Ingeniería social, la clave para enfrentar los ciberataques

Según datos de FortiGuard Labs, el laboratorio de análisis e inteligencia de amenazas de Fortinet, el Perú recibió 5,000 millones de intentos de ciberataques en el 2023. En la era digital, la ciberseguridad se ha convertido en una prioridad crítica tanto para las personas como para las organizaciones. En los últimos años, los estándares de integridad han cobrado mayor relevancia, volviéndose un tema de mayor interés en las agendas de las compañías. A nivel global, el 97% de ejecutivos asegura que operar con integridad es importante para su organización; sin…

Lee mas

El hacker de «BlackSuit» detrás del ataque CDK Global que afectó a los concesionarios de automóviles de EE. UU.

Un ataque informático al fabricante de software CDK Global ha interrumpido las operaciones de concesionarios de automóviles en todo Estados Unidos, el último de una serie de ataques en los que cibercriminales que exigen rescates atacan a grandes empresas atacando a proveedores de software que trabajan detrás de escena. CDK fabrica un software que los concesionarios de automóviles suelen utilizar para procesar ventas y otras transacciones. A raíz del ataque, muchos concesionarios han comenzado a procesar las transacciones manualmente, según informes de la prensa local. Aquí hay más información sobre BlackSuit, el…

Lee mas

El hackeo de CDK trastorna la industria automotriz de EE. UU. y hace que los concesionarios vuelvan a utilizar formularios en papel

Los concesionarios de automóviles estadounidenses se enfrentaron el lunes a una interrupción continua del software provocada por un ciberataque, y algunos recurrieron al papeleo manual mientras el proveedor de tecnología de la industria automovilística CDK trabajaba para restaurar los sistemas utilizados por más de 15.000 establecimientos minoristas. La interrupción que afecta al sistema de gestión de concesionarios de CDK, que se utiliza para completar acuerdos, rastrear la rentabilidad de las tiendas y monitorear la compensación de los empleados, ha «ralentizado significativamente» la industria minorista de automóviles, dijo Cliff Steinhauer, funcionario…

Lee mas

Descubre cómo detectar las estafas más comunes en internet

Según cifras de la Policía Nacional del Perú, se han registrado 1.487 denuncias de estafas digitales sólo el año pasado. En el mundo digital en constante evolución, el riesgo de caer en estafas en línea es una preocupación creciente entre las personas. Desde fraudes financieros hasta suplantación de identidad, estos delitos pueden tomar muchas formas y afectar a todo tipo de personas. En ese sentido, Claro Perú resume los tipos de estafas más comunes en internet y brinda recomendaciones para evitar caer en estos engaños: Phishing: Es una forma de…

Lee mas

La interrupción cibernética de CDK afecta a los concesionarios de automóviles de EE. UU. por segundo día consecutivo

Una interrupción cibernética en el proveedor minorista de software y tecnología CDK entró el jueves en su segundo día consecutivo, afectando a los concesionarios de automóviles en todo Estados Unidos, dijeron las compañías afectadas. «La interrupción del CDK está afectando a los concesionarios de automóviles en Estados Unidos y Canadá, incluida una parte de los concesionarios del Grupo BMW», dijo a Reuters un portavoz de BMW Norteamérica. CDK dijo a Reuters que experimentó otro incidente cibernético el miércoles y cerró proactivamente la mayoría de sus sistemas, pero que estaba trabajando para…

Lee mas

CDK Global investiga un incidente cibernético y cierra brevemente todos los sistemas

El proveedor de software y tecnología minorista CDK Global estaba investigando un incidente cibernético y había cerrado brevemente todos sus sistemas de manera proactiva, dijo el miércoles. La compañía, que proporciona software a concesionarios de automóviles, dijo que se habían restaurado su sistema central de gestión de concesionarios y sus soluciones de venta minorista digital. Dijo que también había probado y consultado con expertos externos después del incidente. «Seguimos realizando pruebas exhaustivas en todas las demás aplicaciones y proporcionaremos actualizaciones a medida que las volvamos a poner en línea», dijo…

Lee mas

Segmentación e IA Gen, dueto perfecto para combatir los ciberdelitos en el sector energético

Los ciberataques de ransomware dirigidos a compañías energéticas aumentaron notablemente en los últimos años, pasando en 2021 de 37 ataques en promedio a 62 en 2023. Una sola filtración efectuada con éxito no solo pone en riesgo a la empresa de energía, sino también la vida de las personas. La falta de segmentación dentro de una red OT en empresas de energía, es una de las vulnerabilidades más explotadas. Un chatbot generativo entrenado puede ser bastante útil en una estrategia de segmentación. En la actualidad las empresas de energía no…

Lee mas

La etiqueta de ciberseguridad de la UE no debería discriminar a las grandes tecnológicas, afirman grupos europeos

Un esquema de certificación de ciberseguridad propuesto para servicios en la nube no debería discriminar a Amazon, Alfabeto Google y Microsoft , advirtieron el lunes 26 grupos industriales de toda Europa. La Comisión Europea, la agencia de ciberseguridad de la UE, ENISA, y los países de la UE se reunirán el martes para discutir el esquema que ha sufrido varios cambios desde que ENISA presentó un borrador en 2020. La EUCS tiene como objetivo ayudar a los gobiernos y las empresas a elegir un proveedor seguro y confiable para su negocio de…

Lee mas

Cientos de miles de enrutadores de Internet de EE. UU. destruidos en un hack recién descubierto en 2023

Un grupo de piratas informáticos no identificado lanzó un ciberataque masivo contra una empresa de telecomunicaciones en el corazón de Estados Unidos a finales del año pasado que desactivó cientos de miles de enrutadores de Internet, según una investigación publicada el jueves. Analistas de seguridad de Lumen Technologies Black Lotus Labs descubrió el ataque en los últimos meses y lo informó en una publicación de blog. El incidente de octubre, que no fue revelado en ese momento, dejó fuera de servicio a más de 600.000 enrutadores de Internet. Expertos independientes dijeron…

Lee mas

Ransomware of Things, la siguiente gran amenaza para las empresas

 A nivel mundial se invirtieron 805.000 millones de dólares aproximadamente en tecnología de Internet de las Cosas en 2023. El Ransomware of Things ha incrementado de manera exponencial y preocupante en los últimos años Empleados, proveedores y visitantes ocasionales conectados a la red de una empresa pueden llegar a ingresar un programa malicioso en la red que pueda tomar ventaja de su posición y realizar un ataque. Acciones como la Microsegmentación ayudan a tener una mejor estrategia de ciberseguridad ya que se tiene amplia visibilidad de qué activos se están…

Lee mas

Crecimiento de API’s detona ciberataques en Latam

Las amenazas contra las API’s se dispararon a 1500 millones de ataques a finales de 2023. Los ciberataques a las API’s dan lugar a filtraciones de datos, interrupción del servicio, pérdidas financieras y daños a la reputación.  Las API’s que transporten cualquier información relacionada con las tarjetas de pago, deben cumplir con la certificación PCI. Akamai recomienda ocho prácticas para un uso seguro de las API’s que ayuden a las empresas a crear un futuro digital próspero. El próximo 17 de mayo se celebra el “Día Internacional de Internet” o…

Lee mas

Ascension advierte sobre sospecha de ciberataque; operaciones clínicas interrumpidas

El operador hospitalario Ascension informó el miércoles de interrupciones en sus operaciones clínicas debido a un presunto incidente de ciberseguridad y aconsejó a sus socios comerciales que se desconectaran temporalmente de sus sistemas. A principios de este año, UnitedHealth, la mayor aseguradora de salud de Estados Unidos, había informado de un ciberataque a su unidad tecnológica -uno de los peores ataques sufridos por la asistencia sanitaria estadounidense- que provocó interrupciones generalizadas en los pagos a médicos y centros de salud. «Por precaución, recomendamos a los socios comerciales que suspendan temporalmente la…

Lee mas

Encuesta de Akamai revela qué industrias corren mayor riesgo de sufrir un ataque de ransomware

Los 4 sectores críticos ante las amenazas del ransomware son: comercio electrónico, atención médica, finanzas y energía. Cuatro informes, divididos por sector, brindan una mirada fascinante al panorama de amenazas actual en Latinoamérica y el mundo, y al impacto significativo que tiene una estrategia de segmentación integral en la mitigación del riesgo. Los titulares dejan una cosa clara sobre los ciberatacantes: no discriminan. Los ataques de ransomware están dirigidos a organizaciones de todos los tamaños en múltiples industrias, incluidos sectores críticos como el comercio electrónico, la atención médica, las finanzas…

Lee mas

Se accede a los datos del personal militar del Reino Unido mediante pirateo, informa la BBC

Se ha accedido a cierta información personal en un sistema de nómina utilizado por el departamento de defensa de Gran Bretaña en una violación de datos, informó la BBC. El sistema fue administrado por un contratista externo y no se obtuvieron datos operativos del Ministerio de Defensa, dijo la emisora, agregando que el departamento desconectó el sistema inmediatamente. Según el informe, se vio comprometida información como nombres y datos bancarios de miembros actuales y antiguos de la Royal Navy, el Ejército y la Fuerza Aérea. El Ministerio de Defensa no respondió de…

Lee mas

Akamai lanza la primera plataforma de seguridad que combina acceso de red Zero Trust y microsegmentación

La nueva plataforma Akamai Guardicore ayuda a los equipos de seguridad a detener el ransomware, cumplir las normativas y proteger su fuerza laboral e infraestructura de nube híbridas.  Dicha plataforma ayuda  a las organizaciones a cumplir sus objetivos de Zero Trust, y  simplifica la seguridad con una amplia visibilidad y controles detallados a través de una única consola. Akamai Technologies, Inc., la empresa en la nube que promueve y protege la vida online, ha anunciado hoy que la plataforma Akamai Guardicore ayuda a las organizaciones a cumplir sus objetivos de…

Lee mas

El FBI dice que los piratas informáticos chinos se preparan para atacar la infraestructura estadounidense

Los piratas informáticos vinculados al gobierno chino se han infiltrado en la infraestructura crítica de Estados Unidos y están esperando «el momento justo para asestar un golpe devastador», dijo el jueves el director del FBI, Christopher Wray. Una actual campaña de piratería china conocida como Volt Typhoon ha logrado acceder a numerosas empresas estadounidenses de telecomunicaciones, energía, agua y otros sectores críticos, con 23 operadores de oleoductos como objetivo, dijo Wray en un discurso en la Universidad de Vanderbilt. China está desarrollando la «capacidad de causar estragos físicos en nuestra…

Lee mas