Noticias

Noticias y análisis

Lo que vemos sobre el terreno y lo que significa para las organizaciones de Grecia y el sureste de Europa.

La aplicación de NIS2 se acerca: qué hacer en los próximos noventa días

La actividad supervisora pasa de las orientaciones a las inspecciones. Un plan breve y práctico para quien aún no ha empezado.

Muchas organizaciones dentro del ámbito de NIS2 hicieron un análisis de carencias y se quedaron ahí. Los supervisores piden ahora pruebas: evaluaciones de riesgo con fecha, procedimientos de incidente que nombren a personas concretas, registros de formación y cláusulas con proveedores. La buena noticia es que los primeros noventa días son sobre todo organizativos y no técnicos. Confirma tu ámbito por escrito, nombra a un responsable en la dirección, documenta la evaluación de riesgos y ensaya un escenario de incidente de principio a fin. El bastionado técnico viene después, y es más fácil de financiar cuando la dirección ha visto las carencias.

Por qué la regla 3-2-1 de copias de seguridad ya no basta

Los atacantes actuales van primero a por la infraestructura de copias. La inmutabilidad y las restauraciones verificadas son lo que de verdad cuenta.

En la mayoría de los casos de ransomware a los que nos llaman, las copias de seguridad existían técnicamente. Lo que falló fue otra cosa: el servidor de copias compartía credenciales con el dominio, o la única copia externa era una carpeta sincronizada que replicó fielmente el cifrado. Tres copias en dos soportes con una fuera de la sede sigue siendo una base sólida, pero necesita dos añadidos: una copia que no se pueda modificar ni borrar durante un periodo fijo, y un informe de verificación que lea una persona. Prueba una restauración antes de necesitarla.

El phishing en la era de la inteligencia artificial generativa

Las faltas de ortografía han desaparecido, y con ellas los consejos basados en detectarlas. Qué enseñar al personal en su lugar.

Durante años, la formación en concienciación enseñó a fijarse en la gramática deficiente y las frases extrañas. Las herramientas generativas han borrado esas señales, incluso en idiomas que antes frenaban a los atacantes. Los indicadores fiables hoy son contextuales y no lingüísticos: una petición inesperada, la urgencia en torno a un pago o unas credenciales, un cambio de datos bancarios, o un canal que se salta el proceso habitual. Enseña a verificar por un segundo canal ya conocido, y haz que sea socialmente aceptable comprobarlo, incluso cuando la petición parezca venir de un directivo.

La resiliencia es una decisión. Tómala antes de necesitarla.

Solicita una evaluación gratuita de tus copias de seguridad, recuperación y seguridad.

Solicitar evaluación gratuita

Revisión gratuita de resiliencia de 30 minutos

Reservar