▪ La adopción del estándar PCI DSS ha sido más lenta en América Latina que en otras regiones del mundo. ▪ La normativa PCI DSS juega un papel fundamental para evitar filtraciones de datos dentro de todo el ecosistema de pagos. ▪ La Microsegmentación se está convirtiendo en una opción indispensable para el cumplimiento normativo, como PCI DSS. El estándar PCI DSS (Payment Card Industry Data Security Standard) ha demostrado ser una forma eficaz de proteger los datos de titulares de tarjetas de pago o datos privados de autenticación. Aunque…
Lee masEtiqueta: ciberseguridad
Incrementan 143% victimas de ransomware por uso indebido de vulnerabilidades de día cero y día uno
Los grupos de ransomware han evolucionado sus tácticas; la exfiltración de archivos ahora es la principal fuente de extorsión. Las soluciones de respaldo de archivos ya no son una estrategia suficiente para protegerse contra el ransomware. Akamai ofrece valiosas recomendaciones para mitigar el riesgo de ser víctima de ataques de grupos de ransomware. El nuevo informe de Akamai sobre el estado de Internet que destaca el panorama en evolución del ransomware: “El ransomware en movimiento: evolución de las técnicas de explotación y la búsqueda activa de día cero”, muestra que…
Lee masTendencias de seguridad de datos en múltiples nubes observadas en Gartner Hype Cycle para Cloud Security
El informe abarca innovaciones y tecnologías que mejoran la seguridad, la gobernanza y la confiabilidad de la computación en la nube pública y privada. Fortanix® Inc., la empresa Runtime Encryption® , anunció hoy que Gartner Hype Cycle for Cloud Security, 2020 ha identificado tendencias emergentes de seguridad de datos que tienen como objetivo ayudar a las empresas a proteger la información confidencial a medida que migran datos y aplicaciones confidenciales a la nube pública. El informe completo define, rastrea la adopción y analiza el impacto empresarial de las categorías críticas de seguridad de datos, incluida…
Lee masEs el momento de reforzar nuestra infraestructura mundial
Los ciberdelincuentes han aprendido que los dispositivos de red, como los routers y los switches, pueden ser uno de los sistemas más valiosos para lograr un comprometer continuamente una infraestructura Los equipos de red descuidados y con mal mantenimiento pueden ser los objetivos más atractivos para un adversario. Afortunadamente, disponemos de los conocimientos y las herramientas para mitigar este tipo de vulnerabilidades. Network Resilience Coalition Nuestro reto ahora es concientizar y motivar a las partes interesadas para que tomen las medidas necesarias para actualizar y mantener la integridad de la…
Lee masAI se utiliza para piratería y desinformación, dice un alto funcionario cibernético canadiense
Los piratas informáticos y los propagandistas están utilizando inteligencia artificial (IA) para crear software malicioso, redactar correos electrónicos de phishing convincentes y difundir desinformación en línea, dijo a Reuters el principal funcionario de seguridad cibernética de Canadá, evidencia preliminar de que la revolución tecnológica que está arrasando Silicon Valley también ha sido adoptado por los ciberdelincuentes. En una entrevista esta semana, el director del Centro Canadiense para la Seguridad Cibernética, Sami Khoury, dijo que su agencia había visto que la IA se usaba «en correos electrónicos de phishing, o en…
Lee masLos piratas informáticos de Corea del Norte violaron una empresa de tecnología de EE. UU. para robar criptomonedas
Un grupo de piratas informáticos respaldado por el gobierno de Corea del Norte penetró en una empresa estadounidense de gestión de TI y la utilizó como trampolín para apuntar a empresas de criptomonedas, dijeron el jueves la firma y expertos en seguridad cibernética. Los piratas informáticos irrumpieron en JumpCloud, con sede en Louisville, Colorado, a fines de junio y usaron su acceso a los sistemas de la compañía para apuntar a «menos de 5» de sus clientes, dijo en una publicación de blog . JumpCloud no identificó a los clientes afectados, pero…
Lee masHackers chinos violan los correos electrónicos del embajador de EE. UU.
Piratas informáticos vinculados a Pekín accedieron a la cuenta de correo electrónico del embajador de Estados Unidos en China, Nicholas Burns, en una operación de espionaje que se cree que comprometió al menos cientos de miles de correos electrónicos individuales del gobierno estadounidense, informó el jueves el Wall Street Journal (WSJ). Daniel Kritenbrink, el subsecretario de Estado para Asia Oriental, también fue pirateado en la operación de espionaje más amplia revelada a principios de este mes por Microsoft, según el informe, citando a personas familiarizadas con el asunto. Cuando se le preguntó…
Lee masEstee Lauder golpeada por pirateo, algunas operaciones comerciales afectadas
El fabricante de cosméticos Estee Lauder dijo el martes que un pirata informático había obtenido algunos datos de sus sistemas, y que el incidente cibernético causó, y se espera que cause más, interrupciones en partes de las operaciones comerciales de la compañía. La firma dijo que estaba trabajando para comprender la naturaleza y el alcance de los datos que fueron robados. No reveló más detalles sobre el impacto en sus operaciones. El propietario de MAC Cosmetics dijo que estaba trabajando para restaurar los sistemas afectados y que había implementado medidas para asegurar…
Lee masLos piratas informáticos chinos violaron los correos electrónicos del jefe de comercio de EE. UU.; Blinken advierte a su homólogo chino
La secretaria del Departamento de Comercio de EE. UU., Gina Raimondo, se encontraba entre un grupo de altos funcionarios estadounidenses cuyos correos electrónicos fueron pirateados a principios de este año por un grupo que Microsoft dice que tiene su sede en China, según una persona informada sobre el asunto, ya que las consecuencias del robo digital continúan propagándose. El secretario de Estado, Antony Blinken, dejó en claro al principal diplomático de China, Wang Yi, en una reunión en Yakarta el jueves, que cualquier acción que tenga como objetivo al gobierno de…
Lee masCrece comercio electrónico y se coloca como objetivo principal de la ciberdelincuencia
Investigadores de Akamai han detectado14.000 millones de ataques a aplicaciones web y API del sector comercio. El 62% de los ataques comerciales están dirigidos a los minoristas, lo que afecta tanto a las organizaciones como a los consumidores. Las solicitudes de bots maliciosos han superado los 5 billones de eventos en 15 meses y han proliferado los ataques contra los clientes. El comercio siempre ha sido el blanco perfecto para la ciberdelincuencia, y a medida que aumenta la actividad empresarial en línea, incrementan los ataques. Debido a la naturaleza y…
Lee masEl departamento de salud de EE. UU. y los bufetes de abogados, según se informa, son los últimos afectados en un hackeo de gran alcance
El Departamento de Salud y Servicios Humanos (HHS, por sus siglas en inglés) de EE. UU. fue uno de los afectados por un ataque de gran alcance centrado en un software llamado MOVEit Transfer, informó el miércoles Bloomberg News. El informe se produce cuando los piratas informáticos detrás de la violación masiva reclamaron el crédito por robar datos de dos importantes firmas de abogados, Kirkland & Ellis LLP y K&L Gates LLP. La pandilla de ransomware conocida como cl0p publicó los nombres de Kirkland & Ellis LLP y K&L Gates LLP en…
Lee masLos organismos de control de Francia y el Reino Unido dicen que los piratas informáticos a sueldo están apuntando a los bufetes de abogados
Los piratas informáticos mercenarios apuntan cada vez más a los bufetes de abogados en un intento por robar datos que podrían inclinar la balanza en los casos legales, dicen las autoridades francesas y británicas, haciéndose eco de una investigación de Reuters que descubrió el fenómeno el año pasado. En un par de informes publicados la semana pasada, las agencias de vigilancia cibernética de Francia y el Reino Unido catalogaron una variedad de desafíos digitales que enfrentan las firmas de abogados, incluidas las amenazas planteadas por ransomware y personas maliciosas internas. Ambos…
Lee masAustralia nombra a un veterano de la fuerza aérea como jefe de seguridad cibernética en medio de un aumento en las filtraciones de datos
Australia nombró el viernes a un alto comandante de la fuerza aérea como su primer jefe de seguridad cibernética para ayudar a liderar la respuesta del gobierno a las principales filtraciones de datos y aumentar las capacidades de seguridad de la nación en medio de un aumento reciente en las intrusiones en la red. El mariscal del aire Darren Goldie, un veterano de 30 años, se convertirá en el coordinador nacional de seguridad cibernética, dijo el primer ministro Anthony Albanese. Contará con el apoyo de una oficina nacional dentro del Departamento…
Lee mas¿Cómo prevenir el próximo gran ataque de Ransomware?
A partir de 2022, el costo promedio de una sola filtración de datos a nivel global fue de alrededor de 4,35 millones de dólares. Akamai da a conocer los cinco pasos que son comunes en distintas metodologías de ataque. Ciberataques famosos pudieron evitarse con una estrategia de Microsegmentación. El ransomware se ha convertido en un método de ataque de una magnitud épica. En la actualidad, la combinación de tecnología obsoleta, estrategias de defensa centradas solo en los perímetros, la falta de protocolos de seguridad y la ausencia de una solución mágica…
Lee masCiberseguridad: 7 Consejos para cuidarse de los ciberchoros
Los ciberchoros están entre nosotros. Cuando navegamos por internet, pueden estar disfrazados de cualquier enlace, página web, chat o correo electrónico. También pueden esconderse detrás de una llamada telefónica que se hace pasar por alguien más, y nos solicita información personal o bancaria. En esta era de digitalización, es importante protegerse de los ciberchoros. A ello apunta la nueva campaña de la Asociación de Bancos del Perú, que comparte consejos de cuidado que todos podemos seguir para estar más seguros. Algunas de estas recomendaciones son: 1. Nunca brindes tus contraseñas…
Lee masRusia dice que Estados Unidos hackeó miles de teléfonos Apple en plan de espionaje
El Servicio Federal de Seguridad (FSB) de Rusia dijo el jueves que descubrió una operación de espionaje estadounidense que comprometió miles de iPhones utilizando un sofisticado software de vigilancia. Kaspersky Lab, con sede en Moscú, dijo que docenas de dispositivos de sus empleados se vieron comprometidos en la operación. El FSB, el principal sucesor de la KGB de la era soviética, dijo en un comunicado que varios miles de dispositivos de Apple Inc. habían sido infectados, incluidos los de suscriptores rusos nacionales y diplomáticos extranjeros con sede en Rusia y la…
Lee mas