La AAPP recibe más de 38.000 ataques en 2018.

De media, se producen más de 2,8 ciberincidentes diarios con una peligrosidad muy alta o crítica, que el CCN-CERT resuelve en colaboración con la entidad afectada. El CCN-CERT del Centro Criptológico Nacional (CCN), organismo adscrito al Centro Nacional de Inteligencia (CNI), prevé cerrar el año 2018 con más de 38.000 ciberincidentes gestionados, frente a los 26.500 de 2017 (un 43,5% más). De ellos, el 2,7% serán clasificados por el CERT Gubernamental Nacional con una peligrosidad muy alta o crítica, en base a diversos parámetros (tipo de amenaza, origen, perfil del usuario o sistemas afectados, etc). Esto significa…

Lee mas

Hackers Perú: Mercado negro de Historias Clínicas y Diagnósticos Personales.

Ciberataques a las empresas en el Perú se incrementaron en 600% durante el último año. Información de historias clínicas es vendida libremente en Lima.   Nuestros datos personales se han convertido en uno de los productos más codiciados para los hackers que operan en el mercado negro. Es así que la información recaudada y -en ocasiones- robada de la base de datos de empresas de telefonía, aseguradoras, entidades bancarias y centros de salud, cuando utilizan papel o sistemas que no cuentan con los estándares internacionales necesarios para el resguardo de…

Lee mas

Defenderse a través del ataque de páginas web vulnerables.

El Proyecto Aplicaciones Web Rotas ha lanzado una serie de páginas web vulnerables con el objetivo de que los usuarios aprendan más sobre ciberseguridad mediante su exploración y ataque. El Proyecto Aplicaciones Web Rotas (OWASP, por sus siglas inglesas) está convencido de que la mejor manera de aprender a defenderse de los ‘malos’ es jugando. Y atacando. Por eso, facilita a los desarrolladores, a administradores curiosos y a hackers principiantes una máquina virtual que contiene una colección de páginas web vulnerables con tutoriales para ayudar a los usuarios en su formación. La idea…

Lee mas

‘Phishing’, un ataque tan sencillo como eficaz.

Según F5, el ‘phishing’ es el método que está detrás de casi la mitad de las brechas de datos. A pesar de su sencillez, el phishing sigue siendo uno de los métodos de ataque más que efectivo para los ciberdelincuentes. De hecho, y según F5, es la técnica que está detrás de casi la mitad de las brechas de datos (48%). A esto le sigue el relleno de credenciales (18%) y las vulnerabilidades de las aplicaciones web (18%). Asimismo, las cifras publicadas por el AntiPhishing Working Group (APWG) indican que esta actividad ha aumentado un…

Lee mas

Así combate Google la piratería en Internet.

A pesar de que los índices de piratería caen año tras año, las grandes compañías y administraciones redoblan sus esfuerzos a fin de reducir las cotas al máximo posible. La piratería digital es un ‘mal’ común ya muy instalado, desde los albores de la era de Internet, en todo el mundo. Y, aunque prácticamente todos los estudios aseguran que sus índices caen tímidamente año tras año, compañías y administraciones públicas de todo el globo siguen haciendo esfuerzos por acercarse a un valor, el cero, que parece casi imposible al menos…

Lee mas

Wallapop y Vibbo, dos grandes caladeros de datos para los cibercriminales.

Al navegar por estas aplicaciones accedemos a una gran cantidad de información privada sobre cualquier persona que no debería estar al alcance de todo el mundo. Los marketplaces de compra y venta entre usuarios en Internet como pueden ser Wallapop o Vibbo se han convertido en un caldo de cultivo para los cibercriminales. Al menos así lo apunta un estudio de Panda Security, que cuenta cómo a través de técnicas de ingeniería social los delincuentes recopilan datos para utilizarlos en forma de chantaje y monetizarlos.  Este método, apuntan los expertos de la compañía, supone…

Lee mas

El círculo vicioso de las brechas de datos.

Sin grandes presupuestos y debido a que nadie puede garantizar una seguridad 100%, el 80% de los CISO de Europa estima que las brechas de datos son inevitables. Un círculo vicioso del riesgo. Así definen muchos CISO europeos a las brechas de seguridad. Tanto es así que un 80% de ellos creen que estas fugas son inevitables, según un estudio de Kaspersky.  Y es que piensan que tienen las manos atadas cuando se trata de luchar contra los cibercriminales.  Porque, aunque los presupuestos para sus departamentos están creciendo, para ellos…

Lee mas

SOCRATES: sistema para la detección de amenazas en el espacio electromagnético.

Proyecto de investigación liderado por IMDEA Networks y concluirá en mayo de 2021. Tratará de garantizar la continuidad de servicios como el GPS o las redes móviles. Se ha puesto en marcha un nuevo proyecto de investigación con el objetivo de desarrollar un sistema para la detección de amenazas al espacio electromagnético. Liderado por IMDEA Networks Institute (un instituto de investigación en redes con sede en Madrid), el proyecto SOCRATES ha recibido recientemente financiación de la División de Desafíos de Seguridad Emergentes– Programa Paz y Seguridad de la OTAN. Los otros dos socios…

Lee mas

La gestión del acceso e identidades, gran preocupación en I/PaaS.

El 71,5% de las infracciones sobre los indicadores de seguridad del CIS (CIS Security Benchmarks) en Amazon Web Services se producen en la categoría de IAM. El reciente Netskope Cloud Report – Otoño 2018 examina las tendencias y el uso de los servicios de nube empresarial. Como principal conclusión, el estudio, tras analizar los indicadores de seguridad recomendados por el Centro para la Seguridad de Internet (CIS Security Benchmarks) sobre Amazon Web Services (AWS), refleja que el 71,5 por ciento de las violaciones de datos que se producen sobre esta plataforma están relacionadas con la Gestión de Identidad y Accesos (IAM)…

Lee mas

«Hemos perdido el control sobre nuestros datos personales»

Kaspersky advierte de la fragilidad de la información personal en la conferencia Kaspersky Next en Barcelona. Desde direcciones de correo electrónico hasta números de teléfono, lugares de trabajo o fechas de nacimiento, hay una cantidad alarmante de información sobre nosotros en la red. Los europeos han perdido el rastro de sus datos personales, qué compañías o plataformas tienen información sobre sus identidades, o incluso cuánto hay «por ahí» sobre sus propios hijos. En resumen, demasiadas personas en Europa han perdido el control de sus datos personales. Este es uno de…

Lee mas

Kaspersky advierte de la facilidad con la que los usuarios europeos pierden el control de sus datos.

La escasa presencia de la mujer en trabajos relacionados con la ciberseguridad, y las vulnerabilidades de la inteligencia artificial en sistemas autónomos han centrado gran parte de las jornadas Next que Kaspersky ha celebrado en la capital catalana. A día de hoy, prácticamente ya nadie duda de que el cibercrimen es una de las actividades más provechosas que generan billones de euros de beneficio cada año a las numerosas organizaciones que se dedican a dicha actividad. En un futuro no muy lejano, los expertos de Kaspersky advierten de que los…

Lee mas

Facua también lleva a Google ante la AEPD.

La brecha de datos de Google+ será investigada en España por el carácter protegido de la información España. Esta denuncia se suma a la que la organización planteó a Facebook hace escasas semanas. La brecha de datos que sufrió Google+ en agosto de 2019, que afectó a más de 500.000 usuarios y que ha terminado con el cierre de la red social (previsto para dentro de 10 meses) tendrá sus consecuencias en España. Porque Facua-Consumidores en Acción ha decidido denunciar este incidente ante la Agencia Española de Protección de Datos (AEPD). Desde la organización…

Lee mas

Bitdefender anuncia mejoras en la prevención, detección y respuesta en los endpoints para todas las organizaciones.

La empresa sigue invirtiendo en innovación con la primera plataforma integral EPP/EDR del sector. Bitdefender, empresa líder mundial en seguridad informática que protege más de quinientos millones de sistemas en todo el mundo, ha anunciado hoy GravityZone Ultra 3.0, la primera solución de protección de endpoints con agente y consola únicos que combina prevención y reforzamiento con detección y respuesta avanzadas en los endpoints (EDR).  Hasta el momento, la adopción de las soluciones de EDR por parte de las empresas se ha visto limitada por las realidades que afrontan los…

Lee mas

Facebook culpa a los grupos de ‘spam’ de su última fuga de datos.

La red social piensa que la motivación del ataque era económica más allá de cualquier conspiración de espionaje. Facebook echa la culpa de su última brecha de seguridad –afectó a 29 millones de cuentas– al spam, según se ha hecho eco el Wall Street Journal. Más allá de cualquier conspiración en la que se pueda acusar a cualquier Estado o grupo relacionado con el espionaje, la red social está convencida de que estos spammers, que se presentan como una compañía de marketing digital, quieren ganar dinero. Asimismo, ha confirmado, está cooperando con Oficina Federal…

Lee mas

Cómo saber si fuiste víctima del último hackeo a Facebook.

Es posible que tu número de teléfono, tu dirección de email, los lugares que visitas o incluso la marca y modelo del celular con el que te conectas a Facebook estén a la venta en la red oscura, el mercado negro de internet. La red social está investigando el último gran ciberataque del que fueron víctima sus usuarios. Y ha revelado que los hackers accedieron a datos de cerca de 30 millones de personas. «De 15 millones de ellas, accedieron a dos tipos de información: nombre y datos de contacto (número de…

Lee mas

Cinco consejos para prevenir un ataque de «ransomware» o secuestro de datos.

En 2018, de hecho, los ciberdelincuentes han usado cada vez más el «ransomware» para móviles. Aunque es una de las técnicas más tradicionales, el impacto de un ciberataque por «ransomware» o secuestro de datos es asombroso. Pasan los años y aumenta la concienciación entre los usuarios acerca de la importancia en prevención de ciberataques, pero a lo largo del tiempo se producen campañas devastadoras. Una de las tendencias más fuertes es que este tipo de técnicas han empezado a explotar cada vez más un formato, el del teléfono móvil inteligente. En 2018, de…

Lee mas