El INCIBE lanza una guía sobre ransomware enfocada hacia el empresario

El INCIBE lanza una guía sobre ransomware enfocada hacia el empresario

Uno de las mayores amenazas de seguridad a las que se han enfrentado las empresas en los últimos años sin duda es el ransomware que debido a lo lucrativo de su funcionamiento se ha extendido de forma muy importante.             Más de la mitad de las empresas que han sufrido un ataque han tenido daños en mayor o menor medida. Por eso desde el Instituto Nacional de Ciberseguridad, el INCIBE se ha lanzado una guía sobre ransomware enfocada hacia el empresario. ¿Por qué hacia el empresario? Porque a pesar de ser un tema complejo de seguridad, es importante, es fundamental la concienciación por parte de los responsables en las empresas de lo que supone sufrir un ataque de este tipo, qué tipo de rescate nos piden, cómo podemos prevenirlo o qué tenemos que hacer si hemos sufrido un ataque de Ransomware. La guía está disponible para su descarga desde la página del INCIBE. Además de definir y cómo funciona el ransomware, la guía se divide en tres bloques fundamentales, donde con un lenguaje sencillo y no excesivamente técnico intenta alertar de los posibles peligros a los empresarios o cómo funciona el chantaje de los ciberdelicuentes. Los bloques en los que se estructura la guía son: Concienciación y formación, puesto que la mayor parte de las infecciones por ransomware están teniendo lugar por medio de engaños de ingeniería social, y aproximadamente casi el 75% de las veces logran llevar a cabo con éxito el ciberataque. Esto significa que una guía de este tipo debería ser casi de obligada lectura, al menos en esta primera parte, para todos los empleados de la...
1 de cada 4 empresas españolas de más de 50 empleados ya usa Blockchain

1 de cada 4 empresas españolas de más de 50 empleados ya usa Blockchain

Blockchain empieza a ser una necesidad digital real en 2021 como confirman las cifras de inversión de Europa Occidental que esperan un CAGR del 47% para un mercado que alcanzará los 4.000 millones de euros en 2024, según los datos de IDC Research España. En su último informe «Estado del arte de Blockchain en la empresa española 2ª Edición» en colaboración con Realsec, subraya que la penetración de esta tecnología en el tejido empresarial español suma ya el 11%, habiendo aumentado en solo un año un punto porcentual.         Según Ignacio Cobisa, analista senior de IDC Research España y responsable del trabajo de campo sobre un universo de empresas con más de 50 trabajadores de todos los sectores: «las inversiones en tecnologías con menor foco en la optimización de costes o la continuidad de negocio están sufriendo cierto aplazamiento por la pandemia. No obstante, la curva de crecimiento de Blockchain sigue siendo muy relevante, especialmente en el desarrollo de servicios asociados con esta tecnología, con un CAGR del 52,6% hasta 2024». Son múltiples los beneficios que aporta la tecnología de Blockchain a los negocios, entre ellos, agilidad, simplicidad y sobre todo mayor seguridad, tanto en la gestión de la identidad digital como en las transacciones. La importancia de la seguridad es especialmente relevante en sectores como el financiero y el comercio minorista. Así las cosas, un 45% del tejido empresarial español considera que el impacto de Blockchain en su negocio ya es medio-alto, es decir, que ayuda a su organización a integrarse con otros proveedores para mejorar la eficiencia de sus procesos o para conseguir operaciones y procesos más seguros. En lo que tiene que ver con los...
¿Qué es un Unicornio Tecnológico?

¿Qué es un Unicornio Tecnológico?

El término Unicornio se refiere a las empresas tecnológicas que alcanzan un valor de mil millones de dólares en alguna de las etapas de su proceso levantamiento de capital.       El término Unicornio Tecnológico se refiere a las empresas que han que alcanzan un valor de mil millones de dólares en alguna de las etapas de su proceso levantamiento de capital. La primera en utilizar este término fue Aileen Lee, fundadora de Cowboy Ventures, y se refería a una compañía tecnológica que alcanza un valor de mil millones de dólares en alguna de las etapas de su proceso de levantamiento de capital. Según Aileen, estos “unicornios” solían ser un mito o una fantasía.  En 2013, Aileen hablaba del Club de los 39 unicornios –que representan el .07 por ciento de las B2C y B2B startups de software–. Al día de hoy, Fortune cuenta más de 80 compañías que han sido valuadas arriba de mil millones de dólares (pre-IPO). Las que encabezan las listas son Facebook ($122B), Xiaomi ($46B), Uber ($41.2), Linkedin ($25B), Palantir ($15B), Airbnb ($13B), Workday ($12B), Flipkart ($10.6), Dropbox ($10.4), Snapchat ($10B) y Twitter ($9B). Se refería a una compañía tecnológica que alcanza un valor de mil millones de dólares en alguna de las etapas de su proceso de levantamiento de capital. Según Aileen, estos “unicornios” solían ser un mito o una fantasía. Pero ahora parece que, por lo menos, encontramos cuatro de este tipo de compañías al año, respaldadas por una nueva generación de tecnología disruptiva.   Tecnología disruptiva Cada nueva invención tecnológica ha supuesto un cambio de paradigma para la forma de desenvolverse de las personas en su trabajo. No...
‘Ciberfatiga’: por qué nos cansamos de tomar precauciones en internet y cómo permanecer alerta

‘Ciberfatiga’: por qué nos cansamos de tomar precauciones en internet y cómo permanecer alerta

Las formaciones constantes y los sistemas de prevención farragosos contribuyen a que los usuarios descuiden su ciberseguridad, y los criminales lo saben       ¿Cuántas contraseñas tiene? ¿Las recuerda? ¿Cumplen los mínimos de seguridad? ¿Tienen más de 10 caracteres, entre mayúsculas, minúsculas, números y otros símbolos? ¿Cuándo fue la última vez que las cambió? ¿Ha revisado recientemente si alguna de las cuentas que protegen se ha visto vulnerada? Si con el mero repaso mental de estas cuestiones le invade una flojera monumental, su trastorno tiene nombre: ciberfatiga o fatiga por ciberseguridad.El hartazgo puede sobrevenirnos por varias vías. Según los estudios clásicos, era atribuible al exceso de confianza que resultaba de haber recibido múltiples formaciones sobre estos riesgos: todo ese conocimiento nos hace sentirnos invulnerables. Para Andrew Reeves, investigador del grupo de aspectos humanos de la ciberseguridad de la Universidad de Adelaida (Australia), la autocomplacencia es una respuesta válida pero insuficiente. Por un lado, las medidas de prevención de las empresas se traducen en una ola de formaciones y recomendaciones sobre esta materia. “La gente está siendo entrenada con tanta frecuencia que se cansa de escuchar lo mismo y se harta de que le digan qué tiene que hacer. Así que su comportamiento comienza a empeorar”, precisa el experto.Por otro, los propios sistemas de seguridad minan la moral del usuario convirtiendo las tareas de prevención en una carrera de obstáculos que se añade al resto de las obligaciones de la jornada laboral: utilizar un sistema de doble autenticación, cambiar las contraseñas, revisar la legitimidad de los correos, conectarse a VPNs… “Esto puede llevarnos a una situación en la que...
La mejor forma de resolver el problema de las contraseñas es deshacerse de ellas

La mejor forma de resolver el problema de las contraseñas es deshacerse de ellas

¿Por qué seguimos sufriendo los problemas que generan las contraseñas? Me refiero a las contraseñas estáticas, esas que hay que recordar para poder acceder a dispositivos, redes y aplicaciones. Aunque hay quien dice que son la opción más sencilla y económica, deshacerse de las contraseñas simplifica la autenticación y puede ofrecer un retorno de inversión en menos de 3 meses. Veamos el cómo y el porqué.       Gartner predice que en 2022 el 60% de las grandes empresas globales y el 90% de las medianas empresas implementarán métodos passwordless en más del 50% de los casos de uso. Las contraseñas estáticas son inseguras y con frecuencia sustraídas y descifradas. En consecuencia, tenemos que usar contraseñas complejas, no reutilizarlas y cambiarlas periódicamente. Por eso las olvidamos con facilidad y que tengamos que restablecerlas con frecuencia, lo que conlleva pérdidas de tiempo y frustración en los usuarios. Según Microsoft, el coste ocasionado por las incidencias con las contraseñas supone hasta el 30% del presupuesto de IT, junto con un impacto negativo en la productividad de los empleados. Por no hablar del riesgo de seguridad que supone. Estudios realizados por IBM y Verizon muestran que las credenciales de usuario comprometidas representan entre el 50% y el 80% de las violaciones de seguridad. También según Microsoft, menos del 10% de los aproximadamente mil millones de usuarios de Azure usan dos factores de autenticación (2FA). Y son menos aún los que utilizan soluciones de autenticación basadas en criptografía de clave pública.   Buscando soluciones Las soluciones de dos factores de autenticación (2FA) han hecho que el proceso de autenticación sea más complejo y requiera más pasos extra. En consecuencia, este...