![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2024-01/Portada_salud.jpg)
Tras la pandemia se ha constatado que el sector sanitario ha sido uno de los más atacados por los ciberdelincuentes y organizaciones de cibercriminales. Esto ha generado un gran impacto sobre las organizaciones afectadas por lo que es fundamental proteger este sector por el carácter estratégico del mismo y para ello es necesario conocer sus características y las amenazas que le afectan.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-12/Portada_prin_vulnerabilidades.png)
Pese a los esfuerzos, las pymes españolas siguen contando con bajos niveles de preparación en ciberseguridad.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2024-01/imagen-blog-virus-amenazas.png)
Identificar virus y amenazas online nos ayudará a evitar disgustos en nuestro día a día, ¡aprende a hacerles frente!
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2024-01/Portada_cifras_23.jpg)
Artículo de resumen de los avisos de Sistemas de Control Industrial (SCI) publicados durante el año 2023 en la web de INCIBE-CERT, haciendo hincapié en diferentes indicadores, como pueden ser la criticidad, el tipo de ataque, etc.
La motivación es dar a los avisos publicados un valor añadido, con el fin de recopilar la información de todo el año a modo de bitácora. Además, este tipo de artículo tuvo una buena acogida años anteriores, mostrando en varias charlas las gráficas del artículo para argumentar el crecimiento exponencial de vulnerabilidades en SCI.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-12/Portada_ShadowIT.png)
En nuestro día a día contribuimos al crecimiento del Shadow IT en nuestra empresa, y esto acarrea ciertos riesgos. Descubre qué es y cómo protegerte.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-12/Portada_Top20_2.jpg)
Segunda parte del ‘Top 20 mitigaciones para entornos industriales’. Esta parte se focalizará en mitigaciones relacionadas con la arquitectura de red, los protocolos industriales, la configuración de redes y el escaneo de vulnerabilidades.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-12/Portada_Top20_1_0.png)
En el mundo industrial existen una gran cantidad de sistemas, equipos, redes, zonas, conductos, entornos cloud, entornos IT-OT, etc. En los últimos años, el número de ataques sobre entornos industriales ha ido creciendo exponencialmente, y ya no solo sobre entornos puramente industriales, sino también sobre los entornos corporativos que tienen conexión con entornos industriales, siendo estos entornos IT, puntos de acceso para los atacantes debido a esa conectividad IT/OT.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-11/Portada%20blog%20Historia.jpg)
Un repaso a través de la historia para comprender la importancia de la seguridad de la información y cómo se plantea en el futuro.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-11/Portada_ataques2023_0.png)
Las brechas de seguridad y problemáticas existentes dentro de los entornos industriales son a veces desconocidas por muchos consumidores de información. Este artículo pretende traer de primera mano algunas de las problemáticas más interesantes y de las tendencias de ataques en 2023 en el sector industrial. Se describirán a alto nivel diferentes incidentes de ciberseguridad industrial en lo que va de año y se realizará una comparativa con la tendencia presentada a primeros de año.
![Imagen de Avisos Imagen decorativa Avisos](/sites/default/files/2023-11/Portada_OSINT_v2.png)
El OSINT (Open Source Intelligence) es una técnica que se centra en la recopilación, evaluación y análisis de información pública a través de distintos métodos y técnicas, con el objetivo de descubrir vulnerabilidades o recolectar información sensible que puedan llegar a ser amenazas.
Cabe recalcar que la recopilación de datos no se denomina OSINT, se trataría de información en bruto. Una vez que se evalúa y trata esa información, se podría decir que realmente hablamos de inteligencia de fuentes abiertas (OSINT).
Inicialmente se ha utilizado en el sector militar y gubernamental. Su uso en OT, con disciplinas de esta como el SIGINT (Inteligencia de señales), el IMINT (Inteligencia de las imágenes) o incluso los ‘Sock Puppets’ (Perfiles falsos o intrusos en foros técnicos) está haciendo estragos debido a criticidad de estos equipos. La desinformación o la compilación de información técnica industrial sensible, son algunas de las graves consecuencias que se expone este sector.