lunes, 8 de noviembre de 2021

Virtual Sophos Day 2021


 

La nueva edición se celebrará el próximo jueves 18 de noviembre de 2021

Por séptimo año consecutivo, Sophos, una de las compañías globales de ciberseguridad líder en el sector, reúne a expertos en ciberseguridad de todo el mundo, partners y clientes para desvelar las principales tendencias en ciberseguridad y los últimos comportamientos identificados en los cibercriminales.

 En un evento 100% virtual, voces relevantes tanto a nivel nacional como internacional compartirán sus experiencias junto a empresas destacas y partners del sector.

¿Sabías que el coste total medio de recuperación de un ataque de ransomware se ha incrementado más del doble respecto al año pasado?

Los ataques de #ransomware parecen estar por todas partes y, lamentablemente, así va a seguir siendo en un futuro próximo. Los ciberdelincuentes no dejan de profesionalizar sus ataques y adaptar sus técnicas y procedimientos en función de las defensas que levantan las empresas, organismos y usuarios. El incremento en la ciberseguridad empresarial impulsado, en parte, por la pandemia ha supuesto que los atacantes busquen nuevas formas de entrar en los sistemas de seguridad de empresas y ciudadanos y extorsionarles para que accedan al pago de los rescates o la recuperación de la información robada. La información es poder y ahora más que nunca es vital para las empresas conocer las últimas tecnologías y desarrollos en seguridad para mantenerse a salvo.


Hoy en día, pocas empresas cuentan con los procesos, las personas y las herramientas adecuadas para gestionar eficazmente su seguridad 24x7. ¿Qué pasa si los ciberdelincuentes logran esquivar la protección automatizada de la empresa? ¿Alguien se daría cuenta antes de que sea demasiado tarde? Durante el evento, los expertos en ciberseguridad de Sophos y empresas invitadas contarán de primera mano cómo abordar estas cuestiones cuando te enfrentas al terror del ransomware.

Por otro lado, la compañía hará públicos en primicia para España los resultados de su ‘Informe de Ciberamenazas 2022’, en el que revelarán las principales tendencias de ciberseguridad para el próximo año y cuáles serán las amenazas y los comportamientos de los cibercriminales a los que tendremos que estar atentos los próximos meses, así como las buenas prácticas a seguir para empresas y usuarios.

Estos serán algunos de nuestros expertos en ciberseguridad presentes en el evento:

  • Ricardo Maté, VP Regional para el Sur de Europa de Sophos
  • Alberto R. Rodas, Sales Engineer Manager de Sophos Iberia
  • Iván Mateos, Sales Engineer de Sophos Iberia

QUÉ: Virtual Sophos Day 2021

CUÁNDO: Jueves, 18 de noviembre de 2021, de 10:30 a 13:30h

DÓNDE: Evento Virtual - 100% Online

INSCRIPCIÓN


Fuente: https://www.interempresas.net/TIC/Articulos/371565-Virtual-Sophos-Day-2021.html


ASÍ ES COMO ANONYMOUS Y EL FBI ATRAPARON AL SER MÁS DEPRAVADO DE INTERNET [18+ VIDEO]

 


En lo que por desgracia no es un caso aislado, un profesor jubilado reconoció haber tratado de contratar a un asesino a sueldo en un foro de dark web con el fin de asesinar a su esposa. Nelson Replogle, de 59 años, entró a un popular foro ilegal para buscar a un individuo capaz de completar tan peligroso trabajo, especificando que debía haber que todo pareciera un accidente o un robo que salió mal.

Al parecer la conspiración fue descubierta por un usuario anónimo, presuntamente dedicado al hacktivismo, quien notificó todo a un agente del Buró Federal de Investigaciones (FBI). La conspiración fue notificada a las autoridades de Knoxville, lugar de origen del acusado y su esposa Ann Replogle. En un inicio las autoridades ignoraban quién estaba detrás del complot, por lo que incluso se presentaron en la casa de los Replogle para hacerles algunas preguntas.


Al analizar las conversaciones de la conspiración, las autoridades notaron que el acusado sabía con detalle la rutina de la mujer, el modelo y matrícula de su auto, además de la fecha y hora en que tenía que realizarse el asesinato, aprovechando que la víctima tenía que ir al veterinario.

El acusado pagó alrededor de $17,500 USD en Bitcoin a la persona que se ofreció a realizar el crimen, por lo que la transacción pudo ser reportada a Coinbase, lo que llevó a la detección de Replogle. Una investigación posterior reveló que la criptomoneda fue adquirida después de que el acusado retiró fondos de su cuenta de ahorros en un banco local.

Una vez que unieron todas las pistas, las autoridades concretaron el arresto de Replogle en abril de 2021. Finalmente el acusado se declaró culpable de un cargo de conspiración para cometer asesinato este 25 de octubre, por lo que enfrenta una pena de hasta 10 años en prisión y el pago de una multa de $250,000 USD; aún se desconocen los motivos por los que Replogle planeaba deshacerse de su esposa, aunque podría involucrar un pago de seguros de vida.

Fuente: https://noticiasseguridad.com/hacking-incidentes/asi-es-como-anonymous-y-el-fbi-atraparon-al-ser-mas-depravado-de-internet-18-video/




Kaspersky Industrial CyberSecurity, gestión centralizada y visibilidad de toda la infraestructura OT

 


Kaspersky ha presentado Kaspersky Industrial CyberSecurity, su solución de Kaspersky Security Center mejorada, para gestión centralizada y visibilidad de toda la infraestructura OT, con un mapa que muestra todos los activos distribuidos geográficamente.

La integración de Kaspersky Industrial CyberSecurity for Nodes y Kaspersky Industrial CyberSecurity for Networks combina datos sobre eventos en los endpoints, así como en toda la red en tiempo real.

“El elemento clave es un único cuadro de mandos de seguridad que responde a diversas necesidades: desde la supervisión de incidentes, hasta las capacidades de respuesta, investigación, caza, orquestación y automatización para cubrir todo el entorno geográficamente distribuido”, explica Kirill Naboyshchikov, director de desarrollo de negocio de Kaspersky.

Mapa en tiempo real
Kaspersky Industrial CyberSecurity
Kaspersky Industrial CyberSecurity, gestión centralizada y visibilidad de toda la infraestructura OT
Bloqueador de ataques
Disponibilidad 

Además de las funciones anteriores, que facilitan la administración de la implantación de productos, actualizaciones, licencias y políticas, la consola ofrece también una visibilidad completa de todos los activos protegidos, eventos de seguridad y análisis de incidentes.

Los clientes pueden buscar todos los elementos de la infraestructura, como servidores o controladores, y sus características, y verlos en un mapa geográfico en el que se pueden configurar todos los activos de las distintas filiales.

Este mapa opera en tiempo real y pone de relieve todos los activos que pueden verse afectados por un incidente. Un administrador puede investigar inmediatamente el problema haciendo clic en él y accediendo a la consola web dedicada del servidor.

Con el objetivo de mejorar la experiencia del cliente, el conocimiento de la situación y la flexibilidad de la implementación, Kaspersky Industrial CyberSecurity for Networks puede ahora recuperar datos importantes de los endpoints industriales protegidos con Kaspersky Industrial CyberSecurity for Nodes.

Los responsables de seguridad pueden investigar los accidentes en un amplio contexto:

·         detalles de incidentes enriquecidos con EPP

·         detección precisa de parámetros de activos

·         mapas de comunicación de la red desde segmentos en los que la replicación del tráfico todavía no está disponible

Con la incorporación de un bloqueador de ataques a la red, Kaspersky Industrial CyberSecurity for Nodes protege frente el escaneo de puertos, la denegación de servicio, los ataques de fuerza bruta y las amenazas que explotan vulnerabilidades o aplicaciones, servicios y sistemas operativos mal configurados.

Para ayudar a los clientes a disminuir aún más la posibilidad de que se explote una vulnerabilidad con la aplicación de parches o alcanzar su mitigación a tiempo, Kaspersky Industrial CyberSecurity for Networks amplía su base de datos de vulnerabilidades proporcionada por Kaspersky ICS-CERT con dos nuevas fuentes:

·         National Vulnerability Database (NVD)

·         US-CERT

La consola de gestión de Kaspersky Industrial CyberSecurity estará disponible en Kaspersky Security Center para su implementación por parte de los clientes a partir de diciembre de este mismo año.

Fuente: https://revistabyte.es/ciberseguridad/kaspersky-cybersecurity 


Ingresa en nuestro portal WEB y conoce los productos y servicios que ofrecemos para la seguridad de tu información, click aquí:




CrowdStrike refuerza su posición en Zero Trust



 CrowdStrike ha reforzado su posición en Zero Trust con un nuevo acuerdo de adquisición de SecureCircle, un servicio de ciberseguridad basado en SaaS que extiende la seguridad de Confianza Nula a los datos que se manejan en el endpoint.

Con esta compra, la compañía ampliará la seguridad en el dispositivo y las capacidades de protección de la identidad a los datos que se descargan, se utilizan o se comparten en el endpoint.

“CrowdStrike creará un nuevo estándar de seguridad en el endpoint conectando las tecnologías Zero Trust con el dispositivo, con la identidad del usuario y, ahora, con los datos mientras se utilizan”, afirma George Kurtz, cofundador y CEO de CrowdStrike.

CrowdStrike 
CrowdStrike refuerza su posición en Zero Trust con la adquisición de SecureCircle
Zero Trust

CrowdStrike ha redefinido la seguridad en la nube protegiendo el epicentro de los riesgos dentro de cualquier empresa: el endpoint.

Todo ello, gracias a la tecnología de SecureCircle, con la cual, la compañía da un paso más en la protección de los datos y hace posible que los clientes lleven la protección Zero Trust hasta los dispositivos, analizando tanto las identidades como los datos.

Por su parte, las capacidades de SecureCircle, podrán resolver desde el agente Falcon un problema complejo que suele inquietar a las empresas de todos los tamaños: la protección de los datos.

Se estima que el mercado de la prevención de pérdidas de datos facturará alrededor de los 3.000 millones de dólares este año. Y a pesar de las ingentes cantidades de recursos invertidos en la prevención de fugas de información, las empresas siguen sufriendo brechas debido a filtraciones accidentales, ransomware o ataques sofisticados.

Estos hechos evidencian que las tecnologías de prevención de fugas de datos han sido un fracaso y que las empresas necesitan una solución que proteja su información sin que la experiencia de usuario se vea impactada.

La tecnología de SecureCircle incorporada en las soluciones de CrowdStrike dan una vuelta a las estrategias de protección de datos reforzando el cifrado de los datos en sus tres estados naturales: en tránsito, en uso y almacenados.

Además, combinada con la solución CrowdStrike Zero Trust Assessment, permitirá a los clientes controlar el acceso a los datos y las políticas de uso para cada usuario según la calificación que tenga cada usuario, permitiendo así una mitigación dinámica de los riesgos.

Fuente: https://revistabyte.es/ciberseguridad/crowdstrike-zero-trust/



viernes, 5 de noviembre de 2021

10 millones de dólares de recompensa por información del grupo de ransomware DarkSide

 


El gobierno de Estados Unidos anunció que ofrece recompensas de hasta 10 millones de dólares por información que conduzca a los operadores detrás del grupo de ransomware DarkSide.

En julio el gobierno norteamericano anunciaba que ofrecía recompensas de hasta 10 millones de dólares por información que permita identificar o localizar a cibercriminales involucrados en ataques a infraestructuras críticas del país u operando bajo el apoyo de un gobierno extranjero. Ahora, las autoridades lanzaron esta recompensa más específica y ofrece importantes sumas de dinero por información que permita identificar o arrestar a los operadores del ransomware DarkSide.

Además, se ofrecen recompensas de hasta 5 millones de dólares por información que permita dar con el paradero de afiliados al grupo, explica el comunicado del Departamento de Estado. Vale recordar que muchas familias de ransomware operan bajo un modelo conocido como ransomware-as-a-service, en el cual los desarrolladores del malware se encargan de la infraestructura, mientras que los afiliados son quienes se ocupan de llevar adelante los ataques para distribuir el ransomware a cambio de un porcentaje de las ganancias que obtienen por el pago del rescate.

El ransomware DarkSide fue el responsable del ataque a la compañía de oleoducto más importante de los Estados Unidos, Colonial Pipeline, que se ocupa de abastecer el 45% del combustible que se consume en la Costa Este del país y a más de 50 millones de habitantes. A raíz del ataque, Colonial Pipeline se vio obligada a interrumpir sus operaciones y esto tuvo un impacto importante, amenazando incluso con provocar un aumento del precio del combustible y largas filas en las estaciones de servicio/gasolineras.

Luego de ese ataque el propio presidente de los Estados Unidos manifestó su preocupación por el ransomware y su escalada global en el último tiempo y anunciaba que tomarían medidas para luchar contra el avance. Entre las consecuencias de esas medidas, hace unos días más de 30 países se comprometieron a trabajar de forma conjunta en la lucha contra el ransomware a través de compartir información sobre las víctimas, fuerzas de seguridad y centros de respuesta ante incidentes de seguridad, entre otras acciones.

Fuente: https://www.welivesecurity.com/la-es/2021/11/05/10-millones-dolares-recompensa-informacion-ransomware-darkside/

Criptominería y ransomware: ataques con mayor coste financiero en las empresas europeas


Kaspersky ha presentado los resultados de la última edición del informe anual IT Security Economicsos, sobre los ataques con mayor incidencia y coste financiero para las empresas europeas este año.

  • los provocados por un uso inapropiado de los recursos de TI por parte de los empleados (31%)
  • los ataques DDoS (28%)
  • los incidentes que afectaron a terceras empresas proveedoras con los que se comparten datos (33%)
Completan los 5 primeros puestos en cuanto a mayor coste financiero en Europa, todos ellos por encima de los 2 M$:

“La gravedad de los ciberataques pone de manifiesto la necesidad de que las organizaciones tengan en cuenta el riesgo que supone una brecha que implique datos compartidos con proveedores, a la hora de evaluar sus necesidades de ciberseguridad”, comenta Evgeniya Naumova, vicepresidenta ejecutiva del negocio corporativo de Kaspersky.

Ataques con mayor coste financiero


El dato acerca del importante incremento de los incidentes de ciberseguridad que afectan a las empresas a través de los proveedores con los que comparten datos, se ha convertido en una tendencia en todo el mundo este año. De hecho, es el de mayor coste financiero a nivel global.

Mientras que a nivel global el impacto financiero medio se ha visto reducido este año, en las empresas europeas este coste ha seguido creciendo. Si en 2020 el impacto financiero medio de una brecha de datos para las grandes empresas europeas era de 839.000 dólares, en 2021 esta cifra ha superado ligeramente el millón de dólares, lo que pone de manifiesto la necesidad de las empresas europeas de seguir invirtiendo en ciberseguridad.

Criptominería y ransomware: ataques con mayor coste financiero en las empresas europeas

Los ataques con origen en terceros, que afectan a empresas de todo el mundo se han convertido en una clara tendencia este año, en Europa la incidencia ha crecido 13 puntos porcentuales.

Recomendaciones para minimizar riesgos 


Para minimizar el riesgo de cualquier ataque y violación de datos en las empresas, es recomendable utilizar una protección eficaz de los endpoints con capacidades de detección y respuesta a las amenazas.

Además, los servicios de protección gestionados ayudarán a las organizaciones con la investigación de los ataques y la respuesta de los expertos. Este nivel esencial de protección del endpoint se incluye en Kaspersky Optimum Security.

Para aquellas organizaciones con una seguridad TI madura, Kaspersky Expert Security proporciona de forma adicional anti-APT, la última inteligencia de amenazas y formación profesional dedicada.

Fuente: https://revistabyte.es/actualidad-it/ataques-coste/


Para evitar formar parte del porcentaje de empresas con ataques ramsonware, ingresa en nuestro portal WEB y conoce sobre los productos y servicios que tenemos para ti;



Claro anuncia inversión de US$45 millones para fortalecer la ciberseguridad


El Data Center Triara de Claro en Medellín soporta servicios de continuidad geográfica y busca acompañar a sus clientes en sus necesidades de infraestructura y de servicios.

La compañía de telefonía Claro, en el marco de la Convención de Asobancaria 2021, anunció una inversión de US$45 millones para el lanzamiento de su portafolio especializado de seguridad, así como la expansión de su Data Center Triara en Medellin.

Esta inversión tiene como principal objetivo ofrecer un portafolio diseñado en la protección de datos, información y transacciones para el sector empresarial, buscando con esto ser un impulsor de la bancarización segura y evolución de los ecosistemas de pagos.

Así, la estrategia integra la transformación digital, la ciberseguridad y la atención omnicanal como pilares tecnológicos, las cuales se apalancan en alianzas estratégicas con empresas especializadas en ciberseguridad como Scitum, así como desarrollos e integraciones tecnológicas con Global Hitss.

“Estamos reforzando la capa esencial de seguridad como pilar de las operaciones empresariales y en el desarrollo de las Soluciones Digitales Claro, contrarrestando los ciberataques a todo nivel, con soluciones especializadas que protegen las redes, la infraestructura, las aplicaciones, portales web e información sensible, evitando la explotación de vulnerabilidades que puedan afectar la disponibilidad, integridad y confidencialidad de la información de las compañías del país”, destacó Carlos Zenteno, presidente de Claro Colombia.

Entre las soluciones digitales seguras de Claro se destacan el Portafolio de Ciberseguridad, que contemplan seguridad, ciberseguridad y ciberinteligencia para la mitigación de ataques informáticos y protección del activo más valioso que es la información; Claro 360, desde la cual podrá ejecutar de manera más eficiente el análisis visual de los videos provenientes de miles de cámaras; y Mobile Marketing, que utiliza el potencial de la Data Claro, con conocimiento, gustos, preferencias y tendencias de búsqueda de más de 33M de usuarios móviles, a través de procesos de analítica y big data.

Fuente: https://www.elcolombiano.com/negocios/con-una-inversion-de-us-45-millones-claro-anuncia-el-lanzamiento-de-un-portafolio-para-fortalecer-la-ciberseguridad-AK15979485

Conoce los productos y servicios que ofrecemos en seguridad informática, haz click aquí: 




Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...