Contratar a más profesionales expertos en ciberseguridad no es suficiente.

Las organizaciones que registraron brechas de seguridad siguen experimentando más dificultades con sus procesos de respuesta ante las vulnerabilidades que aquellas organizaciones que no las sufrieron. Un nuevo estudio de ciberseguridad publicado por ServiceNow, Inc. titulado, Today’s State of Vulnerability Response: Patch Work Demands Attention desvela que, en las empresas, la contratación de más personal especializado no necesariamente es sinónimo de una mejor seguridad. El informe, basado en una encuesta realizada con el Ponemon Institute, identifica la «paradoja de los parches» en materia de seguridad. Si bien los equipos de TI planean incrementar sus recursos…

Lee mas

Cybersecurity Tech Accord, hacia un mundo digital más seguro.

Cybersecurity Tech Accord es una alianza constituida recientemente por más de 30 compañías, entre las que se incluyen Cisco, Facebook, HP, Intel, Microsoft, Nokia, Oracle, Siemens y Trend Micro. Cybersecurity Tech Accord es el grupo más grande de la historia de las compañías de tecnología y ciberseguridad, que tiene como objetivo defender a los negocios de todos los rincones del mundo contra los ciberataques. Cybersecurity Tech Accord es una alianza constituida recientemente por 34 compañías, entre las que se incluyen Cisco, Dell EMC, Facebook, HPE, Intel, Microsoft, Nokia, Oracle, Siemens y Trend…

Lee mas

La seguridad de las App en entornos multicloud según F5.

Un nuevo sistema que soporta una amplia variedad de modelos de consumo y licenciamiento, incluyendo un modelo por aplicación, ha sido presentado por la compañía F5 para mejorar la seguridad en el desarrollo de las aplicaciones. Pensando en garantizar la seguridad de las aplicaciones en entornos multicloud, F5 ha presentado una nueva solución Advanced Web Application Firewall™ que incluye capacidades de seguridad líderes en la industria frente a las siempre cambiantes amenazas dirigidas a las aplicaciones. Un nuevo sistema que soporta una amplia variedad de modelos de consumo y licenciamiento, incluyendo un modelo…

Lee mas

A la venta el descifrado de los iPhone.

Los departamentos de policía locales y regionales de Estados Unidos y las agencias federales están alineándose para adquirir tecnología desarrollada por compañías como Cellebrite y Grayshift que permiten eludir los mecanismos de seguridad del iPhone. No es nada nuevo el hecho de que tanto particulares como empresas busquen como poder descifrar el hardware de los iPhone, y estos días, sale a la luz la información relacionada con el hecho de que al menos dos empresas estarían obteniendo beneficio económico de vender procesos de descifrado de los mismos. Ya el pasado mes de…

Lee mas

La justicia de Rusia prohíbe el uso de Telegram.

El organismo de control de comunicaciones de Rusia ordena el bloqueo de la aplicación de mensajería Telegram al negarse ésta a compartir información de sus usuarios que va en contra del principio constitucional del secreto de correspondencia. La aplicación de mensajería que actualmente cuenta con más de 200 millones de usuarios activos mensuales en todo el mundo se ha topado con un problema en Rusia, donde el tribunal de Moscú ha prohibido recientemente el uso de la aplicación de mensajería por no haber facilitado a los servicios de seguridad rusos la…

Lee mas

Facua avisa de una app fraudulenta que suplanta a Bankia.

La recomendación de la OSI ante este tipo de casos es que los usuarios se instalen aplicaciones únicamente de tiendas oficiales como Google Play o App Store, o en caso de duda, desde la propia web de la empresa. Facua ha emitido una alerta de una aplicación fraudulenta: Bankia Particulares, que se hace pasar por la app oficial de Bankia en Google Play, cuyo objetivo consiste en capturar el usuario y la contraseña de las potenciales víctimas, además de poder acceder a ciertos datos almacenados en sus dispositivos móviles y realizar…

Lee mas

20 arrestados por estafar un millón de euros mediante ‘phishing’

La Europol informa de la detención en Rumanía e Italia de 20 ciberdelincuentes que habrían estafado mediante ‘phishing’ a clientes de sedes bancarias de ambos países por una cifra superior al millón de euros. Una investigación llevada a cabo sobre delitos cibernéticos ha permitido arrestar a 20 personas en una serie de redadas coordinadas desde el pasado 28 de marzo, sospechosos de falsificar correos electrónicos de las autoridades fiscales, a modo de phishing, con el fin de defraudar a los clientes bancarios de Italia y Rumania por un total de un millón de…

Lee mas

G Data contabiliza más de 8,4 millones de programas maliciosos.

La producción de malware creció en 2017 un 23% respecto al año anterior, a un ritmo de 16 nuevos códigos maliciosos por minuto. Según la compañía especializada en soluciones de seguridad, el pasado año la compañía registró más de 8,4 millones de nuevos tipos de malware. Esta cifra equivale a un promedio de 16 nuevos programas maliciosos por minuto produciendo un 23% más de amenazas que lo que supuso el año anterior. Entre las amenazas más habituales destacan los nuevos troyanos, adware, así como programas potencialmente no deseados (PUP). Extrapolando las cifras del…

Lee mas

El 50% del ransomware detectado en España es un TorrentLocker.

Según Eset, España fue el segundo país de la Unión Europea con mayor detección de ransomware (FileCoder) durante 2017. Eset ha analizado el estado e impacto del ransomware en España a lo largo del pasado año 2017, así como las familias más detectadas y el índice de penetración de este malware, que cifra la información de las víctimas y pide un rescate para su recuperación. De acuerdo con los estudios realizados por el Laboratorio de Investigación de Eset España, la cantidad de familias de ransomware (clasificadas como FileCoder por Eset) y sus variantes ha aumentado en…

Lee mas

¿Cómo evitar ser una víctima del cryptojacking?

Check Point indica cuáles son las herramientas y las técnicas que los usuarios y empresas deben tener en cuenta para estar a salvo de los ataques de minería de criptomonedas. El aumento de valor de las criptomonedas ha animado a los ciberdelincuentes a explotar los ordenadores y dispositivos móviles de sus víctimas mediante ataques de criptojacking. Este tipo de amenaza puede acabar con la memoria RAM de cualquier terminal. Check Point indica cuáles son las herramientas y los procesos que las empresas deben tener en cuenta para estar a salvo de ellos:…

Lee mas

Los consumidores españoles se muestran preocupados por la privacidad de sus datos.

Las compañías tendrán cada vez más difícil alcanzar la confianza digital, ya que éstas buscan ampliar nuevas categorías de datos de clientes, por ejemplo, con datos biométricos, de geolocalización e incluso genómicos, en su camino hacia la hiperpersonalización. El control de los datos personales es un tema que preocupa y frusta a los consumidores españoles. Las compañías recogen datos sobre ellos sin que estos sean totalmente conscientes del uso que se les dá a los mismos, tal y como refleja Accenture Strategy en la 13ª edición del estudio Global Consumer Pulse Research. El 54%…

Lee mas

Qué son y cómo funcionan los Stingrays, los misteriosos aparatos espía para rastrear teléfonos móviles.

El Departamento de Seguridad Nacional de Estados Unidos (DHS, pos su sigla en inglés) acaba de reconocer públicamente que observó «actividades anómalas» en Washington DC derivadas del uso de unos aparatos no autorizados conocidos como Stingrays. Se trata de unos dispositivos capaces de interceptar llamadas y mensajes, dijo el gobierno estadounidense. El uso de este tipo de artefactos por parte de potencias extranjeras preocupa desde hace tiempo, pero esta es la primera vez que el gobierno confirma públicamente la existencia de estos dispositivos en su territorio. Sospechan que los espías extranjeros y…

Lee mas

5 casos de uso de ‘machine learning’ en seguridad.

El uso de ‘machine learning’ e inteligencia artificial en el apartado de seguridad tendrá cada vez más repercusión si verdaderamente queremos hacer frente a las nuevas amenazas que surgen para poner en jaque a las organizaciones. Podrían ser la respuesta ante la llegada del nuevo ‘WannaCry’. Las prácticas de machine learning pueden ayudar a las empresas a analizar mejor las amenazas y ser más efectivas a la hora de detener los incidentes de seguridad. Estas tecnologías también destacan por permitir automatizar determinadas tareas para las que hasta ahora era necesario desplegar equipos…

Lee mas

5 mitos a derribar en seguridad y multicloud.

En la aproximación de las organizaciones a la nube abundan los falsos relatos que han llegado a convertirse en un freno para la innovación de las organizaciones. Es el caso del factor seguridad en la adopción de entornos multicloud. Resulta necesario superar estos mitos para ser capaces de sacar el máximo partido a las nuevas oportunidades que ofrece la tecnología en favor del desarrollo del negocio. Mito 1: Seguridad y cloud son incompatibles Muchos directivos siguen asentados en la idea de que la nube se encuentra aún en su infancia…

Lee mas

Evento: 7° Congreso Cybersecurity Bank & Government.

CONGRESO DE CIBERSEGURIDAD DE LOS BANCOS Y GOBIERNO La información en cualquiera de sus formas cobra relevancia si ésta es manipulada, robada, eliminada o adulterada. En dicho contexto, vemos diversos casos en donde los números de las tarjetas de crédito y débito son capturados por los delincuentes, casos en donde un delincuente toma la identidad de otra persona para efectuar robos «legales» de transferencia de propiedades diversas, casas, carros, entre otros. Vemos como documentación de procesos de compras estatales pueden ser manipulados, eliminados o desaparecidos beneficiando a quienes por «alguna…

Lee mas

¿Sabías que los datos médicos cada vez se enfrentan a más peligros?

Kaspersky dibuja un panorama inquietante. Y es que las amenazas y presiones en el sector salud van a seguir aumentando a medida que los centros médicos cuenten con más dispositivos conectados y aplicaciones web. A pesar de lo sensible que es la información médica y de los niveles de protección que exigen sobre estos datos leyes como la LOPD en España o el famoso GDPR europeo, los datos de salud siguen estando muy descuidados. Los analistas de Kaspersky han alertado precisamente del alto nivel de desprotección de la información médica y de…

Lee mas