Las principales plataformas que se benefician de estas novedades en seguridad son Google Cloud Platform, G Suite y Chrome Enterprise. Más de 20 nuevas mejoras para que las empresas puedan tomar el control de su entorno y de sus datos. La seguridad es algo que preocupa de manera significativa a las organizaciones hasta el punto de estar cada vez más presente en todos y cada uno de los procesos de negocio. En la era cloud que vivimos, con muchos de los servicios que utilizamos alojados en la nube, toda medida…
Lee masEtiqueta: Seguridad
El anatema del Internet de las Cosas en términos de ciberseguridad.
De cumplirse las previsiones de Gartner, nos encontraríamos con una inversión en soluciones y servicios de seguridad para el Internet de las Cosas de más de 3.100 millones de dólares para el año 2021. Las promesas sobre el Internet de las Cosas son inmensas. Cisco cifra en 50.000 millones el número de dispositivos conectados para final de la década, ABI Research rebaja este número pero lo mantiene en un nada desdeñable rango de 30.000 millones de objetos conectados y Gartner ajusta todavía más el perfil hasta rebajarlo a los 26.000 millones…
Lee masEl final para el evangelista de seguridad de Facebook
Alex Stamos, el principal oficial de seguridad de la información de Facebook, ha desafiado públicamente al director de la Agencia de Seguridad Nacional, ha discutido con los medios en Twitter y ha tomado a sus jefes en Yahoo y Facebook por problemas de seguridad. Alex Stamos, el ejecutivo de Facebook que planea dejar la compañía en agosto en medio de una reacción violenta por la desinformación, no ha sido del agrado. El Sr. Stamos, el principal oficial de seguridad de la información de Facebook, era conocido a menudo por empujar a los…
Lee masEl camino a GDPR será largo y costoso.
Mientras que las grandes empresas ya se han preparado para estos cambios normativos, las pymes tardarán más tiempo en adaptarse. La próxima entrada en vigor del nuevo Reglamento General de Protección de Datos (RGPD) el día 25 de mayo de 2018 va a suponer un gran reto para muchas pymes que operan en la Unión Europea. Mayor protección del usuario en el tratamiento de los datos, nuevos requerimientos en el consentimiento, notificaciones sobre brechas de seguridad y la figura del delegado de proteccción de datos (DPO) son tareas que están en la agenda de…
Lee masSólo el 29% de las empresas tiene personal adecuado para su plan de ciberdefensa.
Contar con una fuerza laboral cualificada es de capital importancia para reducir tiempos de respuesta y asegurar el blindaje de la organización en la medida que los ataques se endurecen. Gran parte de las empresas carece de un plan sólido de protección y respuesta a incidentes de ciberseguridad. En concreto, y a pesar de reconocer la importancia de tener uno, la mitad de ellas reconoce no tenerlo y casi 8 de cada 10 empresas admite que no lo tiene al menos para aplicarlo sistemáticamente en toda la organización. Así lo asevera…
Lee masLa inteligencia artificial, clave para la seguridad.
Según un estudio de IBM, el 60% de empresa considera la falta de inversión en inteligencia artificial como una de las principales barreras a la seguridad. El 77% de las empresas admite no tener un plan formal de respuesta a incidentes de ciberseguridad (CSIRP) que se aplique sistemáticamente en toda la organización, mientras que alrededor del 50% reconoce que su plan se aplica ad hoc o no existe en absoluto. Pese a esta falta de planificación formal, el 72% de las organizaciones se sienten más ‘ciber-resilientes’ que el año pasado. Estas son algunas…
Lee masFireEye sospecha que TEMP.Periscope ataca al sector de la ingeniería y a la industria marítima de EE.UU
Se conoce que este grupo lleva activo al menos desde 2013 y se ha centrado principalmente en objetivos de la industria marítima en múltiples sectores verticales, incluyendo empresas de ingeniería, de logística y transporte. Desde comienzos de año, la empresa de seguridad FireEye viene monitorizando una oleada de intrusiones cuyo objetivo eran entidades americanas de los sectores de ingeniería y marítimo. La causa de esto está ligada a un grupo de agentes de ciberespionaje presuntamente chino que FireEye ha estado siguiendo desde 2013, designado como TEMP.Periscope. Al igual que otros actores de ciberespionaje chinos, TEMP.Periscope ha…
Lee masLa ciberseguridad, en buenas manos israelíes.
El impulso de querer ser el número uno hace que cada individuo, empresa o país llegue mucho más lejos que si simplemente no aspira a serlo. La idea no es ser el primero para aportar innovación o emprendimiento sino que la intención debe ser justo al contrario; inventar y lanzar cosas nuevas para convertirse en el eminente. La industria de ciberseguridad de Israel quiere ganarse este título, y trabaja en ello desde hace ya bastantes años. Es un hecho: la delincuencia se ha traspasado al mundo virtual. Y a pesar de la…
Lee masAlex Manea (BlackBerry): «Mi consejo a los CIO y CISO es que piensen como un hacker»
El actual CSO de BlackBerry hace una serie de predicciones sobre seguridad para este año indicando que los ataques IoT llevarán asociados, por vez primera, daños físicos, además de que crecerá la demanda de ciberseguros asociados a pólizas cibernéticas. En base a innumerables conversaciones llevadas a cabo con clientes, socios, funcionarios gubernamentales, expertos de la propia compañía en ciberseguridad y líderes de las comunidades de seguridad e investigación, el directivo Alex Manea, CSO de BlackBerry, comparte una serie de predicciones en ciberseguridad. Manea además, charla habitualmente con los comités ejecutivos de empresas de la lista Fortune…
Lee masSophos otorga formación y simulación ante el ‘phishing’.
La compañía pone en marcha una herramienta denominada Sophos Phish Threat con la que pretende facilitar la formación y concienciación de los empleados de las organizaciones para afrontar con éxito las amenazas reales. El 41% de las organizaciones sufren ataques de phishing diariamente con lo que la formación y concienciación de los empleados se ha convertido en un aspecto vital para mantener la seguridad en los departamentos. La creación de una cultura de seguridad y concienciación de protección de datos se ha convertido en una prioridad a medida que han…
Lee masDetectados fallos de seguridad críticos en chips de AMD.
Hasta 13 fallos considerados potenciales han sido descubiertos asociados a las familias de chips AMD Ryzen y EPYC los cuales podrían poner en riesgo a las organizaciones y exponerlas a sufrir ciberataques. Investigadores de la firma de seguridad CTS-Labs informan de haber descubierto serias vulnerabilidades dentro de las arquitecturas de los chips del fabricante AMD, concretamente de las familias Ryzen y EPYC. La compañía fabricante ha confirmado estar investigando los casos para ofrecer una respuesta a los clientes. Los ingenieros de CTS-Labs, especializados en vulnerabilidades que se producen en los ASIC de…
Lee masCómo saber si te roban la señal WiFi y cómo evitarlo.
Una de las primeras señales se produce cuando la conexión va más lenta de lo habitual. Ni el dinero cae del cielo, ni tampoco la señal de internet doméstica es gratuita. Muchos usuarios tienen la mosca detrás de la oreja cuando de buenas a primeras la velocidad de conexión es más lenta de lo que esperaba. A partir de ese momento se empieza a sospechar que alguien, si tu permiso, está accediendo de manera ilícita a tu router. La velocidad es más lenta Una de las primeras señales -nunca mejor dicho- de…
Lee masEquinix incorpora un nuevo servicio de seguridad cloud para la gestión de claves de cifrado.
El servicio Equinix SmartKey refuerza la seguridad mediante la separación de datos y claves de cifrado en entornos híbridos y multi cloud. Equinix ha anunciado el lanzamiento de Equinix SmartKey, un software como servicio (SaaS) global de gestión de claves y cifrado que simplifica la protección de datos en cualquier cloud o destino. Este nuevo servicio aprovecha la plataforma interconectada a nivel mundial de Equinix de más de 190 data centers International Business Exchange en 48 mercados para alojar de forma segura claves de cifrado separadas, aunque próximas, de los datos…
Lee masKaspersky Lab descubre fallas graves que podrían transformar cámaras inteligentes en herramientas de vigilancia.
Los investigadores de Kaspersky Lab descubrieron varias vulnerabilidades de seguridad en cámaras inteligentes que se utilizan con frecuencia para monitorear a los bebés cuando están solos o para la seguridad del hogar y la oficina. De acuerdo con la investigación, las vulnerabilidades descubiertas podrían otorgar a los atacantes acceso a distancia a las transmisiones de audio y video de las cámaras, deshabilitar remotamente estos dispositivos, ejecutar códigos arbitrarios maliciosos, entre muchas otras cosas. Las cámaras inteligentes modernas tienen un gran número de funciones que brindan diversas oportunidades a los usuarios:…
Lee masAmazon y Tesla víctimas de los hacker en busca de criptomonedas.
El grupo de piratas informáticos accedió a los servidores cloud del fabricante de coches eléctricos a través de Kubernets, una consola de administración que no requiere una clave de acceso. El negocio ilegal de criptomonedas ha superado la fase de los dispositivos de uso personal y alcanza ya a las grandes empresas. Las últimas víctimas de este entramado denominado cryptohacking son dos gigantes de la talla de Amazon y Tesla. Sólo en 2017 aumentó este tipo de ataques en un 8% en servidores de empresa. En esta ocasión los piratas han…
Lee masLos ataques DDoS alcanzan una nueva cifra récord.
Un nuevo ataque de 1,7 Tbit/s contra un proveedor de servicios de Estados Unidos, detectado y mitigado por Arbor Networks, ha vuelto a batir el récord. Solo ha pasado una semana desde que GitHubrecibiera el mayor ataque DDoS hasta la fecha que, con picos de hasta 1,35 Tbit/s de tráfico, superaba la barrera de 1 Tbit/s y provocaba que su web estuviera caída durante unos minutos. Al mismo tiempo, en OVH detectamos otro ataque DDoS dirigido a uno de nuestros clientes que también superaba los 1,3 Tbit/s, aunque, en este caso, pudo ser…
Lee mas