ciberseguridad

Aforo completo en la primera edición del Congreso de Inversión en Ciberseguridad organizado por CyberMadrid

Sin categoría

El pasado 14 de noviembre, Madrid se convirtió en el epicentro de la inversión en el sector de la ciberseguridad con la celebración de la primera edición de InverCyber, I Congreso de Inversión en Ciberseguridad. Este evento, una iniciativa promovida y organizada por CyberMadrid, Clúster de Ciberseguridad de Madrid, contó con el apoyo institucional del Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE, logrando de este modo el respaldo de las tres administraciones de nuestro país, a nivel local, regional y nacional y siendo ejemplo de la articulación de la colaboración público-privada, de manera altamente profesional en un sector y materia puntera como es la Innovación y el Desarrollo. La inauguración corrió a cargo de Óscar Romera Jiménez, Coordinador General de Economía, Comercio y Consumo del Ayto. de Madrid; el consejero de la Agencia de Ciberseguridad de la Comunidad de Madrid, Alejandro Las Heras; la responsable de Internacionalización de INCIBE, Victoria Valbuena y el responsable del Centro de Ciberseguridad del Ayto. de Madrid, José Ángel Álvarez Pérez, conducidos por el vicepresidente de CyberMadrid, Agustín Muñoz-Grandes. El congreso, con lleno total de aforo, reunió a más de 150 destacados profesionales del sector de la ciberseguridad y de las inversiones, conectando startups y empresas emergentes con inversores y entidades de capital riesgo interesados en financiar innovaciones tecnológicas en ciberseguridad, con el fin de impulsar el Sector, mostrando la amplia gama de oportunidades que brinda el Sector a inversores, dando a conocer experiencias reales y estrategias efectivas en la gestión de la seguridad informática, ayudas o subvenciones para startups, entre otros muchos contenidos. Las temáticas, presentadas en diferentes mesas redondas, diálogos o keynotes, se articularon en torno a once paneles especializados en los que intervinieron una treintena de ponentes y en los que se desgranaron el ciclo de financiación de una startup de ciberseguridad (fases de desarrollo de una startup, necesidades y fuentes de financiamiento), presentación de los principales actores del ecosistema de inversión (aceleradoras, business angels, fondos de venture capital…)  o los procesos de inversión y rondas de financiamiento. Se hizo unpormenorizado repaso de contenidos tales como las claves para invertir en ciberseguridad, cómo aprovechar las oportunidades de inversión en un sector que sigue creciendo rápidamente como es de la ciberseguridad, cómo identificar las mejores soluciones o tendencias; casos de éxito en ciberseguridad con testimonios reales que compartieron sus experiencias personales y de empresa; aspectos clave sobre las adquisiciones en el entorno ciber y cómo las empresas del sector utilizan las M&A para expandir su alcance y fortalecer sus capacidades en un mercado tan competitivo, entre otros. A lo largo del día, con la sala de conferencias permanentemente llena y con mucho networking e intercambio de ideas, se evidenció el éxito de la jornada.Éxito que fue palpable no solo en la participación presencial, sino también en su impacto digital, alcanzando más de 9.500 visualizaciones en redes sociales el día de la celebración del evento y más de 110.000 impresiones desde el mes de septiembre, fecha en la que se comenzó a realizar una intensa labor de difusión sobre el evento. Esta primera edición ha sido posible gracias alpatrocinio global de la Comunidad de Madrid y la cofinacianción del Ayuntamiento de Madrid junto con el patrocino de empresas como Cuatroochenta, DLTCode, Minery Report, Smartfense, Singular Bank o Sofistic.

21 Noviembre 2024

El alumnado español sube en competencia digital pero sigue la brecha con los más vulnerables

Sin categoría

Los alumnos españoles tienen un rendimiento en competencia digital superior a la media de los países de la Unión Europea, aunque la diferencia entre estudiantes con niveles socioeconómicos elevados y bajos es significativa y existe una brecha de hasta 69 puntos. De esta forma lo recoge el Estudio Internacional sobre Competencia Digital (ICILS) 2023 publicado este martes por la Asociación Internacional para la Evaluación del Rendimiento Educativo, en la que participa el Ministerio de Educación, Formación Profesional y Deportes por primera vez. Según este informe que mide la preparación y capacidad de los alumnos de segundo de la ESO para utilizar los ordenadores y las tecnologías, los estudiantes españoles de este curso muestran un rendimiento medio alto (495 puntos sobre 600), 3 puntos por encima de la media europea y con un resultado similar al de Italia (491 puntos), Francia (498) o Alemania (502). Los estudiantes que cursan una enseñanza similar a 2º de la ESO en Corea, República Checa, Dinamarca y Taiwan son los que destacan con mejores competencias digitales entre los 34 países que participan en este estudio, aunque también Portugal, más cercano a España, presenta un alumnado con niveles muy altos en competencias digitales, superiores a los 510 puntos. El estudio muestra una gran diferencia entre el rendimiento que tienen alumnos con estatus económicos y culturales diferentes, e incluso si son estudiantes nativos o inmigrantes, y también por sexo. La brecha entre alumnado favorecido y desfavorecido llega a los 69 puntos y entre nativos o inmigrantes es de 28 puntos.También hay diferencia por género, destacando un mejor uso de las tecnologías y de competencia digital en las chicas, con una brecha de 19 puntos respecto a los chicos, mayor incluso que la de la media europea. Sin embargo, en comparación con los países de nuestro entorno, España tiene menor brecha entre estudiantes favorecidos y vulnerables que en países como Francia, Alemania, Portugal, Grecia o Bélgica, y también menor diferencia entre nativos e inmigrantes. El rendimiento de competencias digitales es mayor en los alumnos de segundo de la ESO de Cataluña, Madrid, Asturias, Castilla y León, La Rioja, Canarias y Cantabria, donde el porcentaje de estudiantes que se encuentra en nivel medio alto supera al del nivel bajo. En la Comunidad Valenciana, el porcentaje de alumnos con rendimiento bajo en competencia digital es mayor que el de estudiantes con nivel alto. Lo mismo que ocurre en las ciudades autónomas de Ceuta y Melilla. La diferencia por género a favor de las chicas es mayor en Cataluña (25 puntos) y Cantabria (23 puntos) y menor en Andalucía (10 puntos) y Madrid (14 puntos). Por otro lado, en Cataluña, Cantabria y Melilla destacan las mayores diferencias en el rendimiento entre alumnos favorecidos y desfavorecidos, con brechas de hasta 77, 76 y 75 puntos, respectivamente. También, Melilla, Cataluña, Ceuta y La Rioja son las regiones donde hay más diferencia en el nivel de competencias digitales entre alumnos nativos e inmigrantes. El estudio también refleja que entre los factores que favorecen el rendimiento en el uso de las tecnologías está tener una buena conexión a internet o disponer de dos ordenadores en casa. La diferencia en el rendimiento es de hasta 32 puntos en el segundo caso. En cuanto al aprendizaje seguro y responsable de las Tecnologías de la Información y la Comunicación (TIC) en el centro educativo, el estudio indica que es mayor en España (50,1 puntos) que en el promedio de la UE (49,3 puntos). Además, los alumnos españoles tienen también más límites parentales a la hora de utilizar pantallas. En días lectivos, un seis de cada diez estudiantes tenían limitaciones, frente a los cuatro de cada diez de la media de la UE y en los no lectivos, esos porcentajes disminuyen a tres y dos de cada diez, respectivamente. En este estudio España ha aportado la valoración de 508 centros escolares, públicos, concertados y privados de todas las comunidades y ciudades autónomas, y cerca de 11.800 estudiantes y 6.200 docentes.

21 Noviembre 2024

El papel del CISO en el sector financiero está en plena transformación

Rincón del CISO

Según los datos que revela un reciente informe, los directores de seguridad de la información, CISO por sus siglas en inglés, Chief Information Security Officer, en las organizaciones del sector de los servicios financieros, están mostrando actualmente más tolerancia al riesgo que cinco años atrás. Netskope, líder mundial en SASE, ha publicado un nuevo informe  que analiza la evolución del papel del CISO del sector financiero. El informe «The Financial CISO: Bringing Balance» se basa en una consulta a más de 1.000 CISO de todo el mundo y explora la evolución del rol del CISO del sector financiero como miembro estratégico del equipo directivo, comparando el sector con las medias de otros sectores para identificar perspectivas únicas. Según el estudio, la función del CISO en el sector de los servicios financieros está en plena transformación. Así queda de manifiesto en la pregunta de la encuesta que revela que el 81 % de los CISO del sector financiero afirmaron que su rol estaba cambiando rápidamente (en comparación con el 65 % de todos los sectores). Más de tres cuartas partes (76 % ) de los CISO del sector financiero quieren desempeñar en el futuro un papel más activo como facilitador del negocio (en comparación con una media del 67 %). El 81 % de los CISO del sector financiero afirma que su tolerancia al riesgo ha aumentado en los últimos años (muy por encima de la media del 57 %). Sin embargo, la mayoría de los CISO dicen que hay un gran desconocimiento de su potencial entre sus compañeros de la alta dirección: Dos de cada tres CISO (65 %) creen que otros directivos no ven que el rol del CISO haga posible la innovación. El 89 % de los CISO de finanzas afirmaron que el hecho de que los distintos niveles de tolerancia al riesgo entren en conflicto es un problema en la dirección de la empresa. Pero para aportar a su organización un mayor equilibrio, los CISO creen que la tendencia emergente del sector a adoptar principios de confianza cero, les ayudará a conseguirlo: Más de dos tercios de los CISO del sector financiero (68 %) creen que un planteamiento «zero trust» les permitirá compaginar mejor las prioridades en conflicto (por encima de las medias intersectoriales del 55 %). El 78 % cree que permitirá a su organización avanzar más rápido, mientras que el 68 % cree que fomentará la innovación. El informe también señala que a medida que los CISO en el sector de los servicios financieros ganan confianza en la evolución de su papel, en los próximos años esperan tomar decisiones basadas en la creación de una organización más abierta y flexible, en lugar de una más cerrada y segura: •    Anticipándose a priorizar una mayor flexibilidad para los empleados que la protección de la plantilla a la hora de tomar decisiones sobre productividad. •    Adoptar enfoques más abiertos para facilitar a las personas adecuadas el acceso a la información, los datos y las herramientas que necesitan. •    Se espera que se priorice la rapidez en la experimentación frente a la necesidad de minimizar los riesgos. James Robinson, CISO de Netskope, al comentar los resultados , dijo: "El informe demuestra claramente que, en general, los CISO del sector financiero están deseando desempeñar un papel más proactivo que facilite la innovación y, al mismo tiempo, proteja el negocio. En mi experiencia, la mejor manera de hacer que los CISO se conviertan en aliados proactivos en el consejo de dirección es conocer en profundidad los retos empresariales que los otros directores se centran en resolver y alinearlos con las estrategias de seguridad, en lugar de intentar imponer la estrategia de seguridad -o las opciones tecnológicas individuales- sobre lo que se percibe como disposición al riesgo de la dirección". "Con demasiada frecuencia esta adecuación no se produce entre los equipos. Pero los CISO que son capaces de definir las formas en que están ayudando a sus homólogos de dirección a adquirir nuevos ingresos, impulsar la eficiencia y navegar por las exigencias normativas, serán considerados como valiosos colaboradores del más alto nivel".

20 Noviembre 2024

Solo el 39% de las universidades cuentan con un plan integral de ciberseguridad

Rincón del CISO

La ciberseguridad se ha convertido en un desafío crítico para las instituciones educativas, ya sean públicas o privadas. A pesar del aumento de la superficie de ataque por el uso de redes para gestionar las administraciones, los datos, las admisiones o los exámenes, además del auge de la educación online a distancia, una investigación de Gartner señala que el gasto promedio en ciberseguridad en el sector educativo es un 60% menor que en otros sectores. En el caso concreto de las universidades, su condición de centros de investigación de vanguardia convierte la información confidencial que gestionan, en objetivo prioritario de sofisticadas amenazas cibernéticas como la suplantación de identidad, accesos no autorizados, robo de dato y ataques de malware y ransomware. Sin embargo, solo el 39% de las universidades cuentan con un plan integral de ciberseguridad , según datos de IBM. En consecuencia, tal y como explican desde Armatum, la plataforma del grupo ABAI para la cuantificación económica del impacto por ciberincidentes, ninguna universidad es inmune a los ciberataques, independientemente de su tamaño ubicación, por lo que la falta de inversión en ciberseguridad puede tener consecuencias devastadoras. Los ataques son cada vez más comunes y costosos para las instituciones educativas, donde el costo promedio de una brecha de datos, según IBM, ya supera los 3 millones de dólares, y para las universidades el particular; el Ponemon Institute determinó que el costo promedio de un ataque de denegación de servicio (DDoS) para una universidad es de 40.000 dólares por hora. “Los ciberataques recientes a universidades a nivel global nos han enseñado una lección contundente: la ciberseguridad ya no puede ser una idea tardía en el sector educativo. Hemos aprendido que la inversión en medidas preventivas, como la formación en concienciación, la actualización constante de sistemas y la colaboración con expertos en ciberseguridad, no son un gasto, sino una inversión crucial para proteger la integridad de nuestras instituciones, la privacidad de nuestra comunidad y la continuidad de nuestra labor académica”, analiza Manuel Carpio, director de ciberseguridad de Armatum. ¿Cuáles son las principales consecuencias de un ciberataque a una universidad? A la vista del panorama actual de ciberamenazas, la plataforma de Armatum utiliza una IA específicamente para recabar, investigar y derivar los datos estadísticos sobre incidentes, en cada país, y por cada sector de actividad, las 24 horas del día y los 365 días del año. Esta tecnología ha posibilitado la creación la primera base de datos actuarial mundial en ciberseguridad con estadísticos normalizados publicados por entes oficiales y organizaciones de reconocido prestigio, que Armatum adopta y detalla en 38 escenarios de riesgo sobre activos tangibles e intangibles, con el objetivo de traducir a dinero cualquier pérdida que se produzca sobre dichos activos. A partir de este análisis, los expertos en ciberseguridad de la compañía han identificado los principales riesgos a los que se enfrenta el sector educativo, desde daños a la infraestructura hasta la reputación, pasando por el robo de información, contaminación de bases de datos, o incluso el abuso de sistemas: Interrupción de la actividad: los ataques de ransomware pueden paralizar sistemas completos, lo que afecta a la continuidad de proyectos de investigación, la gestión de expedientes estudiantiles y la administración general. Esta situación puede paralizar una institución al convertir los sistemas en inaccesibles o inoperables, interrumpir significativamente las operaciones diarias y, en definitiva, ocasionar pérdidas financieras significativas Daño reputacional: la percepción de inseguridad puede afectar negativamente la imagen de la universidad, disuadir a futuros estudiantes y dificultar la captación de fondos para investigación o donaciones. Robo de propiedad intelectual: universidades son centros de investigación de vanguardia, y el robo de datos de investigación puede tener graves consecuencias económicas y científicas. El robo de información confidencial, como patentes o descubrimientos científicos, para su venta en el mercado negro puede generar pérdidas millonarias. Pérdida financiera: el impacto de un ciberataque puede persistir durante años debito a los costes significativos que acarrea la respuesta y recuperación de procesos, desde la implementación de nuevas medidas de seguridad a la reparación de sistemas dañados o enfrentar sanciones legales por incumplimiento. “Los ciberataques representan una amenaza real y creciente para las universidades. Es fundamental que las instituciones educativas cuenten con un sistema de monitorización continuo y de detección de potenciales vulnerabilidades, sean capaces de analizar su desempeño frente a otros actores de la industria y de crea planes de mejora con inversiones eficaces de los recursos disponibles con el fin de cuantificar y reducir las debilidades y riesgos de sus activos más valiosos: sus datos, su comunidad y su reputación”, concluye Carpio.

15 Noviembre 2024

Cazador contra espía

Rincón del CISO

El informe “Pacific Rim” de Sophos detalla su operación defensiva y contraofensiva con múltiples adversarios interconectados con sede en China. Sophos, líder mundial en soluciones de seguridad innovadoras que derrotan a los ciberataques, publica “Pacific Rim”, un informe que detalla la operación defensiva y contraofensiva llevada a cabo por Sophos durante los últimos cinco años contra múltiples adversarios de estados-nación interconectados con sede en China y que tenían como objetivo dispositivos perimetrales, incluidos los firewalls de Sophos. Los atacantes utilizaron una serie de campañas con nuevos exploits y malware personalizado para integrar herramientas de vigilancia, sabotaje y ciberespionaje, así como tácticas, herramientas y procedimientos (TTP) que se solapaban con conocidos grupos de estados-nación chinos, como Volt Typhoon, APT31 y APT41. Los adversarios atacaron infraestructuras críticas y objetivos gubernamentales, tanto grandes como pequeños, ubicados principalmente en el sur y sudeste de Asia, incluidos proveedores de energía nuclear, el aeropuerto de una capital nacional, un hospital militar, el aparato de seguridad de Estado y ministerios del gobierno central. A lo largo de la operación Pacific Rim, Sophos X-Ops, la unidad de ciberseguridad e inteligencia de amenazas de Sophos, ha trabajado para neutralizar los movimientos de los adversarios, evolucionando continuamente las defensas y contraofensivas. Después de que Sophos respondiera con éxito a los ataques iniciales, los adversarios intensificaron sus esfuerzos y trajeron a operadores más experimentados. Posteriormente, Sophos descubrió un gran ecosistema de adversarios. Aunque Sophos comenzó a publicar detalles de la operación desde el año 2020 sobre campañas asociadas, incluyendo Cloud Snooper y Asnarök, la compañía comparte ahora el análisis general de la investigación para concienciar sobre la persistencia de los adversarios de los estados-nación chinos y su hiperenfoque para comprometer dispositivos perimetrales, sin parches y al final de su vida útil (EOL), a menudo a través de exploits zero-day que están siendo creados para esos dispositivos. Sophos también anima a todas las instituciones a aplicar urgentemente parches para las vulnerabilidades descubiertas en cualquiera de sus dispositivos conectados a Internet y a migrar cualquier dispositivo antiguo no compatible a los modelos actuales. Sophos actualiza regularmente todos sus productos compatibles en función de las nuevas amenazas e indicadores de peligro (IoC) para proteger a sus clientes. Los clientes de Sophos Firewall están protegidos mediante actualizaciones rápidas que ahora se activan por defecto. “La realidad es que los dispositivos periféricos se han convertido en objetivos muy atractivos para los grupos estatales chinos como Volt Typhoon y otros, que buscan construir redes ORB (Operational Relay Boxes) para ocultar y respaldar su actividad. Esto incluye atacar directamente a una institución con fines de espionaje, o aprovechar indirectamente cualquier punto débil para ataques posteriores, convirtiéndose en daños colaterales. Incluso las instituciones que no son objetivo están siendo atacadas. Los dispositivos de red diseñados para las empresas son objetivos naturales para estos fines: son potentes, están siempre encendidos y tienen conectividad constante”, afirma Ross McKerchar, CISO de Sophos. “Cuando un grupo que pretendía construir una red global de ORBs atacó algunos de nuestros dispositivos, respondimos aplicando las mismas técnicas de detección y respuesta que utilizamos para defender nuestros endpoints y dispositivos de red corporativos. Esto nos permitió detener múltiples operaciones y aprovechar un valioso flujo de inteligencia sobre amenazas que aplicamos para proteger a nuestros clientes tanto de futuros ataques generalizados como de operaciones muy selectivas”.

14 Noviembre 2024

Entrevista a Eduvigis Ortiz: «Seamos el cambio que queremos ver en el mundo»

Rincón del CISO

Eva Puerta, CISO de Caceis Bank en España y Latinoamérica, entrevista a Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber Spain. Eva Puerta: Soy Eva, CISO de Caceis Bank en España y Latinoamérica y hoy estoy súper contenta porque tengo la oportunidad de entrevistar a Eduvigis Ortiz, Presidenta y Fundadora de Women4Cyber. En primer lugar quería agradecer la invitación de CyberLideria MGZN por darme la oportunidad de verme con Edu y de hacerle preguntas. La primera pregunta que quiero hacerte es: ¿quién es Edu? ¿Quién es la presidenta de Women for Cyber? Eduvigis Ortiz: Antes que nada, muchísimas gracias a CyberLideria MGZN por esta oportunidad, dar voz a los diferentes líderes digitales y de la industria para conocer su visión es muy innovador y me encanta estar aquí entrevistada por ti, Eva. Yo para llegar a ser presidenta de Women 4 Cyber he tenido una trayectoria muy larga, llevo más de 30 años trabajando en el mundo de las tecnologías, y no lo parece, pero sí que llevo una gran trayectoria con una experiencia en distintos ángulos de las empresas, trabajando en consultoras, trabajando en la manufactura, en la industria y trabajando en lanzar unidades de negocio. Ya desde el principio me daba cuenta de que hay mucho que comunicar y mucho que evangelizar en la tecnología.  Como bien dijo Rosa Kariger: “Las personas son clave para hacer todos los cambios y todos los ajustes que hacen nuestras empresas más resilientes, más eficientes y más rentables”, que es de lo que se trata. Yo siempre he tenido esa curiosidad por estar en lo último, por seguir a la tecnología, y por eso considero que soy una evangelizadora, porque siempre he estado en lo último. Cuando era Business Intelligence, cuando era la nube, cuando es la inteligencia artificial, cuando es la ciberseguridad… Cuando me doy cuenta que todos estos datos tienen que estar asegurados de alguna forma, todas estas conexiones en la nube, es necesario tener esa conciencia. Por eso me comencé a interesar por la ciberseguridad, desde el primer día que me senté en la Universidad y miré a ambos lados y me di cuenta de que era una minoría como mujer, entonces comencé a tener esa inquietud de decir: “hoy esto no se conoce, no se sabe lo que hacemos en el mundo de las ingenierías, en el mundo técnico”. Tenemos que contar más, hasta ahora en todos los trabajos siempre he sido parte de la minoría, y en eso es en lo que trabajo, trato de cambiarlo. De ahí nace la inquietud y el origen de Women4Cyber, donde somos un grupo de mujeres que nos damos cuenta que hay mucho que trabajar, mucho que hacer, mucho que contar y mucho que comunicar para que la ciberseguridad y la tecnología sean una opción más para nuestras jóvenes y nuestras mujeres.  E.P.: Yo tengo una pregunta y es: ¿En qué momento fue esa primera conversación en la que decidiste lo que querías hacer? ¿Cómo fue ese momento de decidir si montabas una asociación? Porque hasta llegar a fundar Women4Cyber, tiene que haber un primer momento de cambio. ¿Cuál fue ese estallido, esa chispa o esa conversación? Y, ¿dónde y hace cuánto? E.O.: Las mujeres siempre nos hemos dado cuenta de que en ciberseguridad somos pocas, y éramos menos todavía en aquel entonces. Siempre lo comentábamos cuando nos juntábamos en eventos, cuando íbamos decíamos: “oye, deberíamos hacer algo, deberíamos juntarnos”. Al final fue Karen Gaines la que tomó la iniciativa cuando estaba en Microsoft y convocó a distintas mujeres del sector, entonces allí nos juntamos con el apoyo de Pilar López, que en ese tiempo era la directora general de Microsoft.  Esto fue en julio del 2018, porque luego la fundación de Women4Cyber, lo lanzó la "European Cyber Security Organization" en el 2019. Fue posterior, porque ellos también se dieron cuenta de que no mejorábamos ese 11% de mujeres que representábamos la fuerza laboral de la ciberseguridad desde que se comenzaron a hacer las encuestas en el 2010. Años posteriores seguíamos siendo un 11% de la fuerza laboral, entonces dijeron: “como no pongamos ninguna medida, esto no va a acelerarse y no va a cambiar”.  Eso fue en paralelo, aquí en España teníamos esta comunidad que comenzamos a crear más formalmente a raíz de ese pistoletazo que dio Karen en Microsoft. Luego a nivel europeo, se comenzaron a dar cuenta de que en la "European Cyber Security Organization" también tenían que tomar medidas, entonces lanzaron la fundación Women4Cyber en Bruselas. Me contactaron, me llamaron a través también de Eva Román de Korn Ferry, y yo hablé con Rosa Díaz y con Mar López, que en ese tiempo también era la jefa de ciberseguridad del Departamento de Seguridad Nacional.  Rosa ya estaba trabajando en el INCIBE, y justo era cuando pasó a ser la Directora General. Entonces, les encantó la idea de tener ese apoyo Europeo. Tenemos el orgullo en España de ser el primer capítulo de la Fundación, ahora somos 30 capítulos en toda Europa, 30 países y la verdad es que somos el referente donde se nos mira. Ya con la comunidad que teníamos en España, habíamos lanzado un programa de mentoring, que ahora tenemos el quinto programa, con lo cual hemos hecho muchas cosas antes que la misma Fundación. La Fundación ahora tiene un programa de mentoring a nivel europeo, pero nosotros la tuvimos primero en España y con muchísimo éxito.  Este año tenemos 60 parejas, tú formas parte tanto como mente y como mentora. Eres de nuestras máximas exponentes. Hay programas que se han lanzado primero en España y luego los otros países los han seguido, y de repente al darte cuenta dices: “Ostras, hemos creado algo importante aquí”, deja de ser una reunión informal y empieza a ser una Asociación. Desde el principio nacimos con esa vocación de decir: “vamos a hacer un impacto, somos una asociación que puede hacer el cambio”. Porque ya solamente con la junta directiva que tenemos, que es espectacular, de muchísimas mujeres con muchísima experiencia y con mucha generosidad y muchas ganas, ya solamente nosotras con lo que generamos y lo que queremos hacer, dijimos: “oye, aquí tenemos mucho que decir y vamos a trabajar para sacarlo adelante”.  Inmediatamente las empresas comenzaron a adherirse a ser empresas colaboradoras, la gente quería firmar con nosotros acuerdos para apoyar. En ese sentido somos muy afortunadas porque es verdad que hay mucho apoyo de todo el ecosistema y de todos los actores del mundo de la ciberseguridad. E.P.: También quería preguntarte, ¿qué es ser presidenta de Women4Cyber? ¿Cómo es tu día a día? E.O.: Depende, porque es muchísimo trabajo, como te podrás imaginar. Somos un equipo en el que todas ponemos de nuestra parte todo lo que podemos, cuando podemos. Ya sabes que esto lo hacemos “pro bono” como dicen los americanos. Incluso por las noches o en el fin de semana intentamos hacer todo lo que está en nuestra mano, con lo que te permite también tu trabajo, porque también tenemos que ganarnos el pan, y esto es una organización sin ánimo de lucro. Los fondos los conseguimos para hacer las actividades para nuestras asociadas, que ahora somos un poco más de 300, entre delegadas de empresas y asociadas profesionales.  En el día a día surge muchísimo que hacer, porque tenemos la suerte de que los foros y los eventos ya consolidados nos piden que organicemos mesa,  que presentemos temas, que propongamos expertas… Cuentan con nosotras para eso, y al final ya sabéis que detrás hay mucho trabajo. Hay mucho que organizar. Es mucho trabajo de hacer comunidad, hay programas que llevamos, como la Escuela de Emprendimiento, que es un trabajo en sí mismo, que también llevan Daniela Kominsky y Julia Perea.  Es muchísimo trabajo, porque hay que organizarlo todo, lanzar, cuadrar las fechas, luego ver si tenemos participación en el ENISE o tenemos participación en el Cybertech World, todo hay que coordinarlo, buscar las personas, hacer el seguimiento… Tenemos un tema también interno de mucha gestión, porque somos una Asociación. Ahora, por ejemplo, estamos cambiando y nos estamos profesionalizando.  Tenemos un CRM para poder incluir toda la información de las empresas, de las asociadas, de las entidades colaboradoras… Si se pudiera, al final sería un trabajo en sí mismo para cinco o seis personas. Ahora mismo solamente tenemos una Program Manager, que es Adriana Albarracín, que es un cielo. Ya la conoces, ella trabaja muchísimo y se esfuerza, tenemos muchas actividades. Se organizan cybertalks todos los primeros miércoles de mes, también ahora estamos haciendo con las becas de Google, una serie de webinars para las becadas y para nuestras asociadas. Se organiza también el evento de lanzamiento del programa de mentoring, donde hay mucha coordinación con las empresas, también la Asamblea General del año…  Es muchísimo trabajo, más toda la facturación, todo lo que tenemos que hacer de gestión interna… es un trabajo que algunas veces nos sorprendemos de que lo podamos llevar adelante con las que somos, el poco tiempo que tenemos y los pocos recursos con los que contamos. Por eso, una de las cosas que queremos lograr es que haya ese paso que nos falta dar de profesionalizarse, de poder tener una o dos personas ya sería un sueño que pudieran estar dedicadas 100% a Women4Cyber para que podamos realmente aprovechar todas las oportunidades que tenemos. E.P.: Y ya como persona, ¿Cómo consigues equilibrar todo esto con la vida personal? Con todo este orden, toda esta información en la cabeza, todos estos eventos… ¿Cómo eres tú para poder llegar a todo y poder conseguir esto? E.O.: Ya sabes que esto son habilidades que se desarrollan con los años. A mí siempre me gusta hacer muchas cosas, yo siempre digo que cuanto más hago, más tiempo tengo, porque me apasionan las cosas. Me gusta la gente, me gusta sentir que causo impacto y que el mundo es un poquito mejor porque yo estoy trabajando para ello, siempre he tenido esa inquietud.  Desde pequeñita he sido siempre de estar en muchos grupos. Yo estaba de pequeña en grupos en servicio, que es “no vivo para ser servido, vivo para servir”. Siempre me ha gustado ayudar y colaborar, tengo mucha energía. Yo siempre digo que soy muy fan del jengibre.  Yo ni tomo café ni tomo coca cola o sea que al final el jengibre es como mi gasolina, es lo que yo pienso que me da mucha energía, pero yo creo que lo que realmente me da la energía, me la da la pasión y las ganas es el pensar que la vida es muy corta y que todas las horas tienen que ser aprovechadas, ya sean las de trabajo, las de la familia, las de la Asociación… Cualquier hora que tengas es una hora de tu vida, y la tienes que aprovechar. La vida se nos va y es importante que la vivamos a tope, intensamente. Algunas veces me dicen que soy un poco intensa, pero a mí me parece que eso es un piropo.  E.P.: Hemos empezado con un tema de seguridad y a lo mejor acabamos con una charla de filosofía jajaja. Yo me voy con una lección aprendida hoy. Si pudieras conseguir lo que quieras sin límites, por ejemplo, de aquí a 10 años, ¿dónde quieres posicionar a Women4Cyber? E.O.: Me gustaría que nuestra labor para incorporar más talento femenino no fuera necesaria, en el sentido de que desapareciera la necesidad de atraer y desarrollar este talento porque hay escasez, sino trabajar para hacernos más fuertes y para potenciar, no porque necesitemos que realmente ese talento diverso esté en las organizaciones, porque ya no es necesario.  Hemos trabajado muchísimo, de ese 11% con el que empezamos, que nos sentimos que lo hemos hecho con nuestras propias manos, en España somos un 31% de mujeres trabajando en el mundo de la ciberseguridad, que está bastante mejor que en el resto del mundo, donde ahora mismo se calcula que es un 24% o 25%, dependiendo del estudio que leas. Yo creo que ese 9% que nos falta para llegar a un 40%, que es cuando consideramos que no hay ya ninguna brecha y que no nos falta ese talento diverso, nos va a costar más.  Sin embargo, me encantaría que no tuviéramos que estar hablando todavía de que nos falta talento diverso, sino de que Women4Cyber exista para apoyar, para desarrollar las carreras y para hacer una comunidad donde podamos compartir todas estas nuevas tecnologías. Entre el mundo de la ciberseguridad, el impacto de la Inteligencia Artificial en la ciberseguridad, el impacto de la computación cuántica también… Me gustaría que nuestra labor sea para desarrollarnos y no para incorporarnos porque somos escasas. Me encantaría que eso ocurriese el año que viene, pero no vamos a ser tan ambiciosas, a ver si llegamos a conseguirlo en tres años, por ejemplo. E.P.: ¡Claro! Y dime Edu, ¿tienes alguna persona en mente que te encantaría que fuera Embajadora de Women4Cyber que sea como más “inaccesible”? Alguien que quisieras que estuviera, no digo sólo de España, sino de todo el mundo. E.O.: ¡Christine Lagarde, me encantaría! También puestos a pedir, Kamala Harris. Al final cuando vemos más mujeres en el liderazgo también se va haciendo el camino y esa es una de las misiones de Women4Cyber, visibilizar y ser referentes que ayudan a que las jóvenes y mujeres que están en otros sectores digan: “qué interesante, me gustaría estar ahí”. Por eso me encanta tu historia, Eva, si tienes ganas, si quieres formarte y si quieres aprender… Este es un mundo apasionante con muchos referentes. ¡Al igual, mañana veo también a la Reina Leticia! E.P.: ¡La Reina Letizia! Madre mía, tampoco me extrañaría verte dentro de un año en Linkedin anunciando nuevas Embajadoras y que aparezcan Kamala Harris y Christine Lagarde, jajaja. E.O.: Bueno, yo soy perseverante. Ya nos lo dijo Carme Artigas también, que nos gustó que estuviera también en una cybertalk y al final lo conseguimos. Porque con perseverancia y con ganas se consigue todo. E.P.: Es que son referentes, yo por ejemplo, la charla de Carme Artigas la recuerdo como súper referente, de decir: “ostras, ¡por ahí es el camino!”. E.O.: Bueno, tú también, porque tu cybertalk también ha sido una de las más inspiradoras y de la que muchas personas, e incluso muchos hombres, se han sorprendido. En tu charla comentaste que pensabas que tu gran debilidad era el ser periodista, estando en un mundo mucho más técnico, pero luego resulta que es de tus mayores fortalezas. Eso es algo que muchas veces no pensamos, que se pueden transformar las cosas y que con nuestras ganas en nuestro trabajo se puede lograr todo. E.P.: Te voy a dar las gracias por esto que me acabas de decir que es un piropazo. Yo ahora te voy a decir lo que tú dices siempre en cada evento al que vamos cuando va a terminar y eres moderadora, cuando nos dices a los ponentes: “¡hay que terminar con un tweet!”. Te voy a pedir un tweet, pero te voy a pedir que lo enfoques a qué tenemos que hacer como individuos para que esto cambie, para aportar y para trabajar uno de Women4Cyber. E.O.: Una cosa que llevo muy dentro y que nos podemos llevar de esta charla, y no solamente para Women4Cyber sino para todo, es “seamos el cambio que queremos ver en el mundo”. Yo creo que eso es súper importante, porque si nosotros vemos algo que queremos que cambie y nos ponemos con nuestras propias manos a ser agentes de cambio, el mundo será un poquito mejor, o un poquito más como lo queremos ver. E.P.: ¡Qué bonito! Nos lo apuntamos. ¿Qué vas a hacer ahora cuando salgas de aquí? ¿Qué tiene que hacer la Presidenta de Women4Cyber? E.O.: Tengo que organizar un CISO Summit, luego tengo una comida con alguna de las entidades colaboradoras que tenemos de Women4Cyber y luego tengo que preparar una mesa redonda que tenemos del impacto de la Inteligencia Artificial en la ciberseguridad que tenemos mañana con una de nuestras empresas colaboradoras. E.P.: Volver al cole despacio y volver progresivamente a la actividad no existe, ¿no? ¡De repente todo de golpe! E.O.: ¡Hay que vivir la vida intensamente, que es muy corta! E.P.: Muchísimas gracias Edu, y muchísimas gracias a CyberLideria MGZN por darnos la oportunidad de hablar aquí. E.O.: Ha sido un placer este ratito contigo Eva, como siempre. Un gran abrazo y hasta siempre.

14 Noviembre 2024

PFU (EMEA) Limited y FUNDACIÓN JUAN XXIII cierran una alianza para promover servicios de transformación digital inclusivos en las empresas

Sin categoría

- PFU (EMEA) Limited y  FUNDACIÓN JUAN XXIII, entidad sin ánimo de lucro que lleva más de 55 años trabajando para la inclusión sociolaboral de personas en riesgo o situación de vulnerabilidad psicosocial, han formado una alianza estratégica para promover sus servicios de digitalización inclusivos principalmente en el ámbito de los recursos humanos. Este acuerdo de colaboración entre ambas entidades se ha anunciado con motivo de las ferias Accountex España, referente en el sector de los despachos profesionales y la gestión empresarial, y HR Expo, la primera a gran escala centrada en la gestión de personas, que se celebrarán los días 6 y 7 de noviembre en IFEMA Madrid.   “En los departamentos de recursos humanos de grandes empresas, la transformación digital se ve lastrada por la gran cantidad de expedientes en papel que conviven con otros expedientes digitalizados, siendo lo habitual encontrar expedientes híbridos donde parte de la información de una persona está en papel y la otra online”, explica Jesús Cabañas, director regional de PFU (EMEA) Limited - A RICOH company. “La digitalización no significa eliminar por completo los documentos en papel, pero sí hacerlo de algunos procesos para agilizarlos; y que el personal pueda integrar todas las fuentes de información existentes para mayor fiabilidad, accesibilidad e inteligencia organizacional”.  Este acuerdo entre PFU (EMEA) Limited y FUNDACIÓN JUAN XXIII permitirá a las empresas completar su proceso de transformación digital en el área de gestión y administración de personal mediante el uso de las mejores herramientas de digitalización y la contratación de servicios de un Centro Especial de Empleo. El área de Digital Data de FUNDACIÓN JUAN XXIII podrá atender de manera integral las necesidades de empresas en cuanto a digitalización documental de los expedientes, indexación de la información e integración de los expedientes digitalizados en plataformas de gestión de recursos humanos. Igualmente, en caso de ser necesario, la contratación de la custodia y la conservación de documentos permitiría eliminar todas las estanterías y archivadores llenos de expedientes de recursos humanos tan fuera de lugar en las oficinas modernas. Dentro de esta misma solución, la avanzada tecnología de los escáneres profesionales RICOH en combinación con el software PaperStream Capture garantizan asimismo una captura de datos óptima a partir de imágenes digitalizadas, además de su procesamiento, extracción y clasificación de manera eficiente, rápida y segura. “Otra de las ventajas de contar con nuestros servicios de Digital Data y la tecnología de PFU (EMEA) Limited es que las empresas podrán cumplir con la Ley General de Discapacidad (LGD) y estarán apoyando la inclusión de personas en situación de vulnerabilidad psicosocial. Esto sin perder la perspectiva de que conseguirán un modelo donde el 100% de los expedientes y la información asociada estará ya en formato digital”, apunta Salud Martín, directora de Digital Data de FUNDACIÓN JUAN XXIII. “Toda empresa con 50 o más trabajadores tiene que cumplir con la LGD, que establece que se debe reservar un 2% de puestos de trabajo para personas con discapacidad o colaborar con un Centro Especial de Empleo como es nuestro caso. A través de estas colaboraciones podemos innovar y aportar ese importante valor social a partes iguales”, añade.

13 Noviembre 2024

Los estafadores del ‘pig butchering’ aúnan ofertas de empleo falsas con plataformas de criptomonedas en un nuevo fraude

Sin categoría

En las estafas de pig butchering o matanza de cerdos, los ciberdelincuentes atraen a sus víctimas estableciendo una larga relación de confianza con ellas para después acabar dirigiéndolas a una plataforma falsa de inversión en criptomonedas. Con ello, las presionan para que inviertan grandes sumas de dinero que, una vez que salen de su monedero digital, desaparecen por completo sin ninguna ganancia. Para que este modelo de negocio tenga éxito, los atacantes deben dirigirse a víctimas de lo más rentables, pero dejando sin explotar un mercado mayor de víctimas con finanzas menos boyantes, sin contar además el tiempo invertido; de ahí que diversifiquen hacia nuevas tendencias como la que actualmente aúna la estafa laboral con las criptomonedas. Este fraude suele comenzar con un mensaje no solicitado en una plataforma de redes sociales u otra aplicación de mensajería, como SMS, WhatsApp o Telegram, procedente de un supuesto reclutador de personal, en el que se comenta que la oferta laboral es para trabajar desde casa. A continuación, el estafador describe brevemente el puesto de trabajo y la empresa que lanza esa oferta, cuyo cometido puede ir desde impulsar transmisiones de música popular en Spotify hasta promocionar productos falsos en TikTok o hacer reseñas de hoteles en páginas web. Una vez que la persona objetivo acepta el trabajo, el ciberdelincuente le insta a que se registre en un sitio web malicioso mediante un código. El contenido de la página no es visible a menos que el usuario esté registrado. Esto hace que detectar y derribar estos sitios web sea un poco más difícil para los defensores, ya que las solicitudes de retirada de dominios a menudo requieren una cantidad sustancial de pruebas. Cuando la víctima se ha registrado en el sitio, el estafador le pide que comparta una captura de pantalla de su perfil para poder crear una cuenta de formación. Desde ahí, el usuario hará clic en un botón para enviar una reseña, datos de venta, reproducir música o cualquier otra tarea, encontrándose con un error que no le permitirá continuar y dejará el saldo de la cuenta a cero. El manipulador no da una explicación clara de por qué el saldo de la cuenta se ha reducido, pero afirma que es bueno para la víctima y que podría desbloquear un multiplicador de sus ingresos. El estafador paga esta primera vez y le indica al usuario que contacte con el soporte de la plataforma para continuar con el trabajo hasta llevar el saldo a un mínimo de 100 dólares, porque de no ser así perderá la bonificación recibida durante la formación. Aunque parece poco probable a simple vista que este fraude funcione, en el que la víctima tiene que pagar dinero para que le paguen, desde esta compañía líder en ciberseguridad y cumplimiento normativo afirman que sucede precisamente debido a los deseos que comparten muchos solicitantes de empleo: necesidad de ingresos, posibilidad de un trabajo con pocos requisitos y pagos rápidos. Por eso, los expertos en ciberseguridad insisten en que hay que desconfiar si se recibe un mensaje no solicitado o si de repente el usuario es añadido a un chat sobre criptomonedas, desaconsejando por completo proporcionar dinero a personas extrañas por supuestos bienes y servicios como equipos informáticos para el puesto. Si algo parece demasiado bueno para ser verdad, probablemente se trata de una estafa y, ante cualquier indicio, conviene correr la voz: el conocimiento es poder en la lucha contra el fraude.

12 Noviembre 2024

EL NUEVO REGISTRO DE VIAJEROS IMPLICA IMPORTANTES RIESGOS DE PRIVACIDAD PARA MÁS DE 85 MILLONES DE TURISTAS

Sin categoría

Nuestro país se ha convertido en uno de los destinos turísticos clave a nivel mundial. Año tras año sigue siendo una de las opciones elegidas por todos aquellos que buscan encontrar en sus vacaciones un clima idóneo y disfrutar de la gastronomía a buen precio. Y es que España recibió en agosto de 2024 a más de 10 millones de turistas internacionales y a 16.787.625 viajeros residentes en España. En datos generales, más de 85 millones de turistas visitaron nuestro país en 2023. Este número de personas representa un aumento del 18,7% del turismo en España en comparación con el año 2022, lo que indica una fuerte recuperación del sector turístico tras los efectos de la pandemia. Con el objetivo de desarrollar y concretar los requerimientos de registro a este tipo de entidades, y con la finalidad de reforzar las obligaciones ya previstas en la normativa, se aprobó el Real Decreto, 933/2021, de 26 de octubre. Este Real Decreto, además de establecer los datos que las entidades obligadas deben recabar, regula el sistema de comunicación de la información al Ministerio del Interior. Esta ley establece obligaciones generales de registro de clientes por parte de las empresas que se dedican a prestar servicios de alojamiento y adquisición o uso de vehículos a motor, entre otros. El motivo es que los delincuentes, de manera habitual, requieren de este tipo de servicios en su modus operandi para llevar a cabo acciones delictivas. El texto legal entró en vigor a principios del año 2022, salvo las obligaciones relativas a la comunicación de datos al Ministerio del Interior, cuya entrada en vigor se produjo el día 2 de enero de 2023. A partir de este momento, los proveedores de alojamiento y alquiler de vehículos deben enviar los datos de sus clientes a las autoridades policiales dentro de las 24 horas posteriores a una reserva o al check-in.  “Esta regulación ha sido muy controvertida en los sectores afectados, especialmente en el de hospedaje, entendiendo que no es una normativa proporcional y que acarrea obligaciones de complicado cumplimiento. Debido a las quejas de los sectores afectados, y alegando problemas técnicos de la plataforma de comunicación de datos, se ha pospuesto en varias ocasiones la aplicación de esta norma. Pero, finalmente, las autoridades competentes han decidido que deberá ser aplicada a partir del día 2 de diciembre de 2024”, explica Juan Manuel Valiente, responsable del Área Jurídica de Secure&IT. ¿QUÉ DATOS DEBEN SER RECABADOS POR EL SECTOR TURÍSTICO? La aplicación de esta norma ha sido muy criticada por el sector porque se trata de una normativa difícil de cumplir. Conlleva una alta carga administrativa y, además, existen importantes riesgos de privacidad para las personas físicas afectadas por la medida. “El propio Real Decreto indica expresamente que la norma se adecúa a los principios de necesidad, eficacia, proporcionalidad, seguridad jurídica, transparencia y eficiencia. Pero, esta afirmación es muy cuestionable”, asegura Juan Manuel Valiente. Existe un consenso en el sector sobre los datos que estas empresas están obligadas a recabar, como es el caso de información personal básica como nombre, apellidos, número de DNI y domicilio, entre otros. Pero, además, ahora se obligará a obtener otros datos personales adicionales que podrían considerarse más invasivos e innecesarios y, los cuales, el sector turístico no está de acuerdo. “Hablamos de datos como el número de soporte del DNI, la relación de parentesco entre los viajeros cuando haya menores de edad, teléfono y, especialmente, datos de pago (tipo de tarjeta, número de tarjeta, fecha de caducidad de la tarjeta o IBAN de cuentas bancarias)”, indican desde Secure&IT, compañía española de TI referente en el ámbito de la ciberseguridad. Con la entrada en vigor de esta normativa, todas las empresas del sector estarán obligadas a tratar este tipo de datos personales. Actualmente, el requerimiento y tratamiento de estos datos solo lo llevan a cabo los procesadores de pagos y las entidades bancarias, compañías que cuentan con medidas de seguridad reforzadas. “La normativa vigente en materia de protección de datos establece como uno de sus principios fundamentales la “minimización de datos”. Esto supone que las entidades no pueden recabar más datos personales de los estrictamente necesarios para la finalidad para la que se obtienen. Por tanto, la solicitud de esta gran cantidad de datos puede entenderse como un choque frontal contra este principio”, explica Valiente. RIESGOS EN MATERIA DE SEGURIDAD Según los expertos, se debería haber realizado un análisis por parte del Gobierno en relación con la adecuación del Real Decreto 933/2021 a este principio, entendiendo que existen medios menos intrusivos para garantizar la seguridad ciudadana. Esta situación provoca un doble riesgo para las personas físicas afectadas. Por un lado, el propio tratamiento de este tipo de datos por parte de los establecimientos hoteleros o por compañías de uso de vehículos a motor, podría suponer que los empleados de estas organizaciones realicen un uso inadecuado de los datos personales. Por ejemplo, los datos de medios de pago, que son especialmente sensibles, estarían en peligro. Por otro lado, se debe tener en cuenta que el número de ciberincidentes que sufren las organizaciones aumenta exponencialmente año tras año, por lo que el tratamiento de este tipo de datos hace que los riesgos para la seguridad de los usuarios en este sentido sean mayores. El responsable del Área Jurídica de Secure&IT concluye: “Si se multiplican las localizaciones de este tipo de datos personales, los riesgos de seguridad de la información aumentan, especialmente, cuando una parte importante de los sujetos obligados son empresas que no pueden garantizar la implantación de medidas de seguridad acordes con el tratamiento de datos tan sensibles”.

12 Noviembre 2024

El ransomware Prince, una variante gratuita en GitHub que los ciberdelincuentes distribuyen por formularios de contacto

Sin categoría

Las empresas de correo postal suelen estar siempre entre las más suplantadas por los cibercriminales; y, de acuerdo a una última investigación de amenazas, la británica Royal Mail ha sido recientemente utilizada de esta manera para distribuir el ransomware Prince, una variante disponible gratuitamente en GitHub y diseñada con fines educativos. Esta campaña maliciosa se dirigió a personas en Reino Unido y Estados Unidos, afectando finalmente a un bajo volumen de organizaciones. En la mayoría de los casos, los mensajes parecían originarse a través de formularios de contacto publicados en las páginas web de las empresas objetivo, indicando así que el agresor no se dirigía exclusivamente a las organizaciones por correo electrónico. El envío de malware a través de formularios de contacto es una técnica que ya ha sido empleada por ciberdelincuentes, como el grupo TA578, con contenido relacionado con quejas para atacar a organizaciones de todo el mundo. La nota de rescate indicaba que unos archivos habían sido filtrados y que se descifrarían automáticamente si se pagaba 0,007 Bitcoins (unos 437 euros) a un monedero específico; sin embargo, no existiría tal posibilidad al no tener forma el ciberdelincuente de identificar qué víctimas habían pagado; tampoco habría identificadores únicos entre los cifrados ni ningún contacto o instrucciones para solicitar el descifrado de los archivos; así como ningún código de la cadena de detonación que fuera capaz de filtrar datos. Dado que el ransomware está disponible abiertamente en GitHub, puede ser utilizado y modificado por varios atacantes. El creador del ransomware Prince, SecDbg, afirma que puede eludir Windows Defender con modificaciones de su código que no figuran en GitHub, pidiendo al interesado en contactar mediante Telegram para ofrecer customizaciones previo pago”, insisten los expertos de ciberseguridad. No obstante, la falta de un enlace para determinar qué usuario ha pagado para descifrar sus archivos y qué ordenador infectado pertenece al usuario que ha accedido al rescate, junto con la ausencia de instrucciones de comunicación, hace que se trate de un ataque destructivo distribuido por ciberdelincuentes que probablemente no tengan intención de descifrar ningún archivo, aunque la víctima haya pagado.

11 Noviembre 2024

El grupo de ciberdelincuencia TA415, alineado con China, detrás del malware Voldemort suplantando a agencias tributarias

Sin categoría

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha informado sobre la autoría de la inusual campaña maliciosa en la que los atacantes se hacían pasar por autoridades fiscales de Europa, Estados Unidos y Asia, con el objetivo de distribuir el malware personalizado Voldemort para recopilar información y entregar payloads adicionales. Sus analistas la han atribuido al grupo alineado con China TA415 (también conocido como APT41 y Brass Typhoon). Sus analistas se basan en múltiples vínculos recientemente identificados que, con una alta confianza, entre la campaña que distribuye Voldemort y la infraestructura conocida de TA415, incluidas algunas coincidencias con la actividad notificada el pasado julio por Mandiant, empresa de ciberseguridad subsidiaria de Google. Asimismo, a finales de agosto, Proofpoint había identificado una campaña dirigida con una cadena de ataque casi idéntica para distribuir el backdoor Voldemort. En esta amenaza, los ciberdelincuentes suplantaban a una asociación de la industria aeroespacial de Taiwán, en consonancia con los objetivos de TA415 y los de otros atacantes alineados con China, que se dirigía repetidamente a menos de cinco empresas aeroespaciales de Estados Unidos. El grupo de ciberdelincuentes TA415 usaba URLs de caché de Google AMP que redirigían a archivos 7-Zip protegidos por contraseña alojados en OpenDrive. Estos contenían archivos maliciosos Microsoft Shortcut (LNK) que intentaban descargar un script Python alojado en paste[.]ee. Dicha actividad se mantuvo hasta finales de septiembre, dirigiéndose a un reducido número de organizaciones de los sectores químico, asegurador y manufacturero. Según los investigadores de Proofpoint, los mensajes maliciosos notificaban a los destinatarios de diversos cambios en sus declaraciones de impuestos. Cada señuelo estaba personalizado y escrito en el idioma de la agencia tributaria suplantada. Los emails se enviaban desde dominios presuntamente comprometidos en los que los ciberdelincuentes incluían el dominio real de la agencia tributaria en la dirección de correo electrónico para mayor sensación de legitimidad.

7 Noviembre 2024

Los gobiernos de la alianza Five Eyes recomiendan Purple Knight para la evaluación de riesgos y vulnerabilidades de Active Directory

Sin categoría

Semperis, compañía pionera en ciberresiliencia basada en identidad, ha anunciado que la nueva guía de la Alianza de los Cinco Ojos (Five Eyes Alliance) destaca a Purple Knight como herramienta recomendada para detectar y mitigar técnicas de ataque comunes utilizadas contra Microsoft Active Directory. Purple Knight es una herramienta gratuita para analizar y evaluar vulnerabilidades en Active Directory, Entra ID y Okta, disponible para las empresas del mercado español. Active Directory es el sistema de identidad más utilizado en las organizaciones, presente en más del 80 por ciento de las empresas mundiales. “El exhaustivo informe de la alanza Five Eyes sobre la mitigación de los riesgos de Active Directory pone de manifiesto la urgente necesidad de proteger los sistemas de identidad híbridos frente a las ciberamenazas actuales. Estamos muy orgullosos de que Purple Knight sea una herramienta recomendada en el informe”, afirma Mickey Bresman, CEO de Semperis. Los coautores participantes en el informe Detecting and Mitigating Active Directory Compromises son la Dirección de Señales de Australia, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos, la Agencia de Seguridad Nacional de Estados Unidos, el Centro Canadiense de Ciberseguridad, el Centro Nacional de Ciberseguridad de Nueva Zelanda y el Centro Nacional de Ciberseguridad del Reino Unido. El informe ofrece orientación sobre 17 técnicas de ataque comunes y cómo las aprovechan los actores de amenazas. “Las vulnerabilidades de Active Directory, Entra ID y Okta pueden dar a los atacantes acceso sin restricciones a la red y a los recursos de una organización. Semperis creó Purple Knight para ayudar a las empresas a descubrir indicadores de exposición e indicadores de compromiso en sus entornos de identidad híbrida. La herramienta ha sido descargada por más de 30.000 organizaciones”, indica Ray Mills, director regional para Iberia de Semperis. Los resultados del informe Semperis Purple Knight 2023 revelaron que las organizaciones que utilizan Active Directory tienen dificultades para identificar y abordar las vulnerabilidades de seguridad que dejan sus entornos de identidad abiertos a los ciberataques. La mayoría de las empresas obtuvieron una puntuación media de 72 en sus evaluaciones iniciales de seguridad de AD de Purple Knight, lo que indica un margen de mejora significativo. “Acogemos con satisfacción las recientes orientaciones del informe de los Cinco Ojos. Aunque la seguridad perfecta es imposible, es posible hacer que la red de trabajo sea defendible, y luego hay que defenderla. Esa defensa es una mezcla de doctrina, capacitación y tecnología, todas ellas esenciales; ninguna por sí sola es suficiente. Organizaciones como Semperis ofrecen seguridad de sistemas de identidad híbridos que ayudarán a las organizaciones mundiales a mejorar su resistencia operativa frente a los ataques actuales, siempre presentes”, concluye Chris Inglis, ex director nacional Cibernético de Estados Unidos y actual Asesor Estratégico de Semperis. Acerca de SemperisPara los equipos de seguridad encargados de defender entornos híbridos y multicloud, Semperis garantiza la integridad y disponibilidad de los servicios de directorio empresariales críticos en cada paso de la cadena de ciberataques y reduce el tiempo de recuperación en un 90%. Diseñada específicamente para proteger entornos de identidad híbridos, incluidos Active Directory, Entra ID y Okta, la tecnología patentada de Semperis protege más de 100 millones de identidades frente a ciberataques, filtraciones de datos y errores operativos. Las principales organizaciones del mundo confían en Semperis para detectar vulnerabilidades en los directorios, interceptar ciberataques en curso y recuperarse rápidamente de ransomware y otras emergencias relacionadas con la integridad de los datos. Semperis tiene su sede en Hoboken, Nueva Jersey, y opera internacionalmente, con su equipo de investigación y desarrollo distribuido por Estados Unidos, Canadá e Israel. Semperis organiza la galardonada serie de conferencias y podcasts Hybrid Identity Protection (www.hipconf.com) y ha creado las herramientas comunitarias de ciberdefensa híbrida de Active Directory, Purple Knight (https://www.semperis.com/es/purple-knight/) y Forest Druid. La empresa ha recibido el más alto nivel de galardones del sector, y recientemente ha sido incluida en la lista de las mejores empresas para trabajar de Inc. Magazine de los mejores lugares de trabajo para 2023 y clasificada como la empresa de ciberseguridad de más rápido crecimiento en Estados Unidos por el Financial Times. Semperis es un socio de Microsoft Enterprise Cloud Alliance y Co-Sell y es miembro de Microsoft Intelligent Security Association (MISA).

7 Noviembre 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad