Sin categoría
Pelayo informa que recientemente ha sido objeto de un ciberataque que afectó su base de datos de clientes, incidente que ya ha sido completamente subsanado. La compañía detectó el ataque el pasado 7 de octubre y actuó con rapidez, activando de inmediato sus protocolos y medidas de seguridad. Gracias a estos controles, el ataque fue neutralizado rápidamente, limitando su impacto y asegurando que la situación no escalara. La aseguradora asegura que la información comprometida no incluye datos sensibles, como información bancaria o médica. Los datos afectados se limitan a nombre y apellidos, DNI, dirección y datos de contacto. Pelayo quiere transmitir tranquilidad a sus clientes, subrayando que estos tipos de incidentes son tomados muy en serio y que su prioridad es la protección de la información personal. Desde la empresa lamentan profundamente cualquier inconveniente que esta situación haya podido causar. Para garantizar la mayor transparencia y cercanía, Pelayo ha comenzado a informar de manera proactiva a los clientes afectados a lo largo de esta tarde. Además, la compañía ha notificado el incidente a las autoridades competentes, entre ellas la Policía Nacional y la Agencia Española de Protección de Datos, con el objetivo de seguir los procedimientos establecidos para este tipo de incidentes. Pelayo reitera su compromiso con la seguridad y la confianza de sus clientes, agradeciendo su comprensión y asegurando que seguirán trabajando para reforzar aún más sus medidas de protección y prevención.
14 Octubre 2024
Sin categoría
Los ciberdelincuentes aprovechan las capacidades de la IA para eludir controles, automatizar y acelerar sus ataques Logicalis alerta sobre un aumento del riesgo por ciberdelincuencia debido al auge de la IA. Este incremento coincide con la implementación de la estrategia de apoyo en Inteligencia Artificial del Gobierno, que prevé un aumento en la inversión en el sector PYME a través del programa ‘Kit Consulting’, el cual cuenta con una dotación de 300 millones de euros. En esta línea, la ciberseguridad se consolida como una de las principales preocupaciones entre los profesionales del sector. Según señalan desde Áudea, especialista en Ciberseguridad, el coste medio de un ciberataque a la pequeña empresa asciende a los 80.000 euros. "No existe un patrón común de ataque entre las PYMES, pero debido a sus recursos limitados, a menudo se convierten en el principal blanco de los ciberdelincuentes. De hecho, se estima que alrededor del 50% de las PYMES españolas sufren ataques cada año, y el tiempo para detectar una brecha de seguridad puede llegar a ser de hasta dos meses si no cuentan con los recursos adecuados", aseguran desde Áudea. LOS CIBERATAQUES MÁS FRECUENTES Las brechas de seguridad que sufren las empresas suelen ser causadas a nivel de usuario. Los atacantes aprovechan los puntos débiles siendo las causas más comunes la falta de conciencia de seguridad, el uso de contraseñas débiles o reutilizadas, la falta de actualizaciones de software, el acceso no autorizado o malware, el uso de dispositivos no seguros o personales, y la falta de respuesta a incidentes. Así, desde Logicalis señalan los principales ataques: Phishing: ataque en el que los ciberdelincuentes engañan al usuario para que revele información confidencial, como contraseñas o información financiera, haciéndose pasar por entidades de confianza a través de correos electrónicos, mensajes de texto o llamadas telefónicas. Ransomware: malware que cifra los archivos de la víctima y exige un rescate a cambio de proporcionar la clave para descifrarlos. Los ciberdelincuentes suelen pedir el pago en criptomonedas para dificultar su rastreo. Ataques de denegación de servicio (DDoS): técnica a través de la cual inundan un sistema o red con un gran volumen de tráfico falso para sobrecargarlo y hacerlo inaccesible para los usuarios legítimos. El objetivo principal es interrumpir el servicio o causar daños a la reputación de la organización afectada. Malware: término genérico que engloba todo tipo de software malicioso diseñado para infiltrarse en un sistema informático sin el consentimiento del usuario. Puede incluir virus, gusanos, troyanos, spyware, entre otros, y su objetivo puede ser robar información, dañar el sistema o controlar el dispositivo de la víctima. Desde Logicalis, alertan sobre la necesidad de reforzar el apoyo en ciberseguridad ante el incremento del volumen de intentos de ataque en nuestro país, que ocupa el tercer puesto en el mundo en recibir ciberataques, solo por detrás de Estados Unidos y Rusia.
20 Junio 2024
Rincón del CISO
Líderes de la Eurocámara, del Mando Conjunto del Ciberespacio, del mundo empresarial y académico han definido durante la segunda jornada de DES las claves para blindarse ante los nuevos conflictos en la era digital, José Andrés Jiménez, Jefe del Departamento TIC en el Congreso de los Diputados, ha avanzado que el gobierno está construyendo, a corto plazo, una estrategia de gestión cibernética, ya que la actual es poco “madura El potencial de las tecnologías exponenciales ha abierto la ventana a nuevas oportunidades de negocio y de desarrollo, si bien también ha inducido al surgimiento de riesgos inéditos siendo los ciberataques los máximos protagonistas. En 2023 los gestionados por el Centro Criptológico Nacional subieron un 94% respecto a 2022, impactando también en el ámbito material y el bienestar de las personas. “Las guerras físicas y cibernéticas ya no están separadas. El ciberespacio no tiene fronteras, sólo un campo de juego en el que cualquiera con conexión a Internet es un jugador”, ha indicado Enrique Pérez de Tena, jefe de sección de RRII y de cooperación del Mando Conjunto del Ciberespacio, durante su participación en la segunda jornada de DES – Digital Enterprise Show. Este miércoles, el evento ha analizado las claves de cara a gestionar de forma eficaz una crisis cibernética con el foco puesto en la estrategia de reputación, la respuesta operativa y las tácticas de comunicación. Además, ha explorado cómo los gobiernos deben afrontar los conflictos que van más allá de la presencialidad y mejorar las estrategias de defensa. “Es necesario que la normativa de la UE se prepare para las nuevas formas de guerra”, ha apuntado Timea Lapsanszki, asesora política de Asuntos Exteriores y Defensa en el Parlamento Europeo. En líneas similares se ha expresado Manuel Antonio Fernández-Villacañas, profesor y Director del Máster en Inteligencia Económica para la Gestión de la Seguridad en la UNIR, que ha afirmado que el mundo VUCA (volátil, incierto y complejo) ha evolucionado hacia el mundo BANI (frágil, ansiosos, no lineales e incomprensibles), donde la desinformación tiene un peso importante. “Las formas de guerra ocurren todo el tiempo a nivel internacional. La ‘3ª Guerra Mundial 5.0’ es muy diferente a los conflictos anteriores”, por lo que ha considerado que necesitamos herramientas adaptaras para contrarrestarla. Paralelamente, ha abogado por promover la colaboración público-privada, la inteligencia financiera y la ciberinteligencia a fin de disponer de nuevos guerreros económicos. Igualmente, “necesitamos una defensa europea común mediante la creación de unas fuerzas armadas y un plan de defensa comunitario a nivel coyuntural”. En la misma línea se ha dirigido Rosa Kariger, Global Security Analysis & Prospective en Iberdrola, que ha asegurado que “no existe un regulador común de la UE en el ciberespacio que proteja o haga frente a múltiples ciberataques” por lo que resulta vital contar con una coordinación europea. “La UE tiene un papel importante para garantizar que podamos operar en un ciberespacio más seguro y democrático”, ha dicho. Gobiernos inmaduros para la gestión de la cibercrisis “Los gobiernos están muy acostumbrados a administrar crisis de reputación. Pero, ¿gestionan también las cibercrisis? La respuesta es que no”. Así de tajante se ha mostrado Iván Monforte, responsable de Comunicación, Ecosistema y Cultura de Ciberseguridad en la Agencia de Ciberseguridad de Cataluña, durante su intervención en DES. Monforte ha recordado cómo en marzo de 2023, el segundo hospital más grande de Cataluña sufrió un ciberataque de ransomware que obligó a desviar a las ambulancias a centros sanitarios cercanos. En este contexto, ha revelado la importancia de no lidiar solo la incidencia a nivel de ciberseguridad, sino también de notoriedad. “Hay que gestionarlo entre el CEO y el equipo de comunicación, que puede entender cómo actuarán los medios y cómo se publicará la información sobre la ofensiva”. El representante del organismo catalán ha considerado esencial actuar con celeridad a fin de obtener liderazgo: “Tienes que analizar el ‘storytelling’ del grupo de hackers y publicar tu propia historia más rápido que ellos. Si no, tienes que luchar contra su falso relato y convencer a la gente de que crea el tuyo”. De la misma opinión se ha mostrado José Andrés Jiménez, Jefe del Departamento de Asesoramiento Técnico TIC en el Congreso de los Diputados, que ha reconocido que “el gobierno español no tiene una estrategia de gestión de cibercrisis muy madura. El panorama está cambiando mucho ahora. Ya no son sólo los hackers, también hay actores patrocinados por el Estado que pueden causar incidentes cibernéticos. Es necesario contrarrestar su narrativa, ya que son activos en las redes sociales”. En este aspecto, ha señalado que el ejecutivo español está construyendo, a corto plazo, una estrategia de gestión cibernética. “No tenemos los medios para mantener una defensa a largo plazo contra el equivalente de un ejército extranjero a las puertas. Así que necesitan ayuda de instituciones como la Agencia Catalana de Ciberseguridad”, ha indicado. Un plan B tecnológico y opción analógica como protección Ante la creciente escalada de ciberataques, Rosa Kariger, Global Security Analysis & Prospective en Iberdrola, ha abierto el debate sobre la necesidad de contar con un plan B para securizar la información y sistemas de las empresas, en especial en un momento importante de migración de los servicios e información a la nube. Por su parte, Jesús Mérida, Chief Information Security Officer de Iberia, ha valorado como solución distintas actuaciones que llevan a cabo muchas empresas. “Están realizando backups en tecnologías muy diversas que no se puedan ver afectadas por la misma tecnología, o tener incluso parte de sus servicios e información en recursos físicos que aseguren su mantenimiento ante cualquier suceso”.
13 Junio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas