Cuidado con el modelo Cyber Kill Chain, advierte Netskope

Si no se protegen adecuadamente, los servicios cloud pueden ampliar la superficie de ataque de una organización en distintas fases. Solo una tecnología cloud nativa puede detectar y mitigar las amenazas propias de la nube. El advenimiento de las aplicaciones en la nube ha provocado que el modelo Cyber Kill Chain, diseñado para ayudar a mitigar los ataques más avanzados de la red, esté cambiado. Por ello, Netskope, compañía líder en soluciones de Seguridad Cloud, analiza cómo se están explotando los servicios cloud dentro de cada etapa de esta cadena. “Con algunos ejemplos notorios de campañas…

Lee mas

¿Cómo afrontar el robo de datos informáticos desde el frente legal?

Desde hace 6 años existe una Ley de Delitos Informáticos en el Perú. La transformación digital ha traído a nivel mundial diversos cambios positivos, los mismos que han facilitado las gestiones así como simplificado los procesos en empresas de todos los rubros. No obstante, también ha generado una delgada brecha de desinformación en los usuarios, lo que ha llevado a terribles incidentes que implican robos de datos informáticos. Ello involucra no sólo a las personas, sino también a grandes empresas, quienes han sufrido violación de seguridad y acceso indebido a…

Lee mas

Netskope advierte del peligro de la explotación de los servicios cloud en el modelo Cyber Kill Chain

  Si no se protegen adecuadamente, los servicios cloud pueden ampliar la superficie de ataque de una organización en distintas fases. Solo una tecnología cloud nativa puede detectar y mitigar las amenazas propias de la nube. El advenimiento de las aplicaciones en la nube ha provocado que el modelo Cyber Kill Chain, diseñado para ayudar a mitigar los ataques más avanzados de la red, esté cambiado. Por ello, Netskope, compañía líder en soluciones de Seguridad Cloud, analiza cómo se están explotando los servicios cloud dentro de cada etapa de esta…

Lee mas

Sistemas Operativos de Microsoft en riesgo por vulnerabilidad “BLUEKEEP”

  Más de 700.000 dispositivos en riesgo alrededor del mundo Bitdefender brinda consejos y alternativas de protección real BlueKeep, es una vulnerabilidad potencial en sistemas operativos antiguos de Microsoft, que permite a los atacantes la ejecución remota de código. Anunciada en mayo por Microsoft, Bluekeep se volvió activo en las últimas semanas cuando el nivel de ataques comenzó a aumentar. Estos picos de ataques fueron también confirmados por los laboratorios internos de la empresa líder de seguridad informática Bitdefender. Como vulnerabilidad, BlueKeep permite a los atacantes descargar malware en los…

Lee mas

Estados Unidos abre una investigación de seguridad nacional contra la red social TikTok

El Comité de Inversión Extranjera en los Estados Unidos (CFIUS, en inglés) alega que la compañía china podría estar censurando contenidos y haciendo prácticas inapropiadas de uso de datos. TikTok se ha destapado en los últimos meses como una de las redes sociales que más triunfan entre miles de millones de adolescentes de todo el mundo.  Su popularidad y su propiedad –pertenece a la compañía china Beijing ByteDance Technology–  le han valido para los Estados Unidos le abran una investigación de seguridad nacional, más concretamente por la adquisición de otra aplicación, Musical.ly. El Comité…

Lee mas

Cinco consejos de seguridad para entornos DevOps

A medida que las empresas y organizaciones buscan aprovechar cada vez más los beneficios de los entornos basados en DevOps, también reconocen la necesidad crítica de proteger este tipo de herramientas. CyberArk ofrece cinco recomendaciones sobre cómo los CISOs y sus equipos de seguridad deberían priorizar la protección de las herramientas y procesos DevOps. 1. Establecer y aplicar políticas para la selección y configuración de herramientas DevOps. Como no se puede proteger lo que no se conoce, el primer paso es elaborar un inventario completo de las herramientas DevOps que utilizan…

Lee mas

Disminuye el riesgo de perdida de datos con una política de uso de unidades USB

El 58% de las organizaciones no implementan el control de puertos o la lista blanca para dispositivos de almacenamiento extraíbles. Experto de Bitdefender insta a las empresas a contar con protocolos de ciberseguridad para los trabajadores. Reciente encuesta del fabricante de memorias Apricorn reveló que las empresas prestan poca atención a cómo los empleados usan las unidades USB, y sus departamentos de TI no proporcionan herramientas para el uso seguro de los dispositivos USB. El 58% de las organizaciones no implementan el control de puertos o lista blanca para dispositivos,…

Lee mas

Microsoft y la industria se alían para luchar contra los ataques al firmware

Los fabricantes de PC desarrollarán los secured-core PC, o equipos de núcleo seguro, que estarán dirigidos a sectores sensibles como el financiero, el sanitario o el gubernamental. Microsoft asegura que cada vez incorpora nuevas protecciones a sus sistemas operativos. Pero, al mismo tiempo, los atacantes buscan otras vías para hacer daño. Una de ellas es el firmware. De hecho, según los datos de la compañía basados en información del Gobierno de los Estados Unidos, en los últimos tres años las amenazas descubiertas dirigidas al firmware se multiplicaron por cinco. El firmware se…

Lee mas

Las empresas no se sienten preparadas para hacer frente a los ciberataques

Según el último informe de Cisco, más de la mitad han sufrido una intrusión o infección en 2018 y el 94% son conscientes de que deben mejorar para implementar una protección efectiva. La ciberseguridad sigue siendo una asignatura pendiente para las empresas. Según el último informe sobre esta materia de Cisco, The Security Bottom Line, más de la mitad de las organizaciones (el 56%) han sufrido una brecha sería durante el pasado año. Este hecho, cada vez más habitual, no es lo más destacado de este estudio, pues las compañías han de “acostumbrarse”…

Lee mas

Docenas de apps con adware pululan en Google Play

Investigadores de la firma de seguridad ESET han descubierto numerosas aplicaciones adware en Google Play Store que sirven anuncios no deseados a los usuarios. Los investigadores afirman que encontraron 42 aplicaciones de este tipo en la Play Store de Google, que van desde una radio FM gratuita, hasta descargadores de archivos y juegos. Estas aplicaciones maliciosas se han descargado más de ocho millones de veces desde julio de 2018, afirmaron los investigadores. Si un usuario intenta eliminar la aplicación maliciosa, simplemente elimina un ícono de acceso directo» Google eliminó de inmediato la…

Lee mas

El 83% de software aún tiene fallos en el primer escaneo

El décimo informe sobre el Estado de la Seguridad del Software de Veracode marca una década de conocimiento sobre la seguridad de apps y muestra a los equipos avanzando hacia un desarrollo seguro. Veracode ha anunciado hoy los resultados de su informe sobre el Estado de Seguridad del Software (SoSS). La décima entrega de esta investigación revela que más de la mitad de todos los fallos de seguridad (56%) están solucionados, pero remediar los nuevos errores conduce a una mayor “deuda en seguridad”, ya que se acumulan los no resueltos y…

Lee mas

Agujeros de seguridad en DevOps

La falta de información de seguridad TI en DevOps abre la puerta a ciberriesgos para el 72% de las empresas. Trend Micro ha presentado los resultados de un estudio que revela que los silos organizacionales crean un riesgo de seguridad innecesario para las empresas globales. La falta de participación e implicación en la seguridad en los proyectos DevOps estaba creando ciberriesgos para el 72% de los líderes de TI. En un esfuerzo por comprender mejor la cultura de DevOps, Trend Micro encargó al especialista independiente en investigación Vanson Bourne, una encuesta…

Lee mas

Google podría acceder nuestros archivos en su nube

Un exempleado de la compañía desvela que los documentos privados de G Suite no están encriptados al completo para Google, pero sí para intentos de piratería externos. Martin Shelton, exempleado de Google, publicó a principios de este mes los entresijos de las cuentas de G Suite, un conjunto de herramientas online que las empresas utilizan para trabajar de manera conectada e integrada con sus trabajadores. Del escrito se extraen varias conclusiones, entre las que destaca la posibilidad que tiene el buscador de acceder a los documentos de Google Drive, Gmail…

Lee mas

El CISO, a vueltas con su jerarquía dentro de la empresa

¿A quién debe reportar? ¿Es una figura totalmente independiente? ¿Cuáles son sus funciones concretas? El rol del CISO ha ganado peso dentro de las compañías y el futuro de su escalafón es una incógnita. El CISO (Chief Security Officer, en inglés) es una de las figuras de moda dentro de las compañías actuales. Por lo menos de las que se consideren digitales o dirigidas por los datos. Su papel es de vital importancia tanto para la contención de ciberataques como para lanzar productos seguros al mercado. También, para lidiar con la regulación,…

Lee mas

Kaspersky aplica la inteligencia de amenazas para sistemas de control industrial

Kaspersky anuncia el desarrollo de un nuevo servicio de inteligencia de amenazas dirigido a organizaciones industriales: ICS Vulnerabilities Database. Como en cualquier sistema informático, las vulnerabilidades de los componentes industriales son inevitables. Cada año, el Equipo de Respuesta a Emergencias en Sistemas de Control Industrial de Kaspersky (Kaspersky ICS CERT) detecta al menos 60 nuevas vulnerabilidades en componentes IIoT y sistemas de control industrial, que afectan potencialmente a cientos y miles de productos ICS o IIoT. Su explotación puede provocar fallos en el sistema o permitir el acceso del malware a la gestión de…

Lee mas

Kaspersky alerta sobre la fatiga de privacidad

Aunque cada vez hay un número mayor de usuarios que se resignan a ser víctimas de ciberataques, Kaspersky alerta de que no es mejor momento de bajar la guardia porque las amenazas continúan creciendo exponencialmente. De acuerdo a una investigación de Kaspersky,el 19% de los españoles ha sufrido un acceso no autorizado a sus datos privados. Compartir datos de forma imprudente deja a los consumidores expuestos a muchos más riesgos de lo que esperaban. Muchos usuarios no lo piensan dos veces a la hora de compartir sus datos si con ello pueden…

Lee mas