¿Conoces qué es un BISO? Particularmente ya estoy empezando a ver esta posición en empresas de América Latina.
El BISO (Business Information Security Officer):
- es un puente entre el negocio y la seguridad cibernética, ayudando a comunicar y entender las necesidades de ambos.
- su rol es reportar directamente al CISO o CTO y puede ser ocupado por personas con diferentes experiencias y educación.
- debe tener una fuerte comprensión de las regulaciones de cumplimiento, fundamentos sólidos de seguridad cibernética y habilidades de negocio.
- ayuda a las organizaciones a superar las dificultades de comunicación entre los departamentos de seguridad cibernética y los negocios.
- también puede ayudar a crear un tablero de riesgo para informes y cumplimiento
Haciendo una actualización de lo que sabemos hasta el momento del caso del "Hackeo de SEDENA" y que estaré complementando, abro hilo 🧵 #GuacamayaLeaks#Ciberseguridad#SEDENA
El grupo "Hacktivista" Guacamaya tiene como objetivo comprometer sistemas de fuerzas militares y policiales de América Latina, para posteriormente filtrar información sensible que ejemplifique como los estados hacen uso de estos recursos para reprimir y someter a los pueblos.
No solo ha vulnerado a SEDENA en México, sino también Policías, Fuerzas Armadas, Fiscalías, Mineras y Petroleras en varios países de América Latina: Guatemala, Ecuador, Colombia, Chile, El Salvador y Perú. #GuacamayaLeaks
Están y han pasado tantas cosas en el ambiente digital con el conflicto Rusia - Ucrania que voy a ir colocando en este hilo lo que he recopilado con algunas referencias para mayor entendimiento y lo actualizaré. Abro Hilo🧵 ... #ciberseguridad#ciberataques#Rusia#Ucrania
1. Ucrania ha sido en muchas ocasiones el conejillo de indias de Rusia para probar ciberataques, tratando de mejorar sus capacidades y alcances, pero en ningún momento Rusia se ha atribuido los ataques como lo expliqué en mi columna en @Forbes_Mexico - forbes.com.mx/red-forbes-est…
2. En navidad de 2015, la Empresa Regional de Electricidad en Ucrania recibió un #ciberataque dejando a varios distritos sin electricidad. Presuntamente fueron los Servicios Especiales Rusos. ft.com/content/0cfffe…
Según medios de Ucrania, hace 12 horas (5pm de Ucrania) recibieron un nuevo ataque DDoS que no permite acceder a sitios de noticias y gubernamentales. Justo antes del mensaje de Putin, recibieron un segundo ciberataque. Será algo constante en las próximas horas. #Ciberataques
Eso sin contar el malware o código malicioso que compartía hace un rato que elimina información de computadoras dentro del segmento de direcciones IPs de Ucrania.
Un DDoS no vulnera un sitio pero no permite que tráfico legítimo acceda a la página. Este ciberataque busca bloquear el acceso a información.
El error que nos tiene desconectados de Facebook, Whatsapp, Instagram y Messenger supuestamente inició a las 10:30 am MX/CO cuando en algún proceso de actualización de BGP, lo cual es un protocolo de ruteo. Ahí va el hilo para explicar...
BGP es como el Waze o Google Maps, permite tratar de ver cuál es el mejor camino para llegar a transitar en Internet. Cuando algo cambian en el BGP, es para mejorar cómo puedes acceder a FB y los demás servicios.
El problema principal: ni los empleados pueden entrar a sus aplicaciones, validarse en sistemas ni hacer cambios porque todo está dentro de los sistemas de FB. Imagínate que ni siquiera tienen acceso a correo interno.
¿Se acuerdan de este hilo sobre el "hackeo" de cuentas de WhatsApp? Ya salió el peine de cómo lo están logrando SIN tener acceso al código que llega por SMS... va nuevo hilo...
Resulta que después de revisar varios casos y platicar con algunos especialistas, incluyendo a @pcoronaf quien hizo una prueba de concepto. El problema radica en una mezcla de falta de "candados"
El atacante obtiene un número de teléfono, llama en algún momento donde sabe que no vas a contestar para ver si está activo el buzón de voz.
Del fin de semana pasado a la fecha, me han buscado por un incremento de casos donde están robando cuentas de WhatsApp. Hay una forma sencilla de evitarlo que muchos no tienen activado, pero también hay muchos mitos que quiero aprovechar para poder clarificar. Ahí va el hilo.
Hay diferentes variantes de cómo te roban el WhatsApp, siendo la más común que alguno de tus contactos te dice que va a agregarte como parte de su contacto de seguridad en caso de emergencia y que te llegará un SMS y que se lo tienes que reenviar.
Le estás reenviando el SMS de tu cuenta y puede configurarla en otro dispositivo.