La automatización de la ciberseguridad gana adeptos entre las compañías

El 94% de los responsables de arquitectura de soluciones de seguridad informática cree que la automatización es ya importante para su empresa, según un estudio de ThreatQuotient. La automatización de la ciberseguridad mejorará la defensa de las compañías en 2022. Así lo asegura un estudio de ThreatQuotient, que pone de relieve que este camino será fundamental para liberar a los empleados cualificados de cargas de tareas repetitivas de gran volumen, aumentando, por su parte, el atractivo para los profesionales. De este modo, el 94% de los responsables de arquitectura de…

Lee mas

Hombre de negocios ruso, otros ganaron millones en uso de información privilegiada a través de piratería informática

Cinco rusos, incluido un empresario vinculado al Kremlin ahora bajo custodia de Estados Unidos, llevaron a cabo un vasto esquema de uso de información privilegiada de 82 millones de dólares que les permitió beneficiarse de la información corporativa robada a través de piratería informática, dijeron el lunes las autoridades estadounidenses. Vladislav Klyushin, propietario de una empresa de tecnología de la información con sede en Moscú que, según los fiscales, tenía amplios vínculos con el gobierno ruso, fue extraditado el sábado desde Suiza para enfrentar cargos de conspiración, fraude de valores y otros cargos en…

Lee mas

Las principales empresas de tecnología luchan por tapar los agujeros en el software de registro

Algunas de las empresas de tecnología más grandes del mundo todavía luchan por hacer que sus productos estén a salvo de una enorme vulnerabilidad en el software de registro común una semana después de que los piratas informáticos comenzaron a intentar explotarlo. Cisco Systems, IBM, VMware y Splunk se encontraban entre las empresas con múltiples piezas de software defectuoso que los clientes utilizaron el jueves sin parches disponibles para Log4j. vulnerabilidad, según un recuento publicado por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. El software de…

Lee mas

Este ransomware puede haber robado la Navidad en ciudades, estados y empresas de EE. UU.

Un ataque de ransomware está interrumpiendo las operaciones en muchas empresas importantes y a algunos trabajadores les preocupa que pueda afectar sus últimos cheques de pago antes de las vacaciones, porque su proveedor de nómina, Kronos, es el que se ocupa del rescate. El incidente ha dejado a ciudades y estados enteros tratando de idear un plan para hacerles llegar los cheques de pago a sus trabajadores y podría afectar las operaciones de recursos humanos en organizaciones como Metro Transit Authority de la ciudad de Nueva York , Honda, GameStop y más. Un…

Lee mas

Preocupado por la seguridad de los datos, el gobierno de China amplía el uso de las ‘acciones de oro’

El gobierno chino ha estado expandiendo su práctica de llevar participaciones minoritarias en empresas privadas más allá de las especializadas en noticias y contenido en línea a empresas que poseen grandes cantidades de datos clave, dijeron dos personas con conocimiento del asunto. Ha realizado una participación de gestión especial de facto o un acuerdo de «acciones de oro» con Full Truck Alliance Co Ltd, una plataforma china que organiza servicios de transporte por carretera, según una de las personas. Troubled Didi Global Inc también ha estado en conversaciones sobre una acción…

Lee mas

Gran Bretaña rechazará a China y Rusia en el ciberespacio

Reino Unido dijo que rechazaría lo que considera intentos de Rusia y China de establecer la soberanía nacional sobre las arterias de las comunicaciones y las tecnologías emergentes que darán forma al siglo XXI. Gran Bretaña describe a China y Rusia como rivales estratégicos cuya carrera por el control de algunas tecnologías importantes como la inteligencia artificial, la computación cuántica y el diseño de microprocesadores podría amenazar tanto la seguridad occidental como una Internet relativamente libre. «China y Rusia continúan abogando por una mayor soberanía nacional sobre el ciberespacio como…

Lee mas

Los funcionarios de ciberseguridad de EE. UU. Ven principalmente ataques de bajo impacto por fallas de registro, hasta ahora

La agencia estadounidense encargada de defender al país contra la piratería informática dijo el martes que la mayoría de los ataques que ha visto utilizando una falla recientemente revelada en software de código abierto ampliamente utilizado fueron menores, y muchos de ellos buscan secuestrar la potencia informática para extraer criptomonedas. Funcionarios de la Agencia de Seguridad de Infraestructura y Ciberseguridad dijeron que no habían confirmado informes de múltiples compañías de seguridad sobre instalaciones de ransomware o intentos de otros gobiernos de robar secretos. «No estamos viendo campañas de intrusión generalizadas…

Lee mas

La Fuerza Espacial de EE. UU. Realiza un juego de guerra para probar la red de satélites bajo ataque

Estados Unidos está probando la resistencia de los satélites a las amenazas de China y Rusia a millas sobre la superficie de la tierra, pocas semanas después de que Rusia derribara un antiguo satélite de comunicaciones. Las simulaciones asistidas por computadora incluyeron el derribo potencial de satélites de rastreo de misiles estadounidenses, interferencia de satélites y otros «efectos» de la guerra electrónica que son posibles tácticas en la guerra espacial. No se utilizan satélites reales. Durante una visita a la Base de la Fuerza Espacial Schriever en Colorado, la subsecretaria de…

Lee mas

La mitad de las empresas han sufrido ataques en el último año

Según IBM Security, en 2021 el volumen y la gravedad de las amenazas siguen aumentando y solo el 21% de los expertos considera que sus compañías están maduras en ciberseguridad. IBM ha presentado el Cyber Resilient Organization Study 2021, el sexto estudio anual sobre ciberresilencia basado en la encuesta de Ponemon Institute, para el que se ha entrevistado a más de 3.600 profesionales del sector de la seguridad e IT en todo el mundo. El estudio analiza el nivel de preparación de las organizaciones para tener una posición de seguridad ciberresilente, entendiendo que…

Lee mas

Una vulnerabilidad afecta a millones de aplicaciones basadas en Java

También afecta a los marcos de desarrollo que dependen de su biblioteca y puede ser explotada sin necesidad de autenticación. Una vulnerabilidad crítica en Apache Log4j, una biblioteca de registro que se utiliza potencialmente en millones de aplicaciones basadas en Java, está siendo atacada actualmente por ciberdelincuentes. Por ello, las organizaciones deben revisar si sus aplicaciones, especialmente las de acceso público, usan esta biblioteca; y han de implementar mitigaciones lo antes posible. Un exploit de prueba de concepto para la vulnerabilidad fue publicado el pasado 9 de diciembre, mientras que los desarrolladores de…

Lee mas

La administración de Biden revisa las recomendaciones de seguridad de la aplicación – oficial

La administración Biden está manteniendo conversaciones entre las agencias federales sobre la seguridad de los datos de los estadounidenses y si el gobierno de Estados Unidos tiene las herramientas adecuadas. En junio, el presidente Joe Biden retiró una serie de órdenes ejecutivas de la era Trump que buscaban prohibir nuevas descargas de WeChat y TikTok de propiedad china y ordenó una revisión del Departamento de Comercio de las preocupaciones de seguridad planteadas por esas aplicaciones. La orden estableció como fecha límite el 6 de diciembre para que Comercio, en consulta…

Lee mas

Ataque de ransomware contra la utilidad australiana reclamado por delincuentes de habla rusa

Una de las bandas de ransomware de habla rusa más prolíficas se atribuyó el mérito de un ataque de fin de semana contra una empresa de electricidad australiana que atiende a millones de personas. Los medios australianos informaron el lunes que los piratas informáticos del gobierno chino estaban detrás de la violación de CS Energy, que es propiedad del estado de Queensland en el noreste de Australia. Esos informes, que se produjeron en medio de altas tensiones entre Australia y China, llevaron a la empresa a emitir un comunicado el…

Lee mas

La detección de ransomware en India se duplicó hasta el 7,34% en el tercer trimestre

El informe también muestra que durante la segunda mitad de 2021, solo el 20% de las empresas a nivel mundial informaron no haber sido atacadas, en comparación con el 32% del año pasado. India ocupa el cuarto lugar entre los países asiáticos en cuanto al porcentaje de detección de ransomware , que se ha duplicado al 7,34% en el tercer trimestre de CY2021 desde el 3,65% en el segundo trimestre de CY2021, según un informe de la firma de ciberseguridad Acronis. Los proveedores de servicios administrados (MSP) están particularmente en riesgo: tienen más…

Lee mas

¿Qué es el cifrado y cómo protege nuestros datos?

El reciente enfrentamiento del gobierno indio con WhatsApp podría significar un compromiso con el cifrado de extremo a extremo de este último. ¿Comprendemos realmente qué es el cifrado de extremo a extremo? Decodifiquemos este concepto. El cifrado es una forma de codificar datos para que solo las partes autorizadas puedan comprender la información que se comparte. En el cifrado, el texto sin formato legible por humanos se convierte en texto incomprensible, también llamado texto cifrado. El cifrado requiere el uso de una clave criptográfica, un conjunto de valores matemáticos con los que están de acuerdo…

Lee mas

Se han detectado más de 100 millones de nuevas amenazas para Windows en 2021

A pesar de que la mayoría de ellas son neutralizadas, el bajo precio de los virus, que se comercializan en la ‘dark web’, marcan un registro récord. 2021 ha marcado un año récord para el desarrollo de nuevo malware dirigido a Windows, el sistema operativo de Microsoft. Según un estudio de Atlas VPN, y a pesar de que los datos aún no cuentan el mes de diciembre, durante el ejercicio se han visto 107 millones de virus dirigidos a estos dispositivos nunca antes conocidos. El informe reúne todo tipo de amenazas, desde…

Lee mas

El software de NSO Group fue utilizado para hackear iPhones de diplomáticos estadounidenses

La información había tenido carácter extraoficial. Los iPhones de al menos nueve empleados del Departamento de Estado de EE.UU. fueron hackeados por un atacante desconocido utilizando un software espía de la empresa israelí de ciberseguridad NSO Group, informó  Reuters. Casi una docena de iPhones asociados a empleados del Departamento de Estado de Estados Unidos fueron hackeados utilizando un software espía desarrollado por NSO Group, con sede en Israel, según informaron Reuters, CNN y Washington Post. Los ataques fueron llevados a cabo en los últimos meses por un desconocido contra funcionarios…

Lee mas