alerta-de-seguridad-antes-de-hacer-clic-log4shell

Falla de seguridad Log4shell

Los hechos: Tras la vulnerabilidad de Microsoft a principios de diciembre, ahora es la vulnerabilidad de seguridad Log4Shell la que está en boca de todos. Fue la Bundesamt für Sicherheit in der Informationstechnik (BSI) (el equivalente a la ANSSI en Alemania) quien reveló su existencia el 10 de diciembre de 2021. Afecta a la biblioteca de registro Log4j desarrollada por la Fundación Apache. Una biblioteca,…

La notificación de incidentes: una tarea difícil

La notificación de incidentes, una tarea difícil.

Los usuarios de Internet prefieren ocultar sus errores bajo la alfombrilla del ratón, en lugar de notificar un incidente. Un estudio de Fujitsu demuestra que los usuarios se muestran aún más reacios a comunicar incidentes informáticos cuando estos se producen en su lugar de trabajo. Este estudio, titulado «Building a Cyber Smart Culture», explica…

caza de ballenas

La caza de ballenas: ¿la nueva amenaza de 2021?

¿Qué es el «whaling»? A diferencia de los intentos de suplantación de identidad (phishing, en inglés), que se dirigen a personas al azar, el «whaling» se centra en personas concretas. El «whaling» (literalmente, «pesca de ballenas») es una amenaza dirigida a los directivos de empresas, responsables de la toma de decisiones y directivos que han digitalizado sus procesos de trabajo debido a la crisis sanitaria. El objetivo del…