Etiqueta: CiberSeguridad
AT&T indemnizará por violaciones de datos a víctimas en EEUU
La empresa telefónica AT&T pagará 177 millones de dólares a los clientes afectados en Estados Unidos, por dos importantes violaciones de datos, ocurridas en los años 2019 y 2024, que expusieron información personal confidencial de millones de clientes actuales y anteriores de AT&T. Tras las violaciones de datos reportadas desde 2021, AT&T enfrentó demandas colectivas por la protección inadecuada de los datos de los clientes. Las demandas están en vía de resolución, con la aprobación preliminar de un juez estadunidense, de un acuerdo para compensar a los clientes afectados. Según el acuerdo preliminar, son elegibles para dicha compensación, cualquier cliente Leer más…
Scam Guardian, nueva tecnología de Avast para la protección contra estafas de IA
Avast estrena Scam Guardian y Scam Guardian Pro a medida que se disparan las filtraciones de datos y las estafas. Avast, líder en seguridad y privacidad digitales, ha lanzado Scam Guardian, una nueva tecnología impulsada por IA para la protección contra estafas de IA. Scam Guardian es gratuito y se encuentra ahora en el producto galardonado Avast Free Antivirus. Avast, que forma parte de Gen, también ha lanzado Scam Guardian Pro, una versión premium disponible en Avast Premium Security para proporcionar a los clientes una capa mejorada de protección de IA contra estafas de correo electrónico. Según el Informe de Leer más…
EDR vs MDR vs XDR – ¿Cuál es la diferencia?
Por Allison Ho, de Malwarebytes. Los ciberataques están evolucionando rápidamente, lo que deja a las empresas y sus equipos de seguridad de TI a cargo de inmensas cargas de trabajo. Mantenerse al día con las ciberamenazas actuales no sólo implica mantenerse actualizado en un panorama de amenazas en constante cambio, sino que también implica gestionar tecnologías e infraestructuras de seguridad complejas. Las herramientas de detección y respuesta están diseñadas para ayudar a los equipos de seguridad a monitorear, evaluar y responder a la actividad de los actores de amenazas potenciales. EDR, MDR y XDR pueden aliviar los desafíos que enfrentan Leer más…
Guía de prácticas para la Implementación de Arquitecturas de Confianza Cero
El Centro de Excelencia de Ciberseguridad Nacional del Instituto Nacional de Estándares y Tecnología (NCCOE) ha publicado la guía Implementing a Zero Trust Architecture (NIST SP 1800-35), en la que describe los resultados y las mejores prácticas del esfuerzo del NCCOE para trabajar con 24 proveedores para demostrar arquitecturas de confianza cero de extremo a extremo. La seguridad de la red convencional se ha centrado en las defensas perimetrales, pero muchas organizaciones ya no tienen un perímetro claramente definido. Para proteger una empresa digital moderna, las organizaciones necesitan una estrategia integral para el acceso seguro de “cualquier momento, en cualquier Leer más…
Cumplimiento de ISO 27001 con Lansweeper
Obtener el certificado ISO 27001 no tiene que ser un camino largo. Lansweeper lo ayuda a llegar más rápido con una visibilidad completa de sus activos de TI. Desde identificar las brechas hasta hacer cumplir las políticas y alinearse con los controles del Anexo A, todo desde una sola plataforma centraliada, que le poporciona la automatización y los informes que necesita, todo en un solo lugar. ISO 27001 es el estándar de oro global para TI, que ofrece un marco estructurado para que las organizaciones gestionen los riesgos de seguridad. Lansweeper le proporciona la inteligencia de activos de tecnología completa, acelerando Leer más…
Guía de Lansweeper para el Cumplimiento de ISO 27001
¿Luchando con el cumplimiento de ISO 27001? Esta guía paso a paso lo lleva a través de los controles y le muestra cómo Lansweeper simplifica el proceso al cubrir hasta el 75% de los controles dependientes de la tecnología. La guía ofrece pasos prácticos para acelerar su cumplimiento, destaca cómo Lansweeper automatiza los controles de seguridad clave y desbloquea informes e integraciones valiosas. ISO 27001 es ampliamente reconocido como el estándar para los sistemas de gestión de seguridad de la información (ISMS). Proporciona un marco completo y coherente para que las organizaciones administren sus riesgos de seguridad de la información Leer más…
CISA y FBI publican Guía de Malas Prácticas de Seguridad en Productos de Software
La Agencia de Seguridad Cibernética y de Infraestructura (CISA) y la Oficina Federal de Investigaciones (FBI), de los Estados Unidos, han publicado “Product Security Bad Practices”, una guía de malas prácticas de seguridad para la consideración de los fabricantes de software en el ciclo de vida del desarrollo de software. La guía proporciona una descripción general de las malas prácticas de seguridad del producto que se consideran excepcionalmente riesgosas, en particular para los fabricantes de software que producen software utilizado en infraestructura o funciones críticas nacionales. Las malas prácticas de seguridad del producto de software se dividen en tres categorías. Leer más…
CISA publica Guía con Consideraciones Prioritarias al Comprar Productos Digitales
La Agencia de Seguridad Cibernética y de Infraestructura (CISA) de los Estados Unidos ha publicado “Secure by Demand: Priority Considerations for Operational Technology Owners and Operators when Selecting Digital Products”. Como parte de la serie Secure by Demand de CISA, la guía con las consideraciones prioritarias para propietarios y operadores de tecnología operativa (OT) al seleccionar productos digitales, fue realizada por CISA y socios estadounidenses e internacionales, para ayudar a las organizaciones a identificar fabricantes dedicados a la mejora continua y a lograr un mejor equilibrio de costos, mediante la implementación de principios de Secure by Design, así como en Leer más…
