Además, cada vez confían más en la seguridad en la nube, según un estudio de Cisco. Las empresas optan cada vez más por obtener más servicios y productos de ciberseguridadaglutinados en menos fabricantes. Esta es una de las principales conclusiones el estudio anual de Cisco Ciso Benchmark Study 2019. Ocho de cada 10 directores de seguridad Ti considera muy complicado gestionar las alertas de seguridad procedentes de múltiples vendors. Y, el 63% de las organizaciones ya cuentan con 10 o menos proveedores, frente al 54% en 2018. Para Eutimio Fernández, director de ciberseguridad…
Lee masEtiqueta: Seguridad
La Alhambra, víctima de una brecha de seguridad cibernética
Los datos de más de 4,5 millones de usuarios de la web de venta de entradas de la Alhambra han estado desprotegidos durante dos años. El monumento de la Alhambra ha resistido el paso de cientos de años pero ello no implica que la fortaleza estuviera preparada también para la era difital. La página web oficial de venta de entradas ticket.alhambra-patronato.es, del Patronato de la Alhambra y Generalife, y gestionada por un organismo adscrito a la Consejería de Cultura de la Junta de Andalucía ha sufrido una brecha de seguridad que ha dejado desprotegidos los datos de…
Lee masMobileIron quiere acabar con las contraseñas en los dispositivos móviles
La compañía introduce la experiencia Inicio de Sesión Zero. MobileIron ha lanzado una nueva plataforma de seguridad de movilidad para los entornos Zero Trust. Un servicio, aseguran desde la compañía especializada en ciberseguridad, que va más allá de la administración de identidades y de los modelos gateway con un “completo conjunto de atributos antes de otorgar el acceso”. Para la firma, al utilizar los dispositivos móviles como ID, las organizaciones sustituyen la contraseña por una alternativa segura y fluida. Y, MobileIron introduce la experiencia de Inicio de Sesión Zero (ZSO, de sus siglas…
Lee masZTE abre un centro de ciberseguridad en China
La telco, que expandirá estos serviciso a Europa, quiere desarrollar un programa de transparencia, cooperación y auditoría externos. La telco ZTE Corporation ha creado su primer centro de ciberseguridad en Nanjing (China)con el objetivo, según la compañía, de impulsar la seguridad de la industria TIC. Con este movimiento, la multinacional se plantea expandir sus servicios de seguridad en todo el mundo. De hecho, en Europa ya tiene planes para Bélgica e Italia. Así, afirman, mejorarán la transparencia y las relaciones con terceros y facilitarán las auditorías y evaluaciones de seguridad,…
Lee masWhatsApp sufre un ataque dirigido «de vigilancia»
El software del grupo israelí NSO ha sido usado para obtener la información de un «número selecto» de usuarios, según ha reportado la firma. WhatsApp ha descubierto un ataque de vigilancia dirigido a un “número selecto” de usuarios y orquestado por “un actor cibernético avanzado” que, según The Financial Times, ha sido desarrollado por la empresa de seguridad israelí NSO Group. Ayer, el servicio de mensajería instantánea propiedad de Facebook instó a sus más de 1.500 millones de usuarios a que actualizaran la aplicación como una medida adicional al ataque, que fue descubierto a principios…
Lee masDos años de WannaCry: La amenaza sigue viva
El asunto de ransomware WannaCry todavía colea tras dos años de su eclosión global. La firma Malwarebytes ofrece datos para estar al menos alerta. El malware WannaCry sigue siendo una seria amenaza para la seguridad, dos años después de su aparición, con ‘cientos de miles’ de sistemas aún desprotegidos frente las vulnerabilidades que WannaCry solía propagar. Según investigadores de la firma de seguridad Malwarebytes, se han identificado un total de 4,826,682 detecciones de WannaCry desde su primer ataque en mayo de 2017. El 12 de mayo de 2017, WannaCry cifró cientos…
Lee masWhatsApp: el controvertido grupo israelí NSO y por qué lo vinculan con el software espía descubierto en el servicio de mensajería
No es la primera vez que la compañía israelí Grupo NSO se ve salpicada por una polémica de espionaje a través de software. En esta ocasión es el caso del software espía denunciado por WhatsApp, en el que cada vez más voces apuntan a la controvertida empresa israelí. El primero fue el diario británico Financial Times, que reportó el lunes que el software empleado en el ataque lo desarrolló el Grupo NSO, extremo que la empresa niega. Entonces ¿por qué lo relacionan con esta reciente vulnerabilidad de WhatsApp? Las acusaciones El diario estadounidense The New…
Lee masWhatsApp: 4 cosas que puedes hacer para aumentar la seguridad en tu aplicación tras el ataque del «software espía»
La frase «un ataque dirigido contra WhatsApp» es una que ningún usuario de esta aplicación quiere leer en un titular. Agrega: «Los piratas informáticos pudieron instalar un software espía de forma remota» y el departamento de relaciones públicas de la aplicación de mensajería tiene un día complicado por delante. WhatsApp reveló el lunes que una pequeña cantidad de cuentas fueron atacadas por «un actor cibernético avanzado». Si esa frase te generó inquietud, aquí tienes algunos consejos para ayudarte a mantener tu información a salvo. 1. Actualizar, dormir, repetir El ataque contra la aplicación de mensajería…
Lee masWannaCry todavía afecta a cerca de dos millones de dispositivos en todo el mundo
Dos años después, el ‘ransomware’ más famoso de la historia sigue propagándose. Ayer se cumplieron dos años del ataque cibernético más famoso de la historia. El ransomware WannaCry golpeó a cientos de empresas y a cientos de miles de equipos en más de 150 países en cuestión de horas. Rápidamente, los expertos de seguridad de todo el mundo se dieron cuenta de que el virus se estaba propagando a través de las redes utilizando el protocolo Windows SMB. La sospecha pronto cayó sobre un pack de herramientas de piratería altamente clasificadas desarrolladas por la Agencia de Seguridad…
Lee masLas compañías tardan 13 horas de media en detectar una amenaza grave
Según Sophos, el 20% de los directivos TI que fueron víctimas el año pasado de uno o más incidentes no fueron capaces de identificar cómo accedieron los atacantes. ¿En qué plataformas de la empresa se suelen detectar más ciberataques? ¿Cuál es el tiempo que se tarda en descubrir una amenaza grave? El estudio Siete verdades incómodas de la seguridad para ‘endpoints’, elaborado por Sophos, asegura que los directores de TI suelen detectar a la mayoría de los cibercriminales en sus servidores y redes empresariales (37% de los encuestados para cada baremo). Solamente…
Lee masUn grupo de hackers roba 41 millones de euros en ‘bitcoins’
Se trata de uno de los robos de ‘bitcoins’ más importantes de su historia por el tamaño plataforma que ha sido afectada, Binance. En las últimas horas se ha efectuado el robo más importante de la corta, pero intensa, historia de las criptomonedas. Y no solo por el montante –se cifra en 40 millones de euros– sino porque se ha producido en Binance, la Bolsa más importante de bitcoin que hay en el mundo. Como medida de emergencia, la plataforma ha cancelado la opción de retirar dinero durante un plazo de tiempo…
Lee masTelefónica ofrece Web Application Firewall as a Service con F5 Networks
Se trata de una nueva aplicación de Web Application Firewall escalable que la operadora prestará en la nube a través de su unidad de Ciberseguridad (ElevenPaths). ElevenPaths, la Unidad de Ciberseguridad de Telefónica, ofrece a las organizaciones un servicio gestionado de WAF (Web Application Firewall) en la nube y desde la red de Telefónica que estará basado en la tecnología de F5 Networks. Mediante esta iniciativa, las empresas y organismos de todos los sectores de actividad podrán disponer de una solución avanzada de protección para sus servicios web y aplicaciones corporativas, y así…
Lee masExperto en ciberseguridad analiza los retos en ciberseguridad en nuestra región
En América Latina se presenta un déficit de 150 mil técnicos especializados en ciberseguridad. Siete de cada diez ataques tienen inicio en el usuario y aún no hay una respuesta adecuada en las empresas. Actualmente, los sistemas de seguridad en todo el mundo registran entre 300 mil y 400 mil nuevas amenazas al día. De estas, debido a falta de personal y tiempo para su análisis, cerca del 30% de las incidencias se quedan sin ser analizadas. Esto genera una enorme amenaza para todas las industrias, pues 50%…
Lee masPor qué cualquier empleado puede ser el mayor riesgo de seguridad
Hoy en día, los ataques se centran en las personas, no en las infraestructuras. Las organizaciones invierten más que nunca en ciberseguridad, pero el valor que obtienen de esa inversión es cada vez menor. Los ataques siguen superando sus barreras. Información sensible sigue cayendo en las manos equivocadas. Y las brechas de seguridad siguen saltando a los titulares. Es hora de replantearse algo fundamental. Los modelos de seguridad tradicionales se diseñaron para una era primigenia, en la que el modelo de seguridad habitual se centraba en bloquear el perímetro y hacer frente a…
Lee masCredential Stuffing, un ataque que roba cuatro millones de dólares anuales
Cada ataque se dirige a un promedio de 1.041 cuentas de usuario, lo que puede derivar en costosos tiempos de inactividad en aplicaciones, pérdidas de clientes y trabajo del equipo de seguridad de TI. Los denominados ataques Credential Stuffing, aquellos que se basan en la probabilidad de que los usuarios utilicen el mismo nombre de usuario y la misma contraseña en varios sitios, servicios y aplicaciones, generan pérdidas por valor de cuatro millones de dólares al año, según Akamai. Y, es que, los ciberdelincuentes hacen uso de los datos robados…
Lee masHackeo de dron por adolescente expone la deficiencia de seguridad en los dispositivos IoT
Kaspersky Lab detectó más de 30 mil ataques a dispositivos IoT en América Latina en 2018. Durante una reciente conferencia de Kaspersky Lab en Ciudad del Cabo, Sudáfrica, Reuben Paul, un joven de 13 años a quien se conoce como el “Cyber Ninja”, pudo hackear un dron en 10 minutos, lo que expuso la falta de seguridad de millones de dispositivos de la Internet de las Cosas (IoT, por sus siglas en inglés) que usamos todos los días. Reuben demostró ser capaz de desconectar a un usuario de su dron…
Lee mas