Fortinet en América Latina

Fortinet en América Latina

De acuerdo con el último Worldwide Quarterly Security Appliance Tracker realizado por IDC, Fortinet se destaca como el proveedor de más rápido crecimiento en términos de envíos entre los principales proveedores.

Fortinet posee el 44.3% de participación de mercado en unidades de envío de dispositivos de seguridad para el cuarto trimestre de 2017. Logrando una penetración de casi la mitad del mercado total.

También lideró la cuota de mercado en ingresos regionales con un 20.4% en el mismo período. Revelando su constante impulso al proporcionar tecnología de seguridad a empresas de todos los tamaños, proveedores de servicios de telecomunicaciones y gobiernos en toda la región.

Además, Fortinet en América Latina se posicionó como la compañía de ciberseguridad número uno en participación de mercado por unidades de dispositivos entregados en mercados clave de Argentina, Brasil, Chile, Colombia y México.

La capacidad de proporcionar una arquitectura de seguridad amplia, integrada y automatizada que protege a todos los puntos de la red, desde el IoT a la Nube e incluyendo a redes físicas y virtuales, inalámbricas y alámbricas, brinda a los clientes de Fortinet la protección integral contra amenazas. Necesaria para contrarrestar los desafíos de ciberseguridad en constante evolución.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir de manera importante el riesgo de sufrir algún ataque.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet. Así como los casos de éxito con nuestros clientes.

Fuente http://itconnect.lat/portal/fortinet-2017/

Incremento en costo financiero de ciberataques

Incremento en costo financiero de ciberataques

En los últimos años, miles de empresas a nivel mundial han aumentado de manera considerable sus inversiones en ciberseguridad. Para defenderse de la también creciente ola de ciberataques que se registran a nivel global.

De acuerdo con una reciente publicación del sitio DiarioTI, la mayor inversión en sistemas de defensa para prevenir o mitigar ciberataques, va de la mano con el aumento del costo financiero de los mismos. Como se informa en un estudio realizado por el Ponemon Institute en colaboración con Accenture.

Según el informe en cuestión, el costo financiero del cibercrimen para las empresas, aumentó en 27.4% en 2017, con respecto al costo financiero de los ciberataques en 2016.

El costo financiero de los ciberataques varía según la modalidad.

En términos generales, las principales afectaciones que sufren las empresas por cuenta del cibercrimen, se originan en:

  • Malware.
  • Ataques a través de páginas web.
  • Denegación de servicios.
  • Filtración de información a través de empleados activos o antiguos ex empleados.
  • Código malicioso que abre accesos a las plataformas corporativas.
  • Phishing (una modalidad de la denominada ingeniería social).
  • Ransomware ( secuestro de plataformas o información).
  • Robo físico de dispositivos electrónicos.
  • Robots informáticos, conocidos también como botnets.

Parte del problema que están enfrentando las compañías a nivel global, es no saber cómo invertir apropiadamente sus recursos para defenderse de los ciberataques.

Para contrarrestar las inversiones inapropiadas, las organizaciones deben evaluar a profundidad el tipo de ataques a los que son más susceptibles.

Consecuentemente, implementar programas que permitan equilibrar la relación costo-beneficio de sus sistemas de protección.

Es necesario pensar en una estrategia de ciberseguridad para que las organizaciones puedan abordar estas amenazas en constante evolución. Tomando medidas para proteger a sus empleados, clientes y ciudadanos a largo plazo.

Construir y mantener una ciberdefensa que se mantenga al día con el panorama emergente de la amenaza, es un reto.

Esta es una tarea que deben realizar los departamentos de TI de las organizaciones, de manera conjunta con los departamentos financieros.

Teniendo presente que un ciberataque puede resultar mucho más costoso que la prevención del mismo. Sin tener en cuenta costos como la reputación propia de las organizaciones que es algo incalculable.

Fuente https://diarioti.com/opinion-costo-financiero-de-los-ciberataques-a-la-alza/106838

Riesgos para las PyME en 2018

Riesgos para las PyME en 2018

Más allá del éxito de una PyME, hay riesgos internos y externos que deben considerarse como parte de su crecimiento. Aunque en ocasiones, los mismos empresarios desconocen el nivel de amenaza al que están expuestos.

De acuerdo con el INEGI, las empresas de nueva creación viven en promedio 7.7 años.

El Global Risk Report (GRR) presentado hace unas semanas en el Foro Económico Mundial, resalta que la ciberseguridad, los fenómenos ambientales y la situación geopolítica son los temas que más preocupan a más 1,000 expertos en 2018.

Estos resultados son similares a los publicados en un Informe de Riesgos y Oportunidades para Pymes desarrollado por Zurich, que destaca tres riesgos principales para estos negocios en México: robo de datos, daño reputacional y desastres naturales.

El GRR indica que los ciberataques prácticamente se han duplicado en cinco años. Una tendencia creciente es la que apunta hacia la infraestructura esencial que puede provocar en el peor de los casos, el colapso de los sistemas que mantienen a sociedades enteras en funcionamiento.

En esta línea, los resultados del informe evidenciaron que el robo de datos y ahorros, son dos ciberdelitos más preocupantes para 62% de los encuestados en México.

Aunque sólo 6% cuenta con protección actualizada para evitar ciberdelitos.

La vulnerabilidad y la filtración de datos son problemas que los empresarios aún desestiman. Pocos consideran que podrían ocasionar desfalcos económicos o daños en la reputación de su negocio.

Peligros ambientales

En términos de probabilidad e impacto para los próximos 10 años, existen cinco peligros que se posicionan en el Global Risk Report por encima del promedio:

  • Clima extremo.
  • Pérdida de la biodiversidad.
  • Colapso de ecosistemas.
  • Grandes desastres naturales.
  • Desastres ambientales causados por el hombre.

El año pasado en México tuvimos dos sismos con importantes daños en la infraestructura del país. Así como varios fenómenos meteorológicos.

El Informe de Riesgos y Oportunidades indica que las lluvias, las inundaciones y las sequías son los fenómenos naturales que más preocupan a las PyME mexicanas por los riesgos para su operación (daños materiales, afectaciones a los empleados o actividad empresarial interrumpida).

Sean resultados globales o locales, es importante entender como mitigar estos complejos riesgos interconectados, que no sólo afectan a escala mundial, también los efectos van ligados a la economía local, a los negocios, su infraestructura y a la misma población.

Fuente https://www.forbes.com.mx/dos-importantes-riesgos-para-las-pymes-en-2018/

Antivirus y pruebas independientes

Antivirus y pruebas independientes

Teniendo en cuenta la gran cantidad de soluciones de seguridad, entre ellos los antivirus para proteger equipos de cómputo y redes, los resultados de las pruebas independientes son de gran importancia.

Si se desea realizar una elección con criterio y conseguir resultados relevantes. Se deberá escoger una solución de seguridad con base en las conclusiones de varias pruebas independientes.

Ya que los expertos no trabajan de forma conjunta para recabar un resultado general. Todos los años Kaspersky Lab ofrece información de los diferentes estudios independientes registrados en un Top 3 con el objetivo de facilitar el acceso a la información del universo antivirus.

Dichas métricas se calculan con los resultados de las pruebas llevadas a cabo por los laboratorios más importantes y reputados: AV-Comparatives, AV-Test, SELabs, MRG Effitas, Virus Bulletin, ICSA Labs y PC Security Labs.

Se tienen en cuenta las pruebas generales y las de tareas específicas como, por ejemplo, el análisis comparativo del rendimiento antiransomware del antivirus, el análisis de los mecanismos de protección en Android y la evaluación de falsos positivos, entre otros.

Los productos de cada proveedor cuentan con tres estadísticas: número de pruebas anuales, número de veces en las que el producto ha alcanzado uno de los tres primeros puestos y el número de veces que ha conseguido quedar primero.

Para equilibrar los resultados, las empresas que no suelen participar (aquellas con menos de un 35% de participación en estas pruebas) no se incluyen en las métricas.

En 2017, se incluyeron proveedores de antivirus tan conocidos como Avast, AVG, Avira, BitDefender, ESET, F-Secure, G DATA, McAfee, Microsoft, Sophos, Symantec, Trend Micro, Kaspersky Lab y muchos más (en total 133).

Para consultar los resultados puede ingresar al enlace https://media.kaspersky.com/en/TOP3_2017.pdf

Kaspersky Lab ha conseguido un puesto entre los tres primeros el 91 % de las veces, 78 veces entre los tres primeros y hemos logrado 72 primeros puestos.

El segundo puesto lo ocupa BitDefender con 61 pruebas y 44 medallas.

La importancia de la ciberseguridad

La importancia de la ciberseguridad

La ciberseguridad como uno de los desafíos más importantes de la era digital.

El crecimiento global de las redes y la información, impulsado por la innovación tecnológica, ha permitido a la sociedad crear prosperidad y mejorar la calidad de vida.

Sin embargo, este rápido cambio ha generado también un desafío de largo plazo: gestionar los riesgos de seguridad a medida que el mundo depende cada vez más de la cibernética y las amenazas aumentan.

Los líderes empresariales internacionales calificaron las amenazas cibernéticas como uno de los principales riesgos de negocios de acuerdo con los resultados obtenidos en la 21a Encuesta Global de CEO de PwC.

También reconocieron que las principales repercusiones de los ciberataques son la pérdida o compromiso de datos confidenciales y la interrupción de actividades.

En México, mientras que las grandes y medianas empresas comenzaron hace tiempo a considerar la seguridad de la información un activo estratégico y una oportunidad para proteger su negocio, las autoridades y la población en general desconocen o desatienden los riesgos a los que está expuesto todo aquel que esté conectado a una red, ya sea a través de un smartphone, una computadora personal o una fábrica digital.

Las organizaciones mexicanas deberían tener siempre las respuestas a las siguientes preguntas:

  • ¿Qué información tengo?
  • ¿Dónde la tengo?
  • ¿Quién tiene acceso a ella?

Otro aspecto a considerar son las amenazas internas. Para las cuales, las empresas generalmente no están preparadas.

Si se tienen las bases adecuadas para gestionar los riesgos, es posible aprovechar la conectividad sin perder la confianza de los consumidores y monetizar la información al tiempo que se respeta la privacidad.

Con la inteligencia para evitar amenazas y las capacidades para compartir información se puede ayudar a los grupos de interés a identificar y prevenir los riesgos emergentes más rápida y eficazmente.

Las tecnologías innovadoras de seguridad en la Nube, el análisis de datos, el monitoreo, la autentificación y el software de código abierto pueden ser herramientas poderosas para quienes gestionan los riesgos en el ciberespacio.

Fuente http://blog.pwc.mx/la-importancia-de-la-ciberseguridad/

Evaluaciones posteriores a WannaCry revelan vulnerabilidades

Evaluaciones posteriores a WannaCry revelan vulnerabilidades

Durante el ataque de ransomware WannaCry registrado en mayo de 2017, algunos hospitales en Reino Unido fueron afectados. Derivando en la cancelación de por lo menos 7,000 consultas médicas y con ello, la suspensión del tratamiento a pacientes.

WannaCry es un tipo de malware conocido como gusano ransomware, capaz de viajar de máquina a máquina infectando nuevas computadoras en redes corporativas.

Después de infectar una nueva máquina, trabaja silenciosamente para infiltrarse dentro del sistema operativo. Posteriormente inicia el proceso de cifrado de la información y el reinicio del equipo. Con lo cual, al usuario se le imposibilitará el acceso hasta que cuente con la clave de cifrado.

A las víctimas se les exigió un rescate de USD $300 (£ 214) por dicha llave.

Posteriormente, se indicó que una de las causas del ataque, fue que los hospitales afectados no habían instalado los parches para el sistema operativo Windows, disponibles con anterioridad al ataque.

En una audiencia parlamentaria, funcionarios del Departamento de Salud (DoH) informaron que ninguna de las 200 organizaciones sanitarias inspeccionadas cumple con los estándares nacionales de seguridad establecidos.

Así lo destaca una publicación en The Guardian. El subdirector general del NHS (Servicio Nacional de Salud) Digital, Rob Shaw, informó que de las 200 evaluaciones, ninguna obtuvo resultados que alcanzaran el nivel establecido.

La Oficina Nacional de Auditoría (NAO) indicó que no fue posible para el DoH establecer un costo por el impacto del ataque. Probablemente nunca se sabrá la magnitud del daño.

Fuente https://www.theguardian.com/technology/2018/feb/05/every-nhs-trust-tested-for-cyber-security-has-failed-officials-admit

Fortinet recibe certificación ICSA

Fortinet recibe certificación ICSA

En este inicio del 2018 proporcionó un recordatorio importante sobre la dualidad de los ciberataques.

Por un lado, las vulnerabilidades de Spectre y Meltdown resaltan una vez más que siempre habrá nuevas formas para que los ciberdelincuentes ingresen a las organizaciones.

Por otro lado, las noticias  frecuentes acerca de la pérdida de información, tanto en empresas como en organizaciones gubernamentales, nos recuerdan que las vías de ataque, como el correo electrónico, rara vez desaparecen.

De hecho, en el Verizon Data Breach Investigations Report (DBIR) de 2017, se indica que el vector de ataque más común es el correo electrónico, siendo responsable del 66% del malware instalado.

Debido a esto, Fortinet insta a las organizaciones a revisar la efectividad de su seguridad para el correo electrónico.

Analistas señalan que las amenazas avanzadas (ransomware, correo electrónico empresarial comprometido, entre otros) evitan fácilmente los mecanismos de prevención basados ​​en reputación y firmas como los que algunos Gateway (SEG) utilizan tradicionalmente.

La mayoría de los proveedores de seguridad para correo electrónico indican lo mismo: “tasa de captura del 99.9%, sin falsos positivos, fácil de administrar”, etc.

El desafío con el que Fortinet está firmemente comprometido es la participación regular en pruebas independientes. Por ejemplo, las pruebas de certificación de Advanced Threat Defense realizadas por ICSA Labs.

En el cual, Fortinet Advanced Threat Protection cerró el año con un 100% de detección y 0% de falsos positivos frente a estas amenazas avanzadas del correo electrónico.

Puntos destacados de dicha certificación:

  • ICSA ejecuta una de las dos pruebas independientes para la medición de la efectividad en la seguridad del correo electrónico. (La otra es ejecutado por Virus Bulletin).
  • ICSA ha estado realizando esta prueba trimestralmente durante más de un año, y solo dos soluciones han obtenido su certificación para Advanced Threat Defense for Email.
  • Para Fortinet las pruebas independientes son un recurso crítico para la toma de decisiones de los clientes, así como un punto importante en el proceso de mejora contínua.

En Adaptix Networks destacamos la importancia de implementar soluciones de seguridad integrales para disminuir de manera importante el riesgo de sufrir algún ataque.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto a la implementación de nuestras soluciones Fortinet . Así como los casos de éxito con nuestros clientes.

Fuente https://blog.fortinet.com/2018/01/16/fortinet-certified-by-icsa-for-advanced-threat-defense

Customer Choice Awards 2017

Customer Choice Awards 2017

Gartner Peer Insights brindó a las organizaciones una manera imparcial y fácil de recopilar la opinión de los propios clientes.

Al mismo tiempo, permite que los encargados de la ciberseguridad en las empresas tomen decisiones sobre tecnología, al conocer los productos y servicios a través de expertos imparciales.

Gartner Peer Insights ofrece perspectivas detalladas para cada fase del ciclo de vida de TI. Desde la evaluación y la implementación, hasta el servicio y soporte.

En los Customer Choice Awards 2017 (Premios Selección del Cliente) Kaspersky Lab fue reconocida por sus calificaciones de satisfacción del cliente con el premio Platinum para las Plataformas de Protección a Endpoints.

Obtuvo una calificación general de 4.6 sobre 5 según la evaluación de 199 reseñas.

Algunos de los comentarios recibidos:

  • “El proveedor y terceras partes demuestran agilidad para concentrarse en las solicitudes de la compañía y emplear rápidamente sus recursos para construir una solución eficiente y confiable” Gerente de Seguridad de TI en Industria manufacturera.
  • “El rendimiento, la escalabilidad y la flexibilidad de esta solución la convierten en la contramedida más eficaz contra la amenaza de infección por malware de cualquier tipo en una compleja infraestructura de TI distribuida”, experto en seguridad de la información, Industria financiera.

Alessio Aceti, Director de Enterprise Business para Kaspersky Lab comentó:

“Estamos orgullosos de recibir el premio Platino y creemos que las relaciones con nuestros clientes y el valor que nuestros productos y servicios les brindan a ellos y a sus empresas nos hace únicos.

Trabajamos constantemente en desarrollar herramientas más valiosas para nuestros clientes que les ayuden a prepararse contra las amenazas cibernéticas, sin omitir los altos niveles de satisfacción que hemos construido con ellos y nuestras soluciones”.

La cartera de productos empresariales de Kaspersky Lab abarca una variedad de soluciones para proteger a las grandes empresas contra todo tipo de ciberamenazas.

Se ha ampliado recientemente con la solución de Detección y Respuesta para endpoints y una amplia gama de Servicios de inteligencia de Seguridad.

A fin de proporcionar a las empresas inteligencia para seguridad y un método adaptable que las proteja contra las amenazas más avanzadas y haga mínimo el daño que tal incidente pudiera causar.

Le invitamos a ponerse en contacto con nosotros para proveerle más información respecto al apoyo que Adaptix Networks puede brindar a su empresa en software de seguridad y las herramientas corporativas de Kaspersky Lab.

Vulnerablidad en procesadores Intel

Vulnerablidad en procesadores Intel

De acuerdo con información publicada por el sitio web The Register, una vulnerabilidad de los procesadores Intel (error de diseño) está forzando a los desarrolladores de Sistemas Operativos a eliminarla mediante el parcheado al kernel.

Esto se debe a que aparentemente, no es posible corregir el fallo con una actualización del microcódigo del procesador.

En la publicación acerca del tema en el sitio Xataka, se indica que el problema permitiría que cualquier aplicación accediera a espacios reservados de memoria a los que no deberían, ya que a su vez daría acceso al resto de recursos de la máquina.

El riesgo en ello sería que un ciberatacante al explotar la vulnerabilidad ganaría permisos de super-usuario en estos sistemas para control remoto o introducir malware.

La información hasta el momento indica que se trata de un problema masivo y que afecta a los microprocesadores Intel de la última década.

Cabe destacar que por el momento Intel no ha confirmado las familias de procesadores afectadas. Sin embargo, se presume que solo los procesadores de 64 bits serían los afectados.

Esto implica que millones de máquinas en todo el mundo estarían afectadas por esta vulnerabilidad. No sólo en el ámbito doméstico, en el que todo PC, portátil o tableta basada en estos microprocesadores estará afectado, sino también en el ámbito empresarial.

Para solucionar el problema la única alternativa parece ser la actualización de los sistemas operativos.

Hasta donde se sabe, todos los sistemas estarían afectados. Así que tanto los usuarios de Windows como los de macOS y Linux, dependerán de sus actualizaciones del sistema.

En el caso de Linux, ya existe una actualización para el kernel. Se espera que tanto Microsoft como Apple publiquen cuanto antes los parches para corregir el problema.

Las actualizaciones también afectarán a grandes plataformas Cloud Computing. Microsoft ha emitido un comunicado indicando que el próximo 10 de enero habrá cortes del servicio para operaciones de “mantenimiento”, lo mismo ha hecho Amazon que tiene previsto el mismo proceso para el próximo 5 de enero.

Nissan Canadá, víctima de intrusión informática

Nissan Canadá, víctima de intrusión informática

Confirman que una intrusión informática en sus sistemas, pudo causar la filtración de datos personales correspondientes a más de un millón de clientes, que financiaron la compra de sus automóviles con servicios proveídos por la compañía:

“Nissan Canada Finance acaba de descubrir que fue víctima de una intrusión informática. Pudo haber permitido que un agente externo tenga acceso desautorizado a la información personal de algunos de nuestros clientes que financiaron sus vehículos mediante Nissan Finance o INFINITI Financial Services”.

La información robada incluye los nombres de los clientes, sus domicilios, los fabricantes y modelos de los vehículos que compraron, los Números de Identificación Vehicular (VIN), su capacidad crediticia, el monto del crédito adquirido y las cuotas establecidas para pagarlo.

La empresa dice que no hay indicios de que entre los datos robados, se encuentre información de contacto como números de teléfono o cuentas de correo electrónico.

Todavía no se ha confirmado si todas las víctimas se encuentran en Canadá o la amenaza afectó a clientes en otros países.

De todos modos, Nissan se ha puesto en contacto con más de 1.13 millones de clientes que podrían estar en peligro de phishing y amenazas de robo de identidad.

Para ayudar a sus clientes a lidiar con los posibles problemas que pueden surgir a raíz de esta falla de seguridad, la compañía ha ofrecido 12 meses de servicios de vigilancia del crédito de sus cuentas mediante la empresa TransUnion a todos los clientes de sus servicios de financiamiento.

Mientras tanto, Nissan está investigando el caso con la ayuda de autoridades, reguladores de privacidad y expertos en seguridad.

Se espera que con esto, la compañía pueda detectar las fallas de seguridad que dieron lugar a este incidente y reevaluar la seguridad de sus sistemas, para asegurarse de que no vuelva a ocurrir una situación similar.

“Ofrecemos nuestras más sinceras disculpas a aquellos clientes cuyos datos pudieron haber sido afectados por esta filtración. Lamentamos mucho la frustración e incomodidades que esto puede estar causándoles”, dijo Alain Bally, el presidente de Nissan Canadá.

Fuente https://securelist.lat/nissan-canada-confirma-que-un-hacker-tuvo-acceso-a-la-informacion-financiera-de-mas-de-1-millon-de-clientes/85888/

Go to Top