Fraude

La IA Generativa y Tecnologías Avanzadas: Clave en la Lucha Contra el Fraude Digital

Rincón del CISO

Con un alarmante 44% de los españoles que han sido víctimas de intentos de fraude en el último año, siendo evidente que el fraude digital se ha sofisticado enormemente. La Inteligencia Artificial generativa ha permitido a los ciberdelincuentes lanzar ataques más dirigidos y difíciles de detectar. Estos ataques incluyen el spear phishing, que utiliza la IA para crear correos electrónicos falsificados que imitan perfectamente el estilo de comunicación de una empresa, engañando a los empleados para obtener información confidencial. Esto ha generado una mayor preocupación tanto entre empresas como consumidores, ya que los ataques son cada vez más efectivos. El 84% de los españoles se muestra preocupado por ser víctimas de fraude, especialmente en las compras navideñas, y un estudio revela que el 29% de los consumidores no está seguro de qué medidas de seguridad adoptan las entidades financieras para protegerlos de fraudes. A pesar de los esfuerzos por mejorar las medidas de seguridad, las empresas han experimentado un aumento del 78% en los intentos de fraude reportados y un 61% más de fraudes consumados. Esto subraya que las estrategias de protección deben seguir evolucionando, especialmente en un entorno donde los ciberdelincuentes aprovechan tecnologías como el fraude de identidad sintética y los deepfakes para burlar los sistemas de seguridad. El reto se intensifica aún más debido a la globalización de los ataques, que involucra operaciones transnacionales y amplía la dificultad de detección y respuesta. Además, las organizaciones deben adaptarse a la presión regulatoria, como el Reglamento General de Protección de Datos (GDPR), que exige cumplir con normativas estrictas y garantizar la seguridad de los datos personales de los usuarios. En cuanto a la protección del consumidor, la tecnología avanzada juega un papel crucial. Según el estudio de SAS, el 64% de los españoles prefieren utilizar reconocimiento facial y biometría en lugar de contraseñas tradicionales. El 74% está dispuesto a adoptar soluciones basadas en IA para una mayor seguridad, y un 83% apoyaría más comprobaciones en sus transacciones y compras para mejorar la protección. Las organizaciones deben contrarrestar los avances de los delincuentes utilizando también tecnologías punteras. Entre ellas destacan el machine learning (ML) y el análisis predictivo, que permiten identificar patrones anómalos en tiempo real; la IA generativa, que crea datos sintéticos para mejorar la efectividad de los algoritmos de prevención de fraude; la biometría avanzada y la autenticación multifactorial, para una verificación de identidad más segura; el blockchain, que asegura la integridad de las transacciones; y el internet de las cosas (IoT), que monitorea dispositivos y detecta comportamientos sospechosos. SAS ha destacado como uno de los principales proveedores de soluciones en esta lucha contra el fraude. Su plataforma SAS Fraud Decisioning permite gestionar y monitorear en tiempo real todo el proceso de detección de fraude, desde la integración con diferentes sistemas hasta la toma de decisiones a través de análisis avanzados. La plataforma aplica IA y IA generativa para identificar patrones de fraude de forma temprana y precisa, optimizando la detección y reduciendo los falsos positivos. Además, su capacidad para integrar datos en tiempo real y su arquitectura cloud-native brindan una gran flexibilidad, lo que permite escalar y tomar decisiones más rápidas, reduciendo significativamente los costes operativos. En definitiva, las empresas y organizaciones deben adaptarse a las nuevas amenazas utilizando las mismas tecnologías avanzadas que los delincuentes, como la IA generativa, para proteger mejor a los consumidores y reducir los riesgos asociados al fraude digital. La combinación de soluciones tecnológicas avanzadas y estrategias proactivas es crucial para combatir esta creciente amenaza.

17 Diciembre 2024

La CMS Finance Week concluyó con más 1200 inscritos

Rincón del CISO

Así termina una semana de contenido sobre las principales tendencias y desafíos que afectan hoy en día a los sectores claves del panorama financiero. El pasado jueves 17 de octubre, tuvo lugar la última jornada de la CMS Finance Week. Organizado por CMS Group, el evento reunió a más de 60 paneles, más de 190 ponentes, más de 75 patrocinadores y a más de 1200 directivos en Barcelona y en Madrid. Presentando un formato único, ha proporcionado un espacio para compartir conocimiento y reflexiones de los sectores de Crédito, Innovación Financiera, Auto Finance, Telco & Utilities, y Ciberseguridad, Risk y Fraude. Tecnología y seguridad La vertical de Risk, Cybersecurity & Fraud ha abordado temas clave relacionados con el futuro de la tecnología y la seguridad en las organizaciones. Se ha discutido cómo la computación cuántica promete revolucionar la informática y su impacto potencial en la ciberseguridad, destacando cuándo y cómo explorar esta tecnología emergente. También se ha puesto el foco en el uso de datos para identificar fraudes financieros y nuevas tendencias, resaltando la importancia de la colaboración, la calidad de los datos y la evolución de las regulaciones para gestionar pagos inmediatos y combatir crímenes financieros. Además, se ha analizado cómo la nueva regulación DORA y NIS 2 está cambiando la dinámica de cooperación entre supervisores, entidades y proveedores tecnológicos, buscando una rápida implementación en ciberseguridad y gestión de riesgos. El enfoque de 'Zero Trust' se ha posicionado como clave para cumplir con normativas que regulan el acceso a infraestructuras e información críticas, mostrando la tensión entre las prioridades de los directores de seguridad (CISO) y los de operaciones (CIO), en la búsqueda de un equilibrio entre regulación y negocio. Optimizando el sector de crédito En la vertical de crédito se ha profundizado en la digitalización y optimización de la recuperación judicial y de las estrategias de Collections. Se ha destacado la importancia de adaptar la tecnología a las necesidades de cada entidad, en lugar de optar por soluciones más avanzadas si no son las adecuadas. Además, se ha abordado la urgencia de implementar proyectos tecnológicos que generen valor a corto plazo, junto con la necesidad de involucrar a los equipos mediante formación para asegurar el éxito de las soluciones implementadas. En el ámbito de consumo, se ha discutido la importancia de anticiparse a los impagos y de conocer bien al cliente para evitar problemas mayores en el ciclo de crédito, buscando siempre el equilibrio entre coste y beneficio. En otro de los debates, la banca de alto nivel ha analizado la evolución en la gestión de los impagos, destacando que los volúmenes están descendiendo y que ahora los problemas de mora son más recientes, lo que exige una ayuda inmediata al cliente. Se ha debatido sobre el futuro de la financiación, donde se contempla una convergencia entre los modelos tradicionales y alternativos. Por último, se ha explorado el concepto de "partnership" entre servicers y bancos, destacando los retos para lograr una verdadera colaboración estratégica, y cómo la digitalización está cambiando el papel de los proveedores en este ámbito. Transición hacia un futuro sostenible En los debates de Auto Finance se centró en la transformación tecnológica del sector y su adaptación a las nuevas demandas del mercado. En primer lugar, se abordó la modernización de las plataformas de financiación dentro del sector Captive/Auto Finance, donde se destacó que, aunque los bancos tradicionales han tardado en adoptar tecnologías ágiles, están avanzando hacia una mayor flexibilidad e inmediatez para satisfacer las demandas de sus clientes. Esta transición, aunque lenta, está enfocada en superar las limitaciones de infraestructuras anticuadas. Además, se discutió el crecimiento del mercado de renting y su relación con la tecnología, señalando cómo la digitalización y la gestión de flotas basadas en datos están impulsando nuevas oportunidades de negocio. La personalización de servicios, la movilidad multimodal y la colaboración con socios estratégicos fueron temas clave. Finalmente, se exploró la transición hacia un futuro más sostenible, subrayando que el objetivo de sostenibilidad debe ser una prioridad estratégica liderada desde la alta dirección para estar preparados para los desafíos del 2035. Transformación digital en Telco & Utilities En la vertical de Telco & Utilities se ha hablado del impacto de las nuevas tecnologías como la Inteligencia Artificial (IA) y el Machine Learning en la mejora de la experiencia del cliente. Se ha destacado cómo estas herramientas permiten conocer a fondo los patrones de comportamiento de los clientes, aprovechando datos más detallados para ofrecer un servicio más personalizado. Asimismo, se ha discutido la importancia de integrar estas tecnologías con los equipos y asistentes de las compañías para optimizar la interacción con el cliente. Por otro lado, se han abordado los desafíos relacionados con la gestión de deuda (NPLs) en los sectores de telecomunicaciones y Utilities, analizando estrategias efectivas para minimizar su impacto financiero. Finalmente, la transformación digital ha sido otro tema clave, destacando la creciente inversión en IA y soluciones IoT, como los medidores inteligentes y las estaciones de carga eléctrica, que están revolucionando la operativa de las empresas de Utilities y garantizando su seguridad en la distribución. La innovación como pilar fundamental En la vertical de Innovación se enfocó en cómo las nuevas tecnologías están transformando el sector financiero. En las charlas, se ha discutido el papel estratégico del Chief Innovation Officer, destacando la necesidad de adaptarse a un mundo que cambia rápidamente y cómo la Inteligencia Artificial (IA) está reduciendo drásticamente los tiempos en procesos como el Onboarding. También se han abordado temas relacionados con la tokenización de activos y su capacidad para democratizar el acceso a inversiones alternativas, permitiendo una mayor liquidez y diversificación en sectores como el inmobiliario y la energía. Por otro lado, se han tratado aspectos clave de la regulación y la ética en el uso de la IA en las finanzas, subrayando la importancia de una adopción responsable que garantice transparencia y protección de datos. La tokenización de activos y las criptomonedas bajo la regulación MICA también han sido temas destacados, analizando su impacto en los mercados y las oportunidades que presentan. Además, la innovación en el recobro de deudas y el uso de IA para mejorar la gestión de mora ha sido otro enfoque importante, enfatizando la colaboración con socios especializados para optimizar procesos. Asimismo, en la Sala Demotech, se han presentado innovaciones tecnológicas clave para la gestión de riesgos y la recuperación judicial. Se han debatido las herramientas de Coface para una gestión integral, el uso de Inteligencia Artificial en el recobro de deudas, y cómo las nuevas modalidades de pago están optimizando estos procesos en la era digital. Con una jornada más de contenido inédito e intersección de los líderes de sectores claves de la industria financiera, la CMS Finance Week se despide tras un éxito de su primera edición con este formato pionero.

25 Octubre 2024

Entrevista a Paco Gimeno: «Ciberseguridad Inteligente: cómo la IA protege y desafía a las empresas»

Rincón del CISO

Amelia Torres, CISO de PreZero entrevista a Paco Gimeno, un consultor versátil y visionario con una sólida trayectoria ejecutiva, especializado en transformación digital, ciberseguridad y soluciones impulsadas por inteligencia artificial (IA). Su carrera profesional ha evolucionado desde roles de alto nivel como CIO en grandes empresas, hasta convertirse en un asesor senior con un profundo entendimiento de la seguridad digital y las aplicaciones de IA. A lo largo de su carrera, Paco ha demostrado una habilidad excepcional para navegar en la intersección entre tecnología y negocios, convirtiendo desafíos complejos en estrategias innovadoras y sostenibles. Actualmente, Paco combina su profundo conocimiento de la industria con una comprensión profunda de las medidas de ciberseguridad y las aplicaciones de IA, ayudando a las organizaciones a avanzar hacia futuros innovadores, seguros y sostenibles. Amelia Torres: Para empezar, Paco, cuéntanos cómo un CIO con amplias responsabilidades corporativas ha llegado a ser un experto en inteligencia artificial. Paco Gimeno: Mi trayectoria como CIO me permitió estar en la primera línea de la transformación digital, donde la adopción de nuevas tecnologías era crucial. Entendí el enorme potencial de la inteligencia artificial para resolver problemas complejos y mejorar la eficiencia operativa. Esto me ha llevado a especializarme en IA generativa, combinando mi experiencia en gestión de TI con un enfoque práctico en la aplicación de soluciones de IA en ciberseguridad y otros campos. La formación constante y la colaboración con expertos en la materia han sido clave en mi evolución profesional. A.T.: ¿Cómo está revolucionando la inteligencia artificial (IA) el campo de la ciberseguridad hoy en día? P.G.: La IA está permitiendo a las empresas detectar y responder a las amenazas de manera mucho más rápida y precisa. Utilizando algoritmos avanzados de ‘machine learning’, la IA puede analizar grandes volúmenes de datos en tiempo real, identificar patrones sospechosos y alertar sobre posibles ataques antes de que ocurran. Además, va aprendiendo. Esto mejora significativamente la eficiencia y efectividad de las defensas contra ciberataques. A.T.: ¿Podrías darnos algunos ejemplos específicos de aplicaciones de IA en ciberseguridad que las empresas están utilizando actualmente? P.G.: Un ejemplo destacado es el uso de IA en sistemas de detección y respuesta ante amenazas que monitorizan continuamente los “endpoints” para detectar comportamientos anómalos (EDR). Otro ejemplo crucial es el uso de IA en sistemas de gestión de información y eventos de seguridad (SIEM), que la mayoría de las empresas ya tiene. Estos sistemas recopilan y analizan datos de múltiples fuentes para detectar y responder a incidentes de seguridad. También vemos que la IA se utiliza para detectar y bloquear intentos de fraude en tiempo real mediante el análisis de datos. A.T.: Pero hay otra cara de esta moneda. ¿Puede la IA ser utilizada por los ciber-delincuentes para incrementar la precisión y la sofisticación de sus ataques? P.G.: Pues sí, buena pregunta. En efecto “los malos” están utilizando IA para desarrollar malware más sofisticado y difícil de detectar, así como para lanzar ataques más precisos y dirigidos. Herramientas impulsadas por IA pueden analizar grandes cantidades de datos sobre los objetivos para personalizar los ataques de phishing, por ejemplo, lo que aumenta las probabilidades de éxito. Esta capacidad de la IA para amplificar la efectividad de los ataques representa un desafío significativo para todo nosotros, y muy especialmente para los equipos de ciberseguridad. A.T.: Ante estos desafíos, ¿Qué acciones pueden tomar las empresas para asegurar que sus sistemas de IA en ciberseguridad no sean vulnerables a ataques? P.G.: A ver, es importante reconocer que ningún sistema es completamente invulnerable, pero se pueden tomar medidas para minimizar las vulnerabilidades. En esa línea se deben implementar controles de seguridad rigurosos en todas las etapas de desarrollo y despliegue de sus sistemas de IA. Esto incluye validar y limpiar exhaustivamente los datos de entrenamiento para evitar errores, manipulaciones y sesgos, usar mecanismos avanzados de detección de anomalías en tiempo real y realizar pruebas regularmente para identificar y corregir posibles vulnerabilidades. Además, es esencial tener protocolos claros de respuesta a incidentes específicos para sistemas de IA, garantizando que cualquier intento de ataque pueda ser detectado y mitigado rápidamente. La clave es mantener una postura de seguridad activa y en constante evolución. A.T.: En este contexto de constante evolución, ¿cómo pueden las organizaciones equilibrar la eficiencia y la seguridad cuando implementan soluciones de IA? P.G.: Pues ya hemos comentado que las organizaciones deben adoptar un enfoque de seguridad por diseño, integrando consideraciones de seguridad desde las primeras etapas del desarrollo de soluciones de IA. Esto incluye realizar evaluaciones de riesgos, implementar medidas de cifrado y autenticación robusta, y asegurarse de que los equipos de ciberseguridad trabajen en estrecha colaboración con los desarrolladores de IA. También es importante mantenerse al día con las mejores prácticas y estándares de la industria (como NIST o ISO). A.T.: Ya tenemos el incidente, se genera tensión. ¿Cómo ayuda la IA a los responsables de ciberseguridad a gestionar estos momentos críticos? P.G.: La IA puede aliviar parte de la presión sobre los responsables de ciberseguridad al automatizar tareas repetitivas y al proporcionar análisis precisos y rápidos de amenazas. Esto permite a los profesionales concentrarse en tomar decisiones estratégicas y gestionar incidentes críticos. Al reducir la carga de trabajo manual y aumentar la precisión en la detección de amenazas, la IA no solo mejora la eficiencia operativa, sino que también contribuye a reducir el estrés y la presión sobre los equipos de ciberseguridad. A.T.: Ahora vamos a hablar de inversiones. ¿Qué impacto tiene la necesidad de invertir continuamente en ciberseguridad y IA en la percepción de eficiencia dentro de las empresas? P.G.: Entiendo que la necesidad de invertir continuamente en ciberseguridad y IA puede generar dudas sobre la eficiencia de estas inversiones. Sin embargo, es importante entender que estas inversiones son vitales para proteger los activos de la empresa y garantizar la continuidad del negocio. Comunicar claramente los beneficios y el retorno de inversión de estas tecnologías, así como demostrar su impacto positivo en la prevención de incidentes, puede ayudar a alinear la percepción con la realidad. Y hay que añadir algo obvio, que “los malos” sí invierten mucho, lo que nos obliga la mejora continua, no nos podemos quedar parados, no podemos dejar de invertir. A.T.: Y hablando de nuevo de los atacantes y del uso que hacen de la IA, ¿Cómo pueden las organizaciones prepararse mejor para enfrentar estos ciberataques? P.G.: Las organizaciones deben invertir en capacitación continua para su personal de ciberseguridad, asegurándose de que estén familiarizados con las últimas tendencias y herramientas de IA utilizadas por los atacantes. Además, es esencial implementar una estrategia de defensa seria y robusta, que incluya múltiples capas de seguridad, y realizar simulaciones de ataques para probar y mejorar la capacidad de respuesta ante incidentes. Colaborar con otras organizaciones y compartir información sobre amenazas también es clave. ¡Aprovecho para destacar vuestro enfoque facilitador y vuestro fabuloso rol en este sentido, gracias! A.T.: En términos de gestión de riesgos, ¿qué papel juega la IA en mejorar esta área dentro de las empresas? P.G.: La IA permite una gestión de riesgos más proactiva y eficiente. Al analizar grandes volúmenes de datos en tiempo real, la IA puede identificar vulnerabilidades y amenazas emergentes, permitiendo a las empresas tomar medidas preventivas antes de que ocurra un ataque. Esto no solo reduce el riesgo de incidentes de seguridad, sino que también mejora la capacidad de respuesta y recuperación en caso de un ataque. A.T.: Finalmente, ¿cómo ves el futuro de la IA en el ámbito de la ciberseguridad y qué oportunidades y desafíos anticipas? P.G.: El futuro de la IA en ciberseguridad es prometedor, con el potencial de transformar la forma en que las organizaciones se protegen contra las amenazas. Veremos avances significativos en la automatización de la detección y respuesta a incidentes, así como en la capacidad de predecir y prevenir ataques antes de que ocurran. Sin embargo, también será crucial abordar los desafíos asociados con la ética, la privacidad y la transparencia para asegurar que estas tecnologías se utilicen de manera responsable y efectiva. A.T.: Cambiando un poco de enfoque, ¿cómo impacta la implementación de IA en el bienestar y la motivación de los equipos de ciberseguridad? P.G.: La IA puede y debe tener un impacto positivo en el bienestar y la motivación de los equipos de ciberseguridad. Como ya hemos dicho, al automatizar tareas rutinarias y repetitivas, la IA libera tiempo para que los profesionales se enfoquen en actividades más estratégicas y desafiantes, lo cual puede ser motivador. Además, contar con herramientas avanzadas de IA que les ayuden a detectar y responder a amenazas de manera más eficaz puede reducir el estrés asociado con la gestión de incidentes críticos. A.T.: Casi la última…, ¿qué consejo darías a los responsables de ciberseguridad que están considerando implementar IA en sus sistemas de defensa? P.G.: Mi consejo sería que adopten un enfoque proactivo y divulgativo. Es fundamental comprender bien cómo funciona la IA y qué beneficios puede aportar a sus sistemas de defensa. También es importante colaborar estrechamente con los equipos de TI para asegurar que las soluciones de IA se integren de manera segura y efectiva. Finalmente, invertir en la capacitación continua de los equipos para que puedan aprovechar al máximo las herramientas de IA y mantenerse actualizados sobre las últimas tendencias y amenazas. A.T.: La penúltima! . Paco, fuera del trabajo, ¿qué hobbies tienes y cómo crees que estos influyen en tu enfoque hacia la tranquilidad que transmites? P.G.: En mi tiempo libre, disfruto navegando, montando en moto y haciendo senderismo. También me gusta aprender, estudio bastante, porque me gusta. Y lo que más, pasar tiempo con mi familia; eso me recuerda la importancia del equilibrio entre el trabajo y la vida personal, lo cual es fundamental para mantenerme motivado y enfocado en mi trabajo. Estas actividades no solo me ayudan a relajarme, sino que también limpian de alguna forma mi mente, lo que me permite abordar los desafíos con esa tranquilidad que mencionas. A.T.: Paco, en un día normal, ¿cuántos cafés necesitas para mantenerte alerta mientras gestionas todo esto? P.G.: (Risas) ¡Con un par de ellos por la mañana me vale! Pero en serio, trato de mantener un equilibrio. Un buen café por la mañana definitivamente ayuda a empezar el día con energía, pero también confío en mantenerme activo y en hacer pausas para despejar la mente. Al final del día, mantenerse alerta es más una cuestión de pasión por lo que hago y menos de cafeína.

17 Junio 2024

Ciberamenazas contra eventos deportivos internacionales: la UEFA EURO 2024 y los Juegos Olímpicos de París

Sin categoría

Desde el 14 de junio, en que comienza la Eurocopa de fútbol, hasta el 11 de agosto, fecha de clausura de los JJOO de París, Europa vivirá 3 meses críticos para su ciberseguridad con un previsible auge de campañas de fraude y desinformación. Actividades maliciosas en torno a casas de apuestas, campañas de phishing, vishing, QRishing o smishing, así como fraude en la venta de entradas online, alojamiento o packs turísticos, serán algunos de los ciberriesgos más esperables. BeDisruptive, boutique tecnológica experta en ciberseguridad, ha elaborado el informe “Ciberamenazas propias de eventos deportivos internacionales”, donde alerta sobre los diferentes riesgos de ciberseguridad a los que tendrán que enfrentarse empresas, particulares, entidades deportivas y organismos organizadores en el marco de la próxima celebración de dos eventos deportivos de referencia y alcance internacional, como son la Eurocopa y los Juegos Olímpicos. El informe pretende advertir de las ciberamenazas más esperables, principales vectores de ataque, así como transmitir las recomendaciones apropiadas para cada perfil implicado en estos acontecimientos, incluyendo el de los propios deportistas participantes, personalidades, instituciones o medios de comunicación. “El 14 de junio comienza en Alemania la UEFA EURO 2024, que durará un mes, y pocos días después comenzarán en Francia los Juegos Olímpicos y Paralímpicos”, explica Iván Portillo, CTI Leader de BeDisruptive. “La relevancia de estos eventos, junto con su proximidad geográfica y temporal, conlleva una serie de ciberriesgos que se suman a la ya compleja logística y seguridad física necesarias para su organización”. Víctimas potenciales y vectores de ataque Las cifras revelan la magnitud de unos acontecimientos que serán seguidos por miles de millones de espectadores en todo el mundo, muchos de ellos online, y que moverán conjuntamente casi 19.000 millones de euros: una superficie de ataque y una oportunidad única y extraordinaria de aumentar el ROI para los ciberdelincuentes. Entre la amplia gama de vectores de ataque cabe destacar, en primer lugar, el relacionado con la logística, ya que estos eventos requieren la coordinación de numerosas personas, empresas e instituciones, por lo que son previsibles tanto ataques a la cadena de suministro, como relacionados con la gestión tecnológica de las comunicaciones entre proveedores. En segundo lugar, los conflictos internacionales activos, que serán utilizados como marco de campañas de desinformación respecto a la participación de determinados países implicados en los eventos. En el marco concreto de los JJOO también son esperables ataques de denegación de servicio de grupos hacktivistas prorrusos, como NoName057(16), relacionados a la participación de atletas rusos, ucranianos, palestinos e israelíes. Por último, cabe destacar el papel que jugarán las nuevas tecnologías. En esta línea, la adopción de chats de inteligencia artificial, especialmente aquellas con fines maliciosos (WormGPT), supondrán una amenaza añadida, ya que facilitan la labor de los atacantes, aunque también la de los defensores. Estas nuevas herramientas allanarán la automatización de los procesos de ataque y defensa, disminuyendo la dificultad y el tiempo requerido de preparación y respuesta. Los expertos de BeDisruptive destacan que los ataques afectarán de distinta manera a cada tipo de víctima, asignando su impacto según su perfil. Si bien tanto civiles como deportistas o personalidades estarán expuestos a la desinformación, los ciudadanos de a pie serán más vulnerables al fraude online, la exposición de datos personales o la ingeniería social. Atletas y personalidades se verán más expuestos a la suplantación de identidad, venta de credenciales o whaling. Por su parte, el hacktivismo y los ataques DDoS irán principalmente dirigidos a medios de comunicación, proveedores o instituciones. Estas últimas, al igual que los Gobiernos, lo harán también al ciberespionaje y a las fugas de información. Recomendaciones La primera recomendación para todos los usuarios sería, según los expertos, la de la navegación segura con el fin de evitar la infección de los dispositivos, atendiendo únicamente a las fuentes oficiales, evitando enlaces patrocinados y los correos, mensajes, QRs o llamadas de remitentes que no sean de confianza. Las organizaciones, por su parte, deberán estar atentas a las amenazas DDoS, e implementar estrategias de seguridad que garanticen la protección de todas las infraestructuras. Contar con un Centro de Operaciones de Ciberseguridad (SOC) y auditar los sistemas con asiduidad también es una medida recomendable.

14 Junio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad