La alianza también repercutirá en la protección del ‘endpoint’ y la red. Las compañías de seguridad Symantec y Fortinet han firmado una alianza con la protección en la nube como protagonista, además de los servicios de seguridad en el endpoint y la red. Estos son tres de los verticales que más preocupan a las empresas. Por ello, las capacidades de Firewall de nueva generación (NGFW, de sus siglas inglesas) de Fortinet serán integradas dentro de los Servicios de Seguridad Web en la nube de Symantec (WSS). Asimismo, las soluciones para el endpoint de Symantec se integraran dentro de la plataforma…
Lee masCategoría: Ciberseguridad
Thoma Bravo LCC negocia la compra de McAfee.
La compañía ha iniciado la primera ronda de conversaciones con Intel y TPG Capital, propietarias de la empresa especializada en software de ciberseguridad. Thoma Bravo LCC está dispuesto a comprar McAfee y ya ha iniciado las primeras conversaciones con TPG Capital e Intel, propietarias de la firma especializada en software de seguridad. Según se hace eco Reuters, las negociaciones todavía están en un estadio temprano y no hay garantía de que lleven a un acuerdo final. Por el momento, el mutismo se ha adueñado de las compañías implicadas. En 2011, Intel pagó…
Lee masIBM Seguridad apuesta por el cifrado y la inteligencia artificial.
«Las estrategias de las empresas tienen que pasar por planes de continuidad y de respuesta». 196 días es el tiempo medio que tarda una empresa en detectar una brecha de seguridad, y 69 días hasta que se contiene el incidente desde que se descubre. IBM Security tiene claro que las compañías necesitan reducir esos intervalos mediante planes de respuesta y de continuidad. Esta estrategia, desde el punto de vista del gigante azul, debe pasar en el futuro más próximo por el apoyo de la inteligencia artificial y por el cifrado de los datos, sobre…
Lee masUn fallo de Facebook expone fotografías de siete millones de usuarios.
El agujero de seguridad permitió que unas 1.500 aplicaciones accedieran a las imágenes durante un período de 12 días. Facebook suma brecha tras brecha de seguridad y vuelve a estar en el punto de mira antes de que se acabe el año. En esta ocasión, un error de software podría haber expuesto las fotografías privadas de hasta siete millones de usuarios. En concreto, el agujero permitió que unas 1.500 aplicaciones accedieran a dichas imágenes durante un período de 12 días y afectó a las personas que dan permiso a las aplicaciones de…
Lee masLos bancos, los principales objetivos de los ciberataques en Navidad.
Las instituciones financieras han sufrido 154 ciberataques desde 2015 hasta el tercer trimestre de 2018. Los bancos y las instituciones financieras son los principales objetivos de los ciberataques en la época navideña, según el último informe sobre ciberseguridad de BDO, organización global de servicios profesionales, que también indica que las entidades bancarias han sufrido 154 ciberataques desde 2015 hasta el tercer trimestre de 2018. Estos ciberataques han comprometido cerca de 150 millones de registros, una cifra que equivale a la población de Rusia. El nuevo informe de BDO revela que los…
Lee masUn grupo criminal amenaza con detonar bombas si no recibe a cambio ‘bitcoins’.
El aviso ha causado numerosas evacuaciones e investigaciones en Estados Unidos, Canadá y Nueva Zelanda. Un grupo de spammers ha lanzado una oleada de amenazas a empresas y organizaciones de países de habla inglesa de todo el mundo exigiendo bitcoins a cambio de no detonar una supuesta bomba colocada en las instalaciones de las entidades. El aviso ha causado numerosas evacuaciones e investigaciones en Estados Unidos, Canadá y Nueva Zelanda, según se hace eco The Verge. La policía de Iowa (Estados Unidos) ha publicado uno de estos correos electrónicos de extorsión. Éste lleva de asunto…
Lee masAccenture, Deloitte y Telefónica lideran el Universo Penteo de proveedores de Ciberseguridad.
Se incluyen en este universo proveedores de soluciones y servicios para compañías de todos los sectores de actividad y volumen de facturación. La ciberseguridad se ha convertido en una de las prácticas prioritarias para la mayoría de las organizaciones, debido a la transformación digital que se está llevando a cabo en empresas tanto privadas como públicas, y que asegura una correcta evolución en el sector previniendo ataques de carácter malicioso que puedan poner en riesgo sus activos de información. El presupuesto destinado a soluciones y herramientas de prevención que mitiguen…
Lee masSharpshooter: la nueva gran ciberamenaza norcoreana contra centrales nucleares en Occidente.
El ataque está siendo ejecutado por grupos criminales patrocinados por el gobierno de Corea del Norte y, por el momento, tiene en su punto de miras empresas norteamericanas o en países de habla inglesa en todo el mundo. Corea del Norte sigue consolidándose como uno de los vectores de ciberamenazas más preocupantes del momento, a la par (o superando) los temores que rodean a países como Rusia o Irán. El último ejemplo de esta nada orgullosa tendencia es la campaña ‘Sharpshooter’, detectada por McAfee: un malware específicamente dirigido a centrales nucleares,…
Lee masUn ataque afecta a 20.000 páginas de WordPress.
El evento infectó a varias páginas que, a su vez, se convertían en ‘bots’ de ataque. Un ataque masivo ha podido infectar a más de 20.000 páginas web que utilizan WordPresscomo soporte, según ha descubierto la empresa especializada en seguridad Wordfence. Se trata de un evento con elementos tecnológicos y de ingeniería social muy bien preparados. La infección comenzó en varios portales que se convirtieron en maliciosos y estos, a su vez, fueron atacando a otros, hasta llegar a la cuantiosa cifra. Desde Wordfence aseguran haber bloqueado más de cinco millones de intentos…
Lee masHerramientas PAM: así se cierran las puertas a los ciberdelincuentes ávidos de contraseñas.
Las contraseñas de acceso son uno de los blancos más habituales de los ciberdelincuentes y uno de los métodos más comunes de robo consiste en identificar un ‘endpoint’ con vulnerabilidades para explotarlo fácilmente. Seguro que les suena la historia de Terry Childs, un antiguo administrador de red de Pittsburg(California). Este ingeniero gestó FiberWan, un sistema fundamental para muchos de los servicios que la ciudad de San Francisco ofrece en línea, del que se hizo con el control de todas las contraseñas de administrador. Cuando en 2008 las autoridades le requirieron…
Lee masEstos hackers freelance llegan a cobrar 500.000 dólares anuales.
Se dedican a detectar vulnerabilidades en grandes compañías como Tesla, y algunos llegan a ganar un sueldo de 500.000 dólares anuales. Te explicamos cómo trabajan estos hackers freelance y cuáles son sus habilidades más demandadas. Las grandes compañías les contratan para que hackeen sus redes y sistemas informáticos, y por ello pueden llegar a ganar hasta 500.000 dólares anuales. Se tratan de los hackers éticos, que se dedican a detectar vulnerabilidades en empresas como Tesla. Estos freelance tienen contrato con las compañías en cuestión, pero trabajan a comisión: cuantas más vulnerabilidades detecten,…
Lee masGraves fallos en los protocolos de seguridad IoT.
En un período de cuatro meses se han descubierto 200 millones de mensajes MQTT y más de 19 millones de mensajes CoAP filtrados por agentes y servidores, según una investigación de Trend Micro. Es de sobra conocido que el Internet de las cosas (IoT, de sus siglas inglesas) no se concibió con la seguridad en mente. La falta de estándares universales es una evidencia y el espectacular incremento de ataques a los dispositivos conectados. Ahora, una investigación de Trend Micro ha puesto de relieve varios fallos en los principales protocolos de…
Lee masHuawei planea una gran inversión en ciberseguridad para ganarse la confianza de Occidente.
La multinacional china confía en acallar a los que creen que su tecnología se utiliza en Europa como caballo de Troya para fomentar el espionaje de las autoridades chinas. Huawei está en el punto de mira de todo Occidente. A la detección de Meng Whanzhou, directora financiera e hija del fundador del gigante asiático, se le ha sumado una misiva lanzada por el vicepresidente de la Comisión Europea (CE) para el Mercado Único Digital, Andrus Ansip, en la que instaba al Viejo Continente a desconfiar de las empresas chinas. Por ello,…
Lee masLos ciberataques en 2019: más lentos y sigilosos.
Según Akamai, las organizaciones observarán un aumento de los ciberataques, especialmente a través de ‘bots’, cada vez más sofisticados que superarán el tráfico web humano. La multinacional ha presentado el análisis de tendencias del sector para 2019, según el cual los temas más candentes entre los equipos directivos serán el aumento de inteligencia de los bots, la mayor complejidad de las nubes, los riesgos del Internet de las cosas (IoT) y las normativas en materia de datos. Estos ataques serán más lentos y sigilosos con el objetivo de permanecer indetectables durante…
Lee mas10 Predicciones sobre Seguridad Informática para 2019.
Diciembre es un mes donde todas las personas se toman un tiempo para reflexionar sobre el futuro. Ante un panorama que evoluciona cada segundo, Bitdefender, empresa líder global en Seguridad Digital, ha generado una lista de predicciones para el año venidero (y más allá) en lo que respecta a amenazas en la red. Ransomware El ransomware, la forma de malware más rentable, sigue siendo una amenaza constante. Aún registramos una gran cantidad de infecciones a diario, pero la buena noticia es que el ransomware ha dejado de crecer; se está…
Lee masGoogle+ sigue dando problemas.
A pesar de que la red social cerrará en unos meses, todavía sigue dando problemas. ¿Lo último? Una filtración que expuso los datos de unos 52.5 millones de usuarios para aplicaciones que usan la API de Google+. El pasado mes de octubre, Google+ detectó una anomalía que dejó expuestos los datos de medio millón de usuarios. No se conocen las causas exactas de esta brecha, pero el equipo cree que se debe a un error de las API por el cual las aplicaciones tenían acceso a los campos de perfil que se…
Lee mas