‘Complejidad mínima de las contraseñas’, ‘El Principio del Menor Privilegio’, ‘La filosofía Zero Trust’ o el ‘Enfoque Security by Design’, son algunas de las filosofías y prácticas clave en 2021. La ciberseguridad ha sido este 2020 más relevante que nunca. La evolución del teletrabajo y el aumento del acceso de terceros a las redes internas de las empresas, así como la proliferación de los ciberataques, hace que los CEO y CXO de las empresas deban estar continuamente actualizados en cuanto a herramientas y políticas de seguridad de alto nivel. Según…
Lee masCategoría: Ciberseguridad
Así van a utilizar los cibercriminales la Inteligencia Artificial para atacarte en el futuro
Europol, Unicri y la empresa de ciberseguridad Trend Micro acaban de publicar un informe en el que analizan el papel que está jugando la IA en los ciberataques. El avance de la tecnología nos ha facilitado la vida enormemente. Pero la dependencia de internet, dispositivos y aplicaciones también nos ha hecho más vulnerables de lo que lo eramos en el pasado. Y es que los cibercriminales no descansan. Recientemente, Europol, el Instituto Interregional de las Naciones Unidas para Investigaciones sobre la Delincuencia y la Justicia (Unicri) y la empresa de ciberseguridad Trend Micro han elaborado…
Lee masFacebook agregará más funciones de seguridad a la cuenta el próximo año
Facebook Inc dijo el martes que comenzaría a permitir a los usuarios configurar claves de seguridad físicas como una forma de verificar su identidad antes de iniciar sesión en la aplicación móvil de la red social, a partir del próximo año. Actualmente, la compañía ofrece una opción para requerir una clave de seguridad de hardware para conectarse a una computadora de escritorio antes de cada inicio de sesión. Los usuarios pueden comprar una llave de hardware a los minoristas y registrarla en Facebook, dijo la compañía, confirmando un informe anterior bit.ly/3nI7yHb del…
Lee masUno de cada cinco empleados del mundo ha pinchado en un enlace de ‘phishing’ en 2020
Y lo han hecho incluso después de haber superado procesos de capacitación y concienciación en ciberseguridad, según Atlas VPN. El año que termina, y debido en buena parte a la pandemia de la COVID-19, deja una cifra récord de ciberataques. En concreto, para uno de los más populares, el phishing, Google ha llegado a reportar más de dos millones de páginas web falsas basadas en este anzuelo. Sin embargo, avisa un estudio de Atlas VPN, “aún más alarmante es el hecho de que las actuales medidas de seguridad aplicadas por las organizaciones…
Lee masConstruir una seguridad ‘multicloud’ más fuerte: tres elementos clave
Si la complejidad es el enemigo de la seguridad, ‘multicloud’ representa una amenaza extra. A continuación, expertos en ciberseguridad desgranan diferentes consejos para permitir afrontar los desafíos de la seguridad en estos entornos. La estrategia TI de las grandes empresas ha adoptado el modelo multinube, con encuestas que muestran que casi todas las organizaciones ahora utilizan múltiples proveedores de nubes, así como numerosas soluciones basadas en la nube.De hecho, el informe 2020 State of the Cloud asegura que el 93% de las empresas tienen una estrategia de multinube, en comparación con el…
Lee mas‘Docenas de cuentas de correo electrónico’ fueron pirateadas en el Tesoro de EE. UU. – Senador Wyden
Decenas de cuentas de correo electrónico en el Departamento del Tesoro de Estados Unidos estaban compuestas por poderosos piratas informáticos responsables de una amplia campaña de espionaje contra agencias gubernamentales de Estados Unidos, dijo el lunes la oficina del senador estadounidense Ron Wyden. En una declaración escrita, la oficina de Wyden dijo que se informó al personal del Comité de Finanzas del Senado que el ataque al Departamento del Tesoro parece haber sido importante, «cuya profundidad no se conoce». Wyden, el demócrata de mayor rango en el comité, dijo que…
Lee masLa nueva estrategia europea de ciberseguridad pone el foco en la resiliencia
Con una inversión de 4.500 millones de euros en los próximos siete años, se creará, entre otros proyectos, una red comunitaria de Centros de Operaciones de Ciberseguridad. La Unión Europea (UE) ha presentado la nueva Estrategia de Ciberseguridad de la UE. Ésta, que se completará en los próximos meses con la directiva SRI 2 para las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en la Unión y una sobre la resiliencia de las entidades críticas, pretende ser el marco que refuerce la resiliencia colectiva europea contra las ciberamenazas y…
Lee masCómo saber si te han robado las cuentas y las contraseñas y las han filtrado en internet
En internet hay herramientas que pueden ayudarnos a descrubrirlo Las cuentas de corrreo electrónico, como el resto de plataformas digitales, contienen en su interior una gran cantidad de información sobre el usuario. Desde las fotos que se sacó durante las últimas vacaciones, antes de que la Covid-19 nos encerrase a todos, hasta los emails de trabajo pasando, evidentemente, por los contactos de otros usuarios. Esta información, que es personal y, en algunos casos, especialmente sensible, debe ser protegida de terceros maliciosos. Y eso pasa, entre otras cosas, por seguir una serie de pasos.…
Lee masEl número de datos expuestos asciende a 36.000 millones durante este año
Un estudio de Atlas VPN pone de manifiesto esta cifra récord, a pesar de la disminución del número de notificaciones de incidentes por parte de las empresas. El conjunto de ciberataques, brechas e incidentes ha dejado expuestos más de 36.000 millones de datos en todo el globo durante los tres primeros trimestres de 2020, según un estudio de Atlas VPN. Esta cifra récord, un 332% superior al mismo periodo del año pasado, supone un problema a resolver con la privacidad de la información. Si observamos el histórico, los registros de datos…
Lee masCuidado: así es como intentan robarte la cuenta de WhatsApp sin que te des cuenta
Los cibercriminales se hacen pasar por el servicio técnico de la «app» de mensajería para engañar a la víctima y que comparta su código de verificación. Las aplicaciones de mensajería no solo almacenan una gran cantidad de información sobre el usuario. También dan acceso a sus contactos. Durante los últimos meses se ha detectado un aumento de ataques para robar las cuentas de WhatsApp mediante el empleo de mensajes de tipo SMS. Para ello, los delincuentes suelen emplear el « phishing», que es como se denomina a los ataques en los que los…
Lee masHasta 18.000 empresas podrían estar afectadas por hackeo de SolarWinds
El reciente ataque contra SolarWinds está resultando ser mucho más grave que lo supuesto inicialmente. Nuevas complicaciones han sido identificadas en relación con la brecha de datos de FireEye. Aparentemente, no sólo FireEye, junto a un par de agencias del gobierno de los EE.UU., fue vulnerada mediante una actualización intervenida de SolarWinds, sino que aproximadamente 18.000 empresas también habrían sido víctimas del ataque. SolarWinds, cuyas redes internas fueron intervenidas por desconocidos -presumiblemente agentes estatales- ha informado sobre el incidente a la Comisión de Valores y Bolsa de los Estados Unidos,…
Lee mas¿Qué consecuencias puede traer la caída de Google?
Álvaro Núñez, docente del Máster en Seguridad Informática de la Universidad Internacional de La Rioja (UNIR), analiza este hecho inesperado. Hasta ayer, 14 de diciembre, los usuarios habían experimentado caídas del servicio de aplicaciones como Instagram o Twitter, pero por primera vez, múltiples servicios de la compañía Google, -tales como Gmail, YouTube, Google Maps, Google Drive o Play Store-, se vieron inhabilitados durante 45 minutos por una caída sin precedentes en el sistema del gigante tecnológico. “Durante el tiempo que duró la incidencia, varios usuarios notaron que al acceder a los servicios…
Lee mas«La identificación de atacantes y la toma de represalias es muy difícil en el ciberespacio»
Un estudio del MIT pone de relieve la necesidad de equilibrar las tensiones en el ciberespacio para que este no se vuelva más agresivo. El nuevo tablero geopolítico del ciberespacio y las tensiones que se dan en él requieren una nueva perspectiva estratégica, según un estudio del Massachusetts Institute of Technology (MIT). El organismo pone de ejemplo el ciberataque a los Juegos Olímpicos de Invierno de 2018, celebrados en PyeongChang (Corea del Sur). El país fue capaz de resolver rápidamente una interrupción de sus sistemas de televisión e Internet, aunque no…
Lee mas“Hay que revisar los mecanismos de seguridad fuera de la red corporativa”
Según tus propias palabras, hemos llegado a la Everywhere Enterprise ¿Qué factores han determinado esta situación? Efectivamente, los dispositivos móviles, el trabajo en remoto y los servicios en la nube, han potenciado una separación de la ubicación física y el lugar desde donde se desarrolla la actividad laboral. El resultado es que tanto empleados, como proveedores e incluso clientes podrán estar ubicados ‘en cualquier lugar’, de allí el concepto de Everywhere Enterprise. Como consecuencia, podemos afirmar que el trabajo del futuro será muy diferente al del pasado. Llevar a cabo con éxito esta…
Lee masGoogle sufre una caída global de sus servicios
Plataformas como Gmail, Drive o Meet, con las que trabajan miles de compañías de todo el mundo, han dejado de funcionar durante cerca de una hora. La compañía alega un problema de cuota de almacenamiento interno, aunque fuentes cercanas atribuyen el incidente a un ciberataque. Durante cerca de una hora, Google ha sufrido una caída a nivel global de varios de sus servicios más utilizados por las compañías, entre los que se encuentran Gmail, Youtube, Drive, Calendar o Meet, entre otros. Fuentes cercanas a la compañía en España aseguran que la incidencia se debe a un…
Lee masInformar de las brechas de seguridad reduce en un 40% los daños
Según Kaspersky, las pymes que deciden informar a sus stakeholders y al público sobre una infracción pierden de promedio un 40 % menos que las empresas que ven como la incidencia se hace pública mediante una filtración a los medios. Existe una relación entre la manera en la que se revela una brecha de seguridad y las pérdidas financieras ocasionadas a las empresas por estas incidencias. Según un nuevo informe de Kaspersky titulado, “Cómo las empresas pueden minimizar el coste de una brecha de seguridad de datos personales”, las pymes…
Lee mas