Entradas

Mostrando las entradas etiquetadas como TranformaciónDigital

¡La nube, una herramienta útil para la ciberseguridad!

Imagen
  Cada vez son más las industrias que recurren a herramientas y servicios basados en la nube con el objetivo de automatizar y agilizar sus procesos, para enfocarse en la  productividad y eficiencia de la empresa. Sin embargo, este uso ha incrementado los ataques y el riesgo de ser víctima de un ciberdelito ya que  diariamente interactuamos con la nube al pedir comida o transporte desde una aplicación hasta ingresar a una red social o enviar un correo electrónico.   5 consejos para proteger la nube de ataques 1.Data security, medidas para garantizar la seguridad de los datos ante un percance accidental así como de uno intencionado.   2. Identity and Access Management autorización mediante la identidad de cada usuario, otorgando o negando privilegios para acceder a la información y recursos de tu empresa.   3.Políticas, se establecen para la prevención, detección y mitigación de cualquier tipo de amenaza.   4.Retención de datos que se tienen en la nube, ...

Los estafadores explotan la transición de Twitter a “X”

Imagen
  Stu Sjouwerman   Los estafadores se están aprovechando del cambio de marca de Twitter a “X”, según Stephanie Adlam de  Gridinsoft .  Una campaña de phishing se dirige a los usuarios de Twitter Blue diciéndoles que necesitan transferir su suscripción a X. “El correo electrónico proviene de x.com y pasa el marco de política de seguridad (SPF), aunque proviene de la plataforma de lista de correo Sendinblue (ahora conocida como Brevo)”, escribe Adlam.  “Esta empresa de administración de relaciones con los clientes (CRM) incluye una plataforma de lista de correo que pasa por alto muchos filtros de spam, incluidos los de Gmail... El correo electrónico contiene un enlace de 'Transición' que, cuando se hace clic, abre una pantalla de autorización API legítima que le pide que inicie sesión a una aplicación que se parece a la aplicación oficial de Twitter... Autorizar la aplicación les dará a los atacantes control sobre la cuenta de Twitter de la víctima.  Los atac...

Microsoft advierte que los ataques de compromiso de correo electrónico empresarial tardan horas Stu Sjouwerman

Imagen
  Stu Sjouwerman Según el equipo de inteligencia de seguridad de Microsoft, un reciente ataque de compromiso de correo electrónico empresarial (BEC) ha demostrado que los actores de amenazas están acelerando el ritmo de estos ataques, con ciertos elementos que solo toman unos minutos. La rápida progresión del ataque muestra que las víctimas potenciales tendrán mucho menos tiempo para identificar cualquier signo de fraude y tomar medidas preventivas.  Los ataques BEC utilizan principalmente la ingeniería social para hacerse pasar por una persona de confianza y engañar a un empleado para que caiga en su trampa.  Un movimiento en falso de un usuario y su organización podría estar en modo de crisis a los pocos minutos de un ataque exitoso.  Microsoft creó esta línea de tiempo de un ataque reciente que se informó.  Desde el primer inicio de sesión hasta la eliminación del correo electrónico enviado, habían pasado un total de 127 minutos, lo que reflejaba una avalanch...

Pensando críticamente sobre su comportamiento en línea

Imagen
  Stu Sjouwerman   Los empleados deben ajustar su mentalidad para defenderse de los ataques de ciberseguridad , según Jonathon Watson de Clio.  En un artículo para Dark Reading, Watson explica que la capacitación en seguridad debe enfatizar que los empleados deben desarrollar hábitos para seguir las prácticas de seguridad en su vida personal y profesional. “Además de las herramientas de seguridad y capacitación obligatorias y de rutina, la mejor manera de garantizar que los empleados estén atentos a los riesgos potenciales es ayudarlos a replantear su mentalidad en línea y alentarlos a aprovechar el pensamiento crítico para evaluar y defenderse contra amenazas internas y externas”, Watson. dice.  “Ayudar a los empleados a desarrollar una comprensión más saludable de lo que está en juego cuando interactúan en línea, y el valor de la información con la que interactúan una vez allí, puede fortalecer los hábitos digitales y desarrollar un pensamiento más consciente y pro...

Estas sombrías cifras muestran que el problema del ransomware no va a desaparecer

Imagen
  Stu Sjouwerman   ZDNet resumió el problema de la siguiente manera: "Hasta 1981 escuelas, 290 hospitales, 105 gobiernos locales y 44 universidades y colegios fueron atacados con ransomware  durante el 2022, lo que demuestra cómo los ataques de ransomware siguen siendo una amenaza cibernética significativa para el sector público y civil, empresarial y para la sociedad.  Las cifras sobre la cantidad de organizaciones gubernamentales, educativas y del sector de la salud afectadas por    ataques de ransomware    han sido  detalladas por investigadores de seguridad cibernética de la empresa de seguridad Emsisoft , quienes analizaron declaraciones de divulgación, informes de prensa e  información publicada en la Deep Web.      " En total, 105 agencias gubernamentales estatales y municipales revelaron que se vieron afectadas por ataques de ransomware que cifran archivos y servidores durante 2022, un aumento desde 2021, donde hub...

Conoce el nuevo ransomware "falso"

Imagen
 Por:  Stu Sjouwerman     El ransomware  convencional  encripta los archivos de las víctimas y los mantiene como rehenes, no disponibles para sus propietarios, prometiendo proporcionar un descifrador una vez que las víctimas paguen el rescate.  Sin embargo, en algunos casos rastreados por la empresa de seguridad Cyble, no ofrecen nada a cambio.  De hecho, los archivos se eliminan. Uno de esos grupos que trabaja con "ransomware falso" busca víctimas en sitios web maliciosos para adultos (más maliciosos que los habituales).  El phishbait que atrae a las víctimas para que muerdan es un sitio web especialmente diseñado (con URL como “nude-girlss [dot] mywire [dot] org”, “sexyphotos [dot] kozow [dot] com” y “sexy-photo [dot ] en línea").  El phish hook es un ejecutable llamado "SexyPhotos [dot] JPG [dot] exe".  Los delincuentes desconocidos detrás de la campaña de phishing, por supuesto, esperan que las marcas no pasen "SexyPhotos" o, en...