<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>BootCamp Azure - Clase 1 by Ing. Layla Scheli</title>
      <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko</link>
      <description>Hecho con encanto</description>
      <language>en-us</language>
      <pubDate>2023-05-08 23:57:33 UTC</pubDate>
      <lastBuildDate>2024-07-25 23:07:07 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Consigna</title>
         <author>laylascheli</author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582795010</link>
         <description><![CDATA[<div>1. Investigar sobre incidentes de Seguridad en proveedores Cloud, es factible analizar casos de empresas como así también, virus, robo de información, etc.<br>2. Documentar con un breve resumen en Padlet.<br>3. Debatir colaborativamente entre todo.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-08 23:59:16 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582795010</guid>
      </item>
      <item>
         <title>Violación de datos – El 82 % de las infracciones reales tenían un elemento humanoLa ingeniería social, principalmente el phishing, sigue liderando la mayoría de las filtraciones de datos. Las credenciales caen justo detrás de él. Pero vale la pena mencionar la relación entre los dos. A menudo, la recompensa del phishing exitoso es la recolección de credenciales. Esto mantiene la conciencia de seguridad del usuario final, la protección de puntos finales y las soluciones EDR a la cabeza como las mejores armas para defenderse contra las principales vías de infracción.</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582795823</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:00:14 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582795823</guid>
      </item>
      <item>
         <title>2022 los ataques a nubes aumentaron un 48%</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796429</link>
         <description><![CDATA[<div>Los intentos de ataques a redes basadas en la nube, específicamente a Vulnerability Exploits, han ido en aumento en el pasado año. El mayor incremento se ha observado en Asia (+60%), seguida de Europa (+50%) y Norteamérica (+28%).</div>]]></description>
         <enclosure url="https://revistabyte.es/ciberseguridad/redes-nube-2022/" />
         <pubDate>2023-05-09 00:00:50 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796429</guid>
      </item>
      <item>
         <title>Interfaces/API no seguras</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796475</link>
         <description><![CDATA[<div>Los CSP a menudo proporcionan una serie de interfaces de programación de aplicaciones (Application Programming Interfaces, API) e interfaces para sus clientes. En general, estas interfaces están bien documentadas en un intento por facilitar su uso por parte de los clientes de un CSP.<br><br></div><div>Sin embargo, esto podría suponer una amenaza de seguridad para la nube si un cliente no ha protegido adecuadamente las interfaces para su infraestructura basada en la nube. Asimismo, un delincuente cibernético podría utilizar la documentación diseñada para clientes con el objetivo de identificar y explotar posibles métodos para acceder y filtrar datos confidenciales desde el entorno de la nube de una organización.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:00:54 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796475</guid>
      </item>
      <item>
         <title>Uno de los incidentes de seguridad en la nube más conocidos ocurrió en 2017 cuando la compañía de almacenamiento en la nube, Amazon Web Services (AWS), experimentó una violación de datos masiva. Un cibercriminal pudo acceder a un servidor de AWS utilizado por una empresa llamada Dow Jones &amp; Co. y descargó accidentalmente un archivo que contenía información de identificación personal de millones de clientes.Esta violación de datos fue particularmente preocupante porque la información personal de los clientes, como los números de Seguro Social y las direcciones de correo electrónico, fueron expuestos. Dow Jones fue solo una de las muchas empresas que utilizan los servicios de AWS, lo que significa que los datos de otros clientes también podrían haber sido comprometidos.Desde entonces, AWS ha implementado medidas de seguridad adicionales para proteger mejor los datos de sus clientes, como la autenticación de múltiples factores y la encriptación de datos en reposo y en tránsito. No obstante, este incidente sirve como un recordatorio de la importancia de tomar medidas de seguridad adicionales al utilizar servicios en la nube, ya que aún existen vulnerabilidades que pueden ser explotadas por los ciberdelincuentes</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796611</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2043191705/4d2df37c2f50800008c94db70bb55875/channels4_profile.jpg" />
         <pubDate>2023-05-09 00:01:05 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796611</guid>
      </item>
      <item>
         <title>LastPass</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796627</link>
         <description><![CDATA[<div>Los dos incidentes que revelamos el año pasado afectaron a LastPass y a nuestros clientes. Ninguno de los incidentes fue causado por ningún defecto del producto de LastPass o acceso no autorizado a los sistemas de producción o abuso de ellos. Más bien, el actor de amenazas explotó una vulnerabilidad en software de terceros, eludió los controles existentes y, finalmente, accedió a entornos de almacenamiento de copia de seguridad y desarrollo que no eran de producción.</div>]]></description>
         <enclosure url="https://blog.lastpass.com/2023/03/security-incident-update-recommended-actions/" />
         <pubDate>2023-05-09 00:01:06 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796627</guid>
      </item>
      <item>
         <title>https://www.abc.es/espana/abci-hacker-16-anos-accedio-datos-y-archivos-servicio-madrileno-salud-202004180212_noticia.html</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796795</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.abc.es/espana/abci-hacker-16-anos-accedio-datos-y-archivos-servicio-madrileno-salud-202004180212_noticia.html" />
         <pubDate>2023-05-09 00:01:19 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582796795</guid>
      </item>
      <item>
         <title>Sony PlayStation Network | Abril 2011</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797262</link>
         <description><![CDATA[<div>En esta brecha de datos resultaron comprometidos los nombres, correos electrónicos, datos de acceso y otros datos personales de unos 77 millones de personas con cuenta en PlayStation Network (el servicio de PlayStation que permite la compra de juegos online), y este servicio dejó de funcionar durante una semana. En ese momento, la empresa japonesa no descartó la posibilidad de que los datos bancarios de los usuarios hubieran sido robados.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:01:45 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797262</guid>
      </item>
      <item>
         <title>Aumentan las fugas de datos en los sistemas de almacenamiento en la nube</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797380</link>
         <description><![CDATA[<div>El robo de credenciales almacenadas en la nube también está aumentando, y una prueba de ello es que el 25% de los informes contemplados en esta investigación corresponden a credenciales expuestas. Esto abarca la apropiación de cuentas, el relleno de datos de acceso, la infiltración de redes y los ataques de ransomware. Y los investigadores destacan que la gravedad de los incidentes está aumentando peligrosamente, con un aumento del 50% en los incidentes importantes, es decir, aquellos que tienen potencial para generar interrupciones de las operaciones comerciales a causa de la apropiación de cuentas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:01:52 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797380</guid>
      </item>
      <item>
         <title>Microsoft Azure Services Flaws Could&#39;ve Exposed Cloud Resources to Unauthorized Access</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797386</link>
         <description><![CDATA[<div>https://thehackernews.com/2023/01/microsoft-azure-services-flaws-couldve.html</div>]]></description>
         <enclosure url="https://thehackernews.com/2023/01/microsoft-azure-services-flaws-couldve.html" />
         <pubDate>2023-05-09 00:01:52 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797386</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797576</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.infobae.com/2014/09/01/1591833-una-falla-apple-habria-facilitado-la-filtracion-las-fotos-famosas-desnudas/" />
         <pubDate>2023-05-09 00:02:07 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797576</guid>
      </item>
      <item>
         <title></title>
         <author>jesquerraferruzo</author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797592</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.immuniweb.com/blog/top-10-cloud-security-incidents-in-2022.html" />
         <pubDate>2023-05-09 00:02:08 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797592</guid>
      </item>
      <item>
         <title>El 81% de las empresas tuvo un incidente de seguridad en la nube en el último año</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797609</link>
         <description><![CDATA[<div>https://www.cloudmasters.es/el-81-de-las-empresas-tuvo-un-incidente-de-seguridad-en-la-nube-en-el-ultimo-ano/</div>]]></description>
         <enclosure url="https://www.cloudmasters.es/el-81-de-las-empresas-tuvo-un-incidente-de-seguridad-en-la-nube-en-el-ultimo-ano/" />
         <pubDate>2023-05-09 00:02:10 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797609</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797721</link>
         <description><![CDATA[<div>https://www.microsoft.com/en-us/security/blog/2022/03/22/dev-0537-criminal-actor-targeting-organizations-for-data-exfiltration-and-destruction/</div>]]></description>
         <enclosure url="https://www.microsoft.com/en-us/security/blog/2022/03/22/dev-0537-criminal-actor-targeting-organizations-for-data-exfiltration-and-destruction/" />
         <pubDate>2023-05-09 00:02:18 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797721</guid>
      </item>
      <item>
         <title>https://diariodigitalis.com/programacion/2021/08/30/copilot-la-ia-de-github-genera-casi-un-40-de-codigo-vulnerable/</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797919</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://diariodigitalis.com/programacion/2021/08/30/copilot-la-ia-de-github-genera-casi-un-40-de-codigo-vulnerable/" />
         <pubDate>2023-05-09 00:02:33 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582797919</guid>
      </item>
      <item>
         <title>OKX cita una caída intermitente en medio de una irregularidad en los equipos de Alibaba Cloud</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798008</link>
         <description><![CDATA[<div>OKX sufrió interrupciones de servicio luego de que el proveedor principal de infraestructura Alibaba Cloud anunciara un fallo de hardware en el centro de datos de Hong Kong de Alibaba Cloud.<br>El servidor IDC Zone C de Alibaba Cloud Hong Kong se desconectó el sábado alrededor de las 10 PM ET y no se recuperó durante más de 7 horas en el momento del informe.<br><br>https://es.cointelegraph.com/news/okx-cites-intermittent-outage-amid-alibaba-cloud-equipment-anomaly<br><br></div>]]></description>
         <enclosure url="https://es.cointelegraph.com/news/okx-cites-intermittent-outage-amid-alibaba-cloud-equipment-anomaly" />
         <pubDate>2023-05-09 00:02:38 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798008</guid>
      </item>
      <item>
         <title>Acceso no autorizado </title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798039</link>
         <description><![CDATA[<div>A diferencia de la infraestructura local de una organización, las implementaciones basadas en la nube están fuera del perímetro de la red y se accede a ellas directamente desde la internet pública. Si bien esto es una gran ventaja para facilitar la accesibilidad de esta infraestructura a los empleados y clientes, también hace que sea más fácil para un atacante obtener acceso no autorizado a los recursos basados en la nube de una organización. Una seguridad mal configurada o credenciales vulneradas permiten que un atacante obtenga acceso directo sin que una organización lo sepa, lo cual supone un gran problema de seguridad en la nube.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:02:40 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798039</guid>
      </item>
      <item>
         <title>En el año2017, la empresa de almacenamiento en la nube llamada &quot;Equifax&quot; sufrió una violación masiva de datos.lograron acceder a información confidencial de aproximadamente 143 millones de consumidores, incluyendo nombres, números de seguro social, fechas de nacimiento y direcciones.</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798041</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:02:40 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798041</guid>
      </item>
      <item>
         <title>FlexBooker data breach</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798146</link>
         <description><![CDATA[<div>US-based digital scheduling platform FlexBooker suffered a data breach that involved sensitive information of 3.7 million users after threat actors breached its AWS (Amazon Web Services) server. The compromised data included names, email addresses, and phone numbers, and in some cases password hashes and partial credit card information. The stolen data was then posted for sale on various hacker forums.The breach came to light in January 2022, with the company claiming it resolved the issue. However, around the same time security researchers reported of a separate breach involving a FlexBooker cloud server that exposed personal data of up to 19 million users. It was found that the company was using an AWS S3 bucket to store data but failed to implement any security measures.This is a copyrighted material. Any usage must mention ImmuniWeb with a backlink:https://www.immuniweb.com/blog/top-10-cloud-security-incidents-in-2022.html© 2023 ImmuniWeb</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:02:47 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798146</guid>
      </item>
      <item>
         <title>Seguridad en la Nube</title>
         <author>adrgon</author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798155</link>
         <description><![CDATA[<div>Antes de implementar la solución de Okta, Fidelity enfrentaba desafíos en la gestión de las credenciales de acceso y la seguridad de las contraseñas. Con la solución de Okta, Fidelity pudo establecer una autenticación multifactorial y una gestión centralizada de identidades y accesos, lo que ha mejorado la seguridad y la eficiencia en la gestión de los usuarios y su acceso a los sistemas y aplicaciones en la nube.&nbsp;<br><a href="https://www.zdnet.com/article/fidelity-deploys-okta-for-identity-management-across-cloud-applications/">https://www.zdnet.com/article/fidelity-deploys-okta-for-identity-management-across-cloud-applications/</a><br><br></div>]]></description>
         <enclosure url="https://www.zdnet.com/article/fidelity-deploys-okta-for-identity-management-across-cloud-applications/" />
         <pubDate>2023-05-09 00:02:47 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798155</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798336</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://diarioti.com/miles-de-servidores-vmware-atacados-con-ransomware-mediante-vulnerabilidades-criticas/121617" />
         <pubDate>2023-05-09 00:03:01 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798336</guid>
      </item>
      <item>
         <title>Más del 80% de las empresas ha experimentado incidentes de seguridad en la nube</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798405</link>
         <description><![CDATA[<div>La migración a la nube trae muchas ventajas para las empresas. En primer lugar, reducen sus costes operativos en casi un 40%. También aumentan su agilidad, reducen el tiempo de mantenimiento de las infraestructuras de TI tradicionales y ganan flexibilidad y escalabilidad. Sin embargo, a medida que aumenta el número de cargas de trabajo desplegadas en la nube, cada vez más organizaciones luchan por mantener el ritmo de los requisitos de seguridad.<br><br></div><div>En el último año, más del 80% de las organizaciones han experimentado incidentes de seguridad en la nube y un 41% de los ingenieros creen que la seguridad en este entorno será aún más retadora en la medida que se desplieguen la próxima generación de aplicaciones nativas en la nube.<br><br></div><div><strong>¿Cuáles son los principales vectores iniciales para los entornos en la nube?<br></strong><br></div><div><strong>– Compromiso de cuentas:</strong> un análisis de Google Cloud indicó que el principal vector de entrada para los entornos Cloud son los ataques de fuerza bruta, responsables del 51% de los ciberataques en el primer trimestre de este año. Otra forma común de compromiso de cuentas es la compra de credenciales en la dark web o las credenciales expuestas en repositorios públicos. Esto sucede, en su mayoría, porque las empresas no implementan una solución de autenticación multifactor (MFA) para asegurar sus cuentas.<br><br></div><div><strong>– Explotación de aplicaciones en la nube:</strong> en los entornos IaaS en los que los clientes de la nube gestionan sus propias aplicaciones y sistemas web, las vulnerabilidades clásicas de las aplicaciones web siguen siendo comunes y su explotación es una forma eficaz de acceder a los entornos. La explotación de software vulnerable es el segundo vector de amenaza más comprometido, representando el 37% de la actividad de amenazas en la nube.<br><br></div><div><strong>– Abuso de la configuración errónea:</strong> la mala configuración dentro de las arquitecturas de la nube juega un componente clave en el momento de convertirse en potenciales víctimas. Las consolas de gestión sin protección de contraseña o con contraseña por defecto son responsables del 30% de los ataques de este tipo. Asimismo, las cargas de trabajo de servidor expuestas representan un 27% de las amenazas. Le siguen las cuentas de servicio o de usuario demasiado permisivas (25%), los servidores web expuestos públicamente sin WAF (Web Application Firewall) y/o un equilibrador de carga (23%), los VMs o contenedores que se ejecutan como root (22%), las interfaces de gestión sin autenticación multifactor (22%), el tráfico a IPs no permitidas (22%), el registro deshabilitado (19%) y los puertos de gestión abiertos (19%).<br><br></div><div><strong>– Phishing:</strong> el phishing también presenta una amenaza para los entornos en la nube. Muchas veces los administradores son engañados a través del correo electrónico para entrar en páginas que emulan a las de los proveedores Cloud, resultando en el robo de las credenciales al momento de ingresar a su cuenta desde el portal fraudulento.<br><br></div><div><strong>Los Especialistas de WatchGuard Technologies recomiendan 4 pasos para conseguir una nube segura.<br></strong><br></div><div>Lo primero a considerar es:<br><br></div><div>• adoptar prácticas de ciber higiene como el uso de la autenticación multifactor para proteger el acceso a las cuentas,<br><br></div><div>• estar atento a los posibles casos de phishing,<br><br></div><div>• actualizar y parchear los softwares<br><br></div><div>• asegurarse de tener una correcta configuración de los elementos que forman parte de la arquitectura Cloud.<br><br></div><div>Las soluciones de WatchGuard forman parte de estas buenas prácticas en ciberseguridad, funcionando como un cortafuegos para entornos de red física, aunque también actúa protegiendo los servidores en la nube.<br><br></div><div>Al incluir IA la protección pasa a ser predictiva, con lo que es capaz de proteger contra el malware en evolución.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:03:05 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798405</guid>
      </item>
      <item>
         <title>7 Most Infamous Cloud Security Breaches</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798739</link>
         <description><![CDATA[<div>https://www.arcserve.com/blog/7-most-infamous-cloud-security-breaches</div>]]></description>
         <enclosure url="https://www.arcserve.com/blog/7-most-infamous-cloud-security-breaches" />
         <pubDate>2023-05-09 00:03:24 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798739</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798909</link>
         <description><![CDATA[<div>Microsoft Azure: En 2019, la empresa de ciberseguridad Check Point informó de una vulnerabilidad en Azure que permitía a los atacantes tomar el control de las máquinas virtuales de los clientes. Microsoft solucionó rápidamente el problema.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:03:37 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582798909</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799154</link>
         <description><![CDATA[<div>La base de datos del padrón electoral para las elecciones intermedias del 7 junio de 2015 fue cerrada cuatro meses antes de la jornada electoral. Acto seguido, esta lista con los más de 80 millones de mexicanos registrados para votar fue distribuida por el Instituto Nacional Electoral (INE) a todos los partidos políticos, de acuerdo con las disposiciones correspondientes: fuera de internet, entregada en discos duros externos o CD o USB. En septiembre, pasando las elecciones, la base de datos de los electores fue subida en una cuenta a un servidor de la nube de Amazon, donde permaneció hasta la semana pasada, fecha en la que fue descubierta por un investigador haciendo labores de hacker<sup>[1]</sup>sobre bases de datos para depurar problemas de seguridad.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:03:56 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799154</guid>
      </item>
      <item>
         <title>Brecha en la nube</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799407</link>
         <description><![CDATA[<div>El estudio <a href="https://www.proofpoint.com/us/resources/e-books/cloud-and-web-attacks-cloud-security-alliance-report">Cloud and Web Security Challenges (2022) </a>muestra que el 81% de las organizaciones encuestadas está entre moderadamente y muy preocupadas por los riesgos que rodean a partners y proveedores. Asimismo, casi la mitad (48%) está especialmente preocupada ante la posible pérdida de datos como consecuencia de dichos riesgos. Este alto nivel de preocupación está totalmente justificado, ya que el 58% de las organizaciones reporta que terceros y proveedores han sido objeto de una brecha de seguridad en la nube durante 2021.<br><br></div><div>El informe destaca además que la protección de los datos es, con razón, una de las principales preocupaciones de las empresas, puesto que el 47% menciona la "pérdida de datos sensibles" como la consecuencia más preocupante de ataques a la nube y la web. Los tipos de datos que más inquietan a las organizaciones son los referentes a clientes, las credenciales y la propiedad intelectual. El 43% de las organizaciones encuestadas apunta la protección de los datos de los clientes como su principal objetivo de seguridad cloud y web para 2022. A pesar de ello, solo un tercio (36%) cuenta con una solución dedicada a prevención de pérdida de datos (DLP).<br><br></div>]]></description>
         <enclosure url="https://www.computing.es/seguridad/informes/1135837002501/brecha-nube-quienes-sufren-mas-tipo-de-incidentes.1.html" />
         <pubDate>2023-05-09 00:04:12 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799407</guid>
      </item>
      <item>
         <title>Las empresas consideran insuficiente la seguridad de sus datos en la nubeTambién apuntan problemas para rastrear datos, lo que contribuye a la proliferación de datos oscuros.</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799488</link>
         <description><![CDATA[<div>Pese al auge que está experimentando la nube, la gran mayoría de las empresas no confía en <a href="https://bitlifemedia.com/2022/05/seguridad-de-los-datos-en-la-nube-claves/"><strong>la protección de sus datos</strong></a> en estos entornos cloud. Además, muchas organizaciones reconocen que carecen de la seguridad suficiente incluso para sus datos más confidenciales.<br><br></div><div>Según un informe de <a href="https://cloudsecurityalliance.org/"><strong>la CSA (Cloud Security Alliance)</strong></a>, la mayoría de empresas no considera que sus datos estén seguros en la nube. Esta es una de las conclusiones que se extrae del estudio realizado para el que se ha encuestado a 1.663 profesionales de TI y seguridad de organizaciones de varios tamaños y ubicadas en distintas regiones.<br><br></div>]]></description>
         <enclosure url="https://bitlifemedia.com/2022/11/seguridad-datos-nube-2/" />
         <pubDate>2023-05-09 00:04:15 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799488</guid>
      </item>
      <item>
         <title>40+ Alarming Cloud Security Statistics for 2023</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799542</link>
         <description><![CDATA[<div>https://www.strongdm.com/blog/cloud-security-statistics</div>]]></description>
         <enclosure url="https://www.strongdm.com/blog/cloud-security-statistics" />
         <pubDate>2023-05-09 00:04:20 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799542</guid>
      </item>
      <item>
         <title>https://www.xataka.com/pro/mayores-escandalos-seguridad-2020-gobiernos-empresas-ciberseguridad-sector-salud-redes-sociales-fueron-protagonistas</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799558</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.xataka.com/pro/mayores-escandalos-seguridad-2020-gobiernos-empresas-ciberseguridad-sector-salud-redes-sociales-fueron-protagonistas" />
         <pubDate>2023-05-09 00:04:21 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799558</guid>
      </item>
      <item>
         <title>Incidentes de seguridad relacionados con la nube más comunes (encuesta)</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799567</link>
         <description><![CDATA[<div><br></div><ul><li>Incidentes de seguridad durante el tiempo de ejecución <strong>(34%).</strong></li><li>Acceso no autorizado <strong>(33%).</strong></li><li>Configuraciones incorrectas <strong>(32 %).</strong></li><li>Principales vulnerabilidades que no han sido remediadas <strong>(24%).</strong></li><li>Una auditoría fallida <strong>(19%)</strong>.</li></ul><div><br>fuente: https://www.cloudmasters.es/el-81-de-las-empresas-tuvo-un-incidente-de-seguridad-en-la-nube-en-el-ultimo-ano/</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:04:22 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582799567</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582800328</link>
         <description><![CDATA[<div><strong>Google Cloud Platform (GCP)</strong>: En 2020, la empresa de ciberseguridad Wiz descubrió una vulnerabilidad en GCP que permitía a los atacantes acceder a cualquier recurso de la nube. La vulnerabilidad fue corregida antes de que se explotara.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:05:06 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582800328</guid>
      </item>
      <item>
         <title>Wikileaks | Noviembre 2010WikiLeaks, creada en 2006 por el australiano Julian Assange, ganó popularidad en 2010 cuando se publicaron 251.287 telegramas diplomáticos, intercambiados entre más de 250 embajadas de los Estados Unidos y el Departamento de Estado de los Estados Unidos en Washington. De los aproximadamente 250.000 documentos revelados por el sitio web de WikiLeaks, hay 55.000 cables emitidos desde España o dirigidos a las delegaciones de Estados Unidos en nuestro país. Y casi 40.000 más que mencionan a España en comunicaciones entre terceras partes.</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582800944</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:05:51 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582800944</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801198</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://pisapapeles.net/western-digital-ha-sido-hackeado-revelando-un-importante-incidente-de-seguridad/" />
         <pubDate>2023-05-09 00:06:08 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801198</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801234</link>
         <description><![CDATA[<div>Un incidente reciente de seguridad en la nube ocurrió el 17 de enero de 2022, cuando Crypto.com sufrió una grave violación de seguridad. El ataque se dirigió a las billeteras de criptomonedas de casi 500 personas. A pesar de que la cadena de bloques es un método de transacción relativamente seguro, los ladrones utilizaron un método bastante simple para llevar a cabo el trabajo: sortearon la autenticación de dos factores (2FA) del sitio. Robaron $18 millones de Bitcoin y $15 millones de Ethereum.</div>]]></description>
         <enclosure url="https://www.techradar.com/features/top-data-breaches-and-cyber-attacks-of-2022" />
         <pubDate>2023-05-09 00:06:10 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801234</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801782</link>
         <description><![CDATA[<div><strong>Gobierno de Costa Rica</strong></div><div>Este país centroamericano <strong>sufrió desde el 18 de abril una serie de ciberataques contra sus instituciones públicas</strong>, entre estas el Ministerio de Hacienda, el Ministerio de Trabajo, el Ministerio de Ciencia, Tecnología y Telecomunicaciones y la Caja Costarricense del Seguro Social (CCSS).&nbsp;</div><div>Los ataques contra el Ministerio de Hacienda, por ejemplo, obligaron a la entidad a deshabilitar las plataformas ATV, que es para la declaración de impuestos, y TICA, que es para las declaraciones aduaneras.&nbsp;</div><div><strong>El grupo cibercriminal Conti, que es de origen ruso, se adjudicó estos ciberataques</strong> a las instituciones costarricenses, además, inicialmente exigió un pago de 10 millones de dólares para finalizar los ataques, devolver la información robada de los servidores hackeados y no hacerla pública.</div><div>Otras empresas o entidades que han sido víctimas de ciberataques en Latinoamérica durante el último año son <strong>Atento</strong> en su operación brasilera,<strong> la entidad bancaria BR Partners</strong> de Brasil y el<strong> Departamento Administrativo Nacional de Estadística</strong> (DANE) de Colombia. Esta última entidad sufrió un ataque que dejó fuera del aire a su sitio web durante casi diez días</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:06:48 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801782</guid>
      </item>
      <item>
         <title>Western Digital Confirms Customer Data Stolen by Hackers in March Breach</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801800</link>
         <description><![CDATA[<div><br>Digital storage giant Western Digital confirmed that an "unauthorized third party" gained access to its systems and stole personal information belonging to the company's online store customers.<br><br></div><div><br>"This information included customer names, billing and shipping addresses, email addresses and telephone numbers," the San Jose-based company <a href="https://www.westerndigital.com/company/newsroom/press-releases/2023/2023-05-05-western-digital-provides-update-on-network-security-incident">said</a> in a disclosure last week.<br><br></div><div><br>"In addition, the database contained, in encrypted format, hashed and salted passwords and partial credit card numbers. We will communicate directly with impacted customers."<br><br><br>The development comes a little over a month after Western Digital <a href="https://thehackernews.com/2023/04/western-digital-hit-by-network-security.html">divulged</a> a "network security incident" on March 26, 2023, prompting the company to take its cloud services offline.<br><br></div><div><br>A subsequent report from TechCrunch last month <a href="https://techcrunch.com/2023/04/13/hackers-claim-vast-access-to-western-digital-systems/">revealed</a> that the threat actors behind the attack were allegedly in possession of "around 10 terabytes of data," and were negotiating with Western Digital for a ransom of a "minimum 8 figures" to avoid leaking the information.<br><br></div><div><br>While the identity of the extortionists was unknown at the time, <a href="https://thehackernews.com/2022/09/blackcat-ransomware-attackers-spotted.html">ALPHV</a> (aka BlackCat) ransomware actors <a href="https://twitter.com/AlvieriD/status/1648133899766099974">have since taken credit</a> for the theft, issuing an ultimatum on April 18, 2023, to make the payment or risk the release of "important documents" and "priceless artifacts."<br><br><br>The actors have also published various screenshots on their dark web portal, displaying what appears to be video calls, emails, and documents related to Western Digital's incident response efforts in an attempt to indicate continued access to the company's systems even after the hack came to light.<br><br></div><div><br>Western Digital said it's aware of the publication of "other alleged Western Digital information," that it's "investigating the validity of this data," and that it has "control over our digital certificate infrastructure."<br><br></div><div><br>It has also taken the step of taking its online store offline, which it said is expected to be restored the week of May 15, 2023. Access to My Cloud service was restored on April 13, 2023.<br><br></div><div><a href="https://thn.news/tractivethreatsstatic-inside-2"><br></a><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:06:49 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801800</guid>
      </item>
      <item>
         <title>ESTRATEGIA DE CIBERSEGURIDAD EN VENEZUELA.Según datos del 2017, Venezuela actualmente no tiene una estrategia nacional de seguridad cibernética. Sin embargo, existe un sistema nacional de seguridad informática cuya aplicación es responsabilidad de la Superintendencia de Servicios de Certificación Electrónica (SUSCERTE), según lo dispuesto por el artículo 54 de la Ley de Infogobierno. </title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801914</link>
         <description><![CDATA[<div>RESUMEN: Las estrategias de ciberseguridad se aplican de manera ineficiente en el sector público y casi son desconocidas en el sector privado. Aunque existen bases legales que sustentan la aplicación de mecanismos de blindaje y seguridad de los datos para conocimiento libre, solamente el sector bancario lo aplica de forma regular en convenio con aliados internacionales. No obstante existe un elevado interés en las universidades para el estudio de ciberseguridad.<br>https://revistaseguridad360.com/noticias/ciberseguridad-en-venezuela/</div>]]></description>
         <enclosure url="https://revistaseguridad360.com/noticias/ciberseguridad-en-venezuela/" />
         <pubDate>2023-05-09 00:06:59 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801914</guid>
      </item>
      <item>
         <title>CLOUD SECURITY INCIDENTS (Antonio Pérez)</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801946</link>
         <description><![CDATA[<div>FACEBOOK&nbsp; Agosto de 2019</div><div><br></div><div>Brecha de seguridad al no controlar robo de información de bases de datos de mas de 530 millones de usuarios,&nbsp; en más de una ocasión</div><div><br></div><div><br></div><div>ALIBABA Noviembre 2019</div><div><br></div><div>Problema interno en dondé un ingeniero realizo scraping de información de manera no consensuada, implicando números de cuenta, personal IDs, entre otros datos de usuarios.</div><div><br></div><div>&nbsp;</div><div>ACCENTURE Agosto 2021</div><div><br></div><div>Fue víctima de un rasomware, que robo información corporativa donde los ciber-delincuentes mencionaron que se robaron mas de seis terabytes de información pidiendo recompensa de aproximadamente $50 millones de dólares.</div><div><br></div><div><br></div><div>LINKEDIN 2021</div><div><br></div><div>Fue víctima de un scraping de información de usuarios, comprometiendo la información de alrededor de 700 millones de usuarios. La información fue principalmente publica, pero se posteo en la dark web la información completa, incluyendo: emails, números de teléfono, genero, datos de geolocalización, entre otros.<br><br>Source link: https://www.arcserve.com/blog/7-most-infamous-cloud-security-breaches<br><br></div>]]></description>
         <enclosure url="https://www.arcserve.com/blog/7-most-infamous-cloud-security-breaches" />
         <pubDate>2023-05-09 00:07:01 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582801946</guid>
      </item>
      <item>
         <title>Ataques DDoS más conocidos | Los mayores ataques DDoS de la historia</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582802146</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.cloudflare.com/es-es/learning/ddos/famous-ddos-attacks/" />
         <pubDate>2023-05-09 00:07:13 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582802146</guid>
      </item>
      <item>
         <title>eBay | Mayo 2014</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582802364</link>
         <description><![CDATA[<div><br></div><div>En mayo de 2014, eBay emitió un comunicado en el que pedía a sus 145 millones de usuarios que cambiaran su contraseña tras descubrir que su red había sido objeto de un ciberataque. Los piratas informáticos pudieron entrar en el sistema de la empresa mediante el acceso no autorizado a las contraseñas de algunos empleados, y se hicieron con nombres de clientes, contraseñas cifradas, correos electrónicos, direcciones, números de teléfono y fechas de nacimiento. eBay fue muy criticado por el tiempo que tardó en notificar a sus clientes el incidente, que tuvo lugar entre febrero y marzo de 2014.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:07:28 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582802364</guid>
      </item>
      <item>
         <title>Datos en la nube podrían estar en riesgo: Western Digital sufrió vulneración</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582802870</link>
         <description><![CDATA[<div>El gigante especializado en almacenamiento de datos compartió que sufrió una vulneración por parte de terceros el pasado 26 de marzo.&nbsp;<br>Western Digital, el gigante de almacenamiento de datos, sufrió un posible ataque de ransomware por parte de piratas informáticos.<br>Sin embargo, aún no han confirmado la naturaleza del incidente ni han revelado cómo se vio comprometido, pero la declaración sugiere que está relacionado con una vulneración por ramsomware.<br>“Según la investigación realizada hasta la fecha, la compañía cree que la parte no autorizada obtuvo ciertos datos de sus sistemas y está trabajando para comprender la naturaleza y el alcance de esos datos”, dijo Western Digital.<br>Western Digital señaló que el incidente “ha causado y puede seguir causando interrupciones” en las operaciones comerciales de la empresa.</div>]]></description>
         <enclosure url="https://rf.padletcdn.com/hive-data-prod-cdn.thehive.ai/image_generation%2F44162%2Fecdf4f40-edfd-11ed-966f-bdb575d8a0a7%2Fimage2_1024_1024.png?Expires=1699143037&amp;Policy=eyJTdGF0ZW1lbnQiOlt7IlJlc291cmNlIjoiaHR0cHM6Ly9oaXZlLWRhdGEtcHJvZC1jZG4udGhlaGl2ZS5haS9pbWFnZV9nZW5lcmF0aW9uJTJGNDQxNjIlMkZlY2RmNGY0MC1lZGZkLTExZWQtOTY2Zi1iZGI1NzVkOGEwYTclMkZpbWFnZTJfMTAyNF8xMDI0LnBuZyIsIkNvbmRpdGlvbiI6eyJEYXRlTGVzc1RoYW4iOnsiQVdTOkVwb2NoVGltZSI6MTY5OTE0MzAzN319fV19&amp;Signature=MO36m3AAn5EQo34LmevVQYThY6EpY6j0RRFv9yQD4s9L7jGRyQNdtCk6Bea1JCSLwbR8E36ZQsvWgfry2dps5zX8TiW~nrFjKwJI-879tAQmIwot6t5KPgCHa6UUTyMElzq1zMLwzCCnb2qmR6tDP3CcAnJ8r-HkBJeLqqdbHwSd-Lr2fELE2Sf7ic1G0kziWUZLcITiin2oGHb6CsUhZ13bhbKfQaNkIHW9gc03hIvwnxskKV3U3Vz0KpXdRpNKLgGb80uae~Jhvt53qQ~BmRzlnrNZ6GErHc9n9gWC2gPbG7srlzsnL~0-Go4OJZm35DvWFsL2W3sqFgQPoDPmZg__&amp;Key-Pair-Id=APKAIWMTNWCLWHZZ525A" />
         <pubDate>2023-05-09 00:08:06 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582802870</guid>
      </item>
      <item>
         <title>ataque ransomware que sufrió en 2020 la empresa Capcom </title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582803129</link>
         <description><![CDATA[<div>"...provocó <a href="https://www.hobbyconsolas.com/noticias/ataque-capcom-compromete-datos-personales-empleados-clientes-informacion-confidencial-756365">el robo de información personal de empleados de la compañía</a>, así como documentos internos sobre <a href="https://www.hobbyconsolas.com/noticias/capcom-sufre-ataque-ramsonware-filtran-datos-juegos-anunciar-resident-evil-4-vr-rise-pc-756011">juegos y proyectos aún sin anunciar</a>."&nbsp;<br><br>Origen del ataque:<br>"Aparentemente, el ciberataque se produjo a través de un antiguo dispositivo VPN (Red Privada Virtual) en la sede de Capcom en Norte América. Por entonces, todo el grupo de Capcom ya había introducido un nuevo modelo de VPN, pero debido a la sobrecarga de las redes de Capcom debido a la pandemia de Covid-19, se mantuvo un antiguo VPN como backup de emergencia en caso de que hubiera errores de comunicación."<br>Ref:https://www.hobbyconsolas.com/noticias/capcom-revela-resultados-investigacion-interna-ataque-ransomware-sufrio-2020-847111</div>]]></description>
         <enclosure url="https://www.hobbyconsolas.com/noticias/capcom-revela-resultados-investigacion-interna-ataque-ransomware-sufrio-2020-847111" />
         <pubDate>2023-05-09 00:08:25 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582803129</guid>
      </item>
      <item>
         <title>Sophos ha publicado los resultados de la encuesta The State of Cloud Security 2020, que indica que el 70% de las organizaciones experimentaron un incidente de seguridad en la nube pública en el último año. Los incidentes son atribuidos al ransomware y otro malware (50%), ataques que exponen datos (29%), ataques con cuentas comprometidas (25%) y cryptojacking (17%). En España, el porcentaje de empresas afectadas por un incidente de seguridad en la nube pública asciende al 57%, siendo también atribuibles a ataques de ransomware y otros malwares (44%), ataques que exponen datos (18%), ataques con cuentas comprometidas (19%) o criptojacking (8%). Las organizaciones que ejecutan entornos multi-cloud tienen más del 50% de probabilidades de sufrir un incidente de seguridad en la nube que aquellas que ejecutan una sola nube</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804112</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:09:24 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804112</guid>
      </item>
      <item>
         <title>Google compra la empresa que detectó el hackeo «más sofisticado» de la historia</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804333</link>
         <description><![CDATA[<div>https://www.enter.co/empresas/seguridad/google-compra-la-empresa-que-detecto-el-hackeo-mas-sofisticado-de-la-historia/<br>En marzo de 2020, SolarWinds, la empresa de soluciones tecnológicas que provee de sus servicios a más de 15.000 compañías y a instituciones gubernamentales de Estados Unidos como El Pentágono y la NASA, fue hackeada mediante el ciberataque «más sofisticado de la historia».<br><br></div><div><br></div><div>Así fue como Microsoft, que también resultó afectada, se refirió a la instalación de un<a href="https://www.genbeta.com/seguridad/grave-vulnerabilidad-tecnologica-para-estados-unidos-mundo-microsoft-suena-alarmas-ciberataque-a-solarwinds"> malware</a> que primero atacó los sistemas de SolarWinds y luego a los de sus clientes de forma silenciosa, en una cadena que terminó infectando los sistemas de empresas ubicadas en Bélgica, Canadá, México, España, Reino Unido, Israel y Emiratos Árabes; y de las cuales, al menos 400 hacen parte de la lista de Fortune 500.<br><br></div><div>Mandiant, una empresa estadounidense considerada como una de las mejores en ciberseguridad, fue la que detectó la vulnerabilidad sobre la cual se especuló en un principio que había podido ser financiada o por el gobierno chino, o por el de Rusia. La compañía hizo el reporte en diciembre de ese mismo año y, desde entonces, se ubicó en la mira de gigantes como Microsoft y de Google quienes mostraron interés en comprarla. ¿La razón? El negocio de los servicios en la nube es lucrativo para ambas empresas, ambas compiten por dominarlo y ambas saben que solo ganará la que pueda garantizar el sistema más seguro para sus clientes.<br><br></div>]]></description>
         <enclosure url="https://www.enter.co/empresas/seguridad/google-compra-la-empresa-que-detecto-el-hackeo-mas-sofisticado-de-la-historia/" />
         <pubDate>2023-05-09 00:09:37 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804333</guid>
      </item>
      <item>
         <title>Top 10 de Incidentes Nube en el ultimo año</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804749</link>
         <description><![CDATA[<div>Un informe reciente afirma que más del 80% de las organizaciones han experimentado un incidente de seguridad relacionado con la nube en los últimos 12 meses.&nbsp;<br><br>https://www.immuniweb.com/blog/top-10-cloud-security-incidents-in-2022.html</div>]]></description>
         <enclosure url="https://www.immuniweb.com/blog/top-10-cloud-security-incidents-in-2022.html" />
         <pubDate>2023-05-09 00:10:03 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804749</guid>
      </item>
      <item>
         <title>https://www.youtube.com/watch?v=_IPeU2upbaw&amp;t=1s</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804922</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.youtube.com/watch?v=_IPeU2upbaw&amp;t=1s" />
         <pubDate>2023-05-09 00:10:13 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582804922</guid>
      </item>
      <item>
         <title>Microsoft aplasta un inmenso ciberataque sin despeinarse</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582805322</link>
         <description><![CDATA[<div>Microsoft Azure ha recibido uno de los ciberataques más potentes que han sufrido y en unas declaraciones a <a href="https://www.theverge.com/2021/10/12/22722155/microsoft-azure-biggest-ddos-attack-ever-2-4-tbps"><strong>The Verge</strong></a> han confirmado que este intento fue totalmente erradicado. La ingente cantidad de datos enviada a los servidores de uno de sus clientes, 2.4 tbps, parecía provenir de unas 70.000 fuentes situadas entre Asia y América. La duración del ataque DDoS solo fue de 10 minutos, pero gracias a la capacidad de defensa contra este tipo de ataques de la red Azure, se pudo defender la situación sin verse en ningún momento afectado el servicio. Aquí os dejo las declaraciones enviadas por Microsoft refiriéndose a esta situación:<br><br></div><blockquote><strong><em><br>La intrusión, que se originó en alrededor de 70,000 fuentes en los Estados Unidos, Vietnam y Taiwán, entre otros países, duró solo 10 minutos. Pero cada volea corta tardó solo unos segundos en alcanzar alturas de 2.4 Tbps, 0.55 Tbps y 1.7 Tbps.<br></em></strong><br><strong><em><br>Sin embargo, la plataforma de protección DDoS de Azure, basada en canalizaciones distribuidas de detección y mitigación de DDoS, puede absorber decenas de terabits de ataques DDoS”.<br></em></strong><br><strong><em><br>Ataques de este tamaño demuestran la capacidad de los malos actores para causar estragos inundando objetivos con volúmenes de tráfico gigantescos. Portavoz de Azure.<br></em></strong><br></blockquote><div>Microsoft Azure es la encargada de proporcionarnos el juego en la nube</div><div><br></div><div>En el mundo de los videojuegos la red Azure es más importante de lo que creemos, ya que sin ellas no podríamos utilizar el increíble juego en la nube que nos proporciona el Xbox Game Pass Ultimate. Nos alegramos de que Microsoft no se vea afectada por estos ataques y que no todo sean malas noticias.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:10:38 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582805322</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582807894</link>
         <description><![CDATA[<div><a href="https://www.google.com/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwiGyOLi-eb-AhXzSzABHYckDTMQFnoECCwQAQ&amp;url=https%3A%2F%2Fcybersecuritynews.es%2Famazon-freno-el-ciberataque-ddos-mas-grande-de-la-historia-en-plena-pandemia%2F&amp;usg=AOvVaw323tvHLVAj0nDd0XPXXMF9">https://www.google.com/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwiGyOLi-eb-AhXzSzABHYckDTMQFnoECCwQAQ&amp;url=https%3A%2F%2Fcybersecuritynews.es%2Famazon-freno-el-ciberataque-ddos-mas-grande-de-la-historia-en-plena-pandemia%2F&amp;usg=AOvVaw323tvHLVAj0nDd0XPXXMF9</a></div>]]></description>
         <enclosure url="https://www.google.com/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=&amp;cad=rja&amp;uact=8&amp;ved=2ahUKEwiGyOLi-eb-AhXzSzABHYckDTMQFnoECCwQAQ&amp;url=https%3A%2F%2Fcybersecuritynews.es%2Famazon-freno-el-ciberataque-ddos-mas-grande-de-la-historia-en-plena-pandemia%2F&amp;usg=AOvVaw323tvHLVAj0nDd0XPXXMF9" />
         <pubDate>2023-05-09 00:13:03 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582807894</guid>
      </item>
      <item>
         <title>https://elpais.com/economia/2020/02/14/actualidad/1581694252_444804.html</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582808879</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://elpais.com/economia/2020/02/14/actualidad/1581694252_444804.html" />
         <pubDate>2023-05-09 00:13:46 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582808879</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582809079</link>
         <description><![CDATA[<div>A medida que cada vez más consumidores se pasan a las tecnologías en la nube, también lo hacen los ciberdelincuentes, y sus ojos apuntan a los mayores actores del mercado. Según las conclusiones del equipo de Atlas VPN, Amazon Web Services (AWS) ha sido el proveedor de servicios en <a href="https://cso.computerworld.es/reportajes/la-seguridad-un-imperativo-en-la-era-de-la-nube">la nube que más ataques ha sufrido</a> en los primeros cuatro meses de 2022.<br><br></div><div>Con datos basados en la información recogida por Hackmageddon, el informe hecho público revela que <strong>Amazon Web Services sufrió 10 ataques nativos de la nube, que representan casi una quinta parte (18,9%) de todos los eventos de este tipo en los primeros cuatro meses de este año</strong>. Las amenazas nativas de la nube se refieren a aquellos eventos cibernéticos que explotan la nube en una o más etapas de la cadena de ataque.<br><br></div><div>Las nubes de <strong>Microsoft OneDrive, Discord, Dropbox, Google Drive y GitHub </strong>ocupan el segundo lugar, ya que cada una de ellas soportó el 9,4% de las <a href="https://cso.computerworld.es/cibercrimen/el-aumento-de-servicios-en-la-nube-hace-repuntar-los-ciberataques">amenazas nativas de la nube</a> hasta abril de 2022. Les sigue el servicio de Pastebin, cuyas amenazas representaron el 5,7% de los ataques nativos en la nube sufridos hasta abril, seguidas de los servicios de Microsoft 365 Suite y Microsoft Azure, cada una con el 3,8%.<br><br></div><div><strong>Los ataques y amenazas recibidos por AWS tienen la lógica relación con su liderazgo en el mercado de los proveedores de servicios en la nube más explotados</strong>, y de la nube en general, con una cuota del 33%, más que cualquier otro servicio. A la nube de Amazon le siguen Microsoft Azure, con un 21% de cuota de mercado y Google Cloud, con un 10%, según las estadísticas del cuarto trimestre de 2021 proporcionadas por Finbold y Synergy Research Group.<br><br></div><div><a href="https://cso.computerworld.es/tendencias/la-nube-no-es-altamente-segura-por-defecto">Los servicios en la nube son un objetivo atractivo para los ciberdelincuentes</a>, debido a la disponibilidad de varias herramientas dentro de la misma aplicación para distribuir contenido malicioso y la gran cantidad de datos sensibles que contienen. Esto es especialmente constatable cuando se trata de los líderes del mercado, ya que tienen la mayor cuota de usuarios.<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://cso.computerworld.es/cibercrimen/amazon-web-services-la-nube-mas-atacada-en-lo-que-va-de-ano" />
         <pubDate>2023-05-09 00:13:59 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582809079</guid>
      </item>
      <item>
         <title>El ataque a SolarWinds</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582809795</link>
         <description><![CDATA[<div>https://www.xataka.com/pro/ataque-a-solarwinds-explicado-que-ataque-a-esta-empresa-desconocida-trae-cabeza-a-grandes-corporaciones-gobiernos-mundo<br><br>El <a href="https://www.xataka.com/seguridad/sofisticado-ciberataque-solarwinds-enciende-alarmas-proveedor-pentagono-decenas-grandes-companias-ha-sido-comprometido">ataque a SolarWinds</a> que se dio a conocer el 13 de diciembre podría haber quedado como un ataque más a una empresa, si no fuera por la relevancia de los clientes que tiene. Lo que empezó como un ciberataque a un software hace casi un mes, <strong>ha derivado en el acceso a un código fuente</strong> de software de Microsoft, como <a href="https://msrc-blog.microsoft.com/2020/12/31/microsoft-internal-solorigate-investigation-update/">la compañía anunció</a>.<br><br></div><div>La <strong>información de unas 18.000 empresas de todo el mundo, también de España,</strong> y de las mayores agencias de gobierno de Estados Unidos podría estar ahora en manos de un "una nación extranjera", según SolarWinds. ¿Qué tiene esta empresa y su software que han causado tanto revuelo?<br><br></div>]]></description>
         <enclosure url="https://www.xataka.com/pro/ataque-a-solarwinds-explicado-que-ataque-a-esta-empresa-desconocida-trae-cabeza-a-grandes-corporaciones-gobiernos-mundo" />
         <pubDate>2023-05-09 00:14:38 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582809795</guid>
      </item>
      <item>
         <title>https://www.infobae.com/tecno/2023/05/07/hackers-filtran-informacion-del-gobierno-empresas-y-ciudadanos-mexicanos-en-foros-clandestinos/</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582810596</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2023-05-09 00:15:18 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582810596</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582810727</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.infobae.com/america/tecno/2019/07/30/como-sucedio-el-hackeo-al-banco-capital-one-uno-de-los-mas-grandes-de-los-ultimos-tiempos/" />
         <pubDate>2023-05-09 00:15:25 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582810727</guid>
      </item>
      <item>
         <title>La Agencia de Seguridad Europea avisa sobre los riesgos del cloud computing</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582815425</link>
         <description><![CDATA[<div>Cuando una empresa pasa sus sistemas a los servicios basados en la nube, tienen que manejar y controlar, junto con el proveedor de servicios, un gran número de asuntos que podrían afectar a la seguridad de sus sistemas de manera negativa. Por ejemplo, los términos de uso del proveedor podrían no permitir el escaneo de puertos, así como la evaluación de vulnerabilidades y pruebas de penetración. Además, deben tener en cuenta que los acuerdos de nivel de servicio podrían no incluir todos los servicios citados. El resultado es un hueco en las defensas del sistema, tal y como advierten desde la ENISA.<br><br>https://www.ccn-cert.cni.es/gl/gestion-de-incidentes/lucia/23-noticias/132-la-agencia-de-seguridad-europea-avisa-sobre-los-riesgos-del-cloud-computing.html</div>]]></description>
         <enclosure url="https://www.ccn-cert.cni.es/gl/gestion-de-incidentes/lucia/23-noticias/132-la-agencia-de-seguridad-europea-avisa-sobre-los-riesgos-del-cloud-computing.html" />
         <pubDate>2023-05-09 00:19:30 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582815425</guid>
      </item>
      <item>
         <title>https://www.portafolio.co/economia/finanzas/kerealty-y-las-empresas-publicas-de-medellin-las-ultimas-victimas-de-ciberataques-575577</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582815457</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.portafolio.co/economia/finanzas/kerealty-y-las-empresas-publicas-de-medellin-las-ultimas-victimas-de-ciberataques-575577" />
         <pubDate>2023-05-09 00:19:32 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/2582815457</guid>
      </item>
      <item>
         <title>Se incrementan un 30% los ciberataques tipo phishing</title>
         <author></author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/3060468853</link>
         <description><![CDATA[<p>Según datos de Webloyalty se incrementa en un 30% los ciberataques tipo phishing encabezando por españa.</p>]]></description>
         <enclosure url="https://cybersecuritynews.es/se-incrementan-un-30-los-ciberataques-phishing/" />
         <pubDate>2024-07-24 14:31:47 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/3060468853</guid>
      </item>
      <item>
         <title>Entornos AZURE, afectados por ataques MERCURY</title>
         <author>jasanclementem</author>
         <link>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/3061434378</link>
         <description><![CDATA[<p><strong>Desde la eliminación de instancias de máquinas virtuales Azure, granjas de servidores y cargas de trabajo, redes virtuales, cuentas de almacenamiento y mucho más.</strong></p><p><strong>Una investigación llevada a cabo por Microsoft muestra cómo los atacantes de estados-nación (Iraní) han obtenido acceso a recursos en sitios vulnerables e inseguros, así como a entornos en la nube, lo que les ha permitido infligir grandes daños a la infraestructura del objetivo. Las organizaciones objetivo que ejecutan entornos de dominio Windows híbridos que combinan Active Directory (AD) local y Azure Active Directory (AAD) han visto manipulado su agente Azure Active Directory Connect, consiguiendo así entrar en su infraestructura Azure en línea, y destruyendo posteriormente el entorno Azure de la víctima.</strong></p><p><br/></p><p><strong>https://www.skyhighsecurity.com/es/about/resources/intelligence-digest/microsoft-azure-environments-hit-by-mercury-attacks.html</strong></p>]]></description>
         <enclosure url="" />
         <pubDate>2024-07-25 23:07:07 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/qxzjdpkhmxwa54ko/wish/3061434378</guid>
      </item>
   </channel>
</rss>
