Entradas

Mostrando las entradas etiquetadas como ciberataque

Congreso RESILIENCIA LATAM 2020 disponible para todos! 🤩👏🏼👏🏼

Imagen
Hace tan solo unos días, la comunidad de profesionales de la continuidad del negocio y la resiliencia organizacional en Latinoamérica fue testigo de un congreso sin precedentes —y no exagero— por tres razones: fue desarrollado 100% en línea, fue totalmente gratuito, y fue la primera vez que en un foro latinoamericano se habló acerca del nuevo enfoque para la gestión de la continuidad del negocio, Adaptive Business Continuity. Todas las conferencias están disponibles en el canal de YouTube del hombre detrás de esta iniciativa, Timothé Graziani , quien accedió además a darme una breve entrevista. Las conferencias grabadas están disponibles aquí:  https://www.youtube.com/channel/UCTeh22vDn6i9PmCauknQLzQ/videos Tim, ¿qué significó para ti haber llevado a cabo RESILIENCIA LATAM 2020 este año, en lo profesional y en lo personal? Creamos esta iniciativa en 2018 con el primer evento dedicado al tema de resiliencia organizacional en América Latina: “Resiliencia RD” (República Dominicana). ...

Crónica del ciberataque en APM Terminals Callao #Perú #BusinessContinuity #DisasterRecovery

Imagen
APM Terminals Callao (APMTC) es el concesionario del Terminal Norte Multipropósito del Puerto del Callao (conocido como el Muelle Norte del Callao), para carga marítima general, que opera en el país desde el año 2016. El antepuerto de contenedores tiene 18,281 metros cuadrados y cuenta con un espacio de estacionamiento para 168 camiones en la entrada, y para 72 camiones en la salida. El ataque El pasado 27 de junio, el operador portuario fue víctima del ataque cibernético mundial que sufrió la casa matriz del grupo Maersk (Dinamarca), a la que pertenece. El ataque global de ransomware denominado "Petya" llegó a los servidores en Europa e India, afectando a todas las unidades de negocio de Maersk, incluyendo el transporte de contenedores, las operaciones portuarias y remolcadoras, la producción de petróleo y gas, los servicios de perforación y los petroleros, a nivel mundial. El malware se extendió a través de las operaciones globales de la compañía, llegando a impac...

Oferta de ciberataques por DDOS #BusinessContinuity #DisasterRecovery

Imagen
Hace poco la reconocida compañía de seguridad informática Kaspersky Lab analizó la oferta de servicios de denegación de servicio (DDoS) disponibles en el mercado negro. Como comentamos en un post anterior , un ataque de denegación de servicio ocurre cuando se lanzan múltiples ciberataques a un objetivo único, normalmente dirigidos a los servidores de una compañía, a fín de que la víctima pierda conectividad a la red por un período indefinido de tiempo. El promedio es de 18 dólares por cada hora de ataque, pero puede costar desde cinco dólares por 300 segundos hasta 400 dólares en caso de bloquear un servidor durante 24 horas. Si bien estos costos pueden parecer insignificantes, lo más preocupante es que para la víctima puede suponer pérdidas de miles o hasta millones de dólares. Fuente : Cromo - El Observador (2017, abril). Descubre cuánto cobra un cibercriminal por un ataque DDOS . Recuperado de http://tecno.americaeconomia.com/articulos/descubre-cuanto-cobra-un-cibercriminal-...

Ataque cibernético (DDoS) a Dyn colapsó principales servicios de Internet #infografía #BusinessContinuity #DisasterRecovery

Imagen
El viernes 21 de octubre el servidor de dominios Dyn fue víctima de un ataque DDoS. Se trata de un tipo de ataque cibernético denominado denegación de servicio o DDoS (por sus siglas en inglés): un ataque coordinado, que envía millones de datos por segundo a un sistema de computadoras o una red, que causa que un servicio o recurso sea inaccesible para sus usuarios habituales. Para un proveedor de dominios, el impacto es mucho mayor, ya que este tipo de ataque busca saturar sus servidores provocando la caída de las páginas web alojadas en ellos. Ricardo Riquelme de El Economista , explica en cinco puntos lo que sucedió: Dyn es una empresa que administra el rendimiento de Internet al controlar el acceso a distintos sitios entre los que se encuentran Twitter, Netflix, Spotify, Reddit, Etsy, CNN, PayPal, Pinterest, The Verge, Wired y varios más. El primer ataque comenzó a las 7:10 de la mañana y estuvo enfocado en los servidores de Dyn en la Costa Este de Estados Unidos, este...

Principales causas de ciber interrupciones #BusinessContinuity #DisasterRecovery

Imagen
El reciente  Cyber Resilience Report  muestra los resultados de la encuesta global sobre continuidad y resiliencia, llevada a cabo por el BCI y patrocinada por el Crises Control , en la que participaron 369 profesionales de negocios de todo el mundo. Las principales causas de interrupciones relacionadas con actividad cibernética fueron: Phishing (general) e ingeniería social Malware (código malicioso) Ataques de phishing específicos, para acceder a información confidencial Denegación de servicios Aprovechamiento de software obsoleto (vulnerabilidades) Aquí les comparto la infografía que resume los principales hallazgos: Fuente : Business Continuity Institute. [BCI]. (2016, junio). Faster response times needed to combat cyber threat . Recuperado de http://www.thebci.org/index.php/about/news-room#/news/faster-response-times-needed-to-combat-cyber-threat-171949

¿Cómo sobresalen las organizaciones altamente resilientes? #BusinessContinuity #DisasterRecovery

Imagen
La iniciativa  IBM Center for Applied Insights   — cuyo propósito es descubrir nuevas formas de pensar, trabajar y guiar a través de la investigación y el análisis de datos —  encuestó a 310 profesionales de las disciplinas de recuperación ante desastres y continuidad de negocios en Estados Unidos y Canadá, para conocer cuáles son las estrategias de resiliencia organizacional más efectivas hoy en día. La base de encuestados consistió principalmente en profesionales a cargo de funciones de gestión de la recuperación ante desastres y la continuidad del negocio de niveles ejecutivos y gerenciales, en la que más del 60% eran directores de TI o CIO (gerentes de Sistemas o gerentes de Tecnología). Los encuestados trabajaban para empresas en 19 sectores, que variaban en tamaños desde menos de 100 empleados a más de 10,000. A partir de los resultados obtenidos, IBM concluye que las organizaciones altamente resilientes se caracterizan porque: anticipan y planifican: forjan una...

Ataques de denegación de servicio (DDoS): ¿Seguridad informática o continuidad del negocio? #BusinessContinuity #DisasterRecovery

Imagen
Un ataque distribuido de denegación de servici o (DDoS) es un intento de saturar un servicio en línea con tráfico desde múltiples fuentes. Una cantidad considerable de computadoras "zombies" (previamente infectadas y controladas remotamente) atacan a un único objetivo, provocando la "denegación del servicio" a los usuarios del sistema afectado: la sobrecarga de mensajes entrantes sobre el sistema objetivo fuerza su cierre. Este tipo de ataques se dirige a una amplia variedad de recursos importantes, desde bancos hasta sitios web de noticias, y representan un desafío para la seguridad informática. Al equipo que cae bajo el control del atacante se le llama bot o zombie ; al grupo de computadoras afectadas se le llama botnet o armada zombi . Tanto Kaspersky Labs como Symantec consideran los botnets —y no el spam , los virus ni los gusanos— como la mayor amenaza de seguridad en Internet. Según TrendMicro Research , un ataque de DDoS de una semana de duración pued...

Ataques de Denegación de Servicio (DoS) #BusinessContinuity #DisasterRecovery #infografía

Imagen
Los ciberataques de Denegación de Servicio o DoS (o sus variantes, los ataques Distribuídos de Denegación de Servicio o DDoS) tienen la finalidad de hacer que un servicio o recurso quede inaccesible a los usuarios legítimos. El DoS Se genera mediante la saturación de los puertos con flujo de información, haciendo que el servidor se sobrecargue y no pueda seguir prestando servicios —hace que el servidor no se dé abasto para la cantidad de solicitudes—. El DDoS se lleva a cabo generando un gran flujo de información pero desde varios puntos de conexión. La forma más común de realizar un DDoS es a través de una botnet , siendo esta técnica la más usual y eficaz por su sencillez tecnológica. La compañía Prolexic elaboró hace algunos meses esta infografía, en la que se muestra un diagrama sobre el funcionamiento de los ataques de DoS, y en la que se promociona su sistema de seguridad llamado Prolexic DDoS Protection . Fuentes : Prolexic. (2013).  DDoS:  Attacks and Defen...

10 pasos para planificar la respuesta a incidentes

Imagen
En el reciente artículo de Tucker Bailey y Josh Brandley para la Harvard Business Review , " Ten Steps to Planning an Effective Cyber-Incident Response ", se resumen los 10 principios básicos para crear, implementar y mantener un plan de respuesta a incidentes: Asignar un ejecutivo que se responsabilice del plan y que integre los esfuerzos para la respuesta a incidentes de todas las unidades de negocio (y las geografías). Desarrollar una taxonomía de riesgos, amenazas y fallas potenciales. Actualizarlas continuamente, a partir de los cambios en las condiciones del entorno (externo e interno). Desarrollar guías sencillas y accesibles para responder rápidamente a los escenarios más probables. Establecer procesos para tomar decisiones importantes, tales como aislar áreas de la red (en caso de ciberataques) o el mensaje que se dará a los medios de prensa (gestión de la crisis). Mantener relaciones con los grupos de interés clave —como por ejemplo, los reguladores—, así co...

American Express sufre ataque informático

Imagen
El pasado jueves 28 de marzo, American Express (AmEx), el emisor de tarjetas bancarias norteamericano, sufrió una interrupción de su portal web por un lapso de dos horas, debido a un ataque de denegación de servicio distribuido (DDoS). Un ataque de DDoS normalmente consiste en utilizar computadoras individuales (de usuarios particulares o domésticos) para generar tráfico de manera sincronizada, y saturar un servidor web objetivo. Sin embargo, en esta oportunidad, los cibercriminales infectaron poderosos centros de datos ( data centers ) comerciales con código malicioso ( malware ) muy sofisticado, y lo dirigieron simultáneamente hacia la mencionada institución. Estos hackers vulneraron, bajo la misma modalidad de ataque, la seguridad de otros bancos como JPMorgan Chase, Bank of America, Wells Fargo, entre otros. Se trata de una campaña de ataques, iniciada hace seis meses, que se atribuye al grupo islámico " Izz ad-Din al-Qassam Cyber Fighters " (algo así como los cib...