Tecnología para enfrentar la pandemia

junio 5, 2020|

Tecnología para enfrentar la pandemia

Ante la crisis económica y sanitaria que ha generado la pandemia de COVID-19, es de suma importancia reconocer los grandes beneficios que brinda la tecnología.

En este sentido, el sitio web de KPMG destaca seis oportunidades que brinda la tecnología:

1. Esfuerzos para diagnosticar pacientes

Se están utilizando sistemas basados en Inteligencia Artificial y tecnología en la Nube para ayudar a identificar rápidamente los casos de COVID-19.

2. Detener la propagación de información errónea

Una de las grandes compañías de redes sociales tiene un aviso que dirige a las personas que buscan contenido sobre COVID-19 a información precisa de los organismos locales relevantes, con el objetivo de evitar la desinformación.

Otras organizaciones se han enfocado en proteger a sus usuarios de phishing, teorías de conspiración, malware, y permanecen en busca de nuevas amenazas para combatirlas.

3. Seguimiento de la propagación del virus

En el mismo sector de las redes sociales, otra empresa está trabajando para proporcionar datos anónimos a los investigadores (es decir, protegiendo la privacidad) y darle seguimiento a la propagación del virus.

4. Uso de supercomputadoras

Los investigadores están utilizando la supercomputadora Summit (la computadora más rápida del mundo) para realizar cálculos masivos, con el objetivo de analizar compuestos en la búsqueda de una cura para la COVID-19.

5. Vehículos autónomos y robots para entregar suministros médicos a hospitales

Una empresa china de comercio electrónico alistó robots autónomos en Wuhan, donde se originó el brote, con el objetivo de acelerar la entrega de insumos.

6. Trabajo a distancia

A medida que el brote de COVID-19 pasó de ser una emergencia de salud global a una pandemia, casi todos los colaboradores comenzaron a trabajar a distancia.

Al mismo tiempo, escuelas, colegios y universidades han cerrado sus instalaciones, cambiando las clases a la modalidad de educación a distancia.

En este sentido, en el mercado existen herramientas de colaboración, como las que ofrece una empresa de consultas gratuitas para compañías que se estén adaptando a esta modalidad laboral por primera vez.

Podemos observar con los ejemplos anteriores que la tecnología juega un papel fundamental en dos frentes: apoyar a que las actividades productivas sigan llevándose a cabo, y a crear soluciones para los sectores de salud, comunicación y distribución-movilidad.

Nuestros Servicios Cloud también representan una alternativa para la implementación de nuevas políticas de trabajo que en la actualidad gran parte de las empresas están buscando.

Por ello, le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar específicamente a su empresa, así como los casos de éxito con nuestros clientes.

Fuente https://www.delineandoestrategias.com.mx/blog-de/tecnologia-para-afrontar-al-covid-19

Recomendaciones para el teletrabajo

mayo 21, 2020|

Recomendaciones para el teletrabajo

Actualmente, habilitar la opción de teletrabajo ha resultado esencial para garantizar la continuidad del negocio.

En el esfuerzo por mantener a los trabajadores productivos y a una compañía funcionando, extender apresuradamente un trabajo remoto y totalmente online podría dejar a una organización vulnerable en términos de seguridad.

Debido a esto, es importante considerar algunas recomendaciones para que los colaboradores cuenten con las medidas de seguridad.

Algunas recomendaciones que Forbes México ha publicado en su sitio web para el trabajo desde casa:

1. Ajustar la política de contraseñas: La importancia de requerir contraseñas largas (o mejor aún, frases de contraseña), ordenar su cambio de manera regular y bloquear cuentas después de un número determinado de inicios de sesión fallidos.

También, hablar con los empleados acerca de no reutilizar las contraseñas de trabajo en ninguno de sus inicios de sesión personales.

2. Activar una autenticación multifactor (MFA): Conocido como autenticación de dos factores (2FA), es absolutamente la mejor defensa contra los ciberdelincuentes que utilizan técnicas de ataque de diccionario o credenciales robadas/compradas en la dark web para hacerse pasar por empleados. Si los usuarios necesitan acceder a una red interna, es indispensable implementar una solución de MFA para su utilización.

3. Utilizar una VPN para acceder a la red interna: Una VPN realiza el cifrado del tráfico corporativo a medida que atraviesa Internet para que los “espías” no puedan leer la información.

Además, una conexión VPN permite al equipo de TI ampliar las medidas de seguridad de su red interna para dispositivos remotos.

Si se está utilizando una VPN para algunos colaboradores, hay que asegurarse de tener suficientes licencias y capacidad para cubrir a los nuevos usuarios. Si los empleados accederán a recursos de su red interna, la combinación de una VPN y MFA es imprescindible.

4. Implementar una solución de virtualización de escritorios para el trabajo a distancia: Con este tipo de solución, los colaboradores acceden a una máquina virtual que se controla de forma remota.

Se puede configurar para verse exactamente como un sistema basado en la oficina, con la ventaja de que los datos o archivos confidenciales sólo existen en la máquina virtual y nunca permanecen en el sistema local del empleado.

5. Recordar a los trabajadores ser cuidadosos con la red y el Wi-Fi: Lo que está completamente fuera de control del equipo TI es la red doméstica y los dispositivos que se conectan a ella. Por ello, es clave insistir en que se apague cualquier intercambio de archivos en el sistema que se utilizará para trabajar y alentar a la revisión del router o punto de acceso Wi-Fi, para asegurarse de que la seguridad WPA2 está habilitada.

Se debe dejar en claro nunca conectarse a un punto de acceso Wi-Fi no seguro o abierto que no requiera alguna clave de seguridad.

6. Invertir en seguridad para las estaciones de trabajo remotas: No se puede confiar en que los antivirus, que algunas ocasiones se incluyen en los equipos por defecto, estén a la altura de este desafío.

Una solución completa protege contra todo tipo de amenazas con múltiples capas de defensa, incluyendo un firewall personal, protección contra sitios web maliciosos y protección contra malware.

La mejor opción de protección será una suite de seguridad de punto final confiable y efectiva, que el departamento de TI pueda administrar de forma remota.

7. Requerir cifrado, si los empleados trabajaran con archivos confidenciales: En caso de necesitar descargar archivos corporativos en dispositivos personales, es importante proporcionar una solución de cifrado.

Además, reforzar la importancia del guardado de archivos personales separado de los documentos corporativos y guardarlos en una carpeta encriptada.

8. Inculcar el hábito de cerrar sesión: En cualquier momento que se esté lejos del dispositivo, se debería cerrar la sesión de la red corporativa. Es una buena práctica e imprescindible si la computadora se comparte, o si otros en el hogar pueden acceder a ella.

9. Promover parches y actualizaciones: Enfatizar a los trabajadores remotos la habilitación de las actualizaciones automáticas en todos sus sistemas, para estar seguros de que están al día con todas las medidas de seguridad y con ello evitar la explotación de vulnerabilidades.

Verificar dos veces si el entorno interno esta actualizado, especialmente artículos críticos para la seguridad y sistemas que podrían permanecer sin parchar porque corren 24/7.

Tener mucho cuidado con los equipos que corren con Windows 7 o versiones anteriores. Ya no están siendo actualizados, puede ser que sea necesario bloquear el acceso hasta que se haya actualizado a una versión compatible.

10. Brindar capacitaciones en ciberseguridad a los colaboradores: No importa cuánta tecnología se utilice, una pieza fundamental de protección es el mismo usuario.

Estar expuesto a mensajes falsos que piden validar credenciales de inicio de sesión, el acceso a sitios web relacionados con la empresa, solicitudes de algún superior para facilitar un pago o transferencia de fondos, y otros tipos de estafas, son situaciones que irán en aumento mientras los ciberdelincuentes intenten sacar provecho de los trabajadores remotos.

Los colaboradores conocedores son menos propensos a caer en ellos, por lo que implementar un programa de entrenamiento mantendrá la protección alta especialmente al trabajar desde el hogar.

Algo que destaca la publicación es que las herramientas de trabajo en la Nube, la colaboración en línea a través de chat y conferencias, las tecnologías de acceso remoto y conectadas a Internet, permiten que los colaboradores trabajen desde sus hogares, siendo tan productivos como en la oficina. Incluso en algunos casos puede haber un incremento en la productividad.

Phishing se incrementa más de 600% en un mes a raíz de COVID19

mayo 6, 2020|

Phishing se incrementa más de 600% en un mes a raíz de COVID19

Los correos electrónicos de phishing se han disparado en más del 600% desde finales de febrero a medida que los ciberdelincuentes buscan la manera de capitalizar el miedo y la incertidumbre generados por la pandemia de COVID-19, según Barracuda Networks.

La empresa de seguridad observó 137 incidentes en enero, incrementándose a 1,188 en febrero y 9,116 en marzo.

Como suele ser el caso, los ataques aprovechan el interés generalizado sobre el tema para engañar a los usuarios para que entreguen inicios de sesión e información financiera. Incluso logran que estos descarguen malware en sus computadoras.

De los ataques de phishing relacionados con COVID-19, el 54% fueron clasificados como estafas, el 34% como ataques de suplantación de marca, el 11% de chantaje y el 1% para comprometer el correo electrónico empresarial (BEC).

Además de los titulares atractivos con información sobre la pandemia que habitualmente utilizan, algunos estafadores lanzar “ofertas” de los insumos más buscados.

Mientras otros se hacen pasar por organismos que solicitan donaciones para combatir el virus o brindar apoyo a las víctimas. Llegan a promover inversiones en empresas que supuestamente están desarrollando vacunas o dicen contar con la cura.

Desafortunadamente, los usuarios están cada vez más expuestos a estafas como estas.

La empresa de capacitación en seguridad, KnowBe4, afirma que el 38% de los usuarios no capacitados son susceptibles al phishing. Es decir, fallarán en escenarios de phishing reales.

Esto se ha incrementado en más del 8% en relación a las cifras del 2019. Sin embargo, después de un entrenamiento contra phishing que incluya ejercicios de simulación, la cifra disminuye un 60%, afirmó el proveedor.

Fuente https://www.infosecurity-magazine.com/news/covid19-drive-phishing-emails-667/

Mantener home office de manera permanente

abril 29, 2020|

Mantener home office de manera permanente

El 64% de los CFO (directores financieros de empresas) en el país consideran que el home office (trabajo remoto o teletrabajo) llegó para quedarse.

Apostarán por esta medida cuando se decrete la vuelta a los centros de trabajo, pero sólo para aquellos que así lo permitan. Según la nueva edición del “COVID-19 CFO Pulse Survey México” de PwC.

“Asimismo, cuando esto ocurra, los líderes de finanzas también acelerarán la automatización de sus compañías (60%). Al tiempo que cambiará sus medidas y requisitos de seguridad para proteger a sus trabajadores”, señala el reporte de la consultora.

Sin embargo, la vuelta a la normalidad podría llevar más tiempo del esperado: la mayoría de los CFO (36%) cree que tardará entre 6 a 12 meses.

En la edición anterior, la mayor parte de los encuestados (33%) fijaba esta recuperación entre 3 y 6 meses.

“Aunque la vuelta a la normalidad podría alargarse más de lo deseado, las empresas mexicanas deben pensar en cómo será el día uno después de que el ritmo de los contagios se reduzca y se aplane la curva”, asegura Mauricio Hurtado de Mendoza, socio director de PwC México en el reporte.

El socio director considera que las compañías deberán reforzar los protocolos de seguridad existentes y su apuesta por la tecnología. Ya que es vital para poder mantener la productividad y crear un entorno de trabajo seguro.

“Por otro lado, los líderes de negocio deberían analizar la implementación de esquemas de trabajo flexibles, como el home office o el teletrabajo, o las licencias temporales, para seguir operando y compitiendo en condiciones similares a las anteriores”, agrega Hurtado.

Para hacer frente a los impactos de la crisis, las medidas adoptadas continuarán siendo:

  • Contención del gasto (98% actual frente al 88% anterior).
  • Aplazamiento o cancelación de las inversiones planeadas (71% frente 79% del corte pasado).
  • Cambio de los planes de financiamiento (51% frente al 39% previo).

Impacto en inversiones

Las inversiones más afectadas por las medidas de suspensión o aplazamiento serán las relacionadas con las instalaciones o bienes de capital (97%), las operaciones (53%) y la fuerza laboral (50%).

A pesar de que han crecido los porcentajes de apoyo a dichas decisiones, todavía existe cierto optimismo:

El 11% de los encuestados locales asegura que existe un mayor apetito por las fusiones y/o adquisiciones. Si bien el 31% declara que estas podrían reducirse o en la misma proporción, que es difícil evaluar qué podría suceder a causa la crisis actual.

En cuanto a la cadena de suministro, el 53% de los CFO podría optar por cambiar los términos contractuales para proporcionar a su empresa una mayor flexibilidad y proporción.

Por otro lado, el 51% apostará por desarrollar alternativas adicionales de abastecimiento e, incluso, el 44% podría cambiar de proveedores.

Fuerza laboral, el reto de mantener el balance

Los problemas de liquidez causados por la expansión del coronavirus están llevando a la mitad de los CFO mexicanos encuestados a considerar diferir o cancelar inversiones en su fuerza laboral.

A nivel global, 55% de los líderes de finanzas analizan llevar a cabo esta acción, y en Estados Unidos el número se eleva a 62%.

“Los desafíos económicos son muy reales. Las acciones de contención de costos en la fuerza laboral son inevitables para algunas empresas, principalmente las pequeñas y medianas”, asegura Mauricio Hurtado de Mendoza.

Tanto para las compañías como para los gobiernos, la mejor manera de ayudar hoy a la economía es protegiendo el empleo.

“Reducir los costos de manera excesiva, para preservar las ganancias puede servir sólo para hundirnos aún más en la recesión, y la naturaleza global de esta crisis brinda cierta protección contra la competencia”, añade el Socio Director de PwC.

El 80% de los líderes mexicanos (61% anteriormente) asegura que su empresa podría sufrir un impacto en sus finanzas. Tanto en los resultados de las operaciones como en los períodos futuros, en su liquidez y recursos de capital.

La preocupación por la recesión global también se incrementa ligeramente (del 70% al 73%). Mientras que se reduce la relacionada con el consumo, cae de forma significativa (del 52% al 38%).

Finalmente, respecto al tema del teletrabajo, las empresas locales están visualizando las verdaderas ventajas de negocio que pueden aportar las tecnologías en la Nube. Y cómo puede ser un factor primordial en la implementación de sus nuevas políticas de trabajo.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar específicamente a su empresa en servicios de Cómputo en la Nube. Así como los casos de éxito con nuestros clientes.

Fuente https://www.forbes.com.mx/negocos-64-cfo-mexico-considera-mantener-home-office-permanente-pwc/

Limpieza de equipo de cómputo y dispositivos

marzo 18, 2020|

Limpieza de equipo de cómputo y dispositivos

Los equipos de cómputo y otros dispositivos electrónicos, como los teléfonos móviles y tablets pueden convertirse fácilmente en un depósito de gérmenes y bacterias. Al llevarlos a todas partes, los ponemos en contacto con todo tipo de superficies, y no es de extrañar que pronto empiecen a acumular polvo, suciedad… o cosas peores.

Lavarse las manos a menudo es la regla de oro para protegerse contra los virus y las bacterias. Se trate del Coronavirus (COVID-19) o de cualquier otro, esta buena práctica es esencial para prevenir problemas de salud.

No obstante, si seguimos tocando como si nada las pantallas de nuestros móviles y tablets, nuestros esfuerzos y buenas intenciones habrán sido en vano.

A continuación, algunos puntos  para cuidar la higiene de todos estos dispositivos:

Cómo limpiar el móvil o tablet

Limpiar el teléfono correctamente y sin dañarlo es muy fácil. Tan sólo necesitamos usar toallitas húmedas desinfectantes.

Se pueden encontrar en cualquier supermercado, eliminan gérmenes y bacterias con un eficacia casi del 100%.

Si no se encuentran o se prefiere no comprarlas, se puede usar cualquier otro tipo de toallita o paño suave humedecido en una solución de agua y alcohol etílico.

La toallita debe pasarse por toda la superficie externa del dispositivo, no solo por la pantalla. De hecho, especialmente si el teléfono tiene una funda o carcasa, la mayoría de residuos se acumulan en la parte trasera y en la propia funda.

Cómo limpiar el teclado de la computadora

Si bien los móviles y tablets pueden desinfectarse fácilmente gracias a que cuentan con una pantalla táctil, las computadoras pueden no ser tan fáciles de limpiar.

¿Cómo debemos proceder entonces? Si es una portátil, se debe apagar y desconectar de la toma de corriente y, si es posible, extraer la batería. Si el teclado no está integrado, sencillamente desconectarlo del PC (quitar cualquier tipo de protector si lo tuviera).

Se recomienda darle la vuelta al portátil o al teclado para que la suciedad caiga por sí misma, y limpiarlo después con un paño suave (microfibra o gamuza) ligeramente húmedo. Finalmente, si aún se tienen residuos entre las teclas, podría utilizar un poco del aire comprimido.

Cómo limpiar la pantalla de la computadora

La pantalla puede dañarse muy fácilmente si se utilizan productos agresivos. Por lo que se recomienda utilizar un paño de microfibra o una toallita para las gafas, humedecidos con un poco de agua. Se debe pasar por la superficie muy suavemente, sin frotar ni rascar.

Lo que no se debe hacer

Tomaremos como referencia las sugerencias de Apple en esta guía para limpiar sus productos, que pueden aplicarse para cualquier dispositivo electrónico:

  • Limpiar la pantalla con mucha fuerza o apretando demasiado.
  • Sumergir el dispositivo directamente en desinfectante líquido, a menos que estés completamente seguro de que tu dispositivo es resistente al agua.
  • Rociar desinfectantes en aerosol directamente sobre el dispositivo.
  • Utilizar una tela rugosa que pueda rayar la pantalla (ni siquiera papel).
  • Utilizar productos muy agresivos.

La higiene de los aparatos electrónicos, como la de cualquier otro objeto cotidiano, contribuye a prevenir los riesgos para nuestra salud. Convertir estas pequeñas precauciones en un hábito puede marcar la diferencia.

Fuente https://es.ccm.net/faq/37358-como-limpiar-y-desinfectar-tu-telefono?een=c9978d65a2f1a43345c0dcdbd0cca198&utm_source=greenarrow&utm_medium=mail&utm_campaign=ml147_coronaviruspor

Reducir riesgos de seguridad al hacer Home Office

marzo 11, 2020|

Reducir riesgos de seguridad al hacer Home Office

Cada vez más empresas a nivel mundial están implementando entre sus colaboradores la modalidad de trabajo remoto.

Aunque muchas de ellas han recurrido anteriormente al home office, es probable que otras compañías estén instaurando este sistema por primera vez.

Todavía no son conscientes de los riesgos a los que podrían exponerse, si no informan a sus empleados, ni fortalecen sus sistemas de seguridad informática.

Una vez que notebooks, smartphones o tablets se llevan fuera de la infraestructura de red de una empresa y se conectan a nuevas redes y WiFi, los riesgos se amplían y aumentan.

Según un estudio desarrollado por Kaspersky, el 25% de los latinoamericanos no cuenta con una computadora portátil destinada únicamente para trabajar.

Si la tiene, el 30% de ellos la conecta a una red pública inalámbrica (cafés, restaurantes y aeropuertos) cuando está fuera de la oficina. De estos, sólo el 8% asegura que se conecta a una red virtual privada (VPN) mientras se encuentra en terreno.

El mismo sondeo evidenció que el 44% de los consultados responde a una política corporativa de seguridad que resguarda el uso de celulares o computadores portátiles. Un 35% no se rige por ninguna norma y un 21% desconoce si su compañía tiene alguna implementada.

“Actualmente el Coronavirus no sólo está poniendo en jaque la salud de las personas. También está siendo utilizado como gancho por los ciberdelincuentes para propagar malware.

Además de un aumento en el trabajo remoto para proteger la salud de los trabajadores, hemos visto que delincuentes informáticos intentan aprovechar el interés causado. Ocultando archivos maliciosos en documentos que supuestamente se relacionan con la enfermedad, por lo que a medida que las personas continúen preocupadas sobre el brote, es posible que veamos más y más malware oculto en archivos falsos que contienen una variedad de amenazas.

Desde troyanos hasta gusanos que son capaces de destruir, bloquear, modificar o copiar datos, así como interferir en el correcto funcionamiento de las computadoras”, explica Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky.

“Las empresas deben comunicarse con sus trabajadores y explicarles claramente los riesgos a los que se exponen. Tanto ellos como la organización, si no se toman los resguardos correspondientes al momento de conectarse a Internet. Por ejemplo, si dan clic en enlaces sospechosos o abren correos de remitentes desconocidos”, recalca Bestuzhev.

Consejos

Con el fin de que las organizaciones reduzcan los riesgos de ciberataques asociados al trabajo remoto, Kaspersky aconseja lo siguiente:

  1. Proporcionar una VPN para que el personal se conecte de forma segura a la red corporativa.
  2. Restringir los derechos de acceso para quienes se conectan a la red corporativa.
  3. Asegurarse de que el personal sea consciente de los peligros de abrir enlaces y descargar archivos de dudosa procedencia o responder a mensajes no solicitados.
  4. Implementar siempre las últimas actualizaciones de sistemas operativos y aplicaciones.
  5. Proteger todos los dispositivos corporativos, incluidos los móviles y las computadoras portátiles, con una solución antimalware adecuada para la empresa.

Otra alternativa que permite verdaderas ventajas de negocio son las tecnologías en la Nube, las cuales representan un factor primordial para la implementación de nuevas políticas de trabajo.

Le invitamos a ponerse en contacto con nosotros para proveerle más información  respecto al apoyo que Adaptix Networks puede brindar específicamente a su empresa en servicios de Cómputo en la Nube. Así como los casos de éxito con nuestros clientes.

Fuente https://computerworldmexico.com.mx/home-office-cinco-consejos-para-reducir-los-riesgos-de-seguridad-a-empresas/

Nueva tendencia ransomware

febrero 24, 2020|

Nueva tendencia ransomware

Los creadores de ransomware parecen seguir una nueva tendencia: publicar los datos que las empresas se niegan a pagar el rescate.

La creación de copias de seguridad ha sido una de las medidas de protección más efectivas y arduas que se tienen contra el ransomware de cifrado. Ahora, los cibercriminales parecen haberse fijado en aquellos que confían en las copias de seguridad. Los cibercriminales responsables de crear varios programas de ransomware, ante la negativa de pago de un rescate, han optado por filtrar en línea los datos confidenciales de sus víctimas.

La publicación de datos confidenciales en línea es una forma de cumplir una amenaza

Las amenazas de divulgación de información confidencial no son asunto nuevo. Por ejemplo, en 2016, el grupo detrás del cryptoware que infectó el sistema Ferroviario Municipal de San Francisco intentó valerse de ese truco. Pero jamás cumplieron sus amenazas.

Maze fue el primero

A diferencia de sus antecesores, el grupo cibercriminal responsable del ransomware Maze sí cumplió sus amenazas a finales de 2019, y en más de una ocasión. En noviembre, cuando Allied Universal se rehusó a pagar un rescate, los cibercriminales filtraron en línea 700 MB de datos, incluyendo contratos, convenios de terminación, certificados digitales, entre otros. Los chantajistas dijeron que habían publicado solamente el 10% de lo que había robado y amenazaron con publicar el resto de la información confidencial si la víctima no cooperaba.

En diciembre, los cibercriminales a cargo de Maze crearon un sitio web que usaron para publicar los nombres de las empresas atacadas, las fechas de infección, las cantidades robadas, las direcciones IP y nombres de los servidores infectados. También cargaron allí algunos documentos confidenciales. A fines de ese mes, se publicaron online 2 GB de archivos, que al parecer habían sido robados de la ciudad de Pensacola, Florida. Los chantajistas afirmaron que habían publicado la información para probar que no estaban alardeando.

En enero, los cibercriminales responsables de Maze subieron 9.5 GB de datos robados de Medical Diagnostic Laboratories y 14.1 GB de documentos del fabricante de cables Southwire, quienes anteriormente habían demandado a los chantajistas por la filtración de información confidencial. La demanda hizo que el sitio web de Maze cerrara, pero no tardará en volver.

Y ahora vienen Sodinokibi, Nemty, BitPyLock

Después aparecieron otros cibercriminales. El grupo detrás del ransomware Sodinokibi, usado para atacar la empresa financiera internacional Travelex en vísperas de Año Nuevo, señaló que su intención era publicar los datos confidenciales pertenecientes a los clientes de la empresa a inicios de enero. Los cibercriminales dijeron tener más de 5 GB de información privada, incluyendo fechas de nacimiento, números de seguridad social e información sobre tarjetas bancarias.

En cuanto a Travelex, la empresa asegura que no ha visto pruebas de dicha filtración de datos online y por ello se niega a pagar un rescate. Por su parte, los cibercriminales señalan que la empresa ha accedido a negociar a fin de evitar la filtración de datos confidenciales.

El 11 de enero, el mismo grupo subió enlaces para aproximadamente 337 MB de datos confidenciales a un foro de mensajes para hackers, y señalaron que los datos pertenecían a la empresa Artech Information Systems, la cual se había rehusado a pagar el rescate. Los cibercriminales dijeron que los datos confidenciales filtrados únicamente representaban una fracción de lo que habían robado. Dijeron que su cometido era vender el resto, no publicarlo, a menos que las víctimas cumplieran con el pago de un rescate.

Los creadores del malware Nemty serían los siguientes en comunicar sus planes para publicar los datos confidenciales de quienes no pagaron. Dijeron que su cometido era crear un blog donde publicarían por partes los documentos internos de las víctimas que se hayan negado a cumplir con sus exigencias.

Los operadores del ransomware BitPyLock  su sumaron a la tendencia cibercriminal al añadir en la nota de rescate la promesa de que divulgarían los datos confidenciales de sus víctimas. Pese a que no lo han hecho aún, también cabe la posibilidad de que BitPyLock haya robado información confidencial.

No se trata de un simple ransomware

No son ninguna novedad las funciones avanzadas añadidas a los programas de ransomware. Por ejemplo, en 2016, el troyano Shade instalaba herramientas de administración remota, en lugar de cifrar los archivos, si descubría que se había topado con una máquina dedicada a llevar la contabilidad. CryptXXX cifró archivos, robó Bitcoins y las credenciales de inicio de sesión de las víctimas. El grupo responsable de RAA equipó algunas versiones del malware con el troyano Pony, cuyo objetivo era robar las credenciales de inicio de sesión.  La capacidad de robo de datos del ransomware  no debería sorprendernos, especialmente porque ahora las empresas reconocen la necesidad de crear copias de seguridad de su información.

Es preocupante que las copias de seguridad ya no ofrezcen una defensa contra estos ciberataques. Si tus máquinas se infectan, no existe modo de evitar las pérdidas, que no se limitarán necesariamente al pago de un rescate, pues los chantajistas no ofrecen ninguna garantía. La única manera de protegerse es impedir que el malware penetre en tus sistemas informáticos.

Cómo protegerse del ransomware

Aún queda por ver si esta nueva tendencia en el ransomware es efectiva o se abandonará. Estos ataques apenas están ganando impulso, así que es necesario mantenerse protegido contra las ciberamenazas. Eso no solo significa evitar el daño en la reputación y la divulgación no autorizada de los secretos comerciales, ya que si se permite el robo de datos personales de algún cliente, podrían aplicarse elevadas multas. A continuación algunos consejos de ciberseguridad publicados por Kaspersky:

  • Fomentar una mejor concientización sobre la seguridad de la información entre empleados. Mientras más informado esté el personal en materia de ciberseguridad, menor es la probabilidad de que ellos sean víctimas del phishing y otras técnicas de ingeniería social.
  • Actualizar cuanto antes sistemas operativos y el software, especialmente en aquellos que se hayan identificado vulnerabilidades que permitan el acceso y el control no autorizados de tu sistema.
  • Utilizar una solución de protección especializada contra el ransomware. Por ejemplo, se puede descargar el Kaspersky Anti-Ransomware Tool sin costo alguno.

Fuente https://latam.kaspersky.com/blog/ransomware-data-disclosure/17077/

Amenazas cibernéticas

enero 24, 2020|

Amenazas cibernéticas

Ningún usuario de Internet está exento de sufrir algún incidente a causa de las amenazas cibernéticas actuales.

Cada vez es mayor la probabilidad de ser víctimas de la ciberdelincuencia, debido al creciente uso de la tecnología y a las atractivas ganancias que dejan este tipo de delitos.

A nivel global, hay una industria que crece a un ritmo anual de entre 400% y 500%: la del cibercrimen.

Esta creciente amenaza ha ocasionado que en los últimos cinco años, las empresas y negocios del país hayan incrementado sus esfuerzos en la implementación de medidas para enfrentar este negocio ilícito.

El mundo se hace más digital, lo cual significa que la superficie de ataque a los usuarios –no sólo de las empresas y los gobiernos– se incrementa. Es decir, están más expuestos a la ciberdelincuencia.

Las cifras de estos delitos seguirán creciendo porque los ciberdelincuentes emplean cada vez mejores técnicas, más creativas y eficaces. Lo que vuelve prácticamente imposible estar protegidos frente a las distintas ofensivas. Dicho en otras palabras, las amenazas van evolucionando.

En el caso particular de México –noveno país más atacado del mundo y segundo en Latinoamérica–, entre octubre de 2018 y el mismo mes de 2019 se registraron 300 millones 868 mil 532 ataques por malware (programa o código malicioso). Lo que muestra un incremento de 31% en dichos delitos, de acuerdo con datos de la firma de ciberseguridad Kaspersky.

En todos estos ilícitos los delincuentes tienen a su favor el anonimato. Como es difícil ubicarlos, los delitos que cometen en la web representan una actividad de bajo riesgo para ellos y las ganancias que obtienen son altamente rentables.

Actualmente, se estima que la industria del crimen cibernético vale más de 700 billones de dólares. Aunque hay quienes dicen que su valor llega a rondar arriba de un trillón de dólares.

Lo que es un hecho, como ya hemos apuntado, es que se trata de una industria en constante ascenso y de gran atractivo para los criminales de la web.

Ahora bien, ¿qué podemos hacer ante esta situación? ¿cómo podemos estar mejor preparados para contrarrestar los impactos de este tipo de crimen?

El primer aspecto es comprender que la inmunidad no existe en estos casos para ninguna organización.

Muchas empresas utilizan la palabra blindaje como su aspiración de protección. Pensando que ello significa “inmunidad”, pero esto no deja de ser sólo una aspiración. Porque la seguridad completa no existe o al menos, no se sabe de alguna compañía que lo haya logrado.

Lo único que tiene seguro una empresa o cualquier usuario de la web es que, en algún momento van a ser atacados.

Por eso se deberíamos estar preparados para responder de la mejor manera posible, buscando minimizar el impacto del incidente; a esto se le llama resiliencia.

Fuente https://www2.deloitte.com/mx/es/pages/dnoticias/articles/amenazas-ciberneticas-peligro-en-constante-evolucion.html

Prevención ante ransomware

enero 16, 2020|

Prevención ante ransomware

Algunos pasos útiles para la prevención de un brote de ransomware:

1. Utilizar software antivirus y filtrado de correo electrónico

Tener software antivirus instalado en todas las máquinas. El software debe actualizarse regularmente y escanear los archivos que se abren y envían. Configure el filtrado de correo electrónico en su servidor de correo. No menos importante, implemente un proceso para revisar e implementar actualizaciones de seguridad. Cualquier vulnerabilidad de alto a extremo riesgo debería ser reparada en 48 horas.

Todos los sistemas operativos de servidor y escritorio deben mantenerse actualizados con parches. Estos parches a menudo incluyen mejoras de seguridad basadas en nuevas amenazas y exploits. También, la mayoría de las aplicaciones incluyen procesos que acceden a Internet y las abre a la explotación por parte de ransomware. Audite todas las aplicaciones para asegurarse que estén configuradas y actualizadas.

3. Asegurar cualquier punto de acceso remoto

Las herramientas remotas como RDP (Remote Desktop Protocol) permiten el acceso remoto a los ordenadores para trabajo remoto y soporte del sistema. RDP es un objetivo frecuente de ransomware y debe configurarse de forma segura.

4. No use credenciales simples o predeterminadas

Consultar los requisitos de contraseña de usuario y contraseñas para asegurar que todos los PDR son fuertes. Verifique que los privilegios de administración solo se hayan otorgado a los usuarios y los procesos que los necesitan, y que se usen solo para tareas que necesitan esos privilegios.

5. Tenga cuidado con los dispositivos conectados

Administre el uso de dispositivos de almacenamiento extraíbles, como memorias y unidades USB. Restrinja el acceso a unidades y dispositivos extraíbles que se utilizan para copias de seguridad y manténgalos seguros.

6. Promover la conciencia del usuario

Aunque se tenga instalado un antivirus y un software de filtrado de correo electrónico, ningún software es infalible. Eso significa que la atención del usuario también es importante para proteger contra el ransomware que llega a través de mensajes y correos electrónicos que contienen enlaces o archivos adjuntos.

Desarrolle una lista de verificación de correo electrónico sospechosa y distribúyala a todo el personal. Esta lista de verificación de correo electrónico podría incluir lo siguiente:

  • ¿La redacción del correo electrónico suena vaga?
  • ¿La dirección del correo electrónico corresponde a quién pretende ser?
  • ¿La dirección del correo electrónico ha modificado la ortografía para que parezca una fuente confiable?
  • ¿Hay algún error ortográfico en la parte principal del correo electrónico?
  • ¿Hay un sentido de urgencia?
  • ¿Reconoces la extensión del archivo adjunto?

Fuente https://www.interbel.es/guia-definitiva-de-proteccion-contra-ransomware-parte-iii/

Índice de Riesgo Cibernético en su nivel más alto

enero 13, 2020|

Índice de Riesgo Cibernético en su nivel más alto

65% de las compañías asegura haber tenido al menos un incidente durante el año pasado, según un informe de Trend Micro elaborado por Ponemon Institute.

El cual asegura que de una muestra de 1,000 compañías encuestadas en Estados Unidos, 650 han experimentado una o más brechas de datos de cliente y el 62% ha perdido propiedad intelectual sensible.

De este modo, el Índice de Riesgo Cibernético (CRI) de las organizaciones ha crecido, debido a la percepción de un sistema mayor de amenazas. Y se sitúa, según la encuesta, en su nivel más alto.

Lo más preocupante, para este año se prevé que el 78% perderá registros de clientes y que el 77% perderá activos de información.

Asimismo, el 81% de las compañías cree que es probable sufrir un ataque en los próximos 12 meses.

“Las organizaciones siguen invirtiendo en tecnologías de vanguardia para combatir el creciente riesgo de las ciberamenazas para sus datos e infraestructuras, pero el índice muestra que todavía hay espacio para prepararse mejor”, asegura Jon Clay, director de comunicación de amenazas globales de Trend Micro.

“El CRI es una herramienta sólida para que los CISO la usen y evalúen su postura de seguridad en un panorama siempre cambiante”, expresan desde Ponemon Institute. “A partir de los puntos de referencia establecidos se pueden destilar fácilmente la multitud de cambios de infraestructura y amenazas de una manera significativa”.

Los encuestados han calificado la interrupción o el daño de la infraestructura crítica como la principal consecuencia de tales ataques, mientras que el phishing y la Ingeniería Social se destacaron como la amenaza número uno para las organizaciones.

Fuente https://cso.computerworld.es/tendencias/el-indice-de-riesgo-cibernetico-de-las-empresas-se-situa-en-su-nivel-mas-alto

Go to Top