Errores clave que pasan factura al CISO.

Está claro que una filtración de datos importante y evitable podría provocar que un CISO perdiera su trabajo. No obstante, hay errores menos evidentes que también pueden provocar lo mismo. Los CISO, como cualquier otro ejecutivo senior, se enfrentan a riesgos potenciales todos los días. Como líderes de ciberseguridad en las organizaciones, son los responsables de proteger algunos de los activos más valiosos de sus empresas, corren un gran riesgo. Es probable que un CISO que se prepare inadecuadamente para cualquiera de esos riesgos o que los gestione mal termine…

Lee mas

Alemania investiga una intromisión de sus redes privadas federales.

Los medios de comunicación del país dan por hecho que el ataque procede de Rusia. Alemania ha dado inicio a una investigación por una violación de seguridad de sus redes privadas de Defensa y del ministerio de Interior, según ha confirmado un portavoz del Gobierno. Además, y tal y como ha publicado la BBC, los medios del país apuntan directamente a Rusia como lugar de origen del ataque. En concreto a los grupos conocidos como Fancy Bear y APT28de los cuales ya se sospecha que participaron en el hackeo de las elecciones estadounidenses de 2016. La…

Lee mas

Kaspersky Lab descubre vulnerabilidades en un ‘hub’ para el ‘hogar inteligente’ que habilita ataques remotos.

Los investigadores de Kaspersky Lab han descubierto vulnerabilidades en un asistente virtual (hub) utilizado para gestionar todos los módulos conectados y sensores instalados en el hogar. El análisis revela que es posible que un atacante a distancia acceda al servidor del producto y baje de manera arbitraria un archivo que contenga los datos personales de  los usuarios, lo que se necesita para acceder a sus cuentas y, como resultado, tomar el control de los sistemas en sus hogares. Como la popularidad de los dispositivos conectados continúa en aumento, los asistentes…

Lee mas

Una bombilla inteligente, un filón para los hackers.

Kaspersky Lab alerta de la débil seguridad de los dispositivos de gestión de IoT en entornos domésticos; atacarlos y acceder su información sensible es sencillo. Los ‘smart hubs’ se han popularizado en la medida que los fabricantes lanzan sus propuestas al mercado de consumo. Pero como ocurre con todo objeto conectado, los hubs son susceptibles de ser atacados. Así lo ha demostrado la firma de seguridad Kaspersky, que tras seleccionar uno de estos dispositivos de forma aleatoria, ha descubierto una importante vulnerabilidad. “Parece que todo estos dispositivos, incluso los más sencillos,…

Lee mas

Eset advierte del boom del minado no autorizado de criptodivisas.

Hablamos durante el Mobile World Congress con Josep Albors, jefe de investigación de Eset en España, sobre las amenazas informáticas que más proliferarán en los próximos meses. Los principales fabricantes de seguridad también han acudido al Mobile World Congress. Uno de ellos ha sido Eset, cuyas soluciones comercializa en España el mayorista Ontinet. Con Josep Albors, jefe de investigación de Eset a escala local (en la foto), hablamos durante un momento de la feria de las telecomunicaciones. Albors adelanta cuáles serán las amenazas que más van quebraderos de cabeza van a dar a las…

Lee mas

Investigadores del MIT hacen más segura la navegación privada.

El sistema Veil tiene como objetivo paliar ciertas brechas que tienen los modos de navegación privados actuales, que acaban almacenando los datos del recorrido de los usuarios. La mayoría de los navegadores web cuentan ya con modos de navegación privada que no registran el historial del usuario. Al menos temporalmente, porque esos datos a los que se accede en sesiones privadas pueden acabar almacenados en la memoria del equipo, lugar de dónde alguien con ciertos conocimientos podría extraerlos. Pero esta pasada semana un grupo de investigadores del MIT (Massachusetts Institute of Technology), junto…

Lee mas

El ransomware le costó a las empresas 133.000 dólares de media en 2017.

Un estudio de Sophos revela que las empresas aún no están preparadas para hacer frente a las actuales amenazas de seguridad. Sophos ha anunciado los resultados de su estudioThe State of Endpoint Security Today, entre más de 2.700 directores y responsables de TI de compañías de todo el mundo, que muestra los altos costes que ha supuesto para las empresas los ataques de ransomware en 2017 y hasta qué punto las empresas corren el riesgo de ataques repetidos de secuestro de datos y son vulnerables a los exploits. Según desvela el estudio, el…

Lee mas

Las soluciones Gigya de SAP ayudan a las empresas a generar confianza en los clientes.

SAP Hybris Identity, SAP Hybris Consent y SAP Hybris Profile apoyan la privacidad, el cumplimiento de normativas y la personalización. GDPR, que será efectivo a partir del 25 de mayo, amplía los derechos de los residentes y visitantes de la Unión Europea, y es de obligado cumplimiento para las empresas de cualquier parte del mundo que recopilen información personal dentro de la UE. Para facilitar este cumplimiento, SAP ha presentado tres nuevas soluciones que respaldan a las empresas que tienen la necesidad de recopilar datos de clientes de conformidad con la nueva…

Lee mas

McAfee presenta el informe ‘Mobile Threat Report’ y nuevas alianzas.

McAfee Labs detectó en el tercer trimestre de 2017 más de 16 millones de infecciones de ‘malware’ móvil, con nuevas amenazas emergentes en todo el mundo, desde Afganistán y Argelia hasta Suecia, el Reino Unido, los EE. UU y Cuba. provechando el marco del Mobile World Congress 2018, McAfee ha presentado su último informe de amenazas: Mobile Threat Report, un estudio del que se revela que por ejemplo en el tercer trimestre de 2017 se detectaron más de 16 millones de infecciones, casi el doble que el año anterior. De cara a…

Lee mas

La oferta en ciberseguridad no satisface a la demanda.

Un informe de Capgemini muestra que las competencias relativas a la ciberseguridad son las que presentan una mayor brecha entre la demanda y la oferta. Según un informe del Instituto de Transformación Digital de Capgemini, la brecha en materia de ciberseguridad está aumentando provocando una necesidad imperiosa de implantar nuevas estrategias de búsqueda y retención de personal con esas habilidades para que las organizaciones limiten los ciberriesgos y generen ventajas competitivas. El informe Cybersecurity Talent: The Big Gap in Cyber Protection muestra que de todas las competencias digitales necesarias para las organizaciones con aspiraciones al…

Lee mas

Capgemini invita a reforzar las competencias de los profesionales en ciberseguridad.

Un nuevo estudio revela que la demanda de competencias en materia de ciberseguridad en las empresas está creciendo más rápido que la oferta interna y que hacen falta ideas innovadoras para reducir la diferencia, tanto en la búsqueda como en la retención de talento digital. Un informe del Instituto de Transformación Digital de Capgemini pone de relieve el aumento de la brecha en materia de competencias de ciberseguridad y la necesidad urgente de implantar nuevas estrategias de búsqueda y retención de personal con esas habilidades para que las organizaciones limiten los…

Lee mas

La protección de alta calidad de Kaspersky Lab muestra que es insuperable en pruebas independientes.

Por quinto año consecutivo, Kaspersky Lab retuvo el primer puesto en las métricas de seguridad cibernética TOP3, basadas en pruebas independientes. Los productos de Kaspersky Lab superaron a los de todos los demás proveedores de seguridad en un amplio espectro de pruebas independientes efectuadas en 2017- obteniendo el primer lugar en 72 ocasiones de un total de 86 pruebas y análisis, y terminaron entre los tres primeros el 91% del de las veces.   De acuerdo con las mediciones TOP3, Kaspersky Lab sigue siendo el proveedor de seguridad más probado…

Lee mas

La ciberseguridad, el talón de Aquiles de las empresas.

El 89% de los directivos considera que las medidas de ciberseguridad implementadas no cumplen totalmente las necesidades de su compañía. Pese a que las grandes compañías son cada vez más conscientes del riesgo que supone la creciente sofisticación de los ciberataques, el 89% de los directivos encuestados en el estudio Global Information Security Survey (GISS) de EY señala que las medidas de ciberseguridad implementadas por sus compañías no son capaces de responder totalmente a las necesidades del negocio. Para la elaboración de este informe, la Firma ha sondeado a  1.200 ejecutivos de compañías…

Lee mas

Las empresas demandan más madurez en AI y menos fragmentación.

El número de falsos positivos aún es alto. El 25% utilizan entre 11 y 20 proveedores diferentes, lo que aumenta la vulnerabilidad. Es una especie de ley de Murphy sin base científica: en la medida que las empresas incorporan tecnologías disruptivas y beneficiosas a sus negocios los ciberdelincuentes utilizan cada vez técnicas más sofisticadas para llevar a cabo sus fechorías. Según el último Informe de Ciberseguridad elaborado por Cisco ‘los malos’ ya utilizan servicios cloud y técnicas de cifrado para llevar a cabo su actividad al tiempo que aumentan la dificultad para…

Lee mas

El 90% de Smart TV con Android son vulnerables.

Es un dato que recoge la compañía de seguridad ESET, resaltando el hecho de que los hogares cada vez cuentan con más dispositivos conectados y más allá de los beneficios que aportan, hay que ser conscientes de que estos aparatos manejan datos demasiado importantes. Los dispositivos conectados cada vez están más presente en los hogares y en el día a día de los usuarios y aunque es un hecho la cantidad de beneficios que aportan, hay que ser conscientes de que estos aparatos manejan datos muy importantes por lo que es…

Lee mas

Windows 10, la edición ‘antiransomware’, presenta novedades.

Se trata del primer lanzamiento en el que Microsoft aumenta enormemente y reconoce el impacto del ‘ransomware’. Con la nueva era de Windows como servicio, Microsoft está implementando cambios en el sistema operativo dos veces al año. Muchos de esos cambios le permitirán mejorar su postura de seguridad y ofrecer más opciones de seguridad. Son muchas las nuevas características y opciones de seguridad que se han actualizado en Windows 10 versión 1709, también conocida como Edición de creadores de otoño. A continuación analizaremos algunas de ellas: Windows 10 1709: la edición anti-ransomware El lanzamiento de Windows…

Lee mas