Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

martes, 22 de mayo de 2018

Publicado el informe de ciberamenazas y tendencias del CCN-CERT

El Centro Criptológico Nacional ha publicado su ya tradicional informe de ciberamenazas y tendencias edición 2018. 

El informe, que cumple una década de publicaciones, hace un repaso a la experiencia acumulada por el CERT (Centro de respuesta a incidentes de seguridad de la información) del propio CCN en base a los más de 26.000 incidentes ocurridos en su ámbito, además del análisis de hechos relevantes acaecidos en el panorama internacional.



La cifra supone un aumento del 26,55% respecto a la contabilidad del año 2016. Destaca el continuo ascenso en protagonismo de las acciones ejecutadas por grupos estatales y, por otro lado, la de los omnipresentes grupos criminales.

El ahora de moda concepto de "Internet de las cosas" se posiciona como elemento clave para facilitar los ataques de denegación de servicio distribuida. Un nuevo frente a gestionar y a tener en cuenta que lleva ya algo de tiempo causando estragos por los descuidos que conlleva su configuración inicial y dejadez posterior en su mantenimiento.

De los casos con una motivación económica, se señalan los ataques a posiciones de dirección de empresas y a los departamentos financieros en general. Cobra lógica, debido a la escasa concienciación y formación digital que suelen disponer típicamente los perfiles de administración; presas fáciles de la ingeniería social.

Un hecho señalable, en el mismo sentido, es el caso de malware Cobalt, cuyo autor fue detenido en España, causable de infecciones en sistemas operados por empleados de banca, a los que se atacaba desde vectores de ingeniería social. Como dato destacable, las operaciones de este grupo criminal afectaron a más de 100 instituciones financieras en más de 40 países.

Por otro lado, respecto al ransomware, este cae en cifras de infección. Sin embargo, sospechamos que no se trataría de una mejora desde las lineas defensivas, sino más bien de un cambio de perspectiva de los atacantes sobre un concepto de sobras conocido por el público: la criptominería. ¿Para que cifrar un disco duro cuando puedes calcular hashes con la CPU de tus víctimas?

Se recoge también un ascenso en ataques de denegación de servicio sobre organizaciones. Del mismo modo se recoge una subida en los ataques web, con la finalidad de obtener información privilegiada o para la venta de datos. 

Cifras en caída para el número de infecciones detectadas en dispositivos móviles de forma global, aunque como contrapunto, aumenta la sostificación del código malicioso. También se recoge un descenso en el uso de kit de explotación.

Finalmente, el informe recoge un capitulo a las medidas de protección de individuos y organizaciones, así como otro capítulo dedicado a las tendencias posibles que se visualizan respecto a los ataques para el próximo periodo. En resumen, un informe de recomendada lectura que glosa el estado del arte actual respecto a los ataques acaecidos en el ciberespacio.





David García
@dgn1729


Más información:


Ciberamenazas y tendencias -edición 2018-





sábado, 2 de septiembre de 2017

XI Jornadas STIC CCN-CERT

El próximo 13 y 14 de diciembre se celebrarán en Madrid las XI jornadas STIC CCN-CERT, promovidas por el Centro Criptológico Nacional, con el lema Ciberamenazas, el reto de compartir.

Este evento, que ya reuniera en 2016 a más de 1.700 expertos, se ha convertido en un referente en materia de ciberseguridad y punto de encuentro de profesionales, tanto del sector público como de las empresas con intereses estratégicos en el ámbito de la nación.

Los temas a tratar durante el evento versan desde las amenazas avanzadas y persistentes APT, el Esquema Nacional de Seguridad (ENS), herramientas de ataque y defensa, aprendizaje computacional orientado a la ciberseguridad, innovación tecnológica, modelos de compartición de información, el reglamento general de protección de datos (RGPD) y la gestión de crisis.

Para aquellos que deseen contribuir y participar con una propuesta, existe un plazo de presentación hasta el 2 de octubre. El documento para el CFP está disponible aquí.







David García
dgarcia@hispasec.com



Más información


XI JORNADAS STIC CCN-CERT
https://www.ccn-cert.cni.es/xijornadas.html

jueves, 23 de octubre de 2014

INTECO publica el "Estudio sobre la Ciberseguridad y Confianza en los hogares españoles"

El Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (ONTSI) de Red.es, junto con el Instituto Nacional de Tecnologías de la Comunicación, S.A. (INTECO), presentan la oleada del panel de hogares del "Estudio sobre la Ciberseguridad y Confianza en los hogares españoles".

Desde Hispasec hemos colaborado de forma activa en realización de este estudio, que presenta dos tipos de datos, obtenidos siguiendo diferentes metodologías:
  • Dato declarado: Obtenido de las encuestas online realizadas a los 3.074 hogares que han conformado la muestra del estudio.
  • Dato real: Para ello se utiliza el software iScan que analiza los sistemas y la presencia de malware en los equipos, recogiendo datos del sistema operativo, su estado de actualización y las herramientas de seguridad instaladas.


Algunos datos que se pueden encontrar en el informe son:

  • Las medidas activas más utilizadas son las contraseñas (57,5 %) y el borrado de archivos temporales y cookies (53,4 %) generados durante la navegación a través de la red Internet.
        
  • El 69,4 % de los usuarios declara que la frecuencia de actualización de las herramientas de seguridad se determina de manera automática por las propias herramientas.
         
  • La mayoría de usuarios –superior al 73 %– mantiene buenos hábitos de comportamiento referentes a los servicios de banca y comercio a través de Internet. Únicamente el uso de tarjetas prepago o monedero es secundado por un porcentaje menor de usuarios (41 %).
         
  • El troyano sigue siendo el tipo de malware más detectado en los ordenadores españoles, llegando a presentarse en el 35,8 % de los ordenadores escaneados durante marzo de 2014.


El estudio completo se puede descargar desde la página del ONTSI en el siguiente enlace:

Más información:

Estudio sobre la Ciberseguridad yConfianza en los hogares españoles


sábado, 4 de mayo de 2013

Se pone en marcha en España el Centro de Ciberseguridad Industrial (CCI)

Es conocido que la mayoría de los servicios esenciales y nuestro tejido empresarial depende para el normal desarrollo de su actividad de las TIC. Pero no es tan conocido que todos esos servicios esenciales dependen a su vez en mayor medida de los Sistemas Industriales. Son estos últimos los que controlan las torres de refrigeración, los generadores eléctricos que proporcionan la energía necesaria o los sistemas de extinción de incendios, entre otros muchos aspectos. Los sistemas industriales son la base de las principales Infraestructuras Críticas y Servicios Esenciales de nuestras naciones y por tanto, su seguridad recae finalmente en ellos. Esto ha hecho que se hayan convertido en objetivos de actos de ciber-terrorismo e incluso de ciber-guerra, suponiendo el caldo de cultivo adecuado para la aparición de auténticas "ciber-armas" cuyo objetivo es explotar sus vulnerabilidades existentes.

Nuestra sociedad y economía es por tanto, vulnerable y el primer paso debe ser que todas las organizaciones y actores tomen conciencia de ello. De la mano de tres profesionales respetados por sus conocimientos y experiencia -Samuel Linares, Ignacio Paredes y José Valiente-, y tras analizar el mercado de la Ciberseguridad Industrial, sus actores y las necesidades de nuestro país, los casos de éxito y fracaso de otros países de Europa y Estados Unidos, el próximo mes de junio se pone en marcha oficialmente en España el Centro de Ciberseguridad Industrial (CCI).

Se trata del primer centro de estas características que nace desde la industria y sin subvenciones, independiente y sin ánimo de lucro. Su misión será  impulsar y contribuir a la mejora de la Ciberseguridad Industrial en España y Latinoamérica, entendiendo por Ciberseguridad Industrial "el conjunto de prácticas, procesos y tecnologías, diseñadas para gestionar el riesgo del ciberespacio derivado del uso, procesamiento, almacenamiento y transmisión de información utilizada en las organizaciones e infraestructuras industriales, utilizando las perspectivas de personas, procesos y tecnologías".

El Centro arranca con el apoyo de una gran parte del sector (usuarios, consultoras, ingenierías, organismos e instituciones, por no citar a la mayoría de profesionales de la industria a los que les han presentado la idea), por lo que darán cabida a todo tipo de actores (cualquier persona interesada puede ponerse en contacto con la institución a través de: info@cci-es.org).

Para ello, se plantean varias categorías de membresía: para los "Miembros Básicos" (se incluyen aquí también los miembros individuales), será gratuita, favoreciendo la máxima representatividad de la industria en el CCI y la "universalidad" del mismo. Otra opción es la de los "Miembros Activos", que tendrán una cuota anual, dependiendo su carácter de: usuarios finales (400 euros), proveedores (500 euros) y ámbito académico (300 euros) y la opción de "Subscripción Anual" (1350 euros), que permitirá a los "Miembros Activos" recibir todos los documentos y entregables que se generen sin coste adicional, además de acceder sin coste a todos los eventos que organice el Centro (incluyendo el Congreso Iberoamericano anual).

El Centro de Ciberseguridad Industrial (www.cci-es.org) aspira a convertirse en el punto independiente de encuentro de los organismos, privados y públicos, y profesionales relacionados con las prácticas y tecnologías de la Ciberseguridad Industrial, así como en la referencia hispanohablante para el intercambio de conocimiento, experiencias y la dinamización de los sectores involucrados en este ámbito. Para ello, se crearán Grupos de trabajo sectoriales y temáticos, centrados en los aspectos de ciberseguridad de un área industrial determinada o en una cuestión concreta. Previsiblemente, se comenzará con los sectores de Energía, Químico, Agua y Transporte, siempre supeditado a la demanda de los miembros.

Hoja de ruta en marcha

En estos momentos está comenzando a crecer y el próximo 1 de junio comenzará su actividad al 100% de rendimiento. Es el primer centro de estas características que nace desde la industria y sin subvenciones por delante. Tras haber presentado el centro a algunos usuarios finales, consultoras, fabricantes e ingenierías, además de por supuesto a algunos organismos relevantes en este ámbito del gobierno español, cuentan ya con el apoyo de buena parte de la industria. Desde el Centro, creen que es la única forma de dinamizar el mercado de forma adecuada, y les gustaría contar con la mayor representatividad del mercado, por lo que desde ya invitan a todos a su participación en el Centro.

Organizarán 5 eventos en 2013: 4 eventos de "La Voz de la Industria" en los meses de Junio, Septiembre, Noviembre y Diciembre y el "Congreso Iberoamericano de Ciberseguridad Industrial" que tendrá lugar en Octubre de este año.

A lo largo de 2013 el CCI tiene previsto generar cinco documentos, entre los que se pueden destacar el Mapa de Ruta de la Ciberseguridad Industrial en España, el Estado de la Ciberseguridad Industrial en España o la plantilla de Requisitos de Ciberseguridad para Proveedores de Servicios, entre otros.

Todos aquellos miembros y patrocinadores que se subscriban antes del 31 de mayo, serán considerados patrocinadores y miembros fundadores y podrán utilizar esta denominación en todos sus materiales. El éxito de la iniciativa depende evidentemente de la participación de la industria en la misma. Por su parte, aseguran que están poniendo todo su conocimiento, tiempo, experiencia y alma en conseguir que el Centro salga adelante y sea lo que están predicando.

Desde el Centro aseguran: 
"Es momento de liderar desde el ejemplo ("leading by doing") y es lo que tenemos la oportunidad de hacer todos nosotros. En lugar de quedar esperando a que algo cambie, cambiémoslo. Nosotros hemos puesto la semilla, la cuidaremos, regaremos y trataremos con mimo, pero necesitamos vuestra agua, vuestro sol y vuestro calor para que crezca y se convierta en ese árbol saludable y frondoso. Gracias desde ya por vuestra ayuda"



Samuel Linares