Jarana
El futuro de la ciberseguridad no solo depende de tecnologías avanzadas o normativas rigurosas, sino del talento que se atreve a crecer en un entorno en constante evolución. Y ahí es donde destaca Álvaro López Valverde. Con una combinación de humildad, ambición y visión estratégica, Álvaro representa a una nueva generación de profesionales que entienden que el verdadero valor en ciberseguridad no está solo en resolver problemas, sino en anticiparlos y enfrentarlos con inteligencia y criterio. Su perfil reúne cualidades cada vez más valoradas por las organizaciones tecnológicas: Actitud de aprendizaje continuo, sin miedo a salir de su zona de confort. Resolución y paciencia, siempre enfocado en encontrar la mejor solución, no solo la más rápida. Energía positiva y espíritu de equipo, con gran capacidad de adaptación a entornos exigentes. Compromiso con su desarrollo profesional, formándose activamente y buscando siempre aportar valor. Álvaro está preparado para su primera gran oportunidad profesional y cuenta con el mindset necesario para crecer en equipos de alto rendimiento.
30 Abril 2025
Rincón del CISO
Según Gartner, el 33% de las organizaciones con funciones de seguridad internas intentarán sin éxito crear un SOC eficaz debido a restricciones de recursos, como presupuesto, experiencia y personal especializado El centro de operaciones de seguridad (SOC) es el espacio responsable, dentro de la mayoría de medianas y grandes empresas, de detectar y responder a las amenazas en tiempo real, a la vez que mejora continuamente su postura aseguradora. El SOC es el nexo de todas las operaciones de seguridad de una organización. Sus actividades básicas de ciberseguridad comprenden las siguientes funciones: identificar, proteger, detectar, responder y recuperarse. Todas estas acciones estarán dirigidas a posibles amenazas, es decir, sucesos que se salgan fuera de lo común y que hagan saltar las alertas del equipo. Los tres factores clave a la hora de desarrollar un centro de operaciones de seguridad son las personas, un modelo operativo y la tecnología. A su vez, encontrar un equilibrio adecuado entre estos componentes y en el capital invertido es fundamental. La selección de un modelo poco adaptado a las necesidades de la compañía puede paralizar los objetivos de ciberseguridad, aumentar el riesgo y esforzar en vano a los equipos de IT. Por eso, la división de capital debe adecuarse siempre a las necesidades de la empresa. Los 3 Modelos Principales de SOC SOC Interno Cuenta con una gran cantidad de analistas a tiempo completo, dedicados a ofrecer una detección de amenazas centralizada y responder enfocándose en un entorno autónomo y en una sola organización. Sin embargo, las pruebas de penetración deberían ser contratadas en compañías externas, para asegurarse de la efectividad de sus activos. Este modelo es ideal para grandes empresas con capacidad y presupuesto para desarrollar su propio SOC, sin embargo, esto es un desafío costoso, y según Gartner, se recomienda, como mínimo, una docena de analistas para ofrecer una cobertura continua, y tener un equipo totalmente operativo podría llegar a costar un millón de dólares anuales solo en el equipo humano, si se cuenta con el equipo material, formaciones y otros recursos, estos costos podrían tener un crecimiento desbocado, con un máximo de siete millones de dólares. Además, este modelo presenta un reto adicional: la construcción de un SOC interno no es algo que se haga de la noche a la mañana. Requiere tiempo y esfuerzo significativo para crear una infraestructura sólida, lo cual deja a la empresa expuesta a amenazas mientras el equipo de IT está ocupado en otras tareas. Por todo esto, Gartner estima que, a lo largo de 2025, un tercio de las organizaciones que actualmente tienen funciones de seguridad internas intentarán y fracasarán en la creación de un SOC eficaz debido a limitaciones de recursos, como falta de presupuesto, experiencia y personal capacitado. SOC por Niveles Está pensado para las grandes empresas multinacionales o que operan en varios países o regiones. Cuenta con una comandancia central, desde donde se gestionan las herramientas, los procesos y los analistas que coordinan las acciones de seguridad. Y a su vez se comunica con otros SOCs independientes ubicados en diferentes oficinas o filiales. El modelo es adecuado para la gestión de la seguridad en oficinas físicas y múltiples entornos, dando lugar a una estructura más compleja. . Sin embargo, debido a su alta especialización y coordinación, el modelo por niveles suele ser costoso y solo se implementa en empresas con grandes necesidades de seguridad y recursos financieros. SOC Híbrido Es una opción ideal para pequeñas y medianas empresas que necesitan protegerse contra ciberataques sin asumir los altos costos de mantener un equipo de seguridad propio funcionando las 24 horas. En este modelo, las empresas combinan sus recursos internos con el apoyo de proveedores especializados en ciberseguridad. Estos proveedores ofrecen herramientas avanzadas para detectar y responder a amenazas, generalmente bajo un sistema de suscripción más accesible que la contratación de un equipo completo. Muchas empresas optan por este enfoque porque les permite ahorrar costos sin renunciar a una protección de calidad. La seguridad cibernética requiere profesionales capacitados, pero la falta de expertos en el mercado hace que externalizar parte del trabajo sea una solución práctica. Además, al contar con el respaldo de especialistas, las empresas pueden acceder a tecnología de última generación sin necesidad de hacer grandes inversiones. El SOC híbrido no solo se encarga de la monitorización y respuesta ante amenazas, sino que también puede incluir servicios adicionales como el análisis de vulnerabilidades y la gestión de riesgos. Gracias a este modelo, las empresas pueden reforzar su seguridad sin la complejidad de gestionarlo todo por su cuenta.
24 Marzo 2025
Sin categoría
En la última semana, un grupo de hackers conocido como Noname ha vuelto a la carga con una serie de ciberataques que han tenido como blanco instituciones públicas de España, incluyendo al Gobierno de Aragón. A pesar de la eficaz intervención de los equipos de ciberseguridad, el ataque ha dejado al descubierto una serie de cuestiones que no solo desafían nuestra seguridad digital, sino que también invitan a un debate más amplio sobre la ética en la ciberguerra, la geopolítica y la educación digital. Los ataques de Noname: ¿un simple sabotaje o algo más complejo? El colectivo prorruso Noname, conocido también como Noname057 o Noname057(16), ha protagonizado una serie de ataques DDoS (denegación de servicio distribuido) en el último año. Estos ataques, que consisten en saturar un servidor con miles de peticiones simultáneas hasta colapsarlo, han sido dirigidos a una serie de instituciones en España y otras naciones europeas. En el caso del Gobierno de Aragón, el pasado martes la web oficial sufrió 184.000 intentos de acceso simultáneos, colapsando parcialmente el servicio durante varias horas. Además, se han registrado ataques similares a ayuntamientos y otras entidades autonómicas y locales, en lo que parece ser una campaña coordinada conocida como 'OpSpain'. Sin embargo, este grupo de hackers no está interesado en robar información o encriptar datos, como ocurre en otros tipos de ciberataques. Su objetivo es más disruptivo: buscar la desestabilización de sistemas y servicios críticos, lo que no solo afecta la funcionalidad de los portales atacados, sino que también pone en riesgo la reputación y seguridad económica de las instituciones. Ciberseguridad y geopolítica: el impacto de los ataques prorrusos A lo largo del último año, el grupo Noname ha incrementado sus ataques en el contexto de la guerra de Ucrania. Su motivación parece estar ligada a la postura de los países occidentales que han apoyado a Ucrania en su conflicto con Rusia. Este enfoque convierte los ciberataques en una extensión de la lucha geopolítica, con un alto riesgo de ampliar las fronteras de la ciberguerra más allá de los campos de batalla tradicionales. Las víctimas de este colectivo no solo incluyen a gobiernos, sino también a empresas que han prestado apoyo logístico y militar a Ucrania, como Santa Bárbara Sistemas, encargada de la reparación de tanques Leopard. Esta faceta política del hacktivismo pone de manifiesto la creciente intersección entre ciberseguridad y geopolítica, y obliga a repensar los límites del uso de la tecnología en conflictos internacionales. La amenaza de los "voluntarios" y el modelo de financiación de Noname Uno de los aspectos más inquietantes de este grupo es su modelo de participación, que permite que cualquier persona pueda convertirse en “voluntario” para llevar a cabo ataques. Mediante una billetera criptográfica, los “voluntarios” reciben pagos en criptomonedas como Bitcoin o Ethereum, en función de la cantidad de ataques que logren ejecutar con éxito. Este modelo no solo ha convertido a Noname en un fenómeno global, sino que también ha expandido el número de personas involucradas en ciberataques, incluidas algunas que, como ha ocurrido en España, provienen de fuera de Rusia. Este fenómeno de "hacktivismo" presenta una paradoja interesante. Por un lado, algunos de estos atacantes se presentan como defensores de la libertad de expresión o de causas políticas. Por otro, sus acciones subrayan la fragilidad de los sistemas digitales en un mundo cada vez más dependiente de la tecnología. ¿Cómo deberíamos responder a esta nueva era de ciberamenazas? El ataque a la web del Gobierno de Aragón nos recuerda la vulnerabilidad de las instituciones públicas frente a los ciberataques, un problema que solo parece intensificarse. Sin embargo, más allá de las medidas de ciberseguridad, el incidente invita a reflexionar sobre la necesidad urgente de una educación digital más profunda y crítica. En un mundo donde la información y las acciones se entrelazan en espacios virtuales, debemos preparar a las nuevas generaciones no solo para defenderse de estos ataques, sino también para comprender el impacto geopolítico y ético que conllevan. El debate está abierto. ¿Cómo podemos equilibrar la libertad digital con la seguridad? ¿Deberían los gobiernos invertir más en protección cibernética o en educar a la ciudadanía sobre los peligros y las implicaciones de estos ataques? ¿Es posible, incluso, que los ciberataques sean una forma legítima de protesta política en este nuevo orden digital? Lo que está claro es que la ciberseguridad no es solo responsabilidad de los expertos. En una era donde los ciberataques pueden alterar el curso de la política y afectar la vida cotidiana de millones de personas, la educación digital y el pensamiento crítico se convierten en herramientas indispensables para todos los ciudadanos. El caso de Noname y sus ataques a las instituciones españolas es solo el principio de un conflicto mucho más grande y complejo. La pregunta que debemos hacernos ahora es: ¿estamos preparados para afrontar los retos de esta nueva guerra cibernética?
18 Marzo 2025
Rincón del CISO
El 2024 ha sido un año marcado por una serie de ataques cibernéticos devastadores que han afectado a empresas de todos los tamaños y sectores, revelando la vulnerabilidad a la que están expuestas las organizaciones frente a las crecientes amenazas de ransomware. Entre los casos más sonados, destaca el reciente ciberataque sufrido por Infortisa, un importante mayorista valenciano de tecnología, justo antes del Black Friday, una de las campañas comerciales más cruciales del año. A la par, se suma la historia de Paul Abbott, un ex-directivo de la empresa logística Knights of Old, que perdió su negocio debido a un ataque de ransomware en 2023, en un suceso que se ha convertido en una advertencia sobre las graves consecuencias de no estar completamente preparado para enfrentar este tipo de incidentes. El Ataque a Infortisa: La Amenaza en Pleno Black Friday El 27 de noviembre de 2024, la empresa Infortisa sufrió un ataque de ransomware que encriptó sus servidores y equipos justo antes de la crucial campaña de Black Friday. Andrés Pastor, director general de la compañía, alertó rápidamente a clientes y colaboradores de que algunos de los equipos afectados contenían datos sensibles, incluidos números de cuenta bancaria, información fiscal y detalles de facturación. Aunque la compañía desconectó inmediatamente los sistemas comprometidos, los ciberdelincuentes podrían haber tenido acceso a dicha información, lo que generó una considerable preocupación entre sus clientes. A pesar del golpe inicial, Infortisa trabajó sin descanso con expertos en ciberseguridad y autoridades para restaurar sus sistemas. En un comunicado emitido pocos días después del ataque, Pastor tranquilizó a los clientes, asegurando que los servicios de la empresa continuarían con algunos retrasos en el proceso de pedidos, pero que las operaciones se restablecerían rápidamente. Y así fue: apenas una semana después, Infortisa informó que sus sistemas estaban completamente operativos, alentando a los clientes a realizar compras con "total tranquilidad y seguridad". Sin embargo, el impacto de este ataque ha dejado una marca indeleble en la empresa, que se vio obligada a lidiar con la crisis durante un período ya complejo debido a los efectos de la DANA (Depresión Aislada en Niveles Altos) que asoló la región meses antes. El Testimonio de Paul Abbott: Un Desgarrador Recordatorio de las Consecuencias del Ransomware l caso de Infortisa no es aislado, y es parte de una tendencia creciente de ataques de ransomware que han afectado a empresas a nivel global. Paul Abbott, ex-director de la empresa logística Knights of Old, comparte una historia aún más devastadora. En 2023, la compañía que cofundó y dirigió durante años fue desmantelada por un ataque de ransomware orquestado por el grupo de hackers Akira, uno de los más prolíficos del mundo. A través de un ataque de "fuerza bruta", los ciberdelincuentes lograron adivinar la contraseña de un empleado y acceder a sistemas internos clave de la empresa, lo que les permitió cifrar toda la infraestructura tecnológica de la organización. A pesar de que Abbott había tomado medidas preventivas, como contratar un seguro de ciberseguridad y cumplir con las normativas internacionales de protección de datos, la empresa no pudo evitar la caída. Los atacantes pidieron un rescate millonario en criptomonedas, pero después de no pagar, Akira publicó los registros internos de la empresa en la dark web, lo que hizo imposible que Knights of Old pudiera seguir operando. En tan solo tres meses, la empresa se fue a la quiebra, y 730 empleados perdieron sus empleos, incluyendo Abbott, quien perdió no solo su puesto sino también su participación en la empresa. ¿Deberían las Empresas Pagar a los Ciberdelincuentes? Ambos casos, el de Infortisa y el de Knights of Old, muestran la fragilidad de las empresas ante los ataques de ransomware y ponen sobre la mesa una cuestión crucial: ¿deberían las empresas pagar el rescate exigido por los ciberdelincuentes? El caso de Infortisa no llegó a una resolución tan drástica como el de Knights of Old, pero plantea la pregunta de si pagar el rescate realmente garantiza que los atacantes devolverán la información o, peor aún, que no la publicarán o la usarán para extorsionar de nuevo. En muchos casos, las empresas que pagan no reciben lo que esperan, y el ciclo de ataques podría continuar. Además, la decisión de pagar solo fomenta la actividad delictiva y alimenta el crecimiento de grupos como Akira. Por otro lado, como demuestra la experiencia de Abbott, no pagar el rescate también conlleva enormes riesgos. Sin acceso a sus sistemas y con la presión de la insolvencia, las empresas pueden perder no solo sus datos, sino también la capacidad de operar, lo que podría llevarlas a la quiebra, dejando a los empleados y clientes en una situación precaria. Algunos expertos en ciberseguridad, como Paul Cashmore, director de Solace Global Cyber, advierten que las organizaciones deben estar mejor preparadas, con estrategias claras de prevención y respuesta. “Las empresas necesitan entender la ferocidad de estos ataques. No se trata solo de protegerse, sino de actuar con rapidez cuando ocurre el ataque. Además, deben asegurarse de contar con expertos que sepan cómo negociar con los atacantes y, sobre todo, minimizar el daño a largo plazo”, señaló Cashmore.
17 Marzo 2025
Sin categoría
La ciberseguridad se ha convertido en una pieza clave para la protección de empresas, instituciones y ciudadanos en un mundo cada vez más digitalizado. En este sector estratégico, el talento femenino ha ido ganando terreno, con profesionales que lideran la defensa del ciberespacio, innovan en ciberinteligencia y trabajan activamente en la concienciación sobre seguridad digital. Con motivo del 8 de marzo, LISA News ha publicado su selección de 30 mujeres referentes en ciberseguridad en España, reconociendo su contribución en campos como el hacking ético, la gestión de ciberamenazas o la docencia. La lista incluye nombres destacados del sector tecnológico, financiero y gubernamental, como Cristina Pitarch, directora general de Google Cloud Security en EMEA; Yaiza Rubio Viñuela, Chief Metaverse Officer en Telefónica; Carme Artigas, exsecretaria de Estado de Digitalización e Inteligencia Artificial; Mónica Valle, divulgadora y periodista especializada en ciberseguridad; y Rosa Díaz Moles, exdirectora general de INCIBE. Estas mujeres, junto a muchas otras, han desempeñado un papel fundamental en la transformación del ecosistema de ciberseguridad en España, promoviendo iniciativas de protección digital, formando a nuevas generaciones y fomentando la diversidad en el sector. Entre las líderes reconocidas, destacan dos figuras clave por su impacto en la seguridad de infraestructuras críticas y en la defensa digital internacional: Esther Mateo, directora general de Seguridad, Procesos y Sistemas Corporativos de Adif, y Sandra Bardón, analista de ciberseguridad en United Nations International Computing Centre (UNICC). El liderazgo de Esther Mateo en la ciberresiliencia ferroviaria Desde Adif, Esther Mateo ha sido una de las grandes impulsoras de la ciberresiliencia en el sector ferroviario español. Su liderazgo ha permitido reforzar la seguridad en infraestructuras críticas, integrando la tecnología operativa (OT) y la tecnología de la información (IT) en una estrategia global. Bajo su dirección, Adif ha desarrollado soluciones innovadoras para proteger sus sistemas frente a ciberamenazas, consolidándose como un referente en el ámbito del transporte. Su visión estratégica y su capacidad para promover una cultura de seguridad dentro de la organización han sido claves para fortalecer la ciberseguridad en un sector esencial para la movilidad y la economía. Sandra Bardón, una historia de superación y excelencia El equipo de CyberLideria MGZN tuvo el privilegio de escuchar la historia inspiradora de Sandra Bardón en la II Edición de CyberEmbajadoras2025 de CyberMadrid. Desde pequeña, su pasión por la informática la llevó a desmontar ordenadores y programar con tan solo siete años, mientras compaginaba esta vocación con su formación en ballet, donde aprendió disciplina y constancia. Su camino en la ciberseguridad la llevó a formarse en el Centro Integrado de ciberdefensa de la OTAN, donde participó en operaciones estratégicas clave, lo que le valió la Cruz Blanca al Mérito Aeronáutico. En 2022, fue seleccionada como analista de vulnerabilidades en el UNICC, consolidando su posición en el ámbito de la ciberdefensa internacional. Su testimonio refleja la importancia del esfuerzo y la perseverancia en un sector en constante evolución. Un sector que sigue avanzando hacia la diversidad y la inclusión El reconocimiento de estas 30 mujeres pone en valor el papel crucial del talento femenino en la ciberseguridad y la necesidad de seguir impulsando la diversidad en el sector. Organizaciones como Women4Cyber Spain y programas formativos como el Máster Profesional de Ciberseguridad, Ciberinteligencia y Ciberdefensa de LISA Institute están contribuyendo activamente a cerrar la brecha de género, ofreciendo formación especializada y promoviendo el liderazgo femenino en ciberseguridad. Desde CyberLideria MGZN celebramos este reconocimiento y seguimos apoyando la visibilización de referentes femeninos en la ciberseguridad, convencidos de que su trabajo no solo protege infraestructuras y datos, sino que también inspira a nuevas generaciones a sumarse a este apasionante sector.
14 Marzo 2025
Rincón del CISO
El impacto financiero de los ciberataques sigue en aumento, impulsado por la adopción de nuevas tecnologías y la sofisticación de las amenazas. En lo que va de 2024, los costes relacionados con la ciberseguridad han experimentado un incremento del 35%, con proyecciones que apuntan a un 40% durante campañas críticas como las de Navidad. Así lo revela el informe de tendencias y ciberamenazas del segundo semestre de 2024, elaborado por el Departamento de Cyber Threat Intelligence de NTT DATA. El estudio detalla cómo el crecimiento sostenido de los ciberataques y la evolución de los vectores de amenaza están generando un impacto económico cada vez mayor en las empresas. Factores clave del aumento de costes El informe destaca que la adopción de tecnologías emergentes, como el Metaverso y la integración de sistemas OT e IoT, ha elevado los costes de contención en un 40% para las empresas que han implementado estas herramientas, en comparación con aquellas que no lo han hecho. Esta situación refleja la complejidad añadida que implica la protección de infraestructuras digitales interconectadas y la necesidad de medidas de seguridad avanzadas. Además, la aceleración digital derivada de la pandemia, el auge de nuevas tecnologías y la evolución de las amenazas cibernéticas han contribuido a un incremento constante en sanciones, pagos de rescates, disrupciones de negocio y refuerzo cibernético desde 2020 hasta la actualidad. Principales amenazas y sectores afectados El estudio señala un crecimiento alarmante en la frecuencia y sofisticación de ataques como el ransomware, phishing y el uso de deepfakes, lo que pone en jaque a sectores estratégicos como la salud, la manufacturación y los servicios financieros. Estos sectores, debido a sus debilidades estructurales y la alta dependencia de dispositivos interconectados, han sido especialmente vulnerables al alza de ataques de denegación de servicio (DoS) y brechas de datos. El informe proyecta que los presupuestos destinados a ciberseguridad seguirán aumentando entre un 20% y un 30% anual hasta 2025, presionando a las organizaciones a reforzar sus estrategias de mitigación y respuesta ante incidentes. Tendencias y retos para el futuro De cara a los próximos meses, el informe de NTT DATA advierte sobre la consolidación de nuevos vectores de ataque y la creciente sofisticación de las amenazas. En este contexto, las empresas deberán priorizar inversiones en soluciones de ciberseguridad más robustas, mejorar sus estrategias de respuesta ante incidentes y fortalecer la colaboración con entidades especializadas para minimizar los riesgos y costos asociados a las amenazas digitales en constante evolución.
13 Marzo 2025
Jarana
Nos complace anunciar que David Marqués ha sido nombrado COO de OPLIUM España, donde liderará el proyecto de la empresa en el país. Con más de 30 años de experiencia en ciberseguridad y 15 años en liderazgo de proyectos clave en protección de la información, ciberresiliencia y defensa activa, David es un referente en el sector. En su carrera, ha ocupado importantes roles como CISO, Consultor Senior y Director de Operaciones, asesorando a empresas de sectores críticos en gestión de SOC, respuesta a incidentes y cumplimiento normativo. Además, ha sido ponente en eventos destacados como ISMS y Rooted, y cuenta con certificaciones como ISO27001 e ISO22301. David se une con el objetivo de reforzar la ciberseguridad en el ámbito nacional, integrándose a un equipo internacional comprometido con ofrecer soluciones innovadoras y un soporte local. ¡Te deseamos mucho éxito en esta nueva etapa!
13 Marzo 2025
Jarana
La Agencia de Ciberseguridad de la Comunidad de Madrid ha incorporado a Mabel González como su nueva subdirectora general, un nombramiento que refuerza el compromiso de la institución con la seguridad digital en la región. Con una trayectoria destacada en el ámbito de la ciberseguridad y la administración pública, González asume este nuevo reto con entusiasmo, asegurando que seguirá trabajando para garantizar una digitalización segura en la Comunidad de Madrid. De la ciberseguridad en el sector salud a un desafío regional Hasta su nombramiento, Mabel González se desempeñó como CISO y responsable de la Oficina de Seguridad del Servicio Madrileño de Salud (SERMAS), donde lideró estrategias clave para la protección de infraestructuras críticas en el ámbito sanitario. En su anuncio en LinkedIn, destacó la importancia de la ciberseguridad en este sector, afirmando que "no es opcional, sino esencial", ya que la tecnología no solo optimiza procesos, sino que también "salva vidas". Su experiencia abarca más de dos décadas en el sector tecnológico, habiendo trabajado en la Consejería de Presidencia y Administraciones Públicas de Castilla-La Mancha, así como en el desarrollo de aplicaciones informáticas en la Consejería de Agricultura y Medio Ambiente. Además, ha ocupado cargos como analista en Software AG e Indra, consolidando un perfil técnico sólido con un enfoque en la seguridad digital. Un reto estratégico para la ciberseguridad en Madrid Desde su nuevo cargo, González trabajará en la protección y resiliencia digital de la Comunidad de Madrid, abordando desafíos clave como la protección de infraestructuras críticas, la seguridad de los servicios digitales y la concienciación ciudadana en ciberseguridad. En su mensaje de bienvenida, agradeció a sus compañeros en la Consejería de Salud y a la Dirección General de Salud Digital, resaltando su vocación de servicio público y su compromiso con la innovación segura. Con esta incorporación, la Comunidad de Madrid refuerza su apuesta por la ciberseguridad y la transformación digital segura, confiando en la experiencia y liderazgo de Mabel González para afrontar los desafíos del entorno digital actual.
7 Marzo 2025
Rincón del CISO
El nuevo estudio ayuda a los profesionales de la seguridad a ir por delante y vencer a los ciberdelincuentes Akamai Tecnologies ha publicado su “Defenders’ Guide 2025: Fortalezca sus defensas para el futuro” . Este informe sobre el estado de Internet (SOTI) es el primero en incluir investigaciones prácticas, con novedades sobre puntuaciones de riesgos, abuso de VPN y técnicas avanzadas de malware, para que las empresas puedan reforzar su estrategia de ciberseguridad. También resulta especialmente interesante para los CISO, pues expone un marco de seguridad exhaustivo con medidas proactivas como base firme de unas estrategias de ciberseguridad basadas en los resultados de los estudios. "Esta guía sirve para recordar a los CISO la importancia que tiene la investigación en sus estrategias de ciberseguridad. Al disponer de análisis técnicos innovadores sobre los ataques e integrar esta información en sus procesos, tecnologías y equipos, las organizaciones pueden mitigar correctamente los riesgos de este panorama digital, cada vez más complejo. Todo esto permite hacer mejores inversiones en seguridad, reducir el riesgo de incidentes costosos y, en definitiva, reducir los costes", destaca Francisco Arnau, vicepresidente regional de Akamai para España y Portugal. "Con una estrategia cimentada en las investigaciones y los estudios, los equipos de seguridad pueden trabajar conforme a los últimos descubrimientos y enfrentarse de manera pragmática y certera a las amenazas actuales". Los profesionales encontrarán en este informe la visión de expertos en ciberseguridad y científicos de datos que se enfrentan a amenazas diarias en primera línea de batalla. La Guía tiene un enfoque eminentemente práctico. En palabras de Arnau: "Se suelen publicar informes sobre grandes ciberamenazas orientados a los directores de seguridad y otros responsables. Y son buenos informes, pero también es importante que aquellos que batallan en primera línea tengan unas orientaciones específicas. Esta guía es exactamente eso, y es la primera del sector. Es una herramienta completa y unificada que incluye los nuevos hallazgos y las prácticas recomendadas para ir un paso por delante de las amenazas emergentes". "Al sintetizar las mejores investigaciones, no solo dotamos a los profesionales de la ciberseguridad de información crucial, sino que también les ayudamos a gestionar mejor su tiempo y recursos para lograr los mejores resultados en esta lucha". Aspectos destacados de la Guía de Seguridad 2025: Gestión de riesgos Se incluye un nuevo modelo de puntuación de riesgos que cuantifica las vulnerabilidades de una organización según la importancia de la aplicación, la complejidad de la red y la probabilidad de riesgos para la seguridad. Las recomendaciones incluyen: Análisis del impacto sobre terminales, estrategias de segmentación y métodos para mitigar los riesgos internos y externos. La sección sobre metamorfosis del malware tratasobre arquitectura peer-to-peer y malware sin archivo, algunas de las técnicas avanzadas que emplean botnets como NoaBot y RedTail. También se recomiendan acciones concretas para mitigar estas amenazas, como la gestión de parches y la capacitación de los empleados. Arquitectura de red Una nueva investigación sobre el abuso de VPN revela las vulnerabilidades en dispositivos VPN que están siendo explotadas por atacantes avanzados. Las soluciones incluyen: Adoptar protocolos ligeros de acceso a directorios (LDAP) seguros; realizar cifrados personalizados; y actualizar el firmware. Una investigación sobre filtro de scripts de sitios (XSS) pone en relieve la innegable necesidad de implementar defensas por capas para abordar las vulnerabilidades en el procesamiento de información introducida por usuarios. Seguridad del host El análisis de seis vulnerabilidades de Kubernetes entre 2023 y 2024 expone los riesgos de ataques de inyección de comandos. Se recomienda utilizar parches de manera proactiva y vigilar los entornos contenerizados contra amenazas emergentes. Acceda al informe completo Esta Guía de Seguridad 2025 es un recurso vital para las organizaciones que quieren anticiparse a las amenazas de un panorama digital cada vez más complejo. Para leer la investigación en profundidad y descubrir las diferentes recomendaciones, descargue el informe completo en español.
7 Marzo 2025
Rincón del CISO
Expertos en ciberseguridad y CISOs de destacadas empresas españolas se reunieron en el Cybersecurity Summit 2025, organizado por CSO e IDC, para analizar los principales desafíos del sector. Uno de los debates centrales giró en torno a la evolución del Centro de Operaciones de Seguridad (SOC), que se enfrenta a retos como la alineación con los objetivos empresariales, la irrupción de la IA y el cumplimiento de nuevas regulaciones europeas. Los ponentes coincidieron en la necesidad de automatización, eficiencia y contextualización de alertas para gestionar mejor el creciente volumen de amenazas. En cuanto a la escasez de talento en ciberseguridad, los expertos destacaron la urgencia de fomentar la formación especializada, la diversidad y la atracción de nuevos perfiles, además de integrar habilidades no técnicas. También subrayaron el impacto de la IA en la automatización de tareas, permitiendo que los profesionales se enfoquen en la estrategia y la inteligencia humana. La confianza cero se consolida como estándar en ciberseguridad El enfoque de ‘confianza cero’ (Zero Trust) y el auge de tecnologías emergentes como firewalls de última generación, perímetro de acceso seguro (SASE) y detección extendida de amenazas (XDR) fueron los temas clave de un panel de debate moderado por Mario Moreno, coordinador editorial de COMPUTERWORLD y CSO en España. Jesús Mérida, CISO de Iberia, destacó que la idea de que el perímetro de seguridad tradicional ha desaparecido y que ahora la identidad es el nuevo perímetro no es nueva, pero finalmente ha sido asimilada por el mercado. En su sector, clave para el transporte aéreo, han apostado completamente por esta estrategia. Mérida subrayó que los CISO deben asumir que los incidentes de ciberseguridad son inevitables y centrarse en garantizar que los usuarios tengan acceso seguro a lo que necesitan, asegurando que todos los procesos y sistemas operen correctamente. Por su parte, José Carlos Herrera, CISO para Europa de Sigma, recordó que la confianza cero no es solo una tecnología, sino una estrategia que involucra múltiples procesos. Implementarla requiere definir una meta y simplificar la integración de diversas tecnologías. Herrera aconsejó a las empresas diseñar su estrategia en función de sus recursos y riesgos, priorizando los aspectos más críticos para avanzar de manera efectiva. Mérida insistió en la importancia de identificar los casos de uso más relevantes para el negocio y evitar la complejidad innecesaria. “Es clave que no haya zonas oscuras sin monitorizar y que el concepto de confianza cero se integre desde la fase de detección hasta la respuesta”, señaló. Además, advirtió que la llegada de la IA obligará a evolucionar las arquitecturas de seguridad. Enrique Cervantes, director de seguridad e infraestructura tecnológica en Cesce, resaltó que el concepto de ‘confianza cero’ ha permitido a las organizaciones centrarse en lo realmente importante. Recordó que la ciberseguridad nació en un entorno de ‘full trust’ (confianza total), que debía ser regulado, y que, gracias a Zero Trust, ahora existe un marco estructurado de buenas prácticas y tecnologías que ya se aplicaban en cierta medida. Cervantes explicó que la pandemia aceleró la adopción de estos nuevos modelos debido a la descentralización del puesto de trabajo. Su equipo tuvo que adaptar rápidamente los perímetros y desplegar nuevas soluciones de seguridad, evolucionando hacia procesos basados en el comportamiento y el riesgo. “La desaparición del perímetro tradicional nos obligó a evolucionar”, concluyó. Proteger los activos críticos en la nube y la cadena de suministro En un coloquio moderado por Fernando Muñoz (CIO Executive Council), se discutió sobre cómo proteger las aplicaciones y entornos en la nube, identificar vulnerabilidades y gestionar la seguridad con proveedores externos en un entorno interconectado. Enrique Miranda, CISO de Ferrovial Energy, destacó que la migración a la nube ofrece ventajas como la escalabilidad, pero también implica riesgos, especialmente en la cadena de suministro. Subrayó la importancia de asegurarse de que los proveedores cumplan con las normativas y garantizó que el acceso seguro a las nubes es esencial. Alberto López, responsable global de TI y ciberseguridad de Solaria, agregó que la democratización del acceso a la tecnología puede traer riesgos, como la falta de visibilidad sobre los servidores en la nube. Insistió en la necesidad de una formación robusta en ciberseguridad y un entendimiento claro del modelo de responsabilidad compartida en la nube. Antonio Fernandes, CISO de Financiera Maderera, mencionó los retos de la migración a la nube y alertó sobre los riesgos derivados de la falta de soberanía digital en Europa. Rafael Ceres, CISO global de Iberdrola, comparó el viaje a la nube con las fases de un duelo, recomendando una mentalidad adaptada al cloud y un gobierno sólido. Elena Cerrada, de SailPoint, remarcó que la transformación a la nube no es un proceso lineal, sino una evolución continua, con un énfasis particular en la gestión de identidades. Por último, Carlos Tortosa, de Eset, resaltó la importancia de contar con un presupuesto adecuado y una estrategia clara en el camino hacia una mayor ciberseguridad en la nube. IA, Datos y Automatización para Combatir Amenazas Cibernéticas En un panel moderado por Mario Moreno (COMPUTERWORLD/CSO), se discutió sobre cómo la inteligencia artificial (IA), los datos y la automatización son claves para responder a amenazas cibernéticas, pero también conllevan riesgos. Javier Tobal, CISO de Astara, destacó que la IA puede ser útil, pero es necesario aplicar controles y gestión experta. Sin embargo, reconoció que la rápida adopción de IA por parte de departamentos sin el control del equipo de seguridad es un desafío. Jesús Abascal, CISO de Plenitude, también observó que los empleados están adoptando herramientas como ChatGPT sin el control adecuado, por lo que están desarrollando un plan para gestionar su uso de forma segura. Marcelo Castro, de Devo, enfatizó que la IA no es una solución universal, pero puede mejorar los tiempos de respuesta y complementar el trabajo humano. Advirtió que la industria de ciberseguridad está quedándose atrás en comparación con el uso de IA por parte de los cibercriminales, lo que hace que la lucha contra el crimen cibernético sea cada vez más compleja. Devo y Plenitude ya enfrentan ataques que utilizan IA, incluyendo deepfakes, lo que aumenta la preocupación por la creciente sofisticación de los ataques. Gestión de Crisis Ante Ciberataques En una mesa redonda moderada por Fernando Muñoz (CIO Executive Council), se discutió la importancia de tener planes de gestión de crisis para recuperarse rápidamente de un ataque. David Moreno de Tendam relató su experiencia con un ataque de ransomware que afectó algunos procesos, pero destacó la importancia de la gestión emocional del equipo y la comunicación clara durante una crisis. David González, de Coren, coincidió en que los planes de emergencia deben adaptarse rápidamente ante un ataque, y aunque no han enfrentado un ransomware, han experimentado otras amenazas pequeñas. También destacó la importancia de aumentar el presupuesto para ciberseguridad. Francisco Javier Farfán, de Burger King, señaló que el mayor riesgo proviene de los proveedores externos, ya que los atacantes suelen ingresar a través de sus sistemas. También insistió en que la alta dirección debe comprender la ciberseguridad. Javier Sánchez, de Engie, destacó que, como empresa de infraestructura crítica, están expuestos a ataques debido a su presencia en múltiples países. Subrayó la importancia de adaptarse a la hiperconectividad y madurar hacia el mundo de la tecnología operacional (OT).
3 Marzo 2025
Rincón del CISO
Yolanda Román, Directora General de Asuntos Públicos de Atrevia entrevista a Flavio Carvalho, CISO Iberia at Crédit Agricole Personal Finance and Mobility Yolanda Román: Flavio, ¿qué te llevó a elegir una carrera en ciberseguridad y cómo has evolucionado hasta tu rol actual como CISO en Crédit Agricole? Flavio Carvalho: Soy Ingeniero de formación y comencé mi carrera en redes e infraestructura antes de transitar hacia el ámbito de la seguridad hace aproximadamente 13 años, convencido de que esta disciplina sería cada vez más crucial en el futuro. En ese momento, nos encontrábamos en plena era de virtualización y me atraían especialmente los retos técnicos que implicaba la seguridad. Aunque ya tenía una posición como manager, decidí dar un giro a mi carrera y enfocarme en seguridad. Mi trayectoria comenzó como SOC Manager en un MSSP (Proveedor de Servicios de Seguridad Gestionados), donde me sumergí en el aprendizaje constante. En mi primer año en esta nueva posición, obtuve varias certificaciones, incluida el CISSP. A lo largo de los años, tuve la oportunidad de trabajar en Brasil, México, Colombia y Estados Unidos, lo que me permitió acumular una valiosa experiencia internacional. En 2019, decidí mudarme a Portugal con mi familia y, poco después, recibí una propuesta del Grupo Crédit Agricole para asumir el cargo de CISO de su operación en Portugal. En 2021, asumí también la responsabilidad de la operación española (Sofinco España), lo que me llevó a ocupar el rol de CISO Iberia dentro del Grupo Crédit Agricole, consolidando mi experiencia en el área de la ciberseguridad y la gestión a nivel regional. Y.R.: Como CISO, gestionas información crítica constantemente. ¿Cómo lidias con la sobrecarga digital y qué consejos tienes para prevenir el burnout digital en equipos de ciberseguridad? F.C.: Es una excelente pregunta. He sido testigo de casos de compañeros que han experimentado burnout, y es algo que me preocupa profundamente, ya que es un tema muy serio. Mi trabajo implica reuniones en portugués, español, inglés y francés, lo que conlleva cambios constantes de contexto: de país, de situación, de idioma, entre otros. Para manejar todo esto, trato de mantener una rutina constante de ejercicio físico y estoy muy atento a las señales de estrés que pueda experimentar. Me apasiona lo que hago y realmente disfruto de mi trabajo, pero siempre pongo por delante mi salud y mi familia. Por eso, intento relativizar las situaciones difíciles y buscar un equilibrio que me permita preservar mi bienestar. Creo que la experiencia juega un papel clave en esto. Si tuviera 10 años menos, probablemente me costaría más encontrar ese balance. Y.R.: Desde tu perspectiva, ¿qué estrategias deben adoptar las organizaciones para ser resilientes frente a ciberataques y amenazas constantes? F.C.: Creo firmemente que el presupuesto de seguridad debe estar adecuadamente alineado con el nivel de riesgo que enfrenta el negocio, y debe ser considerado como un porcentaje del presupuesto general de TI. Esto es esencial para asegurar que haya condiciones adecuadas que permitan implementar una estrategia de ciberseguridad efectiva, que, por cierto, no se puede lograr en un solo año ni con soluciones rápidas. Soy un firme defensor de evitar acumular una gran cantidad de tecnologías que terminamos subutilizando. Prefiero trabajar con menos proveedores, pero que cada uno ofrezca más servicios, permitiéndonos explorar más a fondo cada tecnología y construir un conocimiento sólido en el equipo. Con esta estrategia, creo que podremos ser más resilientes y estar mejor preparados para enfrentar cualquier desafío. Además, considero que es crucial realizar ejercicios de “cyber crisis” de forma regular. Simular escenarios de crisis nos permite tener al equipo más preparado y calmado para cuando nos enfrentemos a una situación real. Y.R.: En un entorno donde las amenazas evolucionan tan rápidamente, ¿cómo se innova en la gestión de riesgos para mantener una estrategia efectiva? F.C.: Otra excelente pregunta. A lo largo de mi carrera, siempre he buscado aplicar metodologías de análisis de riesgos cuantitativas. Sin embargo, la realidad es que las empresas, en su mayoría, recurren a enfoques cualitativos. En un entorno donde las amenazas evolucionan tan rápidamente, nos encontramos ante un desafío: para adaptar una metodología cuantitativa de análisis de riesgos sería necesario invertir un esfuerzo y tiempo considerables, o bien, aceptar que con una metodología cualitativa el margen de error será mayor. En mi caso, procuro establecer ciertas "líneas rojas" cuantitativas que no deben cruzarse, y trabajo dentro de esos límites en mi estrategia de seguridad. En ocasiones, esto implica ajustar proyectos previos para reducir los riesgos asociados, o incluso lanzar nuevos proyectos diseñados específicamente para reducir o transferir el riesgo residual que ya existía. Como ocurre en muchos aspectos, mucho se puede aprender de los esfuerzos de otros colegas, de otras empresas con distintos grados de madurez, y sobre todo, a través de la colaboración. Y.R.: ¿Qué te gusta hacer fuera del trabajo? ¿Hay algo que te ayude a desconectar del mundo digital? F.C.: Amo viajar y no hace falta que sean ciudades bellas o destinos de naturaleza, realmente amo viajar a cualquier parte, salir de la rutina, conocer otros países y otras culturas. Siempre busco incluir algún destino nuevo en mis viajes de trabajo o de vacaciones. Para mí, son momentos perfectos para desconectar del mundo digital y disfrutar. Además, busco mantener una rutina de ejercicios físicos que son importantes para combatir el “stress” y además me ayuda a tener mejores condiciones de salud. Y.R.: ¿Cómo imaginas que cambiará el papel del CISO en los próximos 5-10 años? F.C.: En este contexto, veo que legislaciones importantes como DORA (Digital Operational Resilience Act) refuerzan el papel del CISO, permitiendo que realmente se convierta en un miembro ejecutivo con mayor relevancia en las decisiones clave de la empresa. Por otro lado, siempre he considerado que el CISO debe ser un facilitador del negocio, no un obstáculo. La seguridad debe ser propositiva, debe abrir puertas y permitir más oportunidades de negocio, no ser algo que limite o impida el acceso a servicios. La idea es que la seguridad sea una aliada que apoye el crecimiento y la expansión, sin restringir la innovación o la operativa. Y.R.: ¿Hay alguna figura o experiencia que haya marcado tu manera de liderar en el ámbito de la ciberseguridad? F.C.: Siempre recuerdo a un CEO que tuve en Estados Unidos, quien me decía que, independientemente de lo que quisiera hacer, mi función era encontrar maneras seguras para que lo hiciera. Esta perspectiva cambió significativamente mi visión de la ciberseguridad, y creo que para mejor. En lugar de ver la seguridad como un obstáculo, empecé a verla como una herramienta habilitadora que puede permitir que el negocio crezca de forma segura y eficiente. Y.R.: Para finalizar, ¿Qué consejo darías a las nuevas generaciones que están comenzando su carrera en un entorno cada vez más digitalizado? F.C.: Creo que hay dos vectores igualmente importantes en mi enfoque: primero, el estudio constante y profundo, buscando entender cómo funcionan las tecnologías más allá de los detalles menores, ya que cada vez más contaremos con el apoyo de la IA para esos aspectos. Y, por otro lado, estar siempre alineado con el negocio: cómo podemos ayudar a que el negocio crezca y mejore sus resultados de manera segura, sin que la seguridad sea vista como una barrera, sino como un habilitador que impulse el éxito y la innovación.
2 Marzo 2025
ESG
El caso de ACME inc. Desde Sailpoint tenemos la convicción de que la identidad debe ser un elemento fundamental en cualquier estrategia de ciberseguridad. Para ilústralo hablaremos de ACME Inc., una historia, que podría ser la realidad de muchas compañías y que muestra la importancia crítica del gobierno de la identidad ante los enormes desafíos que se presentan en la era digital. ACME Inc., es una empresa del sector asegurador en rápido crecimiento, se encontraba en una encrucijada. Su transición a la nube, el uso de nuevas aplicaciones para el desarrollo de su negocio, soluciones de RPA y asistentes de IA, habían impulsado la productividad, pero también habían creado una pesadilla en la gestión de identidades. El problema Proliferación de Identidades: Empleados, colaboradores, máquinas, aplicaciones... cada uno con su propia identidad y acceso. La falta de visibilidad sobre quién tenía acceso a qué era alarmante. Cuentas huérfanas: Cuando los empleados dejaban la empresa, sus cuentas a menudo permanecían activas, convirtiéndose en potenciales puntos de entrada para atacantes. Acceso excesivo: Muchos empleados con una larga trayectoria en la compañía, cambiaban de funciones e iban acumulando más privilegios de los necesarios, lo que aumentaba el riesgo de filtraciones de datos. Cumplimiento normativo: La empresa luchaba por cumplir con regulaciones de privacidad de datos, ciberseguridad y resiliencia operativa (DORA, NIS2, etc.). El incidente de seguridad Un día, un ex empleado con una cuenta aún activa accedió a información confidencial de la empresa y la hizo pública. La brecha de seguridad no solo resultó en pérdidas financieras (tuvieron que hacer frente a una sanción por no haber tomado las medidas adecuadas), sino también en daños a la reputación de ACME Inc. La solución Después del incidente, la empresa tomo medidas para mejorar su estrategia alrededor de la gestión de identidades. Implementaron una solución integral que les permitió: Centralizar la gestión de identidades: Obtuvieron una visión completa de todas las identidades (Empleados, Colaboradores, Máquinas, etc.) y sus accesos. Automatizar el ciclo de vida de las identidades: Implementaron procesos para aprovisionar y desaprovisionar accesos de manera automática, identificando y desactivando cuentas huérfanas y garantizando que los empleados solo tuvieran el acceso necesario (política de mínimo privilegio). Implementar control de acceso basado en roles: Asignaron roles y permisos basados en las responsabilidades de cada empleado, limitando el acceso a información sensible y simplificando la administración de permisos. Mejorar el cumplimiento normativo: Generaron informes de auditoría y realizaron un seguimiento de los cambios de acceso para garantizar el cumplimiento de las regulaciones. Realizaron campañas de certificación periódicas para revisar los accesos. Integración con el ecosistema de seguridad: Integraron su solución de gobierno de la identidad con otros elementos de su arquitectura de seguridad para detectar y responder de forma holística a cualquier amenaza. Los resultados Gracias a su enfoque renovado en el gobierno de la identidad, ACME Inc. pudo: Reducir el riesgo de brechas de seguridad: Al tener un mayor control sobre quién tiene acceso a qué, la empresa disminuyó significativamente su vulnerabilidad a ciberataques. Mejorar la eficiencia operativa: La automatización de procesos y la gestión centralizada de identidades liberaron recursos de TI y agilizaron las operaciones. Fortalecer el cumplimiento normativo: La empresa ahora cumple con las diferentes regulaciones que afectan a su sector, evitando sanciones y protegiendo la información de la compañia. Lecciones aprendidas Este ejemplo nos muestra como en un entorno donde los datos son cada vez un activo más crítico y las amenazas son constantes, las empresas deben tomar medidas y adoptar un enfoque integral para gestionar las identidades, garantizando la seguridad, el cumplimiento y la eficiencia. Enterprise Account Executive en Sailpoint
2 Marzo 2025
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas