What’s New ADAudit Plus Build 7055 -7065

Se solucionó una vulnerabilidad de inyección de SQL solo para administradores informada por hir0ot y la vulnerabilidad de ejecución remota de código no autenticado ( CVE-2022-28219 ) informada por Naveen Sunkavally en Horizon3.ai.

Leer »

Ransomware, ¿Que es? ¿Cómo protegerse?

En el último año los ataques de Ransomware se han vuelto más comunes en América latina, según IBM Security X-Force el principal tipo de ataque para América Latina en 2021 fue Ransomware, conformando el 29% de los ataques, seguido por BEC (21%) y la recolección de credenciales (21%), en el segundo lugar. REvil fue la amenaza de Ransomware más común observada en América Latina, que constituye 50% de los ataques de Ramsonware X-Force mitigados, También se han observado ataques de Ryuk y AtomSilo apuntando a organizaciones en la región.

Leer »

Seguridad en capas: Protección de aplicaciones.

Uno de los principales puntos de contacto de las organizaciones con el mundo exterior son sus aplicativos web, donde los usuarios pueden desde buscar información del negocio hasta realizar compras utilizando diferentes medios de pago, por esta razón debemos asegurarnos de que nuestras plataformas son lo suficientemente seguras para generar la confianza en nuestros clientes.

Leer »

UEBA: Una nueva forma de entender las amenazas internas.

Con la llegada del Machine Learning obtenemos nuevas posibilidades en el área de seguridad informática permitiéndonos entender el comportamiento de los usuarios y entidades y no solamente esperar y escarbar en las alertas generadas para detectar un amenaza real, esta la es principal bondad del UEBA(User Entity Behaviour Analysis) basarse en el comportamiento de los usuarios y entidades, aprender qué hace cada usuario para identificar de forma precisa cualquier comportamiento anómalo

Leer »

Movernos a la nube, más obligación que opción.

El Covid19 llegó para cambiar muchos paradigmas del trabajo tal como lo conocemos, por lo que de ahora en adelante  debemos apuntar más nuestras organizaciones a la menor dependencia de las oficinas en el caso de ser posible cambiando nuestra mentalidad hacia organizaciones con pensamiento cloud first

Leer »

Cómo hablar con la Gerencia acerca de Seguridad Informática?

Una de las áreas que más se retrasa la inversión dentro de las empresas es la seguridad informática,esto debido a que hemos pensado que algo seguro debe ser necesariamente caro.   Mientras que para un gerente de IT, la seguridad juega un papel preponderante dentro del departamento de sistemas de la organización y en planes puede tener las mejores ideas del mundo, siempre encontrará una traba en el área de compras/administración.   Por tanto nos surge la pregunta : ¿cómo hacer que

Leer »