-
Entradas recientes
Comentarios recientes
Archivos
- enero 2021
- diciembre 2020
- noviembre 2020
- octubre 2020
- septiembre 2020
- agosto 2020
- julio 2020
- junio 2020
- mayo 2020
- abril 2020
- marzo 2020
- febrero 2020
- enero 2020
- diciembre 2019
- noviembre 2019
- octubre 2019
- septiembre 2019
- agosto 2019
- julio 2019
- junio 2019
- mayo 2019
- abril 2019
- marzo 2019
- febrero 2019
- enero 2019
- diciembre 2018
- noviembre 2018
- octubre 2018
- septiembre 2018
- agosto 2018
- julio 2018
- junio 2018
- mayo 2018
- abril 2018
- marzo 2018
- febrero 2018
- enero 2018
- diciembre 2017
- noviembre 2017
- octubre 2017
- septiembre 2017
- agosto 2017
- julio 2017
- junio 2017
- mayo 2017
- abril 2017
- marzo 2017
- febrero 2017
- enero 2017
- diciembre 2016
- noviembre 2016
- octubre 2016
- septiembre 2016
- agosto 2016
- julio 2016
- junio 2016
- mayo 2016
- abril 2016
- marzo 2016
- febrero 2016
- enero 2016
- diciembre 2015
- noviembre 2015
- octubre 2015
- septiembre 2015
- agosto 2015
- julio 2015
- junio 2015
- mayo 2015
- abril 2015
- marzo 2015
- febrero 2015
- enero 2015
- diciembre 2014
- noviembre 2014
- octubre 2014
- septiembre 2014
- agosto 2014
- julio 2014
- junio 2014
- mayo 2014
- abril 2014
- marzo 2014
- febrero 2014
- enero 2014
- diciembre 2013
- noviembre 2013
- octubre 2013
- septiembre 2013
- agosto 2013
- julio 2013
- junio 2013
- mayo 2013
- abril 2013
- marzo 2013
- febrero 2013
- enero 2013
- diciembre 2012
- noviembre 2012
- octubre 2012
- septiembre 2012
- agosto 2012
- julio 2012
- junio 2012
- mayo 2012
- abril 2012
- marzo 2012
- febrero 2012
- enero 2012
- diciembre 2011
- noviembre 2011
- octubre 2011
- septiembre 2011
- agosto 2011
- julio 2011
- junio 2011
- mayo 2011
- abril 2011
- marzo 2011
- febrero 2011
- enero 2011
- diciembre 2010
- noviembre 2010
- octubre 2010
- septiembre 2010
- agosto 2010
- julio 2010
- junio 2010
- mayo 2010
- abril 2010
- marzo 2010
- febrero 2010
- enero 2010
- diciembre 2009
- noviembre 2009
- octubre 2009
- septiembre 2009
- agosto 2009
- julio 2009
- junio 2009
- mayo 2009
- abril 2009
- marzo 2009
- febrero 2009
- enero 2009
- diciembre 2008
- noviembre 2008
- octubre 2008
- septiembre 2008
- agosto 2008
- julio 2008
- junio 2008
- mayo 2008
- abril 2008
- marzo 2008
- febrero 2008
- enero 2008
- diciembre 2007
- noviembre 2007
- octubre 2007
- septiembre 2007
- agosto 2007
- julio 2007
- junio 2007
- mayo 2007
- abril 2007
- marzo 2007
- febrero 2007
- enero 2007
- diciembre 2006
- noviembre 2006
- octubre 2006
- agosto 2006
- julio 2006
- junio 2006
- mayo 2006
- abril 2006
- noviembre 201
- septiembre 201
- febrero 201
Categorías
- Abogados
- Arte
- Bienestar
- Colaboraciones
- Colaboraciones
- Colaboraciones
- Colaboraciones
- Colaboraciones
- Colaboraciones
- Colaboradores
- Contenido Prime
- Contenido Prime Plus
- Cool Jobs
- Cultura
- Deportes
- Entrevistas
- ESPECIALES
- Estilo de vida
- Experiencia PLAYERS
- Gadgets
- Gourmet
- Guadalajara
- instragram
- León
- Local
- México
- Moda
- Monterrey
- Mundo
- Negocios
- Nota del día
- Novedades
- Política
- Portadas
- Recomendaciones
- Sin categoría
- Sociales
- Spotlight
- Tecnología
- Temática comercial
- Temática Editorial
- Temática Subterránea
- Temáticas
- TENDENCIAS
- Tops
- Torreón
- Viajes
- Videos
- Webinar
Meta

Tu empresa necesita protegerse de ciberataques y un método es “deception”
Estamos en la época en que los ataques dejaron de ser físicos para convertirse en digitales
PLAYERS of life
27 septiembre, 2019
Estamos en la época en que los ataques dejaron de ser físicos para convertirse en digitales.
Luego de la CyberSecurity Summit, el vicepresidente de la unidad de Soluciones de Ciberseguridad Mastercard Global, Simon Hunt, afirmó que el 2019 sería un año en el que 9 de 10 empresas sufrirían un ciberataque.
Afectando no solo a las grandes, las pequeñas empresas también sufren de invasiones digitales. Sin embargo, la inversión y la falta de información son un problema, ya que la falta de gasto en seguridad cibernética, ha llevado a México al Top 10 de los países más atacados a nivel global.

¿Quiénes los combaten?
El jueves 26 de septiembre se llevó a cabo el evento “Construyendo una ciberdefensa efectiva” en el que participó la CMO and Chief Deception Officer, Carolyn Crandall y el CEO de Protectia, David Hernández.
En su platica habló sobre la importancia de conocer la causa-raíz de los ataques que sufre una empresa u organización de cualquier rubro y de cualquier tamaño.
“Lo que hemos observado dentro de muchas organizaciones, es que si vamos a atacar una causa-raíz de por qué las empresas siguen siendo víctimas de ataques, es porque no hay una alineación correcta entre las defensas que están construyendo y las amenazas de mayor impacto para nuestra organización”, aseguró el CEO de Protectia.
Es por eso que David Hernández recomienda, no solo invertir en herramientas para combatir a los atacantes, sino que también se analice el tipo de defensas que la empresa necesita.
“Muchas veces no conocen las verdaderas amenazas a las que se
enfrentan, quieren implementar mejores prácticas e invierten en tecnología,
pero no hay un enfoque y no se alinean a las verdaderas necesidades del
negocio”, explicó David Hernández.

Una de las herramientas de las que habla David Hernández es la que utiliza la jefa de Engaño (Chief of Deception Officer) en Attivo Networks, Carolyn Crandall, quien afirma que quizá el problema de los ciberataques no tenga fin, debido a que conforme surgen nuevas tecnologías, adoptamos la transformación digital, la nube y el internet de las cosas, estamos más propensos a ataques cibernéticos.
Para Carolyn Crandall, su arma es el Engaño. Se trata de construir una red de trampas y señuelos para atrapar a los hackers de manera temprana y eliminarlos o desviarlos cuando ingresen a las redes para robar información o datos de una compañía o simplemente un ataque de ransomware.
Cada activo productivo además es parte de ese campo minado que permite detectar y responder proactivamente a los incidentes de seguridad.

Pero, ¿por qué suceden estas situaciones? Crandall afirma que se trata de errores humanos como hacer simplemente click en un mail que da acceso a información, aprovechar una vulnerabilidad y que abre las puertas a los atacantes.
Carolyn menciona que el concepto del Deception o engaño se ha utilizado incluso en escenarios militares y a finales de los 90s bajo el concepto de honeypots o tarros de miel para los cibercriminales, pero se dieron cuenta que no es suficiente plantar un pequeño dulce para los atacantes.
“Una fábrica de deception (engaños) es mucho más fácil de manejar, técnicamente, que un honeypot. Los honeypots son difíciles de hacer y también son complicados de operar y mantener”.
Pero, ¿cómo funciona el engaño?
“Como el atacante, muchas veces buscas el directorio de la compañía, el repositorio donde tienes toda la información de tu empresa. Con Deception podemos esconderlo de un atacante o incluso hacerlo creer que está robando la información correcta. Esta es una de las innovaciones tecnológicas de Attivo Networks.
Mientras el atacante cree que puede seguir avanzando, nos da tiempo de estudiar sus movimientos, conocer más sobre sus tácticas e incluso aislarlo a una zona completamente llena de trampas sin que se dé cuenta. La automatización a incidentes de seguridad es una de las claves en el uso de esta tecnología, ya que la posibilidad de responder de manera temprana puede ser la diferencia ante un incidente de mayor impacto para la organización.
Mientras el hacker cree que puede seguir avanzando, nos da tiempo de estudiar sus movimientos y así conocer más sobre su ataque”

¿Qué es Protectia?
Protectia se dedica a mantener seguras a las empresas a través de estrategias de seguridad para gestionar el riesgo y reducir el impacto de ataques cibernéticos, haciendo uso de soluciones tecnológicas, servicios y asesoría especializada.
Su propósito es proteger al mundo de las amenazas cibernéticas, para ello cuentan con un modelo de 3 dimensiones que todas las empresas y organizaciones deben tener y consta de Inteligencia, Prevención y Detección a través de las cuales se logra una protección integral contra las amenazas cada vez más crecientes.

¿Cómo vamos con ciberseguridad en México?
En el país existen 120 millones de líneas de celular y las acciones para salvaguardar la seguridad de los ciudadanos es secreta.
Sin embargo, los empresarios sí se preocupan por sus compañías, es por eso que de 2016 al 2018 la cifra de inversión en ciberseguridad para negocios ha aumentado.
Según cifras de la consultora Pricewaterhouse Coopers, hace tres años solo 16 por ciento de las empresas invertían el 5 por ciento de su presupuesto anual en seguridad cibernética.
Este año, llegó al 38 por ciento de acuerdo con el sondeo de seguridad de la American Chamber of Commerce (AmCham).
Ciertamente es un tema que, en esta época es esencial para las compañías. ¿Aumentará más la ciberseguridad?