Ingeniería Social

Artículos archivos - Página 4 de 59 - Áudea

Ingeniería Social

Existe una vulnerabilidad presente en tanto en hogares como empresas, una de las más atacadas y a la vez más complejas que requieren la necesidad constante de aprendizaje y mejora, dicha vulnerabilidad se trata de las personas. Todos nos hemos topado alguna vez con intentos de ataques de ingeniería social y conocemos a alguien que

Read More...

Evento «Retos presentes y futuros del DPO» organizado por ISMS Forum y APEP

Áudea asiste al Evento organizado por ISMS Forum y la APEP, sobre los “Retos presentes y futuros del DPO”. La AEPD ha resaltado la importancia de la figura del DPO como un garante del cumplimiento de la normativa en las organizaciones. DPOs de diferentes organizaciones han dado su visión sobre los objetivos principales de sus planes de acción, destacando las acciones de concienciación internas, las Auditorías de cumplimiento y la gestión de las relaciones con terceros en el tratamiento de los datos, incluyendo los procesos de evaluación de proveedores.

Read More...

Estafas en alquileres vacacionales

Este año el alquiler de las casas vacacionales se ha incrementado considerablemente respecto a años anteriores, superando incluso niveles anteriores a la crisis sanitaria. Los ciberdelincuentes han aprovechado esta situación de nueva normalidad, para hacer su propio agosto, estafando a los usuarios con la esperanza de robar información personal y dinero a través de las

Read More...

Smart Contracts o contratos inteligentes

¿Qué son los Smart Contracts? Un contrato inteligente (Smart Contract) puede definirse como un protocolo de transacción informatizado que ejecuta automáticamente los términos de un contrato cuando se cumplen determinadas condiciones. Almacenados dentro de una cadena de bloques (blockchain) como Ethereum, los contratos inteligentes permiten que el contrato se ejecute sin necesidad de intermediarios ni

Read More...

Cuidado con las estafas durante la Campaña de la AEAT Renta

La campaña de la Renta ya está aquí. Son muchas las personas que quieren completar este trámite cuanto antes y ver si la declaración les sale a devolver o a pagar. Y como casi en cualquier período especial del año, los ciberdelincuentes también están al acecho para recaudar y hacerse con el dinero de los

Read More...

Resumen de las novedades de la actualización del ENS

El 4 de mayo llegó el día, por fin se ha publicado la ansiada actualización del Esquema Nacional de Seguridad (ENS). Dicho decreto substituye el actual RD 3/2010 y viene siendo la piedra angular para garantizar un nivel de seguridad en los entornos y sistemas de información de la administración pública.

Read More...

Aplicaciones Fleeceware

En la actualidad las tiendas oficiales como Google Play y la App Store de Apple, han puesto miles de aplicaciones a disposición de los usuarios. Si bien estos son medios oficiales de descarga, no están exentos de peligro debido a las famosas aplicaciones Fleeceware, por su difícil detección, ya que no contienen ningún código malicioso, podemos ser víctimas de una estafa igualmente al contener tarifas de suscripción excesivas y ocultas.

Read More...

Nueva ISO 27002:2022

El pasado 15 de febrero, se publicó la nueva ISO 27002:2022, la parte marco de la norma (ISO 27001) que contiene el detalle de las cláusulas 4-10 no sufre ningún cambio, aunque se actualizarán los controles del anexo A (pues la ISO 27002 desarrolla la guía de implementación de ese Anexo). La adaptación de las empresas que estén certificadas en la ISO 27001 requerirán un esfuerzo conmensurado, limitado a asegurar el cumplimiento con esos 11 controles nuevos y a la reorganización de los controles para adaptarlos a la nueva reestructuración. Como en todos los cambios importantes, hay que considerar que habrá un periodo de transición, durante el cual el certificador no exigirá los cambios, pero si podrá confirmar que la compañía está en proceso de abordar esa adaptación

Read More...

VISHING Operadoras Energéticas

En los últimos meses se ha detectado un intento de vishing suplantando la identidad de distintas compañías energéticas. Mediante la emisión de llamadas telefónicas, el ciberdelincuente se hace pasar por operador de una determinada compañía eléctrica y/o gas. Aprovechan la desesperación de la víctima ante el incremento del precio en las facturas, haciendo que no sea capaz de usar su sentido común ni analizar de forma objetiva la situación, logrando así entrar en el juego del “operador”.

Read More...