Tecnología

Alertan sobre vulnerabilidad que expone seguridad de sistemas y redes

0
Escuchar
Guardar
Alertan sobre vulnerabilidad que expone seguridad de sistemas y redes

Archivo/ EFE Informatica Archivo/ EFE

Un foro virtual discutió la vulnerabilidad que representa Log4j conocida como log4shell, cuya presencia fue publicada el pasado 9 de diciembre.

Expertos alertaron ayer sobre la existencia de una vulnerabilidad recién descubierta que podría estar presente y constituir una seria amenaza a prácticamente todos los sistemas y redes computarizadas, desde teléfonos celulares y programas de juegos, hasta sofisticados sistemas empresariales.

Un foro virtual, auspiciado por Banco Popular de Puerto Rico, discutió la vulnerabilidad que representa Log4j, conocida como log4shell, cuya presencia fue publicada tan reciente como el pasado 9 de diciembre por la Apache Software Foundation.

Esta, se explicó, permite a los atacantes entrar a una red y realizar ejecuciones de código remoto para acceder todos los datos de una computadora afectada. También le permite a los hackers borrar o encriptar archivos de los negocios para retenerlos y exigir rescate, comúnmente conocido como Ransomware.

Héctor Guillermo Martínez, presidente de GM Security Technologies, indicó que “todo lo que toca tecnología, técnicamente puede tener un fallo”.

Indicó que la seriedad de esta vulnerabilidad “es lo de la superficie del ataque, por la ubicuidad, la simplicidad y la complejidad de lo que viene siendo Log4j, que impacta a muchas entidades en muchos verticales”.

La literatura especializada describe a Log4j como “un conjunto de accesos de código abierto de Java desarrollado por la Apache Software Foundation, que se usa ampliamente en aplicaciones de software, para ayudar a monitorear actividades pasadas”.

Se indica que “se utiliza en numerosos productos comerciales, aplicaciones de empresas, servicios de nube y en software de servidores de la web. Un gran porcentaje de los programas de Java desarrollados en la actualidad usan Log4j para registrar actividades diarias, usuarios y hasta contraseñas”.

La principal recomendación de los expertos que participaron en el foro es mantener activas las actualizaciones (updates) automáticos de sus equipos para obtener la protección que están desarrollando proactivamente los fabricantes.

El principal riego que presenta esta vulnerabilidad para los negocios son los posibles ataques ataques de ransomware, que son aquellos donde se reclama dinero para remover los programas maliciosos que se han instalado en su computadora o devolver el control de sus sistemas, entre otras demandas.

Y es que por donde entran es por ahí, se recalcó. Por tal razón la seguridad de los sistemas es vital y es un proceso continuo.

Bettina Castelvi – vicepresidenta de seguridad corporativa del Banco Popular, reveló que en Puerto Rico se ha visto bastante ransomware, más de lo que se publica.

“Cualquier negocio necesita tecnología para trabajar. Sabemos que hay negocios que han tenido que pagar el ransonware”. dijo

Señaló que por tal razón las pólizas de seguros que protegen contra el impacto de esos ataques se duplicaron en costo a la misma vez redujeron la protección.

“Todos los negocios que tienen seguros han visto aumentos y otros no han podido tomarlos por no tener los controles requeridos”, sostuvo.

Jeff Foltz, vicepresidente senior a cargo de cibersecurity del Banco, indicó por su parte, que se han inspeccionado todos los sistemas de la organización y que hasta ahora no se han visto indicaciones de que fueran afectados por esta vulnerabilidad. Agregó que se están agregando otras capas de seguridad a los mismos.

“Proteger la información de nuestros clientes es nuestra prioridad. Popular ha sido proactivo implementando controles de indagación e iniciando procedimientos de emergencia para implementar parches, según estén disponibles. Estamos en comunicación constante con nuestros proveedores operacionales primarios y nos mantenemos monitoreando el recibo de información de inteligencia con miras a ajustar nuestra respuesta y actualizar nuestras tácticas defensivas, según sean apropiadas”, se indica en una declaración de la institución bancaria.

Se señaló durante el foro que las personas que interesen más información sobre esta vulnerabilidad pueden obtenerla en la página de la Cybersecurity & Infraestructure Security Agency (CISA), que además ha desarrollado plataformas gratis que pueden utilizarse para protegernos.

Comentarios {{ comments_count }}

Añadir comentario
{{ commentSize }}/500
{{ error }}
{{ article.author }}
Premium
{{ article.postedAt }}
Mostrar {{ article.child_count }} respuestas
{{ article.like_count }}
{{ commentSize }}/500
{{ error }}
{{ child.author }}
Premium
{{ child.postedAt }}

{{ child.content }}

{{ child.like_count }}
{{ error }}

Opinión y Comentarios

Lic Alexis Quiñones

Abogado

Adriana Sánchez

Derecho y deporte

Dra. Bárbara D. Barros

Salud Mental & Menopausia

Brian Díaz

Presidente & Fundador Pacifico Group

José Julio Aparicio

Política y derecho

Carlos Johnny Méndez Núñez

Presidente Cámara de Representantes

Dennis Dávila

Cine

Lic Eddie López Serrano

Abogado y analista político

González Pons MD

Médico radiólogo

Heriberto N. Saurí

Salud y emergencias

Lic Jaime Sanabria

Profesor de derecho

Kiara Gerena

Energía Renovable

Laureano Giraldez MD

Otorrinolaringología y Cirugía de Cabeza y Cuello

Moises Cortés

Consultor Financiero

Dra. Natalie Pérez Luna

Orlando Alomá

Gerente de Proyectos en un Startup

Oscar J. Serrano

Periodista Editor

Tomás Ramírez

Dr. Ronald Collazo Pagán

Ramón L. Rosario Cortés

Política y derecho

Víctor García San Inocencio

Política y justicia

Luisito Vigoreaux

Columnista Cultural y de Entretenimiento

William Maldonado

Economista y Estratega Financiero

Bienvenido a Noticel

Empieza a crear una cuenta

{{ errors.firstname }}
{{ errors.lastname }}
{{ errors.email }}
{{ errors.password }}

Debe tener al menos 8 caracteres de longitud.

Debe contener números y letras.

No puede comenzar ni terminar con un espacio
{{ errors.password_confirm }}
¿Ya tienes una cuenta? Acceso
Haz clic en "Comenzar" para aceptar los Términos de servicio de Noticel y reconocer que la Política de privacidad de Noticel se aplica a ti.

Verificación de cuenta

Te enviaremos un correo electrónico con un enlace para verificar tu cuenta. Si no lo ves, revisa tu carpeta de correo no deseado y confirma que tienes una cuenta vinculada a ese correo.

Has olvidado tu contraseña

Introduce el correo electrónico de tu cuenta y te enviaremos un enlace para restablecer la contraseña.

{{ errors.email }}

Has olvidado tu contraseña

Le hemos enviado un correo electrónico a {{ email }} con un enlace para restablecer su contraseña. Si no lo ve, revise su carpeta de correo no deseado y confírmeme que tiene una cuenta vinculada a ese correo electrónico.

Personaliza tu feed

Verifica que tu dirección de correo electrónico sea correcta. Una vez completado el cambio, utiliza este correo electrónico para iniciar sesión y administrar tu perfil.

Elige tus temas

  • Deportes
  • Economía
  • El Tiempo
  • Entretenimiento
  • Más
  • Noticias
  • Opiniones
  • Última Hora
  • Vida y Bienestar
  • Videos y Fotos
Perfil actualizado.