Buscar
Cerrar este cuadro de búsqueda.

Resultados de búsqueda para: ciber

En España aún faltan más de 20.000 profesionales dedicados a la ciberseguridad y un 6% de especialistas TIC  Siete de cada diez pymes españolas incluyen la ciberseguridad en su cultura corporativa, según Sage  La ciberseguridad se ha convertido en el talón de Aquiles de la revolución tecnológica, y es que, hoy en día, pocas son las empresas que no están centrando sus esfuerzos en avanzar hacia un espacio cibernético más seguro para mantener a salvo tanto su información, como su privacidad.   Ahora, no solo las empresas del sector tecnológico se centran en combatir los ciberataques y en estar a la última con respecto a la ciberseguridad, sino que, en líneas generales, esta es una preocupación de todo el tejido empresarial. Por ello, cabe preguntarse cuáles serán las claves en materia de ciberseguridad para este 2024.   Las claves de la protección cibernética para 2024  Tal y como detalla la compañía de ciberseguridad Check Point Research, las actividades delictivas se dispararon en la primera mitad del año y se ha experimentado un aumento del 8% en los ciberataques semanales a nivel global en el segundo semestre, lo que supone el mayor volumen en dos años.  Así, explican uno de los acontecimientos más significativos de este año ha sido la evolución del panorama del ransomware (una forma de malware que bloquea los archivos o dispositivos del usuario y luego reclama u pago online anónimo para restaurar su acceso). De este modo, detallan que, en el primer semestre de 2023, un total de 48 grupos informaron de que habían vulnerado y extorsionado públicamente a más de 2.200 empresas.   Por ello, Check Point Check ha elaborado una serie de predicciones de ciberseguridad para 2024. Sobre inteligencia artificial (IA) y aprendizaje automático sostienen que, por un lado, habrá un aumento de los ciberataques dirigidos por IA,…
Banco Santander alerta sobre 'Overlay'. Un fraude, especialmente dirigido a empresas, que se introduce en los dispositivos con la descarga de un archivo malicioso. La digitalización avanza cada día, extendiéndose a la mayoría de las actividades de nuestra vida personal y profesional. La tecnología ha llegado incluso a las tareas más cotidianas. Y al mismo ritmo crece también nuestra exposición a la ciberdelincuencia. Los fraudes por internet se multiplican y evolucionan, por lo que es necesario extremar las precauciones. En España, en 2022 se produjeron más de 375.000 ciberdelitos, un 72% más que los registrados en 2019, según datos del Ministerio del Interior. Una de las últimas técnicas de fraude online es la conocida como Overlay o superposición de pantallas, usada por ciberdelincuentes para robar credenciales bancarias en ordenadores, dispositivos móviles y tabletas.Banco Santander explica a través de su página web, que este engaño consiste en superponer un formulario por encima de la aplicación que está utilizando un usuario, como una pantalla emergente que se camufla entre el contenido oficial. De esta manera, y sin darse cuenta, se dejan los datos en la pantalla ‘falsa’ permitiendo que esa información llegue a los ciberdelincuentes. Al tratarse de una infección por malware (software malicioso diseñado para infiltrarse en los dispositivos) esta técnica puede llegar a cualquier usuario, aunque suele estar dirigida a empresas. Esta técnica pone de nuevo sobre la mesa la importancia de ser cautelosos a la hora de descargar archivos, pues un ataque Overlay es efectivo cuando el dispositivo se ha infectado previamente con algún tipo de malware mediante la descarga de un archivo malicioso. Es decir, que se ha sufrido un ataque anterior de phishing, smishing o navegación por páginas web no seguras. En este sentido, desde el Blog de seguridad del Santander hacen dos recomendaciones. La primera de…
La aerolínea Air Europa asegura que sus sistemas funcionan con "total normalidad", aunque recomienda a sus clientes reducir los riesgos y contactar con su entidad bancaria La aerolínea Air Europa ha sufrido un problema de ciberseguridad que habría afectado al entorno de pagos con el que se gestionan las compras a través de la web, según ha confirmado el equipo de sistemas de la compañía. La aerolínea ha asegurado que, en estos momentos, todos sus sistemas funcionan "con total normalidad" y ha garantizado la seguridad de la operativa, si bien ha realizado algunas recomendaciones a los clientes afectados para minimizar cualquier posible incidencia, entre ellas ponerse en contacto inmediatamente con su entidad bancaria para cancelar la tarjeta que hayan utilizado para pagar con el objetivo de evitar "el posible uso fraudulento de su información". Este ciberataque a la aerolínea, que supone una alteración "fraudulenta" del flujo en el proceso de pago, habría permitido la extracción de datos de las tarjetas de crédito de los clientes. Según la compañía, "no hay constancia de que la filtración haya terminado utilizándose para cometer ningún fraude". La aerolínea asegura que "la detección y rápida intervención del equipo" para la aplicación del protocolo establecido en su plan de respuesta ha permitido bloquear la brecha de seguridad y prevenir la filtración de nuevos datos. La compañía asegura que sigue analizando lo sucedido, la procedencia del ataque y el uso de la información sustraída, aunque hasta el momento no tiene constancia de que se haya cometido ningún fraude. Air Europa explica que los datos extraídos han sido "exclusivamente los asociados a las propias tarjetas en sí y no a los clientes". "En ningún caso los ciberdelincuentes han accedido a otras bases de datos de Air Europa ni han extraído otro tipo de información personal de los clientes",…
España se sitúa como el tercer país con más robos de cuentas, mientras aumenta la preocupación por los datos en manos de los bancos Con los datos, el riesgo cero no existe. Lo sufren desde las pequeñas empresas hasta las más grandes, incluidos los bancos y las gigantes tecnológicas estadounidenses, que prácticamente han reinventado internet. España, además, ha vivido un repunte de ciberataques a lo largo de este año. Durante el segundo trimestre del año, España registró cerca de cuatro millones de robos de cuentas, solo por detrás de Estados Unidos y Rusia. Los datos de Surfshark revelan cierto aumento en este sentido, dado que en los tres primeros meses del año las cuentas vulneradas ascendieron a 3,1 millones, lo que hizo a nuestro país escalar dos puestos en esta poco agradecida clasificación. Los españoles, pese a declarar que se sienten capaces de identificar ciberamenazas, son conscientes de que sus datos están en peligro. Un estudio de NordVPN sostiene que los encuestados de España son de los que tienen más conocimiento en ciberseguridad, en comparación con el resto de participantes de Reino Unido, Estados Unidos, Francia, Australia, Alemania, Italia y Bélgica. Así, la mayoría de usuarios sabe crear contraseñas fuertes y sospecha de ofertas engañosas (alrededor del 95% en ambos casos). Por otro lado, hay una gran conciencia de que se debe evitar compartir ciertos datos en las redes sociales, así como de los riesgos que tiene guardar la tarjeta de crédito en el navegador. Con todo, como se ha dicho al comienzo de este artículo, hay riesgos que no se pueden evitar. Es el caso de los datos bancarios, expuestos constantemente. Además, si bien es cierto que se puede prescindir de ciertos servicios que ofrece internet, no ocurre lo mismo con los servicios bancarios, que son obligatorios para una…
Banco Santander ofrece herramientas, cursos interactivos y test para conocer el nivel de riesgo al que estamos expuestos y aumentar nuestros conocimientos para evitar la ciberdelincuencia  El universo digital es un enorme campo abierto expuesto a cualquier intrusión, y no precisamente amistosa. Los ciberdelincuentes abren constantemente brechas para poder acceder a datos y cuentas personales. Así, a medida que aumenta la presencia de internet en nuestras vidas, crece también la exposición a nuevos ciberataques cada vez más refinados y sofisticados.   El Instituto Nacional de Ciberseguridad de España (Incibe) gestionó en 2022 cerca de 120.000 casos de ciberdelincuencia, un 9% más respecto al año anterior. De esta cifra, más de 110.000 afectaron a ciudadanos y empresas: uno de cada tres fueron una filtración de datos (sensibles, protegidos o confidenciales que son robados por una persona no autorizada), mientras que dos de cada cinco estuvieron relacionados con vulnerabilidades de los sistemas tecnológicos (debilidad de un sistema que puede poner en riesgo su seguridad).  Banco Santander ofrece distintas herramientas gratuitas y lanza campañas. El grupo financiero ofrece herramientas, cursos de formación y test para concienciar a la sociedad de los posibles riesgos que entraña el auge de las nuevas tecnologías y aprender a navegar de manera segura y responsable.  Entre ellas, destacan propuestas muy innovadoras como el reciente estreno del pódcast sonoro de ficción ‘Titania’ o los ciberconsejos de Rafa Nadal; Cyber Heroes, un nuevo curso interactivo sobre fraude online disponible para cualquier usuario y basado en la formación impartida previamente a los 200.000 empleados del banco en todo el mundo. Radar Ciberseguridad, vídeos educativos sobre materias fundamentales para proteger a las personas de los riesgos de las redes y la ciberdelincuencia, y mantener protegidos los hogares conectados a Internet; Cyber Guardian, una solución para que las pymes puedan defenderse de las amenazas…
El 'Nuevo Código de Buen Gobierno de la Ciberseguridad' del Foro Nacional de Ciberseguridad ofrece recomendaciones generales para realizar una adecuada gobernanza de la ciberseguridad La ciberseguridad se ha convertido en el pilar estratégico sobre el que poder asentar la revolución digital que han experimentado todos los sectores de la sociedad. Los nuevos retos derivados de la materialización de amenazas en el ciberespacio han generado un aumento de los ciberataques, cade vez más frecuentes y con una tecnología más sofisticada. Hacer frente a esta situación requiere de mayores medidas de seguridad como políticas de revisión, mejoras continuadas y optimización de los controles, aplicadas tanto a la defensa del valor y funcionamiento de las instituciones como a la protección de los datos de los ciudadanos. Buscando alcanzar este objetivo la Comisión Nacional del Mercado de Valores (CNMV) ha difundido este jueves el 'Nuevo Código de Buen Gobierno de la Ciberseguridad', que proporciona asesoramiento general con el fin de que cualquier organización pueda utilizarlo para conseguir un adecuado control de la ciberseguridad. Este código ha sido elaborado en el seno del Foro Nacional de Ciberseguridad, con el objetivo de proponer practicas orientadas a alcanzar un buen gobierno de la ciberseguridad y facilitar su gestión en las redes y medios. Es el fruto final del trabajo de grupo compuesto por expertos en materia de ciberseguridad, así como del análisis de distintas normativas y estándares existentes, examinadas desde una perspectiva práctica y actual, para la mejora del buen gobierno corporativo en materia de ciberseguridad. Asimismo, teniendo en cuenta este objetivo general, en el código se habla de otros objetivos específicos como la necesidad de integrar en un único código de buen gobierno los principios maestros para gobernar la ciberseguridad. En este sentido se busca disponer de un enfoque común de medidas que permitan un…
En el ámbito de ciudadanos y empresas, uno de cada tres incidentes se corresponden con una filtración de datos sensibles, protegidos o confidenciales que son robados por una persona no autorizada El Instituto Nacional de Ciberseguridad de España (Incibe), con sede en León y dependiente del Ministerio de Asuntos Económicos y Transformación Digital, ha publicado hoy su 'Balance de Ciberseguridad 2022,' año en el que gestionó, desde su Centro de Respuesta a Incidentes de Seguridad (Incibe-Cert), 118.820 incidentes de ciberseguridad, un nueve por ciento más respecto al año anterior. Del total de esta cifra, más de 110.100 de los incidentes afectaron a ciudadanos y empresas, 546 a operadores estratégicos (organización pública o privada responsable del funcionamiento de una infraestructura que resulta indispensable) y 7.980 a la Red Académica y de Investigación Española (RedIRIS), ha informado Incibe en un comunicado remitido a Europa Press. En el ámbito de ciudadanos y empresas, uno de cada tres incidentes se corresponden con una filtración de datos sensibles, protegidos o confidenciales que son robados por una persona no autorizada. Además, dos de cada cinco son vulnerabilidades de sistemas tecnológicos, es decir, debilidad de un sistema que puede poner en riesgo su seguridad. Incidentes frecuentes En cuanto a los incidentes más frecuentes, destaca el phishing con casi 17.000 incidentes, seguido del malware con más de 14.000 y, por último, el ransomware, con casi 450 incidentes. Asimismo, durante 2022 Incibe detectó más de 650 tiendas online fraudulentas, además de más de 5.000 incidentes que tienen que ver con contenido abusivo, como pornografía infantil, delitos de odio o ciberacoso. Además, en el último año, se documentaron 26.431 nuevas vulnerabilidades, un 20 por ciento más que en el año 2021. Asimismo, según el mapa de dispositivos vulnerables (afectados por algún software malicioso, mal configurados o expuestos en Internet de…
La seguridad digital es uno de los grandes escollos a solventar por parte del tejido empresarial. Y es que, cada vez preocupa más las amenazas digitales que ponen en jaque la seguridad de muchas compañías que se ven perjudicadas por delincuentes digitales. Pero ¿se puede resolver? Sí, creando hábitos cibersaludables, porque el factor humano es primordial en este punto. Si bien el conjunto de soluciones de protección que tanto usuarios particulares como las empresas vienen utilizando desde hace años para estar protegidos frente a posibles ciberamenazas, esto ya no es suficiente para dejar de convertirse en un blanco perfecto para los atacantes. Y es que, como este tipo de soluciones demandan de interacción humana en algún momento del proceso de protección, el factor humano tiene influencia directa en el conjunto de la ciberseguridad de una empresa. Inversión en la concienciación De hecho, una de las mayores brechas de la seguridad informática también en las empresas es la acción humana. Por todo ello, los expertos de la tecnológica española NUUBB, especializada en servicios cloud y ciberseguridad para empresas, insisten en que los empleados no solo han de contar con herramientas y una formación ante ciberataques o puramente defensiva frente a las amenazas digitales. Se les ha de facilitar hábitos ‘cibersaludables’ que les ayuden a actuar en un entorno de riesgo cibernético constante, evitando así caer en engaños que puedan comprometer a la organización entera. Por todo ello, para que una estrategia de ciberseguridad sea fuerte y resulte eficaz, se debe implicar a todos los departamentos de la organización. Cada miembro o empleado del equipo representa una brecha de seguridad si no posee los conocimientos de actuación necesarios. “Una plantilla sin formación en ciberseguridad y que no esté concienciada acerca de los peligros que puede acarrear su actuación hace que todas las…
Las empresas ya están tomando diferentes medidas contra estos ciberataques Con el desarrollo tecnológico no solo progresan las oportunidades en el sector empresarial, también las amenazas. Según un informe recogido por la Confederación Europea de Institutos de Auditoría Interna (Eciia) los ciberataques son el mayor riesgo al que tendrán que enfrentarse las empresas este 2023.  Ante esta amenaza se están tomando cada vez más medidas, entre las que se encuentran una perspectiva más holística, concienciando a todos los trabajadores de los peligros de la tecnología y maneras de prevención; una constante actualización de los programas tecnológicos y sistemas de seguridad; o una mejora en el 'Compliance' de la empresa.   Estos 'Compliance' son una serie de programas cuyo objetivo es prevenir y detectar posibles riesgos legales y evitar situaciones desfavorables para la empresa. Se encargan de que la entidad desarrolle sus actividades siguiendo las leyes, los reglamentos o las normas éticas del sector.   Otras estrategias que se están tomando para evitar filtraciones o robos de datos son una educación global para todos los miembros de la empresa respecto al tema, tanto altos cargos como trabajadores de plantilla. De esta manera todos ellos pueden desarrollar una cultura de prevención del delito, ser conscientes de cómo evitar estos ataques y qué medidas tomar cuando ya es muy tarde para evitarlos.   Por último, es imprescindible que haya una constante actualización de programas y sistemas de defensa. La tecnología está siempre cambiando y progresando, así que los métodos de prevención contra estas brechas de seguridad deberían ser conscientes de estos cambios y actualizarse con ellos. Es muy fácil quedarse atrás en el ámbito tecnológico, así que un estudio de la situación cada poco tiempo es necesario para prevenir filtraciones, robos de datos, u otras situaciones potencialmente dañinas para la entidad.  España es el tercer país que…
“Los criminales explotan cada vez más el factor humano”  “El auge de campañas orientadas a causar un daño reputacional es un intangible que debemos tener muy presente al hablar de seguridad”  La ciberseguridad se ha convertido en una prioridad para las empresas. Y es que cada vez son más las que a lo largo del año reciben ataques cibernéticos que ponen en jaque sus datos y también su propia imagen de marca. Por ello, empresas como BeDisruptive apuestan por apoyar a compañías públicas y privadas hacia la digitalización y la seguridad en internet. Así lo señala a Capital One Ruz, country manager de BeDisruptive en España, quien tiene claro que este 2023 va a ser clave.  BeDisruptive busca ayudar a empresas e instituciones a dar su salto a la digitalización y potenciar su ciberseguridad. En un mercado tan segmentado en este campo, ¿cómo se diferencia BeDisruptive?  BeDisruptive nació por y para la ciberseguridad: estamos totalmente especializados en este campo, a diferencia de la mayor parte de la oferta existente. La mayoría de las empresas del sector proceden de la consultoría IT y han abordado su llegada al sector de manera posterior. Nosotros no.  BeDisruptive es una boutique tecnológica especialista en ciberseguridad que acompaña a sus clientes en el diseño de soluciones y el mantenimiento de un entorno seguro. Protegemos la información y los activos de nuestros clientes, limitando con eficacia las amenazas en ciberseguridad en su transición digital hacia un futuro sin límites. Además, nuestro equipo directivo acumula un bagaje conjunto de décadas de experiencia, totalmente enfocada al sector que nos permite ofrecer soluciones a medida de cliente.  Italia, Panamá y EE.UU. son los países en los que BeDisruptive incrementará su presencia el próximo año. ¿Cómo prevé los planes de expansión de la compañía este 2023?   2022 ha sido un año clave para la empresa y 2023…