Ciberseguridad en Latinoamérica: se avanza en las leyes, pero la educación está al deber

Los ciberataques cada vez son más comunes en el mundo y en la región, lo que ha llevado a las empresas a invertir cada vez más en ciberseguridad para evitar la sustracción de información, muchas veces a cambio de dinero. “Esta actividad invisible e inesperada, está causando cada vez más impacto y lucro. Ya es la actividad que más genera en el crimen organizado a nivel global”, comentó a DFSUD Carlos González, director regional para Soluciones de Pago Globales de Latinoamérica en HSBC, en el marco de una conferencia de higiene digital realizada el martes por la Cámara Chileno Mexicana en Santiago de Chile. En cuanto a números, el ejecutivo señaló que a nivel global este tipo de ilícitos mueve alrededor de US$ 650 millones de millones al año y que en Latinoamérica las compañías pierden cientos de millones de dólares por los ataques. Y, si bien ya no es fácil para las empresas abordar una situación como estas, se suma el hecho de que no se resuelven rápidamente. “En Latinoamérica, una organización se demora aproximadamente 223 días en detectar que ha sido infectada, habiendo equipos de ciberseguridad. Para contener esa vulnerabilidad, cuando ya se ha identificado, son un poco más de 70 días”, explicó Carolina Pizarro, directora de Ciberseguridad en Accenture, en el foro. Desafíos de la región Una de las principales puertas de entrada para estos ataques es a través de los propios usuarios, que abren un correo electrónico o hacen click en una dirección falsa y dan entrada a los hackers. En ese sentido, González definió como prioridad en la región educar a la población para evitar caer en trampas y virus maliciosos. “Creo que tener mayor capacitación es importante, mayor entrenamiento desde la parte escolar, la parte de industria, de que los usuarios estén enterados. Es el reto que tenemos que acelerar más, capacitación, entrenamiento, conciencia”, comentó. Lea también: Cinco tendencias en ciberseguridad que marcaran el 2024 El ejecutivo mencionó que las empresas y bancos han avanzado rápido en la cultura de la ciberseguridad, pero los otros actores tienen que acompañar también esta tendencia. Una de las posibilidades que ha dejado este nuevo campo de la seguridad digital es la necesidad de fuerza laboral para el rubro. “Lo que he visto en diferentes publicaciones y diferentes actores es más de 500.000 vacantes para puestos de ciberseguridad en la región, entonces es grande la oportunidad de empleo que hay”, mencionó. FUENTE: Albuquerque, J.Antonio. »Ciberseguridad en Latinoamérica: se avanza en las leyes, pero la educación está al debe» Dfsud.com. 10/11/2023. (https://dfsud.com/america/ciberseguridad-en-latinoamerica-se-avanza-en-las-leyes-pero-la).
Cinco tendencias en ciberseguridad que marcaran el 2024

Durante 2024, la conversación será dominada por temas como la inteligencia artificial generativa o la nube soberana. Al menos así lo evidencian las cinco principales tendencias en ciberseguridad que darán forma a la industria global, según Tata Consultancy Services, quienes hicieron un cuestionario a líderes de diferentes sectores económicos y sociales. 1. La IA generativa crea oportunidades de seguridad La IA generativa y el aprendizaje automático están aumentando la frecuencia y complejidad de los ataques cibernéticos, debido a que puede permitir a los ciberdelincuentes lanzar ataques sofisticados y sigilosos, como los deepfakes o desarrollar un malware que evoluciona automáticamente, comprometiendo sistemas a gran escala. Y para enfrentar estas amenazas, la ciberseguridad impulsada por inteligencia artificial se vuelve esencial porque a medida que las amenazas se vuelven más eminentes y peligrosas, las empresas pueden considerar dos métodos distintos para mejorar sus programas de resiliencia cibernética: – Ciberseguros: Actualmente, los líderes en ciberseguridad comprenden la necesidad de prepararse para las amenazas y oportunidades generativas de la IA, y los seguros son necesarios como método de precaución fundamental. – Paneles de control de amenazas en tiempo real: Esencial para planificar, rastrear y reaccionar ante ataques y, al mismo tiempo, brindar información sobre los riesgos cibernéticos en tiempo real. Y según estas perspectivas, en el futuro, la IA y el aprendizaje automático serán usados de manera generalizada para: -Proteger datos en entornos de nube híbrida, a través de la identificación de datos ocultos, la encriptación y la detección temprana de violaciones. – Equilibrar la seguridad con la experiencia del usuario, a través de acciones como el análisis de riesgo cuando se hacen varios intentos de inicio de sesión, la verificación de usuarios a través de datos de su comportamiento, y el uso de datos biométricos o autenticación multifactorial. – Detección y bloqueo de malware, a través del análisis de las características de los archivos, el tráfico de la red, el comportamiento del usuario y otros indicadores de compromiso. 2. Seguridad cibernética con enfoque en la alta dirección Ante el aumento de ciberataques y regulaciones más estrictas, los altos directivos deberán involucrarse en la gestión de riesgos cibernéticos. Las juntas directivas se centrarán en la ciberseguridad con mayor frecuencia y podrían tomar medidas como la creación de comités de ciberseguridad dedicados, la integración de asesores externos y la solicitud de informes periódicos a los CISO. Recordemos que esta es la persona responsable de proteger y mantener la seguridad de los datos ante posibles ciberataques o robo de los mismos en una empresa. Lea también: ¿Qué podemos aprender con Taylor Swift sobre ciberseguridad? Sin embargo, los cambios legales que ya se están dando alrededor del mundo en materia de ciberseguridad, están impactando en los consejos de administración y en las inversiones en seguridad. Es por ello que rol de los CISOs, que tradicionalmente estaba enfocado en la gestión de riesgos tácticos, apagar incendios y asegurar el cumplimiento de medidas de seguridad, hoy está evolucionando hasta ser incluidos en decisiones estratégicas relacionadas con inversiones. Por otro lado, los consejos contarán con comités cibernéticos y métricas de rendimiento específicas. 3. Una nube soberana La adopción de la nube soberana aumentará debido a las regulaciones de privacidad y soberanía de datos y a la constante evolución geopolítica. Al cierre de 2023, cerca de 5 mil millones de personas, que representan cerca del 70% del PIB mundial, estarán bajo alguna regulación de privacidad. La postura estricta adoptada por algunos países en materia de privacidad, con la imposición de enormes multas a empresas que incurran en violaciones, hace que la soberanía de datos sea un imperativo clave. Al adoptar una solución de nube soberana, las organizaciones pueden reducir el riesgo de filtraciones, espionaje y sabotaje, al tiempo que mejoran la confianza de inversores, clientes y reguladores. 4. La expansión de ecosistemas digitales altera la estrategia Con la creciente complejidad de los negocios basados en ecosistemas digitales, las amenazas son inevitables. Y es por ello que las empresas deben enfocarse en una gestión constante de riesgos, incluyendo las cadenas de suministro integradas y fortaleciendo las relaciones con proveedores. A medida que evolucionan las amenazas cibernéticas y surgen nuevas y más sofisticadas formas de ataque, las organizaciones suelen responder agregando más productos y más proveedores de seguridad, pero esto podría tener un efecto contraproducente. Para resolver esto, muchas están optando por la consolidación de proveedores. De hecho, un 75% están buscando dicha consolidación, lo que representa un aumento sustancial en comparación con las cifras de 2020, cuando era solo el 29%. La racionalización de proveedores es esencial para una gestión de riesgos eficiente en el panorama de amenazas actual. 5. Brecha de talento exista, una amenaza La brecha de talento en ciberseguridad es apremiante y existe una necesidad de encontrar profesionales capacitados para prevenir, detectar y responder ante las amenazas que están en constante evolución. Y para abordar esta creciente demanda, las empresas deben considerar contratar especialistas in-house y si esto no es posible, tienen la opción de subcontratar a proveedores y firmas especializadas para reducir riesgos y costos. De acuerdo con el último estudio de TCS sobre ciberseguridad, 4 de cada 10 encuestados afirmaron tener dificultades para contratar o retener a los mejores talentos con conocimientos de riesgo y seguridad. FUENTE: Pepinosa, Jimmy. »Cinco tendencias en ciberseguridad que marcaran el 2024» Infobae.com. 10/11/2023. (https://www.infobae.com/tecno/2023/11/10/cinco-tendencias-en-ciberseguridad-que-marcaran-el-2024/).
¿Qué podemos aprender con Taylor Swift sobre ciberseguridad?

Todos los que siguen la carrera de Taylor Swift saben lo que pasó en los VMAs en 2009, pero para los que son nuevos aquí les daré un breve resumen: Esa noche, uno de los premios más esperados fue el de Mejor Video Femenino, donde Taylor, que tenía 19 años en ese momento, fue anunciada como la ganadora. Cuando subió al escenario para aceptar el premio, Kayne West irrumpió en el escenario, le arrebató el micrófono e interrumpiendo su discurso de aceptación dijo que Beyoncé era quien merecía el premio. En febrero de 2016, Kanye lanzó su álbum The Life of Pablo, y una de las canciones, titulada Famous, llamó la atención: en la letra difamaba a Taylor Swift y decía que él es quien la había hecho famosa. Taylor intervino rápidamente y afirmó que nunca había dado su aprobación para la letra, a pesar de que Ye aseguraba que tenía su consentimiento. Lea también: Ocho capacidades dinámicas para la gestión de la ciberseguridad en una fintech En julio de 2016, Kim Kardashian, la esposa de Kanye West en ese momento, compartió una supuesta grabación de una llamada entre Kanye y Taylor, en la que el cantante aprobaba la canción y alentaba al rapero a lanzarla. Sin embargo, más tarde se comprobó que la llamada había sido manipulada y editada, y que Taylor Swift no había mentido en su declaración inicial. El episodio que involucra a Taylor Swift, Kanye West y Kim Kardashian sirve como un recordatorio de los peligros de la manipulación de la información en el mundo digital, por lo que destacamos la importancia de estar siempre alerta al decidir en quién confiar en línea. El caso demuestra cómo la información puede ser distorsionada y utilizada de manera engañosa para influir en la percepción pública y dañar la reputación de una persona. La era de Internet y las redes sociales trajo consigo una gran cantidad de información y un flujo constante de contenido, por lo que es esencial adoptar un enfoque crítico y reflexivo al consumir información en línea. La verificación rigurosa de las fuentes, el análisis del contexto y la consideración de múltiples puntos de vista son prácticas clave para discernir la verdad de la falsedad. Los deepfakes, la manipulación de audio y la edición engañosa de medios digitales son solo algunos ejemplos de cómo la tecnología ha facilitado la distorsión de la realidad. La confianza ciega en fuentes no verificadas e información sin fundamento puede tener un impacto significativo en nuestra toma de decisiones, formación de opinión e incluso nuestra interacción con el mundo. ¡Ten cuidado en quién confías! Taylor Swift llamó la atención del mundo en 2019 contra la venta de Big Machine Label Group, su antiguo sello discográfico, a Ithaca Holdings. Lo sé, un poco más de Intro a Taylor Swift para ustedes. Lo que la perturbó y la llevó a publicar un extenso comunicado fue el hecho de que el dueño de Ithaca Holdings era Scooter Braun, un conocido empresario vinculado a artistas como Justin Bieber, Ariana Grande y, sobre todo, Kanye West. En su declaración, Taylor describió las experiencias desagradables que tuvo con Scooter Braun, incluidas las acusaciones de acoso y manipulación. Mencionó que incidentes pasados, como la grabación manipulada, fueron una de las razones por las que Scooter, junto con otros de sus clientes, la atacaron en línea. También citó el episodio en el que Kanye West lanzó un polémico video musical que la expuso de manera vejatoria. Además, Taylor afirmó que no estaba al tanto del acuerdo de venta hasta que se anunció en la prensa. Podría interesarle: Cómo la ciberseguridad puede ayudar a prevenir el ciberacoso escolar La adquisición de Big Machine Label Group por parte de Scooter Braun y la situación que involucra a Taylor Swift ilustran cómo, cuando hacemos algo público en Internet, a menudo perdemos el control sobre nuestros propios datos y narrativa. Cuando se comparte información personal, grabaciones o documentos en línea, existe el riesgo de que terceros hagan un uso indebido de ella distorsionándola o explotándola de formas que no damos nuestro consentimiento. Esta vulnerabilidad subraya la importancia de un enfoque cuidadoso y consciente para administrar nuestros datos y proteger nuestra privacidad en la era digital. Incluso cuando algo se comparte con buenas intenciones, Internet puede convertirlo en un activo que puede ser utilizado en nuestra contra, lo que pone de manifiesto la necesidad de ser cautelosos y conscientes de lo que compartimos públicamente. Hoy en día, la cantante ha cambiado las cosas, con sus regrabaciones siempre alcanzando la cima de las listas de Billboard, rompiendo récords de ventas mundiales y aprovechando cada vez más su éxito mientras recorre el mundo con su «The Eras Tour» Más vale prevenir que curar Hoy en día, Taylor Swift se destaca como un ícono de seguridad de la información debido a su enfoque proactivo para proteger su privacidad digital. No solo valora la privacidad personal, sino que también comprende las amenazas a la seguridad en línea. En una entrevista con Rolling Stone, Swift reveló que guardaba la única copia completa de su álbum 1989 en su iPhone y solo la escuchaba con los auriculares puestos, por temor a ser intervenida. Además, incluso Ed Sheeran habló de las medidas de seguridad comparables a las utilizadas por la Agencia de Seguridad Nacional de Estados Unidos (NSA) en sus colaboraciones. Ed Sheeran ha explicado que una canción en la que trabajaron juntos le fue entregada en un iPad sellado, bajo estrictas medidas de seguridad. Esta revelación enfatiza lo valiosa y sensible que es la información creativa en la era digital, y la importancia de proteger sus puestos de trabajo y tomar conciencia de los riesgos cibernéticos y proteger la privacidad en un entorno digital en constante evolución. Estafas durante la compra de entradas Los fans de Taylor Swift tampoco se quedan atrás en lo que respecta a la ciberseguridad. Al anunciar la venta de entradas para su gira, los fans rápidamente comenzaron a denunciar páginas falsas y revendedores que aprovecharon la situación para aplicar estafas. Una página falsa que vendía entradas para los conciertos de Taylor Swift se promocionó a través de anuncios en Google, pero solo aceptaba pagos a través
Ciberseguridad: DevSecOps, la nueva estrategia contra los hackers en las empresas

Para avanzar en ciberseguridad y automatización, es crucial dejar atrás las técnicas tradicionales y los controles manuales que obstaculizan los procesos de desarrollo y entrega continua. Es en ese sentido que la tendencia en el mundo de la tecnología apunta a utilizar el enfoque DevSecOps, que no es más que la colaboración de tres grandes áreas dentro del proceso de construcción de aplicaciones: desarrollo, seguridad y operaciones. “El DevSecOps sigue despertando el interés en las organizaciones, ya que, al incorporar la seguridad en cada etapa del proceso de desarrollo, se garantiza la construcción de aplicaciones seguras al mismo tiempo que se reducen los costos y los impactos asociados a posibles fallas, incidencias y ataques cibernéticos”, explica Mostafa Charem Moudabbes, líder de Digitalización DevSecOps en Softtek. Lea también: Los 5 errores más comunes de ciberseguridad en las empresas Estas preocupaciones de las empresas por proteger sus operaciones guardan relación con los hallazgos de PwC en su estudio Global Digital Trust Insights 2024, que señala un aumento significativo en el porcentaje de compañías que han sufrido una vulneración de datos superior al millón de dólares, pasando del 27% en el 2022 al 36% en el 2023. “Precisamente, el DevSecOps permite a las empresas y creadores de aplicaciones automatizar, monitorear y aplicar prácticas y criterios de seguridad en todas las fases del ciclo de vida del software o aplicación. Es decir, desde las primeras etapas de planificación hasta el despliegue y operación de los productos y servicios en ambientes productivos”, agrega. Para hacer una correcta aplicación de este modelo, Softtek recomienda que cada empleado y cada equipo sea responsable de la seguridad desde el inicio del ciclo de vida del software. Es decir, que la seguridad de las aplicaciones y la infraestructura sean una responsabilidad compartida de los equipos de desarrollo, seguridad y operaciones de TI (tecnología de la información), y no sólo del equipo de seguridad de las organizaciones. Los beneficios de la automatización de DevSecOps Según Softtek, la automatización de DevSecOps aporta varios beneficios. Uno de ellos es que facilita una mayor rapidez en las tareas de desarrollo, implementación y recuperación al incluir herramientas y procesos automatizados. Asimismo, permite efectuar controles precisos de código mediante verificaciones automáticas. Otras ventajas son que elimina tareas correctivas de bajo nivel que pueden impactar los tiempos generales de entrega, y que aporta herramientas de autoservicio en términos de seguridad, los cuales ayudan a los desarrolladores a remediar vulnerabilidades sin depender de un equipo de seguridad u operaciones. Podría interesarle: «El enemigo es la desinformación»: Líderes mundiales y empresas abordan la ciberseguridad en Riad El DevSecOps mejora también la postura de seguridad, ya que se la trata como una parte integral del proceso. A esto se le conoce como Shift Left, que, en detalle, es la práctica de implementar pruebas, seguridad u otras prácticas de desarrollo temprano del ciclo de vida de desarrollo del software en lugar de implementarlas al final. “Con este enfoque, se logra un mayor porcentaje de bloqueo en los ataques cibernéticos, cada vez más comunes, reduciendo el costo de solucionar problemas de seguridad”, añade Mostafa. Debido a todas estas ventajas, la organización mejora la percepción de calidad y estabilidad de sus productos de cara al usuario final, ya que se incrementan las probabilidades de éxito de los desarrollos, y, por lo tanto, del negocio. FUENTE: Revista Economía. »Ciberseguridad: DevSecOps, la nueva estrategia contra los hackers en las empresas» 09/11/2023. (https://www.revistaeconomia.com/ciberseguridad-devsecops-la-nueva-estrategia-contra-los-hackers-en-las-empresas/).
«El enemigo es la desinformación»: Líderes mundiales y empresas abordan la ciberseguridad en Riad

En el Foro Mundial sobre Ciberseguridad celebrado este año en Riad, la colaboración entre líderes mundiales y empresas fue un tema de conversación universal en un llamamiento a la acción contra las inminentes ciberamenazas. El tercer Foro Mundial sobre Ciberseguridad celebrado en Riad reunió a líderes mundiales y empresas para debatir y tomar medidas en la lucha contra la ciberdelincuencia. Bajo el lema «Trazar prioridades compartidas en el ciberespacio», el evento fomenta el diálogo, integra a los principales impulsores que lo conforman y apoya a quienes trabajan por la ciberestabilidad. «Tenemos un enemigo común, y el enemigo es la información falsa. Está siendo atacada. Se está robando en el ciberespacio. Y esto es algo de lo que debemos ocuparnos y en lo que debemos tomar valores para toda la humanidad«, declaró a Euronews la Dra. Margarete Schramböck, ex Ministra de Asuntos Digitales y Económicos de Austria. Dra. Margarete Schramböck, ex ministra de Asuntos Digitales y Económicos, Austria – Euronews Según el Foro Económico Mundial, el 86% de los directivos de empresas cree que es probable que se produzca una catástrofe cibernética en los próximos dos años. Un informe de Interpol sitúa la ciberdelincuencia entre las cinco principales amenazas mundiales. Lo que opina la INTERPOL respecto al estado actual de la ciberseguridad, en la conferencia de Riad «Para nosotros, la mayor amenaza son los ataques de ransomware», afirma Bernardo Pillot, Subdirector de Operaciones de Ciberdelincuencia y Gestión de Amenazas de INTERPOL. «No ha dejado de crecer en los últimos tres años. Hemos observado un enorme aumento en la cantidad de ataques que se producen a escala mundial, no solo a grandes empresas, sino que estamos viendo ataques a pequeñas y medianas empresas, sistemas sanitarios y educativos, así como a infraestructuras críticas.» Trabajar juntos para garantizar un ciberfuturo más seguro Según Cybersecurity Ventures, se espera que la ciberdelincuencia cueste a las víctimas unos 7,6 billones de euros de aquí a finales de año. La colaboración y unificación de los líderes mundiales y las empresas fue un tema de conversación universal en un llamamiento a la acción contra las inminentes ciberamenazas. Así mismo, el expresidente de la Comisión Europea y ex primer ministro de Portugal, José Manuel Barroso, declaró: «Cuando era Presidente de la Comisión, participé en la cumbre del G20 de 2008 a 2014. A pesar de todas las diferencias de entonces, en general había una buena cooperación entre Estados Unidos, China y la Unión Europea. Yo no diría que este sea el caso hoy. Hemos visto que el nivel de cooperación, la sinceridad en la cooperación global, ha descendido muy claramente.» José Manuel Barroso, ex presidente de la Comisión Europea y ex primer ministro de Portugal, habla con Euronews – Euronews Algunas de las amenazas más graves en el mundo cibernético son las que se ciernen sobre los niños. WeProtect Global Alliance es una organización que lucha contra la explotación y el abuso sexual infantil en Internet. «Es algo que ha aumentado drásticamente en los dos últimos años», reveló el director ejecutivo Iain Drennan. «El mes pasado publicamos una evaluación global de amenazas que mostraba un aumento del 87%, y también estamos observando un crecimiento de los abusos apoyados en IA y también de la extorsión con motivación económica». FUENTE: Euronews. »»El enemigo es la desinformación»: Líderes mundiales y empresas abordan la ciberseguridad en Riad» Es.euronews.com. 09/11/2023. (https://es.euronews.com/2023/11/09/el-enemigo-es-la-desinformacion-lideres-mundiales-y-empresas-abordan-la-ciberseguridad-en-).
Ciberseguridad: ¿cómo evitar estafas en WhatsApp y Mercado Pago?

Meta creo nuevas medidas de ciberseguridad y privacidad en WhatsApp para evitar estafas y robos de cuentas. A lo largo de los últimos años se reportaron que cada vez hay más fraudes que realizan los hackers o los ciberdelincuentes que buscan estafar a usuarios para robar su dinero en plataformas cómo WhatsApp o Mercado Pago. Te damos consejos para evitar caer en una de estas trampas. ¿Cuáles son las estafas que existen en la actualidad? Uno de los principales métodos utilizados por estafadores para engañar a los usuarios de Mercado Pago es a través de llamadas telefónicas en las que notifican la detección de una compra de gran valor en la billetera virtual. Luego, solicitan al usuario que confirme si la transacción es legítima o que la cancele. Con el propósito de engañar a los usuarios, solicitan ciertos datos personales, supuestamente para dar asistencia, pero en realidad, buscan acceder a la billetera virtual con el fin de realizar transacciones no autorizadas. Además, en los últimos días, se registraron numerosas denuncias sobre con una aplicación que finge ser de Mercado Pago, destinada a compras y transferencias, pero que en realidad extrae fondos de las cuentas de los usuarios. Podría interesarle: Ciberseguridad y datos: ¿cómo ocurre el robo de perfiles genéticos? Además, a través de WhatsApp, se identificaron otros tipos de engaños que involucran el envío de un código que permite a los estafadores ingresar a la cuenta del usuario y contactar a sus contactos para solicitar dinero. ¿Cómo evitar las estafas en WhatsApp? Una de las nuevas herramientas de privacidad de WhatsApp es el bloqueo de chats que permite al usuario poner una contraseña a las conversaciones. De esta manera solo él podrá ver el contenido y no alguien que no tenga permiso. Te mostramos como activarla: Una vez completados estos pasos, la conversación estará bloqueada y se pedirá la verificación bíométrica (huella dactilar o identificación facial) para acceder a ella. Esto proporciona una capa adicional de seguridad para proteger las conversaciones en WhatsApp. Verificación en dos pasos Una nueva medida de ciberseguridad para evitar el ingreso de los hackers en la cuenta, se recomienda activar la verificación de dos pasos en WhatsApp y, además, desconfiar de llamados donde se pidan datos personales. Para activarla debemos: Además, la plataforma recomienda establecer un correo electrónico para poder restablecer el PIN en caso de habernos olvidado. Si no lo hacemos, debemos esperar siete días para poder hacer una nueva contraseña numérica. FUENTE: Ciberseguridad. »Ciberseguridad: ¿cómo evitar estafas en WhatsApp y Mercado Pago?» Ambito.com. 08/11/2023. (https://www.ambito.com/tecnologia/ciberseguridad-como-evitar-estafas-whatsapp-y-mercado-pago-n5867416).
Estos son los dos sencillos consejos de un experto en ciberseguridad para evitar hackeos y estafas cibernéticas

La embajada de Estados Unidos en Colombia organizó una charla con Beau Woods, uno de los asesores más experimentados en ciberseguridad y gestión de riesgos, en la que estuvo presente NTN24. Woods explicó de qué manera se generan las amenazas en los espacios cibernéticos y dio a conocer las distintas fases cómo se pueden evitar los riesgos. Si bien los riesgos en este campo son latentes todo el tiempo y van cambiando a una velocidad incalculable, existen diferentes maneras de evitarlos o por lo menos contrarrestarlos para que no generen daños serios. De esa manera, los mecanismos de defensa se distribuyen en distintos niveles, que van desde buenas prácticas de ciberhigiene, esto es, adquirir buenos hábitos de seguridad en el espacio cibernético, hasta la aplicación de normas cibernéticas, tratados y soluciones diplomáticas por parte de los estados nación. Dos acciones de ciberhigiene que son efectivas para prevenir hackeos y estafas cibernéticas Con respecto a las prácticas de ciberhigiene, el experto aconsejó dos acciones que son efectivas y no son de alto costo para prevenir hackeos y estafas cibernéticas. En primer lugar, Beau Woods sugirió utilizar gestores de contraseñas para los accesos a distintas aplicaciones o plataformas donde tenemos datos sensibles como cuentas bancarias, información personal, entre otros. Lea también: Los 5 errores más comunes de ciberseguridad en las empresas Estos gestores de contraseñas lo que hacen es asignar claves creadas automáticamente y de alta seguridad, la cuales no necesitan ser recordadas por los usuarios dado que quedan guardadas en cada una de las plataformas de acceso. Además, permiten que cada uno de esos accesos tengan una contraseña diferente, cuestión que muchas veces pasamos por alto los usuarios al repetir una misma contraseña en varias aplicaciones. Hay gestores de contraseñas que son pagos, pero también los hay gratuitos. No obstante, es importante cerciorarse de la confiabilidad de cada una de estas aplicaciones para evitar ser víctimas de ciberdelincuentes. Actualización, clave en la gestión de seguridad informática Otra sencilla acción de prevención que deberíamos incorporar está relacionada con las actualizaciones de los dispositivos que utilizamos a diario. Cada uno de los sistemas operativos de los teléfonos móviles, computadores y tabletas se actualizan regularmente, razón por la cual lo correcto es aceptar dichas actualizaciones e instalarlas en cada uno de nuestros dispositivos. El experto en ciberseguridad también alertó sobre la vasta oferta de videojuegos en distintos dispositivos y los cuales suelen ser instalados en su mayoría por niños o jóvenes sin verificar sus orígenes. Es importante entender que estas aplicaciones de juegos son una de las puertas más peligrosas para que los ciberdelincuentes puedan acceder a cuentas y datos sensibles. Woods recomendó el uso de antivirus y sistemas de prevención contra malwares en cada uno de los equipos que utilizamos. En el conversatorio también se habló de la inteligencia artificial y los riesgos que pueden generar en cuanto a ciberseguridad teniendo en cuenta que todavía se desconoce cómo funciona y por ende no se sabe con certeza cómo actuar al respecto. FUENTE: Cifuentes, Luis. »Estos son los dos sencillos consejos de un experto en ciberseguridad para evitar hackeos y estafas cibernéticas» 08/11/2023. (https://www.ntn24.com/noticias-ciencia-y-tecnologia/estos-son-los-dos-sencillos-consejos-de-un-experto-en-ciberseguridad-para-evitar-hackeos-y-estafas-ciberneticas-455196).
Los 5 errores más comunes de ciberseguridad en las empresas

En la actualidad, la información y las operaciones que las empresas y organizaciones gestionan en la nube constituyen una parte significativa de sus activos. Es crucial resguardarse de amenazas como ataques informáticos, ciberdelincuentes, virus y accesos no autorizados. Aun así, son numerosas las personas que aún desconocen los errores más habituales en seguridad informática, por lo cual deseamos compartirlos contigo para evitar que tu empresa se vea afectada. En este artículo exploraremos cuales son los errores más comunes de ciberseguridad en las empresas, quédate y descubre si estás cometiendo alguno de ellos. ¿Cuáles son los 5 errores más comunes en ciberseguridad? Hay varios errores comunes en materia de seguridad informática que pueden comprometer. Existen diversos errores comunes en el campo de la seguridad informática que tienen el potencial de comprometer seriamente la seguridad de una empresa u organización. Sin embargo, estos errores pueden prevenirse con relativa facilidad. Algunos de los errores más recurrentes incluyen: 1. No mantener el software actualizado Mantener tu software actualizado es fundamental para la seguridad de tu empresa. Los ciberdelincuentes suelen aprovechar las vulnerabilidades en el software desactualizado. Asegúrate de instalar regularmente las actualizaciones de seguridad para proteger tu empresa. 2. Contraseñas débiles Otro de los errores más comunes es usar contraseñas débiles, puede convertirse en un grave fallo de seguridad de tu empresa. Las contraseñas fáciles de adivinar son un regalo para los hackers. En su lugar, utiliza contraseñas fuertes que incluyan letras, números y caracteres especiales, y cámbialas regularmente. 3. Falta de capacitación del personal Tienes que tener en cuenta que tu personal es la primera línea de defensa contra las amenazas cibernéticas. Su falta de capacitación en ciberseguridad los deja vulnerables. Ofrece capacitación regular para educar a tus empleados sobre cómo identificar y responder a posibles amenazas. 4. No realizar copias de seguridad La pérdida de datos puede ser catastrófica. No realizar copias de seguridad de tus archivos y sistemas es un error común. Establece un plan de copias de seguridad regular para garantizar que puedas recuperarte de cualquier incidente. 5. Descuido de la seguridad móvil Por último, encontramos que el descuido de la seguridad móvil es otro de los errores más comunes en ciberseguridad de las empresas. Con la creciente dependencia de dispositivos móviles, descuidar la seguridad en este ámbito es peligroso. Asegúrate de que todos los dispositivos móviles utilizados para el trabajo estén protegidos con contraseñas y soluciones de seguridad. Podría interesarle: Ocho capacidades dinámicas para la gestión de la ciberseguridad en una fintech Como hemos podido comprobar estos son algunos de los errores más comunes en la ciberseguridad de una empresa. En la era digital, proteger tu empresa de amenazas cibernéticas es una prioridad principal. Evitar los cinco errores más comunes en ciberseguridad puede mejorar significativamente la seguridad de tu empresa. Las actualizaciones regulares de software, contraseñas fuertes, la capacitación de los empleados, las copias de seguridad de datos y las medidas de seguridad móvil son clave para resguardar tu negocio. Al seguir estos pasos, puedes minimizar los riesgos y garantizar la seguridad de tus valiosos datos y sistemas. FUENTE: Ferrer, Sara. »Los 5 errores más comunes de ciberseguridad en las empresas» Iebschool.com. 08/11/2023. (https://www.iebschool.com/blog/los-5-errores-mas-comunes-de-ciberseguridad-en-las-empresas-ciberseguridad/).
WhatsApp agrega nuevas medidas para la protección de datos: cómo activar el nuevo filtro de seguridad

Desde hace un tiempo que las estafas virtuales son cada vez más frecuentes, por ello es importante tener en cuenta algunos tips que ayudarán a mantener los datos personales protegidos y WhatsApp tiene una función para esto. La herramienta de mensajería instantánea perteneciente a Meta, presentó novedades acerca de la protección de datos de los usuarios, llamada “filtro de seguridad”, que dice ser muy efectivo y necesario, además de ser sencillo de activar. Lea también: Google fortalece sus defensas: Conoce seis estrategias de Ciberseguridad que te sorprenderán Hasta el momento se contaba con la opción del código de verificación, al momento de crear una cuenta nueva, la verificación en dos pasos, y el uso de la huella dactilar o la clave de acceso para, justamente, acceder a la aplicación y la información que se encuentra dentro de ella. Además de estas medidas de seguridad diseñadas por la compañía estadounidense, ahora se suma un nuevo filtro que posibilitará iniciar sesión a través del correo electrónico, función que sólo será validada en el caso de que no se pueda recibir el código de verificación, lo que representará más seguridad para el perfil y los datos que haya en él. ¿Cómo activar el nuevo filtro de seguridad? Para poder activar la nueva función de la aplicación de mensajería instantánea, hay que tener en cuenta que solo es posible acceder al nuevo filtro a través de la aplicación beta, es decir la versión de prueba, para ello hay que seguir los siguientes pasos: FUENTE: Canal26. »WhatsApp agrega nuevas medidas para la protección de datos: cómo activar el nuevo filtro de seguridad» Canal26.com. 06/11/2023. (https://www.canal26.com/tecnologia/whatsapp-agrega-nuevas-medidas-para-la-proteccion-de-datos-como-activar-el-nuevo-filtro-de-seguridad–355879).