Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Gestión de contraseñas para proteger a los usuarios empresariales
Gestión de contraseñas para proteger a los usuarios empresariales

Funciones nuevas y mejoradas de gestión de contraseñas de la fuerza laboral: la solución de gestión de contraseñas empresariales basada en la nube permite a los empleados recopilar, almacenar y gestionar de forma segura sus contraseñas y otras credenciales de aplicaciones. Las innovaciones ofrecen a los administradores más flexibilidad y control para reducir los riesgos y mejorar la seguridad de las aplicaciones web. A diferencia de los administradores de contraseñas personales, Workforce Password Management está diseñado para entornos empresariales y cumple con los requisitos de las empresas en términos de protección de datos, disponibilidad y seguridad de TI. Esto incluye, entre otras cosas, el soporte de servicios de directorio y autenticación sin contraseña modernos. Nueva función…

Más leído

IoT como problema de seguridad
IoT como problema de seguridad

Los dispositivos IoT conectados ofrecen un enorme potencial para la innovación, y aún pueden representar un problema importante para TI: tres riesgos de seguridad principales y recomendaciones de medidas concretas para aumentar la seguridad de IoT a largo plazo. El mercado de IoT está creciendo dinámicamente en muchas áreas: desde electrodomésticos inteligentes y sistemas de construcción inteligentes hasta plantas industriales con autocontrol. Los dispositivos en red ofrecen innumerables ventajas, pero también representan una gran superficie de ataque. En detalle, los usuarios siempre deben estar atentos a tres amenazas de seguridad que trae consigo el IoT: credenciales codificadas, las actualizaciones de firmware de IoT poco frecuentes y el IoT limitado: Visibilidad….

Más leído

Minimice el riesgo de phishing
Minimice el riesgo de phishing

Apenas pasa un mes sin advertencias sobre nuevos ataques de phishing. El phishing sigue siendo una de las principales amenazas cibernéticas. Con ocho medidas centrales, las empresas pueden minimizar significativamente el riesgo de ataque. Los métodos de phishing de los atacantes se están volviendo cada vez más sofisticados utilizando las últimas tecnologías. El hecho de que cada vez más empleados trabajen sobre la marcha o desde su oficina en casa y, a veces, cambien entre dispositivos privados y de la empresa también juega a favor de los atacantes. Además, los piratas informáticos se benefician de tres desarrollos en particular: los empleados pasan cada vez más tiempo de su vida privada en línea, lo que facilita a los atacantes...

Más leído

¿Cómo evitar los ataques de fatiga MFA?
¿Cómo evitar los ataques de fatiga MFA?

Los ataques de phishing son actualmente una de las mayores amenazas cibernéticas. Se pueden observar nuevas variantes casi todos los días. En este momento, hay cada vez más ataques de fatiga MFA, como muestra el ataque de piratas informáticos al proveedor de servicios de transporte Uber. CyberArk Labs ha identificado cinco ataques de phishing recientes y comunes: Ataques de fatiga de MFA Utilizando SMS y phishing de voz para hacerse pasar por fuentes confiables, los atacantes "cansan" a los usuarios con múltiples intentos de MFA antes de obtener acceso a los sistemas de destino. Los atacantes siempre encuentran nuevas formas de eludir las aplicaciones MFA y los controles de seguridad. El uso de factores MFA resistentes al phishing como FIDO, códigos QR o...

Más leído

También en 2023: seguridad informática con desafíos
También en 2023: seguridad informática con desafíos

La seguridad de TI es y seguirá siendo uno de los principales problemas en los negocios y la sociedad, también en 2023. CyberArk analiza las amenazas y los desafíos más importantes del próximo año, y también ve nuevas oportunidades para los defensores. La conciencia pública sobre la protección de datos ha aumentado, pero incluso si muchos consumidores son más conscientes de sus datos personales, a menudo les resulta difícil protegerlos de manera confiable. El deseo de una mayor transparencia en el manejo de datos personales y un mayor control sobre su uso seguirá aumentando en 2023. Web3 promete más protección de datos y...

Más leído

Plataforma de seguridad: protección de identidades
Plataforma de seguridad: protección de identidades

En su conferencia de seguridad CyberArk Impact 2022, CyberArk presentó varias innovaciones que llevan la protección de la identidad a un nuevo nivel. Las extensiones se relacionan con la gestión de acceso privilegiado, la gestión de identidades, la seguridad en la nube y la gestión de secretos y, por lo tanto, ayudan a las empresas a implementar estrategias de confianza cero. Las empresas se enfrentan a grandes retos. Por un lado, deben minimizar las amenazas de seguridad asociadas con el uso creciente de la nube y la adopción de SaaS y el número creciente de identidades que lo acompañan. Por otro lado, es necesario reforzar las medidas defensivas para poder hacer frente a escenarios de ataque cada vez más sofisticados...

Más leído

Seguridad informática: las excusas no protegen
Noticias cortas de seguridad cibernética B2B

Los riesgos cibernéticos aumentan constantemente. Sin embargo, las inversiones necesarias en seguridad informática a menudo resultan insuficientes porque muchas empresas se sienten adecuadamente protegidas. Sin embargo, esto suele ser una falacia y está asociado con riesgos de seguridad extremadamente altos, dice el experto en seguridad CyberArk. Muchas empresas están impulsando activamente la digitalización. Sin embargo, se descuida el tema de la ciberseguridad. Esto lo confirma el 73 por ciento de los tomadores de decisiones de TI encuestados en Alemania en un estudio reciente de CyberArk. Excusas en lugar de inversiones Las empresas dan varias razones para no invertir en seguridad. Las declaraciones comunes son: "Ya estamos lo suficientemente seguros, por ejemplo con protección perimetral"....

Más leído

Los riesgos cibernéticos están creciendo más rápido que las inversiones en seguridad
Los riesgos cibernéticos están creciendo más rápido que las inversiones en seguridad

El 73 por ciento de los tomadores de decisiones de TI encuestados en Alemania cree que el tema de la seguridad cibernética y los riesgos cibernéticos ha pasado a un segundo plano en las iniciativas de negocios digitales en el último año. Este es un hallazgo clave de un nuevo estudio realizado por CyberArk. El nuevo estudio global "Panorama de amenazas a la seguridad de la identidad" realizado por los expertos en seguridad CyberArk muestra que las empresas utilizan cada vez más las identidades humanas y de máquinas. A menudo se mueve en una escala que llega a los cientos de miles. Esto inevitablemente plantea mayores riesgos de ciberseguridad para las empresas. Evolución de los riesgos de ciberseguridad Cualquier TI integral o digital...

Más leído

Riesgos de hardware, servidor API y contenedor con Kubernetes
Riesgos de hardware, servidor API y contenedor con Kubernetes

Kubernetes es extremadamente popular, pero sin las medidas de seguridad adecuadas, también conlleva riesgos. El experto en seguridad CyberArk nombra tres riesgos específicos y muestra qué medidas defensivas se requieren para controlar los riesgos de hardware, servidor API y contenedor en Kubernetes. En el desarrollo de software actual, la velocidad y la agilidad son claves. La tecnología de contenedores se utiliza cada vez más. Kubernetes se ha convertido en el estándar de facto para administrar cargas de trabajo y servicios en contenedores. Consideraciones de seguridad en Kubernetes Desde una perspectiva de seguridad, la plataforma de orquestación de Kubernetes trae consigo desafíos específicos relacionados con la identidad que deben abordarse al principio del proceso de desarrollo. De lo contrario...

Más leído

Enfoque de defensa en profundidad para mejorar la seguridad cibernética 
Enfoque de defensa en profundidad para mejorar la seguridad cibernética

Las medidas de seguridad clásicas, como la autenticación multifactor o los programas antivirus, no son suficientes para una ciberseguridad integral. Por lo tanto, las empresas deben adoptar un enfoque de defensa en profundidad y centrarse principalmente en proteger las identidades y el acceso privilegiado, dice el experto en seguridad CyberArk. En la mayoría de los ataques, independientemente de quién esté detrás de ellos, la capa de identidad es el primer punto de entrada a la red de una organización. En muchos casos, se ha demostrado que los atacantes pueden mantener un acceso persistente, no detectado y a largo plazo en entornos comprometidos mediante el uso de credenciales legítimas, entre otras cosas. MAE,…

Más leído