De la obligación al plan de acción. Por dónde empezar y cómo abordarlo
En un entorno cada vez más regulado y exigente, las organizaciones no solo deben cumplir con nuevas normativas, sino también transformar esas obligaciones en oportunidades para generar valor. Sin embargo, pasar de la teoría al terreno práctico no siempre es evidente.
- WEBINAR
 
SPIP (Security Posture Improvement Plan)
SPIP es la respuesta de Cipher al reto de transformar las evaluaciones tradicionales en planes de acción concretos, medibles y alineados con el negocio. Nace como una nueva generación de servicios de evaluación y mejora de la postura de ciberseguridad, diseñada para hacer realistas el cumplimiento normativo (NIS2, DORA, RGPD) y la protección del negocio.
No es sólo una auditoría o un pentest: combina diagnóstico técnico, análisis de negocio y diseño de roadmap para proteger los procesos críticos de la organización.
- REPORT
 
Proteger a la empresa de los actores que amenazan sus ecosistemas híbridos TI-IoT
Los ecosistemas híbridos son cada vez más complejos, y también lo son los actores que los atacan. En este webinar descubrirás cómo anticiparte a los riesgos y fortalecer tu ciberseguridad de forma eficaz.
- WEBINAR
 
Descifrando al actor Babuk2 Re-Extortion
¿Qué pasaría si un grupo de ransomware dejara de hackear y comenzara a reciclar? Conozca a Babuk2, un actor de re-extorsión que utiliza filtraciones antiguas de grupos como LockBit para exigir nuevos rescates.
Sin violar sistemas ni desplegar malware, Babuk2 prospera gracias a afirmaciones falsas, marketing criminal y notoriedad robada. Este informe desentraña sus tácticas, rivalidades clandestinas y la creciente amenaza del cibercrimen reciclado.
- REPORT
- X63 UNIT
 
Cómo cumplir con la Directiva NIS2 sobre redes y sistemas de información
🚨 La Directiva NIS2 redefine las reglas del juego en ciberseguridad, exigiendo a las organizaciones esenciales e importantes adoptar medidas más estrictas para proteger sus sistemas.
Este informe explora cómo Cipher, con su plataforma xMDR, ayuda a cumplir con estos requisitos, ofreciendo detección avanzada de amenazas, reducción de riesgos y una implementación ágil. ¿Estás listo para fortalecer tu ciberseguridad y cumplir con la normativa?
- REPORT
 
Descifrando las amenazas cibernéticas alimentarias 2024
🍟 ¿Por qué los ciberdelincuentes tienen en el punto de mira las patatas fritas y toda la cadena de suministro alimentario? Este informe expone el creciente peligro para la industria alimentaria y revela cómo vulnerabilidades aparentemente menores pueden tener consecuencias devastadoras.
Solo en 2024 se identificaron más de 440 vulnerabilidades, y los ataques de ransomware le costaron a la industria más de 1000 millones de dólares. Desde Compass Group hasta Krispy Kreme, nadie está a salvo.
Explore las tácticas de grupos de ransomware como LockBit y BlackCat, y descubra cómo aprovechan el software sin parches, las estafas de phishing y las debilidades de la cadena de suministro.
- REPORT
- X63 UNIT
 
Descifrando las amenazas cibernéticas al comercio minorista en 2024
🚨 El sector minorista ha sido históricamente un objetivo atractivo para los adversarios cibernéticos, pero en 2024, la intensidad y sofisticación de los ataques alcanzaron niveles críticos.
Este informe ofrece una visión detallada de las amenazas más impactantes en el sector minorista, desglosando cómo los actores maliciosos han evolucionado sus técnicas y qué vulnerabilidades han sido más explotadas. Desde la explotación de vulnerabilidades hasta las campañas de ransomware, nadie está a salvo.
Explore las tácticas y motivaciones de los principales actores maliciosos y descubra cómo explotan las vulnerabilidades, ejecutan estafas de phishing y atacan las cadenas de suministro.
- REPORT
- X63 UNIT
 
Webinar Cómo lograr la certificación en el ENS y adecuarse a la directiva NIS2
El Real Decreto 311/2022 de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad (ENS) se ha convertido en la principal referencia para acreditar el nivel o status de ciberseguridad, tanto en organismos públicos como empresas privadas. También se ha publicado el Perfil de Cumplimiento Especifico de ENS para organizaciones en el ámbito de aplicación de la Directiva NIS2 (CCN-STIC 892) que facilita la integración de la Directiva NIS2 con las certificaciones del ENS y la ISO 27001, ofreciendo una guía para el mapeo recíproco de medidas de seguridad y controles entre estas normativas.
En este webinar te contamos cómo cumplir con los requisitos del Real Decreto y de esta forma preparar a tu organización para lograr la certificación en el ENS y adecuarse a la directiva NIS2.
- WEBINAR
 
Gestión de riesgos de ciberseguridad para empresas modernas
Las organizaciones están más interconectadas que nunca.
Aunque esta conectividad brinda nuevas oportunidades a las organizaciones para llegar a los clientes, identificar socios y hacer crecer sus operaciones, también introduce la posibilidad de que los ciberatacantes amenacen su infraestructura, sus datos, sus finanzas y su reputación.
Sin embargo, la práctica de la gestión de riesgos de ciberseguridad se centra en determinar la magnitud de este riesgo, dónde es más frecuente y qué se puede hacer para reducirlo.
- REPORT
 
Informe semanal de Adversarially (del 26 de septiembre al 3 de octubre)
Entre los aspectos más destacados de este informe se incluyen la exposición de Aleksandr Ryzhenkov, un afiliado de LockBit vinculado a más de 60 ataques de ransomware, y las innovaciones en malware de Kimsuky dirigidas al espionaje.
¡Manténgase informado y seguro! Sumérjase en el último informe de Unit X63 para obtener información sobre las últimas tendencias en ciberseguridad.
- REPORT
- X63 UNIT
 
La venganza de Durov
La detención de Pavel Durov, fundador de Telegram, ha causado un gran revuelo en el mundo cibernético. Tanto es así que los ciberdelincuentes, especialmente aquellos con inclinaciones hacktivistas, han decidido tomar partido a su favor, perpetrando diversos ataques contra Francia. En este reportaje especial te contamos todos los detalles sobre esta venganza llevada a cabo por grupos como RipperSec y Cyberdragon.
- REPORT
- X63 UNIT
 
Informe sobre el grupo de hackers Noname057
¿Has oído hablar de las recientes detenciones en España del grupo Noname057? En este informe te contamos todo sobre ello y cómo este grupo de hacktivistas lleva a cabo sus operaciones, además de explorar una de sus principales características: la venganza. ¡No te lo pierdas!
- REPORT
- X63 UNIT
 
Nueva normativa PCI-DSS 4 ¿Está tu empresa preparada para cumplirla?
El pasado 1 de abril de 2024 entró en vigor la PCI-DSS v 4.0, teniendo una fecha límite para su implementación el 31 de marzo de 2025.
Accede al Webinar donde trataremos los nuevos requisitos y las medidas necesarias para garantizar que tu empresa cumple los cambios de la norma PCI DSS 4.0.
- WEBINAR
 
Informe Cultural del IAB Versión en inglés
Este informe detalla el papel crucial de los Corredores de Acceso Inicial (IABs, por sus siglas en inglés) en el ecosistema del cibercrimen.
Los IABs son especialistas que facilitan el acceso a redes corporativas para grupos de ransomware, hacktivistas y grupos de amenaza persistente avanzada (APT, por sus siglas en inglés). Operan dentro de un mercado bien estructurado, utilizando frecuentemente foros cibercriminales, especialmente aquellos alojados en Tor, para vender accesos no autorizados a sistemas.
Aprende más sobre el aumento de la sofisticación de los ciberataques debido a los IABs y la necesidad de fortalecer las defensas de ciberseguridad.
- REPORT
- X63 UNIT
 
🔍 Informe sectorial: Comercio y criptomonedas | Junio de 2024 Versión en inglés
Debido a su enorme potencial económico, los sectores del comercio y las criptomonedas se están convirtiendo en objetivos cada vez más atractivos para los ciberdelincuentes, con el ransomware, el robo de datos y el fraude financiero como amenazas importantes. Delincuentes de alto perfil, como Lazarus Group y FIN7, están explotando agresivamente las vulnerabilidades con programas como Qbot y RemcosRAT.
Nuestro informe más reciente revela un aumento de los ataques selectivos, lo que pone de relieve la importancia de contar con sólidas medidas de seguridad cibernética.
Las soluciones de vanguardia de Cipher pueden ayudarle a adelantarse a cualquier amenaza.
#Ciberseguridad #Comercio #Criptomonedas #SeguridadFinanciera #Cipher
- REPORT
- X63 UNIT
 
Lockbit OP. Informe Chronos Versión en inglés
Desde febrero, la NCA, el FBI, la Interpol y otras organizaciones han llevado a cabo una de las operaciones más importantes contra Lockbit, la banda de ransomware dominante en el mundo.
La Unidad x63 ha analizado esta operación paso a paso, lo que ha dado como resultado este interesante informe sobre un tema de actualidad.
- REPORT
- X63 UNIT
 
Informe sobre el actor malicioso Akira Versión en inglés
¿Conocía el grupo de ransomware Akira? Se trata de un grupo que surgió en marzo de 2023 y que, al parecer, tiene ciertos vínculos con el antiguo Conti. Akira está cada vez más activo y hemos decidido estudiarlo en profundidad. En el siguiente informe, le contamos algunos datos básicos sobre este actor.
- REPORT
- X63 UNIT
 
Informe de investigación sobre el sector sanitario Versión en inglés
Por fin, un informe que revela toda la verdad. Por fin sabemos cómo operan y por fin comprendemos sus herramientas... todo lo que es realmente esencial saber sobre el último año en el sector sanitario desde una perspectiva única: la del adversario digital. Descubra quiénes son y cómo operan para protegerse. Un trabajo meticuloso de x63unit...
- REPORT
- HEALTH SECTOR
