Una memoria USB puede parecer inofensiva. Para un atacante, es una de las formas más sencillas de entrar en tu empresa sin tocar un teclado.
48%
de las personas que encuentran un USB “perdido” acaban conectándolo a un equipo, según estudios de ingeniería social
¿Qué riesgo tiene un simple USB?
Un dispositivo USB puede contener malware que se ejecuta automáticamente al conectarlo, o simular ser un teclado que introduce comandos maliciosos sin que lo notes. También puede ser el medio por el que salen datos de la empresa sin control.
El ataque del "USB olvidado"
Es una técnica real de ingeniería social: se deja deliberadamente una memoria USB infectada en un parking, recepción o aseo, con la esperanza de que alguien, por curiosidad, la conecte a un equipo de la empresa. Basta con que una sola persona lo haga.
⚠️ Si encuentras un USB desconocido
No lo conectes nunca. Entrégalo al departamento de IT o seguridad para que lo analice de forma controlada.
Reglas de uso seguro
Usa solo dispositivos de origen conocido, propios o entregados por la empresa
Cifra la información sensible antes de guardarla en un USB o disco externo
Guarda los dispositivos bajo llave cuando no los uses
Etiqueta y controla los dispositivos que usa tu equipo
Reglas de uso seguro
Lo que nunca debes hacer
✗
Conectar un USB encontrado, regalado en una feria o de origen desconocido
✗
Desactivar el antivirus para "que vaya más rápido" al copiar archivos
✗
Compartir un mismo USB entre el equipo de trabajo y dispositivos personales
✗
Guardar datos sensibles sin cifrar "solo por un momento"
Antes de conectar cualquier dispositivo
1
Verifica el origen
¿Sabes exactamente de dónde viene y quién lo ha usado antes?
2
Escanéalo
Pasa el antivirus de la empresa antes de abrir cualquier archivo.
3
Consulta a IT si tienes dudas
Ante cualquier duda, es mejor preguntar que arriesgar toda la red.