Este año veremos más ataques. El ransomware se volverá más osado; el phishing más perfeccionado; el modo de trabajo será híbrido; los datos, el activos más buscado por los ciberdelincuentes; la gestión de vulnerabilidades, inabordable; seguiremos preocupados por el IoT, y por la movilidad, y por todo lo que se marcha a la nube sin que...
Las soluciones de acceso a redes de confianza cero (ZTNA) impiden a los atacantes entrar en una organización y moverse por ella. Los profesionales de TI de las organizaciones afectadas por el ransomware tienen casi un 50% más de probabilidades de estar “muy familiarizados” con ZTNA.
El correo electrónico sigue siendo el vector elegido por los ciberdelincuentes y el sector público sigue siendo un objetivo clave. Sólo el 17% de los dominios de los Ministerios y de Moncloa han implementado más estricto de protección DMARC, que bloquea los emails fraudulentos.
La compañía cuenta con centros de datos de cómputo completo en más de 50 regiones de todo el mundo, con todos los servicios de Netskope Security Cloud disponibles. Esta expansión respalda la misión de Netskope de ofrecer seguridad sin comprometer el rendimiento.
Los ataques orientados al robo de credenciales no han experimentado grandes cambios. El phishing dirigido suele funcionar bastante bien, especialmente si se utiliza el nombre de la empresa donde trabaja la víctima, así como los infostealers como Agent Tesla, cuyo uso se ha intensificado.
CyberMDX, brinda soluciones para proteger dispositivos médicos y redes clínicas, lo que refuerza aún más la cobertura de dispositivos de TI, IoT y tecnología operativa (OT) de Forescout con experiencia en Internet of Medical Things (IoMT).
El Reglamento de Mercados Digitales, la Ley de Servicios Digitales, Google Topics como alternativa a las cookies de terceros, el Metaverso, los neuroderechos o la transferencia internacional de Datos, son algunos de los retos que afrontarán las empresas de servicios digitales.
Se detectaron oleadas de registros de dominios cada vez que había noticias relacionadas con la pandemia. Casi 1.200 dominios incluyeron Omicron como palabra clave, 832 de los cuales se registraron en dos semanas. Muchos redireccionan tráfico, o piden donaciones o invertir en criptomonedas.
La contraseña más utilizada en 2021 en España fue “12345”. Otras variantes igual de sencillas son “111111”, “qwerty” o incluso “password”. Cuanto más individual, larga y compleja sea la contraseña, mejor. Otra herramienta clave para la seguridad es la autenticación de dos factores.
La integración de Barracuda Email Protection con SKOUT Managed XDR expande las capacidades de seguridad en todas sus ofertas de MSP. Barracuda también ha anunciado la integración de la solución con SentinelOne, que añade una funcionalidad de protección de endpoints.
Fruto de la colaboración entre ambas empresas, el servicio protege a las organizaciones del robo o mal uso de las credenciales con una verificación de la identidad mediante mecanismos de Zero-Trust de Múltiple-Factor de Autenticación adaptativo, sistemas biométricos y análisis de comportamiento.
Desde principios de diciembre, se han interceptado más de 100.000 mensajes sms maliciosos que pretendían distribuir el malware FluBot, mientras que Teatbot se distribuye mediante anuncios en aplicaciones legítimas de Google Play Store, algunas con más de 100.000 descargas.
Lejos de disminuir, estos ataques contra RDP han seguido creciendo y, debido a que permiten la conexión remota a un sistema dentro de una red corporativa, los ciberdelincuentes se aprovechan para conseguir acceso a estas redes para, acto seguido, revenderlo a otros grupos criminales.
La solución Secure Access Service Edge ofrece ahora tecnología VPN integrada, nuevos puntos de contacto globales, y mejoras de seguridad que se adaptan fácilmente a las nuevas necesidades de las empresas, y que combinan la conectividad de red y la prevención de amenazas.
Disponible de forma independiente o como parte de la suscripción de Digital Footprint Intelligence, el servicio es capaz de eliminar rápidamente cualquier dominio de phishing malicioso sin importar dónde se encuentre. El paquete estándar incluye diez eliminaciones al mes.
El IoT industrial, el aprendizaje automático y los vehículos inteligentes traen una complejidad cada vez mayor, lo que obliga a las empresas a defenderse contra las amenazas emergentes. Las empresas proactivas están buscando soluciones de seguridad OT que puedan aplicarse a los activos locales.
Entre enero y septiembre de 2021 hubo 132.000 millones de visitas a sitios web piratas, que se saldaron con 3.700 millones de streaming y descargas sin licencia. Según Akamai, Los principales sectores afectados fueron televisión, editorial, cine, música y software, incluyendo videojuegos y software de PC.
El método que están utilizando es desconfigurar los smart contracts y manipular sus funciones. Una vez anunciado el proyecto en redes sociales para que el público empiece a comprar y obtenida la cantidad de dinero que quieren, retirarán el dinero del contrato, dejando a sus víctimas sin fondos.
El objetivo a conseguir es que el receptor del mensaje contacte con los delincuentes para que estos le extorsionen con el pago de una cantidad. Se trata de otro caso de las conocidas como estafas nigerianas, aunque en esta ocasión sería una campaña dirigida exclusivamente a usuarios españoles.
A pesar del aumento del 42% en las ciberamenazas, la compañía bloqueó un 66% menos de ataques de ransomware. Para evitar la espiral de ciberriesgos en 2022, Trend Micro aboga por XDR, el refuerzo de servidores, Zero Trust y la supervisión de red, entre otras recomendaciones.
ENCUENTROS ITDM GROUP
Encuentros ITDM Group: El sector sanitario y su apuesta por las tecnologías más innovadoras
En este encuentro ITDM Group analizamos cómo está progresando la industria sanitaria en su transformación digital y cómo impactarán las últimas tendencias e innovaciones tecnológicas a lo largo de este año. Para ello contamos con la colaboración de expertos de SEMIC (partner de Hewlett Packard Enterprise), TEHTRIS, THALES y B-FY.
El texto del Centro Criptológico Nacional recoge un listado de productos aprobados para el manejo de información clasificada y de productos y servicios cualificados para el manejo de información sensible bajo el alcance del ENS.
Diseñar y ejecutar una estrategia que nos permita gestionar de forma responsable y sostenible los residuos electrónicos puede ayudar a las organizaciones en líneas muy diversas. Este documento de Iron Mountain muestra las claves y los beneficios que pueden obtener las empresas, que pasan por ayudar a la protección del medio ambiente, salvaguardar la información sensible de nuestro negocio, lograr un correcto cumplimiento normativo que nos evite posibles sanciones, inspirar una tecnología más ecológica que nos capacite para alcanzar nuestros objetivos de sostenibilidad y obtener múltiples ventajas competitivas.
En el sector del retail, la optimización de procesos, la gestión eficiente de recursos, la unificación de la gestión y la centralización y control de costes de la impresión son fundamentales para triunfar.
Las ventas mundiales de periféricos de impresión en papel alcanzaron los 21,1 millones de unidades en el cuarto trimestre de 2023, una disminución del 15,5% interanual. Brother ganó usuarios del segmento de pequeñas empresas, gracias a la buena acogida de sus modelos láser a color A4 de nivel de entrada.
El sector odontológico es uno de ellos lleva años apostando por nuevas tecnologías como el escáner intraoral o el TAC dental 3D.
La huella de carbono de los centros de datos se ha convertido en una preocupación importante. A medida que más y más operaciones de centros de datos se gestionan en la nube, la energía requerida para procesar y realizar esas operaciones se genera principalmente a partir de combustibles fósiles.
Destacado
Andrés prado nos explica cómo se ha enfrentado la Universidad de Castilla-La Mancha a un grave incidente de ransomware y cómo ha cambiado su estrategia de ciberseguridad para poder responder mejor ante un ciberataque, un problema cada vez más común en el sector educativo.