Asegurar la infraestructura como código

Algunas organizaciones se están volviendo vulnerables cuando adoptan un enfoque de infraestructura como código. Así se pueden evitar configuraciones erróneas y plantillas inseguras. A medida que las organizaciones adoptan la computación en nube, la tasa de adopción de la infraestructura como código (IaC) sigue aumentando. Al igual que ocurre con muchas nuevas tecnologías, la seguridad a menudo se incorpora deficientemente a la IaC o se olvida por completo. Asegurar la IaC es importante. A continuación se explica la mejor manera de hacerlo y los riesgos de descuidar esta actividad de…

Lee mas

Kaseya confirma no haber negociado con los cibercriminales que atacaron la compañía

La compañía de software sufrió un ciberataque a principios de julio que ha afectado a 1.500 empresas de todo el mundo. La compañía de software Kaseya ha confirmado de forma “inequívoca” que no ha pagado el rescate que le exigían los cibercriminales que la atacaron a principios de este mes de julio. “Si bien cada empresa debe tomar su propia decisión sobre el pago del rescate, Kaseya decidió, tras consultar con expertos, no negociar con los criminales que perpetraron este ataque y no nos hemos apartado de ese compromiso”, expone la compañía…

Lee mas

EE. UU. Tiene una ‘guerra real de disparos’, podría ser el resultado de ataques cibernéticos

El presidente Joe Biden advirtió el martes que si Estados Unidos terminaba en una «guerra real de disparos» con una «gran potencia», podría ser el resultado de un ciberataque significativo en el país, destacando lo que Washington ve como amenazas crecientes planteadas por Rusia y China. La ciberseguridad se ha elevado a la cima de la agenda de la administración Biden después de que una serie de ataques de alto perfil a entidades como la empresa de gestión de redes SolarWinds, la empresa Colonial Pipeline, la empresa de procesamiento de…

Lee mas

«La pandemia nos obligó a universalizar medidas de seguridad de la noche a la mañana»

Elena García, CISO de Indra, explica los mecanismos de ciberseguridad de la multinacional española. Con más de 48.000 empleados en todo el mundo, y cotizada en el Ibex-35, la consultora local Indra se destaca, en el plano de la ciberseguridad, por contar con unos procesos muy cuidados en los que los usuarios forman parte desde la base, tal y como señala su CISO, Elena García. “Nuestro reto de protección es muy importante, hay que tener en cuenta que nuestros empleados son tecnólogos”, explica. ¿Cuáles son los pilares básicos de la…

Lee mas

Los ataques OT pondrán en riesgo la seguridad física de las personas para 2025

Una investigación de Gartner pone de manifiesto que la sofisticación de los ciberataques alcanzará un nivel tal que supondrá un riesgo, incluso mortal, para los seres humanos. La industria de la ciberdelincuencia llegará a cotas tan sofisticadas para 2025 que habrá armado entornos de tecnología operativa (OT) para dañar o matar, incluso, a seres humanos, según un estudio de  la consultora Gartner. Los ataques a OT –ya sean hacia el hardware o software- se han vuelto cada vez más comunes y han evolucionado desde la interrupción inmediata del proceso, como el…

Lee mas

Macron de Francia cambia de teléfono a la luz del caso de Pegasus

Los medios exponen alegan abusos globales del software de Pegasus El fabricante israelí NSO dice que el uso inadecuado invita a los cortes Francia reajusta algunos protocolos de seguridad cibernética El presidente francés Emmanuel Macron cambió su teléfono móvil y su número de teléfono a la luz del caso del software espía Pegasus, dijo el jueves un funcionario de la presidencia, en una de las primeras acciones concretas anunciadas en relación con el escándalo. «Tiene varios números de teléfono. Esto no significa que lo hayan espiado. Es solo seguridad adicional»,…

Lee mas

Se realiza una copia de seguridad de los sitios web tras una breve interrupción global vinculada a Akamai

Muchos sitios web cayeron brevemente en una interrupción provocada por una falla en los sistemas de Akamai Technologies Inc, la segunda gran interrupción relacionada con la compañía de nube en aproximadamente un mes. «Hemos implementado una solución para este problema y, según las observaciones actuales, el servicio está reanudando las operaciones normales», dijo Akamai en un tuit. La interrupción duró hasta una hora y fue causada por un error en el servicio del sistema de nombres de dominio (DNS), que permite que las direcciones web lleven a los usuarios a sus destinos,…

Lee mas

México: $ 300 millones en gastos de software espía israelí incluidos sobornos

El principal investigador contra el lavado de dinero de México ha dicho que los funcionarios de administraciones anteriores de 2012 a 2018 gastaron alrededor de $ 300 millones en dinero del gobierno para comprar software espía de NSO Group. El principal investigador contra el lavado de dinero de México ha dicho que los funcionarios de administraciones anteriores de 2012 a 2018 gastaron alrededor de USD 300 millones en dinero del gobierno para comprar software espía de la empresa israelí de software espía NSO Group. Los proyectos de ley para programas como el…

Lee mas

Emmanuel Macron entre los 14 jefes de estado en la lista de posibles programas espía

El presidente francés, Emmanuel Macron, encabeza una lista de 14 jefes de estado actuales o anteriores que pueden haber sido blanco de piratería por parte de clientes de la notoria empresa israelí de software espía NSO Group. El presidente francés, Emmanuel Macron, encabeza una lista de 14 jefes de estado actuales o anteriores que pueden haber sido blanco de piratería por parte de clientes de la notoria firma israelí de software espía NSO Group, ha dicho Amnistía Internacional . «La revelación sin precedentes … debería provocar un escalofrío en la columna vertebral de los líderes mundiales»,…

Lee mas

AWS cierra su infraestructura vinculada a NSO Group

El software Pegasus de la compañía israelí habría sido utilizado para espiar a activistas, periodistas y trabajadores públicos alrededor del globo. Tras la investigación de 17 medios de comunicación, Amnistía Internacional y Forbidden Stories, en la que han encontrado pruebas de utilización del spyware de la compañía NSO Group para hackear a periodistas, activistas y trabajadores públicos de todo el globo, AWS ha decidido cerrar toda su infraestructura y cuentas vinculadas a la empresa israelí. En declaraciones recogidas por Reuters, un portavoz de Amazon ha señalado que “cuando nos enteramos de…

Lee mas

Estados Unidos y sus aliados acusan a China de piratería informática mundial

Estados Unidos y sus aliados acusaron a China el lunes de una campaña global de ciberespionaje, reuniendo una coalición inusualmente amplia de países para llamar públicamente a Beijing por piratería. A Estados Unidos se unieron la OTAN, la Unión Europea, Australia, Gran Bretaña, Canadá, Japón y Nueva Zelanda para condenar el espionaje, que según el secretario de Estado de Estados Unidos, Antony Blinken, representa «una gran amenaza para nuestra seguridad económica y nacional». Al mismo tiempo, el Departamento de Justicia de Estados Unidos acusó a cuatro ciudadanos chinos, tres funcionarios…

Lee mas

El organismo de control cibernético de China anuncia una investigación de ciberseguridad de Didi in situ

El perro guardián cibernético de China anunció el viernes una investigación de ciberseguridad en el sitio del servicio de transporte compartido Didi. El organismo de control cibernético de China anunció el viernes una investigación de ciberseguridad en el sitio del servicio de transporte compartido Didi, intensificando el escrutinio después de que las críticas anteriores sobre su manejo de la información de los clientes hicieran caer las acciones de la compañía que cotizan en Nueva York. La inspección en el lugar se produce dos semanas después de que el regulador dijera que investigaría a la…

Lee mas

Israel dice que las exportaciones de software espía son solo para uso legal

El Ministerio de Defensa de Israel dijo el lunes que la exportación de productos cibernéticos, como el software espía vendido por NSO Group, era para uso legal y con el único propósito de combatir el crimen y el terrorismo. Una investigación de 17 organizaciones de medios publicada el domingo dijo que el software espía de NSO se utilizó en intentos y exitosos ataques de 37 teléfonos inteligentes pertenecientes a periodistas, funcionarios gubernamentales y activistas de derechos. Reuters no pudo verificar las acusaciones de forma independiente. Lee mas NSO ha negado lo que…

Lee mas

El grupo de ‘ransomware’ REvil desaparece de la ‘dark web’

La banda detrás del último gran ataque a Estados Unidos no ha dejado rastro de su actividad en Internet, ya sea por las presiones del Gobierno de Washington o por cambios en su infraestructura. Las páginas web administradas por el grupo REvil, protagonista del reciente ransomware al software Kaseya –que afectó a cerca de 1.500 empresas–, han desaparecido de la dark web sin dejar rastro y son inaccesibles. Este hecho ha sugerido a muchos expertos que la banda, vinculada también con actos de ciberespionaje patrocinados por Rusia, ha sido eliminada después de la investigación y las…

Lee mas

El mercado global de la ciberseguridad crecerá un 20% para 2023

Las inversiones acumularán 158.800 millones de dólares, y Estados Unidos, China y Reino Unido coparán el 55% de las mismas. Los ciberataques se han convertido en uno de los principales riesgos empresariales. Las filtraciones de datos, el phishing, el ransomware o el ciberespionaje continúan, con más celeridad que nunca, haciendo perder miles de millones a las organizaciones de todo el mundo. Por ello, éstas seguirán aumentando sus presupuestos en ciberseguridad y se espera que este mercado alcance los 131.800 millones de dólares en ingresos este año, y que aumenten un 20% para 2023, hasta llegar…

Lee mas

Microsoft dice que un grupo israelí vendió herramientas para hackear Windows

Un grupo israelí vendió una herramienta para piratear Microsoft Windows, dijo el jueves Microsoft y el grupo de derechos humanos de tecnología Citizen Lab, arrojando luz sobre el creciente negocio de encontrar y vender herramientas para piratear software ampliamente utilizado. El proveedor de herramientas de piratería, llamado Candiru, creó y vendió un exploit de software que puede penetrar Windows, uno de los muchos productos de inteligencia vendidos por una industria secreta que encuentra fallas en plataformas de software comunes para sus clientes, según un informe de Citizen Lab. El análisis…

Lee mas