Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
La solución …. Contando con el apoyo de TP-Link, nuestro fabricante y socio de referencia para soluciones de Wi-Fi inalámbrico de alta densidad (HD Wi-Fi), el plan fue desplegar un entorno efímero de Wi-Fi inalámbrico y acceso a Internet cableado para otras zonas, apoyado todo el entorno OMADA de TP-Link, tanto para cubrir las necesidades […]
WordPress es el más utilizado de los gestores de contenidos para sitios web o portales de Internet. Su facilidad de uso y su rápida curva de aprendizaje, ha hecho que durante años, sea el CMS o el código más utilizado para publicar contenidos en Internet.
Y un fallo de seguridad, ha permitido a los ciberdelincuentes, acceder como administradores a las cuentas afectadas, incluso en aquellas con autenticación de dos factores activada. Al poder escalar privilegios de forma muy fácil, WordPress ha sufrido el mayor ciberataque de toda su historia.
Más de 4 millones de páginas se han visto afectadas por una vulnerabilidad en uno de sus plugin de seguridad SSL llamado «Really Simple SSL«. Cualquier dato que pueda estar contenido en esos sitios webs afectados, ha podido ser accesible o ha podido ser robado.
Según indican expertos en seguridad, hasta el 98% de las brechas de seguridad en los sitios implementados con WordPress, se deben a los plugin o complementos instalados sobre la base (core) común. Al ser este complemento uno de los más populares, la gravedad de este ataque ha sido de gran magnitud.
Como detalle a destacar, este complemento se utilizaba realmente para incrementar la seguridad de los sitios webs, y en este caso, es el que ha proporcionado el agujero o brecha de seguridad, permitiendo accesos no autorizados a todos los sitios de WordPress que lo tuvieran instalado.
En nuestros servidores, hemos tenido la suerte de tener otra capa superior que ha impedido los ataques a nuestros clientes, pero a día de hoy, nada publicado en la web, está salvado de ser atacado, robado o bloqueado, al depender de código de terceros o de funcionalidades que amplían las funcionalidades de los sitios web.
Hay novedades en la Directiva NIS2 que afecta a distintas empresas dentro de la Unión Europea:
La normativa NIS2 (Network and Information System 2), desarrolla y refuerza la ciberseguridad de infraestructuras críticas y sectores esenciales, como la generación y transporte de energía, la salud, el transporte y servicios financieros.
Este cambio normativo, se debe tener en cuenta a partir del próximo 18 de octubre del 2024, afectando a todo tipo de empresas que presten servicios digitales esenciales, o que operen en sectores de infraestructuras esenciales para los ciudadanos.
El incumplimiento de la normativa NIS2 para las empresas afectadas, puede implicar sanciones de hasta el 2% de la facturación anual global, o sanciones de hasta 10 millones de euros.
La Directiva NIS 2 diferencia dos tipos de sectores de aplicación:
En total, hay unos 18 sectores afectados siendo 11 catalogados de alta criticidad y 7 de sectores catalogados como críticos.
Catalogación de sectores como «Alta Criticidad»:
Catalogación de sectores como «Otros sectores críticos»:
Debe cumplir una serie de requisitos que afectan a cumplimiento normativo, como son:
La NIS2 establece responsabilidades de alerta por etapas, para aquellos incidentes que tengan un «efecto notable» en la prestación de sus servicios. Estas alertas deben ser enviadas a la autoridad correspondiente o al CSIRT pertinente (INCIBE CERT). Los sucesos de relevancia son los que han generado o pueden generar severas interrupciones en los servicios de operación o pérdidas financieras para las entidades impactadas.
Para el cumplimiento normativo, debemos notificar en los plazos correspondientes:
En la medida de lo posible y en entorno industriales, las ciberseguridad informática debe ser incrementada, con técnicas basadas en estándares, protocolos, métodos y reglas, que nos permitan cumplir con la normativa que afecta a cada sector, minimizando los riesgos de la infraestructura y la custodia de la información.
Con implementaciones en las redes OT, la seguridad suele adaptarse a cada sector industrial de forma específica. De este modo, en casi ningún caso existirán normas generales en estas infraestructuras como sí sucede en las redes IT.
Y dentro del ámbito industrial se encuentra el SCADA (Supervisory Control And Data Acquisition), que es la tecnología de control de datos de los sistemas ICS (Industrial Control System). El SCADA es la integración de software y hardware que sirven para poder comunicar, controlar y supervisar diversos dispositivos de las redes industriales. Esto es algo que debemos tener claro para poder protegerlo, pues no solo se pueden ver afectados los datos y operaciones, sino que en infraestructuras críticas podemos poner en riesgo vidas humanas, un fuerte impacto medioambiental o afectar la continuidad de la propia empresa.
WiFi 7 es el próximo estándar WiFi, también conocido como IEEE 802.11be Extremely High Throughput (EHT). Funciona en las tres bandas (2,4 GHz, 5 GHz y 6 GHz) para aprovechar al máximo los recursos del espectro. Mientras que WiFi 6 se creó en respuesta al alto número de dispositivos conectados, el objetivo de WiFi 7 es ofrecer velocidades más rapidas para todos los dispositivos con una mayor eficiencia. Si tienes problemas de buffering, lag o congestión, un router WiFi 7 puede ser tu mejor solución. WiFi 7 introduce un ancho de banda de 320 MHz, 4096-QAM, Multi-RU y funcionamiento multienlace (MLO) para proporcionar velocidades 4,8 veces más rápidas que WiFi 6 y 13 veces más rápidas que WiFi 5.
¿ Qué nos ofrece el Wifi 7 ?Con la próxima 7ª generación de WiFi, tendremos un gran avance en cuanto a la velocidad de los dispositivos y se traducirá en una mejor experiencia del usuario en Internet.
Con los primeros despliegues de WiFi7, podemos observar que los dispositivos WiFi tradicionales utilizan un único enlace para transmitir datos. Con los distintos modos de funcionamiento multienlace (MLO), WiFi 7 permite a los dispositivos utilizar la agregación multienlace para lograr un mayor rendimiento, menor latencia y mayor fiabilidad; o utilizar la conmutación dinámica sin interrupciones multienlace para lograr un equilibrio de la carga y una menor latencia.
La mayor eficiencia de la nueva generación de WiFi, aportará un enorme valor a su empresa. Evite largas esperas para iniciar sesión, reuniones virtuales desincronizadas y entornos de Internet congestionados dificultan el trabajo. Para disfrutar de experiencias más fluidas y fiables, WiFi 7 es la clave en todo tipo de entornos inalámbricos.
También junto con tecnologías anteriores, permite el despliegue de redes inalámbricas con material específico de alta densidad, para entornos con cientos e incluso miles de conexiones simultáneas.
Kaspersky Lab, uno de los líderes mundiales a día de hoy en seguridad informática y protección para endpoint, que a día de hoy, opera en 200 países y tiene oficinas directas en más de 30 de ellos, con más de 4.000 especialistas enfocados específicamente a este tipo de tecnología avanzada, presenta un producto nuevo para ampliar su catálogo en las soluciones Kaspersky Endpoint Security Cloud.
Teniendo ya dos productos totalmente funcionales, Kaspersky Endpoint Security Cloud y Kaspersky Endpoint Security Cloud Plus, completa su portfolio con una tercera opción llamada Kaspersky Endpoint Security Cloud Pro:
Las tres soluciones tienen funcionalidades en un panel de control en la nube del fabricante, añadiendo funcionalidades de una a otra versión para completar las necesidades de cumplimiento de cada empresa.
La solución Cloud Plus, lleva estas funcionalidades añadidas:
La solución Cloud Pro, lleva estas funcionalidades añadidas:
Los tres niveles de solución, pueden disponer de una consola multi-tenant para los distribuidores, que permiten a empresas como la nuestra, dedicadas al mantenimiento y soporte informático, agrupar en una sola consola avisos de seguridad de los equipos de los usuarios en tiempo real, ya sean bloqueos del antivirus o de malware, como avisos de problemas de seguridad del propio PC, desactivación del cortafuegos, desactivación del antivirus e incluso actualizaciones críticas del sistemas operativo.
Las tres soluciones disponibles, nos permiten proteger cualquier tipo de dispositivo:
Y nos facilita la carga del modelo en las instalaciones:
En resumen, Kaspersky Endpoint Security Cloud ofrece una única solución para todas las necesidades de seguridad de TI de su empresa. Asegurando que su empresa funcione sin problemas mientras Kaspersky bloquea los posibles ransomwares, el malware, los ataques de día cero y otras amenazas emergentes.
Y sin olvidar, que Kaspersky Endpoint Security Cloud ofrece una adopción de la nube segura, con detección de TI en la sombra y protección para Microsoft Office 365. Y que su implementación y puesta en marcha son sencillas y fáciles, sin necesidad de establecer un servidor ni configurar políticas de seguridad, protegiendo a los usuarios desde el instante que acceden a Internet.
Además de que Kaspersky Endpoint Security Cloud es más seguro y gracias a él, invertirá menos tiempo en la administración de la seguridad de TI, lo que le proporcionará más tiempo para enfocarse en otras prioridades comerciales o productivas en su empresa.
Puede ver la ficha técnica de Kaspersky Endpoint Security Cloud pulsando en el el enlace de esta línea.

Guía inicio rápido: https://support.kaspersky.com/Cloud/1.0/es-ES/169565.htm
Primeros pasos: https://support.kaspersky.com/Cloud/1.0/es-ES/138080.htm
Funciones clave: https://support.kaspersky.com/Cloud/1.0/es-ES/177858.htm
Dentro del programa de ayudas del Kit Digital se ha incluído una ampliación cuya cuantía es de 1.000 euros adicionales, destinada a autónomos y microempresas, que son los beneficiarios de la III convocatoria. Además del incremento monetario, se ha publicado también dentro del catálogo de soluciones de digitalización, una nueva solución denominada «Puesto de trabajo seguro», que permitirá disfrutar de un PC ya sea portátil o sobremesa, con unas características muy concretas que han preparado para dicha solución.
Para los beneficiarios de todos los bonos digitales que fueron concedidos antes de esta ampliación y cuyo importe era de 2.000 euros, podrán solicitar en la misma web del Kit Digital la ampliación directa para disfrutar de dicha la ampliación, la cual será concedida de forma prácticamente automática si las condiciones del beneficiario no han cambiado.
Para los nuevos solicitantes de las ayudas al Kit Digital y dentro de la III convocatoria, de 0 a 3 empleados para autónomos o microempresas, las nuevas concesiones serán ya de 3.0000 euros para cada titular:
