<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>amenazas de seguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de amenazas de seguridad • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/amenazas-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/amenazas-de-seguridad/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Tue, 14 Nov 2023 21:22:10 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>amenazas de seguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de amenazas de seguridad • ENTER.CO</title>
	<link>https://www.enter.co/noticias/amenazas-de-seguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>7 factores que una empresa debe tener en cuenta para protegerse de la desindustrialización de Colombia</title>
		<link>https://www.enter.co/empresas/7-factores-que-una-empresa-debe-tener-en-cuenta-para-protegerse-de-la-desindustrializacion-de-colombia/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Tue, 14 Nov 2023 20:30:27 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Comercio]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[industrialización]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=547538</guid>

					<description><![CDATA[El sector manufacturero ha venido decreciendo en el país como consecuencia de la desindustrialización que se presenta actualmente. La liberalización del comercio y el crecimiento del sector de servicios, entre otros factores, contribuyen a este movimiento. Como resultado, se producen pérdidas de empleos, dificultades a la hora de que una empresa entre a competir internacionalmente [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">El sector manufacturero ha venido decreciendo en el país como consecuencia de la desindustrialización que se presenta actualmente. La liberalización del comercio y el crecimiento del sector de servicios, entre otros factores, contribuyen a este movimiento. Como resultado, se producen pérdidas de empleos, dificultades a la hora de que una empresa entre a competir internacionalmente y una caída de los ingresos fiscales.</span><span id="more-547538"></span></p>
<p><span style="font-weight: 400;">Petróleo, carbón, oro, café, níquel y flores constituyen la mayoría de las exportaciones, que se dirigen principalmente a Estados Unidos, China, Panamá, India y Brasil. Las importaciones provienen principalmente de China, Estados Unidos, Brasil, México y Alemania.</span></p>
<p><span style="font-weight: 400;">Según el presidente </span><a href="https://petro.presidencia.gov.co/prensa/Paginas/Palabras-del-Presidente-Gustavo-Petro-en-la-instalacion-de-las-sesiones-ordinarias-del-Congreso-Nacional-2023-230720.aspx" target="_blank" rel="noopener"><span style="font-weight: 400;">Gustavo Petro</span></a><span style="font-weight: 400;">, la industrialización de Colombia comenzará con la reforma agraria. “Si yo quiero industrializar a Colombia, si ese es un objetivo, tenemos que hacer una reforma agraria en el país”, dijo el presidente en un discurso pronunciado en julio de este año.</span></p>
<p><span style="font-weight: 400;">Entonces, si una empresa quiere mantenerse vigente en medio de la industria, debe tener algunos factores internos y de su entorno. A continuación, te dejamos algunos aspectos con los que tu empresa debería estar familiarizada para evitar la desindustrialización:</span></p>
<p><b>Competitividad: </b><span style="font-weight: 400;">capacidad de ser igual o superior a los competidores, en términos de calidad, precio u otros indicadores.</span></p>
<p><b>Grado de apertura: </b><span style="font-weight: 400;">el grado de apertura económica se refiere a la transferencia de bienes y servicios entre un país y el resto del mundo.</span></p>
<p><b>Industrialización: </b><span style="font-weight: 400;">adopción de tecnologías para obtener productos y servicios más competitivos.</span></p>
<p><b>Innovación: </b><span style="font-weight: 400;">desarrollo creativo para mejorar los procesos. Como resultado, añade competitividad y mayor valor al producto.</span></p>
<p><b>Productividad: </b><span style="font-weight: 400;">combinación entre factores de producción que conducen a su mejor aprovechamiento.</span></p>
<p><b>Solidez institucional: </b><span style="font-weight: 400;">significa respeto a las leyes del país por parte de las instituciones locales.</span></p>
<p><b>Tecnología: </b><span style="font-weight: 400;">va más allá de la innovación, considerando que la tecnología se aplica a todos los sectores para mejorar los procesos y aumentar las ganancias.</span></p>
<p>En el largo plazo, comprar acciones de grandes empresas tecnológicas puede mitigar el efecto de la desindustrialización para los inversionistas colombianos a través del trading. <a href="https://www.avatrade.es/educacion/trading-para-principiantes" target="_blank" rel="noopener" data-saferedirecturl="https://www.google.com/url?q=https://www.avatrade.es/educacion/trading-para-principiantes&amp;source=gmail&amp;ust=1700083242159000&amp;usg=AOvVaw0dBpLc5r1Bjvqccc-cb_ll">¿Qué es el trading</a>?<span style="color: #0000ff;"> </span>Operaciones con activos internacionales para personas en cualquier lugar.</p>
<p><a href="https://www.enter.co/noticias/gobierno-petro/" target="_blank" rel="noopener"><span style="font-weight: 400;">Petro</span></a><span style="font-weight: 400;"> añadió: “Nos hemos metido en la idea de la industrialización y tengo que decir lo mucho que nos falta aún en esto ¿Cómo se industrializa un país? Pregunta de un siglo para los economistas que no han logrado una respuesta. Mi tesis de que un país se industrializa si se hace una reforma agraria, no es sólo mía, es de una gran corriente de pensadores económicos del mundo y de una realidad práctica”.</span></p>
<p><span style="font-weight: 400;">La Organización para la Cooperación y el Desarrollo Económico (OCDE) pronostica un crecimiento del PIB colombiano del 1,5% en 2023 y del 1,8% en 2024. Se mantendrá la política monetaria restrictiva, con la intención de mitigar la inflación. Vale la pena recordar que, con 52 millones de habitantes y un PIB per cápita de 6630 dólares, Colombia tuvo un crecimiento económico del 7,5% en 2022. El PIB total del país es de 344 000 millones de dólares y las tasas de desempleo e inflación están ligeramente por debajo del 10%.</span></p>
<p><span style="font-weight: 400;">“El endurecimiento de la política fiscal y monetaria ha empezado a provocar una desaceleración del crecimiento, con la tasa interanual del crecimiento de BIP bajando a un 2,5% en los últimos dos trimestres de casi un 10% a inicios de 2022, y con una deceleración continua de la confianza empresarial y de los consumidores”, dice el reciente informe </span><a href="https://www.oecd.org/economy/panorama-economico-colombia/" target="_blank" rel="noopener"><span style="font-weight: 400;">de la OCDE</span></a><span style="font-weight: 400;">.</span></p>
<p><em>Imagen: RF._.studio vía Pexels</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo comprar una cámara de seguridad para tu hogar en 2023?</title>
		<link>https://www.enter.co/chips-bits/como-comprar-camara-seguridad/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 15 Aug 2023 18:30:11 +0000</pubDate>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[apps de seguridad]]></category>
		<category><![CDATA[cámara de seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=543831</guid>

					<description><![CDATA[Hoy es imposible salir de casa sin que se despierte la paranoia. En las grandes ciudades en particular la inseguridad ha alcanzado nuevos topes, con lugares como Bogotá reportando al menos 200 hogares cada mes que son robados solo en la capital del país. Y aunque una cámara de seguridad puede no detener a un [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Hoy es imposible salir de casa sin que se despierte la paranoia. En las grandes ciudades en particular la inseguridad ha alcanzado nuevos topes, con lugares c</span><b>omo Bogotá reportando <a href="https://www.infobae.com/america/colombia/2022/09/28/alerta-por-cifras-de-la-secretaria-de-seguridad-al-mes-son-hurtadas-200-viviendas-en-bogota/" target="_blank" rel="noopener">al menos 200 hogares cada mes que son robados solo en la capital del paí</a>s. </b><span style="font-weight: 400;">Y aunque una cámara de seguridad puede no detener a un ladrón, al menos puede servir como una manera de recuperar la tranquilidad o supervisar qué está ocurriendo.</span></p>
<p><span id="more-543831"></span></p>
<p><span style="font-weight: 400;">Pero comprar una cámara de seguridad no es tan fácil como parece. Hay muchas cosas que preguntarse al momento de elegir la correcta y asegurar que la inversión a realizar es la adecuada para lo que buscas de ella. Por eso en ENTER.CO hemos preparado una guía de compra para las personas que por primera vez están comprando o invirtiendo en una o varías cámaras para su hogar.</span></p>
<h2><b>¿Para qué lugar de la casa va a ir la cámara de seguridad?</b></h2>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-543851" src="https://www.enter.co/wp-content/uploads/2023/08/BringSpring-CB3Solar-Panel-FB.jpg" alt="" width="1200" height="628" srcset="https://www.enter.co/wp-content/uploads/2023/08/BringSpring-CB3Solar-Panel-FB.jpg 1200w, https://www.enter.co/wp-content/uploads/2023/08/BringSpring-CB3Solar-Panel-FB-300x157.jpg 300w, https://www.enter.co/wp-content/uploads/2023/08/BringSpring-CB3Solar-Panel-FB-1024x536.jpg 1024w, https://www.enter.co/wp-content/uploads/2023/08/BringSpring-CB3Solar-Panel-FB-768x402.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p><span style="font-weight: 400;">Esta es la primera pregunta que tienes que hacer, porque definirá muchos de los puntos de los que hablaremos a continuación. </span><b>No es lo mismo comprar una cámara para cuidar un garaje exterior que para la sala y vigilar a las mascotas. </b><span style="font-weight: 400;">Antes de mirar los precios y las ofertas ten claro en qué lugar quieres instalar la cámara y cuál es el uso que le quieres dar. Esto ayudará a aclarar qué tipo de dispositivo necesitas.</span></p>
<p><span style="font-weight: 400;">“</span><i><span style="font-weight: 400;">Hay una concepción errada de que este tipo de dispositivos suelen necesitar conocimiento técnico o las aplicaciones que se utilizan para manejarlas</span></i><span style="font-weight: 400;">”, asegura Felipe Sánchez, Channel Sales Manager para <a href="https://www.ezviz.com/" target="_blank" rel="noopener">EZVIZ (una de las marcas con mayor reconocimiento en el segmento de cámaras de seguridad)</a> para Colombia “Sin embargo en marcas como EZVIZ hoy lo que se está apostando es por equipos y apps que sean muy fáciles de instalar, configurar y manejar”.</span></p>
<h2><b>Campo de visión</b></h2>
<p><span style="font-weight: 400;">Por rango de visión hablamos de la capacidad que tiene la cámara de moverse. Hay </span><b>cámaras estáticas que permiten enfocar un solo punto u otras que cuentan con cabezas motorizadas </b><span style="font-weight: 400;">que permiten realizar paneos y ampliar el rango de visión.</span></p>
<p><span style="font-weight: 400;">En general las cámaras estáticas suelen ser más económicas, pero no están recomendadas a menos que cuentes con un lugar alto para instalarlas y que no cuente con muchos puntos ciegos críticos. Las cámaras con paneo son útiles porque con las aplicaciones hoy permiten a la persona el tener control de qué áreas quieren vigilar en cada momento.</span></p>
<p><span style="font-weight: 400;">También es importante mencionar que hoy muchas cámaras cuentan con soluciones desde hardware que permiten hacer seguimiento de movimiento. Eso quiere decir que</span><b> si algo se mueve y la cámara lo detecta hará seguimiento al objeto </b><span style="font-weight: 400;">lo que amplifica mucho su practicidad.</span></p>
<h2><b>Resolución</b></h2>
<p><img decoding="async" class="alignnone size-full wp-image-543847" src="https://www.enter.co/wp-content/uploads/2023/08/C1C-Lifestyle-12.jpg" alt="" width="1200" height="648" srcset="https://www.enter.co/wp-content/uploads/2023/08/C1C-Lifestyle-12.jpg 1200w, https://www.enter.co/wp-content/uploads/2023/08/C1C-Lifestyle-12-300x162.jpg 300w, https://www.enter.co/wp-content/uploads/2023/08/C1C-Lifestyle-12-1024x553.jpg 1024w, https://www.enter.co/wp-content/uploads/2023/08/C1C-Lifestyle-12-768x415.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p><span style="font-weight: 400;">Por supuesto, igual de importante es que tú puedas ver lo que estás grabando. Aquí es donde entra la resolución que en este caso</span><b> significa el nivel de detalle que tendrán las imágenes que tomará la cámara.</b></p>
<p><span style="font-weight: 400;">En el caso de las cámaras de seguridad a menudo el tipo de resolución está asociado al lente que tiene la cámara en cuestión. El mínimo al que deberías apostar hoy es de 2MP que es el equivalente a Full HD (1080p). Luego le siguen los lentes de 4MP (1440p), 5MP (1920) y 8MP (4K/2160p).</span></p>
<p><span style="font-weight: 400;">Ten presente que,</span><b> a mayor calidad de video más capacidad de almacenamiento necesitarás en tu cámara…</b><span style="font-weight: 400;"> así que no solo consideran la calidad, sino también cuánto resiste tu presupuesto el mantener estos archivos.</span></p>
<h2><b>Memoria</b></h2>
<p><span style="font-weight: 400;">La idea de las cámaras no solo es que puedas ver lo que está en vivo, sino que además tengas acceso a la información para que puedas revisar el archivo. Aquí es donde la memoria entra.</span></p>
<p><span style="font-weight: 400;">Hoy hay dos soluciones:</span><b> almacenamiento en la nube </b><span style="font-weight: 400;">o comprar<a href="https://www.enter.co/empresas/seguridad/8-preguntas-que-hacer-antes-de-comprar-una-camara-de-seguridad/" target="_blank" rel="noopener"> una </a></span><b>memoria para almacenar allí la información</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Las opciones en la nube usualmente suelen ser ofrecidas directamente por los mismos fabricantes de la cámara. La enorme ventaja de estos servicios está en que </span><b>cuentan con almacenamiento ilimitado</b><span style="font-weight: 400;">, lo que significa que la persona no tiene que preocuparse por quedarse sin espacio o perder información. La desventaja es que suelen requerir de una conexión estable a Internet, así puede significar pérdida de información en caso de alguna falla técnica.  También son relativamente económicas. Por ejemplo, EZVIZ cuenta con un servicio que tiene un valor de $100.000 pesos al año.</span></p>
<p><span style="font-weight: 400;">Luego están las memorias análogas. La desventaja clara es que se trata de una alternativa que cuenta con un espacio limitado y, más importante, no permite el acceso a las grabaciones desde otros dispositivos de manera remota. La ventaja es que no depende de la conexión a Internet.</span></p>
<p><span style="font-weight: 400;">Hay dos recomendaciones a considerar cuando compres la memoria: </span><b>verifica que cuente con el espacio adecuado para la cámara</b><span style="font-weight: 400;">. Recuerda que la resolución importa, pero además también se añaden elementos como paneo o zoom (en caso de que tu cámara tenga estas funciones).</span></p>
<p><span style="font-weight: 400;">Por último, considera comprar una memoria regrabable, que son las que permiten almacenar por encima del material más viejo cuando estas alcanzan su máxima capacidad. Estas son excelente opción para las personas que quieren grabar un espacio las 24 horas. </span></p>
<h2><b> Protección IP  </b></h2>
<p><img decoding="async" class="alignnone size-full wp-image-543848" src="https://www.enter.co/wp-content/uploads/2023/08/C2C_Lifestyle_01.jpg" alt="" width="1200" height="695" srcset="https://www.enter.co/wp-content/uploads/2023/08/C2C_Lifestyle_01.jpg 1200w, https://www.enter.co/wp-content/uploads/2023/08/C2C_Lifestyle_01-300x174.jpg 300w, https://www.enter.co/wp-content/uploads/2023/08/C2C_Lifestyle_01-1024x593.jpg 1024w, https://www.enter.co/wp-content/uploads/2023/08/C2C_Lifestyle_01-768x445.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p><span style="font-weight: 400;">Este es quizás uno de los puntos que a menudo y que son vitales al momento de seleccionar una cámara de seguridad. Protección IP se refiere a la resistencia que tiene el dispositivo ante el polvo y la humedad. Esto es importante porque muchas personas compran cámaras de seguridad que no cuentan con estas garantías o están pensadas para ser utilizadas en interiores y las ponen en el garaje o en el patio en donde se encuentran expuestos a estos elementos. Algo que puede reducir de manera significativa la vida útil de la cámara.</span></p>
<h2><b>Rango de precios de una cámara de seguridad</b></h2>
<p><span style="font-weight: 400;">Hoy es posible comprar cámaras desde $150.000 pesos, pero el ideal es apostar por dispositivos que estén en un rango más cercano a los $300.000 pesos pues suelen tener un rango más variado de funciones (por ejemplo, campo de visión más amplio y posibilidad de paneo o soluciones desde software para hacer seguimiento a movimiento).</span></p>
<p>Imágenes: <span style="font-weight: 400;">EZVIZ</span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Adiós a las contraseñas. Didit: el nuevo servicio que permite tener una única identidad digital universal</title>
		<link>https://www.enter.co/startups/innovacion/adios-a-las-contrasenas-didit-el-nuevo-servicio-que-permite-tener-una-unica-identidad-digital-universal/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Wed, 24 May 2023 13:30:51 +0000</pubDate>
				<category><![CDATA[Innovación]]></category>
		<category><![CDATA[administradores de contraseñas]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Didit]]></category>
		<category><![CDATA[métodos de identificación]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=539961</guid>

					<description><![CDATA[Uno de los principales problemas de tener múltiples cuentas en plataformas y páginas web es el olvidar las credenciales de ingreso. Nos hemos acostumbrado a usar diferentes nombres de usuario dependiendo de la disponibilidad en las plataformas, mientras que por seguridad solemos usar diferentes contraseñas. Ahora, Gamium, una startup española, quiere unificar estas credenciales a [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Uno de los principales problemas de tener múltiples cuentas en plataformas y páginas web es el olvidar las credenciales de ingreso. Nos hemos acostumbrado a usar diferentes <a href="https://www.enter.co/cultura-digital/redes-sociales/youtube-lanzara-nombres-de-usuario-para-unificar-la-identificacion/" target="_blank" rel="noopener">nombres de usuario</a> dependiendo de la disponibilidad en las plataformas, mientras que por seguridad solemos usar diferentes contraseñas. Ahora, Gamium, una startup española, quiere unificar estas credenciales a través de Didit.</p>
<p><span id="more-539961"></span></p>
<p>La idea de la empresa con sede en Barcelona es que los usuarios puedan acceder a cualquier página web o plataforma con una única cuenta. Para hacer realidad este sueño, desde Gamium desarrollaron Didit, un servicio que funciona como <a href="https://www.enter.co/empresas/colombia-digital/firma-electronica-y-reconocimiento-facial-las-tendencias-de-identidad-digital-en-colombia/" target="_blank" rel="noopener">protocolo financiero y de identidad interoperable.</a> Esta combinación permitirá a los usuarios navegar por la red con una única identidad digital.</p>
<p>Esta nueva iniciativa funcionaría como un documento de identidad que permitirá que el usuario se identifique en la web con más seguridad. El ‘login único’ para todas las webs permitirá que nos <a href="https://www.enter.co/empresas/colombia-digital/las-contrasenas-estan-a-punto-de-desaparecer-gracias-a-chrome/" target="_blank" rel="noopener">olvidemos de las contraseñas</a> como hasta ahora las conocemos. En cierto modo, este servicio que planean los españoles es similar a lo que ofrecen compañías como Google y Apple: la posibilidad de iniciar sesión a través de una cuenta. Sin embargo, encontramos diferencias considerables.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/startups/dale-y-plurall-anuncian-nuevo-servicio-para-combatir-el-gota-a-gota/" target="_blank" rel="noopener">Dale! y Plurall anuncian nuevo servicio para combatir el ‘gota a gota’</a></h3>
<p>Con Didit, los usuarios pueden crear un perfil único con toda su información personal, la cual pueden controlar en todo momento. <a href="https://www.enter.co/empresas/colombia-digital/empresas-le-estan-apostando-al-phygital-una-combinacion-entre-lo-fisico-y-lo-digital-como-funciona/" target="_blank" rel="noopener">Las empresas</a> reciben acceso a esos datos de una manera más precisa, lo que permite identificarlos fácilmente. Entonces, una persona que quiera hacer una compra online solo deberá iniciar sesión a través de Didit, seleccionar los productos, pagar y listo.</p>
<p>La startup especializada en tecnologías de identidad digital lanzó Didit el pasado martes, con la que pretenden hacer más fácil el acceso a internet y reducir el riesgo de fraude. Para ello, Gamium integró tecnología blockchain, análisis de datos e inteligencia artificial. &#8220;Nos dimos cuenta de que muchos de los problemas actuales de Internet tienen como raíz común la falta de identificación por parte de los usuarios&#8221;, ha señalado el cofundador de Gamium Alejandro Rosas. El cofundador también ha hecho referencia a los riesgos de fraude &#8216;online&#8217; que tienen lugar por la falta de identificación.</p>
<p><em>Imagen: <a href="https://gamium.world/" target="_blank" rel="noopener">Gamium</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 Consejos de seguridad para que no te estafen con las compras online</title>
		<link>https://www.enter.co/empresas/seguridad/10-consejos-de-seguridad-para-que-no-te-estafen-con-las-compras-online/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Tue, 13 Dec 2022 23:30:48 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Compras online]]></category>
		<category><![CDATA[Ecommerce]]></category>
		<category><![CDATA[ventas online]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=532138</guid>

					<description><![CDATA[Se acerca la celebración de la Navidad y de año nuevo, una época donde aumentan las transacciones en línea: compras de regalos, pagos de nóminas, etc. Es por esto que es importante repasar las medidas que hay que tener en cuenta para proteger tu seguridad digital y no ser víctima de estafa en tus compras [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Se acerca la celebración de la Navidad y de año nuevo, una época donde aumentan las transacciones en línea: compras de regalos, pagos de nóminas, etc. Es por esto que es importante repasar las medidas que hay que tener en cuenta para proteger tu seguridad digital y no ser víctima de estafa en tus compras online.</p>
<p><span id="more-532138"></span></p>
<p>Alianza In, el primer gremio de aplicaciones e innovación que lleva ya varios años en el mercado, ha hecho un balance de los principales errores que cometen los cibernautas a la hora de realizar sus compras online. Ahora, han presentado 10 consejos básicos para evitar ser víctima de cualquier delito cibernético:</p>
<h2><strong>Aplicaciones originales</strong></h2>
<p>Descarga las aplicaciones de las tiendas oficiales de Google Play y App Store. Posteriormente, lee los términos y condiciones para minimizar riesgos. Recuerda que existen algunas versiones ilegales de las aplicaciones más descargadas, que se pueden bajar desde cualquier navegador web. Si bien estas aplicaciones prometen una seguridad máxima, al no ser original, no podrás tener un soporte ni seguridad plena a la hora usarla.</p>
<h2><strong>Autenticación</strong></h2>
<p>Utiliza identificación con doble autenticación para acceder a las aplicaciones de tu celular y realizar pagos o transacciones. Algunas aplicaciones ya cuentan con la autenticación, las cuales generalmente se basan en la verificación biométrica. Sin embargo, existen algunas apps como ‘Autenticador de Google’ que también brindan una seguridad mediante la doble autenticación.</p>
<h2><strong>Antivirus</strong></h2>
<p>Descarga un sistema de Antivirus móvil para estar más protegido. Los ciberdelincuentes aprovechan cualquier pequeña vulnerabilidad para realizar sus estragos. Al descargar un antivirus, tienes la certeza de que los archivos que descargues y los links a los que ingresen son seguros.</p>
<h2><strong>Notificaciones</strong></h2>
<p>Activa las notificaciones de tus aplicaciones para cada transacción, en caso de que alguien haya realizado una transacción desde tu cuenta bancaria, se te notificará en tu celular.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/chips-bits/apps-software/google-chrome-es-el-navegador-con-mas-fallas-de-seguridad/" target="_blank" rel="noopener">Google Chrome es el navegador con más fallas de seguridad</a></h3>
<h2><strong>Montos diarios y máximos</strong></h2>
<p>Configura los montos diarios y máximos de tus aplicaciones para evitar fraudes.</p>
<h2><strong>NIT de la entidad visible</strong></h2>
<p>Si deseas solicitar un préstamo en línea, recuerda que la entidad debe tener el NIT visible en la página web y su único medio de comunicación no debe ser una línea de WhatsApp o grupos de redes sociales.</p>
<h2><strong>Contraseñas seguras</strong></h2>
<p>Evita compartir tus contraseñas con familiares, amigos y compañeros de oficina, tampoco las guardes digitalmente. Varios informes han revelado que los usuarios aún utilizan contraseñas de baja seguridad como ‘1234’, ¡no hagas eso!</p>
<h2><strong>Creación de la contraseña</strong></h2>
<p>Recuerda crear contraseñas seguras, compuestas de letras minúsculas y mayúsculas, números y símbolos.</p>
<h2><strong>URL y links</strong></h2>
<p>Verifica la autenticidad de las URL y links que te envían mediante SMS, correo electrónico y/o WhatsApp, y evita ser víctima de robo de información personal o bancaria de tu móvil o computado. Una forma es revisar que se encuentre el candado de seguridad al lado de la URL.</p>
<h2><strong>No usar wi-fi público</strong></h2>
<p>No utilices redes de Wi-Fi públicas si vas a realizar compras en línea o transacciones, ya que puedes ser víctima de hackeos o robos de información. Si el internet de tu casa es poco seguro, imagina el nivel de seguridad que tienen las redes públicas, teniendo en cuenta que cualquier ciudadano se puede conectar.</p>
<p><em>Imagen: <a href="http://www.pexels.com" target="_blank" rel="noopener">Pexels</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 errores de ciberseguridad comunes en las empresas</title>
		<link>https://www.enter.co/empresas/seguridad/5-errores-de-ciberseguridad-comunes-que-cometen-las-empresas/</link>
		
		<dc:creator><![CDATA[Germán Realpe]]></dc:creator>
		<pubDate>Thu, 05 May 2022 23:30:24 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[pymes]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=523588</guid>

					<description><![CDATA[La ciberseguridad incluye temas de seguridad informática, seguridad de la información y privacidad. Por lo que, es indispensable que todas las empresas, tanto pequeñas como medianas y grandes, deben implementar ampliamente la ciberseguridad.  Así será mucho más fácil prevenir ataques informáticos, además de saber cómo reponerse pronto de uno si llegase a ocurrir. Para temas [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La ciberseguridad incluye temas de seguridad informática, seguridad de la información y privacidad. Por lo que, es indispensable que todas las empresas, tanto pequeñas como medianas y grandes, deben implementar ampliamente la ciberseguridad.  Así será mucho más fácil prevenir ataques informáticos, además de saber cómo reponerse pronto de uno si llegase a ocurrir.<span id="more-523588"></span></p>
<p>Para temas de gestión de riesgos existen muchas metodologías entre ellas la ISO 31000, la cual da pautas para un análisis y evaluación de riesgos en una empresa pública o privada. El conocer el riesgo prepara a una empresa para un incidente de seguridad de la información.</p>
<p>Estos son cinco de los riesgos que deben conocer las empresas:</p>
<ol>
<li>
<h2><strong>La falta de documentación de procesos</strong></h2>
</li>
</ol>
<p>La falta de documentación de procesos es de los riesgos más comunes en ciberseguridad; el no contar con una claridad en lo que se hace en cada proceso puede exponer a la compañía a incidentes de seguridad en la información. Muchos de los delitos informáticos no vienen por tecnología, suelen llegar por procesos comerciales, contables o administrativos. Por lo qué, documentar los procesos de las empresas es la mejor forma para contar con una estrategia clara en ciberseguridad.</p>
<ol start="2">
<li>
<h2><strong>No tener políticas de seguridad de la información</strong></h2>
</li>
</ol>
<p>Las políticas de seguridad de la información dan pautas para proteger la información garantizar la integridad, confidencialidad y disponibilidad de la misma. Las políticas deben enfocarse en proteger los activos de información.</p>
<p>Pueden contener temas de control de accesos, uso de activos, políticas de uso de dispositivos móviles, seguridad para los recursos humanos, uso de internet, controles criptográficos, uso de mensajería y redes sociales continuidad del negocio, seguridad de los equipos y temas cultura en seguridad.  Es común encontrar empresas que tiene políticas muy extensas, la política puede ser de una hoja si tiene claro que activos se protege y como se hace. El leguaje debe ser sencillo y que lo entienda cualquier miembro de la empresa.</p>
<ol start="3">
<li>
<h2><strong>No contar con políticas de protección de datos personales</strong></h2>
</li>
</ol>
<p>Las políticas de protección de datos personales deben estar enfocadas a los riesgos que se pueden presentar en los procesos. Lo ideal es generar controles para el manejo de datos, tener claridad de los datos recolectados por la empresa y el ciclo de vida que este tiene. La privacidad es parte fundamental de la ciberseguridad. Es indispensable que establezcan controles técnicos y medidas de seguridad como las firmas digitales, electrónicas, cifrado de la información, doble factor de autenticación, etc.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/chips-bits/apps-software/nequi-sin-servicio-esta-vez-la-caida-supera-las-24-horas/" target="_blank" rel="noopener">Nequi sin servicio: esta vez la caída supera las 24 horas</a></h3>
<ol start="4">
<li>
<h2><strong>No realizar pruebas de Ethical Hacking</strong></h2>
</li>
</ol>
<p>Todo sistema de información es vulnerable, en Cloud Seguro empresa de seguridad informática de cada 10 empresas a las que se les practica Ethical hacking, 8 tienen alguna vulnerabilidad alta. La prueba Ethical hacking es la mejor forma para conocer los riesgos de aplicaciones móviles, sistemas de información, servidores, etc.</p>
<p>El hacking ético muestra los riesgos en tiempo real, comprendemos las vulnerabilidades que pueden tener nuestras herramientas de tecnología para saber cómo arreglarlo. Por el nivel de riesgo de empresas que manejen datos sensibles es el caso de sector salud, financiero, Fintech, deben hacer pruebas como mínimo tres veces al año.</p>
<ol start="5">
<li>
<h2><strong>No establecer procesos de formación y capacitación en seguridad de la información </strong></h2>
</li>
</ol>
<p>En la ciberseguridad es común escuchar “el eslabón más débil es el ser humano”,  y sí; por ello es indispensable capacitar a todo el personal de la empresa sin importar su rol o cargo. Los procesos de formación deben incluir pruebas de ingeniería social para establecer que tan fácil es sacar información de una empresa. La formación debe exponer los riesgos de ciberseguridad que tiene la compañía y cómo afrontarlos y prevenirlos.</p>
<p>En conclusión, los riesgos en ciberseguridad deben enfocarse en crear una cultura de seguridad de la información, comprendiendo que en cualquier momento y por diferentes entradas, somos vulnerables a un ataque cibernético.</p>
<p><em>Imagen: <a href="http://www.pexels.com" target="_blank" rel="noopener">Pexels</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Convivir con la inseguridad creyendo que estás seguro</title>
		<link>https://www.enter.co/empresas/seguridad/consejos-seguridad-columna/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Sun, 03 Oct 2021 19:09:11 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=515755</guid>

					<description><![CDATA[Tenemos que ver más allá de inversiones en infraestructura física en seguridad, si queremos avanzar. ]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Adelantarse a el COVID y lo que su efecto ha causado al país, sería como hacer una predicción del clima en Bogotá. Podemos creer que será un día soleado, pero al cabo de unas horas, tendremos lluvia o temperaturas bajas; cuando miramos 13 meses hacia atrás, recordamos como se hablaba en las organizaciones de hacer planes controlados de adopción tecnológica, de acelerar el uso de las herramientas colaborativas, de pensar en movilidad para los empleados, logrando generar planes de “transformación con grandes éxitos” que nunca llegaron. ¿Pero dónde queda la seguridad?</span></p>
<p><span id="more-515755"></span></p>
<h2><b>Transformación </b><b>&amp; </b><b>Seguridad</b></h2>
<p><span style="font-weight: 400;">Hoy llevando más de 5 meses del año 2021, hemos aprendido que trabajar desde casa si era posible, esto pudo ser para algunas organizaciones fácil pero para otras traumáticas, dejando en entredicho qué tan preparados estaremos para una situación similar en el futuro; si hacemos un ejercicio de retrospectiva y vemos qué tipo de organizaciones éramos en marzo y abril del 2020 versus qué tipo de organizaciones somos en los mismos periodos de tiempo, nos damos cuenta que hemos aprendido de avances en tecnología más de lo que pudimos adoptar en los últimos 5 años.</span></p>
<p><span style="font-weight: 400;">Esto nos lleva a tomarnos unos minutos y pensar en </span><span style="font-weight: 400;">seguridad</span><span style="font-weight: 400;">, si reflexionamos un poco de cómo la tecnología <a href="https://revistaempresarial.com/tag/ciberseguridad/" target="_blank" rel="noopener noreferrer">ha aportado medidas para estar más seguros</a>, esta misma tecnología ha sido usada por personas para mejorar sus herramientas para obtener lo más valioso por nuestros días, los datos; la seguridad se ha convertido algo tan relevante en nuestro día a día que hasta nuestros exploradores nos generan alertas de bases de datos y sitios web que han sufrido robos masivos de información y han capturado nuestros datos como lo son correos electrónicos, claves, direcciones, gustos, etc. </span></p>
<p><span style="font-weight: 400;">Si trasladamos estos escenarios a nuestras organizaciones y pensamos por un momento, “</span><b>qué tan seguros estamos hoy</b><span style="font-weight: 400;">” sabiendo que tuvimos que salir de nuestro sitio seguro que era la oficina, adaptamos nuestro hogar como una oficina y no cumplíamos con los estándares mínimos de seguridad para trabajar desde casa, sin contar que en nuestro afán de mantenernos conectados con los nuestros empezamos a usar todo tipo de herramienta de tecnología que no siempre era segura y nos pusimos a nosotros mismos en riesgo, </span><b>sin pensar que ahora puede ser que nuestro registro facial está siendo vendido en bases de datos en deepweb por $1,00 USD</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Pensemos un momento en este escenario, si hiciéramos una evaluación en nuestras organizaciones y preguntamos a los colaboradores, ¿</span><b><i>usted se siente seguro con las herramientas de trabajo que brinda la organización</i></b><span style="font-weight: 400;">? ¿</span><b>Creen ustedes que sus resultados estarían arriba 90% de respuestas positivas</b><span style="font-weight: 400;">?</span></p>
<h2><b>¿</b><b>Tenemos Datos Vulnerados</b><b>?</b></h2>
<p><span style="font-weight: 400;">Ahora la pregunta correcta para este escenario que vivimos hoy en día es, ¿están ustedes seguros que no hay datos suyos o de sus colaboradores vulnerados? Y esta pregunta conlleva diversos escenarios; si evaluamos lo que implica más allá que no existe “información” de la organización, tenemos que considerar que nuestros colaboradores también son la parte más importante de ella y sus registros faciales, sus correos personales, sus gustos de libros, comidas o música, también hacen parte de la organización, pues esto compone el ecosistema de nuestras empresas.</span></p>
<h3><strong>Te puede interesar: 1<a href="https://www.enter.co/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">0 errores de seguridad que su pyme NO debe cometer</a></strong></h3>
<p><span style="font-weight: 400;">Hoy nosotros como responsables de la continuidad de nuestros negocios en tecnología estamos llamados a considerar diferentes escenarios para mantener “seguros” nuestros ambientes de trabajo, esto implica ver más allá de inversiones en infraestructura física en seguridad, </span><a href="https://www.softlinelatinoamerica.com/soluciones/necesita-licenciar-software"><span style="font-weight: 400;">software</span></a><span style="font-weight: 400;"> que se autogestione solo y nos genere patrones de ataques o que tengamos la última actualización de nuestro endpoint o políticas de control de accesos a nuestros sistemas; si bien es cierto todo esto es altamente necesario para mantener un ambiente seguro, no es todo lo que debemos considerar hoy en día.</span></p>
<h2><b>Modo de Trabajo Seguro</b></h2>
<p><span style="font-weight: 400;">Nuestra misión desde la tecnología es llevar un ambiente amigable y de fácil entendimiento para nuestros usuarios, quienes al final son los que más necesitan tener claro el nivel de exposición que tienen al no tener un modo de trabajo seguro. Pero qué significa un modo de trabajo seguro, ¿es restringir a nuestros usuarios el uso de aplicaciones fuera del catálogo de software que ha definido la organización o tal vez es tener un proxy que haga un filtro de su navegación para que no acceda a portales no permitidos? Realmente esto no hace más que reafirmar nuestra manera “tradicional” de trabajar desde el frente de seguridad.</span></p>
<p><span style="font-weight: 400;">Para estar un poco más preparados debemos considerar hacer ejercicios como lo son assessment de red, actividades que nos permiten evaluar multi frentes (externos, internos, reputacionales) donde luego de ejecutar tendremos una vista completa de cuan vulnerados estamos, si estamos siendo usados como un punto de extracción de información (esto no siempre significa que nos secuestren información) y estemos siendo monitoreados y no lo sepamos, pues nunca recibimos un ataque que nos lleve a considerar que tenemos una posición de “zombie” la cual es usada para analizar el comportamiento de la organización o pueda que no tengan secuestrada información de nuestros equipos de la oficina, pero si han vulnerado los dispositivos móviles de nuestros colaboradores, los cuales consumen nuestros servicios empresariales.</span></p>
<p><span style="font-weight: 400;">Es por esto, que soluciones como Microsoft 365 nos puede ayudar a mitigar este tipo de riesgos con el uso de sus herramientas de monitoreo, laboratorios, bases de datos y funcionalidades de EDR (Endpoint Detection and Response). Con la suite de Microsoft Enterprise Mobility + Security (EMS) tendremos un conjunto completo de herramientas que nos permitirán generar un ecosistema seguro y así donde podremos educar a nuestros usuarios finales en cómo seguir haciendo su trabajando, pero de manera segura.</span></p>
<h2><b>Liderar con el Ejemplo</b></h2>
<p><span style="font-weight: 400;">Por último, siempre recomiendo desde las áreas de tecnología involucrar a los ejecutivos de la organización en la estrategia de seguridad, siendo ellos quienes lideren con ejemplo como acatar y cumplir con las normas establecidas para hacer de la organización un lugar seguro basado en entrenamiento, fortaleciendo el conocimiento de los usuarios finales, haciendo así más fuerte la cadena de información de la organización; es pensar desde las personas y mirar hacia las herramientas.</span></p>
<p>Imágenes: <a href="https://www.pexels.com/es-es/foto/logotipo-de-seguridad-60504/" target="_blank" rel="noopener noreferrer">Pexels </a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inteligencia artificial en pentesting: pensando como los cibercriminales</title>
		<link>https://www.enter.co/empresas/seguridad/inteligencia-artificial-en-pentesting-pensando-como-los-cibercriminales/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 08 Jun 2021 16:30:12 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ART2SEC]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad empresaríal]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=508947</guid>

					<description><![CDATA[La Inteligencia artificial en el pentesting es el futuro de las herramientas de diagnóstico y protección digital de las empresas.]]></description>
										<content:encoded><![CDATA[<p>Las empresas hoy entienden que no <a href="https://www.enter.co/empresas/seguridad/participe-en-la-encuesta-de-seguridad-de-la-informacion-2020/">pueden subestimar la protección de su presencia digital.</a> Si algo, ha dejado claro la crisis del COVID-19 es que muchas compañías necesitan invertir en mayores garantías para que sus sitios e información no caigan en las manos de los cibercriminales. Una de las estrategias y herramientas más valiosas en los últimos años es el pentesting (que es una reducción de la palabra Penetration Testing o test de penetración).  Con este método se busca encontrar brechas de seguridad a través de ataques a activos en situaciones controladas.</p>
<p><span id="more-508947"></span></p>
<p>Sin embargo, hoy esta misma estrategia está evolucionando. El uso de la Inteligencia Artificial (IA por sus siglas en inglés) promete cambiar la manera en la que se realiza pentesting, así como la facilidad con la que muchas empresas pueden utilizar estas herramientas.</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/luoJxSWaVwk" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2><strong>Imagine que tiene una nueva habitación…</strong></h2>
<p>Para entender mejor los diferenciales de una herramienta de pentesting que hace uso de inteligencia artificial, vamos a proponer un ejemplo.</p>
<p>Imagine que usted contrata a dos compañías de seguridad para evaluar una nueva habitación que mandó a construir en su casa. La habitación se encuentra vacía, pero usted quiere estar seguro de que está acorde a los esquemas del resto de su hogar.</p>
<p>La primera compañía envía un asesor que revisa la habitación y le dice que debería poner candados extras en las ventanas, pues no cuentan con los seguros necesarios, pero que además de esto su nueva habitación está al día.</p>
<p>El segundo asesor, en cambio, primero entra a la habitación por la ventana y descubre que hay un problema con el seguro. Pero luego, en vez de quedarse ahí, se acerca a la pared y descubre que al lado está un cuarto de seguridad con una caja fuerte que puede ser accedida. Tres meses después regresa a verificar cómo usted ha adaptado esta nueva habitación y descubre que la persona encargada de la limpieza no cierra con llave la puerta del pasillo al salir a almorzar, así que puede ingresar por otro lugar, no necesariamente la ventana.</p>
<p>De hecho, el asesor de seguridad ha estado aflojando el marco de la ventana un poco cada semana, debido a que la última vez descubrió que no hay una cámara que guarde los registros. También encuentra que estos nuevos muebles que puso después de la primera revisión son el lugar perfecto para esconder una cámara.</p>
<p>¿Cuál es la diferencia entre ambos análisis? Que el primero se encargó de analizar los riesgos de seguridad desde los estándares tradicionales. El segundo, pensó como un cibercriminal y no se limitó a revisar lo básico, sino que buscó las mismas vulnerabilidades que un ladrón.</p>
<h2><strong>Ridgebot: pensando como los cibercriminales en pentesting</strong></h2>
<p>Ridgebot es una de las soluciones creadas a partir de Inteligencia Artificial que operan de la misma manera en la que lo hizo el segundo experto en nuestro ejemplo: pensando como los cibercriminales. Lo que supone una enorme ventaja, al menos si se compara frente a las herramientas tradicionales de pentesting, en especial para una compañía que esté buscando en reforzar su seguridad.</p>
<p>La más obvia es que permiten un análisis más exhaustivo de las verdaderas amenazas presentes. Esto es porque no solo se limita a las vulnerabilidades más obvias, sino que gracias a la inteligencia artificial opera de manera similar a un criminal. Por ejemplo, usualmente un ataque a una red no se limita a un solo intento, sino que suelen haber varias iteraciones que buscan debilitar o encontrar nuevos puntos débiles de una red.</p>
<p>La otra ventaja enorme que ofrece es la capacidad de realizar estos análisis y test por demanda. Por supuesto, siempre se necesitará de cierta intermediación humana (alguien que ejecute la herramienta y pueda dar cuenta de los resultados), pero el mayor problema que presentan muchos pentest es que requieren de expertos que precisamente piensen de la manera en la que lo hacen los criminales.</p>
<h3><strong>Te puede interesar: </strong><a href="https://www.enter.co/empresas/seguridad/apple-desmiente-el-mito-de-seguridad-de-los-mac/"><strong>Apple desmiente el mito de seguridad de los Mac</strong></a></h3>
<p>Para una compañía mediana, o incluso algunas grandes, los costos de contratar a estos expertos y ejecutar estos exámenes puede ser muy altos. Pero herramientas como Ridgebot reducen estos costos, al convertir a la inteligencia artificial en el aliado experto para realizar estas pruebas de forma constante.</p>
<p>Lo que nos lleva a la última ventaja: la capacidad de aprendizaje. El problema de los pentest aislados es que estos ignoran los cambios y comportamientos de las redes. Pero los cibercriminales, precisamente, utilizan esta información para ejecutar sus ataques (de nuevo, pensando en nuestro ejemplo, el empleado que no cierra la puerta del pasillo al momento de almorzar). La inteligencia artificial se adapta a los comportamientos de su red conforme más análisis realiza, lo que al mismo tiempo permite generar reportes más certeros de posibles fallas que no podrían ser realizadas con análisis aislados de comportamiento.</p>
<p>Si desea conocer más sobre herramientas como Ridgebot y este nuevo paradigma de los pentest y la seguridad digital, en ENTER.CO lo invitamos a esta charla organizada por ART2SEC, Líderes en Soluciones de Ciberseguridad Innovadoras donde con un experto en Pentesting se explicará el cambio de este paradigma que se realizará el 24 de junio de 2021 a las 10:00 AM (hora Colombia). <a href="https://us06web.zoom.us/meeting/register/tZUld-yvqDkvGNUViIPeRoZ7YLCNcU9rNx_0">Puedes registrarte en este enlace.</a></p>
<h2><strong>Ridge Security</strong></h2>
<p>es el único fabricante que ofrece RidgeBot, una solución automatizada de pentesting que puede trabajar de la mano y complementar el trabajo de los equipos de seguridad reduciendo el tiempo de una prueba de penetración de semanas a horas, generando <a href="http://ridgesecurity.ai" target="_blank" rel="noopener noreferrer">informes consistentes en tiempo real. </a></p>
<h2>ART2SEC</h2>
<p>Compañía Colombiana de Ciberseguridad, que desde hace más de cinco (5) años brinda soluciones innovadoras a sus clientes, quienes a través de su Ciberseguridad AAA las compañías sabrán como actuar bajo un ataque cibernético, gracias a su CiberCentro de Inteligencia y un<a href="//art2sec.com/" target="_blank" rel="noopener noreferrer"> equipo sólido de Ingeniería. </a></p>
<p><em>Imágenes: </em><a href="https://pixabay.com/es/photos/ordenador-seguridad-candado-1591018/">Pixabay</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>47% de las empresas latinoamericanas utiliza tecnología obsoleta</title>
		<link>https://www.enter.co/empresas/seguridad/47-de-las-empresas-latinoamericanas-utiliza-tecnologia-obsoleta/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 16 Mar 2021 21:44:27 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[consejos de seguridad]]></category>
		<category><![CDATA[Falla de seguridad]]></category>
		<category><![CDATA[pautas seguridad]]></category>
		<category><![CDATA[tecnología obsoleta]]></category>
		<category><![CDATA[Tips de seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=505198</guid>

					<description><![CDATA[Algunas de las brechas de seguridad por tecnología obsoleta pueden ser sistemas operativos sin parchar, software antiguo o dispositivos móviles no compatibles.]]></description>
										<content:encoded><![CDATA[<p>Según el nuevo informe de Kaspersky<a href="https://www.kaspersky.com/blog/it-security-economics-2020-part-2/?utm_source=press-release&amp;utm_medium=partner&amp;utm_campaign=gl_economics-report_kk0084&amp;utm_content=link&amp;utm_term=gl_press-release_organic_nepblhe84a87xs6" target="_blank" rel="noopener noreferrer"> “Cómo las empresas pueden minimizar el costo de una brecha de seguridad”</a>, el 47% de las empresas latinoamericanas utiliza algún tipo de tecnología obsoleta dentro de su infraestructura de TI. Esta práctica pone a las compañías en riesgo de sufrir más daños financieros en caso de una brecha de seguridad. De acuerdo con el reporte la diferencia es de un 51% más para las PyMEs y un 77% más para las empresas, en comparación con aquellas que actualizan a tiempo.</p>
<p><span id="more-505198"></span></p>
<p>Aunque las vulnerabilidades son inevitables en cualquier software, incluir actualizaciones y parches de manera regular puede minimizar los riesgos. Es por este motivo que siempre se aconseja a los usuarios instalar las últimas versiones de software en cuanto estén disponibles. Por más que las actualizaciones a veces sean complicadas o consuman tiempo, son obligatorias. Por esto, el informe de Kaspersky deja claro que las organizaciones deben priorizar la renovación del software, invertir y ahorrar dinero a largo plazo.</p>
<p>Algunas de las brechas de seguridad por tecnología obsoleta pueden ser sistemas operativos sin parchar, software antiguo o dispositivos móviles no compatibles. El informe asegura que los daños financieros pueden alcanzar enepromedio 1&#8217;252,000 dólares un. Esto es un 77% más que la media de las empresas con la tecnología completamente actualizada.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/smartphones/5-claves-seguridad-de-la-informacion-en-la-era-del-covid-19/" target="_blank" rel="noopener noreferrer">10 claves seguridad de la información en la era del COVID-19</a></strong></h3>
<p>En el caso de las PyMES de la región, el promedio de daños financieros alcanza los 112,000 dólares para aquellas con tecnología obsoleta. Es decir, 51% más que aquellas con TI actualizada, cuyas pérdidas ascienden a 74,000 dólares en el caso de una brecha de seguridad.</p>
<p>Entre las razones para no actualizar la tecnología, una de las más comunes es la incompatibilidad con las aplicaciones desarrolladas internamente (49%). Este es un factor que puede resultar crítico para aquellas organizaciones que desarrollan software a nivel interno para responder a sus propias necesidades o cuando utilizan aplicaciones muy específicas con soporte limitado. Otra razón habitual, mencionada por 47% de los encuestados, es la resistencia de los empleados a trabajar con las nuevas versiones de software. Un mal grave, pues en estos casos, se hacen excepciones. Por otra parte, el 39% de los participantes en el estudio afirmó que no se actualizaban las tecnologías porque eran propiedad de los miembros de la junta directiva y el 13% alegó que la empresa carecía de los recursos necesarios para actualizar todo a la vez.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">10 errores de seguridad que su pyme NO debe cometer</a></strong></h3>
<p>“Cualquier costo adicional para las empresas es crítico, especialmente ahora que la situación económica global es inestable debido a la pandemia. Por esta razón, nuestro informe analizó cómo las empresas pueden reducir el impacto financiero de una incidencia de ciberseguridad”, explica Claudio Martinelli, Director General para América Latina en Kaspersky.  “Los resultados del informe confirman el impacto que supone contar con software obsoleto. Aun cuando no es posible desprenderse de este de forma inmediata, algunas medidas ayudan a mitigar los riesgos, permitiéndole a las compañías ahorrar dinero y evitar otras potenciales consecuencias”.</p>
<h3></h3>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>TikTok arregla vulnerabilidad que exponía datos de usuarios</title>
		<link>https://www.enter.co/empresas/seguridad/tiktok-arregla-vulnerabilidad-que-exponia-datos-de-usuarios/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Wed, 27 Jan 2021 21:30:01 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Falla de seguridad]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[TikTok privacidad]]></category>
		<category><![CDATA[TikTok seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=502915</guid>

					<description><![CDATA[Un reporte de CheckPoint, una firma de seguridad tecnológica, informó que en meses recientes se descubrió una vulnerabilidad en TikTok que exponía los datos de los usuarios. Al parecer, la falla se encontraba en la función de amigos, que podía ser explotada para permitir a la persona obtener información asociada, incluyendo el número telefónico de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><a href="https://blog.checkpoint.com/2021/01/26/tiktok-fixes-privacy-issue-discovered-by-check-point-research/" target="_blank" rel="noopener noreferrer">Un reporte de CheckPoint, u</a>na firma de seguridad tecnológica, informó que en meses recientes se descubrió una vulnerabilidad en TikTok que exponía los datos de los usuarios. Al parecer, la falla se encontraba en la función de amigos, que podía ser explotada para permitir a la persona obtener información asociada, incluyendo el número telefónico de las persona.</p>
<p><span id="more-502915"></span></p>
<p>¿Cómo lo podía hacer? De manera sencilla TikTok cuenta con una función que permite vincular los números de teléfono con los contactos en la red social. No es la única plataforma que cuenta esta opción, pero es posible automatizar el proceso en TikTok.</p>
<p>Lo que esto significaba era que una persona podía manipular con éxito el proceso de inicio de sesión omitiendo la firma de mensajes HTTP de TikTok, automatizando el proceso de carga de contactos y sincronización. Esto, eventualmente crearía una base de datos de usuarios y sus números de teléfono. De acuerdo con Chekpoint, la compañía notificó primero a TikTok que solucionó el problema al momento de la publicación de su artículo.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/cultura-digital/redes-sociales/top-10-tiktok-2020/" target="_blank" rel="noopener noreferrer">Así puedes ver tus 10 videos de TikTok más vistos en 2020</a></strong></h3>
<p>“Como nuestro objetivo principal era examinar la privacidad de TikTok, nos centramos en todas las acciones de la aplicación que se relacionan con los datos de los usuarios. Encontramos que la aplicación habilita la sincronización de contactos, lo que significa que un usuario puede sincronizar los contactos de su teléfono para encontrar fácilmente a las personas que puede conocer en TikTok. En términos simples, esto hace posible conectar los detalles del perfil de los usuarios con sus números de teléfono. Si se explota, esta vulnerabilidad solo habría afectado a aquellos usuarios que eligieron asociar un número de teléfono con su cuenta (que no es obligatorio) o iniciaron sesión con un número de teléfono”.</p>
<p>No es la primera vez que TikTok es señalada por las vulnerabilidades en la red social. El año pasado, CheckPoint presentó un informe que resaltó una serie de fallas en su software que podían ser explotadas para, entre otras cosas, enviar mensajes a los usuarios con malware. La app también es el blanco actual de escrutinio en diferentes países, por su asociación con el gobierno chino. Aunque la prohibición de la app nunca se terminó de llevar a cabo en los Estados Unidos, sí se ha prohibido en otros países incluido la India.</p>
<p><em>Imágenes: TikTok</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Protect, el guardián silencioso de tu equipo      </title>
		<link>https://www.enter.co/smartphones/google-protect-el-guardian-silencioso-de-tu-equipo/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Fri, 18 Sep 2020 17:00:03 +0000</pubDate>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Google Protect]]></category>
		<category><![CDATA[Google services]]></category>
		<category><![CDATA[Seguridad Android]]></category>
		<category><![CDATA[seguridad para conectarse a Wi-Fi]]></category>
		<category><![CDATA[servicios de Google]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=497399</guid>

					<description><![CDATA[¿Sabías que puedes ubicar tu celular  o revisar la seguridad de las apps que tienes instaladas? Te contamos cómo hacerlo con Google Protect.]]></description>
										<content:encoded><![CDATA[<p>Google está en tu celular para hacer algo más que búsquedas. Los sistemas de la compañía y herramientas se han convertido en la médula de la manera en la que funciona tu equipo. Uno de los elementos más importantes, por ejemplo, es la seguridad. Por eso es que los dispositivos Android hoy cuentan con una serie de protecciones adicionales que buscan blindar tu celular de manera adicional.</p>
<p><span id="more-497399"></span></p>
<p>Google Protect es un servicio de protección. Su función principal es la de resguardar al celular de malware (virus y amenazas externas), pero en los años recientes también ha integrado funciones adicionales para poder proteger el equipo.</p>
<h2><strong>Google Protect: el analizador de apps</strong></h2>
<p>Aunque compañías como Google realizan revisiones a las apps que integran en sus tiendas, las cualidades de estas pueden cambiar con el tiempo. Lo que esto significa es que, puede ocurrir que una app que hayas instalado en tu celular hace algunos años ya no sea segura. Por eso, Google cuenta con una opción en tu celular para que hagas un análisis de todas las apps instaladas y verifiques si alguna representa un problema de seguridad. Para verificar el estado debes seguir los siguientes pasos:</p>
<p>&#8211; En tu teléfono o tablet Android, abre la app de Google Play Store.</p>
<p>&#8211; Presiona Menú (las tres líneas horizontales) y luego selecciona ‘Play Protect.</p>
<p>&#8211; La sección te indicará si se ha encontrado algún problema con el equipo. También puedes correr un análisis pulsando la opción analizar.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/chips-bits/smartphones/que-son-los-servicios-de-google-y-por-que-los-necesitas/" target="_blank" rel="noopener noreferrer">¿Qué son los servicios de Google y por qué los necesitas?</a></strong></h3>
<h2><strong>Encuentra tu equipo</strong></h2>
<p>Muchas personas no saben que no es necesario instalar aplicaciones externas en los equipos con los servicios de Google para encontrar el celular. En las versiones más recientes es posible utilizar la función de ‘localiza mi equipo’ para poder detallar la ubicación de un celular registrado a una cuenta de Google. Lo único que tienes que hacer es ingresar en el navegador (y seleccionar la cuenta de Gmail relacionada con tu dispositivo) e ingresar ‘Encontrar mi dispositivo’. Selecciona el equipo que deseas rastrar y un mapa te mostrará la última ubicación registrada. También puedes llamar al equipo (muy útil para cuando lo dejas olvidado en una casa ajena) o incluso puedes bloquearlo dejando un mensaje para el que lo encuentre, junto con un número para que se contacte contigo. Por último, también puedes borrar toda la información en el dispositivo.</p>
<h2><strong>Verificador de la tienda</strong></h2>
<p>La cantidad de apps no solo es importante. También lo es la calidad. Por eso, parte de las funciones de Google Protect están centradas en verificar que ninguna de las apps que estén disponibles estén violando las políticas de la aplicación. Esto tiene dos propósitos: eliminar o descontinuar apps en la tienda que representen amenazas y también notificar a aquellos que puedan tenerlas instaladas en sus dispositivos. Además de esto, la tienda también le da prioridad a las aplicaciones verificadas por los desarrolladores. Es decir, que si buscas ‘Call of Duty’ el primer resultado que aparecerá en tu pantalla es el juego del desarrollador y no las 300 copias no autorizadas.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-497408" src="https://www.enter.co/wp-content/uploads/2020/09/s20_1.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2020/09/s20_1.jpg 1024w, https://www.enter.co/wp-content/uploads/2020/09/s20_1-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2020/09/s20_1-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Precisamente, uno de los fabricantes que mejor relación tiene con Google y lo considera uno de sus aliados más valioso es Samsung. La marca surcoreana, de hecho, ha integrado dentro de su plataforma todavía más maneras de aprovechar estos servicios. Por ejemplo, todos los Smartphones y Tablets Galaxy de Samsung cuentan con un soporte continuo de actualizaciones hasta por 4 años, que mejoran el rendimiento del sistema operativo Android.</p>
<p><em>Imágenes: captura de pantalla ENTER.CO</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Violación de datos cuesta 1.8 millones de dólares a las empresas</title>
		<link>https://www.enter.co/empresas/seguridad/violacion-de-datos-cuesta-1-8-millones-de-dolares-a-las-empresas/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Thu, 20 Aug 2020 13:12:04 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[fallas de seguridad]]></category>
		<category><![CDATA[Tips de seguridad]]></category>
		<category><![CDATA[Violación de datos]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=496351</guid>

					<description><![CDATA[IBM Security anunció los resultados de un estudio global que examina el impacto financiero de las violaciones de datos, revelando que una violación cuesta a las empresas un promedio de 3.8 millones de dólares a nivel mundial, y las cuentas de empleados comprometidas fueron la causa más costosa. Basado en un análisis exhaustivo de la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>IBM Security anunció los resultados de un estudio global que examina el impacto financiero de las violaciones de datos, revelando que una violación cuesta a las empresas un promedio de 3.8 millones de dólares a nivel mundial, y las cuentas de empleados comprometidas fueron la causa más costosa. Basado en un análisis exhaustivo de la violación de datos sufrida por más de 500 organizaciones en todo el mundo, el 80% de los incidentes estudiados resultaron en la exposición de información personal identificable del cliente (PII). Entre todos los tipos de datos expuestos en estas violaciones, la información personal del cliente también fue la más cara para las empresas.</p>
<p><span id="more-496351"></span></p>
<p>A medida que las empresas acceden cada vez más a datos confidenciales a través del trabajo remoto y las operaciones de negocios en la nube, el informe revela las pérdidas financieras que las organizaciones pueden sufrir si esos datos se ven comprometidos.<a href="https://newsroom.ibm.com/2020-06-22-IBM-Security-Study-Finds-Employees-New-to-Working-from-Home-Pose-Security-Risk" target="_blank" rel="noopener noreferrer"> Otro estudio de IBM</a> encontró que más de la mitad de los empleados que comenzaron a trabajar desde casa debido a la pandemia no recibieron nuevas orientaciones sobre cómo manejar la información personal del cliente.</p>
<p>Patrocinado por IBM Security y realizado por el Instituto Ponemon, el <a href="https://www.ibm.com/security/data-breach" target="_blank" rel="noopener noreferrer">Cost of Data Breach Report (Informe de costos de violación de datos 2020)</a> se basa en entrevistas con más de 3.200 profesionales de seguridad en organizaciones que sufrieron una violación de datos durante el año pasado. Algunos de los hallazgos clave del informe incluyen:</p>
<h2><strong>La tecnología inteligente reduce los costos de violación de datos a la mitad</strong></h2>
<p>Las empresas que han implementado tecnologías de automatización de seguridad (que utilizan inteligencia artificial, análisis de datos y orquestación automatizada para identificar y responder a eventos de seguridad) tenían menos de la mitad de los costos de violación de datos, en comparación a los que no tenían estas herramientas implementadas: 2.45 millones de dólares frente a 6.03 millones de dólares en promedio.</p>
<h2><strong>El costo de las mega violaciones aumenta en millones: </strong></h2>
<p>Las violaciones en las que se comprometieron más de 50 millones de registros vieron que los costos aumentaron de US$ 388 millones a 392 millones de dólares. Las violaciones en las que se expusieron entre 40 y 50 millones de registros costaron a las compañías un promedio de 364 millones de dólares, <strong> </strong></p>
<h2><strong>Credenciales de empleados y nubes configuradas incorrectamente: El punto de entrada preferido de los atacantes</strong></h2>
<p>Las credenciales robadas o comprometidas y las nubes configuradas incorrectamente fueron las causas más comunes de violaciones maliciosas para las empresas que participaron en el estudio, lo que representa aproximadamente el 40% de los incidentes. Con más de 8.500 millones de registros expuestos en 2019, y los atacantes utilizando correos electrónicos y contraseñas expuestos anteriormente en uno de cada cinco violaciones estudiadas, las empresas deberían reconsiderar su estrategia de seguridad al adoptar el enfoque de ‘confianza cero’, reexaminado a medida que autentifican a los usuarios y cómo se otorga la extensión del acceso a los usuarios.</p>
<p>Del mismo modo, las empresas luchan con la complejidad de la seguridad, el principal factor de costo de las infracciones, está probablemente contribuyendo a que las configuraciones incorrectas de la nube se conviertan en un desafío de seguridad cada vez mayor. El informe de 2020 reveló que los atacantes usaron configuraciones de nube incorrectas para violar redes el 20% del tiempo, aumentando el costo de las violaciones de más de medio millón de dólares a 4.41 millones de dólares en promedio, convirtiéndolo en el tercer vector de infección inicial más caro examinado en el informe.</p>
<p><strong>Imágenes: <a href="https://pixabay.com/es/illustrations/hacker-hacking-seguridad-cibern%C3%A9tica-1944688/" target="_blank" rel="noopener noreferrer">Pixabay</a></strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>84% de agencias policiales analizan crímenes con hojas de cálculo</title>
		<link>https://www.enter.co/empresas/seguridad/84-de-agencias-policiales-analizan-crimenes-con-hojas-de-calculo/</link>
		
		<dc:creator><![CDATA[Colaboradores ENTER.CO]]></dc:creator>
		<pubDate>Thu, 14 May 2020 19:47:07 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Ciudades seguras]]></category>
		<category><![CDATA[consejos de seguridad]]></category>
		<category><![CDATA[fallas de seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=493779</guid>

					<description><![CDATA[ Actualmente, Colombia ha puesto en marcha medidas de distanciamiento social con el fin de controlar la pandemia producida por el coronavirus. Durante estos procesos de cambio social, además del temor a contagiarse, el ciudadano experimenta un aumento en la necesidad fundamental de querer sentirse protegido, por lo cual el estado debe estar en la capacidad [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong> </strong>Actualmente, Colombia ha puesto en marcha medidas de distanciamiento social con el fin de controlar la pandemia producida por el coronavirus. Durante estos procesos de cambio social, además del temor a contagiarse, el ciudadano experimenta un aumento en la necesidad fundamental de querer sentirse protegido, por lo cual el estado debe estar en la capacidad de proporcionar respuestas rápidas y efectivas ante las diferentes situaciones de emergencia que se puedan presentar.</p>
<p><span id="more-493779"></span></p>
<p>Este contexto de protección al ciudadano cobra aún más relevancia en contextos como América Latina, ya que se trata de la región en donde se concentra el 37% de los homicidios de todo el planeta, según el más reciente informe sobre homicidios de las Naciones Unidas. En este sentido, ya sea con cuarentena o sin ella, los organismos encargados de la seguridad en la región deben estar siempre alerta durante una crisis de salud pública, poniendo en práctica sus planes de control, monitoreo y vigilancia del orden público.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/chips-bits/smartphones/5-claves-seguridad-de-la-informacion-en-la-era-del-covid-19/" target="_blank" rel="noopener noreferrer">10 claves seguridad de la información en la era del COVID-19 .</a></strong></h3>
<p>Durante los toques de queda por coronavirus, las calles y los locales de la región estarán bastante solitarios y esto sumado a la necesidad que sienten varias personas por abastecerse de alimentos, puede ocasionar que se incrementen los hurtos relacionados a la comida, ya sea en camiones, en casas o establecimientos comerciales. Por ello, es necesario que sectores como el de la seguridad pública evolucionen, entendiendo las nuevas dinámicas en las que se desarrollará el crimen organizado y su alto nivel de sofisticación.</p>
<p>Con este panorama parece fundamental pensar el concepto de Ciudades seguras o <em>“Safer Cities”, </em>por su equivalente en inglés, con servicios que agilizan la respuesta durante la detección y la atención de la emergencia. Para avanzar en este camino, Colombia debe priorizar el uso de las tecnologías de la información y comunicación (TIC), con mecanismos de comunicación que promuevan la participación ciudadana y la integración y coordinación eficaz entre las fuerzas militares, la policía y los distintos niveles del gobierno.</p>
<p>Por esto, los llamados Centros de Comando, Control y Comunicación cobran un gran valor durante las crisis de salud, a través de ellos los gobiernos municipales pueden monitorear lo que ocurre, coordinar las llamadas de emergencia y despachar los recursos de las distintas agencias de seguridad para resolver los problemas tan pronto como sea posible.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/especiales/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">10 errores de seguridad que su pyme NO debe cometer .</a></strong></h3>
<p>De acuerdo con Jairo Mahecha, Experto en Ciudades Seguras de Motorola Solutions Colombia, “los Centros de Comando, Control y Comunicación de última tecnología, son claves para mejorar la toma de decisiones durante los procesos de despacho de unidades de seguridad. Permiten priorizar los incidentes y cuenten también con georreferenciación avanzada para ubicar el efectivo más cercano a la emergencia y su disponibilidad. El software debe estar en capacidad de identificar llamadas simultáneas y evitar su duplicación, hacer registro automático de las llamadas y consolidar la información de cada una de ellas”.</p>
<p>Por otra parte, las Ciudades seguras a en épocas de crisis deben basar su trabajo policial en evidencia digital, la cual será utilizada durante los procesos de investigación criminal que llevarán a cabo los tribunales penales. En este aspecto las TIC son aliados vitales, garantizan la autenticidad de la evidencia y brindan visibilidad del delito de principio a fin, ayudando de esta manera a prevenir detenciones equivocadas y condenas erróneas.</p>
<p>Para el caso de América Latina, según un estudio de Motorola Solutions, <em>Discover new crime patterns hidden in your data</em>, aún se utilizan un alto número de herramientas caseras poco confiables y muy vulnerables para enfrentar la criminalidad. Por ejemplo, el 84% de las agencias policiales manejan hojas de cálculo para hacer análisis del crimen y como resultado se disminuyen los niveles de precisión para identificar delitos.</p>
<p>En este sentido, las ciudades deben estar a la vanguardia en tecnologías que además de ser confiables optimicen la obtención de evidencia digital de las policías. Entre ellas: drones para patrullaje, software predictivo, sistemas de video seguridad y autoaprendizaje, reconocimiento por apariencia, inteligencia artificial para centros de comando y <em>wearables</em> de seguridad pública como cámaras al cuerpo (<em>body cam</em>), gafas o lentes inteligentes, por mencionar sólo algunas de ellas.</p>
<p>Así, las TIC serán siempre un elemento fundamental para garantizar la seguridad de los ciudadanos durante el desarrollo de cualquier crisis social. Económica o de salud, solo a partir de ellas los gobiernos municipales podrán tomar decisiones basadas en evidencia, llevar a cabo medidas de atención 100% efectivas, ejecutadas en tiempo real y que se anticipan ante las posibles situaciones de amenaza.</p>
<p><em>Imágenes: archivo</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tactical Edge virtual: innovación y seguridad informática</title>
		<link>https://www.enter.co/empresas/seguridad/tactical-edge-virtual-innovacion-y-seguridad-informatica/</link>
		
		<dc:creator><![CDATA[Germán Realpe]]></dc:creator>
		<pubDate>Tue, 05 May 2020 17:22:26 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[ciber seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[consejos de seguridad informática]]></category>
		<category><![CDATA[Empresas y Seguridad cibernética]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=493567</guid>

					<description><![CDATA[Tactical Edge se ha convertido en uno de los eventos referentes en seguridad informática en Latinoamérica. Una muestra de esto es que ha contado con varias versiones presenciales con más de 7000 mil asistentes. Debido a la coyuntura actual, el evento ha dado un giro a convertirse en Tactical Edge virtual, el cual contará con [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Tactical Edge se ha convertido en uno de los eventos referentes en seguridad informática en Latinoamérica. Una muestra de esto es que ha contado con varias versiones presenciales con más de 7000 mil asistentes. Debido a la coyuntura actual, el evento ha dado un giro a convertirse en Tactical Edge virtual, el cual contará con una plataforma innovadora y en tiempo real que permitirá interactuar con los asistentes interesados en temas de seguridad de la información y seguridad informática.</p>
<p><span id="more-493567"></span></p>
<p>El evento se realizará del 12 al 15 de mayo, y contará con distintas charlas y actividades. Dentro de los ponentes se contará con Mauro Graziosi de España, Carlos Scoot,  Nadia Malinoff-Kan, Dario Goldfarb de Argentina, Ernesto Landa de Perú,  Santiago Fernández, Juan Carlos Vásquez de México. De Colombia se tendrá especialistas de seguridad como Ángela Lozada, Álvaro Soto, Javier Contreras de la empresa Sailpoint, Laura Jiménez de Darktrace, entre otros.</p>
<p>El evento tendrá temáticas enfocadas en la seguridad informática, seguridad de la información (como seguridad en la nube), cultura de seguridad, identidades y accesos, ciberseguridad industrial, teletrabajo seguro, AWS, marco legal de la seguridad, transformación digital y seguridad, el uso del engaño en la ciberseguridad, IA y los cambios actuales para las empresas.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/chips-bits/smartphones/5-claves-seguridad-de-la-informacion-en-la-era-del-covid-19/" target="_blank" rel="noopener noreferrer">10 claves seguridad de la información en la era del COVID-19</a></strong></h3>
<p>El evento tendrá espacios virtuales y stand de distintas empresas para que puedas interactuar con patrocinadores y con los interesados en seguridad informática. La plataforma del evento es completamente innovadora y abre un espacio a un nuevo tipo de eventos con los asistentes. Puedes asistir a las charlas, interactuar con asistentes, y resolver dudas en espacios comerciales de distintas empresas como Smartfense, Sailpoint, Darktracer, Infocyte, Forgerock, Intezer, Attivo Networks, Cybeark, Cloud Seguro y Chek Point</p>
<p>Con el fin de contribuir en una labor social Tactical Edge virtual y Cloud Seguro, tendrán una iniciativa social la cual consiste aportar durante la semana del evento a la <strong>legión de héroes de las fundaciones Teletón y Roosevelt,</strong> la cual tiene como objetivo adquirir equipos tecnológicos, elementos de protección personal (EPP), medicamentos y la habilitación de nuevas camas para brindar una atención de calidad a un mayor número de pacientes entre ellos niños atendidos por Teletón y Roosevelt. Para esto se creará una donatón, la cual empezará el 12 de mayo y terminará el viernes 15.</p>
<p>Para finalizar el evento Tactical Edge, Enter y Cloud Seguro, te invitan a una fiesta virtual con música por parte del DJ Chongotronik, el cual mezcla ritmos caribeños con música electrónica. La asistencia al evento es sin costo y puedes registrarte y obtener más información en el siguiente <a href="https://tacticaledge.co/index_es.html">enlace</a>.</p>
<p><em>Imágenes: Freepik</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google prohíbe a sus empleados el usar Zoom</title>
		<link>https://www.enter.co/chips-bits/apps-software/google-prohibe-a-sus-empleados-el-usar-zoom/</link>
					<comments>https://www.enter.co/chips-bits/apps-software/google-prohibe-a-sus-empleados-el-usar-zoom/#comments</comments>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Wed, 08 Apr 2020 22:52:45 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[apps de seguridad]]></category>
		<category><![CDATA[zoom]]></category>
		<category><![CDATA[Zoom Seguridad]]></category>
		<category><![CDATA[Zoom videollamadas]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=492973</guid>

					<description><![CDATA[Las noticias sobre Zoom, el servicio de video llamadas, han abundado en semanas recientes. El aumento de usuarios en el servicio, producto de las jornadas de trabajo a distancia y la cuarentena,  ha llamado la atención a investigaciones sobre los riesgos potenciales que presenta. Cuestiones que Zoom respondió en un comunicado en su blog, en [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Las noticias sobre Zoom, el servicio de video llamadas, han abundado en semanas recientes. El aumento de usuarios en el servicio, producto de las jornadas de trabajo a distancia y la cuarentena,  ha llamado la atención a <a href="https://www.enter.co/chips-bits/apps-software/zoom-enfrenta-dudas-fuertes-sobre-su-privacidad/" target="_blank" rel="noopener noreferrer">investigaciones sobre los riesgos potenciales que presenta.</a> Cuestiones que Zoom respondió en un comunicado en su blog, en el que además se comprometió a realizar<a href="https://www.enter.co/chips-bits/apps-software/zoom-hace-un-compromiso-para-mejorar-la-seguridad-de-sus-usuarios/" target="_blank" rel="noopener noreferrer"> esfuerzos adicionales para garantizar la seguridad</a> de sus usuarios.</p>
<p><span id="more-492973"></span></p>
<p>Pero esto no ha detenido la avalancha de críticas y acusaciones. Aunque algunos han intentado encontrar razones más oscuras detrás del ataque a Zoom, como la estrategia de alguna competencia, pero lo cierto es que todos los reportes han sido probados. Incluso, la compañía ha tomado medidas para solucionar la mayoría estos problemas. Uno reciente apuntaba a que las claves de cifrado se procesan a través de un servidor en China, incluso cuando todos los participantes de la reunión estaban fuera del país.</p>
<p>Esto ha llevado a que cada vez más empresas sugieran o de plano prohíban a sus empleados el usar Zoom. El ejemplo más reciente ha sido Google. La compañía de tecnología envío un mensaje a sus empleados, informando que la aplicación de Zoom instaladas en las máquinas de la empresa no funcionaría más.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/chips-bits/apps-software/zoom-hace-un-compromiso-para-mejorar-la-seguridad-de-sus-usuarios/" target="_blank" rel="noopener noreferrer">Zoom hace un compromiso para mejorar la seguridad de sus usuarios</a></h3>
<p>&#8220;Durante mucho tiempo hemos tenido la política de no permitir que los empleados usen aplicaciones no aprobadas para el trabajo que están fuera de nuestra red corporativa&#8221;, dijo el portavoz de Google, José Castaneda, <a href="https://www.theverge.com/2020/4/8/21213978/google-zoom-ban-security-risks-hangouts-meet" target="_blank" rel="noopener noreferrer">a The Verge</a>. “Recientemente, nuestro equipo de seguridad informó a los empleados que utilizan Zoom Desktop Client que ya no se ejecutará en computadoras corporativas, ya que no cumple con nuestros estándares de seguridad para las aplicaciones utilizadas por nuestros empleados. Los empleados que han estado utilizando Zoom para mantenerse en contacto con familiares y amigos pueden continuar haciéndolo a través de un navegador web o un dispositivo móvil&#8221;.</p>
<p>Cabe notar que hoy Eric Yuan, presidente de Zoom, se disculpó, a través de un YouTube Live, con sus usuarios por la avalancha de problemas de seguridad que han sido descubiertos. Por ejemplo, en el  caso más reciente que mencionamos antes, Yuan afirmó que esto se produjo como resultado de que las aplicaciones del cliente intentaran contactar a un servidor de cronometraje, pero dijo que sucedió en un porcentaje muy pequeño.</p>
<p><iframe loading="lazy" title="Ask Eric Anything" width="1104" height="621" src="https://www.youtube.com/embed/TeohYK-hsO4?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p>&#8220;Claramente, tenemos mucho trabajo por hacer para garantizar la seguridad de todos estos nuevos casos de uso del consumidor&#8221;, dijo Yuan en la llamada. “Pero lo que puedo prometerte es que tomamos estos problemas muy, muy en serio. Estamos investigando todos y cada uno de ellos. Si encontramos un problema, lo reconoceremos y lo solucionaremos&#8221;, afirmó el CEO de la compañía.</p>
<p><em>Imágenes: montaje ENTER.CO</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/apps-software/google-prohibe-a-sus-empleados-el-usar-zoom/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>10 claves seguridad de la información en la era del COVID-19</title>
		<link>https://www.enter.co/smartphones/5-claves-seguridad-de-la-informacion-en-la-era-del-covid-19/</link>
		
		<dc:creator><![CDATA[Germán Realpe]]></dc:creator>
		<pubDate>Fri, 03 Apr 2020 20:11:55 +0000</pubDate>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[Empresas y Seguridad cibernética]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=492852</guid>

					<description><![CDATA[El mundo cambio y la seguridad de la información es una prioridad de todo tipo de empresas, personas e instituciones. Para información adicional puede ver este webinar que realizamos...]]></description>
										<content:encoded><![CDATA[<p>El mundo no es el mismo desde el COVID-19. Pero tiene cosas buenas como la aceleración de la transformación digital de muchas personas y empresas. Desde el mundo de la tecnología algo que no será igual es la seguridad de la información la cual ha cambiado por culpa de la pandemia. Hace unos años el pensar que las empresas enviarían a las casas al 100% de sus empleados era algo descabellado. Esto, por que proteger la información y los datos en la casa no es tarea fácil. Razón por la que hasta hace unos días las políticas de seguridad de la información eran hechas para entornos controlados en donde la mayoría de los empleados estaban bajo un mismo lugar y entorno físico.</p>
<p><span id="more-492852"></span></p>
<p>La crisis actual ha hecho que la fuerza laboral teletrabaje, lo cual lleva a que las condiciones de protección de la información sean diferentes. En primer lugar se debe señalar que en muchos casos los recursos no son ya de la empresa (por ejemplo, el computador, el wifi, el celular, conexiones, canales de comunicación son los que tenia el trabajador para su uso personal). Y, que por temas de urgencia, han sido adaptados al mundo empresarial, lo que genera distintos riesgos. Un ejemplo es lo que está pasando con herramientas de comunicación como Zoom a la cual se le ha incrementado sus ataques informáticos, en muchas ocasiones por una mala configuración por parte del usuario.</p>
<p>Los delitos informáticos se han incrementado a unas cifras alarmantes. Una razón es que las personas no tienen cultura de seguridad para trabajar desde casa. Y la seguridad en la parte documental, en la parte técnica y en la protección de datos personales debe tener una adaptación a los nuevos tiempos.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/chips-bits/apps-software/zoom-hace-un-compromiso-para-mejorar-la-seguridad-de-sus-usuarios/" target="_blank" rel="noopener noreferrer">Zoom hace un compromiso para mejorar la seguridad de sus usuarios</a></strong></h3>
<p>Estas son 10 recomendaciones para empresarios y personas en seguridad de la información en tiempos de COVID-19</p>
<p>1- Proteja la información sensible y confidencial con firmas digitales, firmas electrónicas, cifrado, claves, contraseñas o con alguna herramienta. Utilice correos seguros como <a href="https://protonmail.com/">Protonmail</a>. También es recomendable mecanismos de doble autenticación como Google Authenticator.</p>
<p>2- No deje los enlaces públicos de plataformas como Zoom en el momento de convocar una reunión o webinar. Así mismo, en las opciones de seguridad configure las opciones avanzadas de restringir compartir pantalla. Los crackers buscan eventos que tienen públicas las sesiones sin registro previo.</p>
<p>3- Documente de forma empresarial políticas de seguridad de la información para el teletrabajo. Tenga claro desde qué dispositivo ingresa el empleado, ajuste las políticas de continuidad del negocio, revise las políticas de protección de datos personales. Estos reglamentos deben ser más que un documento en Word. Deben tener controles técnicos y herramientas de seguridad informática.</p>
<p>4- Utilice escritorios seguros en la nube que son herramientas para controlar el trabajo remoto.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/chips-bits/seguridad/seguridad-a-dos-pasos-con-llave-fisica/" target="_blank" rel="noopener noreferrer">Seguridad en dos pasos, mejor con una llave física</a></h3>
<p>5- Realice pruebas de ethical hacking y análisis de vulnerabilidades a los sistemas que manejen información sensible. Las pruebas técnicas no mienten y muestran la verdad sobre la seguridad de aplicaciones en distintas plataformas.</p>
<p>6- Genere procesos de formación y capacitación en temas de seguridad y privacidad. La cultura es la mejor herramienta para la seguridad y la protección de los datos.</p>
<p>7- Compruebe la seguridad y la configuración de herramientas como chats corporativos, VPN, conexiones remotas, Dropbox, Drive, accesos a plataformas empresariales, entre otras.</p>
<p>8- Realice un monitoreo de los usuarios que pueden tener un riesgo alto en el manejo de información. Clasifique a sus empleados por riesgo de acuerdo con la información que manejan y que tan atractivos pueden ser para ciberdelincuentes. No es lo mismo el riesgo de la persona que hace los pagos y tiene acceso a las cuentas bancarias que alguien que solo maneja archivos en Word.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/especiales/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">10 errores de seguridad que su pyme NO debe cometer</a></strong></h3>
<p>9- Documente dentro de los contratos de teletrabajo los aspectos de seguridad de la información o modifique los contratos para el trabajo en casa con cláusulas de protección de la información.</p>
<p>10- Desconfié de noticias falsas, enlaces extraños, promociones falsas, los cuales pueden llevar a temas de phishing, spam, malware, virus, etc. Compruebe la fuente de un correo, una noticia o un WhatsApp. Puede ingresar a los boletines informativos del <a href="https://cc-csirt.policia.gov.co/">CSIRT</a> de la policía nacional para estar informado de posibles riesgos.</p>
<p>El mundo cambio y la seguridad de la información es una prioridad de todo tipo de empresas, personas e instituciones. Para información adicional puede ver <a href="https://www.youtube.com/watch?v=1nAwwfrVUCk">este webinar</a> que realizamos con cloud seguro y con varios expertos.  Tengamos en cuenta que al ser más digitales los riesgos son mayores. Muy bien lo dice el hacker Kevin Mitnick, en la seguridad informática el eslabón más débil es el ser humano.</p>
<p><em>Imágenes: <a href="https://www.pexels.com/es-es/foto/a-salvo-bloquear-caja-fuerte-candado-60504/" target="_blank" rel="noopener noreferrer">Pexels</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tu VPN podría haber recolectado tu información</title>
		<link>https://www.enter.co/empresas/seguridad/vpn-recolectado-tu-informacion/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 10 Mar 2020 23:40:02 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[amenazas de seguridad para Android]]></category>
		<category><![CDATA[amenazas de seguridad para móviles]]></category>
		<category><![CDATA[Robo de datos de usuarios]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[VPN Netflix]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=491886</guid>

					<description><![CDATA[Vuelve y juega. A estas alturas es común que cada dos meses se descubra que una nueva herramienta está recolectando información de sus usuarios sin que ellos lo sepan. Esta semana un reporte publicado por el portal Buzzfeed (sí, la misma página de los test de princesas Disney) reveló que varias aplicaciones de la firma [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-large wp-image-491888" src="https://www.enter.co/wp-content/uploads/2020/03/667-1024x768.jpg" alt="VPN" width="1024" height="768" />Vuelve y juega. A estas alturas es común que cada dos meses se descubra que una nueva herramienta está recolectando información de sus usuarios sin que ellos lo sepan. Esta semana un reporte publicado<a href="https://www.buzzfeednews.com/article/craigsilverman/vpn-and-ad-blocking-apps-sensor-tower" target="_blank" rel="noopener"> por el portal Buzzfeed</a> (sí, la misma página de los test de princesas Disney) reveló que varias aplicaciones de la firma Sensor Tower estaban recogiendo datos de sus usuarios. Se trata de un reporte importante, pues la empresa se especializaba en servicios muy populares entre los usuarios de dispositivos móviles, como son VPN y bloqueadores de anuncio.</p>
<p><span id="more-491886"></span></p>
<h3>Te puede interesar: <a href="https://www.enter.co/cultura-digital/secretos-tecnologia/como-instalar-con-un-vpn-apps-no-disponibles-en-tu-pais/" target="_blank" rel="noopener">Cómo instalar con un VPN apps no disponibles en tu país</a></h3>
<p>De acuerdo con la información, las aplicaciones de la compañía recolectaban la información de los usuarios con el objetivo de obtener daTos como tendencias de otras aplicaciones o porcentajes de ganancias que podían obtener. Entre las apps que fueron rastreadas obteniendo esta información se encuentran Luna VPN, Free and Unlimited VPN, Mobile Data y Adblock Focus, entre otras 20 aplicaciones de Sensor Tower por la misma línea. Poco después de que Buzzfeed presentara este descubrimiento, Apple removió Adblock Focus y Google eliminó de su tienda Mobile Data. Mientras, se informa que el resto de sus apps están siendo investigadas.</p>
<p>Esta situación hace eco con otros problemas presentados antes con servicios similares. En Febrero el popular antivirus<a href="https://www.enter.co/otros/avast-cierra-jumpshot/" target="_blank" rel="noopener"> Avast se vio obligado a cerrar</a> su filial Jumpshot, después de que una investigación descubriera que, la compañía mejor conocida por sus soluciones de seguridad y antivirus, estaba recolectando y vendiendo información de sus usuarios. El método a través del cual la compañía operaba era que a través de Jumpshot, una subsidiaria, vendía paquetes de información a empresas como Microsoft, Google o Pepsi con datos como las búsquedas que hacían sus usuarios.</p>
<p><em>Imágenes: <a href="https://www.freepik.es/vector-gratis/proteccion-datos-computadora-computadora-portatil-escudo-icono-seguridad-datos_3629306.htm#page=1&amp;query=vpn&amp;position=4" target="_blank" rel="noopener">Freepik</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>&#8220;Los atacantes no entraron a ninguna app que use login de Facebook&#8221;</title>
		<link>https://www.enter.co/empresas/seguridad/login-de-facebook/</link>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Wed, 03 Oct 2018 20:54:16 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Facebook]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=419002</guid>

					<description><![CDATA[La semana pasada se conoció un incidente con la seguridad de Facebook. De acuerdo con información oficial, los datos de cerca de 50 millones de cuentas de usuarios se vieron comprometidos. En este episodio, los atacantes lograron robar los tokens de acceso a la plataforma. A través de estos, es posible mantenerse conectado a Facebook [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La semana pasada se conoció un incidente con la seguridad de Facebook. De acuerdo con información oficial, los datos de <a href="http://www.enter.co/chips-bits/seguridad/cambia-tu-contrasena-de-facebook/" target="_blank" rel="noopener">cerca de 50 millones de cuentas de usuarios se vieron comprometidos</a>. En este episodio, los atacantes lograron robar los tokens de acceso a la plataforma. A través de estos, es posible mantenerse conectado a Facebook no solo en la red social, sino a través de varias otras aplicaciones que usan el registro de este servicio. Con respecto a este tema, la compañía se pronunció y confirmó que los datos de aplicaciones de terceros no fueron violados por los hackers.<span id="more-419002"></span></p>
<p>En un <a href="https://newsroom.fb.com/news/2018/10/facebook-login-update/" target="_blank" rel="noopener">comunicado oficial</a> de la compañía, se afirmó: &#8220;Hemos tenido preguntas sobre qué significa este ataque exactamente para las aplicaciones que usan el login de Facebook. Hemos analizado nuestros registros de todas las aplicaciones de terceros instaladas o registradas durante el ataque descubierto la semana pasada. La investigación no ha encontrado evidencia de que los atacantes hayan accedido a ninguna aplicación que use el Login de Facebook&#8221;.</p>
<h2>El &#8216;login&#8217; de Facebook</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-419025" src="https://www.enter.co/wp-content/uploads/2018/10/Facebook-hackers.jpg" alt="Facebook hackers" width="720" height="540" srcset="https://www.enter.co/wp-content/uploads/2018/10/Facebook-hackers.jpg 720w, https://www.enter.co/wp-content/uploads/2018/10/Facebook-hackers-300x225.jpg 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></p>
<p>El &#8216;login&#8217; a través de Facebook permite que podamos identificarnos frente a diferentes servicios y aplicaciones con nuestro usuario de la red social. De esta forma, se ahorra tiempo y esfuerzo en tener que crear un nuevo nombre de usuario y contraseña para cada servicio.</p>
<p>Si se usa bien, el login a través de la red social es una buena herramienta. Aunque el sentido común nos dice que uno debería crear un usuario y contraseña diferente para todos los servicios, la realidad es que esto no siempre es así. Los usuarios comunes suelen poner la misma contraseña en todos los servicios y, por lo tanto, medidas como la autenticación vía Facebook llegan a ser más efectivas. Eso sí, es necesario que los usuarios tengan una contraseña fuerte en la red social.</p>
<p>Por el momento, parece que el ataque a la red no pasó a mayores. Aunque, de nuevo les recomendamos cambiar sus contraseñas de manera periódica y utilizar herramientas como <a href="http://www.enter.co/chips-bits/seguridad/firefox-monitor-robo-contrasenas/" target="_blank" rel="noopener">Firefox Monitor para saber si tus cuentas de otros servicios han estado en peligro</a>.</p>
<p><em>Imagen: Facebook.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¡Urgente! ¡Es hora de que cambies tu contraseña de Facebook!</title>
		<link>https://www.enter.co/empresas/seguridad/cambia-tu-contrasena-de-facebook/</link>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Fri, 28 Sep 2018 20:24:55 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[Facebook]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=418134</guid>

					<description><![CDATA[Es probable que recientemente Facebook te haya pedido nuevamente tu usuario y contraseña para ingresar a la plataforma en tus dispositivos. Lo anterior no es gratis. La compañía anunció este viernes en la mañana que los datos de por lo menos 50 millones de cuentas se habían visto comprometidos por un problema de seguridad. &#8220;En la tarde [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Es probable que recientemente Facebook te haya pedido nuevamente tu usuario y contraseña para ingresar a la plataforma en tus dispositivos. Lo anterior no es gratis. La <a href="https://newsroom.fb.com/news/2018/09/security-update/" target="_blank" rel="noopener">compañía anunció este viernes</a> en la mañana que los datos de por lo menos 50 millones de cuentas se habían visto comprometidos por un problema de seguridad.<span id="more-418134"></span></p>
<figure id="attachment_418158" aria-describedby="caption-attachment-418158" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-418158" src="https://www.enter.co/wp-content/uploads/2018/09/Contrasena-de-Facebook-1024x768.jpg" alt="Contrasena de Facebook" width="1024" height="768" /><figcaption id="caption-attachment-418158" class="wp-caption-text">En el más reciente ataque a Facebook se vieron comprometidas cerca de 50 millones de cuentas.</figcaption></figure>
<p>&#8220;En la tarde del martes, septiembre 25, nuestro equipo de ingeniería descubrió un problema de seguridad que afectó a cerca de 50 millones de cuentas. Estamos tomando esto de manera muy seria y queríamos que todos supieran qué es lo que ha sucedido y la acción inmediata que hemos tomado para proteger la seguridad de las personas&#8221;, comienza el texto de Facebook.</p>
<p>Todavía no se ha llegado a una conclusión definitiva. No obstante, se sabe que la vulnerabilidad aprovechada por los atacantes tiene que ver con el código de la función &#8216;Ver como&#8217;. Esta permite a los usuarios visualizar la información de su perfil como si fueran otra persona. Así, se puede confirmar que en el perfil público solo se muestran ciertos elementos. También es útil si se quiere confirmar que realmente se ocultó alguna publicación de los ojos de ciertos usuarios.</p>
<p>Al parecer, la vulnerabilidad en ese código permitió que los atacantes robaran los tokens de acceso a Facebook. Así, se podían controlar las cuentas de los usuarios. De acuerdo con la compañía, los tokens de acceso son el equivalente a las llaves digitales que mantienen a las personas registradas a la red social para que no tengan que poner su contraseña cada vez que usan la aplicación.</p>
<h2>Cambia tu contraseña de Facebook</h2>
<p>En caso de que Facebook te haya pedido volver a poner tu contraseña, deberías cambiarla. Es la mejor medida de seguridad que puedes implementar.</p>
<p>Para esto, deberás ir a <strong>Configuración, Seguridad e inicio de sesión y Cambiar contraseña</strong>. Allí deberás ingresar tu contraseña actual y crear una nueva. En caso de que no te acuerdes de tu contraseña actual, tendrás que decirle a Facebook que has olvidado tu contraseña y recuperarla.</p>
<p>Con este cambio, podrás tener mayor certeza de que tus datos estarán a salvo.</p>
<p><strong>También te puede interesar: <a href="http://www.enter.co/chips-bits/seguridad/guia-para-crear-contrasenas-mas-fuertes/" target="_blank" rel="noopener">Cómo crear contraseñas fuertes</a>.</strong></p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/bookcatalog/41033707481/" target="_blank" rel="noopener">Book Catalog</a> (vía Flickr)</em>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cada segundo se presentan 9 ataques de malware en América Latina</title>
		<link>https://www.enter.co/empresas/seguridad/ataques-de-malware-en-america-latina/</link>
		
		<dc:creator><![CDATA[Jaime Dueñas]]></dc:creator>
		<pubDate>Mon, 13 Aug 2018 22:11:38 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=409393</guid>

					<description><![CDATA[¿Tienes instalado en tu computador, celular o tableta un sistema de protección contra amenazas cibernéticas? Deberías: en la actualidad se presentan 746.000 ataques de malware cada día solamente en América Latina; esto son 31.000 ataques por hora, 9 cada segundo. Estos datos fueron revelados durante la &#8216;Octava Cumbre de Analistas de Seguridad para América Latina&#8217;, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>¿Tienes instalado en tu computador, celular o tableta un sistema de protección contra amenazas cibernéticas? Deberías: en la actualidad se presentan <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/ingenieria-social/" target="_blank" rel="noopener">746.000 ataques de</a> malware cada día solamente en América Latina; esto son 31.000 ataques por hora, 9 cada segundo.</p>
<p>Estos datos fueron revelados durante la &#8216;Octava Cumbre de Analistas de Seguridad para América Latina&#8217;, <a href="http://latam.kaspersky.com" target="_blank" rel="noopener">realizada por la empresa de seguridad Kasperky</a>, que se realiza en la Ciudad de Panamá.</p>
<p>El <a href="https://securelist.lat" target="_blank" rel="noopener">mecanismo preferido de los atacantes es el phishing</a> (mensajes engañosos para robar la información personal de los usuarios). Estos pueden llegar por correo electrónico o a través de otros medios, como enlaces en redes sociales; incluso pueden tratar de engañarte a través de una llamada telefónica para que entres a un sitio Web malicioso.</p>
<p>El primer lugar en la lista de víctimas de phishing en América Latina lo ocupa Brasil, con 23,3% de los ataques; le siguen Venezuela (17%), Argentina (16,4%), Guatemala (16,8%) y Perú (15,7%), que completan los 5 países en el tope de la tabla. Colombia ocupa un ‘honroso’ décimo lugar, detrás de Chile, Ecuador, Bolivia y Panamá, aunque la cantidad de ataques recibidos –el 14% de la región– no está muy lejos del segundo lugar.</p>
<p>Esta es la clasificación de países latinoamericanos afectados por phishing durante los primeros 7 meses de 2018:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-409402" src="https://www.enter.co/wp-content/uploads/2018/08/Phishing.jpg" alt="malware" width="702" height="365" srcset="https://www.enter.co/wp-content/uploads/2018/08/Phishing.jpg 702w, https://www.enter.co/wp-content/uploads/2018/08/Phishing-300x156.jpg 300w" sizes="auto, (max-width: 702px) 100vw, 702px" /></p>
<p>Según Dmitry Bestuzhev, director del Equipo de Investigación y Análisis para América Latina en Kaspersky Lab, hubo un incremento del 60% en ataques cibernéticos en la región. Venezuela registra el mayor número de ellos en proporción a su población, con un 70,4%. Le siguen Bolivia (63,3%) y Brasil (64,4%).</p>
<p>En su mayoría, los ataques se producen cuando la gente navega por la Web; prácticamente cualquier actividad que se realice desde un navegador es de alto riesgo (61,67%). Contrario a lo que sucedía hace algunos años, el correo electrónico ya no es el arma preferida de los atacantes: ahora, a través de este medio solo se registra un 2,19% de los ataques.</p>
<p>Sin embargo, mientras los usuarios en el hogar son más susceptibles de ser víctimas por la Web, en las empresas sí resultan más riesgosos el correo electrónico e incluso medios offline, como memorias USB contaminadas, software pirata o cualquier recurso que no requiera el uso obligatorio del Internet.</p>
<p>“Para tener una idea, solamente este año bloqueamos 40 millones de ataques en América Latina, siendo Brasil el país más afectado”, asegura Fabio Assolini, analista senior de seguridad en Kaspersky Lab.</p>
<h2>Android, la mayor víctima de malware móvil</h2>
<p>Durante los últimos 12 meses, Kaspersky Lab registró un crecimiento de 31,3% de los ataques enfocados a dispositivos móviles. La gran mayoría de ellos infectó equipos que usan el sistema operativo Android.</p>
<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-409411" src="https://www.enter.co/wp-content/uploads/2018/08/Seguridad1-300x176.jpg" alt="malware" width="300" height="176" srcset="https://www.enter.co/wp-content/uploads/2018/08/Seguridad1-300x176.jpg 300w, https://www.enter.co/wp-content/uploads/2018/08/Seguridad1-768x452.jpg 768w, https://www.enter.co/wp-content/uploads/2018/08/Seguridad1.jpg 1000w" sizes="auto, (max-width: 300px) 100vw, 300px" />Esto no significa que los equipos que funcionan sobre otros sistemas estén completamente seguros, pues muchos de los códigos que se crean para realizar este tipo de ataques están diseñados para funcionar sobre cualquier plataforma (se distribuyen como html o como archivos PDF).</p>
<p>Por eso, no sobra tener un sistema de protección instalado en su computador Apple, así sus amigos seguidores de la marca le digan que “<a href="http://www.enter.co/chips-bits/seguridad/la-invulnerabilidad-de-mac-os-x-es-un-mito-kaspersky/" target="_blank" rel="noopener">los Mac no necesitan antivirus</a>”.</p>
<p>Según Assolini, el período preferido por los cibercriminales para realizar ataques de phishing en América Latina es el Viernes Negro (Black Friday). Sólo en 2017 se bloquearon más de 380.000, casi 4 veces más que en un día normal.</p>
<p>En general, de cada 10 personas que se están conectando a la Red por medio de un computador o dispositivo móvil, solamente 3 no son víctimas de ataques, según información de Kaspersky.</p>
<p>ENTER.CO asiste a la &#8216;Octava Cumbre de Analistas de Seguridad para América Latina&#8217; por invitación de Kaspersky.</p>
<p><em>Imágenes: Kaspersky y Pixabay.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google le enseña a los niños a navegar seguros</title>
		<link>https://www.enter.co/empresas/seguridad/google-le-ensena-a-los-ninos-a-navegar-seguros/</link>
		
		<dc:creator><![CDATA[Sharon Durán]]></dc:creator>
		<pubDate>Wed, 20 Jun 2018 16:02:11 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Familia]]></category>
		<category><![CDATA[Google]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=397550</guid>

					<description><![CDATA[Visitar Internet es un riesgo para los más pequeños, sobre todo si no cuentan con el acompañamiento de un adulto. Para ello, Google lanzó el programa &#8216;Sé genial en Internet&#8217; que promueve el Internet seguro en niños, padres y educadores. Para lograrlo utiliza un juego interactivo llamado &#8216;Interland&#8217;. Allí los niños podrán acceder a 4 minijuegos en [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Visitar Internet es un riesgo para los más pequeños, sobre todo si no <a href="http://www.enter.co/chips-bits/seguridad/family-link-te-permitira-controlar-el-smartphone-de-tu-hijo/" target="_blank">cuentan con el acompañamiento de un adulto</a>. Para ello, Google lanzó el programa &#8216;Sé genial en Internet&#8217; que promueve el Internet seguro en niños, padres y educadores. Para lograrlo utiliza un juego interactivo llamado &#8216;Interland&#8217;. Allí los niños podrán acceder a 4 minijuegos en los que aprenderán lecciones fundamentales para navegar seguros.</p>
<p><span id="more-397550"></span></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-397622" src="https://www.enter.co/wp-content/uploads/2018/06/Internet.jpg" alt="Internet" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2018/06/Internet.jpg 1024w, https://www.enter.co/wp-content/uploads/2018/06/Internet-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2018/06/Internet-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>&#8216;Sé genial en Internet&#8217; <a href="https://beinternetawesome.withgoogle.com/es-419" target="_blank">está fundamentado en los principios de la ciudadanía digital</a>. Además da respuesta al compromiso de Google por desarrollar, de manera innovadora, interactiva y divertida, un entorno en la web que promueva la seguridad y la privacidad para los más pequeños.</p>
<p>Se espera que esta iniciativa permita usar Internet de manera consciente y responsable. Además, busca alentar a los padres y educadores a inculcar en los niños buenos hábitos para que habiten de forma segura y confiable en el entorno digital.</p>
<h2>&#8216;Sé genial en Internet&#8217;, un programa para los más pequeños</h2>
<p>Además de los juegos interactivos, este programa ofrece una serie de actividades en las que padres y educadores se podrán apoyar para promover la formación de ciudadanos digitales responsables.</p>
<p>“A través de &#8216;Sé genial en Internet&#8217; brindamos recursos y materiales para que niños, adolescentes, padres y profesores aprendan cómo formar ciudadanos digitales responsables promoviendo cinco principios básicos: cuidado al compartir contenido en línea; criterio para decidir qué tipo de información es relevante; privacidad para identificar qué podemos publicar; respeto, por los demás usuarios de la web y confianza para acudir a los adultos en caso de detectar alguna amenaza en Internet”. Así lo aseguró Adriana Noreña, Vicepresidenta de Google para Hispanoamérica.</p>
<p>Por su parte, Interland es un juego compuesto por 4 minijuegos en los que los niños aprenderán a navegar seguros en internet.</p>
<p>Además, los padres de familia realizarán actividades encaminadas a promover un ambiente seguro y responsable de Internet. Adicionalmente, recibirán sugerencias y recursos explicativos sobre los principios en los cuales se basa el programa. Todo esto estará disponible en <a href="https://beinternetawesome.withgoogle.com/es-419" target="_blank">el sitio web de</a> &#8216;Sé genial en Internet&#8217;.</p>
<p>Además, Google creó <a href="https://storage.googleapis.com/gweb-interland.appspot.com/es-419-all/hub/pdfs/Google_SeGenialEnInternet_ElPlanDeEstudios.pdf" target="_blank">un nuevo currículo sobre ciudadanía digital</a>. Allí, los educadores pueden aprovechar los juegos del programa &#8216;Sé genial en Internet&#8217;. La idea es enriquecer sus lecciones de clases con base a las recomendaciones que reciben.</p>
<p>En este sentido, el programa es accesible en las aulas de clase. Los administradores de G Suite podrán poner Interland a disposición de los estudiantes directamente desde la barra de tareas de su Chromebook. Así, los profesores pueden estar al tanto de las actividades de los pequeños.</p>
<p><em>Imagen: <a href="https://www.pexels.com/photo/boy-child-clouds-kid-346796/" target="_blank">Porapak Apichodilok</a>  (vía Pixabay)</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inscríbete a la próxima edición del Eset Security Day</title>
		<link>https://www.enter.co/empresas/eset-security-day-2018/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Thu, 17 May 2018 21:11:29 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Eset Security Day]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=390714</guid>

					<description><![CDATA[En los próximos días, las empresas de Colombia podrán conocer más sobre seguridad de la información gracias a los Eset Security Day. Este año se realizará la octava edición de este ciclo de eventos orientados al sector corporativo. En 2017 se realizaron encuentros en más de 20 ciudades de 13 países de Latinoamérica. En estos, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En los próximos días, las empresas de Colombia podrán conocer más sobre <a href="http://www.enter.co/chips-bits/seguridad/smishing-y-otras-nuevas-modalidades-de-ataques-ciberneticos/" target="_blank">seguridad de la información</a> gracias a los Eset Security Day. Este año se realizará la octava edición de este ciclo de eventos orientados al sector corporativo.</p>
<p>En 2017 se realizaron encuentros en más de 20 ciudades de 13 países de Latinoamérica. En estos, más de 4.500 personas asistieron a la convocatoria. La oportunidad ahora será para Colombia, pues la próxima semana se llevará a cabo el Eset Security Day en las ciudades de Pereira y Bogotá. <span id="more-390714"></span></p>
<h2>Cuándo será el Eset Security Day</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-390752" src="https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1.jpg" alt="Eset Security Day 2018 " width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1.jpg 1024w, https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>El evento de Pereira será realizado el martes 22 de mayo a las 7:30 a.m. en el Hotel Movich (Carrera 13 No. 15-71). Por su parte, en Bogotá, este evento se hará el jueves 24 de mayo a las 4:00 p.m. en el Hotel JW Marriot (Calle 73 No. 8-60).</p>
<p>En ambos eventos, se hablará acerca de cibercrimen, seguridad informática relacionada con el ámbito legal y el rol de las empresas en cuanto a la privacidad de los usuarios.</p>
<p>En esta edición, la iniciativa contará con la participación de dos expertos de Eset Latinoamérica: Cecilia Pastorino, especialista en seguridad informática y Camilo Gutiérrez Amaya, jefe del laboratorio de investigación. Ambos estarán a cargo de la conferencia “Una aproximación al mundo del cibercrimen: 3 historias para analizar”. En esta se mostrarán cuáles fueron las recientes campañas de <a href="http://www.enter.co/chips-bits/seguridad/un-nuevo-ransomware-esta-afectando-bancos-y-aerolineas-en-europa/" target="_blank">ransomware</a>, casos de fuga de información, uso de servicios para minado de criptomonedas, ataques a infraestructuras críticas y cómo se propagan las amenazas más peligrosas que están afectando hoy en día a las empresas de todo el mundo.</p>
<p>Además, Maximiliano Cantis, country manager para Colombia, Ecuador y Venezuela de Eset Latinoamérica, dictará la charla “Privacidad, el valor de la información y el rol de las empresas”, en donde se expondrá cómo se puede proteger la información confidencial del negocio y garantizar la privacidad de los datos.</p>
<p>Durante el Eset Security Day Colombia también habrá una mesa de debate en la cual los participantes compartirán sus puntos de vista y vivencias. Así, se espera que los asistentes puedan obtener teoría sobre medidas a implantar para evitar incidentes y experiencias personales, con el fin de mejorar las labores diarias de cada empresa en específico.</p>
<h2>Cómo participar en Eset Security Day</h2>
<p>Si quieres hacer parte del Eset Security Day <a href="https://www.esetsecurityday.com/index#registrese-ahora" target="_blank">debes ingresar al sitio web oficial del evento</a>. Allí, deberás darle clic en el botón de Regístrese Ahora. Allí podrás escoger la fecha y lugar al que quieres asistir y contestar algunas preguntas básicas sobre tu participación.</p>
<p><em>Imágenes: <a class="photographer" href="https://www.istockphoto.com/photo/notebook-computer-gm639242220-115098427" target="_blank">Natali_Mis</a> (vía iStock) y <a class="photographer" href="https://www.istockphoto.com/photo/supervisor-holds-briefing-for-his-employees-in-system-control-center-full-of-monitors-gm808157582-130927663" target="_blank">gorodenkoff</a> (vía iStock).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Las 10 grandes amenazas de seguridad en el 2018</title>
		<link>https://www.enter.co/empresas/amenazas-seguridad-2018-symantec/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Mon, 12 Feb 2018 21:30:33 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[fallas de seguridad]]></category>
		<category><![CDATA[Symantec]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=368203</guid>

					<description><![CDATA[“Prepárese para un año ajetreado. Incidentes como el ataque WannaCry, que afectó más de 200 mil computadores en todo el mundo en mayo del 2017, son solo el calentamiento de un nuevo año de malware más virulento y ataques DDoS. Los delincuentes están preparados para intensificar sus ataques contra los millones de dispositivos que ahora [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>“Prepárese para un año ajetreado. Incidentes como el ataque WannaCry, que afectó más de 200 mil computadores en todo el mundo en mayo del 2017, son solo el calentamiento de un nuevo año de malware más virulento y ataques DDoS. Los delincuentes están preparados para intensificar sus ataques contra los millones de dispositivos que ahora están conectados al Internet de las Cosas, tanto en oficinas como en hogares”. Así comienza Sebastian Brenner, estratega de ciberseguridad de Symantec Latinoamérica, un informe sobre las amenazas que serán más relevantes en el 2018.</p>
<p><span id="more-368203"></span></p>
<p><span style="font-weight: 400;">A continuación daremos un vistazo a 10 de las amenazas mencionadas en el informe de Symantec Corporation, una de las principales empresas de seguridad informática del mundo.</span></p>
<figure id="attachment_368209" aria-describedby="caption-attachment-368209" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-368209" src="https://www.enter.co/wp-content/uploads/2018/02/pexels-photo-270557-1024x768.jpeg" alt="Symantec " width="1024" height="768"><figcaption id="caption-attachment-368209" class="wp-caption-text">Symantec predice las amenazas informáticas a las que prestar atención 2018.</figcaption></figure>
<h2><b>1 &#8211; Las criptomonedas estarán en la mira</b></h2>
<p><span style="font-weight: 400;">Los delincuentes no se enfocarán en atacar la tecnología blockchain, la plataforma sobre la cual se apoyan monedas como el bitcoin, sino que se concentrarán en comprometer los intercambios de monedas y las carteras de monedas de los usuarios, ya que estos son los objetivos más fáciles y los que ofrecen los más altos rendimientos.</span></p>
<h2><b>2 &#8211; Los delincuentes usarán inteligencia artificial y aprendizaje automático</b></h2>
<p><span style="font-weight: 400;">Hasta ahora, la inteligencia artificial (AI) y el aprendizaje automático (Machine Learning) se habían usado como mecanismos de protección y detección. Pero esto cambiará en el 2018, ya que los ciberdelincuentes usarán AI y ML para realizar ataques. “Ellos utilizarán la inteligencia artificial para atacar y explorar las redes de las víctimas”, dice Symantec.</span></p>
<h2><b>3 &#8211; Se masificarán los ataques a la cadena de suministro</b></h2>
<p><span style="font-weight: 400;">Las grandes empresas suelen tener redes muy seguras, pero sus proveedores, contratistas y clientes no necesariamente, y esto lo aprovecharán los delincuentes. “Con información públicamente disponible sobre tecnología, proveedores, contratistas, asociaciones y personal clave, los ciberdelincuentes pueden encontrar y atacar los enlaces débiles en la cadena de suministro. Tras una serie de ataques de alto perfil y exitosos en los dos años anteriores, los ciberdelincuentes se centrarán en este método en el 2018”, dice Symantec.</span></p>
<p><span style="font-weight: 400;">La compañía agrega que estos ataques son altamente efectivos y explica que “utilizan la inteligencia humana para comprometer los eslabones más débiles de la cadena, así como implantes de malware en la etapa de fabricación o distribución a través del compromiso o la coacción”.</span></p>
<h2><b>4 &#8211; Se disparará el malware sin archivos y con archivos ligeros</b></h2>
<p><span style="font-weight: 400;">El malware sin archivos y con poca carga de archivos representarán una amenaza significativa, que crecerá de forma importante en el 2018. Según Symantec, los delincuentes atacan organizaciones que carecen de preparación contra estas amenazas, que tienen menos indicadores de compromiso y comportamientos complejos e inconexos, lo cual hace que sean más difíciles de detener y defender.</span></p>
<h2><b>5 &#8211; Seguridad en software en la nube seguirá siendo un reto</b></h2>
<p><span style="font-weight: 400;">La adopción de SaaS (Software como Servicio) continúa creciendo rápidamente, a medida que las organizaciones se embarcan en proyectos de transformación digital para impulsar la agilidad empresarial. Pero esto presenta muchos desafíos de seguridad, según Symantec, ya que el control de acceso, el control de los datos, el comportamiento del usuario y el cifrado de los datos varían significativamente entre las aplicaciones de SaaS. Las organizaciones continuarán luchando con esto en el 2018.</span></p>
<h2><b>6 &#8211; Riesgos en infraestructura como servicio (IaaS)</b></h2>
<p><span style="font-weight: 400;">La Infraestructura como Servicio (IaaS) ha cambiado la forma en que las organizaciones ejecutan sus operaciones, al ofrecer enormes beneficios en agilidad, escalabilidad, innovación y seguridad. Pero también presenta riesgos, con errores simples que pueden exponer una gran cantidad de datos y acabar con sistemas completos, según Symantec.</span></p>
<p><span style="font-weight: 400;">“Aunque los controles de seguridad sobre la capa IaaS son responsabilidad del cliente, los controles tradicionales no se adaptan bien a estos nuevos entornos basados en la nube, lo que genera confusión, errores y problemas de diseño al aplicar controles ineficaces o inapropiados, mientras que los controles nuevos se ignoran. Esto dará lugar a más infracciones durante el 2018, a medida que las organizaciones luchan por cambiar sus programas de seguridad para que sean efectivos en IaaS”, dice el informe de Symantec.&nbsp;</span></p>
<h2><b>7 &#8211; Los troyanos financieros seguirán siendo muy rentables</b></h2>
<p><span style="font-weight: 400;">Symantec explica que los troyanos financieros están entre las primeras piezas de malware monetizadas por los ciberdelincuentes. Desde sus inicios como simples herramientas de recolección de datos financieros, han evolucionado a esquemas de ataque avanzados que apuntan a múltiples bancos, envían transacciones ocultas y esconden sus pistas. Y son altamente rentables para los delincuentes.</span></p>
<p><span style="font-weight: 400;">Según Symantec, el paso a la banca móvil basada en aplicaciones ha reducido parte de la efectividad, pero los ciberdelincuentes están moviendo sus ataques rápidamente a estas plataformas. Y se espera que las ganancias de los delincuentes con los troyanos financieros crezcan, lo que les brindará mayores utilidades incluso que el ransomware.</span></p>
<h2><b>8 &#8211; Ransomware, ahora contra dispositivos caseros</b></h2>
<p><span style="font-weight: 400;">El ransomware es uno de los flagelos de Internet hoy en día. Este es un tipo de ataque con malware en el que el computador o dispositivo de la víctima se bloquea o se encripta toda su información, hasta que esta pague un rescate. Symantec dice que una mentalidad de “fiebre del oro” ha empujado a más delincuentes a distribuir ransomware, y además ellos ahora están buscando expandir su alcance aprovechando el aumento masivo de costosos dispositivos domésticos conectados.</span></p>
<p><span style="font-weight: 400;">“Por lo general, los usuarios no son conscientes de las amenazas contra los smart TV, los juguetes inteligentes y otros dispositivos inteligentes, lo que los convierte en un objetivo atractivo para los ciberdelincuentes”, dice Symantec.</span></p>
<h2><b>9 &#8211; Los dispositivos IoT serán secuestrados y usados en ataques de DDoS</b></h2>
<p><span style="font-weight: 400;">En el 2017 se vieron ataques DDoS masivos usando cientos de miles de dispositivos del Internet de las Cosas (IoT) comprometidos en los hogares y lugares de trabajo. Según Symantec, esto seguirá pasando en el 2018, pues los delincuentes explotarán las pobres configuraciones de seguridad y el manejo personal laxo de los dispositivos IoT hogareños. “Además, las entradas y los sensores de estos equipos también serán secuestrados, y los atacantes alimentarán audio, video u otras entradas falsas para hacer que estos aparatos hagan lo que ellos quieren”, dice el informe.</span></p>
<h2><b>10 &#8211; Los dispositivos IoT darán acceso persistente a las redes domésticas</b></h2>
<p><span style="font-weight: 400;">Los dispositivos de IoT en el hogar serán usados por los delincuentes para proporcionar acceso persistente a la red de la víctima, según Symantec. “Los usuarios domésticos no suelen consideran la seguridad de sus dispositivos de IoT en el hogar; por eso, dejan la configuración predeterminada y no la actualizan, como sí lo hacen con sus computadores. El acceso persistente significa que, no importa cuántas veces una víctima limpie su máquina o proteja su computador, el atacante siempre tendrá una puerta trasera en la red de la víctima y los sistemas a los que se conecta”, explica Symantec.</span></p>
<p><em>Imágenes: Pexels&nbsp;</em></p>
<p><a href="https://www.symantec.com/es/mx/products/cloud-delivered-web-security-services" target="_blank"><img loading="lazy" decoding="async" class="aligncenter wp-image-368224 size-full" src="https://www.enter.co/wp-content/uploads/2018/02/boton_symantec-1-1.png" alt="" width="750" height="150" srcset="https://www.enter.co/wp-content/uploads/2018/02/boton_symantec-1-1.png 750w, https://www.enter.co/wp-content/uploads/2018/02/boton_symantec-1-1-300x60.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cómo protegerte ante vulnerabilidad de protocolo WPA2 en redes Wi-Fi</title>
		<link>https://www.enter.co/empresas/seguridad/como-protegerte-de-la-vulnerabilidad-wpa2-en-redes-wi-fi/</link>
		
		<dc:creator><![CDATA[Miguel Ángel Hernández]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 21:29:51 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WPA2]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=344933</guid>

					<description><![CDATA[Una nueva amenaza cibernética tiene en riesgo potencial a millones de usuarios que se conectan a Internet a través de redes inalámbricas. Se trata del exploit KRAK, el cual aprovecha una vulnerabilidad en el protocolo de seguridad WPA2. Como les explicamos en una nota anterior, esta vulnerabilidad permite a los atacantes acceder al tráfico que [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_344935" aria-describedby="caption-attachment-344935" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-344935" src="https://www.enter.co/wp-content/uploads/2017/10/wpa1024.jpg" alt="Imagen WPA2" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/10/wpa1024.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/10/wpa1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/10/wpa1024-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-344935" class="wp-caption-text">La vulnerabilidad del protocolo WPA2 fue revelada este lunes.</figcaption></figure>
<p>Una nueva amenaza cibernética tiene en riesgo potencial a millones de usuarios que se conectan a Internet a través de redes inalámbricas. Se trata del exploit KRAK, el cual aprovecha una vulnerabilidad en el protocolo de seguridad WPA2.</p>
<p>Como<a href="http://www.enter.co/chips-bits/seguridad/descubrieron-vulnerabilidad-en-wi-fi/" target="_blank"> les explicamos en una nota anterior</a>, esta vulnerabilidad permite a los atacantes acceder al tráfico que se cruce entre los dispositivos Wi-Fi y computadores o demás equipos desde los que se acceda a la Red. <span id="more-344933"></span></p>
<p>De acuerdo con un <a href="https://www.theverge.com/2017/10/16/16481818/wi-fi-attack-response-security-patches" target="_blank">artículo de The Verge</a>, Microsoft ya ha liberado los parches necesarios para que esta vulnerabilidad no afecte a los usuarios del sistema operativo Windows. Sin embargo, aún no se han hecho públicos los parches para sistemas operativos como Android, entre muchos otros.</p>
<p>El mismo artículo asegura también que Apple parchó la vulnerabilidad en la versión beta de sus sistemas operativos, por lo que el ‘arreglo’ debería llegar a los usuarios (iOS y macOS) en las próximas semanas.</p>
<p>Ante esta latente amenaza para los usuarios de redes Wi-Fi, diferentes entidades de seguridad y empresas del sector han hecho recomendaciones para que los usuarios se protejan.</p>
<h2><strong>¿Cómo protegerse de la vulnerabilidad en protocolo WPA2?</strong></h2>
<p>La primera recomendación, y la más lógica, es conectarse a Internet a través de una red cableada. Luego, al asegurarse de que se está en una red segura, es necesario verificar que el sistema operativo cuente con la versión más actualizada. En el caso de computadores con Windows, solo es necesario ir a la opción de búsqueda de actualizaciones.</p>
<p>En el caso de celulares y tabletas, la primera acción a tomar debe ser apagar la conexión a través de Wi-Fi, y luego conectarse a la Red a través del plan de datos con el que se cuente. Se espera que las actualizaciones para sistemas operativos como Android empiecen a llegar en las próximas semanas.</p>
<p>Por su parte, la compañía de seguridad <a href="https://www.kaspersky.com/blog/krackattack/19798/" target="_blank">Kaspersky </a>recomienda el uso de VPN para conectarse a la Red. Así, según explica la firma, se añade una capa más de encriptación al tráfico que cruza entre los dispositivos y el router Wi-Fi.</p>
<p>¿Deberías cambiar la contraseña de tu Wi-Fi? La respuesta, <a href="https://www.symantec.com/connect/blogs/kracks-what-you-need-know-about-new-wi-fi-encryption-vulnerabilities" target="_blank">según la compañía Symantec</a>, es NO. Añade que cambiar las contraseñas no soluciona la vulnerabilidad. Solo los parches lo hacen.</p>
<p><em>Imágenes: iStock</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Qué tan preparada está Colombia frente a incidentes digitales?</title>
		<link>https://www.enter.co/empresas/colombia-digital/340861/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Tue, 03 Oct 2017 20:18:58 +0000</pubDate>
				<category><![CDATA[Transformación Digital]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Amenazas informáticas]]></category>
		<category><![CDATA[empresas colombianas]]></category>
		<category><![CDATA[estudio mintic]]></category>
		<category><![CDATA[seguridad digital]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=340861</guid>

					<description><![CDATA[Este mes se presentó el informe “Impacto de los incidentes de seguridad digital en Colombia 2017”, realizado por el Ministerio de Tecnologías de la Información y Comunicaciones (MinTIC), la Organización de Estados Américanos (OEA) y el Banco Interamericano de Desarrollo (BID). Colombia es el primer país de la región en lanzar este tipo de estudio [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_340885" aria-describedby="caption-attachment-340885" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-340885" src="https://www.enter.co/wp-content/uploads/2017/10/cyber-security-1938338_1280-1024x768.jpg" alt="imagen incidentes digitales" width="1024" height="768" /><figcaption id="caption-attachment-340885" class="wp-caption-text">Así van las empresas colombianas en cuanto a incidentes digitales.</figcaption></figure>
<p>Este mes se presentó el informe “Impacto de los incidentes de seguridad digital en Colombia 2017”, realizado por el Ministerio de Tecnologías de la Información y Comunicaciones (MinTIC), la Organización de Estados Américanos (OEA) y el Banco Interamericano de Desarrollo (BID). Colombia es el primer país de la región en lanzar este tipo de estudio sobre las <a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/cuales-son-los-ataques-ciberneticos-mas-recurrentes-hoy-en-dia/" target="_blank">amenazas para la seguridad digital de un país</a> y su capacidad de defenderse ante las mismas (puedes <a href="https://publications.iadb.org/bitstream/handle/11319/8552/Impacto_de_los_incidentes_de_seguridad_digital.pdf?sequence=1&amp;isAllowed=y" target="_blank">leerlo completo aquí</a>). <span id="more-340861"></span></p>
<p>Los resultados de esta investigación no solo sirven para saber sobre<a href="http://www.enter.co/chips-bits/seguridad/sectores-en-ataques-ciberneticos/" target="_blank"> el estado de las amenazas digitales del país</a>. Las conclusiones también facilitan el diseño y la implementación de políticas que suplan las debilidades que puedan existir. La información que se recogió nos brinda un panorama completa de los ataques que sufren tanto el sector público como el privado, y su nivel de preparación para defenderse.</p>
<h2>¿Cómo son las empresas colombianas encuestadas?</h2>
<p>Las organizaciones colombianas que participaron en este estudio tienen en su mayoría un alto nivel de conectividad. El 65% de ellas indicó que entre el 81% y el 100% de su fuerza laboral  contaba con acceso a Internet.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-340877" src="https://www.enter.co/wp-content/uploads/2017/10/internet.jpg" alt="" width="777" height="559" srcset="https://www.enter.co/wp-content/uploads/2017/10/internet.jpg 777w, https://www.enter.co/wp-content/uploads/2017/10/internet-300x216.jpg 300w, https://www.enter.co/wp-content/uploads/2017/10/internet-768x553.jpg 768w" sizes="auto, (max-width: 777px) 100vw, 777px" /></p>
<p>Cuando se le preguntó a las empresas si creen que están preparadas para hacer frente a un incidente digital, un promedio del 37% de ellas (empresas de los sectores servicio, industria y comercio) cree que están preparadas.</p>
<p>Se pudo observar que el tamaño de las compañías influye en su forma de pensar respecto al tema de las amenazas. Por ejemplo, el 70% de las grandes empresas se sienten muy preparadas, mientras que sólo el 45% de las microempresas respondió de la misma forma.</p>
<p>En cuanto a las entidades públicas a nivel nacional, el 48% se siente preparada ante un ataque informático. En cambio, las entidades territoriales de orden municipal y departamental, solo el 28% y el 38%, respectivamente, se sienten lo suficientemente ‘armados’.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-340879" src="https://www.enter.co/wp-content/uploads/2017/10/prep.jpg" alt="" width="881" height="491" srcset="https://www.enter.co/wp-content/uploads/2017/10/prep.jpg 881w, https://www.enter.co/wp-content/uploads/2017/10/prep-300x167.jpg 300w, https://www.enter.co/wp-content/uploads/2017/10/prep-768x428.jpg 768w, https://www.enter.co/wp-content/uploads/2017/10/prep-366x205.jpg 366w, https://www.enter.co/wp-content/uploads/2017/10/prep-165x92.jpg 165w, https://www.enter.co/wp-content/uploads/2017/10/prep-249x140.jpg 249w, https://www.enter.co/wp-content/uploads/2017/10/prep-232x130.jpg 232w, https://www.enter.co/wp-content/uploads/2017/10/prep-344x193.jpg 344w" sizes="auto, (max-width: 881px) 100vw, 881px" /></p>
<p>Entre las conclusiones del estudio se dice que existe un nivel más alto de confianza en la preparación a nivel nacional. Y por eso es necesario desarrollar iniciativas de política pública enfocadas a nivel departamental y municipal.</p>
<h2>¿Qué medidas de seguridad toman las empresas?</h2>
<p>En cuanto a qué medidas de seguridad adoptan las organizaciones, se observó que las empresas que contestaron que se sienten preparadas suelen adoptar más medidas de seguridad que las demás.</p>
<p>Así, las grandes empresas tienden a adoptar más medidas de seguridad que las microempresas. Y las entidades públicas nacionales tienen una preocupación mayor que las entidades de orden territoriales.</p>
<p>No obstante, se observó que las organizaciones aún necesitan incrementar sus medidas de seguridad digital. Se recomienda aumentar el presupuesto y el personal asignado para asuntos de seguridad digital. La investigación descubrió que la asignación presupuestal a la seguridad digital es de menos del 1% de las ventas/inversiones de las organizaciones.</p>
<p>Durante el estudio, se le preguntó a las empresas si tenían un área, un cargo o roles dedicados a la seguridad digital. El 70% de las grandes empresas respondió que sí, y solo el 20% de las microempresas respondió afirmativamente.</p>
<h2>¿Qué tantos ataques sufren las organizaciones?</h2>
<p>El 60% y 70% de las microempresas y pequeñas empresas (respectivamente) encuestadas dice que no ha identificado incidentes digitales contra su organización en el año 2016.</p>
<p>Sin embargo, entre las medianas y grandes empresas, la mayoría contestó que sí identificaron incidentes digitales en el último año: el 51% y 63% respectivamente. También las entidades públicas en su mayoría lograron identificar situaciones de ataques digitales.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-340881" src="https://www.enter.co/wp-content/uploads/2017/10/rol.jpg" alt="" width="893" height="501" srcset="https://www.enter.co/wp-content/uploads/2017/10/rol.jpg 893w, https://www.enter.co/wp-content/uploads/2017/10/rol-300x168.jpg 300w, https://www.enter.co/wp-content/uploads/2017/10/rol-768x432.jpg 768w, https://www.enter.co/wp-content/uploads/2017/10/rol-366x205.jpg 366w, https://www.enter.co/wp-content/uploads/2017/10/rol-534x300.jpg 534w, https://www.enter.co/wp-content/uploads/2017/10/rol-165x92.jpg 165w, https://www.enter.co/wp-content/uploads/2017/10/rol-249x140.jpg 249w, https://www.enter.co/wp-content/uploads/2017/10/rol-232x130.jpg 232w, https://www.enter.co/wp-content/uploads/2017/10/rol-344x193.jpg 344w" sizes="auto, (max-width: 893px) 100vw, 893px" /></p>
<p>La investigación logró hacer una relación positiva entre la implementación de medidas técnicas como pruebas de vulnerabilidad y mantenimiento de la infraestructura TI; y la identificación de incidentes digitales.</p>
<p>También se explica que las organizaciones que implementan más medidas de seguridad digital tienden a identificar un número mayor de incidentes digitales. Esto significa que muchas organizaciones que no implementan estas medidas no tienen el conocimiento de que son blancos de ataques cibernéticos.</p>
<p>La mayor cantidad de incidentes se refieren al malware y al phishing, en casi todas las organizaciones encuestadas.</p>
<p><em>Imágenes: captura de pantalla, Pixabay</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Estudio: empresas fallan en sus sistemas de seguridad informática</title>
		<link>https://www.enter.co/especiales/empresas-del-futuro/segun-estudio-empresas-fallan-en-sus-sistemas-de-seguridad-informatica/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Mon, 27 Feb 2017 21:30:28 +0000</pubDate>
				<category><![CDATA[Visa Empresas del Futuro]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[cifras de seguridad informática]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[software de seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=282274</guid>

					<description><![CDATA[Según un estudio realizado por Citrix y The Ponemon Institute, los sistemas de seguridad que usan las empresas todavía no son capaces de enfrentar las amenazas informáticas actuales. El estudio dice que aunque se han invertido miles de millones de dólares en soluciones de seguridad, es necesario que las compañías aumenten el presupuesto anual para [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_282282" aria-describedby="caption-attachment-282282" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-282282" src="https://www.enter.co/wp-content/uploads/2017/02/computer-1591018_1920-1024x768.jpg" alt="El 70% no tiene sistemas de seguridad confiable. " width="1024" height="768" /><figcaption id="caption-attachment-282282" class="wp-caption-text">El 70% no tiene sistemas de seguridad confiable.</figcaption></figure>
<p><a href="https://www.citrix.com/it-security/resources/ponemon-security-study-outdated-technology-risks.html"><span style="font-weight: 400;">Según un estudio realizado por Citrix y The Ponemon Institute</span></a><span style="font-weight: 400;">, los<a href="http://www.enter.co/guias/lleva-tu-negocio-a-internet/buenas-practicas-para-mejorar-tu-seguridad-informatica/" target="_blank"> sistemas de seguridad </a>que usan las empresas todavía no son capaces de enfrentar las <a href="http://www.enter.co/chips-bits/seguridad/hay-que-revisar-las-medidas-de-seguridad-informatica/" target="_blank">amenazas informáticas actuales.</a> El estudio dice que aunque se han invertido miles de millones de dólares en soluciones de seguridad, es necesario que las compañías aumenten el presupuesto anual para ese propósito. </span><span id="more-282274"></span></p>
<p><a href="https://www.citrix.com/blogs/?p=174229482"><span style="font-weight: 400;">Durante la investigación</span></a> <span style="font-weight: 400;">sobre infraestructura de seguridad empresarial, un porcentaje relevante de los encuestados (48%) manifestó que su organización no cuenta con políticas de seguridad que garantizan que los empleados y terceros tengan el acceso correspondiente a su identidad. Tampoco es favorable para este panorama que el 70% de las empresas encuestadas mencionara que algunas de sus soluciones de seguridad están desactualizadas y son insuficientes. </span></p>
<p><span style="font-weight: 400;">De acuerdo con el informe, entre las principales preocupaciones en torno a la seguridad informática está el hecho de que el 70% de las organizaciones invirtió en un sistema de seguridad que no se implementó. También, el 65% dijo que su compañía no es capaz de reducir el riesgo de interferencias a sus sistemas. El 64% reveló que su organización no tiene un método para reducir el riesgo de datos no administrados, es decir datos que se descargan a una unidad USB o se comparten con terceros. Adicionalmente, las empresas tienen poco personal adecuado para su seguridad informática: solo el 40% dijo que contrató con éxito a profesionales de seguridad calificados y con experiencia. </span></p>
<p><span style="font-weight: 400;">El estudio recogió los testimonios de más de 4.200 profesionales de TI y seguridad informática de Australia, Nueva Zelanda, Brasil, Canadá, China, Alemania, Francia, India, Japón, Corea, México, Países Bajos, Emiratos Árabes Unidos, Reino Unido y Estados Unidos. Estos testimonios permitieron brindar algunas mejoras específicas que pueden aplicar las empresas para reducir los riesgos en seguridad informática. </span></p>
<p><span style="font-weight: 400;">Por ejemplo, el 53% de los encuestados cree que sería útil crear una vista unificada de todos los usuarios de la empresa para controlar mejor el flujo de información. También se recomienda procurar anticiparse a nuevos ataques informáticos. Y finalmente, el 72% considera que mejorar el personal asignado a TI sirve para que los datos de las empresas estén más seguros. </span></p>
<p><em>Imagen: Pixabay, <a href="https://www.pexels.com/photo/business-dirty-door-security-241028/" target="_blank">Pexels</a>.<br />
</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tu cuenta de Skype no es segura, te contamos cómo protegerla</title>
		<link>https://www.enter.co/empresas/seguridad/tu-cuenta-de-skype-no-es-segura-te-contamos-como-protegerla/</link>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Wed, 30 Nov 2016 16:40:21 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[apps de mensajería instantánea]]></category>
		<category><![CDATA[claves vulnerables]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[videollamadas]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=269864</guid>

					<description><![CDATA[Skype es una de las aplicaciones más antiguas y conocidas para videollamadas. Probablemente tienes una cuenta en el servicio y no la usas mucho, pues en este momento hay muchos otros servicios disponibles como los son WhatsApp, Facebook Messenger, Line, BBM, entre otros. Sin embargo, en los últimos meses Skype ha sufrido de un usuario [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Skype es una de las aplicaciones más antiguas y conocidas para videollamadas. Probablemente tienes una cuenta en el servicio y no la usas mucho, pues en este momento hay muchos otros servicios disponibles como los son <a href="http://www.enter.co/chips-bits/apps-software/llegan-las-videollamadas-de-whatsapp-a-todas-las-plataformas/" target="_blank">WhatsApp</a>, Facebook Messenger, Line, BBM, entre otros. Sin embargo, en los últimos meses Skype ha sufrido de un usuario recurrente: el spam.<span id="more-269864"></span></p>
<p>En el<a href="http://www.enter.co/especiales/claro-negocios/hoy-se-celebra-el-dia-internacional-de-la-seguridad-informatica/" target="_blank"> día internacional de la seguridad informática</a>, es una buena idea limpiar este servicio del spam de Baidu o Linked In que ha plagado la aplicación. Si la usas, seguramente tendrás algún contacto que te envió un mensaje con un vínculo a alguno de estos servicios, que no debes abrir bajo ninguna circunstancia.</p>
<p>De acuerdo con una nota de <a href="http://www.theverge.com/2016/11/8/13561024/microsoft-skype-baidu-linkedin-hack" target="_blank">The Verge</a>, esto sucede incluso a las personas que tienen autenticación de dos pasos en su cuenta de Microsoft. Lo anterior debido a que muchas cuentas todavía conservan la información antigua de Skype, con una contraseña diferente a la de Microsoft, y esta cuenta no ofrece autenticación de dos pasos. Así, los delincuentes pueden acceder a su cuenta de Skype sin que esta persona se dé cuenta.</p>
<h2>Cómo unificar las contraseñas de Skype y Microsoft</h2>
<p>Sí, hace años que se suponía que esto estaba arreglado. Resulta que aunque las cuentas se unieron, no se unificó las contraseñas de Skype y Microsoft y por lo tanto cada una quedó con una contraseña diferente. Por lo tanto, si quieres darle mejor seguridad a tu cuenta de Skype deberías hacer lo siguiente:</p>
<p>1. Entra a <a href="https://account.microsoft.com" target="_blank">https://account.microsoft.com</a> a través del modo incógnito de tu navegador.</p>
<p>2. Pon tu nombre de usuario de Skype (No el de la cuenta de Microsoft) y más adelante pon tu contraseña de Skype.</p>
<p>3.  Te saldrá un cuadro de diálogo que dice que tu cuenta de Skype ya es una cuenta de Microsoft, pues en el pasado tuviste que haber hecho la fusión de las dos cuando se acabó Messenger. Abajo de este verás un botón de siguiente en el cual debes dar clic.</p>
<figure id="attachment_269931" aria-describedby="caption-attachment-269931" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-269931" src="https://www.enter.co/wp-content/uploads/2016/11/seguridad-skype-3.jpg" alt="Al iniciar sesión con la cuenta de Skype podrás unificar ambas cuentas y utilizar el inicio de sesión de dos pasos. " width="300" height="386" srcset="https://www.enter.co/wp-content/uploads/2016/11/seguridad-skype-3.jpg 399w, https://www.enter.co/wp-content/uploads/2016/11/seguridad-skype-3-233x300.jpg 233w" sizes="auto, (max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-269931" class="wp-caption-text">Al iniciar sesión con la cuenta de Skype podrás unificar ambas cuentas y utilizar el inicio de sesión de dos pasos.</figcaption></figure>
<p>4. Ingresa tu contraseña de la cuenta de Microsoft y une las dos cuentas para que tengan la misma contraseña.</p>
<figure id="attachment_269927" aria-describedby="caption-attachment-269927" style="width: 300px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-269927" src="https://www.enter.co/wp-content/uploads/2016/11/seguridad-skype-2.jpg" alt="Después de unificar el inicio de sesión, tendrás la misma contraseña para ambas cuentas. " width="300" height="456" srcset="https://www.enter.co/wp-content/uploads/2016/11/seguridad-skype-2.jpg 443w, https://www.enter.co/wp-content/uploads/2016/11/seguridad-skype-2-197x300.jpg 197w" sizes="auto, (max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-269927" class="wp-caption-text">Después de unificar el inicio de sesión, tendrás la misma contraseña para ambas cuentas.</figcaption></figure>
<p>A partir de ahora, podrás utilizar la autenticación de dos pasos a la hora de entrar a Skype con tu nombre de usuario si la tienes activada. En caso contrario, al menos tu contraseña de Skype habrá sido cambiada.</p>
<h2>Eliminar el alias de Skype para iniciar sesión</h2>
<p>Por otro lado, si quieres aun más seguridad, podrías eliminar la opción de entrar a tu cuenta de Skype con el nombre de usuario del servicio, y dejar habilitada solamente la cuenta de Microsoft.</p>
<p>Desde hace un tiempo, Microsoft permite crear varios alias en su correo. Esto significa que por ejemplo tienes una cuenta de @hotmail pero quisieras tener una de @outlook, no necesitas crear una nueva cuenta, sino crear un nuevo alias. Podrás escoger enviar correos desde @outlook y te podrán escribir como si fuera una nueva dirección de correo. Esta dirección servirá para autenticarte dentro de los servicios de Microsoft. Lo mismo sucede con Skype, pues al hacer los pasos anteriores podrás entrar a tu correo de hotmail, por ejemplo, con tu nombre de Skype. Eso sí, puedes remover esa opción de la siguiente manera:</p>
<p>1. En la misma página de <a href="https://account.microsoft.com" target="_blank">https://account.microsoft.com</a>, ve a la sección de seguridad y privacidad.</p>
<p>2. Luego busca el elemento: cambiar preferencias de inicio de sesión.</p>
<figure id="attachment_269922" aria-describedby="caption-attachment-269922" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-269922" src="https://www.enter.co/wp-content/uploads/2016/11/Seguridad-Skype-1024x165.jpg" alt="Debes buscar el menú preferencias de inicio de sesión. " width="1024" height="165" srcset="https://www.enter.co/wp-content/uploads/2016/11/Seguridad-Skype-1024x165.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/11/Seguridad-Skype-300x48.jpg 300w, https://www.enter.co/wp-content/uploads/2016/11/Seguridad-Skype-768x124.jpg 768w, https://www.enter.co/wp-content/uploads/2016/11/Seguridad-Skype.jpg 1075w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-269922" class="wp-caption-text">Debes buscar el menú preferencias de inicio de sesión.</figcaption></figure>
<p>3. Una vez allí, podrás desmarcar la casilla donde está tu nombre de usuario de Skype, para que solo puedas acceder a todos los servicios de Microsoft mediante tu dirección de correo electrónico.</p>
<p>Por último, todo el proceso para proteger Skype es engorroso y confuso, pero te recomendamos hacerlo. La verdad, si bien muchos de nosotros no usamos Skype tan seguido, sigue siendo una herramienta de comunicación que en algún momento necesitaremos, aunque desde hace algunas semanas ya no necesitamos tener una cuenta de Skype para usar el servicio, a través de una invitación por un link, como se puede ver en el siguiente video.</p>
<p><iframe loading="lazy" title="Now anyone can start using Skype right away" width="1104" height="828" src="https://www.youtube.com/embed/j7SxypblIlw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p><em>Imágenes: <a href="https://www.facebook.com/Skype/" target="_blank">página de Facebook de Skype</a> y capturas de pantalla ENTER.CO. </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Usuarios de internet sufren 12 ataques de malware por segundo</title>
		<link>https://www.enter.co/especiales/claro-negocios/usuarios-de-internet-sufren-12-ataques-de-malware-por-segundo/</link>
		
		<dc:creator><![CDATA[Ana María Luzardo]]></dc:creator>
		<pubDate>Tue, 13 Sep 2016 22:33:18 +0000</pubDate>
				<category><![CDATA[Claro Negocios]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[cifras de seguridad informática]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=261457</guid>

					<description><![CDATA[En los últimos meses se presentaron en América Latina 398 millones de ataques de malware, esto equivale en promedio a 12 ataques de malware por segundo. Así lo reveló Kaspersky Lab durante la Sexta Cumbre Latinoamericana de Analistas de Seguridad, realizada en la primera semana de este mes. Este evento sirvió de escenario para que [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_261460" aria-describedby="caption-attachment-261460" style="width: 1024px" class="wp-caption alignnone"><a href="https://www.enter.co/wp-content/uploads/2016/09/Seguridad-final.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-261460" src="https://www.enter.co/wp-content/uploads/2016/09/Seguridad-final.jpg" alt="En los últimos meses se presentaron en América Latina 398 millones de ataques de malware." width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2016/09/Seguridad-final.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/09/Seguridad-final-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/09/Seguridad-final-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-261460" class="wp-caption-text">En los últimos meses se presentaron en América Latina 398 millones de ataques de malware.</figcaption></figure>
<p>En los últimos meses se presentaron en América Latina 398 millones de ataques de malware, esto equivale en promedio a 12 ataques de malware por segundo. Así lo reveló Kaspersky Lab durante la <a href="http://latam.kaspersky.com/sobre-kaspersky/centro-de-prensa/cumbre-latinoamericana-de-analistas-de-seguridad" target="_blank">Sexta Cumbre Latinoamericana de Analistas de Seguridad</a>, realizada en la primera semana de este mes.</p>
<p><span id="more-261457"></span></p>
<p>Este evento sirvió de escenario para que la compañía de seguridad diera a conocer <a href="http://latam.kaspersky.com/sobre-kaspersky/centro-de-prensa/comunicados-de-prensa/2016/internautas-en-america-latina-sufren-doce-ataques-de-malware-por-segunda-revela-kaspersky-lab" target="_blank">su más reciente investigación sobre ciberamenazas en la región</a>. Utilizando Kaspersky Security Network como principal fuente de información, los analistas de seguridad estudiaron las detecciones de malware y phishing desde agosto del 2015 a agosto del 2016, y demostraron que toda la región ha experimentado en conjunto una considerable cantidad de ciberamenazas, muchas de las cuales se enfocaron en el robo de dinero.</p>
<p>Pero las cifras no se detienen acá: de cada 10 intentos de infección detectados por Kaspersky Lab durante este periodo, más del 82% ocurrió offline a través de las USB contaminadas, la piratería de software y otros medios que no requieren el uso obligatorio de internet. El otro 18% corresponde a ciberataques en línea, es decir, cuando el usuario está navegando, descargando archivos o recibiendo archivos adjuntos de correos electrónicos engañosos.</p>
<p>Brasil ocupa el primer puesto entre los países más afectados por ataques de malware, con relación a su población. De acuerdo con Dmitry Bestuzhev –director del equipo de investigación y análisis para América Latina de Kaspersky Lab– casi el 50% de los usuarios en línea de este país atravesaron por lo menos por un intento de ataque en los últimos 12 meses.</p>
<p>Por su parte, Perú y Bolivia comparten el segundo lugar con 42%, seguidos de Chile con 40%, México con 39.9% y Colombia con 39.3%.</p>
<p>Con respecto a los ataques de phishing o correos engañosos, Brasil también ocupa el primer lugar con el 12.3%. Después están Argentina con 7.5%, Ecuador con 5,7%, Venezuela con 5,2% y Bolivia con 5,2%.</p>
<p>Sobre los ataques vía internet, es importante mencionar que el 82% de estos se caracterizan por ser ataques de código malicioso, cuyo objetivo principal es el robo de datos. El porcentaje restante pertenece a aplicaciones de adware que se instalan en las barras de herramientas o hacen que su navegador muestre publicidad no deseada.</p>
<p>Así mismo, de los ataques que se propagan por correo electrónico, el 57% de los intentos tiene que ver con la descarga de troyanos bancarios en computadores, mientras que el ransomware acumula una cifra del 27% (El ransomware bloquea el acceso del usuario a los archivos de su computador, y exige que la víctima pague un rescate para liberarlos).</p>
<p>Para finalizar, Bestuzhev destacó que sigue existiendo una fuerte conexión entre los ciberataques y el uso ilegal de software. Según el más reciente reporte del <a href="http://globalstudy.bsa.org/2016/downloads/studies/BSA_GSS_US.pdf#page=5" target="_blank">Business Software Alliance</a>, el promedio de piratería en Latinoamérica es del 55% y alcanza un valor de 5,787 millones de dólares.</p>
<p><a href="https://goo.gl/BPV2Wn" target="_blank"><img loading="lazy" decoding="async" class=" size-full wp-image-265359 aligncenter" src="https://www.enter.co/wp-content/uploads/2016/09/boton-1.png" alt="boton (1)" width="422" height="53" srcset="https://www.enter.co/wp-content/uploads/2016/09/boton-1.png 422w, https://www.enter.co/wp-content/uploads/2016/09/boton-1-300x38.png 300w" sizes="auto, (max-width: 422px) 100vw, 422px" /></a></p>
<p>Imagen: <a href="https://www.pexels.com/photo/laptop-technology-ipad-tablet-35550/" target="_blank">Pexels</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Descargue Seguridad en Línea, la app para denunciar delitos en Bogotá</title>
		<link>https://www.enter.co/empresas/colombia-digital/aplicacion-denuncia-bogota/</link>
					<comments>https://www.enter.co/empresas/colombia-digital/aplicacion-denuncia-bogota/#comments</comments>
		
		<dc:creator><![CDATA[Miguel Ángel Hernández]]></dc:creator>
		<pubDate>Wed, 17 Aug 2016 18:51:39 +0000</pubDate>
				<category><![CDATA[Transformación Digital]]></category>
		<category><![CDATA[Alcaldía Bogotá]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Aplicaciones para Bogotá]]></category>
		<category><![CDATA[apps de seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=257924</guid>

					<description><![CDATA[La Alcaldía Mayor de Bogotá lanzó este miércoles la aplicación Seguridad en Línea, mediante la cual los habitantes de la capital del país podrán denunciar hechos delictivos. La app tiene una versión web y además está disponible para descargar en las tiendas de aplicaciones de Android y iOS. Mediante un comunicado de prensa, la Alcaldía explicó [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_257951" aria-describedby="caption-attachment-257951" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-large wp-image-257951" src="https://www.enter.co/wp-content/uploads/2016/08/Alcaldia-de-Bogota-1024x768.jpg" alt="El usuario puede hacer seguimiento a la denuncia. " width="1024" height="768" /><figcaption id="caption-attachment-257951" class="wp-caption-text">El usuario puede hacer seguimiento a la denuncia.</figcaption></figure>
<p>La Alcaldía Mayor de Bogotá lanzó este miércoles la aplicación Seguridad en Línea, mediante la cual los habitantes de la capital del país podrán denunciar hechos delictivos. La app tiene una <a href="https://seguridadenlinea.com/" target="_blank">versión web</a> y además está disponible para descargar en las tiendas de aplicaciones de <a href="https://play.google.com/store/apps/details?id=com.aliadosweb.android.sel" target="_blank">Android</a> y <a href="https://itunes.apple.com/co/app/seguridad-en-linea/id528124621" target="_blank">iOS</a>.</p>
<p><span id="more-257924"></span></p>
<p>Mediante un comunicado de prensa, la Alcaldía explicó que la aplicación articula diferentes entidades como la Fiscalía General de la Nación y la Policía Metropolitana de Bogotá, que se encargarán de recibir las denuncias y reportes.</p>
<p>Las denuncias por hurto (hurto general, hurto a vehículos, hurto en residencia, fleteo, clonación de tarjeta y falsificación de tarjeta) serán recibidas por la Fiscalía General de la Nación, la cual le asignará a la denuncia un número en el Sistema de Información del Sistema Penal Oral Acusatorio, SPOA.</p>
<blockquote class="twitter-tweet" data-lang="en">
<p dir="ltr" lang="es">¿Qué NO es Seguridad en Línea? <a href="https://twitter.com/DanielMejiaL">@DanielMejiaL</a>, subsecretario de seguridad te lo dice &#x1f4f2;<a href="https://twitter.com/hashtag/Bogot%C3%A1Segura?src=hash">#BogotáSegura</a>✔<a href="https://t.co/HZDyqrasEr">pic.twitter.com/HZDyqrasEr</a></p>
<p>— Alcaldía de Bogotá (@Bogota) <a href="https://twitter.com/Bogota/status/765927700955557888">August 17, 2016</a></p></blockquote>
<p><em>&#8220;Se trata de un esquema revolucionario para que los ciudadanos puedan denunciar en línea sin tener que ir hasta las Unidades de Reacción Inmediata (URI), puedan hacer el denuncio por medio de su celular con toda la validez. Por eso, cualquiera que no diga la verdad también tendrá una responsabilidad legal&#8221;</em>, afirmó el alcalde Peñalosa.</p>
<blockquote><p><span style="color: #ff6600;"><span style="color: #000000;">Seguridad en línea</span> agilizar los procedimientos de denuncia</span></p></blockquote>
<p>Los usuarios de la aplicación podrán hacerle seguimiento a su denuncia y recibir respuesta sobre las acciones que ejecutaron las autoridades.</p>
<p>En Colombia, además de Bogotá, sólo Medellín facilita la denuncia ciudadana a través de un aplicativo. <em>“Esto permite agilizar los procedimientos de denuncia, dado que según una encuesta de la Cámara de Comercio de Bogotá, la principal razón por la que los bogotanos no denuncian es por el tiempo que les toma realizar el trámite: entre una y seis horas”</em>, agregó la Alcaldía.</p>
<p><em>Imagen: Captura de pantalla, <a class="owner-name truncate" title="Ir a la galería de Luis Felipe Padilla Moreno" href="https://www.flickr.com/photos/luisfelipepadilla/7065439299/" target="_blank" data-track="attributionNameClick" data-rapid_p="28">Luis Felipe Padilla Moreno</a>, <a class="owner-name truncate" title="Go to Frank Plamann's photostream" href="https://www.flickr.com/photos/frankplamann/" target="_blank" data-track="attributionNameClick" data-rapid_p="29">Frank Plamann</a> (vía Flickr).</em></p>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/colombia-digital/aplicacion-denuncia-bogota/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Deberías eliminar Quicktime para Windows en este momento</title>
		<link>https://www.enter.co/empresas/seguridad/deberias-eliminar-quicktime-para-windows-en-este-momento/</link>
					<comments>https://www.enter.co/empresas/seguridad/deberias-eliminar-quicktime-para-windows-en-este-momento/#comments</comments>
		
		<dc:creator><![CDATA[Enrique Cuartas]]></dc:creator>
		<pubDate>Fri, 15 Apr 2016 15:13:21 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[quicktime]]></category>
		<category><![CDATA[Quicktime para Windows]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=243420</guid>

					<description><![CDATA[Quicktime es un reproductor multimedia desarrollado por Apple, que tiene presencia tanto en Mac OSX como en Windows. Sin embargo, de acuerdo con información de Ars Technica, Apple dejó de actualizarlo hace un par de meses para la plataforma de Microsoft, y ahora no es seguro. Es decir: si tienes Windows, no deberías tener instalado [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Quicktime es un reproductor multimedia desarrollado por Apple, que tiene presencia tanto en Mac OSX como en Windows. Sin embargo, de acuerdo con información de <a href="http://arstechnica.com/security/2016/04/apple-stops-patching-quicktime-for-windows-despite-2-active-vulnerabilities/" target="_blank">Ars Technica</a>, Apple dejó de actualizarlo hace un par de meses para la plataforma de Microsoft, y ahora no es seguro. Es decir: si tienes Windows, no deberías tener instalado Quicktime.<span id="more-243420"></span></p>
<figure id="attachment_243425" aria-describedby="caption-attachment-243425" style="width: 300px" class="wp-caption alignright"><img loading="lazy" decoding="async" class="size-medium wp-image-243425" src="https://www.enter.co/wp-content/uploads/2016/04/Quicktime-para-windows-300x225.jpg" alt="No es seguro tener Quicktime para Windows en tu PC." width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2016/04/Quicktime-para-windows-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/04/Quicktime-para-windows-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2016/04/Quicktime-para-windows.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-243425" class="wp-caption-text">No es seguro tener Quicktime para Windows en tu PC.</figcaption></figure>
<p>En la nota se cita una<a href="http://blog.trendmicro.com/urgent-call-action-uninstall-quicktime-windows-today/" target="_blank"> investigación realizada por la compañía de seguridad Trend Micro </a>donde se afirma que existen al menos dos fallos de seguridad en Quicktime para Windows, los cuales no serán arreglados por Apple. Al respecto, Trend Micro afirma que aunque no se conocen ataques activos para aprovechar estos fallos actualmente, la única forma para proteger a Windows de ataques potenciales a través de Quicktime es eliminando la aplicación.</p>
<blockquote><p>Apple no da soporte a Quicktime <span style="color: #e25d33;">en Windows 8 o Windows 10</span></p></blockquote>
<p>Por otro lado, Apple nunca ha dado soporte a Quicktime para Windows 8 o Windows 10, pero la compañía de seguridad afirma que muchos usuarios lo usan en estos sistemas. Además, uno de los cambios que hubo en la última actualización fue remover el plugin para navegador de la aplicación, con el fin de que no se pudiera ver contenidos a través de Chrome, Edge o Firefox. De esta forma, la única manera de reproducir un video para Quicktime es abriendo la aplicación, lo cual es en cierta medida una piedra en el zapato para los atacantes, pues deben trabajar más fuerte para convencer a los usuarios de abrir determinado archivo malicioso.</p>
<p>Para desinstalar Quicktime en tu computador con Windows simplemente sigue el proceso normal que harías para desinstalar cualquier otra aplicación. No sobra aclarar que Quicktime para OS X no tiene estas vulnerabilidades, y Apple lo actualiza constantemente con nuevas funcionalidades y seguridad.</p>
<p><em>Imagen: montaje ENTER.CO.</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/deberias-eliminar-quicktime-para-windows-en-este-momento/feed/</wfw:commentRss>
			<slash:comments>15</slash:comments>
		
		
			</item>
		<item>
		<title>Apple se niega a ayudar al FBI a desbloquear un iPhone</title>
		<link>https://www.enter.co/empresas/seguridad/apple-se-niega-a-ayudar-al-fbi-a-desbloquear-un-iphone/</link>
					<comments>https://www.enter.co/empresas/seguridad/apple-se-niega-a-ayudar-al-fbi-a-desbloquear-un-iphone/#comments</comments>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Wed, 17 Feb 2016 17:42:20 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Tim Cook]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=236954</guid>

					<description><![CDATA[En la noche de ayer martes, una corte de California ordenó a Apple que ayudara al FBI a acceder a la información del iPhone que podría ayudar en el caso del tiroteo de San Bernardino, reportó Wired. En la mañana del miércoles, Tim Cook, el CEO de Apple, publicó en una carta abierta en la que informó que la [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_236995" aria-describedby="caption-attachment-236995" style="width: 1024px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-236995" src="https://www.enter.co/wp-content/uploads/2016/02/COOK-1.jpg" alt="La compañía busca defender la privacidad de sus usuarios" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2016/02/COOK-1.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/02/COOK-1-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/02/COOK-1-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-236995" class="wp-caption-text">La compañía busca defender la privacidad de sus usuarios</figcaption></figure>
<p><span style="font-weight: 400;">En la noche de ayer martes, una corte de California ordenó a Apple que ayudara al FBI a acceder a la información del iPhone que podría ayudar en el caso del tiroteo de San Bernardino, <a href="http://www.wired.com/2016/02/tim-cook-apple-will-fight-courts-anti-encryption-order/" target="_blank">reportó Wired</a>. </span></p>
<p><span style="font-weight: 400;">En la mañana del miércoles, <a href="http://www.apple.com/customer-letter/" target="_blank">Tim Cook, el CEO de Apple, publicó en una carta abierta</a> en la que informó que la compañía se opone a atender la orden federal, debido a su firme convicción de proteger los datos personales. Según Wired esta es una situación sin precedentes que tiene grandes repercusiones para la privacidad y seguridad de los usuarios Apple. </span><span id="more-236954"></span></p>
<p>El iPhone en cuestión pertenecía a uno de los atacantes del tiroteo de San Bernardino, un suceso en el que dos personas asesinaron a otras 14 el pasado diciembre. La publicación de Apple no sólo responde a la orden de la corte y al incidente del ataque, sino que explica la importancia que tiene para la compañía el cifrado de datos en general.</p>
<p><a href="http://www.wired.com/2016/02/magistrate-orders-apple-to-help-fbi-hack-phone-of-san-bernardino-shooter/" target="_blank">Según reportó Wired</a>, el FBI no le pidió a la corte que le ordenara a Apple directamente desbloquear el teléfono. <a href="http://bigstory.ap.org/article/145860f91b854a709c1a47190563c86e/judge-apple-must-help-us-hack-san-bernardino-killers-phone" target="_blank">Como lo informó Associated Press</a>, el juez Sheri Pym ordenó al gigante de tecnología que le ayudara al FBI a crear un software que pueda evitar que el equipo borre toda la información que contiene luego de que se le haya introducido más de 10 veces una contraseña incorrecta.</p>
<blockquote><p>El FBI no quiere que le &#8216;abran la puerta&#8217;<span style="color: #ff6600;">, sino que no se cierre</span></p></blockquote>
<p>Esto le permitiría al FBI seguir su proceso de &#8216;adivinar&#8217; la contraseña correcta del celular, y así acceder a los mensajes y fotos del mismo. Además, el FBI quiere que no lo hagan esperar cada vez que introduce una clave incorrecta. Los tiempos de espera se incrementan con cada intento infructuoso, lo que retrasa el progreso de los agentes federales.</p>
<p>En la carta al público Cook se refirió a al sistema estándar de cifrado de Apple que se implementó por primera vez con el iOS 8, y que –asegura– impide que sea posible acceder a los archivos de un celular que ya tenga este software o uno superior. <a href="https://assets.documentcloud.org/documents/2714001/SB-Shooter-Order-Compelling-Apple-Asst-iPhone.pdf" target="_blank">Y según el documento de la corte</a>, el iPhone en cuestión es un 5c con versión software iOS9.</p>
<p>Por eso, los datos de un iPhone están protegidos por una clave de cifrado atada a la contraseña, y que Apple desconoce. Eso significa que la compañía sabe lo mismo de las fotos y mensajes de ese iPhone que los federales: nada. Por lo tanto, Apple no se les está negando ninguna información a los agentes, porque tampoco sabe qué contiene ese teléfono. Por eso, el FBI solicita que Apple le ayude a desarrollar una forma de ‘forzar’ la contraseña sin que se active el mecanismo de defensa que borra la información.</p>
<blockquote><p>En manos equivocadas, <span style="color: #ff6600;">podría crear un ‘backdoor’</span></p></blockquote>
<p>Cook explicó en la publicación que lo que está pidiendo el FBI podría ser peligroso, porque el software que quieren desarrollar tendría el potencial para desbloquear cualquier iPhone. En manos equivocadas, podría crear un ‘backdoor’ o un método de acceso secreto al sistema de Apple, lo que causaría graves problemas para la privacidad de todos los usuarios Apple.</p>
<p>Apple ya se ha enfrentado antes al uso de un estatuto en Estados Unidos llamado ‘Use of the All Writs Act’ que autoriza a las cortes de ese país a solicitar todos los documentos e información necesarios para sus fines. <a href="http://www.reuters.com/article/us-apple-court-encryption-idUSKCN0SE2NF20151021" target="_blank">El pasado octubre Apple también se negó a ayudar al gobierno</a>, porque ese estatuto se encuentra delimitado por una ley llamada ‘Communications Assistance for Law Enforcement Act’ (CALEA), la cual especifica a las empresas qué tipo de datos están obligados a proporcionar a las cortes. Hasta ahora, esta regulación no permite que a las empresas de tecnología como Apple se les ordene proveer el acceso a teléfonos cifrados.</p>
<p>La CALEA fue adaptada en 1994, cuando se forzó a las empresas de telefonía a rediseñar sus redes para que las leyes pudieran ‘chuzar’ las llamadas digitales. En 2005 la expandieron para que la  FCC (Comisión Federal de Comunicaciones, el regulador estadounidense) pudiera acceder a los proveedores de Internet y servicios VoIP como Skype. Y desde 2010, las autoridades federales están llevando a cabo una lucha legal para que se sigan expandiendo las capacidades de esa ley, de manera que puedan exigir más acceso a proveedores de tecnología como Apple.</p>
<p>Hasta ahora Apple no ha anunciado qué medidas legales va a tomar frente a esta orden de la corte. Sin embargo, la compañía cuenta con el apoyo de la Electronic Frontier Foundation, una organización enfocada en derechos digitales. Según Wired, un vocero de este grupo afirmó que están planeando presentar una declaración de terceros ante la corte correspondiente a este caso, para defender los intereses de la privacidad de datos.</p>
<p><em>Imagen: JStone (<a href="http://www.shutterstock.com/cat.mhtml?country_code=CO&amp;page_number=1&amp;position=3&amp;safesearch=1&amp;search_language=en&amp;search_source=search_form&amp;search_type=keyword_search&amp;searchterm=tim%20cook&amp;sort_method=popular&amp;source=search&amp;timestamp=1455730624&amp;tracking_id=1jAVExk9NXhw6r-VhdoQ4Q&amp;use_local_boost=1&amp;version=llv1&amp;page=1&amp;inline=364799387" target="_blank">vía Shutterstock</a>).  </em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/apple-se-niega-a-ayudar-al-fbi-a-desbloquear-un-iphone/feed/</wfw:commentRss>
			<slash:comments>18</slash:comments>
		
		
			</item>
	</channel>
</rss>
