Una mayor complejidad e interdependencia entre los sistemas brinda a los atacantes más oportunidades de daños globales generalizados, aseguran los expertos. En los últimos años, el aumento de ataques de ransomware de alto valor y las revelaciones de infecciones a cadenas de suminisros de software han elevado la ciberseguridad a la cima de la agenda de las administraciones públicas. Al mismo tiempo, las empresas y los ciudadanos se han dado cuenta del nuevo abanico de peligros digitales que plantean los estados-nación y las bandas de ciberdelincuentes. No es de extrañar, entonces, que…
Lee masEtiqueta: Seguridad
Los teléfonos móviles son la principal puerta de entrada a los ciberataques corporativos
Un informe de Hiscox pone de relieve que el 41% de los ciberincidentes a empresas locales se producen a través del ‘smartphone’. El crecimiento del uso de dispositivos móviles ha sido tal en los últimos años que estos se han convertido ya en la principal vía de entrada de los ciberataques corporativos en España, según el Informe de Ciberprepraración 2021 elaborado por Hiscox. Un fenómeno que se ha aumentado con la masificación del teletrabajo, a consecuencia de la crisis de la COVID-19. En concreto, el 41% de los ciberincidentes a empresas locales se…
Lee masLos piratas informáticos de SolarWinds robaron datos sobre la política de sanciones de EE. UU.
Los presuntos piratas informáticos rusos que utilizaron el software SolarWinds y Microsoft para infiltrarse en las agencias federales de EE. UU. Surgieron con información sobre investigaciones de contrainteligencia, la política para sancionar a individuos rusos y la respuesta del país al COVID-19, las personas involucradas. en la investigación dijo a Reuters. Los ataques fueron ampliamente publicitados después de su descubrimiento a fines del año pasado, y los funcionarios estadounidenses han culpado al servicio de inteligencia extranjera SVR de Rusia, que niega la actividad. Pero poco se ha revelado sobre los objetivos…
Lee masLa cara cambiante de la seguridad de las redes y los centros de datos
Hoy en día, todas las empresas son empresas tecnológicas. Todos hemos pasado del papel a lo digital, y la mayoría de nuestros datos vitales existen digitalmente en un estante del centro de datos en lugar de en un archivador. Recuerdo que hace muchos años visité un centro de datos en Frankfurt. Nuestro pequeño grupo era seguido a una discreta distancia por un hombre con un prominente revólver en una funda, que evidentemente no estaba allí para protegernos, sino por si alguno de nosotros resultaba ser un peligro para las instalaciones.…
Lee masLa automatización de la seguridad crece, pero falta inteligencia de datos en los procesos
Un estudio de ThreatQuotient pone de relieve que cada vez más empresas apuestan por la automatización de los procesos de seguridad pero encuentran problemas a la hora de resolver escenarios complejos. La automatización de los procesos de ciberseguridad continúa cogiendo peso en las empresas. Esa es una de las principales conclusiones del informe Estado de la Automatización en Ciberseguridad, elaborado por ThreatQuotient a través de entrevistas a directivos de compañías en Reino Unido. Un mercado, según ha declarado Eutimio Fernández, country manager de la compañía en España, más maduro y con…
Lee masNeiman Marcus dice que notificó a 4.6 millones de clientes sobre violación de datos
El minorista Neiman Marcus Group dijo el jueves que había notificado a unos 4,6 millones de clientes en línea que es posible que se haya accedido a su información personal, incluidos nombres, información de contacto y números de tarjetas de crédito, en un ataque de datos. La cadena de tiendas departamentales de alta gama dijo que había notificado a las autoridades policiales sobre la infracción, que dijo que ocurrió en mayo de 2020. Alrededor de 3,1 millones de tarjetas de pago y de regalo virtuales se vieron afectadas, más del…
Lee masEnvíos seguros de archivos entre empresa y cliente con C2 Transfer
Synology ha desarrollado una plataforma cloud para empresas y autónomos para la transferencia y solicitud de archivos sin sacrificar la simplicidad o la protección de las transferencias de datos gracias a la encriptación y verificación de identidad. ¿Sabías que alrededor del 54% de los empleados utilizan un correo electrónico personal para transferir datos comerciales? Cada día se comparten millones de archivos, y ahora con los servicios de transferencia online y en la nube, compartir datos y documentos es aún más sencillo, pero no necesariamente más seguro. Existe el riesgo de…
Lee masNuevas métricas para calcular el valor de la ciberseguridad
Los CISO necesitan encontrar métricas que brinden información procesable que ellos y los otros líderes empresariales puedan utilizar para tomar decisiones que ayuden al negocio. La experta en ciberseguridad Jenai Marinkovic no da mucha importancia a las métricas que muestran los ataques que su equipo ha sido capaz de detener. Según dice, esas cifras no aportan información. Por el contrario, “los CISO necesitan encontrar métricas que brinden información procesable que ellos y los otros líderes empresariales puedan utilizar para tomar decisiones. Deben ser cifras que ayuden al negocio”. Asimismo, añade,…
Lee masDetectan un nuevo caso de ‘phishing’ bancario que suplanta a Liberbank
Los ciberdelincuentes han logrado utilizar el logo de la compañía y un escueto mensaje sin faltas de ortografía donde se indica un problema de seguridad en la cuenta. La compañía ESET ha detectado un nuevo caso de phishing bancario, esta vez a Liberbank, entidad financiera que agrupa a Cajastur, Caja Extremadura y Caja Cantabria. Los ciberdelincuentes han logrado utilizar el logo de la compañía y un escueto mensaje sin faltas de ortografía donde se indica un problema de seguridad en la cuenta y se invita a los clientes a pulsar un enlace…
Lee masEl 10% de los incidentes de seguridad se consideran graves
Un estudio de Kaspersky pone de relieve que el sector público y el de TI son los que más amenazas críticas cargan. El 10% de los incidentes de seguridad que se producen en las empresas es calificado de grave, según datos de Kaspersky. De éstos, la mayoría afectaron a organizaciones del sector público (41%), TI (15%) y finanzas (13%). Por el contrario, el sector de medios de comunicación y transporte no han contado con una brecha de importancia. De los ataques críticos analizados, el 30% fueron dirigidos por personas; el 23%…
Lee masCasi el 74% de las pymes sufrió un ciberincidente en el último año
Los ciberataques han costado a las pymes más de 3,5 rupias cr a 7 rupias cr en los últimos 12 meses. Tres de cada cuatro (74%) pymes en la India sufrieron un ciberincidente el año pasado, lo que provocó que el 85% de ellas perdieran información de los clientes a manos de actores malintencionados, además de un impacto tangible en el negocio, según un estudio realizado por Cisco. , titulado Ciberseguridad para pymes: las empresas de Asia Pacífico se preparan para la defensa digital. El estudio también informó que más de la…
Lee mas¿Es la ciberseguridad una barrera para la innovación?
Un informe de VMware pone de relieve que el 61% de los trabajadores de TI cree que las políticas de seguridad ahogan su innovación. A pesar de que la pandemia ha acelerado los procesos de seguridad de las compañías y ha cobrado cada vez más importancia, los equipos de seguridad, TI y desarrollo deben estar alineados para alcanzar una estrategia exitosa. Pero no siempre es fácil. De hecho, según un estudio de VMware encargado a la consultora Forrester, el 61% de los equipos de TI y el 52% de los desarrolladores…
Lee masTelefónica Tech y Alias Robotics abren el primer laboratorio especializado en seguridad robótica
Situado en Múnich (Alemania), y de nombre CS4R (Cybersecurity for Robots), es uno de los frutos de la integración de la startup dentro del porfolio de inversiones de Telefónica Tech Ventures. Telefónica Tech y Alias Robotics han inaugurado el primer laboratorio especializado en seguridad robótica del mundo. Situado en Múnich (Alemania), y de nombre CS4R (Cybersecurity for Robots), es uno de los frutos de la integración de la startup dentro del porfolio de inversiones de Telefónica Tech Ventures. El laboratorio permitirá a ambas empresas acercarse a potenciales clientes locales y “continuar ayudando…
Lee masManejador de granos de Minnesota apuntado en ataque de ransomware
La empresa agrícola de Minnesota Crystal Valley Cooperative dijo que había sido blanco de un ataque de ransomware en los últimos días, lo que lo convierte en el segundo proveedor de servicios agrícolas del Medio Oeste en una semana que se ve obligado a desconectar los sistemas debido a incidentes de ciberseguridad. . Crystal Valley, que vende suministros como fertilizantes a los agricultores y compra sus cultivos, dijo que se dio cuenta del ataque el domingo, lo que provocó que desconectara los sistemas operativos y dejara de aceptar las principales…
Lee masSiete pasos para protegerse de demandas relacionadas con ‘ransomware’
La forma en que un CISO se prepara y responde a un ataque de ‘ransomware’ puede tener enormes consecuencias si los clientes o los socios deciden demandar. Las mafias internacionales de ransomware no son las únicas que buscan el dinero de una empresa. Mucho después de que un ataque de ransomware se desvanezca en la sombría historia, su organización podría enfrentarse a otra amenaza financiera potencialmente devastadora: los abogados que presentan demandas en nombre de los clientes que pueden haber perdido información personal o empresarial confidencial a manos de los atacantes. Las acciones legales por…
Lee masBiden sanciona el intercambio de criptomonedas por ataques de ransomware
El gobierno de Biden reveló el martes sanciones contra un intercambio de criptomonedas por su presunto papel en permitir pagos ilegales de ataques de ransomware, dijeron funcionarios, como parte de una represión más amplia contra la creciente amenaza. El Departamento del Tesoro acusó a Suex OTC, SRO de facilitar transacciones que involucran ganancias ilícitas para al menos ocho variantes de ransomware, su primer movimiento de este tipo contra un intercambio de moneda virtual sobre la actividad de ransomware. «Los intercambios como Suex son fundamentales para la capacidad de los atacantes…
Lee mas