia en línea

El año pasado realizamos una investigación sobre la violencia de género en línea en el Perú. En esta nueva serie de artículos en nuestro blog, estamos compartiendo nuestros principales hallazgos y aprendizajes. Cada semana estaremos publicando un post con un tema específico para contribuir a las discusiones sobre este tema.

Como parte de nuestra investigación quisimos evaluar hasta qué punto las personas conocían las leyes relacionadas a la violencia de género en línea.  Encontramos que 84% respondió que no las conocían. Lo cual puede estar relacionado a: la poca familiaridad que existe sobre las leyes que protejan a los ciudadanos ante la ciberdelincuencia, y el vacío legal que no consideraba hasta septiembre del 2018 las consecuencias de esta violencia en la víctima.

Esto no quiere decir que la mera existencia de una norma garantice su correcta aplicación. Así, por ejemplo, incluso cuando una víctima toma la decisión de denunciar y obtiene atención por parte del sistema, esto no significa necesariamente que la respuesta que reciba ayude a prevenir y castigar estas conductas o logre resarcir el daño sufrido.

Leer más