Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Phishing: Nuevos ataques a través de cuentas de agencias de viajes comprometidas
Noticias de puntos de control

Actualmente, los ciberdelincuentes están utilizando las cuentas de una conocida agencia de viajes para enviar correos electrónicos de phishing con el fin de instalar malware y robar identidades. Estados Unidos es el país más afectado por esta campaña, pero también está llegando a Europa. Los daños son graves. Check Point Software Technologies arroja luz sobre la reciente campaña de phishing que afectó a más de 7300 empresas y 40000 personas en todo el mundo. Los países más afectados son Estados Unidos (75 por ciento) y la Unión Europea (10 por ciento). Los delincuentes utilizan marcas conocidas para sus propios fines La última campaña de phishing muestra lo peligrosa que es…

Más leído

Informe de ENISA: los ataques DoS y DDoS ocupan el primer lugar
Noticias cortas de seguridad cibernética B2B

ENISA, la agencia de ciberseguridad de la UE, ha analizado los incidentes cibernéticos de 2023 a 2024. Los ataques DDoS se encuentran entre los tipos de ataques más comunes, representando más del 40 por ciento, seguidos por el ransomware. El informe de ENISA pide una defensa más fuerte de la UE contra las crecientes ciberamenazas. A principios de diciembre de 2024, la Agencia de la Unión Europea para la Ciberseguridad, o ENISA, publicó su primer informe sobre el estado de la ciberseguridad en la Unión Europea. En resumen, la situación de las amenazas a la ciberseguridad en la UE se clasifica como significativa durante el período del informe (julio de 2023 a junio de 2024). Lo que resulta especialmente crítico es que los ciberdelincuentes y los hacktivistas tienen como blanco directo a las empresas…

Más leído

DORA: Ciberseguridad más fuerte para las empresas financieras
DORA: Ciberseguridad más fuerte para las empresas financieras

La Ley de Resiliencia Operacional Digital (DORA) tiene como objetivo fortalecer la seguridad de TI y la gestión de riesgos en la industria financiera mediante la imposición de requisitos estrictos para la notificación de incidentes, pruebas de resiliencia y supervisión de terceros. HYCU, experto en servicios de respaldo en torno a herramientas SaaS, explica la importancia de las capacidades de respuesta y recuperación en ciberataques relacionados con DORA. En concreto, el reglamento de la UE DORA tiene como objetivo reforzar la seguridad informática de bancos, compañías de seguros, empresas de inversión y otras organizaciones del sector financiero. Para las empresas financieras de la UE, la atención se centra en los responsables de TI y en los directivos que ven a DORA no sólo como...

Más leído

Directiva NIS2 para la ciberseguridad en la UE
Noticias cortas de seguridad cibernética B2B

La introducción de la Directiva NIS2 de la UE, que los estados miembros deben implementar en su legislación nacional en octubre de 2024, plantea desafíos importantes. A pesar del plazo vinculante, muchos países de la UE, incluida Alemania, no parecen estar lo suficientemente preparados para cumplirlo a tiempo. Esta política tiene como objetivo fortalecer la resiliencia cibernética de la infraestructura crítica e incluye diez medidas de seguridad esenciales, como la gestión de la continuidad del negocio, la gestión del riesgo cibernético, la seguridad de la cadena de suministro y la educación y capacitación. Inconsistencia y retrasos La implementación de la Directiva NIS2 varía según los países de la UE. Mientras que algunos países, como Francia y los Países Bajos,...

Más leído

La Ley de Resiliencia Cibernética prohíbe los dispositivos con vulnerabilidades conocidas
CRA: La ley prohíbe dispositivos con vulnerabilidades conocidas

Está previsto que la Ley de Resiliencia Cibernética (CRA) entre en vigor en la segunda mitad de 2024. Prohíbe a los fabricantes de la UE introducir en el mercado productos inteligentes que tengan vulnerabilidades de seguridad conocidas. Las infracciones pueden dar lugar a sanciones severas. Solo en EE. UU., en lo que va de 2024 se han publicado 14.286 CVE en el sitio web del Instituto Nacional de Estándares y Tecnología. Estas "vulnerabilidades y exposiciones comunes (CVE)" se refieren a agujeros de seguridad y otras vulnerabilidades en los sistemas informáticos que podrían permitir que un pirata informático lleve a cabo un ataque. Según la próxima legislación de la UE, la Ley de Resiliencia Cibernética (CRA), pronto se permitirá que los dispositivos…

Más leído

Requisitos NIS2: ¿qué significan específicamente?
Requisitos NIS2: ¿qué significan específicamente? Imagen: MS-KI

NIS2 requiere que las empresas lleven a cabo una revisión integral de sus prácticas de ciberseguridad, obligándolas a evaluar y mejorar la protección de su cadena de suministro. La directiva afecta a más de 160.000 empresas que operan en la UE. He aquí un vistazo más de cerca a los nuevos requisitos. La Directiva NIS2 se basa en la anterior Directiva de 2016 y es una respuesta a los crecientes ataques a las cadenas de suministro y la necesidad de procedimientos de presentación de informes más sólidos en toda Europa. Esta directiva afecta a más de 160.000 empresas que operan en la UE, en particular a aquellas que operan en 15 sectores clave...

Más leído

Directiva NIS2: 6 consejos para su implementación en las empresas

La directiva NIS2 de la UE pronto exigirá que muchas empresas cumplan estándares de ciberseguridad más estrictos; la ley debería estar lista en octubre de 2024. ¿Qué deben considerar ahora los administradores de seguridad? ¿Cómo afrontan los equipos de TI las tareas adicionales? ¿Y en qué medida pueden ayudar los sistemas de gestión de seguridad de la información (SGSI)? indevis conoce las preguntas más urgentes y tiene los consejos adecuados. La Directiva de la UE NIS2 tiene un objetivo claro: fortalecer la resiliencia y la capacidad de respuesta a las amenazas cibernéticas. En Alemania, 27.000 empresas podrían verse afectadas por las nuevas regulaciones, lo que multiplica por diez el número de empresas que anteriormente estaban incluidas en el ámbito de KRITIS. El Alemán…

Más leído

La Ley de IA y sus consecuencias para la protección de datos
La Ley de IA y sus consecuencias

La AI Act es la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y tres años para adaptarse a las nuevas reglas. Cualquiera que quiera utilizar la IA en áreas sensibles tendrá que controlar estrictamente los datos de la IA y su calidad y crear transparencia, disciplinas centrales clásicas de la gestión de datos. La UE ha hecho un trabajo pionero y, con la AI Act, ha regulado la que actualmente es la rama más dinámica e importante de la industria de los datos, tal como lo hizo con el GDPR en abril de 2016 y la Resiliencia Operacional Digital (DORA) en Enero de este...

Más leído

Ley de Resiliencia Cibernética antes de su aprobación
Ley de Resiliencia Cibernética antes de su aprobación

Próximamente entrará en vigor la Ley de Resiliencia Cibernética de la Comisión Europea, la ley más completa que regula la ciberseguridad de los productos en Europa. Recientemente se han realizado una serie de cambios que especifican el alcance de la ley. La adopción formal se considera segura en los círculos de expertos. “Desde el punto de vista de nuestro análisis de seguridad, la especificación de la Ley de Resiliencia Cibernética es muy bienvenida, especialmente el nivel de seguridad aún mayor para los usuarios finales. Las clases de dispositivos se han registrado recientemente: el Artículo 6 introdujo dos clases adicionales de riesgo de ciberseguridad para productos críticos de hardware y software cuyas funciones principales son...

Más leído

Ley de Resiliencia Cibernética
Noticias cortas de seguridad cibernética B2B

En las negociaciones del diálogo tripartito sobre la Ley de Resiliencia Cibernética, la Comisión de la UE, el Parlamento Europeo y el Consejo de la Unión Europea llegaron a un acuerdo. Susanne Dehmel, miembro de la dirección de Bitkom, explica: “La Ley de Resiliencia Cibernética es única en el mundo y un hito en el camino hacia el fortalecimiento de la ciberseguridad en Europa. Con estándares uniformes para productos con elementos digitales, como la seguridad por diseño, se puede crear una seguridad significativamente mayor para los consumidores. Las empresas se benefician, entre otras cosas, de la estandarización de los plazos de presentación de informes sobre vulnerabilidades. Nueva ley - nuevas obligaciones Sin embargo, viene...

Más leído