Una encuesta de Allianz pone de relieve que los ciberataques, la continuidad de las operaciones y las consecuencias derivadas de la pandemia de la Covid-19 conforman las principales preocupaciones de las empresas. Los incidentes cibernéticos conforman uno de los principales riesgos los negocios. Así lo atestigua la encuesta anual de Allianz Global Corporate & Specialty (AGCS), que pone a los ciberataques (40%) al mismo nivel que las interrupciones de negocio (41%) y la pandemia de coronavirus (40%). “Esto demuestra las crecientes vulnerabilidades de un mundo altamente globalizado y conectado”, asegura…
Lee masEtiqueta: Seguridad
La AEPD multa a Caixabank con seis millones de euros por incumplir con GDPR
La Agencia Española de Protección de Datos (AEPD) estima que la entidad bancaria vulnera la normativa con prácticas como la imposición a sus consumidores a consentir el tratamiento y la cesión de sus datos personales a terceras personas con las que podrían no tener relación. La Agencia Española de Protección de Datos (AEPD) ha impuesto dos sanciones de cuatro y dos millones de euros, respectivamente, a Caixabank por vulnerar el Reglamento General de Protección de Datos (GDPR, de sus siglas inglesas). En concreto, y tras la denuncia interpuesta por Facua…
Lee mas«Las empresas deben adoptar una visión de seguridad basada en la identidad»
Albert Barnwell, sales manager para España y Portugal de CyberArk, desgrana los ataques que veremos en 2021 y que se centrarán en el robo de credenciales. Es evidente que la aceleración de las iniciativas digitales motivadas por la pandemia ha provocado que también aumenten las oportunidades de los ciberdelincuentes. Por ello, asegura Albert Barnwell, sales manager para España y Portugal de CyberArk, una de las tendencias para 2021 será la proliferación de ataques más hiperpersonalizados, dirigidos a usuarios con acceso privilegiado a sistemas, datos e infraestructuras sensibles. “Serán amenazas más cortas,…
Lee masEstas son las marcas más suplantadas en internet y así es como los ciberdelincuentes las utilizan
Microsoft se encuentra en primer lugar con el 43% de los casos registrados, según Check Point La ingeniería social es una de las herramientas más empleadas por el ciberdelincuente para hacer daño en internet. Y suplantar a empresas reconocidas, con las que es bastante probable que el usuario tenga contratado algún servicio, se encuentra entre sus «trucos» predilectos. La empresa de ciberseguridad Check Point, ha publicado el Brand Phishing Report correspondiente al último trimestre de 2020, donde se analizan las marcas más imitadas por los ciberdelincuentes en los meses octubre, noviembre y diciembre.…
Lee masLos grandes errores que cometen las empresas después de sufrir un ciberataque
Es importante mantener las pruebas de la crisis, ser consciente de los riesgos que hay en internet y mantener informados a los usuarios, entre otras cosas. El Centro de Estudios Internacionales y Estratégicos de EE.UU. informó hace unas semanas de que las pérdidas por incidentes relacionados con el cibercrimen superaron los 945.000 millones de dólares en 2020 sólo en ese país, casi el doble que en 2018. Si a estas cifras añadimos las pérdidas causadas por daño reputacional, las mermas debidas a una crisis informática pueden superan con creces los dos billones…
Lee masAsí funciona la estafa por SMS en la que suplantan a Correos para robarte el dinero
Los cibercriminales buscan engañar a la víctima para que descargue un troyano bancario en su dispositivo La ciberestafa es una de las herramientas más empleadas por los criminales informáticos para atacar a sus víctimas. Recientemente, el laboratorio de la firma de ciberseguridad ESET en España ha alertado sobre una campaña de propagación de troyanos bancarios (pensados para robar información de los equipos infectados) que tiene a usuarios españoles entre sus objetivos. De todas estas campañas, la que más éxito está obteniendo, según apuntan, es la que se hace pasar por Correos España,…
Lee masTercera cepa de malware descubierta en el ataque a la cadena de suministro de SolarWinds
CrowdStrike, una de las dos empresas de seguridad que investiga formalmente el ataque, arroja algo de luz sobre cómo los piratas informáticos comprometieron el proceso de creación de la aplicación SolarWinds Orion. La firma de ciberseguridad CrowdStrike, una de las empresas directamente involucradas en la investigación del ataque a la cadena de suministro de SolarWinds, dijo hoy que identificó una tercera cepa de malware directamente involucrada en el reciente ataque. Llamado Sunspot , este hallazgo se suma a las cepas de malware Sunburst (Solorigate) y Teardrop descubiertas anteriormente. Pero mientras Sunspot es…
Lee mas¿Se pueden manipular los formularios web para obtener más datos de los usuarios?
Un estudio de la Universidad BGU de Israel pone de manifiesto que la estructura de los formularios es esencial para captar datos privados importantes de los usuarios. La estructura de los formularios web es esencial a la hora de conseguir más o menos información de los usuarios a los que se pide que se ingrese sus datos. Así lo concluye un estudio de la Universidad Ben-Gurion del Néguev (BGU) de Israel que ha demostrado que utilizar técnicas como solicitar información personal en orden de importancia, de la menos a la…
Lee mas«La ciberseguridad se ha convertido en un deporte interactivo»
Ricardo Maté, director general de Sophos para Iberia, avanza que, para 2021, la ciberseguridad debe ser contemplada como un sistema en la que todos sus componentes trabajan de manera sincronizada. Si la ciberseguridad es un mundo en constante evolución, 2020 ha abierto un nuevo paradigma con la constatación de que la disolución del llamado perímetro ya es una realidad. Durante la pandemia. Durante la pandemia, y con la llegada del teletrabajo masivo, los ataques han crecido más de un 400%. Además, añade Ricardo Maté, director general de Sophos para Iberia, el escenario…
Lee masTECNOLOGÍA Los piratas informáticos de SolarWinds accedieron a los correos electrónicos del Departamento de Justicia
Los piratas informáticos que accedieron a las redes gubernamentales a través del software SolarWinds potencialmente accedieron a alrededor del 3% de las cuentas de correo electrónico del Departamento de Justicia, dijo un portavoz el miércoles. Pero no hay indicios de que hayan accedido a sistemas clasificados. El martes, las agencias de inteligencia de Estados Unidos dijeron que probablemente los rusos estaban detrás de la violación, que afectó a varios departamentos gubernamentales. Los piratas informáticos que accedieron a las redes gubernamentales a través del software SolarWinds potencialmente accedieron a alrededor del 3% de las…
Lee masEl gasto global en ciberseguridad aumentará un 20% durante este año
La pandemia de coronavirus y la repercusión de ataques como el de SolarWinds empujarán la demanda de los servicios de ciberprotección. Durante este año el gasto global en ciberseguridad se incrementará un 20%, según Mutual Funds. Esto se debe, en gran parte, al eco que han producido algunos ciberataques como el de SolarWinds, el pasado mes de diciembre, que permitió a un grupo ruso espiar correos del Departamento del Tesoro de Estados Unidos y a otras agencias federales del país. Esta incidencia afectó a 18.000 clientes suyos. Por sectores, el 44% de los ataques del…
Lee mas61% de Líderes en Ciberseguridad afirman que trabajadores remotos han provocado una violación de datos este año
Los empleados tienen un 85% más de probabilidades de filtrar archivos. El 59% de los líderes de seguridad de TI dicen que las amenazas internas aumentarán en los próximos dos años. A pesar de conocer los riesgos internos planteados, más de la mitad de las organizaciones no cuentan con un plan de respuesta al riesgo interno. Y poco menos de la mitad de las empresas no tienen el hábito de evaluar la eficacia con la que sus tecnologías pueden reducir las amenazas internas, según un nuevo informe. Tanto los líderes…
Lee masEl 58% de las empresas han sufrido un aumento en los ciberataques por la pandemia
Check Point ha realizado una encuesta a más de 600 expertos de seguridad informática de todo el mundo para conocer el impacto de la COVID-19 en su negocio y los principales retos de seguridad de cara al futuro próximo. Check Point ha desvelado los resultados de una nueva encuesta llevada a cabo en conjunto con Dimensional Research en la que han participado más de 600 profesionales del ámbito de la seguridad informática de todo el mundo. Entre los principales datos obtenidos destaca el hecho de que más de la mitad…
Lee mas5 políticas de ciberseguridad básicas para 2021, según Wallix
‘Complejidad mínima de las contraseñas’, ‘El Principio del Menor Privilegio’, ‘La filosofía Zero Trust’ o el ‘Enfoque Security by Design’, son algunas de las filosofías y prácticas clave en 2021. La ciberseguridad ha sido este 2020 más relevante que nunca. La evolución del teletrabajo y el aumento del acceso de terceros a las redes internas de las empresas, así como la proliferación de los ciberataques, hace que los CEO y CXO de las empresas deban estar continuamente actualizados en cuanto a herramientas y políticas de seguridad de alto nivel. Según…
Lee masAsí van a utilizar los cibercriminales la Inteligencia Artificial para atacarte en el futuro
Europol, Unicri y la empresa de ciberseguridad Trend Micro acaban de publicar un informe en el que analizan el papel que está jugando la IA en los ciberataques. El avance de la tecnología nos ha facilitado la vida enormemente. Pero la dependencia de internet, dispositivos y aplicaciones también nos ha hecho más vulnerables de lo que lo eramos en el pasado. Y es que los cibercriminales no descansan. Recientemente, Europol, el Instituto Interregional de las Naciones Unidas para Investigaciones sobre la Delincuencia y la Justicia (Unicri) y la empresa de ciberseguridad Trend Micro han elaborado…
Lee masFacebook agregará más funciones de seguridad a la cuenta el próximo año
Facebook Inc dijo el martes que comenzaría a permitir a los usuarios configurar claves de seguridad físicas como una forma de verificar su identidad antes de iniciar sesión en la aplicación móvil de la red social, a partir del próximo año. Actualmente, la compañía ofrece una opción para requerir una clave de seguridad de hardware para conectarse a una computadora de escritorio antes de cada inicio de sesión. Los usuarios pueden comprar una llave de hardware a los minoristas y registrarla en Facebook, dijo la compañía, confirmando un informe anterior bit.ly/3nI7yHb del…
Lee mas