Así lo ha comunicado el Departamento del Tesoro del país norteamericano ante el advenimiento de una creciente industria de firmas forenses que ayudan a las compañías a procesar los pagos para recuperar los datos secuestrados. El Departamento de Tesoro de Estados Unidos ha advertido a las aseguradoras cibernéticas y a las instituciones financieras que facilitar los pagos de un rescate por un ataque ransomware podría infringir las leyes. En el país norteamericano han aflorado en los últimos años este tipo de seguros que cubre los riesgos informáticos, algo que todavía no se ha…
Lee masEtiqueta: Seguridad
Códigos QR, una vía más de ataque contra usuarios y empresas
La popularidad de esta herramienta desentraña riesgos para la ciberseguridad y solo el 30% de los usuarios sabe distinguir si topa con un código malicioso, según MobileIron. Tras la llegada de la pandemia de coronavirus y, sumidos en una nueva realidad en la que “nada se puede tocar”, los códigos QR están ganando popularidad de cara a los consumidores de prácticamente todos los sectores. Sin embargo, un estudio de MobileIron advierte de los riesgos que desentrañan para la seguridad. Los resultados de la encuesta revelan que el 64% de los encuestados reconoce que…
Lee masVMware ofrece “seguridad intrínseca” para la infraestructura digital mundial
Nuevas innovaciones mejoran la seguridad para las nubes públicas y privadas, operaciones de seguridad y fuerzas de trabajo distribuidas. Esta semana en VMworld 2020, VMware, Inc. (NYSE: VMW) presentó nuevas innovaciones que habilitan lo que denomina “seguridad intrínseca a la infraestructura digital mundial”. Las soluciones están diseñadas para mejorar la seguridad para las nubes públicas y privadas, las operaciones de seguridad y las fuerzas de trabajo distribuidas a medida que las organizaciones aceleran la adopción de la nube para construir una infraestructura digital resistente y preparada para el futuro. En…
Lee masAlemania endurece la seguridad de su red 5G, y podría excluir informalmente a Huawei
El gobierno alemán anuncia una supervisión más estricta de los proveedores de redes de telecomunicaciones. Aunque no se trata de una prohibición o exclusión, la medida dificultará que Huawei mantenga su posición en el mercado alemán. Fuentes del gobierno dijeron a los medios de comunicación que se había llegado a un acuerdo para ampliar el escrutinio de la gobernanza y la tecnología de los vendedores de la Red de Acceso por Radio (RAN) 5G, además de la supervisión de los vendedores de la red base. Según el periódico alemán Handelsblatt,…
Lee mas¿Cuál es el coste de una brecha de datos?
El impacto financiero de sufrir una violación de datos sigue siendo alto para las empresas, independientemente de su tamaño y del sector en el que operen. El coste medio de una brecha de datos en 2020 es de 3,86 millones de dólares. Las brechas de datos y los incidentes de seguridad son cada vez más costosos. Una empresa que opera en el entorno financiero reveló recientemente que había gastado 53 millones de dólares a raíz de una infracción ocurrida a principios de año que expuso la información personal casi tres millones…
Lee masCovid-19, protagonista de las ciberamenazas durante 2020
Durante los próximos meses se espera que la crisis actual continúe influyendo enormemente en los riesgos asociados al uso de las tecnologías, especialmente debido al incremento del teletrabajo. El CCN-CERT ha presentado su nuevo Informe Ciberamenazas y Tendencias. Edición 2020, en el que recoge los principales incidentes, agentes de la amenaza y métodos de ataque empleados a lo largo de este año y de 2019. Además, en el documento se exponen aquellas tendencias que han marcado y seguirán marcando el 2020. En esta nueva edición del Informe se destaca el…
Lee mas10 prácticas para una buena ciberseguridad móvil en las empresas
El impulso de la movilidad de datos y dispositivos corporativos del teletrabajo hace que sea necesario implementar estrategias de ciberseguridad adaptadas a los nuevos escenarios y retos. La realidad de las empresas ha cambiado de forma significativa y la movilidad de la información y de los dispositivos son pilares fundamentales. Sin embargo, este hecho presenta también numerosos riesgos en materia de ciberseguridad: según el Cybersecurity Report 2020 de Check Point, casi el 30% de las empresas de todo el mundo sufrieron ciberataques en los que se comprometía la seguridad de los…
Lee masDos brechas afectan a las credenciales de la base de datos SAP ASE
El servidor no borra las credenciales de los registros de instalación persistentes y, aunque están cifradas, los expertos han advertido de que los atacantes pueden desencriptarlas fácilmente para obtener acceso completo a un componente crítico de la plataforma. Una vulnerabilidad en la solución Adaptive Server Enterprise (ASE) de SAP obliga a sus usuarios a implementar una serie de parches lanzados el pasado mes. Y, es que, el servidor no borra las credenciales de los registros de instalación persistentes. Aunque éstas están cifradas, los expertos han advertido de que los atacantes pueden…
Lee mas4 de cada 10 correos electrónicos relacionados con el Covid-19 son SPAM
Hackers se han centrado más en la ingeniería social que en el malware sofisticado Bitdefender, compañía global líder en ciberseguridad que protege más de 500 millones de sistemas en todo el mundo, ha publicado su Informe sobre el Panorama de las Ciberamenazas en la primera mitad del año 2020 (incluyendo Europa y Estados Unidos). Este ha sido un semestre marcado por la crisis del coronavirus y la pandemia ha provocado un cambio significativo tanto en el modus operandi de los ciberdelincuentes como en el perfeccionamiento de sus habilidades. Las principales…
Lee masInfosys integra Qualys en sus servicios de seguridad gestionados
Qualys pretende reforzar la oferta de servicios basados en la plataforma Cyber Next de Infosys. Qualys, proveedor de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube, ha anunciado que Infosys, proveedor global de consultoría y servicios digitales, integrará Qualys VMDR y Multi-Vector EDR en su plataforma Cyber Next, una oferta de servicios de seguridad gestionados. Con las prestaciones de Qualys Cloud Platform, Qualys VMDR (Vulnerability Management, Detection and Response) y Multi-Vector EDR (Endpoint Detection and Response) su funcionalidad es recoger grandes cantidades de datos telemétricos de Qualys Cloud…
Lee masLas empresas perciben que el riesgo de «ciberguerra» es real e inminente
Amenazas tradicionales como el ransomware siguen estando en vigor. Un 57% de los responsables de ciberseguridad españoles cree que este tipo de ataques va a seguir creciendo durante los próximos meses. La mayoría de los responsables de la seguridad de la información de las empresas considera que el riesgo de la «ciberguerra» es real y una amenaza inminente para sus compañías y que los ciberataques van a continuar aumentando durante los próximos meses. Consideran además los responsables de la seguridad informática de las empresas que el aumento de los ataques relacionados…
Lee masCiberdelincuentes ganan millones vendiendo cuentas de Fortnite robadas
Según investigación, empresas de videojuegos no han logrado desacelerar esta economía clandestina. Ciberdelincuentes acumulan 1.2 millones de dólares al año vendiendo miles de cuentas de Fortnite robadas. El informe de Economía del Ciberdelito Subterráneo de Fortnite citado por Bitdefender arroja luz sobre un negocio de más de un millón de dólares que capitaliza la popularidad del videojuego gratuito que logró atraer a más de 350 millones de jugadores en los tres años posteriores a su lanzamiento. Según los investigadores de Night Lion Security, cada cuenta de Fortnite se vende entre…
Lee masApenas el 12% de los Ciso se considera «altamente efectivos»
Una encuesta de Gartner revela que sólo ese porcentaje sobresale en las cuatro categorías del Índice de Efectividad Ciso de dicho analista. Analistas de Gartner han presentado los resultados de una encuesta sobre la eficacia de los Cisoen 2020 en el transcurso de la Cumbre de Seguridad y Gestión de Riesgos de Gartner 2020, que se ha celebrado virtualmente en América y EMEA. El resultado de la encuesta es revelado: sólo el 12% de los Ciso se consideran altamente efectivos. Lo que da pie a Sam Olyaei, director de investigación de Gartner,…
Lee masLa importancia de la gestión del riesgo en un mundo operativo digital
Detección, respuesta, resiliencia y continuidad ante el desastre se vuelven imperativos para toda empresa que esté en pleno proceso de transformación digital. Nos movemos en un contexto de alto riesgo en lo a que ciberataques se refiere. Además de la ocasión que la pandemia de coronavirus ha suscitado para valerse de la alarma de los usuarios y del fenómeno del teletrabajo masivo, seguimos sumando millones de dispositivos conectados e ingentes cantidades de datos en el ciberespacio. Por ello, en el evento Gestión de activos: cómo gestionar los riesgos, organizado por KPMG, se…
Lee masRedes VPN de malla: otro paso hacia la red de confianza cero
Las organizaciones están examinando más de cerca las redes privadas virtuales de malla, ya que deben apoyar y asegurar conexiones de red más remotas. Las VPN de malla utilizan una arquitectura de punto a punto en la que cada nodo o punto de la red puede conectarse directamente a cualquier otro punto sin pasar por un concentrador central o una puerta de enlace. Este enfoque puede ser menos costoso y más fácil de escalar que una VPN tradicional. En consecuencia, se trata de un nuevo concepto, aunque ha sido necesario…
Lee masLas compañías financieras, el objetivo preferido de los ciberdelincuentes
Según SecurityHQ, las instituciones bancarias han de redoblar sus esfuerzos para la protección digitala a medida en que aumenta la exposición al riesgo. El cibercrimen amenaza a cada vez más objetivos e industrias y de una manera más sofisticada. Sin embargo, los sectores financiero y gubernamental siguen siendo los más atacados, pues son los más se pueden monetizar en caso de ataque exitoso. Por ello, las instituciones bancarias han de redoblar sus esfuerzos para la protección digital y, según un estudio de SecurityHQ, poner sobre la mesa las necesidades reales que tienen…
Lee mas