About Vanessa Collado

This author has not yet filled in any details.
So far Vanessa Collado has created 533 blog entries.

Ransomware como servicio

Dado el éxito de ransomware, no es de extrañar que los autores de malware continúen desarrollando más ransomware que nunca. El año pasado, el costo de los ataques de ransomware fue aproximadamente de mil millones de dólares, lo cual muestra que para los ciberdelincuentes este tipo de ataques puede ser muy lucrativo.

De acuerdo con información proporcionada por Fortinet, el aumento de estos ataques también se atribuye a la creciente disponibilidad del Ransomware-as-a-Service (RaaS, Ransomware como Servicio). Sus desarrolladores hacen publicaciones en foros para promover su malware, con la posibilidad de ganar dinero a través de la extorsión cibernética sin necesidad de contar con la experiencia para crear su propio malware.

A continuación algunos ejemplos de dichas publicaciones:

HOSTMAN Ransomware

Precio: USD 9.95 (uso limitado), USD 49.95 (uso ilimitado).

Publicación del mes de enero, el anuncio afirma que además de la encriptación de archivos, también cuenta con capacidades de gusano, lo que resultará en un número mayor de usuarios infectados.

FLUX Ransomware

Precio: USD 45.00, Código fuente – USD 150.00

Este anuncio de ransomware publicado en enero, incluye una característica de cifrado de archivos sin conexión, que vuelve más difícil identificar actividad maliciosa en la red. El inconveniente, sin embargo, es que las víctimas infectadas con FLUX Ransomware podrían llegar a usar el mismo descifrador privado para recuperar la información.

Como muchos de los anuncios de RaaS, FLUX también incluye la advertencia “solo para uso educativo”, pero incluye un informe de productos antivirus que no logran detectarlo, lo que implica que está destinado a ser distribuido y utilizado.

Red de afiliados

Precio: Gratis

Beneficios: 25% para el desarrollador del ransomware y 75% para el afiliado.

Más de 100,000 instalaciones por mes: 15% para el autor del ransomware y 85% para el afiliado.

Este ransomware se ofrece de forma gratuita, pero proporciona el pago por comisión.

El anuncio se presenta con una afirmación directa: “somos codificadores, no spammers“. Buscan afiliados con experiencia en propagación de malware. El ransomware soporta varios idiomas, incluyendo ruso, inglés, alemán y chino. Este ransomware proporcionando incentivos para aquellos que logran más de 100,000 instalaciones en un mes.

La creciente accesibilidad del RaaS (Ransomware-as-a-Service) ahora permite a cualquiera operar dentro del negocio del cibercrimen. Para abordar el reto de seguridad que esto supone, las soluciones necesitarán responder de manera eficiente en cualquier entorno, especialmente a medida que su entorno de red evoluciona y se expande.

En Adaptix Networks recomendamos las soluciones de seguridad Fortinet, cuyo equipo de trabajo monitorea permanentemente los desarrollos en materia de ransomware. Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto, así como los casos de éxito con nuestros clientes.

Mercado mundial de servidores a la baja

De acuerdo con información publicada por Gartner, el mercado mundial de servidores se mantiene a la baja. Las ventas en todo el mundo disminuyeron 1.9% en el cuarto trimestre de 2016 y 2.7% a lo largo de todo el año.

“Diversos factores influyeron en los resultados de 2016, como el crecimiento de los centros de datos hiperescala, la virtualización y el uso de servicios en la Nube, los cuales impulsaron la sustitución de  servidores “, dijo Jeffrey Hewitt, vicepresidente de investigación en Gartner.

Desde el punto de vista regional, Asia-Pacífico fue la única que registró un crecimiento positivo en ingresos del cuarto trimestre de 2016. En contraste, el resto de las regiones disminuyeron, América Latina experimentó el mayor descenso.

Hewlett Packard Enterprise (HPE) lideró el mercado mundial de servidores del cuarto trimestre de 2016. La compañía terminó el año con 3,400 millones de dólares en ingresos para el cuarto trimestre de 2016 para una participación total de 22.9% en todo el mundo. Sin embargo, los ingresos disminuyeron un 11% en comparación con el mismo trimestre de 2015.

De los cinco principales proveedores mundiales, únicamente Dell y Huawei mostraron crecimiento para el trimestre, aumentando un 1.8% y 88.4% respectivamente.

 

Company 4Q16
Revenue
4Q16 Market Share (%) 4Q15
Revenue
4Q15 Market Share (%) 4Q16-4Q15 Growth (%)
HPE 3,392,601,012 22.9 3,813,592,269 25.2 -11.0
Dell 2,578,181,854 17.4 2,533,495,993 16.7 1.8
IBM 1,732,474,861 11.7 1,974,018,084 13.0 -12.2
Huawei 1,249,813,371 7.7 610,225,437 4.0 88.4
Lenovo 946,283,185 6.4 1,136,141,494 7.5 -16.7
Others 5,039,143,533 34.0 5,064,301,087 33.5 -0.5
Total 14,838,497,815 100.0 15,131,774,365 100.0 -1.9

 

En el mercado mundial de servidores se prevé que está tendencia a la baja continúe debido a la creciente implementación de soluciones de servicios en la Nube, el uso de virtualización o los centros de datos.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar a su empresa en servicios de Cómputo en la Nube y Virtualización, así como los casos de éxito con nuestros clientes.

Ciberataque a instituciones financieras en México

Noticias recientes alertaron sobre los ciberataques a bancos polacos, posteriormente se revelaba que las instituciones afectadas eran de diversas nacionalidades, en el caso de Latinoamérica, se incluye a México principalmente.

Con base en el informe Lazarus & Watering-Hole Attacks de BEA Systems, se revela que las herramientas utilizadas fueron las mismas del grupo Lazarus, implicado en el robo de 81 millones de dólares al Banco Central de Bangladesh, así como también, en el ataque a Sony Pictures.

En el caso de los ciberataques a bancos polacos, el punto de partida fue el sitio oficial de Komisja Nadzoru Finansowego (Autoridad de Supervisión Financiera de Polonia), y en México, el sitio de la autoridad equivalente, la Comisión Nacional Bancaria y de Valores (CNBV), que servía redirecciones maliciosas idénticas.

Existen aspectos interesantes en dichos ataques, los blancos, el vector de compromiso y las funcionalidades específicas de los ejecutables maliciosos utilizados. Los delincuentes emplearon una táctica conocida como Watering-Hole que consiste en comprometer un sitio web de confianza para que éste redireccione a los usuarios a una página fraudulenta que en realidad esconde un exploit.

Al examinar el código del exploit, se encontró una lista de 255 direcciones IP, utilizadas para filtrar el tráfico de manera que sólo en las subredes de dichas direcciones se entregara el exploit y su carga útil. Las direcciones IP correspondían a diferentes instituciones financieras tanto públicas como privadas de todo el mundo:

 

ciberataque lazarus

Los principales países con instituciones bancarias afectadas:

 Rank  Country  Count
1  Poland 19
2  United States 15
3  Mexico 9
4  United Kingdom 7
5  Chile 6
6  Brazil 5
7  Peru 3
7  Colombia 3
7  Denmark 3
7  India 3

 

En el caso de México, la investigación continúa y aún no se puede determinar el resultado total de la afectación.

Cinco razones para el respaldo de datos

A continuación, algunos puntos a considerar en una estrategia de protección de datos:

  1. Información importante para la operación de la empresa. Casi todo lo que hacen los empleados, lo hacen en sus computadoras. Por ejemplo, en Ventas las usan para la elaboración de contratos y comunicarse con los clientes. Marketing para la planificación, diseño, promociones, etcétera. Finanzas, Recursos Humanos y todo lo demás no existiría sin computadoras. Hasta el 80 por ciento de los datos vitales de las empresas se mantiene en ellas, por lo tanto se deben hacer copias de seguridad de todos los datos por si algo sucede.
  2. Ransomware. En 2016, casi el 50% de las organizaciones fueron atacadas con ransomware, el tipo de malware que cifra los archivos y exige el pago para poder recuperarlos. Los expertos predicen que esta amenaza continuará creciendo, y un recurso seguro para recuperar su información es una buena copia de seguridad.
  3. Deduplicación. Muchos citan la falta de almacenamiento para justificar la ausencia de copias de seguridad. De hecho, una empresa con 100 usuarios aprovisionará entre 2 y 20 TB para copias de seguridad, además del espacio para copias incrementales y diferenciales. Sin embargo, este problema se resuelve fácilmente con la deduplicación. Debido a que existirán muchos datos comunes: sistemas operativos, aplicaciones, incluso copias de los mismos archivos; la deduplicación se vuelve muy efectiva, debido a que la necesidad de almacenamiento se pueden reducir entre 10 y 50 veces. Además, si la solución de copia de seguridad admite deduplicación de origen, también ayudará con el ancho de banda de red, ya que sólo se transfieren datos únicos.
  4. Movilidad con almacenamiento en la Nube. Otro tema importante respecto a las copias de seguridad son los usuarios remotos. Hasta el 70% del personal de una empresa puede ser móvil, trabajando desde lugares remotos, aeropuertos, cafeterías o con los clientes. La solución perfecta para ellos sería almacenar copias de seguridad en la Nube, en lugar de copias de seguridad a su oficina a través de una VPN. Los datos se pueden cifrar de forma segura y para la recuperación de la información se puede guiar a los usuarios sin necesidad de trasladar el equipo a su oficina.
  5. Facilidad de recuperación. El beneficio más importante de tener copias de seguridad es la facilidad de recuperación. Si un archivo se pierde o daña, puede restaurarse con algunos clics. Si el sistema operativo del equipo falla, puede restaurar la imagen completa, incluyendo las aplicaciones y volver a trabajar en poco tiempo.

Las nuevas amenazas, como el ransomware, hacen aún más crítico proteger la información importante. La deduplicación y las copias de seguridad en la Nube, pueden solucionar los de almacenamiento y los usuarios itinerantes. Y lo más importante, la recuperación fácil y completa, permite la continuidad en la operación de su empresa.

En Adaptix Networks recomendamos las soluciones de Acronis para la realización de los respaldos de datos. Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto, así como los casos de éxito con nuestros clientes.

Importancia del correo electrónico corporativo

El correo electrónico corporativo corresponde a aquellas direcciones de correo cuyo nombre de dominio pertenece a una empresa. Su estructura puede ser similar a nombre.apellido@nombredelaempresa.com, que se distingue con facilidad de las cuentas de correo electrónico personal.

A continuación, tres de los principales beneficios de usar un correo electrónico corporativo:

  • Mejor imagen corporativa, cuando se incluye un correo corporativo en las tarjetas de presentación u otros medios con la información de contacto, la empresa refleja mayor seriedad y como consecuencia se incrementará la confianza del cliente; a diferencia de aquellas empresas que usan cuentas de correo gratuitas de servicios como Gmail o Yahoo.
  • Mayor seguridad, debido a que los correos corporativos ofrecen diversas medidas de seguridad como firewalls, antivirus y filtros avanzados anti-spam, con la finalidad de proteger tanto la información confidencial como los dispositivos.
  • Auditoría y control, ya que disponen de herramientas de registro (logs) de entrada/salida de mensajes, permiten identificar fácilmente los mensajes rechazados, devueltos o fallidos.

En Adaptix Networks brindamos servicios de Hospedaje Compartido en el cual se puede alojar tanto el sitio web como las cuentas de correo corporativo, Registro de Dominios, Certificados SSL y Servidores en la Nube que pueden ser configurados de acuerdo a las necesidades de su empresa. Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto, así como los casos de éxito con nuestros clientes.

Fortinet para la industria de salud

La industria de salud está en el proceso de transformar la prestación de sus servicios. El Internet de las Cosas (IoT) ha tenido un gran impacto en las redes de asistencia sanitaria, donde los dispositivos necesitan conectarse sin problemas y de forma segura tanto a redes cableadas como inalámbricas.

Recientes ataques de alto perfil impulsados ​​por la obtención de información con gran valor, han subrayado la necesidad de una seguridad avanzada. Con aplicaciones y dispositivos médicos vulnerables, se requiere un enfoque integral de seguridad. La incapacidad para mantener seguros los datos de los pacientes podría socavar la transformación de la industria.

Fortinet se dedica a satisfacer las diversas necesidades de seguridad de las organizaciones sanitarias de hoy en día en todo el mundo; con soluciones perfectamente integradas y escalables que ofrecen una eficacia de seguridad líder en la industria, sin tener que elegir entre rendimiento y seguridad. Es por ello que siete de los diez principales sistemas de salud de Estados Unidos han elegido a Fortinet, así como también, siete de las diez principales compañías farmacéuticas.

La solución Fortinet para la industria de salud ofrece:

  • Una arquitectura de seguridad centralizada que facilita la protección de los datos.
  • Seguridad robusta a través de un marco avanzado de protección contra amenazas (ATP).
  • Mejor protección de los dispositivos médicos mediante el uso de cortafuegos de segmentación interna.
  • Gestión eficaz de seguridad, puntos de acceso inalámbricos y switches a través de un único panel.
  • Mejor rendimiento con priorización de aplicaciones, optimización de tráfico y seguridad a nivel de dispositivo para nuevos modelos de atención.

solucion fortinet industria salud

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir de manera importante el riesgo de sufrir algún ataque. Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet, así como los casos de éxito con nuestros clientes.

Transformación Digital

La transformación digital se ha convertido en el objetivo de muchas empresas. Una reciente investigación de CompTIA explora diferentes aspectos de esta evolución corporativa. Dicha investigación se centra en los siguientes puntos:

La transformación digital está definiendo el negocio del futuro

Actualmente las empresas están comenzando a ver a TI como un impulsor estratégico más allá de su función táctica tradicional. El 43% de las empresas indican que la tecnología es un facilitador de los procesos empresariales y el 39% está utilizando la tecnología para impulsar objetivos empresariales como mejorar la eficiencia o la innovación.

Las nuevas tecnologías y la disrupción digital

Las organizaciones no solo están adoptando nuevas tecnologías, también están modificando sus procesos para optimizar las herramientas y modelos disponibles. La toma de decisiones acerca de la tecnología se está volviendo mucho más colaborativa.

Los profesionales de TI en las organizaciones

A medida que los equipos de TI asumen la doble responsabilidad, táctica y estrategia, deben equilibrar cuatro áreas: infraestructura, innovación, integración e inteligencia. Junto con los cambios en el proceso de decisión, este acto de equilibrio los acercará a las funciones del negocio y requerirá una mejor comprensión de sus demandas.

Las unidades de negocio en las organizaciones en colaboración

Las unidades de negocios y los equipos de TI están descubriendo mayores oportunidades para colaborar y compartir responsabilidades, al tiempo que la transformación digital toma mayor relevancia.

Si desea consultar el reporte completo: https://www.comptia.org/resources/building-digital-organizations-2017

La Nube impulsa a las empresas

De acuerdo con información del sitio The IT Profile, el Cómputo en la Nube impulsa a las empresas mexicanas ante dos de las principales preocupaciones de TI: el tipo de cambio y los costos operativos en dólares. Con un dólar a la alza, los proyectos de actualización,  renovación tecnológica o implementación de nuevas soluciones pueden verse afectados, ya que gran parte de la compra de hardware y software se cotiza en dólares.

Un tema para la industria en el presente año será la Trasformación Digital, las empresas apuestan a ella debido a la reducción en los costos de operación, y uno de los grandes pilares de dicha transformación es la Nube.

Como parte del escenario a futuro, los desafíos de TI seguirán tres vertientes:

  • Gestionar costos de la tecnología con los distintos proveedores.
  • Flexibilidad, para habilitar la innovación del negocio desde las restricciones de presupuesto.
  • Integración, permitiendo el intercambio de información entre las distintas tecnologías.

En este momento, en que la economía global atraviesa un momento difícil, los servicios de Cómputo en la Nube son una solución viable, ya que permiten que las empresas desplacen hacia los proveedores el costo de los centros de datos, hardware, bases de datos y administración de aplicaciones.

Hacer uso de este tipo de tecnología ahora es mucho más fácil. La activación y aprovisionamiento se puede realizar en minutos, en lugar de las semanas que conllevan los métodos convencionales para la adquisición de hardware; permitiendo agregar mayor capacidad en cualquier momento. Con la finalidad de proporcionar continuidad en la operación del negocio, se garantiza una alta disponibilidad de los servicios (99.9% promedio anual, en nuestros Servicios Cloud) y se incluye el respaldo constante de la información (en Adaptix Networks diariamente se realizamos hasta 7 respaldos de manera automatizada en dos ubicaciones distintas, conservándolos hasta por 30 días). De esta manera, se facilita la administración de los recursos y se asegura una recuperación rápida de datos ante posibles errores.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar específicamente a su empresa en este tema, así como los casos de éxito de nuestros clientes.

Nube tercerizada como aliada

Según datos de IDC, el valor total del mercado de TI crecería 2%, superior a lo estimado para el PIB nacional, aunque esto representa una baja de 1.8% contra el crecimiento que tuvo en 2016.

Y de acuerdo a una publicación en el sitio web de Expansión, Jorge Gómez, analista de IDC, indicó que ante un ambiente adverso las firmas en distintos sectores requerirán enfocar sus presupuestos de TI a proyectos que disminuyan costos, agilicen procesos y les permitan gastar menos en hardware. “Pese a la crisis, el mercado se mueve y sí hay oportunidad de crecimiento en modelos de negocio 100% digitales. Es una oportunidad para más empresas de mudarse a la Nube tercerizada que tal vez antes no se hacía (…) tal vez veremos inversiones más osadas en términos de tecnología”.

Se espera que los servicios de TI crezcan 12.9% en 2017 mientras que la adopción propia de infraestructura será de 2.93%, dentro de la adopción de servicios, los tercerizados crecerán 14%, todo esto habilitado con la adopción de llevar servicios a la Nube. Este segmento generaría 5 mil 320 millones de dólares.

Una encuesta de IDC a compañías mexicanas encontró que el 42.5% indicó tener alguna estrategia de transformación digital, y algunos servicios o productos digitales. Las nuevas oportunidades para el crecimiento del sector se encuentran relacionados con lo que se considera como la tercera plataforma, compuesta por la Nube, big data, redes sociales empresariales y movilidad.

En cuanto a la Nube, se espera un uso más variado en 2017, algunas aplicaciones incluirían software para la administración de relaciones con clientes (CRM) que permitiría a las empresas obtener beneficios en agilidad y precio. IDC también encuentra oportunidades para su aplicación en recursos humanos, desarrollo profesional de los empleados y retención del talento.

El cómputo en la Nube, al ser un esquema bajo demanda permite que cada empresa aumente o disminuya recursos de acuerdo a sus necesidades, reduciendo así los costos de operación. También permite continuar con la operación normal de la organización sin realizar grandes cambios en la ejecución de sus aplicaciones, obteniendo una fácil implementación, siempre y cuando el proveedor del servicio proporcione la información necesaria para que la empresa y sus usuarios tengan lo más claro posible su funcionamiento.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar específicamente a su empresa en servicios de Cómputo en la Nube, así como los casos de éxito con nuestros clientes.

Retos para las empresas en 2017

Los directivos deben estar preparados para generar nuevas oportunidades, ya que las empresas que no cuenten con la capacidad de adaptarse a los nuevos retos y escenarios verán reducidas sus opciones para la conservación de clientes, y con ello, sumergirse en las batallas de precios y en una constante búsqueda de la eficiencia como únicas herramientas para mantenerse competitivas.

En una publicación reciente de Forbes México se habla de algunos de estos retos para 2017, entre ellos se encuentran los cambios en el ámbito geopolítico y regulatorio, los nuevos modelos de gestión del talento, así como la innovación y transformación digital.

Relacionado al último punto, innovación y transformación digital, se menciona que las empresas que deseen seguir siendo relevantes deberán apostar por la búsqueda de nuevas maneras de crear valor para sus clientes. Es decir, evolucionar y pensar en la innovación no como un ejercicio dedicado al lanzamiento de nuevos productos, sino como el instrumento para mejorar la experiencia del cliente y adoptar nuevos modelos de negocio.

La transformación tecnológica actual juega un rol fundamental en todo esto. Específicamente el cómputo en la Nube, que ha significado una gran opción para implementar iniciativas de negocio no solo a bajo costo, sino ágil y de manera escalable. También permite a las empresas delegar en un proveedor los requerimientos técnicos del servicio, evitando los problemas de administración y mantenimiento. El cloud computing brinda acceso a las mismas herramientas digitales que usan las grandes corporaciones; ahora lo importante será la rapidez con que se afrontan los cambios en los negocios y no el tamaño de las empresas.

Le invitamos a ponerse en contacto con nosotros para proveerle más información acerca de los beneficios que el cómputo en la Nube puede brindar a su empresa, así como los casos de éxito con nuestros clientes al implementar los Servicios Cloud.

Go to Top