Resultados de la búsqueda
Search this site
Se encontraron 8789 resultados sin ingresar un término de búsqueda
- Alerta: Phishing en Twitter busca robar cuentas verificadas
(ITNOW)-. – ESET, compañía líder en detección proactiva de amenazas, alerta que varias cuentas falsas de phishing en Twitter bajo el nombre Feedback Center están enviando mensajes a usuarios de cuentas verificadas con el objetivo de robar sus credenciales de acceso y tomar control de las cuentas. ESET Latinoamérica, compañía líder en detección proactiva de amenazas, advierte sobre cuentas falsas en Twitter que envían mensajes directos en inglés a usuarios de cuentas verificadas, haciendo referencia a una supuesta violación de identidad. El engaño se basa en que se hacen pasar por una cuenta de soporte oficial. Los estafadores envían mensajes que hacen referencia a una supuesta violación de identidad de la cuenta y mencionan que para evitar la suspensión de la misma y que se borre la marca de verificación, el usuario deberá completar un formulario. Pie de imagen: Usuaria de cuenta verificada muestra el mensaje directo enviado por una cuenta falsa. Fuente: Twitter. Ver más: Esto pasó en el primer día del CyberSec Summit 2022 El primer mensaje incluye un enlace que dirige a un sitio web, cuyo nombre de dominio no tiene ninguna relación con el nombre de la red social, en el cual debe ingresar sus datos. Pie de foto: Primer dato que busca obtener: nombre de usuario Una vez que la víctima ingresa su nombre de usuario se le solicita ingresar contraseña, dirección de correo y número de teléfono. Pie de foto: Instancia en la que busca recolectar contraseña, dirección de correo y número de teléfono. Luego, la campaña solicita a la víctima que vuelva a ingresar la contraseña para verificar si se ingresó correctamente. Pie de foto: Confirmación de la contraseña. Por último, los atacantes solicitan a la víctima ingresar un código de verificación que le llegará por correo o por SMS. Esto permitirá evadir la autenticación la verificación en dos pasos. Pie de foto: Instancia en la que solicita ingresar el código de verificación. No se pierda: ¿Entidades de gobierno dominicano están preparadas para reaccionar a ataques cibernéticos? Según reportaron vía Twitter, son varias las cuentas falsas activas utilizadas para esta campaña. Pie de foto: Usuario de Twitter muestra la cantidad de cuentas falsas que se utilizan en esta campaña. “Si bien esta campaña está en inglés, los ciberdelincuentes han contactado a usuarios de distintos países, por lo tanto no sería extraño que puedan contactar a usuarios de América Latina con cuentas verificadas. Es importante recordar también nunca entregar datos personales cuando la solicitud llega de forma inesperada y sin que hayas solicitado algo”, externó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica. Desde ESET recomiendan que en caso de recibir un mensaje directo de una cuenta desconocida, verificar si tiene la marca de verificación, que no se trate de una cuenta creada recientemente, y que tenga una base de seguidores confiable. Si aun así se tienen dudas, ponerse en contacto con la red social a través de los canales oficiales para verificar que se trate de una cuenta legítima. Lo último: CyberSec Summit en República Dominicana, oda a la ciberseguridad
- Red Hat Activation Camp 2022: Una iniciativa dedicada al marketing y tecnología
El pasado mes de mayo se llevó a cabo Red Hat Activation Camp 2022, el cual contó con diversas capacitaciones de temas relevantes en marketing y ventas. Activation Camp es un evento realizado por Red Hat en el cual la empresa invita a sus socios de negocio a participar y capacitarse. El principal objetivo del evento es que los partners de Red Hat tengan la oportunidad de capacitarse en temas relevantes a marketing y a ventas. La empresa tiene como objetivo mediante las sesiones entrenar sobre la forma en la cual llevar su oferta y propuesta de valor de una forma autónoma y consultiva. “El ecosistema de Partners de Red Hat es una pieza fundamental de la estrategia de la empresa para generar y ofrecer beneficios empresariales y técnicos a los clientes”, expresaron los voceros de Red Hat. Le puede interesar: Esto pasó en el primer día del CyberSec Summit 2022 Agilizar la distribución de soluciones y la innovación empresarial. Diseñar infraestructuras estables y flexibles que puedan responder a los cambios rápidos. Ajustar los sistemas para gestionar el aumento de la demanda Algunos de los temas principales que se abordaron durante el evento son el viaje de generación de demanda ejecutiva desde el partner, el cómo identificar oportunidades de negocio de valor para el cliente y los beneficios de Red Hat hacia los Partners para impactar en Shared Wallet. Además: CyberSec Summit en República Dominicana, oda a la ciberseguridad Es importante destacar que junto a su socio Nexsys, la empresa ha realizado tres Activation Camp en la región de forma virtual y presencial. Asimismo, esperan pronto tener este contenido de forma presencial en República Dominicana y Puerto Rico. Por su parte, Nexsys ha manejado diversas iniciativas como llamadas de generación en conjunto, eventos virtuales y presenciales con el objetivo de reforzar el posicionamiento de Red Hat en la región. Sin embargo, la iniciativa que más les funcionó fue trabajar de la mano junto a sus canales para lograr el crecimiento de posicionar la marca como un gran servicio. Lea: Herramientas de trabajo livianas y portátiles se ajustan a las nuevas tendencias laborales Asimismo, Nexsys ha trabajado continuamente en apoyar al canal mediante la generación de confianza así como apoyándolos en todo el proceso de sus proyectos grandes, medianos o pequeños. Una de las iniciativas que actualmente promueven es el programa Power Up, este es un espacio exclusivo para canales donde hallarán contenido útil y materiales de marketing listos para utilizar con sus clientes. Dicha iniciativa tiene como fin generar demanda y lograr la adopción de sus productos y soluciones por medio de su canal ecosistema de socios. También: Eco-Mode™ es una herramienta infrautilizada #Nexsys #RedHat #RedHatActivationCamp #tecnología
- Esto pasó en el primer día del CyberSec Summit 2022
(ITNOW).- La ciberseguridad se volvió un imperativo para las organizaciones y, por ello, desde IT Now y Connecta B2B se lanzó un evento 100% dedicado a concientizar sobre la importancia de contar con sistemas de seguridad seguros y prevenir ciberataques. En el Hotel Embassy Suites de Santo Domingo, República Dominicana, se celebró una nueva edición del CyberSec Summit 2022, donde se hicieron presentes las primeras líneas de TI de diversas empresas locales que compartieron sus conocimientos y generaron nuevas relaciones con otros colegas. El evento dirigido al sector de ciberseguridad de República Dominicana contó con más de 250 asistentes en sus distintos formatos. La jornada comenzó con la conferencia “Protección de datos: Leyes y regulaciones vigentes en República Dominicana” de Cesar Moliné, Director de Ciberseguridad, Comercio Electrónico y Firma Digital de INDOTEL, quien hizo un breve análisis de la legislación actual, y comentó cuáles son las ideas y proyectos que existen para mejorar las problemáticas. “El hecho que yo tenga una ley per sé no significa que realmente esa ley sea efectiva. Hoy contamos con una ley de protección de datos que fue confeccionada en 2013. Esta ley, independientemente de que reconoce muchos de los principios y derechos que regulan esta área, no tiene una aplicación práctica para el ciudadano”, afirmó el speaker. La segunda conferencia del día fue realizada por Ronald Godínez, Cloud Security Sales Specialist de Checkpoint LATAM, quien presentó “Creación de una estrategia de seguridad cloud”. En ella, expresó que desde Checkpoint tienen claro el desafío que representa en Latinoamérica la adopción de servicios tecnológicos como los que se pueden obtener de la nube. “Esta transformación no es posible si únicamente me enfoco en incendios, debo enfrentar los problemas desde un punto de vista estratégico”, resaltó el experto de Checkpoint. Vea también: ¿Cómo está República Dominicana con relación a la protección de datos? En tercer lugar estuvo Oscar Méndez, Regional sales manager Central América y Caribbean en Crowdstrike, con su ponencia “MDR y protección del AD”, en la que se presentó la plataforma Falcón de Crowdstrike, que tiene como objetivo prevenir cualquier tipo de ataque y destacó lo importante que es la protección on-line u off-line, low overhead, despliegue en un día, no reinicio, no escaneo, no actualización de firmas. Posteriormente, fue el momento de Andrés Mendoza, jefe técnico regional de ManageEngine, con su conferencia “Fortaleciendo los accesos privilegiados: una tarea más simple”, donde, entre otras cosas, menciona cuáles son esos tipos de cuentas privilegiadas las cuales son los usuarios locales que son aquellas cuentas de servicio que pueden poner en riesgo la organización al mantener una contraseña que nunca expira o que se brinca los controles de seguridad. La quinta presentación de la jornada fue la de Tobías Santoyo, con la charla “Seguridad sin fricciones, en una realidad hostil”, donde se comentó cuáles pueden ser esos factores de seguridad que se deben de controlar para combatir el alto nivel de ciberataques. “Estamos en un escenario donde la transformación digital es muy acelerada, donde tenemos afuera una cantidad de nuevos actores que antes no teníamos, donde muchos de muchos de nosotros se está moviendo a la nube”, según Santoyo. La sexta conferencia le perteneció a Federico Muller, Senior Modern Work Specialist de Microsoft, quien habló sobre la importancia de contar con un modelo Zero Trust, que permita tener todos los equipos y dispositivos alineados en una estrategia que impida (o dificulte en gran medida) a los potenciales atacante. “El crecimiento de ataques se dio porque es barato. Anteriormente había que ser un genio tecnológico, ahora hay que ser un empresario para atacar. Eso ha permitido que se prolifere un modelo económico alrededor de todo esto”, afirmó el invitado. Luego, Freddy Esqueda, Regional Cybersecurity Solutions Architect de NetReady, impartió la conferencia “Cyber Riesgo, bajo una visión evolutiva”. En ella, resaltó que NetReady se enfoca en definir, implantar, gestionar y monitorear soluciones que brinden valor a sus clientes, por medio de su portafolio de soluciones y servicios que optimizan recursos, minimizando los riesgos y maximizando los beneficios. Además, CyberSec Summit en República Dominicana, oda a la ciberseguridad Más tarde, Manuel Aristy, Senior Systems Engineer de Integratec, conversó sobre Gartner Cybersecurity Mesh Architecture. De acuerdo con Aristy, las amenazas que se encuentran en una intención de infligir daño o pérdida a otra persona y el cumplimiento es una declaración de intenciones y se implementa como un procedimiento o protocolo. Además, el conferencista comentó que “el dilema de aceptar o mitigar el riesgo el riesgo se mitiga hasta el punto en que el costo de la mitigación no supera el riesgo en sí”. En noveno lugar, Jorge García, Territory Manager CCA de Tenable, brindó la ponencia “Reduzca su brecha de ciberseguridad con una visibilidad total de su superficie de ataque”, donde se analizó cómo muchas empresas presentan una vulnerabilidad, la cual es el foco de los ciberatacantes lo utilizan como entrada para sacar provecho. “Cuando hablamos de gestión de vulnerabilidades, el problema es que cuando vemos más, más difícil se nos hace manejarlo, porque empezamos viendo solo servidores…cuando empezamos a expandir esta visión necesitamos herramientas que nos ayuden a ver que atacamos primero”, aseguró García. La décima presentación de la jornada fue la de Roberto Araneda, Solutions engineer de Netskope, con su Charla “Reduzca la superficie de ataque con SSE & Zero Trust”, en la que habló sobre qué es y el uso que puede darse a una plataforma SSE referente a la protección de los usuarios y la información. Acercándose al final, llegó la hora de Steve Rainville, CEO de CYDEF, con su ponencia “Evolución del ransomware y la necesidad de monitoreo continuo”, quien destacó que “cuando empezó el ransomware lo que se atacaba eran los bienes de las personas que información tiene las personas, el dinero o los datos de informaciones de sus financias para ver que personas se puedan atacar esta información antes se vendian en el mercado negro o la web”. Quizás le interese: ¿Entidades de gobierno dominicano están preparadas para reaccionar a ataques cibernéticos? La última conferencia fue realizada por Julissa Mateo, Business Development Executive in Digital Transformation, titulada “Alta gerencia: ataques, acción y prevención”, quien habló sobre el desafío del conocimiento de parte del usuario, la integración, la complejidad, la visibilidad, el análisis, la medición de los resultados y también dentro de esos desafíos está el tema de los recursos. “Las empresas compran todos sus licencias, pero sabe que es lo que pasa, quien es el que la va a configurar, es pesadísimo, son demasiadas cosas y no es fácil y que nos pasa, creemos que estamos asegurados porque tenemos eso comprado pero no implementado”, aseguró Mateo. Lo último de la jornada fue el panel “¿Están preparadas las entidades del gobierno dominicano para reaccionar a ataques cibernéticos?”, conformado por María Álvarez, Presidenta Ejecutiva de NAP del Caribe, Omar de los Santos, Director de Coordinación de Estrategias de Ciberseguridad de CNCS, y Andrés Merejo Director de Fomento y Difusión de la Ciencia y la Tecnología. #Ciberseguridad
- La importancia de contar con un modelo de Zero Trust
(ITNOW).- Los avances tecnológicos y el nuevo entorno de trabajo híbrido han provocado que hablar de ciberseguridad pase a ser uno de los temas más relevantes de la actualidad. Federico Muller, Senior Modern Work Specialist de Microsoft, habló sobre la importancia de contar con un modelo Zero Trust, que permita tener todos los equipos y dispositivos alineados en una estrategia que impida (o dificulte en gran medida) a los potenciales atacante durante el CyberSec Summit, de ConnectaB2B, celebrado en República Dominicana. “El crecimiento de ataques se dio porque es barato. Anteriormente había que ser un genio tecnológico, ahora hay que ser un empresario para atacar. Eso ha permitido que se prolifere un modelo económico alrededor de todo esto”, comenzó el invitado. Como es sabido, hay una metodología muy clara para atacar y ha ido evolucionando. Solo con enviar un mail falso con una factura de un servicio de mensajería, hotel, o lo que sea, y que el individuo la abra, se puede empezar con una cadena de explotación, movimiento lateral, instalación, escalación de privilegios y todo eso que requiere un atacante para llegar a su destino final. Los ciberataques evolucionan a pasos agigantados y es necesario contar con la máxima seguridad para todos los dispositivos de la organización. Según Muller, normalmente se tardan 200 días en detectar un atacante. Mientras que el atacante sabe y asume que tenemos medidas de control, entonces en su mentalidad también está cómo evadir esas herramientas. Vea también: ¿Cómo está República Dominicana con relación a la protección de datos? “El problema es seguir viendo la seguridad con el modelo tradicional, por ejemplo, todos cuentan con firewalls pero, ¿alguien tiene Endpoint Detection and Response (EDR), un Web Application Firewall (WAF) o un User and Event Behavioral Analytics (UEBA)?”, abrió el debate Muller. Los controles tradicionales, a pesar de que son inversiones de tiempo y económicas muy importantes, resultan obsoletos para la seguridad del día de hoy. En las redes suelen haber televisores, impresoras, celulares, personas que usan dispositivos de su vida personal en el entorno del trabajo. Todo eso ha cambiado el modelo de seguridad. “Esa nueva realidad, lleva a repensar el modelo. Todo el que crea que su red es impenetrable, está equivocado”, explicó Muller. Añadió que ahí es donde aparece el modelo de Zero Trust, y los pilares de Zero Trust de Microsoft: Aplicativos Data Dispositivos Identidad Infraestructura Network Sin dudas el punto más fuerte del concepto Zero Trust consiste en verificar y asegurar cada identidad con fuerte autenticación, para ello Muller distinguió cuatro puntos importantes: Conectar todas las aplicaciones y usuarios al modelo de Zero Trust Verificar identidades con autenticación multi factor Controlar accesos con políticas inteligentes y evaluaciones de riesgo Hacer cumplir el acceso con privilegios mínimos A modo de conclusión, el experto dijo: “En ese modelo podemos mantener ese kill chain restringido y complicar un poco la ruta desde el punto inicial de acceso hasta lo que es nuestra data”. Por último, CyberSec Summit en República Dominicana, oda a la ciberseguridad #Ciberseguridad #Microsoft #ZeroTrust
- Evolución del ransomware y la necesidad de monitoreo continuo
(ITNOW)- La Evolución del ransomware empezó atacando a los bienes de las personas que información tiene las personas, el dinero o los datos de informaciones de sus financias para ver que personas se puedan atacar esta información antes se vendian en el mercado negro o la web. Así lo indicó Steve Rainville, CEO CYDEF durante Cyber Sec Summit 2022 se llevó acabo en República Dominicana. Según expuso Rainville, durante la evolución del ransomware, hace unos años vender informaciones de sus datos crediticios podía valer unos cientos de dólares, un basurero en la lengua vernácula contundente de un mercado negro en línea que prospera implacablemente es un número de tarjeta de crédito y lo que zo0mer está vendiendo es información de cuenta robada nombre direcciones de facturación teléfono para tarjetas visa doradas y tarjetas maestras a $100 cada una. Ver más: ¿Entidades de gobierno dominicano están preparadas para reaccionar a ataques cibernéticos? Adaptando el negocio Además, de acuerdo con Rainville, el modelo de negocio tradicional de operadores de malware que roban información personal y spam obsoleto y caída del mercado del valor de la información personal debido al exceso de oferta. Nuevos métodos para monetizar compromisos Minería Bitcoin Haga clic en fraude Compromiso de correo electrónico comercial (BEC) Secuestro de datos “En vez de estar utilizando el acceso a sus informaciones para robárselas ahora vamos hacer el made in bitcoin utilizando las estructuras cibernéticas que tiene cada persona”, comentó Steve Rainville, Ceo CYDEF. Por último, el expositor en CyberSec recomendó implementar autenticación multifactor, reduce los compromisos de cuenta hasta en un 99% Microsoft, mejorar su comprensión de cómo se utiliza la tecnología, monitorear continuamente las excepciones. Lo último. CyberSec Summit en República Dominicana, oda a la ciberseguridad
- Alta gerencia: ataques, acción y prevención
(ITNOW)-. Muchas empresas, en su mayoría han sufrido ataques o tienen atacantes acechando por ingresar en sus sistemas, para entender como son estos ataques, su acción y cómo preverlos la Business Development Executive in Digital Transformation, Julissa Mateo durante CyberSec Summit realizado en República Dominicana. “El promedio de acechanza que un individuo puede durar después que manda un fishing puede ser de hasta 206 días antes de dar un ataque después de que te vulnero el sistema, está ahí acechando porque quiere conocernos”, comentó Mateo. De esta manera, se entra en el desafío del conocimiento de parte del usuario, la integración, la complejidad, la visibilidad, el análisis, la medición de los resultados y también dentro de esos desafíos está el tema de los recursos. Ver más: ¿Cómo está República Dominicana con relación a la protección de datos? Asimismo, de acuerdo con Mateo, muchos de estos ataques se deben a que las personas no utilizan las autenticaciones o temas de seguridad necesarios para protegerse de los ataques, solo por no querer estar utilizando las contraseñas cada vez que fuese necesario utilizar las conexiones. “Las empresas compran todos sus licencias, pero sabe que es lo que pasa, quien es el que la va a configurar, es pesadísimo, son demasiadas cosas y no es fácil y que nos pasa, creemos que estamos asegurados porque tenemos eso comprado pero no implementado”, aseguró Mateo en el CyberSec. Por su parte, indicó además que cuando se habla de prevención se trata de operaciones en todo momento, gente con experiencia que haga un monitoreo de manera en que estemos completamente asegurados. Asimismo, según las palabras de Julissa Mateo, la seguridad no es un tema de tecnología, sino que es un tema de las personas y sus procesos que conviertan su trabajo en tecnología. Lo último: Fortaleciendo los accesos privilegiados: una tarea más simple
- Reduzca su brecha de ciberseguridad con su visibilidad de su superficie de ataque
(ITNOW)-. Muchas empresas presentan una vulnerabilidad la cual es el foco de los ciberatacantes lo utilizan como entrada para sacar provecho; de esta manera, el Territory Manager CCA de Tenable, Jorge García da a conocer como reducir esa vulnerabilidad. Según datos de Jorge García, el 92% de personas encuestadas, después de la pandemia, recibió un ataque en su ambiente, uno de esos motivos es que durante la pandemia, muchos se movieron a la nube, la cual recibió el 60% de los ataques. De esta manera, hoy en día el número de vulnerabilidades aumenta frecuentemente, por lo que es necesario el tener una herramienta que ayude a tener una visibilidad de que es lo que nos hace vulnerables. Asimismo, una herramienta va a desestabilizar las rutas de ataque, una de las más comunes es el dar acceso a los privilegios en las salas los cuales le facilitan al atacante a tener todos los recursos para entrar más fácil y dañarnos. “No le damos la atención necesario y eso es uno de los target de nuestros atacantes hoy en día el llegar al directorio activo, como dije anteriormente capturar privilegios y merodear en nuestro ambiente”, comentó García.Ver más: ¿Entidades de gobierno dominicano están preparadas para reaccionar a ataques cibernéticos? Por otro lado, el uso de herramientas es necesario para tener en cuenta cuales son las vulnerabilidades para tenerlas como prioridad, para no tener consecuencias de ciberataques al dejarle las puertas abiertas a los atacantes y saber que es necesario atacar y reducir el riesgo. “Cuando hablamos de gestión de vulnerabilidades, el problema es que cuando vemos más, más difícil se nos hace manejarlo, porque empezamos viendo solo servidores…cuando empezamos a expandir esta visión necesitamos herramientas que nos ayuden a ver que atacamos primero”, aseguró García. De esta manera, se puede corregir en nuestros ambientes por medio de una herramienta, las vulnerabilidades que tenemos presentes, como si fuera una automatización de que es lo que debo de atacar para reducir riesgos. Lo último: ¿Cómo está República Dominicana con relación a la protección de datos?
- Seguridad sin fricciones, en una realidad hostil
(ITNOW)-. Para nadie es un secreto que estamos a nivel global afectados en ataques cibernéticos que han golpeado no solo a empresas sino también a países, por lo que no tener un control o alta seguridad hace que estas situaciones aumenten. De esta manera, Tobías Santoyo, Sales Director de la empresa NOLA comentó cuales pueden ser esos factores de seguridad que se deben de controlar para combatir el alto nivel de ciberataques. Esto durante el evento CyberSec Summit en República Dominicana. “Estamos en un escenario donde la transformación digital es muy acelerada, donde tenemos afuera una cantidad de nuevos actores que antes no teníamos, donde muchos de muchos de nosotros se está moviendo a la nube”, según Santoyo. Ver más: Fortaleciendo los accesos privilegiados: una tarea más simple Asimismo, hay que analizar primero el escenario de amenazas, según Santoyo en los últimos dos años las herramientas que generaban disponibilidad de servicio crecieron de manera alarmante, ataques que acompañaban a manifestaciones sociales, dirigidos a instituciones de gobierno. Por otra parte, uno de los focos que atrae a los atacantes son los usuarios que almacenan sus datos en nubes públicas, lo cual los vuelve más vulnerables a estos ataques y son víctimas por no reforzarse de la mejor manera. “Cuando hablamos de la seguridad sin fricciones quiere decir que si yo tengo una herramienta que es un dolor de cabeza para nosotros operativamente a la hora de implementarla nuestra recomendación es que la revalúen y consideren otras opciones”, comentó Santoyo. De esta manera, de acuerdo con el conferencista, se debería de buscar un nivel de costos que sea lo eficiente para la organización, pero también se debe de pensar en tener un modelo de seguridad que me garantice que mis datos están bien resguardados en todas mis aplicaciones. Lo último. CyberSec Summit en República Dominicana, oda a la ciberseguridad *Para mayor información escriba a maria.calero@connectab2b.com
- Fortaleciendo los accesos privilegiados: una tarea más simple
(ITNOW)-. Para fortalecer los accesos privilegiados Andrés Mendoza, jefe técnico regional de ManageEngine, comentó sobre cuáles son esos puntos clave necesarios para que detectar los accesos privilegiados sea una tarea mucho más simple durante el CyberSec Summit celebrado en República Dominicana. Por Breyton Campos, periodista IT Now/ConnectaB2B De esta manera, Mendoza menciona cuáles son esos tipos de cuentas privilegiadas las cuales son los usuarios locales que son aquellas cuentas de servicio que pueden poner en riesgo la organización al mantener una contraseña que nunca expira o que se brinca los controles de seguridad. Asimismo, muchas otras alternativas de riesgo es el intento de facilitarles la información a los clientes, dejando y sea el usuario y contraseña de las redes al alcance de cualquier persona lo cual puede poner en riesgo también a la organización. “Existen muchas justificaciones del porque pasa esto, desde que se posen contraseñas complejas y los usuarios se van a quejar y existe otro punto el cual es la reutilización de contraseñas”, comentó Mendoza.Ver más: ¿Cómo está República Dominicana con relación a la protección de datos? En base a lo anterior, en la visión de Andrés Mendoza de ManageEngine se debe capacitar a los empleados para que aprendan a colocar una contraseña, para que esta no contenga muchos caracteres complicados y sea fácil de memorizar, pero a su vez que no ponga en riesgo la seguridad del usuario. Por otra parte, existen herramientas que pueden ayudar de manera corporativo las cuales se llaman bóvedas de contraseñas, las cuales ayudan para no asignar privilegios y en el momento que un usuario lo va a utilizar deberá solicitar el privilegio a un usuario superior. En conclusión, para el conferencista se debe tener un control de cuáles son las cuentas privilegiadas en la organización, quien las tiene, como las controlan, cada cuanto las cambian y también iniciar a utilizar la automatización en nuestro control. Lo último. CyberSec Summit en República Dominicana, oda a la ciberseguridad
- ¿Entidades de gobierno dominicano están preparadas para reaccionar a ataques cibernéticos?
(ITNOW)-. Para finalizar el primer día de conferencias de Cyber Sec Summit 2022 en República Dominicana se realizó el panel denominado “¿Están preparadas las entidades del gobierno dominicano para reaccionar a ataques cibernéticos?” República Dominicana cuenta con una agenda digital 2020-2030 de buena estructura y estrategia de ciberseguridad a nivel nacional. El panel contó con la participación de María Álvarez, Presidenta Ejecutiva de NAP del Caribe, Omar de los Santos, Director de Coordinación de Estrategias de Ciberseguridad de CNCS, y Andrés Merejo Director de Fomento y Difusión de la Ciencia y la Tecnología. “Tenemos una serie de sectores que ya han caminado un poquito en el tema de fortalecimiento institucional y de alguna forma toda su comunidad tiene ciertos lineamientos. Eso nos coloca en una posición de ventaja desde el punto de vista que ya toda su comunidad se rige por ciertos lineamientos y reglamentos emitidos por el regulador”, explicó de los Santos con respecto al avance del país en materia de ciberseguridad. Le puede interesar: Cyber Riesgo, bajo una visión evolutiva Asimismo, resaltó que desde el Centro Nacional de Ciberseguridad han realizado un gran esfuerzo en los últimos años por motivar y concientizar sobre la relevancia e importancia de la ciberseguridad para las empresas y entidades. Señaló que han percibido mayor aceptación en la prevención e implementación de controles preventivos que mitiguen. Con respecto a la situación que vivió Costa Rica recientemente, Alvarez comentó “yo creo que la notoriedad del caso ha generado un levantar la atención de otras organizaciones o de otros países que no necesariamente habían o veían el tema con una agenda prioritaria”. Además: MDR Protección del AD: ¿Cómo protegerse exitosamente? De los Santos agregó que a raíz de esto se ha visto un aumento importante en la concientización y respuesta tanto de altas autoridades como de personal humano en cuanto a resiliencia y protección de la infraestructura de sus datos en caso de ataques cibernéticos. República Dominicana cuenta con una agenda digital 2020-2030 de buena estructura y estrategia de ciberseguridad a nivel nacional que ha delineado la prioridad de prepararse como país ante los posibles escenarios. “Los planos de la situación que preocupa al mundo ya no son reales, sino también virtuales , y por eso creo que República Dominicana en ese aspecto ha avanzado mucho con relación a la ciberseguridad”, destacó Merejo. Lea: ¿Cómo está República Dominicana con relación a la protección de datos? #transformacióndigital #tecnología #Ciberseguridad #innovación #CyberSecSummit
- Gartner Cybersecurity Mesh Architecture
(ITNOW)-. Unos de los primeros puntos es Cybersecurity donde algunos riesgos que la empresa es potencial de ganar o perder algo de valor. Así lo aseveró Manuel Aristy, Senior Systems Engineer en Integratec conversando sobre Gartner Cybersecurity Mesh Architecture durante el CyberSec Summit 2022, que se llevó acabo en República Dominicana. Además, de acuerdo con Aristy, las amenazas que se encuentran en una intención de infligir daño o pérdida a otra persona y el cumplimiento es una declaración de intenciones y se implementa como un procedimiento o protocolo. Además, el conferencista comento que “El dilema de aceptar o mitigar el riesgo el riesgo se mitiga hasta el punto en que el costo de la mitigación no supera el riesgo en sí”, dijo Manuel Aristy, Senior Systems Engineer. Ver más: CyberSec Summit en República Dominicana, oda a la ciberseguridad ¿Qué es una arquitectura de malla de ciberseguridad? Un enfoque arquitectónico para crear un ecosistema colaborativo de herramientas de seguridad que operan más allá del perímetro tradicional Esto se extiende desde la tecnología hasta las prácticas y procesos de la organización. ¿Cuáles son los problemas que CSMA puede resolver? El perímetro está fragmentado acceso a activos, dispositivos y usuarios, están por todas partes La mayoría de las herramientas y los equipos de seguridad trabajan en un silo y traen sus propios Análisis de seguridad Marco de políticas y derechos Tableros Además, la integración de diferentes componentes de seguridad hace que sea difícil obtener sinergia con el mejor enfoque de su clase, su equipo de seguridad está abrumado y necesita ayuda. Suposición de planificación estratégica, para 2024, las organizaciones que adopten una arquitectura de malla de ciberseguridad para integrar herramientas de seguridad para trabajar como un ecosistema cooperativo reducirán el impacto financiero de los incidentes de seguridad individuales en un promedio del 90 %. Tejido de seguridad Fortinet Amplio Integrado Automatizar “Tiene una arquitectura de Mesh del impacto en el área de soluciones que se puedan integrarse van a poder reducir el impacto del que me va a costar una brecha de seguridad hasta en un 90% en comparación a las que no tengan esta arquitectura”, finalizó Manuel Aristy, Senior Systems Engineer.Lo último: ¿Cómo está República Dominicana con relación a la protección de datos?
- Ciber riesgo, bajo un modelo evolutivo
NetReady le ofrece a sus clientes un SOC As a Service para apoyarlos en su transformación digital. (ITNOW)-. En el transcurso de la mañana se llevó a cabo el primer día de conferencias de Cyber Sec Summit 2022 en República Dominicana. El evento contó con la participación de Freddy Esqueda, Regional Cybersecurity Solutions Architect de NetReady, quien impartió la conferencia “Cyber Riesgo, bajo una visión evolutiva”. Antes de iniciar con la ponencia, Esqueda resaltó que NetReady se enfoca en definir, implantar, gestionar y monitorear soluciones que brinden valor a sus clientes, por medio de su portafolio de soluciones y servicios que optimizan recursos, minimizando los riesgos y maximizando los beneficios. Le puede interesar: Creación de una estrategia de seguridad cloud “El monitoreo de amenazas como base fundamental en cualquier estrategia de gestión del Cyber Riesgo ha evolucionado”, explicó el experto de NetReady. Agregó que para un uso óptico de las fuentes de datos se requiere de tres aspectos indispensables. Tecnología Correlación avanzada Fuentes de inteligencia Inteligencia artificial y machine learning Procesos Gestión de monitoreo Gestión de riesgos Gestión de incidentes Personas Analistas Expertos en seguridad Gerencia del SOC Además: ¿Cómo está República Dominicana con relación a la protección de datos? Tras la implementación de estas soluciones el experto resaltó que finalmente los retos para detectar y responder ante un incidente se reducen a tres aspectos. En primer lugar, la unanimidad de detectar los ataques en tiempo real, el bajo nivel de escalación y la falta de tiempo, competencias y experiencia. Lea: Herramientas de trabajo livianas y portátiles se ajustan a las nuevas tendencias laborales #Ciberseguridad #CyberSecSummit #tecnología #transformacióndigital


