¿Están preparadas las pymes españolas para defenderse ante el auge de los ciberataques?
El pasado año el Instituto Nacional de Ciberseguridad (INCIBE) gestionó más de 130.000 incidentes graves de ciberseguridad. Los ciberataques se han vuelto habituales en nuestro día a día y cada vez es más común escuchar datos como los que confirma Interpol, que indica que solo en el primer trimestre de 2020 llegaron a detectar 907.000 correos basura, 737 incidentes de tipo malware y 48.000 URL maliciosas, todos ellos relacionados con el Covid-19. Como consecuencia, este aumento de los ciberataques ha hecho que las empresas y organismos públicos de todo el mundo incrementen sus presupuestos para defenderse ante estas amenazas. De hecho, el Instituto Nacional de Ciberseguridad (INCIBE) gestionará este año 260 millones de euros en ayudas para fortalecer las capacidades de ciberseguridad empresarial. Es más, este propio organismo registró el pasado año 130.000 incidentes graves en ciberseguridad, además de un aumento del 80% de ciberataques con casi 40.000 ataques diarios. Las previsiones indican que esta cifra seguirá aumentando, ya que los hackers están poniendo el foco en aquellas organizaciones que no están tan protegidas y que suelen responder a un perfil de pequeña o mediana empresa. De acuerdo con el «State of Website Security and Threat Report» el 75% de las pymes cree que los ataques ocurrirán con más frecuencia en 2021. Ante este contexto, los expertos de Excem Technologies, grupo de seguridad y ciberseguridad español con más de 30 años de experiencia, han identificado los cuatro principales riesgos que sufren las pequeñas y medianas empresas en estos entornos dando soluciones para aumentar su protección. Ransomware: El ransomwarees un tipo de malware que impide a los usuarios acceder a su sistema o...
Seguridad en máquinas virtuales: Todo lo que debes saber
Las máquinas virtuales (VM) son sistemas operativos invitados o entornos de aplicaciones que se ejecutan en una máquina física llamada host, pero le dan la percepción de que está conectado a una caja física diferente. Del mismo modo, puedes usar la misma máquina física para tus entornos de producción y prueba, por lo que lo que hace en el entorno de prueba no afecta tus datos o aplicación en el entorno de producción. Esta diferenciación se logra a través del software de virtualización que imita un hardware dedicado para garantizar que tu experiencia en una máquina virtual sea la misma que en un servidor dedicado. Aunque las máquinas virtuales no necesitan ningún hardware específico, requieren mucho más ancho de banda y capacidad de procesamiento que uno tradicional. Tipos Pueden clasificarse las máquinas virtuales en dos tipos. La primera, llamada máquina virtual del sistema, imita todos los componentes y procesos de un ordenador real. Te permite utilizar un único servidor como máquinas diferentes e incluso puedes ejecutar múltiples sistemas operativos en él. El segundo tipo se llama máquina virtual de proceso y se usa para ejecutar solo una aplicación o proceso. Esta máquina virtual no existe cuando la aplicación no está en uso. Este tipo de máquina virtual se utiliza principalmente para ejecutar un solo programa que es incompatible con el sistema operativo subyacente. ¿Cuál es la mejor manera de escalar una configuración de virtualización? La forma más rentable de escalar un sistema de virtualización existente es agregando un poco de memoria adicional. Esto te permitirá ejecutar más máquinas simultáneamente y, al mismo tiempo, mejorará el rendimiento general....
Crimen como Servicio: secuestro de datos al alcance de cualquier bolsillo
Despliegue de una estrategia de seguridad basada en la colaboración entre el gobierno y la industria y los avances de las industrias de la ciberseguridad y la tecnología El panorama de ciberamenazas está creciendo a una velocidad y a un ritmo sin precedentes, dando lugar a nuevas formas de ataques que, como el Crimen como Servicio (CaaS), son cada vez más demandados. Para frenar su expansión, Netskope, compañía líder en soluciones de Seguridad Cloud, defiende la colaboración entre gobiernos e industria privada para compartir información, coordinarse y perfeccionar las capacidades de protección de cara a detener su proliferación. “Igual que las organizaciones presentan nuevos productos y servicios para fidelizar y atraer a usuarios, los ciberdelincuentes construyen y desarrollan herramientas, plataformas y capacidades sofisticadas para luego venderlas o alquilarlas a otros criminales sin conocimientos para crearlas. Como resultado, estas capacidades se vuelven muy rentables y los ciberdelincuentes buscan hacerlas escalables y consumibles para sus clientes. La barrera de entrada a la ciberdelincuencia y a la economía ilegal se reduce, mientras crece el riesgo para el público en general, las industrias y las empresas”, afirma Samuel Bonete, Regional Sales Manager Netskope Iberia. Principales servicios Entre los principales servicios que pueden obtenerse como CaaS, destacan: Kits/plataformas de phishing: disponibles en la Dark Web por tan solo 2 o 10 dólares, estos kits y plataformas se pueden personalizar con pocos conocimientos y tienen varios niveles de automatización, lo que los hace muy atractivos para los delincuentes. Kits de exploits:Incluyen el desarrollo de código de explotación y herramientas para explotar vulnerabilidades conocidas. Uno de los más populares, RIG, cuesta 150 dólares/semana y puede propagar ransomware, troyanos y otras formas de malware. Servicios...


Comentarios recientes