Entradas

Mostrando las entradas con la etiqueta SeguridadInformática

Toyota confirma brecha después de amenazas de ransomware Medusa de filtrar datos

Imagen
Toyota Financial Services (TFS) ha confirmado que detectó acceso no autorizado en algunos de sus sistemas en Europa y África después de que el ransomware Medusa reclamara un ataque a la empresa. Toyota Financial Services, una subsidiaria de Toyota Motor Corporation, es una entidad global con presencia en el 90% de los mercados donde Toyota vende sus autos, brindando financiamiento automotriz a sus clientes. Hoy, el grupo de ransomware Medusa incluyó a TFS en su sitio de filtración de datos en la web oscura, exigiendo un pago de $8,000,000 para eliminar datos supuestamente robados de la empresa japonesa. Los actores de amenazas dieron a Toyota 10 días para responder, con la opción de extender el plazo por $10,000 por día. Medusa exigiendo $8 millones a Toyota (BleepingComputer) Si bien Toyota Finance no confirmó si se robaron datos en el ataque, los actores de amenazas afirman haber exfiltrado archivos y amenazan con una filtración de datos si no se paga un rescate. Para demostrar la in...

Pasos que los CISOs Deben Tomar Antes, Durante y Después de un Ciberataque

Imagen
En el complejo panorama de amenazas actual, los ciberataques son inevitables. Los actores maliciosos se vuelven cada vez más sofisticados, los ataques con motivación financiera se vuelven más generalizados y se descubren nuevas familias de malware a diario. Por lo tanto, es crucial que las organizaciones, independientemente de su tamaño o industria, tengan un plan de ataque en su lugar. Antes de un Ciberataque: Educar a los Interesados Los CISOs y los líderes de seguridad deben educar regularmente a los líderes empresariales sobre ciberseguridad, mucho antes de que ocurra un ataque. La educación y la generación de conciencia son fundamentales para evitar sorpresas en un incidente de seguridad. - Fomentar relaciones sólidas con el liderazgo empresarial. - Construir un marco integral que describa roles y responsabilidades. - Probar continuamente los planes para detectar fallas y ajustar prácticas de respuesta. Durante un Ciberataque: Priorizar la Comunicación Efectiva y Empática Cuando o...