Prácticas de los trabajadores que ponen en peligro la ciberseguridad de una empresa

Noticias de Interés Prácticas de los trabajadores que ponen en peligro la ciberseguridad de una empresa Colombia uno de los países de Latinoamérica con más ciberataques, 117 por minuto Crece la necesidad de invertir en soluciones de seguridad especializadas para la protección de aplicaciones móviles de bancos, billeteras electrónicas y redes sociales. Conozca los cambios, fechas y nuevos controles de la norma ISO 27001:2022 y como podemos apoyarlos Actualidad 14 de julio de 2023 Prácticas de los trabajadores que ponen en peligro la ciberseguridad de una empresa En este artículo, de La República, presenta las prácticas más comunes que cometen los trabajadores en su empresa y que se deben evitar a toda costa. Contraseñas Débiles y Compartidas Clics en enlaces y Archivos no verificados Conciencia Limitada sobre Ciberseguridad La responsabilidad Compartida Q&C Ingeniería es un integrador de soluciones, partner de fabricantes líderes en Ciberseguridad que ofrecen protección para mitigar estas prácticas, contáctenos para más información. Más Información
Colombia uno de los países de Latinoamérica con más ciberataques, 117 por minuto

Noticias de Interés Prácticas de los trabajadores que ponen en peligro la ciberseguridad de una empresa Colombia uno de los países de Latinoamérica con más ciberataques, 117 por minuto Crece la necesidad de invertir en soluciones de seguridad especializadas para la protección de aplicaciones móviles de bancos, billeteras electrónicas y redes sociales. Conozca los cambios, fechas y nuevos controles de la norma ISO 27001:2022 y como podemos apoyarlos Actualidad 14 de julio de 2023 Colombia uno de los países de Latinoamérica con más ciberataques, 117 por minuto En este artículo, «Forbes», indica «Según las cifras de la compañía de seguridad cibernética Kaspersky, los ataques en la región han estado en constante crecimiento y solo en algunos casos, se muestra una leve reducción. Tan solo en los últimos 12 meses, en la región se registraron 1,196 millones 256,196 ataques de malware, con una disminución de 3% en comparación con el mismo periodo del 2022. La compañía reporta 3 millones 277,414 ataques diarios en América Latina, 2,274 ataques por minuto, un equivalente a 37.9 por segundo. Según la información presentada por Fabio Assolini, director del equipo de Investigación y Análisis para América Latina de Kaspersky, Brasil presentó en los últimos 12 meses 1,515 ataques por minuto; México reportó 275 ataques por minuto; Colombia, 117; Perú, 107; Argentina, 33 y Chile, 27.» El artículo describe los principales ataques de seguridad (Malware, Ransomware, Troyanos bancarios, Phishing y Malware móvil), los países de ocurrencia en Latinoamérica y sectores que se han visto afectados. Q&C Ingeniería es un integrador de soluciones, partner de fabricantes líderes en Ciberseguridad que ofrecen protección para estos vectores de ataque, contáctenos para más información. Más Información
Crece la necesidad de invertir en soluciones de seguridad especializadas para la protección de aplicaciones móviles de bancos, billeteras electrónicas y redes sociales.

Noticias de Interés Crece la necesidad de invertir en soluciones de seguridad especializadas para la protección de aplicaciones móviles de bancos, billeteras electrónicas y redes sociales. Alerta de Amenaza: SLP DDoS Reflection and Amplification Inversión estratégica en soluciones de TI, es clave para el éxito empresarial en tiempos inestables El reto: Priorizar las vulnerabilidades Actualidad 3 de abril de 2023 Crecimiento en el uso de aplicaciones móviles de bancos, billeteras electrónicas y redes sociales, aumentan la necesidad de invertir en soluciones de seguridad especializadas. En este artículo, se presentan datos importantes sobre el crecimiento del uso de aplicaciones móviles de bancos, billeteras móviles y redes sociales en Colombia, «En el caso de Colombia, según un estudio hecho en 2021 por Fedesarrollo, la participación de las plataformas digitales en la economía colombiana representa el 0,2% del PIB (Producto Interno Bruto) del país.» Igualmente, en el estudio estudio realizado por Appdome, plataforma unificada de automatización de defensa cibernética, se indica que «el 84.5% de los colombianos prefiere las aplicaciones móviles en vez de los canales web, lo que representa un crecimiento del 5 % en 2022 con respecto a 2021 y más del 10% que la referencia global.», así mismos «los usuarios en Colombia resaltan que las aplicaciones que necesitan más seguridad son las billeteras electrónicas (31.5%), banca (24.3%) y las aplicaciones de redes sociales (24.28%).» Con el auge tanto en el uso de las aplicaciones móviles, el crecimiento de los ataques cibernéticos «De acuerdo con el Centro Cibernético de la Policía Nacional, los casos de ciberdelitos en Colombia crecieron 19%. Esto, debido a que para 2022 se registraron casi 60.000 denuncias a diferencia de unas 49.000 en 2021, lo que quiere decir que habría un promedio de siete víctimas por hora» y las necesidades de los usuarios en no ser victimas de fraude, ser hackeados y el malware en los dispositivos, crece la necesidad que las entidades financieras, fintech, y demás empresas inviertan en soluciones como Appdome, que permiten proteger la información de sus usuarios, sin desmejorar su experiencia en eso de aplicaciones móviles. Q&C Ingeniería es partner de Appdome en Colombia, contáctenos para más información. Más Información
Conozca los cambios, fechas y nuevos controles de la norma ISO 27001:2022 y como podemos apoyarlos

Noticias de Interés Conozca los cambios, fechas y nuevos controles de la norma ISO 27001:2022 y como podemos apoyarlos Cuatro tendencias en Ciberseguridad Industrial para 2023 Alerta de Amenaza: SLP DDoS Reflection and Amplification Inversión estratégica en soluciones de TI, es clave para el éxito empresarial en tiempos inestables Actualidad 3 de mayo de 2023 Conozca los cambios, fechas y nuevos controles de la norma ISO 27001:2022 y como podemos apoyarlos Este artículo presenta información de los cambios, fechas y nuevos controles que la norma ISO27001 trae en su nueva versión 2022. «La nueva versión de ISO 27001 se publicó el 25 de octubre de 2022; la última revisión de la norma fue en 2013. » Período de transición «La transición a la nueva revisión para las empresas que ya están certificadas es ISO 27001:2013 debe realizarse antes del 31 de octubre de 2025.» ICONTEC ha definido que todas las auditorías de renovación se programarán en versión 2022 a partir del 15 de marzo de 2024 y a partir del 1 de mayo de 2024 todas las auditorias se realizarán con la norma ISO/IEC 27001:2022. Cambios «El nombre de la norma ha cambiado y ahora se titula “ISO/IEC 27001:2022, Seguridad de la información, ciberseguridad y protección de la privacidad”. Anexo A antes llamado «Objetivos y controles de referencia» se titula «Referencia de controles de seguridad de la información» y su número disminuyó de 114 a 93 controles En la versión anterior los controles estaban agrupados en 14 categorías, en esta versión se agruparon sólo en las siguientes 4 categorías: Controles Organizacionales: 37. Personas: 8. Controles Físicos: 14. Controles Tecnológicos: 34.» Dentro de los nuevos controles se encuentran: 5.7 Inteligencia de amenazas 5.23 Seguridad de la información para el uso de servicios en la nube (cloud) 8.10 Eliminación de información 8.12 Prevención de fuga de datos 8.16 Actividades de seguimiento 8.23 Filtrado web 8.28 Codificación segura Q&C Ingeniería es un integrador de soluciones y contamos con fabricantes líderes en la industria para resolver estas necesidades, contáctenos para más información. Más Información
Cuatro tendencias en Ciberseguridad Industrial para 2023

Noticias de Interés Conozca los cambios, fechas y nuevos controles de la norma ISO 27001:2022 y como podemos apoyarlos Cuatro tendencias en Ciberseguridad Industrial para 2023 Alerta de Amenaza: SLP DDoS Reflection and Amplification Inversión estratégica en soluciones de TI, es clave para el éxito empresarial en tiempos inestables Actualidad 3 de mayo de 2023 Cuatro tendencias en Ciberseguridad Industrial para 2023 En este artículo, «Nozomi Networks, compañía mundial en visibilidad operativa, presenta una serie de recomendaciones sobre los temas que definirán el panorama de las amenazas cibernéticas en la infraestructura crítica para el próximo año a nivel global, en donde la integración entre la Tecnología de las Operaciones (TO) y la Tecnología de la Información (TI) deberá ser una prioridad para cualquier industria.» Fernando Castro, Regional Sales Director, Central Latam de Nozomi Networks: “El 2023 se proyecta como un año muy complejo para la industria, que exigirá un aumento de las inversiones en ciberseguridad en un momento en el que una posible recesión económica puede exacerbar los impactos del ransomware; los tiempos de inactividad no planificados y la disminución en la producción. Las soluciones encaminadas a atender aspectos como la detección; la transformación digital; la fiabilidad operativa; la interoperabilidad; y la regulación que estandarice el servicio serán cada vez más necesarias sin importar el país y el sector donde estén ubicadas”. En el artículo se detallan los cuatro principales aspectos sobre los cuales la ciberseguridad en la infraestructura crítica deberá prestar especial interés durante el 2023. 1 – La regulación sentará un nuevo precedente. 2- Intercambio de información 3- El análisis diferenciará las soluciones 4.Revisión y control Q&C Ingeniería es partner de Nozomi en Colombia, contáctenos para más información. Más Información
Alerta de Amenaza: SLP DDoS Reflection and Amplification

Noticias de Interés Alerta de Amenaza: Nueva vulnerabilidad en el Protocolo de ubicación de servicio (SLP), permite a los actores maliciosos aprovechar los sistemas expuestos en Internet en ataques de DDoS de reflexión y amplificación Inversión estratégica en soluciones de TI, es clave para el éxito empresarial en tiempos inestables El reto: Priorizar las vulnerabilidades Crece importancia de la Ciberseguridad por aumento de Ciberataques Actualidad 3 de abril de 2023 Alerta de Amenaza: SLP DDoS Reflection and Amplification En este artículo de Radware, se alerta sobre una nueva vulnerabilidad en el Protocolo de ubicación de servicio (SLP) que permite a los actores maliciosos aprovechar los sistemas expuestos en Internet para realizar ataques de denegación de servicio de reflexión y amplificación contra objetivos arbitrarios. El artículo, explica, el ataque, los riesgos, el impacto y soluciones de mitigación. Q&C Ingeniería es partner de Radware en Colombia, contáctenos para más información. Más Información
Inversión estratégica en soluciones de TI, es clave para el éxito empresarial en tiempos inestables

Noticias de Interés El reto: Priorizar las vulnerabilidades El reto: Priorizar las vulnerabilidades Crece importancia de la Ciberseguridad por aumento de Ciberataques Actualidad 3 de abril de 2023 Inversión estratégica en soluciones de TI, es clave para el éxito empresarial en tiempos inestables En este artículo de Semana, Harish Grama, experto de Kyndryl, asegura que «la migración a la nube, la mejora de la infraestructura crítica o la ciberseguridad, y la implementación de una consola de datos e inteligencia artificial son solo algunas de las formas en que las empresas pueden impulsar la agilidad para seguir siendo competitivas.». El experto también indica que «las empresas tienen una infraestructura de TI antigua y compleja. Solo alrededor de la mitad de las organizaciones pueden escalar operaciones de manera efectiva según sea necesario (55%); responder rápidamente a las interrupciones (52%) o adaptarse fácilmente a los imprevistos (48%).». Dentro de estos retos, se cita un estudio de Forrester Consulting, que indica una escasez de habilidades de TI internas. Donde «el 42% de los ejecutivos dio a conocer que su organización no cuenta con las habilidades adecuadas para administrar su modelo operativo actual.» En Q&C Ingeniería contamos con servicios y soluciones de TI y Ciberseguridad, ayudando a nuestros clientes como socios de negocios a realizar esas inversiones de acuerdo con las necesidades de su organización, contáctenos. Más Información
El reto: Priorizar las vulnerabilidades

Noticias de Interés El reto: Priorizar las vulnerabilidades Crece importancia de la Ciberseguridad por aumento de Ciberataques Actualidad 29 de marzo de 2023 El reto: Priorizar las vulnerabilidades En este artículo, Daniel Madero, director regional de Ivanti, pone de manifiesto que el reto actual con el creciente número de ciberataques es Priorizar las Vulnerabilidades, con un método automático y efectivo para identificar cuales tienen un mayor riesgo, donde hay mayor probabilidad de ser atacado, dependiendo del contexto y teniendo en consideración que es un escenario dinámico, no estático, que cambia día a día, La solución de Risk Based Vulnerability Management – RBVM de Ivanti ayuda a repriorizar con base al riesgo real las vulnerabilidades que son detectadas por los scaners. Está en la capacidad de ingerir reportes de escaneo de prácticamente todos los scanners disponibles en el mercado (Tenable, Qualyx, Rapid7, entre otros) y a partir de una base de conocimiento de 115 fuentes que se actualizas diariamente, repriorizar las vulnerabilidades con respecto a su weaponization, capacidad de ejecución remota, implicación con ransomeware y tendencias de uso en los últimos 30 días. Q&C Ingeniería es partner de Ivanti en Colombia, contáctenos para más información de la solución de RBVM o haga clic en la imagen. Más Información
Crece importancia de la Ciberseguridad por aumento de Ciberataques

Noticias de Interés Crece importancia de la Ciberseguridad por aumento de Ciberataques El reto: Priorizar las vulnerabilidades Actualidad 29 de marzo de 2023 Crece importancia de la Ciberseguridad por aumento de Ciberataques Según el artículo de Portafolio, «entre enero y octubre del 2022 se reportaron 54.121 denuncias por ciberataques y 10 empresas fueron hackeadas, de acuerdo con las estadísticas del Centro Cibernético de la Policía Nacional y, según expertos, Colombia en el tercer país con mayor número de ciberataques en América Latina.» Desde el punto de vista empresarial, la ciberseguridad es necesaria. «Además del Ransomware, Malware, Phishing, se suman el robo de los datos confidenciales de un sistema y la identificación de sus vulnerabilidades, como contraseñas poco seguras, que facilitan el ingreso de los delincuentes. Por lo tanto, es importante partir de la premisa de que todos estamos expuestos a los ciberataques y aplicar estrategias eficaces para protegerse». En Q&C Ingeniería contamos con soluciones de Ciberseguridad para proteger su organización, contáctenos. Más Información