Archivo del Autor: Trend Micro

Trend Micro y Vodafone Business anuncian una alianza para proteger a clientes empresariales

La operadora añade a su portfolio para clientes de grandes cuentas nuevas soluciones de seguridad con herramientas cloud centradas en proporcionar un servicio sencillo de gestionar en dispositivos de usuario final

Vodafone Business y Trend Micro Incorporated (TYO: 4704; TSE: 4704), líder global  en soluciones de ciberseguridad, han anunciado un acuerdo  que permitirá poner a disposición de los clientes del segmento de grandes cuentas y de Pymes de Vodafone España un conjunto de soluciones de protección contra amenazas líder en el sector.

Las empresas están cada vez más amenazadas por el ransomware, el criptojacking, el robo de datos, los troyanos bancarios y otros peligros, a medida que los ciberdelincuentes intensifican sus esfuerzos para rentabilizar los ataques. El trabajo remoto masivo y el mayor uso de los servicios en la nube han creado una complejidad adicional para los equipos de seguridad y de TI, especialmente los de las organizaciones más pequeñas con menos recursos y conocimientos, para mantener protegidos los equipos, la infraestructura, los datos y los usuarios.

Los clientes necesitan reducir la complejidad de sus herramientas de seguridad mediante la consolidación en menos productos y, al mismo tiempo, mejorar la integración para facilitar la investigación y mejorar la detección de amenazas.

«Con independencia de su tamaño, las organizaciones se esfuerzan por gestionar el aumento de las ciberamenazas dirigidas a los trabajadores a distancia y a las infraestructuras críticas para la empresa. En medio de la continua incertidumbre empresarial, los presupuestos siguen siendo ajustados, pero cuando se hace correctamente, la ciberseguridad puede ser un eficaz factor de crecimiento», apunta José Battat, director de Trend Micro para Iberia.

«Nuestra apuesta por ofrecer las mejores soluciones de seguridad a nuestras empresas sigue siendo una prioridad. Encontrar un único partner líder en el sector que sea capaz de ofrecer una protección contra amenazas en todos los dispositivos, correo electrónico y aplicaciones en la nube puede ser un reto. Por eso nos hemos asociado con Trend Micro. Su experiencia de más de 30 años en el sector, unido a una red de gran confianza, ha permitido a Vodafone Business ofrecer a nuestros clientes un abanico de soluciones de seguridad que es diferenciador en el mercado», señala Daniel Jiménez, director general de Vodafone Business.    

Esta asociación se centrará inicialmente en los dispositivos (Windows, Mac, iOS y Android), la seguridad web, la seguridad del correo electrónico y la protección en la nube (Box, Dropbox, G-Suite, Microsoft 365 y Salesforce).  

Inicialmente contará con las siguientes soluciones de seguridad de Trend Micro diseñadas para poner en manos de los clientes empresariales de Vodafone una seguridad sencilla de gestionar y de nivel empresarial: Worry-Free Services, Worry-Free Services Advanced y Worry-Free XDR; Trend Micro Email Security y Cloud App Security.

Para obtener más información, visita: http://www.vodafone.es/c/empresas/es/trend-micro/

Trend Micro respalda el respeto en la seguridad para eliminar el acoso en la industria

Por: Ross Baker

En Trend Micro creemos que la diversidad y la inclusión no son solo imperativos morales, son la clave para desbloquear la innovación y el avance en ciberseguridad. Sabemos que muchas organizaciones comparten estos valores. Pero, lamentablemente, también hay áreas en las que la industria puede mejorar.

Es por eso que estamos encantados de ver el lanzamiento de una nueva iniciativa, Respect in Security, cuyo objetivo es eliminar el acoso en todas sus formas en el sector de la ciberseguridad. Apoyamos incondicionalmente sus objetivos y hemos firmado su compromiso de librar a nuestra comunidad y lugares de trabajo del acoso y el miedo.

Comprometidos con la diversidad

Siempre hemos estado comprometidos con la creación de una cultura y un entorno inclusivos formados por Trenders diversos a los que se anima y alienta a ser su ellos mismos. La creación de oportunidades para un discurso abierto y el fomento de una cultura de compasión es una parte fundamental de nuestro ADN. Viene de lo más alto. Nuestra CEO, Eva Chen, ha sido una apasionada defensora de estos valores durante toda su carrera, y se ha manifestado en varias iniciativas a lo largo de los años. Por ejemplo, nuestro proyecto Close the Gap  sigue proporcionando apoyo y orientación para fomentar un mayor número de talentos con diversidad de género en el sector, por ejemplo.

Lo mínimo que podemos esperar cuando nos conectamos desde casa o nos sentamos en el ordenador de la oficina todos los días es que nos traten con respeto, ya sea por parte de nuestros compañeros, partners, clientes, directivos o de las personas con las que interactuamos online. Desafortunadamente, hasta un tercio de los profesionales de la ciberseguridad han tenido experiencias personales de acoso online o en persona, según Respect in Security.

Es hora de cambiar

Esto debe terminar, si queremos crear el tipo de industria que atraiga talento diverso y fomente un entorno de inclusión y respeto.

Por ello, Trend Micro apoya el Respect in Security y se compromete a hacer todo lo posible para crear un lugar de trabajo y una comunidad libres de acoso y miedo.

Lauren McKenna, Directora Global de Recursos Humanos, Trend Micro

Cómo Trend Micro y sus partners mantuvieron a los clientes a salvo del ataque de ransomware a Kaseya

Uno de los ciberataques más audaces de los últimos años salió a la luz el pasado mes de diciembre, cuando hackers respaldados por el Estado infectaron a los clientes de una empresa de software de TI a través de una actualización maliciosa. El ataque de SolarWinds tuvo como resultado el compromiso de al menos nueve departamentos del gobierno estadounidense. En ese momento, Trend Micro advirtió que esto era solo la punta del iceberg. Por desgracia, teníamos razón. Ahora, potencialmente miles de clientes de otra empresa de software de gestión TI, Kaseya, han experimentado un destino similar.

Mientras las agencias de inteligencia estadounidenses investigan, Trend Micro y los clientes de sus partners siguen protegidos mediante múltiples capas de defensa. Esto es lo que ha ocurrido y cómo mantenemos la seguridad de estas organizaciones.

¿Qué ocurrió?

El ataque se produjo el 2 de julio, justo antes del fin de semana del Día de la Independencia de  Estados Unidos, y probablemente fue una estratagema calculada para pillar desprevenidas a las organizaciones y a sus equipos de seguridad informática. Su objetivo era la plataforma VSA de Kaseya, que es utilizada por los clientes MSP para la aplicación de parches automáticos y la supervisión remota de los entornos de sus clientes.

Según los informes, un exploit zero-day permitió a los atacantes saltarse los controles de autenticación, acceder y cargar una carga maliciosa en el sistema y ejecutar comandos mediante inyección SQL. De este modo, fueron capaces de utilizar VSA como arma para introducir un script PowerShell malicioso que cargaba el ransomware REvil en los sistemas de los clientes de los MSP, y en sus clientes a su vez. Como VSA está diseñada para operar con privilegios elevados, la falsa actualización maliciosa «Kaseya VSA Agent Hot-fix» se instaló en todos los sistemas gestionados.

El ransomware Sodinokibi/REvil (detectado como Ransom.Win32.SODINOKIBI.YABGC) deshabilitaba ciertos servicios y terminaba procesos relacionados con software legítimo, incluyendo navegadores y aplicaciones de productividad. También ejecutaba comandos para ocultar su actividad a Microsoft Defender. Kaseya advirtió a los clientes infectados con el ransomware que no hicieran clic en ningún enlace de las comunicaciones de los atacantes, ya que estos también podrían estar armados con malware.

¿Cuál es el impacto?

El grupo REvil, o más bien la filial que ha llevado a cabo este ataque en particular, ha intentado extraer rescates de empresas individuales. También exige 70 millones de dólares en criptomoneda por un «descifrador universal» que, según afirma, funcionará para todas las víctimas.

Kaseya afirma que «menos de 60» de sus clientes MSP locales y alrededor de 1.500 organizaciones secundarias se han visto afectadas. Entre ellas se encuentran organizaciones tan variadas como supermercados suecos, escuelas neozelandesas y empresas de TI holandesas.

Se espera que se despliegue un parche para que los clientes afectados vuelvan a estar online en el transcurso del día.

Cómo le protege Trend Micro

La buena noticia es que el propio ransomware es detectado por las soluciones antimalware de Trend Micro. De hecho, nuestras capacidades de machine learning predictivo y de monitorización del comportamiento detectaban y protegían contra las muestras antes de que se añadieran IOCs específicos al patrón de detección habitual. Esta funcionalidad se incluye en nuestra gama de seguridad Worry-Free, también ofrecida por Vodafone y otros partners para proteger a las pymes de amenazas graves como el ransomware.

Además, Trend Micro está bloqueando activamente varios vectores de infección de dominios maliciosos conocidos que están asociados a la campaña a través de Trend Micro Web Reputation Services (WRS).

Por último, nuestra plataforma Trend Micro Vision One para la detección y respuesta a amenazas, proporciona a los clientes capacidades de detección XDR de productos subyacentes como Apex One. También ayuda a las organizaciones a realizar barridos de IOCs para comprobar si hay actividad maliciosa y mejorar las investigaciones retrospectivas.

70% (66% en España) de los equipos de los SOC se sienten emocionalmente abrumados por el volumen de alertas de seguridad

Un estudio de Trend Micro revela el coste humano de los Centros de Operaciones de Seguridad (SOC) sin recursos suficientes

Trend Micro Incorporated (TYO: 4704; TSE: 4704), líder global en ciberseguridad, ha publicado los resultados de un nuevo estudio que revela que los equipos de seguridad de los SOC y de TI sufren altos niveles de estrés fuera de la jornada laboral, siendo la sobrecarga de alertas uno de los principales factores responsables.  

Según el estudio, en el que se encuestó a 2.303 responsables de la toma de decisiones de TI y SOC de empresas de todos los tamaños y sectores, el 70% (66% en España) de los encuestados afirma que su vida privada se ve afectada emocionalmente por su trabajo de gestión de las alertas de amenazas de TI. La mayoría (51%) (42% en España) cree que su equipo se ve abrumado por el volumen de alertas y el 55% (48% en España) admite que no confía completamente en su capacidad para priorizarlas y responder a ellas. Por lo tanto, no es de extrañar que los equipos dediquen hasta un 27% (25% en España) de su tiempo a lidiar con falsos positivos.

Estas conclusiones se ven corroboradas por un reciente estudio de Forrester[1], según el cual «los equipos de seguridad están muy faltos de personal cuando se trata de responder a incidentes, incluso cuando se enfrentan a más ataques. Los centros de operaciones de seguridad (SOC) necesitan un método más eficaz de detección y respuesta; por ello, XDR adopta un enfoque radicalmente distinto al de otras herramientas del mercado actual».

Fuera del trabajo, los elevados volúmenes de alertas hacen que muchos responsables de los SOC no puedan desconectar ni relajarse, y que se muestren irritados con sus amigos y familiares. Dentro del trabajo, hacen que las personas desactiven las alertas (el 43% lo hace ocasionalmente o con frecuencia) (39% en España), se alejen de su ordenador (43%) (45% en España), esperen que otro miembro del equipo intervenga (50%) (47% en España), ignoren por completo lo que llega (40%) (34% en España), o asumen que una alerta es un falso positivo más de una vez (49%) (59% en España).

«Estamos acostumbrados a que la ciberseguridad se describa en términos de personas, procesos y tecnología», explica la Dra. Victoria Baines, investigadora de ciberseguridad y autora. «Sin embargo, con demasiada frecuencia, las personas son retratadas como una vulnerabilidad más que como un activo, y se da prioridad a las defensas técnicas sobre la capacidad de resiliencia humana. Ya es hora de que renovemos nuestra inversión en nuestros activos de seguridad humana. Eso significa cuidar de nuestros colegas y equipos, y garantizar que tengan herramientas que les permitan concentrarse en lo que los humanos hacen mejor».

Con un asombroso 74% (77% en España) de los encuestados ya lidiando con una infracción o esperando una dentro del año, y el coste medio estimado por infracción de 235.000 dólares (275.000 dólares, en el caso de España), las consecuencias de tales acciones podrían ser desastrosas.

«Los miembros de los equipos SOC desempeñan un papel crucial en la primera línea de defensa, gestionando y respondiendo a las alertas de amenazas para mantener a sus organizaciones a salvo de infracciones potencialmente catastróficas. Pero, como muestra este estudio, esa presión a veces tiene un enorme coste personal», afirma José de la Cruz, director técnico de Trend Micro Iberia. «Para evitar perder a sus mejores empleados por el agotamiento o por el síndrome del trabajador quemado, las organizaciones deben buscar plataformas de detección y respuesta a amenazas más sofisticadas que puedan correlacionar y priorizar las alertas de forma inteligente. Esto no solo mejorará la protección general, sino que también aumentará la productividad de los analistas y los niveles de satisfacción laboral”.  

Trend Micro Vision One es la respuesta de la empresa a las dificultades de los equipos SOC. Las alertas priorizadas y correlacionadas que utilizan datos de todo el entorno de TI ayudan a los equipos a emplear su tiempo de forma más inteligente. Un menor número de alertas y una mayor inteligencia permiten a los equipos recuperar el equilibrio en su vida laboral y aliviar la carga emocional de la seguridad

Para saber más, consulta la infografía y el informe aquí.

Conoce los perfiles de personas del SOC en esta infografía:

Metodología de la investigación

El estudio se basa en entrevistas con 2.303 responsables de seguridad TI de 21 países. Esto incluye a los líderes y responsables que dirigen equipos de SOC (85%) y a los que gestionan SecOps desde su equipo de seguridad de TI (15%). Todos los encuestados procedían de empresas de más de 250 empleados.


[1] Allie Mellen, Adapt Or Die: XDR Is On A Collision Course With SIEM And SOAR (Forrester, 2021)

Proporcionar protección de extremo a extremo para la organización benéfica de atención médica más grande del Reino Unido

Como todas las organizaciones de atención médica (HCO), Nuffield Health ha tenido una pandemia desafiante. Sin embargo, el jefe de Habilitación de TI en Nuffield Health, Ed Moss tiene la importante tarea de proteger las redes, los servidores, el almacenamiento y los endpoints en 300 sitios y para decenas de miles de empleados y contratistas.

Afortunadamente, una relación de casi 15 años con Trend Micro ha ayudado a mantener a los pacientes, empleados y sistemas de TI clave seguros y protegidos.

Mantener segura la TI heredada

La relación de Nuffield Health con Trend Micro comenzó en 2007, cuando consolidó la seguridad de los terminales en OfficeScan (ahora Apex One). Sin embargo, ha crecido a lo largo de los años para incluir cargas de trabajo en tiempo de ejecución (Deep Security), protección avanzada contra amenazas basada en la red (Deep Discovery Inspector (DDI)), correos electrónicos de Office 365 (Cloud App Security) y detección y respuesta gestionadas (Managed XDR Service).

Como muchas HCO, Nuffield Health tiene que gestionar múltiples sistemas heredados en sus hospitales, asegurándose de que permanezcan protegidos sin interrumpir los servicios vitales. Ahí es donde el parche virtual de Deep Security ha sido una «gran victoria» para la organización benéfica, según Ed. Ofrece prevención de intrusiones de varias capas para mantener los sistemas vulnerables a salvo de amenazas conocidas y desconocidas, ya sea hasta que se pueda implementar un parche oficial o para mantener seguro el kit heredado.

Seguridad en la nube primero

Uno de los éxitos más recientes ha sido Trend Micro Vision OneTM, que ofrece a nuestros clientes capacidades XDR y mucho más. Gracias al servicio gestionado de detección y respuesta, Ed y su equipo pueden concentrarse en las cosas que importan, con la certeza de saber que los expertos de Trend Micro cubren la detección y respuesta de amenazas. Les proporciona una mayor visibilidad de los riesgos y una respuesta optimizada en sus redes.

Dado que Nuffield Health se ha embarcado en la transformación digital durante los últimos 18 meses, con la migración a Azure y reemplazos basados en la nube para sus apps heredadas, Trend Micro ha estado presente a cada paso durante este camino. Nuestras opciones de implementación de SaaS y la estrecha integración con los principales proveedores de la nube ayudan a los clientes del sector sanitaria y de otros muchos sectores a preparar sus inversiones digitales para el futuro.

En una era de cambios rápidos y amenazas crecientes, eso es justo lo que recetó el médico.