Maduran las soluciones CASB con las que las organizaciones pueden garantizar la protección de sus datos, la protección frente a amenazas, la aplicación de políticas de cumplimiento y la comunicación entre empleados. De un tiempo a esta parte, con la gran proliferación de servicios ofrecidos en torno a las distintas cloud, las soluciones CASB (Cloud Access Security Broker) se han convertido en auténticos agentes de seguridad, que de alguna manera, garantizan el acceso a la nube de forma segura respetando las distintas políticas de seguridad desplegadas por cada compañía, además de garantizar…
Lee masEtiqueta: Seguridad
Una nueva fuerza de ciberrespuesta de la UE.
José Battat, director general de Trend Micro, hace un llamamiento para promover las alianzas público-privadas en el ámbito de la lucha contra el ciberterrorismo. Varios Estados miembros de la UE han decidido desarrollar una nueva fuerza de ciberrespuesta para ayudar a mitigar la amenaza que representan los ataques online en el futuro. Es otro prometedor paso hacia un enfoque más unido de la ciberseguridad a nivel transnacional. Pero no olvidemos también la importancia que aquí tienen las alianzas público-privadas para asegurar que esos gobiernos aprovechan los mejores recursos e inteligencia disponibles de las…
Lee masRusia y Estados Unidos podrían tener un grupo conjunto de ciberseguridad.
El presidente ruso responde a la polémica sobre la interferencia de Rusia en las elecciones estadounidenses y propone medidas. El pasado viernes, el departamento de Justicia de Estados Unidos acusó formalmente a 12 miembros de la inteligencia rusa y tres empresas rusas por interferir durante las elecciones estadounidenses en el año 2016. De hecho una de las empresas, con sede en St. Petersburgo fue acusada por el departamento como la principal responsable de esta guerra informática. En plena polémica, Donald Trump y Vladimir Putin se reunieron ayer en Helsinki (Finlandia),…
Lee masFalta capacitación para implementar medidas de seguridad en el ‘endpoint’.
A pesar de que las organizaciones están invirtiendo en herramientas de nueva generación para proteger sus ‘endpoint’, una gran mayoría carece de recursos para implementar sus capacidades de detección. Según confirma un estudio llevado a cabo por SANS Intitute, las organizaciones están adquiriendo herramientas de nueva generación para la detección de nuevas amenazas, pero pocas tienen los recursos y capacidades para utilizarlos. Así lo afirma la firma investigadora que advierte de que a pesar de la inversión llevada a cabo, ésta no se rentabiliza por parte de las compañías. La encuesta SANS…
Lee masFacua denuncia que un fallo de seguridad en Movistar expuso los datos de los clientes.
Simplemente bastaba con introducir el DNI y la contraseña y acceder a los datos de facturación y al pedir el visionado de cualquier factura se podía modificar el código alfanumérico para pasar a visionar las cuentas de otros clientes. Los problemas de seguridad están a la orden del día. El último en sufrirlo ha sido Movistar a quien Facua ha denunciado al detectar vulnerabilidades en la web que permitía acceder a los datos de los clientes. Desde Movistar han declarado que el fallo, que se produjo hace ‘varios días’, ya está solucionado. No obstante no alcanzan…
Lee masNetskope refuerza la seguridad IaaS al adquirir Sift Security.
La compañía especializada en seguridad cloud refuerza sus soluciones CASB añadiendo la detección de amenazas en modalidad IaaS para AWS, Azure y Cloud Platform.} Netskope ha adquirido la compañía Sift Security especializada en soluciones de infraestructura de seguridad IaaS. Con la adquisición, Netskope se hace con el motor de detección de intrusiones, correlación, así como visualización y respuesta IaaS de Sift Security con el que pasa a formar parte de su plataforma CASB. La compañía refuerza esta área para dotar a los clientes de mayores capacidades de seguridad en los principales servicios cloud, como son el de Amazon…
Lee masLos ciberdelincuentes desarrollan un malware para actuar a través del ‘copiar y pegar’
Pese a que de momento son pocas las víctimas que han sufrido daños mediante esta nueva estafa, los cibercriminales actúan con rapidez y conviene prevenir. La acción de copiar y pegar texto es una de las prácticas más comunes en el mundo de la tecnología usada especialmente para manejar información precisa y exacta ya sea en el trabajo, redes sociales o gestiones varias. Es habitual emplearlo para correos electrónicos, nombres propios, direcciones web, números de cuentas bancarias o direcciones para hacer transacciones con criptomonedas. El copiar y pegar se realiza mediante los comandos control+C…
Lee masFacebook será multada en Reino Unido por el caso Cambridge Analytica.
Los reguladores británicos contemplan una sanción de 500.000 dólares para un gigante que ha visto como se le acumulan las querellas en distintos países del mundo. Reino Unido impondrá una sanción económica a Facebook por la famosa fuga de millones de datos hacia la consultora británica Cambridge Analytica en 2014. Esta última obtuvo una base de datos de la red social y la utilizó para tratar de influenciar distintas campañas políticas, como el Brexit o las elecciones norteamericanas que ganó Donald Trump. De este modo, la comisaria de información del país, Elizabeth Denham, ha…
Lee masKaspersky Lab: objetivos geopolíticos y nuevas campañas en Asia caracterizaron al segundo trimestre de 2018.
Hubo indicios de que el notorio APT Lazarus/BlueNoroff tenía por objetivo casinos en América Latina. Durante el segundo trimestre de 2018, los investigadores de Kaspersky Lab observaron un alto nivel de actividad en operaciones de amenazas persistentes avanzadas (APT, por sus siglas en inglés), principalmente en Asia, que involucran tanto a agentes de amenazas conocidos como a otros menos familiares. Varios grupos seleccionaron o programaron sus campañas en torno a incidentes geopolíticos sensibles. Estas y otras tendencias se incluyen en el reporte trimestral más reciente de inteligencia contra amenazas presentado…
Lee mas¿Por qué las empresas no cumplen con GDPR?
Bonatti Penal & Compliance señala que las empresas de tecnología, grupos de medios, minoristas y bancos se encuentran entre los más afectados por la nueva regulación. Hace poco más de un mes que la Unión Europea (UE) puso en marcha una nueva regulación, de las más estrictas, sobre el uso de los datos personales de cualquier usuario. Este hecho ha implicado que las empresas tengan que destinar más recursos para adaptarse a la nueva normativa. El Reglamento General de Protección de Datos (GDPR, por sus siglas en inglés), que entró…
Lee masFACUA denuncia a Facebook ante la AEPD por la aplicación ‘NameTests’
FACUA ha decidido presentar denuncia contra Facebook al considerar que la multinacional no tomó las medidas necesarias para evitar la filtración. Hace unos días comentábamos el último desliz de Facebook cuando salió a la luz una nueva exposición de los datos de los usuarios, esta vez a través de la app ‘NameTest‘. Dada la notoriedad y el alcance, FACUA-Consumidores en acción, ha decidido intervenir y ha presentado una denundia ante la Agencia Española de Protección de Datos. Sin tener una cifra oficial esta última brecha podría haber afectado a 120 millones de usuariosque utilizaron la app…
Lee masLas apps ‘runners’ también ponen en jaque la seguridad.
Hace unos meses se destapó otra filtración de datos por parte de la red social para deportistas ‘Strava’, la cual desvelaba las localizaciones de sus usuarios. La ‘fiebre runner’ ha dado lugar a la popularización de multitud de gadgets y aplicaciones dedicadas al ejercicio de correr. Una de ellas, Polar Flow, acaba de destapar que durante años ha ido almacenando de forma insegura la información de sus usuarios, entre los cuales se encuentran desde ciudadanos de a pie hasta militares. Aquellos usuarios que no cambiaran la configuración de privacidad que aparecía por defecto dejaban…
Lee masIndra protege 12.000 móviles de directivos frente al espionaje.
La compañía ofrece un servicio de ciberinteligencia y securización que monitoriza la configuración del teléfono y establece la biometría del comportamiento del usuario para detectar anomalías o robos. A través de la solución denominada COMSec, la cual contempla el cifrado de las comunicaciones de extremo a extremo, ya sea de voz, mensajería, así como del intercambio de archivos, Indra garantiza la protección de los móviles utilizados por directivos y autoridades frente al espionaje. Se calcula que más de 12.000 terminales con este sistema disponen de las medidas necesarias para impedir esta práctica de…
Lee masKaspersky Lab advierte sobre smartphones de bajo costo que pueden venir con malware preinstalado.
De acuerdo con un reporte de Kaspersky Lab, en lo transcurrido del 2017, se detectó numerosos ataques a través de aplicaciones móviles maliciosas en más de 230 países alrededor del mundo, siendo las más populares aquellas cuyo principal medio de monetización es la publicidad. Los troyanos móviles que adquieren privilegios de root o administrador (rooting malware) se han mantenido como la mayor amenaza para los usuarios de dispositivos Android. Casi la mitad de los troyanos del TOP 20 de programas maliciosos móviles, pertenecen a familias que pueden obtener acceso root.…
Lee masEl Parlamento europeo pide la suspensión de Privacy Shield.
Las autoridades del Viejo Continente estiman que el acuerdo para la transferencia de datos entre los dos continentes no tiene garantías debido a las prácticas del país norteamericano. La actividad del Parlamento europeo se ha visto multiplicada esta semana. Además de tumbar ayer la controvertida propuesta de la reforma digital de los derechos de autor, los eurodiputados han pedido la suspensión del llamado Privacy Shield (Escudo de Privacidad), un acuerdo que no ha cumplido aún ni siquiera dos años. Tras el antiguo Safe Harbour, el acuerdo que autorizaba la transferencia de…
Lee masNo es GDPR todo lo que reluce, cuidado con las trampas.
Millones de usuarios están aceptando todas las peticiones que les llegan respecto al nuevo GDPR y, en muchas ocasiones introduciendo en páginas web sus datos personales sin ningún miedo ni preocupación. Una de las simulaciones ha sido de Apple. El GDPR obliga a todas las empresas que operan en los países de la Unión Europea y exige que los datos de los usuarios se gestionen con responsabilidad. Esto significa que deben almacenarse de forma segura, que no sean cedidos a terceros sin el permiso del usuario y que cualquier filtración de datos…
Lee mas