viernes, 15 de octubre de 2021

Ciberseguridad, el talón de Aquiles de tres sectores: ¿cuáles?


 

La empresa Mnemo identifica a algunos sectores que aún están rezagados en hacer conciencia sobre la importancia de la seguridad en sus sistemas operativos.

Los ataques a sistemas operativos de las empresas son una carrera de nunca acabar, pero la clave para mitigar los impactos es una buena ciberseguridad, no obstante, muchos sectores siguen rezagados en hacer conciencia de la importancia de esto.

Para la firma Mnemo, una coinversión española-mexicana, existe mucho campo de oportunidad para la implantación de sistemas de ciberseguridad en tres sectores: energía, retail y las pymes, mientras que los más avanzados son las instituciones financieras y de telecomunicaciones.

La empresa tiene operaciones en España, México y Colombia, y más allá de la geografía, de decir qué países están más a atrasados en ciberseguridad, su director general, Julian Garrido apunta que va más por mercados verticales.

Por ejemplo, en Energía refiere que, hay muchos componentes que no se encuentran en el sector financiero o en telecomunicaciones, pues hay varios dispositivos industriales que tienen sistemas operativos nuevos o no comunes.

“Cada vez que vemos un cliente del sector energético, la chamba es empezar desde cero, no nada más en el ámbito tradicional de la oficina, si no en el industrial”, comentó en entrevista para Forbes México.

El director de alianzas de desarrollos de negocios de Mnemo, Carlos Medina, coincide que es un sector en donde se deberían mitigar los riesgos, por ser una cuestión de seguridad nacional.

Hay casos como los del ciberataque a Petróleos Mexicanos (Pemex), que hasta hoy no se sabe el impacto que se tuvo, así como el caso de la mayor red de oleoductos de Estados Unidos propiedad de Colonial Pipeline, el cual fue atacado con un malware y tuvo que cerrar sus sistemas y pagar más 5 millones de dólares a los hackers.

Pero también, el sector del retail no ha hecho mucho respecto a su ciberseguridad ni las pymes, las cuales Julian Garrido considera el Santo Grial, “se tienen que cuidar a cada rato escuchas que les vaciaron la cuenta”.

México necesita innovar y un instituto
Lanzan ataques reales

“El mundo de las amenazas cibernéticas en una evolución constante, la creatividad de los ciberdelincuentes es extraordinaria, es sorprendente como explotan las vulnerabilidades de los clientes”, platicó Garrido.

Algo en lo que trabaja Mnemo en México, es en invertir y apostar más en la automatización de la ciberseguridad, la cual hace una análisis más rápido de la amenaza y responde al instante. Ahora está destinando entre 8 y 10% de sus ingresos para nueva tecnología.

Para los directivos de la empresa, algo que hace falta en México es innovar, ir más rápido en el desarrollo de herramientas propias para hacerle frente a los retos.

“Necesitamos automatizarnos, los malo lanzan ataques con un clic a muchos lugares y nosotros estamos defendiéndonos uno por uno, necesitamos escalar, tenemos el talento para desarrollar tecnología, software”, destacó Garrido.

Carlos Medina a su vez comenta que ni empresas ni gobiernos están aislados de las amenazas a sus sistemas.

Según algunos cálculos de analistas la industria de la ciberseguridad esta creciendo entre 10 y 12% al año en gasto total, esto incluyendo los productos y servicios.

En el caso del impacto económico para México por ataques cibernéticos, señalan que no hay una cifra real, las instituciones no están obligadas a declarar que tuvieron algún incidente.

“Nos urge un instituto de ciberseguridad como país”, advierte Garrido, y un buen ejemplo y que puede funcionar es el INCIBE de España.

“El modelo español es algo que podemos seguir, desafortunadamente al gobierno no le gusta España como aliado, es un error porque ellos han hecho bien muchas cosas, por lo menos en este sector en específico”.

Otro de los proyectos en los que se encuentra Mnemo, es brindar servicios de ataque proactivo, algo denominado “ethical hacking”.

“Son servicios de ofensiva donde las empresas tienes su arquitectura de seguridad, sus defensas , pero intencionalmente de manera periódica están desarrollando ellos mismos sus propios ataques para explotar sus propias vulnerabilidades, es decir, nos contratan como un hacker externo”, detalló Carlos Medina.

También están apostando a la formación de talento humano que hace mucha falta en la industria de la ciberseguridad, tienen un programa para capacitar a gente que va terminando la Universidad o ya salió.

Al año están generando entre 20 y 25 personas que están totalmente capacitados en diferentes disciplinas como: análisis de incidentes, análisis forense, ciberinteligencia, búsqueda de amenazas y ciberseguridad en la nube.

“Mexico tiene mucha capacidad, hay técnicos que son muy buenos debemos dejar de pensar en un país de mano de obra y más de talento tecnológico y de ciberseguridad”, es la reflexión de los directivos de Mnemo.

Fuente: https://www.forbes.com.mx/ciberseguridad-el-talon-de-aquiles-de-tres-sectores-cuales/

BBVA ofrecerá formación en ciberseguridad a las pymes españolas gracias a una colaboración con Google



Con el objetivo de dotar a las pequeñas y medianas empresas en España de herramientas que les ayuden a evitar los riesgos de la red, BBVA y Google trabajarán de manera conjunta para ampliar sus conocimientos en ciberseguridad. Gracias a una colaboración con la empresa tecnológica, el banco facilitará a las pymes el acceso a cursos ‘online’. Esta iniciativa servirá para formar al sector empresarial y reforzar su seguridad.


Los datos del Instituto Nacional de Ciberseguridad (INCIBE) señalan que los ciberataques pueden suponer pérdidas de entre 2.000 euros y 50.000 euros para las pequeñas empresas, incluso provocar su quiebra. Aún así, solo 2 de cada 10 pequeñas empresas se ve a sí misma como un objetivo atractivo para un ciberatacante, según un nuevo estudio elaborado por Google que junto a The Cocktail Analysis.

En este contexto, BBVA y Google han llegado a un acuerdo de colaboración -coincidiendo con el mes europeo de la ciberseguridad- a través del cual el banco facilitará a las pequeñas y medianas empresas consejos, herramientas y cursos formativos para ampliar sus conocimientos en ciberseguridad. El objetivo es llegar al mayor número de empresas posible para ayudarles a hacer frente a los ciberataques.

Esta colaboración se suma a otra alianza estratégica entre BBVA y Google Cloud para transformar la estrategia de seguridad del banco mediante la optimización de su infraestructura de seguridad. En el marco de este acuerdo global, BBVA colaborará con Google Cloud en el desarrollo de nuevos e innovadores modelos de Inteligencia Artificial (IA) y aprendizaje automático o ‘Machine Learning’ (ML) para predecir y prevenir ciberataques contra su infraestructura bancaria, proporcionando una mayor seguridad tanto al entidad financiera como a sus clientes.

Aumenta el interés por la ciberseguridad

En un mundo cada vez más digital, y a pesar de que las pymes no se ven así mismas como objetivo de los ciberdelincuentes, en la actualidad un 80% considera la ciberseguridad de máxima importancia y una de cada cuatro empresas planea aumentar la inversión en este campo, según datos del estudio de Google.Aunque ha aumentado el número de empresas con alguna política o normativa concreta de esta materia, un 58% de las empresas aún no dispone de ninguna. El estudio destaca que 4 de cada 10 pymes todavía no disponen de ningún protocolo de actualización de contraseñas, el 62% carece de medidas específicas de seguridad para dispositivos personales y, aunque el conocimiento sobre el sistema de verificación en dos pasos ha aumentado frente a 2019, tan solo un 30% lo tiene implementado.

El almacenamiento en la nube sí se ha incrementado: el 61% de las pymes ya lo utiliza, un 10% más que el año anterior.

Fuente: https://www.bbva.com/es/es/bbva-ofrecera-formacion-en-ciberseguridad-a-las-pymes-espanolas-gracias-a-una-colaboracion-con-google/




miércoles, 13 de octubre de 2021

Cómo evitar ser víctimas de un fraude cuando escaneamos un código QR


Por tanto, te explicamos qué prácticas podrían llevar a cabo los ciberdelincuentes y cómo puedes evitar ser víctima de un fraude a través de códigos QR .

Las actividades fraudulentas que los ciberdelincuentes llevan a cabo a través de códigos QR

Los códigos QR, esos que son parecidos a los de barras pero cuadrados, existen desde hace años, pero sin duda han experimentado un auge en su uso durante los meses de la pandemia de coronavirus, cuando los hemos usado en restaurantes, aeropuertos, a la entrada de conciertos, teatros, etc.

Como hemos mencionado, la Policía Nacional en Málaga ha advertido de que es posible llevar a cabo estafas a través del escaneo de estos códigos. Como ya explicó nuestro maldito Miguel Calvo, experto en ciberseguridad y privacidad, este tipo de códigos es una de las posibles entradas de programas maliciosos a nuestros dispositivos.

El Instituto Nacional de Ciberseguridad (INCIBE) enumera los riesgos a los que podemos exponernos al escanear un QR: posibles casos de phishing, la técnica que intenta hacerse con nuestros datos personales, bancarios o con nuestro dinero; la descarga de malware o inyección de código malicioso; y qrljacking o secuestro de sesión.

Si no habéis oído este último término antes, el qrljacking consiste en secuestrar una cuenta que acepta un inicio de sesión a través del escaneo con QR. Es, por ejemplo, el caso de WhatsApp Web. Para poder iniciar sesión en una pestaña de nuestro navegador, escaneamos un código desde nuestro smartphone y la sesión se inicia automáticamente. Lo que hacen los ciberdelincuentes aquí es engañar a las víctimas para que escaneen un código que suplanta al original y, al hacerlo, capturan las credenciales de la sesión de la víctima y acceden de forma encubierta a la información que hay dentro de su cuenta.

Ojo con los códigos desconocidos que encontramos por la calle

Con esto no estamos diciendo que haya que desconfiar de todos los códigos QR o que haya que dejar de usarlos, sino que hay que prestar atención a qué es lo que escaneamos. Según la policía, uno de los casos en los que hay que tener especial cuidado es en aquellos en los que veamos que el código está pegado encima de otro cartel. Por ejemplo, imagina que se trata de una publicidad de una marca conocida y que el único elemento de ese cartel que sobresale es el QR. Ojo porque es posible que debajo esté el de la marca y que ese haya sido superpuesto por ciberdelincuentes.

Por atractivos que parezcan, desconfía también de anuncios de supuestos premios, regalos, promociones, etc., que encuentres por la calle. Estas promesas de conseguir un premio tan sólo escaneando un QR podrían tener detrás otras intenciones. Y no te fíes tampoco de los que encuentres solos, sin ningún tipo de información.

Consejos para evitar que nos cuelen virus al escanear un QR

Para evitar ser víctima de uno de estos casos de estafa, Miguel Calvo nos da una serie de recomendaciones, empezando por lo más básico: tener instalado un antivirus o un antimalware en nuestro dispositivo. También es importante prestar atención a qué escaneamos, dónde y por qué. Y si vamos a escanear uno, configuremos nuestro lector de QR para que no vaya directamente a la URL, sino que nos permita verla antes de acceder. Así podremos comprobar que se trata del sitio web al que queremos ir.

Lo mismo deberíamos hacer con las descargas de archivos. Si el ciberdelincuente pretende que nos descarguemos un archivo malicioso, será mejor que no permitamos las descargas directas al escanear. Y además, hay que tratar de no rellenar ningún formulario de la web a la que accedemos. Si tenemos que hacerlo, es mejor dirigirnos nosotros mismos a ese formulario accediendo manualmente a la web que seguir un enlace de dudosa procedencia.

Cómo protegerte de posibles ataques si eres el creador de un QR

El INCIBE también ofrece una serie de consejos para los usuarios que generan esos QR como puede ser el caso si tienes un negocio, por ejemplo. ¿Qué puedes hacer para prevenir estos ataques? Comprobar frecuentemente que tus QR no han sido cambiados ni modificados por otras personas. Ojo también a la hora de elegir el generador de este código: usa un servicio que ofrezca las suficientes garantías de seguridad.

En resumen, ya seas propietario de un negocio o un usuario, puedes seguir estos consejos y recomendaciones para evitar en la medida de lo posible ser víctima de un ataque a través de un código QR:

  • Ten instalado un antivirus o un antimalware en tu dispositivo.
  • Desconfía de los supuestos regalos, promociones y ofertas que encuentres por la calle y a las que podrías acceder tan sólo escaneando un QR: pueden ocultar otras intenciones.
  • Asegúrate de que el código que vas a escanear no ha sido pegado encima de otro.
  • Configura tu lector de códigos QR para que no pueda acceder directamente a la URL antes de entrar en ella y asegúrate de que es una web en la que puedes confiar.
  •  No permitas las descargas directas de archivos al escanear un código QR.
  •  Si tienes un negocio y vas a ofrecer un QR a tus clientes, usa un generador de este servicio que ofrezca todas las garantías de seguridad y comprueba frecuentemente que no ha sido modificado ni cambiado por terceras personas.

Fuente: https://www.20minutos.es/tecnologia/como-evitar-ser-victimas-de-un-fraude-cuando-escaneamos-un-codigo-qr-4852223/?autoref=true

Google enviará llaves de seguridad USB gratuitas a 10.000 usuarios de Gmail con alto riesgo de ser hackeados



Google ha hablado en su blog del Programa de Protección Avanzada (APP) en el que llevan años trabajando y que los usuarios pueden habilitar para mejorar su ciberseguridad. Según explican en la publicación, su herramienta “reúne las protecciones de seguridad más sólidas de Google en un programa integral que se actualiza constantemente en respuesta a las amenazas emergentes”.


El APP ha sido diseñada con la intención de brindar seguridad a las personas y organizaciones que comúnmente tienen más riesgo de sufrir ataques informáticos: funcionarios electros, campañas políticas, activistas de derechos humanos o periodistas. Sin embargo, la compañía señala que “la aplicación está disponible para todos los usuarios”.

Al inscribirse en la plataforma, se protege a los dispositivos de la gran mayoría de amenazas online que existen. Esto quiere decir que el APP esquiva ataques de phishing, de malwares o del acceso no autorizado a cuentas personales, como Gmail, Drive o Google Fotos.


“Nos asociamos con organizaciones de todo el mundo para proporcionar claves de seguridad gratuitas a más de 10000 usuarios de alto riesgo a lo largo de 2021”, afirma Google en su blog. Según la empresa, si estas personas de alto riesgo están protegidas, “más seguros estaremos todos”.

Fundación Internacional de Sistemas Electorales (IFES)

Esta organización se encarga de trabajar en las cuestiones críticas de la democracia, de la gobernanza y de las elecciones en todo el mundo. Google asegura que están colaborando con la IFES con la intención de ofrecer una seguridad educativa global en los grupos en riesgo para defender los derechos humanos de la población.

“Este año hemos apoyado a IFES con llaves de seguridad gratuitas para los asistentes a sus capacitaciones globales de higiene cibernética, incluidas periodistas en el Medio Oriente y mujeres activistas en Asia a través de su serie virtual ‘She Leads’”, cuentan desde Google.

Sin embargo, su trabajo con IFES no termina aquí porque pretenden ofrecer “una contribución continua de llaves Titan Security y materiales educativos para sus capacitaciones de usuarios de alto riesgo” en 2022.

Fuente: https://www.20minutos.es/tecnologia/ciberseguridad/google-enviara-llaves-de-seguridad-usb-gratuitas-a-10-000-usuarios-de-gmail-con-alto-riesgo-de-ser-hackeados-4852796/




Cisco busca ser una compañía de software recurrente para 2025

 


Un tercio de las ganancias de Cisco en Latinoamérica ya son por software y servicios por suscripción, dijo el VP de Cisco para América Latina; aseguró que la compañía apuesta por WiFi 6 y Open RAN en su misión de conectar todo y a todos en un futuro inclusivo.


Cisco está cambiando para ser una compañía de software recurrente. Recientemente, el fabricante anunció a nivel global que, en cuatro años, la mitad de sus ganancias vendrán del software y otras ventas recurrentes por suscripción (como servicios); actualmente esta cifra llega a 44 %. En América Latina, esta transición va viento en popa, pues el software ya representa un tercio de los negocios de Cisco, presumió Laercio Albuquerque, VP de Cisco para América Latina.


Durante una presentación para prensa y analistas, el ejecutivo señaló que más del 60 % de las soluciones que ofrecen ya se basan en software o son de suscripción, y que continuar transformando a Cisco Latinoamérica en una compañía de software recurrente es una de las prioridades de negocio para 2022. «Estamos cambiando poco a poco. Tenemos software y servicios recurrentes, y eso sumado ya es la mitad de las ganancias de la compañía», aseveró.

En esta transformación, dijo, el ecosistema de socios en la región es fundamental, pues Cisco vende a través de ellos más del 90 % de sus productos y servicios. Actualmente, la empresa cuenta con casi seis mil socios en tres niveles: Nivel 1 (a quienes corresponde el 45 % de las ventas), Nivel 2 (35 %) y socios de servicios (20 %).

«El ecosistema está siendo potencializado y entrenado con los cambios de Cisco, para facilitarles la vida y darles más poder para que puedan llegar a muchos más clientes. [El área de] servicios administrados es una ruta que va a crecer más en Latam en los próximos años, porque van a poder llegar con soluciones de infraestructura híbrida de aplicaciones y colaboración», indicó Albuquerque.

«Tenemos la estrategia de ayudar a los clientes a acelerar su agilidad digital en un mundo de nube. Nuestra misión es conectar todo y a todos (personas, dispositivos, aplicaciones y usuarios), y ayudarles a automatizar sus procesos en un mundo donde la resiliencia, la robustez y la agilidad deben hacerse a través de IA y automatización. E incorporar visiblidad, información y acciones para hacer todo de forma rápida y que los clientes puedan poner sus productos y servicios digitales a disposición de sus clientes finales, todo de forma segura», aseguró.
Los datos y la experiencia del usuario marcan el camino

El ejecutivo repasó los cuatro pilares en los cuales se enfoca la estrategia de negocios de la empresa:

Empoderar el trabajo híbrido.

  Tanto para espacios, como para la fuerza de trabajo, a través de fortalecer sus soluciones de conexión, de integración y de colaboración, con IA como parte de estas soluciones.

Reimaginar las aplicaciones.
 
Con el fin de permitir la visibilidad de todas las capas por donde pasan los datos, y poder observarlos a través de las aplicaciones, para entregar grandes experiencias digitales. A eso Cisco le llama «full stack observability».

Asegurar la empresa.

Moviendo la gestión de la seguridad también hacia la nube para proteger dispositivos, datos, usuarios, apps y la red con confianza cero, utilizando la nube para que sea rápido, eficiente y con total visibilidad. «Hay que asegurar los datos y saber qué hacer cuando ocurre un problema: protección y reacción».

Transformar la infraestructura.

En la región, hay grandes empresas que tienen la meta de pasar 60 % de su infraestructura a la nube, y necesitan la libertad de mover sus apps de una nube a otra. Ahora, Cisco ofrece una única visión de gestión para toda su infraestructura, sea local o en la nube.

Estos pilares corresponden con lo que está sucediendo en el mercado de tecnología y el avance de tendencias como: IoT, con el número de dispositivos conectados llegando a 30,000 millones; el boom de la nube híbrida, y el manejo de nubes múltiples y diversas con implementaciones que tienen en su centro de datos local; el crecimiento del borde, y la necesidad de conectarlo con la nube; la necesidad de observar los datos en donde estén y tener visibilidad de todas las fases del clic del cliente, hasta el retorno, en todas las capas de aplicación, infraestructura, datos y red para garantizar la CX; el trabajo y los entornos híbridos; la gestión de la seguridad en la nube; y la llegada de 5G y WiFi 6.

«WiFi 6 será una revolución, porque las conexiones 5G son exteriores, pero WiFi 6 es para interiores y allí está la conexión más grande de tráfico de datos. Brasil, Chile, Perú, Honduras, Guatemala ya están con WiFi 6 en todo el espectro; esto traerá un crecimiento enorme para Cisco por la cantidad de datos que van a circular. E, independientemente de cuándo los países tendrán 5G habilitado, ya tienen WiFi 6», afirmó Alburqueque, señalando que el fabricante ya tiene dispositivos para esta tecnología.

Además, apuntó que Cisco continúa apostando por Open RAN, por lo que lanzará un laboratorio de esta tecnología en Brasil en las próximas semanas.

La estrategia en América Latina

Al hablar de la estrategia de mercado para la región, el ejecutivo indicó que están adaptándose a la transición de mercado que está ocurriendo hoy «para tocar a nuestros clientes enterprise, PyMEs y gobierno, e incluso ciudadanos digitales que están haciendo una transformación tremenda. Queremos soportar a toda Latam para que puedan hacer una transformación digital de forma segura, automática y conectada».

Las principales verticales donde se está enfocando la empresa en la región, en orden del nivel de cambios transformacionales que están teniendo, son: salud, educación, servicios financieros, retail, manufactura y minería.

El VP de Cisco para América Latina resaltó que los principales impulsores para la operación de Cisco en la región son: la nube, pues buscan abordar las necesidades de los clientes en nubes públicas y privadas; el software, donde están brindando un modelo de consumo flexible a sus usuarios; los socios de servicios como canal o vía clave para llegar al mercado; y los programas CDA (Country Digital Acceleration) y CSR (corporate social responsability), que incluyen los avances de Cisco Net Academy y Net Zero (su compromiso de sustentabilidad de tres fases para llegar a 2040 con cero emisiones).

Albuquerque destacó el gran éxito del programa de Cisco Networking Academy en América Latina, que hoy tiene casi un millón de estudiantes que están siendo certificados para su primer empleo, pero que ya ha certificado a casi cuatro millones de estudiantes. El país con el mayor número de estudiantes inscritos este año es Perú, con 410.693, muy por encima de México (134.097) y Brasil (103.751).

Esto se debe al profundo nivel de interacción obtenido entre Cisco y la academia, el gobierno y otras empresas del sector privado en Perú, explicó. «[Depende de] la madurez de cada país, así como de la relación con la academia, con el sector privado y con el gobierno para poner espacios físicos y profesores. Hay una relación fuerte, y programas serios y firmes de inserción de estudiantes», dijo.

Sobre CDA, Albuquerque detalló que es un programa que ayuda a la aceleración digital de los países, con inversiones en proyectos de educación, salud y otras áreas, los cuales generan crecimiento en todo el mercado del país. La iniciativa tiene presencia en 33 países, y en América Latina se encuentra en México, Colombia, Chile y Brasil. Cisco está aprovechando este programa para impulsar proyectos, por ejemplo, para la inserción de mujeres de escasos recursos en la tecnología –ya hay 50 mil mujeres registradas– y para crear programas de capacitación que aumenten la cantidad de profesionales certificados en ciberseguridad.

«Durante la pandemia, Cisco puso casi 500 millones de dólares –en cash o productos­ y servicios– para ayudar a conectar a compañías pequeñas, escuelas, hospitales. Fueron proyectos que nos dejaron muy orgullosos del resultado de permitir que negocios y sectores de la sociedad pudieran seguir fluyendo en pandemia. Y gran parte de esa inversión se recibió en Latinoamérica», contó el ejecutivo.

Algunas de las acciones de Cisco durante la pandemia que mostró el VP de Cisco para América Latina son: un récord de 8 mil millones de llamadas globales al mes con Webex Calling; trabajo con escuelas y universidades de Colombia, México y Brasil para entregar educación remota; trabajo por América Latina con el sector público en proyectos de justicia conectada (Brasil), acceso de internet (Brasil) y telemedicina (México).

«El propósito de Cisco es empoderar un futuro inclusivo para todos, y esto incluye mejorar la calidad de vida de las personas en todos los lugares donde estamos presentes», subrayó Alburqueque.


Fuente: https://www.computerweekly.com/es/noticias/252507193/Cisco-busca-ser-una-compania-de-software-recurrente-para-2025


Ingresa en nuestro portal web y conoce los servicios
 y soluciones que tenemos para ti: 



Octubre es el mes de la concientización sobre ciberseguridad y ante este escenario es fundamental hablar sobre y un tema que se ha ido abriendo camino fuera del espacio de la ciberseguridad: el ransomware.



Y es que cada vez más, este tipo de estafa está afectando a las empresas de infraestructura crítica que no pueden permitirse ningún tiempo de inactividad o interrupción de un incidente cibernético.

Es importante recordar que este es un tipo de malware o software malicioso que cifra los datos de una víctima y luego el atacante exige un rescate. Una vez que se realiza el pago (que varía desde unos pocos cientos de dólares hasta millones), el atacante envía una clave de descifrado para restaurar el acceso a los datos de la víctima. Por lo general, el pago se requiere en forma de criptomonedas.

Ante esto es importante preguntarse ¿Cómo funciona exactamente? ¿Qué lo hace tan destructivo? ¿Y cómo pueden las organizaciones detenerlo?, pues el ransomware ahora es un problema para todos, desde gobiernos, corporaciones e incluso individuos. La pandemia ha aumentado aún más las oportunidades para los atacantes cibernéticos, ya que los empleados acceden a los recursos de la empresa desde múltiples dispositivos y redes no administradas por el personal de TI corporativo.

Un peligro constante y la recomendación a no pagar el rescate

Los datos son el elemento vital de todas las organizaciones y, a menudo, detienen las operaciones al no estar disponibles. Hoy en día, la complejidad de los ataques aumenta y la “caza es mayor”, los actores de amenazas persiguen objetivos más grandes y se mueven lateralmente por un entorno para llegar a sistemas más críticos. Una vez que obtienen acceso, implementan ransomware en múltiples puntos de la red para que la víctima esté más dispuesta a pagar un gran rescate.

También se están utilizando otras tácticas más agresivas para aumentar las posibilidades de que los operadores de ransomware ganen dinero. Por ejemplo, comprometen los sistemas de respaldo para que los administradores no puedan usarlos para restaurar datos. Algunos también están empleando la ‘doble extorsión’, amenazando con divulgar información confidencial al público al mismo tiempo que interfieren con las operaciones diarias de la víctima.

Ahora bien, aunque los pagos de rescate son a menudo altos, pagar para restaurar datos a veces es aún menos costoso que los impactos operativos de una empresa que se desacelera o se detiene (especialmente si se trata de infraestructura crítica). Entonces, ¿por qué no pagar el rescate?

Los expertos en seguridad y gobierno desalientan a las empresas a pagar un rescate, ya que esto alimenta el ciclo de ataque. Si un atacante recibe el pago de rescate eso lo motiva a atacar nuevamente, sabiendo que es probable que reciba más dinero. Y, por supuesto, el hecho de que una organización decida pagar un rescate no siempre significa que sus datos se restaurarán o que su información confidencial no se divulgará a personas ajenas.

Consejos para defendernos ante el ransomware

Dado que el ransomware se ha vuelto tan multifacético, las soluciones de seguridad también deben serlo. Ninguna tecnología o las mejores prácticas por sí solas pueden prevenirlo. Ante esto se debe pensar en la defensa como un proceso continuo en capas.

Hoy más que nunca es importante que las organizaciones se aseguren de implementar una gama completa de soluciones de seguridad para cubrir todos los vectores de amenazas. Esto incluye seguridad en firewall, para evitar que los ataques invadan la red; en email, para bloquear el ransomware entregado a través de spam y phishing, e identificar los archivos adjuntos y las URL maliciosas; web y la nube, para proteger a los usuarios mientras navegan por Internet o utilizan aplicaciones; endpoints para detectar y reparar las amenazas del entorno y access para asegurarse que solo los usuarios y dispositivos autorizados accedan a los recursos a través de la autenticación multifactor (MFA) y otras medidas de seguridad.

Además, la educación del usuario final también juega un papel clave en la lucha contra el ransomware, de modo que los empleados sepan lo que está en juego cuando navegan y hacen clic.

Por último, si las organizaciones no están seguras por dónde empezar con la defensa contra ransomware, Cisco recomienda comenzar con la higiene cibernética básica:

  • Mantener los sistemas parcheados y actualizados. La aplicación de parches automatizados, puede ayudar a garantizar que nada se escape y también puede reducir la carga de sus equipos de seguridad y TI. De las 25 mejores prácticas que analizamos en nuestro Estudio de resultados de seguridad de 2021, se encontró que la tecnología de actualización proactiva tuvo el efecto más fuerte en la mejora de las defensas generales.
  • Realizar siempre una copia de seguridad de los datos. Almacenar las copias de seguridad fuera de línea para que los intrusos cibernéticos no las encuentren es esencial. Desarrollar un plan de recuperación de datos que pueda ayudar a lograr la restauración a escala y, al mismo tiempo, garantizar la continuidad del negocio.
  • Mantener un inventario preciso y actualizado de sus activos. Las máquinas más antiguas y olvidadas a menudo proporcionan una entrada para los atacantes.
  • Realizar evaluaciones de riesgos continuas para descubrir cualquier vulnerabilidad en la infraestructura.
  • Cifrar los datos confidenciales y segmentar la red para que los ciberdelincuentes no puedan acceder fácilmente a los sistemas críticos.
  • Familiarizar a los empleados con la ciberseguridad y el ransomware. Enseñarles la importancia de las contraseñas seguras, cómo detectar un correo electrónico de phishing, qué hacer si reciben una comunicación sospechosa, entre otros.
  • Mantenerse informado sobre los últimos riesgos y tácticas defensivas, y tener un plan sólido de respuesta a incidentes para manejar amenazas inesperadas.
  • Contar con la voz de expertos. Prestar atención a la guía de ransomware de entidades gubernamentales como CISA y NIST.
Fuente: https://diarioti.com/los-mejores-tips-para-la-defensa-contra-ransomware/117485


En intelicorp trabajamos para ti, para ofrecerte los mejores servicios y soluciones sobre ciberseguridad, ingresa en nuestro portal web haciendo click aquí: 




lunes, 11 de octubre de 2021

Una cultura de seguridad efectiva significará pasar del modelo tradicional de “confiar pero verificar” a una nueva alternativa de “verificar y luego confiar”.

 


Vivimos en un mundo digital donde gran parte de nuestras actividades diarias han migrado a una modalidad en línea. Trabajamos, nos comunicamos, negociamos, hacemos transacciones e interactuamos en línea, y nuestra dependencia de una buena seguridad informática ha aumentado inevitablemente.

En la actualidad, la ciberseguridad debería ser una prioridad para la mayoría de las organizaciones, pero la realidad es que muchas no han implementado políticas y procedimientos fundamentales para reforzarla, dejando a sus organizaciones expuestas a posibles ataques.

El aumento en el uso de internet y dispositivos móviles, brinda a los actores de amenazas  oportunidades para explotar nuestras vulnerabilidades. Sólo en el sector comercial, un ciberataque exitoso puede poner de rodillas a una empresa, provocando daños que pueden resultar irreparable

LA CIBERSEGURIDAD EN DATOS

Según los datos encontrados por IBM, el costo total promedio de una violación de datos es de alrededor de $4 millones de dólares, pero sólo el 29% de las empresas tienen un experto en ciberseguridad en su equipo de TI.

El costo de los ciberataques en Estados Unidos promedió en $11,7 millones de dólares en 2017 y $13 millones de dólares en 2018, un aumento del 12% en un año y un aumento del 72% en los últimos cinco años, según el noveno estudio anual sobre el costo del delito cibernético de Accenture.

¿QUÉ ES LA CONCIENTIZACIÓN DE CIBERSEGURIDAD?

Los seres humanos siguen siendo el eslabón más débil del sistema de seguridad informática de cualquier organización. Las personas cometen errores, olvidan cosas o caen en prácticas fraudulentas. Ahí es donde entra en juego la conciencia de la ciberseguridad.

La seguridad informática efectiva requiere que cada individuo y cada parte de la organización sea un actor activo.

Esto implica educar a los empleados sobre los diferentes riesgos y amenazas que existen en ciberseguridad, así como los posibles puntos débiles en un sistema. Los empleados deben aprender las mejores prácticas y procedimientos para mantener las redes y los datos seguros, así como las consecuencias de no hacerlo.

Estas consecuencias pueden incluir la pérdida del trabajo, sanciones penales o incluso daños irreparables a la empresa.

Los departamentos de TI de alto rendimiento pueden establecer políticas y procesos  de defensa y de protección eficaces. Pero sólo se necesita un error, en el lugar equivocado, en el momento equivocado, para darle a un actor de amenazas la oportunidad necesaria para causar una posible brecha potencialmente desastrosa.


¿CUÁLES SON LOS BENEFICIOS DE LA CAPACITACIÓN EN CIBERSEGURIDAD?

En primer lugar, un personal bien capacitado en ciberseguridad representa un riesgo menor para la seguridad general de la red digital de una organización.

Menos riesgos significan menos pérdidas financieras debido al ciberdelito. Por lo tanto, una empresa que asigne fondos a la formación de concientización sobre seguridad informática para los empleados debería experimentar un retorno de esa inversión.

Además, si todos los empleados reciben capacitación en prácticas de ciberseguridad, habrá menos probabilidad de fallas en la protección de datos si algún empleado deja la empresa. En otras palabras, reducirá las posibilidades de que se produzca una infracción de seguridad porque un empleado crítico no estuvo en el trabajo ese día.

Por último, una empresa con personal consciente de la seguridad tendrá una mejor reputación entre los consumidores. Una empresa que es víctima de violaciones de seguridad perderá clientes como resultado de la publicidad negativa, independientemente del impacto real de cualquier violación en particular.

LAS MEJORES PRÁCTICAS DE CONCIENTIZACIÓN SOBRE SEGURIDAD

Las mejores prácticas de concientización de seguridad a las que se hace referencia más comúnmente incluyen:

  • Conseguir el cumplimiento de los objetivos propuestos.
  • Incluir a todos sin importar su nivel jerárquico dentro de la organización.
  • Establecer tácticas anti-phishing.
  • Establecer seguridad en contraseñas.
  • Concientizar sobre la ingeniería social.
  • Comunicar claramente el programa de concientización sobre seguridad.
  • Hacer que el entrenamiento sea atractivo y entretenido.
  • Reforzar los mensajes importantes con revisiones y repetición.
  • Crear un ambiente de refuerzo y motivación.

Los empleados no deberían ser el eslabón más débil de la organización cuando se trata de ciberseguridad. De hecho, pueden el mayor recurso de protección cuando están conscientes, informados y motivados.

Una cultura de seguridad efectiva significará pasar del modelo tradicional de “confiar pero verificar” a una nueva alternativa de “verificar y luego confiar”. Esto significa que cualquier correo electrónico, archivo o comunicación de un tercero debe considerarse hostil hasta que se demuestre lo contrario.

Fuente: https://kippeo.com/la-mejor-estrategia-en-ciberseguridad-concientizacion/

Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...