martes, 28 de septiembre de 2021

Sophos reporta un crecimiento acelerado de su programa MSP Connect

Sophos, líder mundial en ciberseguridad de última generación, reportó un crecimiento mundial acelerado de su programa MSP Connect, lo que ayuda a los proveedores de servicios administrados (MSP) a aumentar la eficiencia de la gestión de clientes, desbloquear nuevas oportunidades de negocio e impulsar los ingresos.


Sophos MSP Connect logró un crecimiento de facturación del 67% en el primer trimestre del año fiscal 2022 (de abril a junio de 2021) comparado con el mismo periodo del año previo. También registró un crecimiento de facturación interanual del 55% en el año fiscal 2021, que finalizó el 31 de marzo de 2021.


Lo anterior se logró, en gran parte, a través de MSP Connect Flex, el programa de facturación mensual flexible de Sophos. MSP Connect ahora cuenta con más de 16,500 socios globales y regionales en todo el mundo, un aumento del 54% desde el 1 de abril de 2020.


“El mundo experimentó un cambio necesario hacia el trabajo remoto el año pasado, lo que obligó a las empresas a depender en gran medida de la nube. Los MSP han estado en primera línea, ayudando a las organizaciones a asegurar la fuerza de trabajo híbrida con empleados remotos, un rol crítico considerando el cambio de tácticas, técnicas y procedimientos de los atacantes que involucran cada vez más servicios de acceso remoto como el Protocolo de escritorio remoto (RDP)”, dijo Scott Barlow, vicepresidente de MSP global y alianzas en la nube de Sophos. “MSP Connect hace que sea más fácil que nunca proteger los diversos entornos de los clientes con una cartera integral de ciberseguridad que es fácil de implementar y administrar”, añadió.


Una novedad en la cartera de MSP Connect es Sophos XDR, la única solución de detección y respuesta extendida (XDR) de la industria que sincroniza la seguridad nativa de endpoints, servidores, firewalls y correo electrónico. Éste y otros productos como Sophos Firewall y Sophos Cloud Security, comparten inteligencia sobre amenazas en tiempo real para una respuesta coordinada y automatizada a las amenazas. Ambas forman parte del ecosistema de ciberseguridad adaptativa de Sophos, una nueva arquitectura de seguridad abierta para la protección. Construido sobre un lago de datos basado en la nube con el conjunto de datos más rico de la industria, el ecosistema mejora continuamente en función de las aportaciones colectivas de las soluciones y servicios de Sophos, socios, clientes, desarrolladores y otros proveedores de la industria de la seguridad.


Trabajamos de la mano con los mejores
productos y servicios para proteger tus datos,
tu empresa y hasta tu dinero, conoce mas
de nosotros ingresando en nuestro portal WEB, aquí: 



Los MSP se benefician aún más con Sophos Managed Threat Response (MTR), un servicio de búsqueda, detección y respuesta de amenazas totalmente administrado que proporciona un equipo de seguridad dedicado las 24 horas del día, los 7 días de la semana, para identificar y neutralizar rápidamente amenazas sofisticadas y complejas. La oferta personalizable brinda enormes oportunidades de crecimiento para los socios y es uno de los servicios de detección y respuesta administrados más utilizados en la industria, con más de 5,000 clientes.


“Vemos una demanda sin precedentes de soluciones y servicios de seguridad integrados que protegen mejor a los clientes y permiten a los socios expandir su negocio”, dijo Barlow. “Sophos está innovando constantemente y estamos armando a los MSP con la seguridad multicapa necesaria para la protección, visibilidad y cumplimiento de los entornos de nube pública y local. El nuevo paquete de seguridad en la nube administrada de Sophos proporciona todo lo que los MSP necesitan para extender su experiencia en ciberseguridad”.


Los MSP administran las soluciones y los servicios de Sophos en la plataforma Sophos Central basada en la nube, donde pueden supervisar todas las instalaciones de los clientes, tanto en las instalaciones como en la nube pública, responder a las alertas y realizar un seguimiento de las licencias y las próximas fechas de renovación a través de una interfaz única e intuitiva.


  • ¿Qué dicen los socios de canal?


“Un cliente se convirtió recientemente en el objetivo de lo que podría haber resultado en un ataque devastador, pero pudimos detenerlo rápidamente gracias al equipo de Sophos Rapid Response que brindó soporte crítico en una situación extremadamente desafiante. Ahora hemos establecido como requisito que todos los clientes de ITConnexx implementen Sophos MTR, de modo que nunca nos volvamos a encontrar en una situación similar”, dijo Brian O’Shaughnessy, director ejecutivo de ITConnexx. “La innovación detrás de Sophos XDR es otro cambio de juego en la forma en que podemos proteger a nuestros clientes de las amenazas más sofisticadas de la actualidad con una visión holística integral de sus entornos”.


“El panorama de amenazas de ciberseguridad es extremadamente volátil, y uno de los mayores desafíos que enfrentamos como MSP es encontrar los mejores proveedores de la industria que no solo ayudan a diferenciar nuestro negocio, sino que, lo que es más importante, garanticen que nuestros clientes estén protegidos de las amenazas más importantes de la actualidad”,dijo Bob Coppedge, director ejecutivo de Simplex-IT. “Las soluciones y servicios de Sophos brindan la mejor protección de la industria, sin excepción. La capacitación y la educación que se brindan a través de MSP Connect nos ayudan a crear el puente que necesitamos para comunicarnos con los ejecutivos, especialmente aquellos que no siempre comprenden las complejidades de la ciberseguridad”.



Fuente: https://www.enfasys.net/2021/09/24/sophos-reporta-un-crecimiento-acelerado-de-su-programa-msp-connect/

Francia prohíbe a sus ministros usar la nube de Office 365 por temor a que Microsoft deba compartir información sensible con el gobierno de los EE.UU



Francia ha dado un paso más en proteger su soberanía digital. Según una circular interna a la que ha tenido acceso Public Actors, el director de la 'Direction interministérielle du numérique', considerado el departamento de sistemas de la información del estado francés, ha prohibido a los ministros el uso de Microsoft 365 (antes Office 365).

Según explica el organismo, Microsoft 365 "no cumple con la doctrina en la nube del centro" y por ello requiere a los distintos funcionarios públicos que no hagan uso de la versión en la nube. Sí podrán seguir utilizando el software Office, pero no así la solución colaborativa en la nube.

Objetivo: protegerse de la Cloud Act de EE.UU


La normativa llega para hacer frente a la Cloud Act de los Estados Unidos, donde pueden ordenar la divulgación de datos almacenados en Europa por empresas estadounidenses independientemente de su ubicación. El gobierno francés teme que Microsoft 365, alojado en Azure, pueda suponer una fuga de datos y por ello opta por obligar a la utilización de herramientas alojadas en servidores franceses.



"Las soluciones colaborativas, ofimáticas y de mensajería que se ofrecen a los funcionarios públicos se enmarcan en sistemas de manejo de datos sensibles", explica el director interministerial para justificar esta medida. Datos como "los personales de los ciudadanos franceses, los datos económicos relativos a las empresas francesas, o aplicaciones comerciales relativas a funcionarios públicos del Estado".

Como reemplazo a la nube de Microsoft, los ministerios podrán utilizar la nube interna nacional o aquellas soluciones que hayan recibido la etiqueta 'SecNumCloud', emitida por la Agencia Nacional para la Seguridad de los Sistemas de Información, y que engloba empresas dirigidas por europeos y con servidores en Francia. Una etiqueta que por el momento solo tienen tres empresas: Oodrive, 3DS Outscale y OVHcloud.

Según apunta el comunicado, los funcionarios públicos también podrán utilizar las herramientas de Bleu, empresa creada por Orange y Capgemini y parte de la iniciativa Gaia-X. Una estructura con servidores franceses a través de la cual Microsoft podría llegar a ofrecer los servicios de Microsoft 365 para estos funcionarios.

Bleu

En mayo, la Comisión Nacional de Informática y Libertades (CNIL) ya adoptó una posición similar donde consideró que era necesario encontrar soluciones alternativas a las herramientas colaborativas de empresas estadounidenses, al menos en el ámbito educativo universitario y la investigación. Ahora, desde el departamento de sistemas francés han dado la orden interna de avanzar en el proceso de desligarse del software en la nube de procedencia norteamericana.


Fuente: https://www.xataka.com/empresas-y-economia/francia-prohibe-a-sus-ministros-usar-nube-office-365-temor-a-que-microsoft-deba-compartir-informacion-sensible-gobierno-ee-uu






lunes, 27 de septiembre de 2021

‘Hacker’ revela truco para encontrar cámaras ocultas en habitaciones de hoteles

 


Marcus Hutchins advierte en TikTok que si se ilumina a un dispositivo con una luz potente y se ve un reflejo azul, significa que hay una cámara oculta.


Sorprendentes comentarios de sus seguidores consiguió el hacker e investigador de seguridad informática británico, Marcus Hutchins, quien recientemente publicó un video en su cuenta en TikTok en el que revela algunos trucos para encontrar cámaras ocultas en habitaciones de hoteles y casas en alquiler para turistas.

 La publicación de Hutchins se titula “Cómo encontrar cámaras ocultas en AirBnBs”, y ya tiene casi cuatro millones de likes, 17 mil comentarios y 180 mil compartidos.

El tictoker recomienda prestar mucha atención a los objetos colocados en la habitación, como lámparas, relojes despertadores, etc.

Como una especie de tutorial, Hutchins sugirió “comprobar cada agujero o aparato sospechoso que esté mirando hacia la ducha, el vestidor o la cama”, a fin de que las personas se den cuenta de que no los están espiando o, peor aún, que los estén grabando en momentos de intimidad con la pareja.

Ingresa en nuestro portal web y conoce nuestros productos y servicios haciendo click AQUÍ:



“Es decir, somos parte del entretenimiento para adultos y no nos han dado utilidades”, se preguntó molesto Guillermo González. Mientras que otro seguidor, Wílmar Barrera dijo: “Qué miedo con esas cámaras si las ponen en el baño, sobre todo si tiene micrófono”.

Como un truco infalible, Hutchins reveló que si se apunta con una linterna a los objetos colocados en el techo, como lo son los detectores de humo o los ventiladores, se verá un reflejo azulado en la lente de la cámara.

Asimismo, el ex hacker aconsejó prestar atención en los adaptadores de corriente, ya que es fácil colocar una cámara pequeña ahí dentro.


Según publicó el medio español 20 Minutos, el video explicativo de Hutchins trajo consigo una serie de denuncias en la que muchas personas descubrieron varias cámaras ocultas que estaban instaladas en las viviendas de alojamiento de AirBnBs.

La indignación de los usuarios de estos lugares es porque en la mayoría de las situaciones se trataba de unas cámaras pequeñas que estaban escondidas con la finalidad de grabar la intimidad de los viajeros.

En su cuenta de TikTok, Hutchins explica que el truco consiste en iluminar con una luz brillante cualquier producto tecnológico que se encuentre en una posición sospechosa, es decir, que esté orientado hacia un lugar concreto.

Recalca que si se identifica un reflejo azul, se trata de un indicio que señaliza donde está escondida la cámara. Asimismo, asegura que con la luz apagada es más sencillo descubrirlas, debido a que devolverán ese reflejo. Para tener un ejemplo, el hacker hizo una comprobación en una alarma de incendios.

Este joven, de 27 años, desde temprana edad, había mostrado aptitud con las computadoras y aprendido habilidades sencillas de hacking como para evitar la seguridad de las computadoras de su escuela e instalar videojuegos.

También se le conoce en internet como MalwareTech, un investigador de seguridad informática británico conocido por detener temporalmente los ataques ‘ransomware’. WannaCry Hutchins es de Ilfracombe en Devon, en el año 2017.

https://www.semana.com/tecnologia/articulo/hacker-revela-truco-para-encontrar-camaras-ocultas-en-habitaciones-de-hoteles/202109/

El 10% de los incidentes de ciberseguridad en las empresas es grave




Hasta un 10 % de los incidentes de ciberseguridad se corresponden con ataques de gravedad alta.


La empresa de ciberseguridad Kaspersky ha elaborado un completo informe con los metadatos anónimos proporcionados voluntariamente por sus clientes, ofreciendo como conclusión que uno de cada diez logró evitar que los incidentes de ciberseguridad causaran una interrupción importante o el acceso no autorizado a los activos del cliente.

La gran mayoría de los incidentes (un 72 %) fueron de gravedad media, por lo que, si estas amenazas no hubieran sido detectadas por el servicio, habrían afectado al rendimiento de los activos o podrían haber llevado a un uso indebido de datos.

Con ciberataques cada vez más complejos y con el uso de técnicas evasivas para no ser detectados por las soluciones de seguridad, la detección y prevención de estas amenazas requiere de “cazadores de amenazas” experimentados capaces de detectar acciones sospechosas antes de que causen daños.

La investigación de Kaspersky ha revelado que casi todos los sectores, excepto los medios de comunicación y el transporte, sufrieron incidentes de alta gravedad durante el periodo analizado. La mayoría de los incidentes críticos afectaron a organizaciones del sector público (41 %9, del sector de la informática y tecnología (15 %) y del sector financiero (13 %).

Un 30 % de estos incidentes críticos fueron ataques dirigidos por personas, con un 23 % de los incidentes de alta gravedad consistiendo en brotes de malware de alto impacto, incluido el ransomware. En un 9 % de los casos, los ciberdelincuentes accedieron a la infraestructura informática de una empresa utilizando técnicas de ingeniería social.

Principales causas de los incidentes de seguridad graves:

Porcentualmente estas son las principales causas de los incidentes de seguridad graves detectados por Kaspersky entre sus clientes:

· Ataques dirigidos APT (amenaza persistente avanzada): 30,4 %

· Ejercicio de ataque realizado por humanos (penetración, emulación de atacantes…): 27,5 %

· Brote de malware con impacto significativo pero no controlado por humanos: 23,2 %

· Incidente sin clasificar con signos claros de un ataque o ejercicio ofensivo previo: 10,2 %

· Accesos iniciales con éxito mediante ingeniería social: 8,7 % 


Fuente: https://www.silicon.es/el-10-de-los-incidentes-de-ciberseguridad-en-las-empresas-es-grave-2445525


Más digitales pero inseguros


Crece la conciencia empresarial de que la automatización de los procesos debe ir acompañada de una cultura de la ciberseguridad


Son las nueve de la mañana y, en lo que llevamos de día, en España ha habido 3.077 ataques informáticos. Seguramente, a mediodía rozarán los 6.000″. Félix A. Barrio es subdirector de ciberseguridad para la Sociedad y la Empresa de Incibe (Instituto Nacional de Ciberseguridad). Durante la conversación, permanece atento al panel de control de Internet en España, activo las 24 horas de los 365 días del año.

En este observa “los 14.785 eventos de posibles ciberataques que estamos monitoreando”. “Nos encontramos en nivel de alerta amarillo”, indica sin alarmarse. La cifra es normal a estas horas y la culpa la tienen los sospechosos habituales, como el ransomware, protagonista de la “actual epidemia de ataques”, o los bots, siendo el FluBot el más popular a través del mensaje de texto o smishing.

La pandemia se lo ha puesto más fácil a los ciberdelincuentes. El incremento precipitado de la digitalización y el teletrabajo y la caída de la inversión en seguridad por la crisis han disparado los ataques. En los años 2019-2020 hubo 133.155 incidentes. Desde el confinamiento hasta julio de este año, 153.720, según datos del Incibe.

MÁS INFORMACIÓN


· Cada vez más digitalizados, pero menos protegidos

· Ya hay vacuna para la pandemia de los ciberataques

· Teletrabajo, ‘ransomware’ y juguetes sexuales: los retos de la ciberseguridad para 2021




Las empresas más vulnerables son las pymes, “el eslabón más débil de un sistema donde todos estamos hiperconectados”, explica Barrio. De ahí que los ataques empiecen por ellas, porque son “el caballo de Troya de los ciberdelincuentes para infectar organizaciones más grandes”. Del sector de los servicios profesionales y del comercio minorista son el mayor número de consultas que recibe el organismo público a través de varios canales. El más popular es el 017, una línea telefónica donde los operadores ayudan a responder tras los incidentes y ofrecen información para evitar la ciberdelincuencia.

Porque la mejor respuesta es la prevención y la anticipación. “No se trata solo de proteger, sino de ser resiliente a los ataques y actuar. Uno de los conceptos que las empresas deben trabajar es el de los planes de contingencia, que identifiquen los riesgos y las preparen para responder”. Lo explica Marc Martínez, socio responsable de ciberseguridad de KPMG en España, que en su reciente informe a partir de encuestas a los altos ejecutivos de todo el mundo concluye que la mayor preocupación de los directivos son los ciberataques. Sobre las nuevas tecnologías, advierte: “El big data, la automatización y la inteligencia artificial aumentan la complejidad de todo el sistema de protección y gestión de riesgos”.

Sectores como el financiero o el de las telecomunicaciones son los más atractivos para las mafias organizadas, pero también son los más preparados para hacer frente a las amenazas gracias a su inversión en innovación. Álvaro Garrido, chief security officer del grupo BBVA, defiende el uso de la inteligencia artificial, el machine learning y la automatización de los procesos para mejorar las defensas ante los ciberataques desde un punto de vista preventivo y proactivo, porque “permiten gestionar un mayor número de alertas y eventos y ofrecer una respuesta más específica y autónoma a indicios e incidentes de seguridad”.

“El empleo de estas técnicas requiere un cambio en las capacidades y conocimientos de analistas de seguridad”, avisa. Y esta es precisamente la clave de bóveda de la ciberseguridad: el conocimiento.

Si la inteligencia artificial “está basada en el machine learning, es necesario nutrirla con gran cantidad de información que sea muy bien analizada por un ojo experto”, señala Sergio de los Santos, director de innovación y laboratorio en Telefónica Tech. “Hay que definir muy bien qué se quiere conseguir con ello”, como por ejemplo detectar anomalías, “y entrenar mucho con los datos. “Si se está seguro, el resultado puede usarse para automatizar procesos y, de ahí, construir una inteligencia artificial completa”.
Deberes cumplidos

“Es fundamental incrementar el conocimiento”, coincide Enrique Dans, profesor de innovación de IE Business School. Y no solo al más alto nivel. “Las empresas más preparadas para hacer frente a los ciberataques son aquellas capaces de transmitir a los usuarios la importancia y los riesgos potenciales de determinados comportamientos”. Así, además de “auditar la seguridad de la compañía con cierta frecuencia con sistemas de hacking ético como HackerOne y otras que organizan cursos para encontrar vulnerabilidades y de emplear herramientas que minimicen determinados riesgos, como redes privadas virtuales y gestores de contraseñas”, propone desarrollar entre los empleados “una cultura de seguridad”. La idea, sostiene, es evitar que se convierta en algo tan complejo que termine siendo mayoritariamente ignorado.

Y ese es uno de los mayores peligros. La inteligencia artificial también está al alcance de los ciberdelincuentes y es responsable de recopilar información de sistemas vulnerables y de expandir los virus de forma cada vez más rápida y masiva. Por eso es importante recuperar los niveles de inversión previos a la pandemia, concluye Barrio, de Incibe, porque elevar la seguridad “al final es la supervivencia del negocio y la competitividad”.

Fuente: https://elpais.com/extra/grandes-empresas/2021-09-26/mas-digitales-pero-inseguros.html

El Gobierno lanza un programa de ciberseguridad para startups y emprendedores


Se trata de Incibe Emprende, un programa que cuenta con una financiación de 191 millones de euros


El Gobierno lanza Incibe Emprende, un programa que apoya la creación de nuevas empresas en el ámbito de la ciberseguridad, la internacionalización de startups, el impulso a la innovación y la atracción de inversión.


El programa cuenta con una dotación presupuestaria de 191 millones de euros. Según ha anunciado la secretaría de Estado de Digitalización e Inteligencia Artificial, Carme Artigas, el proyecto se desarrollará durante el período 2021 a 2025.

Además, el programa se encuentra enmarcado dentro de las inversiones previstas en el Plan de Recuperación, Transformación y Resiliencia y de la agenda España Digital 2025. En este sentido, el programa Incibe impulsará el despliegue de iniciativas del programa en todo el territorio nacional. Para ello se implicará a colaboradores para capitalizar las acciones que se lleven a cabo en toda la geografía española.

Incibe Emprende incluirá un programa de internacionalización para las startups y un evento de emprendimiento en ciberseguridad que será en León. En este evento participarán entidades de referencia en la industria 4.0 y la digitalización. Además, se permitirá a las empresas aceleradas presentar sus soluciones ante el jurado.

Promoción del emprendimiento

El programa comprende también una serie de actuaciones para promover el emprendimiento en el sector de la ciberseguridad en España. Entre estas actuaciones se encuentra la realización de #INCIBEinspira, unas jornadas inspiracionales para identificar e impulsar iniciativas emprendedoras que respondan a los retos y desafíos a los que se enfrenta la ciberseguridad.

Además, se ha organizado Ciberemprende, un evento para personas con vocación emprendedora. Su objetivo principal es atraer y promocionar el talento innovador en ciberseguridad. Para hacerlo posible se realizará un certamen de ideas y proyectos que ayuden a desarrollar proyectos de negocio.

Además, las startups del ámbito de la ciberseguridad participarán en Cybersecurity Ventures, que este año celebra su 3ª edición. El fin de esta acción es desarrollar nuevas empresas de base tecnológica en el ámbito de la ciberseguridad. A través de este evento se apoyará al talento emprendedor para conseguir madurar los proyectos emprendedores en ciberseguridad a través de acciones de formación, mentorización y networking con inversores y talento emprendedor.

Fuente: https://cincodias.elpais.com/cincodias/2021/09/23/pyme/1632351542_298102.html


Haz click aquí y conoce los servicios y soluciones que ofrecemos para brindarte la mejor seguridad de la información: 



viernes, 24 de septiembre de 2021

Telefónica Tech y Alias Robotics abren el primer laboratorio especializado en seguridad robótica


Situado en Múnich (Alemania), y de nombre CS4R (Cybersecurity for Robots), es uno de los frutos de la integración de la startup dentro del porfolio de inversiones de Telefónica Tech Ventures.



Telefónica Tech y Alias Robotics han inaugurado el primer laboratorio especializado en seguridad robótica del mundo. Situado en Múnich (Alemania), y de nombre CS4R (Cybersecurity for Robots), es uno de los frutos de la integración de la startup dentro del porfolio de inversiones de Telefónica Tech Ventures.

El laboratorio permitirá a ambas empresas acercarse a potenciales clientes locales y “continuar ayudando a las empresas a afrontar la próxima oleada digital de forma segura”. En él, Alias Robotics continuará mostrando y probando su producto, el Robot Inmune System (RIS), una solución de software que detecta, protege e informa sobre amenazas que afectan a los robots.

Este laboratorio contará con una variedad de robots ampliamente utilizados en la Industria, como los robots colaborativos, los cuales interaccionan directamente con los trabajadores, los robots industriales convencionales y las plataformas robóticas móviles.

Para Vicente Segura, responsable de seguridad OT en Telefónica Tech, “la industria está experimentando un proceso de transformación digital sin precedentes en el que todos los sistemas, incluidos los robots, deben incorporar los mecanismos de seguridad más avanzados. La ciberseguridad robótica ayuda a las empresas a evitar paradas de producción por ataques sufridos, que pueden conllevar importantes pérdidas económicas y daños reputacionales”.

Por su parte, Alexander Arriola, CEO de Alias Robotics, ha señalado que “la fábrica del futuro será un espacio donde todos los dispositivos estarán conectados y donde en el lugar de trabajo humanos y robots cooperen estrechamente, es por ello, que cada vez un número mayor de clientes optan por mejorar su posición de ciberseguridad en robots”. Y añade: “para 2025, de acuerdo con el Foro Económico Mundial, se espera que humanos y máquinas nos repartamos el trabajo a partes iguales”.


Fuente: https://cso.computerworld.es/empresas/telefonica-tech-y-alias-robotics-abren-el-primer-laboratorio-especializado-en-seguridad-robotica

Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...