Inicio Blog Página 5126

Netskope alerta sobre el mayor uso de aplicaciones en la nube como canal de distribución de malware en América Latina

  • El número de aplicaciones con las que interactúa un usuario en América Latina ha aumentado de 22 a 25 aplicaciones en los últimos doce meses. OneDrive es la app más popular, seguida por Google Drive y Microsoft Teams
  • El malware distribuido en la nube aumentó del 47% al 71% en los últimos doce meses, liderado por descargas de malware desde aplicaciones populares, como Microsoft OneDrive, Amazon S3 y Outlook
  • Los tipos más comunes de malware bloqueados por Netskope en América Latina fueron los troyanos, seguidos de los descargadores y los backdoors

La adopción de aplicaciones en la nube sigue aumentando en América Latina, al permitir a las empresas mejorar su productividad y crear fuerzas de trabajo híbridas. Netskope, líder en Secure Access Service Edge (SASE), ofrece información sobre las amenazas activas que impactan contra las infraestructuras y activos de estos usuarios.

Al igual que en otras regiones, en Latinoamérica los usuarios utilizan cada vez más aplicaciones en la nube. El reciente Informe de Amenazas de Netskope Threat Labs para LATAM, señala que el número de aplicaciones con las que interactúa un usuario en América Latina ha aumentado de 22 a 25 aplicaciones en los últimos doce meses (julio de 2022 a junio 2023), por delante de otras zonas. La media, 23 aplicaciones, es ligeramente superior a la de otras regiones (22). El 1% de los usuarios de América Latina usó 75 aplicaciones al mes, frente a las 96 de otras regiones.

Al respecto de los ritmos de descarga y carga de datos de aplicaciones en la nube, el informe destaca que, en el primer caso, es similar al de otras zonas: con un 95% de usuarios descargando datos de aplicaciones en la nube cada mes, frente al 93% en otras geografías; y superior en el segundo. De media, el 72% de los usuarios de América Latina cargó datos en aplicaciones en la nube, frente al 64% de los de otros territorios. Asimismo, el número de usuarios que subió información a aplicaciones en la nube aumentó un 4% entre julio de 2022 y junio de 2023, al ritmo de otras regiones.

OneDrive es la aplicación más popular entre los usuarios de América Latina, seguida de Google Drive y Microsoft Teams. En general, las aplicaciones de Google son más importantes en América Latina, mientras que las de Microsoft están más difundidas en otras regiones, a excepción de OneDrive y Outlook. Las apps de comunicación, como WhatsApp, Google Chat y Slack, son significativamente más conocidas entre los usuarios de América Latina en comparación con otras zonas.

Distribución de malware en la nube

La popularidad de la entrega de malware en la nube en las organizaciones latinoamericanas ha aumentado significativamente en los últimos 12 meses, pasando del 47% en julio de 2022 al 71% en junio de 2023.

De este modo, la media de descargas de malware durante este periodo es ligeramente superior en comparación con otras regiones, con un 61% de descargas de malware de usuarios en América Latina en comparación con el 57% en otras zonas.

Los atacantes intentan pasar desapercibidos distribuyendo contenido malicioso a través de aplicaciones populares en la nube como OneDrive, que representó el 21% de todas las descargas de malware en la nube, seguida de Amazon S3 (con un 11% de usuarios en promedio en los últimos 12 meses) y Outlook (que supuso un 7,5% de las descargas).

Abusar de las aplicaciones en la nube para la distribución de malware permite a los atacantes evadir los controles de seguridad que se basan principalmente en listas de bloqueo de dominios y filtrado de URL, o que no inspeccionan el tráfico en la nube.

En comparación con otras regiones, América Latina tiene una media más alta de descargas de malware desde la nube, con un 61% de media, solo por detrás de Australia. Los tipos más comunes de malware bloqueados por Netskope en América Latina fueron los troyanos, seguidos de los descargadores y los backdoors. Grandoreiro y Mekotio, que son troyanos bancarios, se encuentran entre las principales familias de malware bloqueadas por Netskope en América Latina, mientras que LockBit y BlackCat destacan entre los ransomware más habituales bloqueados por Netskope en el mismo periodo. En cuanto a las puertas traseras, Remcos, Quakbot y NjRAT (también conocido como Bladabindi) fueron los principales programas maliciosos bloqueados por Netskope.

Principales recomendaciones de seguridad

Netskope Threat Labs recomienda a las organizaciones en América Latina que revisen su postura de seguridad para asegurarse de que están adecuadamente protegidas, con recomendaciones como:

  • Inspeccionar todas las descargas HTTP y HTTPS, incluido todo el tráfico web y en la nube, para evitar que el malware se infiltre en la red. Los clientes de Netskope pueden configurar su Netskope NG-SWG con una política de protección frente a amenazas que se aplique a las descargas de todas las categorías y se aplique a todos los tipos de archivos.
  • Comprobar que los tipos de archivos de alto riesgo, como los ejecutables y los comprimidos, se inspeccionan minuciosamente mediante una combinación de análisis estáticos y dinámicos antes de ser descargados. Los clientes de Netskope Advanced Threat Protection pueden utilizar una Política de Prevención de Paciente Cero para retener las descargas hasta que hayan sido completamente inspeccionadas.
  • Configurar políticas para bloquear descargas de aplicaciones e instancias que no se utilizan en la organización para reducir la superficie de riesgo a solo aquellas aplicaciones e instancias que son necesarias para el negocio.
  • Establecer políticas para bloquear las cargas a aplicaciones e instancias que no se utilizan en su organización para reducir el riesgo de exposición accidental o deliberada de datos por parte de personas con acceso a información privilegiada o el abuso por parte de atacantes.
  • Utilizar un Intrusion Prevention System (IPS) que pueda identificar y bloquear patrones de tráfico malicioso, como el tráfico de comando y control asociado al malware más popular. El bloqueo de este tipo de comunicación puede evitar daños mayores al limitar la capacidad del atacante para realizar acciones adicionales.

Además de las indicaciones anteriores, la tecnología Remote Browser Isolation (RBI) puede proporcionar protección adicional cuando es necesario visitar sitios web que entran en categorías que pueden presentar mayor riesgo, como los dominios recién observados y recién registrados.

La protección de la identidad digital es prioritaria en la digitalización de los trámites: IQSEC

  • La transformación gubernamental implica crear nuevos procesos y servicios digitales para ir más allá de la réplica en papel.
  • Según el INEGI, hay más de 93 millones de usuarios de Internet en México. Todos se pueden ver afectados por la falta de protección de identidad digital.

El aumento de la conectividad demanda más y mejores servicios digitales que coloquen en el centro de su implementación la seguridad y la verificación de la identidad digital y de los datos de los más de 93 millones de personas usuarias de internet, reportadas por el INEGI, principalmente de la Ciudad de México, Baja California, Nuevo León y Sonora.

“La era digital impulsa aceleradamente la transformación electrónica de los servicios de todos los sectores, incluyendo el de gobierno. Sin embargo, siendo uno de los más importantes, es fundamental que las administraciones prioricen la ciberseguridad en la validación de identidades en el proceso de digitalización de trámites. Deben hacerlo mediante un acceso único, la interoperabilidad de datos y tecnología, la emisión de certificados con firma electrónica y la capacitación adecuada al personal”, afirmó Manuel Moreno, director de Habilitación de Ventas de Seguridad de IQSEC.

Para que las instituciones públicas atiendan de forma eficiente, transparente y segura las necesidades reales de la ciudadanía y las empresas, no basta con la simple adopción de la tecnología, ya que se requiere de una visión holística de las necesidades reales de gobernanza digital, tomando en cuenta tanto a los usuarios como a los operadores o prestadores de los servicios. Actualmente, más del 50% de los trámites son digitales en el país, según del Banco Interamericano de Desarrollo (BID).

“La digitalización gubernamental implica implementar tecnologías, políticas y procesos que promuevan la institucionalidad para que la verificación de identidades permita acceder a los trámites y servicios sin necesidad de autentificación en cada una de ellas; además de adaptar el marco normativo para dar validez jurídica a cada uno de documentos que se expidan y crear nuevos procesos y servicios digitales para ir más allá de la réplica en papel y brindar una experiencia de usuario integrada y homogénea, que simplifica procesos y que se acerca cada vez más a la ciudadanía”, refirió el especialista en ciberseguridad.

Ello, en concordancia, incluso con el Banco Interamericano de Desarrollo, que en su Guía de Transformación Digital del Gobierno, define 5 ejes para lograr la transformación digital del gobierno: Gobernanza e Institucionalidad; Marco Normativo; Talento Digital y Gestión del Cambio; Infraestructura y Herramientas, y Nuevos Procesos y Servicios Digitales.

“En general en el país, no hay ningún Estado que lleve al 100% sus trámites digitales. Sin embargo, considerando que reduce costos y 74% del tiempo que se invierte en el proceso presencial, la gran mayoría ya ha iniciado su transformación, por lo que es fundamental una estandarización en el marco de ciberseguridad, en la interoperabilidad y en la protección de la información que se transacciona”, explicó Moreno Liy.

Y es que de acuerdo con https://www.gob.mx/tramites, los trámites con más visitas son los que involucran datos personales, como lo son la Consulta e impresión de la CURP; Expedición de la copia certificada del acta de nacimiento en línea; Consulta del recibo de luz; Expedición de cédula profesional electrónica; Duplicado de cédula profesional; Pasaporte ordinario para personas mayores de edad; Renovación de pasaporte a personas mayores de edad; Pasaporte ordinario para menores de edad, entre otros.

“Esta tendencia marca la importancia de atender recomendaciones de ciberseguridad para proteger la identidad digital, con interfaces amigables, autentificación multifactorial, validación de la identidad contra registros ya existentes oficiales, verificación de la autenticidad de los documentos de identidad y el uso de mecanismos de Firma Digital”, finalizó el Director de Habilitación de Ventas de Seguridad de IQSEC.

MINEM: Envíos mineros suman US$ 3,427 millones

En mayo del presente año, el valor de las exportaciones mineras nacionales ascendió a 3,427 millones de dólares, lo que implica un incremento de 10.8% en comparación con lo registrado a igual mes del 2022 (3,092 millones), reportó el Ministerio de Energía y Minas (Minem).

Detalló además que el monto acumulado entre enero y mayo del 2023 alcanzó los 16,082 millones de dólares, con una leve contracción del 0.6% respecto al mismo período del año previo (16,187 millones).

De acuerdo con el boletín estadístico minero (BEM), que edita mensualmente la Dirección de Promoción Minera, el subsector minero contribuyó en mayo con el 62% de las exportaciones totales.Precisó que los principales metales exportados son cobre, oro, zinc y hierro, que representan el 54% de las exportaciones peruanas y el 87.1% de las exportaciones mineras.

PROINVERSIÓN convoca a licitación pública internacional PTAR Puerto Maldonado

  • Las bases, que contienen las condiciones y requisitos para participar en el concurso, así como el cronograma de actividades correspondiente, se encuentran a disposición de los interesados en el portal institucional de PROINVERSIÓN (www.investinperu.pe).

La Agencia de Promoción de la Inversión Privada (PROINVERSIÓN) anuncia la nueva convocatoria del concurso público internacional para la entrega en concesión del proyecto “Mejoramiento del Sistema de Alcantarillado y Tratamiento de Aguas Servidas de la Ciudad de Puerto Maldonado, Distrito Tambopata, Provincia Tambopata, Departamento Madre de Dios” (PTAR Puerto Maldonado).

Este proyecto se desarrollará mediante la modalidad de Asociación Público-Privada (APP) por encargo del Ministerio de Vivienda, Construcción y Saneamiento (MVCS). La inversión estimada, sin incluir IGV, asciende a US$ 89 millones, y el plazo de la concesión será de 22 años.

La remuneración al concesionario será realizada bajo el mecanismo de Pago Por Disponibilidad (PPD) del servicio, sujeto a deducciones por desempeño, donde el Estado, a través del MVCS, asumirá el 100% de la remuneración por el componente de inversión.

Las bases, que contienen las condiciones y requisitos para participar en el concurso, así como el cronograma de actividades correspondiente, se encuentran a disposición de los interesados en el portal institucional de PROINVERSIÓN (www.investinperu.pe).

El anterior proceso de licitación quedó desierto, en junio último, por lo que PROINVERSIÓN y el MVCS coordinaron de manera estrecha para lanzar esta nueva convocatoria y concretar su adjudicación en el plazo más breve. Por ello, también, se está trabajando de manera articulada con las autoridades de la región de Madre de Dios, la provincia de Tambopata y el distrito de Las Piedras.

El proyecto PTAR Puerto Maldonado comprende la construcción, rehabilitación, ampliación, operación y mantenimiento de los sistemas de recolección, tratamiento y disposición final de las aguas residuales municipales en la ciudad de Puerto Maldonado.

Bajo el esquema APP, el enfoque va más allá de la construcción, pues asegura la sostenibilidad de proyecto en el largo plazo, permitiendo de esta manera una adecuada operación y mantenimiento del sistema de recolección primaria y tratamiento de aguas residuales, con altos estándares de calidad, evitando la contaminación de los ríos Tambopata y Madre de Dios.

PTAR Puerto Maldonado forma parte de la estrategia del MVCS, que junto con el Proyecto Grandes Ciudades y el Proyecto Drenaje Pluvial que se ejecutarán bajo la modalidad de obra pública, le permitirá cerrar las brechas en agua potable, alcantarillado, tratamiento de aguas residuales y drenaje de las aguas pluviales en Puerto Maldonado, beneficiando a más de 110 mil personas.

#CADEeducación: Ministra de Educación, Magnet Márquez, participará de la 15° edición del foro educativo más importante del Perú

En un mundo en constante evolución, la innovación se presenta como el eje clave que asegura la relevancia y eficacia del sistema educativo, potenciando el desarrollo integral de cada individuo. Es en este contexto que la participación de actores públicos adquiere una relevancia sin precedentes. Por esa razón IPAE Acción Empresarial saluda la participación de la titular del Ministerio de Educación, Magnet Márquez, en la 15° edición de CADE Educación.

La ministra de Educación tendrá una participación destacada en esta sesión final, el próximo 24 de agosto de 2023 a las 5:20 p.m. en el Hotel José Antonio Deluxe (Miraflores), donde compartirá su visión y compromiso con la educación de calidad y la innovación en el sistema educativo del país.

Cabe indicar que el tercer día del evento estará enfocado en abordar el fortalecimiento de las competencias de los participantes para gestionar proyectos innovadores en sus respectivos campos de acción. Además, se presentará la metodología STEAM, enfocada en la resolución de problemas, y se analizarán las competencias necesarias para afrontar los desafíos en el ámbito escolar. Para culminar el último día, se llevarán a cabo reflexiones clave sobre la importancia de realizar cambios institucionales que fomenten la innovación en la educación.

Durante los tres días de #CADEeducación, se llevarán a cabo 11 sesiones y 6 conversatorios presenciales, con la participación de más de 30 expositores nacionales e internacionales de renombre. Entre los keynote speakers destacan personalidades como Hitendra Patel, Jaime Saavedra, Pablo Bartol, Mercedes Mateo, Mariana Maggio, Fernando Valenzuela, Francisco Zariquiey, Jorge Yzusqui, Fiorella de Ferrari, entre otros.

La 15° edición de #CADEeducación buscará dar continuidad a las conclusiones del evento del año pasado, enfatizando la importancia de generar una cultura de innovación con sentido de urgencia para impulsar una verdadera revolución educativa. La educación debe estar preparada para adaptarse y mejorar continuamente, enfrentando cualquier acontecimiento.

Por primera vez, el foro educativo más importante del país se realizará de manera híbrida. El 22 y 23 de agosto se llevarán a cabo sesiones virtuales a partir de las 3:00 p.m., mientras que el jueves 24 de agosto se ofrecerá la opción de participar de manera presencial en el Hotel José Antonio Deluxe en Miraflores.

Para mayor información del evento, ingresa aquí: https://www.ipae.pe/cade-educacion-2023