Semana del 14 de octubre

Unión Europea adopta ley de ciberresiliencia para reforzar la seguridad de los productos digitales
El Consejo Europeo aprobó el pasado jueves 10 de octubre una nueva ley sobre los requisitos de ciberseguridad para los productos con elementos digitales, la que hace obligatoria, desde la etapa de diseño, la instalación de parches y actualizaciones de vulnerabilidades para los dispositivos conectados en la Unión Europea.
La norma busca cubrir deficiencias en dispositivos conectados como los IoT y abarcará a hardware como a software. Pero su principal innovación será el requisito del marcado “CE” para los productos que cumplan con las nuevas normas de ciberseguridad, cuyo incumplimiento será sancionado con multas de 15 millones de euros o el 2,5% de la facturación global del infractor.

Cisco investiga posible brecha de datos tras anuncio de venta de datos en foro pirata
La compañía tecnológica está investigando una posible vulneración de seguridad después de que un actor malicioso comenzara a vender en un foro de piratería datos presuntamente robados de la empresa.
El atacante, identificado como IntelBroker y que tiene un historial de acciones similares, compartió muestras de los supuestos datos robados, incluyendo información de clientes, documentos variados y capturas de pantalla de portales de gestión de clientes de Cisco.

Desmantelan en Finlandia mercado de la darknet Sipulitie
Una operación internacional liderada por las autoridades finlandesas y suecas, con el apoyo de Europol y la colaboración de la empresa de ciberseguridad Bitdefender, logró el cierre del mercado de la darknet Sipulitie, dedicado a la venta anónima de drogas y otros productos ilícitos en Escandinavia.
Según las autoridades finlandesas, el administrador del sitio se jactaba de haber generado algo más de 1,3 millones de euros en ganancias durante su operación.

Desarrollador de videojuegos Pokémon confirma filtración y robo de datos
La empresa desarrolladora japonesa de videojuegos Game Freak confirmó la semana pasada que sufrió un ciberataque que resultó en una fuga de datos, mientras que este fin de semana sitios como Discord, Reddit y X (ex – Twitter) comenzaron a publicar capturas de pantalla del código fuente y materiales de desarrollo de futuros juegos de Pokémon.
Este incidente, que tuvo lugar en agosto, involucró el acceso no autorizado a los servidores de la compañía y la filtración de datos personales de más de 2.600 trabajadores actuales y anteriores, incluidos sus nombres y direcciones de correo electrónico.

Coordinadora y Especialista de Ciberseguridad de NIVEL4 comentó sobre estrategias de concietnización en las organizaciones
En una nueva edición del podcast Cybershot de NIVEL4, la profesional Daniela Espinosa expuso sobre los desafíos del aprendizaje para crear concientización dentro de las organizaciones. En la entrevista, que pueden escuchar acá, la especialista habló de cómo las estrategias de enseñanza y aprendizaje deben poner atención a las diferentes maneras en que las personas aprenden para ser exitosas.
También se refirió a lo importa que es trabajar con los equipos de coordinación de los clientes para lograr el éxito de las capacitaciones y comentó sobre el impacto de la concientización en las experiecias que le ha tocado liderar y como ayudan a crear una cultura de ciberseguridad en las organizaciones.

Debe estar conectado para enviar un comentario.