En esta sección se ofrecen contenidos de interés para los profesionales que participan en la investigación de vulnerabilidades, análisis de amenazas y eventos de ciberseguridad, forense digital, hacking ético o pentesting, investigador del fraude o analista de ciberinteligencia.

Las claves de los últimos ataques en sistemas de control industrial

Publicado el 18/09/2018, por
INCIBE (INCIBE)
imagen decorativa
En los últimos años los ataques a sistemas de control industrial, orquestados tanto por servicios de inteligencia en diferentes países como por grupos criminales, han aumentado considerablemente, a la par que han evolucionado y refinado las capacidades técnicas de ataque, mediante un mayor conocimiento de los sistemas y protocolos industriales.
Etiquetas

Mitigando problemas de disponibilidad en la industria

Publicado el 19/07/2018, por
INCIBE (INCIBE)
mitigación de problemas industriales
Dado que la disponibilidad es siempre un punto crítico a tener en cuenta dentro de los entornos industriales, es necesario evitar los ataques que originan denegaciones de servicio y afectan a estos entornos. Las formas de originar una denegación de servicio pueden ser muy diversas, al igual que la forma de mitigar estos problemas. En este artículo se repasarán todos estos puntos, así como la manera en la que se pueden reducir los riesgos derivados de estos ataques.

Monitorizando redes y eventos en SCI: más información, más seguridad

Publicado el 28/06/2018, por
INCIBE (INCIBE)
imagen decorativa monitorizando redes y eventos
Los avances en seguridad dentro de los sistemas de control han llevado gran parte de las herramientas y servicios de seguridad ofrecidos en TI a este entorno. Hasta ahora, la protección se basaba en medidas reactivas, actuar una vez que se tenía la evidencia del ataque, pero esa tendencia cambia con el despliegue de la monitorización y las acciones de defensa proactiva que ésta puede proporcionar.

Criptodivisas: su papel en el malware

Publicado el 12/04/2018, por
José Manuel Roviralta Puente (INCIBE)
Criptodivisas: su papel en el malware
Cada vez es más frecuente encontrar malware relacionado con las criptodivisas, ya sea para utilizarlas como moneda de pago en extorsiones y actividades ilegales, robo de criptodivisas o infiltrarse en sistemas y equipos de todo ámbito para aprovechar los recursos de los equipos de las víctimas para minar criptodivisas.

Medidas de protección frente ataques de denegación de servicio (DoS)

Publicado el 26/01/2018, por
Alejandro Fernández Castrillo
imagen decorativa
Los ataques de denegación de servicio son un tipo de ataque informático a través del cual se reduce o anula la capacidad de servidores o recursos informáticos de ofrecer servicio. Existen diferentes escenarios en los que se aplica, como por ejemplo la saturación de servicios online mediante el envío masivo de peticiones o la explotación de vulnerabilidades de programas o servicios que dejan de funcionar total o parcialmente. En la mayoría de estos ataques, los atacantes emplean una gran variedad de técnicas y herramientas con las que ocultar su identidad, por lo que resulta un gran problema para capturar a los responsables.

OWASP publica el Top 10 – 2017 de Riesgos de Seguridad en Aplicaciones Web

Publicado el 05/12/2017, por
Juan Delfín Peláez y Alejandro Díez
OWASP publica el Top 10 2017
El proyecto abierto de seguridad en aplicaciones Web OWASP, ha publicado los 10 riesgos más críticos en Aplicaciones Web, edición 2017, en el que los ataques de inyección vuelven a ser el mayor riesgo de seguridad, al igual que en las dos ediciones anteriores de 2013, y 2010.

Analizando la seguridad sin riesgos: laboratorios de pruebas

Publicado el 01/06/2017, por
INCIBE (INCIBE)
Analizando la seguridad sin riesgos: laboratorios de pruebas
Realizar un test de intrusión o un análisis de vulnerabilidad puede ser complejo en un sistema de control debido a la disponibilidad. Aquí entran en juego los testbed, que reproducen los entornos de producción y pueden ser de gran ayuda para investigadores y analistas de seguridad.

Seguridad en correo electrónico. Lucha contra phishing y spam

Publicado el 19/03/2017, por
Antonio López (INCIBE)
Seguridad en correo electrónico
Una de las amenazas más comunes para usuarios de internet procede de engaños utilizando ingeniería social y phishing. Los ataques dirigidos, donde la víctima recibe un correo que suplanta la identidad de alguien conocido (spear phishing) constituye una de las vías más utilizadas y eficaces para comprometer la seguridad de un usuario o una compañía. El principal medio de distribución de estos ataques es el correo electrónico.