El proveedor de servicios agrícolas NEW Cooperative Inc, con sede en Iowa, dijo el lunes que sus sistemas estaban fuera de línea para contener un incidente de «ciberseguridad» justo cuando el cinturón agrícola de Estados Unidos se prepara para la cosecha. La cooperativa opera elevadores de almacenamiento de granos en el principal estado productor de maíz de EE. UU., Compra cultivos a los agricultores, vende fertilizantes y otros productos químicos necesarios para cultivar y posee plataformas tecnológicas para los agricultores que brindan asesoramiento agronómico sobre la forma de maximizar sus…
Lee masEtiqueta: Seguridad
Microsoft afianza su estrategia sin contraseñas
A partir de marzo, todos sus clientes podrán eliminar las contraseñas de las cuentas de sus productos para poder iniciar sesión con una aplicación de autenticación u otras soluciones. Microsoft ha anunciado que, a partir de marzo, todos sus clientes podrán eliminar las contraseñas de las cuentas de sus productos para poder iniciar sesión con una aplicación de autenticación u otras soluciones. La tecnológica de Redmond ya ha probado este nuevo sistema en sus empleados basado, por ejemplo, en la huella digital u otros desbloqueos seguros para los dispositivos móviles, algo…
Lee mas«La formación universitaria en ciberseguridad es demasiado teórica actualmente»
Conrado Briceño, CEO de IMF Smart Education, explica su plan para la formación práctica de profesionales en ciberseguridad. IMF Smart Education y la consultora Deloitte han firmado una alianza para crear una Escuela de Ciberseguridad a nivel internacional. Un proyecto que, según palabras del CEO de IMF, Conrado Briceño, a CSO, nace “porque la ciberseguridad ha dejado de ser un ámbito exclusivamente tecnológico y ha pasado a ser una problemática corporativa que afecta a todos los departamentos y tiene implicaciones de negocio”. Más, apostilla, después de la llegada de la pandemia de la COVID-19,…
Lee masA continuación, le indicamos cómo actualizar sus dispositivos Apple para corregir fallas de seguridad.
Conecte su dispositivo y asegúrese de estar conectado a Internet. Cómo actualizar los dispositivos Apple para corregir fallas de seguridad Apple lanzó un parche de software crítico para corregir una vulnerabilidad de seguridad que, según los investigadores, podría permitir a los piratas informáticos infectar directamente iPhones y otros dispositivos Apple sin la participación del propietario. A continuación, le indicamos cómo actualizar sus dispositivos Apple. iPhone, iPad o iPod Touch Conecte su dispositivo y asegúrese de estar conectado a Internet. Vaya a Configuración General, luego toque Actualización de software. Toca Instalar ahora. Si ves Descargar e instalar en su lugar, tócalo…
Lee masAustralia ve un aumento del 13% en los informes de delitos cibernéticos a medida que COVID-19 empuja a más personas a conectarse
Australia experimentó un aumento del 13% en los informes de delitos cibernéticos en el último año, dijo el miércoles el gobierno, con aproximadamente uno de cada cuatro incidentes dirigidos a infraestructura crítica y servicios esenciales, ya que muchos trabajan desde casa durante el COVID. 19 pandemia. El Centro Australiano de Seguridad Cibernética (ACSC) recibió un informe de delito cibernético cada ocho minutos durante los 12 meses hasta el 30 de junio de 2021, con un número récord de australianos trabajando de forma remota en línea durante la pandemia, dijo en…
Lee masApple emite un parche de software de emergencia para corregir una falla de software espía
Los investigadores del Citizen Lab de la Universidad de Toronto dijeron que la falla permitía que el software espía del Grupo NSO infectara directamente el iPhone de un activista saudí. Apple lanzó un parche de software de emergencia para corregir una vulnerabilidad de seguridad que, según los investigadores, podría permitir a los piratas informáticos infectar directamente los dispositivos Apple sin ninguna acción del usuario. Los investigadores del Citizen Lab de la Universidad de Toronto dijeron que la falla permitía que el software espía de la empresa de hackers contratados más infame del mundo, NSO…
Lee masIvanti prioriza las vulnerabilidades para prevenir el ransomware
Ivanti Neurons for Patch Intelligence revoluciona el mercado de la gestión de parches, ante el alarmante aumento y sofistificación de las ciberamenazas ‘basadas en el riesgo’, como el ransomware. En los últimos dos años, ciberataques como el ramsomware han pasado de ser una amenaza más a convertirse en un serio factor de riesgo para la sociedad. El grado de sofistificación y proliferación de este tipo de ciberamenazas basadas en el riesgo resulta alarmante, y son en la actualidad una de las mayores preocupaciones de los CISO. Consciente de esta necesidad, y en…
Lee masEl trabajo híbrido realza la tensión por aplicar controles de ciberseguridad
El 83% de los equipos de TI cree que el aumento del teletrabajo ha creado una “bomba de relojería” que podría provocar fallos en la red corporativa, según un estudio de HP. La nueva realidad del teletrabajo híbrido ha puesto de manifiesto la tensión existente entre los teletrabajadores y los departamentos de TI, algo que los responsables de seguridad deben resolver para garantizar el futuro de los negocios, según el estudio de HP Wolf Security Rebellions & Rejections. Y, es que, al comienzo de la pandemia estos directivos se vieron obligados a…
Lee masEl traficante de armas cibernético explota la nueva vulnerabilidad del software del iPhone, que afecta a la mayoría de las versiones, dicen los investigadores
Una empresa de cibervigilancia con sede en Israel desarrolló una herramienta para ingresar a los iPhones de Apple con una técnica nunca antes vista que ha estado en uso desde al menos febrero, el grupo de vigilancia de seguridad en Internet Citizen Lab dijo el lunes. El descubrimiento es importante debido a la naturaleza crítica de la vulnerabilidad, que no requiere interacción del usuario y afecta a todas las versiones de iOS, OSX y watchOS de Apple, excepto las actualizadas el lunes. La herramienta desarrollada por la firma israelí, denominada NSO Group, derrota…
Lee masEl sistema de registro de la prueba Walgreens COVID-19 dejó desprotegidos los datos del paciente
El sistema de registro de prueba COVID-19 de la cadena de farmacias Walgreens Boots Alliance expuso datos de potencialmente millones de personas, incluidos sus números de teléfono y direcciones de correo electrónico. Los datos también expusieron nombres, fechas de nacimiento e identidades de género en la web abierta para que cualquiera pudiera verlos y para que los recopilaran los múltiples rastreadores de anuncios en el sitio de Walgreens. En algunos casos, los resultados de estas pruebas también podrían tomarse de los datos expuestos, agregó el informe. «Evaluamos rutinariamente nuestras soluciones tecnológicas para…
Lee masLas organizaciones temen no poder recuperarse de un ataque de ransomware
El estudio Global Data Protection Index 2021 de Dell Technologies revela además que el 62% de las empresas teme que sus medidas de protección de datos no sean suficientes para hacer frente a las amenazas cibernéticas. Los resultados del informe Global Data Protection Index (GDPI) 2021 de Dell Technologies revelan que las organizaciones enfrentan varios desafíos de protección de datos, propiciados por la amenaza constante del ransomware y el consumo de tecnologías emergentes como aplicaciones nativas en la nube, contenedores de Kubernetes e inteligencia artificial. Según un estudio reciente de…
Lee masOcho preguntas claves para contratar a un analista de ciberseguridad
Este rol es cada vez más demandado, y es necesario asegurarse de las capacidades y habilidades de los candidatos. A la hora de contratar un analista de seguridad encontrará distintos perfiles; desde un estudiante de historia sin experiencia técnica formal, ingenieros informáticos con especialización en ciberseguridad, hasta personas con años de experiencia en SOC (Centros de Operaciones de Ciberseguridad) y pentesting. Pero, ¿a cuál contratar? Keatron Evans, investigador principal de InfoSec, lo tiene claro tras hacer las preguntas correctas: el estudiante de historia obtiene el trabajo. Cuenta con las capacidades…
Lee masEl ‘malware’ en documentos de oficina vuelve a repuntar
Este tipo de ataques se basan en la posible incapacidad de las víctimas para reconocer el riesgo. El 43% de todas las descargas de malware pertenecen a documentos de oficina maliciosos, según señala AtlasVPN en base a un estudio de Netskope. Y, es que, a pesar de la creciente sofisticación del cibercrimen, el engaño personal a los empleados todavía está en auge. Así, los archivos de Office malignos son los más populares en todas las plataformas; desde Microsoft Office 365 hasta Google Docs y pasando por PDF. Sin embargo, la…
Lee masProtonMail se defiende tras entregar dirección IP de cliente a la policía
El proveedor asegura no recolectar las direcciones IP por defecto, y que en este caso específico se vio obligado por un requerimiento judicial. El proveedor suizo de correo electrónico seguro Proton Technologies AG se ha visto obligado a defenderse tras facilitar a las autoridades la dirección de internet de un activista contra el cambio climático francés, a pesar de tener una política de no registro de direcciones IP. ProtonMail, fundado en 2014, es uno de los principales servicios de correo electrónico en línea centrados en la privacidad y se promociona…
Lee masWhatsApp recibe la segunda multa más alta de la historia por no cumplir con GDPR
La sanción, que asciende a 225 millones de euros, es también la más alta que impone la Comisión de Protección de Datos de Irlanda. La comisión de Protección de Datos de Irlanda, sede donde está ubicada Facebook en Europa, ha impuesto una multa de 225 millones de euros a WhatsApp, compañía perteneciente a la tecnológica dirigida por Mark Zuckerberg. Se trata de la segunda sanción más alta impuesta por incumplir el Reglamento General de Protección de Datos (GDPR, de sus siglas inglesas) desde que se instaurase en 2016 y la más alta…
Lee masEl ‘ransomware’ fue la amenaza más detectada del globo en el último trimestre
Por sectores, el sanitario sigue siendo el más afectado, según datos de Cisco Talos. Durante el segundo trimestre de este año, el ransomware ha ocupado prácticamente la mitad de todos los ciberataques a escala global, y ha triplicado a la siguiente amenaza más común, la explotación de vulnerabilidades de Microsoft Exchange Server, según datos del último informe de Cisco Talos. Por sectores, y por tercer trimestre consecutivo, el sanitario ha sido el más afectado, pero los ciberdelincuentes también se han dirigido a transportes, telecomunicaciones, fabricación y educación, entre otros. Para Ángel Ortiz,…
Lee mas