Los coches conectados a Internet pueden suponer una gran amenaza de ciberseguridad

Los coches conectados a Internet pueden suponer una gran amenaza de ciberseguridad

En los últimos años, la alta fabricación de coches conectados a Internet ha revolucionado el sector automovilístico. Se estima que para 2025 todos los nuevos vehículos del mundo sean coches inteligentes. Sin embargo, muchos usuarios siguen siendo reacios a estos nuevos modelos por dos motivos: estos coches tienden a ser algo más caros que los modelos antiguos, y la constante conectividad online que tiene el vehículo. Según un informe de la Agencia Europea para la Ciberseguridad (ENISA) realizado el año pasado, el potencial de sufrir un ciberataque a través de los coches inteligentes es cada vez mayor. Hasta ahora, se han detectado más de 30 posibles amenazas en vehículos de este tipo. Según Panda Security, el 17% de estos malwares son de alto riesgo, mientras que el 66% son de riesgo medio. Las brechas de seguridad que sufran los coches conectados permiten a los ciberdelincuentes acceder al sistema y realizar diferentes ataques. Algunos de esos ataques son: instalación de una aplicación maliciosa en un teléfono móvil que esté conectado al vehículo, interferencias electrónicas con los sistemas de seguridad (como el radar), ataques al procesamiento de imágenes del sistema de cámaras, etc. También existen otras amenazas que tratan de aprovecharse las vulnerabilidades en softwares, hardware, sistemas operativos y protocolos.   La seguridad del coche, comprometida Las consecuencias de recibir un ataque en un coche conectado permiten al ciberdelincuente tener el control total del vehículo. Así lo demostraron en 2015 a través de un experimento Charlie Miller y Chris Valasek, dos expertos en ciberseguridad. Ambos consiguieron entrar en los protocolos de un coche inteligente. Una vez en su control, detuvieron el...
“Hackrocks”, la plataforma creada por hackers que trata de formar en ciberseguridad

“Hackrocks”, la plataforma creada por hackers que trata de formar en ciberseguridad

Enrique Serrano, hacker experto en ciberseguridad, ha impulsado la plataforma “hackrocks”, que busca formar en ciberseguridad tanto a hackers como a personas interesadas en el sector. Este programa cuenta con varias practicas reales y diferentes niveles de dificultades, todo ello creado por hackers. El proyecto reta a los usuarios a la vez que enseña nociones teóricas. De esta forma se combina la parte teórica con la práctica para una metodología de aprendizaje mejor. Además, la plataforma cuenta con un ranking que compara el avance de todos los usuarios y un sistema de logros para incentivar a los usuarios a desafiarse. “Sabemos que los hackers son personas curiosas, que les gusta superarse y romper barreras: para estar dentro hay que aceptar el desafío y superarse cada vez un poco más. Y qué mejor manera que enfrentarse a historias reales, útiles para el mundo laboral y para aprender a protegerse”, explica Serrano. El experto hacker advierte que “en 2022 quedarán 2 millones de puestos de trabajo sin cubrir en ciberseguridad a nivel mundial”. Serrano también defiende la existencia de hackers en la sociedad porque sirven para “proteger” a la población de posibles amenazas y los considera “fundamentales”. #Cibersegurad #Hacker #Programa #hackrocks Fuentes: europapress...
Abierto el plazo de inscripción para las ayudas “Programa Activa Ciberseguridad”

Abierto el plazo de inscripción para las ayudas “Programa Activa Ciberseguridad”

La Fundación EOI (Escuela de Organización Industrial), en colaboración con el Ministerio de Industria, Comercio y Turismo de España, ha abierto el plazo para inscribirse en su programa de ayudas “Programa Activa Ciberseguridad”. Están dirigidas a las pequeñas y medianas empresas (PYMES) y tienen como objetivo mejorar sus niveles de ciberseguridad. El plazo máximo para pedir estas ayudas es el 31 de enero de 2021. Estas ayudas son aplicables en todo el territorio nacional español. Eso sí, cada subvención se regulará según el ámbito geográfico en el que se aplican. Además, para poder beneficiarse de este programa se necesitan cumplir tres requisitos: Tener la condición de PYME. Hallarse al corriente en el cumplimiento de las obligaciones tributarias. Hallarse al corriente en el cumplimiento de las obligaciones con la Seguridad Social. Los beneficiarios de estas ayudas recibirán: un diagnóstico especializado e individualizado de la situación de la empresa, un asesoramiento y una propuesta de soluciones, y un seguimiento y valoración de las medidas implantadas. El número de horas de asesoramiento, así como el valor económico en el que se cuantifica ese servicio, varía en función del nivel de uso de las tecnologías (bajo, medio y alto) y del número de trabajadores (menos de 5, entre 5 y 50, y más de 50).   Criterios de valoración y resolución La evaluación la realizará la Comisión de Selección de subvenciones de la Fundación EOI, que se basarán en los siguientes criterios objetivos (hasta 10 puntos): Nivel de uso de la tecnología digital de la empresa (hasta 7 puntos): Baja (4), Media (6) y Alta (7). Si la empresa ha sufrido un ataque...
La Generalitat de Cataluña sufre un ciberataque debido a un fallo de seguridad

La Generalitat de Cataluña sufre un ciberataque debido a un fallo de seguridad

El pasado mes de noviembre la Generalitat de Cataluña sufrió un ciberataque que dejó al descubierto más de 5.000 cuentas de usuarios, correos electrónicos y contraseñas. Aunque ya se ha abierto una investigación, se desconoce cuánto tiempo lleva existiendo este fallo de seguridad y si ha habido robo de datos cruciales. La Generalitat ha confirmado que al menos tres de sus páginas han sufrido esta incidencia informática. Estas son el Departamento de Infraestructuras, el Departamento de Cultura y la web de servicios territoriales del Departamento de Educación catalán. Por el momento, se desconoce si hay más páginas implicadas en el fallo de seguridad. Este ataque ha sido posible a través de una inyección SQL (Structured Query Language), que consiste en introducir líneas de código malicioso en programas informáticos. El objetivo de esta ofensiva consiste en acceder a bases de datos y robar la información de los usuarios. Para que este tipo de malware funcione, se suelen beneficiar de fallos de seguridad y vulnerabilidades. Un ejemplo habitual es aprovecharse de formularios y/o campos a rellenar de una página web. No es la primera vez que se realiza este tipo de ciberataque en España. En septiembre de este mismo año se reportaron varios errores de seguridad bastantes similares al de la Generalitat en varias empresas, como Vueling y Nacex. Dada la similitud de los tres incidentes, es posible que hayan sido obra del mismo ciberdelincuente. En el caso de Vueling se vulneraron los datos de miles de empleados, mientras que en Nacex fueron los datos de clientes y usuarios. #Cibersegurad #SQL #Generalitat #Cataluña #España Fuentes: www.vozpopuli.com...
El 30 de noviembre se celebra el Día Mundial de la Ciberseguridad

El 30 de noviembre se celebra el Día Mundial de la Ciberseguridad

La compañía Deloitte ofrecerá diez seminarios online de 15 minutos relacionados con la ciberseguridad de manera gratuita El 30 de noviembre se conmemora el Día Mundial de la Ciberseguridad, y para celebrarlo la compañía americana Deloitte ofrecerá diez “webinars” de 15 minutos de duración en España. Los objetivos de estos seminarios onlines son “prevenir los incidentes de ciberseguridad, sensibilizar a organizaciones y ciudadanos, y fomentar el conocimiento y las buenas prácticas de protección frente a las amenazas digitales”. Los “webinars” se impartirán por la tarde y los usuarios pueden apuntarse a través de la página web de Deloitte España de manera gratuita. Además, se puede elegir a cuáles asistir, ya sean todos o solo uno. Los temas son los siguientes: ¿Cómo ofrecer independencia digital con seguridad a nuestros hijos? Un breve cursillo en el que se abordará el uso de las tecnologías en menores y recomendaciones para su uso. Aprende a crear y recordar contraseñas. Trucos y consejos para crear contraseñas robustas y seguras, como los que ofrecimos en nuestra web. ¿Cuáles son las últimas redes sociales más usadas y cómo protegernos? Análisis de la conducta de los jóvenes en aplicaciones populares como Instagram, TikTok o Tinder. Navegación Segura. Consejos sobre cómo evitar y reconocer por Internet “fake news”, archivos sospechosos, etc. Protección de dispositivos móviles. Se abordará una serie de prácticas para configurar y proteger nuestros dispositivos contra posibles ciberataques. Protección de dispositivos IoT. Qué son los dispositivos IoT y cómo podemos mantener seguros nuestro hogar. Cyberbullying, Sexting, Sextorsión… ¿Qué puedo hacer si tengo un problema en Internet? Cómo detectar ciertas conductas y posibles soluciones ante esta problemática....
Un estudio estima que solo se denuncian el 5% de los ciberataques en España

Un estudio estima que solo se denuncian el 5% de los ciberataques en España

Además, en el último año han aumentado un 36% los ciberataques en España La Fundación Conexus Madrid-Comunitat Valenciana, en colaboración con la empresa de ciberseguridad S2 Grupo, ha realizado un estudio para analizar la situación de la ciberseguridad en España. En un encuentro con empresarios, José Rosell, socio director de S2 Grupo, destacó las herramientas necesarias para evitar estos ataques. Además, dio algunas cifras para avalar este estudio. En España, el estudio calcula que crecieron los ciberataques en un 36% en 2019. Además, se estima que solo el 5% de estos actos se denuncian. “Nadie se libra de un ciberataque, no solo las empresas grandes y la gente poderosa son el foco de los ciberdelincuentes sino todo el mundo” subrayó Rosell. El socio director de S2 Grupo explicó que hay más de 4.000 millones de internautas en todo el mundo, y que tras la crisis del coronavirus y la aceleración digital de las empresas se estima que esta cifra aumente considerablemente. El teletrabajo ha hecho que cada vez sea más susceptible recibir un ciberataque.   Las recomendaciones de José Rosell Durante el encuentro, Rosell comentó algunas herramientas y recomendaciones a seguir para estar más seguros digitalmente. Una de las que principalmente destaca es que “los antivirus de pago que se descargan de forma ilegal siempre llevan malware”. Relacionado con esto, Rosell insistió en que “bajo ninguna circunstancia se deben instalar softwares “pirata” o de orígenes poco fiables ya que es una de las causas principales de los ciberataques”. Otra de las recomendaciones que comentó en el encuentro fue cambiar el usuario y la contraseña del router de vez en...