General

Circular Externa No. 36 de la Supersolidaria

La Superintendencia de la Economía Solidaria de Colombia, mediante la Circular Externa No. 36 del 5 de enero de 2022, ha impartido instrucciones específicas sobre la seguridad y la calidad de la información en la prestación de servicios financieros.

Se identificó que la digitalización y la interconectividad han aumentado la exposición al riesgo de seguridad de la información en las cooperativas de ahorro y crédito. En respuesta, se han emitido instrucciones para mitigar estos riesgos y fortalecer la confianza de los asociados.

Instrucciones Clave

  1. Modificación de SARO: Actualización del numeral 4.3.4 – Administración de la Seguridad de la Información en el Capítulo IV del SARO; la Circular Básica Contable y Financiera, así como el Anexo 2 del Capítulo IV, del Título IV de la misma Circular
  2. Nuevo Anexo: Inclusión del Anexo 2 con directrices sobre seguridad y calidad de la información.
  3. Cronograma de Implementación: Establecimiento de un cronograma para la adopción de las nuevas medidas.

Estas medidas buscan que las cooperativas implementen mecanismos preventivos que protejan la información y respalden la transformación digital.

SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO – SARO

Las organizaciones deben adoptar políticas de buenas prácticas en seguridad de la información para identificar y mitigar riesgos tecnológicos operativos y posibles incidentes de seguridad que amenacen la confidencialidad, integridad y disponibilidad de sus activos informativos. Estas políticas, al ser preventivas, fortalecen la confianza en el sector solidario. Las instrucciones deben ser aplicadas por cooperativas de ahorro y crédito, multiactivas e integrales, y pueden ser adoptadas por otras organizaciones solidarias supervisadas, adaptándolas según su tamaño, características y volumen de operaciones.

El sistema de seguridad de la información debe ser un componente integral del buen gobierno de la organización, orientado a alcanzar objetivos estratégicos y gestionar adecuadamente los riesgos relacionados. La estrategia de seguridad debe estar alineada con los requisitos legales y reglamentarios pertinentes, y la alta dirección, junto con el consejo de administración, son responsables de aprobar y supervisar la implementación y actualización de esta política. Es crucial contar con un proceso sistemático para gestionar riesgos, describir, revisar, aprobar y publicar políticas de seguridad, y asegurar que todos los miembros de la organización estén informados y capacitados. Además, se debe proporcionar un presupuesto adecuado, garantizar la competencia de los responsables y mantener una comunicación efectiva sobre los requisitos de seguridad.

Requerimientos de Medios Tecnológicos y Seguridad de la Información

Las entidades del sector cooperativo y solidario deben cumplir con estos requerimientos mínimos para asegurar la información y los servicios:

  1. Medios Tecnológicos y Seguridad de la Información:
    • Utilizar hardware, software y equipos de telecomunicaciones seguros.
    • Gestionar la seguridad de la información bajo un modelo específico.
    • Adoptar estándares de seguridad como PCI-DSS con tarjetahabientes.
    • Enviar información confidencial cifrada por correo electrónico.
    • Registrar y gestionar IPs y números telefónicos seguros.
    • Usar conexiones seguras como VPN para aplicaciones de terceros.
  2. Controles Criptográficos:
    • Utilizar sitios web seguros con certificados digitales.
    • Encriptar comunicaciones con terceros y almacenar información sensible de forma segura.
  3. Protección contra Códigos Maliciosos:
    • Mantener software antivirus actualizado.
    • Restringir el uso de dispositivos removibles no seguros.
    • Controlar el acceso a los equipos de la organización.
  4. Intercambio de Información:
    • No intercambiar información sin acuerdos de confidencialidad.
    • Proteger información sensible enviada por correo electrónico.
    • Utilizar canales seguros para el intercambio de información crítica.
  5. Respaldo de la Información:
    • Realizar copias de seguridad periódicas de datos y sistemas.
    • Proteger físicamente los medios de respaldo.
    • Probar regularmente la integridad de las copias de seguridad.
  6. Sincronización de Relojes:
    • Sincronizar todos los equipos con la hora legal colombiana.
  7. Controles de Acceso:
    • Restringir el acceso a instalaciones y áreas críticas.
    • Utilizar sistemas de control de acceso biométrico o tarjetas.
    • Implementar mecanismos de supervisión como CCTV.
  8. Tele-Trabajo:
    • Autorizar el acceso remoto a servidores solo con aprobación.
    • Cumplir con políticas y controles de seguridad en áreas de trabajo remoto.
  9. Acceso a Redes WiFi:
    • Autenticar el acceso a redes inalámbricas con usuario y contraseña.
    • Separar las redes WiFi corporativas de las usadas por visitantes.
  10. Aspectos No Permitidos:
    • Prohibir la transmisión de contenido inapropiado o fraudulento.
    • Evitar el acceso no autorizado y el envío de spam o malware.
  11. Prestación de Servicios por Terceras Partes:
    • Firmar acuerdos de confidencialidad y especificar condiciones en contratos de servicio.
    • Auditar la seguridad de la información proporcionada por terceros.
  12. Gestión de Incidentes de Seguridad:
    • Categorizar y reportar incidentes de seguridad, incluyendo acceso no autorizado, código malicioso y denegación de servicio.
  13. Divulgación de Información:
    • Informar a asociados y usuarios sobre los riesgos del uso de medios y canales.
  14. Inventario de Activos:
    • Mantener un inventario actualizado de activos de información y su seguridad.
  15. Cajeros Automáticos (ATM):
    • Implementar sistemas de video grabación y cifrado para las transacciones.
    • Proteger físicamente los cajeros automáticos.
  16. POS y PIN Pad:
    • Cumplir con estándares PCI-DSS y asegurar la autenticación de los dispositivos.
  17. Centro de Atención Telefónica (Call Center):
    • Controlar el acceso y uso de equipos en centros de atención, garantizando la protección de datos.
  18. Transacciones por Internet:
    • Implementar controles para comunicaciones seguras y realizar pruebas de vulnerabilidad periódicas.
  19. Análisis de Vulnerabilidades:
    • Utilizar sistemas de análisis de vulnerabilidades actualizados y generar informes regulares.
  20. Seguridad Física y del Entorno:
    • Proteger las instalaciones y equipos contra accesos no autorizados y daños.
  21. Instalaciones y Suministros:
    • Contar con sistemas de respaldo eléctrico y climatización redundante.
  22. Continuidad de la Seguridad de la Información:
    • Establecer planes y procedimientos para la continuidad de la seguridad en situaciones adversas y realizar pruebas regulares.

CIRCULAR BÁSICA CONTABLE Y FINANCIERA

Instrucciones sobre seguridad y calidad de la información para la prestación de los servicios financieros adicionada a la circular básica contable y financiera:

4.3.4. Administración de la seguridad de la información

Se debe establecer un proceso para gestionar la seguridad de la información adaptado a la estructura tecnológica, tamaño y manejo de datos de la organización. Este proceso incluirá:

  • Definir la política de seguridad de la información.
  • Identificar los activos de información.
  • Evaluar los riesgos de seguridad.
  • Implementar y probar un plan de gestión de riesgos de seguridad.

Las instrucciones detalladas sobre seguridad y calidad de la información para servicios financieros se encuentran en el Anexo 2 de este capítulo.

3.1. Monitoreo

La organización debe realizar monitoreos periódicos del perfil de riesgo operativo y de la exposición a pérdidas, al menos semestralmente. Esto implica:

  • Ejecutar las acciones planificadas para administrar el SARO.
  • Evaluar la eficacia de la implementación del SARO para corregir deficiencias rápidamente.
  • Revisar continuamente para garantizar que los controles funcionen efectivamente.
  • Identificar riesgos operativos mediante indicadores descriptivos o prospectivos.
  • Asegurar que el riesgo residual esté dentro de los niveles aceptados por la organización.
  • Actualizar las etapas de identificación, medición y control según los cambios en el entorno operativo.

Revise los documentos técnicos en el sitio web de la Supersolidaria

QR + Phishing = La evolución de amenazas silenciosas

QR Phishing

La necesidad de simplificar procesos más las consecuencias post pandémicas de cero contacto ha permitido la evolución de amenazas silenciosas cada vez más comunes. Una de ellas es el “phishing” a través de códigos QR (QR Phishing), que implica el robo de información sensible a través de su escaneo.

Un código QR es una versión evolucionada de los códigos de barras, pero en forma cuadrada, que incluye un contenido alojado en Internet. Se accede a este a través de la cámara del dispositivo móvil o una aplicación de escaneo, que luego direcciona al usuario al enlace codificado.

Luego de la pandemia, el escaneo de estos códigos se hizo muy popular para leer menús de restaurantes, acceder a información o aplicaciones, descargar documentación, y realizar pagos sin contacto humano. Asimismo, algunos documentos como facturas, comprobantes médicos, certificados o entradas a eventos suelen llevar un código QR insertado, con el objetivo de facilitar la verificación de la información.

Además de su reciente popularidad para compartir perfiles de redes sociales como Instagram, LinkedIn, Telegram y Whatsapp, al mismo tiempo, que su implementación en diversas campañas publicitarias para simplificar la información contenida en ellas. 

Este ataque aprovecha la confianza de los usuarios a la hora de escanear estos códigos para distribuir URLs o programas malignos a través de ellos. Allí usualmente solicitan información sensible con propósitos maliciosos como suplantación de identidad, secuestro de datos, robo de cuentas bancarias, o para la ejecución de software malicioso que conlleva a comprometer la reputación y la información tanto de usuarios corporativos como individuales.

Los ciberatacantes se aprovechan de la confianza que las personas han depositado en el escaneo de códigos QR, y así interceptar sigilosamente su privacidad.

Por esto, para protegerse contra esta modalidad como usuario final de dispositivos móviles, se recomienda: 

  1. Desactivar la función de abrir automáticamente los enlaces al escanear los códigos QR
  2. Utilizar aplicaciones de escaneo que permitan visualizar las URL a que redirecciona el código antes de abrirlo.
  3. Evitar escanear códigos de origen desconocido.
  4. Si usas códigos para realizar pagos o transacciones bancarias, asegurar que la operación se haya completado correctamente. 
  5. Si el código QR está en físico, verifica que no lo hayan alterado con pegatinas u otros elementos. 
  6. Si tienes un negocio, verifica constantemente que tus códigos no estén modificados.
  7. Mantener tu dispositivo y aplicaciones actualizadas.
  8. Verificar el contexto antes de proporcionar información personal. 

Sin embargo, esta problemática no solo representa un gran riesgo para estos usuarios, sino que, compromete directamente a los departamentos de mercadeo  de las organizaciones. Puesto que, gracias a la facilidad de acceso que brindan estos códigos para la ejecución de campañas publicitarias tanto físicas como virtuales actualmente, su implementación podría acarrear riesgos tanto para la organización como para los clientes finales de esta.

De está manera para reforzar la protección de los datos y prevenir la posible superposición de códigos QR para fines no deseados, es fundamental: 

  1. Verificar la fuente del código QR antes de incluirlo en las piezas gráficas de las campañas publicitarias. 
  2. Educar a tu audiencia incluyendo instrucciones claras y concisas para escanear los códigos. 
  3. Supervisa el rendimiento de tus códigos QR y actualiza el contenido según sea necesario. 
  4. Implementa medidas de seguridad adicionales, como autenticación 2AF o códigos dinámicos que cambian con el tiempo. 
  5. Incluye información sobre la seguridad de los códigos QR. 

La ciberdelincuencia evoluciona al mismo ritmo que la tecnología avanza, y  el uso de estos códigos si bien han agilizado variedad de procesos, también se han convertido en un atractivo para los ciberdelincuentes para ejecutar sus actividades maliciosas de una manera más discreta.

Por ende, es fundamental que los usuarios finales de dispositivos móviles y las organizaciones se mantengan informados y vigilantes frente a este tipo de problemática, con el fin de garantizar la protección de información sensible tanto corporativa como individual.

Porque recuerda que la ciberseguridad comienza desde que enciendes tu dispositivo móvil.

El auge del malware a través de las comunicaciones instantáneas.

El siglo XXI y sus frecuentes avances tecnológicos han traído consigo diversas formas de comunicación que al día de hoy permiten la conexión entre personas de distintos países de manera inmediata. Sin embargo, estos privilegios tecnológicos han despertado atractivas maneras para los ciberdelincuentes de intervenir sigilosamente la privacidad de los internautas. Canales populares de mensajería instantánea como Whatsapp, Messenger, Telegram, mensajes de texto, y los propios correos electrónicos se han convertido en canales preferidos para la distribución de malware representando una creciente amenaza tanto para usuarios individuales como empresas.

Este tipo de ataque se realiza de forma escalonada, inicialmente, los ciberatacantes ejecutan una de las técnicas más apropiadas para este tipo de comunicación, la ingeniería social, la cual les permite lograr un primer acercamiento con los usuarios y persuadirlos para que estos interactuen con el contenido enviado. Estos mensajes pueden adoptar diversas formas, desde enlaces aparentemente inofensivos que notifican el envío de encomiendas, premios ganados, o bonos de promociones y descuentos de cadenas de almacenes reconocidas, hasta archivos adjuntos aparentemente legítimos que resulta en la instalación inadvertida de malware en los dispositivos. Para posteriormente, acceder a los datos privados e información sensible de la víctima. 

Estos tipos de malware son variados y pueden incluir:

  • Troyanos, los cuales pueden robar información confidencial, como contraseñas y datos bancarios, o incluso permitir el control remoto del dispositivo por parte de los atacantes. 
  • Ransomware, el cual cifra los archivos del dispositivo de la víctima y exige un rescate económico a cambio de su liberación. 
  • Spyware, el cual puede recopilar información confidencial, como mensajes de texto, registros de llamadas, ubicación GPS e incluso activar la cámara y el micrófono del dispositivo sin el consentimiento del usuario.

Este tipo de táctica trae consecuencias que pueden ser devastadoras tanto a nivel personal como empresarial, desde la pérdida de datos y la exposición de información confidencial hasta el daño a la reputación y las posibles repercusiones financieras, los riesgos son significativos. Sin embargo, es fundamental que los usuarios de dispositivos tecnológicos adopten medidas proactivas como: 

  1. Concientizar sobre los riesgos asociados con la interacción de mensajes de texto, WhatsApp, o correos electrónicos de remitentes desconocidos o sospechosos.
  2. Asegurar y respaldar de forma periódica tanto los datos corporativos como los personales como medida preventiva ante posibles violaciones de seguridad con Celera Backup. 
  3. Leer cuidadosamente los mensajes antes de hacer clic en los enlaces o descargar archivos adjuntos para detectar cualquier anomalía potencial.
  4. Actualizar regularmente el sistema operativo y las aplicaciones de seguridad puede ayudar a proteger los dispositivos contra vulnerabilidades conocidas.
  5. Instalar y mantener actualizado un software antivirus o antimalware puede ayudar a detectar y eliminar amenazas antes de que causen daño.
  6. Evitar compartir información personal o de acceso en mensajes, incluso si estos parecen ser auténticos.
  7. Modificar las contraseñas con frecuencia y habilitar la autenticación de dos factores para fortalecer la seguridad de sus cuentas.

En conclusión, la vigilancia y la precaución son fundamentales para protegerse contra el creciente riesgo de malware distribuido a través de este tipo de comunicación. Al permanecer alerta y seguir buenas prácticas de seguridad, se podrá reducir significativamente la exposición a esta clase de amenazas.

La ciberseguridad proactiva y efectiva empieza desde la comodidad del sofá.

Medidas de seguridad esenciales para proteger tu conexión WiFi y tus datos.

Las redes Wi-Fi se han convertido en un elemento crucial en nuestras vidas, proporcionando conectividad rápida y conveniente en hogares, oficinas y espacios públicos. Sin embargo, esta omnipresencia conlleva riesgos significativos para la seguridad cibernética. Estas redes representan una puerta de entrada para los atacantes cuando no se protegen adecuadamente pues la facilidad de su acceso, combinada con la falta de medidas de seguridad adecuadas, crea un entorno propicio para actividades maliciosas.

Así, uno de los mayores desafíos, es el uso de claves de acceso débiles en las redes Wi-Fi, ya que, con frecuencia, los usuarios no cambian las contraseñas predeterminadas proporcionadas por los proveedores, lo que facilita el acceso no autorizado a la red. Además, la interconexión de dispositivos inteligentes en la red aumenta el riesgo de comprometer la seguridad, ya que estos dispositivos pueden ser usados como puntos de entrada para ataques más sofisticados.

Por esto, es esencial seguir medidas de seguridad como:

  1. Mantener actualizados tus dispositivos y routers con las últimas actualizaciones de firmware y software.
  2. Asignar contraseñas robustas y únicas a tu router WiFi y a tus dispositivos (cambiando las contraseñas predeterminadas)
  3. Controla los dispositivos inteligentes conectados a tu red, desactivando funciones de uso compartido de recursos y revisando instrucciones de seguridad de fábrica. 
  4. Mantente vigilante sobre la actividad de tu red y reporta cualquier actividad sospechosa a tu oficial de seguridad y toma medidas correctivas inmediatamente.
  5. Explora opciones avanzadas de seguridad, como redes de invitados y cifrado adicional. 

Pruebas de penetración inalámbricas

Las pruebas de penetración inalámbricas emergen como una herramienta esencial para evaluar y fortalecer la seguridad de nuestras redes, un proceso que implica simular ataques cibernéticos para identificar y mitigar vulnerabilidades en nuestras redes WiFi. 

La metodología de las pruebas de penetración inalámbrica abarca varias etapas clave. En primer lugar, se realiza una exhaustiva identificación de puntos de acceso, donde se mapea la infraestructura de red y se identifican todos los dispositivos conectados. Luego, se procede con la enumeración de redes, que implica recopilar información detallada sobre las redes Wi-Fi disponibles, incluyendo sus nombres (SSID), canales y niveles de señal.

Una vez recopilada esta información, se procede con la captura de paquetes, donde se analiza el tráfico de red para identificar posibles vulnerabilidades. Este paso es crucial para detectar patrones anómalos de tráfico que podrían indicar la presencia de un ataque en curso.

Finalmente, se lleva a cabo la explotación de vulnerabilidades, donde se utilizan técnicas avanzadas para comprometer los puntos de acceso vulnerables y obtener acceso no autorizado a la red. Esto es fundamental para evaluar la efectividad de las medidas de seguridad existentes y desarrollar estrategias de mitigación adecuadas.

En conclusión, proteger nuestras redes WiFi es fundamental para salvaguardar nuestra privacidad y seguridad en línea. Al comprender los riesgos y adoptar medidas pro-activas garantizamos un entorno de conectividad más seguro para todos, ya que, la ciberseguridad es una responsabilidad compartida  y cada uno de nosotros tiene un papel que desempeñar en la protección de nuestras redes y datos.

Celebración día del árbol 2024

Un arbolito en tu nombre, un bosque para todos

En cumplimiento con nuestro proyecto de restauración ecológica y como parte de nuestro compromiso con el medio ambiente, el 27 de abril en conmemoración al día del árbol, se llevo a cabo en la Granja Terapéutica San Luis ubicada en zona rural de la localidad Ciudad Bolívar en Bogotá, la siembra de árboles nativos Un arbolito en tu nombre, un bosque para todos.

En esta actividad se sembraron 100 árboles nativos de diversas especies, entre ellas: alcaparro, arboloco, arrayán, brevo, cedro, chicala, guayacán, mangle, roble, sangregado, sauco, tibar, y tomate de árbol. Esto se realizo con el propósito de generar un cerco vivo que mitigue el impacto de los agroquímicos sobre las áreas de bosque nativo tan escasas en esta región y proteger la vida de los polinizadores.

https://www.youtube.com/shorts/YZ1GcwlCT2c

¿Por qué se escogió a esta familia?

La granja es propiedad de una familia ejemplar que realiza capacitaciones en colegios, empresas y comunidad en general. Han implementado programas de sostenibilidad, incluyendo la construcción de un baño seco y la creación de mobiliario, cercos y escalones utilizando materiales reutilizados.

También, ofrecen talleres terapéuticos como la huerto terapia, con áreas asequibles para que las personas conecten con la naturaleza, y terapia de bosque, para la cual han obtenido certificación. Además dictan charlas sobre abonos con el enfoque de promover el cuidado del medio ambiente y la seguridad alimentaria.

Esta familia practica la apicultura y orientan talleres para sensibilizar a la comunidad sobre la importancia de estos polinizadores.

El apoyo a esta familia es merecido por su resiliencia, pues han perdido casi enteramente sus panales cuando los cultivos circundantes realizan labores de fumigación. Se han convertido en un ejemplo de compromiso para la comunidad por varias generaciones.

Estas actividades son una semilla de esperanza para el futuro, ya que cada árbol plantado es un susurro de fe para nuestro planeta.

La devastadora pérdida de bosque por el acceso de ganado, la tala de árboles, el transito de personas y animales de carga, extracción ilegal de especies de bosque y el impacto de agroquímicos, entre otros, se ve ligeramente en este video. También la extensión de zonas taladas son significativamente más grandes a las de bosque secundario y exponencialmente a las de bosque nativo.

Diversidad 2.024

El 9 y 10 de marzo sembramos 50 árboles árboles nativos en Subia – Cundinamarca de las siguientes especies:

Cedro

(Cedrela montana)

Un árbol magestuoso, una hermosura nativa que ha sido explotada por la calidad de su madera. Lo nombraron cedro por su parecido a árboles europeos de la familia de los pinos, pero en realidad es Sur Americano y crece entre 1500 y 3100 m s. n. m. , llegar hasta 60 metros de altura y puede vivir más de 60 años.

Sus frutos maduros se conocen como «flores de palo» y son una obra de arte de la naturaleza. Sus verdaderas flores son blancas y durante la floración son muy visitadas por abejorros y colibríes.

Es una especie Amenazada.

Arrayán

(Myrcianthes rhopaloides)

Se distribuye en la región andina de Colombia en alturas de 2200 a 3200 m s. n. m.

Crece entre 6 y 16 metros de altura, los frutos de esta especie son comestibles es altamente visitado por insectos como abejas, moscas, polillas y por aves como la Diglossa cyanea comúnmente conocida como Pinchaflor enmascarado.

Guayacán amarillo

(Handroanthus chrysanthus)

Especie nativa de América tropical con alta atracción de fauna. Su rango altitudinal está entre 0 y 2000 m s. n. m. y puede medir hasta 35 metros de altura.

Es de rápido crecimiento. Sus flores son muy vistosas en forma de racimos de campanas amarillas que son muy visitadas por insectos y aves polinizadoras y esto eleva su importancia en procesos de restauración ecológica.

Es una especie Vulnerable.

Cerezos

(Prunus serotina)

Se encuentra en una elevación entre los 2000 y 2900 m s. n. m. hasta 15 m de altura, de crecimiento rápido tolera suelos con fertilidad baja por lo que es fácil de utilizar en procesos de restauración ecológica, recuperación de suelos y áreas degradadas. Visitado por abejas, abejorros y muchas aves como la Cotinga crestada, Picogordo Degollado, Picogrueso Dorsinegro , Piranga Roja, Azulejo Común, Vireo Ojirrojo , Sirirí Norteño y Mirla Patinaranja.

También su fruto es deseado para preparar mermeladas.

Explorando las técnicas de ataque modernas

Powershell, Windows Commands Shell, Cloud Accounts y Email Forwarding Rule. 

En el contexto actual de la ciberseguridad, comprender las técnicas de ataque más empleadas por los ciberdelincuentes es fundamental para preservar la integridad de los sistemas y redes. Según el informe de detección de amenazas de Red Canary 2024, el top 10 de las técnicas MITRE ATT&CK más frecuentes observadas están asociadas con amenazas relacionadas con programas potencialmente no deseados y pruebas no autorizadas. No obstante, en este artículo, se explorarán cuatro técnicas de esta lista: Powershell, Windows Commands Shell, Compromiso de cuentas en la nube y  Reenvío de correo electrónico. 

Tomado de: 2024 Threat Detection Report

Tomado de: 2024 Threat Detection Report – Red Canary

Powershell: Una Herramienta Poderosa para los Atacantes

Powershell es una herramienta de administración de sistemas y automatización en entornos Windows, pero lamentablemente, también se ha convertido en un arma popular entre los ciberdelincuentes. Los atacantes aprovechan las capacidades de Powershell para ejecutar scripts maliciosos de forma remota, evadiendo así las defensas tradicionales de seguridad. Estos scripts pueden utilizarse para realizar una variedad de actividades, como el robo de información confidencial, la propagación de malware y el control de los sistemas comprometidos.

Para protegerse contra los ataques de Powershell, es fundamental implementar políticas de seguridad que limiten el acceso a powershell en entornos corporativos y que monitoreen de cerca cualquier actividad sospechosa relacionada con esta herramienta.

Windows Commands Shell: Explotando las Funcionalidades del Sistema Operativo

El shell de comandos de Windows ofrece a los usuarios una interfaz para interactuar con el sistema operativo mediante comandos de texto. Sin embargo, los ciberdelincuentes pueden aprovechar este shell para ejecutar comandos maliciosos y comprometer sistemas. Por ejemplo, pueden utilizar comandos como «net user» para crear cuentas de usuario falsas o «reg add» para modificar el registro del sistema y mantener el acceso y control sobre el sistema comprometido de manera continua. 

La defensa contra ataques basados en el shell de comandos de Windows implica la implementación de políticas de seguridad que limiten el acceso a los comandos más peligrosos y la monitorización de la actividad del sistema en busca de comportamientos sospechosos.

Compromiso de Cuentas en la Nube: Una Amenaza en Aumento

Con el creciente uso de servicios en la nube como Microsoft 365, Google Workspace y Amazon Web Services, los ciberdelincuentes están recurriendo cada vez más al compromiso de cuentas en la nube como método de ataque. Una vez que un atacante obtiene acceso a una cuenta en la nube legítima, puede acceder a datos confidenciales, robar información importante o incluso lanzar ataques más amplios contra la organización.

Para protegerse contra esta modalidad de ataque, es fundamental implementar medidas de seguridad como la autenticación multifactor, la monitorización continua de la actividad de la cuenta y la capacitación de los usuarios sobre las mejores prácticas de seguridad en la nube.

Reenvío de Correo Electrónico: Una Técnica de Phishing Avanzada

El reenvío de correo electrónico es una técnica de ataque de phishing en la que los atacantes comprometen una cuenta de correo electrónico legítima y luego configuran reglas de reenvío para redirigir los correos electrónicos a una cuenta controlada por ellos. Esto les permite interceptar comunicaciones sensibles, como contraseñas, información financiera o datos empresariales confidenciales.

Para mitigar este riesgo, es esencial implementar filtros de correo electrónico avanzados que detecten y bloqueen mensajes de phishing, así como educar a los usuarios sobre cómo identificar correos electrónicos sospechosos y evitar caer en trampas de phishing.

En conclusión, las técnicas de ataque mencionadas anteriormente representan sólo una fracción de las amenazas a las que se enfrentan las organizaciones, por lo tanto, es crucial mantenerse al tanto de las últimas tendencias en técnicas de ataque y adoptar medidas proactivas para proteger los activos digitales contra estas amenazas en constante evolución. Esto incluye la ejecución de políticas de seguridad sólidas, la adopción de tecnologías de detección y prevención de amenazas avanzadas y la capacitación regular de los usuarios sobre las mejores prácticas. Solo así, con una estrategia integral de ciberseguridad se puede garantizar la protección efectiva contra los ciberataques en el mundo digital actual. 

Inteligencia artificial y ciberseguridad

Autor: Valentina Florez

El papel transformador de la Inteligencia Artificial en la Ciberseguridad

Las organizaciones se enfrentan a una creciente cantidad de amenazas cibernéticas cada día. Desde ataques de phishing hasta intrusiones sofisticadas, la ciberdelincuencia evoluciona constantemente, desafiando las defensas tradicionales de las empresas. En este contexto, la inteligencia artificial (IA) emerge como un aliado poderoso en la lucha contra estas amenazas, transformando radicalmente la manera en que las organizaciones abordan la ciberseguridad.

La Evolución de la Ciberseguridad con la IA


La IA ha revolucionado la ciberseguridad al ofrecer capacidades avanzadas de detección, análisis y respuesta a las amenazas cibernéticas. Los sistemas de IA pueden analizar grandes volúmenes de datos en tiempo real, identificar patrones y anomalías, y anticipar posibles ataques antes de que causen daños significativos. Esto permite a las organizaciones adoptar un enfoque proactivo para la ciberseguridad, fortaleciendo sus defensas y reduciendo el riesgo de brechas de seguridad.

Detección y Respuesta Rápida

Una de las principales ventajas de la IA en la ciberseguridad es su capacidad para detectar y responder a las amenazas de manera rápida y eficiente. Los sistemas de IA pueden automatizar la detección de amenazas, reduciendo el tiempo de respuesta y minimizando el impacto de los ataques. Además, la IA puede aprender y adaptarse continuamente a medida que evolucionan las amenazas, mejorando la efectividad de las defensas cibernéticas en un entorno digital en constante cambio

Análisis Predictivo y Prevención de Amenazas

La IA también juega un papel crucial en la predicción y prevención de amenazas cibernéticas, mediante el análisis de datos históricos y tendencias emergentes, los sistemas de IA pueden identificar posibles vulnerabilidades y ataques antes de que ocurran. Esto le permite a las organizaciones anticipar y mitigar proactivamente posibles riesgos, fortaleciendo su postura de seguridad cibernética y protegiendo sus activos críticos.

En resumen, la inteligencia artificial está transformando la ciberseguridad corporativa al proporcionar capacidades avanzadas de detección, análisis y respuesta a las amenazas cibernéticas. Al adoptar la IA como parte integral de sus estrategias de ciberseguridad, las organizaciones pueden fortalecer sus defensas, reducir el riesgo de brechas de seguridad y proteger sus activos críticos en un entorno digital cada vez más desafiante. En este sentido, la IA no solo se convierte en un aliado indispensable en la lucha contra la ciberdelincuencia, sino que también impulsa la innovación y la resiliencia en el panorama de la seguridad cibernética empresarial.

Enfoque proactivo y preventivo: Pilares fundamentales de la ciberseguridad

Autor: Valentina Florez

En la era digital actual, donde las amenazas cibernéticas están en constante evolución, la seguridad de la información se ha vuelto una prioridad para todas las organizaciones. En este contexto,adoptar un enfoque proactivo y preventivo en ciberseguridad es fundamental para proteger los activos digitales y mantener la integridad de los sistemas.

¿Qué es un enfoque proactivo en ciberseguridad?

Un enfoque proactivo en ciberseguridad implica anticipar y mitigar los riesgos antes de que se conviertan en amenazas reales. En lugar de esperar a que ocurran incidentes de seguridad, las organizaciones adoptan medidas preventivas para fortalecer sus defensas y reducir la superficie de ataque. Esto puede incluir la implementación de controles de seguridad avanzados, como la monitorización continua de la red en busca de actividad sospechosa, la realización de evaluaciones regulares de seguridad y la actualización constante de políticas y procedimientos de seguridad.

«Ciberseguridad Proactiva es como revisar tu casa regularmente en busca de posibles vulnerabilidades que permitan la entrada de ladrones, y reforzar antes de que estos puedan aprovecharlas«

¿Qué es un enfoque preventivo en ciberseguridad?

El enfoque preventivo en ciberseguridad se centra en evitar que los incidentes de seguridad ocurran en primer lugar. Esto implica la implementación de medidas y controles de seguridad adecuados para cerrar las brechas de seguridad conocidas y establecer una línea de defensa sólida. Algunas de estas medidas pueden incluir la instalación de software antivirus y firewalls, el cifrado de datos sensibles, la implementación de políticas de seguridad de contraseñas y la capacitación y concientización del usuario.

«Ciberseguridad Preventiva es como poner rejas de seguridad y cerraduras resistentes en las puertas de tu casa antes de que ocurra un robo«

Al combinar estos enfoques, las organizaciones pueden fortalecer sus defensas cibernéticas y proteger sus activos digitales de manera más efectiva en un entorno cibernético cada vez más desafiante.

Riesgos de ciberseguridad ¿por qué nos conciernen a todos?.

Los ciberatacantes han evolucionado hacia un enfoque más sigiloso y persistente en sus tácticas. En lugar de ataques rápidos y ruidosos, ahora se infiltran en sistemas y redes con la intención de permanecer ocultos durante períodos  de tiempo prolongados.

Para abordar esta complejidad, es necesaria una transición hacia un enfoque proactivo que se base en la anticipación y la defensa activa. Esto significa pasar de una postura reactiva, centrada en responder a incidentes, a una estrategia basada en la comprensión de las amenazas y la anticipación de posibles adversidades.

Identificación de riesgos

Al proyectar los retos futuros en ciberseguridad para el año 2024, es útil identificar las categorías de riesgo:

  • Riesgos completamente desconocidos
  • Riesgos conocidos pero subestimados
  • Riesgos conocidos pero no completamente comprendidos
  • Riesgos comprendidos

Para ampliar la mirada consideremos un contexto PESTEL, que abarca:

  • Político: riesgos generados por acciones de ciberpoder a nivel global.
  • Económico: ciberataques que pueden afectar el crecimiento económico y el desarrollo de las naciones, profundizando la inequidad y ampliando brechas.
  • Social: amenazas, que más allá de incidentes técnicos, afectan la disponibilidad de servicios esenciales (judiciales, salud,financieros), complicando la realidad subyacente, e incluso poniendo en riesgo la seguridad de una nación.
  • Tecnológico: una complejidad que crece como una bola de nieve por el desarrollo acelerado de tecnologías, mayor conectividad, dependencia y valor de la información; es normal que en paralelo se desarrollen industrias cibercriminales muy estructuradas.
  • Ecológico: implementar prácticas que reduzcan el impacto ambiental de las operaciones de seguridad cibernética es esencial para su sostenibilidad.
  • Legal: El aumento de la responsabilidad legal y las demandas ejecutivas relacionadas con la ciberseguridad.

Anticipación

Usando el mismo modelo PESTEL, podemos sugerir acciones proactivas para mejorar la postura de seguridad:

Político: Manténgase al tanto de las agendas políticas y las tensiones geopolíticas que puedan influir en los ataques cibernéticos. Colaborar con agencias de seguridad cibernética nacional e internacional.

Económico: Identifique las áreas más vulnerables que generen fuerte impacto financiero y replantee los criterios de inversión. Evalúe la eficacia, reputación y vigencia de sus herramientas, estás deben adaptarse a las amenazas en constante evolución.

Social: Implemente estrategias de concienciación sobre riesgos cibernéticos. Promueva la participación en la denuncia de amenazas y crímenes, esto puede ayudar a anticipar ataques y proteger servicios esenciales.

Tecnológico: Adapte sus defensas a las últimas tendencias en ciberseguridad. La participación en comunidades de información pueden ayudar a identificar amenazas emergentes.

Ecológico: Integrar prácticas de sostenibilidad en la estrategia de ciberseguridad, como reducción del consumo de energía, asegura la sostenibilidad a largo plazo de las operaciones.

Legal: Mantener un equipo legal especializado en ciberseguridad para abordar el aumento de la responsabilidad legal y las demandas ejecutivas. Esto implica la revisión constante de políticas y regulaciones, así como la preparación para enfrentar desafíos legales en caso de incidentes cibernéticos.