El gasto en ciberseguridad crecerá un 33% en los próximos cuatro años.

Juniper ha descubierto que casi el 70% del gasto previsto en seguridad para 2022 se originará en empresas medianas, ya que los ciberdelincuentes las consideran objetivos fáciles. Los recientes datos de Juniper Research han desvelado que el gasto comercial global en soluciones de ciberseguridad crecerá un 33% en los próximos 4 años, llegando a 134 mil millones de dólares anuales para 2022. La nueva investigación de Juniper, Cybersecurity: Mitigation Strategies for financial Services, Operators, Enterprise e IOT 2018-2022, descubrió que casi el 70% del gasto de 2022 se originaría en empresas medianas, ya que…

Lee mas

Cada segundo se producen 8 nuevas amenazas.

Son datos recogidos por el último informe de McAfee Labs en el que se alerta de la gran variedad de métodos empleados para el secuestro de criptomonedas incluyendo las Apps maliciosas para dispositivos Android y Smart TV. Los laboratorios de la compañía McAfee han recogido datos significativos sobre las amenazas que en mayor medida están siendo tendencia en el último trimestre del año, como el hecho de que cada minuto surjan 478 nuevas (8 por segundo) y que el nuevo ransomware haya crecido un 35% a finales de 2017, con un crecimiento…

Lee mas

Prilex: malware brasileño para puntos de venta evoluciona hacia el robo de datos de tarjetas protegidas por chip y PIN.

No es novedad que después de cada ataque los cibercriminales se reinventen para llegar a una mayor cantidad de víctimas. Desde el comienzo, América Latina ha sido un terreno fértil para el fraude relacionado a tarjetas de crédito y débito, con grupos criminales evolucionando en sus técnicas de ataque hasta enfocarse en sistemas de punto de venta y las numerosas transacciones que son realizadas día a día. Durante la 10°Cumbre Global de Analista de Seguridad que se está celebrando en Cancún, los investigadores de Kaspersky Lab divulgaron que la primera…

Lee mas

Kaspersky Lab otorga hasta US$ 100,000 por el descubrimiento y divulgación de vulnerabilidades en alguno de sus productos.

Dicha oportunidad está disponible para todos los miembros de la famosa plataforma HackerOne Como parte de su Iniciativa de Transparencia Global, Kaspersky Lab está ampliando su exitoso programa de recompensas, o Bug Bounty Program, al incluir incentivos de hasta US$100.000 por el descubrimiento y divulgación responsable de vulnerabilidades graves en algunos de sus productos principales. La oportunidad de obtener esta gratificación está disponible para todos los miembros de la famosa plataforma HackerOne, socio de Kaspersky Lab para la iniciativa Bug Bounty. El nuevo premio es 20 veces mayor a los…

Lee mas

Se incrementa un 50% el malware de minería.

Kaspersky Lab identifica como los grupos de hackers que anteriormente ganaban millones de dólares gracias al ransomware, en el último año se han pasado al malware de minería con métodos más sofisticados y técnicas avanzadas heredadas de ataques dirigidos. Nos llegan estadísticas de tendencias malware del pasado año y ahora sabemos que en 2017, más de 2,7 millones de usuarios fueron víctimas de ataques de mineros maliciosos, un 50% más que lo recogido en 2016, que supuso una cifra de 1,87 millones. Es una fórmula que ofrece a los ciberdelincuentes la posibilidad…

Lee mas

El ciberfraude, uno de los principales delitos que sufren las empresas españolas.

La apropiación indebida de activos es el principal tipo de delito del que son víctimas las empresas españolas seguido de la corrupción y el soborno, la manipulación contable, y el ciberfraude. Más de la mitad de las empresas españolas ha sido víctima de algún delito económico en los últimos dos años.  Así se refleja en la Encuesta mundial sobre fraude y delito económico 2018,que cada dos años elabora PwC a partir de la opinión de más de 3.000 compañías en todo el mundo. Desde 2009, el porcentaje de empresas españolas afectadas por fraudes y…

Lee mas

Smart home, una ventana abierta para el cibercrimen.

Todos los dispositivos IoT, incluso los más sencillos, contienen al menos un problema de seguridad. Los analistas de Kaspersky Lab han investigado las vulnerabilidades en un smart hub utilizado para gestionar todos los módulos y sensores conectados instalados en el hogar. Las conclusiones revelan que es posible que un ciberdelincuente pueda acceder en remoto al servidor del producto y descargarse un archivo con los datos personales de los usuarios necesarios para acceder a sus cuentas y, como resultado, llegar a tomar el control de sus sistemas domésticos. La popularidad de estos dispositivos conectados no deja de…

Lee mas

En marcha el portal de certificación STIC del CCN.

El CCN activa el portal relacionado con la certificación, cualificación y aprobación de productos STIC para que sea posible consultar los dispositivos y servicios certificados en seguridad. El Organismo de Certificación del CCN ha puesto en marcha un nuevo portal con el que pretende difundir de una forma más eficaz la información relacionada con la certificación, cualificación y aprobación de productos STIC. De esta forma, los usuarios podrán consultar rápidamente los productos y sistemas a los que el OC ha certificado su seguridad, según lo establecido en el Reglamento de Evaluación y…

Lee mas

FortiGuard AI ofrece detección proactiva ante las nuevas amenazas.

Con la adopción de estas nuevas medidas de análisis y detección de amenazas de forma automatizada los clientes dispondrán de una mayor velocidad de respuesta. Dentro del ámbito de la ciberseguridad, se espera que para este 2018 la tendencia sea adoptar inteligencia artificial y automatización de ataques por parte de los ciberdelincuentes para conseguir perpetrar más daños en sus ataques dirigidos. Es por ello que se hace necesario que las soluciones de seguridad propuestas por las compañías operen a una mayor velocidad y sean más efectivas. La compañía Fortinet ha anunciado el lanzamiento de FortiGuard AI, una…

Lee mas

Kaspersky Lab identifica sofisticado grupo de hackers que gana millones con malware de minería.

2.7 millones de usuarios fueron atacados por programas de mineros maliciosos en el 2017 De acuerdo con los investigadores de Kaspersky Lab, los ciberdelincuentes han comenzado a utilizar métodos avanzados de infección y técnicas tomadas de ataques dirigidos para instalar software de extracción de datos (mining) en PCs atacadas dentro de las organizaciones. El grupo más exitoso observado por Kaspersky Lab obtuvo al menos US$7 millones con la explotación de sus víctimas en solo seis meses durante 2017. Aunque el mercado de la criptomoneda está experimentando muchas variaciones, el fenómeno…

Lee mas

Errores clave que pasan factura al CISO.

Está claro que una filtración de datos importante y evitable podría provocar que un CISO perdiera su trabajo. No obstante, hay errores menos evidentes que también pueden provocar lo mismo. Los CISO, como cualquier otro ejecutivo senior, se enfrentan a riesgos potenciales todos los días. Como líderes de ciberseguridad en las organizaciones, son los responsables de proteger algunos de los activos más valiosos de sus empresas, corren un gran riesgo. Es probable que un CISO que se prepare inadecuadamente para cualquiera de esos riesgos o que los gestione mal termine…

Lee mas

Alemania investiga una intromisión de sus redes privadas federales.

Los medios de comunicación del país dan por hecho que el ataque procede de Rusia. Alemania ha dado inicio a una investigación por una violación de seguridad de sus redes privadas de Defensa y del ministerio de Interior, según ha confirmado un portavoz del Gobierno. Además, y tal y como ha publicado la BBC, los medios del país apuntan directamente a Rusia como lugar de origen del ataque. En concreto a los grupos conocidos como Fancy Bear y APT28de los cuales ya se sospecha que participaron en el hackeo de las elecciones estadounidenses de 2016. La…

Lee mas

Kaspersky Lab descubre vulnerabilidades en un ‘hub’ para el ‘hogar inteligente’ que habilita ataques remotos.

Los investigadores de Kaspersky Lab han descubierto vulnerabilidades en un asistente virtual (hub) utilizado para gestionar todos los módulos conectados y sensores instalados en el hogar. El análisis revela que es posible que un atacante a distancia acceda al servidor del producto y baje de manera arbitraria un archivo que contenga los datos personales de  los usuarios, lo que se necesita para acceder a sus cuentas y, como resultado, tomar el control de los sistemas en sus hogares. Como la popularidad de los dispositivos conectados continúa en aumento, los asistentes…

Lee mas

Una bombilla inteligente, un filón para los hackers.

Kaspersky Lab alerta de la débil seguridad de los dispositivos de gestión de IoT en entornos domésticos; atacarlos y acceder su información sensible es sencillo. Los ‘smart hubs’ se han popularizado en la medida que los fabricantes lanzan sus propuestas al mercado de consumo. Pero como ocurre con todo objeto conectado, los hubs son susceptibles de ser atacados. Así lo ha demostrado la firma de seguridad Kaspersky, que tras seleccionar uno de estos dispositivos de forma aleatoria, ha descubierto una importante vulnerabilidad. “Parece que todo estos dispositivos, incluso los más sencillos,…

Lee mas

Eset advierte del boom del minado no autorizado de criptodivisas.

Hablamos durante el Mobile World Congress con Josep Albors, jefe de investigación de Eset en España, sobre las amenazas informáticas que más proliferarán en los próximos meses. Los principales fabricantes de seguridad también han acudido al Mobile World Congress. Uno de ellos ha sido Eset, cuyas soluciones comercializa en España el mayorista Ontinet. Con Josep Albors, jefe de investigación de Eset a escala local (en la foto), hablamos durante un momento de la feria de las telecomunicaciones. Albors adelanta cuáles serán las amenazas que más van quebraderos de cabeza van a dar a las…

Lee mas

Investigadores del MIT hacen más segura la navegación privada.

El sistema Veil tiene como objetivo paliar ciertas brechas que tienen los modos de navegación privados actuales, que acaban almacenando los datos del recorrido de los usuarios. La mayoría de los navegadores web cuentan ya con modos de navegación privada que no registran el historial del usuario. Al menos temporalmente, porque esos datos a los que se accede en sesiones privadas pueden acabar almacenados en la memoria del equipo, lugar de dónde alguien con ciertos conocimientos podría extraerlos. Pero esta pasada semana un grupo de investigadores del MIT (Massachusetts Institute of Technology), junto…

Lee mas