En el 100% de las empresas analizadas, un insider puede obtener el control total sobre la infraestructura. Los eventos relacionados con la disrupción de los procesos tecnológicos y la prestación de servicios, así como el robo de fondos e información representan el mayor peligro.
En el año que termina la tendencia ha seguido siendo el crecimiento de los ataques. De hecho, han aumentado en un 93% a nivel global y se estima que costarán cinco billones de euros. Qualiteasy destaca que 2022 será escenario de sofisticados ataques de phishing y ransomware.
Más de la mitad de los empleados asegura recibir periódicamente formación sobre ciberseguridad en su empresa. El 24,2% afirma asimismo que el departamento IT hace revisiones exhaustivas de los equipos de la plantilla, en busca amenazas y previendo ataques.
Las pérdidas estimadas como consecuencia de los ciberataques ascienden a los 6 trillones de dólares. La dark web ha creado una economía del ciberdelito que solo podrá contrarrestarse con la colaboración público-privada, el intercambio de datos y una ciberhigiene básica.
Más de la mitad de las amenazas comprenden troyanos no especificados. Los programas Trojan-Dropper crecieron un 2,24% en comparación con 2020, un tipo de malware muy peligroso, ya que está diseñado para entregar otro malware más sofisticado al dispositivo de una víctima.
Los entornos de red no adecuadamente securizados serán el punto de entrada de ataques de ransomware (RaaS) y de phishing, y aumentarán el riesgo de exfiltración de datos. DNS se consolida como la primera línea de defensa frente a ciberataques, junto con otras estrategias como Zero Trust.
Las campañas de ransomware continuarán creciendo y sofisticándose para dirigirse a todo tipo de organizaciones. Junto a ello, en 2022 volveremos a ser testigos de ataques masivos de phishing, filtraciones de datos, ataques DDOS, malware para móviles y ataques a la cadena de suministro.
Llamado PseudoManuscrypt, por sus similitudes con el malware Manuscrypt del grupo de APT Lazarus, el malware fue bloqueado por los productos de Kaspersky en más de 35.000 ordenadores en 195 países. Muchos de los objetivos eran organizaciones industriales y gubernamentales.
Más de la mitad desconoce lo que es el stalkerware o spouseware. Los que están más familiarizados con la tecnología son conscientes de que este tipo de software puede registrar la ubicación, controlar la actividad en Internet, y realizar grabaciones de vídeo y audio.
El factor humano se encuentra implicado en el 85% de las brechas de seguridad de una empresa. Por eso, es fundamental formar a los empleados en ciberseguridad, proteger las contraseñas y utilizar las soluciones de seguridad adecuados. Estos son algunos de los consejos de ESET para proteger la compañía de la ingeniería social.
La norma refuerza la seguridad de las redes 5G y, por tanto, de los servicios que serán prestados por estas redes. Se recomienda agilizar la aprobación del “Esquema de Seguridad para las redes y servicios 5G”, que concreta los criterios y condiciones de aplicación de las obligaciones.
Aggregator Management permite a las organizaciones defenderse mejor de los bots, mientras que con Authentication Intelligence pueden reconocer a los usuarios legítimos a lo largo del recorrido del cliente, y con Client-Side Defense pueden obtener información sobre los ataques de skimming.
2021 ha sido un año récord en incidentes de ransomware, tanto en incremento (un 125% respecto 2020), sofisticación, actividad e impacto, como en profesionalización de los criminales que se dedican a ello. DXC ofrece una guía para ayudar a las organizaciones a frustrar los ataques.
Muchas empresas están invirtiendo en infraestructura de red para incorporar a sus procesos de negocio las nuevas modalidades de trabajo, y hacerlo con eficiencia y seguridad. Las estrategias Zero Trust y las tecnologías de blockchain se volverán mucho más frecuentes en 2022.
La compañía distribuirá en España, Portugal e Italia su catálogo de servicios de crowdsourced pentesting, diseñados para proporcionar la capacidad de reaccionar rápidamente sin comprometer la seguridad. Innovery complementará los servicios de Synack con sus servicios de consultoría.
La proliferación de las API trae como consecuencia retos relacionados con la seguridad y la gobernanza. Más del 90% de las empresas sufrieron un incidente relacionado con las API el año pasado. Solo se necesita una clave de API para que un atacante acceda a la infraestructura crítica.
Trickbot, que es el segundo malware más extendido en España y el primero a nivel mundial, está implicado en el crecimiento de la nueva variante de Emotet, que ha vuelto a la acción en noviembre. El sector de la educación y la investigación encabezan la lista de objetivos de los ciberdelincuentes.
El 42% de las organizaciones del sector informan de riesgos de seguridad en rápido crecimiento. El aumento de las amenazas también ofrece a las aseguradoras la oportunidad de ayudar a sus clientes a mejorar su ciberesiliencia con una cobertura cibernética ampliada.
Muchos corredores de acceso, que roban y venden el acceso a la red de la empresa, tienen ahora sus propias secciones de "Acceso-como -servicio", siendo el sector de la educación el más atacado, con un 36% de los anuncios, seguido del de la fabricación y el de servicios profesionales.
ENCUENTROS ITDM GROUP
Encuentros ITDM Group: El sector sanitario y su apuesta por las tecnologías más vanguardistas
En este encuentro ITDM Group analizamos cómo está progresando la industria sanitaria en su transformación digital y cómo impactarán las últimas tendencias e innovaciones tecnológicas a lo largo de este año. Para ello contamos con la colaboración de expertos de SEMIC (partner de Hewlett Packard Enterprise), TEHTRIS, THALES y B-FY.
Zoom AI Companion es un asistente inteligente de IA Generativa que ayuda a incrementar la productividad, optimizar la eficacia del trabajo en equipo y mejorar las capacidades de los profesionales.
Como parte del compromiso de Zoom con la IA responsable, la seguridad y la privacidad son los ejes centrales de las capacidades de inteligencia artificial generativa que pone a disposición de los clientes.
Además de no hacer uso de ninguna parte del audio, vídeo, chat, pantallas, archivos adjuntos o cualquier otro contenido similar del cliente, la apuesta por Zoom por...
Según un reciente informe de Morning Consult, el 91% de los trabajadores afirman que la conexión con el equipo es importante en el trabajo, mientras que el 55% la identifican como una dificultad cuando trabajan a distancia.
Así, una parte importante de la eficiencia es la productividad social. Trabajamos más motivados cuando sentimos que estamos...
Zoom Sessions, diseñado para profesionales del marketing y la comunicación que necesitan características avanzadas para eventos de una sola sesión, facilita la organización de eventos virtuales e híbridos eficaces.
Se trata de una plataforma de eventos de una sola sesión que le permite organizar citas virtuales o híbridas utilizando...
El consumo de la plataforma se produce principalmente desde el móvil, con más de 8 millones de usuarios, frente a los 5 millones que lo hacen a través del PC
Los proveedores de Servicios de Impresión Gestionados (MPS, por sus siglas en inglés) tienen una oportunidad significativa para aprovechar la gran cantidad de datos generados para ofrecer valor estratégico a sus clientes y obtener una ventaja competitiva.
La IA es uno de los desarrollos tecnológicos más importantes del siglo XXI. Desde que ChatGPT comenzó su actividad el año pasado, la tecnología se ha vuelto cada vez más habitual en la vida cotidiana de las personas.
La cinta magnética se utilizó por primera vez para grabar datos de computadora en 1951. Si ves los magnetófonos que aparecen en las "computadoras" de las películas vintage, es difícil creer que el medio aún esté presente... y mucho menos en la vanguardia del almacenamiento de datos.