Moviéndose a VoIP puede ofrecer a las empresas muchos beneficios. Pero también existen riesgos, ya que cualquier tecnología basada en Internet puede estar expuesta a ataques cibernéticos y, por lo tanto, es necesario tomar medidas para proteger su sistema VoIP de las amenazas.
Ataques de operadores mayoristas de VoIP
Hay cuatro tipos principales de ataque a los que pueden estar sujetos los servicios de VoIP. El primero son los ataques distribuidos de denegación de servicio (DDoS) que buscan interrumpir el servicio y dejarlo inutilizable, lo que perjudica su negocio. El segundo es la infiltración de servicios, donde los piratas informáticos intentan utilizar su sistema para sus propósitos, para hacer llamadas en su cuenta, por ejemplo, o para intentar que se conecte a servicios de tarifa premium de los que se benefician.
En tercer lugar, hay intercepción y manipulación. Esto implica que el pirata informático escucha la llamada o transmite información que interfiere con la calidad de la llamada o que puede provocar la caída de las llamadas. Finalmente, como con cualquier sistema basado en computadora, VoIP está sujeto a la atención no deseada de malware y virus. Esto puede permitir que los piratas informáticos tomen el control de su sistema abriendo una puerta trasera o que puedan robar datos confidenciales e interrumpir el sistema.
Medidas de protección de VoIP
Si bien todo lo anterior puede sonar bastante alarmante, existen algunas medidas que puede tomar para proteger sus sistemas VoIP y garantizar que permanezcan seguros y protegidos.
Al igual que con cualquier sistema informático, es vital tener instalado un software antivirus y mantenerlo actualizado para que pueda identificar las últimas amenazas. Muchos de los sistemas más modernos ahora usan análisis de comportamiento para detectar comportamientos similares al malware y, por lo tanto, pueden protegerse contra las amenazas de día cero que aún no han llegado a las bases de datos de detección de firmas.
También necesita un firewall entre su hardware e internet. Sin embargo, muchos firewalls antiguos no funcionan bien con el tráfico de VoIP y pueden causar interrupciones en el servicio. Por lo tanto, debe obtener un firewall que sea compatible con VoIP y permita el paso del tráfico de llamadas, al tiempo que puede bloquear actividades sospechosas.
Uno de los métodos más comunes que utilizarán los piratas informáticos para intentar acceder a los sistemas VoIP es utilizar credenciales robadas. Debe concienciar a su personal de los riesgos que suponen los ataques de phishing destinados a hacerse con sus contraseñas. Asegúrese de utilizar contraseñas seguras y, si tiene usuarios remotos, deben conectarse a través de un VPN. También vale la pena configurar restricciones de llamadas para que sólo los usuarios autorizados puedan llamar al extranjero, por ejemplo. También puede optar por bloquear códigos para ciertos países o números de tarifa premium para evitar el abuso del sistema.
Vale la pena realizar una auditoría regular de actividad en su sistema VoIP. Esto le dará una advertencia temprana de cualquier posible abuso por parte de personas de la comunidad u otra actividad sospechosa.
Si maneja información confidencial, también vale la pena hablar con su proveedor de servicios sobre el cifrado de su servicio VoIP. Esto significa que incluso si los paquetes de llamadas son interceptados, serán inútiles para el atacante.


