Los servicios de seguridad en la nube aumentarán un 21% en 2017, según Gartner.

Este mercado se sitúa por encima del mercado total de seguridad de la información. Los servicios de seguridad en la nube seguirán aumentando a nivel mundial, según el último estudio realizado por la consultora Gartner. Es más, la inversión llegará a los 5.900 millones de dólares en 2017, un 21% más que el año pasado. Así, este mercado se sitúa por encima del mercado total de seguridad de la información. Y, además, tras estimaciones de la consultora, alcanzará los 9.000 millones de dólares en 2020. Por su parte, destaca que…

Lee mas

La ciberseguridad está, cada día más, en la nube.

El creciente número de ciberamenazas, y la concienciación de las pymes, están llevando a máximos históricos al mercado de soluciones y servicios de seguridad en modo cloud.  Llevamos años adelantando que la ciberseguridad va a ser el gran caballo de Troya de la tecnología; la misma razón de ser de la economía digital es la mayor amenaza. Por ello, y ahora que la opinión pública por fin se ha dado cuenta de esta problemática tras el tristemente famoso ransomware WannaCry, el siguiente paso es incrementar las defensas de las compañías…

Lee mas

El experto en seguridad Marcus Hutchins, de 22 años, cuenta cómo rastreo y frenó WannaCry, el mayor ciberataque global de los últimos tiempos.

Hace apenas un mes un ciberataque «de dimensión nunca antes vista» logró bloquear el acceso a más de 20.000 equipos informáticos de instituciones públicas y privadas de 150 países. El virus se hacía llamar WannaCry («quieres llorar») y se extendió a través de un gusano que infectó las máquinas del sistema de salud pública británico (NHS, por sus siglas en inglés), el gigante de telecomunicaciones español Telefónica y varias instituciones de Rusia, Estados Unidos, China, Italia, Vietnam y Taiwán, entre otros. A medida que los especialistas en seguridad alertaban de…

Lee mas

El 80% de las organizaciones registraron ‘exploits’ de gravedad alta o crítica contra sus sistemas.

De acuerdo con el Informe Global de Amenazas de Fortinet, las ciberdefensas automatizadas son críticas para luchar contra el ‘Cybercrime-as-a-Service’. Fortinet ha publicado, tras su último Informe Global de Amenazas, que la cadena de destrucción de la ciberseguridad se centra en tres aspectos fundamentales: los exploits de aplicaciones, el software malicioso y las botnets. Además, la investigación revela que la gran mayoría de amenazas a las que deben enfrentarse las organizaciones son de carácter oportunista impulsadas por la infraestructura del Crime-as-a-Service. Entre las principales conclusiones del informe cabe destacar: 1)…

Lee mas

Cómo abordar la brecha de habilidades de ciberseguridad e integración en la nube.

Opinión: Mientras que el 31% de los responsables de la toma de decisiones de TI afirman que están viviendo uno de los momentos más complicados para encontrar talento en materia de ciberseguridad, el 28% identifica el cloud computing como un desafío a nivel de contratación. El cloud computing y la ciberseguridad están en la cabecera de la lista de áreas de tecnología en las que se están centrando las empresas este año. Son muchas las que quieren mudarse a la nube o reforzar su ciberseguridad, y más aún después de…

Lee mas

Ransomware: pasado, presente y futuro.

El último informe ofrece una breve recopilación de la historia del ransomware y consejos clave para la prevención y mitigación de amenazas. A medida que las organizaciones de todo el mundo están consiguiendo finalmente contener la amenaza WannaCry, Trend Micro presenta un nuevo y práctico informe sobre la amenaza del Ransomware en el que ofrece consejos clave de mitigación y prevención para las empresas. Bajo el título “Ransomware: pasado, presente y futuro”, Trend Micro proporciona una visión general, didáctica y útil de la historia y evolución del ransomware, desde sus…

Lee mas

Los errores de los CEO que comprometen la seguridad de las compañías.

En ocasiones, los máximos mandatarios de las empresas deciden eludir los controles de seguridad con tal de obtener eficiencia operacional. En muchas ocasiones, las personas que toman decisiones en las empresas deciden eludir los controles de seguridad con tal de obtener eficiencia operacional. Pero incluso cuando estas acciones se hacen con buena intención, nace cierto riesgo para la compañía. Un estudio reciente de Code42 pone de relieve que los CEO son los principales impulsores del denominado ‘TI en la sombra’, a pesar de conocer los problemas que pueden causar. De…

Lee mas

El 70% de las organizaciones están siendo ciberatacadas.

Sophos da su opinión sobre el actual panorama de la ciberseguridad en nuestro país. “No soy catastrofista”. Así comenzaba el encuentro de hoy Ricardo Ricardo Maté Salgado, Country Manager en Iberia de Sophos. El profesional ha querido recalcar que, aunque el entorno está cambiando, la situación es lo bastante sensible como para meter más miedo. Es un hecho que antes el malware era más tradicional, más sencillo; en cambio ahora los virus son creados específicamente para ciertas empresas por lo que se complica la manera de detenerlos. Aun así, Maté…

Lee mas

Las ciberdefensas automatizadas son críticas para luchar contra el “Cybercrime-as-a-Service”.

La visibilidad y el control de las infraestructuras distribuidas disminuye mientras que el número de potenciales vectores de ataque sigue aumentando. Fortinet ha publicado las conclusiones de su último Informe Global de Amenazas, entre las que destaca que la cadena de destrucción de la ciberseguridad se centra en tres aspectos fundamentales: los exploits de aplicaciones, el software malicioso y las botnets. La investigación revela que mientras que los ataques de alto perfil siguen copando los titulares de los medios, la realidad es que la gran mayoría de amenazas a las…

Lee mas

El 25% de los bancos tiene problemas con la identificación de sus clientes a la hora de ofrecer servicios bancarios digitales y por internet.

El informe de Kaspersky Lab advierte que la verificación de la identidad del usuario debe ser un elemento central en sus estrategias de ciberseguridad. En 2016, el 30% de los bancos tuvieron incidentes de seguridad que afectaron a los servicios por internet. El phishing contra clientes y el uso de credenciales de clientes para llevar a cabo actividades fraudulentas son los principales tipos de ataque. Todo esto se debe al creciente uso de la banca móvil y por internet que hace que los canales digitales de la banca se hayan…

Lee mas

JAFF, un nuevo ransomware que se transmite vía email.

Exige a sus víctimas un rescate demás de 4.500 euros a cambio de desencriptar sus archivos. Check Point ha descubierto un nuevo ransomware, llamado JAFF, que se envía a través de la botnet Necurs. Necurs es uno de los distribuidores de malware más efectivos de la red y, además en el pasado, fue el responsable de que el ransomware Locky y el troyano bancario Dridex infectaran a millones de equipos. En los pasados días, JAFF ha enviado más de 10.000 emails corruptos por hora. El método de propagación es el…

Lee mas

Symantec Information Centric Security, nueva solución para la seguridad de datos.

Esta nueva herramienta de Symantec permite a las organizaciones cifrar, rastrear y revocar datos automáticamente desde cualquier lugar y en cualquier momento. Los riesgos de seguridad, negocios y reputación de la pérdida de datos para las organizaciones son significativos. Además de la posible pérdida de la propiedad intelectual de la empresa, la pérdida de datos o incluso las malas prácticas de protección de datos podrían conducir a un incumplimiento de los mandatos de cumplimiento normativo, como el Reglamento General de Protección de Datos (RGPD). De hecho, según una reciente encuesta…

Lee mas

Una de cada 10 personas en nuestro país no toma ninguna medida para proteger sus datos.

Sólo alrededor de la mitad de los españoles protege sus dispositivos con una contraseña. El nuevo informe de Kaspersky Lab revela una gran contradicción en la forma en que las personas tratan sus datos, a pesar de que son conscientes de las ciberamenazas, el 74% de los encuestados está de acuerdo en que los hackers ponen en alto riesgo sus datos, a pesar de este dato, la preocupación de los usuario no se corresponder con su nivel de protección, de hecho, alrededor de la mitad de los españoles protege su…

Lee mas

Symantec sigue innovando en rastreo de datos.

Symantec Information Centric Security es la nueva solución de la compañía que permite a las organizaciones cifrar, rastrear y revocar datos automáticamente desde cualquier lugar y en cualquier momento. Symantec ha presentado Symantec Information Centric  Security, que ofrece a las organizaciones una visibilidad y un control total sobre sus datos críticos y confidenciales. Incorporando visibilidad, protección e identidad, esta solución protege y monitoriza datos sensibles, incluso si se encuentran en un entorno no gestionado, como las aplicaciones en la nube, o en entornos BYOD (‘trae tu propio dispositivo’). «El mantenimiento…

Lee mas

Baja el número global de ataques DDoS en el primer trimestre de 2017.

A pesar de su creciente popularidad y de su actividad en el primer trimestre del año, la realidad es que ha habido un descenso en el número global de ataques y un cambio en su mapa de actuación por países. Según el informe de Kaspersky Lab en el primer trimestre de 2017, el sistema de información sobre DDoS de Kaspersky Lab registró ataques en 72 países, 8 menos que en último trimestre de 2016. Los Países Bajos y el Reino Unido sustituyeron a Japón y Francia en la lista de…

Lee mas

Rusia habría realizado ataque de spear phishing contra funcionarios estadounidenses.

Informe clasificado de la NSA filtrado a la publicación The Intercept, y validado por fuentes externas, revela ataque de spear phishing realizado por Rusia en los días previos a las elecciones estadounidenses de noviembre pasado. El informe, que The Intercept habría recibido de fuentes anónimas, analiza información obtenida recientemente por la agencia nacional de seguridad estadounidense, NSA, sobre un “esfuerzo de ciber inteligencia rusa contra elementos del sistema electoral e infraestructura de sufragio de Estados Unidos”. El documento, fechado 5 de mayo de 2017, constituye el informe más detallado elaborado…

Lee mas