Cifrado, ransomware basado en red y botnets IoT, son las amenazas.

El Informe Anual de Ciberseguridad 2018 de Cisco desvela la sofisticación de los ciber-ataques y la mayor complejidad a la que se enfrentan las organizaciones. Cisco ha presentado las principales conclusiones de su Informe Anual de Ciberseguridad 2018, que desvela las tendencias en ciberseguridad observadas en los últimos 12 a 18 meses. El Informe también incluye el estudio Cisco 2018 Security Capabilities Benchmark, que este año ha entrevistado a 3.600 directores de Seguridad (CISO) y responsables de Operaciones de Seguridad (SecOps) de 26 países (150 consultados en España) sobre el estado de la…

Lee mas

España registra en dos meses más ciberincidentes que en todo 2014.

El Ministerio del Interior ha informado que en los dos primeros meses del presente año se han gestionado más cinberincidentes relacionados con infraestructuras críticas que en todo lo contabilizado en 2014. Tal y como mencionaba el propio Ministro del Interior, Juan Ignacio Zoido, en los dos primeros meses de lo que llevamos de año, España ha contabilizado un total de 197 ciberincidentes relacionados con las infraestructuras críticas (125 en enero y 72 en febrero), una cifra que duplica los 63 detectados en el ejercicio de 2014. En referencia al tipo de incidente registrado, impera…

Lee mas

¿Cómo afrontan las empresas la recta final del GDPR?

Los datos no parecen esperanzadores, un gran porcentaje de empresas españolas todavía desconoce las implicaciones del nuevo reglamento o no ha iniciado todavía su proceso de adaptación. La fecha fatídica del 25 de mayo se acerca y -todo parece apuntar- la casa sin barrer. ¿Están las empresas españolas volcadas en la adaptación al nuevo reglamento de privacidad europeo? ¿O más bien están abocadas a la proverbial costumbre latina de dejar todo para el último momento? En diciembre, IDC estimaba que solo el 10% de las empresas cumplía con el GDPR y que un 25% tenía…

Lee mas

5 razones que justifican la labor del CPO.

Las empresas hoy en día funcionan con datos, algo que hace necesario el hecho de protegerlos y gestionarlos de manera eficiente. Ofrecemos aquí cinco buenas razones para contratar a un jefe de privacidad conocido como CPO. La recopilación de datos, el almacenamiento y su gestión se han convertido en la norma para casi todas las empresas, pero la cuidadosa manipulación de los datos por parte de las empresas es otra cuestión completamente distinta. Ahí es donde entra en juego un director de privacidad (CPO). Un CPO establece una estrategia de privacidad dentro…

Lee mas

Firefox lanza un bloqueador para el rastreo de Facebook.

El navegador web dispone ahora de un add-on con el que es posible bloquear al rastreador de Facebook para impedir que recopile información durante las sesiones de navegación. Mozilla ha anunciado una nueva extensión para su navegador Firefox utilizado en equipos de sobremesa con el fin de que los usuarios puedan de manera sencilla, bloquear el seguimiento que realizan determinadas aplicaciones y redes sociales de los usuarios como es el reciente caso sucedido con Facebook. La compañía, ha incorporado a la última versión un add-on con el que se evita el rastreo que realizan determinadas aplicaciones…

Lee mas

Los ataques DDoS superan los 2 millones de euros de coste.

Sólo el 21% de las empresas españolas cuenta con medidas de protección frente a ataques de tipo DDoS a pesar de que este tipo de ataques supone una carga cada vez mayor para las empresas. Los ataques de denegación de servicio también conocidos como DDoS siguen suponiendo un alta coste para las organizaciones que los sufren. Ya sea como resultado de un incidente aislado, o bien, que el ataque DDoS formase parte de un ciberataque combinado, el importe ha pasado de los 85 mil euros del año 2016 a los 100 mil euros en…

Lee mas

El ataque a MyFitnessPal afecta a 150 millones de usuarios.

La compañía propietaria Under Armour ha informado de una brecha de seguridad que sufrió el pasado mes de febrero en la que 150 millones de clientes de su aplicación MyFitnessPal se habrían visto afectados. El fabricante invita a cambiar las contraseñas de inmediato. La compañía Under Armour son sede en Baltimore se une a la creciente lista de empresas afectadas por el robo de información de sus usuarios, víctimas de un ataque. Según se informa, la brecha de datos habría permitido la filtración de información de 150 millones de personas que habitualmente…

Lee mas

Gestiona tus datos igual que tu dinero: la mejor gestión en la era GDPR.

Cualquier empresario que se preste sabe la importancia que tiene para el éxito de una compañía una buena gestión financiera. Establecer e implantar políticas que regulen los procesos financieros, establecer cómo deben administrarse la compañía y sus recursos, definir prioridades de inversión y, en definitiva, fijar una hoja de ruta para el futuro de la empresa, es clave para que un negocio sea rentable. Igualmente, importante es la capacidad de mostrar el impacto generado por esas políticas cuando sea necesario, como por ejemplo ante una auditoría. Pero ¿qué ocurre si…

Lee mas

¿Tienes videoconsola? Puede que esté «hackeada»

Más de la mitad de los usuarios desconocen que estos dispositivos también pueden sufrir ataques de ciberdelincuentes. El 57,8% de los usuarios de videoconsolas no sabe que, al igual que los ordenadores, estos dispositivos son vulnerables al ataque de los ciberdelincuentes, según un estudio realizado por la empresa especializada en ciberseguridad S2 Grupo. El ciberataque puede implicar el acceso de terceros con malas intenciones tanto a datos personales, tarjetas de crédito preconfiguradas para el pago así como realizar incursiones en la privacidad de las personas a través de una webcam, por ejemplo. «El principal peligro en…

Lee mas

Cómo operaban los hackers acusados de hacer que los cajeros automáticos escupieran dinero.

El presunto cerebro de una banda de ciberladrones sospechosa de robar un monto equivalente a más de US$1.200 millones a más de un centenar de bancos fue arrestado en España. Según la Oficina de la Policía Europea (Europol), el grupo estuvo operando desde 2013, infiltrando los sistemas informáticos de las entidades bancarias. Se acusa a la organización de perpetrar los robos mediantes el uso de programas maliciosos conocidos como Carbanak y Cobalt. Diferentes modalidades Estos hackers accedían a las redes internas de los bancos enviando correos electrónicos fraudulentos (phishing emails) a empleados que ocupaban puestos…

Lee mas

Detenido en España el cibercriminal que robó cerca de 1.000 millones a la banca.

La Policía Nacional y Europol han descabezado a la banda que ha introducido virus masivos en 100 entidades financieras desde 2013. La Policia Nacional y Europol han detenido en Alicante a uno de los ciberdelincuentes más peligrosos de la Red acusado de robar cerca de 1.000 millones de euros a distintas entidades financieras mediante la alteración de los saldos de cuentas bancarias y el hackeo de cajeros automáticos. Asimismo, otros tres miembros de su organización han sido arrestados. Con la detención se descabeza a la banda que se encuentra detrás de ataques famosos como ‘Carbanak’ o…

Lee mas

McAfee refuerza su arquitectura ESM y lanza nuevos SoC.

La compañía dota de nuevas herramientas y mayor integración a los equipos de operaciones de seguridad con soluciones que van desde la analítica de comportamiento a una nueva arquitectura de datos. Más del 57% de las empresas reconoce que su seguridad TI puede verse comprometida seriamente a pesar de las medidas adoptadas. Y eso hace que necesiten disponer de información de seguridad en tiempo real. En los últimos años, la información sobre amenazas basada en Cloud ha ayudado a analizar con mayor rapidez y efectividad archivos sospechosos, una medida que protege…

Lee mas

GitHub detecta 4 millones de vulnerabilidades en repositorios.

La plataforma de desarrollo colaborativo ha detectado más de 4 millones de vulnerabilidades en repositorios públicos a lo largo de los últimos meses, muchas de las cuales, todavía no se han reparado. GitHub anima al parcheado con el fin de evitar una mayor propagación. GitHub informa de haber descubierto más de 4 millones de vulnerabilidades ubicadas en 500.000 repositorios. Fue el pasado año cuando la compañía comenzó a escanear vulnerabilidades y código maligno en las librerías de Ruby y JavaScript, según se desprende de la entrada publicada en su blog oficial. La plataforma…

Lee mas

El ‘phishing’ financiero se dispara.

Más del 50% de los ataques de ‘phishing’ fueron de tipo financiero en 2017, según Kaspersky. El 53% de los ataques de phishing persiguen las credenciales de acceso de los usuarios a cuentas bancarias y de crédito con el propósito de robar los fondos de las víctimas, según el último estudio de Kaspersky. Se trata de un crecimiento del 6,5% respecto a 2016. Esto es conocido como phishing financiero. Y, en 2017, los ataques de este tipo –contra bancos, sistemas de pago y tiendas online– crecieron 1.2, 4.3 y 0.8 puntos porcentuales respectivamente. Asimismo, los…

Lee mas

El gasto para proteger entornos IoT crecerá un 28% en 2018.

Así lo afirma la consultora Gartner que estima que la cifra de gasto alcanzará los 1200 millones a nivel mundial con un incremento del 28% frente a 2017. Los gastos en Servicios Profesionales serán los más significativos frente a otras soluciones de seguridad. Los ataques basados en IoT son ya una realidad. Según recoge el último informe publicado por Gartner, el 20% de las organizaciones sufrió al menos un ataque asociado a estos dispositivos a lo largo de los últimos tres años. Para proteger todo este ecosistema de dispositivos, el gasto…

Lee mas

SaaS desata la preocupación de los inversores en seguridad.

El modelo de negocio SaaS no para de crecer, pero también lo hace la preocupación de los accionistas por los desajustes de las previsiones de las compañías. 2017 ha visto un aumento pronunciado en la adopción de Security-as-a-Service (SaaS), gracias a sus múltiples ventajas en comparación con las licencias de software. Sin embargo, este rápido cambio en el flujo de ingresos está creando dolores de cabeza para los proveedores que tienen que volver a trabajar las previsiones para 2018 para no defraudar a los inversores. La seguridad como servicio (SaaS) registró un crecimiento…

Lee mas