Ir al contenido principal

  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos
  • Herramientas
    • Concientización en Ciberseguridad
      • Hornet Security Awareness Service
    • Protección de Perímetro
      • Palo Alto Networks
      • Fortigate
    • Protección de Dispositivos / EDR
      • BitDefender
      • Kaspersky Endpoint Security for Bussiness
      • Malwarebytes Endpoint Protection
    • Conectividad Inalámbrica
      • FortiAP
      • Ruckus Wireless
    • Borrado Seguro
      • Blancco
    • Detección y Administración de Vulnerabilidades
      • GFI LanGuard
      • Nessus Professional
    • Seguridad en Aplicaciones Web
      • FortiWeb de Fortinet
    • Administración de Parches
      • GFI LanGuard
    • Soluciones de Monitoreo
      • FortiSIEM
    • Respaldos de Información
      • VEEAM Backup and Replication
      • Acronis
    • Prevención de Fuga de Información
      • EndPoint Protector
      • Safetica
    • Seguridad de Correo Electrónico
      • Hornetsecurity
    • Clasificación de datos
      • DECE Software
  • Servicio / Consultoría
    • Póliza de soporte técnico
    • Servicios de Ciberseguridad
      • Auditorías de Configuración de Herramientas de Seguridad
      • Análisis de vulnerabilidades
      • Pruebas de Penetración
      • Auditoría de Seguridad para la Nube
      • Atención a Eventos de Seguridad
    • Consultorías de Seguridad de la Información
      • Auditorías de Seguridad de la Información
      • Plan de Administración de Riesgos de Seguridad
      • Implementación de un SGSI basado en ISO 27000
      • Plan de Administración de Vulnerabilidades
      • Plan de Capacitación y Sensibilización de Seguridad de la Información
    • Cursos de Capacitación
  • Empresa
  • Alianzas
  • Blog
  • Contáctanos

Categoría: ciberseguridad

12Nov
0 comentarios en “Recomendaciones para prevenir la ciberdelincuencia durante el Buen Fin 2018”

Recomendaciones para prevenir la ciberdelincuencia durante el Buen Fin 2018

Publicado por TECNOLOGIAS 01SW on 12 noviembre, 201819 mayo, 2020en ciberseguridad, ciberseguridad méxicoDeja un comentario

comprar-online-seguro

Con el objetivo de prevenir ciberdelitos, la Policía de Ciberdelincuencia Preventiva compartió algunas medidas preventivas y de seguridad para que los usuarios protejan su información durante el Buen Fin.

Como cada año, el Buen Fin se llevará a cabo del 16 al 19 de noviembre y durante este tiempo las empresas ofrecen grandes promociones y descuentos tanto en sus tiendas físicas como en línea. En este sentido, los expertos en temas de ciberseguridad están de acuerdo en que las compras online son tan seguras como el cuidado que se tenga al realizarlas.

Recomendaciones:

  • Ingrese en la barra de navegación, la dirección URL completa de la tienda o página donde desea realizar su compra, asegurando que debe iniciar con “https://” y mostrar la imagen de un candado cerrado del lado izquierdo, lo que significa que la información enviada/recibida está segura.
  • Utilizar plataformas de pago seguro (ejemplos: Paypal, Google Wallet o Paymill), en donde no se revela información financiera a los vendedores.
  • Evitar proporcionar datos confidenciales en cualquier sitio como: números de tarjetas de débito y/o crédito, domicilio, números telefónicos, número de registro IFE/INE, entre otros.
  • Preferir comprar en establecimientos de prestigio o páginas web establecidas con muy buena reputación; revisando la opinión de otros usuarios.

Estas son las principales recomendaciones para que tu información esté segura si tienes planeado comprar en línea durante el buen fin. No olvides, además, guardar los comprobantes para cualquier aclaración.

{{cta('b18848ce-c0f2-4353-87df-350803d24943')}}

27Feb
0 comentarios en “Expertos en ciberseguridad advierten sobre ataques globales cada vez más complejos y costosos”

Expertos en ciberseguridad advierten sobre ataques globales cada vez más complejos y costosos

Publicado por TECNOLOGIAS 01SW on 27 febrero, 201810 enero, 2022en ciberseguridad, inteligencia artificial, machine learningDeja un comentario

security-lock-landscape-1290x596-1036x479.jpg

En su último informe sobre ciberseguridad publicado, “11 informe de Ciberseguridad (ACR)” Cisco, advierte que los ciberataques mundiales registrado durante el último año, han sido más complejos, ya que “pueden impactar a las computadoras en una escala masiva y tienen la capacidad de persistir durante meses o incluso años.”

Daniel García, ingeniero de seguridad de la empresa, comentó:

"Nuestros clientes nos han advertido que los atacantes ahora están usando técnicas avanzadas para hacer evasión de múltiples herramientas que ponemos para detectar y bloquear comportamiento malicioso en la red. Y es preocupante"

En el informe se dice que este nuevo tipo de ataques cuesta a las empresas afectadas, en promedio 500.000 dólares, si se toman en cuenta la pérdida de ingresos, clientes, oportunidades y costos de desembolso.

El informe explica también que el uso de machine learning e Inteligencia Artificial, puede ayudar a mejorar la ciberseguridad de las empresas, porque estos, "aprenden" a detectar automáticamente patrones inusuales en el tráfico web cifrado, la nube y los entornos del Internet de las Cosas (IoT).

 

{{cta('97f6c714-3d5f-4f4b-a8c4-bbb34ce4bf71')}}

 

Estos son algunos de los datos más relevantes del informe:

  • El ACR incluye los resultados del "Benchmark Study" que encuestó a 3.600 jefes de seguridad informática, operaciones de seguridad y gerentes de 26 países sobre el estado de la ciberseguridad en sus organizaciones.
  • El uso de la nube sigue creciendo en las empresas; el 27% de los profesionales de seguridad dijeron que usan nubes privadas.
  • El 25 % de los profesionales dijo que en 2017 usaron productos de entre 11 a 20 proveedores lo que puede generar más vulnerabilidades.
  • Hubo un aumento de más del triple en la comunicación de red cifrada, utilizada por las muestras de malware.
  • De las amenazas analizadas, cerca del 60% utilizan comunicaciones cifradas.

Para concluir, les compartimos, la recomendación de Cisco para proteger la información de su empresa, "los defensores -responsables de la ciberseguridad en las empresas- deberían revisar las pruebas de eficacia de las tecnologías de seguridad de terceros, para ayudar a reducir el riesgo de ataques a la cadena de suministro".

 

{{cta('2387ceba-d711-44ee-b97f-18af48da3046')}}

 

02Ene
0 comentarios en “Tendencias de Ciberseguridad 2018”

Tendencias de Ciberseguridad 2018

Publicado por TECNOLOGIAS 01SW on 2 enero, 201814 julio, 2020en ciberseguridad, tendenciasDeja un comentario

2018-1000x516.jpg

Actualmente, los ataques cibernéticos son una forma común para atacar y robar información a las empresas, las herramientas para atacar a las instituciones son cada vez más sofisticadas y numerosas, por lo que todo parece indicar que durante el 2018 las amenazas serán mayores, los hackers más inteligentes y las empresas deberán estar siempre listas para proteger su información.

Durante este 2017 presenciamos algunos de los ciberataques más fuertes y con mayor impacto conocidos, los que nos hace pensar que en el 2018 habrá más ataques y mejor organizados. 

Estas son algunas de las predicciones:

Los ataques patrocinados por los gobiernos aumentarán

Se espera que este tipo de ataques sigan aumentando, principalmente porque las consecuencias de este tipo de ataques han sido mínimas. Este tipo de ataques podría provocar la exposición de la información de millones de personas.

Ataques a través de dispositivos de loT más graves

La gran mayoría de los dispositivos móviles conectados, no cuentan con la protección adecuada contra las constantes amenazas, la mayoría de los ataques a estos dispositivos tienen como objetivo la negación del servicio DDoS o el envío de grandes cantidades de spam, veremos durante el 2018 si sus objetivos siguen siendo los mismos.

Nuevas y viejas vulnerabilidades

Durante el 2018 seguramente veremos nuevas formas de vulnerabilidades que vimos durante el 2017 y también, algunas formas de malware nunca antes vistas.

Ante este panorama de ataques constantes venidos de diferentes medios y con distintos objetivos, las empresas y las personas en general, deberán mayor conciencia de la importancia de la ciberseguridad para mantener intacta su información.

¿Ya estás preparado para proteger la información de tu empresa durante este 2018?

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

18Dic
0 comentarios en “Minería de monedas no autorizada: una nueva amenaza que enfrentan compradores y minoristas durante esta temporada”

Minería de monedas no autorizada: una nueva amenaza que enfrentan compradores y minoristas durante esta temporada

Publicado por TECNOLOGIAS 01SW on 18 diciembre, 201719 mayo, 2020en 2017, bitcon, ciberseguridad, minería de monedasDeja un comentario

15100779713417.jpg

Mientras compradores y vendedores minoristas se preparan para la temporada navideña 2017, deben estar al tanto una nueva amenaza a su ciberseguridad; la extracción de monedas no autorizada.

Esta nueva amenaza puede afectar a comercios minoristas y compradores dañando su experiencia al comprar o vender en línea. Una reciente publicación de inteligencia de amenazas de Unit 42, mostró que el 63% de los sitios de minería de monedas no autorizados comenzaron sus operaciones en línea en octubre de 2017.

unauthroized-coin-1.png

De acuerdo con las últimas estadísticas, el aumento en la extracción de monedas no autorizada se debe, en gran parte, al reciente aumento del valor de monedas digitales como el bitcoin.

A diferencia de otras amenazas de ciberseguridad, estos ataques pueden afectar a los compradores que cuentan con firewalls actualizados, porque, a diferencia del correo no deseado o de la suplantación de identidad, estos ataques pueden suceder simplemente accediendo a sitios web que los usuarios conocen y en los que confían.

La buena noticia para los vendedores es que este tipo de ataques pueden prevenirse. Y para los compradores, es que el impacto de un ataque exitoso es mínimo: no hay efectos o impactos duraderos. Aun así, debido al impacto potencial en las compras navideñas y la facilidad de los ataques, la minería de monedas no autorizada es un ataque que los vendedores deben tener en cuenta para que sean capaces de tomar medidas y prevenirla durante la temporada.

¿Qué es la minería de monedas no autorizada?

La extracción no autorizada de monedas, es un ataque que puede causar que el sistema de un usuario se desacelere repentina e inesperadamente, al visitar un sitio web. En el peor de los casos, la desaceleración es tan grave que puede hacer que un sitio web sea inutilizable. La minería comienza cuando el visitante de un sitio web ejecuta el código "coin miner".

 

{{cta('98d1c3af-89c3-499d-b9ca-11e1574d1d9e')}}

 

Este código se usa para "extraer" monedas digitales. La minería proporciona los datos necesarios para alimentar la infraestructura de la moneda digital, y como es un proceso intenso, requiere una gran cantidad de recursos del sistema. Las personas pueden obtener crédito en moneda digital a cambio del uso de sus recursos informáticos para alimentar la infraestructura de la misma moneda.

Existen muchos tipos de software de minería de monedas. Ahora, nos enfocaremos en el código que se usa en los sitios web. Cuando el usuario visita el sitio web, el código se ejecuta en su sistema y "mina" en nombre de otros, ya sea el sitio web o alguien más.

Cuando esto se hace con pleno conocimiento y consentimiento del visitante, es un intercambio justo y razonable. Pero se convierte en un problema cuando la extracción de monedas se realiza sin el conocimiento y aprobación del usuario, en este caso, es un ataque contra sus recursos.

¿Cómo ocurren los ataques de minería de monedas no autorizados?

Ocurren de manera muy simple: el sitio web que el usuario está visitando tiene un código especial que realiza operaciones de extracción de monedas en la computadora del visitante mientras está en el sitio web.

Cuando se produce una extracción de monedas no autorizada, se trata de un sitio malicioso. El propietario de ese sitio es el atacante. Cuando hablamos de compras en línea, no hay ninguna amenaza para el minorista: ellos son los que están atacando. Y para el comprador, significa que está en un sitio poco confiable y abierto a todo tipo de riesgos.

Cómo puedes prevenir ataques no autorizados de minería de monedas

Si eres un comprador, hay tres cosas que puedes hacer:

  1. Asegúrate de comprar solo en sitios web que conoces y en los que confías.
  2. Adquiere firewalls que cuenten con protección contra sitios web y scripts maliciosos.
  3. Si crees que estás sufriendo un ataque de minería no autorizado, cierra tu navegador. Es todo lo que necesitas hacer para terminar el ataque.

Si eres un vendedor, puedes evitar los ataques de dos formas:

  1. Asegúrate de que tu sitio web está debidamente protegido para evitar cargas no autorizadas y cambios en el código del sitio.
  2. Asegúrate de que tu sitio, solo use sitios de terceros de confianza.

La minería de monedas puede llegar a tener un impacto negativo en la experiencia de compraventa en línea, la parte positiva es que esta amenaza puede prevenirse fácilmente y no representa un daño duradero para los consumidores.

Original: Palo Alto Networks

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

26Sep
0 comentarios en “La Ciberseguridad debe ser una prioridad para las empresas”

La Ciberseguridad debe ser una prioridad para las empresas

Publicado por TECNOLOGIAS 01SW on 26 septiembre, 201719 mayo, 2020en ciberseguridad, fortinetDeja un comentario

internet-en-Mexico.jpg

Debido a la incorporación de tecnología en las empresas, hoy la manera de trabajar ha cambiado haciendo posible desde dirigir, hasta contratar personas a distancia empleando herramientas online. 

Aunque el uso de sistemas digitales puede significar ahorros y beneficios para las compañías, esto les ha convertido en foco del cibercrimen que afecta a millones de personas. 

Debido a lo anterior Fortinet busca educar y mostrar a las empresas y personas en México los preligros que representa cada amenaza y cómo tratarla. A través de "Fortinet Cybersecurity Summit 2017" la compañía expuso la relevancia de contar con un plan de seguridad que evite cualquier tipo de instrusión de los cibercriminales para obtener información. 

"Una de las principales preocupaciones de las empresas y personas respecto a su celular es la protección de sus datos, es por eso que se ha desatado una ciberguerra que apunta a dañar la vida de los usuarios a través de prácticas que van desde exponer sus datos personales, hasta robar el dinero de sus tarjetas y caer en fraudes", comentó Martín Pueblas, director de Consulting Systems Engineering de Fortinet en México. 

 

{{cta('aae4dc1f-a705-4074-8e42-fa46d1f7f250')}}

 

 Por su parte, Héctor Salgado, Manager Systems Engineer en Fortinet México comentó que no existe un sistema 100% seguro, ya que en la actualidad existen muchas maneras de conectarse, y a través de cada una, un cibercriminal podría ingresar y vulnerar los datos de los usuarios, "sin embargo sí existe una manera de contar con un sistema que puede abarcar cada puerto de entrada". 

Uno de los estudios presentados por la firma de ciberseguridad destacó la importancia de que las empresas consideren la inversión en un plan de ciberseguridad que apoye a toda la organización. En este sentido, afirman que cada vez más compañías comienzan a destinar fondos para protegerse a través de la contratación de servicios como el que ofrece Fortinet. 

En todo el mundo, desde el año 2003, la empresas comenzaron a ver la seguridad de sus datos como una inversión, es por eso que en ese año a nivel global se invirtieron 3.5 mil millones de dólares; mientras que en 2017 se estima que más de 120 millones de dólares serán destinados a la industria de ciberseguridad, y para 2021 se espera que a cifra superre el billón de inversión. 

Fuente: 

El Universal

{{cta('527fa77d-b9c1-406f-b667-7496ca440a25')}}

 

22Sep
0 comentarios en “Sugerencias de Eugene Kaspersky para mejorar las Estrategias de Ciberseguridad”

Sugerencias de Eugene Kaspersky para mejorar las Estrategias de Ciberseguridad

Publicado por TECNOLOGIAS 01SW on 22 septiembre, 20173 enero, 2022en ciberseguridad, kasperskyDeja un comentario

kaspersky_firmacion_seguridad_app.jpg

Buenos Aires.— Alemania, Israel y Singapur son experiencias a las que México podría voltear a ver para el diseño y desarrollo de la Estrategia Nacional de Ciberseguridad, dice Eugene Kaspersky, fundador y director general de la firma Kaspersky Lab. La razón: estos países fueron pioneros en el desarrollo de políticas públicas para la protección de la ciudadanía y de sus infraestructuras críticas.

"La ciberseguridad para la infraestructura crítica debe ser responsabilidad del gobierno porque es un tema de seguridad nacional y debe ser el gobierno quien desarrolle, diseñe e implemente la Estrategia de Ciberseguridad. Hay muchos países que están trabajando en nuevas leyes, nuevas regulaciones para la infraestructura. Yo recomiendo que vean la experiencia de Israel, Singapur y Alemania. Israel y Singapur fueron los primeros países que empezaron a trabajar en esto, y Alemania ha desarrollado un sistema de seguridad", dijo durante la celebración de la Cumbre Latinoamericana de Analistas de Seguridad realizada por la firma en Buenos Aires.

Kaspersky, uno de los referentes en la industria de la ciberseguridad, celebra que el gobierno de México haya iniciado el camino hacia la creación de su política pública para proteger sus sistemas críticos y a la ciudadanía. Pero reconoce que apenas es el principio de un trabajo para proteger la integridad de la nación.

"La primera etapa es el entendimiento del problema. La segunda fase es el desarrollo de la estrategia y la tercera es la implementación. La buena noticia es que finalmente la mayoría de las naciones ya pasaron la primera etapa pues hace tres o cinco años tenía que explicarles la importancia de invertir en seguridad para la infraestructura crítica. La mala noticia es que muchas naciones no han pasado de la segunda fase para el desarrollo de su estrategia de ciberseguridad, como lo está ahora México", agregó.

La protección de los ambientes cibernéticos de las infraestructuras críticas resulta fundamental para evitar catástrofes en el mundo físico. La más importante, a decir de Kaspersky, es la infraestructura crítica del suministro eléctrico: "Si tienes un apagón, es el fin de la civilización".

Pero también cobran vital relevancia los sistemas de transportación, servicios financieros y de telecomunicaciones pues su colapso representa un riesgo catastrófico.

Durante la última década se han encendido las alertas sobre el uso de armas cibernéticas con fines de terrorismo y sabotaje en distintas latitudes a través del ataque a infraestructuras críticas y sectores estratégicos como el de salud. El ataque global del ransomware Wannacry, ocurrido este mismo 2017, evidenció el potencial de daño a la sociedad cuando provocó el colapso del sistema de Salud del Reino Unido.

Pero hay una "buena noticia", según Kaspersky. Los ciberataques utilizados para terrorismo y sabotaje son la última etapa en la evolución de las amenazas cibernéticas. Pero también son los más catastróficos.

"La buena noticia es que no tengo nuevas predicciones. Los ataques en infraestructuras críticas es lo peor de lo peor. Lo peor que puede pasar es que un terrorista tradicional emplee a hackers disponibles, o criminales que ataquen hospitales", aseguró.

Amenazas en crecimiento

Durante su conferencia magistral en el encuentro de analistas, Kaspersky aseguró que el crecimiento del código malicioso ha tenido un crecimiento exponencial en los últimos años. Durante los veinte años comprendidos entre 1986 y 2006, la firma contabilizó 1 millón de muestras únicas, mientras que en el 2016, durante una década registraron 2.2 millones de muestras, es decir, 310,000 diarias.

En ataques complejos y dirigidos, la compañía ha registrado más de un centenar de amenazas de las cuales 100 tienen la finalidad de espionaje y una decena con motivaciones criminales.

Las amenazas para objetos conectados es una de las vertientes que registra mayor crecimiento a nivel global, de acuerdo con el directivo. Tan sólo en un año, la firma contabiliza un crecimiento superior al 420% en nuevas muestras de malware para Internet de las cosas al pasar de 482 en 2015 a 2,509 en el 2016.

Pero es en internet de las cosas donde Eugene Kaspersky reconoce que se equivocó en su predicción. Hace varios años, el experto visualizaba que el vector de los ataques serían las televisiones inteligentes conectadas a la red, pero tras los ataques de redes zombie como Mirai, se evidenció que las llamadas "botnets" conformadas por cámaras de seguridad comprometidas.

Y el impacto de estos ataques resulta cuantioso. Al citar diversas fuentes de información, Kaspersky calcula que el cibercrimen genera costos globales de entre 400,000 y 500,000 millones de dólares anualmente.

Fuente: El Economista

{{cta('30f9031b-d385-4d1d-b71f-6cbe1ee5aa75')}}

Paginación de entradas

Anteriores 1 2 3

Contacto

Tel: 33 3563 4036  –  33 3647 5547


GDL: Av Netzahualcóyotl 1597, Interior 502 y 503, Col. Cd del Sol, C.P. 45050 Zapopan, Jal.

CDMX: Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México

Síguenos en nuestras redes

  • Facebook
  • X
  • LinkedIn

Trabajando por crear una cultura de Seguridad de la Información

Contacto de CDMX

  • Av. Insurgentes Sur 601 piso 12 int 125, Col. Nápoles, Delegación Benito Juárez Ciudad de México, C.P. 03810, México
  • Tel: 55 1796 9058
  • Tel: 55 3715 9032

Contacto Guadalajara

  • Av Netzahualcóyotl 613-int 307, 308, 309 Cd del Sol, 45050 Zapopan, Jal.
  • Tel: 33 3563 4036
  • Tel: 33 3647 5547

Redes sociales

Facebook Instagram Twitter Linkedin Youtube

Acerca de nosotros

Somos una empresa especializada en Seguridad de la Información.

Transformamos el valor de tu información en seguridad y confianza.

© 2026 Cero Uno Software Corporativo

Aviso de privacidad

Cargando comentarios...