Mostrando entradas con la etiqueta brechas de seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta brechas de seguridad. Mostrar todas las entradas

martes, 17 de septiembre de 2019

40% de las empresas en Latinoamérica sufrió algún ataque de malware



Según datos del ESET Security Report 2019, en el primer semestre del año el 40% de las empresas en Latinoamérica sufrieron un ataque de malware en el último año.

Las principales amenazas que han afectado a las empresas de la región son las derivadas de las brechas de vulnerabilidad de software y mensajes de ingeniería social (engaños difundidos a través de correo electrónico, mensajería, redes sociales, etc.).

Los resultados de la encuesta que se muestra en el ESET Security Report 2019 indican que solo el 28% de las empresas en Latinoamérica organizan su información. También se evidencia que, al compararlos con las cifras de 2018, se reportó un 10% menos de casos de ransomware, resultado que se presume se debió a que ya hay más información sobre malware para minar criptomonedas.

Por otra parte solo el 50% de las empresas consultadas poseen software de seguridad para proteger sus datos (desde antivirus, pasando por firewalls y soluciones de respaldo y backup.

Un dato interesante señala que simples medidas de seguridad como el factor de doble autenticación ha sido implementado solo por el 13% de las empresas, pero curiosamente el 64% de los usuarios consultados considera que los presupuestos destinados a seguridad son insuficientes.

Expertos y usuarios coinciden en que se deben elaborar planes de continuidad operativa para las organizaciones, así como políticas y protocolos de seguridad emitidos desde los departamentos de Tecnología. Adicionalmente sugieren la aplicación de programas de formación en seguridad informática con respecto a los riesgos que corren en internet, bien sea desde sus dispositivos personales como desde la plataforma empresarial y prevenir graves fallas en la operatividad y hasta pérdida de información sensible de la empresa.

miércoles, 5 de junio de 2019

Atención: Si eres usuario Windows 7 o XP tu PC o laptop corre peligro

Este fin de semana un anuncio de Microsoft sorprendió a los usuarios de sus sistemas operativos más viejos: una vulnerabilidad tipo gusano (del mismo estilo wannacry) denominado Bluekeep, está infectando los computadores que aún funcionan en todo el mundo.

Según los reportes revisados por especialistas en seguridad, se han recibido denuncias de diversos países y solo en 2 semanas se han contabilizado más de un millón de usuarios afectados. Por esta razón, Microsoft puso a disposición de sus usuarios un parche de seguridad para los Sistemas Operativos Windows 7 y Windows XP, así como en Servidores para proteger las redes empresariales que aún funcionen con Windows Server 2003 y Windows Server 2008.

El bluekeep se ejecuta remotamente (a través de escritorio remoto) y al ser del mismo estilo de wannacry, puede infectar a todos los equipos conectados en la misma red.

Los usuarios de las plataformas posteriores, Windows 8 (en cualquier versión) y Windows 10, pueden estar tranquilos, ya que están protegidas ante la amenaza que pueda representar bluekeep.

Si desea proteger sus sistemas, puede ingresar en el siguiente link y descargar el parche de seguridad para su computador aquí



Redactado con información de Microsoft y ESET

viernes, 13 de octubre de 2017

60% de las pymes que sufre ciberataques cierra sus operaciones

Un reciente estudio realizado en Europa por el fabricante de Seguridad Informática, Kaspersky lab, ha arrojado interesantes resultados sobre lo que sucede con las empresas que son blanco de Ciberataques, a la vez que muestran los peligros a los cuales se exponen a diario las empresas, y en base a ello se hacen una serie de recomendaciones a seguir para mantener a salvo la plataforma informática de las empresas.

Uno de los primeros hallazgos destacados por los investigadores es que la mayoría de las Pymes (51%) se siente segura, ya que confían en que siendo pequeñas o medianas empresas no serán atacadas por hackers o ningún ciberdelincuente porque no son atractivas financieramente. Esto se constató al entrevistar a representantes de empresas que fueron atacadas, de las cuales el 68% manifestó que creían que no serían atacados por la misma razón.

Desde Kaspersky informan que, pese a la falsa creencia, toda la información de cualquier empresa tiene valor, tanto para quienes la generan y se ven afectados por su disponibilidad, como para quienes pueden robarla, bien para destruirla, revenderla, cometer fraude bancario, personal, etc. Ratificando esta afirmación, se observó durante el estudio que el 43% de las empresas atacadas son PYMES.

El costo promedio que pierden las empresas tras ser víctima de ataque, se calcula en promedio unos 35.000 Euros, solo en costos directos de recuperación de la información, por lo que muchas de ellas no tienen la capacidad de recuperación necesaria para volver al mercado, y es por ello que el 60% de las empresas que son víctimas de ataque no pueden reactivar sus operaciones nuevamente y optan por cerrar sus puertas en los siguientes 6 meses.

Recomendaciones de seguridad para las Pymes:

  • No confiarse y procurar cualquier tipo de solución de seguridad informática. Minimizar las brechas de seguridad.
  • Cifrar y hacer copias de seguridad de los datos. Tener soluciones Respaldo y backup para la información crítica de la empresa.
  • Mantener al día todas las actualizaciones del sistema operativo y herramientas de productividad.
  • Formación de los empleados: constantemente informarles sobre las amenazas a las que están expuestos y cómo ellos pueden combatirlas.
  • Proteger los sistemas de puntos de venta, ya que recientemente se ha detectado gran cantidad de malware dirigido a estos terminales, los cuales suelen ir modificándose para evitar ser descifrados y contrarrestados.


En el estudio se concluye que, a pesar de las dificultades que puedan presentar las organizaciones para hacer frente a los ciberdelincuentes, las empresas están tomando más en serio el asunto de la seguridad informática y están prestos a invertir en soluciones de seguridad.


sábado, 19 de agosto de 2017

El gran hackeo sobre HBO: GOT, perfiles de Twitter, Facebook y más

Por si no fuera poco el haber filtrado  esta   semana el 
nuevo capítulo (6) de Game Of Thrones, haber robado
información confidencial del canal (aproximadamente 1.5 TB según cuentan los mismos cibercriminales), el miércoles en la noche los atacantes, un grupo conocido como OurMine, comprometieron los perfiles de Facebook y Twitter del canal, así como publicaron nuevos capítulos de las series Last Week Tonight with John Oliver y Silicon Valley.

En principio los cibercriminales atacan los perfiles en redes sociales con lo que “demostraron” la vulnerabilidad de los perfiles de la empresa. Luego de esto, exigieron un pago de 6 MM de $ en Bitcoins, a cambio de no seguir publicando información que comprometiera su seguridad, y como HBO desestimó la amenaza, los atacantes filtraron capítulos de otros 2 shows (Ballers y Room 14), así como correos de sus ejecutivos y hasta los números de teléfonos de los protagonistas de Game Of Thrones. Después de éste ataque los cibercriminales solicitaban a los usuarios en Twitter que les ayudaran a llevar al hashtag #HBOhacked al Trending topic del día.


Luego de estos hechos, HBO ofreció $ 250.000 a modo de recompensa por haber descubierto vulnerabilidades o fallos en sus sistemas de seguridad, pero los atacantes respondieron que si no pagaban semanalmente saldrían nuevas publicaciones de información importante de la empresa.

En el mundo de la seguridad informática este grupo es conocido por dejar un mensaje que dice que la seguridad de la cuenta está comprometida y le indica que debe evaluar su seguridad, a la vez que trata de venderles sus servicios de soluciones de seguridad.

Las víctimas preferidas de OurMine son importantes perfiles en redes sociales o páginas web muy notables. En el pasado se han registrado similares situaciones con los CEO de Google y Facebook, con el creador de PokemonGo, solo por mencionar algunos. Entre las empresas víctimas se cuentan YouTube, Wikipedia y BuzzFeed.  

A todas estas, ya las marcas más grandes de seguridad informática han comenzado a elaborar sugerencias de cómo la empresa puede solventar estas brechas de seguridad, falta ver si son puestas en práctica o seguimos viendo cómo sale a la luz pública información de la empresa o si seguimos viendo los shows de HBO on-line.


Redactado con información del Blog de ESET WeLiveSecurity, entre otros.

jueves, 2 de marzo de 2017

La Tecnología móvil en América Latina


Los riesgos que corren los usuarios de los dispositivos móviles son múltiples, pero también hay diversas medidas que se pueden tomar para minimizarlos.


Aplicaciones que parecen solo herramientas de disfrute y entretenimiento, troyanos, diversos tipos de ransomware, adware, malware, publicidad infectada, phishing, son solo algunas de las amenazas que se presentan.

El Laboratorio de ESET para conocer la realidad lationamericana, realizó una encuesta entre usuarios de la región, la cual arrojó los resultados que a continuación se presentan en una infografía:




Redactado con información de Welivesecurity de nuestro aliado ESET

viernes, 20 de enero de 2017

7 razones por las que debes tener un antivirus


  1. Existe gran diversidad de amenazas: Si bien la gente generalizando los llama virus, existe una gran cantidad de peligros que enfrentar cuando nuestros equipos están conectados a la red. Virus, spam, phishing, escaneo de memoria, robo/secuestro de datos, son solo algunas de las formas en las que podemos ser atacados. Más que antivirus, debemos contar con soluciones integrales de seguridad. 
  2. Distintas formas de propagarse: Anteriormente el correo electrónico podía ser la fuente más grande de ataques. Hoy en día, existen diversos métodos a través de los cuales se propagan las amenazas. El usuario puede simplemente ingresar a un sitio poco seguro y allí infectarse, o lo más común hoy en día, gracias a técnicas de ingeniería social y a la inocencia o falta de formación, los usuarios incluso siguen las instrucciones de los ciberdelincuentes para descargar y/o instalar archivos maliciosos.  
  3. Aumento acelerado de las detecciones de malware: Se escuchan cifras como que cada 9 segundos es infectado un dispositivo Android en el mundo, conque cada día se procesan en los laboratorios de nuestro aliado ESET más de 300.000 muestras de amenazas y nos parecen increíbles, pero hasta hace un par de años esta cifra por fabricante no pasaba de 50.000 análisis diarios. Cada día los fabricantes de soluciones de seguridad desarrollan nuevas formas de seguridad, pero los ciberdelincuentes trabajan a un ritmo aún mayor.
  4. Tecnologías que dejan brechas abiertas: Muchos sistemas operativos, muchos lenguajes de programación, distintos niveles de protección para diferentes dispositivos. Debería existir un punto lo más cercano a la estandarización en las plataformas para no incluir equipos muy robustos con los más vulnerables.  
  5. Diversidad de plataformas: Es cierto que la mayoría de las amenazas son diseñadas para las plataformas más usadas en el mundo, como Windows o Android, pero cada vez se hace más común la detección de ataques para plataformas como Linux o Mac, por lo que queda claro que no hay sistema operativo 100% ni libre de riesgos.
  6. Concentración de amenazas: Es probable que una solución no pueda protegernos contra toda la variedad de ataques que existen pero tomando medidas preventivas, utilizando algo de sentido común y con la ayuda de una solución de seguridad, podemos blindarnos ante la variedad de amenazas que se nos presentan a diario. No descargar o ejecutar aplicaciones que nos lleguen por invitación es suficiente para mantener sanos nuestros sistemas.
  7. Uso correcto de los dispositivos: Información es una de las herramientas más importantes que poseen los usuarios para mantener seguros sus equipos. Cada aplicación que se instale en un dispositivo, sea móvil o de escritorio es una nueva posible puerta que se le abre a los cibercriminales. Evite abrir más puertas de lo debido. Un antivirus no será suficiente si constantemente sus hijos bajan aplicaciones o juegos de sitios poco confiables.

Para que sus equipos estén seguros no basta con un antivirus, súmele a esto un poco de sentido común, información y buenas prácticas (como una actualización constante de sus sistemas operativos y aplicaciones), solo de esa forma estará brindando real protección a sus dispositivos.

viernes, 9 de diciembre de 2016

Tendencias tecnológicas para el 2017

Cada vez que se aproxima el final del año los expertos en tecnología hacen sus apuestas sobre lo que marcará la pauta en el año que está por llegar. En esta oportunidad, América Economía hace una recopilación de lo que podemos esperar para el año 2017, proyecciones basadas en el informe anual de Gartner.

Para el 2017 la consultora prevé un repunte de las tecnologías basadas en Inteligencia Artificial y Realidad Virtual, que por consecuencia también se cree que obligarán a los fabricantes y desarrolladores de soluciones de seguridad y privacidad a generar nuevos y mejores productos que revolucionen el sector.

Inteligencia Artificial:

  • Proyectos de Investigación Universitaria sobre aprendizaje de las máquinas: Los avances obtenidos en los últimos años en inteligencia artificial, y sobre todo en el aprendizaje de las máquinas, está ayudando en importantes campos. Como ejemplo de esto podemos encontrar programas como LipNet que es capaz de leer los labios, con aciertos de hasta un 93,4% en comprensión de lo que dicen las personas. Otro proyecto universitario que sobresale es un programa que, mediante cuestionarios e interpretación de algoritmos ha ayudado a identificar 93% de casos de riesgo de suicidio. Sin duda alguna, las máquinas pueden aprender
  • En el área de Apps inteligentes Grey Group, empresa de investigación, ha encontrado que este año la búsqueda de voz en google en USA representa el 25% de las consultas realizadas desde móviles en el buscador. Esto es un excelente indicador para empresas que deseen incursionar en el área y así optimizar la experiencia del usuario.
  • Internet de las Cosas: en febrero de 2017 se llevará a cabo la denominada Global Robot Expo 2017, que reunirá a los más destacados desarrollos y novedades del área. Este año se estima que los robots empleados en el área de la salud (como exoesqueletos capaces de facilitar la movilidad de las personas que no pueden caminar), robots movidos por impulsos neuronales y demás sean los preferidos del público. 
  • Los vehículos autónomos es otro sector que se espera comience a masificarse, gracias al lanzamiento que el fabricante alemán Audi anunció para el año 2017, del que describió la capacidad de conducción asistida para tráfico pesado a velocidades mayores de 60 KPH y la posibilidad de estacionar el carro solo con una App y sin estar dentro de él.


Realidad Virtual:

  • Ya a nivel de consumidor se consiguen productos que nos acercan cada día más a la realidad virtual y a la realidad aumentada. Este año vivimos la revolución de Pokemon Go, y esto parece ser solo el principio. En esta área se vislumbra el lanzamiento de nuevos videojuegos, parques temáticos, comercio electrónico, aplicaciones de realidad aumentada, películas y más. 
  • Las grandes marcas siguen trabajando en proyectos conocidos como lentes inteligentes y en el caso de Microsoft, se espera que sus HoloLens siga creciendo en ventas. A los HoloLens se le podría sumar un experimento aún en fase de prueba, que es solo para replicar las sensaciones al tocar diferentes texturas. Estos dispositivos se han denominado NormalTouch y TextureTouch


El universo empresarial:

Según recientes informes de la firma IDC, el 66% de los CEOS a nivel global considera que se está viviendo una transformación digital. La Nube - CLOUD - es la estrategia preferida para alojar las aplicaciones necesarias para los negocios. También anuncian que ya han tomado previsiones para invertir en los próximos 24 meses al menos el 50% de sus presupuestos de Tecnología en Internet de las Cosas - IoT – que abarcan soluciones de nube, movilidad, Big Data y Social Business.

Las aplicaciones de mensajería también evolucionan y existe una tendencia a emplear apps de uso interno en las empresas para compartir información y realizar reuniones, entre otras cosas.

Seguridad del entorno:

El futuro puede sonar maravilloso, pero como dicen: a mayor conectividad, mayores son las vulnerabilidades.

Soluciones Multicapa: Los mayores proveedores de seguridad del mundo proponen la creación de una arquitectura de servicios back-to-end. Una arquitectura de una solución multicanal que proporcione soluciones que sean compatibles para todo tipo de usuarios, dispositivos y en cualquier red. Sin embargo, entornos tan complejos exigen que las empresas cuenten con especialistas internos, o mínimo con asesores especializados.


Cada vez la conectividad va adentrándose más en el core del negocio, y se hace vital que todos los puntos que puedan ser violentados sean reforzados, sino en lugar de incorporar ventajas competitivas a la empresa, solo se traerá problemas a la organización. 

martes, 22 de noviembre de 2016

Malware, tecnología obsoleta y vulnerabilidades: peligro con XP

Los fabricantes de Sistemas operativos, de aplicaciones insisten siempre en tratar de mantener el software actualizado para poder tener los beneficios del soporte, pero ¿entenderán realmente los clientes la importancia de tener su plataforma en las últimas versiones?

Tomemos el caso de Windows XP, el cual dejó de tener soporte hace ya 2 años, sin embargo aún hay muchas empresas que conservan este SO. Por ejemplo, es la base sobre la que se desarrolló y el Sistema Operativo con el que funcionan los cajeros automáticos, cajas registradoras de cadenas de tiendas, aplicativos de venta, distribución, etc., los cuales difícilmente podrán ser migrados.

Según la firma NetMarketShare, en abril de 2014 Windows XP aún representaba el 26,29% del mercado y en abril de 2016 ya había descendido al 10,90%, lo que indica claramente cómo los usuarios han ido migrando a versiones más actualizadas de este sistema.



También nos lanza un importante alerta: de cada 10 máquinas usadas en el mundo, 1 funciona con Windows XP, por lo que las amenazas o los posibles ataques (en caso de darse) podrían ser muy exitosos, ya que este software no tiene ningún tipo de soporte y menos aún, parches de seguridad.

Este hecho ha sido verificado por estudios realizados por diferentes fabricantes de software de seguridad, entre ellos el Laboratorio de ESET, y ha evidenciado que aunque el malware sea viejo, es muy probable que aún tenga una importante actividad, y que proviene precisamente de estos usuarios que no contaban con las actualizaciones que en materia de seguridad ofrece el sistema operativo.

En países latinoamericanos donde la tasa de renovación de las plataformas TI es un poco más lenta, el mencionado estudio de ESET demostró que un gusano como “Conficker” , cuya mayor actividad se registró en el año 2010, aún en la región sigue figurando como uno de los principales causantes de infección por malware, apareciendo en segundo lugar de códigos maliciosos detectados en Chile, en el tercer lugar en Argentina y en Uruguay y Venezuela ocupa el cuarto lugar.

El peligro aún es más alto en estos casos porque, además de contar con tecnología obsoleta, estos sistemas operativos están instalados en lo que es el core del negocio, quedando las organizaciones más indefensas ante un ataque.


La recomendación de los especialistas es migrar a la brevedad posible de sistema, y si no se puede, cuidar todos los flancos con aplicaciones de seguridad alternas. Recuerde que basta solo una brecha para que los ciberdelincuentes puedan ingresar a su plataforma.