Fideicomisos y Sucesiones
1 minuto de lectura
A nadie le gusta gestionar docenas o incluso cientos de contraseñas que cambian constantemente. No sorprende, entonces, que un frustrado director de operaciones de una empresa de private equity simplemente se negara. En lugar de ello, utilizó una única contraseña para la mayoría de sus cuentas, tanto personales como profesionales.
Lo que ocurrió a continuación no debería sorprender a nadie: En un ataque no relacionado con su trabajo, unos ciberdelincuentes capturaron su contraseña. Luego usaron esa contraseña para vulnerar el correo electrónico personal del director de operaciones, su correo electrónico laboral y, finalmente, toda su empresa.
Señal de ataque de ransomware. La infraestructura digital de la empresa se cerró
y los empleados no pudieron trabajar durante semanas. Por no mencionar los costes financieros y de reputación. Aceptar de antemano un pequeño inconveniente personal podría haber evitado la vulneración y sus efectos colaterales.
Prevenir ciberataques va más allá de implementar tecnología de seguridad adecuada. Su empresa, incluidos sus empleados y sus procesos, también pueden ser vulnerables. A menudo, los ciberdelincuentes buscan puntos de apoyo en sus dispositivos, donde pueden permanecer en silencio, recopilar información y aprender cómo opera usted antes de lanzar un ataque más grande.
Muchas familias con importantes patrimonios, empresas y family offices se encuentran en gran medida desprevenidas.
Ciberataques, bots automatizados, deepfakes de IA, vulnerabilidades de software en la cadena de suministro, ransomware: el panorama actual del ciberdelito es mucho más sofisticado que hace apenas unos años. Esto es válido para empresas de todos los tamaños, no solo para las grandes organizaciones cuyas infracciones cibernéticas aparecen en las noticias.
De hecho, un 75% de los ciberataques tienen como objetivo a las pequeñas y medianas empresas.1 Eso se debe en parte a que carecen de las sólidas defensas de las organizaciones más grandes y en parte a que muchos propietarios de empresas creen erróneamente que estar en la nube garantiza la seguridad. Una vez que un ciberdelincuente obtiene acceso a una organización, tratará de moverse lateralmente, en un intento de extraer datos valiosos y, en general, causar estragos.
Las personas y familias con altos patrimonios, las oficinas de inversión, las family offices y las empresas privadas son objetivos particularmente atractivos para los ciberdelincuentes debido a la percepción que se tiene de su patrimonio, sus notables recursos y sus extensas huellas digitales. En nuestro Informe Global Family Office de 2024, un 24% de los encuestados de family offices afirmaron haber sido víctimas de ciberataques. Del total de family offices con más de 1.000 millones de USD en activos, un 40% afirmó haber sufrido una vulneración de seguridad.
Sin embargo, nuestra investigación revela que las family offices mayormente no están preparadas. Solo un 39% exige que el personal reciba formación en ciberseguridad y solo un 34% ha contratado a un proveedor de ciberdefensa.2 Casi una cuarta parte (el 23%) no tiene implementadas protecciones cibernéticas.
Al igual que otros delincuentes, ladrones y asaltantes, los ciberdelincuentes buscan el eslabón débil. A menudo, se trata de personas. Los piratas informáticos utilizan la ingeniería social en todas sus formas (phishing por correo electrónico y mensajes de texto, manipulación de códigos QR y manipulación de voz) para apoderarse de información que de otro modo estaría protegida. Mantenga una mentalidad escéptica ante cualquier solicitud de dinero o información sobre su organización y verifique cualquier solicitud a través de otro canal.
Si bien la inteligencia artificial (IA) puede proporcionar eficientes ganancias de productividad, también puede presentar riesgos de seguridad.
Las plataformas y herramientas de IA pueden retener toda la información que se introduce en ellas. Esto hace que sea crucial implementar medidas de protección que salvaguarden los datos empresariales y personales. Si utiliza una herramienta de IA pública para leer y revisar currículos y no utiliza una licencia empresarial, todos los datos leídos (nombres, direcciones y otra posible información confidencial) se incorporan a una plataforma de grandes modelos de lenguaje (LLM) que usted no controla.
Para gozar de ciberseguridad con la IA:
No existe una manera infalible de proteger a su empresa de los ciberdelincuentes. Pero hay medidas que todo propietario de una empresa, persona de alto patrimonio y family office puede adoptar para mitigar el riesgo y limitar el daño en caso de que se produzca una vulneración.
Dada la rápida transformación del panorama de las ciberamenazas y su creciente gravedad, es mucho mejor invertir una cantidad modesta en una evaluación y en prevención que pagar una cantidad exorbitante (en efectivo, reputación y dolores de cabeza) en un ataque de ransomware o extorsión que podría haberse evitado.
Proteger su información y activos es nuestra prioridad. J.P. Morgan se compromete a brindar servicios seguros y resilientes a nuestros clientes y socios dentro de un panorama de amenazas en constante evolución. Para obtener más información y recursos para protegerse mejor a usted, a su familia y a su empresa, póngase en contacto con su equipo de J.P. Morgan.
1The 2024 Sophos Threat Report (https://news.sophos.com/en-us/2024/03/12/2024-sophos-threat-report).
2Informe Global Family Office 2024, J.P. Morgan Private Bank, abril de 2024.
Le podemos ayudar a navegar las complejidades del panorama financiero actual. Póngase en contacto con nosotros para descubrir cómo
ContactarMÁS INFORMACIÓN sobre nuestra firma y profesionales de la inversión en FINRA BrokerCheck
Para obtener más información sobre el negocio de inversión de J.P. Morgan, incluidos productos, servicios y cuentas, así como nuestra relación con usted, consulte nuestro Formulario CRS de J.P. Morgan Securities LLC y nuestra Guía de servicios de inversión y productos de intermediación.
JPMorgan Chase Bank, N.A. y sus filiales (conjuntamente, “JPMCB”) ofrecen productos de inversión, que pueden incluir cuentas bancarias gestionadas y de custodia como parte de sus servicios fiduciarios y de administración. Otros productos y servicios de inversión, como las cuentas de intermediación y asesoramiento, se ofrecen a través de J.P. Morgan Securities LLC ("JPMS"), miembro de la FINRA y la SIPC. Los productos de seguros están disponibles a través de Chase Insurance Agency, Inc. (CIA), una agencia de seguros autorizada, que opera bajo el nombre de Chase Insurance Agency Services, Inc. en Florida. JPMCB, JPMS y CIA son empresas afiliadas bajo el control común de JPMorgan Chase & Co. Los productos no están disponibles en todos los estados. Por favor, lea el aviso legal para las filiales regionales de J.P. Morgan Private Bank y otra información importante en conjunto con estas páginas.