Detección, respuesta, resiliencia y continuidad ante el desastre se vuelven imperativos para toda empresa que esté en pleno proceso de transformación digital. Nos movemos en un contexto de alto riesgo en lo a que ciberataques se refiere. Además de la ocasión que la pandemia de coronavirus ha suscitado para valerse de la alarma de los usuarios y del fenómeno del teletrabajo masivo, seguimos sumando millones de dispositivos conectados e ingentes cantidades de datos en el ciberespacio. Por ello, en el evento Gestión de activos: cómo gestionar los riesgos, organizado por KPMG, se…
Lee masCategoría: Ciberseguridad
Redes VPN de malla: otro paso hacia la red de confianza cero
Las organizaciones están examinando más de cerca las redes privadas virtuales de malla, ya que deben apoyar y asegurar conexiones de red más remotas. Las VPN de malla utilizan una arquitectura de punto a punto en la que cada nodo o punto de la red puede conectarse directamente a cualquier otro punto sin pasar por un concentrador central o una puerta de enlace. Este enfoque puede ser menos costoso y más fácil de escalar que una VPN tradicional. En consecuencia, se trata de un nuevo concepto, aunque ha sido necesario…
Lee masLas compañías financieras, el objetivo preferido de los ciberdelincuentes
Según SecurityHQ, las instituciones bancarias han de redoblar sus esfuerzos para la protección digitala a medida en que aumenta la exposición al riesgo. El cibercrimen amenaza a cada vez más objetivos e industrias y de una manera más sofisticada. Sin embargo, los sectores financiero y gubernamental siguen siendo los más atacados, pues son los más se pueden monetizar en caso de ataque exitoso. Por ello, las instituciones bancarias han de redoblar sus esfuerzos para la protección digital y, según un estudio de SecurityHQ, poner sobre la mesa las necesidades reales que tienen…
Lee masLos ataques DDoS repuntan en el sector educativo
Este tipo de ataques de denegación de servicio han aumentado un 350% durante este año, según un estudio de Kaspersky. Los denominados ataques de denegación de servicio (DDoS, de su acepción inglesa) están siendo una amenaza constante contra los recursos educativos online. Desde que comenzase la pandemia de coronavirus, y el posterior confinamiento y vuelta a la normalidad, este tipo de ataques dirigidos a esta industria han aumentado un 350%, en comparación con la primavera del año anterior, según un informe de Kaspersky. Estas amenazas solo implican a uno o varios…
Lee masGartner apunta una mejora de seguridad para los datos privados gracias a las regulaciones
Los analistas de consultora han señalado en la Cumbre Virtual de Seguridad y Gestión de Riesgos que, en 2023, el 65% de la población mundial tendrá sus datos personales cubiertos. Para 2023, el 65% de la población mundial tendrá sus datos personales cubiertos debido a las modernas regulaciones de privacidad, un 10% más que en 2020, según Gartner. «Con más países que introducen leyes modernas de privacidad en la misma línea que la Regulación General de Protección de Datos (GDPR), el mundo ha alcanzado un umbral en el que la línea de…
Lee masCovid-19: cómo volver a la normalidad
Han pasado más de seis meses desde que el mundo se confinó como respuesta al COVID-19, y muchas empresas se están preparando para volver al trabajo. ¿Qué papel jugará la movilidad empresarial en estos primeros meses críticos? Han pasado más de seis meses desde que el mundo se confinó como respuesta al COVID-19, y muchas empresas se están preparando para volver al trabajo. Las condiciones laborales serán muy distintas a las de antes de la crisis. ¿Qué papel jugará la movilidad empresarial en estos primeros meses críticos? Las organizaciones ya estaban…
Lee masMicrosoft denuncia ataques de hackers rusos a las campañas de los dos candidatos
Piratas informáticos con vínculos a Rusia, China e Irán están intentando hacer espionaje de personas y grupos involucrados en las elecciones presidenciales de noviembre en Estados Unidos, alertó este jueves Microsoft. Tanto las campañas del presidente Donald Trump como del demócrata Joe Biden están siendo atacadas, según la actividad que ha monitoreado la empresa. La mayoría no ha tenido éxito. «Los grupos de operación extranjera han intensificado sus esfuerzos dirigidos hacia las elecciones de 2020 como se había anticipado y es consistente con lo que el gobierno de Estados Unidos…
Lee masWi-Fi, hackeo amateur #1
Según un estudio de NordVPN los españoles tratan de acceder ilegalmente a estas redes inalámbricas más que en cualquier otro país de Europa. El porcentaje del trabajo a distancia en España ha sido uno de los más bajos en la Unión Europea (4,8% en un promedio de 5,4%). Cuando el 30% de la fuerza laboral fue enviada a trabajar desde casa en esta primavera, fue necesario adoptar medidas adicionales de seguridad y conectividad que en muchos casos no quisieron pagarse. Como resultado, las búsquedas de Google sobre las palabras clave ‘cómo hackear’…
Lee masEmotet, un troyano que afecta a más del 15% de las empresas
Check Point alerta también sobre Qbot, un troyano que roba credenciales e instala ransomware en los equipos infectados y que se ha situado por primera vez entre los 10 malware más buscados. Check Point Research ha publicado su último Índice Global de Amenazas de agosto de 2020. En esta nueva entrega los investigadores de la compañía destacan la posición de liderazgo de Emotet como el malware más buscado. En España, este troyano ha afectado a un 17,18% de las compañías (casi un 4% más que la media global). Asimismo, el…
Lee masLa seguridad de identidades, un quebradero de cabeza para las compañías
El 79% de las compañías reconoce haber sufrido una brecha relacionada con las identidades de los usuarios en los últimos dos años, según la Identity Defined Security Alliance. El 79% de las compañías ha sufrido una brecha relacionada con la identidad de los usuarios en los últimos dos años, según un estudio reciente de Identity Defined Security Alliance (IDSA). Además, solo el 26% de los encuestados asegura que su empresa se encuentra muy securizada en este segmento y que es capaz de atajar cualquier amenaza al respecto. Uno de los factores…
Lee masCuidado, vuelven los mensajes de WhatsApp capaces de bloquear la aplicación
Este tipo de textos cuenta con una gran variedad de caracteres extraños que la aplicación no puede procesar Los mensajes de WhatsApp que bloquean la aplicación de mensajería no son algo nuevo y el último de ellos es un texto de gran longitud con caracteres extraños que pueden enviarse ocultos en tarjetas virtuales. Este tipo de mensajes cuenta con una gran variedad de caracteres extraños que la aplicación no puede procesar, por lo que termina bloqueándose. Al abrir el chat, la aplicación de mensajería se congela y si los usuarios vuelven a intentarlo…
Lee masDetectan una ciberestafa en la que suplantan a Caja Rural para robar datos bancarios
Como en tantos otros casos, la campaña comienza con un correo electrónico en el que los criminales se hacen pasar por la entidad. No se descarta que haya casos en los que se utilice a otros bancos como gancho. La Oficina de Seguridad del Internauta (OSI), dependiente del Instituto Nacional de Ciberseguridad (INCIBE), ha detectado una nueva ciberestafa bancaria en la que los criminales se hacen pasar por Caja Rural para robar datos de banca en línea a la víctima. Según explica, y como en tantísimos otros casos, la campaña maliciosa comienza con un correo electrónico…
Lee masEvolutio confía en los firewalls de nueva generación de Fortinet para la protección de las empresas
El primer paso para conseguir una red más segura es analizar el estado de la seguridad de la infraestructura IT, así como los indicadores clave de productividad y uso seguro de dichas infraestructuras. De acuerdo con los datos del último Índice Global de Amenazas elaborado por el equipo de expertos de Fortinet, FortiGuard Labs, el número de cibertataques durante la primera mitad de 2020 se ha incrementado de forma dramática, lo que pone de manifiesto la necesidad de ajustar las estrategias de defensa en un entorno en el que el…
Lee masChina lanza una iniciativa global para la seguridad de la información
El plan supone una respuesta a un mes convulso en el que Estados Unidos ha propuesto restricciones a plataformas y compañías del país asiático. China ha lanzado una iniciativa global para establecer estándares sobre seguridad de datos con el objetivo, según publica Reuters, de promover la multilateralidad en un momento en el que “ciertos países individuales” están “intimidando” a terceros y “amenazando” a sus empresas. Así lo ha anunciado el Consejero de Estado, Wang Yi, como respuesta tras un mes convulso en el que Estados Unidos ha aplicado restricciones a plataformas populares chinas como WeChat…
Lee masUn grupo chino lanza una campaña de ‘phishing’ contra funcionarios europeos
El objetivo, según Proofpoint, es hacerse con informaciones relativas a las economías de los países tras la pandemia de coronavirus. Un grupo de ciberdelincuentes de origen chino ha lanzado una campaña de phishing contra funcionarios europeos, diplomáticos, ONG y otras organizaciones con el objetivo de hacerse con información sobre el estado de las economías globales tras la pandemia de coronavirus, según informa Bloomberg. Conocido como APT TA413, el grupo envió emails que imitaban la guía de Covid-19 de la Organización Mundial de la Salud (OMS) en un intento para que las víctimas entrasen…
Lee mas¿En quién reside la responsabilidad cuando una empresa sufre incidentes de seguridad cibernética?
Según el reciente informe de Gartner: «Predicts 2020: Programas de seguridad y gestión de riesgos»para 2024, el 75% de los CEO serán personalmente responsables de estos hechos,debido en parte a los sistemas ciberfísicos. A causa de la naturaleza de los sistemas ciberfísicos (CPS), los incidentes ocasionados en una compañía pueden llevar rápidamente a daños físicos a las personas, destrucción de la propiedad o desastres ambientales. Los analistas de Gartner predicen que los incidentes aumentarán rápidamente en los próximos años debido a la falta de enfoque en la seguridad y al gasto que actualmente…
Lee mas