WEBINAR Connected Security: Defensores de un Internet Limpio y Seguro

WEBINAR Connected Security: Defensores de un Internet Limpio y Seguro

Dada la coyuntura actual de aislamiento social, se hace imprescindible tener una conexión a Internet limpia y segura para utilizarla en labores esenciales: acceso al teletrabajo, educación a distancia, así como actividades de entretenimiento en casa.

Desde Lumen, trabajamos todos los días para asegurarnos que esto sea posible en un entorno seguro para las empresas y sus colaboradores, quienes acceden de manera remota desde sus casas.

Agenda:

  • Seguridad Empresarial en tiempos de la digitalización.
  • Seguridad Empresarial en tiempos de la digitalización.
  • Desafíos que impone el distanciamiento social al manejo de la información de las empresas. • Ventajas del concepto Connected Security.
  • Un gran equipo de especialistas – BlackLotus Labs.
  • ¿Cómo Lumen puede ayudar a su empresa?

Pablo Dubois

Gerente Regional de Productos de Seguridad
Lumen Latam

Día Internacional de Internet Segura: Alcance y Riesgos

Día Internacional de Internet Segura: Alcance y Riesgos

Diariamente, más de un millón de personas se conectan por primera a internet; su uso, acceso y amplitud de información lo ha convertido en una de las herramientas más importantes en la actualidad, así lo destaca el Global Digital Report, un informe realizado cada año por We Are Social y Hootsuit. De acuerdo con este análisis, en el 2019 se registraron 4,39 mil millones de usuarios de internet a nivel mundial, lo que significó un crecimiento del 9,1% en comparación al 2018, siendo los Emiratos Árabes Unidos el país con la mayor penetración de internet, ya que cuenta con el 99% de su población conectada. En cuanto a América Latina, el internet alcanzó una media de penetración del 73%;. el país con mayor cantidad de población conectada es Argentina con el 93% y el menos conectado es Venezuela con 60% de la población.

El crecimiento en el número de usuarios de internet en Latinoamérica y el mundo es notable, las formas en las que las personas hacen uso de esta herramienta están evolucionando rápidamente y los delitos informáticos aumentan, es por ello que, el segundo martes de febrero se conmemora el Día Internacional de la Internet Segura, con el objetivo de promover el correcto uso del internet de forma segura y responsable a nivel personal, profesional y empresarial.

De acuerdo al Informe sobre Amenazas publicado por Lumen en el primer semestre del 2019 por medio del monitoreo de más de 139 mil millones de sesiones NetFlow y 771 millones de consultas DNS, a través de su plataforma Black Lotus Labs, se registraron diariamente 1,2 millones de amenazas únicas, lo que representa 15 millones de hosts maliciosos diferentes. Además, se validó la existencia de 4.120 servidores de comando y control (C2s) nuevos, equivalentes a alrededor de 686 C2s mensuales.

Las ciberamenazas escalan más rápidamente que la capacidad de muchas organizaciones para identificarlas, bloquearlas y mitigarlas. Las personas y empresas son pasibles a correr riesgos en internet: las personas ya que generalmente no poseen adecuada capacitación o herramientas de protección implementadas, mientras que las empresas, a pesar de que invierten en seguridad, por ser objetivos más atractivos debido a la cantidad de información valiosa y sensible que manejan.

Estas últimas, en muchos casos utilizan algunos métodos para identificar, rastrear y bloquear ciertas amenazas, sin embargo, a medida que se incorporan nuevas tecnologías y soluciones para mejorar la presencia digital incrementan el nivel de riesgos al que están expuestos.
Elementos como los que siguen, deben ser considerados en cualquier proceso de análisis de riesgos en las organizaciones con presencia digital:

  1. Ataques DDoS (Denegación de servicio): han estado presentes por décadas y seguirán siendo un arma popular de elección para que los ciberdelincuentes dirijan sus ataques y desborden desde un servidor a toda una red. Los ciberdelincuentes apuntan a todas las verticales de la industria y entidades gubernamentales, causando perdidas de performance en los servicios o dejándolos directamente indisponibles.
    Muchos lanzan ataques de DDoS para probar la capacidad de respuesta de los objetivos a los que apuntan. Si bien la industria, en su totalidad, ha visto y probablemente siga siendo testigo de una progresión continua en la envergadura de los ataques, Lumen también observó un incremento en los ataques de corta duración, de ancho de banda más bajo que a menudo duran de 30 segundos a un minuto. Durante el primer semestre de 2019, los Centros de Operaciones de Seguridad (SOCs) de CenturyLink a nivel global mitigaron más de 14.000 ataques de DDoS a los clientes (aproximadamente 120 ataques por día), incluyendo ataques multi-vector y de capas de aplicaciones combinadas.

Lumen, en su informe sobre amenazas destaca que los ataques DDoS, los más comunes de esta lista, afectaron a diferentes industrias durante el primer semestre del 2019, los primeros 500 ataques fueron dirigidos a Web hosting (61%), Telecomunicaciones (10%), servicios de salud (9%), servicios profesionales (7%), retail y servicios financieros (4%), educación (2%), juegos, medios y entretenimiento (1%). Tal como indican las cifras, las ciberamenazas están creciendo aceleradamente.

  1. El secuestro de DNS: una práctica que consiste en alterar la respuesta a consultas DNS, para redirigir a la víctima a un sitio malicioso. Puede adoptar varias formas, desde cambiar las configuraciones de DNS en los dispositivos finales por medio de malwares hasta modificar componentes de red para alterar los destinos a alcanzar para la resolución de nombres.
  1. Spyware: tiene como fin infectar un ordenador ajeno para recopilar información contenida en él. Una vez que está en poder de esos datos, los transmite a una entidad externa sin conocimiento y/o consentimiento del propietario. Numerosos hackers lo emplean para lucrarse de la venta de información sensible. Tomando en cuenta que vivimos en la era del big data y la gran cantidad de datos que generan y manejan las empresas diariamente, se trata de un tipo de virus muy dañino.
  1. Phishing: uno de los peligros más comunes a los que con frecuencia se enfrentan las empresas, este tipo de ciberataque se expande vía e-mail, permitiendo que su transmisión sea muy rápida. Muchas veces surge la pregunta: ¿Cómo los ciberdelincuentes acceden a los datos de personas o empresas concretas? La respuesta es, mediante los correos electrónicos infectados.
  1. Ransomware: este tipo de ataque va en aumento, lo que se consigue con ellos es bloquear los datos de una empresa o institución, solicitando un rescate a cambio de liberarlos. Los efectos pueden ser catastróficos, pues la empresa en cuestión queda totalmente paralizada. Grandes compañías han sufrido ataques de este tipo. El lado positivo es que los virus ransomware cada vez más perfeccionados y enfocados a dispositivos móviles, se han visibilizado mucho más en la sociedad.

Las organizaciones que manejan datos sensibles propios y/o de terceros deben garantizar que esta no se encuentre alojada únicamente en un computador de uso cotidiano, esta información debe estar alojada en servidores y estos a su vez resguardados, ya sea en una nube pública, privada o híbrida con todas las medidas de seguridad necesarias para garantizar un bajo riesgo.

Así mismo, es clave que la compañía cuente con una política de manejo de datos establecida y comience a considerar la seguridad, un factor crítico para el éxito del negocio y no ya un componente de IT.

CenturyLink provee capas de protección basadas en la red para ayudar a defenderse en un paisaje de amenazas cada vez más complicado y servicios complementarios cuyo objetivo es minimizar el nivel de riesgo al que se encuentran expuestos los activos críticos.

Martin Fuentes

Martin Fuentes

Security Business Senior Manager,

Lumen, LATAM

Medidas de Seguridad Frente a Riesgos a los que Están Expuestos los Niños en Internet

Medidas de Seguridad Frente a Riesgos a los que Están Expuestos los Niños en Internet

El 1 de junio de cada año se celebra el Día del Niño en Ecuador, y con ese contexto es importante hablar sobre los riesgos a los que los menores se exponen diariamente al estar inmersos en Internet, que van desde el acoso cibernético hasta la pornografía infantil, entre muchos otros. Según cifras del Instituto Nacional de Estadísticas y Censos (INEC) en el 2016, el 63,4% de los niños y adolescentes, entre 5 y 15 años, utilizan la computadora (internet); y el 61% lo hace al menos una vez en el día. De igual manera, el 2,6% de los niños entre 5 y 11 años tienen un smartphone y el 2,3% de ellos usa redes sociales.

Actualmente el Internet está al alcance de los niños y esto supone una preocupación para los padres, pero también responde a la atención y educación que puedan brindar a sus hijos. María José Cardona, gerente de Marketing y Comunicaciones de Lumen Ecuador, menciona que, la mejor forma de reconocer los diferentes riesgos a los que están expuestos los niños en Internet es actuar con cautela sobre datos sensibles que ellos reciben, analizar en conjunto la información, tipo de fotografías y relación con extraños que se puede dar a través de estos medios.

Hoy en día existe una gran cantidad de aplicativos propios de los portales webs que permiten prevenir riesgos en niños y adolescentes. Entre los que se deben tener presentes están:

  • Control de uso en horas
  • Control de acceso a pornografía.
  • Restricción a contenido violento
  • Restricción a contenido que promueva el consumo de drogas.
  • Control sobre videos que insten al bullying o la práctica de “challenges” peligrosos para la integridad de los niños.

A nivel mundial la estadística señala que el 65% de las actividades que los niños realizan en Internet pueden ser peligrosas y que el 85% de las actividades de pornografía infantil tuvieron algún punto de contacto con herramientas tecnológicas. Es por ello que, verificar que los portales webs sean seguros, hablar con franqueza sobre los riesgos que conllevan las redes sociales, el internet, mantener un horario de uso y monitorear constantemente las actividades personales y actitudes de los niños, evitará en gran medida los delitos informáticos, en donde las víctimas sean ellos.

Por otro lado, cabe recalcar que, la tecnología de por sí, no es nociva. La tecnología hoy en día ha facilitado los procesos de aprendizaje en niños y jóvenes, alrededor del mundo se han creado campañas de educación exitosas en donde, a través de la tecnología se ha logrado desarrollar diferentes conocimientos y habilidades.

Desde este punto, el uso de internet depende del enfoque que se le dé, puede traer consigo beneficios como: la investigación, interacción con pares a nivel mundial, agilidad en los procesos y desarrollo de nuevos hobbies como la programación, robótica y diseño de juegos; pero, cuando se habla de redes sociales, no es prudente que niños en edad escolar las tengan; en caso de hacerlo, se sugiere que sea a partir de los 13 años en adelante. En términos generales, la tecnología puede tener un lado negativo que derive en el aislamiento de los niños con su entorno, señala María José Cardona, gerente de Marketing y Comunicaciones de Lumen Ecuador.

Las Compañías Colombianas son más Reactivas que Preventivas en Materia de Cibercrimen

Las Compañías Colombianas son más Reactivas que Preventivas en Materia de Cibercrimen

  • Para el 2022 el costo global de Ciberdelincuencia para la economía legal estará en 8 billones de dólares.
  • Al día son detectadas por Lumen 1.300 millones eventos de ciberdelitos a nivel global.
  • El 41% de ciberataques se hacen con fines económicos y se convierten en una fuente de financiación para los grupos criminales organizados.

Bogotá, agosto de 2019: El panorama en Colombia en materia de ciberseguridad cada vez más cobra mayor importancia en las áreas de TI de las empresas. A pesar de todas las lecciones que deja el sector corporativo en cuanto a la vulnerabilidad y la protección de los datos, el crimen cibernético va en aumento, al día son detectadas por Lumen 1.300 millones de eventos de esta índole. Es así como cada una de las empresas públicas y privadas deben estar informadas y tomar las acciones necesarias para protegerse contra esta práctica.

En su primera charla TechTalk, la compañía dio a conocer cifras y mecanismos contra el Cibercrimen, además, socializaron casos de ataques a nivel corporativo y buenas prácticas para enfrentar estas modalidades delictivas a través de la red y trabajar en robustos sistemas que sean capaces de actuar antes, durante y después, logrando reducir el riesgo de exposición de las empresas con su información.

En ese sentido, Felipe Gómez director de data center, cloud y seguridad de Lumen indicó “Colombia hace parte del top 5 de Latinoamérica con más tráfico malicioso, esta posición obedece a que el país está actuando de manera reactiva y se encuentra más protegido con relación a otros de la región en materia de seguridad e infraestructura de TI. La protección se hace indispensable, entre más capas de seguridad tenga la red más estabilidad va tener la información, lo que permite una mayor eficiencia en la protección de la misma. La cuarta revolución industrial es a nivel tecnológico y es por esta razón que la mayoría de las organizaciones deben estar a la vanguardia. Lumen bajo su experiencia gestiona un protocolo que activa sus 11 centros de limpieza (Scrubbing Centers) para analizarlos e impedir los posibles ataques” .

Así mismo, Gómez hizo referencia a que los costos vienen creciendo, los criminales están entrando y cada vez hay más información vulnerable para las organizaciones, los directivos deben ver la fragilidad de su información y actuar.

Por su parte, el Coronel (ra) Fredy Bautista experto en criminalística e informática destacó “Es importante analizar las cifras de esta problemática, pues se estima que para el 2022 el costo global que tendrán los ciberataques para la economía legal puede impactar en 8 billones de dólares. De igual forma, las redes sociales y criptomonedas han facilitado los ataques, más de 755% ha sido el incremento de nuevas familias de Ransomware que son códigos maliciosos que se emplean para secuestrar activos de información, 1.5 millones de dólares de ataques de Phishing; En los últimos 4 años las pérdidas ascienden a 7.45 billones de fraudes en Colombia”.

Bautista resaltó que “El problema de la ciberseguridad es lo que enfrentan las compañías a diario, tecnologías como el Blockchain son buenas, pero son una gran oportunidad para que los ataques ingresen. Generar conciencia en las compañías en cuanto a la protección de la información es la clave del cambio en la cultura informática”.

De otro lado, Jorge Bejarano asesor de ciberseguridad para la OEA afirmó que “en Colombia debemos tener políticas claras en cuanto a los riesgos de seguridad digital, fortalecer los mecanismos que identifiquen vulnerabilidad y que se informen a las entidades respectivas, con el fin de proteger la información, este llamado es a los directivos de las compañías para que inviertan en lo más preciado que hay al interior de sus organizaciones como son los datos”.

 

Finalmente, Andrés Cajamarca de Fortinet concluye “las empresas y las personas debemos blindar la información, entender cómo reaccionar ante el cibercrimen, todos los días hay vulnerabilidades, escenario que no se protege tiende a caer en la pérdida reputacional de los mismos negocios, por tal razón la digitalización de los negocios trae importantes retos en materia de conectividad e infraestructura, muchas empresas deben darle valor a elementos tan importantes como la seguridad en la información”.

Los expertos hicieron un llamado a cada uno de los sectores economicos para que creen y se tomen las acciones necesarias para fortalecer su infraestructura tecnológica y salvaguardar su información.

Acerca de Lumen

Lumen (NYSE: LUMN) es una empresa líder en tecnología que ofrece soluciones de redes híbridas, conectividad en la nube y seguridad para clientes ubicados en más de 60 países. A través de su extensa red de fibra global, Lumen proporciona servicios seguros y confiables para satisfacer las crecientes demandas digitales de empresas y consumidores. Lumen se esfuerza por ser la conexión confiable para el mundo en red y se enfoca en brindar tecnología que mejore la experiencia del cliente.

5 Consejos Clave para Compras Online Seguras en Fiestas de Fin de Año

5 Consejos Clave para Compras Online Seguras en Fiestas de Fin de Año

Utilizar de preferencia redes privadas, mantener actualizado el antivirus, preferir contraseñas de mayor complejidad, tener cuidado con las ofertas y proteger los datos personales; son las recomendaciones que realizan los expertos de Lumen.

Las fiestas de fin de año representan una de las fechas más relevantes para el comercio electrónico mundial, y c/u de nuestros países en la región no son la excepción a esta regla.

El ecommerce está creciendo a un ritmo sostenido, y se pronostica que muy pronto en América Latina, éste representará cerca del 10% de las ventas minoristas totales, cifra similar a la de Estados Unidos. En este contexto, el exponencial aumento en el flujo de transacciones online llevará consigo un incremento en el riesgo de ciberataques.

Por lo tanto, para tener una experiencia más segura al momento de realizar una compra online, especialmente durante fin de año, recomendamos considerar los siguientes consejos:

  1. Utilice redes privadas: No descuide la red a la que su dispositivo se conecta. Privilegie las conexiones desde sus propios dispositivos. En el caso de las aplicaciones de compra, valide que estén verificadas por el establecimiento o marca que distribuye el producto. Finalmente, si debe utilizar opciones de conectividad gratuita en espacios públicos, se aconseja hacer un uso lo más limitado posible.
  2. Use y mantenga actualizado su antivirus: La protección antivirus, así como un detector de malware, debe ser usada tanto en la oficina como en los dispositivos personales. Ambos sistemas deben estar instalados, actualizados y programados para que periódicamente escaneen, adviertan y prohíban mensajes y websites maliciosos. Esto es necesario, pero no suficiente. Siempre sea cauteloso cuando navegue en Internet.
  3. Una contraseña compleja siempre es mejor: Las contraseñas de acceso deben ser más complejas que sólo letras y números predecibles. Recomendamos optar por frases largas con espacios y caracteres especiales. Además, la barrera de protección aumenta si se incorpora el hábito de cambiar las claves periódicamente, para lo que existen aplicaciones que ayudan a administrarlas.
  4. Cuidado con las ofertas: Durante esta temporada aumentan los correos de promociones y ofertas, aunque muchos de ellos son falsos. Para evitar ingresar a un enlace infectado, propagando rápidamente un ataque, no realice clic en los mismos correos, sino que ingrese directamente a la página principal del oferente, de preferencia digitando la dirección URL completa.
  5. Proteja sus datos personales: Toda la información que compartimos en redes sociales, datos de identificación, direcciones, gustos y preferencias, son de gran importancia para las tiendas online, y también para los cibercriminales. Por ello, recomendamos únicamente colocar los datos de los campos obligatorios y no en los opcionales, además de evitar vincular las redes sociales con tiendas online, así evitamos que estos datos puedan ser utilizados para responder preguntas de seguridad.

Además de las precauciones personales que podamos tomar, para disminuir la posibilidad de ser víctimas de un ciberataque; en el caso de las empresas y comercios es importante también elegir a los proveedores de servicios TI más preparados y competentes en realizar operaciones y alojar datos sensibles de los clientes.

Lo invitamos a conocer nuestras soluciones de seguridad

Michael Lawson

Autor:
Pablo Dubois
Gerente Regional de Productos de Seguridad, LATAM

¿Cómo Mantener Seguro su Negocio?

¿Cómo Mantener Seguro su Negocio?

La tecnología está redefiniendo el modo en que las empresas se relacionan con sus públicos. Gracias a que muchas compañías están trabajando en sus estrategias para llevar adelante la tan mencionada Transformación Digital, hoy puede decirse que cuentan con una relación más directa con el cliente a través de múltiples canales.

Esto ha implicado también un crecimiento de las amenazas potenciales. A medida que las compañías van ampliando su oferta de servicios a través de medios digitales, aumenta también la posibilidad de sufrir nuevas vulnerabilidades. Sin embargo, muchas organizaciones no son conscientes de esto y suelen cometer el error de dejar de lado o no priorizar en este proceso uno de los pilares más importantes: la seguridad.

Proteger las redes de agentes maliciosos por lo general no es un tema que se considere fundamental entre los ejecutivos a la hora de plantear las inversiones en programas de Transformación Digital. Aun así, debería ser uno de los temas más importantes a tener en cuenta, ya que al aumentar la cantidad de dispositivos conectados a la red, la dependencia con diversos sistemas, y la cantidad de datos en formato digital, aumenta exponencialmente la posibilidad de convertirnos en objetivos interesantes para los atacantes.

Control y visibilidad deben ser por tanto, dos pilares a considerar al momento del diseño de nuestra estrategia. Control, para mitigar o disminuir los potenciales riesgos que se identifiquen, y visibilidad a través de un monitoreo constante del tráfico en la red en tiempo real agregado. A todo esto se le debe sumar un análisis profundo de amenazas para la toma oportuna de decisiones a futuro. Esta visibilidad requiere sin dudas de un trabajo coordinado entre los distintos especialistas de la organización y los expertos de nuestros proveedores de servicio. Lumen mitiga diariamente más de 120 ataques de denegación de servicio, e identifica un promedio de 195.000 amenazas únicas, que impactan unos 104 millones de targets únicos. Esto es clara evidencia de que la amenaza, aunque parezca invisible, está presente.

Ahora bien, en la actualidad no es suficiente solo desarrollar una estrategia de detección y prevención de amenazas. Tener a mano un plan de respuestas a incidentes en caso de que surja un imprevisto resulta imperativo para evitar un daño significativo en los negocios. La empresa debe estar preparada de antemano para saber cómo actuar si un riesgo se materializa. Siendo que no todos los activos que pueden ser comprometidos poseen la misma criticidad, es fundamental contar con un análisis de riesgo, que nos muestre qué se debe priorizar.

Por último, es importante destacar que se debe reforzar el entrenamiento de toda la organización, no omitiendo a los decisores, ya que es un aspecto clave para que cualquier estrategia prospere. Sin el apoyo adecuado de las personas, impulsado por la alta gerencia, es muy complejo garantizar el éxito.

Martín Fuentes

Security Business Senior Manager

Lumen, LATAM