Repasando #ciberseguridad de la semana del 29 de noviembre de 2021

Repasando #ciberseguridad de la semana del 29 de noviembre de 2021

Imagen de JamesRonin en Pixabay

 

Momento de hacer un breve repaso sobre los hallazgos de la semana del 29 de noviembre de 2021, en la búsqueda de temas relativos a la ciberseguridad.

El martes 30 de noviembre se conmemoró el Computer Security Day, una celebración que surgió en el año 1988 como consecuencia del primer caso de malware. El primer caso de malware de propagación en red que se registró en el mundo, conocido bajo el nombre de «Gusanos de Morris», el cual afecto al 10% de las maquinas conectadas a Internet en aquel entonces, que era Aparnet.

Algunos hay querido actualizar y ampliarlo como el Día de la ciberseguridad y han brindado algunos consejos de cómo prevenir ataques electrónicos:

  • Contraseñas seguras: Es recomendable establecer contraseñas que incluyan números letras mayúsculas y minúsculas y caracteres especiales. Además, no se recomienda utilizar la misma clave para todas las cuentas.
  • Sitios seguros: antes de realizar una compra online o insertar datos sensibles, asegurarse de que el sitio tenga el candado de seguridad a la izquierda de la URL.
  • Conexión: evitar conectarse a redes WI-FI abiertas o desconocidas.

Otros, fueron un poco más allá y hablaron sobre la ciberseguridad y sus distintos escenarios: consejos para proteger los dispositivos y datos personales

  • Ciberbullying y grooming: No hablar con extraños
  • Fake News: Confirmar la fuente de la información
  • Compras online: Comprar en sitios seguros
  • Phishing: Hacer caso omiso a los correos electrónicos o llamados que solicitan información delicada.

¿Por qué prestar atención a todas estas recomendaciones? Se está empezando a hablar del ‘Hackeo hiper personalizado’, un nuevo reto de la ciberseguridad. Los hackers están muy adelantados, al punto que prácticamente todas las organizaciones sufrirán un ataque en algún momento según se previene.

Pensando en tendencias… Cada vez se escucha de cómo repensar las contraseñas, así se construye la ciberseguridad. Estas son cinco razones que muestran cómo las organizaciones pueden estar en riesgo:

La mayoría de las personas no crean contraseñas seguras

El robo de contraseñas ocurre todo el tiempo

Los problemas de contraseña son pérdida de productividad

Los administradores de contraseñas son sólo una primera línea de defensa

La tecnología ha recorrido un largo camino

Respecto al trabajo tras bambalinas, muchos no conocen la primera línea de defensa frente al cibercrimen: así se bloquean 19.700 millones de amenazas diarias. Un grupo de expertos que, desde el anonimato, configuran la avanzadilla de la lucha contra el cibercrimen. Ellos son los que evalúan las amenazas que reciben empresas y particulares a diario, al tiempo que detectan nuevos ataques y descubren a los grupos de delincuentes que se esconden al otro lado de la pantalla.

Respecto a los ciberdelincuentes… Los ciberdelitos y las estafas bancarias no tienen freno. La cantidad de robos cibernéticos aumentó de forma exponencial desde el comienzo de la pandemia por COVID-19 a causa del uso excesivo de redes sociales y el estado de ansiedad de los usuarios. Entre el 10 y 15 % de las cuentas y usuarios son falsos. Los ataques aumentaron un 300% en 2020 y un 400% durante el primer semestre de 2021.

Siguen apareciendo iniciativas gubernamentales para mejorar la ciberseguridad. En particular, la campaña que busca combatir el ciberdelito en Perú. La División de Investigación de Delitos de Alta Tecnología (Divindat) de la Policía Nacional del Perú, registró 11.985 denuncias por delitos informáticos a nivel nacional.

Mientras tanto, en el ámbito empresarial, la ciberseguridad en la nube: ¿Qué deben tener en cuenta los ejecutivos IT? Construir una nube confiable es un trabajo en conjunto que requiere el compromiso de todos: proveedores, organizaciones y usuarios.

Sobre un ataque muy puntual utilizado por los ciberdelincuentes, el phishing:

Pasando al submundo del malware:

«Es particularmente preocupante que RATDispenser sólo es detectado por alrededor del 11% de los sistemas antivirus, lo que hace que este sigiloso código se despliegue con éxito en los dispositivos de las víctimas en la mayoría de los casos», apunta el analista de malware de HP; Patrick Schlapfer.

Para ir cerrando, una noticia sobre fraudes que salen a la luz. Detienen a joven por estafa millonaria a Mercado Libre. A través de la plataforma, el audaz delincuente había adquirido más de 50 pares de zapatillas de primera marca y gran cantidad de insumos y componentes informáticos. Destinaba lo robado para financiar su «minería de criptomedas».

Sigamos siendo cautos y respetuosos de la tecnología.

 

V-ISO: Virtual Information Security Officer

Un rol clave en estas tiempos de protección de activos, seguridad de la información y ciberseguridad, es indudablemente el CISO(Chief Information Security Officer)

⛔ La mayor parte de las empresas no tiene la capacidad de tener un perfil permanente en esta posición con el conocimiento y experiencia necesaria, o conseguirlo resultaría imposible conseguirlo en jornada completa.

Es por eso que le acercamos el servicio de V-ISO: Virtual Information Security Officer V-ISO es un servicio diseñado para acompañar a todas las organizaciones que necesitan del conocimiento experto, estratégico y operativo en esta época de transformación digital, seguridad de la información y privacidad de los datos confidenciales.

BENEFICIOS DEL SERVICIO

✅ Equipo de trabajo multidisciplinario en diferentes temas de tecnología y seguridad de la información
✅ Profesionales certificados
✅ Conocimiento de la gestión de seguridad en diferentes industrias
✅ Rápida comprensión de la cultura organizacional y necesidades de seguridad
✅ Punto de vista del auditor para acompañar los procesos de remediación
✅ Comprensión de los requisitos de cumplimiento para estándares del mercado

☎️ ¿NECESITA UN SERVICIO SIMILAR?

CONTÁCTANOS: https://bit.ly/PSSContacto

Encontranos en : https://www.youtube.com/watch?v=uJ-wmk1xx5o

#PSS #serviciosprofesionales #servicios #tecnología #ciso #ciberseguridad #infosec #informationsecurity #gestión #consultoría #cybersecurity #security #cyberattack #cybercrime #seguridaddelainformacion #seguridadinformatica #cloudsecurity #dataprotection #experience #tecnologiadelainformacion #ethicalhacking #hacker #cybersec

 

LA CIBERSEGURIDAD ES NECESARIA QUE LA HAGAMOS ENTRE TODOS.

@pabloisp

 

Profundiza estos temas:

 

Pablo Huerta | CISSP

Investigador / Consultor de Negocio en Educación / Tecnología y Seguridad de la Información. Socio gerente de consultoría, CISO en Penta Security Solutions. Miembro del Subcomité Seguridad en Tecnología de la Información en IRAM. Membership Chair en ISC2 Argentina Chapter. Miembro de ISA (International Society of Automation). Participa activamente en el campo de Tecnología y Seguridad de la Información en Latinoamérica, EE.UU. y Europa.

 

Te recordamos nuestros puntos de contacto:

Web: https://www.pentass.com
Youtube: https://www.youtube.com/PentaSecuritySolutions
LinkedIn Empresa: https://www.linkedin.com/company/pentasecsol/
LinkedIn Grupo: https://www.linkedin.com/groups/3708324/
Twitter: https://www.twitter.com/pentasecsol
Instagram: https://www.instagram.com/pentasecsol
Facebook: https://www.facebook.com/pentasecsol