vcollado

About Vanessa Collado

This author has not yet filled in any details.
So far Vanessa Collado has created 531 blog entries.

La importancia de la Ciberseguridad

2018-02-19T12:38:14-06:00febrero 19, 2018|Internet, Seguridad|

La ciberseguridad como uno de los desafíos más importantes de la era digital.

El crecimiento global de las redes y la información, impulsado por la innovación tecnológica, ha permitido a la sociedad crear prosperidad y mejorar la calidad de vida. Sin embargo, este rápido cambio ha generado también un desafío de largo plazo: gestionar los riesgos de seguridad a medida que el mundo depende cada vez más de la cibernética y las amenazas aumentan.

Los líderes empresariales internacionales calificaron las amenazas cibernéticas como uno de los principales riesgos de negocios de acuerdo con los resultados obtenidos en la 21a Encuesta Global de CEO de PwC.

También reconocieron que las principales repercusiones de los ciberataques son la pérdida o compromiso de datos confidenciales y la interrupción de actividades, como se muestra en la siguiente gráfica:

repercusiones de ciberataques

En México, mientras que las grandes y medianas empresas comenzaron hace tiempo a considerar la seguridad de la información un activo estratégico y una oportunidad para proteger su negocio, las autoridades y la población en general desconocen o desatienden los riesgos a los que está expuesto todo aquel que esté conectado a una red, ya sea a través de un smartphone, una computadora personal o una fábrica digital.

Las organizaciones mexicanas deberían tener siempre las respuestas a las siguientes preguntas: ¿qué información tengo?, ¿dónde la tengo? y ¿quién tiene acceso a ella? Otro aspecto a considerar son las amenazas internas, para las cuales, las empresas generalmente no están preparadas.

Si se tienen las bases adecuadas para gestionar los riesgos, es posible aprovechar la conectividad sin perder la confianza de los consumidores y monetizar la información al tiempo que se respeta la privacidad.

Con la inteligencia para evitar amenazas y las capacidades para compartir información se puede ayudar a los grupos de interés a identificar y prevenir los riesgos emergentes más rápida y eficazmente. Las tecnologías innovadoras de seguridad en la Nube, el análisis de datos, el monitoreo, la autentificación y el software de código abierto pueden ser herramientas poderosas para quienes gestionan los riesgos en el ciberespacio.

Fuente http://blog.pwc.mx/la-importancia-de-la-ciberseguridad/

 

Evaluaciones posteriores a WannaCry revelan vulnerabilidades

2018-02-06T12:27:10-06:00febrero 6, 2018|Internet, Seguridad|

Durante el ataque de ransomware WannaCry registrado en mayo de 2017, algunos hospitales en Reino Unido fueron afectados, derivando en la cancelación de por lo menos 7,000 consultas médicas y con ello, la suspensión del tratamiento a pacientes.

WannaCry es un tipo de malware conocido como gusano ransomware, capaz de viajar de máquina a máquina infectando nuevas computadoras en redes corporativas. Después de infectar una nueva máquina, trabaja silenciosamente para infiltrarse dentro del sistema operativo, posteriormente inicia el proceso de cifrado de la información y el reinicio del equipo, con lo cual al usuario se le imposibilitará el acceso hasta que cuente con la clave de cifrado. A las víctimas se les exigió un rescate de USD $300 (£ 214) por dicha llave.

Posteriormente se indicó que una de las causas del ataque fue que los hospitales afectados no habían instalado los parches para el sistema operativo Windows, disponibles con anterioridad al ataque.

En una audiencia parlamentaria, funcionarios del Departamento de Salud (DoH) indican que ninguna de las 200 organizaciones sanitarias inspeccionadas cumple con los estándares nacionales de seguridad establecidos, así lo informa recientemente una publicación en The Guardian. El subdirector general del NHS (Servicio Nacional de Salud) Digital, Rob Shaw, informó que de las 200 evaluaciones, en ninguna se obtuvieron resultados que alcanzaran el nivel establecido.

La Oficina Nacional de Auditoría (NAO) indicó que no fue posible para el DoH establecer un costo por el impacto del ataque, y que probablemente nunca se sabrá la magnitud del daño.

Fuente https://www.theguardian.com/technology/2018/feb/05/every-nhs-trust-tested-for-cyber-security-has-failed-officials-admit

Crecimiento de las PyME

2018-01-31T10:57:58-06:00enero 31, 2018|Internet|

Existen 4.2 millones de unidades económicas en México, de ese universo, el 99.8% son consideradas Pequeñas y Medianas Empresas (PyME), las cuales aportan 42% del Producto Interno Bruto (PIB) y generan el 78% del empleo en México.

De acuerdo con una reciente publicación de Forbes México, y con la finalidad de determinar los factores que frenan el crecimiento de las PyME, la empresa Konfío elaboró el Reporte de Crédito de las Micro, Pequeñas y Medianas Empresas en México.

Para términos de este estudio se clasificó a las empresas bajo dos condiciones: número de empleados y  ventas anuales. Se identifica como microempresas a aquellas con menos de cinco empleados y hasta 500 mil pesos de ventas anuales; como pequeña empresa, aquellas con seis a 10 empleados y ventas anuales de más de 500 mil pesos, pero menos de 1.5 millones; y como mediana empresa, aquellas de 11 y hasta 100 empleados y ventas anuales de no más de tres millones de pesos.

Algunos hallazgos relevantes del reporte:

  • Retos de negocio. Se identificaron dos principales retos que enfrentan las PyME en su gestión, la velocidad de crecimiento y la escalabilidad, los cuales se reflejan en el estancamiento de ventas, mismo que se mantiene tras el paso de los años, así como en la dificultad para aterrizar planes estratégicos y ejecutarlos. Cerca de un 50% de las empresas encuestadas muestran que su producción o el tamaño de clientes no ha logrado escalar con el paso de los años, dando por resultado la falta de crecimiento en el volumen de ventas que generan anualmente.
  • Necesidades de crédito. Siete de cada diez empresarios y emprendedores señalan que la falta de acceso a crédito es la principal limitante de su crecimiento; no obstante, el 41.8% de los encuestados cuenta con crédito bancario o préstamos otorgados por instituciones financieras no bancarizadas. Los principales atributos que busca un empresario al momento de elegir son rapidez en el crédito, pocos requisitos y tasas de interés accesibles.
  • Falta de Capital. A pesar de los programas de financiamiento del Gobierno y los Fondos de Capital Semilla para impulsar a emprendedores y negocios en etapas tempranas, existe un desconocimiento por parte de los dueños de las micro, pequeñas y medianas empresas para atraer capital. Hay una confusión generalizada entre el uso del crédito y el uso de capital. La atracción de capital debe ser una prioridad estratégica para el negocio. Con ello, los emprendedores podrán afinar su visión y planes de largo plazo, con la experiencia y consejos de inversionistas.
  • Escasez de inversión en tecnología y talento. La falta de visión estratégica ocasiona que los recursos se enfoquen en la operación del día a día y se descuiden aquellas actividades que generarán un impacto mayor a largo plazo, de esta manera el propietario de una PyME no se enfocará en un escalamiento exponencial. Una clara muestra de esto es que sólo el 16% de los encuestados invierten en tecnología y talento.

Esta información es de gran utilidad para conocer el panorama al que se enfrentan las PyME en nuestro país. Desde nuestra perspectiva, una empresa que brinda servicios de TI (Tecnologías de la Información), y en relación al último punto, coincidimos en que uno de los grandes retos de las PyME es la adopción de tecnología y la innovación en los procesos.

Fuente https://www.forbes.com.mx/pymes-mexicanas-un-panorama-para-2018/

 

El camino hacia la Transformación Digital

2018-01-29T12:13:35-06:00enero 29, 2018|Internet|

En una publicación del sitio CIO América Latina se incluye información que puede ser considerada al iniciar el camino de la transformación digital.

Como parte de la planificación de una compañía para iniciar la Transformación Digital se debe incluir una evaluación de las habilidades que se necesitarán para respaldar las iniciativas digitales. Sin una correcta planificación en Recursos Humanos, una organización puede retrasar o socavar los logros que la tecnología podría ofrecer.

Muchas iniciativas digitales requieren habilidades de pensamiento cognitivo, tareas no rutinarias y la capacidad de trabajar con una enorme cantidad de datos. Una evaluación de las habilidades actuales de los trabajadores frente a la iniciativa digital revelará las aptitudes que hacen falta. La empresa puede entonces decidir si los empleados actuales tienen la capacidad de aprender y adquirir nuevos conocimientos, o si bien necesita un nuevo conjunto de prácticas.

Al evaluar las capacidades de recursos humanos de una empresa, hay tres áreas a considerar:

1. Curva de aprendizaje en los trabajadores.

De acuerdo con el estudio “Tendencias de Capital Humano 2017” de la consultora Deloitte, uno de los principales retos en las organizaciones es el aprendizaje, por lo que dicho activo se está volviendo cada vez más estratégico para el cambio continuo de roles, responsabilidades y el desarrollo de capacidades.

En este sentido, la clave para la transición hacia lo digital radica en la voluntad de aprendizaje y la conciencia de que este proceso de innovación es real y tendrá un impacto en la forma de gestionar la operación. De la mano vendrá una cultura orientada a la absorción y adopción de nuevas tecnologías. En la mayoría de los casos no se cuenta con los perfiles necesarios para abordar efectivamente los cambios, por lo que será necesario profesionales en análisis de datos, experto en IA, redes, ciberseguridad, etc.

2. Alineación de la iniciativa digital con los objetivos empresariales y roles requeridos.

Una vez que las iniciativas de Transformación Digital han sido definidas y priorizadas, los líderes empresariales deben trabajar con los departamentos de TI y Recursos Humanos para evaluar la fuerza de trabajo actual por rol laboral. Esto permitirá a la compañía identificar qué empleados tienen los posibles conjuntos de habilidades que la iniciativa requerirá. Asimismo, también ayudará a la organización a reconocer la disposición de la fuerza de trabajo para aceptar iniciativas digitales y planificar la participación de la fuerza laboral para aceptar cambios digitales a través de la educación gradual.

3. Creación de escenarios para la planificación de las nuevas habilidades y la forma de la fuerza de trabajo.

Visto lo anterior, ¿cuáles son las habilidades necesarias en las diversas etapas de la iniciativa y para su continuidad a largo plazo? ¿Debemos crear nuevos roles? ¿Cambiará la estructura de la organización? ¿Qué aptitudes deben tener los trabajadores? ¿Se deben combinar, en la fuerza laboral, generaciones digitales y tradicionales?

Los recursos humanos pueden ser útiles para asesorar a los diferentes escenarios de la fuerza laboral y el estado de la disponibilidad de talentos de la fuerza de trabajo. Por ejemplo, México cuenta con más de 2.6 millones de teletrabajadores, lo que lo transforma en uno de los mercados de América Latina con mayor cantidad de personas en esta modalidad laboral. Por ello, no sólo se debe considerar a los millennials para el trabajo digital, sino a todas las generaciones, puesto que la innovación tecnológica impulsa que la fuerza de trabajo mejore constantemente sus habilidades.

De alguna u otra forma, la Transformación Digital es cada vez más frecuente, y representa un parámetro para medir la eficiencia y calidad que ofrecen las empresas. Sin embargo, es la fuerza laboral la que se convierte en el pilar más importante en el crecimiento de los negocios. Es decir, las habilidades y aptitudes de la nueva generación de trabajadores digitales son parte medular de la evolución de las empresas.

Fuente http://www.cioal.com/2018/01/23/esta-preparada-empresa-iniciar-camino-la-transformacion-digital/

 

Cómputo en la Nube 2018

2018-01-24T11:49:42-06:00enero 24, 2018|Servicios Cloud|

Según una encuesta realizada por Gartner, el cómputo en la Nube, la ciberseguridad y el análisis son las mejores tecnologías para asignar el nuevo gasto de los CIO del sector público en 2018. Con lo cual, la infraestructura del centro de datos será el objetivo más común de ahorro.

La Encuesta de la Agenda CIO 2018 de Gartner incluyó los resultados obtenidos de a 3,160 CIO en 98 países y de las principales industrias, entre los cuales se encontraban 461 CIO gubernamentales. En el caso de los encuestados del sector público están segmentados en nacional o federal, estado o provincia y local, así como defensa e inteligencia para identificar las tendencias en cada nivel.

Algunos puntos que se destacan:

  • El 19% de los CIO del sector público anticipan que aumentarán el gasto para Cloud Services este año.
  • El 17% pronostica un aumento en el gasto para ciberseguridad y el 16% un aumento en BI (Business Intelligence) y el gasto en analítica para 2018.
  • Los CIO de defensa e inteligencia otorgan una mayor prioridad a la Inteligencia Artificial (AI) (7%) que los CIO en otras industrias (6%).
  • La transformación digital es más importante para los CIO gubernamentales (18%) que para todas las industrias (17%), excepto las agencias de defensa e inteligencia (6%).
  • Las soluciones y los análisis en la Nube encabezan la clasificación de tecnologías clave y nuevos gastos, con el Centro de Datos, la infraestructura o la modernización heredada como objetivo para ahorrar costos.

Las 10 principales inversiones en tecnología para los CIO gubernamentales para 2018 incluyen lo siguiente:

  1. Soluciones y Servicios Cloud.
  2. Ciberseguridad.
  3. Inteligencia de Negocios y Analítica.
  4. Infraestructura de los Centrosde Datos.
  5. Digitalización y Marketing Digital.
  6. Gestión de datos.
  7. Comunicaciones y conectividad.
  8. Redes.
  9. Desarrollo de aplicaciones.
  10. Desarrollo de software y actualización.

Fuente https://www.gartner.com/newsroom/id/3847965

 

Qué es la Transformación Digital

2018-01-22T18:05:21-06:00enero 22, 2018|Internet|

En esencia se trata del proceso de modificar a una organización usando herramientas innovadoras, así como adoptar tecnología de punta y, al mismo tiempo, cambiar radicalmente la cultura corporativa con el propósito de adoptar nuevos modelos de operación y de negocio. Así lo define en el sitio web Forbes México, la publicación “Qué es -y que no- la transformación digital”.

Dicha información también destaca que el nivel de digitalización es tal, que ya es parte de las actividades en línea cotidianas -compras, transacciones bancarias, trámites, consultas-, y si algo no funciona como se espera, se tienen más opciones de forma inmediata, es decir, se acude a la competencia sin siquiera pensarlo.

Es por ello que las organizaciones de prácticamente todos los sectores tienen que invertir en los avances que satisfagan a empleados y consumidores. Nubes públicas o privadas, aplicaciones móviles y servicios virtuales requieren una nueva generación de almacenamiento, automatización, análisis y gestión: una innovación da pie a la otra; la nueva tecnología optimiza los procesos que a su vez producen productos y servicios más avanzados. Y en consecuencia, los clientes exigen mejoras adicionales porque se acostumbran a ciertas experiencias cotidianas.

Esta espiral ascendente sencillamente no se detendrá y puede representar una oportunidad para empresas y organizaciones. Sin embargo, si se dejan de lado las inversiones en innovación tecnológica, contar con  expertos calificados, si hay falta de apoyo de la alta administración o no se asocia con el proveedor indicado, podría estar en riesgo de quedarse totalmente rezagado.

La publicación presenta ocho difíciles escenarios a los que se enfretarían quienes simplemente pospongan su entrada a la Transformación Digital:

  1. Lenta capacidad de reacción. El entorno de negocios es muy dinámico. Factores socioeconómicos, políticos e incluso ambientales pueden cambiar radicalmente el rumbo que tomen distintas industrias y regiones geográficas. Una infraestructura y procesos obsoletos pueden ser grandes obstáculos para no reaccionar y definir rápidamente la estrategia a seguir.
  2. Pérdida de clientes. El nombre del juego es omnicanal. Los consumidores esperan experiencias más ricas y personalizadas, tienen la información literalmente en sus manos y pueden comparar precios y consultar reseñas en tiempo real. Si una tienda física o en línea no es capaz de personalizar mejor sus ofertas, permitir la compra a través de cualquier canal o de no aprovechar la analítica predictiva para lanzar promociones en tiempo real, sencillamente estará fuera del juego y, probablemente, del mercado.
  3. Inmovilidad. Estrechamente relacionada con el punto anterior, la movilidad es hoy un ingrediente vital de la digitalización. No basta tener una presencia en línea; de no contar con una estrategia diseñada para aprovechar el crecimiento exponencial de los teléfonos móviles y tabletas, la pérdida de oportunidades de venta será exponencial.
  4. Perder la batalla ante las nativas digitales. Las empresas nativas digitales lo traen en su ADN. Nacieron en un entorno global altamente competitivo y cambiante al que han tenido que adaptarse y en el que han sabido prosperar, incluso han superado a las firmas tradicionales. Éstas han tenido que dar un giro radical a su forma de hacer negocio para estar vigentes en el mundo actual. ¿Está lista su organización para afrontar a estos competidores?
  5. Procesos manuales obsoletos. No aprovechar la tecnología impedirá que la automatización reduzca los errores, aletargará los ciclos y hará a los procesos operativos más reactivos y manuales.
  6. Desarrollo acompasado. Desarrollar, probar, afinar y actualizar aplicaciones –móviles o fijas- exige gran agilidad y una plataforma de código abierto altamente flexible. De no cumplir con estos y otros requisitos, su equipo de programadores y desarrolladores no sólo tardarán en crear las aplicaciones necesarias para operar y competir, sino que también estarán obsoletas para cuando estén en producción.
  7. Penalidades e incumplimiento. Las normas regulatorias y su observancia están ejerciendo mayor presión a las empresas locales y globales. La digitalización se ha convertido en un aliado para generar automáticamente reportes de cumplimiento, evitar multas y penalidades. Si su empresa aún depende del uso de hojas de cálculo distribuidas en diferentes sistemas, es mejor que se vaya preparando para responder a los requerimientos de los organismos regulatorios de un momento a otro.
  8. Rezago en capitalizar las nuevas tecnologías. ¿Sabe cómo puede aprovechar su empresa tendencias como el Internet de las Cosas (IoT),  virtualización, la Nube, Big Data y analítica, entre otras? Una  hoja de ruta hacia la transformación digital debe contemplar la implementación de éstas y otras tecnologías. De hecho, en conjunto, son los habilitadores para dar el salto a lo que se ha denominado la Cuarta Revolución Industrial.

De acuerdo con IDC, para el 2020 el 40% de las tres mil principales empresas de América Latina dependerán de su capacidad de crear productos, servicios y experiencias digitales; en tanto, en 2017, dos de cada cinco de estas empresas contaron con equipos dedicados a la transformación digital.

 

Fortinet recibe certificación ICSA

2018-01-16T09:49:56-06:00enero 16, 2018|Internet, Seguridad|

En este inicio del 2018 proporcionó un recordatorio importante sobre la dualidad de los ciberataques. Por un lado, las vulnerabilidades de Spectre y Meltdown resaltan una vez más que siempre habrá nuevas formas para que los ciberdelincuentes ingresen a las organizaciones. Por otro lado, las noticias  frecuentes acerca de la pérdida de información tanto en empresas como en organizaciones gubernamentales, nos recuerdan que las vías de ataque, como el correo electrónico, rara vez desaparecen. De hecho, en el Verizon Data Breach Investigations Report (DBIR) de 2017, se indica que el vector de ataque más común es el correo electrónico, siendo responsable del 66% del malware instalado.

Debido a esto, Fortinet insta a las organizaciones a revisar la efectividad de su seguridad para el correo electrónico. Analistas señalan que las amenazas avanzadas (ransomware, correo electrónico empresarial comprometido, entre otros) evitan fácilmente los mecanismos de prevención basados ​​en reputación y firmas como los que algunos Gateway (SEG) utilizan tradicionalmente.

La mayoría de los proveedores de seguridad para correo electrónico indican lo mismo: “tasa de captura del 99.9%, sin falsos positivos, fácil de administrar”, etc. El desafío con el que Fortinet está firmemente comprometido es la participación regular en pruebas independientes, por ejemplo, las pruebas de certificación de Advanced Threat Defense realizadas por ICSA Labs. En el cual, Fortinet Advanced Threat Protection cerró el año con un 100% de detección y 0% de falsos positivos frente a estas amenazas avanzadas del correo electrónico.

Puntos destacados de dicha certificación:

  • ICSA ejecuta una de las dos pruebas independientes para la medición de la efectividad en la seguridad del correo electrónico. (La otra es ejecutado por Virus Bulletin).
  • ICSA ha estado realizando esta prueba trimestralmente durante más de un año, y solo dos soluciones han obtenido su certificación para Advanced Threat Defense for Email.
  • Para Fortinet las pruebas independientes son un recurso crítico para la toma de decisiones de los clientes, así como un punto importante en el proceso de mejora contínua.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir de manera importante el riesgo de sufrir algún ataque. Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet, así como los casos de éxito con nuestros clientes.

Fuente https://blog.fortinet.com/2018/01/16/fortinet-certified-by-icsa-for-advanced-threat-defense

Customer Choice Awards 2017

2018-01-15T11:32:08-06:00enero 15, 2018|Seguridad|

Gartner Peer Insights brindó a las organizaciones una manera imparcial y fácil de recopilar la opinión de los propios clientes, permitiendo al miso tiempo que los encargados de la ciberseguridad en las empresas tomen decisiones sobre tecnología al conocer los productos y servicios a través de expertos imparciales. Gartner Peer Insights ofrece perspectivas detalladas para cada fase del ciclo de vida de TI, desde la evaluación y la implementación hasta el servicio y el soporte.

En los Customer Choice Awards 2017 (Premios Selección del Cliente) Kaspersky Lab fue reconocida por sus calificaciones de satisfacción del cliente con el premio Platinum para las Plataformas de Protección a Endpoints. Obtuvo una calificación general de 4.6 sobre 5 según la evaluación de 199 reseñas.

Algunos de los comentarios recibidos:

  • “El proveedor y terceras partes demuestran agilidad para concentrarse en las solicitudes de la compañía y emplear rápidamente sus recursos para construir una solución eficiente y confiable” Gerente de Seguridad de TI en Industria manufacturera.
  • “El rendimiento, la escalabilidad y la flexibilidad de esta solución la convierten en la contramedida más eficaz contra la amenaza de infección por malware de cualquier tipo en una compleja infraestructura de TI distribuida”, experto en seguridad de la información, Industria financiera.

Alessio Aceti, Director de Enterprise Business para Kaspersky Lab comentó “Estamos orgullosos de recibir el premio Platino y creemos que las relaciones con nuestros clientes y el valor que nuestros productos y servicios les brindan a ellos y a sus empresas nos hace únicos. Este año se cumple el vigésimo aniversario de Kaspersky Lab y durante ese período hemos desarrollado e implementado diversos enfoques de ciberseguridad: desde rápidas actualizaciones de productos, hasta inteligencia de seguridad basada en la Nube y algoritmos avanzados de aprendizaje automático. Trabajamos constantemente en desarrollar herramientas más valiosas para nuestros clientes que les ayuden a prepararse contra las amenazas cibernéticas, sin omitir los altos niveles de satisfacción que hemos construido con ellos y nuestras soluciones”.

La cartera de productos empresariales de Kaspersky Lab abarca una variedad de soluciones para proteger a las grandes empresas contra todo tipo de ciberamenazas, y se ha ampliado recientemente con la solución de Detección y Respuesta para endpoints y una amplia gama de Servicios de inteligencia de Seguridad, a fin de proporcionar a las empresas inteligencia para seguridad y un método adaptable que las proteja contra las amenazas más avanzadas y haga mínimo el daño que tal incidente pudiera causar.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar a su empresa en software de seguridad y las herramientas corporativas de Kaspersky Lab.

Vulnerablidad en procesadores Intel

2018-01-03T14:48:17-06:00enero 3, 2018|Internet, Seguridad|

De acuerdo con información publicada por el sitio web The Register, una vulnerabilidad de los procesadores Intel (error de diseño) está forzando a los desarrolladores de Sistemas Operativos a eliminarla mediante el parcheado al kernel. Esto se debe a que aparentemente, no es posible corregir el fallo con una actualización del microcódigo del procesador.

En la publicación acerca del tema en el sitio Xataka, se indica que el problema permitiría que cualquier aplicación accediera a espacios reservados de memoria a los que no deberían, ya que a su vez daría acceso al resto de recursos de la máquina. El riesgo en ello sería que un ciberatacante al explotar la vulnerabilidad ganaría permisos de superusuario en estos sistemas para control remoto o introducir malware.

La información hasta el momento indica que se trata de un problema masivo y que afecta a los microprocesadores Intel de la última década. Cabe destacar que por el momento Intel no ha confirmado las familias de procesadores afectadas. Sin embargo, se presume que solo los procesadores de 64 bits serían los afectados.

Esto implica que millones de máquinas en todo el mundo estarían afectadas por esta vulnerabilidad; no solo en el ámbito doméstico, en el que todo PC, portátil o tableta basada en estos microprocesadores estará afectado, sino también en el ámbito empresarial.

Para solucionar elproblema la única alternativa parece ser la actualización de los sistemas operativos. Hasta donde se sabe, todos los sistemas estarían afectados, así que tanto los usuarios de Windows como los de macOS y Linux, dependerán de sus actualizaciones del sistema. En el caso de Linux, ya existe una actualización para el kernel, se espera que tanto Microsoft como Apple publiquen cuanto antes los parches para corregir el problema.

Las actualizaciones también afectarán a grandes plataformas Cloud Computing; Microsoft ha emitido un comunicado indicando que el próximo 10 de enero habrá cortes del servicio para operaciones de “mantenimiento”, lo mismo ha hecho Amazon que tiene previsto el mismo proceso para el próximo 5 de enero.

 

Nissan Canadá víctima de intrusión informática

2018-01-02T11:46:30-06:00enero 2, 2018|Internet, Seguridad|

Nissan Canadá ha confirmado que una intrusión informática en sus sistemas pudo haber causado la filtración de los datos personales de más de un millones de clientes que financiaron la compra de sus automóviles con servicios proveídos por la compañía.

“Nissan Canada Finance acaba de descubrir que fue víctima de una intrusión informática que pudo haber permitido que un agente externo tenga acceso desautorizado a la información personal de algunos de nuestros clientes que financiaron sus vehículos mediante Nissan Finance o INFINITI Financial Services” dijo Nissan Canadá en un comunicado oficial.

La información robada incluye los nombres de los clientes, sus direcciones de domicilio, los fabricantes y modelos de los vehículos que compraron, los Números de Identificación Vehicular (VIN) de sus automóviles nuevos, su capacidad crediticia, el monto del crédito adquirido y las cuotas establecidas para pagarlo. Nissan dice que no hay indicios de que entre los datos robados se encuentre información de contacto como números de teléfono o cuentas de correo electrónico.

Todavía no se ha confirmado la cantidad de usuarios afectados, tampoco si todas las víctimas se encuentran en Canadá o la amenaza afectó a sus clientes en otros países. De todos modos, Nissan se ha puesto en contacto con más de 1.13 millones de clientes que cree que podrían estar en peligro de ataques phishing y amenazas de robo de identidad.

Si esta información llega a caer en manos criminales, se la podría usar para hacer que engaños de estafadores parezcan reales, o los ladrones de identidad podrían usarlos para hacerse pasar por sus víctimas. Para ayudar a sus clientes a lidiar con los posibles problemas que pueden surgir a raíz de esta falla de seguridad, la compañía ha ofrecido 12 meses de servicios de vigilancia del crédito de sus cuentas mediante la empresa TransUnion a todos los clientes de sus servicios de financiamiento.

Mientras tanto, Nissan está investigando el caso con la ayuda de autoridades, reguladores de privacidad y expertos en seguridad. Se espera que con esto la compañía pueda detectar las fallas de seguridad que dieron lugar a este incidente y reevaluar la seguridad de sus sistemas para asegurarse de que no vuelva a ocurrir una situación similar.

“Ofrecemos nuestras más sinceras disculpas a aquellos clientes cuyos datos pudieron haber sido afectados por esta filtración y lamentamos mucho la frustración e incomodidades que esto puede estar causándoles”, dijo Alain Bally, el presidente de Nissan Canadá.

Fuente https://securelist.lat/nissan-canada-confirma-que-un-hacker-tuvo-acceso-a-la-informacion-financiera-de-mas-de-1-millon-de-clientes/85888/

 

Go to Top