ciberseguridad

Digitaliza Madrid: Un Centro Pionero para Impulsar la Transformación Tecnológica en la Región

Rincón del CISO

Desde su apertura en octubre, el centro de innovación Digitaliza Madrid, impulsado por la Comunidad de Madrid, se ha consolidado como un espacio clave para dinamizar la transformación tecnológica en la región. En tan solo dos meses de funcionamiento, este innovador proyecto ha conseguido atraer la participación de casi 1.000 ciudadanos, empresas y startups. Diseñado como un laboratorio de ideas, catalizador de proyectos y plataforma de colaboración público-privada, el centro ha desarrollado ya 25 eventos y tiene programadas más de 100 actividades de tipo colaborativo hasta junio de este año. La iniciativa tiene como objetivo principal dar protagonismo a los madrileños mediante un enfoque participativo a través de su Citizen Lab. Este espacio fomenta el diálogo directo con ciudadanos, empresas emergentes y pequeñas y medianas empresas (pymes), para identificar sus necesidades tecnológicas y mejorar su relación con la Administración pública. Además, busca promover el uso ético y eficiente de tecnologías avanzadas como la Inteligencia Artificial (IA), ayudando a estas entidades a potenciar su competitividad en un mundo cada vez más digitalizado. Actividades destacadas y encuentros de colaboración Desde su inauguración, Digitaliza Madrid ha sido el epicentro de una amplia variedad de actividades, muchas de ellas centradas en áreas clave como la innovación, la ciberseguridad y el emprendimiento tecnológico. Por ejemplo, en colaboración con el Clúster de IA, se llevó a cabo un reto para explorar aplicaciones prácticas de la inteligencia artificial y analizar los desafíos éticos y técnicos que enfrenta el sector público. El centro también acogió la visita de una delegación argentina interesada en casos de éxito en digitalización y posibles colaboraciones internacionales en IA. Además, fue sede del primer Encuentro de Equipos TIC, un foro regional que reunió a responsables autonómicos de digitalización, así como de representantes de Corea del Sur, quienes exploraron oportunidades de cooperación en innovación tecnológica, transformación digital y tecnologías verdes. Otras actividades destacadas incluyen encuentros para fomentar la colaboración entre startups, inversores y la administración pública; la definición de prioridades para el European Digital Innovation Hub en áreas como la sostenibilidad digital y la IA; un hackathon de ciberseguridad organizado por Airbus; y un evento enfocado en líderes de startups del ámbito de la salud. Infraestructura innovadora para un ecosistema dinámico El centro, ubicado en la ciudad de Madrid, cuenta con una moderna infraestructura de más de 1.200 metros cuadrados distribuidos en 11 áreas multifuncionales. Entre estas se incluyen un Citizen Lab; un amplio lucernario para eventos, presentaciones y conferencias; una Sala Invernadero para reuniones privadas de alta confidencialidad; dos salas de crisis destinadas a dinámicas de trabajo ágil; y una sala de reuniones de tamaño medio. También dispone de una zona de coworking con 21 puestos de trabajo, un espacio de proyectos con 12 plazas y tres showrooms dedicados a la Inteligencia Artificial, la Ciberseguridad y la Salud Digital. Todo el espacio está equipado con alta conectividad y recursos técnicos de última generación para garantizar el éxito de las iniciativas que allí se desarrollen. Hacia una transformación digital ética y sostenible El centro de innovación Digitaliza Madrid se posiciona como un actor clave en la transformación tecnológica de la región, promoviendo un enfoque colaborativo y ético que beneficia tanto a ciudadanos como a empresas. Con una agenda cargada de actividades y un espacio diseñado para la creatividad y la innovación, este proyecto pionero aspira a convertirse en un referente nacional e internacional en digitalización.

7 Enero 2025

Ciberseguridad en la abogacía: ICAM lanza una guía clave para proteger datos sensibles y prevenir ciberamenazas

Rincón del CISO

El Ilustre Colegio de la Abogacía de Madrid (ICAM) ha publicado su primera Guía de Ciberseguridad para la Abogacía, destacando la vulnerabilidad de la información altamente sensible manejada por los despachos de abogados, como datos personales, documentos confidenciales y secretos empresariales, frente a las ciberamenazas. Riesgos como el phishing, el ransomware y el espionaje digital no solo comprometen la confidencialidad, sino que también afectan la reputación de los despachos y la confianza de sus clientes. Además, una brecha de seguridad puede acarrear pérdidas económicas, sanciones legales y daños irreparables a la relación abogado-cliente. En este escenario, la guía establece que, ante una brecha de seguridad, los despachos deben notificar cualquier vulnerabilidad a la Agencia Española de Protección de Datos (AEPD) dentro de las 72 horas siguientes al incidente, a través del formulario electrónico que la Agencia pone a disposición. Este procedimiento asegura que los despachos cumplan con las exigencias del Reglamento General de Protección de Datos (RGPD), demostrando una diligencia proactiva al documentar el incidente, sus consecuencias y las medidas adoptadas para mitigarlo. Herramientas y técnicas clave para la protección de datos La guía de ciberseguridad del ICAM también presenta recomendaciones prácticas para proteger la información confidencial. Entre estas, se destaca la importancia de seleccionar proveedores de almacenamiento en la nube que ofrezcan cifrado de datos y cumplan con los estándares de seguridad. Asimismo, se sugiere implementar controles de acceso basados en roles para garantizar que solo el personal autorizado acceda a información sensible. Otra medida fundamental es la eliminación de datos innecesarios o archivos obsoletos mediante herramientas de borrado seguro que imposibiliten su recuperación. Además, se recomienda realizar auditorías periódicas de los datos almacenados para identificar información que ya no es relevante. Los despachos de abogados también deben contar con herramientas de seguridad esenciales, como antivirus, antimalware y políticas de gestión de dispositivos. Estas herramientas resultan cruciales para prevenir ataques como spyware, troyanos o ransomware. Si los empleados trabajan de forma remota o acceden a redes Wi-Fi públicas, es imprescindible el uso de una VPN para garantizar la seguridad de las comunicaciones. El desafío del teletrabajo y los equipos personales En el ámbito legal, el cifrado de datos sensibles es esencial para proteger la información de los clientes frente a posibles ciberataques. Además, la guía subraya la importancia de establecer una política de gestión de dispositivos que limite el acceso a sistemas internos y datos sensibles solo a dispositivos autorizados. En el caso de que los empleados utilicen equipos personales, estos deben cumplir con medidas estrictas de seguridad, como antivirus actualizado, cifrado y mantenimiento regular. El uso de una VPN es especialmente relevante para proteger las comunicaciones remotas, sobre todo al emplear redes públicas. Además, la guía aboga por la formación continua en ciberseguridad para los empleados de los despachos, incluyendo simulacros y protocolos específicos, con el fin de concienciar sobre las amenazas del cibercrimen y reducir los riesgos de seguridad. En definitiva, la Guía de Ciberseguridad del ICAM ofrece un marco integral para que los despachos de abogados se adapten a los desafíos digitales y refuercen su compromiso con la confidencialidad, la protección de datos y la confianza de sus clientes.

3 Enero 2025

La ciberseguridad, una gran oportunidad para impulsar el talento femenino y liderar la innovación

Rincón del CISO

Daniela Kominsky, codirectora del programa W4C Startup School y Country Manager (España, Portugal e Italia) en Cymulate En el sector de la ciberseguridad, uno de los más dinámicos y de mayor crecimiento, surge una oportunidad única para el desarrollo profesional de las mujeres. Este mercado global, que busca talento constantemente, se presenta como el espacio ideal para que más mujeres aporten su visión y habilidades en la lucha contra los desafíos de la era digital. A día de hoy, solo el 25% de los profesionales en ciberseguridad a nivel mundial son mujeres, según el informe Women in IT and Cybersecurity. En España, la representación femenina es aún menor, con solo el 14% de las analistas de ciberseguridad y el 7% en ingeniería de ciberseguridad. La situación empeora en cargos directivos como el de CISO (Chief Information Security Officer). Sin embargo, estas cifras no deben verse como un obstáculo, sino como un enorme potencial aún por explorar. Europa, en particular, tiene una oportunidad única para liderar a nivel mundial en innovación en ciberseguridad, impulsando la diversidad y atrayendo talento femenino. Al hacerlo, no solo se reduciría la brecha de género, sino que se convertiría en un motor clave para la transformación del sector, compitiendo con potencias como Estados Unidos o China. Este es el momento de dar visibilidad a las mujeres emprendedoras que ya están trabajando por soluciones innovadoras en el ámbito de la seguridad digital. La ciberseguridad, un campo complejo y multidisciplinar, requiere equipos capaces de abordar los problemas desde diferentes perspectivas. Estudios han demostrado que los equipos diversos toman decisiones más acertadas y son más efectivos a la hora de resolver desafíos complejos. Incluir a más mujeres no es solo una cuestión de equidad, sino una clara ventaja competitiva para las organizaciones que quieren anticiparse a las ciberamenazas. El talento femenino puede ofrecer enfoques frescos, creativos y disruptivos, esenciales en un mundo digitalizado y en constante evolución. La diversidad no solo refuerza a las empresas, sino que también contribuye a aumentar la resiliencia del sector en su conjunto. Además, la formación continua es esencial en la ciberseguridad, lo que ofrece a las mujeres una oportunidad única para sobresalir combinando sus habilidades técnicas con una visión inclusiva y estratégica. El mercado de la ciberseguridad no solo está buscando más profesionales, sino que también ofrece trayectorias profesionales emocionantes y bien remuneradas, con un abanico de opciones que va desde roles técnicos hasta posiciones de liderazgo. Las mujeres que se adentren en este sector encontrarán un entorno lleno de retos estimulantes y una oportunidad de dejar su huella en un ámbito crucial para la sociedad. El auge de startups lideradas por mujeres en España y Europa refuerza no solo la equidad, sino también el papel del continente como un hub de innovación tecnológica. Estas iniciativas no solo contribuyen al avance de la igualdad, sino que posicionan a Europa como un referente global en ciberseguridad, atrayendo inversión y consolidando su liderazgo en este sector estratégico. Impulsar el talento femenino en ciberseguridad no es solo un acto de justicia social, sino una estrategia inteligente para el crecimiento sostenible y la competitividad global. Las mujeres tienen mucho que aportar en un sector que necesita todas las mentes brillantes para enfrentar las amenazas, tanto actuales como futuras. Como señala Kominsky, la diversidad es la clave de la innovación, y el futuro de la ciberseguridad depende de nuestra capacidad para aprovechar su potencial. Es hora de actuar, invertir y creer en el talento femenino. Las mujeres están listas para liderar este camino lleno de oportunidades. ¿Te sumas al desafío?

2 Enero 2025

Los juguetes inteligentes y la ciberseguridad: cómo proteger la privacidad de los niños

Rincón del CISO

En un mundo donde la tecnología está cada vez más integrada en la vida cotidiana, los juguetes inteligentes se han convertido en un elemento habitual en muchos hogares. Estos dispositivos, equipados con micrófonos, cámaras y conexiones a Internet, ofrecen experiencias innovadoras y educativas para los niños, pero también pueden representar riesgos significativos para su seguridad y privacidad si no se emplean correctamente. Según información de Europa Press, los ciberdelincuentes pueden explotar vulnerabilidades en estos dispositivos para acceder a información sensible, como grabaciones de voz, imágenes y datos personales de los menores. Además, la falta de medidas de seguridad adecuadas en algunos juguetes los convierte en objetivos fáciles para posibles ataques. La Agencia de Ciberseguridad y otras instituciones han emitido una serie de recomendaciones clave para que los padres y tutores puedan proteger a los niños mientras disfrutan de estos dispositivos conectados. Principales medidas para garantizar la ciberseguridad de los juguetes inteligentes: Investigar antes de comprar: Optar por marcas reconocidas que ofrezcan garantías de seguridad y buenas prácticas en la protección de datos. Revisar las políticas de privacidad: Informarse sobre qué datos recopila el juguete y cómo se gestionan o almacenan. Mantener el software actualizado: Instalar las actualizaciones de firmware y software que los fabricantes proporcionen para corregir posibles vulnerabilidades. Configurar contraseñas seguras: Cambiar las claves predeterminadas por contraseñas únicas y complejas. Desactivar funciones innecesarias: Apagar cámaras, micrófonos o Bluetooth cuando no se estén utilizando. Supervisar el uso del dispositivo: Asegurarse de que los niños lo empleen de manera adecuada y bajo vigilancia. Evitar redes Wi-Fi públicas: Conectar los juguetes únicamente a redes seguras y protegidas. Eliminar los datos antes de desechar o regalar el juguete: Restablecer los valores de fábrica para borrar cualquier información almacenada. Recomendaciones adicionales desde La Moncloa: Además de estas precauciones, desde La Moncloa destacan otras medidas como el uso de herramientas de control parental, la verificación de certificaciones de ciberseguridad del fabricante y la consulta de reseñas de otros usuarios antes de adquirir un producto. También se recomienda cubrir cámaras no utilizadas, desactivar funciones como el emparejamiento automático de Bluetooth y limitar el acceso a Internet en aquellos juguetes con comunicación remota. Proteger la privacidad y seguridad de los niños en un entorno digital comienza con la concienciación y la implementación de estas buenas prácticas. Adoptar estas medidas garantizará que la experiencia con los juguetes inteligentes sea segura y libre de riesgos.

30 Diciembre 2024

INCIBE impulsa la ciberseguridad en los medios de comunicación con un presupuesto de 15 millones de euros

Rincón del CISO

Sede del Incibe en León. © INCIBE El Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, ha puesto en marcha una iniciativa estratégica destinada a mejorar la ciberseguridad en las empresas y profesionales del sector de los medios de comunicación en España. Este plan, comunicado a través de una nota oficial, busca abordar los retos actuales en materia de seguridad digital, identificando como prioridad la formación, la sensibilización y la concienciación en ciberseguridad. La iniciativa está dirigida tanto a los empleados de los medios como a sus usuarios finales, quienes pueden beneficiarse de estas acciones formativas. De la inversión total de 15 millones de euros asignada al proyecto, 10 millones se destinarán a iniciativas que fortalezcan y mejoren las capacidades en ciberseguridad a través del desarrollo de nuevos recursos. Los 5 millones restantes se emplearán para implementar programas de formación que promuevan el talento en ciberseguridad, con especial atención a los profesionales del sector. El plazo para la presentación de propuestas comienza este jueves y estará vigente hasta el 30 de junio de 2025. Los proyectos destinados al fortalecimiento de capacidades deberán completarse antes del 30 de junio de 2026, mientras que los orientados a la formación deberán finalizar antes del 31 de diciembre de 2025. Podrán participar en esta convocatoria empresas del ámbito de los medios de comunicación, así como asociaciones empresariales, federaciones y entidades sin ánimo de lucro que representen a este sector. Los participantes pueden incluir editores, organizaciones de prensa escrita, emisoras de radio y cadenas de televisión, entre otros. El desarrollo de los proyectos se formalizará mediante convenios de colaboración entre el INCIBE y las entidades seleccionadas. Estas alianzas estarán orientadas a crear y distribuir recursos específicos, como herramientas, materiales didácticos y programas formativos diseñados para aumentar la sensibilización y fortalecer las competencias digitales en ciberseguridad a distintos niveles educativos. Además de estos objetivos principales, las propuestas podrán incluir el diseño de soluciones tecnológicas específicas para ciberseguridad, así como la promoción de una cultura de seguridad digital en el sector. También se incentivará la generación de recursos de sensibilización destinados tanto a los profesionales de los medios como a la ciudadanía en general, a través de materiales educativos, cursos especializados y eventos de concienciación. Con esta iniciativa, el INCIBE busca consolidar su papel como referente en la mejora de la ciberseguridad a nivel nacional, aportando herramientas y conocimientos clave para que el sector de los medios de comunicación esté mejor preparado frente a las crecientes amenazas en el entorno digital.

27 Diciembre 2024

Los 7 ciberataques más impactantes de 2024 en América Latina y lecciones para 2025

Rincón del CISO

Durante 2024, la ciberseguridad volvió a ser un tema destacado en América Latina debido a diversos incidentes que afectaron a organizaciones de distintos sectores en la región. ESET, empresa especializada en la detección proactiva de amenazas, realizó un análisis de los siete incidentes más relevantes del año y compartió perspectivas para el futuro. Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, comentó que, aunque la lista podría ser mucho más extensa, el propósito es destacar casos recientes que ilustren las tácticas más comunes utilizadas por los atacantes, los tipos de entidades afectadas y el impacto generado. Principales incidentes de 2024: 1. Banco do Brasil:En marzo, este importante banco brasileño sufrió un ataque que involucró la colaboración de empleados internos, permitiendo a los ciberdelincuentes insertar scripts maliciosos en los sistemas. Esto derivó en el robo de datos de más de 2 millones de clientes y pérdidas financieras de 40 millones de reales. La intervención de las autoridades permitió identificar a varios sospechosos. 2. Interbank:En octubre, un ciberdelincuente apodado kzoldiyck accedió a servidores de Interbank utilizando credenciales internas. Esto expuso datos sensibles de más de 3 millones de clientes. A pesar de las amenazas y una exigencia de rescate de 4 millones de dólares, el banco no cedió. 3. Coppel:En abril, la cadena mexicana Coppel fue víctima de un ataque atribuido al ransomware Lockbit 3.0. Esto paralizó operaciones durante tres meses y generó pérdidas de aproximadamente 15 millones de dólares. La empresa aseguró haber activado sus protocolos de protección. 4. Air-e:En septiembre, la compañía colombiana Air-e enfrentó un ataque de ransomware que afectó sus sistemas y provocó problemas operativos. Aunque la empresa garantizó la seguridad de sus métodos de pago, los clientes enfrentaron dificultades para acceder a servicios clave. 5. Consejería Jurídica del Poder Ejecutivo Federal (CJEF):En noviembre, el grupo RansomHub secuestró 300 GB de información sensible de esta institución mexicana. Ante la negativa de pagar el rescate, los atacantes liberaron más de 200 GB de datos en la Deep Web. 6. Registro Nacional de las Personas (RENAPER):Aunque el robo de datos ocurrió en 2021, en 2024 se publicaron en Telegram más de 100 mil fotografías de ciudadanos argentinos. Este hecho destacó cómo los datos robados pueden circular durante años, exponiendo a las personas a riesgos como phishing o suplantación de identidad. 7. Grupo Bimbo:En febrero, el ransomware Medusa atacó al Grupo Bimbo, afectando bases de datos, información financiera y otros datos confidenciales. Los atacantes exigieron un rescate de 6,5 millones de dólares. Reflexión y medidas hacia 2025 Estos incidentes subrayan la urgencia de incluir la ciberseguridad como prioridad estratégica. Las consecuencias de los ataques pueden ser devastadoras, desde pérdidas económicas hasta daños a la reputación y confianza de los clientes. ESET recomienda medidas como la actualización constante de sistemas, la capacitación del personal en buenas prácticas de seguridad y la implementación de soluciones efectivas de respaldo y recuperación de datos para minimizar los riesgos y el impacto de futuros ataques.

26 Diciembre 2024

Nombramiento: Roberto Baratta, nuevo Presidente de ISMS Forum

Jarana

ISMS Forum ha designado a Roberto Baratta como su nuevo presidente. Con más de ocho años de experiencia en la asociación, donde ejerció como tesorero, Baratta aporta un profundo conocimiento de los valores, objetivos y actividades de ISMS Forum. Su trayectoria le brinda una base sólida para seguir impulsando el liderazgo de la organización en áreas como ciberseguridad, protección de datos, computación en la nube e inteligencia artificial. Trayectoria profesional Roberto Baratta es un experto en protección de datos, ciberseguridad, gobernanza, análisis y gestión de riesgos, habiendo ocupado roles estratégicos en destacadas organizaciones. Su carrera refleja un firme compromiso con la innovación y la excelencia en estos campos. Es ingeniero informático y cuenta con un Máster en E-Business, Technology, Internet Marketing y Commerce por la Universidad Politécnica de Cataluña. Además, ha cursado formación especializada en seguridad en la Universidad de Nebrija y el programa Effective Management for Security Professionals en IE Business School. Sus certificaciones incluyen: Certificación de Delegado de Protección de Datos (CDPD). Certified Data Privacy Professional (CDPP). Certified in Risk and Information Systems Control (CRISC). Certified Information Systems Security Professional (CISSP). Estas credenciales avalan su experiencia en la gestión de riesgos y la seguridad de la información. Compromiso con el futuro de ISMS Forum Baratta ha declarado que asumir la presidencia de ISMS Forum es «un honor», destacando su compromiso con mantener el rumbo exitoso de la asociación y promover iniciativas que generen valor para sus miembros y el sector en general. También enfatizó la importancia de seguir fortaleciendo la colaboración entre los profesionales y las empresas del ámbito de la ciberseguridad. Por último, ISMS Forum ha anunciado la incorporación de RSI y Ferrovial a su Junta Directiva, lo que supone un refuerzo clave para su liderazgo y estrategia en el sector.

26 Diciembre 2024

5 Claves para Proteger tus Compras Online en Navidad: Evita a los «Grinches» digitales

Sin categoría

Las compras navideñas online son ya una tradición moderna que combina comodidad, rapidez y una inmensa variedad de opciones. Sin embargo, esta popularidad también atrae a los ciberdelincuentes, que ven en estas fechas una oportunidad para aprovecharse de los consumidores menos precavidos. En España, el comercio electrónico es uno de los más destacados de Europa. Según Statista, más del 40% de la población realiza compras online, lo que generó más de 31.500 millones de dólares en ingresos anuales en 2023, representando más del 5% del PIB nacional. Este auge no solo resalta la importancia de las compras digitales, sino también los riesgos asociados al fraude y los ciberataques. Para disfrutar de una experiencia segura y sin sobresaltos, los expertos de Sophos, líderes en soluciones avanzadas de ciberseguridad, comparten cinco claves infalibles para proteger tus compras navideñas y evitar caer en las trampas de los “Grinches digitales”: Evita almacenar los datos de tu tarjeta. Aunque muchas plataformas ofrecen guardar los datos de tu tarjeta para mayor comodidad, es preferible optar por no hacerlo. Si un sitio web no tiene tus datos almacenados, no podrán perderlos ante posibles brechas de seguridad. Usa tarjetas temporales o de un solo uso. Muchas entidades bancarias permiten generar números de tarjeta desechables desde sus aplicaciones. Estas tarjetas tienen un límite de uso o de gasto, lo que añade una capa adicional de protección contra el fraude. Prefiere tarjetas de crédito a las de débito. Aunque es importante mantener un control responsable del gasto, las tarjetas de crédito ofrecen mayor protección ante fraudes. Si ocurre un problema, podrás disputarlo antes de pagar, evitando que los delincuentes accedan directamente a tu cuenta bancaria. Desconfía de mensajes directos en redes sociales o apps de chat. Las tiendas falsas, potenciadas por la IA generativa, están diseñadas para robar tus datos y pagos. Compra únicamente en sitios de confianza o recomendados por personas de tu entorno. Ignora mensajes no solicitados, ya que suelen ser intentos de estafa. No hagas clic en correos con ofertas demasiado buenas para ser verdad. Muchos correos electrónicos promocionales son, en realidad, phishing disfrazado. Revisa siempre la procedencia de los mensajes y evita acceder a enlaces de empresas desconocidas. Con estas estrategias, podrás mantenerte un paso adelante de los cibercriminales y disfrutar de unas compras online seguras, sin sobresaltos y con la tranquilidad que mereces estas fiestas. ¡Protégete y compra con confianza! ¡Felices Fiestas!

24 Diciembre 2024

Renovación de la Junta Directiva de CyberMadrid

Sin categoría

El pasado 18 de diciembre, CyberMadrid celebró una Asamblea General Extraordinaria con el objetivo de renovar su Junta Directiva tras la dimisión de Damián Ruiz Soriano, quien hasta esa fecha desempeñaba el cargo de presidente del Clúster. Durante la reunión, también se presentó a los asociados la hoja de ruta que guiará las actividades de la organización hasta las elecciones programadas para 2025. La renovación tiene como fin asegurar una transición ordenada que permita mantener las relaciones institucionales del Clúster con la Administración, las empresas asociadas y otros agentes del sector. Asimismo, se busca garantizar la continuidad de las actividades operativas diarias, que han registrado excelentes resultados en el último año. Agustín Muñoz-Grandes, representante de Accenture, asume la presidencia de la Junta Directiva. Junto a él, Jorge Hurtado Rojo ocupará la vicepresidencia, mientras que Víctor Villagrá, de RENIC, será el nuevo secretario. En cuanto a las vocalías, se mantienen sin cambios los representantes actuales: Guillermo Llorente (Mapfre), Javier Jarauta (Grupo SIA), Miguel Rego (Funditec), Daniel García (Isms Forum) y Bernard Cortijo (Universidad Nebrija). Asimismo, los Delegados encargados de desarrollar iniciativas específicas del Clúster continúan siendo Raúl Guillén (Trend Micro), Mar Sánchez Caro (Cyber Guru), Lola Rebollo, Isabel Hernández Ruiz (Shaadow.io) y Alexis Alonso (Cyber Guardian). Hoja de ruta y cambios estratégicos Entre las actuaciones previstas se incluye una actualización de los estatutos de la asociación, que contempla la ampliación de ciertos contenidos y la incorporación de nuevos aspectos, como un procedimiento electoral y un código deontológico. Estas modificaciones prepararán al Clúster para las elecciones de 2025, marcando un hito en su desarrollo institucional. En reconocimiento a su destacada labor y compromiso durante su presidencia, Damián Ruiz Soriano ha sido nombrado miembro de honor del Clúster. Con estos cambios, CyberMadrid refuerza su compromiso con la mejora continua, apostando por la optimización de sus procesos y resultados para seguir liderando el sector.

23 Diciembre 2024

Centralización, automatización y cuantificación de riesgos: Tendencias de ciberseguridad para 2025 en la era de la IA

Rincón del CISO

Qualys, Inc. (QLYS), líder en soluciones de seguridad en la nube, ha compartido su visión sobre las principales tendencias en la gestión de riesgos cibernéticos para 2025. Sus directivos destacan las prioridades más relevantes que las organizaciones deberán abordar para protegerse de las crecientes amenazas. Incremento de ataques persistentes a entornos cloud y filtraciones de datos.Los ciberataques en la nube seguirán creciendo en frecuencia e intensidad, con tiempos de permanencia más largos. Además, errores humanos y la implementación de tecnologías sin medidas de seguridad adecuadas continuarán siendo causas comunes de filtraciones de datos. Ransomware más sofisticado y accesible.El modelo de Ransomware-as-a-Service (RaaS) seguirá facilitando herramientas a delincuentes con escasas habilidades técnicas, obligando a las empresas a fortalecer sus políticas de ciberresiliencia, seguridad en la nube y privacidad. Mayor énfasis en la gestión estratégica de riesgos.Los CISOs adoptarán enfoques más centrados en los riesgos críticos para el negocio, midiendo su impacto financiero para justificar inversiones en controles adecuados y gestionando los riesgos residuales mediante seguros especializados. La IA: clave en defensa y ataque.La inteligencia artificial desempeñará un papel dual: mejorará las defensas al identificar patrones complejos que superan la capacidad humana, pero también potenciará ataques más sofisticados, como phishing o malware inteligente. Las organizaciones responderán con tecnologías de monitorización continua y aprendizaje adaptativo. Plataformas de seguridad unificadas.La consolidación de herramientas será esencial para simplificar la gestión de riesgos, aumentar la eficiencia y reducir costes, al integrar capacidades clave dentro de ecosistemas más completos y contextuales. Automatización para centralizar datos de riesgos.Las empresas integrarán telemetría de riesgos de múltiples entornos (TI, OT y nube) en un único sistema, utilizando inteligencia de amenazas y datos centralizados. La automatización también permitirá implementar políticas basadas en código y medir la efectividad operativa. Cuantificación del riesgo cibernético (CRQ).La madurez de la ciberseguridad impulsará el uso de métricas financieras integradas con datos técnicos, lo que permitirá a los CISOs evaluar los riesgos de manera más tangible y mejorar la toma de decisiones estratégicas. Sergio Pedroche, Country Manager de Qualys Iberia, asegura: “La actualización de las estrategias de gestión de riesgos será clave, con tecnologías como la IA liderando tanto los ataques como las defensas. La cuantificación del riesgo cibernético y las plataformas integradas cambiarán cómo las organizaciones abordan la resiliencia y el cumplimiento.”

23 Diciembre 2024

Los cibercriminales intensifican el uso de herramientas confiables de Windows en sus ataques, según un informe de Sophos

Rincón del CISO

Sophos, líder mundial en innovación y ciberseguridad, presentó su informe “The Bite from Inside: The Sophos Active Adversary Report”, en el que analiza las tendencias y técnicas empleadas por los atacantes durante la primera mitad de 2024. Este reporte, basado en casi 200 casos investigados por los equipos de Respuesta a Incidentes (IR) y de Detección y Respuesta Gestionada (MDR) de Sophos X-Ops, destaca un alarmante aumento en el abuso de aplicaciones legítimas de Windows, comúnmente denominadas binarios "living off the land" o LOLBins. Según el informe, el uso de estas herramientas confiables, diseñadas para funciones legítimas en entornos Windows, ha crecido un 51% en comparación con 2023 y un 83% desde 2021. Entre las 187 herramientas LOLBins identificadas, el Protocolo de Escritorio Remoto (RDP) lidera como la más explotada, involucrándose en el 89% de los casos investigados. Esto consolida una tendencia ya observada en 2023, cuando el abuso de RDP representó el 90% de los casos analizados. John Shier, CTO Field de Sophos, explica que estas técnicas permiten a los atacantes pasar desapercibidos, ya que muchas de estas herramientas son componentes esenciales de Windows, dificultando su detección. Sin una comprensión detallada de cómo deberían usarse en cada entorno, los equipos de TI corren el riesgo de ignorar señales cruciales de actividades maliciosas, lo que frecuentemente deriva en ataques como el ransomware. A pesar de los esfuerzos gubernamentales por desmantelar las operaciones de LockBit, incluyendo la interrupción de su infraestructura en febrero, este grupo de ransomware sigue siendo el más activo, responsable del 21% de los casos de infecciones detectadas en la primera mitad de 2024. Hallazgos clave del informe de Sophos: Credenciales comprometidas como causa principal: Aunque las credenciales robadas siguen siendo el principal origen de los ataques, representando el 39% de los casos, este porcentaje es menor al 56% registrado en 2023. Brechas en redes dominan en MDR: Los casos gestionados por el equipo de MDR de Sophos indican que los incidentes más comunes son las brechas en las redes. Reducción de tiempos de permanencia: En los casos de respuesta a incidentes, el tiempo medio de permanencia (desde el inicio del ataque hasta su detección) se mantiene en ocho días. Sin embargo, con el equipo MDR, el promedio se reduce a un día para incidentes generales y tres días en ataques de ransomware. Compromiso de servidores Active Directory: Las versiones de servidor 2019, 2016 y 2012 de Active Directory, que están cerca o ya han alcanzado el final de su vida útil (EOL), fueron las más afectadas. De hecho, el 21% de estas versiones comprometidas ya se encontraban en estado EOL, lo que significa que ya no reciben actualizaciones sin soporte adicional. El informe enfatiza la necesidad de que los administradores de sistemas supervisen y comprendan el uso de herramientas dentro de sus entornos para evitar que los atacantes sigan explotándolas. Para conocer más detalles sobre los hallazgos y recomendaciones, el informe completo está disponible en el sitio web de Sophos. Ver informe completo

19 Diciembre 2024

Tom Savage: «Resulta esencial comprender el impacto de la Ley de Ciberresiliencia»

Rincón del CISO

Tom Savage, Vicepresidente Senior y Asesor General de Red Hat La ciberseguridad en Europa está avanzando hacia un nuevo capítulo con la Ley de Ciberresiliencia, que entrará en vigor el próximo 10 de diciembre de 2024 y será de aplicación plena a partir del 11 de diciembre de 2027. Esta normativa supone un cambio significativo para las empresas que operan en la Unión Europea, y resulta esencial comprender su impacto tanto para las organizaciones como para los usuarios finales. Desde Red Hat, estamos preparados para ayudar en esta nueva realidad y facilitar el cumplimiento de los requisitos establecidos. Un marco legislativo para fortalecer la ciberseguridad La Ley de Ciberresiliencia es un marco sólido cuyo objetivo es reforzar la ciberseguridad de productos con componentes digitales, abarcando desde dispositivos domésticos inteligentes hasta sistemas complejos en infraestructuras críticas nacionales. Esta legislación establece exigentes requisitos de seguridad para los productos que se comercialicen en la UE, asegurando que fabricantes, importadores y distribuidores garanticen ciberresiliencia integral durante todo el ciclo de vida de sus productos. Gracias a estas medidas, el ecosistema digital será más seguro y resiliente, minimizando vulnerabilidades y reduciendo los riesgos para empresas y clientes. Sin embargo, esta normativa también introduce nuevas responsabilidades para las organizaciones que utilizan software de código abierto en sus productos. Implicaciones para las empresas Las organizaciones deberán garantizar que los productos en el mercado europeo cumplan con los estándares y requisitos establecidos por la ley. Esto exigirá procesos de adquisición más rigurosos y verificaciones de seguridad tanto en hardware, software como en servicios de soporte en la nube. Para aquellas empresas que dependen del código abierto en sus productos, esto implica una mayor responsabilidad en la verificación de seguridad y una colaboración más estrecha con proveedores que puedan respaldar el cumplimiento normativo. En este sentido, Red Hat está comprometido con el código abierto como impulsor de una innovación resiliente. Más allá de asegurar que productos como Red Hat Enterprise Linux, Red Hat OpenShift Container Platform y Red Hat Ansible Automation Platform cumplan con los requisitos de la ley, colaboramos activamente con legisladores europeos y organismos de normalización para incorporar las mejores prácticas del código abierto y proteger a las comunidades upstream del alcance de esta legislación. Apoyo al ecosistema de código abierto El 97% de la infraestructura informática actual se apoya en software de código abierto, cuya evolución depende de comunidades descentralizadas de desarrolladores voluntarios. Sin embargo, estas comunidades pueden no disponer de los recursos necesarios para cumplir con las exigencias de la Ley de Ciberresiliencia o garantizar el cumplimiento en las etapas posteriores (downstream). Como resultado, existe el riesgo de fragmentación o abandono de proyectos esenciales. En Red Hat, trabajamos para proteger y apoyar estas comunidades. Junto a organizaciones líderes como Open Forum Europe, Linux Foundation, Eclipse Foundation, Open Source Initiative y Apache Software Foundation, promovemos medidas que salvaguarden los proyectos upstream y el ecosistema de código abierto de los efectos adversos de requisitos normativos demasiado estrictos. Colaboración y compromiso Creemos que la colaboración es clave para fortalecer el ecosistema de código abierto. Invitamos a las organizaciones a participar activamente en comunidades upstream, a contribuir en proyectos que desarrollen herramientas y prácticas orientadas al cumplimiento de la normativa y a apostar por soluciones empresariales basadas en código abierto seguro y compatible con la ley. Nuestro compromiso con la excelencia y la seguridad del código abierto garantiza que las organizaciones puedan confiar en plataformas robustas y resilientes, cumpliendo con la Ley de Ciberresiliencia sin sacrificar la flexibilidad ni la innovación. En un entorno donde la ciberseguridad es cada vez más prioritaria, Red Hat se posiciona como el nexo entre el código abierto y la seguridad empresarial, ayudando a las organizaciones a liderar en un mundo donde la ciberresiliencia ya no es opcional, sino una necesidad ineludible.

17 Diciembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad