El 38% de las fintech se rezaga en ciberseguridad

México es el segundo mercado más grande en América Latina en empresas de tecnología financiera, sin embargo, su liderazgo podría verse opacado debido a que 38 por ciento de las fintech carece de una estrategia robusta en materia de ciberseguridad, alertó IQSEC. “El aumento de los riesgos cibernéticos, en frecuencia y sofisticación, hace indispensable que las empresas de tecnología financiera tengan un aliado en ciberseguridad para reducir las incidencias de ataques en ese sector, ya que cada año una de cada cinco fintech es víctima de un ciberataque”, detalló Manuel Moreno Liy, director de Ventas de Seguridad en IQSEC. De acuerdo con el informe Finnovista Fintech Radar México 2024, elaborado por Visa, al cierre de 2023 operaban 773 fintech en el país, cifra que representó un aumento de 18.9 por ciento con respecto a las 650 identificadas en 2022. Sin embargo, el informe de Visa reveló que de las 773 empresas de tecnología financiera que operan en el país, únicamente un 62 por ciento cuenta con un sistema robusto y actualizado para hacer frente a las ciberamenazas. Podría interesarle: ¿Cómo prevenir y evitar los fraudes cibernéticos? “La Ley para Regular las Instituciones de Tecnología Financiera tiene alrededor de 80 requisitos de ciberseguridad que cada organización debe cumplir para proteger a sus consumidores y mantener la estabilidad financiera, sin embargo, no todas las empresas cumplen con todos los requisitos de ciberseguridad”, agregó el directivo de IQSEC. El problema de no cumplir con los requisitos, añade el experto, es que las fintech se vuelven más vulnerables a las amenazas cibernéticas más comunes, que de acuerdo con el Banco de México, en 2023 fueron el secuestro de datos (ransomware), venta de información de tarjetas bancarias (card seller) y los ataques de phishing. FUENTE: ”El 38% de las ‘fintech’ se rezaga en ciberseguridad” Elfinanciero.com.mx. 22/03/2024. (https://www.elfinanciero.com.mx/opinion/de-jefes/2024/03/22/el-38-de-las-fintech-se-rezaga-en-ciberseguridad/).

Read more

Geekom anuncia el mini PC XT12 Pro con CPU Intel Alder Lake

Geekom ha presentado un nuevo mini PC equipado con la CPU Core i9 de 12va generación de Intel. El Geekom XT12 Pro es un ordenador de sobremesa compacto con chasis de aluminio. El XT12 Pro está alimentado por hasta un Intel Core i9-12900H, hasta 64 GB de RAM DDR4-3200 (en dos módulos DIMM) y hasta dos unidades SSD M.2. El PC mide 11,7 x 11,1 x 3,9 cm (4,61 x 4,37 x 1,54 pulg.) y pesa unos 550 g. Al igual que otros mini PC de Geekom, el XT12 Pro puede montarse en la parte posterior de un monitor o pantalla mediante un soporte VESA. Lea también: Usuario crea el Maletín Gamer: un PC de tres pantallas totalmente funcional que cabe dentro de una maleta indestructible por solo $1.400 dólares La selección de puertos es bastante robusta, incluyendo dos puertos USB-A 3.2 Gen 2 (10 Gbps) y una toma de auriculares en la parte frontal. La parte trasera alberga dos puertos USB4 (40 Gbps) con soporte DisplayPort, dos puertos HDMI 2.0, otro puerto USB-A 3.2 Gen 2, un puerto USB-A 2.0 y un puerto LAN Gigabit de 2,5. XT12 – sólido rendimiento con buenas opciones de mantenimiento El XT12 Pro parece una actualización del Mini IT12de la empresa, que incorpora un Intel Core i5-12450H o Core i7-12650H. La E/S entre las dos máquinas parece idéntica, al igual que las carcasas (salvo por el color blanco de la XT12 Pro). Sin embargo, la XT12 Pro parece ser algo más de medio centímetro más corta que la Mini IT12, lo que significa que quizá no admita una unidad de 2,5 pulgadas como la Mini IT12. En nuestro análisis del Mini IT12, señalamos que ofrecía un buen rendimiento con sólidas opciones de mantenimiento. La inclusión de dos puertos USB4 de 40 Gbps también fue un aspecto destacado, y el XT12 Pro también dispondrá de esos puertos. Sin embargo, también observamos que el modelo con Core i5-12450H parecía tener un rendimiento inferior al de otros mini PC con Core i5-12450H. Por ello, será interesante ver cómo le irá al XT12 Pro con el Core i9-12900H, que requiere mucha más potencia. Geekom aún no ha anunciado el precio del XT12 Pro. El sobremesa debería estar disponible en algún momento de abril. FUENTE: Medley, Sam. (traducido por Ninh Duy). ”Geekom anuncia el mini PC XT12 Pro con CPU Intel Alder Lake” Notebookcheck.org. 03/02/2024. (https://www.notebookcheck.org/Geekom-anuncia-el-mini-PC-XT12-Pro-con-CPU-Intel-Alder-Lake.815117.0.html).

Read more

Ciberseguridad industrial: protegiendo los pilares de las infraestructuras críticas

Los ataques al sector industrial alcanzaron una cifra récord en el segundo trimestre de 2023, según los datos de Kaspersky, con cerca del 27% de los sistemas analizados infectados. Muchos entornos industriales son considerados infraestructuras críticas ya que prestan servicios esenciales. Las empresas deben aplicar estrategias de ciberseguridad industrial para protegerlas. Si se detiene una cadena de suministro o de logística por un ciberataque, la empresa y el resto de entidades que dependen de su operativa se enfrentarán a pérdidas que pueden ser millonarias. Si lo que se produce en esa industria está relacionado con servicios esenciales, es decir, si es una infraestructura crítica, las pérdidas se multiplican. Ante esta perspectiva, la ciberseguridad industrial cobra protagonismo: un 46% del sector industrial implementará planes estratégicos al respecto en un futuro próximo, según el Barómetro SIA 2023 de Ciberseguridad OT. A lo largo de 2023 muchas empresas de diferentes sectores del mundo industrial han sufrido ciberataques. El Instituto Nacional de Ciberseguridad (INCIBE) explica que se trata de uno de los sectores donde el nivel de ciberseguridad es considerablemente bajo y los daños que se pueden ocasionar son muy altos. ¿Qué es la ciberseguridad industrial? La ciberseguridad industrial se refiere a la protección de sistemas, redes y datos en entornos industriales y de infraestructuras críticas. Estos entornos incluyen instalaciones como plantas de energía, fábricas, infraestructuras de agua y servicios públicos esenciales. En definición, es el conjunto de prácticas, tecnologías y procesos para gestionar y controlar eficazmente el riesgo en las tecnologías de la operación (OT, por sus siglas en inglés) y en relación a su conexión con el ciberespacio y las tecnologías de la información (IT, por sus siglas en inglés) e Internet, según el Centro de Ciberseguridad Industrial (CCI). Lea también: La ciberseguridad, un tema que afecta a los usuarios de los espacios digitales y que necesita más manos para el futuro La ciberseguridad industrial es crucial porque estas infraestructuras suelen depender en gran medida de sistemas de control y automatización, que están interconectados a través de redes informáticas. La creciente conectividad en entornos industriales ha aumentado el riesgo de ciberataques, que pueden tener consecuencias graves, incluyendo interrupciones en la producción, daño a equipos, pérdida de datos críticos y riesgos para la seguridad pública, como explica IEBS. Entre los sectores estratégicos que pueden verse afectados, LISA Institute destaca energía, agua, transporte, manufactura, salud, alimentación, química, investigación, tecnologías de la información y comunicación. Internet Industrial de las Cosas En una instalación industrial hay cientos de dispositivos conectados (‘routers’, máquinas, ordenadores, sensores) IDC calcula que las fábricas van a acaparar más del 30% de la inversión global en IoT este año. El siguiente paso es el desarrollo de la industria conectada, con una mayor automatización de las cadenas de producción. Para SAP, el Internet Industrial de las Cosas (IIoT) es un sistema de sistemas potenciado por inteligencia artificial (IA) que puede seleccionar, gestionar y analizar información de un extremo del negocio al otro; donde máquinas, sistemas y personas trabajan juntos en tiempo real. Cuantos más dispositivos conectados, más superficie de ataque vulnerable. Los perfiles de riesgo de muchos sistemas de IoT son elevados en comparación con los de la TI empresarial, dado el control de la IoT sobre las operaciones físicas, según McKinsey. Esta transformación del ámbito de la fabricación requerirá mejorar y aumentar las estrategias de ciberseguridad industrial. ¿Cómo reforzar la ciberseguridad industrial? En cuanto a las medidas técnicas o específicas de protección, emiten algunas recomendaciones clave: FUENTE: Innovación. »Ciberseguridad industrial: protegiendo los pilares de las infraestructuras críticas» Bbva.com. 15/03/2024. (https://www.bbva.com/es/innovacion/ciberseguridad-industrial-protegiendo-los-pilares-de-las-infraestructuras-criticas/).

Read more

Ciberseguridad: Un experto señaló los 8 errores más comunes de los usuarios

Desde hace ya un tiempo, Internet se volvió una herramienta que en muchos casos ayuda a simplificar tareas de todo tipo. Pero, lo cierto es que, conforme a las utilidades que ofrece, también es un lugar donde la hostilidad y el delito están a la orden del día. En esta línea, un especialista reveló cuáles son los ocho errores que los usuarios cometen con más frecuencia y que ponen en riesgo su ciberseguridad. El hackeo y la estafa virtual son conceptos muy populares actualmente, dado que se trata de dos dinámicas que utilizan quienes buscan obtener datos de otros para, por ejemplo, acceder a cuentas bancarias y robar el dinero. Es por ello que quienes están entrenados en el tema de la prevención hablan sobre los recaudos que hay que tomar para no ser víctimas de estos delitos. Ese es el caso del fundador y director ejecutivo de ClearScore, Justin Basini, quien según consignó el medio Ladbible, brindó una lista de los ocho ítems que ponen en riesgo la seguridad virtual del usuario. Los ocho errores en ciberseguridad que se cometen, según el experto Lea también: KPMG analiza tendencias en ciberseguridad para 2024 FUENTE: ”Un experto señaló los 8 errores que ponen en riesgo la ciberseguridad del usuario” Lanación.com.ar. 10/03/2024. (https://www.lanacion.com.ar/tecnologia/un-experto-senalo-los-8-errores-que-ponen-un-riesgo-la-ciberseguridad-del-usuario-nid09032024/).

Read more

KPMG analiza tendencias en ciberseguridad para 2024

Las prioridades de la Directores de Seguridad de la Información (CISO) y las medidas que deben adoptar las organizaciones en relación con el uso de la inteligencia artificial (IA), la privacidad de datos y otros temas críticos se analizan en el informe Consideraciones de ciberseguridad 2024, producido por KPMG. De acuerdo con la publicación, hay ocho aspectos relevantes que los CISO deben priorizar este año. El primero de ellos se refiere a la importancia de cumplir con las expectativas de los clientes y generar confianza. Más que nunca, los clientes, empleados y proveedores esperan que las empresas operen de manera socialmente responsable. Esto requiere una conexión más fuerte entre la ciberseguridad, la privacidad y los factores ambientales, sociales y de gobernanza (ESG). Por lo tanto, las organizaciones deben trabajar para integrar estos temas en su estrategia de ciberseguridad, generando confianza para todas las partes interesadas. El segundo aspecto crítico es incorporar la ciberseguridad y la privacidad de forma permanente. La ciberseguridad ya no es responsabilidad exclusiva del CISO: Informe KPMG La ciberseguridad ya no es responsabilidad exclusiva del CISO: ahora forma parte de los principales procesos empresariales. Las organizaciones deben integrar una mentalidad de seguridad en su cultura y procesos, desde el front office hasta el back office, reconociendo el valor integrador de este enfoque. El tercer tema crítico es aprender a “navegar” a través de fronteras globales difusas. Las empresas que operan en diferentes países se enfrentan a complejos retos normativos en materia de ciberseguridad y privacidad. Como resultado, necesitan adaptarse a un mundo sin fronteras y responder rápidamente a los cambios geopolíticos y a los requisitos locales. Lea también: Especial Tendencias en Ciberseguridad 2024 El cuarto tema crítico es la modernización de la seguridad en la cadena de suministro. Las organizaciones deben establecer asociaciones más sólidas con los proveedores y monitorear continuamente los perfiles de riesgo en constante evolución, fortaleciendo la resiliencia operativa. Dado que la IA ha llegado para quedarse y su uso es bastante prometedor, el quinto tema más relevante para los CISO es el reto de desbloquear cuidadosamente el potencial de la IA, teniendo en cuenta la seguridad, la privacidad y las implicaciones éticas de estas tecnologías. Es esencial crear marcos que aborden estas preocupaciones. El sexto tema es el fortalecimiento de la seguridad con la automatización. A medida que la superficie de los ciberataques se expande, la automatización se vuelve esencial para recopilar, correlacionar y responder rápidamente a las amenazas. El séptimo punto es hacer que la identidad sea individual, no institucional. Los modelos de gestión de identidades y accesos (IAM) están evolucionando para adaptarse a entornos multi-cloud, lo que elimina la necesidad de procesos repetitivos en la comprobación de identidades. El octavo y último aspecto crítico es alinear la ciberseguridad con la resiliencia organizacional: la resiliencia empresarial y la ciberseguridad deben estar intrínsecamente vinculadas, haciendo hincapié en la protección, detección, respuesta y recuperación durante los incidentes cibernéticos. FUENTE: Antonio, Leandro. ”El informe de KPMG analiza las consideraciones en ciberseguridad para 2024” Kpmg.com. 10/03/2024. (https://kpmg.com/cl/es/home/insights/2024/03/consideraciones-en-ciberseguridad-2024.html).

Read more
WordPress Appliance - Powered by TurnKey Linux