El smishing es uno de los métodos de engaño a través de los SMS del móvil, con el que los ciberdelincuentes intentan robar datos confidenciales o acceder a las cuentas personales de los usuarios. El especialista en prevención del fraude digital, VU, ha alertado de la sofisticación de estos ataques, por lo que aconseja sospechar de m...
Siguiendo la tendencia de meses anteriores, en junio se han detectado gran cantidad de fraudes y robo de información por correo electrónico, según el último análisis mensual de ESET. Esta firma de seguridad también destaca la actividad de algunos troyanos bancarios muy activos en nuestro país, y una nueva vulnerabilidad en Windows, ...
En el Cybersecurity Day se dieron recomendaciones sobre los diferentes riesgos y amenazas cibernéticas que rodean el mundo de la empresa. Entre otros aspectos, se recalcó que la ciberseguridad no es un proyecto que empieza y termina, sino un proceso que siempre se tiene que estar revisando.
SSE es un mercado que combina tecnologías Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Zero Trust Network Architecture (ZTNA) y Firewall-as-a-Service (FWaaS). Los ingresos de FWaaS y ZTNA crecieron más del 100%, mientras que los de SWG y CASB subieron un 30%.
Permite a los usuarios proteger los sistemas Linux aplicando políticas de privilegios mínimos y controles de seguridad just-in-time. La última actualización ofrece una nueva interfaz unificada para proteger los endpoints de las organizaciones en las plataformas Windows, Linux y Mac.
La suplantación de identidad con ataques de phishing es el ataque más habitual. Las propias redes corporativas se vuelven más vulnerables en esta época del año, ya que con los responsables de TI trabajando con menos personal, los ciberataques pueden pasar desapercibidos.
Aunque la mayor preocupación es la exposición de los datos transportados en la red inalámbrica, también preocupan vectores de ataque tales como las vulnerabilidades del software del sistema operativo, los errores de configuración y la vulnerabilidad de los equipos de red.
Solo en el primer trimestre las detecciones de ransomware duplicaron el volumen total reportado para 2022, impulsadas por el grupo LAPSUS$, junto con nuevas variantes como BlackCat. La botnet Emotet ha regresado con fuerza y las detecciones de Log4Shell se han triplicado.

ENCUENTROS ITDM GROUP


 

IT Digital Magazine

Descarga la revista digital

(Disponible en PDF y ePub)

 

La IA generativa ha empezado a transformar todo tipo de industrias. Uno de los sectores sobre los que tiene un impacto mayor es el de la ciberseguridad: además de las implicaciones que tiene el uso de la IA generativa en otras áreas de la empresa, está cambiando tanto las herramientas de protección como la capacidad de los atacantes...
Los tipos de ciberataque no han tenido una gran evolución y los usuarios siguen siendo el eslabón más débil de los sistemas de protección. Ahora bien, las técnicas que utilizan se basan en tecnología más avanzada, lo que permite ataques más complejos, sofisticados y convincentes… En un contexto en que las fronteras de la ciberseguri...
El paso a la nube que ha supuesto la digitalización acelerada de numerosos sectores en los últimos y la ampliación de la superficie de exposición de las empresas a llevado a virar las estrategias de ciberseguridad corporativas. La protección y la gestión de las identidades digitales se ha convertido en un elemento básico sobre el qu...
La irrupción de nuevas tecnologías de la información, computación y, ahora, digitalización, siempre despierta señales de alarma en uno de los sectores empresariales esenciales de la economía: servicios financieros y banca. Sin embargo, la realidad es que las instituciones financieras son, habitualmente, las primeras en abrazar esas nuevas...