Ciberseguridad: Colombia tuvo 5.000 millones de intentos de ataques el primer semestre

De acuerdo con cifras de la empresa de ciberseguridad, Fortinet, en la primera mitad de 2023 su laboratorio de inteligencia de amenazas, FortiGuard labs reveló que Colombia fue el objetivo de más de 5.000 millones de intentos de ciberataques en el primer semestre de 2023, ubicándose en el cuarto lugar a nivel regional. En comparación con 2022 hubo una caída de casi mil intentos, pues fueron 6.300 mil millones de intentos de intrusión,  lo que significó un aumento del 70 por ciento en comparación con el mismo periodo de 2021 (con 3 mil millones). Lea también: El Pentágono pone a prueba a hackers para que lancen ciberataques contra satélite estadounidense En la primera parte del 2023, América Latina y el Caribe sufrieron más de 63 mil millones de intentos de ciberataques, Brasil recibió la mayor cantidad de intentos de ataques (23 mil millones), seguido por México (14 mil millones), Venezuela (10 mil millones), Colombia (5 mil millones) y Chile (4 mil millones). A la compañía, le preocupan varias tendencias identificadas como la sofisticación de los ataques,  pues las organizaciones continúan encontrándose en una posición reactiva, y se ha dado un incremento en los actores maliciosos involucrados. Los ataques, en Colombia y Latam, cada vez más tecnificados y específicos Como el ransomware es cada vez más dirigido, se ha dado  la adopción de ransomware como servicio (RaaS). Sin embargo, FortiGuard Labs descubrió que hubo menos detección de ransomware en la primera mitad de 2023. A pesar de la disminución general, las organizaciones deben mantener la guardia alta.  Pues la tendencia es que los ataques son cada vez más específicos. En la primera mitad del año se detectaron  más de 10.000 vulnerabilidades únicas, un 68 por ciento  más que hace cinco años. El aumento en las detecciones de exploits únicos destaca los diferentes tipos de ataques maliciosos que los equipos de seguridad deben tener en cuenta. Además el informe también muestra una caída de más del 75% en la cantidad de intentos de explotación por organización, lo que sugiere que, si bien las variantes de explotación han aumentado, los ataques son mucho más dirigidos que hace cinco años. De otro lado los wipers son utilizados por actores de estados-naciones y están relacionados en gran medida con el conflicto entre Rusia y Ucrania.  Aunque la adopción de este tipo de malware por parte de grupos de ciberdelincuentes continúa creciendo a medida que se dirigen a organizaciones en los sectores de tecnología, manufactura, gobierno, telecomunicaciones y salud. Otro hallazgo es que las redes de bots permanecen en línea más tiempo que nunca. Durante los primeros seis meses de 2023, el tiempo promedio que permanecieron las redes de bots antes de que cesaran las comunicaciones de comando y control (C2) fue de 83 días, lo que representa un aumento de más de 1.000 veces desde hace cinco años. FUENTE: Díaz Lesmes, Laura. »Ciberseguridad: Colombia tuvo 5.000 millones de intentos de ataques el primer semestre» Eltiempo.com. 15/08/2023. (https://www.eltiempo.com/tecnosfera/novedades-tecnologia/colombia-tuvo-mas-de-5-000-intentos-de-ciberataques-al-inicio-del-2023-796252).

Por qué los expertos en ciberseguridad no recomiendan las cerraduras inteligentes

De primeras resultan novedosas, por lo que provocan curiosidad y fascinación por su modernidad a quienes no están familiarizados con ellas. Las cerraduras inteligentes suponen la evolución de una cerradura tradicional, solo que en una versión electrónica e informatizada. Por lo que, en lugar de tener un bombín en el que hay que insertar una llave para poder abrir la puerta, se activan mediante otro sistema que puede variar en gran medida dependiendo del tipo de sistema en el que esté basado dicha cerradura inteligente. Generalmente, mediante una huella dactilar u otra función biométrica, desde una aplicación descargada en el dispositivo móvil o gracias a una tarjeta. Lea también: ¿Es seguro el modo incógnito de Chrome? Una demanda a Google por 5.000 millones lo pone en duda La principal ventaja de las cerraduras inteligentes es su versatilidad y comodidad. Dependiendo del tipo, podría no hacer falta llevar nada encima, mucho menos unas llaves, para entrar y salir de casa. También las hay que pueden controlarse de forma remota, lo que será un lujo para abrir la puerta a amigos o familiares que necesiten acceder en algún momento. Y también sirven para calmar la mente de todas esas personas despistadas que sufren al no estar seguros de si cerraron o no la puerta, ya que podrán consultarlo fácilmente. Pero, desafortunadamente, no todo podían ser ventajas, ya que las cerraduras inteligentes padecen una serie de riesgos de ciberseguridad que no hay que subestimar. Riesgos de ciberseguridad de las cerraduras inteligentes El primer riesgo de las cerraduras inteligentes es que estas son físicamente más vulnerables que una cerradura tradicional. Mientras que estas últimas deben centrar su seguridad en impedir que alguien las manipule o las fuerce mediante métodos físicos, las cerraduras inteligentes cuentan con este problema y, además, con el reto de ser también resistentes desde el punto de vista cibernético. El resultado es que, para el consumidor, puede suponer un reto encontrar un que cumpla con estos dos requisitos y que sea lo suficientemente segura como para que no las puedan abrir con un destornillador o un objeto cortante. Y que, a su vez, aguanten ataques a su ciberseguridad gracias a un software que no sea vulnerable. Podría interesarle: Este nuevo malware puede robar tus datos y dinero si usas Windows Por otro lado, hay que tener en cuenta que las cerraduras inteligentes dependen directamente de un buen sistema de actualizaciones de software eficaz y regular. Esto es algo que resulta clave para que el sistema siga siendo seguro y que no sucumba ante nuevos intentos de derribar sus barreras de seguridad. Pero no solo eso, el usuario debe asegurarse de que su cerradura siempre esté actualizada porque, de lo contrario, podría darse en caso en el que esta dejase de funcionar al no haber recibido las nuevas implementaciones necesarias. No obstante, la obsolescencia de estos dispositivos complica la tarea, ya que algunos modelos pueden simplemente dejar de fabricarse o no ser compatibles. Por lo que no habrá actualizaciones que mantengan su seguridad al día. FUENTE: Roiba, Alexandra. »Por qué los expertos en ciberseguridad no recomiendan las cerraduras inteligentes» Lavanguardia.com. 15/08/2023. (https://www.lavanguardia.com/tecnologia/ciberseguridad/20230815/9156892/expertos-ciberseguridad-recomiendan-cerraduras-inteligentes.html).

Este nuevo malware puede robar tus datos y dinero si usas Windows

Cada cierto tiempo se informa sobre la existencia de un nuevo malware. En esta ocasión los que han dado la voz de alarma son los investigadores de Zscaler ThreatLabz.  En un informe técnico publicado hace unos días hablan de una nueva cepa de malware llamada Statc Stealer que infecta dispositivos que ejecutan Microsoft Windows para apropiarse de información personal y de pago confidencial.  El informe detalla que el malware cuenta con una amplia gama de capacidades de robo, lo que la convertiría en una «amenaza importante». El amplio abanico de superpoderes que exhibe este stealer lo convierten en una especie de Superman de los malware. Podría interesarle: Así es Yashma, una nueva variante de ransomware dirigida a países de habla inglesa «Puede robar información confidencial de varios navegadores web, incluyendo datos de inicio de sesión, cookies, datos web y preferencias. Además, apunta a billeteras de criptomonedas, credenciales, contraseñas e incluso datos de aplicaciones de mensajería como Telegram», señala.  Sus navegadres objetivo inclluyen Google Chrome, Microsoft Edge, Mozilla Firefox, Brave, Opera y Yandex Browser, según se hace eco The Hacker News.  Statc Stealer estaría escrito en C++ y se abre camino en los sistemas de las víctimas al engañarlas para que hagan click en anuncios aparentemente inocuos. El ladrón de información imita a un formato de archivo de vídeo MP4 en navegadores web como Google Chrome. Filtra datos mediante HTTPS La importancia de la técnica de exfiltración de Statc Stealer radica en su potencial para robar datos confidenciales del navegador y enviarlos de forma segura a su servidor C&C (servidor de comando y control)», detallan los investigadores.  Esto permite que el malware recopile información valiosa, como credenciales de inicio de sesión y datos personales, con fines maliciosos como el robo de identidad y el fraude financiero», concluyen. FUENTE: Payo, Alberto. »Este nuevo malware puede robar tus datos y dinero si usas Windows» Escudodigital.com. 13/08/2023. (https://www.escudodigital.com/ciberseguridad/malware-robar-tus-datos-dinero-windows_56263_102.html).

El Pentágono pone a prueba a hackers para que lancen ciberataques contra satélite estadounidense

El Pentágono organizó un concurso en el que convocaron a piratas informativos para competir para saber quiénes son los primeros en acceder a un satélite del gobierno estadounidense. El concurso fue organizado por funcionarios de la Fuerza Aérea y la Fuerza Espacial en Las Vegas para piratear un satélite en funcionamiento que orbita el mundo, y se otorgará un premio de $50,000 dólares. La competencia fue denominada como “Hack-a-Sat”, que proporcionará a las agencias de defensa nacional información sobre los puntos débiles de la ciberseguridad y tácticas de infiltración avanzadas, y participan cinco equipos, informó Fox News. Lea también: El gobierno de Biden lanza el AI Cyber Challenge para «proteger a los estadounidenses» de vulnerabilidades en la ciberseguridad “No queremos ser solo una gran organización monolítica”, dijo el capitán de la Fuerza Espacial, Kevin Bernert, de acuerdo con el medio Politico. “Queremos que la mayor cantidad de personas se involucren de manera inteligente. Y, por lo tanto, el impacto a largo plazo en eso es comprender que tiene que hornear la seguridad cibernética, no solo después”. La iniciativa del pentágono y de todo el gobierno estadounidense, en un esfuerzo por reforzar su ciberseguridad nacional Este ha sido solo el último de los intentos del Departamento de Defensa de traer expertos en ciberseguridad externos al desarrollo en los sistemas militares. El Pentágono ha extendido oportunidades similares de colaboración a expertos de otros campos tecnológicos. Sillicon Valley comenzó a obtener contratos similares a medida que el Pentágono recurre a empresas privadas con el fin de impulsar el desarrollo y la adopción de inteligencia artificial, de acuerdo con informes. “Este tipo de cambio no siempre avanza tan rápido o sin problemas como me gustaría”, precisó el secretario de Defensa, Lloyd Austin, en un discurso en diciembre ante un grupo que incluía empresas tecnológicas emergentes. Podría interesarle: Bitdefender Lab revela las amenazas digitales más desafiantes de la ciberseguridad global La competición entre las nuevas empresas tecnológicas y el Departamento de Defensa inició antes del compromiso público con los modelos de lenguaje extenso como ChatGPG. Saildrone, una empresa fundada en 2013, comenzó a desarrollar una serie de sistemas de IA para una vigilancia de aguas internacionales en 2021. FUENTE: Jiménez, Jerald. »El Pentágono pone a prueba a hackers para que lancen ciberataques contra satélite estadounidense» Eldiariony.com. 12/08/2023. (https://eldiariony.com/2023/08/12/el-pentagono-pone-a-prueba-a-hackers-para-que-lancen-ciberataques-contra-satelite-estadounidense/).

Japón busca promover una red de ciberseguridad junto a países del Indopacífico

El Gobierno de Japón planea promover una red de ciberseguridad conjunta con países del Indopacífico dirigida a contrarrestar potenciales amenazas de China, Rusia o Corea del Norte, según publica este domingo el diario nipón Nikkei. La iniciativa conjunta consistiría en un sistema para intercambiar información sobre ciberataques en tiempo real y métodos para combatirlos, señalaron fuentes gubernamentales al citado medio. Japón aspira a que Estados Unidos y Australia participen también en esta red de ciberseguridad, con la que se pretende además dar apoyo logístico y económico a países insulares del Pacíficos con menores capacidades en este ámbito. El refuerzo de la ciberseguridad es una de las prioridades establecidas en la más reciente estrategia nipona de defensa, para la que se aprobará un presupuesto específico este verano. Japón también contempla apoyar el desarrollo de capacidades de este tipo en otros países con ayudas económicas y con financiación de organismos internacionales, según el citado medio nipón. De este modo se pretenden frenar los crecientes ataques informáticos que se cree que tienen origen en Rusia, China o Corea del Norte. Las sospechas de Japón, que hacen crecer la necesidad de un acuerdo de ciberseguridad Indopacífico Japón sospecha que China está detrás de un ciberataque revelado en 2021 que afectó a más de 200 organizaciones y empresas del país, entre ellas la Agencia de Exploración Aeroespacial nipona. Además, esta misma semana un diario estadounidense publicó que hackers vinculados a Pekín habrían burlado los sistemas informáticos de Tokio repetidamente entre 2020 y 2021 y accedido a información clasificada, desde planes y capacidades militares a evaluaciones de deficiencias militares, en una brecha de seguridad para la que Japón recibió asistencia de Estados Unidos. Japón ya se ha comprometido expandir la cooperación al área de la ciberseguridad con el grupo Quad (que además de Tokio integran Estados Unidos, Australia y la India), y con la Asociación de Naciones del Sudeste Asiático (Asean), y con esta iniciativa buscaría ampliarla también a otros países del Indopacífico. EFE FUENTE: EFE. »Japón busca promover una red de ciberseguridad junto a países del Indopacífico» Swissinfo.ch. 13/08/2023. (https://www.swissinfo.ch/spa/jap%C3%B3n-ciberseguridad_jap%C3%B3n-busca-promover-una-red-de-ciberseguridad-junto-a-pa%C3%ADses-del-indopac%C3%ADfico/48731384).

Cursos online gratis con certificado de analista de ciberseguridad

Si piensas continuar tus estudios o ampliar tus oportunidades laborales al volver a la escuela, Cisco acaba de abrir sus cursos online gratis con Certificado para Analista de Ciberseguridad. El curso tiene una duración de 120 horas y está disponible en varios idiomas, incluido el español. Está diseñado para preparar a los estudiantes para la certificación de Cisco Certified Support Technician (CCST) Cybersecurity. Al terminarla, podrás participar por puestos de ciberseguridad a nivel básico, como técnico en ciberseguridad, analista de ciberseguridad o soporte de nivel 1 de soporte técnico. Ya sea que estés empezando una carrera dentro del mundo de Tecnologías de la Información o quieras profundizar tus conocimientos, estas opciones de cursos online gratis con certificado ofrecen a los estudiantes nuevas áreas de oportunidad que los harán destacar en un mundo laboral que cambia constantemente. Lea también: El gobierno de Biden lanza el AI Cyber Challenge para «proteger a los estadounidenses» de vulnerabilidades en la ciberseguridad La certificación que obtendrán no sólo demostrará sus habilidades, sino que también les dará respaldo en un mundo laboral que demanda más habilidades digitales, especialmente después de la pandemia del coronavirus. El curso incluye una variedad de temas, como inteligencia de amenazas, seguridad de la red y gestión de riesgos. Los estudiantes también aprenderán a utilizar una variedad de herramientas y tecnologías de ciberseguridad. ¿Dónde puedo hacer los cursos online gratis con certificado de CISCO? Para poder ingresar a esta u otras opciones de cursos online gratis con certificado. Únicamente tienes que ingresar en la página oficial, crearte una cuenta nueva con CISCO Networking Academy y listo, podrás empezar a prepararte para el futuro. ¿Cuánto dura cada certificación y que temas abarca? Como mencionamos, tiene una duración de 120 horas aproximadamente, distribuida en los siguientes temas: Puedes complementar tu formación profesional con otras opciones de cursos online con certificado que ofrece este sitio oficial en áreas como: FUENTE: Gutiérrez, Eri. »Cursos online gratis con certificado de analista de ciberseguridad» Unocero.com. 11/08/2023. (https://www.unocero.com/tecnologia/cursos-online-gratis-con-certificado-de-analista-de-ciberseguridad/).

¿Es seguro el modo incógnito de Chrome? Una demanda a Google por 5.000 millones lo pone en duda

Diversos usuarios han denunciado a la compañía alegando que el modo incógnito de Chrome registra los datos de navegación. 5.000 millones de dólares no es precisamente calderilla, ni siquiera para empresas del calado de Google, la cual se enfrenta en Estados Unidos a una multa de dicha cantidad. La demanda se formuló en 2020 por parte de varios usuarios de Chrome, uno de los navegadores más utilizados del mundo junto a Mozilla Firefox, quienes acusan a la compañía de no cumplir con lo que promete en lo que al uso del modo incógnito / oculto se refiere. Podría interesarle: El reconocimiento facial de Ryanair, investigado por la Unión Europea Cuando activamos una pestaña en modo incógnito, el navegador no guarda –o no debería– ningún tipo de dato: formularios, contraseñas, historial de navegación, cookies… Nada. Sin embargo, tal y como señala la compañía, sí que es posible que haya terceros (sitios webs que visitamos) que recopilen ciertos datos. En cualquier caso, los usuarios que mantienen la demanda contra Google asegura que es el propio navegador quien no respeta dichas medidas de privacidad. ¿Cómo activar el modo incógnito en Google Chrome? Si quieres probar el modo oculto en Google Chrome, puedes hacerlo siguiendo estos sencillos pasos. desde tu ordenador. Además, en la web oficial también tienes toda la información para navegar en modo incógnito desde tu móvil, ya sea Android o iPhone. En cuanto te dispongas a abrir la pestaña en modo incógnito verás que Google informa sobre todos los datos que no se guardan al navegar de esta manera. NOTA: puedes cambiar entre las ventanas de incógnito y las ventanas normales de Chrome. Navegarás en privado solo cuando uses una ventana de incógnito. Google no es la única: TikTok también será multada También con la privacidad y los datos recogidos como protagonista, la famosa red social TikTok se enfrenta a una sanción millonaria, sobre todo porque la polémica se sitúa en sus usuarios menores de edad, algo muy sensible ante lo que el Comité Europeo de Protección de Datos (CEPD) tiende a mostrarse inflexible; ojo a la multa que podría caer a la compañía. FUENTE: Barragán, Roberto. »¿Es seguro el modo incógnito? Una demanda a Google por 5.000 millones lo pone en duda» As.com. 09/08/2023. (https://as.com/meristation/betech/es-seguro-el-modo-incognito-una-demanda-a-google-por-5000-millones-lo-pone-en-duda-n/).

El reconocimiento facial de Ryanair, investigado por la Unión Europea

El pasado 27 de julio, la ONG de derechos digitales Noyb anunciaba la interposición de una reclamación contra Ryanair ante la Agencia Española de Protección de Datos (AEPD) por obligar a aquellos clientes que hayan comprado sus billetes a través de intermediarios a someterse a un “invasivo proceso de reconocimiento facial” para completar el proceso de verificación. Lea también: Meta deberá obtener consentimiento previo para mostrar publicidad, en Europa, basada en el comportamiento de usuarios En su escrito, la confederación denunció que “es discriminatoria, desproporcionada e infundada”, advirtiendo que “la verificación facial corre el riesgo de que, aparte de resultar invasiva en la privacidad de los consumidores, y basarse en una premisa completamente falsa, no cumpla con los principios de necesidad y proporcionalidad”. La demora en la AEPD y la indignación de Europa ante la investigación a Ryanair La AEPD no ha tomado cartas en el asunto, argumentando que el caso está siendo analizado por el Comité Europeo de Protección de Datos. Su compromiso es que una vez concluya dicho procedimiento, hará pública su posición al respecto. Esta tardanza en responder de la autoridad española ha indignado a la confederación, que exige “una respuesta a la reclamación” en lo que consideran “un tema muy serio”. “Los derechos de los viajeros aéreos pueden estar siendo conculcados y la AEPD debe protegerlos de manera inmediata”, exclama. Ryanair, por su parte, asegura haberse visto obligada adoptar esta medida para “proteger a los clientes” de las prácticas de las agencias de viajes online (OTA), las cuales asegura que “no están autorizada a vender nuestros vuelos”. “Como resultado, cualquiera que reserve a través de una OTA debe completar un sencillo proceso de verificación y puede elegir la verificación biométrica o, alternativamente, completar un formulario de verificación digital, ambos totalmente conformes con todas las normativas GDPR”, concluye. FUENTE: M.P. »El reconocimiento facial de Ryanair, investigado por la Unión Europea» Preferente.com. 11/08/2023. (https://www.preferente.com/noticias-de-agencias-de-viajes/el-reconocimiento-facial-de-ryanair-investigado-por-la-union-europea-329144.html).

El gobierno de Biden lanza el AI Cyber Challenge para «proteger a los estadounidenses» de vulnerabilidades en la ciberseguridad

Con una asignación de casi USD 20 millones en recompensas, el AI Cyber Challenge reúne a destacadas empresas de IA como Anthropic, Google, Microsoft y OpenAI En un comunicado de prensa del 9 de agosto, la administración del presidente Biden reveló una oportunidad para que hackers compitan por sustanciosas recompensas monetarias aplicando inteligencia artificial (IA) para salvaguardar infraestructuras vitales de Estados Unidos de vulnerabilidades en la ciberseguridad. En la primavera de 2024, una fase preliminar seleccionará hasta 20 equipos de alto rendimiento que pasarán a las semifinales de DEF CON 2024, una importante conferencia sobre ciberseguridad. De ellos, un máximo de cinco equipos ganarán 2 millones de dólares cada uno y pasarán a la fase final de DEF CON 2025. Los tres mejores equipos competirán por premios adicionales, incluido un premio de 4 millones de dólares a la mejor protección de software vital, según el comunicado de prensa oficial de la Casa Blanca. Lea también: Bitdefender Lab revela las amenazas digitales más desafiantes de la ciberseguridad global Con una dotación de casi 20 millones de dólares en recompensas, el AI Cyber Challenge reúne a destacadas empresas como Anthropic, Google, Microsoft y OpenAI. Estos líderes del sector aportarán su tecnología a la competición, que se dio a conocer durante la conferencia de hacking Black Hat USA celebrada en Las Vegas, Nevada. Los beneficios para los aspirantes al concurso Se pedirá a los participantes que compartan públicamente el funcionamiento interno de sus sistemas, lo que permitirá una utilización más amplia de sus soluciones. Además, la Open Source Security Foundation, una división de la Linux Foundation, ofrece orientación para el concurso. El organismo organizador del concurso, la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA, por sus siglas en inglés), se ha comprometido a aportar hasta un millón de dólares de ayuda financiera a siete pequeñas empresas que aspiran a participar en el concurso, en un esfuerzo por garantizar la diversidad de los participantes. El uso de concursos de hacking para fomentar la innovación no es un enfoque nuevo para el gobierno de Estados Unidos. Ya en 2014, DARPA puso en marcha el Cyber Grand Challenge, cuyo objetivo era crear un sistema de defensa automatizado de código abierto capaz de salvaguardar los ordenadores frente a las ciberamenazas. El actual desafío, de dos años de duración, sigue un marco comparable al de esta iniciativa. El concurso demuestra que existen esfuerzos oficiales para hacer frente a una nueva amenaza que los expertos se esfuerzan por comprender plenamente. En el último año, varias empresas estadounidenses han creado distintas herramientas de IA, como ChatGPT, que permiten a los usuarios crear vídeos, imágenes, textos y códigos realistas. FUENTE: NWAOKOCHA, AMAKA. »El gobierno de Biden lanza el AI Cyber Challenge para «proteger a los estadounidenses» de vulnerabilidades en la ciberseguridad» Es.cointelegraph.com 10/08/2023. (https://es.cointelegraph.com/news/us-launches-ai-challenge-to-strengthen-critical-infrastructure).

¡No te pierdas nada!

Inscríbete ahora y sé el primero en recibir todas las novedades y actualizaciones exclusivas de nuestra página

Utilizamos cookies propias y de terceros, únicamente se limitan a recoger información técnica para identificar la sesión con la finalidad de obtener información estadística, facilitar el acceso seguro y eficiente de la página web, con el fin de darle mejor servicio en la página. Si continúas navegando este sitio asumiremos que estás de acuerdo.
×

Hola!

Recibe información gratuita y personalizada

× ¡Recibe info personalizada!