jueves, 21 de octubre de 2021

8 sencillos consejos para combatir el phishing


Actualmente existen muchos tipos de phishing que no son tan obvios y que pueden llegar a engañar incluso al usuario más cauteloso. Como, por ejemplo, las estafas de Covid-19, con correos electrónicos que solicitaban el certificado de vacunación.

Los expertos de la compañía ofrecen unos sencillos pasos para hacer frente a estos correos fraudulentos:
  • Elige bien a tus amigos digitales. Al igual que en la vida real, este consejo es muy práctico en el mundo digital. Si recibes un mensaje de LinkedIn o una solicitud de amistad de Instagram de alguien que no conoces, no respondas, no lo aceptes ni hagas clic en ningún enlace que aparezca en el mensaje.
  • No hagas clic en hipervínculos y enlaces de una fuente no verificada. Y recuerda que, incluso los correos electrónicos enviados desde fuentes conocidas, pueden generar problemas: el malware, el ransomware y los virus pueden propagarse al escanear tu dispositivo en busca de otras direcciones de correo electrónico y luego reenviarse a esas direcciones en mensajes supuestamente “enviados” por ti.
  • ¿Urgente? No tanto. Muchos correos electrónicos y mensajes de phishing intentan crear una sensación de urgencia, lo que hace que el destinatario tema que su cuenta o información pueda estar en peligro. Por eso, si recibes un correo electrónico sospechoso, que parece ser de alguien que conoces, lo aconsejable es que te comuniques directamente con esa persona. Y si el correo electrónico proviene de una organización, pero parece fraudulento, ponte en contacto con ellos a través del servicio de atención al cliente para verificarlo.
  • Di NO a los cuestionarios de personalidad y piénsate dos veces publicar tanto en redes sociales. Ya sabemos que los cuestionarios son una forma divertida de matar el tiempo, pero también la mejor manera que tienen los atacantes de obtener tus datos personales. Al igual que ocurre con tus publicaciones en redes sociales: piénsatelo antes de publicar demasiado. Los ciberdelincuentes pueden utilizar toda esta información personal para aprovecharse de ti y, aunque no seas consciente de ello, puedes estar revelando datos sobre tus contraseñas.
8 sencillos consejos para combatir el phishing
  • Desactiva la ubicación siempre que sea posible. Los atacantes pueden utilizar la información de tu ubicación para crear mensajes de phishing. Por ello, es aconsejable que desactives los servicios de ubicación cuando no los estés utilizando para que a los ciberdelincuentes les resulte más complicado ver esa información.
  • Protege tu ordenador y tu teléfono móvil. US-CERT recomienda instalar software antivirus y firewalls en los dispositivos personales y asegurarse de que estén configurados para actualizaciones automáticas. También es esencial separar el uso profesional y personal que das a los dispositivos, sobre todo, si estás teletrabajando. Recuerda no usar el teléfono de empresa para navegar por Internet, comprar online, echar un vistazo a las redes sociales o consultar tu correo personal.
  • Recupera el control de la carpeta de correo no deseado. Aunque no todos los mensajes de la carpeta de spam son correos de phishing, muchos de ellos sí lo son. Dedica tiempo a limpiar la carpeta de correo no deseado (o para configurar filtros para mantener la basura lejos de tu bandeja de entrada), y echa un vistazo a esta  lista de CISA sobre cómo reducir el correo basura.

  • Protege tus cuentas digitales con autenticación multifactor (MFA). Las contraseñas deben ser lo más largas y complejas posible, y nunca deben usarse en más de un lugar. Muchas cuentas digitales, como el correo electrónico, la banca online o las redes sociales ofrecen la posibilidad de habilitar MFA para agregar una capa adicional de protección al proceso de inicio de sesión.

Fuente: https://revistabyte.es/ciberseguridad/8-phishing/

En el mes de la Concientización sobre Ciberseguridad les ofrecemos consejos para combatir el phishing y los invitamos a ingresar en nuestro portal Web, tenemos los mejores productos y servicios para la seguridad de tu información, aquí:

martes, 19 de octubre de 2021

Kaspersky Endpoint Security Cloud 100% eficaz



Kaspersky ha demostrado que su Endpoint Security Cloud ofrece una eficacia del 100% contra los ataques de ransomware, gracias a una reciente evaluación de AV-TEST, pues no perdió ni un solo archivo de usuario y superó más de 10 proveedores de ciberseguridad.

AV-TEST examinó 11 plataformas de protección endpoint en tres escenarios diferentes:
  • ataques de ransomware en el mundo real a archivos de usuarios almacenados en un sistema local
  • ataques de ransomware en el mundo real a archivos de usuarios ubicados en una carpeta compartida remota
  • ataques de ransomware a archivos de usuarios en un sistema local

“Kaspersky ofreció el más elevado nivel de protección contra todos los ataques de ransomware en nuestras pruebas. Superó claramente a los demás productos analizados”, afirma Andreas Marx, director general de AV-TEST.

Kaspersky Endpoint Security Cloud

Durante la prueba, se esperaba que los productos detectaran los archivos y la actividad del ransomware, lo bloquearan, hicieran retroceder cualquier cambio en los archivos de usuario y eliminaran la amenaza del sistema objetivo.

La prueba incluyó 21 familias de ransomware como REvil, Ryuk, Conti, Lockbit, pysa, Ragnarlocker, Ransomexx y otros, así como 14 PoCs.

Kaspersky Endpoint Security Cloud ha demostrado ser 100% eficaz en una evaluación AV-TEST

Kaspersky Endpoint Security Cloud bloqueó completamente el 100% de los ataques en los tres escenarios, sin que se cifrara ningún archivo de usuario, y consiguió eliminar del sistema todas las amenazas.

Además, obtuvo el mayor índice de protección de todos los productos probados, lo que demuestra su destacado valor para las empresas contra este tipo de ataques y fue capaz de proteger los datos de la empresa en el ataque al escritorio de un empleado.

Ransomware

El ransomware puede llegar a desconectar un negocio durante un tiempo y hacer que resulte muy difícil y costoso restaurar los datos y la protección contra el mismo no exige medidas sofisticadas ni una gran inversión.

Seguir reglas sencillas, tales como hacer copias de seguridad de los datos y educar a los empleados para que no abran correos electrónicos de phishing y una buena solución de seguridad para endpoints son elementos que funcionan para luchar contra el ransomware.

Fuente: https://revistabyte.es/ciberseguridad/kaspersky-endpoint/


    Ofrecemos protección Endpoint, trabajamos con los mejores servicios y soluciones para ti, ingresa en nuestro portal web aquí: 







El Aeropuerto de Múnich confía su ciberseguridad a Kaspersky


Con el objetivo de estar informado en todo momento de las amenazas globales, así como de los métodos y tácticas que emplean los ciberdelincuentes, el Aeropuerto de Múnich ha confiado en Kaspersky Threat Intelligence.

El Aeropuerto de Múnich alcanzó un volumen de casi 50 millones de pasajeros en 2019. Antes de que la pandemia afectara a los viajes en avión, cada año, más de 100 aerolíneas operaban vuelos desde Múnich a 250 destinos en 75 países. Los clientes, las compañías aéreas, los minoristas, los administradores del aeropuerto y otras muchas organizaciones de apoyo dependen de los datos en tiempo real y de unos sistemas informáticos que funcionen a la perfección para que el tráfico del aeropuerto llegue a su destino sin problemas y de forma segura. El Aeropuerto de Múnich es uno de los mayores aeropuertos de Europa, por lo que necesita reforzar sus defensas y su perfil de seguridad de manera constante.

En 2018 se iniciaron las conversaciones entre Marc Lindike, jefe del Centro de Ciberdefensa y Seguridad de la Información del Aeropuerto de Múnich, y el equipo alemán de Kaspersky para identificar aquellos servicios de ciberseguridad que podrían ayudar a reforzar las defensas del aeropuerto. Como resultado, se llevó a cabo una prueba piloto del conjunto de soluciones Kaspersky Threat Intelligence, lo que permitió a Marc Lindike y a su equipo evaluar plenamente el rendimiento, la idoneidad y la rentabilidad. Hoy en día se siguen utilizando.

Los informes de inteligencia sobre Amenazas Persistentes Avanzadas (APT, por sus siglas en inglés) ofrecen acceso exclusivo al conocimiento y a las investigaciones en curso de Kaspersky, mostrando los métodos, tácticas y herramientas utilizados por los ciberdelincuentes. Los informes de Kaspersky detallan cómo funciona cada ataque, dónde se origina y qué tipo de infraestructura es el objetivo más probable. Los indicadores de compromiso -datos forenses descubiertos por los expertos de Kaspersky- proporcionan al Aeropuerto de Múnich información directa que le permite reforzar sus cortafuegos y otros sistemas de detección de intrusos.

Marc Lindike y su equipo también probaron y adquirieron Kaspersky Threat Lookup, que facilita la búsqueda en tiempo real de grandes volúmenes de datos recogidos, categorizados y analizados por Kaspersky, proporcionando una visión global de las amenazas y sus interconexiones. Aquí, el usuario puede cargar archivos u objetos sospechosos para su análisis y recibir toda la información relevante sobre los elementos que Kaspersky ha capturado durante décadas.

Por último, el Aeropuerto de Múnich se ha suscrito a Kaspersky Threat Data Feeds, que proporciona actualizaciones cada 10 minutos, las 24 horas del día, sobre las últimas amenazas de malware y otras actividades sospechosas.

Fuente: https://www.computing.es/seguridad/noticias/1128871002501/aeropuerto-de-munich-confia-ciberseguridad-kaspersky.1.html


Trabajamos de la mano con las mejores soluciones y servicios para la seguridad de la informacion, conoce más sobre nosotros, AQUÍ: 







Los Veintisiete quieren avanzar en una ciberseguridad conjunta europea

 


Los veintisiete Estados miembros de la Unión Europea se han propuesto este martes avanzar hacia una ciberseguridad conjunta europea, con la idea de desarrollar unidades comunes de gestión de crisis.

En unas conclusiones pactadas a Veintisiete, los países del bloque apuntan a la idea de trabajar para una ciberseguridad a nivel de la UE y para ello fijan en el horizonte el objetivo de crear una unidad conjunta para gestionar situaciones de crisis.

Esta iniciativa iría destinada a complementar los órganos propios de cada Estado miembro y se basará en los mecanismos existentes y en los avances ya logrados. Para ello, la UE reconoce que se necesita un proceso gradual de aumentar la transparencia y la integración de sus sistemas, generando más confianza entre los Veintisiete y, de esta forma, estar en disposición de diseñar un marco común para atajar crisis de ciberseguridad en el continente.

Según recogen las conclusiones, los Veintisiete tendrán que establecer criterios sobre intercambio de información, identificando necesidades y vacíos entre las comunidades cibernéticas. Esto debería conducir a un acuerdo sobre los posibles objetivos y prioridades principales de una futura unidad conjunta europea.

Fuente: https://www.notimerica.com/politica/noticia-ue-veintisiete-quieren-avanzar-ciberseguridad-conjunta-europea-20211019130849.html



La PNT y la ciberseguridad



La tecnología no es infalible. Por ello, las instituciones públicas y privadas deben contar con equipos de respuesta capaces de aminorar las fallas y los riesgos.

Vivimos en la era de la información y el conocimiento. La mayoría de las actividades humanas cada vez están más digitalizadas debido a la penetración de las Tecnologías de la Información y la Comunicación (TIC).

Con la pandemia de Covid-19, esta situación se intensificó. La vida humana tuvo que adaptarse a nuevas condiciones. Esto ha implicado para las instituciones sociales y los sectores productivos mejorar la seguridad de sus sistemas y dispositivos electrónicos.

Es pertinente recordar que durante octubre se celebra el mes de la ciberseguridad. Esta celebración fue establecida en 2004 en Estados Unidos y, posteriormente, se extendió a nivel mundial, con el fin de crear conciencia entre las sociedades sobre la importancia de la seguridad en entornos digitales. En el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), reconocemos la importancia de la ciberseguridad, por lo que llevamos a cabo diversas acciones para fomentar el uso tecnológico con responsabilidad.

Las y los usuarios de las tecnologías que están conectadas en red a través de Internet, deben ser cada vez más conscientes de la información que comparten y los riesgos que puede representar para su vida los datos que ponen a disposición de terceros en espacios públicos. Hoy, el 65.6 por ciento de la población mundial tiene acceso a la red, de acuerdo con Internet World Stats.

Todos los sistemas tecnológicos, desde los análogos hasta los digitales, por más medidas de seguridad que tengan, siempre son susceptibles de ser descifradas. Las tecnologías son utilizadas por seres humanos, en el comportamiento humano se encuentra el eslabón más débil de la seguridad de la información.

Un ejemplo reciente fue la caída de Facebook, Instagram y WhatsApp que todos experimentamos a principios del mes. De acuerdo con la compañía se debió a un error humano. La interrupción fue causada por un cambio de configuración defectuoso. Además de esta circunstancia, existen otros factores como los ataques cibernéticos que pueden comprometer la seguridad de los sistemas. En el último año, entidades públicas como Pemex, la Lotería Nacional, la Secretaría de Economía y la Función Pública, registraron ataques contra sus sistemas de información electrónica.

En el caso de la Plataforma Nacional de Transparencia (PNT) también ha presentado intermitencias producto de ataques cibernéticos. Hemos trabajado para consolidarla como la herramienta tecnológica que permite a las y los mexicanos ejercer sus libertades informativas y la protección de sus datos personales.

Este año pusimos en marcha el Sistema de Solicitudes de Acceso a la Información SISAI 2.0 para sustituir a los sistemas Infomex. Durante las primeras semanas de operación, la PNT registró 27 millones de ataques cibernéticos. La Dirección General de Tecnologías de la Información del INAI, en coordinación con sus pares de organismos garantes locales bajo el liderazgo del comisionado Oscar Guerra Ford, a quien acompaño en esta tarea, lograron estabilizar la Plataforma.

La tecnología no es infalible. Por ello, las instituciones públicas y privadas deben contar con equipos de respuesta capaces de aminorar las fallas y los riesgos. En el INAI refrendamos el compromiso de fortalecer la Plataforma. Vienen en camino cuatro nuevos buscadores y seguiremos impulsando las mejoras.

Aprovecho para reconocer la coordinación de la comisionada Josefina Román Vergara y el comisionado Francisco Javier Acuña Llamas que, con el respaldo del Pleno del INAI, lograron que nuestro país fuera la sede de la 43° Asamblea Global de Privacidad, que inició el pasado lunes y culmina este jueves. La privacidad es, precisamente, uno de los campos que corren mayor riesgo cuando los sistemas de seguridad fallan. Estoy convencida que los trabajos de esta Asamblea nos dejarán grandes experiencias para seguir impulsando este tema a nivel local y nacional.

Fuente: https://www.elfinanciero.com.mx/opinion/colaborador-invitado/2021/10/19/la-pnt-y-la-ciberseguridad/



viernes, 15 de octubre de 2021

Ciberseguridad, el talón de Aquiles de tres sectores: ¿cuáles?


 

La empresa Mnemo identifica a algunos sectores que aún están rezagados en hacer conciencia sobre la importancia de la seguridad en sus sistemas operativos.

Los ataques a sistemas operativos de las empresas son una carrera de nunca acabar, pero la clave para mitigar los impactos es una buena ciberseguridad, no obstante, muchos sectores siguen rezagados en hacer conciencia de la importancia de esto.

Para la firma Mnemo, una coinversión española-mexicana, existe mucho campo de oportunidad para la implantación de sistemas de ciberseguridad en tres sectores: energía, retail y las pymes, mientras que los más avanzados son las instituciones financieras y de telecomunicaciones.

La empresa tiene operaciones en España, México y Colombia, y más allá de la geografía, de decir qué países están más a atrasados en ciberseguridad, su director general, Julian Garrido apunta que va más por mercados verticales.

Por ejemplo, en Energía refiere que, hay muchos componentes que no se encuentran en el sector financiero o en telecomunicaciones, pues hay varios dispositivos industriales que tienen sistemas operativos nuevos o no comunes.

“Cada vez que vemos un cliente del sector energético, la chamba es empezar desde cero, no nada más en el ámbito tradicional de la oficina, si no en el industrial”, comentó en entrevista para Forbes México.

El director de alianzas de desarrollos de negocios de Mnemo, Carlos Medina, coincide que es un sector en donde se deberían mitigar los riesgos, por ser una cuestión de seguridad nacional.

Hay casos como los del ciberataque a Petróleos Mexicanos (Pemex), que hasta hoy no se sabe el impacto que se tuvo, así como el caso de la mayor red de oleoductos de Estados Unidos propiedad de Colonial Pipeline, el cual fue atacado con un malware y tuvo que cerrar sus sistemas y pagar más 5 millones de dólares a los hackers.

Pero también, el sector del retail no ha hecho mucho respecto a su ciberseguridad ni las pymes, las cuales Julian Garrido considera el Santo Grial, “se tienen que cuidar a cada rato escuchas que les vaciaron la cuenta”.

México necesita innovar y un instituto
Lanzan ataques reales

“El mundo de las amenazas cibernéticas en una evolución constante, la creatividad de los ciberdelincuentes es extraordinaria, es sorprendente como explotan las vulnerabilidades de los clientes”, platicó Garrido.

Algo en lo que trabaja Mnemo en México, es en invertir y apostar más en la automatización de la ciberseguridad, la cual hace una análisis más rápido de la amenaza y responde al instante. Ahora está destinando entre 8 y 10% de sus ingresos para nueva tecnología.

Para los directivos de la empresa, algo que hace falta en México es innovar, ir más rápido en el desarrollo de herramientas propias para hacerle frente a los retos.

“Necesitamos automatizarnos, los malo lanzan ataques con un clic a muchos lugares y nosotros estamos defendiéndonos uno por uno, necesitamos escalar, tenemos el talento para desarrollar tecnología, software”, destacó Garrido.

Carlos Medina a su vez comenta que ni empresas ni gobiernos están aislados de las amenazas a sus sistemas.

Según algunos cálculos de analistas la industria de la ciberseguridad esta creciendo entre 10 y 12% al año en gasto total, esto incluyendo los productos y servicios.

En el caso del impacto económico para México por ataques cibernéticos, señalan que no hay una cifra real, las instituciones no están obligadas a declarar que tuvieron algún incidente.

“Nos urge un instituto de ciberseguridad como país”, advierte Garrido, y un buen ejemplo y que puede funcionar es el INCIBE de España.

“El modelo español es algo que podemos seguir, desafortunadamente al gobierno no le gusta España como aliado, es un error porque ellos han hecho bien muchas cosas, por lo menos en este sector en específico”.

Otro de los proyectos en los que se encuentra Mnemo, es brindar servicios de ataque proactivo, algo denominado “ethical hacking”.

“Son servicios de ofensiva donde las empresas tienes su arquitectura de seguridad, sus defensas , pero intencionalmente de manera periódica están desarrollando ellos mismos sus propios ataques para explotar sus propias vulnerabilidades, es decir, nos contratan como un hacker externo”, detalló Carlos Medina.

También están apostando a la formación de talento humano que hace mucha falta en la industria de la ciberseguridad, tienen un programa para capacitar a gente que va terminando la Universidad o ya salió.

Al año están generando entre 20 y 25 personas que están totalmente capacitados en diferentes disciplinas como: análisis de incidentes, análisis forense, ciberinteligencia, búsqueda de amenazas y ciberseguridad en la nube.

“Mexico tiene mucha capacidad, hay técnicos que son muy buenos debemos dejar de pensar en un país de mano de obra y más de talento tecnológico y de ciberseguridad”, es la reflexión de los directivos de Mnemo.

Fuente: https://www.forbes.com.mx/ciberseguridad-el-talon-de-aquiles-de-tres-sectores-cuales/

BBVA ofrecerá formación en ciberseguridad a las pymes españolas gracias a una colaboración con Google



Con el objetivo de dotar a las pequeñas y medianas empresas en España de herramientas que les ayuden a evitar los riesgos de la red, BBVA y Google trabajarán de manera conjunta para ampliar sus conocimientos en ciberseguridad. Gracias a una colaboración con la empresa tecnológica, el banco facilitará a las pymes el acceso a cursos ‘online’. Esta iniciativa servirá para formar al sector empresarial y reforzar su seguridad.


Los datos del Instituto Nacional de Ciberseguridad (INCIBE) señalan que los ciberataques pueden suponer pérdidas de entre 2.000 euros y 50.000 euros para las pequeñas empresas, incluso provocar su quiebra. Aún así, solo 2 de cada 10 pequeñas empresas se ve a sí misma como un objetivo atractivo para un ciberatacante, según un nuevo estudio elaborado por Google que junto a The Cocktail Analysis.

En este contexto, BBVA y Google han llegado a un acuerdo de colaboración -coincidiendo con el mes europeo de la ciberseguridad- a través del cual el banco facilitará a las pequeñas y medianas empresas consejos, herramientas y cursos formativos para ampliar sus conocimientos en ciberseguridad. El objetivo es llegar al mayor número de empresas posible para ayudarles a hacer frente a los ciberataques.

Esta colaboración se suma a otra alianza estratégica entre BBVA y Google Cloud para transformar la estrategia de seguridad del banco mediante la optimización de su infraestructura de seguridad. En el marco de este acuerdo global, BBVA colaborará con Google Cloud en el desarrollo de nuevos e innovadores modelos de Inteligencia Artificial (IA) y aprendizaje automático o ‘Machine Learning’ (ML) para predecir y prevenir ciberataques contra su infraestructura bancaria, proporcionando una mayor seguridad tanto al entidad financiera como a sus clientes.

Aumenta el interés por la ciberseguridad

En un mundo cada vez más digital, y a pesar de que las pymes no se ven así mismas como objetivo de los ciberdelincuentes, en la actualidad un 80% considera la ciberseguridad de máxima importancia y una de cada cuatro empresas planea aumentar la inversión en este campo, según datos del estudio de Google.Aunque ha aumentado el número de empresas con alguna política o normativa concreta de esta materia, un 58% de las empresas aún no dispone de ninguna. El estudio destaca que 4 de cada 10 pymes todavía no disponen de ningún protocolo de actualización de contraseñas, el 62% carece de medidas específicas de seguridad para dispositivos personales y, aunque el conocimiento sobre el sistema de verificación en dos pasos ha aumentado frente a 2019, tan solo un 30% lo tiene implementado.

El almacenamiento en la nube sí se ha incrementado: el 61% de las pymes ya lo utiliza, un 10% más que el año anterior.

Fuente: https://www.bbva.com/es/es/bbva-ofrecera-formacion-en-ciberseguridad-a-las-pymes-espanolas-gracias-a-una-colaboracion-con-google/




Ciberseguridad en la Mesa del Directorio: De los "Bits y Bytes" al Valor del Negocio en LATAM

  La tecnología ha dejado de ser una simple área de soporte para convertirse en la columna vertebral que sostiene cada proceso, transacción ...