Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberseguridad. Mostrar todas las entradas

jueves, 5 de abril de 2018

¿Deseas aprender sobre seguridad informática?


A nivel mundial cada día aumentan exponencialmente los ciberataques, por lo que aumentará la demanda de profesionales especializados en el área.

Para quienes dominan el inglés, probablemente puedan conseguir mayor variedad de cursos estructurados sobre seguridad informática, algunos incluso avalados por universidades, en muchos casos estos cursos son impartidos y certificados sin costo.

En Latinoamérica, si bien es cierto que existen grandes especialistas que comparten sus conocimientos en sus redes sociales, , no deja de ser verdad que existen menor cantidad de cursos en español. La buena noticia es que se pueden encontrar videos, tutoriales, webinar que realizan los fabricantes y que son grandes y confiables fuentes de conocimiento.

Te ofrecemos una guía para iniciarte en el área de seguridad informática:

Universidades-plataformas de e-learning que ofrecen MOOC (cursos) gratuítos:

·         Miriadax.net ofrece cursos completos de 32 horas de introducción a la seguridad informática. Están certificados y avalados por diferentes Universidades españolas.
·         Incibe.es (instituto Nacional de Ciberseguridad (España). Se debe estar atentos porque periódicamente se abren las convocatorias.
·         Computerworlduniversity.es ofrece Mooc para profesionales en el área de informática.
·         www.uv.es Universitat De Valéncia.

Fabricantes:

·         El Blog de Welivesecurity (ESET) para comenzar a leer sobre el tema.
·         La plataforma de e-learning de ESET (Academia ESET), en donde la mayor parte de los cursos son gratuitos y certificados por ESET Latinoamérica.
·         Symantec: en su página oficial ofrece una gran variedad de artículos relacionados con seguridad informática. En sus Redes Sociales también disponen de muy buen material y software gratuito para instalar en tus dispositivos móviles y protegerlo de posibles ataques y pruebas de Ciberseguridad.
·         Kaspersky se une a la tendencia y ofrece en sus Redes sociales las últimas tendencias y buscadores de las nuevas amenazas que surgen en el mercado. Búscalos como @KasperskyLatino

Comunidades:
·         Comunidad de Seguridad Informática “DrangonJAR”, en donde podrás encontrar cursos, artículos, análisis de laboratorio de seguridad informática.
·         The Hacker Way: blog con información de calidad y dispone de plataforma de aprendizaje.
·         Nerdilandia: Tienen un compendio de los mejores cursos de inicio de Seguridad Informática.


viernes, 24 de noviembre de 2017

El 33% de los sitios de internet esta bajo constante ataques DDoS

Un grupo de investigadores de diversas consultoras, anunció que las estadísticas demuestran una situación que permanecía oculta y es algo grave: un tercio de los contenidos que se encuentran en internet está bajo constante ataque de ciberdelincuentes.

Los ataques en su mayoría son de denegación en servicio, mejor conocidos como “DoS”, pero quizás los que tienen mayor alcance son los ataques distribuidos de denegación de servicio “DDoS”.

Según el resultado del estudio denominado “Millions of Targets Under Attack: a Macroscopic Characterization of the DoS Ecosystem”, diariamente se producen alrededor de 30.000 ataques, algo que uno de los investigadores definió como “asombroso, mil veces más grande de lo que otros informes han demostrado”, aun cuando otra investigadora, Ana Sperotto, dice que a pesar de haberse realizado un estudio que emplea técnicas de monitorización de última generación, ya sabemos que no vemos algunos tipos de ataques DoS.

La investigación tiene datos que afirman lo que siempre se dice:

  • Los servidores web son los principales objetivos de los ataques DoS (un 69%).
  • 3% de los sitios web (.com, .net y .org) fueron víctimas de cibercriminales diariamente por estar alojados en direcciones que fueron blancos de ataque.
  • Servicios de alojamiento web son objetivos frecuentes, especialmente GoDaddy, Google Cloud y Wix.
  • Servicios cuyas direcciones IP están ubicadas en Estados Unidos acumulan más del 25% de los ataques.
  • China ocupa el segundo lugar en direcciones IP víctimas de ataque.


Los efectos de los daños de los ataques DoS y DDoS van mucho más lejos de lo que indican los principales portales de noticias, como dejar fuera de servicios grandes empresas alrededor del mundo, sino que han surgido nuevas formas de ataque, incluso más poderosos, donde un solo ciberdelincuente ataca directamente un objetivo que ha seleccionado previamente. Este tipo de ataque es mejor conocido como DoS as a Service (o también stressers o booters), y a través de estos boots también se ha demostrado que se pueden atacar dispositivos del internet de las cosas, lo que puede agravar los ataques y sus consecuencias, ya que ni los fabricantes de los dispositivos, ni los usuarios y muchos de los especialistas de seguridad han tomado medidas suficientes para salir ilesos de este tipo de incursión.
                                                                                     
                                                                                      SB
                                                                                      Redactado con Información de WeLiveSecurity



jueves, 9 de noviembre de 2017

¿Cómo podría impactar el blockchain a la banca?

Seguramente habrás leído y escuchado a la gente hablar sobre el bitcoin, sus ventajas y su alto rendimiento (que en este año se ha multiplicado por 4), pero es poco probable que sepas que la tecnología que sostiene o en las que se basan buena parte de las criptomonedas se llama blockchain, y que según futurólogos, ha llegado para revolucionar el mundo financiero.

En opinión de expertos, el blockchain es una tecnología que facilita las transferencias y almacenamiento de información con total seguridad,  y que no permite falsificaciones. Sus defensores indican que tiene más ventajas de las que se cree, y que es por ese motivo que grandes grupos financieros desde el 2016 han comenzado a realizar pruebas en sus sistemas, por ejemplo, varias instituciones ya la han incluido en los llamados contratos inteligentes.

Un claro ejemplo de ello es que 6 grandes bancos se han unido para crear su propia estructura de criptomonedas: Barclays, Banco Imperial Canadiense de Comercio, Credit Suisse, HSBCm MUGF y State Street Bank buscan crear una moneda digital basada en blockchain, para facilitar la transaccionalidad de monedas reales de otras criptomonedas, especialmente el bitcoin.

Otros grupos financieros (BBVA, Santander, BNY Mellon y Deutsche Bank) hacen ensayos y profundizan su investigación y desarrollo en esta tecnología para impulsar el uso de esta tecnología en la banca tradicional.

¿Cuáles son las ventajas y el impacto real que podría tener en la banca?

El blockchain elimina cualquier intermediación bancaria como se conoce hoy en día. Todo lo que sean transacciones interbancarias, transacciones monetarias, documentos o derechos se harían directamente de una banco a otro, reduciendo dramáticamente los costos y el tiempo, además de que la información se transmite totalmente encriptada y garantiza la transmisión de la data sin ningún obstáculo porque tampoco necesitarán certificaciones de terceros.

Sus propulsores señalan que esta eliminación de fronteras entre países, de un banco a otro, de monedas, permitirían que las operaciones fueran prácticamente instantáneas y así la banca incorpore innovación total en otros servicios. Esta eficiencia en los servicios bancarios implicaría ahorro de costos, tiempo, niveles más altos de satisfacción en sus clientes y por supuesto, finalmente implicaría mayor rentabilidad para el negocio financiero.

Sin duda están creciendo las iniciativas en éste ámbito, lo que indica que en el corto plazo, al menos en grandes grupos bancarios, esta tecnología será adoptada, lo que agilizará los negocios y moldeará nuevos modelos y procedimientos en este sector de la economía.


viernes, 13 de octubre de 2017

60% de las pymes que sufre ciberataques cierra sus operaciones

Un reciente estudio realizado en Europa por el fabricante de Seguridad Informática, Kaspersky lab, ha arrojado interesantes resultados sobre lo que sucede con las empresas que son blanco de Ciberataques, a la vez que muestran los peligros a los cuales se exponen a diario las empresas, y en base a ello se hacen una serie de recomendaciones a seguir para mantener a salvo la plataforma informática de las empresas.

Uno de los primeros hallazgos destacados por los investigadores es que la mayoría de las Pymes (51%) se siente segura, ya que confían en que siendo pequeñas o medianas empresas no serán atacadas por hackers o ningún ciberdelincuente porque no son atractivas financieramente. Esto se constató al entrevistar a representantes de empresas que fueron atacadas, de las cuales el 68% manifestó que creían que no serían atacados por la misma razón.

Desde Kaspersky informan que, pese a la falsa creencia, toda la información de cualquier empresa tiene valor, tanto para quienes la generan y se ven afectados por su disponibilidad, como para quienes pueden robarla, bien para destruirla, revenderla, cometer fraude bancario, personal, etc. Ratificando esta afirmación, se observó durante el estudio que el 43% de las empresas atacadas son PYMES.

El costo promedio que pierden las empresas tras ser víctima de ataque, se calcula en promedio unos 35.000 Euros, solo en costos directos de recuperación de la información, por lo que muchas de ellas no tienen la capacidad de recuperación necesaria para volver al mercado, y es por ello que el 60% de las empresas que son víctimas de ataque no pueden reactivar sus operaciones nuevamente y optan por cerrar sus puertas en los siguientes 6 meses.

Recomendaciones de seguridad para las Pymes:

  • No confiarse y procurar cualquier tipo de solución de seguridad informática. Minimizar las brechas de seguridad.
  • Cifrar y hacer copias de seguridad de los datos. Tener soluciones Respaldo y backup para la información crítica de la empresa.
  • Mantener al día todas las actualizaciones del sistema operativo y herramientas de productividad.
  • Formación de los empleados: constantemente informarles sobre las amenazas a las que están expuestos y cómo ellos pueden combatirlas.
  • Proteger los sistemas de puntos de venta, ya que recientemente se ha detectado gran cantidad de malware dirigido a estos terminales, los cuales suelen ir modificándose para evitar ser descifrados y contrarrestados.


En el estudio se concluye que, a pesar de las dificultades que puedan presentar las organizaciones para hacer frente a los ciberdelincuentes, las empresas están tomando más en serio el asunto de la seguridad informática y están prestos a invertir en soluciones de seguridad.


jueves, 2 de marzo de 2017

La seguridad en dispositivos móviles destaca en el MWC

El mes de marzo inició con la mirada puesta en el tema de la seguridad en internet, y es que en el Mobile World Congress de Barcelona (con record de asistencia de 108.000 personas), se presentó una ponencia y varias mesas de trabajo del Instituto Nacional de Ciberseguridad de España (INCIBE), en el cual hacen énfasis en aspectos de Ciberseguridad y de Seguridad de la información aplicada a la movilidad.

Los representantes del INCIBE han recalcado la importancia de la seguridad en la movilidad, ya que en el último par de años ha aumentado de manera exponencial los ataques y el SW maligno desarrollado especialmente para los Sistemas Operativos de los dispositivos móviles y smartphones.

Los retos de los fabricante de seguridad crecen día a día: el crecimiento del interés de los ciberdelincuentes hacia los dispositivos móviles es descomunal, por lo que se hace vital que los usuarios tomen las medidas correspondientes, especialmente aquellos que se conectan a la plataforma empresarial desde un móvil o tableta. Adicionalmente, las empresas están comenzando a incorporar IoT o BYOD, lo que aumenta más las vulnerabilidades de las plataformas, debido a que no todos cuentan con las mismas herramientas de protección, con los mismos niveles de tecnología, con SW desactualizado, entre otras.

El cibercrimen se ha convertido en un negocio muy lucrativo, y como ejemplo de ello solo el año pasado en España, denunciado por usuarios (delito poco notificado a las autoridades), el INCIBE detectó 147 tipos de incidentes que afectaron dispositivos móviles, de los cuales 145 fueron clasificados como malware (un software que se incorpora a los equipos y secuestra, daña o roba la información y pide a cambio de su liberación el pago de dinero). Los 2 restantes tipos de ataques estuvieron directamente relacionados con estafas.

Redactado con información de ABC.es


miércoles, 8 de febrero de 2017

¿Cómo y por qué proteger tu información personal?

Nunca está de más dar una revisión a la información personal que dejamos expuesta en las redes o en nuestros equipos, comenzando por entender por qué se debe cuidar esa información y conocer cuáles pasos seguir para tener nuestros datos bajo resguardo.
Aunque no seas una personalidad pública, en la red existen personas y hasta grandes organizaciones que buscan ganar dinero fácil y se dedican a usar la información que consigan sin mucho esfuerzo en internet.
¿Cómo usan los ciberdelincuentes tu información en la red? te presentamos solo algunos ejemplos:
Haz click Aquí 



jueves, 2 de febrero de 2017

Los perfiles profesionales más buscados en 2017

Como ya es habitual en todos los enero, las más importantes empresas de empleo a nivel mundial emiten sus proyecciones sobre cuáles de prevén serán los perfiles profesionales más buscados en el año que recién comienza.

Y como año tras año, desde hace algún tiempo para acá, los perfiles de las áreas de Ciencias, Tecnología, Ingeniería y Matemáticas, son los que han tenido un crecimiento sostenido, pero esto va en contrasentido con las realidades que se ven en muchas universidades del mundo: En la mayoría de los países Iberoamericanos solo el 25% de los jóvenes entran a estudiar esas carreras universitarias, formándose en áreas que no se corresponden a la realidad y al futuro del mercado laboral y, solo en España se prevé que la oferta de estos puestos crecerá por encima del 10% anualmente.

Según el análisis que realiza Randstad, los perfiles más buscados serán:

  • Analistas de Big Data, debido a que ya las grandes empresas del mundo están incorporando el análisis de grandes volúmenes de data para la toma de decisiones.
  • Especialistas en Ciberseguridad: por el auge que están experimentando las transacciones financieras, de comercio electrónico y de monedas virtuales.
  • Ingeniería: en diversas áreas, en especial aquellas ligadas a la robótica y electrónica.
  • Especialistas en Base de Datos: por el volumen de información que se maneja en todas las plataformas existentes.
  • Especialistas en Gamificación: profesionales de informática, marketing o afines que de una manera lúdica puedan acercar y retener clientes.


Algunas consultoras con alcance global han advertido sobre el crecimiento en la demanda de estos perfiles, aún en industrias que tradicionalmente no contrataban este tipo de profesionales, por ejemplo, matemáticos o científicos en banco para formular modelos de control de riesgos, entre otros.

Adicionalmente señalan que los perfiles relacionados al trabajo con CRM y mercadeo están viviendo una suerte de transformación: hay una digitalización y una tecnificación del oficio que tradicionalmente se venía ejerciendo, a la que han incorporado a la tecnología como su más grande aliada. Y dentro de esta rama han surgido diferentes áreas: especialistas en comunicaciones y creación de relaciones a través de redes sociales, otros son expertos en creación de contenidos para dispositivos móviles, otros en análisis de data, en creaciones de campañas multicanal, etc.

Lo que si es cierto es que la tendencia y la realidad muestra que el mundo empresarial y de consumo está digitalizándose constantemente, lo que exige que cada día la formación universitaria sea cada vez más especializada y una continua actualización de quienes ya están en el mercado laboral.



Redactado con información de ABC.es, El Argumento del Capital y otros.