Connect with us

Ciberseguridad

Temu se une al Grupo de Trabajo Anti-Phishing para combatir el fraude en línea y las ciberestafas

Published

on

Temu, la plataforma de comercio electrónico famosa por sus productos de calidad a precios asequibles, ha anunciado su incorporación al Grupo de Trabajo Antiphishing (APWG, por sus siglas en inglés), una coalición mundial comprometida con la lucha contra el robo de identidad y el fraude en línea. Temu se une ahora a gigantes de la industria tecnológica como Microsoft y Meta en la batalla contra el phishing y los ciberdelitos.


Fundado en 2003, el APWG agrupa los esfuerzos de las principales empresas tecnológicas, instituciones financieras como PayPal, empresas punteras en ciberseguridad como Symantec y McAfee, y organismos gubernamentales para hacer frente a la ciberdelincuencia. Esta colaboración implica el intercambio de datos, la realización de investigaciones y el lanzamiento de campañas de sensibilización pública. El phishing, un ciberdelito muy extendido, trata de recopilar ilícitamente información sensible a través de canales de comunicación engañosos.

En 2023, el APWG documentó casi cinco millones de ataques de phishing en todo el mundo, un récord que pone en evidencia la creciente amenaza.

A través de su afiliación al APWG, Temu aporta su valiosa experiencia en salvaguardar los datos de los clientes y frustrar los intentos de suplantación de identidad. También obtiene acceso a una gran cantidad de conocimientos, incluida información sobre las últimas tendencias en amenazas globales en línea, detalles sobre URL y correos electrónicos de suplantación de identidad, e información sobre IP y dominios maliciosos. Esto aumenta su capacidad para proteger mejor a sus clientes. Al aprovechar la diversidad de sus miembros, que abarcan diversos sectores y procedencias, Temu está preparada para desarrollar y aplicar soluciones innovadoras para contrarrestar eficazmente el phishing y la ciberdelincuencia.

«Una experiencia de compra segura es de suma importancia para nuestros clientes, especialmente a medida que nos expandimos a más mercados en todo el mundo», dijo un portavoz de Temu. «Unirnos al APWG refuerza nuestra dedicación a proteger a nuestros usuarios de las estafas y a mantenernos al día de las mejores prácticas mundiales más recientes en materia de prevención de la ciberdelincuencia».

La decisión de Temu de unirse al APWG forma parte de su esfuerzo continuo por ofrecer un entorno de compra seguro a sus clientes. La plataforma ha experimentado un crecimiento significativo desde su creación en EE.UU., y ahora abastece a 53 mercados de todo el mundo.
En febrero, Temu recibió la certificación de Evaluación de la Seguridad de las Aplicaciones Móviles (MASA, por sus siglas en inglés) de DEKRA, la principal organización a nivel mundial de pruebas independientes. Esta certificación destaca el compromiso de Temu con la mejora de la privacidad y la seguridad de los usuarios. En noviembre, la plataforma se asoció con la empresa de ciberseguridad HackerOne, con sede en San Francisco, para lanzar un programa de recompensas por errores, animando a los hackers éticos a encontrar y notificar vulnerabilidades de seguridad. Además, Temu ha reforzado la seguridad del inicio de sesión de sus usuarios implantando la autenticación por múltiples factores.

Continue Reading

Ciberseguridad

Kaspersky lanza “Abecedario de la Ciberseguridad” para formar a los futuros héroes digitales 

Published

on

En el Día del Niño, Kaspersky ofrece una guía gratuita de ciberseguridad con la que los padres de familia pueden ayudar a sus hijos a fortalecer su perspicacia tecnológica para el bien de su seguridad y privacidad online  

Aunque el Internet ofrece una gran cantidad de herramientas y oportunidades para niños y adolescentes, también presenta algunos peligros. Así como los niños necesitan aprender a cruzar la calle con seguridad, también necesitan saber cómo comportarse en Internet, qué hacer y qué no hacer en línea. Para darle a los niños el “super poder” de blindar su privacidad y seguridad digital, Kaspersky diseñó el Abecedario de la ciberseguridad, una guía digital gratuita que enseña a los niños cómo reconocer los trucos de los estafadores y aprender la importancia de mantenerse seguros en línea. 

Para los niños, las consecuencias de hacer algo mal en el mundo digital pueden ser mucho más graves que para los adultos. Pero ¿cómo enseñarles acerca de las “contraseñas seguras y únicas” o cómo evitar el ciberacoso y el phishing? Para ayudar a los padres en esta misión, el Abecedario de la ciberseguridad incluye ilustraciones para ampliar el conocimiento de los menores sobre la seguridad en línea de una forma fácil y divertida.  El guía también aborda conceptos de privacidad, contraseñas, acoso, entre otros.  

Así como las herramientas de control parental, el objetivo de este guía es ser un apoyo para los padres al facilitar la explicación de varios conceptos importantes del ciberespacio. De esta manera, los adultos podrán orientan a sus hijos sobre cómo identificar estas amenazas y ayudarlos a entender por qué deben seguirse ciertas reglas en la vida digital que les dan el “superpoder” de blindar su privacidad y seguridad en línea, convirtiéndolos en los defensores de su propia vida digital. 

El Abecedario de la ciberseguridad está disponible en español para descarga gratuita aquí

Además, este Día del Niño, Kaspersky ofrece cinco sencillos consejos que los papás pueden compartir con sus hijos para ayudar a convertirlos en los héroes digitales del mañana: 

1.- No hables con extraños: En Colombia, el 9% de los padres reconoce que, al menos una vez, un extraño ha contactado a sus hijos por alguna razón. Los niños y adolescentes suelen establecer contacto con personas desconocidas cuando juegan en línea y ello los hace susceptibles a interactuar con alguna persona que tenga fines distintos a compartir un rato de entretenimiento.  

2.- Cuida tu privacidad y la de tu familia: Los niños deben entender que compartir en internet datos personales como sus apellidos, dirección de su casa, nombre de su escuela, puede generar un riesgo no solo para ellos sino para sus seres queridos. Enseñen a los niños a ser el guardián de la privacidad de sus familias manteniendo en privado este tipo de información cuando navegan en Internet.  

3.- Di no al acoso digital: Habla con tus hijos sobre la importancia de ser amables en el mundo físico y en la vida digital. Anímalos a promover un trato educado y respetuoso en Internet, así como lo harían en su salón de clases. Fomenta confianza para que se acerquen a ti en caso de que se sientan incómodos o acosados al estar en línea, o bien, a ser ese héroe digital anónimo que pueda ayudar a algún compañero que esté siendo víctima de cyberbullying.  

4.- Limita tu tiempo en línea: Todo héroe requiere un descanso. Habla con tu hijo sobre las bondades de tener espacios libres de tecnología en los que puede dedicar su energía a otras actividades igual de divertidas donde puede convivir con su familia, conocer amigos nuevos, hacer deporte o leer. Para ello, puedes apoyarte en soluciones de ciberseguridad como Kaspersky Premium, que incluye la herramienta Kaspersky Safe Kids, con la que además podrás estar al tanto de las actividades de tus hijos en la red y alertarlos si detectas alguna amenaza que pueda perjudicarlo. 

5.- Aprende a detectar las amenazas: Además de familiarizarse con las nuevas tecnologías, es esencial que los niños conozcan las principales normas para hacer un uso seguro de Internet y descubrir cómo evitar las amenazas online. Descarga el Abecedario de la ciberseguridad, diseñado especialmente para los futuros héroes digitales, y repásalo con tus hijos para que aprendan sobre las buenas prácticas y los villanos que asechan en línea.

Continue Reading

Ciberseguridad

Llega Kaspersky Next, la nueva línea de productos emblemáticos para empresas

Published

on

La nueva oferta proporciona tres niveles de protección, diseñados para ajustarse a las necesidades de cada organización, así como a la complejidad de su infraestructura de TI y los recursos disponibles

Kaspersky presenta su nueva línea de productos empresariales, Kaspersky Next, la cual combina una sólida protección de endpoints con la transparencia y velocidad de EDR (Endpoint Detection and Response), más la visibilidad y eficiencia de las herramientas de XDR (Extended Detection and Response). Ahora, los clientes pueden seleccionar entre tres niveles de protección según las necesidades del negocio, la complejidad de su infraestructura de TI y los recursos que dispongan.

En un panorama de ciberamenazas en constante evolución, es vital que las empresas cuenten con una solución integral de ciberseguridad en la que puedan confiar y depender para una protección eficaz. Según el Informe de modernización de SOC y XDR de Enterprise Strategy Group, las empresas todavía tienen dificultades para encontrar herramientas de seguridad de la información que puedan detectar e investigar amenazas avanzadas con anticipación. 

Kaspersky Next es una nueva línea de productos de ciberseguridad que ofrece una potente protección de endpoints equipada con capacidades de Inteligencia Artificial (AI) e Inteligencia de Amenazas proporcionada por un equipo local, junto con tecnologías EDR y XDR a clientes corporativos de diferentes tamaños y sectores. Como las soluciones de ciberseguridad más avanzadas y efectivas, EDR y XDR ayudan a las empresas a afrontar los ataques más frecuentes, evasivos y complejos, brindándoles a las empresas visibilidad total, control, respuesta rápida y búsqueda proactiva de amenazas.

Kaspersky Next es independiente de la implementación y permite instalaciones tanto en la nube como en un servidor corporativo local (on premise). Las empresas pueden manejarla mediante una consola optimizada para realizar rápidamente tareas básicas de ciberseguridad o mediante una consola de nivel empresarial con controles más granulares y monitoreo avanzado.

La nueva línea de productos ayuda a las empresas a desarrollar funciones cruciales de ciberseguridad para brindar una protección robusta contra amenazas (ransomware, malware), filtraciones de datos, así como evitar la penetración de la infraestructura, como el compromiso del correo electrónico empresarial (BEC, por sus siglas en inglés), ataques a la cadena de suministro, exploits y otras vulnerabilidades. Otro recurso incluido es la protección de documentos de identidad personal (PII) colombianos, como el NIT y la licencia de conducir, en archivos cargados en Office365. Esta función también informa a los administradores sobre posibles problemas de seguridad o conflictos de cumplimiento con las leyes de protección de datos.

Kaspersky Next incluye múltiples funciones de automatización, como monitoreo y bloqueo de la nube, manejo de vulnerabilidades y parches, verificación de IoCs y manuales de estrategia que ayudan a las empresas no sólo a respaldar la detección y remediación efectiva de amenazas nuevas y complejas, sino también a reducir significativamente la carga de los equipos de ciberseguridad, minimizando así el número de tareas rutinarias de ciberseguridad. 

Kaspersky Next incluye actualmente tres niveles de productos:

Kaspersky Next EDR Foundations proporciona una poderosa protección de endpoints que identifica y neutraliza las amenazas antes de que puedan dañar los procesos comerciales. Los controles de seguridad flexibles y sencillos y los escenarios de TI integrados permiten usarla sin intervención y a las empresas personalizar sus políticas de seguridad para satisfacer sus necesidades únicas.

Este nivel se recomienda para empresas donde la seguridad de la información está a cargo de los departamentos de TI.

Kaspersky Next EDR Optimum ofrece una amplía protección para entornos basados en la nube y extiende las capacidades de respuesta e investigación para permitir que las empresas con un pequeño equipo de seguridad puedan crear procesos esenciales de respuesta a incidentes con recursos mínimos.

Este nivel es recomendado para empresas con equipos pequeños de ciberseguridad. 

Kaspersky Next XDR Expert agrega, analiza y correlaciona datos de diversas fuentes en la infraestructura de TI de una organización, lo que ofrece visibilidad en tiempo real, así como conocimientos profundos sobre la evolución de los riesgos cibernéticos emergentes, lo que permite detectar las amenazas avanzadas de manera temprana y automatizar la respuesta. Es una solución de ciberseguridad sólida que también puede integrarse con otras tecnologías, inclusive de otros fabricantes.

Esta solución es recomendada para empresas con equipos experimentados en ciberseguridad o Centros de Operaciones de Seguridad (SOC).

Kaspersky Next es parte del ecosistema de productos B2B de la empresa y está diseñada para ser directamente compatible con otras soluciones y servicios de Kaspersky. Con la creciente demanda de una protección de ciberseguridad más completa, las empresas también pueden migrar fácilmente de un nivel a otro, según sus requisitos de ciberseguridad.

“El lanzamiento de Kaspersky Next tiene dos significados importantes: la llegada de la solución XDR y la reinvención de toda nuestra oferta de soluciones corporativas, marcando el comienzo de un nuevo capítulo en nuestra historia como proveedores empresariales. Kaspersky Next simplifica las tecnologías EDR y XDR para empresas y organizaciones de todos los tamaños. Estamos brindando la mejor protección, impulsada por nuestra experiencia exclusiva, a todos los clientes, desde aquellos que no cuentan con profesionales de ciberseguridad hasta aquellos que cuentan con equipos especializados. Nuestro objetivo es permitir a las empresas desarrollar mejores estrategias de protección, junto a una seguridad confiable y rentable que se adapte a sus necesidades”, afirma Claudio Martinelli, director general para las Américas en Kaspersky. 

Continue Reading

Ciberseguridad

Ciberseguridad y Observabilidad, aliados clave para las empresas 

Published

on

El 70 % de las organizaciones que apliquen con éxito la observabilidad lograrán una latencia más corta para la toma de decisiones y reaccionarán proactivamente ante posibles incidentes de seguridad. 

En los nuevos modelos de negocios, las empresas soportan su operación en tecnologías ágiles, con infraestructura -tanto interna como en la nube- y con aplicaciones y servicios que les permitan brindar una buena experiencia a los usuarios. 

Para poder garantizar alta disponibilidad de la infraestructura, aplicaciones robustas y amigables, accesos a la red y a la información de manera segura, se requiere una gestión integral, y dentro de ella, la observabilidad es un proceso clave que utiliza herramientas de software para detectar problemas mediante el análisis del tráfico de entradas y salidas de la plataforma tecnológica. Las entradas comprenden ofertas de aplicaciones e infraestructura, mientras que las salidas incluyen transacciones empresariales, experiencias del usuario y rendimiento de las aplicaciones. 

Las herramientas de observabilidad recopilan y analizan una amplia gama de datos, incluido el estado y el rendimiento de las aplicaciones, las métricas de negocios como las tasas de conversión, la asignación de la experiencia del usuario, y la telemetría de la infraestructura y la red para resolver problemas antes de que afecten a los KPI empresariales. 

Las soluciones avanzadas de administración y observabilidad de redes brindan inteligencia detallada e información procesable que no solo aumentan la integridad y la innovación de la red, sino que también contribuyen a los esfuerzos de administración comercial y de TI, centrados en reducir los riesgos, optimizar los recursos técnicos y los gastos, automatizar los procesos y aumentar las oportunidades de ingresos. 

Esto es fundamental para la operación de TI de las empresas. Según Gartner, para el 2026, el 70 % de las organizaciones que apliquen con éxito la observabilidad lograrán una latencia más corta para la toma de decisiones, lo que facilitará la ventaja competitiva para los procesos de empresa o de TI que se establezcan como objetivo. 

La observabilidad aplicada funciona a partir de los datos emitidos por una organización, utilizando la inteligencia artificial para llevar a cabo análisis y hacer recomendaciones que permitan a la empresa tomar decisiones más rápidas y más precisas de cara al futuro. 

Y en línea con la operación de TI está la gestión de la confianza, el riesgo y la seguridad de la IA. Gartner también predice que las organizaciones que instrumentalicen la transparencia, la confianza y la seguridad de la inteligencia artificial verán mejorar en un 50 % los resultados de sus modelos de IA en términos de adopción, objetivos de la empresa y aceptación del usuario. 

Ciberseguridad y observabilidad, claves para la gestión de las empresas 

“Con la complejidad de las redes, y la superficie de ataques en aumento, los equipos de red y seguridad necesitan trabajar juntos más estrechamente que nunca. Para colaborar de manera efectiva, los equipos de NetOps y SecOps necesitan herramientas de monitoreo de red compartidas que brinden información sobre la red y la seguridad. La información proactiva y procesable sobre los datos de la red, como paquetes, registros de DNS, registros de flujo de red y registros del sistema de dispositivos de red, puede ayudarlos a reducir los riesgos de seguridad, mejorar la eficiencia operativa y acelerar la detección y resolución de problemas de seguridad y de red”, comentó Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en eSoft LATAM, Partner Premier de Symantec y Tier 1 / VAD Expert Advantage Partner de Broadcom.

El ejecutivo agregó: “La visibilidad y el control completo proporcionados por las soluciones de observabilidad son necesarios para que todos los componentes de servicios y sistemas relacionados con la red, los recursos conectados, los mecanismos de seguridad, las prácticas de gestión y el personal de TI operen con la máxima eficiencia y eficacia”. 

NetOps de Broadcom ofrece un conjunto sólido de capacidades de observabilidad y gestión en la red con la que los equipos pueden optimizar las operaciones de red, acelerar la transformación de la misma y mejorar las experiencias conectadas.  

NetOps brinda a los usuarios una visión unificada tanto de redes tradicionales como de entornos modernos diseñados por software y multinube que permite a los equipos un seguimiento a lo largo de toda la ruta de entrega de la red y detectar cualquier punto de degradación desde el cliente hasta la nube. La solución también permite que los equipos puedan aislar problemas con agilidad y abordar los requisitos emergentes para las tecnologías de red de nueva generación, ya que a través de una consola unificada brinda conocimiento de extremo a extremo en múltiples dominios, proveedores y tecnologías. 

Estas soluciones de observabilidad y seguridad están disponibles en eSoft LATAM, Partner Premier de Symantec y Tier 1 / VAD Expert Advantage Partner de Broadcom. 

De hecho, vale la pena destacar que eSoft fue galardonado con el título de «Cybersecurity Partner of the Year» en la categoría de Identity Management, así como «IMS Partner of the Year» en DevOps por parte de Broadcom.  

“En eSoft LATAM nos destacados por nuestras habilidades altamente especializadas y experiencia localizada para ayudar a los clientes a alcanzar sus objetivos de transformación digital en toda la región de LATAM”, añadió Johanna F. Gutiérrez, Gerente Regional de Ventas de eSoft.  

Y, justamente, pensando en Servicios y llevar a las empresas este conocimiento eSoft LATAM realizará el evento “Ciberseguridad & Observabilidad: dos aliados infalibles para TI”,  el 23 de abril de 2024 en Chile, el cual contará con Juan David Valderrama, conferencista internacional, Cyberinfluenecer, implementador de SOC, ISO31000, ISO27001, entre otros, quien hablará sobre “RaaS-  Ransomware como Servicio – 10 factores claves para comprar ciberseguridad en la era de IA”; Ronald Martínez, Solution Engineer ESD | AIOPs en Broadcom Inc., quien expondrá las tendencias en AIOps y las soluciones de AppNeta, y  Ricardo Dos Santos, Gerente de Servicios y Ciberseguridad en eSoft LATAM, quien presentará las soluciones de Symantec para las empresas.

Continue Reading

Entradas

Copyright © 2023 Noticias Súper. Todos los derechos reservados..