La compañía anuncia sus Principios de Privacidad, así como una nueva campaña educativa para ayudar a las personas a tener un mayor y mejor control sobre sus datos. Como parte del Día de la Protección de Datos que se celebró ayer, Facebook presenta una nueva campaña de educación para ayudar a comprender cómo se usan los datos en la red social y cómo se pueden administrar. Además, la compañía anuncia planes para hacer que la configuración principal de privacidad sea más fácil de encontrar; y comparten por vez primera sus principios de privacidad.…
Lee masCategoría: Ciberseguridad
El «botín» de los ciberdelincuentes ascendió a 146.300 millones de euros en 2017.
16,2 millones de españoles fueron víctimas de ataques online el año pasado, según un informe de la compañía de seguridad Norton Symantec. 2017 fue el año en que se puso de manifiesto la evolución de los cibercriminales. Ataques como WannaCry, Petya o los robos millonarios de criptomonedas han puesto la seguridad online como una de las principales preocupaciones de los internautas. No en vano, el «botín» al que ascendió el robo online en todo el mundo ascendió a 146.300 millones de euros, que afectaron a 978 millones de consumidores en 20 países durante el pasado año, según…
Lee masUna oleada de ‘phishing’ móvil intenta robar cuentas de Spotify.
Los datos robados tienen un gran valor si se tiene en cuenta que muchos usuarios reutilizan sus contraseñas en otras plataformas como redes sociales o el correo electrónico. En las últimas horas se ha detectado un ataque masivo dirigido principalmente a teléfonos móviles, debido a su repercusión en la aplicación WhatsApp, por el que un grupo de piratas informáticos han suplantado la identidad de Spotify para robar datos de acceso a la cuenta. El mensaje contenía las siguientes palabras: “Spotify está donando un año de cuenta Premium gratis, corre que todavía da tiempo”. Esta frase…
Lee masAlphabet, matriz de Google, lanza una empresa de ciberseguridad.
Con la entrada en el negocio de la ciberseguridad, la fuerza del gigante estadounidense en el segmento profesional va en aumento. Alphabet, compañía matriz de Google, ha anunciado el lanzamiento de Chronicle, una nueva firma de ciberseguridad que pondrá el acento en tecnología machine learning. Mediante esta técnica, ligada a la inteligencia artificial, es posible analizar grandes volúmenes de datos para detectar posibles amenazas más rápido y de forma más precisa que con los métodos tradicionales. El CEO de Chronicle será Stephen Gillett, ex directivo de Symantec. La compañía recién creada ofrecerá inicialmente…
Lee masLas organizaciones industriales siguen en el punto de mira de los ataques dirigidos.
El 28% de las empresas industriales se ha enfrentado en los últimos 12 meses a ataques dirigidos, frente al 20% de 2016. De las empresas industriales que participaron en el Estudio sobre Riesgos de Seguridad TI 1, una de cada cuatro se ha enfrentado a una variedad significativa de ciberataques. Uno de los tipos de ciberamenazas de más rápido crecimiento en 2017, entre aquellas que tienen a las organizaciones industriales entre sus objetivos, fueron los ataques dirigidos. El 28% de las 962 empresas industriales encuestadas se ha enfrentado en los últimos 12…
Lee masLa inmutabilidad como forma de protección frente al ‘ransomware’ en la nube.
Como firma especializada en ‘cloud data management’, Rubrik apuesta por un procedimiento de cifrado de inmutabilidad como forma de protección frente a ataques de ‘ransomware’ en la nube. Aludir a infraestructuras en la nube representa, cada vez con mayor intensidad, impulsar la innovación en todos los sectores industriales y empresariales, con la particularidad de que cloudpone sobre la mesa otros factores relacionados con la eficiencia en los procesos, la flexibilidad, la reducción de costes, y la preservación del valor más estratégico con el que cuentan las organizaciones: el dato. Con el…
Lee masEl Fraude del CEO crece como la espuma.
Los llamados Business Email Compromise (BEC) crecerán más de 9.000 millones en 2018, según Trend Micro. Los ataques de Business Email Compromise (BEC), también conocidos como ‘el fraude del CEO’, se han extendido enormemente en los últimos años, con un crecimiento proyectado de más de 9.000 millones en 2018. La combinación de simplicidad y efectividad ha permitido que la modalidad de ataque BEC continúe siendo una de las más populares, especialmente para aquellos que carecen de herramientas y conocimientos especiales para llevar a cabo esquemas más complicados de ataque. Trend Micro ha…
Lee masIntel identifica la causa del problema del reinicio de sus sistemas.
Conforme inicia la semana, me gustaría proporcionar una actualización sobre los problemas de reinicio que dimos a conocer el 11 de enero. Ya identificamos la causa principal para las plataformas Broadwell y Haswell y hemos logrados buenos avances en el desarrollo de una solución para abordar el problema. El fin de semana, empezamos con el lanzamiento de una versión preliminar de la solución actualizada a los socios de la industria para la realización de pruebas y tendremos disponible una versión final una vez que concluyan dichas pruebas. Con base en lo…
Lee masWatchGuard compra Percipient Networks para añadir seguridad a la pyme.
La plataforma Strongram, hasta ahora propiedad de Percipient, bloquea el tráfico a sitios maliciosos y trata de ayudar a usuarios a evitar nuevos ataques. WatchGuard Technologies ha comprado Percipient Networks con el objetivo de añadir seguridad en la capa DNS en su plataforma de seguridad para pymes. “Integrado en nuestra plataforma, Strongram (solución principal de Percipient para detener ataques de phising y malware) mejorará y perfeccionará aún más la eficacia de las técnicas de protección y aumentará el valor del paquete de servicios avanzados Total Security Suite (TSS) y se convertirá en un elemento clave en…
Lee masZero Trust; Una alternativa a los modelos de seguridad.
Las tecnologías que admiten Zero Trust se están moviendo a la corriente principal. Estos son los motivos por los que los expertos en seguridad dicen que podría ser la mejor forma de detener las infracciones de datos. Corría el año 2010 cuando John Kindervag, que en aquel momento era analista principal de Forrester Research Inc., creó el modelo Zero Trust Network, o Zero Trust Architecture. Ahora, siete años después, Cio, Ciso y otros ejecutivos corporativos implementan Zero Trust cada vez más a medida que las tecnologías que lo respaldan entran en la corriente principal,…
Lee masOnePlus confirma el ataque a 40.000 clientes.
Los afectados son usuarios que compraron los terminales, mediante tarjeta de crédito, entre noviembre del año 2017 y el 11 de enero de 2018. Tras las quejas de varios usuarios sobre cobros extraños en las tarjetas, OnePlus finalmente ha confirmado el hackeo a su tienda online, por culpa del cual se han visto perjudicados 40.000 usuarios. El hackeo consistió en robar los datos de las tarjetas de crédito de los clientes, razón por la cual estos recibían cobros ajenos a ellos. Ante el desajuste, lo primero que hizo la compañía fue cerrar la opción del pago por…
Lee masWorkday añade seguridad multifactor de Duo Security.
La compañía dotará de mayor seguridad los datos y las aplicaciones de sus clientes con la implementación de medidas de autenticación multifactor MFA de Duo Security sin importar el dispositivo empleado y la conexión con la que lo haga. Workday, compañía especializada en el desarrollo de aplicaciones corporativas para entornos Cloud, muy especializadas en finanzas y recursos humanos, se ha asociado con Duo Security para reforzar e incorporar todos los aspectos relacionados con tecnologías de autenticación de múltiples factores para sus soluciones. De este modo, Workday complementará la seguridad de su plataforma tecnológica con la funcionalidad…
Lee masUna plaga llamada criptojacking.
El último Índice Global de Amenazas de Check Point revela el ascenso del malware de criptojacking dirigido a las empresas, casi un 55% de las compañías están infectadas por un malware de criptojacking. Según el último Índice de Impacto Global de Amenazas de Check Point Software Technologies Ltd., los ataques de criptojacking han aumentado en frecuencia durante el mes de diciembre. Los investigadores de Check Point descubrieron que este tipo de amenaza ha impactado al 55% de las organizaciones a nivel mundial en el último mes de 2017, con diez variantes diferentes en la lista de las…
Lee masEl proyecto Gresladix de Expert System desarrolla metodologías de seguridad e inteligencia.
Expert System continúa evolucionando Gresladix, la plataforma que analiza información en tiempo real en escenarios crosslingües y crosmodales para agencias de seguridad e inteligencia. El proyecto, financiado por el CDTI como parte de IDI-20160805, tiene una duración estimada de dos años, período durante el cual, se llevarán a cabo técnicas de desarrollo que permitan extender las capacidades del análisis de fuentes documentales. El laboratorio de I+D de Expert System que trabaja en el proyecto Gresladix se encuentra ubicado en Madrid. Según sus expertos, las metodologías que están desarrollándose son genéricas y válidas para…
Lee masSólo los sitios HTTPS podrán utilizar la nueva funcionalidad de Firefox.
Mozilla Foundation anunció que todas las nuevas características y funcionalidad que a futuro incorpore a su navegador Firefox sólo estarán disponibles en conexiones HTTPS, en lo que la empresa denomina “contexto seguro”. Anne van Kesteren, jefa de ingeniería en Mozilla y autora de una serie de estándares para open web, comentó que, con efecto inmediato, todas las nuevas características que estén “expuestas a la web” quedarán restringidas a contextos seguros. Lo anterior implica que, a partir de mañana, cada vez que Firefox agregue características o soporte para un nuevo estándar,…
Lee masEl cibercrimen vendrá por motivaciones económicas y políticas en 2018.
Desde S2 Grupo se ha señalado este año se esperan ataques más complejos que formarán parte de operaciones mejor dirigidas y que potencialmente podrán afectar a un mayor número de víctimas por su sigilo. En 2018 la tendencia en ciberdelincuencia vendrá determinada principalmente por motivaciones económicas y políticas y se espera un incremento de la complejidad de los ataques con la finalidad de extraer mayor beneficio y afectar al mayor número de sistemas de un solo golpe. Así lo expresa S2 Grupo, empresa especializada en ciberseguridad y gestión de sistemas críticos. En este sentido, expertos del Laboratorio…
Lee mas