Cerca de la mitad de las páginas web plantean riesgos de seguridad.

De acuerdo con un nuevo estudio realizado por Menlo Security, el 46% del millón de dominios más importantes del mundo está ejecutando software vulnerable, son sitios conocidos de `phishing´ o ha tenido una brecha de seguridad en los últimos 12 meses. Según un informe realizado por la firma californiana Menlo Security, el problema radica en que, incluso cuando una página web es administrada por una empresa prudente y atenta, a menudo carga contenido de otros sites. Por ejemplo, las páginas de medios de comunicación suelen publicar anuncios publicitarios de terceros.…

Lee mas

El 46% de los sitios web presenta vulnerabilidades frente a malware.

Menlo Security presenta su informe «Estado de la Web 2016». Menlo Security, empresa dedicada al aislamiento de malware, presentó el 13 de diciembre un informe según el cual prácticamente la mitad de los sitios web (46%) del millón de sitios más visitados según Alexa, presenta riesgos de seguridad. Esto se debe principalmente al software vulnerable que estos sitios ejecutan ya sea en sus servidores, o que está instalado en redes publicitarias a las que están asociados. En conversación con Diario TI, Jason Steer, Solutions Architect EMEA en Menlo Security, indica…

Lee mas

La transformación empresarial: catalizador del gasto en ciberseguridad.

Los riesgos y tecnologías en constante evolución cambian el enfoque de los presupuestos de seguridad. A medida que las empresas aceleran su uso de la computación en la nube y de los servicios online, y preparan sus despliegues en torno al Internet de las cosas, se ven obligadas a buscar a los talentos en ciberseguridad y las herramientas necesarias para garantizar esos esfuerzos. Este es uno de los aportes más importantes del Global State of Information Security Survey (GSISS) 2017 —un estudio realizado a nivel mundial por PwC, CIO y…

Lee mas

El 93% de los responsables de ciberseguridad están desbordados, según McAfee Labs.

El estudio realizado a los responsables de seguridad de diferentes compañías revela que el 93% de los encuestados no es capaz de clasificar todas las posibles ciberamenazas. Intel Security acaba de presentar su informe de amenazas McAfee Labs Threats Report: December 2016. Tras más de 400 entrevistas con profesionales de la ciberseguridad de diferentes empresas, industrias y países, se han extraído las siguientes conclusiones del estudio: Aumento de incidentes. El 67% de los encuestados reconoce que se ha producido un aumento en los incidentes de seguridad. Sobrecarga de alertas. Las…

Lee mas

Dentro de los presupuestos de seguridad de las compañías: más gasto no significa éxito.

Muchas organizaciones cometen el error de equiparar inversión con madurez en sus estrategias de defensa. De media, los negocios invierten el 5,6% del total de sus presupuestos para IT en el departamento de seguridad. Y, tal y como revela la consultora Gartner, este gasto suele oscilar entre el 1% y el 13% del presupuesto dependiendo de la empresa.  Sin embargo, los números son un indicador totalmente engañoso del éxito que puede tener la estrategia. Muchas organizaciones cometen el error de equiparar inversión con madurez en sus programas de defensa. “Los directivos…

Lee mas

34 detenidos en una operación policial internacional contra los ataques DDoS.

En los casos más extremos, los ataques DDoS masivos se pueden utilizar para interrumpir el internet de todo un país, tal y como hicieron contra el proveedor de servicios DNS Dyn el pasado mes de octubre que frenó el acceso a muchos sitios web en la costa este de los Estados Unidos. Durante estos días se ha llevado a cabo una operación policial que por el momento se ha saldado con la detención de 34 sospechosos en 13 países, entre ellos Gran Bretaña y Estados Unidos, como presuntos autores del…

Lee mas

Cuidado con las estafas cibernéticas en Navidad.

Los cibercriminales aprovechan la época decembrina para engañar a sus víctimas. Los cibercriminales aprovechan la temporada navideña para implementar estrategias de engaño que les ayuden a robar información, y dinero, de los usuarios de internet. El método más común son los correos, las página web y los mensajes de texto engañosos que aluden a cuantiosos descuentos en productos de interés público. “Los cibercriminales envían millones de correos y miles de mensajes de texto falsos con supuestas ofertas tentadoras de electrodomésticos, teléfonos inteligentes, entre otros productos, a precios muy bajos para…

Lee mas

Cómo detectar las páginas web falsas que simulan ser sitios oficiales para estafar a los internautas.

Arantxa es española y hace apenas unas semanas viajó a Estados Unidos. Necesitaba pedir un visado ESTA por internet. El formulario cuesta US$14, pero acabó pagando unos US$84. «Pensé que era la página oficial», le cuenta a BBC Mundo. A Sara, que vive en Londres, le sucedió algo parecido cuando solicitó su tarjeta sanitaria europea por internet. Después de haber hecho la gestión y haber pagado unos US$25, se enteró de que era gratuita. «La pagina web que usé (european-healthcard.org.uk) ya ni siquiera existe. Pero si buscas en internet verás…

Lee mas

10 claves de seguridad que debes conocer para proteger tu dispositivo Android.

Cuando hablamos de dispositivos móviles y ciberseguridad, toda precaución es poca. Si tienes un terminal Android y quieres alejarlo de amenazas como el malware, los virus o el phishing, haz caso de nuestras recomendaciones. Las amenazas móviles que no dejan de proliferar son uno de los males de ciberseguridad más persistentes y con tendencia en aumento en los últimos tiempos. Los datos son impactantes: España es el cuarto país que sufre más infecciones a este tipo de dispositivos, la mitad de los móviles españoles están expuestos a ciberamenazas -dado que…

Lee mas

IBM Watson for Ciber Security ya está disponible en versión beta para combatir el cibercrimen.

IBM Security ha anunciado que empresas líderes de sectores de banca, salud, seguros, educación y otras industrias clave se han unido al programa Beta de IBM Watson for Cyber Security. Sun Life Financial, el Centro Médico de la Universidad de Rochester, la Corporación SCANA, el grupo financiero Sumitomo Mitsui, la Universidad Estatal Politécnica de California, la Universidad de New Brunswick, Avnet y Smarttech se encuentran entre las 40 organizaciones que están probando la capacidad de Watson para ayudar en la lucha contra el cibercrimen. El cibercrimen es cada vez más…

Lee mas

Los errores de seguridad más comunes en las herramientas de colaboración.

Es importante que los departamentos TI trabajen en las brechas de seguridad que pueden surgir al utilizar este tipo de herramientas. Para trabajar de manera más eficiente, los empleados utilizan herramientas de colaboración en sus organizaciones: reducen la dependencia del correo electrónico, aumentan las conversaciones entre compañeros y facilitan el intercambio de información entre ellos. Sin embargo, existen muchas lagunas en las que la configuración de seguridad de las aplicaciones puede fallar. Para que los departamentos TI estén alerta de esto, Mike McCamon, presidente de SpiderOak, destaca una serie de…

Lee mas

Trend Micro predice nuevas amenazas para 2017.

Los ataques se diferenciarán y afectarán al IoT. En su reporte anual de predicciones de seguridad, ‘La Siguiente Capa – 8 Predicciones de Seguridad para 2017’, Trend Micro anticipa una mayor variedad de ataques debido a la diferenciación progresiva de tácticas para adaptarse al cambio de las tecnologías. Raimund Genes, director de Tecnología, asegura: ‘La industria de la seguridad informática entrará a un nuevo territorio el próximo año, luego de que el panorama de amenazas de 2016 abriera las puertas para que los criminales exploraran una gama más amplia de ataques…

Lee mas

Advierten sobre vulnerabilidad crítica en routers de Netgear.

Una serie de routers de red de Netgear pueden ser fácilmente intervenidos mediante un código de ataque que circula por Internet. Computer Emergency Response Team (US CERT), entidad adscrita a las autoridades estadounidenses de seguridad interior, ha publicado una  notificación  donde recomienda no utilizar varios de los productos de Netgear. US CERT menciona los routers R7000 y R6400 entre los afectados. La propia Netgear publicó información actualizada el domingo 11 de diciembre, donde agrega el modelo R8000. Según se indica, intrusos pueden hacerse del control de estos aparatos utilizando  un …

Lee mas

Los ataques de ‘ransomware’ a las empresas se han multiplicado por tres en el primer semestre del año.

Un estudio de Kaspersky Lab pone de relieve que una de cada cinco empresas han sido atacadas en el último año en el mundo, siendo las pymes las grandes perjudicadas. El número de ataques vía ransomware se ha multiplicado por tres desde junio a septiembre de 2016 afectando a una de cada cinco empresas en el mundo, según un estudio de Kaspersky Lab. La cifra es más chocante aún si cabe si atendemos al baremo de tiempo que pasa desde una infección a otra. Para este período el ratio de…

Lee mas

Los ataques DDoS se globalizan.

Menos de 50 proveedores de internet (IPS) serían capaces de frenar un ataque DDoS como el perpetrado en noviembre contra DYN. Check Point® Software Technologies Ltd. (NASDAQ: CHKP),  proveedor mundial especializado en seguridad, alerta sobre una nueva tendencia: la globalización de los ataques de denegación de servicio (DDoS). En tal sentido, indica que la reciente ofensiva contra DYN ha dejado una lección muy clara: un ejército de bots alojados en cámaras conectadas a internet es capaz de tumbar Twitter, Amazon, Spotify y Netflix. A juicio de Check Point, este ataque DDoS…

Lee mas

Las mejores prácticas para luchar contra los riesgos corporativos de seguridad.

Existen multitud de acciones que representan riesgos significativos para las organizaciones, desde los correos electrónicos de ‘phishing’ hasta el uso compartido de contraseñas. Hoy en día, la educación en seguridad puede ser parte del proceso de integración de una organización. Pero aunque muchas personas saben que no hay  abrir un correo electrónico de una fuente no identificada, o incluso de un amigo o compañero de trabajo que tienen vínculos o texto no característico, es inevitablemente que lo hagan. Estos ataques de phishing corren el riesgo de infectar a las organizaciones y…

Lee mas