Entradas

Mostrando las entradas con la etiqueta Seguridad Informática

La IA pone nerviosos a los profesionales de la seguridad en el empleo, según un estudio

Imagen
La ciberseguridad, un campo notoriamente subdotado, se espera que enfrente una disminución en la contratación por primera vez desde 2020, lo que crea una brecha récord en el empleo en seguridad informática. Los temores de una reducción de personal también están generando preocupaciones en ciberseguridad a medida que las empresas de tecnología de la información confían cada vez más en implementaciones de inteligencia artificial de vanguardia con el objetivo de suplantar el déficit de mano de obra anticipado. Estas actitudes surgieron en un estudio del 31 de octubre que también encontró que el 92% de los profesionales de la ciberseguridad que respondieron dijeron que las reducciones de personal crean brechas en las defensas cibernéticas de sus organizaciones, lo que aumenta los riesgos comerciales. El estudio se realizó entre abril y mayo de 2023 por el Consorcio Internacional de Certificación de Sistemas de Seguridad de la Información (ICS2) y refleja las opiniones de 14.865 profesional...

Publicado el nuevo estándar de calificación de severidad de vulnerabilidades CVSS 4.0

Imagen
El Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST) ha lanzado oficialmente el CVSS v4.0, la próxima generación de su Estándar Común de Puntuación de Severidad de Vulnerabilidades, ocho años después del CVSS v3.0, la versión mayor anterior. CVSS es un marco estandarizado para evaluar la severidad de las vulnerabilidades de seguridad del software, utilizado para asignar puntajes numéricos o representación cualitativa (como bajo, medio, alto y crítico) basados en la explotabilidad, el impacto en la confidencialidad, integridad, disponibilidad y privilegios necesarios, donde puntajes más altos denotan vulnerabilidades más graves. Ayuda a priorizar las respuestas a amenazas de seguridad ya que proporciona una forma consistente de evaluar el impacto de las vulnerabilidades y comparar riesgos en diferentes sistemas y software. "El estándar revisado ofrece una mayor granularidad en las métricas base para los consumidores, elimina la ambigüedad en la puntuación descendente, s...

Apple envía importantes actualizaciones de seguridad para iOS y macOS

Imagen
Apple ha lanzado importantes actualizaciones de seguridad para sus plataformas insignia macOS e iOS, advirtiendo que múltiples defectos de seguridad exponen a los usuarios a ataques de hackers remotos. La compañía ha publicado varios boletines para documentar al menos 21 vulnerabilidades de seguridad en iOS y 44 defectos en macOS que podrían llevar a la ejecución de código, escalada de privilegios y exposición de datos sensibles. Ninguna de estas vulnerabilidades está marcada como explotadas en la naturaleza. Además, Apple envió una actualización para una versión más antigua del sistema operativo móvil para cubrir una vulnerabilidad que ya había sido explotada, informada por el proveedor ruso de software antivirus Kaspersky. La nueva versión iOS 17.1 aborda problemas de seguridad en una amplia gama de componentes, incluyendo Contactos, CoreAnimation, kernel, ImageIO y IOTextEncryptionFamily. La actualización de iOS también soluciona problemas de seguridad importantes en WebKit, el mo...

Investigadores descubren una nueva vulnerabilidad de canal lateral en GPU que filtra datos sensibles

Imagen
Un ataque de canal lateral novedoso llamado GPU.zip hace que prácticamente todas las unidades de procesamiento gráfico (GPU) modernas sean vulnerables a la filtración de información. "Este canal explota una optimización que es dependiente de los datos, transparente para el software y está presente en casi todas las GPU modernas: la compresión de datos gráficos", afirmó un grupo de académicos de la Universidad de Texas en Austin, la Universidad Carnegie Mellon, la Universidad de Washington y la Universidad de Illinois Urbana-Champaign. La compresión de datos gráficos es una característica en las GPU integradas (iGPU) que permite ahorrar ancho de banda de memoria y mejorar el rendimiento al renderizar cuadros, comprimiendo datos visuales sin pérdida incluso cuando no son solicitados por el software. El estudio encontró que la compresión, que ocurre de diversas maneras específicas del fabricante y no documentadas, induce tráfico DRAM dependiente de los datos y ocupación de caché...

Ransomware: El Peligro Crece - Cómo Proteger tu Negocio de Ataques de Rescate

Imagen
El ransomware es una amenaza creciente en el mundo digital que afecta tanto a individuos como a empresas. En esta entrada, exploraremos el auge del ransomware y cómo puedes proteger tu negocio contra estos ataques de rescate. 1. ¿Qué es el ransomware? El ransomware es un tipo de malware que cifra los datos de un sistema y exige un rescate para desbloquearlos. 2. Aumento de ataques de ransomware: Los ataques de ransomware están en aumento, y las empresas se han convertido en objetivos lucrativos para los ciberdelincuentes. 3. Medidas de protección: Backup regular: Mantén copias de seguridad actualizadas y fuera de línea para poder restaurar tus datos sin pagar un rescate. Seguridad en capas: Utiliza soluciones de seguridad en capas, como firewalls y software antivirus, para detectar y prevenir amenazas. Educación de empleados: Proporciona capacitación en ciberseguridad a tus empleados para que sean conscientes de los peligros y sepan cómo evitar caer en trampas de ransomware. Actualizac...

Estas 5 conductas diferencian a los CISOs de alto rendimiento, según Gartner

Imagen
La investigación de Gartner identificó cinco comportamientos que diferenciaban significativamente a los CISOs de alto rendimiento de los de bajo rendimiento.  Más de dos tercios de los directores de seguridad de la información (CISOs) de alto rendimiento dedican tiempo recurrente para el desarrollo profesional, según una nueva encuesta de Gartner. La cifra del 69% se compara con solo el 36% de los CISOs de bajo rendimiento que lo hacen. La encuesta de 227 CISOs se recopiló desde 2020 hasta 2023 como parte de una encuesta de referencia, y aquellos que obtuvieron puntuaciones en el tercio superior se clasificaron como "de alto rendimiento". La investigación de Gartner identificó cinco comportamientos que diferenciaban significativamente a los CISOs de alto rendimiento de los de bajo rendimiento. Según Gartner, estas cualidades eran al menos 1,5 veces más prevalentes en los de alto rendimiento. Más de tres cuartos de los CISOs de alto rendimiento iniciaron conversaciones sobre n...