GrupoSantander

Francisco Valencia: Las grandes empresas, en el punto de mira de la ciberdelincuencia

Rincón del CISO

Crece la preocupación por la ciberseguridad en las empresas debido al aumento de los ciberataques, especialmente, en estos últimos años. Estos ataques se han incrementado hasta alcanzar un valor global cercano al 1,5% del PIB mundial, superando la suma de los otros tres grandes “motores” económicos en el mundo del crimen: el tráfico ilegal de armas, la trata de seres humanos y el mercado ilegal de drogas. Con estos datos, se espera que en 2024 se produzca un nuevo aumento en el número y la sofisticación de los ataques, pero, más allá del incremento numérico, lo más preocupante es la evolución de estos ciberataques. Ya no estamos hablando de ataques que vienen del extranjero y se lanzan de una manera arbitraria y sin criterio, sino que estos ciberataques están altamente localizados, con un conocimiento profundo de las políticas empresariales y de las operaciones internas de las organizaciones a las que se ataca. Factores como la situación geopolítica actual y el uso de la inteligencia artificial generativa van a jugar un papel clave en el aumento de estos ciberataques a lo largo del 2024. Conflictos como las guerras entre Ucrania y Rusia o Israel y Palestina, así como la tensión geopolítica global, están influyendo notablemente en la generación y dirección de los ataques. La utilización de la inteligencia artificial para perpetrar ciberataques también va a ser significativa. Los ciberdelincuentes emplearán la IA generativa (una rama de inteligencia artificial que puede crear contenido original a partir de datos existentes) para suplantación de identidad y, también, para elaboración de malware, altamente sofisticado, capaz de eludir las defensas de los sistemas de seguridad existentes.  En este último año, hemos podido presenciar un aumento de los ciberataques en grandes empresas a nivel nacional e internacional. Durante el mes de mayo de 2024, tuvieron lugar varios ataques a dos de las compañías más importantes de España. Una de estas empresas afectadas fue el Grupo Santander, quien comunicó que hubo un acceso no autorizado a una base de datos alojada en uno de sus proveedores. Ante este hecho, el grupo implementó medidas para gestionar el incidente, como el bloqueo del acceso a la base de datos, además de reforzar la prevención contra el fraude para proteger a sus clientes. Iberdrola también fue atacada, en consecuencia, se dejaron descubiertos algunos de sus datos, como nombre, apellidos y DNI de 850.000 clientes. Los ciberataques a grandes compañías han seguido su curso, las últimas empresas en ser atacadas han sido Alcampo y Tendam. En el caso de la filial del grupo francés Auchan, sus actividades quedaron afectadas de forma parcial tras el ciberataque, aunque consiguieron gestionarlo y recuperar la normalidad. Tendam, el grupo textil que se encuentra detrás de marcas como Cortefiel y Pedro del Hierro, entre otras, aclaró que los ciberdelincuentes robaron más de 720 gigas de información que pertenece a la marca y, además, exigieron una recompensa de 800.000 euros por los datos. Ninguna organización, independientemente de su tamaño o del sector al que pertenezca, está libre de ser atacada. Pero, sectores como la sanidad, la industria y la administración pública, además de las empresas, están en el punto de mira de los ciberdelincuentes. Se espera que los sectores relacionados con la situación geopolítica (banca, aseguradoras, administraciones públicas, sanidad, fabricantes de armamento, infraestructuras críticas o líneas aéreas) sean también blanco de los ataques debido a su capacidad para poner en riesgo a un país. Francisco Valencia, Director General de Secure&IT

24 Septiembre 2024

Comunicado oficial del Grupo Santander

Sin categoría

El Grupo Santander ha emitido un comunicado oficial que dice lo siguiente: "Grupo Santander ha tenido recientemente conocimiento de un acceso no autorizado a una base de datos de la entidad alojada en un proveedor. El banco implementó de inmediato medidas para gestionar el incidente, como el bloqueo del acceso a la base de datos y un refuerzo de la prevención contra el fraude para proteger a los clientes. Tras la investigación llevada a cabo, podemos confirmar que se ha accedido a información de clientes de Santander Chile, España y Uruguay, y de todos los empleados y algunos exempleados del grupo. En el resto de mercados y negocios de la entidad no hay datos de clientes afectados. En la base de datos no hay información transaccional ni credenciales de acceso o contraseñas de banca por internet que permitan operar con el banco. Las operaciones y los sistemas de Santander no están afectados y los clientes pueden seguir operando con seguridad. Lamentamos la situación y estamos informando proactivamente a los clientes y empleados directamente afectados. Hemos notificado oportunamente a reguladores y fuerzas de seguridad, y continuaremos colaborando con ellos". Además, la entidad bancaria añade en su nota unos consejos a tener en cuenta para evitar fraudes y ayudar a sus clientes: Nunca te llamaremos para pedirte códigos, OTPs o tus claves bancarias. Siempre verifica la información que recibes y contáctanos por los canales oficiales del banco. Si recibes algún mensaje de email o SMS sospechoso, envíanoslo a tu banco o a reportphishing@gruposantander.com. Nunca ingreses a tu banca en línea desde enlaces en correos electrónicos sospechosos o no solicitados. Nunca ignores las notificaciones de seguridad o alertas de Santander relacionadas con tu cuenta.

15 Mayo 2024

Nombramiento: Lluis Altés, nuevo Director de Cuentas Globales del Grupo Santander, VMware by Broadcom

Jarana

Lluis Altés, que hasta ahora ocupaba el puesto de Senior Business Solutions Strategist en VMware, será el nuevo Director de Cuentas Globales del Grupo Santander, VMware by Broadcom. Desde CyberLideria MGZN, deseamos muchos éxitos a Lluis en su nuevo puesto ¡Suerte y ánimo!

14 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad