domingo 07 de agosto de 2022
El Rancagüino
  • Iniciar Sesión
  • Portada
  • Diario Digital
    • Edición de Hoy
    • Ediciones Anteriores
  • Policial
    En Malloa encuentran camión que había sido comprado con cheque sin fondos

    En Malloa encuentran camión que había sido comprado con cheque sin fondos

    Fatal accidente vehicular en la comuna de Malloa

    Fatal accidente vehicular en la comuna de Malloa

    Quinta de Tilcoco: Tres imputados con arraigo nacional y uno con arresto nocturno tras ser detenidos con droga y municiones

    Quinta de Tilcoco: Tres imputados con arraigo nacional y uno con arresto nocturno tras ser detenidos con droga y municiones

    Investigan muerte de menor de 17 años al interior de estadio de Machalí

    Investigan muerte de menor de 17 años al interior de estadio de Machalí

    Detenido por amenazas con arma de fuego y lesiones leves en contra de su cónyuge.

    Detenido por amenazas con arma de fuego y lesiones leves en contra de su cónyuge.

    Cuatro detenidos deja operativo policial en Quinta de Tilcoco

    Cuatro detenidos deja operativo policial en Quinta de Tilcoco

    Recuperan  retroexcavadora robada en Olivar.

    Recuperan retroexcavadora robada en Olivar.

    Fueron fiscalizados y se les encontraron armas de fuego y droga.

    Fueron fiscalizados y se les encontraron armas de fuego y droga.

    Coordinan operativo de seguridad para masiva “Fiesta de la Virgen de las Nieves”.

    Coordinan operativo de seguridad para masiva “Fiesta de la Virgen de las Nieves”.

  • Deportes
    En la igualdad frente a Curicó: La celeste hizo su mejor partido de la temporada, pero no pudo ganar

    O´Higgins versus Curicó: Video y estadísticas del partido

    O’Higgins mejoró, pero no pudo derrotar a Curicó Unido

    O’Higgins mejoró, pero no pudo derrotar a Curicó Unido

    O'Higgins vs Curicó Unido

    O’Higgins vs Curicó Unido EN VIVO: relato minuto a minuto, Primera A, fecha 21

    Se postergó definición de los dos últimos clasificados para la liguilla y conocer al descendido.

    Soso sigue en pie pese a la mala campaña.

    Mariano Soso: “Es un clásico y este tipo de partidos demanda un plus”

    Graves incidentes opacaron duelo entre Colchagua y Rancagua Sur.

    Graves incidentes opacaron duelo entre Colchagua y Rancagua Sur.

    Modifican horario del próximo partido de Santa Cruz

    Modifican horario del próximo partido de Santa Cruz

    Colchagua y Rancagua Sur repartieron puntos en pálido duelo

    Colchagua y Rancagua Sur repartieron puntos en pálido duelo

    O’Higgins pierde su capitán para dos fechas claves.

    O’Higgins pierde su capitán para dos fechas claves.

  • Coronavirus
  • Actualidad
    • Política¡VOTA!
    • Tendencias
    • Empresas
    • Educación
    • Salud
    • Espectáculos
      • Cultura
      • Panoramas
  • Editorial
    • Todo
    • Cartas al Director
    • Columnas
    • Opinión
    • Recordando
    Cuidado ante la hidroxicloroquina para Covid-19.

    La sostenibilidad del periodismo una responsabilidad para las democracias de América.

    Cuidado ante la hidroxicloroquina para Covid-19.

    EDITORIAL: Medios y desarrollo local.

    OPINION: ¿ Dónde nace la solidaridad?

    Cuidado ante la hidroxicloroquina para Covid-19.

    EDITORIAL: La viruela del mono ya está en la región.

    OPINION: Reforma tributaria e impuestos personales.

    OPINION: Domicilio electoral.

    Reforma tributaria e impuestos personales

    Sucedió en los primeros días del mes de agosto en Rancagua.

    Ley de Gratuidad, y la eficiencia en la Educación Superior

    • Columnas
    • Recordando
    • Reportajes
      • Entrevistas
  • Publicidad
  • Mi Cuenta
Sin Resultados
Ver todos los resultados
  • Portada
  • Diario Digital
    • Edición de Hoy
    • Ediciones Anteriores
  • Policial
    En Malloa encuentran camión que había sido comprado con cheque sin fondos

    En Malloa encuentran camión que había sido comprado con cheque sin fondos

    Fatal accidente vehicular en la comuna de Malloa

    Fatal accidente vehicular en la comuna de Malloa

    Quinta de Tilcoco: Tres imputados con arraigo nacional y uno con arresto nocturno tras ser detenidos con droga y municiones

    Quinta de Tilcoco: Tres imputados con arraigo nacional y uno con arresto nocturno tras ser detenidos con droga y municiones

    Investigan muerte de menor de 17 años al interior de estadio de Machalí

    Investigan muerte de menor de 17 años al interior de estadio de Machalí

    Detenido por amenazas con arma de fuego y lesiones leves en contra de su cónyuge.

    Detenido por amenazas con arma de fuego y lesiones leves en contra de su cónyuge.

    Cuatro detenidos deja operativo policial en Quinta de Tilcoco

    Cuatro detenidos deja operativo policial en Quinta de Tilcoco

    Recuperan  retroexcavadora robada en Olivar.

    Recuperan retroexcavadora robada en Olivar.

    Fueron fiscalizados y se les encontraron armas de fuego y droga.

    Fueron fiscalizados y se les encontraron armas de fuego y droga.

    Coordinan operativo de seguridad para masiva “Fiesta de la Virgen de las Nieves”.

    Coordinan operativo de seguridad para masiva “Fiesta de la Virgen de las Nieves”.

  • Deportes
    En la igualdad frente a Curicó: La celeste hizo su mejor partido de la temporada, pero no pudo ganar

    O´Higgins versus Curicó: Video y estadísticas del partido

    O’Higgins mejoró, pero no pudo derrotar a Curicó Unido

    O’Higgins mejoró, pero no pudo derrotar a Curicó Unido

    O'Higgins vs Curicó Unido

    O’Higgins vs Curicó Unido EN VIVO: relato minuto a minuto, Primera A, fecha 21

    Se postergó definición de los dos últimos clasificados para la liguilla y conocer al descendido.

    Soso sigue en pie pese a la mala campaña.

    Mariano Soso: “Es un clásico y este tipo de partidos demanda un plus”

    Graves incidentes opacaron duelo entre Colchagua y Rancagua Sur.

    Graves incidentes opacaron duelo entre Colchagua y Rancagua Sur.

    Modifican horario del próximo partido de Santa Cruz

    Modifican horario del próximo partido de Santa Cruz

    Colchagua y Rancagua Sur repartieron puntos en pálido duelo

    Colchagua y Rancagua Sur repartieron puntos en pálido duelo

    O’Higgins pierde su capitán para dos fechas claves.

    O’Higgins pierde su capitán para dos fechas claves.

  • Coronavirus
  • Actualidad
    • Política¡VOTA!
    • Tendencias
    • Empresas
    • Educación
    • Salud
    • Espectáculos
      • Cultura
      • Panoramas
  • Editorial
    • Todo
    • Cartas al Director
    • Columnas
    • Opinión
    • Recordando
    Cuidado ante la hidroxicloroquina para Covid-19.

    La sostenibilidad del periodismo una responsabilidad para las democracias de América.

    Cuidado ante la hidroxicloroquina para Covid-19.

    EDITORIAL: Medios y desarrollo local.

    OPINION: ¿ Dónde nace la solidaridad?

    Cuidado ante la hidroxicloroquina para Covid-19.

    EDITORIAL: La viruela del mono ya está en la región.

    OPINION: Reforma tributaria e impuestos personales.

    OPINION: Domicilio electoral.

    Reforma tributaria e impuestos personales

    Sucedió en los primeros días del mes de agosto en Rancagua.

    Ley de Gratuidad, y la eficiencia en la Educación Superior

    • Columnas
    • Recordando
    • Reportajes
      • Entrevistas
  • Publicidad
  • Mi Cuenta
Sin Resultados
Ver todos los resultados
El Rancagüino
Anuncio Publicitario
Inicio Actualidad

Ciberataques internos: el enemigo en casa.

La cantidad y la frecuencia de los ciberataques a los sistemas informáticos de las organizaciones, perpetrados por ‘insiders’ o ‘personas que actúan desde dentro’ van en aumento, a raíz del auge del teletrabajo y el uso de conexiones inseguras. Un experto explica las estrategias más eficaces para protegerse.

lunes 04 de julio de 2022
en Actualidad
Jefe de InformacionesPor Jefe de Informaciones
lunes 04 de julio de 2022
en Actualidad
Jefe de InformacionesPor Jefe de Informaciones
Ciberataques internos: el enemigo en casa.

Los ataques de 'insiders' están aumentando. Imagen de DXC

Compartir en FacebookCompartir en TwitterEnviar

Los ciberataques y las brechas de seguridad, perpetrados por ‘insiders’, es decir por personas que pertenecen a la propia organización o empresa cuyos sistemas son atacados, están aumentando, debido a la proliferación del teletrabajo, el uso de conexiones inseguras y a la difuminación de los perímetros de seguridad de una compañía, advierten los expertos.

Los daños causados por los ataques internos a los sistemas de información de las empresas en EE. UU. crecieron un 31% en los últimos tres años, a la vez que aumentó un 47% la frecuencia de los incidentes que, de media, tardan 77 días en contenerse, según los datos que maneja la firma tecnológica DXC (www.dxc.com).

«De los tres grandes perfiles de ‘insiders’, los usuarios negligentes, los infiltrados y los ladrones de credenciales, éstos últimos son los que causan más daño, si bien representan solo una cuarta parte de los ataques», según Mikel Salazar Peña, responsable de Ciberseguridad de DXC para Iberia.

Salazar  explica a Efe que ‘insider’ es una la persona que, debido a su posición dentro de una corporación, dispone de acceso a información confidencial o privilegiada y que hace uso de ella de forma intencional o accidental.

Leetambién...

En la igualdad frente a Curicó: La celeste hizo su mejor partido de la temporada, pero no pudo ganar

O´Higgins versus Curicó: Video y estadísticas del partido

Hace 2 horas
Con una jornada de oración y reflexión clero celebró a su santo patrono

San Nicolás de Tolentino peregrina por La Estrella

Hace 5 horas

“Las actividades de un ‘insider’ pueden influir de forma negativa y causar un impacto en la corporación de la que forma parte, tanto en lo que respecta a la seguridad como a la reputación corporativa y, en especial, en lo relativo a la seguridad y privacidad de la información”, señala este experto.

 

LOS TRES PERFILES DE ‘INSIDERS’.

Salazar describe a los tres tipos de ‘insiders’ más frecuentes, comenzando por el ‘negligente’: “empleado que se apropia indebidamente de los recursos, viola las políticas de uso, maneja mal los datos, y/o instala aplicaciones no autorizadas haciendo uso de soluciones alternativas no aprobadas”.

“Las acciones de los ‘insiders’ negligentes son inapropiadas en lugar de maliciosas, es decir que no hay por su parte intencionalidad de hacer daño”, puntualiza.

Salazar destaca dos perfiles claros de ‘insiders’ dentro de la categoría de ‘infiltrados’: los llamados agentes internos y, por otro lado, los empleados descontentos.

«Los agentes internos son aquellos que han sido reclutados (o sobornados o extorsionados) por una tercera persona maliciosa, con el objetivo de exfiltrar datos (sacarlos fuera de la organización) para que posteriormente este tercero los monetice, es decir que los convierta en dinero», según explica.

Por su parte “el empleado descontento hace uso de su posición de privilegio dentro de la corporación, pudiendo acceder a información confidencial con el objetivo de dañar a su organización, destruyendo datos o consiguiendo interrumpir la actividad empresarial”, señala.

«Finalmente, quienes pertenecen al tercer perfil de ‘insider’, el ‘ladrón de credenciales’, tienen como objetivo principal el robo de identidades privilegiadas (cuentas con privilegios que dan acceso a la infraestructura crítica, bases de datos, servidores de contabilidad y otra información clave de una empresa o entidad) para su consiguiente monetización», según este experto.

«El ‘ladrón de credenciales’ es el ‘insider’ más peligroso, porque al facilitar que los terceros maliciosos accedan a las identidades privilegiadas puede posibilitar que esos agentes tomen posteriormente el control de los sistemas críticos de la compañía», según Salazar.

 

LOS ATAQUES MÁS LETALES.

«Una vez conseguido el acceso, el actor malicioso puede explotar un ataque de ‘ransomware’ (‘secuestro de datos’, solo liberados a cambio del pago de un rescate) o bien aprovechar ese acceso privilegiado para seguir exfiltrando información poco a poco, en un ‘ataque lento’», según el experto de DXC.

«Estos dos tipos de ataques, el ‘ransomware’ y el ‘ataque lento’, son fatales, ya que el primero podría conseguir cifrar toda la información de la compañía y paralizar su actividad, mientras que el segundo podría conseguir acceso a información privilegiada sin ser detectado», advierte Salazar.

Explica que el teletrabajo ha incrementado de modo exponencial el riesgo de ataques de ‘insiders’ debido al uso de conexiones inseguras y dispositivos personales y a la difuminación del perímetro de seguridad

«En términos informáticos, el concepto de seguridad perimetral se refiere a la seguridad que controla la frontera o ‘perímetro’ de la red de una empresa considerada segura y formada por el conjunto de máquinas y dispositivos que interactúan con el exterior, es decir con otras redes, considerado un entorno inseguro», afirma el especialista.

El perímetro se ha ido difuminando (se ha vuelto más ‘borroso’) a medida que los ‘teletrabajadores’ y ‘empleados móviles’ comenzaron a acceder a la red por su propia cuenta, con sus propios dispositivos, un fenómeno que profundizó el auge de la computación ‘cloud’, (en la Nube) y los dispositivos IoT (internet de las Cosas), según los especialistas.

En esta nueva realidad, “para proteger a los empleados es necesario proteger todas las actividades realizadas desde sus puestos de trabajo”, recalca Salazar.

Según DXC las dos principales amenazas a monitorizar frente a los ‘insiders’ son la exfiltración de datos, que es la más recurrente, y el abuso de credenciales privilegiadas.

«Para exfiltrar datos, antes se utilizaban los USBs y los discos duros como principal medio de robo de información, y ahora se utiliza el correo electrónico, reenviando la información a cuentas personales o cargándola en sitios de colaboración en la nube», según esta firma.

Para Salazar, uno de los principios clave en la batalla contra los ‘insiders’ consiste en “proteger el dato”.

«Antes el foco estaba en la ciberseguridad de la red corporativa. Ahora además de hacer que esa red sea segura, es urgente prestar atención al dato y a la identidad», de acuerdo a este experto.

Para ello recomienda implementar el modelo ‘Zero Trust’ (Confianza Cero) con el cual cualquier usuario o elemento es considerado como una posible amenaza, independientemente de si es interno o externo.

«Zero Trust es un modelo de seguridad basado en un proceso estricto de verificación de identidad, que determina que solo los usuarios y dispositivos autenticados y autorizados puedan acceder a las aplicaciones y a los datos, y que protege a dichas aplicaciones y usuarios de las amenazas avanzadas de Internet», concluye el experto.

 

Por Ricardo Segura.

EFE Reportajes.

Tags: destacadas
CompartirTweetEnviarEnviar
Noticia Anterior

Rancagua Sur sumó valioso punto en Osorno.

Siguiente Noticia

Beca de estudios superiores le cambia la vida a familia de inmigrantes

  • Lo más visto
  • Comentarios
  • Lo último
Más de 20 cirugías han sido suspendidas en el Hospital Regional por falta de insumos en Pabellón.

Más de 20 cirugías han sido suspendidas en el Hospital Regional por falta de insumos en Pabellón.

jueves 04 de agosto de 2022
SEREMI DE SALUD O´HIGGINS CONFIRMA PRIMER CASO DE VIRUELA DEL MONO EN LA REGIÓN

SEREMI DE SALUD O´HIGGINS CONFIRMA PRIMER CASO DE VIRUELA DEL MONO EN LA REGIÓN

miércoles 03 de agosto de 2022
Investigan muerte de menor de 17 años al interior de estadio de Machalí

Investigan muerte de menor de 17 años al interior de estadio de Machalí

viernes 05 de agosto de 2022
Los 5 secretos para una preparación perfecta de una sopaipilla pasada.

Los 5 secretos para una preparación perfecta de una sopaipilla pasada.

sábado 30 de julio de 2022
Niños celebraron un día inolvidable

Niños celebraron un día inolvidable

domingo 07 de agosto de 2022
En la igualdad frente a Curicó: La celeste hizo su mejor partido de la temporada, pero no pudo ganar

O´Higgins versus Curicó: Video y estadísticas del partido

domingo 07 de agosto de 2022
¿Qué hacer ante llamados molestos?

¿Qué hacer ante llamados molestos?

domingo 07 de agosto de 2022
Con una jornada de oración y reflexión clero celebró a su santo patrono

Parroquia Santo Cura de Ars celebró su fiesta patronal

domingo 07 de agosto de 2022
Anuncio Publicitario
Siguiente Noticia
Beca de estudios superiores le cambia la vida a familia de inmigrantes

Beca de estudios superiores le cambia la vida a familia de inmigrantes

Roban auto a mano armada en Rancagua pero vehículo sufre desperfectos en el trayecto.

Roban auto a mano armada en Rancagua pero vehículo sufre desperfectos en el trayecto.

  • Portada
  • Diario Digital
  • Policial
  • Deportes
  • Coronavirus
  • Actualidad
  • Editorial
  • Publicidad
  • Mi Cuenta
SOCIEDAD INFORMATIVA REGIONAL S.A
O'Carrol 518, Rancagua, Chile
Mesa Central: +56 72 276 6080

Copyright © El Rancagüino

Sin Resultados
Ver todos los resultados
  • Portada
  • Diario Digital
    • Edición de Hoy
    • Ediciones Anteriores
  • Policial
  • Deportes
  • Coronavirus
  • Actualidad
    • Política
    • Tendencias
    • Empresas
    • Educación
    • Salud
    • Espectáculos
      • Cultura
      • Panoramas
  • Editorial
    • Columnas
    • Recordando
    • Reportajes
      • Entrevistas
  • Publicidad
  • Mi Cuenta

Copyright © El Rancagüino

Bienvenido denuevo!

Ingresa con tu cuenta El Rancagüino

Olvidaste tu contraseña?

Recupera tu Contraseña

Ingresa tu Email o Usuario para restablecer la contraseña

Iniciar Sesión

Add New Playlist