Sophos ha lanzado un nuevo estudio, ‘El RDP Expuesto: La Amenaza Que Ya Está En Tu Puerta’, que desvela cómo los cibercriminales están intentando atacar a las empresas mediante el uso del Protocolo de Escritorio Remoto (RDP). El RDP sigue siendo motivo de insomnio para los administradores de sistemas. A este respecto, Sophos ha estado informando sobre cómo los cibercriminales explotan el RDP desde 2011, y que, en el último año, los grupos de ciberdelincuentes que se encontraban detrás de dos de los mayores ataques de ransomware, como fueron Matrix y SamSam, han…
Lee masEtiqueta: Seguridad
Las empresas perdieron 4,7 millones de dólares de media por ciberataques en 2018
Alrededor del 12% de las empresas tienen previsto reforzar sus inversiones en ciberseguridad en más de un 50%. La media de pérdidas anuales por ciberataques fue de 4,7 millones de dólares, según un estudio de Willis Towers Watson y ESI ThoughtLab. Y, más del 10% ha perdido más de 10 millones de dólares. Por ello, las organizaciones de todo el mundo quieren aumentar sus inversiones en un 34% durante el próximo año, después de haberlas aumentado en un 17% el año anterior. Alrededor del 12% de las empresas encuestadas tienen…
Lee masNo More Ransom, el poco conocido programa que te ayuda a recuperar tu computadora cuando está infectada con un virus
La guerra cibernética contra el ransomware, un tipo de virus que los criminales usan para extorsionar, está ganando pequeñas batallas diarias. Cuando la computadora de un usuario es infectada, los hackers piden un rescate a cambio de desbloquearla. Si no se atiende al reclamo, el virus borra el disco duro y toda su información. Ahora un programa gratuito para evitar que las víctimas de ataques cibernéticos paguen el rescate afirma haber salvado a más de 200.000 usuarios de ello y de haber ahorrado a estos un total de al menos US$108 millones. El proyecto…
Lee masSolo un tercio de las compañías tiene un plan de respuesta de incidentes
La principal causa es que los departamentos de seguridad aún no reciben la inversión adecuada, según un informe de Oliver Wyman. Prevención, detección y respuesta se han convertido en los tres términos más comentados del nuevo paradigma de la ciberseguridad. Cubriendo estos tres imperativos, las empresas y organizaciones de todo el mundo tienen mucho ganado, aunque saben, que la protección integral no existe y que siempre van a estar expuestas a un ciberataque que pueda tener éxito. La teoría dice que ya se están atendiendo estas necesidades pero la práctica demuestra lo contrario.…
Lee masLa zona EMEA, principal objetivo de ataques de fuerza bruta
Una nueva investigación de F5 Labs muestra que la región soporta la mayor proporción de este tipo de ciberataques. EMEA se ha convertido en un hotspot global para los ataques de fuerza bruta, -o forma de dar con una clave probando todas las combinaciones posibles hasta encontrar aquella que permite el acceso-, según una nueva investigación de F5 Labs integrada en el informe Application Protection Report 2019. Este informe constata que la mayoría de ataques que sufren las aplicaciones se producen en su nivel de acceso, sorteando los procesos legítimos de autenticación y autorización. Como norma general, se considera que hay un ataque…
Lee masLos entornos de fabricación utilizan sistemas operativos obsoletos
La última investigación de Trend Micro detalla las amenazas críticas únicas para el negocio a las que se enfrentan los sistemas convergentes de TI-OT. Trend Micro ha presentado una nueva investigación que pone de manifiesto las amenazas a las que se enfrentan las redes de fabricación que siguen funcionando con tecnología anticuada, incluidos los riesgos para la propiedad intelectual y los procesos de producción. El informe, “Asegurar fábricas inteligentes: amenazas a los entornos de fabricación en la era de la Industria 4.0” (Securing Smart Factories:Threats to Manufacturing Environments in the Era of…
Lee masEl 53% de los ciberataques son phishing
Un estudio de Sophos detecta que 1 de cada 5 directores de TI no sabe cómo ha sido atacado. Sophos muestra los resultados de su informe internacional “The Impossible Puzzle of Cybersecurity”, que revela que los responsables de TI actualmente se encuentran sobrepasados por ciberataques provenientes de todas las direcciones y tienen problemas por mantenerse al día en materia de seguridad debido a la falta de experiencia, presupuesto y tecnologías actualizadas. Principales conclusiones del estudio: Las tácticas de los cibercriminales han evolucionado hacia el uso de múltiples métodos de ataque y,…
Lee mas«Los niveles de prácticas básicas de seguridad en la nube aún son demasiado bajos»
Un estudio de Bitglass poner de relieve que solo el 20% de las compañías usa soluciones para la prevención de la pérdida de datos en la nube. La seguridad ya ha dejado de ser una barrera para migrar los procesos de negocio a la nube. Es más, de un tiempo a esta parte, se ha convertido en una pieza ventajosa. Sin embargo, muchas de las empresas que confían en cloud no toman las medidas adecuadas o dejan todo este segmento en manos de sus proveedores. Un reciente estudio de Bitglass pone de relieve que solo…
Lee masUn fallo en WhatsApp y Telegram expone los archivos multimedia
Entre los impactos más significativos destacan las posibles manipulaciones de imágenes, de pagos, de audios o la propagación de noticias falsas. Un fallo descubierto en Whatsapp y Telegram, bautizado como Media File Jacking, podría exponer las fotografías, vídeos y notas de voz a manipulaciones de terceros, de acuerdo a una investigación de Symantec. Este fallo solo afecta a los dispositivos Android si ciertas funciones están habilitadas. El error se significa en el tiempo que pasa entre el momento en que los archivos se escriben en el disco y cuando se cargan…
Lee masBitdefender alerta sobre reaparición del malware Astaroth
El malware, identificado originalmente en el 2017, ha reaparecido con una nueva técnica de infección sin archivos El troyano está haciendo uso de herramientas nativas de Microsoft para evitar ser detectado Investigadores de Bitdefender anunciaron que, durante el último monitoreo de detección de rutina de la tecnología Advanced Threat Defense, encontraron un aumento significativo en la actividad maliciosa que involucraba el uso de binarios de Microsoft en el proceso de infección, así como GitHub y Google Drive para entregar la carga útil. Después de un análisis de los detalles…
Lee masGoogle Photos permite que cualquiera pueda ver tus imágenes sin que te enteres
Cada vez que una persona comparte una imagen en este espacio con otro usuario, Google crea un enlace que permite a cualquiera acceder al contenido. Desde hace unos años, en la sociedad está calando la idea de que hay que tener cuidado con lo que se publica en internet. De que nunca sabes dónde puede acabar la foto que subas en la playa o el «post» que publicas en un momento de enfado. Incluso cuando el contenido se comparte a través de un medio fiable. Ahora un investigador australiano ha descubierto…
Lee masF-Secure quiere mejorar el nivel técnico de sus partners
El fabricante presenta un nuevo programa de canal a cuatro niveles y diferentes requisitos que persigue mejorar el grado de conocimiento técnico de los partners F-Secure acaba de lanzar un nuevo programa global de socios que persigue mejorar el grado de conocimiento técnico de sus partners y dar respuesta a las necesidades en materia de seguridad de sus clientes. Bajo esta premisa, la empresa ha presentado un programa de cuatro niveles: registrado, plata, oro y platino con requisitos por volumen de ventas, crecimiento, certificaciones y renovación del rendimiento comercial. Además…
Lee masEl 69% de las empresas cree que no será capaz de responder a las ciberamenazas sin la IA
Según un estudio de Capgemini, en 2020, dos de cada tres planean implantar IA para reforzar sus sistemas de defensa. Las empresas están aumentando el ritmo de inversión en sistemas de IA como defensa frente a la siguiente generación de ciberataques, concluye un nuevo estudio del Instituto de Investigación de Capgemini. Dos tercios (69%) de las compañías reconocen que no podrán responder a las amenazas críticas sin IA. Con un número en aumento de dispositivos para usuarios finales, redes e interfaces de usuario como resultado de los avances en la nube, elIoT,…
Lee masMarriott, la nueva compañía que debe hacer frente a una multa por incumplimiento de GDPR
El grupo hotelero ha sido multado por la la Oficina del Comisionado de Información de Reino Unido (ICO) a pagar 99 millones de libras por una violación de la seguridad de sus datos efectuada en noviembre de 2018. La cadena de hoteles Marriott International ha sido multada por la Oficina del Comisionado de Información británica (ICO) con 99,2 millones de libras por una violación de datos llevada a cabo en noviembre de 2018. Tras la multa de 183 millones de libras impuesta a British Airways, es probable que la cantidad impuesta a Marriott sea la…
Lee masLas implicaciones de PSD2 en ciberseguridad
La nueva directiva quiere garantizar la correcta identificación de los usuarios cuando realizan sus compras, y para ello obliga a la utilización de dos factores de autenticación diferentes. La consecución del Mercado Único Digital (MUD) europeo pasa, de manera transversal, por contar con una buena estrategia de ciberseguridad en el Viejo Continente tanto a nivel público como privado. Por eso, el sector de pagos está viviendo una profunda transformación que el próximo mes de septiembre vivirá un nuevo capítulo con la llegada de la segunda Directiva sobre Servicios de Pago (PSD2, de sus…
Lee masLa mayoría de empresas deja su seguridad en manos de los proveedores de nube
El 36% de las organizaciones piensa que una de las principales ventajas de subirse a ‘cloud’ es liberarse de la ciberseguridad. ¿Hasta dónde llega mi responsabilidad de securizar la nube? Es la pregunta que se hacen multitud de empresas cuando deciden migrar parte de su negocio a esta tecnología. Pero, la gran mayoría deja en mano de sus proveedores la seguridad de sus cargas de trabajo. En concreto, un 75%, según un informe de CyberArk. Incluso, el 36% de las organizaciones piensa que una de las principales ventajas de subirse a cloud es liberarse…
Lee mas