Ir al contenido principal

PREDICCIONES DE SEGURIDAD PARA EL AÑO NUEVO Y MÁS ALLÁ

2 de Enero de 2019

#Predicciones #Seguridad #Año #Más #Allá

Estas predicciones de seguridad se basan en iniciativas de estándares de la industria, representadas por líderes de opinión, organizaciones involucradas en la industria, y otras partes interesadas en el mercado de seguridad. Si bien es bastante seguro predecir que algunas áreas de seguridad verán mejoras en el próximo año, otras serán más problemáticas. 

A ver: Phishing o Suplantación de identidad:
Los ataques de phishing están aumentando y es probable que empeoren, con uno de cada cien correos electrónicos que contienen malware. Solo en 2017, se perdieron US$ 840 millones debido a ataques de phishing, según el grupo de trabajo anti-phishing (APWG por sus siglas en inglés).
En 2016, menos del 5% de los sitios web de phishing se encontraron en HTTPS. Un año más tarde, casi un tercio de los ataques de phishing se alojaron en sitios web con HTTPS, y casi el 20 por ciento se encontró en dominios protegidos por HTTPS. Hay un par de razones para el cambio en la forma en que los phishers alojan su contenido malicioso. Primero, hay muchos más sitios web HTTPS, lo que significa que hay más sitios web que pueden verse comprometidos.
En segundo lugar, la mensajería de seguridad del navegador es ambigua, y ahora hay un número significativo de sitios web HTTPS alojados en dominios registrados por phishers. Los hackers también están aprovechando la designación de HTTPS, porque la percepción es que el sitio web es legítimo. Normalmente la página es exactamente igual, algo sencillo copiando el código fuente (HTML) y su dirección (URL) es parecida e incluso puede ser idéntica gracias a un fallo de algunos navegadores. Es por ello que es importante contar con soluciones integrales que aseguren proteger a los clientes por medio de un cifrado, algoritmos e indicadores visuales para asegurar que están en el sitio web correcto y no en uno fraudulento.
Privacidad
Algunos de los factores que contribuyen al empeoramiento de las condiciones de privacidad tienen que ver con el valor de los datos de búsqueda. Muchos estados están considerando promulgar sus propias leyes de privacidad. Desafortunadamente, estos esfuerzos están siendo liderados por entidades con sus propias preocupaciones de privacidad, y ciertamente no son entidades imparciales con el mejor historial. En base a lo anterior, desafortunadamente algunas empresas están dispuestas a exponerse a multas, porque el beneficio de estos datos vale mucho más que las multas. Por ejemplo, Google tiene una participación del 90 por ciento en el mercado de búsqueda y más de 50 millones de cuentas de usuario. Google descubrió una falla en su API de Google+ con el potencial de exponer la información privada de cientos de miles de usuarios. Sin embargo, la compañía optó por no revelar la vulnerabilidad a sus usuarios o al público. Es difícil resolver un problema, cuando el problema en sí es tan rentable.
Encripción
El rápido aumento en la adopción del cifrado está teniendo un impacto positivo, con aproximadamente el 80% de todo el tráfico y la mitad de todos los sitios web ahora encriptados. El principal conductor para el cifrado es la economía. La mayoría de los usuarios no realizarán negocios con compañías que tienen un historial de violaciones de seguridad. Según Deloitte, un tercio de los consumidores dejará de trabajar con una empresa después de una violación de la seguridad cibernética, incluso si no experimentan una pérdida importante. Y si su empresa no cumple con los requisitos, el 30% de los clientes se irá, mientras que el 60% considerará irse.
Identidad
Se espera que la previsión de seguridad para problemas de identidad sea una bolsa mixta el próximo año. Un factor que apoya una mejora es el gran interés de ciertos proveedores de navegadores que admiten Blockchain, PKI financiera e Identificador de entidad legal (LEI por sus siglas en inglés).
El tema de la protección de identidad ahora se está utilizando para el reconocimiento de marca, con los indicadores de marca estándar abiertos para la identificación de mensajes (BIMI), que utilizan un protocolo basado en el estándar de correo electrónico anti-suplantación de identidad DMARC. Esto brinda a las empresas participantes, como Yahoo, Groupon, Aetna, Agari y otros, impresiones de marca gratuitas, al tiempo que aumenta su confianza en el correo electrónico.
Administración de Dispositivos
La administración de dispositivos continúa siendo complejo. Algunos de los factores incluyen, redes de Bots IoT, dispositivos IoT comprometidos, como cámaras, enrutadores, DVR, dispositivos portátiles y otras tecnologías integradas que están infectadas con malware.
Estamos viendo más fabricantes de dispositivos conectados que muestran interés en la autenticación basada en certificados, el cifrado y la integridad del dispositivo. La seguridad es definitivamente lo más importante, ya que una reciente encuesta del Estado de IoT de 2018 (https://www.digicert.com/es/state-of-iot-security-survey/) muestra que 8 de cada 10 organizaciones tienen la seguridad como su principal preocupación para IoT. Y las compañías que hacen lo mejor con seguridad están experimentando beneficios en sus resultados finales, y evitan incidentes importantes y pérdidas resultantes.
Automatización
Las soluciones de hoy para proteger a las empresas contra amenazas de seguridad deben tener automatización. Un número significativo de incidentes de seguridad involucra errores humanos. Gartner pronostica que el gasto en seguridad de la información pasará los $124 mil millones en 2019, sin embargo, estos programas pueden ser inadecuados para evitar la mala configuración de los firewalls y olvidar las vulnerabilidades de seguridad de los servidores. Las tareas manuales conllevan riesgos, y son una brecha de seguridad que está por ocurrir. La automatización de las tareas de seguridad es la mejor manera de minimizar el riesgo.
Autenticación
Los procesos de autenticación serán más seguros el próximo año crecimiento del 15% en la autenticación multi-factor, y la autenticación biométrica, que se está estandarizando. Otra razón por es debido al inicio de sesión seguro y confiable (Secure Quick Reliable Login SQRL), un nuevo sistema que mitiga muchos de los problemas asociados con las contraseñas. SQRL es un programa gratuito y de código abierto que reemplaza el proceso tradicional de autenticación web con contraseña y nombre de usuario. Mediante el uso de la criptografía de clave pública, los usuarios generan un único token maestro que se interconecta de forma seudónima con los sitios web.
Sin embargo, quedan algunos retos, como las insuficiencias de contraseña. Aproximadamente la mitad de ellos son débiles, incluido Mimikatz, que representa el 27.2% del malware y el 75% del malware que se entrega a través de la web.
Los mayores impedimentos para la mejora
Obviamente, hay muchos riesgos de seguridad que deben abordarse para garantizar una conectividad, comunicaciones y comercio confiables, y los desafíos para superar esos riesgos son muchos. La apatía del usuario es desenfrenada, ya que las personas simplemente no hacen de su privacidad una prioridad, hasta que se viola su privacidad. El crecimiento está creando un mayor riesgo y generar nuevos desafíos. El número cada vez mayor de dispositivos de IoT que no están protegidos, millones de sitios web nuevos que se conectan cada mes, y grandes cantidades de datos que cruzan nuestras redes y llenan las instalaciones de almacenamiento seguirán aumentando el problema.



Comentarios

Entradas populares de este blog

HOY HABLAREMOS ACERCA DE LA CANCIÓN: ATERCIOPELADOS - EL ESTUCHE -ATERCIOPELADOS

30 de Junio de 2018 #NuevoEspacioMusical #TendenciasComunicativasCulturales Hoy hablaremos acerca de la Canción: Aterciopelados - El Estuche -Aterciopelados Espero sus opiniones al respecto. Les dejamos su letra : No es un mandamiento ser la diva del momento (wow) Para qué trabajar por un cuerpo escultural ¿Acaso deseas sentir en ti todos los ojos? ¿Y desencadenar silbidos al pasar? Mira la esencia, no las apariencias Mira la esencia, no las apariencias El cuerpo es sólo un estuche y los ojos la ventana De nuestra alma (de nuestra alma) aprisionada (oye) Mira la esencia, no las apariencias Que todo entra por los ojos dicen lo superficiales Lo que hay adentro es lo que vale Siento en el aire un aroma espiritual Mensajeros alados intentando aterrizar Si abres el estuche lo que debes encontrar Es una… Reflexión: Que debes sentir bien como tu eres sin importar las criticas de otras personas . No debes buscar tener el cuerpo perfecto sino mirar la esencia de las personas. Link: https://www.

EL PASADO 22 DE ABRIL FUE EL DÍA MUNDIAL DE LA TIERRA

27 de Abril de 2021 #DíaMundiaDeLaTierra  Vamos a cuidar nuestro planeta La campaña ambiental Cada Abeja Cuenta y Pocoyó ofrecen sencillos consejos para cuidar el medio ambiente. En homenaje a nuestro planeta. Es un día para reconocer a la Tierra como nuestro hogar, y crear conciencia sobre problemas como la sobrepoblación, la contaminación y la necesidad de la conservación de la biodiversidad. Todos podemos ayudar a cuidar nuestro planeta, siguiendo estos consejos: -Clasifica la basura. Es importante saber qué es reciclable, qué es biodegradable y qué no lo es, para clasificar la basura adecuadamente al momento de desecharla. -Mejora tu transporte. Usa la bicicleta como medio de transporte. También es recomendable usar transporte público para evitar emisiones de carbono de los carros particulares. -Evita el plástico. No uses bolsas, platos o cubiertos plásticos que son desechables. Al ser objetos de un solo uso, resultan muy contaminantes para el ambiente. -Cambia los bombillos. Usa b

SEMANA GAITANISTA EN EL MUSEO NACIONAL: 70 AÑOS DEL BOGOTAZO

8 de Abril de 2018 #SemanaGaitanista El Museo Nacional de Colombia se une a la conmemoración de los 70 años del Bogotazo con una programación especial de charlas y recorridos por algunas salas de exposición en las que se exhiben piezas relacionadas con este hecho histórico. Durante una semana, el Museo invitará a los públicos a reflexionar y dialogar sobre los sucesos del 9 de abril de 1948 y su impacto en la historia de Colombia. Consulten aquí la programación completa: https://bit.ly/2q8uALX Domingo 8 de abril, 2:00 p.m. Miércoles 11 de abril, 4:00 p.m. [Visita especial] Hoy como en 1948 Por Alejandro Suárez Este diálogo busca conectar las historias y exposiciones del Museo con la memoria, el recuerdo y la cotidianidad de quienes participen.  _____ Martes 10 de abril, 4:00 p.m. [Visita especial en inglés] What is the Bogotazo? By María Mónica Fuentes An approach to the events of April 9th, 1948 that changed the history of Colombia, through the historical collection of the M