ciberataques

Las empresas enfrentan un aumento del 35% en los costes de ciberseguridad en 2024

Rincón del CISO

El impacto financiero de los ciberataques sigue en aumento, impulsado por la adopción de nuevas tecnologías y la sofisticación de las amenazas. En lo que va de 2024, los costes relacionados con la ciberseguridad han experimentado un incremento del 35%, con proyecciones que apuntan a un 40% durante campañas críticas como las de Navidad. Así lo revela el informe de tendencias y ciberamenazas del segundo semestre de 2024, elaborado por el Departamento de Cyber Threat Intelligence de NTT DATA. El estudio detalla cómo el crecimiento sostenido de los ciberataques y la evolución de los vectores de amenaza están generando un impacto económico cada vez mayor en las empresas. Factores clave del aumento de costes El informe destaca que la adopción de tecnologías emergentes, como el Metaverso y la integración de sistemas OT e IoT, ha elevado los costes de contención en un 40% para las empresas que han implementado estas herramientas, en comparación con aquellas que no lo han hecho. Esta situación refleja la complejidad añadida que implica la protección de infraestructuras digitales interconectadas y la necesidad de medidas de seguridad avanzadas. Además, la aceleración digital derivada de la pandemia, el auge de nuevas tecnologías y la evolución de las amenazas cibernéticas han contribuido a un incremento constante en sanciones, pagos de rescates, disrupciones de negocio y refuerzo cibernético desde 2020 hasta la actualidad. Principales amenazas y sectores afectados El estudio señala un crecimiento alarmante en la frecuencia y sofisticación de ataques como el ransomware, phishing y el uso de deepfakes, lo que pone en jaque a sectores estratégicos como la salud, la manufacturación y los servicios financieros. Estos sectores, debido a sus debilidades estructurales y la alta dependencia de dispositivos interconectados, han sido especialmente vulnerables al alza de ataques de denegación de servicio (DoS) y brechas de datos. El informe proyecta que los presupuestos destinados a ciberseguridad seguirán aumentando entre un 20% y un 30% anual hasta 2025, presionando a las organizaciones a reforzar sus estrategias de mitigación y respuesta ante incidentes. Tendencias y retos para el futuro De cara a los próximos meses, el informe de NTT DATA advierte sobre la consolidación de nuevos vectores de ataque y la creciente sofisticación de las amenazas. En este contexto, las empresas deberán priorizar inversiones en soluciones de ciberseguridad más robustas, mejorar sus estrategias de respuesta ante incidentes y fortalecer la colaboración con entidades especializadas para minimizar los riesgos y costos asociados a las amenazas digitales en constante evolución.

13 Marzo 2025

El mercado de las criptomonedas ha sufrido una significativa corrección después de uno de los hackeos más grandes de su historia.

Sin categoría

Según Javier Pastor, portavoz y responsable de OTC en Bit2Me, "este fin de semana, específicamente el viernes, hubo un ataque a través de la red Ethereum, donde se robaron o hackearon aproximadamente 1.500 millones de dólares, lo que ha tenido un impacto considerable en el sentimiento del mercado." Este robo de 1.500 millones de dólares en la red Ethereum provocó una caída del 6% en Bitcoin y más del 10% en ETH. El grupo de hackers Lazarus, vinculado al gobierno de Corea del Norte, fue el responsable de este ataque sin precedentes. "Para ponerlo en perspectiva, el hackeo más grande en la historia de las criptomonedas fue el de Mt. Gox, con 850 millones. Este es casi el doble", señala Pastor. La corrección ha llevado a Bitcoin a cotizar alrededor de los 89.600 dólares, con una caída del 6%, mientras que Ethereum ha sufrido una corrección superior al 10%. Pastor advierte que "actualmente nos encontramos en una fase de miedo extremo y es posible que a corto plazo podamos ver correcciones que superen aún más la situación actual." Pastor también destaca el tamaño de Bitcoin dentro del mercado de criptomonedas, que representa aproximadamente un 62%, lo que significa que las caídas en Bitcoin impactan directamente en el resto del mercado. Para enfrentar esta volatilidad, recomienda realizar compras promediadas utilizando herramientas como las que ofrece Bit2Me, que permiten realizar compras diarias, semanales o mensuales.

27 Febrero 2025

Estafas románticas: un peligro creciente que los ciberdelincuentes aprovechan para robar corazones y dinero

Rincón del CISO

La cibercriminalidad sigue aumentando en España, con un incremento del 21,5% en 2023, según los últimos datos del Ministerio del Interior. Sin embargo, no existe información precisa sobre las estafas románticas, un fenómeno creciente que muchas víctimas no denuncian por la vergüenza de haber sido engañadas de esta manera. Con motivo del próximo Día de San Valentín, Proofpoint advierte que los ciberdelincuentes aprovechan las emociones de las personas para atraerlas a relaciones falsas, con el fin de manipularlas y hacerlas participar en estafas de inversión fraudulentas cada vez más sofisticadas y costosas. Los ciberdelincuentes no solo roban corazones, sino también cuentas bancarias, creando una falsa confianza durante meses antes de atacar a sus víctimas. En muchos casos, se dirigen a personas más vulnerables financieramente, utilizando estafas que incluyen falsas ofertas de trabajo. La llegada de chatbots basados en IA generativa también ha facilitado la tarea de los atacantes, permitiéndoles entender el contexto de sus víctimas y manipularlas con mayor facilidad. Una vez que la víctima ve que una pequeña inversión genera rendimientos, los estafadores aumentan la presión para que se inviertan mayores cantidades de dinero. Lamentablemente, cuando la víctima pierde su dinero, la ilusión se desvanece al darse cuenta de que ha sido engañada. “Estos ataques son llevados a cabo por organizaciones criminales con los recursos, tiempo y personal necesarios para establecer relaciones durante meses, haciéndose pasar por amigos o algo más, para finalmente robar dinero. No se trata de un problema técnico, sino emocional y social. Los ciberdelincuentes son expertos en ingeniería social, es decir, en manipular las emociones de las personas para que tomen decisiones imprudentes”, explica Selena Larson, investigadora de amenazas en Proofpoint. Los expertos en ciberseguridad aconsejan estar alerta, ya que rara vez un asesoramiento financiero legítimo se encuentra vinculado a una proposición romántica. Es importante mantener una actitud vigilante e informarse sobre las amenazas. Las señales más claras de una estafa romántica incluyen el contacto inesperado de una persona desconocida, educada y atractiva, que luego sugiere cambiar de plataforma para continuar la conversación de manera más segura. Sin embargo, si esta persona invita a la víctima a un chat de criptomonedas, se recomienda salir inmediatamente de la conversación. Desde Proofpoint aseguran que lo más importante es educar a las personas sobre este tipo de amenazas, mostrándoles empatía y comprensión. Las víctimas de este tipo de estafas a menudo sienten vergüenza y no denuncian lo ocurrido, lo que puede hacer que la experiencia sea traumática. Cuanto más se hable sobre estas estafas, más personas estarán al tanto de los riesgos y podrán evitar que sus amigos y familiares caigan en ellas.

14 Febrero 2025

Clientes HTTP: La Nueva Amenaza Creciente en los Ciberataques de Apropiación de Cuentas

Rincón del CISO

En un informe reciente de Proofpoint, se destaca el creciente uso de clientes HTTP en los ciberataques dirigidos a la apropiación de cuentas en plataformas como Microsoft 365. Durante la segunda mitad de 2024, el 78% de los usuarios de Microsoft 365 fueron víctimas de al menos un intento de toma de control de cuentas a través de estos clientes HTTP. Esta cifra representa un aumento significativo del 7% con respecto a los seis meses anteriores. Los clientes HTTP son herramientas de software utilizadas para enviar solicitudes HTTP a servidores web, y los atacantes las están reutilizando para eludir sistemas de seguridad. Utilizando estas aplicaciones, los ciberdelincuentes emplean técnicas como ataques de fuerza bruta y adversarios en el medio (AitM) para comprometer las cuentas de los usuarios. Muchas de estas herramientas provienen de repositorios públicos, como GitHub, y son fácilmente accesibles para los atacantes. La campaña más destacada en 2024 ha sido la que utiliza el cliente HTTP Axios, que ha demostrado una tasa de éxito mensual del 38%, incluso sorteando medidas de seguridad como la autenticación multifactor. Los objetivos de estos ataques son principalmente ejecutivos, responsables financieros y personal clave de industrias como el transporte, la sanidad, las finanzas y la tecnología. Desde junio hasta finales de noviembre, más del 51% de las organizaciones objetivo fueron atacadas, y el 43% de las cuentas de usuario fueron comprometidas. Aunque la mayoría de estos ataques son intentos de fuerza bruta con baja tasa de éxito, las técnicas de ataque están mejorando. Proofpoint predice que los atacantes seguirán adaptando sus estrategias para maximizar la efectividad de sus campañas, mejorando sus herramientas y minimizando la exposición para evitar ser detectados. Esta tendencia plantea una creciente amenaza para la seguridad de las cuentas en plataformas clave como Microsoft 365, y se espera que los ataques basados en HTTP continúen ganando terreno en 2025. Para ver el informe completo, haz click aquí

6 Febrero 2025

El Aumento de los Ciberataques: El Mayor Riesgo para las Empresas Españolas en 2025, Según Hiscox

Rincón del CISO

La cibercriminalidad sigue en aumento, y las empresas españolas no son ajenas a esta amenaza. La digitalización, junto con la facilidad de acceso y el uso creciente de herramientas basadas en inteligencia artificial para ejecutar ciberataques, ha impulsado la actividad delictiva en este ámbito. De hecho, en 2024, el 96% de las organizaciones españolas fueron víctimas de algún tipo de ciberataque, según datos de Hiscox. El informe de Hiscox revela que el mayor riesgo para las empresas españolas en 2025 sigue siendo el incremento de los ciberataques, señalado por el 70% de las compañías encuestadas. Este aumento incluye ataques impulsados por inteligencia artificial, así como amenazas provenientes de terceros y proveedores, lo que pone de manifiesto la necesidad urgente de mejorar la protección de la cadena de suministro. Además, el creciente número de empleados que trabajan de forma remota (51%) ha generado nuevas vulnerabilidades, exponiendo los sistemas y datos corporativos a un mayor riesgo. En cuanto a los principales desafíos que enfrentan las empresas para mejorar su ciberresiliencia, el informe subraya la rápida evolución de las amenazas, mencionada por el 19% de las empresas encuestadas. Otros desafíos clave incluyen la complejidad de las infraestructuras tecnológicas existentes (15%), los presupuestos limitados para inversiones en ciberseguridad (13%) y la falta de conciencia y comprensión de la importancia de la ciberseguridad entre los empleados (13%). El estudio también identifica la escasez de profesionales cualificados en ciberseguridad (12%), la falta de comprensión de los directivos sobre el tema (10%), el insuficiente apoyo de la alta dirección (9%) y la dificultad para encontrar profesionales autónomos en el sector (9%) como problemas relevantes. En cuanto a los riesgos más significativos, la preocupación por la tecnología heredada, que no puede recibir actualizaciones de seguridad adecuadas, es destacada por el 25% de las compañías. El 25% también expresa su preocupación por el ritmo acelerado de las actualizaciones de seguridad y la necesidad de aplicar parches a los sistemas existentes. Además, un 24% de las empresas señalan el uso de dispositivos personales para trabajar, y un 21% la falta de concienciación sobre ciberseguridad entre los empleados como factores de riesgo. De cara a 2025, las tendencias que se perfilan incluyen un estado de alerta más intenso ante posibles ciberamenazas, el refuerzo de enfoques más robustos de ciberseguridad, como la estrategia Zero Trust, y una mayor concienciación sobre la ciberseguridad. También se espera un cumplimiento más riguroso de las normativas, especialmente aquellas que afectan a sectores como la banca y los seguros, en respuesta a una creciente presión regulatoria. Ana Silva, responsable de Suscripción de Producto Ciber en Hiscox Iberia, concluye: "La ciberseguridad no es solo una responsabilidad técnica, sino un factor esencial para la continuidad y el crecimiento de las empresas. Nuestro informe resalta los riesgos y desafíos que enfrentan las organizaciones españolas en este entorno digital, subrayando la importancia de destinar los esfuerzos y recursos necesarios para fortalecer la ciberresiliencia y proteger los intereses empresariales a largo plazo".

29 Enero 2025

Semperis presenta Lightning Intelligence, una sencilla solución SaaS para la evaluación de la seguridad de Active Directory y Entra ID

Rincón del CISO

Semperis ha lanzado Lightning Intelligence, una nueva solución SaaS diseñada para evaluar la seguridad en entornos híbridos de Active Directory (AD) y Entra ID. Esta herramienta fácil de implementar proporciona una visibilidad sin precedentes de las vulnerabilidades de seguridad, lo que ayuda a reducir el riesgo de ciberataques. Está orientada principalmente a organizaciones de todos los tamaños, desde pequeñas empresas hasta entornos más complejos con múltiples bosques de AD y varios usuarios de Entra ID. Según Darren Mar-Elia, vicepresidente de productos de Semperis, las organizaciones a menudo tienen dificultades para identificar configuraciones arriesgadas en sus entornos híbridos de AD y Entra ID, lo que puede permitir a los atacantes aprovechar estas debilidades. Este tipo de ataques, que pueden trasladarse de la nube a las instalaciones locales, son cada vez más comunes, ya que eluden las soluciones tradicionales de monitorización. Lightning Intelligence ofrece una visión clara y detallada de la postura de seguridad, lo que permite a las organizaciones corregir rápidamente cualquier vulnerabilidad. La herramienta proporciona un escaneo automatizado, lo que es especialmente útil para pequeñas y medianas empresas, y es una mejora de la herramienta gratuita Purple Knight, que ha sido descargada por más de 30,000 organizaciones. Lightning Intelligence también permite obtener puntuaciones claras sobre la postura de seguridad a través de un panel de control fácil de leer, lo que agiliza la solución de problemas y mejora la eficiencia de los equipos de TI y de seguridad. Además, la herramienta incluye un cuadro de mandos que cubre tanto los entornos multi-bosque de AD como los multiusuario de Entra ID, lo que proporciona visibilidad en entornos de identidad complejos, incluso en grandes organizaciones. Entre sus funcionalidades, Lightning Intelligence permite realizar escaneos programados o a demanda de los indicadores de exposición (IOE), que se mantienen actualizados gracias al equipo de investigación de seguridad de Semperis. Su fácil despliegue como una solución SaaS permite a las organizaciones empezar rápidamente, sin complicaciones, y generar informes de seguridad a demanda, proporcionando puntuaciones detalladas para cada bosque y usuario. Esta herramienta forma parte de la plataforma Semperis Lightning, que abarca una ciberresiliencia integral para la postura de seguridad de identidades, incluyendo detección y respuesta ante amenazas de identidad (ITDR), auditoría de cambios y análisis forense. Semperis también lanzó Lightning Identity Runtime Protection en mayo, una solución que utiliza machine learning para detectar patrones de ataques, como el password spraying. El CEO de Semperis, Mickey Bresman, destacó que la expansión de la plataforma Lightning continuará ofreciendo soluciones innovadoras que aborden los desafíos persistentes de seguridad que enfrentan las grandes organizaciones, especialmente los ataques que se desplazan entre los sistemas de identidad en la nube y locales, que son difíciles de detectar y mitigar. Lightning Intelligence ofrece una forma sencilla de hacer un seguimiento continuo de la postura de seguridad global, con un modelo de despliegue flexible que permite tanto la implementación SaaS como la local.

8 Enero 2025

Digitaliza Madrid: Un Centro Pionero para Impulsar la Transformación Tecnológica en la Región

Rincón del CISO

Desde su apertura en octubre, el centro de innovación Digitaliza Madrid, impulsado por la Comunidad de Madrid, se ha consolidado como un espacio clave para dinamizar la transformación tecnológica en la región. En tan solo dos meses de funcionamiento, este innovador proyecto ha conseguido atraer la participación de casi 1.000 ciudadanos, empresas y startups. Diseñado como un laboratorio de ideas, catalizador de proyectos y plataforma de colaboración público-privada, el centro ha desarrollado ya 25 eventos y tiene programadas más de 100 actividades de tipo colaborativo hasta junio de este año. La iniciativa tiene como objetivo principal dar protagonismo a los madrileños mediante un enfoque participativo a través de su Citizen Lab. Este espacio fomenta el diálogo directo con ciudadanos, empresas emergentes y pequeñas y medianas empresas (pymes), para identificar sus necesidades tecnológicas y mejorar su relación con la Administración pública. Además, busca promover el uso ético y eficiente de tecnologías avanzadas como la Inteligencia Artificial (IA), ayudando a estas entidades a potenciar su competitividad en un mundo cada vez más digitalizado. Actividades destacadas y encuentros de colaboración Desde su inauguración, Digitaliza Madrid ha sido el epicentro de una amplia variedad de actividades, muchas de ellas centradas en áreas clave como la innovación, la ciberseguridad y el emprendimiento tecnológico. Por ejemplo, en colaboración con el Clúster de IA, se llevó a cabo un reto para explorar aplicaciones prácticas de la inteligencia artificial y analizar los desafíos éticos y técnicos que enfrenta el sector público. El centro también acogió la visita de una delegación argentina interesada en casos de éxito en digitalización y posibles colaboraciones internacionales en IA. Además, fue sede del primer Encuentro de Equipos TIC, un foro regional que reunió a responsables autonómicos de digitalización, así como de representantes de Corea del Sur, quienes exploraron oportunidades de cooperación en innovación tecnológica, transformación digital y tecnologías verdes. Otras actividades destacadas incluyen encuentros para fomentar la colaboración entre startups, inversores y la administración pública; la definición de prioridades para el European Digital Innovation Hub en áreas como la sostenibilidad digital y la IA; un hackathon de ciberseguridad organizado por Airbus; y un evento enfocado en líderes de startups del ámbito de la salud. Infraestructura innovadora para un ecosistema dinámico El centro, ubicado en la ciudad de Madrid, cuenta con una moderna infraestructura de más de 1.200 metros cuadrados distribuidos en 11 áreas multifuncionales. Entre estas se incluyen un Citizen Lab; un amplio lucernario para eventos, presentaciones y conferencias; una Sala Invernadero para reuniones privadas de alta confidencialidad; dos salas de crisis destinadas a dinámicas de trabajo ágil; y una sala de reuniones de tamaño medio. También dispone de una zona de coworking con 21 puestos de trabajo, un espacio de proyectos con 12 plazas y tres showrooms dedicados a la Inteligencia Artificial, la Ciberseguridad y la Salud Digital. Todo el espacio está equipado con alta conectividad y recursos técnicos de última generación para garantizar el éxito de las iniciativas que allí se desarrollen. Hacia una transformación digital ética y sostenible El centro de innovación Digitaliza Madrid se posiciona como un actor clave en la transformación tecnológica de la región, promoviendo un enfoque colaborativo y ético que beneficia tanto a ciudadanos como a empresas. Con una agenda cargada de actividades y un espacio diseñado para la creatividad y la innovación, este proyecto pionero aspira a convertirse en un referente nacional e internacional en digitalización.

7 Enero 2025

Los 7 ciberataques más impactantes de 2024 en América Latina y lecciones para 2025

Rincón del CISO

Durante 2024, la ciberseguridad volvió a ser un tema destacado en América Latina debido a diversos incidentes que afectaron a organizaciones de distintos sectores en la región. ESET, empresa especializada en la detección proactiva de amenazas, realizó un análisis de los siete incidentes más relevantes del año y compartió perspectivas para el futuro. Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, comentó que, aunque la lista podría ser mucho más extensa, el propósito es destacar casos recientes que ilustren las tácticas más comunes utilizadas por los atacantes, los tipos de entidades afectadas y el impacto generado. Principales incidentes de 2024: 1. Banco do Brasil:En marzo, este importante banco brasileño sufrió un ataque que involucró la colaboración de empleados internos, permitiendo a los ciberdelincuentes insertar scripts maliciosos en los sistemas. Esto derivó en el robo de datos de más de 2 millones de clientes y pérdidas financieras de 40 millones de reales. La intervención de las autoridades permitió identificar a varios sospechosos. 2. Interbank:En octubre, un ciberdelincuente apodado kzoldiyck accedió a servidores de Interbank utilizando credenciales internas. Esto expuso datos sensibles de más de 3 millones de clientes. A pesar de las amenazas y una exigencia de rescate de 4 millones de dólares, el banco no cedió. 3. Coppel:En abril, la cadena mexicana Coppel fue víctima de un ataque atribuido al ransomware Lockbit 3.0. Esto paralizó operaciones durante tres meses y generó pérdidas de aproximadamente 15 millones de dólares. La empresa aseguró haber activado sus protocolos de protección. 4. Air-e:En septiembre, la compañía colombiana Air-e enfrentó un ataque de ransomware que afectó sus sistemas y provocó problemas operativos. Aunque la empresa garantizó la seguridad de sus métodos de pago, los clientes enfrentaron dificultades para acceder a servicios clave. 5. Consejería Jurídica del Poder Ejecutivo Federal (CJEF):En noviembre, el grupo RansomHub secuestró 300 GB de información sensible de esta institución mexicana. Ante la negativa de pagar el rescate, los atacantes liberaron más de 200 GB de datos en la Deep Web. 6. Registro Nacional de las Personas (RENAPER):Aunque el robo de datos ocurrió en 2021, en 2024 se publicaron en Telegram más de 100 mil fotografías de ciudadanos argentinos. Este hecho destacó cómo los datos robados pueden circular durante años, exponiendo a las personas a riesgos como phishing o suplantación de identidad. 7. Grupo Bimbo:En febrero, el ransomware Medusa atacó al Grupo Bimbo, afectando bases de datos, información financiera y otros datos confidenciales. Los atacantes exigieron un rescate de 6,5 millones de dólares. Reflexión y medidas hacia 2025 Estos incidentes subrayan la urgencia de incluir la ciberseguridad como prioridad estratégica. Las consecuencias de los ataques pueden ser devastadoras, desde pérdidas económicas hasta daños a la reputación y confianza de los clientes. ESET recomienda medidas como la actualización constante de sistemas, la capacitación del personal en buenas prácticas de seguridad y la implementación de soluciones efectivas de respaldo y recuperación de datos para minimizar los riesgos y el impacto de futuros ataques.

26 Diciembre 2024

Un nuevo estudio mundial alerta a las organizaciones que deben prepararse para los ciberataques de la temporada navideña.

Rincón del CISO

Kemba Walden, Presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos Un nuevo estudio de la compañía de ciberseguridad muestra que los grupos de ransomware prefieren atacar a las empresas fuera del horario laboral, en vacaciones y fines de semana y durante acontecimientos importantes, cuando las defensas son más débiles y el personal de seguridad es más reducido. Semperis, compañía pionera en ciberresiliencia basada en identidad, ha publicado los resultados de un estudio mundial sobre ransomware que muestra sorprendentes lagunas en las defensas contra estos ataques relacionadas con la reducción del personal de seguridad durante las vacaciones y los fines de semana. Los atacantes esperan este comportamiento y llevan a cabo ataques de ransomware durante estos periodos, así como durante eventos corporativos importantes, cuando la distracción de los empleados es alta. El informe, titulado “2024 Ransomware Holiday Risk Report”, revela que el 86% de las organizaciones encuestadas en Estados Unidos, Reino Unido, Francia y Alemania que fueron atacadas, lo fueron en un día festivo o fin de semana. Sin embargo, el 85% de las empresas encuestadas (el 90% en Estados Unidos) reducen su personal de seguridad hasta en un 50% durante esos periodos. Además, el 63% de las empresas atacadas lo fueron durante un acontecimiento corporativo importante, como una fusión, una adquisición o una salida a bolsa. En el sector de finanzas, esa cifra se disparó hasta el 76%, lo que resulta alarmante, dada la presencia de mecanismos de seguridad más estrictos, como los impulsados por las leyes Sarbanes-Oxley y Gramm-Leach-Bliley. En nueve de cada diez ataques de ransomware, los hackers ponen en peligro el sistema de identidad de una organización, con mayor frecuencia Microsoft Active Directory (AD) o Entra ID. Sin embargo, los resultados del estudio muestran que el 35% de las organizaciones no presupuestan la defensa de AD o Entra ID. Además, el 61% de las empresas no dispone de sistemas de copia de seguridad dedicados a AD o Entra ID. “Viendo lo vulnerable que es AD, los líderes corporativos deberían reevaluar el riesgo desde una perspectiva de resiliencia operativa para comprender mejor la exposición de su infraestructura de TI”, ha señalado Mickey Bresman, CEO de Semperis. “Todos los consejos de administración de las empresas deberían preguntar a su CISO cuál es su nivel de riesgo y qué sistemas, en caso de ser eliminados, paralizarían por completo su negocio. Se darán cuenta de que los compromisos de AD derriban redes enteras, dejando a la mayoría de las organizaciones luchando por recuperarse”. Mickey Bresman CEO Semperis En general, las organizaciones sobreestiman sus defensas de identidad. El 81% de los encuestados cree tener la experiencia necesaria para protegerse contra los ataques relacionados con la identidad, y sin embargo el 83% sufrió un ataque de ransomware con éxito en los últimos 12 meses. “Los responsables de las amenazas son calculadores y persistentes en sus métodos de ataque, por lo que la concienciación y la operatividad de la seguridad no debería aumentar y disminuir según las fechas”, ha afirmado Chris Inglis, Asesor Estratégico de Semperis y primer director nacional de Ciberseguridad de Estados Unidos. “En todo caso, las organizaciones deberían aumentar su persistencia en materia de seguridad durante los días festivos y los fines de semana, sabiendo que los actores de amenazas no se cogen vacaciones. Las organizaciones no pueden nunca tomarse un momento libre a la hora de hacer su entorno defendible, especialmente durante la próxima temporada de vacaciones de Navidad”. “Los ciberataques, incluido el ransomware, suelen producirse en las grietas, durante fusiones, adquisiciones, despidos y en las costuras que encuentran los atacantes en las relaciones entre proveedores y vendedores. Para combatir los interminables ataques de ransomware, las organizaciones deben centrarse en aumentar la resistencia de las redes”, ha indicado Kemba Walden, presidenta de Paladin Global Institute y ex directora nacional cibernética en funciones de Estados Unidos. El estudio completo sobre ransomware, que incluye desgloses de respuestas por mercado vertical y por país, está disponible aquí: https://www.semperis.com/es/ransomware-risk-report-2/

12 Diciembre 2024

El 34% de los ciberataques en España se dirigen al sector público.

Rincón del CISO

Alerta de los riesgos de incumplir el Esquema Nacional de Seguridad en las administraciones. Logicalis, proveedor de servicios de TI, advierte sobre los riesgos de incumplir el Esquema Nacional de Seguridad en el sector público español, lo que podría comprometer la protección de información crítica y la confianza ciudadana. Según los últimos datos, el 34% de los ciberataques registrados en España han tenido como objetivo alguna administración pública A pesar de que el ENS establece un marco normativo obligatorio para garantizar la ciberseguridad en las administraciones públicas y en las entidades que colaboran con ellas, el nivel de certificación en el sector público queda rezagado frente al privado. 66 “Según datos del Centro Criptológico Nacional hasta el 26 de noviembre de 2024, solo una fracción de las certificaciones bajo el ENS corresponde a entidades públicas, representando aproximadamente la mitad de las alcanzadas por las empresas privadas” explica Juan Tárrega, CISO & GRC Head Manager en Áudea. De esta forma, desde la compañía destacas que esta situación evidencia una falta de recursos, planificación estratégica y adaptación tecnológica en muchas instituciones públicas. En un contexto donde la ciberseguridad es crítica para la continuidad de los servicios esenciales, estas brechas pueden aumentar la vulnerabilidad frente a ciberataques y generar incumplimientos normativos con consecuencias graves. De hecho, solo en los primeros meses de 2024, el sector ya había sufrido 25.000 ciberataques. “La diferencia en certificaciones refleja una realidad preocupante: mientras el sector privado avanza rápidamente en el cumplimiento del ENS, el sector público enfrenta desafíos estructurales y presupuestarios que dificultan su adecuación”, afirma Tárrega. Un buen ejemplo de ello es el reciente ataque a la Agencia Tributaria que podría haber comprometido un volumen superior a los 560 GB de datos. Para mitigar estas deficiencias, desde Áudea, unidad especializada en ciberseguridad de Logicalis, recomiendan priorizar la implementación de planes de gestión del ENS, reforzar los planes de continuidad de negocio y establecer auditorías periódicas. Estas acciones son fundamentales para alinear las políticas de ciberseguridad de las instituciones públicas con los estándares requeridos. Asimismo, Áudea subraya que las tecnologías emergentes como la inteligencia artificial y el blockchain, aunque ofrecen oportunidades para modernizar sistemas, también introducen nuevos riesgos que requieren una gestión proactiva desde la etapa de diseño. En un entorno digital en constante evolución, el sector público debe asumir un papel de liderazgo en la implementación del ENS, no solo para cumplir con la normativa, sino también para garantizar la seguridad y la confianza en los servicios ofrecidos a los ciudadanos.

10 Diciembre 2024

DORA: El nuevo estándar europeo para la resiliencia operativa digital del sector financiero.

Sin categoría

Con los ciberataques representando una quinta parte de los incidentes de seguridad globales, la normativa de la UE refuerza la gestión de riesgos digitales, la ciberseguridad y la capacidad de recuperación operativa. El sector financiero, que es uno de los pilares de la economía global, enfrenta un elevado volumen de ciberataques. De hecho, representan una quinta parte de todos los incidentes cibernéticos a nivel mundial, según el FMI. Esto se debe a su condición de sector crítico y al valor que los datos y activos financieros tienen para los cibercriminales. En este contexto, el Reglamento de Resiliencia Operativa Digital de la Unión Europea (DORA, por sus siglas en inglés) se presenta como un cambio de paradigma en la ciberseguridad del sector. Con fecha de aplicación obligatoria a partir del 17 de enero de 2025, DORA tiene como objetivo principal garantizar que las entidades financieras sean resilientes frente a los ciberataques y que puedan recuperarse rápidamente de incidencias operativas críticas, minimizando el impacto tanto para las empresas como para los consumidores. DORA: Más que una normativa, un cambio en la cultura de ciberseguridad Esta regulación no solo refuerza las obligaciones normativas del sector financiero, sino que redefine su enfoque hacia la ciberseguridad y la gestión de riesgos tecnológicos. Su importancia radica en la capacidad de las empresas para no solo protegerse, sino también para anticiparse y adaptarse a incidentes operativos, asegurando la continuidad de sus servicios en un entorno cada vez más digitalizado. “Con esta normativa, el sector financiero europeo podría reducir significativamente los ciberincidentes, fortaleciendo la confianza de los clientes y mejorando la estabilidad del sistema financiero en su conjunto. Se estima que su implementación podría disminuir entre un 20% y un 25% los incidentes de seguridad relacionados con entidades financieras”, asegura Iván Bermejo, Team Lead Defensive Security de Innovery by NEVERHACK. En este sentido, los expertos de la compañía han identificado los principales beneficios de DORA para el sector: Gestión integral del riesgo tecnológico. DORA obliga a implementar un marco de gestión del riesgo operativo digital, que incluye la creación de equipos especializados en respuesta a incidentes, capaces de identificar vulnerabilidades, gestionar ataques y coordinarse con los reguladores para informar y mitigar los impactos. Mayor ciberresiliencia en toda la cadena de suministro. La normativa también pone un fuerte énfasis en la monitorización de la cadena de suministro digital, asegurando que los proveedores externos cumplan con los mismos estándares de seguridad que las entidades financieras. Esto implica un cambio sustancial en la forma en que las organizaciones colaboran y gestionan riesgos compartidos. 3.         Adopción de tecnologías avanzadas como el backup inmutable. Una de las medidas destacadas es la incorporación de soluciones de backup inmutable, una tecnología diseñada para proteger los datos de ataques como el ransomware, lo que permite a las organizaciones recuperar su información en caso de un incidente crítico. 4.         Impulso a la formación y capacitación profesional. La implementación de DORA va acompañada de un reto formativo, ya que las empresas deberán invertir en talento especializado, además de garantizar la capacitación continua de sus equipos para mantenerse al día con las exigencias del entorno digital. Retos y oportunidades: un esfuerzo necesario para el futuro Aunque los grandes bancos y aseguradoras ya cuentan con grandes presupuestos destinados a ciberseguridad, el desafío será para las pequeñas y medianas entidades, que deberán destinar recursos adicionales a herramientas, formación y contratación de profesionales especializados. Sin embargo, este esfuerzo no solo asegura el cumplimiento normativo, sino que posiciona a estas empresas en una posición más competitiva y segura frente a un entorno de riesgos crecientes. Con la aplicación de DORA a la vuelta de la esquina, el sector financiero europeo se prepara para una nueva era de seguridad operativa digital, en la que la resiliencia será la clave para mantener la confianza y la estabilidad económica en un mundo cada vez más interconectado. “DORA marca un antes y un después en la ciberseguridad del sector financiero. No se trata solo de cumplir con una regulación, sino de construir un futuro más seguro y confiable para los clientes y el ecosistema financiero en su conjunto. Esta transformación no solo reducirá el impacto de los ciberataques, sino que también generará un entorno más robusto y resiliente para todos”, concluye Bermejo.

9 Diciembre 2024

M.ª Laura Mosqueda, CEO y Founder de  TechHeroX. «Descubre qué personaje tienes al mando y te diré cómo serás hackeado»

Rincón del CISO

Un proyecto de TechHeroX, Ticsmart y Softcom en colaboración con INCIBE, para la sociedad. Ya es posible conocer con un test cuál de tus rasgos de personalidad tiene el control de tus reacciones ante un ciberataque. Este test es parte de la fase de entrenamiento del algoritmo E.V.E. (por sus siglas en inglés: Emotions and Vulnerabilities Exposed and Protected) y es un adelanto sobre cómo funciona este innovador proyecto de ciberseguridad personalizada y predictiva. EVE: La Herramienta Predictiva para la Ciberseguridad Personalizada La colaboración entre TechHeroX, Ticsmart, Softcom y el Instituto Nacional de Ciberseguridad (INCIBE) ha dado lugar a uno de los desarrollos más innovadores en ciberseguridad: el algoritmo EVE (Emotions and Vulnerabilities Exposed and Protected). Este proyecto multidisciplinario se centra en un objetivo ambicioso y necesario: fortalecer la defensa interna, mediante el uso de los factores del comportamiento humano. Con el respaldo de la IECPI del INCIBE, en el marco del Plan de Recuperación, Transformación y Resiliencia (PRTR) con la financiación de los Next Generation EU, EVE surge como respuesta a la creciente necesidad de una ciberseguridad proactiva, que no solo identifique amenazas técnicas, sino que comprenda las vulnerabilidades humanas que los atacantes buscan explotar. 1.  ¿Cómo funciona EVE? El algoritmo EVE se basa en el análisis de múltiples variables psicológicas y contextuales que influyen en las decisiones que los usuarios toman frente a un ciberataque. Factores como la inseguridad, curiosidad o impulsividad son evaluados a través de un test que ofrece un perfil de vulnerabilidad de cada usuario. Según María Laura Mosqueda, CEO de TechHeroX, este test se integra en una plataforma de Neurociberseguridad, orientada a empresas, para prevenir incidentes, al analizar los puntos débiles de sus colaboradores. Es un proyecto que busca transformar la ciberseguridad en una práctica personalizada. Esta plataforma representa una revolución en la forma de entender la protección digital, transformando a cada usuario en su propio “auto-antivirus”, actualizado en tiempo real en función de su perfil emocional y las amenazas del entorno. 2. La Ciencia tras el Algoritmo EVE se apoya en conceptos científicos consolidados, integrando el Sistema de Inhibición Conductual (BIS) y el Sistema de Activación Conductual (BAS). Ambos sistemas reflejan el nivel de impulsividad o cautela de cada persona frente a estímulos externos. También contempla la necesidad de cognición, las variables contextuales, es decir, cómo afecta el entorno; las variables tecnológicas; y por último el modelo de procesamiento de la información. La predicción tiene una base científica, que ha elaborado Lucía Halty, Directora de la Cátedra de Innovación y Salud Mental Digital de la Universidad Pontificia Comillas, en colaboración con Eugenia Hernández (Directora de la UNINT Unidad de Análisis de Inteligencia de la Universidad Autónoma de Madrid). Como explican las expertas, si, por ejemplo, detectamos que tenemos un factor de inhibición conductual muy alto, ¿esto qué significa? El BIS es el freno, es lo que me lleva a no actuar impulsivamente, a ser cauteloso. Esto puede ser un factor de protección ante un ciberataque, es decir, te protege de tomar decisiones precipitadas. Pero si la forma del ciberataque está planteada como un castigo, y yo tengo un BIS alto, las personas con un BIS alto son particularmente sensibles a señales de advertencia o a la posibilidad de resultados negativos. Esta sensibilidad puede llevar a tomar acciones rápidas para evitar a toda costa cualquier consecuencia negativa, por ejemplo, a hacer click para evitar un supuesto bloqueo de tu cuenta bancaria. El cerebro en ese momento no diferencia entre amenazas reales o falsas. Intentamos explicar a las personas qué significa tener un BIS alto, medio o bajo. Que el  BAS, sistema de activación conductual te hace ser impulsivo. Eres capaz de hacer click muy rápidamente a cierto estímulo: por ejemplo, te llega una oferta particularmente atractiva a tu bandeja de entrada. El mensaje perfecto para que tu BAS se active, como eres muy impulsivo vas a caer en el ciberataque, no vas a buscar contrastarlo, no vas a tener calma, y esto lo conocen los hackers. Ellos saben cómo manipularnos psicológicamente, cómo manipular nuestros recuerdos, cómo hacer que tomemos decisiones de una forma apresurada. De esta manera, EVE logra un enfoque predictivo, ayudando a los usuarios a identificar patrones de comportamiento que podrían exponerles a riesgos digitales. Este conocimiento se retroalimenta constantemente, ya que el algoritmo se actualiza con cada nueva decisión, integrando el aprendizaje de los usuarios para perfeccionar sus predicciones. 3. Un Proyecto Colaborativo EVE es el resultado de una colaboración multidisciplinar entre expertos en tecnopedagogía, tecnología, psicología y seguridad digital, que aportan conocimientos en perfilado, análisis forense y ciberseguridad. El equipo, aborda la ciberseguridad como un desafío integral en el que confluyen aspectos tecnológicos, emocionales y de conducta humana. 4. La Neurociberseguridad en las Empresas El proyecto se implementará en una plataforma de Neurociberseguridad accesible a empresas que deseen fortalecer su defensa contra amenazas internas. Con esta herramienta, cada organización detectará posibles vulnerabilidades en sus colaboradores, brindándoles herramientas de autoconocimiento que les permitan mejorar su resistencia frente a ciberataques. Este enfoque resulta innovador porque transforma la ciberseguridad en una disciplina personal. Los usuarios ya no son considerados únicamente eslabones débiles, sino actores informados que pueden reforzar su conducta online, previniendo errores derivados de impulsos emocionales. EVE te protegerá de ti mismo, de cómo eres, para que intentes evitar los peligros. En el ámbito digital, los humanos no tenemos factores de supervivencia, no hemos generado una respuesta instintiva a las amenazas, como sí ocurre cuando oímos el rugido de un león, aunque nunca hayamos estado en la sabana. EVE es capaz de predecir si vamos a caer en un tipo de ciberataque o en otro dependiendo de todas estas variables. 5. Proyecciones y Lanzamiento Se espera que EVE esté disponible en el mercado a mediados de 2025. Actualmente se está perfeccionando el sistema de alerta que conecta los perfiles de vulnerabilidad de los usuarios con un semáforo de riesgo para la organización. Este sistema guía tanto a usuarios como a empresas para que se anticipen a ciberamenazas mediante simulaciones personalizadas y microhistorias que ilustran cómo y por qué se toman ciertas decisiones. Conclusión El algoritmo EVE redefine el concepto de ciberseguridad al introducir la dimensión emocional y cognitiva en el análisis de riesgos. A través de una comprensión profunda de las vulnerabilidades personales, EVE convierte el autoconocimiento en un escudo digital, cambiando el paradigma de una ciberseguridad reactiva a una proactiva y personalizada. Con EVE, cada usuario tiene la oportunidad de conocerse mejor y así prevenir ataques, protegiendo no solo a las organizaciones, sino también a la persona detrás del perfil digital. 6. Escaneando este código QR podrás descubrir qué personaje tienes al mando y cómo te podrán hackear. Además, no solo estarás mejorando tu ciberseguridad, sino que con tu participación ayudas a la investigación y entrenamiento del algoritmo que permitirá que otras personas puedan tomar también el control de su protección. María Laura Mosqueda Tablante, CEO y Founder de TechHeroX

4 Noviembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad