Los empleados son los activos más valiosos de una empresa, ya que hacen aumentar los ingresos, establecen relaciones con los clientes y, evidentemente, ejecutan un papel determinante en el perímetro de seguridad de una compañía. Sin embargo, es más probable que los ciberdelincuentes consideren a los empleados como una vía menos resistente para acceder a la organización. Por ejemplo, en Norteamérica dos casos muy importantes de brechas se han debido a la desinformación o al descuido de los empleados y al phishing o a otro tipo de ingeniería social. Los ciberdelincuentes lo saben y lo utilizan…
Lee masCategoría: Ciberseguridad
Los dispositivos móviles, una amenaza en auge
La adopción de las últimas versiones de los sistemas operativos sigue siendo un punto crucial para hacer frente a las vulnerabilidades públicamente conocidas, según un informe del CCN-CERT. Los dispositivos móviles constituirán uno de los objetivos principales de las ciberamenazas para el año 2019, según el Informe Anual 2018: Dispositivos y comunicaciones móviles, elaborado por el CCN-CERT. El uso de estos terminales se encuentra en un nivel alto de madurez y estabilidad. Sin embargo, desde el punto de vista de la seguridad, la adopción de las últimas versiones de los sistemas operativos sigue…
Lee masJapón es el país más ciberseguro del mundo
Un ranking elaborado por Comparitech sitúa a España en el puesto número 14 en prácticas de ciberseguridad. Japón es el país más ciberseguro del mundo. Así lo asegura un ranking de 60 geografías que ha elaborado Comparitech, y que compara baremos como el porcentaje de móviles y ordenadores infectados con malware, los ataques al sistema financiero, el cryptojacking o la legislación. Al país nipón le siguen Francia, Canadá, Dinamarca y Estados Unidos. España se encuentra en el puesto número 14 por delante de Austria y Alemania y por detrás de Turquía, Bélgica y la…
Lee masFortinet presenta nuevos firewalls de alto rendimiento FortiGate
Se trata del primer firewall del mercado que combina la reducción de los costes, de la complejidad y de los riesgos proporcionando una arquitectura de seguridad robusta. Fortinet ha anunciado sus nuevos firewalls de próxima generación (NGFWs) y de alto rendimiento FortiGate en los que se encuentran las series FortiGate 3600E, FortiGate 3400E, FortiGate 600E y FortiGate 400E, que permiten a las empresas implementar la segmentación basada en el propósito en su arquitectura de seguridad. • La segmentación basada en el propósito permite a las organizaciones lograr un control de acceso…
Lee masEl 70% del Ibex 35 está en riesgo de fraude por correo electrónico.
Un estudio de Proofpoint, que acaba de culminar su puesta de largo en España, pone de relieve los riesgos que corren las grandes empresas y las instituciones estatales. Proofpoint ha hecho su puesta de largo en España en el mercado de la ciberseguridad. La compañía, centrada en la securización del empleado y sus dispositivos ya ha entrado, según sus nuevos directivos en Iberia, con Fernando Anaya a la cabeza y José María Cayuela, Josep García y Raúl Ruiz en el área comercial, en fase de crecimiento en la región. Las directivos…
Lee masSiete pasos a seguir para prevenir ciberataques
Check Point señala la prevención y la proactividad como elementos diferenciales para potenciar la seguridad de los datos en entornos corporativos. La exposición y filtración de información crecen a un ritmo alarmante, debido principalmente a las brechas de seguridad. El cryptojacking es un claro ejemplo y el año pasado afectó al 37% de las empresas de todo el mundo. Conscientes de este hecho, Check Point Software Technologies señala las 7 claves para potenciar la seguridad de los datos en las empresas. 1. Fomentar la formación en seguridad: es fundamental para que los empleados puedan…
Lee masLos mecanismos de detección de ‘fake news’ no son tan fiables como aparentan
El MIT cree que estos mecanismos de inteligencia artificial contienen sesgos y que deberían someterse a pruebas más rigurosas para que sean realmente útiles. Las herramientas de detección de fake news no son todo lo efectivas que debieran ser, valga la paradoja, según un estudio del Massachussets Institute of Technology (MIT). La revelación podría echar por tierra muchos de los esfuerzos que los principales gigantes de Internet vienen haciendo hasta la fecha. Google, Facebook y Twitter, entre otros, están librando una batalla contra la desinformación, eso sí a golpe de presiones públicas, para garantizar,…
Lee masLa autenticación biométrica se dispara en las compañías de todo el mundo
El 70% de las empresas que ya la utilizan, la emplearán para dispositivos móviles, según Gartner. La autenticación biométrica es una tendencia absoluta. Tanto es así que, según la consultora Gartner, el 70% de las empresas que la utilizan para el acceso de sus empleados, la implementarán también a través de aplicaciones independientemente del dispositivo que se utilice. En 2018, esta cifra era inferior al 5%. La causa de esta subida, asegura el analista, tiene que ver con menores costes y mejor experiencia de usuario. “Los líderes de seguridad y gestión…
Lee masLos profesionales de ciberseguridad se sienten aislados en sus empresas
El 57% asegura que el mayor desafío de la ciberseguridad es comunicar amenazas internamente, señala un estudio de Trend Micro. Los ejecutivos de TI responsables de la ciberseguridad en las empresas sienten la falta de apoyo de sus CEO o de los líderes corporativos, y el 33% se siente completamente aislado en su cargo. Según una encuesta realizada por Trend Micro, los equipos de TI se encuentran bajo una presión importante y entre los desafíos a los que se enfrentan señala las amenazas emergentes (47%), así como realizar un seguimiento de un entorno…
Lee masUn ‘malware’ de fabricación casera que espía a las embajadas
El grupo Chafer está tratando de infectar a numerosos centros diplomáticos en Irán y Oriente Medio. Un software espía de fabricación casera. Es el último invento del grupo cibercriminal Chafer para tratar de infectar distintas embajadas en Irán, según ha descubierto el equipo de investigación de Kaspersky. El malware, llamado Remexi, fue detectado por primera vez en 2015, cuando este mismo grupo lo utilizó en una operación de vigilancia dirigida a personas y organizaciones a lo largo de todo Oriente Medio. El hecho de que el backdoor utilizado en esta nueva campaña tenga similitudes…
Lee masPassword Checkup, la extensión de Google que te permite saber si te robaron la contraseña
El robo de contraseñas en internet está a la orden del día. Las noticias sobre ataques cibernéticos, hackeos a gran escala y estafas de phishing ocupan cada vez más titulares. Muchas veces, los datos y contraseñas se venden en la red oscura, el rincón favorito de los criminales en internet. Pero, ¿cómo saber su fuiste presa de los delincuentes informáticos? Google acaba de lanzar una hueva herramienta que desarrolló junto con investigadores de criptografía de la Universidad de Stanford EE.UU., para que los usuarios de Chrome sepan si su contraseña es lo suficientemente segura.…
Lee masDell renueva su porfolio de seguridad para el ‘endpoint’
La compañía se ha aliado en esta parcela con Secureworks y CrowdStrike. Dell ha renovado su porfolio de seguridad para el endpoint tras anunciar colaboraciones con Secureworks y CrowdStrike. De esta asociación nace Dell SafeGuard and Response, que combina servicios de seguridad gestionados, inteligencia de amenazas globales y la respuesta a incidentes de Secureworks combinada con la protección del puesto de trabajo de CrowdStrike. Esta reinvención tiene su forma de ser en el dato que aporta la compañía de que más de un tercio (39%) de los ataques cibernéticos actuales no están…
Lee masAssociated Press y Snopes dejan de verificar información para Facebook
La red social ha fiado gran parte de sus esfuerzos en la lucha contra las noticias falsas a medios de comunicación externos que comprueban la veracidad de las noticias. Associated Press (AP) y Snopes, dos agencias informativas internacionales, han dejado de colaborar con Facebook como verificadores de noticias, lo que supone un duro golpe para la red social dirigida por Mark Zuckerberg en su lucha particular contra la desinformación y las fake news, según apunta la BBC. La compañía tiene varias ‘batallas’ en el frente durante este año, comenzando por las elecciones al…
Lee mas¿Sabes reconocer un ciberdelito?
El Convenio de Budapest supuso el punto de partida para la clasificación de los ciberdelitos. Seguro que todos somos capaces —cuando leemos u oímos hablar de ciertas actuaciones de personas u organizaciones que afectan a nuestra vida cotidiana— de discriminar o formarnos una opinión sobre si se ha cometido un delito —incluso en estos tiempos tan convulsos en los que la línea entre lo legal e ilegal aparece difuminada por las opiniones de unos y otros. Pero pensemos en el uso de Internet. Se trata de una actividad habitual que desarrollamos con…
Lee masApple corrige la vulnerabilidad de Face Time
La compañía había llegado a desactivar la función de llamadas grupales hasta poder actualizar la aplicación. Apple ha comunicado que ya ha corregido la vulnerabilidad de Face Time, su software de videollamadas, que permitía ‘espiar’ a los receptores de las llamadas aunque estos no cogiesen la llamada. De hecho, la compañía de la manzana realizará la actualización durante esta semana y tratará de mejorar la seguridad y los informes de errores, tal y como publica Reuters. Y es que, según ha trascendido, el fallo fue descubierto por un adolescente de 14 años que trató…
Lee masNetskope identifica importantes ataques dirigidos contra la plataforma Cloud de Google.
Los correos electrónicos tienen contenido legítimo y el malware es transportado por fuentes reales La compañía recomienda seguir una serie de pautas para evitar estos ataques en la nube Netskope, compañía líder en soluciones de Seguridad Cloud, ha identificado a través de Netskope Threat Research Labs, varios ataques dirigidos contra 42 entornos de clientes, principalmente a gobiernos y bancos. Los atacantes responsables emplearon la plataforma de computación Cloud de Google (GCP) App Engine para distribuir malware a través de archivos PDFs utilizados como señuelo. Tras una investigación, Netskope puede confirmar…
Lee mas