{"id":692,"date":"2022-12-30T12:45:58","date_gmt":"2022-12-30T15:45:58","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=692"},"modified":"2022-12-30T12:45:58","modified_gmt":"2022-12-30T15:45:58","slug":"ciberseguridad-0000000000000000000000001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/ciberseguridad-0000000000000000000000001\/","title":{"rendered":"Ciberseguridad 2023: \u00bfQu\u00e9 podemos esperar?"},"content":{"rendered":"<h2><strong>A medida que avanzamos hacia la planificaci\u00f3n de la ciberseguridad 2023, es importante estar al tanto de las tendencias y desaf\u00edos en la materia. <\/strong><\/h2>\n<p style=\"text-align: justify;\">Seg\u00fan los expertos, podemos esperar un aumento en el uso de inteligencia artificial y machine learning para fortalecer la seguridad de las redes, as\u00ed como un mayor enfoque en la seguridad de la nube y la protecci\u00f3n contra ataques de phishing.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n es posible que veamos un aumento en el uso de criptomonedas y tecnolog\u00edas blockchain en transacciones financieras, lo que plantear\u00e1 nuevos desaf\u00edos de seguridad. \u00a1Mant\u00e9ngase informado y protegido en el pr\u00f3ximo a\u00f1o!&#8221;<\/p>\n<h3><strong>La tecnolog\u00eda es solo un paso para lograr la resiliencia cibern\u00e9tica; la capa 8 tambi\u00e9n es cr\u00edtica.<\/strong><\/h3>\n<p style=\"text-align: justify;\">Es cierto que la tecnolog\u00eda es un componente importante para la resiliencia cibern\u00e9tica, pero la gente tambi\u00e9n juega un papel crucial.<\/p>\n<p style=\"text-align: justify;\">La resiliencia cibern\u00e9tica no se trata solo de tener tecnolog\u00eda de \u00faltima generaci\u00f3n o de contar con medidas de seguridad s\u00f3lidas en el lugar; tambi\u00e9n se trata de tener una cultura organizacional que fomente la seguridad cibern\u00e9tica y de tener personal capacitado y comprometido con la seguridad.<\/p>\n<p style=\"text-align: justify;\">Para lograr la resiliencia cibern\u00e9tica, es necesario tener una comprensi\u00f3n s\u00f3lida de los riesgos cibern\u00e9ticos y c\u00f3mo protegerse contra ellos.<\/p>\n<p style=\"text-align: justify;\">Esto incluye tener una cultura de seguridad cibern\u00e9tica en la empresa y asegurarse de que todos los empleados est\u00e9n capacitados y sepan c\u00f3mo protegerse a s\u00ed mismos y a la empresa.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n es importante contar con procesos y procedimientos en el lugar para responder a incidentes de seguridad y minimizar su impacto.<\/p>\n<p style=\"text-align: justify;\">En resumen, la resiliencia cibern\u00e9tica no es solo una cuesti\u00f3n de tecnolog\u00eda, sino tambi\u00e9n de personas y procesos.<\/p>\n<p style=\"text-align: justify;\">Se trata de tener una combinaci\u00f3n s\u00f3lida de tecnolog\u00eda, personal capacitado y una cultura de seguridad cibern\u00e9tica para protegerse contra los riesgos cibern\u00e9ticos y minimizar su impacto en caso de que ocurran.<\/p>\n<h3><strong>Consolidaci\u00f3n de Proveedores de Seguridad<\/strong><\/h3>\n<p>Es cierto que la consolidaci\u00f3n de proveedores de seguridad ha sido una tendencia en la industria en los \u00faltimos a\u00f1os, y hay varias razones por las que esto puede ser el caso.<\/p>\n<p>Una de las principales razones es la necesidad de optimizar los conjuntos de herramientas de seguridad actuales y reducir el costo total de propiedad de estas herramientas.<\/p>\n<p>Adem\u00e1s, la falta de recursos internos para administrar con \u00e9xito los sistemas de seguridad puede ser un factor importante que impulsa la consolidaci\u00f3n de proveedores.<\/p>\n<p style=\"text-align: justify;\">Otra raz\u00f3n por la que la consolidaci\u00f3n de proveedores de seguridad ha sido una tendencia en la industria es la necesidad de ofrecer una mayor variedad de servicios de seguridad a los clientes.<\/p>\n<p style=\"text-align: justify;\">La consolidaci\u00f3n permite a las empresas integrar diferentes servicios de seguridad en una soluci\u00f3n completa, lo que puede ser m\u00e1s conveniente para los clientes y mejorar la eficiencia de la prestaci\u00f3n de servicios.<\/p>\n<p style=\"text-align: justify;\">Aunque la consolidaci\u00f3n de proveedores de seguridad puede tener sus beneficios, tambi\u00e9n puede presentar algunos desaf\u00edos.<\/p>\n<p style=\"text-align: justify;\">Por ejemplo, la integraci\u00f3n de sistemas y procesos diferentes puede ser complicada y requerir una planificaci\u00f3n y una estructura adecuadas. Adem\u00e1s, es importante asegurarse de que se mantiene la calidad del servicio durante el proceso de consolidaci\u00f3n.<\/p>\n<figure id=\"attachment_695\" aria-describedby=\"caption-attachment-695\" style=\"width: 400px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-695\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484.png\" alt=\"Gesti\u00f3n del riesgo cibern\u00e9tico en ciberseguridad\" width=\"400\" height=\"400\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484.png 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484-300x300.png 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484-150x150.png 150w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484-320x320.png 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Gestion-del-riesgo-cibernetico-en-ciberseguridad-e1672414849484-360x360.png 360w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-695\" class=\"wp-caption-text\">Gesti\u00f3n del riesgo cibern\u00e9tico en ciberseguridad<\/figcaption><\/figure>\n<h3><strong>Los l\u00edderes empresariales dar\u00e1n prioridad a la gesti\u00f3n del riesgo cibern\u00e9tico.<\/strong><\/h3>\n<p style=\"text-align: justify;\">Es importante que los l\u00edderes empresariales entiendan que la ciberseguridad es m\u00e1s que solo tener un software de seguridad instalado en sus computadoras.<\/p>\n<p style=\"text-align: justify;\">De hecho, la ciberseguridad es un proceso continuo que involucra proteger todos los aspectos de una empresa, incluyendo sus sistemas y redes, datos y propiedad intelectual, as\u00ed como la seguridad f\u00edsica y la privacidad de sus empleados y clientes.<\/p>\n<p style=\"text-align: justify;\">Para abordar adecuadamente estas amenazas, es importante que las empresas implementen medidas de seguridad de forma sistem\u00e1tica y consistente en todos los niveles de la organizaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Esto puede incluir la contrataci\u00f3n de un experto en ciberseguridad, la implementaci\u00f3n de pol\u00edticas y procedimientos de seguridad, la capacitaci\u00f3n de los empleados en seguridad cibern\u00e9tica y la implementaci\u00f3n de medidas de seguridad f\u00edsica.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, es importante que las empresas mantengan una postura proactiva frente a las amenazas cibern\u00e9ticas y est\u00e9n siempre preparadas para responder a posibles ataques.<\/p>\n<p style=\"text-align: justify;\">Esto puede incluir la creaci\u00f3n de planes de respuesta a emergencias cibern\u00e9ticas y la realizaci\u00f3n de pruebas peri\u00f3dicas para evaluar la eficacia de las medidas de seguridad implementadas.<\/p>\n<p style=\"text-align: justify;\">En resumen, la ciberseguridad es esencial para el \u00e9xito a largo plazo de cualquier empresa. Los l\u00edderes empresariales deben tomar medidas proactivas para proteger a sus empresas de las amenazas cibern\u00e9ticas y estar siempre preparados para responder a ellas.<\/p>\n<figure id=\"attachment_696\" aria-describedby=\"caption-attachment-696\" style=\"width: 400px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen.png\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-696 size-full\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen-e1672415006192.png\" alt=\"Cibercrimen\" width=\"400\" height=\"400\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen-e1672415006192.png 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen-e1672415006192-300x300.png 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen-e1672415006192-150x150.png 150w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen-e1672415006192-320x320.png 320w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/12\/Cibercrimen-e1672415006192-360x360.png 360w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-696\" class=\"wp-caption-text\">Cibercrimen<\/figcaption><\/figure>\n<h3><strong>Empresas m\u00e1s susceptibles a los ataques cibern\u00e9ticos debido a las restricciones de presupuesto provocadas por la incertidumbre econ\u00f3mica.<\/strong><\/h3>\n<p style=\"text-align: justify;\">La ciberseguridad es esencial para proteger a las empresas de los ciberataques y debe ser una prioridad, incluso en tiempos de recesi\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Sin embargo, puede ser dif\u00edcil para las empresas encontrar el dinero para invertir en medidas de ciberseguridad cuando est\u00e1n tratando de ajustarse a un presupuesto reducido.<\/p>\n<p style=\"text-align: justify;\">Una forma de abordar este problema es ser inteligente al elegir qu\u00e9 medidas de ciberseguridad implementar.<\/p>\n<p style=\"text-align: justify;\">En lugar de gastar mucho dinero en medidas de ciberseguridad poco efectivas o redundantes, es mejor centrarse en las medidas que ofrecen el mayor beneficio por su inversi\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Por ejemplo, la implementaci\u00f3n de medidas de seguridad b\u00e1sicas como contrase\u00f1as seguras y actualizaciones de software puede ser m\u00e1s efectiva y asequible que la adquisici\u00f3n de un software de ciberseguridad costoso que no se utiliza adecuadamente.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n es importante involucrar a toda la empresa en la ciberseguridad y promover una cultura de seguridad de la informaci\u00f3n. Al fomentar una cultura de ciberseguridad en toda la empresa, se pueden reducir los riesgos de ciberataques y minimizar la necesidad de gastar dinero en medidas de ciberseguridad adicionales.<\/p>\n<p style=\"text-align: justify;\">En resumen, aunque la ciberseguridad es crucial para proteger a las empresas de los ciberataques, tambi\u00e9n es importante ser inteligente al elegir qu\u00e9 medidas implementar.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n promover una cultura de ciberseguridad en toda la empresa para maximizar el impacto de la inversi\u00f3n en ciberseguridad y minimizar los riesgos de ciberataques.<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 50%; text-align: center;\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/11\/IT-CONNECT-WEBP-1-e1669250576960.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter  wp-image-512\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/11\/IT-CONNECT-WEBP-1-e1669250576960.webp\" alt=\"\" width=\"284\" height=\"252\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/11\/IT-CONNECT-WEBP-1-e1669250576960.webp 600w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/11\/IT-CONNECT-WEBP-1-e1669250576960-300x266.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2022\/11\/IT-CONNECT-WEBP-1-e1669250576960-163x145.webp 163w\" sizes=\"auto, (max-width: 284px) 100vw, 284px\" \/><\/a><\/td>\n<td style=\"width: 50%; text-align: center;\"><strong>Informaci\u00f3n de valor para ejecutivos que toman decisiones de negocios<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3><strong>El seguro cibern\u00e9tico se convertir\u00e1 en una parte clave para comprender el riesgo cibern\u00e9tico y desarrollar resiliencia.<\/strong><\/h3>\n<p style=\"text-align: justify;\">El aumento de la inversi\u00f3n en seguridad cibern\u00e9tica no necesariamente se traduce en una mayor madurez cibern\u00e9tica.<\/p>\n<p style=\"text-align: justify;\">La seguridad cibern\u00e9tica es un problema complejo que implica no solo la implementaci\u00f3n de medidas de seguridad t\u00e9cnicas, sino tambi\u00e9n la formaci\u00f3n y la conciencia de los empleados, la gesti\u00f3n adecuada de la seguridad y la implementaci\u00f3n de pol\u00edticas y procedimientos adecuados.<\/p>\n<p style=\"text-align: justify;\">Por lo tanto, es importante abordar la seguridad cibern\u00e9tica de manera integral y asegurarse de que se est\u00e1 invirtiendo en la soluci\u00f3n adecuada para el problema espec\u00edfico de la organizaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">En el caso de las aseguradoras cibern\u00e9ticas, es importante que eval\u00faen adecuadamente el riesgo cibern\u00e9tico de las empresas que pretenden asegurar, para poder ofrecer coberturas adecuadas y precios justos.<\/p>\n<p style=\"text-align: justify;\">Al trabajar con empresas de tecnolog\u00eda y utilizar datos de seguridad y de seguros, pueden obtener una mejor comprensi\u00f3n del riesgo cibern\u00e9tico y proporcionar una cobertura m\u00e1s precisa.<\/p>\n<p style=\"text-align: justify;\">Esto beneficiar\u00e1 tanto a las empresas aseguradas como a las aseguradoras, ya que las primeras estar\u00e1n mejor protegidas y las segundas podr\u00e1n gestionar mejor su propio riesgo.<\/p>\n<h3><strong>Los ciberdelincuentes se enfocar\u00e1n en los sectores de la salud y la educaci\u00f3n.<\/strong><\/h3>\n<p style=\"text-align: justify;\">Las empresas de atenci\u00f3n m\u00e9dica son un objetivo atractivo para los atacantes de ciberseguridad debido a la gran cantidad de datos privados que almacenan y procesan.<\/p>\n<p style=\"text-align: justify;\">Los datos de salud son particularmente sensibles y valiosos, ya que pueden ser utilizados para extorsionar a las personas o para el tr\u00e1fico ilegal de informaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, las empresas de atenci\u00f3n m\u00e9dica suelen ser m\u00e1s vulnerables a los ataques debido a la complejidad de sus sistemas y a la necesidad de proporcionar un acceso constante a la informaci\u00f3n para m\u00e9dicos, enfermeros y otros profesionales de la salud.<\/p>\n<p style=\"text-align: justify;\">Por lo tanto, es importante que las empresas de atenci\u00f3n m\u00e9dica implementen medidas de seguridad adecuadas y est\u00e9n al tanto de las \u00faltimas amenazas y vulnerabilidades.<\/p>\n<p style=\"text-align: justify;\">Esto incluye tener pol\u00edticas y procedimientos de seguridad s\u00f3lidos, actualizar regularmente los sistemas y aplicaciones, y formar a los empleados en materia de ciberseguridad.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, es importante contar con contratos de seguridad y respaldo adecuados con proveedores de servicios de atenci\u00f3n m\u00e9dica y utilizar tecnolog\u00eda de seguridad de vanguardia para proteger los sistemas y los datos.<\/p>\n<h3><strong>M\u00e1s parches y lagunas en la seguridad del software<\/strong><\/h3>\n<p style=\"text-align: justify;\">Es importante que las empresas tomen medidas para proteger sus sistemas y datos de posibles vulnerabilidades y ataques.<\/p>\n<p style=\"text-align: justify;\">Una forma de hacerlo es manteniendo los sistemas y el software actualizados con las \u00faltimas actualizaciones de seguridad.<\/p>\n<p style=\"text-align: justify;\">Esto puede ayudar a proteger contra vulnerabilidades conocidas y corregir cualquier problema de seguridad identificado previamente.<\/p>\n<p style=\"text-align: justify;\">Las empresas deben tener un plan de gesti\u00f3n de parches y actualizaciones de seguridad en su lugar para asegurarse de que se apliquen de manera oportuna y efectiva.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s, es importante contratar a personal calificado y capacitado para manejar las tareas de seguridad de datos y mantenerse al tanto de las \u00faltimas tendencias y desarrollos en el \u00e1rea de la seguridad de la informaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Las empresas tambi\u00e9n deben tomar medidas adicionales como realizar copias de seguridad de datos regularmente y tener un plan de recuperaci\u00f3n de desastres en caso de una infracci\u00f3n o p\u00e9rdida de datos.<\/p>\n<p style=\"text-align: justify;\">En resumen, la protecci\u00f3n de los sistemas y datos de la empresa es un proceso continuo que requiere la toma de medidas preventivas y de preparaci\u00f3n para manejar cualquier posible problema de seguridad.<\/p>\n<p style=\"text-align: justify;\">Las empresas deben estar siempre atentas a posibles vulnerabilidades y tomar medidas para proteger sus sistemas y datos de manera eficiente.<\/p>\n<h3><strong>M\u00e1s empresas cambiar\u00e1n a Zero Trust<\/strong><\/h3>\n<p style=\"text-align: justify;\">La metodolog\u00eda de seguridad Zero Trust se basa en el principio de que no se debe confiar en ning\u00fan usuario, dispositivo, red ni aplicaci\u00f3n por defecto.<\/p>\n<p style=\"text-align: justify;\">En su lugar, se verifica y valida la identidad de todos los actores involucrados en una transacci\u00f3n antes de concederles acceso a los recursos de la red.<\/p>\n<p style=\"text-align: justify;\">Esto se hace a trav\u00e9s de la implementaci\u00f3n de diversas medidas de seguridad, como la autenticaci\u00f3n multifactorial, la monitorizaci\u00f3n en tiempo real y la aplicaci\u00f3n de pol\u00edticas de acceso.<\/p>\n<p style=\"text-align: justify;\">Una soluci\u00f3n de administraci\u00f3n de identidad y acceso (IAM) es una herramienta clave en la implementaci\u00f3n de un enfoque de confianza cero.<\/p>\n<p style=\"text-align: justify;\">Estas soluciones permiten a las organizaciones gestionar y controlar el acceso a los recursos de la red y aplicaciones bas\u00e1ndose en la identidad del usuario.<\/p>\n<p style=\"text-align: justify;\">Esto incluye la verificaci\u00f3n de la identidad del usuario mediante la autenticaci\u00f3n multifactorial y la aplicaci\u00f3n de pol\u00edticas de acceso basadas en roles y responsabilidades.<\/p>\n<p style=\"text-align: justify;\">Adem\u00e1s de la IAM, otras soluciones de seguridad clave para la implementaci\u00f3n de un enfoque de confianza cero incluyen la ciberseguridad basada en la nube, la monitorizaci\u00f3n y detecci\u00f3n de amenazas en tiempo real <span style=\"font-size: inherit;\">y la protecci\u00f3n de datos y aplicaciones. <\/span><\/p>\n<p style=\"text-align: justify;\"><span style=\"font-size: inherit;\">Todas estas soluciones trabajan juntas para proporcionar una capa de seguridad adicional y mejorar la postura de seguridad de la organizaci\u00f3n.<\/span><\/p>\n<p style=\"text-align: justify;\">En resumen, la metodolog\u00eda de seguridad Zero Trust se centra en la identidad y en la verificaci\u00f3n y validaci\u00f3n de la identidad de todos los actores involucrados en una transacci\u00f3n antes de concederles acceso a los recursos de la red.<\/p>\n<p style=\"text-align: justify;\">Las soluciones de IAM y otras medidas de seguridad, como la ciberseguridad basada en la nube y la monitorizaci\u00f3n y detecci\u00f3n de amenazas en tiempo real, son clave para la implementaci\u00f3n de un enfoque de confianza cero y para mejorar la postura de seguridad de la organizaci\u00f3n.<\/p>\n<h3><strong>Los gobiernos y las empresas tomar\u00e1n medidas para eliminar el ransomware<\/strong><\/h3>\n<p style=\"text-align: justify;\">El ransomware ha evolucionado a niveles de complejidad sin precedentes, con solicitudes de pago que pueden llegar a ser muy elevadas.<\/p>\n<p style=\"text-align: justify;\">Hay varias causas de esto, como la creciente interconexi\u00f3n provocada por la digitalizaci\u00f3n, el aumento de los ataques de ransomware dirigidos a empresas que se han visto afectadas por la pandemia y los empleados que trabajan desde redes dom\u00e9sticas inseguras.<\/p>\n<p style=\"text-align: justify;\">Sumemos complejidad con la perfecci\u00f3n de t\u00e9cnicas de ataque por parte de los actores de amenazas.<\/p>\n<p style=\"text-align: justify;\">Es importante que las empresas se centren en la prevenci\u00f3n, preparaci\u00f3n, respuesta y recuperaci\u00f3n de los ataques de ransomware para minimizar su impacto y ser m\u00e1s resistentes a ellos.<\/p>\n<p style=\"text-align: justify;\">Esto incluye desarrollar planes de emergencia, realizar copias de seguridad de datos importantes y asegurarse de que los sistemas est\u00e9n protegidos con medidas de seguridad adecuadas.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n es importante tener en cuenta que los gobiernos, las fuerzas del orden y los reguladores tienen preocupaciones en cuanto a la transparencia.<\/p>\n<p style=\"text-align: justify;\">La supervisi\u00f3n de las criptomonedas utilizadas en los ataques de ransomware, por lo que es importante mantenerse informado sobre estas cuestiones y adaptarse a ellas.<\/p>\n<p style=\"text-align: justify;\">En resumen, es fundamental desarrollar una mayor madurez cibern\u00e9tica para crear un entorno m\u00e1s resistente y minimizar el impacto de los ataques de ransomware.<\/p>\n<h2><strong>2FA pierde utilidad por nuevos ataques de phishing sofisticados<\/strong><\/h2>\n<p style=\"text-align: justify;\">El phishing puede ser una forma de atacar a un sistema de autenticaci\u00f3n multifactor (MFA).<\/p>\n<p style=\"text-align: justify;\">Los atacantes de phishing pueden enviar correos electr\u00f3nicos falsos que parecen ser leg\u00edtimos y que solicitan al usuario que proporcione sus credenciales de inicio de sesi\u00f3n o que haga clic en un enlace malicioso.<\/p>\n<p style=\"text-align: justify;\">Si el usuario cae en la trampa y proporciona sus credenciales o hace clic en el enlace, los atacantes pueden acceder a su cuenta.<\/p>\n<p style=\"text-align: justify;\">En el caso de la autenticaci\u00f3n de dos factores (2FA), los atacantes tambi\u00e9n pueden crear sitios de inicio de sesi\u00f3n falsos que solicitan al usuario que proporcione su segundo elemento de autenticaci\u00f3n como un c\u00f3digo enviado por SMS o una notificaci\u00f3n de autenticaci\u00f3n en una aplicaci\u00f3n m\u00f3vil.<\/p>\n<p style=\"text-align: justify;\">Si el usuario proporciona el c\u00f3digo o aproba la notificaci\u00f3n, los atacantes pueden acceder a su cuenta.<\/p>\n<p style=\"text-align: justify;\">Es importante tener en cuenta que el phishing no es la \u00fanica forma de atacar a un sistema de MFA.<\/p>\n<p style=\"text-align: justify;\">Otros m\u00e9todos de ataque pueden incluir el uso de malware para interceptar las credenciales de inicio de sesi\u00f3n o el uso de ataques de ingenier\u00eda social para enga\u00f1ar a los usuarios para que revele sus credenciales o segundos elementos de autenticaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">Para protegerse contra los ataques de phishing y otras formas de ataque, es importante tomar medidas de seguridad adecuadas, como utilizar contrase\u00f1as seguras y cambiarlas regularmente, no hacer clic en enlaces sospechosos en correos electr\u00f3nicos o mensajes de texto.<\/p>\n<p style=\"text-align: justify;\">Utilizar aplicaciones de autenticaci\u00f3n seguras que proporcionen notificaciones de autenticaci\u00f3n en lugar de c\u00f3digos enviados por SMS.<\/p>\n<p style=\"text-align: justify;\">Tambi\u00e9n es importante estar atento a cualquier actividad sospechosa en su cuenta y reportarla de inmediato a su proveedor de servicios o a su administrador de sistemas.<\/p>\n<p style=\"text-align: justify;\">La MFA, o Autenticaci\u00f3n de Factor M\u00faltiple, es una medida de seguridad que requiere a los usuarios proporcionar varias formas de autenticaci\u00f3n para acceder a una aplicaci\u00f3n o servicio.<\/p>\n<p style=\"text-align: justify;\">Esto puede incluir, por ejemplo, una contrase\u00f1a y un c\u00f3digo de verificaci\u00f3n enviado a un dispositivo m\u00f3vil o una pregunta de seguridad.<\/p>\n<p style=\"text-align: justify;\">La MFA es una medida efectiva para proteger contra el acceso no autorizado, ya que hace que sea m\u00e1s dif\u00edcil para los atacantes acceder a una cuenta o servicio, incluso si han obtenido la contrase\u00f1a de un usuario.<\/p>\n<p style=\"text-align: justify;\">El <a href=\"https:\/\/en.wikipedia.org\/wiki\/SIM_swap_scam\" target=\"_blank\" rel=\"noopener\">sim swapping<\/a> es una t\u00e9cnica utilizada por atacantes para redirigir un n\u00famero de tel\u00e9fono m\u00f3vil a un nuevo dispositivo, lo que les permite recibir c\u00f3digos de verificaci\u00f3n y otra informaci\u00f3n confidencial que se env\u00eda al n\u00famero original.<\/p>\n<p style=\"text-align: justify;\">La MFA puede ser una medida efectiva para proteger contra el sim swapping, ya que requiere m\u00e1s de un m\u00e9todo de autenticaci\u00f3n para acceder a una cuenta o servicio.<\/p>\n<p style=\"text-align: justify;\">Es importante utilizar la MFA y otras medidas de seguridad, como contrase\u00f1as seguras y el cifrado de dispositivos, para protegerse contra el sim swapping y otras formas de ciberdelito.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Por Ing. Pablo L\u00e1zaro &#8211; Especialista Internacional en Ciberseguridad<\/strong><\/p>\n<p><span style=\"color: #ffffff;\">Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad, Ciberseguridad,\u00a0<\/span><\/p>\n<p>Lea m\u00e1s sobre ciberseguridad<\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/trident-ursa-000000000000000000000000000001\/\">Trident Ursa: Gamaredon, UAC-0010, Primitive Bear, Shuckworm<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/infraestructuras-criticas-000000000000000001\/\">Infraestructuras cr\u00edticas son foco de ciberataques en 2022<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ciberamenazas-000000000000000000000000000001\/\">Ciberamenazas: predicciones para los pr\u00f3ximos 12 meses<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/ciberseguridad-2023-000000000000000000001\/\">Ciberseguridad 2023: perspectivas del editor<\/a><\/p>\n<p><a href=\"https:\/\/itconnect.lat\/portal\/godfather-00000000000000000000000000000001\/\">Godfather: el troyano bancario que cierra las amenazas 2022<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A medida que avanzamos hacia la planificaci\u00f3n de la ciberseguridad 2023, es importante estar al tanto de las tendencias y desaf\u00edos en la materia. Seg\u00fan los expertos, podemos esperar un aumento en el uso de inteligencia artificial y machine learning para fortalecer la seguridad de las redes, as\u00ed como un mayor enfoque en la seguridad [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":694,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58],"tags":[377,376,381,379,378,375,380,273,235],"class_list":["post-692","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-ciberdelincuencia","tag-ciso","tag-estrategia-y-planificacion","tag-gestion-de-identidad-y-acceso-iam","tag-hacking","tag-infracciones","tag-malware-y-vulnerabilidades","tag-phishing","tag-ransomware"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/692","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=692"}],"version-history":[{"count":2,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/692\/revisions"}],"predecessor-version":[{"id":697,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/692\/revisions\/697"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/694"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=692"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=692"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=692"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}