hacker

El Mes de Concienciación sobre la Ciberseguridad trae advertencias sobre la protección del código para la nube

Compartí esta noticia !

En la última década, empresas de todo el mundo han empezado a crear e implantar aplicaciones en la nube. Según Gartner, se espera que esta tecnología se adopte cada vez más en los próximos años, ya que el 65% de las cargas de trabajo de las aplicaciones estarán optimizadas o listas para su entrega en la nube en 2027, frente al 45% en 2022.

En octubre, Mes de Concienciación sobre la Ciberseguridad, los expertos destacan la importancia de las medidas de seguridad integradas en la nube. La encuesta Cloud-Native Security de Palo Alto Networks (PANW) ha revelado que la frecuencia de despliegue de aplicaciones en la nube ha aumentado un 67% en los últimos doce meses.

Además, el 80% de las exposiciones de seguridad se producen en la nube, en comparación con el 19% en los servidores locales, lo que da lugar a violaciones de datos a gran escala, según el informe 2023 Attack Surface Threat Report de Unit 42, la unidad de inteligencia e investigación de PANW.

Los objetivos son diversos

El informe de Unit 42 analizó la superficie de ataque de las empresas durante un periodo determinado y calculó la proporción media de exposiciones de alto riesgo alojadas en la nube para cada sector. Transporte y Logística encabezaba la lista con un 85%, seguido de Seguros (64%), Servicios Financieros (60%), Alta Tecnología (50%), Sanidad (46%), Ventas y Retail (32%) y, por último, Educación (9%).

Los datos mostraron que una cuarta parte de las exposiciones en entornos educativos que han sufrido ataques en los últimos años son atribuibles al intercambio inseguro de archivos. Hoy en día, la comunicación entre profesores y alumnos, por ejemplo, se ha vuelto aún más en línea, y muchos han dejado de enviar trabajos en papel.

“Invertir en ciberseguridad es crucial para garantizar la seguridad de la información, pero comprender la situación actual de la empresa y crear un plan estratégico de mejoras basado en pruebas y evaluaciones estructuradas continuas, adoptar medidas de seguridad proporcionales a los riesgos y garantizar la capacitación de los equipos también son consideraciones esenciales”, afirma Carlos Bonavita, Manager Systems Engineering | MCA South de Palo Alto Networks.

Reforzar la seguridad

El aumento de los ataques a la nube está superando la velocidad a la que los equipos de seguridad pueden proteger a sus organizaciones. “Una de las formas de proteger las aplicaciones desde el código hasta la nube sería evitar que entren en el pipeline de desarrollo, que es el proceso de desarrollo de software desde la creación hasta las pruebas y el despliegue, para asi, evitar brechas en las aplicaciones que están en producción”, afirma Bonavita.

Para lograr una seguridad más avanzada, las empresas pueden implantar plataformas integradas de protección de aplicaciones nativas de la nube (CNAPP), que permiten rastrear hasta su origen las vulnerabilidades y los errores de configuración del código fuente.

El experto también revela que, de media, las empresas confían en entre seis y diez herramientas sólo para proteger la infraestructura en la nube, y estos recursos conducen a una postura de seguridad incompleta, ya que son diferentes y aislados y crean pesadas cargas operativas para los equipos.

Un ejemplo de herramienta con esta tecnología Darwin, la última versión de Prisma Cloud de Palo Alto Networks, que protege el ciclo de vida de las aplicaciones desde el código hasta la nube. El software permite una colaboración más rápida y eficiente entre equipos, la identificación y resolución de problemas de seguridad para evitar riesgos y detener brechas más rápidamente, así como proporcionar una única fuente de verdad sobre los riesgos para desarrolladores y equipos.

Para Melinda Marks, Directora de Área de Enterprise Security Group, la realidad actual es que nos enfrentamos a una escasez de competencias en ciberseguridad, especialmente en seguridad en la nube. “Mientras las organizaciones siguen adoptando cada vez más servicios en la nube para acelerar el desarrollo de aplicaciones y satisfacer las demandas de los clientes, se enfrentan a un entorno de amenazas en constante evolución que cada vez apunta más a las cargas de trabajo en la nube. En este contexto, se hace imperativo invertir en soluciones de seguridad eficaces que permitan aumentar la productividad del desarrollo, desde la creación de código hasta la migración a la nube, facultando a los equipos de seguridad para optimizar la mitigación de riesgos y la protección de las aplicaciones, garantizando así el crecimiento del negocio”.

Compartí esta noticia !

Los riesgos de depender exclusivamente de plataformas gratuitas: un llamado a la seguridad empresarial

Compartí esta noticia !

En un mundo cada vez más digital, la presencia en Internet de las empresas es fundamental. Sin embargo, depender exclusivamente de plataformas gratuitas como Google y redes sociales puede resultar en una grave vulnerabilidad, tanto para la empresa como para sus clientes.

Como mencionamos en nuestra reciente nota sobre la nueva modalidad de estafa que afecta a las fichas de negocios en Google, los estafadores están encontrando formas ingeniosas de suplantar a empresas legítimas. Pero este no es el único riesgo al que se enfrentan las empresas que basan su presencia online en servicios gratuitos.

Redes sociales y aplicaciones de mensajería como WhatsApp también son blanco de estafadores. Estos pueden crear perfiles falsos, replicar perfiles de empresas y hasta modificar información para llevar a cabo sus engaños. Los clientes, confiando en la aparente autenticidad de estos perfiles, pueden caer en la trampa.

La solución a esta creciente amenaza es clara: las empresas deben contar con su propio sitio web. Este espacio, completamente administrado por la empresa, ofrece un nivel de seguridad y control que no se encuentra en plataformas gratuitas. Además, brinda una identidad digital sólida y confiable para la empresa, lo que fortalece la confianza de los clientes.

Al tener un sitio web propio, las empresas pueden implementar medidas de seguridad efectivas, como certificados SSL y sistemas de autenticación. Esto reduce significativamente el riesgo de ser víctima de estafas en línea y protege la integridad de la empresa y la información de sus clientes.

Es imperativo que las empresas comprendan los riesgos que implica depender exclusivamente de servicios gratuitos en línea. Al invertir en su propio sitio web seguro y bien administrado, están protegiendo no solo su negocio, sino también la confianza de sus clientes. La seguridad en línea no es un lujo, es una necesidad.

Compartí esta noticia !

Seguridad Financiera Digital: el desafío de ofrecer cuentas bancarias seguras, ágiles y fluidas

Compartí esta noticia !

En la actualidad, muchos clientes financieros optan por no descargar aplicaciones bancarias debido a los complicados procesos de registro que dificultan su agilidad y seguridad. Este problema no solo afecta a los usuarios de mayor edad, sino también a los jóvenes Millennials y nativos digitales que buscan una experiencia fluida sin poner en riesgo su protección. Para combatir el fraude bancario sin friccionar la fase de inscripción, es necesario considerar ciertos aspectos que garanticen la seguridad del cliente mientras se les proporciona un recorrido satisfactorio al crear su cuenta financiera.

Según un estudio realizado por IDC a petición de Infobip, en América Latina, aproximadamente el 31% de los consumidores adoptan métodos de pago innovadores como la billetera digital. En lo que respecta a la preferencia por las billeteras electrónicas, Argentina lidera el ranking con una tasa de adopción del 52.5%. A continuación se encuentran México con un 38.2%, Perú con un 37.8%, Colombia con un 37% y, finalmente, Brasil con un 33.3%. No obstante, a medida que crecieron los pagos digitales, también aumentaron las preocupaciones sobre el fraude.  La misma investigación destaca que 68% de los encuestados manifestó tener miedo o recelo a los fraudes financieros y por ese motivo 42% prefiere no registrarse ni proporcionar sus datos personales. 

La autenticación de dos factores (2FA, por sus siglas en inglés) es una magnífica aliada al momento de ofrecer máxima seguridad de forma práctica, ya que, cuando se trata de registrar cuentas bancarias, una simple contraseña, por más fuerte o compleja que esta parezca, no será suficiente. Esta tecnología, como su mismo nombre lo indica, añade una segunda capa de protección y verificación a todos los procesos (registro, inicio de sesión, transacciones, etc.). La idea es entonces que el usuario, luego de haber insertado su contraseña, reciba una llamada clave dinámica, PIN o código de un solo uso a través de un SMS verificado, un correo o mediante un token físico o virtual (in-app).

En este aspecto, Google informó que el 100% de los ataques realizados mediante bots automatizados, el 99% de los ataques de phishing y el 66% de los ataques dirigidos o selectivos, han sido bloqueados satisfactoriamente gracias al uso de la autenticación de dos factores. Esto se debe a que, en el caso puntual del registro de cuentas bancarias, el 2FA te permite verificar que el usuario sea realmente quien dice ser, y el envío de un código de un solo uso ayuda comprobar fácilmente que una persona es en efecto titular de un cierto número telefónico o de un determinado correo electrónico.

“El tiempo apremia cuando se trata de combatir al fraude bancario y al ciberdelito, por eso, es importante establecer un período límite para que los usuarios realicen sus procesos bancarios. Automatizar este proceso para que, en este caso, el registro de cuenta expire tras algunos minutos de inactividad, será esencial para que un delincuente no tenga el espacio suficiente de corroborar los datos de un usuario al llenar un formulario de forma ilegítima” sostiene, Angélica Arévalo, Business Developmnet & Strategy Director en Infobip.

Por otro lado, el reconocimiento dactilar, de voz o facial también permite ofrecer inicios de sesión muy sencillos. Los clientes bancarios actuales necesitan que sus fintechs e instituciones bancarias puedan ofrecerles apps financieras a las cuales acceder rápidamente y on-the-go. Los celulares inteligentes de hoy posibilitan el uso de tecnologías biométricas para la identificación y verificación de las identidades de las personas. Por eso, ofrecerles a los clientes en medio de sus procesos de registro la posibilidad de, por ejemplo, registrar una huella dactilar para acceder a una cuenta implicará estar en sintonía con las nuevas demandas del mercado.

De hecho, según Statista el mercado de las tecnologías biométricas promete crecer de manera exponencial en los próximos años hasta alcanzar, para 2027, los 55.420 millones de dólares. El estudio destaca que dicho crecimiento se debe en parte a la rapidez y facilidad de uso de estas tecnologías, pero además a la seguridad que estás brindan, asegurando que hasta un 44% de las personas consideran como beneficio principal la posibilidad de hacer pagos online confiables.

“Recurrir al uso del mobile identity es un plus a considerar si lo que se busca es no friccionar la experiencia de registro de cuentas bancarias. Esta es la mejor forma de ofrecer una verificación silenciosa y discreta para proteger a los usuarios sin tener que molestarlos o interrumpirlos, porque esta herramienta permite verificar fácilmente el número celular de la persona que se halla inmersa en un proceso de registro financiero, una vez se hallen activando su cuenta digital. Asimismo, esta es una manera eficaz de comprobar que los clientes sean realmente quienes dicen ser, tras corroborar e identificar su información personal de forma silenciosa”, finaliza Arévalo.

Compartí esta noticia !

Economis estuvo fuera de servicio por un ataque a los servidores de Telecom

Compartí esta noticia !

No fue posible publicar nuevos contenidos ni modificar la portada digital desde la noche del sábado por un problema externo.

Economis.com.ar no pudo actualizarse desde la noche del sábado por un ataque sufrido por los servidores de Telecom.

Según una fuente autorizada de la empresa Telecom, la falla se originó en los servidores de esa empresa, los cuales recibieron un ciberataque durante la madrugada. Como consecuencia del ataque, la empresa los desconectó de forma preventiva, lo que provocó que los sistemas editoriales no funcionaran.

En concreto, se trata de un equipo de centro de datos que trabaja en la calle Hornos, en la Ciudad de Buenos Aires.

Más de 48 horas después, Telecom informó que la falla había sido reparada y esta mañana puede retomarse la publicación regular de contenidos.

Compartí esta noticia !

Gran aumento de hackeos en Argentina y su impacto

Compartí esta noticia !

No es novedad leer y escuchar sobre el gran incremento de hackeos y brechas de seguridad que existen en la actualidad. Esta modalidad de robo de información ha crecido de manera desmedida con el inicio de la pandemia: se estima que aumentó en un 600% y esta tendencia continúa avanzando día a día.

La realidad es que son pocos los casos de ciberataques que son conocidos y denunciados. La mayoría de los particulares no saben a quién debe recurrir ante un caso de robo de datos personales y muchos son los incidentes que nunca se conocen por parte de los damnificados. Con relación a las empresas, la mayoría busca mantener un perfil bajo al momento de brindar información sobre estos tipos de incidentes con el objetivo de aminorar el impacto. 

Ahora bien, es importante hacer énfasis en que los ciberdelincuentes no discriminan entre empresas pequeñas y grandes. En base a la estadística publicada por Small Business Trends,, el 43% de los hackeos daña a pequeños negocios.

Las filtraciones de seguridad tienen dos importantes consecuencias: por un lado, las empresas se ven dañadas hacia el interior como en su reputación y, por el otro lado están los particulares, los usuarios que han cedido sus datos a esas empresas y que se ven afectados directamente por el hackeo respecto a la privacidad de sus datos.

Dependiendo del tipo de datos sustraídos será el tipo de daño que pueda causar en la empresa y en los particulares. Hoy podemos hablar de tres tipos de hackers, cada uno con sus particularidades. 

Existen los Black Hat Hacker (Hacker de Sombrero Negro) estos son los más peligrosos, ya que su intención y principal objetivo es perjudicar a las empresas y organizaciones públicas, ya sea propagando un malware o robando datos. Muchos de estos casos terminan siendo conocidos ya que la información robada termina siendo publicada en internet. 

En el punto intermedio, están los Gray Hat Hacker (Hacker de Sombrero Gris) quienes, a diferencia de los anteriores, pretenden cobrar una especie de “recompensa” por los datos sustraídos. 

Por otra parte, encontramos a los menos conocidos, los White Hat Hacker (Hacker de Sombrero Blanco), esta categoría de hackers suele estar empleados directamente por las propias empresas con el objetivo de buscar debilidades en sus sistemas y trabajar en solucionarlos antes que un Hacker de Sombrero Negro lo descubra.

En conclusión, la pregunta que todos se hacen es: ¿Cómo puedo evitar una filtración de datos personales? Como especialista en protección de datos personales trabajo a diario en la prevención de los problemas y la búsqueda de la minimización de los riesgos implementando programas de protección de datos personales adaptados a las necesidades y al modelo de negocio de la empresa. El objetivo de trabajar en las medidas de seguridad es reducir al máximo posible el impacto que pueda generar un hackeo, ya que el elemento más costoso de un ciberataque es la pérdida de datos, el cual representa un 43% de los costos de acuerdo a lo expresado por la multinacional Accenture.

María Delfina Haene es abogada, Máster en Administración y Dirección de Empresa, Experta en Protección de Datos Personales, Managing Partner en Haene Consulting

Contacto: delfina.haene@haeneconsulting.com

Web: www.haeneconsulting.com

LinKedin: www.linkedin.com/in/delfinahaene 

Instagram: @haeneconsulting

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin