Jarana
¿Es la economía una disciplina estancada? ¿Está la política en crisis de credibilidad? Nada más lejos de la realidad. "La disrupción del liderazgo femenino" narra, a través de una poderosa visión, cómo 12 mujeres líderes han transformado estas áreas clave para la sociedad. Son mujeres que, más allá de la teoría, han aplicado su talento y liderazgo para lograr resultados tangibles en momentos cruciales, desafiando paradigmas y redefiniendo conceptos esenciales. En el ámbito económico: Mariana Mazzucato (Italia): Redefiniendo la Teoría del Valor. Stephanie Kelton (EE.UU.): Rompiendo mitos sobre el déficit. Esther Duflo (Francia): Replanteando el enfoque hacia la pobreza. Kate Raworth (Reino Unido): Revolucionando la idea de crecimiento. En el terreno político: Angela Merkel: La canciller alemana que marcó una era con su liderazgo efectivo. Líderes que destacaron en la gestión de la pandemia, como: Sanna Marin (Finlandia): Estratega que colaboró con influencers. Mette Frederiksen (Dinamarca): Liderando un modelo de concordia como en la serie Borgen. Erna Solberg (Noruega): Convirtiendo la crisis sanitaria en un "juego de niños". Los autores contrastan las estrategias y acciones de estas mujeres frente a los sistemas tradicionales que han fallado. Este libro se convierte en una lectura esencial para reimaginar desde una perspectiva actualizada la economía y la política, áreas que influyen profundamente en nuestra vida cotidiana. Autores: Juan Carlos Cubeiro: Referente global en talento, liderazgo y coaching. Premio Nacional de Management, ha trabajado como consultor para más de mil empresas y ha impartido conferencias en más de 30 países. Es autor de 58 libros y colabora regularmente con publicaciones de renombre. Zoe Cubeiro Alcalde: Economista de la generación Z, apasionada por el desarrollo internacional. Con estudios en universidades de prestigio como Duke y Stanford, Zoe ha destacado en modelos de Naciones Unidas, demostrando su capacidad para abordar desafíos globales y proponer soluciones innovadoras.
23 Diciembre 2024
ESG
PwC se ha asociado con Oracle para ofrecer un nuevo servicio que optimiza la consolidación de datos y facilita la generación de informes para empresas multinacionales que deben cumplir con estándares complejos como el Pilar 2 de la OCDE, la Directiva de Informes de Sostenibilidad Corporativa (CSRD) y el Mecanismo de Ajuste Fronterizo de Carbono (CBAM). La solución aprovecha Oracle Fusion Cloud para automatizar el proceso de recopilación y consolidación de datos, lo que permite a las empresas cumplir con estos nuevos requisitos normativos de manera más eficiente y precisa. Según Kevin Sullivan, líder de la práctica de alianzas de Oracle en PwC EE. UU., "estos marcos regulatorios requieren operaciones complejas que solo pueden ser simplificadas mediante la automatización". A partir de 2024, las empresas globales deberán digitalizar la recopilación, seguimiento e informes de datos para adaptarse a estas nuevas regulaciones. PwC destaca una brecha crítica: muchos líderes empresariales carecen de los datos de alta calidad necesarios para cumplir con los estándares y tomar decisiones informadas. Para abordar este desafío, PwC ha creado soluciones personalizadas integradas con Oracle Cloud, que incluyen: Automatización de la recopilación de datos de sistemas financieros, de recursos humanos y ventas. Herramientas fiscales para agilizar los procesos de cierre financiero. Servicios de informes de sostenibilidad, integrando Oracle Fusion Cloud Sustainability para cumplir con los informes de CSRD y CBAM. Análisis avanzado de datos de sostenibilidad para mejorar los informes y los insights estratégicos. Este servicio no solo facilita el cumplimiento normativo, sino que también convierte la gestión de estos procesos en una ventaja competitiva para las organizaciones.
23 Diciembre 2024
Sin categoría
La ciberdelincuencia continúa evolucionando, y los expertos de NordVPN, junto con investigadores de NordStellar, han identificado las principales amenazas para el próximo año escarbando en los mayores foros de la web oscura para identificar las amenazas más discutidas y emergentes. Mientras las predicciones de ciberseguridad para 2024 siguen vigentes, los hackers están adaptando sus tácticas y herramientas. A continuación, te mostramos las amenazas más emergentes en el panorama digital que podrían afectar tanto a individuos como a empresas en 2025. 1. La suplantación de cuentas se masifica El robo de contraseñas sigue siendo uno de los principales métodos de los ciberdelincuentes. Las bases de datos con contraseñas filtradas, conocidas como "listas combinadas", son uno de los temas más comentados en la dark web, con más de 135.000 comentarios. Esta práctica permite a los hackers acceder a múltiples cuentas de usuarios, especialmente cuando se reutilizan las mismas contraseñas. Si este comportamiento persiste, los ataques de suplantación de cuentas continuarán creciendo. 💡Recomendaciones: Utiliza contraseñas únicas y robustas, habilita la autenticación de dos factores (2FA) y monitorea tus cuentas de forma regular. 2. Los sistemas de seguridad de casas inteligentes se convierten en un blanco principal Los dispositivos de las casas inteligentes, desde cámaras de seguridad hasta electrodomésticos conectados, están siendo cada vez más atacados. Con más de 21.000 comentarios en foros de la dark web sobre la explotación de vulnerabilidades en estos sistemas, los hackers pueden acceder a redes domésticas e incluso espiar a los usuarios a través de cámaras vulnerables.💡 Recomendaciones: Cambia las contraseñas predeterminadas de tus dispositivos, utiliza redes seguras y encripta tus conexiones. No olvides mantener los dispositivos actualizados. 3. El robo de identidad se vuelve más sofisticado El robo de identidad sigue siendo una de las amenazas más lucrativas para los ciberdelincuentes. Los hackers no solo roban información personal para acceder a cuentas bancarias, sino que también están perfeccionando métodos más avanzados, como el "fraude de identidad sintético", que combina datos reales y falsos. Además, surge el "robo de identidad inverso", donde los delincuentes se hacen pasar por otras personas para conseguir trabajo o evitar consecuencias legales. 💡Recomendaciones: Protege tus datos personales, usa contraseñas seguras y considera contratar servicios de protección contra el robo de identidad. 4. Las campañas de desinformación impulsadas por IA se multiplican La desinformación, alimentada por tecnologías de inteligencia artificial, está creciendo rápidamente. Según el Global Risks Report 2024, la manipulación de la información digital será uno de los riesgos más grandes de los próximos años. Los ciberdelincuentes ahora ofrecen "desinformación como servicio", creando y difundiendo noticias falsas para manipular opiniones y comportamientos.💡 Recomendaciones: Verifica siempre la fuente de la información que recibes, sé crítico con lo que lees en redes sociales y mantente informado sobre las tácticas de desinformación. 5. La IA da poder a los ataques de ingeniería social La inteligencia artificial está llevando los ataques de ingeniería social a un nivel completamente nuevo. Los ciberdelincuentes ahora pueden utilizar IA para crear correos electrónicos de phishing más convincentes y manipular el comportamiento de los empleados de las empresas para obtener reembolsos o realizar sustituciones fraudulentas. 💡Recomendaciones: Ten cuidado con los correos electrónicos sospechosos, evita hacer clic en enlaces de fuentes no verificadas y verifica siempre las solicitudes de información personal. Las amenazas cibernéticas no solo afectan a grandes corporaciones, sino también a los usuarios individuales. Mantente alerta, utiliza las mejores prácticas de seguridad y protégete de los nuevos riesgos que nos acechan en 2025.
20 Diciembre 2024
Jarana
En un mundo cada vez más marcado por la tecnología y la inteligencia artificial, ¿qué hace a una persona destacar y ser única? La respuesta está en el carisma. Con el innovador modelo Black J.A.G.U.A.R., aprenderás cómo ser sutil, intuitivo e inolvidable en cada interacción social, además de cómo convertirte en alguien irremplazable en tu trabajo, logrando ser confiable y esencial para tu entorno profesional. ¿Sabías que tu mirada puede aumentar la atracción en un 15% si sigues la regla del contacto visual? ¿O que el lenguaje no verbal más poderoso puede encontrarse en los movimientos de la naturaleza? ¿O que un líder carismático puede incrementar el valor de las acciones de su empresa hasta en un 20%? Incluso llevar una camisa hawaiana puede triplicar la percepción positiva de los demás sobre ti. Estos son solo algunos de los secretos que descubrirás. La tecnología ha cambiado el contexto en el que vivimos, lo que nos obliga a perfeccionarnos como individuos. Ya no basta con escribir bien, sino que es crucial escribir con propósito y significado. Este libro potenciará tu encanto y presencia al dominar el arte de conectar, comunicar e influir con habilidades que ya posees, pero que pocos se atreven a explorar. Con ejemplos prácticos y basados en estudios científicos, la autora demuestra cómo el carisma no solo impulsa tu éxito profesional, sino también tu bienestar físico, emocional y espiritual. Aprenderás a seducir sin necesidad de convencer, a inspirar sin esfuerzo, y a liderar con autenticidad y respeto. Si estás dispuesto a ir más allá, simplemente activa tu carisma. Autora: Raquel RocaRaquel Roca es licenciada en Periodismo por la Universidad Complutense de Madrid y ha trabajado en varios medios de comunicación, como Telecinco, Canal Sur, Yo Dona y ELLE, entre otros. Es profesora del posgrado en Marca Personal del Plan Estratégico en la Universidad Europea, y participa en programas de Alta Dirección en The Valley Digital School y Phygital Executive Retail. Además, es consultora en Kemp, speaker y docente sobre el futuro del trabajo, la transformación cultural, las competencias digitales, la marca personal digital, el visual thinking y el storytelling, colaborando con empresas como Microsoft, Disney, Coca-Cola, BBVA, L’Oréal, IKEA, Banco Santander, Volvo, GSK, Bankinter y TEDxSevilla, así como con instituciones en varios países. También es miembro de The Knowmads Hub y firma invitada en El País Retina y Meta4 (RR).
20 Diciembre 2024
ESG
NTT DATA Business Solutions y osapiens han establecido una alianza estratégica diseñada para proporcionar a las organizaciones un enfoque más eficiente y escalable en la implementación de sus estrategias ESG. Esta colaboración combina las capacidades de inteligencia artificial (IA) de osapiens con la amplia experiencia técnica de NTT DATA Business Solutions, facilitando el cumplimiento de normativas ESG mediante soluciones automatizadas y enfocadas en el usuario. La plataforma integral de osapiens abarca todas las regulaciones ESG clave, incluyendo el Reglamento Europeo de Deforestación (EUDR), la Directiva de Reporte de Sostenibilidad Corporativa (CSRD) y la Directiva de Diligencia Debida en Sostenibilidad Corporativa (CSDDD). Por otro lado, NTT DATA Business Solutions, como Socio Platino de SAP, aporta más de 35 años de experiencia en SAP y conocimientos especializados en esta área. La integración fluida de las soluciones de osapiens con los sistemas de SAP permite a esta alianza estratégica ofrecer grandes ventajas a las empresas que utilizan esta tecnología, brindando una solución integral que garantiza el cumplimiento de las normativas ESG mientras mejora la eficiencia operativa. Centrados en gestión eficiente del cumplimiento ESG La alianza se centra en optimizar y mejorar los procesos empresariales existentes, ayudando a las organizaciones a cumplir rápidamente con los requisitos ESG e integrar estrategias de sostenibilidad en sus operaciones diarias. Esto no solo asegura el cumplimiento de las normativas, sino que también posiciona a las empresas para aprovechar ventajas competitivas a través de la sostenibilidad. Nick McFetrich, Jefe Global del Centro de Excelencia en Sostenibilidad de NTT DATA Business Solutions, señaló: "La colaboración con osapiens nos permite ofrecer a nuestros clientes soluciones ESG innovadoras que se integran perfectamente con sus sistemas ERP existentes. De esta manera, no solo apoyamos a las empresas en el cumplimiento de regulaciones complejas, sino que también les ayudamos a integrar de manera efectiva sus estrategias de sostenibilidad en sus operaciones diarias."
20 Diciembre 2024
Jarana
Philip Morris Spain sigue consolidando su visión de un futuro sin humo con el nombramiento de Javier Corcuera como director de sistemas para España y Portugal, un paso clave en su proceso de transformación. Corcuera, quien ha jugado un papel fundamental en la transformación global de Philip Morris International, llega a España tras años de experiencia internacional, primero en el área de Sistemas en España y luego en el Reino Unido, donde ha sido protagonista de la evolución de la empresa. Desde que comenzó su carrera en Philip Morris hace 12 años, Corcuera ha sido una pieza clave en la evolución tecnológica de la compañía. En 2014, dio el salto a Reino Unido, donde se encargó de varias áreas del departamento de Sistemas. En ese tiempo, fue parte activa en el crecimiento del equipo: de 30 personas a 500 en una década, un cambio que refleja el impacto de su liderazgo. Junto con su equipo, Corcuera ha acelerado la transición de los fumadores adultos hacia alternativas menos dañinas, ayudando a fortalecer el compromiso de Philip Morris con la sostenibilidad y la innovación en el mercado británico. Ahora, como director de Sistemas para España y Portugal, Corcuera se centra en acelerar aún más la transformación digital de la compañía. Su enfoque en el análisis de datos y la optimización de equipos es clave para seguir avanzando en la visión de un futuro sin humo. Corcuera, licenciado en Informática por la Universidad Autónoma de Madrid, complementa su formación con un MBA obtenido entre Dubái y Shanghái, además de una destacada carrera como empresario en Reino Unido y España. Con su experiencia y enfoque innovador, está listo para liderar el cambio y contribuir a que Philip Morris continúe su evolución hacia una empresa más sostenible y libre de humo.
20 Diciembre 2024
ESG
En un contexto donde la sostenibilidad es una prioridad global, las empresas enfrentan un escrutinio cada vez mayor. Según el estudio “ESG en palabras: la voz de la sostenibilidad”, presentado por Dircom y Doxa, casi el 50% de los encuestados considera que las empresas comunican más de lo que realmente hacen en materia de ESG, y el 63% cree que los directores de comunicación (dircom) están poco o nada preparados en este ámbito. Para Almudena Pérez, Directora de Sostenibilidad y Desarrollo en Fundación Hazloposible, el desafío es claro: “El público valora más la transparencia sobre los retos que un simple reporte de éxitos perfectos. Es preferible reconocer las dificultades y demostrar compromiso genuino que intentar proyectar una imagen idealizada”. Pérez defiende que la comunicación es clave para construir confianza y fomentar la transparencia. Sin embargo, también advierte sobre los peligros del greenwashing, identificando como señales de alerta mensajes vagos, promesas simbólicas sin impacto real y declaraciones no respaldadas por datos verificables. Los dircom tienen una responsabilidad estratégica: integrar los criterios ESG en la narrativa corporativa de manera ética, asegurándose de que los mensajes reflejen tanto logros como áreas de mejora. Según Pérez, “la clave está en respaldar lo que se comunica con hechos y en conectar emocionalmente con el público a través de una narrativa auténtica y coherente”. Superar el escepticismo de un público crítico es uno de los mayores retos para las empresas. Sin embargo, Pérez insiste en que el miedo a no ser creíbles no debe paralizar la comunicación en sostenibilidad. “Una estrategia sostenible sin comunicación es como un puente que nunca se usa: existe, pero no conecta”. Las alianzas con organizaciones como Fundación Hazloposible aportan credibilidad y experiencia. “Ayudamos a las empresas a diseñar estrategias ESG y comunicarlas de manera ética y efectiva, asegurándonos de que el impacto sea real y relevante”, concluye Pérez. En un mundo donde la sostenibilidad ya no es opcional, las empresas que apuestan por la honestidad y la coherencia serán las que logren diferenciarse y ganarse la confianza del público. Ver informe aquí: https://bit.ly/ESGENPALABRAS
19 Diciembre 2024
Jarana
Cuando un despido llega de forma inesperada, puede parecer un golpe difícil de procesar. Aunque tu jefe te elogie y agradezca tus contribuciones, las preguntas más importantes suelen quedar sin respuesta ¿Por qué a mí? ¿Por qué ahora? Tras el impacto inicial, es común caer en un torbellino de dudas, buscando explicaciones externas para justificar lo ocurrido. Sin embargo, este libro plantea una verdad esencial: nadie vendrá a rescatarte. La clave está en superar rápidamente el duelo y comenzar a construir un nuevo camino. En estas páginas, descubrirás cómo reinventarte profesionalmente, diseñar una estrategia clara y alinear tu carrera con tus valores y talentos. Con ejemplos inspiradores y ejercicios prácticos, esta guía te ayudará a desbloquear tu potencial, transformar una crisis en una oportunidad y retomar el control de tu vida laboral. Sobre la autora: Camino RodríguezCamino Rodríguez, originaria de León, es ingeniera de Telecomunicaciones y cuenta con una amplia trayectoria en el sector tecnológico y de servicios profesionales. Ha ocupado cargos directivos en multinacionales, lo que le permite conectar con las inquietudes de ejecutivos a los que acompaña como coach y headhunter. Como experta en reorientación de carreras, Camino ha desarrollado la metodología Coaching2seniors, con la que ha ayudado a numerosos profesionales a redirigir su trayectoria laboral. Se certificó como coach ontológico en 2009 y, desde entonces, ha centrado su trabajo en combatir la discriminación hacia los profesionales mayores de 50 años, convencida de que este grupo aporta un talento invaluable a la sociedad. Su compromiso con la inclusión y su experiencia en el mercado la han convertido en una referente en el campo del coaching y la reinvención profesional. Este libro es una herramienta imprescindible para quienes buscan transformar un momento de incertidumbre en una etapa de crecimiento y propósito.
19 Diciembre 2024
Sin categoría
La UE refuerza la ciberseguridad con el nuevo Reglamento de Ciberresiliencia La Unión Europea ha aprobado el Reglamento de Ciberresiliencia (CRA), destinado a fortalecer la ciberseguridad de los dispositivos electrónicos frente al creciente número de ciberataques. A partir de 2027, los productos con elementos digitales comercializados en la UE deberán cumplir con estrictos requisitos de seguridad cibernética. Un problema de interés público La ciberseguridad se ha convertido en una prioridad para la UE debido al impacto significativo de los ciberataques en la economía, la seguridad de los consumidores y la salud pública. Según el Instituto Nacional de Ciberseguridad (INCIBE), en 2023 se gestionaron 83.517 incidentes de ciberseguridad, lo que representa un incremento del 24% respecto al año anterior, cuando se registraron 16.408 ataques menos. De estos incidentes, un 87% correspondió a fraudes económicos realizados a través de dispositivos como ordenadores, smartphones y otros equipos portátiles. Dada la creciente cantidad de dispositivos conectados en el día a día, la UE ha desarrollado un marco legal uniforme para establecer requisitos de ciberseguridad aplicables a productos con elementos digitales. Este esfuerzo se materializó en el Reglamento (UE) 2024/2847, publicado en noviembre de 2024, que establece los llamados requisitos horizontales de ciberseguridad. ¿Qué establece el Reglamento de Ciberresiliencia? El CRA introduce plazos específicos para su implementación. Los fabricantes, importadores y distribuidores tendrán que notificar vulnerabilidades e incidentes graves de seguridad antes de septiembre de 2026. Para las demás obligaciones, la fecha límite será el 11 de diciembre de 2027. La normativa abarca todos los productos conectados directa o indirectamente a redes o dispositivos, salvo ciertas excepciones como dispositivos médicos, aviación civil y vehículos, cuya ciberseguridad ya está regulada por otras normativas. Problemas que aborda el CRA Juan Manuel Valiente, responsable del Área Jurídica de Secure&IT, explica que el Reglamento busca resolver dos grandes problemas: Bajo nivel de ciberseguridad en los productos actuales: Se han identificado numerosas vulnerabilidades y una falta de actualizaciones de seguridad adecuadas. Falta de comprensión y acceso a información sobre ciberseguridad: Muchos ciudadanos no disponen de información suficiente para elegir productos ciberseguros ni para utilizarlos de manera adecuada. El CRA busca garantizar que los productos con elementos digitales sean más seguros y que los usuarios cuenten con información más clara y completa sobre ciberseguridad al momento de adquirir y usar dichos dispositivos. Protección para los usuarios La normativa establece que los fabricantes deberán realizar análisis de riesgos de ciberseguridad, implementar medidas de seguridad durante todo el ciclo de vida del producto, llevar a cabo pruebas de seguridad exhaustivas y gestionar adecuadamente las vulnerabilidades antes de la comercialización. Además, deberán proporcionar información detallada a los usuarios sobre: Riesgos de ciberseguridad asociados al producto. Medidas adoptadas para mitigar dichos riesgos. Procedimientos para la eliminación segura de datos. Opciones de transferencia de datos a otros dispositivos o sistemas. Soporte técnico relacionado con ciberseguridad. Los productos también deberán contar con una declaración de conformidad que garantice el cumplimiento del reglamento. Para productos críticos, esta declaración deberá ser emitida por entidades acreditadas.
19 Diciembre 2024
Jarana
Deutsche Bank designa a Mar López como nueva responsable de Business Banking y miembro del Equipo de Dirección de Private Bank Deutsche Bank ha anunciado el nombramiento de Mar López como nueva responsable de Business Banking, quien además formará parte del Equipo de Dirección de Private Bank. Mar López compaginará esta nueva posición con sus actuales responsabilidades en Corporate Treasury Sales (CTS) y Trade Finance, áreas dedicadas a ofrecer soluciones a empresas, especialmente medianas y pequeñas, en operaciones relacionadas con el comercio internacional, como avales, financiación de exportaciones, circulante y cadena de suministro. El área de Business Banking es una pieza clave en la estrategia de Private Bank, que, a través de Bank for Entrepreneurs, ofrece servicios financieros integrales a empresarios y sus familias, abordando tanto las necesidades personales como las empresariales. Este segmento continuará reforzando la propuesta de valor del banco, aportando soluciones globales para apoyar el crecimiento de las empresas españolas, con un enfoque especial en MidCaps (compañías con facturaciones superiores a 50 millones de euros anuales). El nombramiento de Mar López impulsará aún más la colaboración con las divisiones de Wealth Management, Banca Privada y otras áreas del banco. Actualmente, Deutsche Bank presta servicio a más de 20.000 empresas, entre las que destacan 7.000 pymes con facturaciones superiores a los 2 millones de euros. En el segmento de MidCaps, el banco ha experimentado un crecimiento del 40% en los últimos tres años y colabora con el 18% de las compañías de este tipo en España. Trayectoria y experiencia profesional Mar López acumula más de 25 años de experiencia en los mercados financieros. Desde su incorporación a Deutsche Bank en 2022 como responsable de CTS, ha liderado con éxito soluciones financieras enfocadas en el ámbito empresarial. Previamente, ocupó posiciones destacadas en Bankinter, Santander y Banco Popular, siendo responsable de FX & Sales. Es licenciada en Ciencias Empresariales por la Institución Empresarial Europea, cuenta con un MBA del Instituto de Empresa y dispone de la certificación EFA. Susana Valero, portavoz de Deutsche Bank, ha subrayado: “Estamos seguros de que la amplia experiencia de Mar y su profundo conocimiento del área empresarial contribuirán de forma decisiva a la ejecución de nuestra estrategia en Business Banking, un pilar fundamental para nuestro crecimiento en los próximos años”. Mar López sustituirá a Ignacio Pommarez, quien, tras más de 30 años de trayectoria en el sector bancario, inicia una nueva etapa profesional. Sobre su salida, Valero ha querido agradecer “su compromiso, profesionalidad y excepcional calidad humana durante su carrera en Deutsche Bank”.
19 Diciembre 2024
Rincón del CISO
Sophos, líder mundial en innovación y ciberseguridad, presentó su informe “The Bite from Inside: The Sophos Active Adversary Report”, en el que analiza las tendencias y técnicas empleadas por los atacantes durante la primera mitad de 2024. Este reporte, basado en casi 200 casos investigados por los equipos de Respuesta a Incidentes (IR) y de Detección y Respuesta Gestionada (MDR) de Sophos X-Ops, destaca un alarmante aumento en el abuso de aplicaciones legítimas de Windows, comúnmente denominadas binarios "living off the land" o LOLBins. Según el informe, el uso de estas herramientas confiables, diseñadas para funciones legítimas en entornos Windows, ha crecido un 51% en comparación con 2023 y un 83% desde 2021. Entre las 187 herramientas LOLBins identificadas, el Protocolo de Escritorio Remoto (RDP) lidera como la más explotada, involucrándose en el 89% de los casos investigados. Esto consolida una tendencia ya observada en 2023, cuando el abuso de RDP representó el 90% de los casos analizados. John Shier, CTO Field de Sophos, explica que estas técnicas permiten a los atacantes pasar desapercibidos, ya que muchas de estas herramientas son componentes esenciales de Windows, dificultando su detección. Sin una comprensión detallada de cómo deberían usarse en cada entorno, los equipos de TI corren el riesgo de ignorar señales cruciales de actividades maliciosas, lo que frecuentemente deriva en ataques como el ransomware. A pesar de los esfuerzos gubernamentales por desmantelar las operaciones de LockBit, incluyendo la interrupción de su infraestructura en febrero, este grupo de ransomware sigue siendo el más activo, responsable del 21% de los casos de infecciones detectadas en la primera mitad de 2024. Hallazgos clave del informe de Sophos: Credenciales comprometidas como causa principal: Aunque las credenciales robadas siguen siendo el principal origen de los ataques, representando el 39% de los casos, este porcentaje es menor al 56% registrado en 2023. Brechas en redes dominan en MDR: Los casos gestionados por el equipo de MDR de Sophos indican que los incidentes más comunes son las brechas en las redes. Reducción de tiempos de permanencia: En los casos de respuesta a incidentes, el tiempo medio de permanencia (desde el inicio del ataque hasta su detección) se mantiene en ocho días. Sin embargo, con el equipo MDR, el promedio se reduce a un día para incidentes generales y tres días en ataques de ransomware. Compromiso de servidores Active Directory: Las versiones de servidor 2019, 2016 y 2012 de Active Directory, que están cerca o ya han alcanzado el final de su vida útil (EOL), fueron las más afectadas. De hecho, el 21% de estas versiones comprometidas ya se encontraban en estado EOL, lo que significa que ya no reciben actualizaciones sin soporte adicional. El informe enfatiza la necesidad de que los administradores de sistemas supervisen y comprendan el uso de herramientas dentro de sus entornos para evitar que los atacantes sigan explotándolas. Para conocer más detalles sobre los hallazgos y recomendaciones, el informe completo está disponible en el sitio web de Sophos. Ver informe completo
19 Diciembre 2024
Sin categoría
Jonatan Moroy, responsable del SOC de /fsafe Ciberseguridad en 2025: Claves para Navegar el Futuro Digital con Resiliencia y Confianza Cero Con el crecimiento de tecnologías como la nube, el Internet de las Cosas (IoT) y la inteligencia artificial, las empresas enfrentan nuevos retos en la gestión de riesgos cibernéticos. Según los expertos de /fsafe, la unidad de ciberseguridad de fibratel, la necesidad de adaptarse a un entorno digital descentralizado y en constante cambio marcará las tendencias de ciberseguridad para 2025. Jonatan Monroy, destaca que la adopción de tecnologías como la IA, la nube y el trabajo híbrido requiere una transformación de las estrategias de ciberseguridad. Las organizaciones deben centrarse en la ciberresiliencia por diseño, asegurando entornos flexibles que evolucionen frente a nuevas amenazas y riesgos. Para ello, es crucial contar con planes de respuesta a incidentes que protejan tanto los activos actuales como los futuros. Además, Monroy subraya la importancia de las estrategias Zero Trust y de las soluciones unificadas SASE, que integran IA como apoyo para los equipos de seguridad. La IA, aunque un valioso aliado para mejorar las defensas, también se utiliza por los atacantes para llevar a cabo ataques más sofisticados, lo que exige una protección robusta en todos los frentes. El ransomware sigue siendo una de las amenazas más destructivas, especialmente con el aumento de intrusiones en entornos cloud. Según un informe reciente, los ataques a la nube aumentaron un 75%, lo que resalta la necesidad de una protección específica en estos entornos. Por último, la escasez de talento en ciberseguridad continúa siendo un reto crítico. Se espera una demanda global de 4 millones de profesionales para 2025, con un déficit significativo en países como España. Monroy insiste en la importancia de la formación continua y el apoyo a las políticas públicas y privadas para abordar esta brecha. En resumen, las organizaciones deberán ser proactivas y adaptarse rápidamente a las amenazas cibernéticas para proteger sus datos y activos. La ciberresiliencia por diseño es la clave para enfrentar los retos de seguridad del futuro digital.
18 Diciembre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas