Un plan de 3 pasos para mejorar la seguridad y reducir la complejidad de la nube

Las aplicaciones web a menudo poseen información que resulta muy valiosa para las actividades de los cibercriminales -robo de información personal, delitos financieros, espionaje corporativo, etc.- lo que las convierte en un objetivo prioritario. Ante la multitud de frentes y la complejidad que adquiere la nube día a día, proteger estas aplicaciones adecuadamente resulta todo un desafío para las empresas y las herramientas de seguridad aisladas no son capaces de cubrir las aplicaciones internas y externas. Asimismo, la criticidad de las amenazas es otra de las tareas que fácilmente se pasa por alto sin el enfoque adecuado. Para frenar esta problemática, según los investigadores de Qualys, Inc., proveedor pionero y líder de soluciones de cumplimiento y seguridad basadas en la nube, las empresas deben focalizarse en la puesta en marcha de un plan que incluye tres pasos a seguir y se centra en alcanzar la mayor visibilidad posible de la superficie de ataque externa.

Sigue leyendo

Correos falsos de desconocidos para invertir en criptomonedas

En la era digital, muchas personas están suscritas a varios medios de prensa digitales y leen sus boletines informativos con regularidad. Pero, ¿qué pasa cuando recibimos un correo electrónico de alguien conocido que nos invita a invertir en criptomonedas? Desafortunadamente, la Oficina de Seguridad del Internauta (OSI) ha detectado un nuevo fraude en el que los estafadores suplantan la identidad de alguien que conocemos y nos invitan a invertir en criptomonedas a través de un correo electrónico. A menudo, estos correos electrónicos falsos parecen legítimos y vienen de una dirección de correo electrónico conocida, lo que hace que sea fácil caer en la trampa.

Sigue leyendo

Check Point señala el aumento del teletrabajo y las ciberamenazas relacionadas con el Covid-19 como los principales retos de seguridad para las empresas

varios_teletrabajoCheck Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, ha anunciado hoy los resultados del nuevo informe, realizado junto con Dimensional Research, que examina el impacto que ha tenido el coronavirus en la seguridad de las empresas. Los resultados demuestran que los cibercriminales están aprovechándose de los últimos cambios en las prácticas de trabajo de las empresas y las preocupaciones sobre la pandemia en términos generales para lanzar campañas masivas de ataques, están siendo explotados por los ciberdelincuentes a medida que intensifican sus ataques, lo que supone nuevos retos para los profesionales de seguridad.
Sigue leyendo

Alerta smartphone: 4 motivos que convierten al teléfono móvil en el principal objetivo de los cibercriminales

panda_movil-ataqueEl smartphone se ha convertido en un compañero imprescindible en nuestro día a día, tanto a nivel personal como por su uso en entornos corporativos. Por ello Check Point® Software Technologies Ltd., proveedor líder especializado en ciberseguridad a nivel mundial, alerta de que los dispositivos móviles se han convertido en el principal objetivo de los cibercriminales. Conscientes de este hecho, desde la compañía identifican los principales motivos que han hecho que el smartphone cada vez sea más víctima de ciberataques y señalan las claves para garantizar la seguridad de estos dispositivos.
Sigue leyendo

Cómo las herramientas de administración en remoto traen amenazas inesperadas a las redes industriales

kaspersky_silent-trojanLas herramientas legítimas de administración en remoto (RAT) representan una seria amenaza para las redes industriales. Instaladas en el 31,6% de los equipos de sistemas de control industrial (ICS), a menudo pasan desapercibidas hasta que el equipo de seguridad descubre que los cibercriminales han usado las RAT para instalar software de minería de ransomware o de criptomoneda, o para robar información confidencial o incluso dinero. Esta situación la detectaron los analistas de seguridad de Kaspersky Lab, que realizaron una investigación concreta sobre este problema.
Sigue leyendo

Aviso a las universidades: los cibercriminales intentan acceder a sus datos

kaspersky_ataqueKaspersky Lab recomienda a los investigadores a que sean precavidos cuando estén online: los analistas de Kaspersky Lab han detectado numerosos ataques a al menos 131 universidades de 16 países. Estos intentos de robar información sensible de las universidades se realizaron en los últimos 12 meses, con casi 1000 ataques de suplantación de identidad lanzados desde septiembre de 2017. Los cibercriminales buscan hacerse con datos de las cuentas de empleados, profesores y estudiantes, sus direcciones IP y sus localizaciones. En la mayoría de los casos, crean una página web prácticamente idéntica a las auténticas de los sistemas de acceso digital a las universidades, para hacerse con los detalles de usuarios y contraseñas.
Sigue leyendo

Para el 80% de los CISOs europeos las brechas de seguridad son inevitables y muchos se ven atrapados en un círculo vicioso de riesgo

kaspersky_threat-intelligence-portalLos responsables de seguridad TI en empresas de todo el mundo tienen sus manos atadas cuando se trata de luchar contra los cibercriminales. Su influencia en los consejos de administración es mínima y les resulta muy difícil justificar los presupuestos que necesitan, lo que inevitablemente hace que sus negocios sean más vulnerables. Esta conclusión es uno de los hallazgos de un nuevo estudio de Kaspersky Lab, que revela también que el 80% de los CISOs europeos creen que las brechas de seguridad son inevitables.
Sigue leyendo

Una de cada 10 infecciones con USB se ha efectuado con malware criptominero

kaspersky_usb_dark-tequilaLos cibercriminales han utilizado los dispositivos USB como un vehículo para la distribución de malware criptominero eficaz y persistente. Aunque el alcance y el número de ataques es relativamente bajo, el número de víctimas no deja de crecer año tras año, según revela Kaspersky Lab en su informe sobre USB y los peligros de los medios extraíbles en 2018
Sigue leyendo

El cibercrimen libera una amenaza para Android cada 7 segundos

gdata_gusano-androidDespués de una ligero descenso en la producción global de amenazas en 2017, las cifras registradas en el primer semestre de 2018 reflejan que los cibercriminales han vuelto a su tarea creadora con energías renovadas, especialmente, en el periodo de abril a junio, donde el ritmo de producción ha alcanzado la cifra de una nueva app maliciosa cada 7 segundos, según el último informe de ‘malware mobile’ de G DATA.
Sigue leyendo

En apenas un año crece un 44% el número de víctimas de mineros maliciosos

panda_criptomonedasLos analistas de Kaspersky Lab han detectado un cambio relevante en la escena de las ciberamenazas: los ataques de ransomware en móviles y PC contra usuarios únicos cayeron de forma drástica en 2017-2018 (con descensos de casi el 30% y 22,5% respectivamente). Los cibercriminales están optando por conseguir sus recursos mediante la minería de criptomonedas, utilizando un software especializado de minería que fabrica una nueva moneda gracias a la potencia informática del pc y de los dispositivos móviles de la víctima, sin que esta lo sepa.
Sigue leyendo