17 mayo 2022

Cinco años después de Wannacry, lo que hemos aprendido sobre el ransomware

 Han pasado cinco años desde uno de los mayores ciberataques a gran escala de la historia. Para Vectra AI, es hora de replantear las estrategias de seguridad para contrarrestar las modernas RansomOps.

Ricardo Hernández, Country Manager para España y Portugal de Vectra AI comparte algunas reflexiones al respecto.

Fue quizás la primera infección global de ransomware de la historia. Hace cinco años, el 12 de mayo de 2017, comenzó el recorrido por los sistemas informáticos de medio mundo de Wannacry, el malware que aprovechó una vulnerabilidad de Windows y consiguió cifrar archivos y pedir un rescate a los usuarios de más de 230.000 ordenadores en 150 países.

El impacto en el mundo de la ciberseguridad fue trascendental. En primer lugar, Wannacry fue uno de los primeros ataques de ransomware de la historia reciente al que se le dio amplia difusión en la prensa, hasta el punto de que incluso los no expertos fueron alertados. Incluso las personas que no desempeñaban un papel técnico en las empresas se dieron cuenta de lo peligrosa y dañina que podía llegar a ser la amenaza del ransomware.

En segundo lugar, las herramientas utilizadas por Wannacry para vulnerar los sistemas podían rastrearse directamente hasta los kits de herramientas robados a los Estados, lo que demuestra que el espionaje sofisticado de los ciberdelincuentes era cada vez más popular entre los operadores de menor nivel. Wannacry fue, por tanto, una llamada de atención para los programas de seguridad, que hasta entonces estaban interesados en mantener el statu quo. Puso de manifiesto la necesidad de medidas de seguridad más proactivas, demostrando la insuficiencia de los simples cortafuegos para garantizar la protección de los sistemas.

Del ransomware al RansomOps

Cinco años después de Wannacry, las organizaciones han adquirido una nueva conciencia de la seguridad informática. Sin embargo, mientras tanto, el ransomware también ha evolucionado y el nivel de amenaza ha seguido creciendo. Más que de ransomware, hoy sería mejor hablar de RansomOps. Las amenazas actuales se basan principalmente en tácticas modernas e interactivas implementadas por operadores humanos, que han sustituido el enfoque programático y semigestionado de un gusano de carga útil como era Wannacry. Esta es una distinción importante porque afecta a la forma en que las empresas deben defenderse.

Con las generaciones anteriores de ransomware, el tiempo entre la infección y la actividad maliciosa realizada por la carga útil era corto y la ruta de ataque era bastante predecible, lo que significaba que los controles de seguridad -a menudo basados en una función de punto final- intervenían directamente en el lugar del ataque o se descubría con bastante rapidez que había un problema más extenso.

Las bandas modernas de ransomware, en cambio, tienden a acechar los sistemas informáticos durante mucho más tiempo para extraer todo el valor posible, antes de hacer acto de presencia cifrando o destruyendo los datos. No es raro esperar días o semanas antes de ver las cargas útiles en acción, lo que significa que cuando se detecta un problema, a menudo ya es muy tarde para tomar medidas.

De la prevención a la detección

Dada la estrategia actual del ransomware, un sistema de protección moderno debe centrarse en la fase previa a la manifestación de la amenaza, desde la detección de señales de mando y control hasta la identificación de credenciales mal utilizadas o abusadas. Es una carrera contra el tiempo para encontrar y expulsar el ransomware antes de que exfiltre los datos y destroce la organización.

Los controles preventivos son cruciales, pero por sí solos ya no son suficientes. Además de mantener alejados a los autores de malware, ahora se debe tener una visibilidad total de sus entornos e integrar capacidades avanzadas de detección y respuesta para mitigar las amenazas que ya están eludiendo los controles existentes.

Con la configuración adecuada, la tecnología Network Detection and Response puede proporcionar una protección eficaz contra los ataques de ransomware. Vectra AI ofrece un software innovador y eficaz que detecta y combate las amenazas digitales en una fase temprana, explotando el aprendizaje automático para detectar comportamientos sospechosos, advertir a los usuarios y proteger eficazmente a las empresas y los particulares de las actividades fraudulentas.

Condiciones y políticas de Facebook

 Este resumen está en base a las Condiciones y políticas de Facebook de Fecha 30 de Enero de 2015 . La Declaración de derechos y responsabilidades, está basado en los Principios de Facebook .

Compartir el contenido y la Información

● El usuario es propietario de  todo el contenido e información que publica en Facebook y puede controlar cómo se comparte a través de las configuraciones de privacidad.

● En el caso de contenido protegido por derechos de propiedad intelectual, se concede una licencia no exclusiva, transferible, con derechos de sub-liciencia, libre de regalías y aplicable en todo el mundo a Facebook, esta licencia finaliza cuando se elimina la cuenta, salvo si este contenido fue compartido por otros usuarios.

● Al publicar un contenido con la configuración “Público” significa que se permite  que todos, incluso las personas que son ajenas a Facebook accedan, utilicen y asocien  ese contenido a la persona que lo público a través de su nombre y foto de perfil.

● Facebook valora los comentarios y sugerencias y los puede usar sin obligación de compensación.

Seguridad

● Son compromisos que Facebook pide al usuario para que no realice ciertas acciones como: No hacer spam, No usar bots para recolectar información, No subir virus, No molestar, intimidar y acosar a otros usuarios, etc.

Seguridad de la cuenta y Registro

● Facebook menciona compromisos para que los datos de los usuarios sean nombres y datos reales, no se puede usar información falsa, crear cuentas para personas sin su autorización, solo una cuenta personal, los culpables de delito sexual no pueden abrir una cuenta, etc.

● En caso de que se inhabilite una cuenta, es necesario el permiso de Facebook para abrir otra.

● Una biografía personal no se usará para beneficio comercial, para esto se debe usar las páginas.

Protección de los derechos de otras personas

● No se puede publicar en Facebook contenido que infrinja o vulnere los derechos de terceros o que vulnere alguna ley de algún modo.

● Para reportar vulneraciones de Propiedad Intelectual visitar: http://bit.ly/propiedadinetelectualfacebook 

● Todo contacto con otros usuarios debe ser con las herramientas que proporciona Facebook.

Acerca de los anuncios u otro contenido comercial publicado u optimizado por Facebook

● Se concede un permiso para que Facebook use el nombre, foto de perfil y todo tipo de contenido del usuario. Es decir una empresa puede pagar a Facebook para mostrar el nombre, foto de perfil con el contenido e información sin que el usuario reciba compensación alguna. Sin embargo Facebook respetará la configuración de Privacidad que se esté usando.

Enmiendas

● Facebook enviará notificaciones de las enmiendas, y el uso continuado de Facebook luego de recibir las notificaciones supone aceptación del usuario de las mismas.

Conflictos

● Si una tercera persona interpone una demanda a Facebook por las acciones de un usuario, el usuario se hará responsable del mismo, indemnizando y liberando de la responsabilidad a Facebook.

● Facebook aclara que no es responsable del contenido o de la información que los usuarios compartan, tampoco de la conducta de los usuarios dentro o fuera de Facebook. 

● El usuario que no reside en Estados Unidos (excepto Alemania) da su consentimiento para que sus datos personales se procesan en Estados Unidos.

Otras disposiciones

● Facebook tiene otras condiciones para sus servicios como ser: Condiciones de Pago, Políticas de Privacidad, Condiciones para las aplicaciones, etc.


13 mayo 2022

Vectra AI es nombrada finalista de los premios Microsoft Security Excellence Awards como ISV de seguridad del año

  Madrid, 13 de mayo de 2022 — Vectra AI, líder en detección y respuesta frente a amenazas en la red (NDR - Network Detection and Response) basada en Inteligencia Artificial (IA) para empresas híbridas y multinube, anuncia que la compañía ha sido nombrada finalista en la categoría de proveedor de software independiente (ISV) de seguridad del año de los premios Microsoft Security Excellence Awards. Vectra fue galardonada entre un grupo global de líderes de la industria que demostraron su éxito en el panorama de la seguridad durante los últimos 12 meses.

Vectra permite a los clientes de Microsoft complementar su protección de Microsoft 365 más allá de Defender Secure Score, mejorar las capacidades de su Centro de Operaciones de Seguridad (SOC) y evitar que los atacantes se establezcan con la profunda integración de su plataforma tanto con Microsoft Defender for Endpoint como con Microsoft Azure Sentinel.

"Millones de organizaciones utilizan diariamente Microsoft y su conjunto de herramientas de productividad y colaboración, lo que las convierte en un objetivo increíblemente rico y de alto valor para los atacantes", dijo Michael Porat, Vicepresidente Senior de Desarrollo Corporativo y de Negocios de Vectra. "En los últimos años, hemos lanzado varias integraciones profundas de productos que proporcionan a los clientes de Microsoft una guía de protección extensa, una mayor visibilidad y control sobre sus entornos de nube, centro de datos, Azure AD y M365, ayudando a los equipos de seguridad a bloquear y aislar los ataques de la manera más eficiente posible. Nos sentimos honrados de ser reconocidos por Microsoft como finalistas en sus premios de excelencia en seguridad, ya que continuamente trabajamos juntos con un objetivo común: prevenir y detener la actividad maliciosa."

 En los premios Microsoft Security Excellence Awards, que se entregarán el 5 de junio de 2022, Microsoft premiará a los finalistas en 10 categorías de premios que honran a los pioneros de los partners, a los innovadores en soluciones, a los campeones de los clientes y de la tecnología, y a los que cambian las cosas. Anteriormente conocidos como los premios Microsoft Security 20/20, este es el tercer año en el que se reconoce a los partners de Microsoft por su destacada labor en el ámbito de la seguridad. Todos los finalistas son miembros de la Microsoft Intelligent Security Association (MISA), un ecosistema de proveedores de software independientes y proveedores de servicios de seguridad gestionados (MSSP) que han integrado sus productos y servicios de seguridad con la tecnología de seguridad de Microsoft.

"La Microsoft Intelligent Security Association (MISA) ha crecido hasta convertirse en un vibrante ecosistema compuesto por los proveedores de software de seguridad más fiables y de mayor confianza de todo el mundo", dijo Maria Thomson, líder de la Microsoft Intelligent Security Association. "Nuestros miembros comparten el compromiso de Microsoft con la colaboración dentro de la comunidad de ciberseguridad para mejorar la capacidad de nuestros clientes de predecir, detectar y responder a las amenazas de seguridad más rápidamente. Estamos encantados de honrar a nuestros increíbles finalistas en los premios Microsoft Security Excellence Awards y reconocer sus logros durante el año pasado."

La asociación MISA se creó para reunir a los líderes de Microsoft, los ISV y los MSSP con el fin de trabajar juntos para vencer las amenazas a la seguridad y hacer del mundo un lugar más seguro. Los veteranos de la industria en la asociación MISA y Microsoft votarán para seleccionar a los ganadores de los premios Microsoft Security Excellence Awards, proporcionando una oportunidad para que los miembros honren a sus compañeros por entregar un trabajo excepcional a los clientes que compartimos.

Samsung presenta nuevo concepto de Kioskos en Bolivia

 La firma surcoreana adelanta que contará con una red de doce kioskos distribuidos en diferentes ciudades del país, hasta fin de año, para facilitar el acceso de sus productos a los usuarios de la marca.

Los primeros dos kioskos Samsung en Bolivia ya están abiertos para el público paceño, para que puedan experimentar de primera mano, las características de los equipos tecnológicos y también puedan adquirirlos con la garantía y respaldo que la empresa ofrece en el país. 

Estos espacios, que dan inicio a un nuevo concepto de venta de productos de la empresa, brindarán atención oportuna a los usuarios de la marca, ya que se encuentran en lugares de alto tránsito de personas: en esta primera etapa Megacenter y Multicine en la Sede de Gobierno. 

“Estamos realizando este esfuerzo para expandir nuestra cobertura y llegar cada vez a más fanáticos de la tecnología. Hemos escogido los cines, porque muchas personas visitan estos lugares, y de esta manera, podrán acceder a una gama de productos y asesoría personalizada en el momento de la compra”, indicó Jaime Alcázar Gerente nacional de tiendas Samsung.

Los Kioskos Samsung, de venta oficial de productos, ofrecen los últimos smartphones, relojes inteligentes, tabletas y accesorios como carcasas y cargadores entre otros accesorios. La marca adelanta que pronto inaugurará otros espacios de experiencia en otras ciudades del país.

“Con estas aperturas reafirmamos nuestro sólido crecimiento y liderazgo en Bolivia, manteniendo siempre, como principal objetivo, estar cerca de las personas para satisfacer sus necesidades tecnológicas, brindar soluciones con productos innovadores de gran calidad como son los productos de Samsung”, puntualizó el ejecutivo de Samsung.

Samsung presenta nuevo concepto de Kioskos en Bolivia

Samsung presenta nuevo concepto de Kioskos en Bolivia

Samsung presenta nuevo concepto de Kioskos en Bolivia


10 mayo 2022

HONOR se posiciona como el primer fabricante de smartphones en China

 Según un estudio realizado por Canalys, firma líder en análisis de mercados de tecnología, la marca llega a la primera posición, por delante de Oppo, Apple, Vivo y Xiaomi.

Durante el primer trimestre de 2022, HONOR alcanzó la cima como el fabricante número uno de smartphones en China por primera vez, señaló la firma de análisis de la industria tecnológica Canalys. Esto después de que la marca enviara 15 millones de unidades durante el 2022Q1 y tuviera un crecimiento anual del 205%.

"Mientras que la mayoría de los principales proveedores disminuyeron sus lanzamientos en el primer trimestre, HONOR creció secuencialmente un 6%. Sus nuevas series 60 y X30 contribuyeron a su sólido rendimiento mientras seguía creciendo en los canales offline”, afirmó Canalys.

HONOR llegó a la primera posición, dejando atrás a Oppo con 13.9 millones de envíos en el 2022Q1 y un decrecimiento anual de -34%, Apple con 13.8 millones de envíos en el 2022Q1 y un crecimiento anual del 17%, Vivo con 12.2 millones de envíos en el 2022Q1 y un decrecimiento anual de -44%, así como Xiaomi con 10.6 millones de envíos en el 2022Q1 y un decrecimiento anual  de -22%.

El logro también fue reconocido por la firma de análisis IDC, quien dijo que “HONOR alcanzó un alto crecimiento interanual, impulsado por el bajo nivel de comparación del año anterior y el buen rendimiento de las series HONOR 60 y X30, que contribuyeron a con cerca del 60% de sus envíos. El lanzamiento del HONOR Magic 4 también reforzó la posición de HONOR en el segmento de gama alta".

Por su parte, Counterpoint, firma de análisis de la industria tecnológica global con sede en Asia, dio a conocer que HONOR mantuvo un impulso fuerte en su crecimiento frente al amplio descenso de dos dígitos de la industria. Según la firma, en el primer trimestre de 2022, HONOR logró un aumento anual del 166.8% y un incremento trimestral del 15.5%, ocupando el primer puesto tanto en el crecimiento anual como en el trimestral.

HONOR se posiciona como el primer

HONOR se posiciona como el primer


Video Presentación del Kiosko Samsung en el Megacenter de La Paz

Video Presentación del Kiosko Samsung en el Multicine de La Paz