lunes, 28 de abril de 2025

Servicios Gestionados de Ciberseguridad: La Solución Integral para Proteger tu Empresa

En la era digital actual, donde los ciberataques son cada vez más sofisticados y frecuentes, las organizaciones deben adoptar estrategias de seguridad robustas y proactivas. Sin embargo, muchas empresas, carecen de los recursos necesarios para mantener un equipo interno de ciberseguridad. Aquí es donde entran en juego los Servicios Gestionados de Ciberseguridad de InteliCorp, una solución eficiente y escalable que permite a las empresas externalizar su seguridad en manos de expertos.

¿Qué son Exactamente los Servicios Gestionados de InteliCorp en Ciberseguridad?

Los Servicios Gestionados de Ciberseguridad (MSSP, por sus siglas en inglés: Managed Security Service Provider) consisten en la externalización de la supervisión, gestión y respuesta ante amenazas de ciberseguridad a un proveedor especializado como InteliCorp. Estos servicios permiten a las empresas contar con un equipo de expertos en seguridad sin necesidad de contratarlos directamente, lo que reduce costos y mejora la eficiencia.
 
A diferencia de los enfoques tradicionales, donde las empresas deben invertir en infraestructura, herramientas y personal interno, los servicios gestionados ofrecen un modelo basado en suscripción que incluye monitoreo, detección de amenazas, respuesta a incidentes y gestión de vulnerabilidades. Esto garantiza una protección continua y actualizada contra las últimas amenazas cibernéticas.



¿Por qué las empresas están adoptando servicios gestionados?

El panorama de amenazas actual es extremadamente dinámico, con ataques como ransomware, phishing, vulnerabilidades zero-day y amenazas internas afectando a organizaciones de todos los tamaños. Muchas empresas no cuentan con los recursos para mantener un equipo de ciberseguridad interno, lo que las hace vulnerables.
 
Los Servicios Gestionados de Ciberseguridad de InteliCorp resuelven este problema al ofrecer:

1. iPENTEST: Pruebas de Penetración Avanzadas

Realizamos evaluaciones de seguridad ofensiva mediante:

  • ·         Pruebas de intrusión simuladas (pentesting)
  • ·         Análisis dinámico de vulnerabilidades
  • ·         Metodologías OWASP y NIST SP 800-115
  • ·         Reportes ejecutivos con planes de remediación

2. iHUMAN: Fortalecimiento del Factor Humano

Programa completo de concienciación en seguridad:

  • ·         Simulaciones de phishing personalizadas
  • ·         Capacitación en ingeniería social
  • ·         Talleres prácticos de identificación de amenazas
  • ·         Métricas de mejora continua

3. iGAP: Gestión Automatizada de Vulnerabilidades

Solución integral para:

  • ·         Escaneo continuo de vulnerabilidades
  • ·         Priorización inteligente de parches
  • ·         Remediación automatizada
  • ·         Cumplimiento de estándares de hardening

4. iSIGNED: Gestión Segura de Documentos

Plataforma de firma digital con:

  • ·         Autenticación multifactor
  • ·         Sellado de tiempo certificado
  • ·         Cifrado punto-a-punto
  • ·         Auditoría completa de documentos

5. iACCESS: Gobierno de Identidades

Solución IAM (Identity and Access Management) que ofrece:

  • ·         Provisionamiento automatizado de accesos
  • ·         Autenticación adaptativa
  • ·         Revisión continua de privilegios
  • ·         Integración con directorios activos

6. iDMARC: Seguridad para Correo Electrónico

Implementación completa de protocolos antispoofing:

  • ·         Configuración de SPF, DKIM y DMARC
  • ·         Monitoreo de intentos de suplantación
  • ·         Reportes forenses de ataques
  • ·         Protección contra BEC (Business Email Compromise)

7. iPHISHING: Defensa Proactiva

Servicio gestionado contra campañas de phishing:

  • ·         Detección temprana de sitios fraudulentos
  • ·         Takedown acelerado de páginas falsas
  • ·         Análisis de campañas dirigidas
  • ·         Simulaciones periódicas para empleados

8. iSOC: Monitoreo de Seguridad

Centro de Operaciones de Seguridad con:

  • ·         Detección basada en inteligencia artificial
  • ·         Correlación avanzada de eventos
  • ·         Respuesta ante incidentes gestionada
  • ·         Threat hunting proactivo

9. iSIEM: Gestión Centralizada de Seguridad

Plataforma unificada para:

  • ·         Agregación de logs inteligente
  • ·         Análisis de comportamiento (UEBA)
  • ·         Automatización de respuestas (SOAR)
  • ·         Integración con ecosistema tecnológico

10. iOSINT: Vigilancia Digital

Monitoreo continuo de:

  • ·         Exposición de datos sensibles
  • ·         Filtraciones en dark web
  • ·         Suplantación de marca
  • ·         Amenazas externas específicas
 

Por esto y muchas razones más, nuestros servicios gestionados son la mejor alternativa, contáctanos vía correo electrónico por  comercial@intelicorps.com

 

InteliCorp Technologies



martes, 22 de abril de 2025

Los phishers explotan los sitios de Google y la repetición DKIM para enviar correos electrónicos firmados y robar credenciales

 



En lo que se ha descrito como un "ataque de phishing extremadamente sofisticado", los actores de amenazas han aprovechado un enfoque poco común que permitió enviar correos electrónicos falsos a través de la infraestructura de Google y redirigir a los destinatarios de los mensajes a sitios fraudulentos que recopilan sus credenciales.

"Lo primero que hay que tener en cuenta es que se trata de un correo electrónico válido y firmado; en realidad, se envió desde no-reply@google.com", dijo Nick Johnson, el desarrollador principal del Servicio de nombres Ethereum (ENS), en una serie de publicaciones en X.

Pasa la verificación de firma DKIM y Gmail lo muestra sin advertencias; incluso lo incluye en la misma conversación que otras alertas de seguridad legítimas.

El mensaje de correo electrónico informa a los posibles destinatarios de una citación de una autoridad policial que solicita contenido no especificado presente en su cuenta de Google y los insta a hacer clic en la URL sites.google[.]com para "examinar los materiales del caso o tomar medidas para presentar una protesta".

La URL de Google Sites muestra una página similar que imita la página legítima de soporte de Google e incluye botones para "subir documentos adicionales" o "ver el caso". Al hacer clic en cualquiera de las opciones, la víctima accede a una página de inicio de sesión de cuenta de Google similar; la única diferencia es que está alojada en Google Sites.


"Sites.google.com es un producto heredado de antes de que Google se tomara en serio la seguridad; permite a los usuarios alojar contenido en un subdominio google.com y, fundamentalmente, admite scripts e incrustaciones arbitrarios", dijo Johnson.

Obviamente, esto simplifica la creación de un sitio de recolección de credenciales; simplemente deben estar preparados para subir nuevas versiones a medida que el equipo de abuso de Google elimine las antiguas. Además, a los atacantes les beneficia que no haya forma de denunciar el abuso desde la interfaz de Sites.

Un aspecto inteligente del ataque es el hecho de que el mensaje de correo electrónico tiene el encabezado "Firmado por" configurado en "accounts.google[.]com" a pesar de tener un encabezado "Enviado por" con un dominio completamente no relacionado ("fwd-04-1.fwd.privateemail[.]com").

Los phishers explotan los sitios de Google y la repetición de DKIM














La actividad maliciosa se ha caracterizado como un ataque de repetición DKIM , donde el atacante primero crea una cuenta de Google para un dominio recién creado ("me@<dominio>") y luego una aplicación Google OAuth con el nombre que incluye todo el contenido del mensaje de phishing.

"Ahora otorgan acceso a su aplicación OAuth a su cuenta de Google 'me@...'", dijo Johnson. "Esto genera un mensaje de 'Alerta de Seguridad' de Google, enviado a su dirección de correo electrónico 'me@...'. Dado que Google generó el correo electrónico, está firmado con una clave DKIM válida y supera todas las comprobaciones".

El atacante reenvía el mismo mensaje desde una cuenta de Outlook manteniendo intacta la firma DKIM, lo que permite que el mensaje eluda los filtros de seguridad del correo electrónico, según EasyDMARC. Posteriormente, el mensaje se retransmite a través de un servicio personalizado de Protocolo Simple de Transferencia de Correo ( SMTP ) llamado Jellyfish y es recibido por la infraestructura PrivateEmail de Namecheap, que facilita el reenvío de correo a la cuenta de Gmail objetivo.

"En este punto, el correo electrónico llega a la bandeja de entrada de la víctima con el aspecto de un mensaje válido de Google, y todas las comprobaciones de autenticación muestran que pasa SPF, DKIM y DMARC", dijo el director ejecutivo de EasyDMARC, Gerasim Hovhannisyan.











"Como nombraron su cuenta de Google 'me@', Gmail muestra que el mensaje fue enviado a 'me' en la parte superior, que es la abreviatura que utiliza cuando un mensaje está dirigido a su dirección de correo electrónico, lo que evita otra indicación que podría enviar señales de alerta", señaló Johnson.

Cuando se le solicitó comentarios, Google le dijo a The Hacker News que había implementado soluciones para detener la vía de abuso y enfatizó que la compañía no solicita credenciales de cuenta, como contraseñas o contraseñas de un solo uso, ni llama directamente a los usuarios.

"Estamos al tanto de este tipo de ataque dirigido por este actor de amenazas y hemos implementado medidas de protección para impedir este tipo de abuso", declaró un portavoz de Google. "Mientras tanto, animamos a los usuarios a adoptar la autenticación de dos factores y las claves de acceso, que ofrecen una sólida protección contra este tipo de campañas de phishing".

La revelación se produce casi nueve meses después de que Guardio Labs revelara una configuración errónea, ahora parcheada, en las defensas del proveedor de seguridad de correo electrónico Proofpoint, que los actores de amenazas explotaron para enviar millones de mensajes suplantando a varias empresas populares como Best Buy, IBM, Nike y Walt Disney, y eludir las medidas de autenticación.

También coincide con un aumento de las campañas de phishing que utilizan archivos adjuntos en formato Scalable Vector Graphics ( SVG ) para desencadenar la ejecución de código HTML que, a su vez, redirige a los usuarios a un formulario de inicio de sesión falso de Microsoft o a una página web falsa que se hace pasar por Google Voice para incitarlos a ingresar sus credenciales.

La empresa rusa de ciberseguridad Kaspersky afirmó haber observado más de 4.100 correos electrónicos de phishing con archivos adjuntos SVG desde principios de 2025.

"Los estafadores exploran constantemente nuevas técnicas para eludir la detección", declaró Kaspersky . "Varían sus tácticas, a veces empleando la redirección del usuario y la ofuscación de texto, y otras veces, experimentando con diferentes formatos de archivos adjuntos. El formato SVG permite incrustar código HTML y JavaScript en imágenes, algo que los atacantes utilizan indebidamente".


Fuente: https://thehackernews.com





lunes, 21 de abril de 2025

El peligro de la difusión de fotos manipuladas con IA: acoso y suicidio

 



La difusión de fotos manipuladas con inteligencia artificial (IA) ha emergido como un grave problema que afecta a la salud mental y la privacidad de las personas, especialmente de los menores de edad. Este fenómeno no solo compromete la intimidad de las víctimas, sino que también puede tener consecuencias devastadoras, incluyendo el suicidio.

Casos Recientes y sus Consecuencias

Recientemente en España, la difusión de fotos manipuladas de menores ha llevado a situaciones trágicas. En Sevilla, se identificó a varios jóvenes involucrados en la propagación de imágenes pornográficas falsas de niñas, lo que resultó en la detención y posibles cargos por pornografía infantil y revelación de secretos. El daño psicológico causado por estas acciones ha sido tan severo que ha llevado a algunas víctimas al suicidio​ (Antena3)​.

Este no es un caso aislado. En Almedralejo, Badajoz, más de una veintena de familias denunciaron la creación y difusión de imágenes falsas de desnudos de sus hijas, generadas con IA. Los responsables, en su mayoría menores de edad, fueron condenados a libertad vigilada por un año por delitos de pornografía infantil y contra la integridad moral​.

El Impacto Psicológico

El daño psicológico que sufren las víctimas de la difusión de fotos manipuladas es profundo. La sensación de vulnerabilidad y exposición puede llevar a trastornos de ansiedad, depresión y, en casos extremos, al suicidio. La presión social y el acoso que se derivan de estas acciones agravan la situación, creando un entorno insostenible para las víctimas​ (infobae).

Medidas Legales y Prevención

Las leyes en varios países, incluida España, contemplan severas penas para quienes distribuyen o manipulan fotos íntimas sin consentimiento. Los delitos pueden incluir pornografía infantil, violación de la intimidad y atentados contra la integridad moral. Sin embargo, la legislación varía dependiendo de la edad de los autores. En España, los menores de 14 años no tienen responsabilidad penal, mientras que los de 14 a 18 años pueden ser juzgados bajo la jurisdicción penal de menores​.

Para prevenir estos incidentes, es crucial la educación y la concienciación sobre los peligros de la difusión de imágenes íntimas. Las familias, las escuelas y las autoridades deben trabajar juntas para enseñar a los jóvenes sobre el uso responsable de las redes sociales y la tecnología.

Un Problema Global

El problema de la difusión de fotos manipuladas no se limita a España. En otros lugares del mundo, como en Colombia, se han reportado numerosos casos de suicidio juvenil relacionados con el acoso en línea y la difusión de imágenes íntimas. La pandemia del COVID-19 exacerbó estos problemas, afectando negativamente la salud mental de muchos jóvenes​ ​ (ConSalud.es).

Las redes sociales y las plataformas en línea tienen un papel crucial en la detección y prevención de este tipo de acoso. Empresas como Facebook e Instagram están implementando técnicas de aprendizaje automático para identificar patrones de riesgo, como publicaciones alusivas al suicidio, y proporcionar ayuda a tiempo​.

Debe ser prioridad

La difusión de fotos manipuladas con IA es una amenaza seria y creciente. La combinación de avances tecnológicos y la falta de conciencia puede llevar a consecuencias devastadoras. Es imperativo que las autoridades, las plataformas digitales y la sociedad en general tomen medidas proactivas para proteger a los más vulnerables y prevenir futuros casos de acoso y suicidio.

Fuente: https://elperiodicodehoy.net


Servicio Gestionado IHUMAN: Convierte a tus empleados y colaboradores en tu mejor defensa

 En los últimos años, los ciberataques han dejado de ser una amenaza exclusiva para grandes empresas. Hoy, las empresas de todos los tamaños y sectores son objetivos potenciales. Lo más alarmante es que, según estudios recientes, el 80% de los ataques exitosos no se deben a fallos tecnológicos, sino a errores humanos. Un simple descuido, como hacer clic en un enlace malicioso o usar contraseñas débiles puede abrir las puertas a pérdidas millonarias.


Los ciberdelincuentes lo saben: es más fácil engañar a una persona que hackear un sistema seguro. Tácticas como el phishing, el ransomware o los ataques mediante USB infectados aprovechan la falta de preparación de los empleados. Sin embargo, esta vulnerabilidad puede transformarse en fortaleza. Un equipo bien entrenado puede marcar la diferencia entre detectar una amenaza a tiempo o sufrir un ataque devastador. El eslabón más débil es también la solución.

La ciberseguridad efectiva va más allá de firewalls y antivirus. Requiere crear una cultura organizacional donde cada colaborador entienda su rol en la protección de datos críticos. Más que tecnología, se necesita conciencia.

Esto se logra mediante:

  • Formación continua y simulaciones realistas que preparen al personal para identificar correos sospechosos, enlaces fraudulentos o intentos de ingeniería social.
  • Protocolos de acción claros que indiquen qué hacer ante una potencial amenaza, reduciendo el tiempo de respuesta.
  • Aprendizaje adaptativo, con contenidos que evolucionan junto con las tácticas de los atacantes.

Las empresas que han implementado programas de concientización en ciberseguridad con nosotros reportan hasta un 90% de reducción en incidentes de seguridad. Los empleados pasan de ser el eslabón más débil a convertirse en la primera línea de defensa, capaces de identificar y neutralizar amenazas antes de que causen daño.

En un mundo donde la sofisticación de los ataques crece día a día, la formación en ciberseguridad ya no es un lujo, sino una necesidad estratégica. La pregunta que toda organización debe hacerse no es si puede permitirse invertir en capacitación, sino si puede permitirse no hacerlo.

¿Está preparada tu empresa para enfrentar las amenazas del panorama digital actual? La diferencia entre ser víctima o sobrevivir a un ciberataque podría depender de qué tan bien entrenados estén tus colaboradores para reconocer y responder a los riesgos, por eso necesitas iHUMAN la plataforma de aprendizaje en Ciberseguridad.

Recuerda: La seguridad comienza con la conciencia, y esta, con una formación adecuada y constante.

InteliCorp Technologies

 

 

 

lunes, 14 de abril de 2025

Linux y Flipper Zero se fusionan para crear una auténtica bestia del hackeo

 El Flipper Blackhat es una herramienta avanzada capaz de ejecutar ataques en redes inalámbricas, convirtiéndose en un arma poderosa para los piratas informáticos.




Si eres aficionado a la ciberseguridad, seguro que ya conoces el Flipper Zero, un pequeño, pero potente dispositivo que se ha convertido en la herramienta favorita de los hackers por su capacidad para analizar e interactuar con señales inalámbricas, RFID y NFC.

Pero ahora, este particular tamagotchi para hackers ha ido un paso más allá gracias a Linux y a un potente complemento desarrollado por el experto en seguridad Ryan Walker.

El resultado de esta unión es el Flipper Blackhat, un accesorio que transforma completamente las capacidades del Flipper Zero, convirtiéndolo en una herramienta avanzada para hacking.

Lejos de ser solo una pequeña extensión, este complemento dota al dispositivo original de características técnicas superiores, multiplicando sus funciones y permitiéndote realizar complejas pruebas de seguridad WiFi, algo que hasta el momento es imposible con el equipo original.

Un miniordenador basado en Linux, acoplado al Flipper Zero


Aunque visualmente parece solo un añadido para la carcasa del Flipper Zero, lo cierto es que el Flipper Blackhat es un potente miniordenador independiente basado en el sistema operativo Linux.

Este utiliza al dispositivo original solo como pantalla, fuente de energía y entrada de usuario, mientras que en su interior alberga un completo hardware que multiplica sus capacidades técnicas.

Dentro se encuentra un procesador Allwinner A33 de cuatro núcleos ARM Cortex-A7, capaz de trabajar a 1,8 GHz, y una GPU Mali-400MP2. Además, dispone de conectividad inalámbrica avanzada gracias a un transceptor WiFi Realtek RTL8723DS de 2,4 GHz y un adaptador adicional de 5 GHz Realtek RTL8821CU.

Incluso tienes la opción de añadir una tercera radio según tus necesidades. Todo esto funcionando bajo una distribución personalizada de Linux, lo que le da flexibilidad casi ilimitada.

Un dispositivo en fase beta con mucho potencial

Flipper Blackhat

Rootkit Labs

Es importante mencionar que Flipper Blackhat todavía se encuentra en desarrollo. Ryan Walker ha lanzado el complemento en fase beta, por lo que, aunque el hardware parece estable, el software sigue en proceso de mejora continua. Esto significa que si decides adquirirlo ahora, debes estar preparado para recibir actualizaciones frecuentes y posiblemente lidiar con algunos errores iniciales.

Actualmente, este dispositivo para hackers se vende por aproximadamente 79 dólares (unos 73 euros al cambio actual), aunque la demanda inicial ha sido tan alta que las primeras unidades ya se han agotado. Se ha confirmado que está aumentando la producción para satisfacer a la comunidad, por lo que pronto podría haber más disponibilidad.

Si te apasiona la seguridad informática, trabajas habitualmente con sistemas como Raspberry Pi, o simplemente quieres llevar al límite tu Flipper Zero, este complemento es sin duda una herramienta que debes tener en cuenta. Con Linux bajo el capó, las posibilidades que tendrás en tu mano serán prácticamente infinitas para todo tipo de proyectos.

Flipper Zero: una herramienta poderosa que puede volverse peligrosa

No hay duda alguna de que el Flipper Zero ha llamado la atención por sus capacidades avanzadas para interactuar con dispositivos electrónicos, pero precisamente estas cualidades lo convierten en una herramienta peligrosa si cae en manos equivocadas.

Su capacidad para clonar tarjetas RFID, acceder a sistemas cerrados y controlar dispositivos mediante señales infrarrojas abre una puerta peligrosa al robo de identidad y a invasiones de privacidad difíciles de detectar.

Las consecuencias de que alguien malintencionado pueda duplicar fácilmente tarjetas de acceso a colegios, hospitales o edificios corporativos con solo acercar este aparato. Esto permitiría accesos no autorizados en cuestión de segundos, facilitando robos, espionaje o incluso sabotajes en infraestructuras críticas como gasolineras o sistemas de refrigeración.

Flipper Zero añade una sorprendente y peligrosa nueva función de espionajeComputer Hoy


Además, el alcance de su potencial dañino no termina ahí. El Flipper Zero también puede interferir con dispositivos cotidianos que normalmente consideramos seguros, desde cerraduras electrónicas hasta juguetes o videoconsolas, poniendo en riesgo la privacidad de niños y adultos por igual.

Su sencillez y accesibilidad pueden convertirlo en el arma preferida de personas con conocimientos técnicos avanzados, como los ciberdelincuentes o estafadores, incrementando exponencialmente los riesgos asociados a su uso indebido.

Aunque el tamagotchi para hackers nació con intenciones de mejorar la ciberseguridad, es vital entender que en manos equivocadas representa un peligro real. La facilidad con la que permite vulnerar sistemas electrónicos debería llevarnos a ser conscientes del riesgo que supone no regular adecuadamente su distribución y uso, protegiendo así la privacidad y seguridad.

La ingeniería social: La amenaza invisible que explota el eslabón más débil de la ciberseguridad (y cómo nuestra plataforma educativa puede blindarte)

 En la era digital actual, donde los firewalls y antivirus son cada vez más sofisticados, los ciberdelincuentes han encontrado un punto de entrada mucho más vulnerable: la psicología humana. La ingeniería social no requiere complejos códigos maliciosos ni hackeos técnicos, solo necesita manipular astutamente la naturaleza confiada, curiosa o incluso solidaria de las personas. Estadísticas alarmantes revelan que más del 95% de los incidentes de seguridad exitosos comienzan con estos ataques psicológicos, desde phishing hasta pretexting y baiting.



El verdadero peligro radica en que cualquier persona conectada a internet es un blanco potencial: empleados que comparten credenciales creyendo hablar con su jefe, adultos mayores que transfieren dinero a estafadores emocionalmente convincentes, o jóvenes que descargan malware disfrazado de juegos. Las consecuencias van desde pérdidas financieras devastadoras hasta daños irreparables a la reputación personal y empresarial. Aquí es donde nuestra plataforma de capacitación IHuman en concientización cibernética marca la diferencia. No ofrecemos solo teoría, creamos una experiencia inmersiva que replica escenarios reales de ataque en un entorno seguro. A través de módulos interactivos, simulaciones prácticas y análisis de casos reales, los usuarios desarrollan un "sexto sentido" para detectar manipulaciones.

Imagina poder identificar un correo de phishing por su tono de emergencia o urgencia artificial, o reconocer una llamada fraudulenta por sus inconsistencias en los detalles.

Lo que nos distingue es nuestro enfoque en el factor humano. Mientras otras soluciones se centran en firewalls y contraseñas, nosotros fortalecemos la primera línea de defensa: tu criterio y conocimiento.

Nuestros cursos adaptativos, disponibles 24/7 desde cualquier dispositivo, utilizan gamificación, microlecciones y pruebas de comportamiento para asegurar que el aprendizaje sea tan memorable como relevante.

En un mundo donde un solo clic equivocado puede costar mucho dinero, nuestra misión es transformar a cada usuario vulnerable en un guardián consciente. La ciberseguridad ya no es solo tema de departamentos de TI, es una habilidad de supervivencia digital que todos debemos dominar. 

¿Estás listo para dejar de ser un blanco fácil y convertirte en la mejor defensa contra las amenazas invisibles? La protección comienza con conciencia, y la conciencia comienza aquí con IHuman.

Descubre cómo nuestra plataforma puede reducir tu riesgo en un 90% o solicita una demostración personalizada, porque en la batalla contra la ingeniería social, el conocimiento no es poder... es protección.

InteliCorp Technologies



lunes, 7 de abril de 2025

12 datos sobre el estado de la ciberseguridad en las empresas de América Latina

 

Este informe anual, elaborado por ESET, ofrece una visión general del estado de la ciberseguridad en las empresas de América Latina. A través de una cuidadosa selección de los datos de nuestras encuestas, es posible contextualizar la percepción de los encuestados con respecto a la actividad maliciosa detectada por ESET. Esto le permite a las organizaciones comprender mejor el panorama actual de seguridad y prepararse para los desafíos emergentes.

El informe ofrece una perspectiva regional sobre la seguridad empresarial en la región. Se abordan temas como la cantidad de incidentes de seguridad experimentados por las empresas, las amenazas más comunes del último año, la situación del ransomware en Amercia Latina, el nivel de satisfacción con el presupuesto destinado a ciberseguridad, las prácticas de gestión más frecuentes, las preocupaciones sobre ciberseguridad y las medidas de seguridad más implementadas.


El ESET Security Report 2024 aborda las siguientes temáticas:

  • Principales incidentes de seguridad
  • ¿Cuáles fueron las amenazas más comunes en América Latina durante 2023?
  • ¿Cuáles fueron las vulnerabilidades más explotadas?
  • ¿Cuáles fueron las familias de ransomware con más detecciones en América Latina?
  • Tecnologías de seguridad implementadas
  • Principales preocupaciones de las organizaciones
Fuente: www.eset.com

Tu empleado más productivo podría estar filtrando los secretos de tu empresa (sin saberlo)

  Hace poco acompañé a un equipo directivo que estaba convencido de tener el tema de la inteligencia artificial "bajo control". ...