Los trabajadores en remoto cada vez están más concienciados, pero siguen cometiéndose errores que pueden poner en riesgo el correcto funcionamiento de las empresas. La pandemia de Covid-19 ha supuesto una de las sacudidas históricas más importantes de las últimas décadas. La normalidad se ha evaporado, y con su desaparición hemos adquirido hábitos nuevos. Como la generalización del uso de «apps» de videollamada y la implementación del teletrabajo. A pesar de las prisas obligadas con las que los usuarios comenzaron a desempeñar sus funciones en remoto, el tiempo, y la experiencia, han ayudado a que…
Lee masCategoría: Ciberseguridad
Ocho formas en que los atacantes están explotando la crisis de COVID-19
Los ciberdelincuentes están aprovechando la crisis de los coronavirus para propagar ‘malware’, interrumpir las operaciones, sembrar la duda y ganar dinero rápidamente. Si bien las organizaciones pueden tomar muchas medidas para asegurar que los empleados estén bien equipados para trabajar a distancia de manera segura, los actores de la amenaza de todos los tipos ya están aprovechando la situación de COVID19/coronavirus. Sin dejar pasar ninguna oportunidad, los atacantes están intensificando las operaciones de propagación de malware a través de correos electrónicos, aplicaciones, sitios web y medios sociales con el tema de COVID-19.…
Lee masVarios grupos de privacidad advierten sobre la compra de Fitbit por parte de Google
Un grupo de veinte grupos de defensa de Estados Unidos, Europa y América Latina han firmado una declaración en la que instan a los reguladores a desconfiar de la transacción alegando preocupaciones sobre privacidad y competencia. A finales de 2019, Google anunció la adquisición del fabricante de wearables y monitorización de ejercicio físico Fitbit por valor de 2.100 millones de dólares. Una compra que ya ha dejado su primera polémica; ayer un grupo de veinte grupos de defensa de Estados Unidos, Europa y América Latina firmaron una declaración en la que instan a…
Lee mas¿Qué es lo que debo hacer si mi empresa sufre un ciberataque?
Para mitigar los efectos de una amenaza, es imprescindible contar con un plan de respuesta contra incidentes solvente. Los equipos de ciberseguridad de todo el mundo se enfrentan a un volumen cada vez mayor de incidentes de seguridad. Si las organizaciones buscan no sufrir pérdidas económicas y reputacionales, una respuesta tardía puede traer graves consecuencias. Debido a esto, es fundamental que la empresas actúen con agilidad y eficacia. Tal y como recoge el informe «Innovate for Cyberresilience» de Accenture, para que un programa de ciberseguridad tenga éxito, debe invertir en…
Lee masCómo unos hackers extorsionaron con más de US$1 millón a una universidad de EE.UU. que investiga una cura para el coronavirus
El objetivo de los piratas informáticos era alto: una importante institución de investigación médica que trabaja en una cura para el covid-19. Los hackers lograron obtener de la Universidad de California en San Francisco (UCSF) US$1,14 millones después de una negociación encubierta. Un mensaje anónimo permitió a la BBC seguir las negociaciones en un chat en vivo que se desarrolló en la web oscura. Detrás del ataque, el pasado 1 de junio, estaba la banda criminal Netwalker. Los expertos en seguridad cibernética dicen que este tipo de negociaciones se están llevando a cabo en todo el…
Lee masAlertan sobre un troyano que se esconde en páginas porno para robarte el dinero
El objetivo de los ciberdelincuentes, de origen brasileño, es infectar los dispositivos con Mispadu, un virus bancario capaz de robar claves de banca online. La campaña todavía está activa en España. Los troyanos bancarios se han convertido en una de la herramienta más empleadas por los ciberdelincuentes. En buena medida, gracias al enorme beneficio económico que son capaces de reportar a quien los emplea. La empresa de ciberseguridad ESET ha alertado sobre una nueva campaña, activa en España, en la que los ciberdelincuentes tratan de robar datos a la víctima infectando sus dispositivos con un…
Lee masLa mitad de los profesionales de seguridad no tenían un plan de contingencia para covid-19
Estudio global de Bitdefender presenta gran número de hallazgos y estadísticas globales de ciberseguridad en el marco del COVID-19. La seguridad ha sido una gran preocupación tanto para las empresas como para las personas, ya que muchos empleados continúan trabajando desde casa, y muchos lamentablemente están poco preparados para el impacto que el COVID-19 ha tenido. De hecho, una nueva investigación realizada por Bitdefender encontró que la mitad de los profesionales de seguridad informática (50%) no tenían un plan de contingencia para COVID-19 o un escenario similar. Estos hallazgos, y…
Lee masLa Universidad de California paga un rescate de un millón de dólares por un ‘ransomware’
Llamado Netwalker, este ‘ransomware’ está siendo operado por un grupo de ciberdelincuentes que no ha dado tregua a las organizaciones sanitarias durante la pandemia de coronavirus. La Universidad de California, San Francisco (UCSF) ha confirmado el pago de un rescate de 1,14 millones de dólares tras sufrir un ataque de ransomware en la Facultad de Medicina. Llamado Netwalker, este ransomware está siendo operado por un grupo de ciberdelincuentes que no ha dado tregua a las organizaciones sanitarias durante la pandemia de coronavirus. Además de este ataque, el 12 de marzo se publicó que esta misma…
Lee masLas tres preguntas que te hará Facebook para que no difundas noticias falsas
La empresa pone en marcha una campaña para concienciar y enseñar a sus usuarios a evitar tragarse bulos que se propagan a través de su plataforma. Las redes sociales han jugado un papel vital durante el confinamiento. Tanto que ha sido indispensable para mantener a sus usuarios en contacto con su entorno más cercano, así como para leer las noticias y actualizaciones del desarrollo de la pandemia. Pero en un momento en el que el acceso a la información está al alcance de cualquiera, estamos peor informados por la sobreabundancia informativa. Un…
Lee masOkta, CrowdStrike, Netskope y Proofpoint se unen para proteger el trabajo remoto
Las empresas ofrecen soluciones de productos integrados, conocimientos avanzados y arquitecturas de referencia para implementar sin obstáculos una estrategia de seguridad integral. Okta, CrowdStrike, Netskope, y Proofpoint acaban de anunciar que están colaborando para ayudar a las organizaciones a implementar una estrategia de seguridad integrada y de confianza cero, necesaria para proteger los actuales entornos de trabajo dinámicos y remotos. COVID-19 ha desencadenado un rápido avance hacia el trabajo remoto, desplazando personas y activos fuera de los límites del perímetro tradicional. Este panorama de amenazas en evolución ha incrementado los riesgos de…
Lee masZoom incorpora a Jason Lee como director de seguridad
El directivo cuenta con un bagaje de más de 20 años de experiencia en el sector en el que ha desempeñado cargos como vicepresidente senior de operaciones de seguridad en Salesforce o director principal de ingeniería de seguridad en Microsoft. La plataforma de videoconferencias Zoom acaba de anunciar la contratación de Jason Lee como director de seguridad de la compañía. El directivo cuenta con un bagaje de más de 20 años de experiencia en el sector en el que ha desempeñado cargos como vicepresidente senior de operaciones de seguridad en Salesforce…
Lee masObjetivo: dotar de seguridad a entornos de nube pública
T-Systems evoluciona la forma en la que aborda la seguridad en entornos ‘cloud’ híbridos, incorporando tecnologías basadas en automatización, ‘machine learning’ y monitorización en tiempo real de Check Point. Los ciberataques han aumentado de forma exponencial durante la pandemia. Solo en marzo se registró una media de 2.600 ciberataques diarios, según datos de la empresa de ciberseguridad Check Point. Ante este escenario y con el fin de garantizar la seguridad de los cada vez más utilizados entornos cloud de sus clientes, T-Systems, filial de servicios digitales de Deutsche Telekom, ha obtenido la certificación…
Lee masTixeo lanza su nueva versión con la certificación de ANSSI
La compañía ha crecido un 3.000% en el número de usuarios entre los meses de marzo y mayo de este año. La herramienta de videocolaboración Tixeo, que ha crecido en un 3.000% en el número de usuarios entre los meses de marzo y mayo, ha lanzado su versión 15.1, certificada por la Agencia Nacional Francesa de Seguridad de los Sistemas de Información (ANSSI) y con un cifrado de extremo a extremo. El uso masivo de estas herramientas durante la crisis de coronavirus ha redefinido el mercado de la videoconferencia. Durante estos…
Lee masPreparados y con medios: así operan las bandas organizadas del cibercrimen
Según un reciente estudio de la telefónica estadounidense Verizon, el 55 por ciento de los ataques en internet tienen la firma de grupos numerosos y muy estructurados. El avance de la tecnología no solo hace más fácil la vida de los usuarios. También permite que los cibercriminales cuenten, cada vez, con más medios para los ataques que lanzan contra empresas y particulares. Así se extrae del último informe sobre ciberseguridad « Data Breach Investigations Report 2020» elaborado por la telefónica Verizon, una de las tecnológicas más importantes de Estados Unidos. Entre sus páginas se…
Lee masCiberseguridad, un impulso para la transformación digital en tiempos de teletrabajo
La crisis del coronavirus ha provocado que la única opción de miles de empresas para asegurar la continuidad de sus operaciones pase por el teletrabajo masivo. Este fenómeno ha pasado de ser aplicado en un 10% de compañías en España a más de un 90% en cuestión de pocos días. La crisis del coronavirus ha provocado que la única opción de miles de empresas para asegurar la continuidad de sus operaciones pase por el teletrabajo masivo. Este fenómeno ha pasado de ser aplicado en un 10% de compañías en España a…
Lee masDesmontando 5 mitos sobre la gestión de acceso privilegiado
Los programas de gestión de acceso privilegiado (PAM) son fundamentales para una ciberseguridad corporativa efectiva, ya que los atacantes ven las cuentas privilegiadas como la mejor forma de establecerse dentro de una organización. Las soluciones PAM proporcionan una capa crítica de defensa y asegurar el acceso privilegiado es prioritario para reducir el riesgo. Pero existen conceptos erróneos en torno a PAM. Mito # 1: Debido a que el acceso privilegiado existe en todas partes, es imposible asegurarlo El alcance del acceso privilegiado puede ser intimidante en función de la complejidad de su…
Lee mas