- 1

Ciberseguridad: Protege tus Datos y Empresa de Ataques Cibernéticos
05:53 - 2

Fundamentos de Ciberseguridad: Protección de Datos y Continuidad Empresarial
06:03 - 3

Prevención de Ataques de Ransomware en Organizaciones
05:45 - 4

Enfoque Cero Trust en Ciberseguridad: Protección sin Confianza Automática
02:35 - 5

Conciencia en Ciberseguridad: Prevención y Cultura Organizacional
02:57 Introducción a la Ciberseguridad
Prevención de Ataques de Ransomware en Organizaciones
Clase 3 de 26 • Curso de Ciberseguridad y Privacidad para Empresas
Contenido del curso
- 6

Hackeo de Twitter 2020: Ingeniería social paso a paso
05:35 - 7

Identificación y Prevención de Ataques de Phishing
08:24 - 8
Detección de Phishing con Modelos de Lenguaje Grande (LLM)
01:56 - 9

Prevención y manejo de ataques de ransomware
05:22 - 10

Riesgos de Deepfakes en Ciberseguridad y Privacidad
03:48 - 11

Riesgos de Ciberseguridad al Usar Inteligencia Artificial
04:50 - 12
Configuración de Privacidad en LLMs para Proteger Datos Confidenciales
03:14 - 13

Seguridad Informática: Protección Contra Amenazas en la Oficina
05:00 Comprende y actúa frente amenazas cibernéticas
- 14

Actualización de Software: Seguridad y Optimización
05:56 - 15

Instalación y funcionamiento de un antivirus en Windows
05:05 - 16

Gestión Segura de Contraseñas y Autenticación en Dos Pasos
05:42 - 17

Instalación y configuración de Dashlane para gestionar contraseñas
03:22 - 18

Instalación y Configuración de Dashlane Authenticator
03:53 - 19

Seguridad en Redes WiFi Públicas: Protección con VPN
04:58 - 20

Protección de la Privacidad en Redes Sociales y Publicación Segura
08:56 Buenas prácticas de Ciberseguridad
- 21

Protección de Datos Personales y Ciberseguridad Empresarial
03:07 - 22

Ciclo de vida de la respuesta a ciberincidentes según NIST
06:38 - 23

Plan de Continuidad del Negocio: Estrategias y Componentes Clave
03:02 - 24
Simulación de Crisis y Prueba de BCP/DRP con LLMs
02:01 - 25

Políticas y Estándares Clave en Ciberseguridad
05:28 Ciberseguridad en Empresas
¿Qué es un ransomware y por qué es un problema?
La ciberseguridad en las organizaciones se ha convertido en una prioridad, y entender los ataques de ransomware es fundamental para proteger los datos valiosos. Un ransomware es un software malicioso que secuestra información y exige un pago por el rescate de los datos. Esto significa que la información queda inaccesible hasta que se pague el monto exigido, aunque el pago no siempre garantiza la recuperación de los datos. Este tipo de ataques no solo suponen pérdidas económicas, sino también un daño reputacional y una inversión obligatoria en mejorar las defensas de ciberseguridad.
¿Cuáles son algunos casos recientes significativos de ransomware?
En los últimos años, varios casos de ataques de ransomware han demostrado lo devastadores que pueden ser:
- Veintitrés al MI: Este ataque costó 30 millones de dólares en demandas y multas, además de los gastos en ciberseguridad que siguieron al incidente.
- Valley Health Network: También enfrentaron problemas similares, desembolsando 65 millones de dólares por resolver los problemas legales. Los datos médicos comprometidos hacen que la situación sea aún más crítica.
¿Cómo fue el ataque al aeropuerto de Tacoma Seattle?
Uno de los ataques más destacados es el del aeropuerto de Tacoma Seattle. Utilizando credenciales válidas, posiblemente débiles, los atacantes accedieron mediante una VPN y propagaron el ransomware. Esto resalta la importancia de gestionar correctamente las contraseñas: evitando su repetición, asegurándose de que son complejas y actualizándolas regularmente.
Las consecuencias fueron severas:
- Las pantallas con información de los vuelos fueron deshabilitadas.
- Los pasajeros dependieron del personal para obtener información sobre puertas de embarque.
- Hubo más de 400 retrasos y cancelaciones de vuelos.
- El sistema de equipaje se descontroló completamente.
¿Cuáles son los riesgos actuales en ciberseguridad?
Para mitigar ataques como el ransomware, es crucial identificar los riesgos actuales:
- Ingeniería social: Los atacantes se aprovechan de las interacciones humanas y la confianza para obtener información sensible.
- Phishing: Similar a la ingeniería social, pero implica el envío de correos electrónicos falsos para engañar a los usuarios y obtener información o instalar malware.
- Software desactualizado: Programas antiguos pueden tener vulnerabilidades que los atacantes pueden explotar. Mantener el software actualizado es esencial para cubrir estos puntos débiles.
- Monitoreo deficiente: Es vital para detectar anomalías en el comportamiento de los sistemas antes de que sea tarde.
- Contraseñas débiles: Contraseñas predecibles representan un riesgo significativo. Por ejemplo, usar el nombre de la empresa seguido de un año. Las contraseñas deben ser únicas y complejas.
¿Cómo incrementar la seguridad en las contraseñas?
Una medida crucial para proteger la seguridad de la organización es la creación de contraseñas seguras. Aquí te dejamos algunas recomendaciones:
- Usa una combinación de números, letras (mayúsculas y minúsculas) y símbolos.
- Evita palabras comunes o patrones fáciles de adivinar.
- Cambia tus contraseñas regularmente y no las reutilices en diferentes sitios.
Te invitamos a evaluar la fortaleza de tus contraseñas utilizando herramientas disponibles en línea. Esto te dará una idea de lo seguras que son realmente.
Al entender los riesgos y las medidas preventivas que podemos tomar, mejoramos significativamente la seguridad y reducimos la vulnerabilidad ante ciberataques. ¡Continúa tu aprendizaje en ciberseguridad para protegerte y proteger a tu organización!