Buscar
Cerrar este cuadro de búsqueda.

Resultados de búsqueda para: ciberataque

La aerolínea Air Europa asegura que sus sistemas funcionan con "total normalidad", aunque recomienda a sus clientes reducir los riesgos y contactar con su entidad bancaria La aerolínea Air Europa ha sufrido un problema de ciberseguridad que habría afectado al entorno de pagos con el que se gestionan las compras a través de la web, según ha confirmado el equipo de sistemas de la compañía. La aerolínea ha asegurado que, en estos momentos, todos sus sistemas funcionan "con total normalidad" y ha garantizado la seguridad de la operativa, si bien ha realizado algunas recomendaciones a los clientes afectados para minimizar cualquier posible incidencia, entre ellas ponerse en contacto inmediatamente con su entidad bancaria para cancelar la tarjeta que hayan utilizado para pagar con el objetivo de evitar "el posible uso fraudulento de su información". Este ciberataque a la aerolínea, que supone una alteración "fraudulenta" del flujo en el proceso de pago, habría permitido la extracción de datos de las tarjetas de crédito de los clientes. Según la compañía, "no hay constancia de que la filtración haya terminado utilizándose para cometer ningún fraude". La aerolínea asegura que "la detección y rápida intervención del equipo" para la aplicación del protocolo establecido en su plan de respuesta ha permitido bloquear la brecha de seguridad y prevenir la filtración de nuevos datos. La compañía asegura que sigue analizando lo sucedido, la procedencia del ataque y el uso de la información sustraída, aunque hasta el momento no tiene constancia de que se haya cometido ningún fraude. Air Europa explica que los datos extraídos han sido "exclusivamente los asociados a las propias tarjetas en sí y no a los clientes". "En ningún caso los ciberdelincuentes han accedido a otras bases de datos de Air Europa ni han extraído otro tipo de información personal de los clientes",…
España se sitúa como el tercer país con más robos de cuentas, mientras aumenta la preocupación por los datos en manos de los bancos Con los datos, el riesgo cero no existe. Lo sufren desde las pequeñas empresas hasta las más grandes, incluidos los bancos y las gigantes tecnológicas estadounidenses, que prácticamente han reinventado internet. España, además, ha vivido un repunte de ciberataques a lo largo de este año. Durante el segundo trimestre del año, España registró cerca de cuatro millones de robos de cuentas, solo por detrás de Estados Unidos y Rusia. Los datos de Surfshark revelan cierto aumento en este sentido, dado que en los tres primeros meses del año las cuentas vulneradas ascendieron a 3,1 millones, lo que hizo a nuestro país escalar dos puestos en esta poco agradecida clasificación. Los españoles, pese a declarar que se sienten capaces de identificar ciberamenazas, son conscientes de que sus datos están en peligro. Un estudio de NordVPN sostiene que los encuestados de España son de los que tienen más conocimiento en ciberseguridad, en comparación con el resto de participantes de Reino Unido, Estados Unidos, Francia, Australia, Alemania, Italia y Bélgica. Así, la mayoría de usuarios sabe crear contraseñas fuertes y sospecha de ofertas engañosas (alrededor del 95% en ambos casos). Por otro lado, hay una gran conciencia de que se debe evitar compartir ciertos datos en las redes sociales, así como de los riesgos que tiene guardar la tarjeta de crédito en el navegador. Con todo, como se ha dicho al comienzo de este artículo, hay riesgos que no se pueden evitar. Es el caso de los datos bancarios, expuestos constantemente. Además, si bien es cierto que se puede prescindir de ciertos servicios que ofrece internet, no ocurre lo mismo con los servicios bancarios, que son obligatorios para una…
Las empresas ya están tomando diferentes medidas contra estos ciberataques Con el desarrollo tecnológico no solo progresan las oportunidades en el sector empresarial, también las amenazas. Según un informe recogido por la Confederación Europea de Institutos de Auditoría Interna (Eciia) los ciberataques son el mayor riesgo al que tendrán que enfrentarse las empresas este 2023.  Ante esta amenaza se están tomando cada vez más medidas, entre las que se encuentran una perspectiva más holística, concienciando a todos los trabajadores de los peligros de la tecnología y maneras de prevención; una constante actualización de los programas tecnológicos y sistemas de seguridad; o una mejora en el 'Compliance' de la empresa.   Estos 'Compliance' son una serie de programas cuyo objetivo es prevenir y detectar posibles riesgos legales y evitar situaciones desfavorables para la empresa. Se encargan de que la entidad desarrolle sus actividades siguiendo las leyes, los reglamentos o las normas éticas del sector.   Otras estrategias que se están tomando para evitar filtraciones o robos de datos son una educación global para todos los miembros de la empresa respecto al tema, tanto altos cargos como trabajadores de plantilla. De esta manera todos ellos pueden desarrollar una cultura de prevención del delito, ser conscientes de cómo evitar estos ataques y qué medidas tomar cuando ya es muy tarde para evitarlos.   Por último, es imprescindible que haya una constante actualización de programas y sistemas de defensa. La tecnología está siempre cambiando y progresando, así que los métodos de prevención contra estas brechas de seguridad deberían ser conscientes de estos cambios y actualizarse con ellos. Es muy fácil quedarse atrás en el ámbito tecnológico, así que un estudio de la situación cada poco tiempo es necesario para prevenir filtraciones, robos de datos, u otras situaciones potencialmente dañinas para la entidad.  España es el tercer país que…
El coste en 2021 por este tipo de delito creció en más del doble y ya preocupa a ocho de cada 10 compañías A pesar de la posibilidad de sufrir ciberataques, cada día las empresas almacenan mayor cantidad de datos de manera digital . Ya sea tanto en la nube como en sus propios ordenadores de manera física, el crecimiento de estos está siendo exponencial. En 2019, un estudio de Thales y  Ponemon Institute, ya aseguraba que el 48% de estos datos corporativos se almacenaban en la nube. Esto podrían parecer buenas noticias. Tener un almacenamiento más barato, con una mayor facilidad de acceso y desde cualquier lugar. Sin embargo, hay un aspecto que la gran mayoría de las empresas pasa por alto, la seguridad. En aquel entonces el estudio reflejaba que tan solo un 35% de las empresas consideraban su deber proteger sus datos y un 51% no utilizaba ningún tipo de cifrado para su defensa. Esta actitud en aquel entonces era extendida y común. Sin embargo, ha sido una filosofía que ha traído numerosos gastos. Y es que según un estudio de la aseguradora Hicox, los gastos de media en 2021 para las empresas españolas por ciberataques han llegado a la cifra de 105.655 euros. Una cifra preocupante, ya que en 2020 su coste era de 54.388 euros y un ciberataque tiene un coste de media internacional de 78.409 euros. Los ciberataques ya son un problema solamente para la seguridad de los datos de las empresas, sino también para su propia seguridad financiera. Y es que sus efectos pueden ser desde detener prácticamente por completo la productividad de una empresa a daños en los sistemas de alta complejidad y por ende de un coste de reparación elevado. Empresas bajo riesgo de ciberataques Se estima que en España en 2021…
El uso de los dispositivos móviles en la empresa se ha convertido en una puerta de entrada a ciberataques que vulneren datos sensibles de las compañías El teletrabajo ha permitido trabajar desde cualquier dispositivo y cualquier lugar. Son cada vez más los profesionales que, además de emplear el ordenador utilizan otros dispositivos como el telefono móvil para trabajar. Esto hace que sea necesario su seguridad para esquivar un posible ataque que pueda exponer datos sensibles de los negocios. Según expone el informe realizado por Checkpoin, la cantidad de cibertaques a la semana sobre redes corporativas ha llegado a su máximo histórico, 900 ataques de media por organización en el último trimestre de 2021. Según calculan lo expertos en ciberseguridad de fibratel, el número de ataques a negocios a través del uso de dispotisivos móviles se ha convertido en una puerta de entrada para acceder a herramientas corporativas como el email, los gestores de archivos y otros datos confidenciales. Tal y como declara declara Juan Francisco Moreda, responsable de la unidad de ciberseguridad /fsafe en fibratel: “Las cifras relacionadas con los ciberataques son claras, el uso de dispositivos móviles no gestionados por la empresa es una tendencia conocida como BYOD (Bring Your Own Device). La falta de concienciación de muchos usuarios, está permitiendo que ciberataques a este tipo de herramientas corporativas, tengan una mayor efectividad”. En los telefonos cuyo uso es exclusivamente empresarial resulta necesario promover estrategias para hacerlos más seguros y proteger las apps que están instaladas en ellos, sobre todo las que están relacionadas con el correo eléctrónico y el almacenamiento en cloud. No obstante, ya es una práctica extendida la de utilizar un teléfono particular para acceder a dichas herramientas o emplear un único dispositivo ocn dos tarjetas SIM (particular y corporativa) para no tener que llevar durante…
“La tecnología está en el centro de diseñar una nueva sociedad”  Fujitsu: “El sector financiero español es un referente mundial en tecnología, por delante de la banca europea o la americana”  El ritmo de la Tecnologías de la Información y la Comunicación (TIC) en España, desde el estallido de la pandemia, es imparable y la transformación de la sociedad es cada vez más notoria. Los fondos europeos pueden ser la clave para cubrir las necesidades de las empresas de incorporar la digitalización en su actividad, incluido un Plan de Ciberseguridad con más de 1.200 millones de euros de inversión.  Con presencia global en más de 70 países, Fujitsu es una compañía japonesa especializada en TIC que ofrece productos, soluciones y servicios tecnológicos y de ciberseguridad. La multinacional, con sede central en Tokio, una de las capitales mundiales de la tecnología, ocupa la tercera posición en el ranking mundial de servicios TIC con una inversión anual aproximada en I+D de 2.800 millones de dólares. Capital analiza junto a Ángeles Delgado, presidenta de Fujitsu España, la posición de España en I+D, las carencias que posee el sector TIC en nuestro país, los avances en ciberseguridad y tecnologías de alta gama y cómo la industria tecnológica contribuye a la sostenibilidad y la igualdad.  En el sector de las TIC en nuestro país, ¿qué vulnerabilidades existen y cómo se podrían solventar?  La pandemia ha puesto de manifiesto que la tecnología está en el centro de nuestras vidas y negocios porque ha mantenido constantes las operaciones. Se ha potenciado su valor y la excelente red de comunicaciones que tenemos en España. Sin embargo, se ha notado una falta de inversión en los últimos años en tecnología. Hay una obsolescencia acumulada en infraestructuras básicas de comunicaciones, equipos remotos y planes de contingencia. Las infraestructuras básicas deben…
Con el ciberataque quedaron al descubierto el nombre y el DNI de usuarios, pero no sus datos bancarios, fiscales o de consumo eléctrico Iberdrola sufrió el pasado 15 de marzo un ciberataque que se resolvió ese mismo día y que expuso datos de 1,3 millones de clientes, según confirmaron a Europa Press en fuentes de la compañía. Los autores del ataque sólo tuvieron acceso a nombre, apellidos y DNI, pero no a datos bancarios, fiscales o de consumo eléctrico. Según precisa el diario 'El País', los ciberdelincuentes se hicieron con información sensible de la base de datos de los usuarios de la energética, incluyendo nombre y apellidos, DNI, domicilio, número telefónico y dirección de correo electrónico, pero no lograron acceder a los datos financieros de los clientes, como el número de cuenta corriente o de tarjeta de crédito. Al día siguiente, una vez cerrada la brecha, la compañía detectó nuevos ataques masivos que en esta ocasión no consiguieron su objetivo. Los ataques se produjeron de forma paralela a otros ataques en España como en Cercanías, el Congreso de los diputados u otras instituciones europeas. Afortunadamente, no han tenido acceso a datos críticos, según destaca Iberdrola.
Desde implementar una estrategia para evitar la propagación de virus hasta coordinarse en la respuesta ante los incidentes, en el Día de la Internet Segura estos son los consejos más útiles para proteger a una empresa de los ciberataques Las brechas de ciberseguridad son actualmente una amenaza no solo para las empresas, sino también para la estabilidad de la economía mundial, como viene destacando el Foro Económico Mundial en su conferencia anual de Davos desde 2016. Por otro lado, según el Instituto Ponemon, en el último año el coste medio de una brecha de ciberseguridad fue de 4,86 millones de dólares. La preparación previa al incidente y la gestión profesional son los factores determinantes que pueden minimizar el impacto de un ciberataque. Por estos motivos, en este Día de Internet Segura, Cipher, la división de ciberseguridad de Prosegur, ha elaborado una lista con las recomendaciones más útiles para proteger una empresa u organización si sufre un ciberataque: Centralizar la coordinación de la respuesta a los ciberataques Todas las medidas tras un ciberataque deben estar perfectamente coordinadas desde un único punto y, en particular, no deben tomarse acciones unilaterales por parte de diferentes departamentos, ya que pueden distorsionar la información durante el proceso de Threat Hunting. La descoordinación puede ser un signo de fragilidad que acelere y facilite la respuesta de los ciberdelincuentes. Identificar y analizar Una vez confirmado que la organización ha sido atacada, el reto es identificar, con la mayor precisión posible, tanto los vectores de ataque como las pruebas o indicios procedentes del incidente. Se debe realizar un análisis exhaustivo para determinar los IoC (Indicadores de Compromiso) del incidente, así como el modus operandi del grupo criminal implicado, por si, a través de mecanismos de ciberespionaje, se dispone de información sobre el mismo que pueda ser útil para…
Ofrece a los defensores la capacidad de predecir, detectar y responder a los ciberataques a escala planetaria y a la máxima velocidad en toda la empresa Cybereason, compañía especializada en protección contra ataques, ha anunciado junto a Google Cloud la disponibilidad de Cybereason XDR powered by Google Chronicle, que ofrece a los defensores la capacidad de predecir, detectar y responder a los ciberataques a escala planetaria y a la máxima velocidad en toda la empresa, incluidos los puntos finales, las redes, las identidades, la nube y los espacios de trabajo. Además, la compañía ha anunciado la disponibilidad de las soluciones Cybereason Extended Detection and Response (XDR) y Cybereason Endpoint Detection and Response (EDR) en Google Cloud Platform Marketplace. "Juntos, Cybereason y Google Cloud están ofreciendo la primera plataforma XDR verdadera del mercado. Otros proveedores se han limitado a hacer una extensión de la protección de los dispositivos y la han llamado XDR. Eso no es suficiente. Los defensores necesitan asegurar totalmente la continuidad del proceso de trabajo", indica el CEO y cofundador de Cybereason, Lior Div. "Nuestra plataforma XDR impulsada por la IA muestra una historia unificada de cada ataque, y se necesita un conjunto coordinado de acciones para poner fin a los ataques mientras se predicen y previenen las amenazas del mañana." Precedir, comprender y acabar con los ataques sofisticados En los entornos actuales, cualquier cosa conectada a Internet puede ser objeto del ataque de una organización, por lo que los defensores se ven obligados a utilizar múltiples soluciones aisladas para intentar encontrar y acabar con estas complejas operaciones maliciosas. Ahora, los defensores pueden aprovechar la XDR impulsada por IA de Cybereason para predecir, comprender y acabar con los ataques sofisticados con la única solución del mercado que ofrece, en primer lugar, protección a escala mundial. Cybereason XDR impulsada…
Las medianas y grandes empresas son las más atacadas en cuestiones de ciberseguridad, según InfoJobs El 44% de las empresas ha declarado haber sido víctima de algún tipo de ciberataque en el último año, pero solo el 17% de los trabajadores son conscientes de haber sufrido esta circunstancia, según los datos publicados por el informe de InfoJobs sobre Ciberseguridad y recogidos por Europa Press. Esta percepción de haber sido atacados es más alta entre los trabajadores de más edad (el 20% de los trabajadores de entre 55 y 65 años son los que en mayor proporción afirman haber sufrido un ciberataque) que entre los trabajadores más jóvenes (solo el 12% de entre los trabajadores de 16 a 24 años tiene constancia de haber sufrido algún tipo de ataque). Hoy, 30 de noviembre, se celebra el Día Mundial de la Ciberseguridad, que tiene como objetivo tomar conciencia sobre los riesgos que existen en el universo digital para tomar recaudos y previsiones. Asimismo, el estudio constata que cuanto mayor es el nivel laboral del empleado, más aumentan las posibilidades de recibir un ciberataque. Entre los puestos de dirección, uno de cada cuatro profesionales comenta haber recibido un ataque informático en sus dispositivos personales durante los últimos doce meses, frente al 15% de los mandos especialistas. Por tipo de empresa, las medianas y grandes son las más atacadas: más de la mitad (56%) afirma haber recibido algún ciberataque en el último año, proporción que disminuye a cerca de una de cada tres (37%) entre las pequeñas empresas. Estos datos, además, se complementan con el publicado por el Instituto Nacional de Ciberseguridad (Incibe), que afirma haber gestionado durante 2020 más de 130.000 ciberataques, de los cuales, cerca del 80% estuvieron dirigidos a ciudadanos y empresas. "Los datos de este informe justifican porqué es importante…