Ciberseguridad

Securización de infraestructuras, detección y respuesta

Según Salazar, la transformación digital hacia la nube es imparable y su adopción entraña diferentes riesgos como la aparición de permisos excesivos. “En este nuevo paradigma aparecen nuevos permisos asociados a su gestión (cloudops, devops…). Desde DXC recomendamos la adopción de herramientas CSPM, que nos dan visibilidad sobre roles, nivel de acceso, acciones realizadas para …

Securización de infraestructuras, detección y respuesta Leer más »

Securización de infraestructuras, detección y respuesta

Gestión de Identidad e Identidad Privilegiada

Las soluciones de gestión de la identidad e identidad privilegiada ayudan a implementar las mejores prácticas en identidad para mitigar las amenazas internas, como segregación de funciones y privilegio mínimo, facilitando solo el acceso necesario para realizar un trabajo, lo que limita la exposición de datos confidenciales o sensibles. “En DXC -señala Mikel Salazar- tenemos …

Gestión de Identidad e Identidad Privilegiada Leer más »

Gestión de Identidad e Identidad Privilegiada

Pink: la red de bots más grande descubierta hasta el momento

Investigadores de ciberseguridad revelaron detalles de Pink, lo que dicen que es la “red de bots más grande observada en la naturaleza en los últimos seis años”, infectando a más de 1,6 millones de dispositivos ubicados principalmente en China, con el objetivo de lanzar Ataques Distribuidos de Denegación de Servicio (DDoS) y insertar anuncios en …

Pink: la red de bots más grande descubierta hasta el momento Leer más »

Pink: la red de bots más grande descubierta hasta el momento

Actualizaciones de seguridad de Microsoft de noviembre 2021 con dos Zero-Day, ¡actualiza!

Microsoft ha publicado actualizaciones de seguridad como parte de su ciclo de lanzamiento mensual de parches para abordar 55 vulnerabilidades en Windows, Azure, Visual Studio, Windows Hyper-V y Office, incluidas correcciones para dos fallos Zero-Day explotados activamente en Excel y Exchange Server que podría abusarse para tomar el control de un sistema afectado. De los …

Actualizaciones de seguridad de Microsoft de noviembre 2021 con dos Zero-Day, ¡actualiza! Leer más »

Actualizaciones de seguridad de Microsoft de noviembre 2021 con dos Zero-Day, ¡actualiza!

Cómo iniciar sesión sin contraseña en Microsoft

Microsoft permitió por primera vez a los clientes comerciales implementar la autenticación sin contraseña en sus entornos en marzo después de un año revolucionario en 2020 cuando informó que más de 150 millones de usuarios estaban iniciando sesión en sus cuentas de Azure Active Directory y Microsoft sin usar una contraseña. Esta modalidad le permite …

Cómo iniciar sesión sin contraseña en Microsoft Leer más »

Cómo iniciar sesión sin contraseña en Microsoft

Blue Team vs Equipo IT

Cuando se trata de seguridad y de mantener a la empresa protegida de intrusiones en sus sistemas informáticos es fundamental que los equipos dedicados a ello estén debidamente formados y especializados. Por ello, hoy en día en las empresas puede haber dos tipos de equipos. Por un lado, los llamados blue team y, por otro …

Blue Team vs Equipo IT Leer más »

Blue Team vs Equipo de IT

Gummy Browsers, suplantación a través del navegador

Los atacantes podrían abusar de una “amenaza potencialmente devastadora y difícil de detectar” denominada Gummy Browsers para recopilar información de huellas digitales (fingerprint) con el objetivo de llevar a cabo una suplantación a través del navegador de las víctimas sin su conocimiento, comprometiendo así de manera efectiva su privacidad. Los académicos de la Universidad Texas …

Gummy Browsers, suplantación a través del navegador Leer más »

Gummy Browsers, suplantación a través del navegador

TodayZoo: Kits de Phishing Profesional

El equipo de inteligencia de Microsoft, ha detectado las primeras instancias de un nuevo Kits de Phishing Profesional en diciembre de 2020, denominándolo como “TodayZoo“. Microsoft ha revelado una “extensa serie de campañas de phishing de credenciales” que aprovecha un kit de phishing personalizado que une componentes de al menos otras cinco herramientas de phishing …

TodayZoo: Kits de Phishing Profesional Leer más »

TodayZoo: Kits de Phishing Profesional

Solicita una reunión gratuita con un experto

¿Has encontrado lo que buscabas?

Si no lo has encontrado, solicita GRATIS una reunión con un asesor