ANTICIPAR: una de las cuatro metas de la ciberresiliencia

Publicado el 11/06/2020, por
INCIBE (INCIBE)
Anticipar imagen decorativa
Anticipar es una de las cuatro metas de ciberresiliencia. Consiste en mantener un estado de preparación informado, con el fin de evitar que se vean comprometidos los servicios esenciales en caso de que se produzca un ciberataque. Para medir los objetivos de esta meta se analizan sus tres dominios funcionales: las políticas de ciberseguridad, la gestión de riesgos y la formación en ciberseguridad.

Evitando la fuga de información en SCI

Publicado el 28/05/2020, por
INCIBE (INCIBE)
Evitando la fuga de información en SCI
La exfiltración de datos, o fuga de información, supone una amenaza para todas las compañías a lo largo del mundo. Es importante conocer las posibles vías de salida de información para controlarlas y evitar una pérdida de información en nuestra organización. Dado que en la industria el factor más importante es la disponibilidad, esta amenaza ha de ponerse en perspectiva.

Ciberresiliencia: la clave para sobreponerse a los incidentes

Publicado el 14/05/2020, por
INCIBE (INCIBE)
IMC Ciberresiliencia
La ciberresiliencia se define como la capacidad de un proceso, negocio, organización o nación para anticipar, resistir, recuperarse y evolucionar para mejorar sus capacidades de sobreponerse ante condiciones adversas, estrés o ataques a los recursos cibernéticos que necesita para funcionar.

Sodinokibi: prevención, identificación y respuesta

Publicado el 30/04/2020, por
INCIBE (INCIBE)
Sodinokibi
Sodinokibi utiliza el modelo de RaaS (Ramsonware as a Service), lo cual favorece su rápida propagación. En este artículo se presentan algunas líneas de actuación que deben seguirse en el caso de haber sido víctima de este sofisticado malware o si se sospecha que podría haber infectado nuestros sistemas.

¿Conoces la Guía Nacional de Notificación y Gestión de Ciberincidentes?

Publicado el 28/04/2020, por
INCIBE (INCIBE)
Imagen decorativa anexo a la guía nacional de gestión de ciberincidentes
La última versión de la “Guía Nacional de Notificación y Gestión de Ciberincidentes” ha sido actualizada. Adicionalmente a esta actualización, desde INCIBE-CERT se ha publicado el anexo de “Procedimiento de gestión de ciberincidentes para el sector privado y la ciudadanía” que pretende servir de apoyo en estas tareas, así como recoger los mecanismos, referencias y canales para su notificación al Centro de Respuesta a Incidentes de Seguridad de INCIBE (INCIBE-CERT) cuando así proceda.

Ransomware NetWalker: análisis y medidas preventivas

Publicado el 08/04/2020, por
INCIBE (INCIBE)
Netwalker
En los últimos días han aparecido diversas noticias, tanto a nivel nacional como internacional, sobre una campaña de ransomware denominada NetWalker, también conocida como Mailto o Koko, y que parece dirigida a centros sanitarios, aprovechando la situación actual de estado de alarma declarado por la pandemia COVID-19.

Sodinokibi: características y funcionamiento

Publicado el 06/04/2020, por
INCIBE (INCIBE)
Sodinokibi
Los ataques tipo ransomware han experimentado una gran evolución desde sus inicios, pudiendo identificar una gran cantidad de familias diferentes en la actualidad, muchos de ellos son altamente sofisticados, con alta propagación y persistencia. En este blog explicamos qué es Sodinokibi y cómo funciona.

Teletrabajo: VPN y otras recomendaciones

Publicado el 25/03/2020, por
Adrián Flecha (INCIBE)
Teletrabajo: VPN y otras recomendaciones
En este artículo, repasamos las redes privadas virtuales, o VPN, una de las medidas más importantes para la modalidad del teletrabajo, ya que permiten una conexión a la organización a través de redes seguras, y las ventajas que ofrecen, así como otras recomendaciones de seguridad adicionales que ayuden a garantizar la seguridad.

Guía para la gestión de un inventario de activos en sistemas de control industrial

Publicado el 12/03/2020, por
INCIBE (INCIBE)
imagen decorativa
El primer paso a la hora de asegurar los sistemas de control industrial es la realización de un inventario, que contenga todos los activos implicados en el proceso. Gracias a esta información el inventario podrá servir para una correcta gestión de las vulnerabilidades, pudiendo tomar las medidas de solución y mitigación necesarias.