Blog

Ciberataques masivos a la nube en el 2021.

network 782707 640. Imagen de jeferrb en Pixabay  e1608248439956

Tabla de contenidos:1 Ciberataques masivos a la nube en el 2021.2 La capacitación de los usuarios como contrataque:3 Recomendaciones de los expertos para evitar la pérdida de datos:3.0.1 Mejorar la infraestructura de seguridad:3.0.2 Cuidar el acceso a los datos confidenciales de los clientes:3.0.3 Vigilar los sistemas iCloud:3.0.4 Fomentar la educación y la capacitación de los usuarios:3.0.5 Mantener estrictos controles de acceso:3.0.6 Aumentar la detección de amenazas:4 Recuperación de datos por adelantado como recomendación final: Ciberataques masivos a la nube en el 2021. Trend Micro de ciberseguridad, alerta sobre ataques a las redes domésticas, el software de trabajo remoto, y a los ciberataques masivos a la nube en el 2021. La empresa predice, “ataques despiadados”, a las plataformas de lanzamiento crítico para atacar indirectamente también a las redes de la empresa. “A medida que comenzamos a entrar en un mundo pospandémico es probable que la tendencia al trabajo a distancia se mantenga para muchas organizaciones”. Agrega David Sancho, investigador senior de amenazas de Trend Micro, que “los usuarios finales que acceden regularmente a datos sensibles serán los que corran un mayor riesgo”. Entre los usuarios que están más comprometidos, estarán “los profesionales de recursos humanos, que acceden a datos de empleados; los directores comerciales, que trabajan con información sensible de los clientes”. También están “los altos ejecutivos, que gestionan números confidenciales de la empresa”. Todos deben estar pendiente de los ciberataques masivos a la nube en el 2021. La capacitación de los usuarios como contrataque: Los equipos de seguridad tendrán que duplicar la capacitación de los usuarios como contrataque. “El año pasado se trataba de sobrevivir; ahora es el momento de que las empresas prosperen, con la seguridad integral en la nube como base”, añaden desde Trend Micro. El personal de las empresas debe asumir el papel de defensores de los datos, para evitar la pérdida de datos y evitar la gestión de la recuperación de datos. Al defender los datos, defienden también sus puestos de trabajo, el cual se vería comprometido con la pérdida de la empresa. Recomendaciones de los expertos para evitar la pérdida de datos: Con el mantenimiento del teletrabajo durante el 2021, las recomendaciones de los expertos para evitar la pérdida de datos, van dirigidas a las infraestructuras de seguridad de las compañías, para que revisen la vulnerabilidad del trabajo en remoto. Entre las recomendaciones se mencionan: Mejorar la infraestructura de seguridad: Los entornos híbridos en el […]

Leer más

La inteligencia artificial (IA) y la recuperación de datos.

christmas 2971961 640. Imagen de Jill Wellington en Pixabay. 1 e1607995993998

Tabla de contenidos:1 La inteligencia artificial (IA) y la recuperación de datos.    1.1 La guerra no da cuartel entre la ciberseguridad y el cibercrimen:1.2 Mayor frecuencia de pérdida de datos por culpa de los ciberdelincuentes:1.3 Una ola de amenazas nuevas y avanzadas sin precedentes:1.4 Recuperación de datos por culpa del uso de la IA por los ciberdelincuentes: La inteligencia artificial (IA) y la recuperación de datos.     Las empresas se enfrentan a cambios drásticos en la pérdida de datos y en la seguridad de su información. La Inteligencia Artificial (IA) y la recuperación de datos, indirectamente se involucran en ese cambio. FortiGuard Labs, realiza una predicción sobre la tendencia de la ciberseguridad para el 2021. Mencionan que, en el 2021, “los ataques irán dirigidos a los dispositivos que usan la inteligencia artificial, y las conexiones remotas”. Existe un alerta para adelantarse con medidas de ciberseguridad y gestiones de recuperación de datos. Se debe estar prevenido ante los futuros ciberataques, que se aprovechan de tecnologías como la 5G. La guerra no da cuartel entre la ciberseguridad y el cibercrimen: Siempre afirmamos que la guerra no da cuartel entre la ciberseguridad y el cibercrimen. Ambas conocen de la inteligencia de las máquinas, que actúan como un agente, que estudia el entorno, y actúa de ese aprendizaje en tiempo real. Estas máquinas, imitan a los humanos en parte de sus funciones. Pueden utilizar para el bien, en el caso de la ciberseguridad, y para el mal, en caso de los cibercriminales. La IA de estas máquinas, pueden tener conducta y razonamiento propio. Mayor frecuencia de pérdida de datos por culpa de los ciberdelincuentes: Las empresas deben prepararse para una mayor frecuencia de pérdida de datos por culpa de los ciberdelincuentes, y tomar las acciones correctivas para evitarlas. Deben mejorar la protección de datos, y evitar el robo de datos, y la pérdida de datos. Se debe utilizar medidas de recuperación de datos, pero con una recuperación que se adelante al ataque. Estas acciones “deben ser orientadas a una plataforma más grande y segura, integrada y automatizada». También «que vigile no solo a la red principal, sino también a la nube y a las conexiones remotas”. Una ola de amenazas nuevas y avanzadas sin precedentes: Para bien y para mal, la IA será crítica. Una ola de amenazas nuevas y avanzadas sin precedentes, y lo harán a una velocidad ayudada por la 5G. Estas amenazas explotarán […]

Leer más

La informática forense, pilar de una investigación policial

Enrique Belda I
La Informática Forense como pilar de una investigación policial El miércoles 25 de noviembre de 2020 la empresa de Recuperación de Datos, Informática Forense y Ciberseguridad, OnRetrieval, organizó la tercera edición de la Feria de Informática Forense en España, Fife´20.   Fife´20, contó con la participación de Don Enrique Belda Esplugues, Subdirector General de Sistemas de Información y Comunicaciones para la Seguridad del Ministerio del Interior quien, en calidad de ponente en la apertura institucional de la feria, compartió su conocimiento y aportó nuevas ideas y recomendaciones a toda la comunidad presente en esta jornada online. Belda, inició su intervención resaltando la relevancia que tiene la Informática Forense dentro de todo el ámbito policial y la persecución de los delitos. Además, señaló la importancia y la necesidad de contar con foros como la Feria de Informática Forense en España (Fife´20), donde expertos conocedores de una materia pueden compartir su experiencia y transmitir conocimiento a otros, algo que desde su Centro Tecnológico tienen como primicia. “La informática forense es uno de los grandes pilares sobre los que se apoya el futuro de la investigación policial”. En un mundo totalmente digitalizado “todos llevamos equipamiento digital encima”, es imprescindible contar con las capacidades necesarias que nos permitan obtener evidencias digitales que realmente sean dañinas para la sociedad. Pero además, es necesario hacerlo bien, bajo el amparo jurídico y el punto de vista de la eficiencia tecnológica, añadió Belda. Por otro lado, D. Enrique Belda comentó que los gestores de proyecto se encuentran con dos grandes retos, el de buscar y encontrar los recursos necesarios, tanto humano como tecnológicos para cumplir con la ejecución de ese proyecto, como el hacerlo de una manera económicamente viable. Para hacer esto posible, es necesario planificarse con debida antelación y objetividad. En el mundo de la informática forense sucede lo mismo, y foros como Fife, permiten a los investigadores forenses conocer la actualidad y las últimas tendencias tecnológicas del sector, para poder realizar sus funciones de forma eficaz ayudados por la tecnología. “Es necesario contar con foros como Fife que nos permitan planificar y analizar dónde queremos ir,  qué es lo que existe en el mercado y qué es aquello sostenible durante un tiempo”. Por último, D. Enrique comenta que hoy en día los investigadores conocen y poseen las herramientas tecnológicas para la extracción de evidencias digitales, pero se encuentran con un nuevo reto, el de procesar esas [...]
Leer más

Pérdida de datos y copias de seguridad en pymes.

database 2394312 640. Imagen de Irvin John Mabli en Pixabay.  e1605731832278
Pérdida de datos y copias de seguridad en pymes. Las empresas pequeñas, por estar en estado de desarrollo, todavía no tienen configurada una estrategia para evitar y hacer ajustes sobre la pérdida de datos y copias de seguridad en pymes. En efecto, la pérdida de datos por error, o por ataques externos de archivos maliciosos, puede ser crucial para la estabilidad de la pyme. No se trata de perder unos simples datos, se trata de que la pérdida de una base de datos, puede ser la pérdida de la empresa misma. Es más, el perder datos de terceras personas asociadas a la empresa, puede llevar a procesos de demandas judiciales por descuido de los datos. En consecuencia, también podría poner en peligro a la empresa misma. En estos casos, “la prevención es mejor que la cura”.   Causas de la pérdida de datos según las encuestas: Según una encuesta en línea publicada en EconoTimes Business, las principales causas de la pérdida de datos, según las encuestas, son las siguientes:   Fallo de hardware, problemas de disco duro y sobretensiones de energía, Error humano, incluyendo la eliminación accidental de archivos, Daño físico accidental causado al hardware, Daño causado por programas maliciosos y virus informáticos: se puede ser víctima, cuando se abre un enlace de correo electrónico sospechoso, visitando un sitio web inseguro o suscribiéndose a una publicación. De hecho, lo peligroso es que el intruso roba datos sensibles, valiosos datos de negocios, claves, y pérdida de datos en general. A continuación, el hacker, puede aprovecharse para pedir dinero por regresar los datos, o para no publicarlos o no dañarlos.   Consecuencias de la pérdida de datos en las pymes: La pérdida de datos, puede presentarse en cualquier momento y en cualquier empresa, y en especial en las pymes, que acostumbran subestimar a los ciberdelincuentes. En este sentido, las consecuencias de la pérdida de datos en las pymes, estriba en que muchas veces, compromete la productividad de la empresa. En otras ocasiones, debe buscar asesorías de empresas especializadas en la gestión de recuperación de datos. También, cuando la información es confidencial y pertenece a terceras personas, se pierden clientes. Además, ocurren pérdidas económicas, y podrían ser acusados de negligencia, e incluso sometidos a juicio por los datos perdidos.   Pasos para la seguridad de los datos y copias de seguridad: Las copias de seguridad son muy importantes en la estrategia de seguridad [...]
Leer más

Los Endpoints y la pérdida de datos.

eye 2040986 640. Imagen de Lars Nissen en Pixabay  e1604703466838

Tabla de contenidos:1 Los Endpoints y la pérdida de datos. 1.1 Como proteger las plataformas de protección de los endpoints:1.2 Analizar e interpretar la información de los EDR:1.3 Seguridad del endopoints para proteger los sistemas:1.4 Perdida de datos y recuperación de datos perdidos: Los Endpoints y la pérdida de datos. El Endpoint es un dispositivo informático remoto que se comunica con una red a la que está conectado. Sin embargo, los endpoints y la pérdida de datos, son posibles. “Los puntos finales representan untos clave de entrada vulnerables para los ciberdelincuentes. Los puntos finales son donde los atacantes ejecutan código y explotan vulnerabilidades, y donde hay activos para ser encriptados, exfiltrados o apalancados”. Sus conexiones remotas con ordenadores, tablets, servidores y estaciones de trabajo, representa la principal puerta de acceso a las empresas para los ataques de los ciberdelincuentes. En estos dispositivos de protección, los ciberdelincuentes hacen su mayor esfuerzo, para penetrar y ejecutar códigos, y también aprovecharse de las vulnerabilidades para encriptar activos. Como vemos en esas puertas de acceso, se pueden presentar ventanas susceptibles a la entrada de ataques con la pérdida de datos, que requieren luego hacer gestiones de recuperación de datos. Como proteger las plataformas de protección de los endpoints: Los ciberdelincuentes actualizan diariamente lo nuevo en la tecnología relacionado a los endpoints, para cometer sus ataques. Como proteger las plataformas de protección de los endpoints, es necesario de conocer, para tapar todas las entradas maliciosas a los dispositivos remotos. Se logra así, evitar los fraudes, espionaje, robo y pérdida de datos. Actualmente no basta con protegerse con las acciones convencionales. Ahora es necesario, no solo protegerse de los archivos maliciosos o malware, porque ahora, se han activado otras herramientas de ataque. Francisco Fernandez, de AVANTIC, manifiesta que, las plataformas de Protección de los Endpoints (conocidas por sus siglas EPP en inglés), pueden controlar el malware tradicional.  Sin embargo, “no tienen la misma efectividad frente a amenazas y ataques más avanzados y direccionados”. Por las razones anteriores, se aconseja abarcar los endpoints, para buscar “soluciones de seguridad informática que actúen más allá de la infraestructura de red, tráfico web y correo electrónico”. Fernandez agrega, “Las estaciones de trabajo, servidores, PCs, laptops, smartphones y tablets debieran estar protegidos por tecnologías EPP como base”. Además, “adicionar herramientas especializadas como los EDR (Endpoint Detection and Response)”. Estas herramientas, “monitorean y analizan continuamente los Endpoints y la red, identificando, detectando […]

Leer más

Conozca Belkasoft Evidence Center X.

Belkasoft
Descubra Belkasoft Evidence Center X Conozca Belkasoft Evidence Center X a través de un webinar exclusivo para clientes en España que ofrecerá Yuri Gubanov (CEO de Belkasoft), el próximo miércoles 11 de noviembre de 2020 a las 10:00 H (Hora España). A través de este webinar podrá conocer el nuevo producto digital forense y de respuesta ante incidentes de Belkasoft, Belkasoft X, sus beneficios sobre los antiguos productos de Belkasoft y las ventajas respecto a la competencia. Además, se explicará cómo migrar a X desde el antiguo Centro de Pruebas.   Qué podrá hacer con el nuevo Belkasoft Evidence Center X:   Adquirir, examinar, analizar y presentar pruebas digitales de forma forense. Extraer evidencia digital de múltiples fuentes - computadoras, dispositivos móviles, y servicios de nube. Aprovechar las poderosas funciones analíticas para una investigación rápida y eficiente. Adquirir remotamente múltiples dispositivos a la vez. Actualmente, Belkasoft Evidence Center está disponible en versión beta para un público restringido. Esta versión tiene algunas limitaciones, no están disponibles las funciones de desencriptación WDE (Whole Disk Encryption) y ni las de adquisición basada en checkm8. Sin embargo, usted podrá adquirir la versión beta de forma gratuita hasta que se publique la versión final. Sobre Belksoft.-Belkasoft es un fabricante de software forense digital conocido por sus herramientas forenses sólidas y completas. Se centra en la creación de productos tecnológicamente avanzados y fáciles, lo que permite a los investigadores y expertos forenses un desempeño más fácil, rápido y efectivo. Pero, su producto estrella es: Belkasoft Evidence Center, una solución integrada y fácil de usar para recopilar y analizar evidencias digitales de dispositivos móviles e informáticos. Inscríbase aquí OnRetrieval es el representante y distribuidor oficial de Belkasoft para España y Portugal.   ¿Necesitas información sobre nuestros servicios de Recuperación de datos, Informática forense o Ciberseguridad?Solicita más Información
Leer más

Que es el phishing y como evitar perder datos.

fishing 766952 640. Image by Toshiei Uchiyama from Pixabay e1597691588760
Que es el phishing y como evitar perder datos. Cuando nos preguntamos que es el phishing y como evitar perder datos, debemos empezar por definirlo. El phishing es una acción delictiva usando técnicas de ciberdelincuencia, mediante el fraude y el engaño para manipular a los usuarios.  Mediante esta manipulación inducen a la víctima a revelar información personal y confidencial, que luego la utilizarán con fines delictivos. El ciberdelincuente se hace pasar por una persona o institución sería y de confianza con la finalidad de facilitar el engaño y obtener los datos. En el phishing se involucra un robo de datos personales realizada de manera ilícita, utilizando la red de internet. La palabra viene del idioma inglés, “fishing”, aduciendo a la pesca de datos. En la acción ilícita, se utilizan correos electrónicos masivos, a nombre de entidades conocidas como serias, tales como las bancarias. Se pretende obtener datos personales y claves de acceso, para ser usadas luego en fraudes. También buscan redirigir a los usuarios a una página falsa simulando una entidad o banco, para sugerirles a los usuarios a depositar sus claves y datos.   Ataque de phishing para robar datos: El ataque se realiza mediante las comunicaciones electrónicas, utilizando el correo electrónico, mensajes SMS, WhatsApp, o llamadas telefónicas. Todo se concentra en un ataque de phishing para robar datos. En el caso del correo electrónico, los mensajes llevan agregado enlaces a otras páginas que son maliciosas, o pueden introducir archivos adjuntos infectados con malware. Se piensa que las amenazas del phishing, son actualmente los ataques más frecuentes y más comunes que reciben las empresas, y en especial las pymes. “La finalidad del phishing es utilizar la información recabada para realizar compras por internet, transferencias bancarias o retiros de efectivo a nombre de la víctima del fraude”.   Reconocer los peligros del phishing y la pérdida de datos: Cuando se realizan funciones en la red, se debe estar muy atento, y reconocer los peligros del phishing y la pérdida de datos. Con motivo de la pandemia, aumenta el trabajo remoto, pero igual aumenta la posibilidad de ataques de los ciberdelincuentes. Estos se aprovechan de la poca protección de los dispositivos usados en el hogar, y la carencia de mecanismos de protección y respaldo de la información, y navegación segura, que si existe en la oficina. Para reconocer los peligros del phishing, y evitar el engaño y la pérdida de datos, se debe [...]
Leer más

Nosotros te llamamos

Indícanos tu teléfono y uno de nuestros consultores te llamará

Horario de atención comercial: L a V: de 09:00 a 18:00 H



    Nosotros te llamamos

    Indícanos tu teléfono y uno de nuestros consultores te llamará

    Horario de atención comercial: L a V: de 09:00 a 18:00 H



      Nosotros te llamamos

      Indícanos tu teléfono y uno de nuestros consultores te llamará

      Horario de atención comercial: L a V: de 09:00 a 19:00 H



        Nosotros te llamamos

        Indícanos tu teléfono y uno de nuestros consultores te llamará

        Horario de atención comercial: L a V: de 09:00 a 18:00 H