<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Brechas de seguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de Brechas de seguridad • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/brechas-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/brechas-de-seguridad/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Thu, 14 Sep 2023 00:14:36 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Brechas de seguridad: Noticias, Fotos, Evaluaciones, Precios y Rumores de Brechas de seguridad • ENTER.CO</title>
	<link>https://www.enter.co/noticias/brechas-de-seguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ciberataque en Colombia ¿Cuáles entidades fueron afectadas y han suspendido servicios?</title>
		<link>https://www.enter.co/empresas/seguridad/ciberataque-en-colombia-entidades-afectadas/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Wed, 13 Sep 2023 23:12:26 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Ciberataques Colombia]]></category>
		<category><![CDATA[SIC]]></category>
		<category><![CDATA[superintendecia de industria y comercio]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=545158</guid>

					<description><![CDATA[El 12 de septiembre un nuevo ciberataque afectó a múltiples instituciones y organismos del estado golpeando, de manera crítica, muchas de las infraestructuras digitales del país. Al momento de publicación de este artículo todavía seguimos recibiendo reportes de sitios web de entidades del Estado que se encuentran afectados. Así que en ENTER.CO hemos hecho un [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">El<a href="https://www.enter.co/colombia/gobierno-convoca-pmu-para-enfrentar-ciberataque-a-rama-judicial-y-otras-paginas-esatales/" target="_blank" rel="noopener"><strong> 12 de septiembre un nuevo ciberataque afectó a múltiples instituciones y organismos del estado</strong></a> golpeando, de manera crítica, muchas de las infraestructuras digitales del país. Al momento de publicación de este artículo todavía seguimos recibiendo reportes de sitios web de entidades del Estado que se encuentran afectados.</span></p>
<p><span id="more-545158"></span></p>
<p><span style="font-weight: 400;">Así que en ENTER.CO hemos hecho un resumen de las entidades que al parecer fueron afectadas y que en estos momentos tienen algunos o varios de sus servicios suspendidos. El conteo previo hasta el momento indica que el número de páginas y servicios que no están funcionando son más de 20 plataformas afectadas.</span></p>
<h2><b>La mayoría de portales de la Rama Judicial</b></h2>
<p><span style="font-weight: 400;">Uno de los golpes <strong>más importantes del ciberataque</strong> fue a la Rama Judicial. Al momento de publicación de este artículo el sitio de la Dirección Ejecutiva de Administración Judicial no está disponible y la mayoría de plataformas o servicios vinculados tampoco están disponibles: Página de liquidador de sentencias, Pagina Demanda en línea, Página del sistema de información documental nacional, ETC.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">La Unidad de Informática de Dirección Ejecutiva de Admón Judicial trabaja en el restablecimiento del portal web y algunos sistemas de la <a href="https://twitter.com/hashtag/RamaJudicial?src=hash&amp;ref_src=twsrc%5Etfw">#RamaJudicial</a>, los cuales han presentado fallas en los servicios que presta el sitio web. Estaremos informando cuando se normalice el servicio.</p>
<p>— Rama Judicial (@judicaturacsj) <a href="https://twitter.com/judicaturacsj/status/1701733087577575926?ref_src=twsrc%5Etfw">September 12, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h2><b>SIC</b></h2>
<p><span style="font-weight: 400;">En estos momentos el sitio de Superintendencia de Industria y Comercio se encuentra caído. La entidad a través de Twitter X confirmó que los trámites se encuentran suspendidos hasta el 13 de septiembre.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">La <a href="https://twitter.com/hashtag/SIC?src=hash&amp;ref_src=twsrc%5Etfw">#SIC</a> informa a la ciudadanía que debido a las fallas presentadas en su página web <a href="https://t.co/uVGC9EGksO">https://t.co/uVGC9EGksO</a>, suspenderá los términos procesales de las actuaciones que se adelantan ante sus distintas dependencias.</p>
<p>Conoce los detalles aquí&#x2b07;&#xfe0f; <a href="https://t.co/LB2m8u1cIF">pic.twitter.com/LB2m8u1cIF</a></p>
<p>— Superintendencia de Industria y Comercio &#x1f1e8;&#x1f1f4; (@sicsuper) <a href="https://twitter.com/sicsuper/status/1701759321007169883?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/colombia/gobierno-convoca-pmu-para-enfrentar-ciberataque-a-rama-judicial-y-otras-paginas-esatales/" target="_blank" rel="noopener">Gobierno convoca PMU para enfrentar ciberataque a Rama Judicial y otras páginas estatales</a></strong></h3>
<h2><b>Ministerio de Salud</b></h2>
<p><span style="font-weight: 400;">El Ministerio de Salud a través de sus redes sociales también confirmó que debido al incidente de seguridad los servicios digitales no están disponibles. Por el momento no hay una fecha para su restablecimiento y el sitio web funciona sin problemas.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es">&#x1f6a8;¡Importante! Debido a un incidente de ciberseguridad, los servicios digitales del <a href="https://twitter.com/MinSaludCol?ref_src=twsrc%5Etfw">@MinSaludCol</a> presentan fallas. Informamos a la ciudadanía que trabajamos para restablecerlos lo más rápido posible.</p>
<p>Los detalles&#x1f449;<a href="https://t.co/xQzdImzszN">https://t.co/xQzdImzszN</a> <a href="https://t.co/OnQGE10s7i">pic.twitter.com/OnQGE10s7i</a></p>
<p>— MinSalud Colombia &#x1f1e8;&#x1f1f4; (@MinSaludCol) <a href="https://twitter.com/MinSaludCol/status/1702003820392309233?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<h2><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></h2>
<p><b>Super Salud</b></p>
<p><span style="font-weight: 400;">A través de Twitter X, LA Superintendencia Nacional de Salud anunció el fallo de sus servicios tecnológicos, el acceso a la plataforma donde se radican las quejas y la correspondencia, así como los sistemas de gestión de auditorias e inventarios.</span></p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="es"><a href="https://twitter.com/hashtag/Noticia?src=hash&amp;ref_src=twsrc%5Etfw">#Noticia</a> | La Superintendencia Nacional de Salud alerta por falla generalizada en sus servicios tecnológicos a los vigilados, usuarios y grupos de interés.</p>
<p>Seguiremos informando sobre los avances frente a la falla presentada. <a href="https://t.co/GNEVuPMQVA">pic.twitter.com/GNEVuPMQVA</a></p>
<p>— Supersalud (@Supersalud) <a href="https://twitter.com/Supersalud/status/1701785695272960213?ref_src=twsrc%5Etfw">September 13, 2023</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p><i><span style="font-weight: 400;">Noticia en desarrollo</span></i></p>
<p><i><span style="font-weight: 400;">Imágenes: montaje ENTER.CO</span></i></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Linux: la compañía corrige más rápido las vulnerabilidades en su sistema operativo</title>
		<link>https://www.enter.co/empresas/seguridad/linux-la-compania-corrige-mas-rapido-las-vulnerabilidades-en-su-sistema-operativo/</link>
					<comments>https://www.enter.co/empresas/seguridad/linux-la-compania-corrige-mas-rapido-las-vulnerabilidades-en-su-sistema-operativo/#comments</comments>
		
		<dc:creator><![CDATA[Andrea Mercado]]></dc:creator>
		<pubDate>Mon, 27 Jun 2022 00:00:14 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=525305</guid>

					<description><![CDATA[Un estudio de Google Zero Project, el equipo de Google especializado en el análisis de ciberseguridad, reveló los resultados de una investigación propia que duró casi tres años y que trató de resolver una pregunta común en la industria de las tecnologías: ¿cuál es la compañía que tarda menos en detectar y resolver sus vulnerabilidades? [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Un estudio de <a href="https://blog.desdelinux.net/en/vulnerabilities-in-linux-are-the-fastest-to-fix-according-to-a-report-by-google-project-zero/" target="_blank" rel="noopener">Google Zero Project</a>, el equipo de Google especializado en el análisis de ciberseguridad, reveló los resultados de una investigación propia que duró casi tres años y que trató de resolver una pregunta común en la industria de las tecnologías: ¿cuál es la compañía que tarda menos en detectar y resolver sus vulnerabilidades?</p>
<p><span id="more-525305"></span></p>
<p>El tiempo que transcurre entre la detección los errores en los diferentes sistemas operativos su divulgación es de vital importancia, pues de su velocidad dependerá que atacantes cibernéticos se aprovechen o no de las brechas de seguridad, antes de que estas sean corregidas por las mismas empresas.</p>
<h2>Linux, el más veloz a la hora de corregir vulnerabilidades</h2>
<p>Sin embargo, no todas las vulnerabilidades que se descubren se resuelven. Según el informe, que tuvo en cuenta compañías como Adobe, Apple, Google, Linux, Microsoft, Mozilla, Samsung y Oracle, entre 2019 y 2021, se identificaron 376 errores, de los cuales 351 fueron corregidos entre 2019 y 2021. El resto permaneció sin resolver (11), o fueron clasificados como &#8220;irreparables&#8221; (14).</p>
<p>Si bien todas las compañías antes mencionadas deben cumplir un <a href="https://www.europapress.es/portaltic/ciberseguridad/noticia-google-project-zero-establece-plazo-90-dias-defecto-antes-divulgar-vulnerabilidad-20200108142506.html" target="_blank" rel="noopener">plazo estándar de 90 días</a> para corregir sus brechas de seguridad, al comparar el tiempo que le toma a cada una resolverlas, el estudio de Google determinó que <a href="https://www.enter.co/empresas/linux-empresas-colombianas-redhat/" target="_blank" rel="noopener">Linux</a> es el software que ofrece una respuesta efectiva más rápida. En promedio, el sistema operativo de código abierto tarda alrededor de 25 días en corregir las vulnerabilidades detectadas, mientras que otros proveedores pueden tardar 69 días, como en el caso de Apple; 83, como en el de Microsoft o 44, como en el de Google y Facebook.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/por-que-invertir-en-ciberseguridad-es-invertir-en-la-reputacion-de-tu-emprendimiento/" target="_blank" rel="noopener">Por qué invertir en ciberseguridad es invertir en la reputación de tu emprendimiento</a></h3>
<p>El informe también reveló que el plazo de 90 días se cumple en el 87 % de las compañías, pues la mayoría resuelve sus errores detectados antes de ese tiempo. No obstante, existe una prórroga de 14 días que puede otorgarse, siempre y cuando las organizaciones que la soliciten garanticen que en ese tiempo resolverán el problema. De acuerdo a Google Zero Project, las tecnológicas que más veces suelen resolver sus brechas durante esta extensión del plazo son Apple y Microsoft. Oracle, por su parte, fue la que más veces (104) resolvió sus casos por fuera de la fecha límite.</p>
<p>Aunque los tiempos actuales de resolución de errores están lejos de ser los ideales, el informe aseguró que la velocidad ha mejorado en los últimos dos años. Mientras que en 2019 la media del tiempo que tardaban los sistemas operativos en corregir sus errores fue de 67 días, en 2021, fue de 52.</p>
<p><em>Imágenes: Archivo</em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/linux-la-compania-corrige-mas-rapido-las-vulnerabilidades-en-su-sistema-operativo/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Convivir con la inseguridad creyendo que estás seguro</title>
		<link>https://www.enter.co/empresas/seguridad/consejos-seguridad-columna/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Sun, 03 Oct 2021 19:09:11 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=515755</guid>

					<description><![CDATA[Tenemos que ver más allá de inversiones en infraestructura física en seguridad, si queremos avanzar. ]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">Adelantarse a el COVID y lo que su efecto ha causado al país, sería como hacer una predicción del clima en Bogotá. Podemos creer que será un día soleado, pero al cabo de unas horas, tendremos lluvia o temperaturas bajas; cuando miramos 13 meses hacia atrás, recordamos como se hablaba en las organizaciones de hacer planes controlados de adopción tecnológica, de acelerar el uso de las herramientas colaborativas, de pensar en movilidad para los empleados, logrando generar planes de “transformación con grandes éxitos” que nunca llegaron. ¿Pero dónde queda la seguridad?</span></p>
<p><span id="more-515755"></span></p>
<h2><b>Transformación </b><b>&amp; </b><b>Seguridad</b></h2>
<p><span style="font-weight: 400;">Hoy llevando más de 5 meses del año 2021, hemos aprendido que trabajar desde casa si era posible, esto pudo ser para algunas organizaciones fácil pero para otras traumáticas, dejando en entredicho qué tan preparados estaremos para una situación similar en el futuro; si hacemos un ejercicio de retrospectiva y vemos qué tipo de organizaciones éramos en marzo y abril del 2020 versus qué tipo de organizaciones somos en los mismos periodos de tiempo, nos damos cuenta que hemos aprendido de avances en tecnología más de lo que pudimos adoptar en los últimos 5 años.</span></p>
<p><span style="font-weight: 400;">Esto nos lleva a tomarnos unos minutos y pensar en </span><span style="font-weight: 400;">seguridad</span><span style="font-weight: 400;">, si reflexionamos un poco de cómo la tecnología <a href="https://revistaempresarial.com/tag/ciberseguridad/" target="_blank" rel="noopener noreferrer">ha aportado medidas para estar más seguros</a>, esta misma tecnología ha sido usada por personas para mejorar sus herramientas para obtener lo más valioso por nuestros días, los datos; la seguridad se ha convertido algo tan relevante en nuestro día a día que hasta nuestros exploradores nos generan alertas de bases de datos y sitios web que han sufrido robos masivos de información y han capturado nuestros datos como lo son correos electrónicos, claves, direcciones, gustos, etc. </span></p>
<p><span style="font-weight: 400;">Si trasladamos estos escenarios a nuestras organizaciones y pensamos por un momento, “</span><b>qué tan seguros estamos hoy</b><span style="font-weight: 400;">” sabiendo que tuvimos que salir de nuestro sitio seguro que era la oficina, adaptamos nuestro hogar como una oficina y no cumplíamos con los estándares mínimos de seguridad para trabajar desde casa, sin contar que en nuestro afán de mantenernos conectados con los nuestros empezamos a usar todo tipo de herramienta de tecnología que no siempre era segura y nos pusimos a nosotros mismos en riesgo, </span><b>sin pensar que ahora puede ser que nuestro registro facial está siendo vendido en bases de datos en deepweb por $1,00 USD</b><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">Pensemos un momento en este escenario, si hiciéramos una evaluación en nuestras organizaciones y preguntamos a los colaboradores, ¿</span><b><i>usted se siente seguro con las herramientas de trabajo que brinda la organización</i></b><span style="font-weight: 400;">? ¿</span><b>Creen ustedes que sus resultados estarían arriba 90% de respuestas positivas</b><span style="font-weight: 400;">?</span></p>
<h2><b>¿</b><b>Tenemos Datos Vulnerados</b><b>?</b></h2>
<p><span style="font-weight: 400;">Ahora la pregunta correcta para este escenario que vivimos hoy en día es, ¿están ustedes seguros que no hay datos suyos o de sus colaboradores vulnerados? Y esta pregunta conlleva diversos escenarios; si evaluamos lo que implica más allá que no existe “información” de la organización, tenemos que considerar que nuestros colaboradores también son la parte más importante de ella y sus registros faciales, sus correos personales, sus gustos de libros, comidas o música, también hacen parte de la organización, pues esto compone el ecosistema de nuestras empresas.</span></p>
<h3><strong>Te puede interesar: 1<a href="https://www.enter.co/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">0 errores de seguridad que su pyme NO debe cometer</a></strong></h3>
<p><span style="font-weight: 400;">Hoy nosotros como responsables de la continuidad de nuestros negocios en tecnología estamos llamados a considerar diferentes escenarios para mantener “seguros” nuestros ambientes de trabajo, esto implica ver más allá de inversiones en infraestructura física en seguridad, </span><a href="https://www.softlinelatinoamerica.com/soluciones/necesita-licenciar-software"><span style="font-weight: 400;">software</span></a><span style="font-weight: 400;"> que se autogestione solo y nos genere patrones de ataques o que tengamos la última actualización de nuestro endpoint o políticas de control de accesos a nuestros sistemas; si bien es cierto todo esto es altamente necesario para mantener un ambiente seguro, no es todo lo que debemos considerar hoy en día.</span></p>
<h2><b>Modo de Trabajo Seguro</b></h2>
<p><span style="font-weight: 400;">Nuestra misión desde la tecnología es llevar un ambiente amigable y de fácil entendimiento para nuestros usuarios, quienes al final son los que más necesitan tener claro el nivel de exposición que tienen al no tener un modo de trabajo seguro. Pero qué significa un modo de trabajo seguro, ¿es restringir a nuestros usuarios el uso de aplicaciones fuera del catálogo de software que ha definido la organización o tal vez es tener un proxy que haga un filtro de su navegación para que no acceda a portales no permitidos? Realmente esto no hace más que reafirmar nuestra manera “tradicional” de trabajar desde el frente de seguridad.</span></p>
<p><span style="font-weight: 400;">Para estar un poco más preparados debemos considerar hacer ejercicios como lo son assessment de red, actividades que nos permiten evaluar multi frentes (externos, internos, reputacionales) donde luego de ejecutar tendremos una vista completa de cuan vulnerados estamos, si estamos siendo usados como un punto de extracción de información (esto no siempre significa que nos secuestren información) y estemos siendo monitoreados y no lo sepamos, pues nunca recibimos un ataque que nos lleve a considerar que tenemos una posición de “zombie” la cual es usada para analizar el comportamiento de la organización o pueda que no tengan secuestrada información de nuestros equipos de la oficina, pero si han vulnerado los dispositivos móviles de nuestros colaboradores, los cuales consumen nuestros servicios empresariales.</span></p>
<p><span style="font-weight: 400;">Es por esto, que soluciones como Microsoft 365 nos puede ayudar a mitigar este tipo de riesgos con el uso de sus herramientas de monitoreo, laboratorios, bases de datos y funcionalidades de EDR (Endpoint Detection and Response). Con la suite de Microsoft Enterprise Mobility + Security (EMS) tendremos un conjunto completo de herramientas que nos permitirán generar un ecosistema seguro y así donde podremos educar a nuestros usuarios finales en cómo seguir haciendo su trabajando, pero de manera segura.</span></p>
<h2><b>Liderar con el Ejemplo</b></h2>
<p><span style="font-weight: 400;">Por último, siempre recomiendo desde las áreas de tecnología involucrar a los ejecutivos de la organización en la estrategia de seguridad, siendo ellos quienes lideren con ejemplo como acatar y cumplir con las normas establecidas para hacer de la organización un lugar seguro basado en entrenamiento, fortaleciendo el conocimiento de los usuarios finales, haciendo así más fuerte la cadena de información de la organización; es pensar desde las personas y mirar hacia las herramientas.</span></p>
<p>Imágenes: <a href="https://www.pexels.com/es-es/foto/logotipo-de-seguridad-60504/" target="_blank" rel="noopener noreferrer">Pexels </a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Todavía no entendemos que en ciberseguridad, lo más importante es el humano</title>
		<link>https://www.enter.co/empresas/seguridad/todavia-no-entendemos-que-en-ciberseguridad-lo-mas-importante-es-el-humano/</link>
		
		<dc:creator><![CDATA[Germán Realpe]]></dc:creator>
		<pubDate>Thu, 02 Sep 2021 23:00:43 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenazas de ciberseguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Capacitaciones ciberseguridad]]></category>
		<category><![CDATA[como combatir la ingeniería social]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=513993</guid>

					<description><![CDATA[En seguridad de la información es común escuchar la frase “el eslabón más débil es el ser humano”. Esto es porque las personas siempre son manipulables y se convierten en parte fundamental del ciclo de la ciberseguridad. El concepto Ingeniería social no es otra cosa que obtener información explotando a los individuos y utilizar los [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En seguridad de la información es común escuchar la frase “el eslabón más débil es el ser humano”. Esto es porque las personas siempre son manipulables y se convierten en parte fundamental del ciclo de la ciberseguridad. El concepto Ingeniería social no es otra cosa que<a href="https://www.enter.co/guias/tecnoguias-para-empresas/ingenieria-social-el-hackeo-silencioso/" target="_blank" rel="noopener noreferrer"> obtener información explotando a los individuos</a> y utilizar los temas emocionales, confianza y persuasión para buscar un provecho económico.</p>
<p><span id="more-513993"></span></p>
<p>Los cibercriminales utilizan la ingeniería social <a href="https://www.enter.co/guias/lleva-tu-negocio-a-internet/ingenieria-social/" target="_blank" rel="noopener noreferrer">para engañar usuarios incautos.</a> Por ejemplo, en muchos casos atacantes usan la confianza y la unen con ataques como phishing, vishing, smishing, whailing, spear pshishing, baiting, entre otros.</p>
<p>En Colombia tenemos un caso histórico que algunos recuerdan y es el de Roberto Soto Prieto, un economista que robo con una llamada $13.5 millones de dólares del Chase Manhattan Bank en el año 1983.</p>
<p>El hurto fue muy sencillo Soto Prieto, envió un fax diciendo que necesitaba el dinero del Banco de la República, en donde aprovechó la confianza para extraer el dinero. Si uno mira el contexto del caso, ni siquiera existía el uso masivo de internet, pero el fraude uso tres elementos confianza, suplantación y mucha creatividad en su planeación.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/cuidado-este-troyano-en-android-secuestra-tu-facebook/" target="_blank" rel="noopener noreferrer">¡Cuidado! Este troyano en Android secuestra tu Facebook</a></strong></h3>
<p>Un caso muy mediático en estos días es el del ‘falso futbolista’ que fue detenido en Santa Marta. Bernio Verhagen, ha estafado a distintas personas en todas partes del mundo diciendo que es un futbolista profesional, esto lo ha llevado a firmar contratos con equipos como el Audax Italiano Chileno, el Cape Town City, entre otros. Al investigar algunas notas de prensa se puede ver como el supuesto futbolista ha usado todo tipo de técnicas para ganar confianza y estafar a sus victimas. Incluso se habla de que suplantó correos electrónicos de una importante agencia de talentos deportivos llamada Stellar Group.</p>
<p>Otro tipo de ataque que aprovecha la confianza, es el Baiting, un ataque en donde se deja una USB, o algún dispositivo y se espera que un usuario por curiosidad lo acceda a un sistema informático.</p>
<p>Todos estos ejemplos llevan a una conclusión importante: la mejor forma de genera una cultura en seguridad de la información es enseñar a las personas a tener una desconfianza sobre actividades que pueden ser sospechas y que pueden generar riesgos empresariales.</p>
<h3><strong>Te puede interesar:<a href="https://www.enter.co/cultura-digital/redes-sociales/con-ingenieria-social-se-hizo-el-secuestro-masivo-de-cuentas-de-twitter/" target="_blank" rel="noopener noreferrer"> Con ingeniería social se hizo el secuestro masivo de cuentas de Twitter</a></strong></h3>
<p>La mayoría de sistemas informáticos no están preparados para enfrentar ataques de ingeniería social. Un solo momento de descuido puede permitir una fisura en la seguridad digital de su compañía. Y estas brechas pueden comenzar en primer lugar por la confianza, una distracción, el perfilamiento, el identificar el vector y la ejecución de un ataque que tenga como finalidad la extracción de la información o datos personales. Los antivirus, firewall, SOC, NOC, controles técnicos o de red, no sirven de nada ante ataques sociales y de confianza.</p>
<p>Muchos de los delitos informáticos que vemos en Colombia y que hemos investigado con Cloud Seguro tienen un común denominador, el ganar confianza de la victima. Un delito que es común en estos días es por medio de ingeniería social conocer a los proveedores de una empresa, y por medio de una técnica conocida como email spoofing enviar un mensaje como este “Estimado cliente le informo que la empresa ha cambiado su cuenta bancaria y que desde el próximo mes las facturas pendientes no la consignen a esta cuenta”</p>
<p>En este tipo de delitos siempre recomendamos que se realice pruebas de OSINT, o búsqueda de información en fuentes públicas para establecer riesgos que pueden conocer ciberdelincuentes. El mejor camino para la ciberseguridad es la anticipación y la desconfianza. La seguridad es también entender que la malicia de los atacantes no tiene limite.</p>
<p><em>Germán Realpe Delgado- Ceo de Cloud Seguro, columnista y parte de enter.co</em></p>
<p><em>Imágenes: <a href="https://pixabay.com/es/users/thedigitalartist-202249/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=2321110">Pete Linforth</a> en <a href="https://pixabay.com/es/?utm_source=link-attribution&amp;utm_medium=referral&amp;utm_campaign=image&amp;utm_content=2321110">Pixabay</a> </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inteligencia artificial en pentesting: pensando como los cibercriminales</title>
		<link>https://www.enter.co/empresas/seguridad/inteligencia-artificial-en-pentesting-pensando-como-los-cibercriminales/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 08 Jun 2021 16:30:12 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ART2SEC]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[Consejos seguridad]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad empresaríal]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=508947</guid>

					<description><![CDATA[La Inteligencia artificial en el pentesting es el futuro de las herramientas de diagnóstico y protección digital de las empresas.]]></description>
										<content:encoded><![CDATA[<p>Las empresas hoy entienden que no <a href="https://www.enter.co/empresas/seguridad/participe-en-la-encuesta-de-seguridad-de-la-informacion-2020/">pueden subestimar la protección de su presencia digital.</a> Si algo, ha dejado claro la crisis del COVID-19 es que muchas compañías necesitan invertir en mayores garantías para que sus sitios e información no caigan en las manos de los cibercriminales. Una de las estrategias y herramientas más valiosas en los últimos años es el pentesting (que es una reducción de la palabra Penetration Testing o test de penetración).  Con este método se busca encontrar brechas de seguridad a través de ataques a activos en situaciones controladas.</p>
<p><span id="more-508947"></span></p>
<p>Sin embargo, hoy esta misma estrategia está evolucionando. El uso de la Inteligencia Artificial (IA por sus siglas en inglés) promete cambiar la manera en la que se realiza pentesting, así como la facilidad con la que muchas empresas pueden utilizar estas herramientas.</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/luoJxSWaVwk" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2><strong>Imagine que tiene una nueva habitación…</strong></h2>
<p>Para entender mejor los diferenciales de una herramienta de pentesting que hace uso de inteligencia artificial, vamos a proponer un ejemplo.</p>
<p>Imagine que usted contrata a dos compañías de seguridad para evaluar una nueva habitación que mandó a construir en su casa. La habitación se encuentra vacía, pero usted quiere estar seguro de que está acorde a los esquemas del resto de su hogar.</p>
<p>La primera compañía envía un asesor que revisa la habitación y le dice que debería poner candados extras en las ventanas, pues no cuentan con los seguros necesarios, pero que además de esto su nueva habitación está al día.</p>
<p>El segundo asesor, en cambio, primero entra a la habitación por la ventana y descubre que hay un problema con el seguro. Pero luego, en vez de quedarse ahí, se acerca a la pared y descubre que al lado está un cuarto de seguridad con una caja fuerte que puede ser accedida. Tres meses después regresa a verificar cómo usted ha adaptado esta nueva habitación y descubre que la persona encargada de la limpieza no cierra con llave la puerta del pasillo al salir a almorzar, así que puede ingresar por otro lugar, no necesariamente la ventana.</p>
<p>De hecho, el asesor de seguridad ha estado aflojando el marco de la ventana un poco cada semana, debido a que la última vez descubrió que no hay una cámara que guarde los registros. También encuentra que estos nuevos muebles que puso después de la primera revisión son el lugar perfecto para esconder una cámara.</p>
<p>¿Cuál es la diferencia entre ambos análisis? Que el primero se encargó de analizar los riesgos de seguridad desde los estándares tradicionales. El segundo, pensó como un cibercriminal y no se limitó a revisar lo básico, sino que buscó las mismas vulnerabilidades que un ladrón.</p>
<h2><strong>Ridgebot: pensando como los cibercriminales en pentesting</strong></h2>
<p>Ridgebot es una de las soluciones creadas a partir de Inteligencia Artificial que operan de la misma manera en la que lo hizo el segundo experto en nuestro ejemplo: pensando como los cibercriminales. Lo que supone una enorme ventaja, al menos si se compara frente a las herramientas tradicionales de pentesting, en especial para una compañía que esté buscando en reforzar su seguridad.</p>
<p>La más obvia es que permiten un análisis más exhaustivo de las verdaderas amenazas presentes. Esto es porque no solo se limita a las vulnerabilidades más obvias, sino que gracias a la inteligencia artificial opera de manera similar a un criminal. Por ejemplo, usualmente un ataque a una red no se limita a un solo intento, sino que suelen haber varias iteraciones que buscan debilitar o encontrar nuevos puntos débiles de una red.</p>
<p>La otra ventaja enorme que ofrece es la capacidad de realizar estos análisis y test por demanda. Por supuesto, siempre se necesitará de cierta intermediación humana (alguien que ejecute la herramienta y pueda dar cuenta de los resultados), pero el mayor problema que presentan muchos pentest es que requieren de expertos que precisamente piensen de la manera en la que lo hacen los criminales.</p>
<h3><strong>Te puede interesar: </strong><a href="https://www.enter.co/empresas/seguridad/apple-desmiente-el-mito-de-seguridad-de-los-mac/"><strong>Apple desmiente el mito de seguridad de los Mac</strong></a></h3>
<p>Para una compañía mediana, o incluso algunas grandes, los costos de contratar a estos expertos y ejecutar estos exámenes puede ser muy altos. Pero herramientas como Ridgebot reducen estos costos, al convertir a la inteligencia artificial en el aliado experto para realizar estas pruebas de forma constante.</p>
<p>Lo que nos lleva a la última ventaja: la capacidad de aprendizaje. El problema de los pentest aislados es que estos ignoran los cambios y comportamientos de las redes. Pero los cibercriminales, precisamente, utilizan esta información para ejecutar sus ataques (de nuevo, pensando en nuestro ejemplo, el empleado que no cierra la puerta del pasillo al momento de almorzar). La inteligencia artificial se adapta a los comportamientos de su red conforme más análisis realiza, lo que al mismo tiempo permite generar reportes más certeros de posibles fallas que no podrían ser realizadas con análisis aislados de comportamiento.</p>
<p>Si desea conocer más sobre herramientas como Ridgebot y este nuevo paradigma de los pentest y la seguridad digital, en ENTER.CO lo invitamos a esta charla organizada por ART2SEC, Líderes en Soluciones de Ciberseguridad Innovadoras donde con un experto en Pentesting se explicará el cambio de este paradigma que se realizará el 24 de junio de 2021 a las 10:00 AM (hora Colombia). <a href="https://us06web.zoom.us/meeting/register/tZUld-yvqDkvGNUViIPeRoZ7YLCNcU9rNx_0">Puedes registrarte en este enlace.</a></p>
<h2><strong>Ridge Security</strong></h2>
<p>es el único fabricante que ofrece RidgeBot, una solución automatizada de pentesting que puede trabajar de la mano y complementar el trabajo de los equipos de seguridad reduciendo el tiempo de una prueba de penetración de semanas a horas, generando <a href="http://ridgesecurity.ai" target="_blank" rel="noopener noreferrer">informes consistentes en tiempo real. </a></p>
<h2>ART2SEC</h2>
<p>Compañía Colombiana de Ciberseguridad, que desde hace más de cinco (5) años brinda soluciones innovadoras a sus clientes, quienes a través de su Ciberseguridad AAA las compañías sabrán como actuar bajo un ataque cibernético, gracias a su CiberCentro de Inteligencia y un<a href="//art2sec.com/" target="_blank" rel="noopener noreferrer"> equipo sólido de Ingeniería. </a></p>
<p><em>Imágenes: </em><a href="https://pixabay.com/es/photos/ordenador-seguridad-candado-1591018/">Pixabay</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>47% de las empresas latinoamericanas utiliza tecnología obsoleta</title>
		<link>https://www.enter.co/empresas/seguridad/47-de-las-empresas-latinoamericanas-utiliza-tecnologia-obsoleta/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Tue, 16 Mar 2021 21:44:27 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ataques de seguridad]]></category>
		<category><![CDATA[Brechas de seguridad]]></category>
		<category><![CDATA[consejos de seguridad]]></category>
		<category><![CDATA[Falla de seguridad]]></category>
		<category><![CDATA[pautas seguridad]]></category>
		<category><![CDATA[tecnología obsoleta]]></category>
		<category><![CDATA[Tips de seguridad]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=505198</guid>

					<description><![CDATA[Algunas de las brechas de seguridad por tecnología obsoleta pueden ser sistemas operativos sin parchar, software antiguo o dispositivos móviles no compatibles.]]></description>
										<content:encoded><![CDATA[<p>Según el nuevo informe de Kaspersky<a href="https://www.kaspersky.com/blog/it-security-economics-2020-part-2/?utm_source=press-release&amp;utm_medium=partner&amp;utm_campaign=gl_economics-report_kk0084&amp;utm_content=link&amp;utm_term=gl_press-release_organic_nepblhe84a87xs6" target="_blank" rel="noopener noreferrer"> “Cómo las empresas pueden minimizar el costo de una brecha de seguridad”</a>, el 47% de las empresas latinoamericanas utiliza algún tipo de tecnología obsoleta dentro de su infraestructura de TI. Esta práctica pone a las compañías en riesgo de sufrir más daños financieros en caso de una brecha de seguridad. De acuerdo con el reporte la diferencia es de un 51% más para las PyMEs y un 77% más para las empresas, en comparación con aquellas que actualizan a tiempo.</p>
<p><span id="more-505198"></span></p>
<p>Aunque las vulnerabilidades son inevitables en cualquier software, incluir actualizaciones y parches de manera regular puede minimizar los riesgos. Es por este motivo que siempre se aconseja a los usuarios instalar las últimas versiones de software en cuanto estén disponibles. Por más que las actualizaciones a veces sean complicadas o consuman tiempo, son obligatorias. Por esto, el informe de Kaspersky deja claro que las organizaciones deben priorizar la renovación del software, invertir y ahorrar dinero a largo plazo.</p>
<p>Algunas de las brechas de seguridad por tecnología obsoleta pueden ser sistemas operativos sin parchar, software antiguo o dispositivos móviles no compatibles. El informe asegura que los daños financieros pueden alcanzar enepromedio 1&#8217;252,000 dólares un. Esto es un 77% más que la media de las empresas con la tecnología completamente actualizada.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/smartphones/5-claves-seguridad-de-la-informacion-en-la-era-del-covid-19/" target="_blank" rel="noopener noreferrer">10 claves seguridad de la información en la era del COVID-19</a></strong></h3>
<p>En el caso de las PyMES de la región, el promedio de daños financieros alcanza los 112,000 dólares para aquellas con tecnología obsoleta. Es decir, 51% más que aquellas con TI actualizada, cuyas pérdidas ascienden a 74,000 dólares en el caso de una brecha de seguridad.</p>
<p>Entre las razones para no actualizar la tecnología, una de las más comunes es la incompatibilidad con las aplicaciones desarrolladas internamente (49%). Este es un factor que puede resultar crítico para aquellas organizaciones que desarrollan software a nivel interno para responder a sus propias necesidades o cuando utilizan aplicaciones muy específicas con soporte limitado. Otra razón habitual, mencionada por 47% de los encuestados, es la resistencia de los empleados a trabajar con las nuevas versiones de software. Un mal grave, pues en estos casos, se hacen excepciones. Por otra parte, el 39% de los participantes en el estudio afirmó que no se actualizaban las tecnologías porque eran propiedad de los miembros de la junta directiva y el 13% alegó que la empresa carecía de los recursos necesarios para actualizar todo a la vez.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/empresas/10-errores-de-seguridad-que-su-pyme-no-debe-cometer/" target="_blank" rel="noopener noreferrer">10 errores de seguridad que su pyme NO debe cometer</a></strong></h3>
<p>“Cualquier costo adicional para las empresas es crítico, especialmente ahora que la situación económica global es inestable debido a la pandemia. Por esta razón, nuestro informe analizó cómo las empresas pueden reducir el impacto financiero de una incidencia de ciberseguridad”, explica Claudio Martinelli, Director General para América Latina en Kaspersky.  “Los resultados del informe confirman el impacto que supone contar con software obsoleto. Aun cuando no es posible desprenderse de este de forma inmediata, algunas medidas ayudan a mitigar los riesgos, permitiéndole a las compañías ahorrar dinero y evitar otras potenciales consecuencias”.</p>
<h3></h3>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
