Las compañías tardan 13 horas de media en detectar una amenaza grave

Según Sophos, el 20% de los directivos TI que fueron víctimas el año pasado de uno o más incidentes no fueron capaces de identificar cómo accedieron los atacantes. ¿En qué plataformas de la empresa se suelen detectar más ciberataques? ¿Cuál es el tiempo que se tarda en descubrir una amenaza grave? El estudio Siete verdades incómodas de la seguridad para ‘endpoints’, elaborado por Sophos, asegura que los directores de TI suelen detectar a la mayoría de los cibercriminales en sus servidores y redes empresariales (37% de los encuestados para cada baremo). Solamente…

Lee mas

Un grupo de hackers roba 41 millones de euros en ‘bitcoins’

Se trata de uno de los robos de ‘bitcoins’ más importantes de su historia por el tamaño plataforma que ha sido afectada, Binance. En las últimas horas se ha efectuado el robo más importante de la corta, pero intensa, historia de las criptomonedas. Y no solo por el montante –se cifra en 40 millones de euros– sino porque se ha producido en Binance, la Bolsa más importante de bitcoin que hay en el mundo.  Como medida de emergencia, la plataforma ha cancelado la opción de retirar dinero durante un plazo de tiempo…

Lee mas

Telefónica ofrece Web Application Firewall as a Service con F5 Networks

Se trata de una nueva aplicación de Web Application Firewall escalable que la operadora prestará en la nube a través de su unidad de Ciberseguridad (ElevenPaths). ElevenPaths, la Unidad de Ciberseguridad de Telefónica, ofrece a las organizaciones un servicio gestionado de WAF (Web Application Firewall) en la nube y desde la red de Telefónica que estará basado en la tecnología de F5 Networks. Mediante esta iniciativa, las empresas y organismos de todos los sectores de actividad podrán disponer de una solución avanzada de protección para sus servicios web y aplicaciones corporativas, y así…

Lee mas

Experto en ciberseguridad analiza los retos en ciberseguridad en nuestra región

  En América Latina se presenta un déficit de 150 mil técnicos especializados en ciberseguridad. Siete de cada diez ataques tienen inicio en el usuario y aún no hay una respuesta adecuada en las empresas.   Actualmente, los sistemas de seguridad en todo el mundo registran entre 300 mil y 400 mil nuevas amenazas al día. De estas, debido a falta de personal y tiempo para su análisis, cerca del 30% de las incidencias se quedan sin ser analizadas. Esto genera una enorme amenaza para todas las industrias, pues 50%…

Lee mas

Por qué cualquier empleado puede ser el mayor riesgo de seguridad

Hoy en día, los ataques se centran en las personas, no en las infraestructuras. Las organizaciones invierten más que nunca en ciberseguridad, pero el valor que obtienen de esa inversión es cada vez menor. Los ataques siguen superando sus barreras. Información sensible sigue cayendo en las manos equivocadas. Y las brechas de seguridad siguen saltando a los titulares. Es hora de replantearse algo fundamental. Los modelos de seguridad tradicionales se diseñaron para una era primigenia, en la que el modelo de seguridad habitual se centraba en bloquear el perímetro y hacer frente a…

Lee mas

Credential Stuffing, un ataque que roba cuatro millones de dólares anuales

Cada ataque se dirige a un promedio de 1.041 cuentas de usuario, lo que puede derivar en costosos tiempos de inactividad en aplicaciones, pérdidas de clientes y trabajo del equipo de seguridad de TI. Los denominados ataques Credential Stuffing, aquellos que se basan en la probabilidad de que los usuarios utilicen el mismo nombre de usuario y la misma contraseña en varios sitios, servicios y aplicaciones, generan pérdidas por valor de cuatro millones de dólares al año, según Akamai. Y, es que, los ciberdelincuentes hacen uso de los datos robados…

Lee mas

Hackeo de dron por adolescente expone la deficiencia de seguridad en los dispositivos IoT

Kaspersky Lab detectó más de 30 mil ataques a dispositivos IoT en América Latina en 2018. Durante una reciente conferencia de Kaspersky Lab en Ciudad del Cabo, Sudáfrica, Reuben Paul, un joven de 13 años a quien se conoce como el “Cyber Ninja”, pudo hackear un dron en 10 minutos, lo que expuso la falta de seguridad de millones de dispositivos de la Internet de las Cosas (IoT, por sus siglas en inglés) que usamos todos los días. Reuben demostró ser capaz de desconectar a un usuario de su dron…

Lee mas

Google Play vuelve a sufrir una vulnerabilidad

Más de 90 millones de usuarios han descargado ‘malware’ a través de 6 aplicaciones que patrocinaban una campaña de ‘ad clicker’. Un grupo de investigadores de Check Point ha descubierto que más de 90 millones de usuarios de Google Play han descargado malware a través de 6 aplicaciones que patrocinaban una campaña de ad clicker. El virus, denominado PreAMo, simula el comportamiento del usuario haciendo clic en los anuncios de tres empresas de publicidad móvil: Presage, Admob y Mopub. Este malware está construido a partir de tres secuencias concretas de código, una para cada una de las agencia de…

Lee mas

Qué es el ‘malvertising’ y cómo protegerse de él

El ‘malvertising’ es la práctica de esparcir códigos maliciosos a través de anuncios de apariencia legítima. Afecta tanto a sitios web grandes como pequeños y protegerse de él es más complicado de lo que parece. El malvertising, un término que une malware con advertising, se refiere a una técnica usada por los ciberdelincuentes para atacar a las personas de manera encubierta. Normalmente, consiste en comprar espacio publicitario en un sitio web confiable y, aunque sus anuncios parecen legítimos, contienen códigos maliciosos ocultos. Estos anuncios nocivos puede redirigir a los usuarios a sitios web maliciosos…

Lee mas

Los riesgos de ciberseguridad para Banco Santander

La compañía, según analiza en un documento enviado a la CNMV, se enfrenta a ataques y a riesgos operacionales que ponen en peligro los datos de cualquier banco digital. En el documento remitido por el Banco Santander a la Comisión Nacional del Mercado de Valores (CNMV), y en el que ponía el acento en la duda de si la entidad financiera podría seguir el ritmo de inversión en TI necesario para su negocio, la ciberseguridad ha tenido un papel destacado. El negocio del Grupo, reza el escrito, depende de su capacidad de…

Lee mas

Acronis abre su plataforma de ciberseguridad a desarrolladores

Éstos podrán crear nuevas fuentes, ubicaciones o funciones de administración de datos e integrar sus aplicaciones con las soluciones de ciberprotección de la compañía. Acronis ha anunciado la apertura de su plataforma Cyber Platform, que presenta una serie de API compatibles con los kits de desarrollo de software (los llamados SDK) y el código de muestra, “brindando el tipo de acceso que anteriormente estaba disponible solo para Acronis y socios selectos de integración como ConnectWise, Microsoft y Google”. Al acceder a la plataforma, los desarrolladores pueden crear nuevas fuentes, ubicaciones o funciones de…

Lee mas

Cuando la privacidad preocupa más a los reguladores que a los usuarios

Facebook afronta una multa récord que puede ascender a los 5.000 millones de dólares por el caso ‘Cambridge Analytica’. Sin embargo, su valor de mercado no para de crecer y sus usuarios no muestran descontento. Facebook ha preparado ya 3.000 millones de dólares para hacer frente a la multa récord que los Estados Unidos le impondrán por el caso Cambridge Analytica y que podría ascender, incluso, a los 5.000 millones. Fue hace ya un año cuando la red social sufrió una fuga de datos de 87 millones de usuarios que acabó en manos de dicha…

Lee mas

Un grupo cibercriminal aprovecha una vulnerabilidad crítica en Windows

Así lo asegura Kaspersky, que ha descubierto cómo los atacantes aprovecharon las denominadas ‘puertas traseras’. La tecnología de prevención de exploits de Kaspersky ha detectado a un grupo cibercriminal anónimo que intentaba aprovechar una vulnerabilidad desconocida de Microsoft, el sistema operativo de Windows. En este escenario, las atacantes ejecutaron un archivo malicioso que comenzó con la instalación del malware. La infección utilizó una vulnerabilidad zero day y consiguió hacerse con privilegios para permanecer dentro del equipo de la víctima. Utilizando un marco de scripting llamado Windows PowerShell, un elemento legítimo de Windows presente en todas las máquinas que utilizan este…

Lee mas

Gfi se apoya en blockchain para garantizar el voto seguro

La compañía ha desarrollado una plataforma que respalda el voto seguro basada en Oracle Blockchain Cloud. Gfi España está trabajando en desarrollar sistemas digitales de votación basados en la tecnología blockchain. Por ello, han creado una plataforma llamada Smartvote con el objetivo de garantizar el voto seguro. Este sistema de voto, cuya primera fase de desarrollo y pruebas ya se ha finalizado con éxito, utiliza tecnología de Oracle Blockchain Cloud para evitar la falsificación y manipulación de los datos grabados en el sistema. El voto digital es una idea que, hasta la llegada de blockchain, era muy…

Lee mas

El 80% de las compañías estadounidenses espera una brecha crítica a lo largo del año

«Las empresas corren un riesgo elevado de sufrir un ciberataque porque los datos críticos, las operaciones, la infraestructura y el capital humano no están bien priorizados y protegidos”, aseguran desde Trend Micro. El 80% de los directivos de TI en Estados Unidos cree que tendrá que enfrentarse a una brecha crítica o ciberataque exitoso a lo largo del año. Así lo revela el Índice de Riesgo Cibernético (CRI, de sus siglas inglesas) realizado por The Ponemon Institute y Trend Micro. Éste mide el riesgo empresarial en función de la diferencia entre…

Lee mas

Subir a la nube no siempre es seguro

La nube es uno de los eslabones más débiles dentro de la infraestructura TI de una empresa, según Check Point que desvela las 4 claves para proteger los entornos cloud. adopción de la nube sigue creciendo vertiginosamente, pero esto también implica un aumento en los ataques dirigidos contra los servicios que se ofrecen en ella. De hecho Check Point destaca en su Security Report 2019 que casi 1 de cada 5 (20%) empresas en todo el mundo experimentaron un incidente de seguridad en la nube el año pasado. La migración a entornos…

Lee mas