Google crea el ordenador más infectado con malware: este es el motivo

El equipo de VirusTotal, una empresa de ciberseguridad española afincada en Málaga (Andalucía) y que, desde 2012, forma parte del ecosistema de Google, destaca por sus investigaciones para combatir los ciberataques. Recientemente, inauguraron un nuevo Centro de Ingeniería de Ciberseguridad en el ‘Silicon Valley español’, en el Málaga Tech Park, y varios periodistas del país pudieron ver de cerca el ordenador con más malware instalado del mundo. El PC se llama MICE, que son las siglas de ‘Most Infected Computer Ever’ (que significa ‘computadora más infectada de la historia’ en inglés). El reto de VirusTotal con este proyecto es descubrir cuántos tipos de troyanos de distintas familias se pueden ejecutar al mismo tiempo antes de que un ordenador pase ‘a mejor vida’. Los del medio de comunicación de Xataka pudieron hablar con Bernardo Quintero, fundador de la firma española y director de ingeniería de seguridad de Google. Gracias a su entrevista, sabemos que MICE cuenta con hasta 30 tipos distintos de malware que están funcionando al mismo tiempo sin provocar un fallo en el sistema. ¿Por qué Google creó el PC con más virus del mundo? Quintero comenta que el propósito de MICE es «educativo«. Su equipo y él querían desarrollar «una web donde explicar todos los tipos diferentes de malware que nos atacan, pero no era muy llamativo». Existen miles de millones de páginas en Internet y, para destacar, debían ofrecer algo original, que llamase la atención. Fue entonces cuando a Quintero se le ocurrió este reto. Su origen se remonta a 2019, sin embargo, el ordenador todavía sigue en funcionamiento. Lea también: Estas fueron las contraseñas menos seguras y más usadas en 2023, ¿está la tuya? «Al principio fallaba bastante, ya que al tercer o cuarto [malware] se encontraba algún tipo de incompatibilidad», detalla el experto en ciberseguridad. Su objetivo era «encontrar malware que no se pegara mucho entre sí» y lograr introducir la máxima cantidad de troyanos en una sola máquina. Consiguieron llegar a 30 virus informáticos gracias a seguir la tradicional estrategia de «prueba y error». En VirusTotal, lo tenían más «fácil» para encontrar programas maliciosos compatibles porque cuentan con una gran base de datos de malware al tratarse de una empresa de ciberseguridad. ¿Qué troyanos están dentro de MICE? VirusTotal tiene un listado de todos los tipos de malware disponibles en el ordenador más infectado del mundo a la que se puede acceder desde Github. Estos son los siguientes: APT, virus, gusano, puerta trasera, exploit, banker, clicker, FakeAV, spyware, keylogger, VirTool, dialer, toolbar, adware, miner, bot, ransomware, game thief, rootkit, IM worm, Net worm , gusano P2P, DDoS, cuentagotas, herramienta de hackeo, MailFinder, Joke, Autorun, hijacker y troyano. FUENTE: Holgado, Raquel. »Google crea el ordenador más infectado con malware: este es el motivo» 20minutos.es. 11/12/2023. (https://www.20minutos.es/tecnologia/ciberseguridad/google-crea-ordenador-mas-malware-mundo-motivo-5196685/).

Google avisa a España de que tiene «un problema gordo» de ciberseguridad

El 43% de los ciberataques a nivel mundial se dirigen a pymes, un problema que es especialmente «gordo» en el caso de países como España, donde gran parte del tejido productivo está formado por pequeñas y medianas empresas, advierte en una entrevista con EFE la directiva de Google y experta en ciberseguridad Cristina Pitarch. Se estima que España sufre cerca de 30.000 ciberataques al año, con las pymes como eslabón más débil, pues son el objetivo de siete de cada diez de estos ataques. Los ciberdelincuentes prefieren atacar empresas más pequeñas y anónimas porque no disponen de tantas medidas de seguridad y sus sistemas son mucho más vulnerables. Pitarch, directora general en Europa, Oriente Medio y África de Google Cloud Security, explica que esta problemática afecta a toda Europa, pero tiene una especial incidencia en países como Italia o España, con un elevado predominio de pymes: «España tiene un problema gordo en ese sentido porque nuestra sociedad, nuestra economía, está fundamentada en pequeñas y medianas empresas». La experta destaca la importancia de que las pymes sean conscientes de la necesidad de mejorar su seguridad digital, ya que los costes de esos ataques son muy elevados, tanto que algunas de estas empresas se ven abocadas al cierre. Falta de concienciación en España Vicente Díaz, que es estratega de inteligencia de amenazas en VirusTotal -empresa creada en 2004 en Málaga y propiedad de Google desde 2012-, explica a EFE que a menudo las pymes no cuentan con el presupuesto suficiente para hacer frente a los ciberataques, aunque hay herramientas a las que pueden recurrir para mejorar su protección sin necesidad de realizar una gran inversión. En su opinión, se trata más de una cuestión de falta de concienciación que de recursos económicos: «A lo mejor es tan sencillo como decir ‘vamos a comprar Chromebox para todos y conectarnos a un servicio cloud’ y con eso nos cargamos ya el 90% de los ataques». «Se pueden hacer muchas cosas, pero si no tienen concienciación ni conocimiento de qué es lo que pueden hacer, nunca lo pondrán en práctica», subraya Díaz. Tanto este experto como Pitarch, que es también directora general de Chronicle para el mercado europeo, señalan que los ciberdelincuentes atacan indiscriminadamente a empresas de todos los sectores, aunque la banca es quizá la que genera «más ruido» por su regulación y características. «En realidad es un problema democrático, afecta a todos prácticamente de la misma manera», subrayan los dos especialistas de Google, que esta semana ha abierto en Málaga su nuevo Centro de Ingeniería de Seguridad (GSEC, por sus siglas en inglés), que se suma a los dos de estas características que la compañía ya tiene en Dublín (Irlanda) y Múnich (Alemania). Cristina Pitarch celebra que la preocupación de los ciudadanos por la ciberseguridad también haya ido en aumento en los últimos años, una situación que espera que siga mejorando gracias a la labor de empresas e instituciones. El papel de la inteligencia artificial Vicente Díaz sostiene que la inteligencia artificial (IA) puede convertirse en un gran aliado en materia de ciberseguridad. Ya se está utilizando, por ejemplo, para analizar grandes cantidades de datos y detectar de una forma más rápida y precisa las amenazas cibernéticas. Podría interesarle: Google Abre En España Su Mayor Centro Europeo De Ciberseguridad Según un informe de VirusTotal, la IA es capaz de identificar un 70 % más de fragmentos de código malicioso que las herramientas tradicionales por sí solas y llega a ser hasta un 300 % más precisa que estas técnicas para detectar intentos de atacar dispositivos con una vulnerabilidad común. «Cualquier cosa que nos ayude a evitar esto y proporcione al analista más tiempo para centrarse en lo que importa es un paso positivo», indica el estratega. Pitarch corrobora sus palabras y ve la IA como una tecnología «muy positiva» para la ciberseguridad: «Creo que nos va a ayudar más a defendernos de lo que les va a ayudar a los atacantes a atacarnos». resalta. FUENTE: EFE. »Google avisa a España de que tiene «un problema gordo» de ciberseguridad» Elperiodico.com. 02/12/2023. (https://www.elperiodico.com/es/economia/20231203/google-avisa-espana-problema-gordo-ciberseguridad-95408305).

Google Abre En España Su Mayor Centro Europeo De Ciberseguridad

Google inauguró este miércoles en Málaga, en el sur de España, su mayor centro europeo de ciberseguridad, para desarrollar herramientas de lucha contra las ciberamenazas en colaboración con instituciones y empresas europeas, anunció el grupo estadounidense. En un contexto de fuerte aumento de los ciberataques en todo el mundo, este es el tercer centro de ciberseguridad que abre Google en Europa, después de los de Múnich, especializado en privacidad, y de Dublín, dedicado a los contenidos. Lea también: Samsung y la Universidad de Málaga lanzan un nuevo curso de ciberseguridad online gratis: así es como puedes inscribirte «Los ciberataques en el mundo aumentaron un 38% en 2022, los piratas informáticos son cada vez más agresivos y también intentan desestabilizar la democracia. Por eso debemos trabajar juntos a nivel internacional», dijo a periodistas Kent Walker, responsable de Asuntos Globales de Google. «La UE estima que cada día se detectan 230.000 nuevas infecciones de programas malignos», apuntó Dita Charanzova, vicepresidenta del Parlamento Europeo, en un mensaje de video. Google busca convertir a Málaga en un referente global en ciberseguridad «No tenemos ninguna duda de que las próximas elecciones europeas», en junio de 2024, «serán blanco de desinformación e injerencias», dijo. Google busca convertir el centro de Málaga en «un referente en ciberseguridad mundial», gracias a la colaboración público-privada entre instituciones, empresas, universidades y gobiernos europeos. En particular, analizará amenazas, principalmente aquellas que puedan estar apoyadas por Estados, compartirá consignas sobre buenas prácticas y desarrollará la capacitación. Objetivo frecuente de piratas informáticos, el gigante estadounidense anunció en 2021 que invertiría 10.000 millones de dólares en cinco años para reforzar la ciberseguridad de las infraestructuras mundiales. La empresa amplió sus equipos internos, incluso reclutando a varias docenas de «hackers éticos», y realizó varias adquisiciones. En 2012 compró la empresa emergente española VirusTotal, con sede en Málaga, que hoy cuenta con una de las bases de datos de programas malignos más grandes del mundo. FUENTE: Agence France Presse. »Google Abre En España Su Mayor Centro Europeo De Ciberseguridad» Barrons.com. 29/11/2023. (https://www.barrons.com/articles/google-abre-en-espana-su-mayor-centro-europeo-de-ciberseguridad-bb326a81).

Google fortalece sus defensas: Conoce seis estrategias de Ciberseguridad que te sorprenderán

En un mundo digital donde las amenazas cibernéticas nunca descansan, Google ofrece opciones importantes de seguridad, con la protección de sus servicios y usuarios como meta. En el paisaje digital actual, los desafíos de la ciberseguridad se han vuelto cada vez más sofisticados para atender problemas crecientes. La rápida evolución de las tecnologías ha llevado consigo un aumento exponencial en la cantidad y sofisticación de los ciberataques, desde el ransomware hasta las amenazas persistentes avanzadas, diversas compañías tecnológicas se enfrentan a la amenaza constante de intrusiones maliciosas. Lea también: Microsoft lanza una nueva generación de ciberseguridad con la Iniciativa de Futuro Seguro Recientemente, el vicepresidente de Google, Royal Hansen, reveló seis estrategias innovadoras para fortificar la ciberseguridad en sus plataformas, las cuales te explicamos a continuación para que descubras las mejores tácticas para proteger tus datos. Gmail combate el Spam con Inteligencia Artificial Gmail empleará inteligencia artificial para detectar y bloquear no solo correos no deseados, sino también posibles amenazas, salvando a los usuarios de 15 mil millones de correos no deseados que inundan los buzones a diario en todo el mundo. Chrome introduce “Limpieza instantánea” en un toque La última innovación de Chrome llega con una característica espectacular: la eliminación instantánea. Ahora, los usuarios pueden borrar su historial de navegación y datos personales de manera ultrarrápida, llevando la privacidad en línea a un nuevo nivel con solo un toque. Passkeys: Llaves maestras de alta seguridad. Google revolucionó la seguridad con sus “Passkeys”, dispositivos físicos en frío que se convierten en las llaves de acceso a tus cuentas, llevando la protección a un nivel superior. Informe Dark Web Google utilizará tecnología escaneo para rastrear posibles vulnerabilidades en las cuentas de los usuarios. Si encuentra alguna brecha de seguridad en la Dark Web, te notificará de inmediato, asegurando que estés protegido incluso en los rincones más oscuros de Internet. Un administrador de contraseñas mejorado El Administrador de Contraseñas de Google también ha recibido importantes mejoras para funcionar como tu defensor digital, permitiéndote almacenar, generar y gestionar contraseñas con total seguridad. Con esta herramienta, proteges tus cuentas en línea con contraseñas fuertes y únicas, brindándote una experiencia digital sin preocupaciones. Tensor G3 de teléfonos Pixel eleva la seguridad móvil Google ha llevado la seguridad móvil a nuevas alturas con el lanzamiento del Tensor G3 en los celulares Pixel. Esta innovadora plataforma de hardware y software proporciona una defensa inquebrantable contra amenazas cibernéticas, desde malware hasta ataques de phishing, asegurando una experiencia móvil completamente protegida. En nuestro mundo digital cambiante, la seguridad se convierte en una necesidad primordial, ya que los hackeos cambian sus métodos frecuentemente, en especial en plataformas como META, que también está tomando medidas para combatirlos. Ante el crecimiento exponencial de las amenazas cibernéticas este último año, es esencial implementar estrategias sólidas para salvaguardar la seguridad de los usuarios. Por ello, desde las innovadoras “passkeys” hasta la rápida limpieza en Chrome y el potente Administrador de Contraseñas de Google, se están desplegando diversas herramientas para proteger tu valiosa información en línea. FUENTE: Neri, Javier. »Google fortalece sus defensas: Conoce seis estrategias de Ciberseguridad que te sorprenderán» Hoycripto.com. 05/11/2023. (https://www.hoycripto.com/tecnologias/2023/11/05/google-fortalece-sus-defensas-conoce-seis-estrategias-de-ciberseguridad-que-te-sorprenderan/).

Google anuncia seis estrategias dem ciberseguridad en sus servicios

Dentro de la industria tecnológica, octubre es un mes dedicado a la concientización sobre la ciberseguridad. Según el Informe Clusit 2023, la ciberseguridad en 2022 se vio caracterizada por 2.489 incidentes graves, convirtiéndose en el peor año de la historia dado que el año anterior, 2021, se produjeron 2049 incidentes, es decir, en el 2022 hubo un aumento del 21% de los ataques. En consecuencia, enfocar un mes entero a realizar un trabajo de concientización entre los usuarios se vuelven una tarea fundamental. Por su parte Google ha implementado algunas actualizaciones que alivian la responsabilidad de seguridad para los internautas en varios de sus productos. A continuación, algunas de ellas: 1. Passkeys Las llaves de acceso representan una forma más reciente, sencilla y segura de iniciar sesión en plataformas en línea, marcando un importante avance hacia un futuro sin la necesidad de contraseñas. Estas pueden ser utilizadas con la cuenta de Google. “Una llave de acceso es una credencial FIDO almacenada en tu computadora o teléfono, y se utiliza para desbloquear tus cuentas en línea. La llave de acceso hace que el inicio de sesión sea más seguro. Funciona utilizando criptografía de clave pública y una prueba de que posees la credencial que sólo se muestra en tu cuenta en línea cuando desbloqueas tu teléfono”, explicó Google. Lea también: Google avanza en la protección de datos personales Para iniciar sesión en un sitio web o aplicación desde un teléfono, solo es necesario desbloquear el dispositivo móvil, eliminando la necesidad de una contraseña para la cuenta. Si el usuario intenta acceder a un sitio web desde su computadora, simplemente tendrá que tener su teléfono cerca, ya que se le solicitará desbloquearlo, lo que permitirá el acceso desde su computadora. 2. Spam en Gmail Las defensas impulsadas por inteligencia artificial (IA) de Gmail bloquean con éxito más del 99,9% del correo no deseado, el phishing y el malware, lo que equivale a cerca de 15 mil millones de correos no deseados diariamente. Además, Gmail ha anunciado recientemente nuevos estándares para que los remitentes de gran envergadura mantengan la seguridad y la reducción del spam en las bandejas de entrada. Estos estándares incluyen la autenticación, facilitar la cancelación de suscripciones y mantenerse por debajo de un umbral de tasa de spam, lo que mejora la seguridad y la experiencia de uso del correo electrónico para todos. 3. Eliminación rápida en Chrome Con el objetivo de facilitar el control de la privacidad al navegar por la web, se ha incorporado una función que permite eliminar de manera ágil el historial de navegación en Chrome sin necesidad de interrumpir la actividad actual. Los usuarios pueden acceder a esta función haciendo clic en los tres puntos ubicados en la esquina superior derecha de su navegador Chrome y seleccionando la opción “Borrar datos de navegación”. 4. Informe de Dark Web En mayo, Google anunció el Informe de la Web oscura para ayudar a los usuarios a ver si su dirección de Gmail había sido expuesta en la Web oscura. Ahora, este informe es más accesible al llevarlo al menú de la cuenta en la aplicación de Google. Para encontrar el informe, sólo hay que iniciar sesión en la aplicación de Google y tocar la foto de perfil para abrir el menú. El Informe de la Web oscura se puede encontrar en el menú de la cuenta de la aplicación de Google en Android y llegará al mismo menú para iOS a finales de 2023. 5. Administrador de contraseñas de Google Ahora es posible configurar el Administrador de contraseñas de Google como el proveedor de autofill o llenado automático en dispositivos iOS, lo que facilita el llenado automático rápido y seguro de contraseñas en diversas aplicaciones y sitios web. 6. Tensor G3 en celulares Pixel El nuevo chip implementado en los modelos más de los teléfonos Pixel utilizando el aprendizaje automático y el desbloqueo de rostro más fuerte disponible que se puede utilizar para aplicaciones bancarias y de pago como Google Wallet. FUENTE: Durán, Isabela. »Google anuncia seis estrategias de ciberseguridad en sus servicios» Infobae.com. 31/10/2023. (https://www.infobae.com/tecno/2023/10/31/google-anuncia-seis-estrategias-de-ciberseguridad-en-sus-servicios/).

Google avanza en la protección de datos personales

Aparecer en los resultados de búsqueda de Google puede ser una bendición o una pesadilla. El primero de los casos es más que evidente, al punto de que se ha generado toda una industria dirigida, precisamente, a mejorar la visibilidad de las publicaciones en las páginas de resultados del buscador. Hablo del SEO (Search Engine Optimization), claro, de las mil y una técnicas (algunas totalmente limpias y aceptables, otras claramente cuestionables) para optimizar lo publicado con el fin de ganar visibilidad. Pero, como indicaba al principio, también puede resultar una pesadilla, pues es posible que por múltiples razones el buscador encuentre e indexe alguna información personal que no quieres que se haga pública. Obviamente, aquí hay que establecer una diferencia importante, pues no es lo mismo información pública relacionada contigo (como por ejemplo una noticia en la que se te menciona por la razón que sea) que información personal, que no debería haber trascendido públicamente. Podría interesarle: Los datos privados de la salud están en manos de Google, Microsoft y Meta Para el primer caso, el de información pública, Google cumple con el Derecho al Olvido, una normativa que se desarrolló inicialmente en la Unión Europea y que posteriormente saltó a otras geografías, que en determinadas circunstancias permite a las personas pedir que las publicaciones afectadas sean excluidas de los resultados de búsquedas en los que aparecen. Aunque es más complejo, que esto, podemos resumirlo en si la información que queremos eliminar es «inexacta, inadecuada, irrelevante o excesiva», así como si existe interés público en que siga apareciendo en los resultados de búsqueda. ¿Cómo procesa Google la información y cuáles son los cambios que se avecinan? El procedimiento con la información privada es distinto, y además varía según el tipo de la misma, tal y como podemos comprobar aquí. Eso sí, en todos los casos el denominador común es que el proceso de localización del contenido y petición para que sea eliminado de los resultados de búsqueda de Google se inicia, siempre, por parte de la persona afectada (o de su representante legal, claro). Sin embargo, esto parece estar cerca de cambiar pues, como podemos leer en CNBC, Google ha desplegado, silenciosamente, una función que nos puede informar sobre presencia de nuestros datos personales en Internet y, si lo deseamos, iniciar el proceso para desindexarla. De momento, eso sí, la función parece estar disponible solo en Estados Unidos y, quizá, alguna otra región, pero de momento no en España. Así, si intentamos acceder mediante su URL, se cargará una página en la que se indica «Esta herramienta aún no está disponible en tu región.» Lo que hace tan interesante esta nueva función de Google es que permite establecer nuestros datos personales y, a partir de ese momento, será el buscador el que nos avise automáticamente cuando identifique algún dato privado de los que hemos configurado previamente. Y cuando recibamos una notificación, junto al dato privado identificado se ofrece directamente la posibilidad de iniciar el proceso para desindexarlo y que, por lo tanto, no vuelva a aparecer en los resultados de búsqueda. FUENTE: Salces, David. »Google avanza en la protección de datos personales» Muycomputer.com. 29/10/2023. (https://www.muycomputer.com/2023/10/29/google-avanza-en-la-proteccion-de-datos-personales/).

Los datos privados de la salud están en manos de Google, Microsoft y Meta

Un estudio de la empresa de ciberseguridad Feroot reveló que nuestros datos privados más sensibles, incluyendo los de la salud, están en manos de empresas como Google, Meta y Microsoft. La principal forma de hacerse con estos datos en EE.UU. es la de los píxeles de seguimiento y los más comunes descubiertos se produjeron a través de las grandes tecnológicas como Google, Microsoft, las plataformas de Meta y de ByteDanza, la empresa matriz de TikTok. Los representantes de Facebook, Google y Microsoft han negado con contundencia el uso de sus píxeles de seguimiento para recopilar datos confidenciales. Ante los resultados del estudio, un portavoz de Google ha declarado que son los propietarios del sitio, no el buscador, los que tienen el control de cómo se recopila la información y que el sitio debe informar a los usuarios sobre cualquier recopilación que realicen. Los analistas de terceros de Google indican que la política de la tecnológica prohíbe a sus clientes recolectar datos protegidos sobre salud para utilizar esa información con fines publicitarios. Otro portavoz de Facebook, por su parte, ha aclarado que cualquier uso del envío de información sensible y de datos, a través de herramientas comerciales o de análisis, va en contra de la política de la empresa, y agregó que el sistema está diseñado para filtrar información de datos confidenciales. El informe de la empresa de Seguridad Feroot es el resultado de la recopilación de cientos de datos de salud en sitios web de internet que se dedicaban a la atención sanitaria, y el estudio de las nuevas modalidades de trato con los pacientes, como por ejemplo la teleasistencia. Los representantes de los tres gigantes han negado el uso de píxeles para la recopilación de datos de salud u otros de carácter sensible El estudio indica cómo constataron que más de un 86% de estas páginas recolectan y transfieren datos sin obtener el consentimiento del usuario. Más del 73% de las páginas de inicio de sesión y registro tienen rastreadores, lo que expone información personal. Alrededor del 15% de los píxeles de seguimiento identificados por Feroot pueden leer y recopilar las pulsaciones de teclas de un usuario, lo que significa que podrían identificar números de Seguro Social, nombres, direcciones de correo electrónico, fechas de citas, direcciones IP, información de facturación e incluso un diagnóstico y tratamiento médico, según el informe. Los rastreadores colocan un pequeño fragmento de código en un sitio web y registran cómo interactúa un usuario con la página. Luego, el rastreador envía un paquete de información sobre el usuario a la empresa de tecnología que gestiona esas páginas médicas. El datos recopilados pueden servir de base para análisis de sitios web, campañas de marketing y orientación de anuncios. También se puede transferir fuera de EE. UU. si la empresa anfitriona tiene su sede en un país distinto. ¿Qué dice la legislación europea y española al respecto? La información se recopila a través de un rastreador o de un tercero sin el consentimiento del usuario, representaría una violación de la Ley de Responsabilidad y Portabilidad de Seguros de Salud, conocida como HIPAA, en Estados Unidos. En España y el resto de Europa violan el Reglamento General del Protección de Datos (RGPD) que es muy claro al respecto de los derechos sobre la privacidad de los ciudadanos de la Unión Europea. No pueden ser captados, ni almacenados ni utilizados, y mucho menos con fines comerciales o de establecimiento de sesgos, bajo ningún concepto. Su tratamiento está directamente prohibido. Y es que estos datos pueden incluir todo tipo de información actualizada médica, tanto mental como física, así como infromación relativa a la facturación emitida por el servicio médico. La duda es si una cosa así puede ocurrir en España. El especialista en derecho digital de Ecix Group, profesor de la Universidad Carlos III de Madrid y miembro de ENATIC, Francisco Pérez Bes, nos confirma que «en estos mismos servicios ubicados en España esta situación no debería poder darse. Y, en caso de hacerlo, sería una práctica sancionable desde varios puntos de vista, especialmente el de protección de datos y protección del consumidor y, en su caso, del paciente». Además de lo ilícito de la captación y almacenamiento, para Pérez Bes «la remisión de los mismos con empresas ubicadas fuera del espacio económico europeo se vería restringida por la regulación de las transferencias internacionales de datos«, de manera que si una empresa llevase a cabo este tipo de prácticas, podría ser sancionada por un tratamiento ilícito de datos personales de especial protección, como son los datos de naturaleza médica». La protección, gracias a la legislación, en Europa Así que desde el punto de vista legislativo, los europeos, y por consiguiente los españoles, podemos estar tranquilos, porque cualquiera de las tecnológicas que consintiera algo similar con datos médicos de pacientes españoles, se les caería el presupuesto en multas. Desde el punto de vista técnico, el control del comportamiento del usuario «puede hacerse también con cookies comportamentales, o con la descarga de programas ejecutables en el dispositivo, lo que en Europa requiere el consentimiento expreso e informado del usuario. Son prácticas intrusivas que pueden llevar a la empresa responsable a grandes multas en Europa«, concluye el especialista de ENATIC. El 90% de los datos de salud y/o sensibles, en el informe de Feroot, provienen de Google El experto en ciberseguridad y privacidad de ERNI, David Soto, ha analizado el informe de Seguridad Feroot y ha visto que el 90% de los datos de los que habla provienen de Google, más específicamente de sus aplicaciones como Analitics, por ejemplo. «Que se vendan o transmitan nuestros datos a otro país, en el caso de Estados Unidos, posiblemente sí puede ocurrir. En el caso de España o del resto de Europa, es más difícil». A nivel de pixels, «lo que sí se está haciendo es traking para temas relacionados con el SEO o el posicionamiento web, para mejorar la experiencia de usuario, a través de las herramientas analíticas de Google o del mismo Facebook, porque el caso de TikTok que menciona el informe en Europa es residual», nos tranquiliza Soto. Sin embargo, sí nos confirma que en España tenemos el riesgo de que nuestros

Google ofrece capacitación y herramientas para la ciberseguridad

Google lanzó recientemente un nuevo Certificado de Carrera en Ciberseguridad, disponible en Coursera, y comparte consejos para proteger la información en línea. Según el Índice Global de Ciberseguridad, publicado este año, América Latina es la región más vulnerable del mundo ante los ciberataques, que aumentaron un 38% en todo el mundo durante 2022. De ahí que tener herramientas para protegerse de estos atentados se vuelve cada vez más una necesidad tanto para personas como para empresas y/o gobiernos, ya que todas utilizan a diario algún sistema virtual, están conectadas, tienen una identidad digital y/o utilizan servicios en línea. Estas herramientas permiten mantener a las personas más protegidas en Internet, al verificar el estado de seguridad de la cuenta de Google, detectar y bloquear correos electrónicos falsos, agregar una capa extra de seguridad al iniciar sesión, denunciar contenidos dañinos y realizar pagos seguros. Con esto en mente, Google presentó nuevas capacitaciones en este ámbito para el desarrollo profesional y fomentar la empleabilidad de esta área en Hispanoamérica. Se trata del nuevo Certificado de Carrera en Ciberseguridad, disponible en la plataforma en línea Coursera, con el objetivo de desarrollar talento especializado para el mercado laboral latinoamericano en esta área. En el mismo se pueden aprender y adquirir habilidades demandadas que preparan para puestos de nivel inicial como analista de ciberseguridad, analista del centro de operaciones de seguridad (SOC), etc., de la mano de expertos en esta materia. No es necesario contar con un título universitario ni experiencia previa; además la capacitación es flexible, adaptable al horario de cada persona, y en español. ¿Qué se podrá aprender en el curso gratuito de Google? En el curso podrá aprender sobre fundamentos de la ciberseguridad, herramientas como Python, SQL, Linux, gestión de eventos e información de seguridad (SIEM), sistema de detección de intrusiones (IDS), comunicación y resolución de conflictos. Podría interesarle: Ciberseguridad en el mundo: Los países más vulnerables y las tendencias de ciberataques Los analistas de ciberseguridad son profesionales que trabajan para proteger a las organizaciones y a las personas de cualquier daño. Supervisan continuamente los sistemas y las redes, investigan amenazas potenciales y en curso, evalúan la situación para encontrar la mejor solución y protegen redes, dispositivos, personas y datos. Los analistas de ciberseguridad utilizan habilidades analíticas y técnicas para descifrar los enigmas de la ciberseguridad, pero también se basan en el pensamiento creativo para abordar nuevas amenazas de formas únicas. En el mes de la ciberseguridad, Google continúa promoviendo la seguridad en línea de todas las personas a través de sus servicios y productos. Algunas de las herramientas disponibles que cualquiera puede utilizar para tener una mejor experiencia en línea son: Revisión de seguridad, protecciones contra el phishing en Google Workspace, verificación en 2 pasos, Centro de Transparencia de Google y tarjetas virtuales. FUENTE: Forbes Staff. »Google ofrece capacitación y herramientas para la ciberseguridad» Forbes.co. 19/10/2023. (https://forbes.co/2023/10/19/tecnologia/google-ofrece-capacitacion-y-herramientas-para-la-ciberseguridad).

Los gigantes de Internet aseguran que han resistido el mayor ataque DDoS de la historia

Google, Amazon y Cloudflare han revelado que, recientemente, han conseguido frenar el mayor ataque DDoS (denegación de servicio), conocido hasta la fecha en Internet. Como ya hemos comentado en alguna ocasión, en este tipo de ataques los ciberdelincuentes saturan los servidores con un ‘chorro’ de solicitudes de datos y un tráfico excesivo.  Además, los gigantes tecnológicos están alertando sobre una nueva técnica que se está usando y podría llevar fácilmente a una interrupción generalizada.  Hace unos días la compañía de Mountain View publicaba un post en su blog contando que sus servicios en la nube habían parado una avalancha de tráfico que equivaldría a más de siete veces el tamaño de último ataque récord que frustró el año pasado. Cloudflare también ha dado detalles sobre el incidente, aunque en su caso señala que fue «tres veces mayor que cualquier ataque anterior que hayamos observado». Amazon Web Services también habría notado este tsunami de tráfico, confirmando la existencia de «un nuevo tipo de evento de denegación de servicio distribuido».  Comenzó en verano Aunque el incidente se ha dado a conocer ahora, parece que comenzó a producirse a finales de agosto y aun seguiría en curso.  Según recoge Reuters, los recientes ataques monitorizados por Google, Cloudflare y Amazon fueron capaces de generar cientos de millones de solicitudes por segundo. La empresa dela gran G comentaba en su blog que solo 2 minutos de uno de esos ataques «generaron más solicitudes que el número total de vistas de artículos reportadas por Wikipedia durante todo el mes de septiembre de 2023». FUENTE: Payo, Alberto. »Los gigantes de Internet aseguran que han resistido el mayor ataque DDoS de la historia» Escudodigital.com. 15/10/2023. (https://www.escudodigital.com/ciberseguridad/google-amazon-clodflare-resistido-mayor-ataque-ddos-historia_56866_102.html).

¡No te pierdas nada!

Inscríbete ahora y sé el primero en recibir todas las novedades y actualizaciones exclusivas de nuestra página

Utilizamos cookies propias y de terceros, únicamente se limitan a recoger información técnica para identificar la sesión con la finalidad de obtener información estadística, facilitar el acceso seguro y eficiente de la página web, con el fin de darle mejor servicio en la página. Si continúas navegando este sitio asumiremos que estás de acuerdo.
×

Hola!

Recibe información gratuita y personalizada

× ¡Recibe info personalizada!