jueves, 14 de julio de 2022

Casi un 75% de las empresas fue víctima de algún ciberataque en 2021

 La mayor amenaza que enfrentan las compañías es el ‘ransomware’, un método que consiste en el secuestro de datos a través de un programa malicioso.

 

En Asia, la amenaza más temida es la pérdida o robo de datos personales(68 %) y, en Latinoamérica y el Caribe, la pérdida de información privada (44 %). Por su parte, en Reino Unido e Irlanda el mayor temor es que su cadena de suministros se vea comprometida (35 %)

Casi un 75 % de las empresas declararon haber sufrido al menos un ciberataque en 2021, siendo el ‘ransomware’ la considerada principal amenaza de ciberseguridad que sufren estas organizaciones.

La pandemia del Covid-19 ha acelerado la transformación digital de las empresas, que en muchos casos se han apoyado en modalidades en remoto, como el teletrabajo, para mantener su actividad.

Según un informe de la correduría de seguros y consultora de riesgos Marsh, elaborado en colaboración con Microsoft, una de las consecuencias tras casi tres años de interrupción del trabajo presencial ha sido que la amyor parte de las empresas desconfíen su capacidad para gestionar el riesgo de ciberseguridad.

El estudio, The State of Cyber Resilience, ha sondeado la opinión de más de 660 responsables de áreas relacionadas con el riesgo de ciberseguridad entre noviembre y diciembre de 2021 y ha analizado cómo se percibe el riesgo de ciberseguridad por los ejecutivos de diversas áreas (ciberseguridad, IT, gestión de riesgos y seguros, finanzas y liderazgo ejecutivo).

Una de las principales conclusiones del informe es que un 73 % de las compañías reconoce haber sido víctima de, al menos, un ciberataque en 2021. En base a su nivel de ingresos, las empresas más grandes se enfrentaron a más ataques tanto en número como en variedad.

Tanto es así que el 85 % de ellas aseguró haber sido objeto de al menos un ataque, en comparación con las organizaciones más pequeñas (68 %).

La mayor amenaza que enfrentan las compañías según este análisis es el ‘ransomware’, un método que consiste en el secuestro de datos a través de un programa malicioso. Para poder recuperar esta información, los ciberdelinquentes solicitan una cantidad económica como compensación.

En relación a estos ataques, Marsh ha advertido que el 71 % de los encuestados teme un ataque de este tipo. El porcentaje de empresas intranquilas ante esta situación es aún mayor tras aislar por regiones en el continente europeo, donde un 79 % se adhiere a esta opinión.

En Asia, la amenaza más temida es la pérdida o robo de datos personales (68 %) y, en Latinoamérica y el Caribe, la pérdida de información privada (44 %). Por su parte, en Reino Unido e Irlanda el mayor temor es que su cadena de suministros se vea comprometida (35 %).

Estos temores han calado en la confianza de los líderes empresariales a la hora de gestionar riesgos de ciberseguridad en su organización hasta el punto de que, actualmente, solo un 19 % de los encuestados confía en su capacidad para afrontar esos problemas.

Pese a estas dudas, un 79 % de las organizaciones ha asegurado disponer de un plan de respuesta ante una posible ataque de estas características a nivel de ciberseguridad.

El ciberseguro, cada vez más habitual

En este informe se recomienda contratar y utilizar un ciberseguro para gestionar el riesgo de sufrir ciberataques. En este sentido, un 63 % de los encuestados reconoce su importancia dentro de la estrategia contra ciberamenazas.

Por su parte, el 61 % de los encuestados reconoce que ha comprado un ciberseguro en 2021. Esta cifra dobla la registrada en 2019 (30 %), el año previo a la pandemia. Además, un 41 % ha reconocido recibir consejos por parte de su aseguradora para adoptar nuevas medidas.

De cara al futuro, el informe indica que cerca de una cuarta parte de las organizaciones que ya tiene un ciberseguro cree que su gasto en este menester se elevará un 25 % este año.


Fuente: El Espectador

martes, 12 de julio de 2022

Ciber-resiliencia: un paso más allá de la ciberseguridad

El 19,5% de los tomadores de decisiones del mundo considera que el riesgo de ciberseguridad será crítico a nivel global en los próximos dos años. Entonces, ¿cómo se está abordando desde ya?

 

La ciberseguridad se enfoca en proteger los sistemas importantes
y la información confidencial de los ataques digitales.
Foto: Getty Images/iStockphoto


De acuerdo con el Reporte de Riesgos Globales 2022 del Foro Económico Mundial, entre los horizontes más cercanos y complejos para nuestra sociedad, además del impacto del clima extremo (31,1% de probabilidad de ocurrencia en los próximos 2 años) y la crisis de subsistencia (30,4%), se encuentra el de fallos asociados a la seguridad digital (19,5%).

Bajo este panorama, la cuestión se centra ya no solo en cómo atender y mitigar los posibles ataques, sino en cómo anticipar y diseñar estrategias de negocio que integren la seguridad digital como uno de sus pilares.

De acuerdo con el Centro para la Ciberseguridad del mismo Foro, la ciber-resiliencia es “la capacidad de una organización para trascender (anticipar, resistir, recuperarse y adaptarse) ante cualquier presión, falla, peligro y amenaza a sus recursos cibernéticos, bien sea en su interior o en su ecosistema, de modo que pueda cumplir con su propósito desde la confianza, permitiendo que su cultura se manifieste y se mantenga una forma deseada de operar”.

Al cierre del 2021, se identificó un aumento promedio en los ataques del 31% en relación con el año inmediatamente anterior. Entre tanto, el 82% de las compañías a nivel mundial declara haber aumentado su presupuesto en seguridad digital, llevándolo a ser un 15% del total de inversiones en TI, según cifras de la consultora Accenture.

Pero Juan Mario Posada, Líder de Ciberseguridad de Accenture Colombia, señala que no solo se trata de destinar recursos, “es necesario un cambio profundo en la forma en que la ciberseguridad se planifica y ejecuta en las empresas. Los directores generales no deberían dejar este cambio únicamente en manos de los equipos de TI; por el contrario, deben liderarlo. La pandemia impulsó un gran salto en la adopción digital a todos los niveles. La migración de las comunicaciones y los datos al mundo virtual se aceleró exponencialmente.

Es un nuevo mundo, no solo uno con más complejidad y amenazas, sino también con más oportunidades para aquellos que lo hagan bien”.

Una organización ciber-resiliente reúne las capacidades de operación que brinda la ciberseguridad, junto a la continuidad del negocio propio de la resiliencia empresarial.

El estudio Elevando la discusión sobre ciberseguridad, publicado por Accenture, sugiere cuatro niveles en el camino hacia la ciber-resiliencia:

Vulnerables: seguridad no alineada con la estrategia empresarial, operaciones de ciberseguridad inmaduras, seguridad mínima (solo el 30% logra mitigar y blindarse de ciberataques en menos de 15 días).

Ciber-arriesgados: priorizan el crecimiento comercial y la velocidad del negocio, aceptando un mayor riesgo cibernético (solo identifican 1 de cada 2 ataques recibidos a tiempo).

Bloqueadores de negocio: priorizan la seguridad informática sobre la alineación con la estrategia comercial, haciendo que se perciba como un obstáculo para el logro de las metas del negocio (detienen efectivamente 1 de cada 4 ataques).

Ciber-campeones: logran un equilibrio entre la protección digital y los objetivos de negocio, con una fuerte alineación entre la estrategia y la salvaguarda de los activos clave (reducen en un 72% el impacto de las violaciones de ciberseguridad).

Mientras se hacen tangibles los horizontes de riesgo, el gran reto está en ganar la atención de los directores para que comprendan su rol en el marco de las decisiones de seguridad informática y de estrategias TI con enfoque de resiliencia.

La posición de Chief Security Officer (CISO) ha crecido hasta tener un asiento en las mesas del 70% de las compañías en el Fortune 500. Pero, aunque la gran mayoría de ellos está de acuerdo en que es prioritario alinear el negocio y la protección, el 81% manifiesta que “anticiparse a los atacantes resulta ser una batalla constante cuyo costo es insostenible”, por lo que demandan más atención de los líderes para dar respuesta al riesgo latente de la ciberseguridad.

“Una estrategia de ciber-resiliencia eficaz debe diseñarse de forma conjunta entre la dirección general, la dirección de seguridad de la información, la junta directiva y los líderes empresariales. El esfuerzo depende de que los directores ejecutivos hagan las preguntas correctas, desafíen a sus organizaciones a identificar y tratar el riesgo cibernético de manera efectiva, estar más en sintonía con el desempeño de las inversiones en seguridad y liderar el cambio de cultura para adoptarla en todo el negocio”, concluye Posada.

 

Fuente: Semana

Mercado Libre alerta sobre estafas por WhatsApp

La compañía dice que la campaña a su nombre que entrega celulares y otros artículos es falsa.

 

Los mensajes con información falsa a veces proviene de los
contactos conocidos. FOTO: iStock


Mercado Libre alerta a sus usuarios y dice que están suplantando su identidad en redes como WhatsApp, en donde hacen creer a las víctimas que la compañía está sorteando más de 10 mil productos que han sido devueltos.

“El engaño llega a las víctimas a través de un mensaje que muchas veces es enviado por un contacto conocido, algo común en los engaños que se distribuyen a través de WhatsApp”, indica ESET Latinoamérica, empresas que investiga estas situaciones. 

El mensaje incluye un enlace oculto por un acortador que lleva a la potencial víctima a un sitio fraudulento que simula ser el sitio oficial de la popular plataforma de compra y venta de artículos.

Esta campaña fraudulenta, se trataría de otro caso de phishing (modalidad de estafa que tiene como objetivo obtener a datos privados de los usuarios de internet , especialmente cuentas bancarias), pues los ladrones cibernéticos intentan hacer que los sitios de aterrizaje o landing pages, luzcan lo más reales que se pueda.

“El diseño del sitio falso utiliza elementos como el logo y los colores oficiales para que parezca real. Además, 
para generar confianza, incluye un cuestionario para que el usuario opine sobre la compañía y comentarios falsos de supuestos ganadores”, agregan.

Para reclamar el premio, el supuesto ganador debe difundir entre sus contactos de WhatsApp esta falsa información. Este modo de operar genera que la campaña tenga en muy poco tiempo un gran alcance, sin necesidad de la intervención de un cibercriminal. Por esta razón es que el mensaje muchas veces proviene de un contacto conocido.

Lastimosamente, este tipo de campañas son cada vez más frecuentes en las plataformas de comercio electrónico.“Según datos de los sistemas de telemetría de ESET, la temática ecommerce fue la tercera más utilizada para sitios de phishing durante el último trimestre de 2021 con un 9.8% de los mismos”, comentó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

 

¿Cómo prevenir estafas en internet?

 - La recomendación más importante de todas es desconfiar de cualquier comunicación que ofrezca regalos, beneficios o dinero en grandes cantidades, y sin ninguna condición asociada.

 - Es importante verificar que la dirección del enlace esté relacionada con la compañía, en esta ocasión el dominio no guardaba relación alguna con el URL oficial de Mercado Libre, lo cual constituye la primera señal de alerta para no ingresar.

 - Evitar e ignorar mensajes que adviertan sobre la infección con malware, falta de actualizaciones en el dispositivo o fallas en el sistema del dispositivo, ya que este tipo de notificaciones siempre son internas y son mostradas por el mismo celular.

- No está de más contar con una solución de seguridad robusta instalada en el dispositivo, para con esto evitar infecciones y bloquear posibles comunicaciones de phishing y spam.



Fuente: El Tiempo - Tecnosfera

La democracia que ya usa reconocimiento facial para registrar a ciudadanos

El uso de la tecnología de reconocimiento facial en Australia ha causado controversia.

 

BBC Mundo: Reconocimiento facial FOTO: GETTY IMAGES

 

Si una persona en el estado de Australia Occidental contrae covid-19, debe permanecer en cuarentena domiciliaria durante siete días, al igual que sus contactos cercanos.

 

La policía verifica su paradero mediante el envío de mensajes de texto periódicos y pide que envíen una selfie dentro de los siguientes 15 minutos.

 

La policía utiliza tecnología de reconocimiento facial y seguimiento por GPS para determinar si la persona que se tomó la selfie está en casa. Si no está, rápidamente llegan tocando en la puerta con una multa potencialmente considerable.

 

La aplicación G2G de la empresa emergente local de tecnología Genvis ha sido utilizada por más de 150.000 personas en el estado desde que se lanzó en septiembre de 2020.

 

La misma tecnología, aunque proporcionada por diferentes empresas, se ha probado en los estados de Nueva Gales del Sur, Victoria, Australia Meridional y Tasmania.

 

Australia se destaca como la única democracia que utiliza tecnología de reconocimiento facial para ayudar en los procedimientos de contención de la covid-19, mientras que otros países rechazan la idea.

 

San Francisco fue la primera ciudad de EE.UU. que introdujo una moratoria contra el uso de reconocimiento facial por parte de la policía en mayo de 2019. Le siguieron rápidamente Oakland, también en California, y Somerville, en Massachusetts.

 

Amazon, Microsoft, IBM y Google declararon que no venderán sus algoritmos de reconocimiento facial a las fuerzas de seguridad hasta que exista una ley federal.

 

En noviembre de 2021, Facebook anunció que eliminaría 1.000 millones de "huellas faciales" y dejaría de usar la tecnología para etiquetar a personas en fotos.

 

La Comisión Australiana de Derechos Humanos pidió una moratoria sobre la tecnología hasta que Australia tenga una ley específica para regular su uso.

 

Los activistas de derechos humanos dicen que existe la posibilidad de que los datos personales obtenidos se utilicen para fines secundarios, y que es una pendiente resbaladiza hasta convertirse en un Estado de vigilancia.

 

Grupos como Amnistía Internacional advierten que el uso del reconocimiento facial conduce a la discriminación racial.

 

"La pandemia creó todas estas nuevas justificaciones para usar la tecnología de reconocimiento facial", señala Mark Andrejevic, profesor de estudios de medios en la Universidad de Monash, en Melbourne, y autor de un libro de próxima publicación titulado "Facial Recognition" (Reconocimiento facial).

 

"Todo se puso en internet y las organizaciones estaban tratando de hacer que las cosas funcionaran muy rápido. Pero no se pensó en las implicaciones. ¿Queremos vivir en un mundo donde todo está renderizado y no hay espacios privados? Crea un nivel completamente nuevo de estrés que no conduce a una sociedad saludable", asegura.

 

Se necesita dar el consentimiento para usar la aplicación G2G, y también se necesitó después de los incendios forestales del "verano negro" de Australia de 2020, cuando aquellos que perdieron sus documentos de identificación usaron el reconocimiento facial para obtener los pagos de ayuda por desastre que daba el gobierno.

 

Pero ha habido ocasiones en que la tecnología de reconocimiento facial se ha usado de forma encubierta.

 

En octubre de 2021 se descubrió que el grupo de tiendas de conveniencia 7-Eleven había violado la privacidad de sus clientes al recopilar huellas faciales de 1,6 millones de clientes australianos cuando completaron encuestas de satisfacción.

 

Las huellas faciales supuestamente se obtuvieron para obtener perfiles demográficos y evitar que el personal alterara las encuestas aumentando sus calificaciones. La empresa no fue multada.

 

El Departamento del Interior de Australia comenzó a crear una base de datos nacional de reconocimiento facial en 2016 y parece estar listo para implementarla. En enero, presentó una licitación para que una empresa "construya e implemente" los datos.

 

"El reconocimiento facial está en la cúspide de un despliegue relativamente generalizado", dice Andrejevic.

 

"Australia se está preparando para usar el reconocimiento facial para permitir el acceso a los servicios gubernamentales. Y entre las agencias gubernamentales que tienen que aplicacar la ley, definitivamente hay un deseo de tener acceso a estas herramientas".

 

La mayoría de los gobiernos estatales han proporcionado a la base de datos central las licencias de conducir de sus residentes, y la base de datos también almacena fotos de visas y pasaportes.

 

En 2019 se propuso una ley para regular la tecnología de reconocimiento facial, pero se archivó después de que una revisión de un comité parlamentario descubriera que carecía de protecciones de privacidad adecuadas.

 

Entre sus críticos más firmes estaba el entonces Comisionado de Derechos Humanos de Australia, Edward Santow.

 

"Ahora nos encontramos en la peor de todas las situaciones, ya que no existe una ley específica, por lo que nos enfrentamos a algunas protecciones parciales que no son completamente efectivas y ciertamente no son integrales", afirma Santow.

 

"Y, sin embargo, la tecnología continúa desplegándose".

 

Santow está trabajando, con su equipo de la Universidad de Tecnología de Sydney, en formas de hacer que las disposiciones sobre privacidad sean más sólidas,



Fuente: El Tiempo - Tecnosfera

lunes, 11 de julio de 2022

“¿Quieres cobrar tu salario en streaming?” Por qué los proyectos cripto son tan difíciles de entender

En una conferencia sobre Ethereum celebrada en Barcelona, explicar para qué sirven algunas basadas en blockchain es un reto inacabable.

Imagen de una conferencia de Ethereum Barcelona extraída de la cuenta de Twitter
oficial de @ETHBarcelona el pasado 7 de julio.
@ETHBARCELONA


Esta pieza es parte del envío del boletín semanal de Tecnología, que se manda cada viernes. Si quiere apuntarse para recibirlo entero, con más temas similares, 
puede hacerlo en este enlace. 

El ambiente de la conferencia de Ethereum celebrada esta semana en Barcelona era de “tecnohippies”, según un asistente que había dado una charla. “Es la primera vez que veis una conferencia de expertos en ciberseguridad que van descalzos”, dijo un presentador de un panel con tres empleados de empresas de seguridad. Un escenario tenía un frondoso césped artificial y se animaba a los presentadores a ir sin zapatillas.

A pesar del criptoinvierno, el ambiente aquí era de normalidad: “No es una conferencia para inversores de capital de riesgo”, dijo el mismo asistente. “Aquí la gente ha venido a ver qué se hace”, añade. Los nervios por la caída de las criptomonedas no eran protagonista, aunque otro asistente admitió que seguía todo con cierta intranquilidad.

Estas conferencias son encuentros que organizan comunidades locales para compartir qué se hace en la región alrededor de esta criptomoneda: hay mucha charla, taller y contactos. Se celebran un montón de estas conferencias por todo el mundo, algunas más grandes o con más tradición. Ethereum Barcelona celebraba la primera edición durante tres días en total en el Centro de Convenciones Internacional, junto al Fórum.

Los pasillos de la conferencia estaban dominados por hombres jóvenes, con variantes de muchos colores de ropa moderna y deportiva. La sensación era que cualquier persona con quien se charlaba tenía algo para vender. O trabajaba para alguien que tenía algo para vender.

Las ferias de muestras suelen ser para esto, pero aquí el objetivo inicial era explicar para qué servía y cómo funcionaba lo que se vendía: había un sistema de votación, una red social que pretendía que muchas horas de Spotify nos permitiera recibir merchandising de regalo de un cantante (imagino cientos de móviles stremeando al mismo artista 24 horas) o una mochila de datos para el metaverso.

Uno de los más curiosos fue SuperFluid, que permite fraccionar los pagos por segundo de uso: “¿Por qué esperar a cobrar a fin de mes y darle crédito a tu empleador si en su lugar puedes ir cobrando por cada segundo trabajado?”, decía Francesco Renzi, fundador de la startup. “Salarios en streaming”, lo llamaba. 

Aunque podría servir también para pagar el alquiler o una suscripción. Bromeaba con la idea de que era fascinante ver una cifra crecer en cantidades irrisorias cada segundo y a la vez admitía que daba una ansiedad terrible, sobre todo “si estás pagando en lugar de cobrando”. En realidad no sabía aún para qué podría servir y lo comparó con “quien inventó la rueda no sabía que podría servir para un coche”. 

También admitió que a la gente le costaría entender cifras tan pequeñas: “Son cantidades superpequeñas, superdifíciles de entender”.

La impresión general es que los conferenciantes y participantes trabajan en proyectos nacientes, llenos de promesas, pero faltos de concreción o adopción masivas. Nadie debe venir aquí a criticar sus actividades porque son los primeros en admitir los retos de hacer entender al público general lo que hacen: “A mí me siguen llamando estafadora. ¿Alguien puede explicarme como superarlo?”, dijo una conferenciante.

Este periódico y otros han publicado innumerables explicativos de los NFT, los DAO y Web3, pero el esfuerzo es medio en vano. A mí me siguen preguntando qué es cada una de estas cosas y nunca siento que la otra persona entiende en realidad lo que le cuento.

La dificultad de entender la utilidad final de estos proyectos, junto a la volatibilidad de las criptomonedas y a la aparente falta de una próxima adopción masiva de usuarios hacen difícil su explosión.

Hace unos días se viralizó un vídeo de Marc Andreessen, uno de los mayores inversores de capital de riesgo de Silicon Valley y creador de Netscape. En un podcast le preguntaban que pusiera ejemplos de usos útiles de web3 en el mundo del audio. Después de unos minutos y tres preguntas sin responder claramente, dijo algo así: “Mira, es inyectar economía. Es inyectar, a un nivel muy fundamental, dinero salido de internet, economía nacida en internet e incentivos en un sistema que simplemente no ha tenido eso”. No parece incomprensible. Lo es. Son esas frases que hacen sospechar que todo este edificio está montado sobre una estructura que incluso quienes invierten millones de dólares están esperando que alguien les explique para qué sirve realmente.

En la feria de Ethereum Barcelona también se percibía esa impresión. En un panel de cómo web3 “salvará el mundo”, todos los proyectos tenían una pata de NFT o blockchain, pero no era nada troncal para el éxito del negocio. En una industria donde lo que el consumidor realmente quiere es el mantra, es raro ver a docenas de ingenieros imaginar aplicaciones confusas. Enseñé a un amigo el título de la charla como “Cómo crear productos Defi en LATAM para maximizar su adopción” y la respuesta fue: “No entiendo ni una palabra”.

El esfuerzo para explicar las ventajas de algo que ni siquiera se entiende para qué sirve es imposible. Diego Mazo, el conferenciante, era el primero que admitía el reto de llevar su producto de “finanzas descentralizadas” o “Defi” a los consumidores. En una de sus diapositivas distinguía entre los innovadores, a los que llamaba “maestros de los money legos”, de “mi padre, mi tía”. Entre ambos mundos, había un abismo.

Hubo varias presentaciones de DAOs [Organizaciones Autónomas Descentralizadas], los célebres clubes que permiten invertir, colaborar y votar en las decisiones de un proyecto: una especie de asociación tecnológica con distintas finalidades. Alona Shevchenko, fundadora de UkraineDAO, empezó su charla con la pregunta a la audiencia: ¿Sabéis qué es un DAO? Primero nadie respondió. Luego alguien gritó: “¡Caooos!” Se refería a la dificultad de gestionar grupos tan numerosos donde haya mucha gente con intención de opinar. Es como un grupo de WhatsApp a lo grande. “Es verdad que no es muy descentralizado, ni autónomo y no muy organizado, pero lo intentamos”, admitió Shevchenko.

UkraineDAO nació como un grupo de Telegram que vendió un NFT de la bandera de Ucrania por casi 7 millones de dólares, una de las 10 mayores ventas en su momento. La venta era un modo de ayudar al país en su defensa contra Rusia. Podría haber recibido el dinero por otra vía pero quizá la venta de un NFT lo agilizó. Shevchenko usó una cita de la antropóloga Margaret Mead sobre cómo un pequeño grupo de gente comprometida puede cambiar el mundo. Este tipo de lemas baratos reconfortantes suelen oírse en estas conferencias.

En la presentación de otro DAO pusieron el discurso de Charles Chaplin en El gran dictador como metáfora de su lucha contra un presunto fascismo de la vida actual. Otro conferenciante mezclaba la esclavitud de la deuda con la que cargamos, las revelaciones de Snowden y un presunto proyecto para atontar a los niños de la educación pública desde los años 70. En suma, el gobierno lo hace todo mal.

Estas críticas procedentes de un grupo de gente a quienes les cuesta explicar qué hacen y para qué es, al menos, atrevida.



Fuente: El País