Tipos de malware. Ciberseguridad Bidaidea

¿Malware que es? 12 Tipos de malware

¿Qué es el malware? El malware, término que se refiere a todo software con intenciones maliciosas, tiene como objetivo infiltrarse en un dispositivo, robar datos o afectar archivos importantes en un equipo específico. Según el INCIBE (s.f.), el malware se ejecuta “sin el conocimiento ni la autorización del usuario del equipo infectado”, lo cual permite…

ciberseguridad cibercrimen

Amenazas y ciberataques en 2023: ¿cuáles serán los más complejos y de gran impacto… que nadie se espera?

En cuestiones de ciberataques, 2023 no va a quedarse corto. Si ya en 2022 vivimos cómo estos iban en aumento, este año los ciberdelincuentes no tampoco van a dar tregua a organizaciones ni usuarios. Por ello, cada año sofistican y especializan más sus técnicas de ataque, creando nuevas maneras acceder y robar nuestra información. Esto,…

amenazas internas

El enemigo en casa: Insiders Maliciosos

Este artículo forma parte del Proyecto de Investigación sobre Ciberseguridad Industrial llevado a cabo conjuntamente por Sec2Crime y Bidaidea.   Resumen Con las amenazas internas como hilo conductor, este artículo se dividirá en cuatro bloques principales. En primer lugar, se explicarán los conceptos clave para entender en qué consiste esta amenaza interna que en seguridad de la información llamamos insider. A…

ICS

Vulnerabilidad de Buffer Overflow en los Sistemas de Control Industrial (ICS): Amenazas y consecuencias para la seguridad informática

  Este artículo forma parte del Proyecto de Investigación sobre Ciberseguridad Industrial llevado a cabo conjuntamente por Sec2Crime y Bidaidea.   Resumen El presente artículo pretende concienciar acerca de la existencia de vulnerabilidades de software dentro de los sistemas informáticos que se usan en ámbitos industriales, lo cual a su vez pretende alertar sobre la necesidad de implementar medidas de…

Vulnerabilidades OT

Vulnerabilidades en la ciberseguridad industrial: prevención en el factor humano desde un enfoque criminológico

Factor humano en la Ciberseguridad Industrial Este artículo forma parte del Proyecto de Investigación sobre Ciberseguridad Industrial llevado a cabo conjuntamente por Sec2Crime y Bidaidea. Resumen Hoy en día, la transformación digital es una cuestión que está en auge, afectando cada vez más a las organizaciones, concretamente a las infraestructuras industriales. En este artículo se…

Ciberinteligencia

¿Qué es la ciberinteligencia?

¿Qué es la ciberinteligencia? ¿Para qué sirve? ¿Qué diferencia hay con la ciberseguridad? ¿Qué importancia tiene su aplicación en las empresas e instituciones? A estas, y otras cuestiones, iremos dando respuesta en este artículo. ¡Empecemos!   Contexto de la Ciberinteligencia El desarrollo y la democratización en el uso de las Tecnologías de Información y Comunicación…

¿Cuál son la 5 Fases del Pentesting?

En la entrada anterior, os hablamos sobre el “Pentesting”. Como dijimos, un “pentesting” es un conjunto de ataques simulados dirigidos a un sistema informático con la finalidad de detectar posibles vulnerabilidades para que sean corregidas y no pueda ser explotadas por cibercriminales.   En el post de hoy, fases del Pentesting, os hablaremos de las…

Convergencia_IT_OT

Convergencia entre IT y OT

Antecedentes sobre convergencia entre IT y OT Tradicionalmente, aquellas tecnologías centradas en la información (en adelante IT, Information Technologies) y aquellas centradas en la operación (OT, Operational Tecnologies) se han mantenido aisladas entre sí, estando sus equipos centrados en tareas, objetivos distintos e incluso perfiles laborales diferentes, y manteniendo poca o nula comunicación y coordinación,…