Skip to main content

Filtración de datos en los Países Bajos: qué deben aprender los desarrolladores

Escrito por
feature argument injection

31 de marzo de 2023

0 minutos de lectura

Actualmente, se están produciendo varias filtraciones de datos en los Países Bajos. Blauw, una destacada empresa neerlandesa de investigación de mercado, informó de una filtración de datos a principios de esta semana. Blauw ofrece investigación cualitativa de mercado para empresas y eventos, y trabaja con muchas grandes marcas neerlandesas.

La filtración actual de datos de clientes ya ha expuesto información personal de una cantidad considerable de consumidores neerlandeses. Hasta ahora, estos son los incidentes conocidos relacionados:

Dada la variedad de marcas para las que Blauw realiza investigaciones de mercado, es probable que estas cifras sean apenas la punta del iceberg. Sin embargo, algunos clientes —como Albert Heijn, Etos, bol.com y Vattenfall— informaron que no se vieron afectados por la filtración de datos.

¿Qué pueden aprender los desarrolladores de filtraciones de datos como esta?

Como aún desconocemos la causa de la filtración y Blauw se ha negado a revelar quién provee su software, no tiene mucho sentido especular. Sin embargo, todavía podemos aprender mucho de una filtración de datos como esta. La población de los Países Bajos es de apenas 17.5 millones de personas, ¡lo que hace que las cifras anteriores sean considerables! Es probable que el impacto sea enorme y, sin duda, el caso merece ser noticia nacional. El periódico “Algemeen Dagblad” escribe que posiblemente millones de ciudadanos neerlandeses sean víctimas de esta filtración de datos.

Las filtraciones de datos pueden generar graves problemas de seguridad y, como desarrolladores de sistemas de software, debemos asumir nuestra responsabilidad. Al crear soluciones para nuestras aplicaciones, estas deben ser escalables, fáciles de mantener y seguras. Trabajar en equipos de ingeniería autónomos es eficiente, pero hoy en día es fundamental desarrollar con una mentalidad orientada a la seguridad. Ya no basta con crear una solución que simplemente funcione.

Curiosamente, problemas como el cross-site scripting y la inyección SQL siguen estando entre las principales vulnerabilidades de las aplicaciones actuales, como ha ocurrido durante años. Esto probablemente significa que, en general, los desarrolladores no están tomando suficientes medidas de seguridad o no han recibido la capacitación necesaria para abordar estos problemas.

También está la cadena de suministro. El código que escriben los desarrolladores es solo una pequeña parte de las aplicaciones. Los frameworks y las bibliotecas de código abierto suelen hacer gran parte del trabajo y ayudan a acelerar el desarrollo. Sin embargo, al igual que los autos y los edificios en el mundo físico, el software de código abierto necesita mantenimiento. Actualizar las bibliotecas a versiones más recientes, por ejemplo, debería ser una práctica habitual.

¿Qué deben hacer los desarrolladores?

Por suerte, los desarrolladores pueden hacer muchas cosas para proteger sus aplicaciones de filtraciones de datos similares.

  • Infórmate sobre las vulnerabilidades más comunes.
    Snyk Learn es una excelente plataforma gratuita con varias lecciones y rutas de aprendizaje, como la ruta de las 10 principales vulnerabilidades de OWASP, que cubre las vulnerabilidades más comunes.

  • Usa herramientas para analizar tu código personalizado en busca de vulnerabilidades de seguridad.
    Snyk Code es una excelente opción gratuita que puede analizar tu código en tu IDE o en tu pipeline para detectar problemas como path traversal o inyección SQL

  • Revisa el código correctamente. Reserva suficiente tiempo y asegúrate de contar con el personal adecuado para completar las revisiones de código. Consulta esta guía rápida para obtener más información.

  • Mantén tus dependencias y frameworks actualizados. Consulta esta publicación del blog para obtener más información sobre cómo crear una estrategia sólida de administración de dependencias.

  • Mejora tu sistema de compilación y lanzamiento para que puedas volver a compilar y desplegar, o distribuir, tu aplicación fácilmente cuando surja una vulnerabilidad.

  • Analiza tus bibliotecas de código abierto en busca de vulnerabilidades conocidas. Snyk Open Source es un excelente punto de partida.

  • Monitorea tu aplicación en producción para detectar nuevas vulnerabilidades.
    Los problemas se descubren con el tiempo. Con Snyk Monitor, puedes revisar lo que está en producción directamente desde tu CLI.

Como desarrollador, tienes la responsabilidad de asegurarte de que el código que escribes sea seguro, porque tú estás al volante e implementas las soluciones.

Es imposible prevenir por completo filtraciones de datos como esta, dada la multitud de circunstancias que las provocan. Sin embargo, la mayoría de las brechas de seguridad y filtraciones de datos se deben a una combinación de problemas de seguridad comunes. Reducir la cantidad de posibles vectores de ataque es responsabilidad de todas las personas que trabajan con el sistema y en él, incluidos los desarrolladores. La colaboración y la comunicación sobre prácticas de codificación segura ayudan a mantener al mínimo los incidentes de seguridad y las noticias sobre ellos.

Empieza con Capture the Flag

Aprende a resolver desafíos de Capture the Flag viendo nuestro taller virtual introductorio a pedido.

Leer más

Blog

Los modelos de frontera encontraron las vulnerabilidades. Solo el atacante encontró las cadenas.

El análisis estático encontró las fallas, pero solo las pruebas de ataque en vivo demostraron cómo podían encadenarse para provocar brechas. Una comparación de Evo COS, Claude Security y Claude Code Security.

feature insights context
Blog

Los ataques autónomos ya están aquí. La defensa debe estar a su altura.

Los atacantes autónomos están reduciendo el tiempo disponible para defenderse. Descubre cómo el descubrimiento, la corrección, la validación y la prevención continuos pueden ayudar a los equipos de seguridad a seguirles el ritmo.

Blog

Por qué los agentes de programación con IA siguen generando fallas de control de acceso

Los agentes de programación con IA pueden generar lógica de autorización que compila y supera la revisión, pero expone los datos de un inquilino a otro. Descubre por qué es difícil detectar el control de acceso roto y cómo prevenirlo.