Close Menu
    Lo último
    siemens

    Siemens Mobility transforma la Línea 1 del STCM

    rusia

    Rusia y Baréin impulsan cooperación en digitalización y energía

    Sheinbaum

    Sheinbaum anuncia Consejo para Impulsar Inversiones

    Facebook X (Twitter) Instagram
    Trending
    • Siemens Mobility transforma la Línea 1 del STCM
    • Rusia y Baréin impulsan cooperación en digitalización y energía
    • Sheinbaum anuncia Consejo para Impulsar Inversiones
    • CFE emite recomendaciones para iluminar las fiestas decembrinas sin riesgos eléctricos
    • Coparmex respalda acuerdos sobre salario mínimo y reducción gradual de jornada laboral
    • Huawei impulsa la transición energética en México con un ecosistema tecnológico integral
    • México no ha salido de la pobreza
    • Ernestina Godoy asume el mando provisional de la FGR, tras la salida de Gertz Manero
    Facebook X (Twitter) Instagram YouTube LinkedIn
    Energía HoyEnergía Hoy
    • Home
    • Electricidad
      1. Código de Red
      2. Generación
      3. Transmisión y Distribución
      4. Eficiencia energética
      5. Calidad de la Energía
      6. Ver todo

      Calidad de la energía: base esencial para una infraestructura eléctrica eficiente y confiable

      aeropuerto

      Aeropuerto de Londres cierra temporalmente tras incendio en subestación eléctrica

      centros

      No hay plazo que no se cumpla. Unidad de Inspección de Código de Red para Centros de Carga

      código

      Consideran Código de Red en nueva estrategia nacional de electricidad

      BBVA Y MALTA

      BBVA y Malta Iberia desarrollarán planta de almacenamiento energético de larga duración

      generación eléctrica

      Repunta la generación eléctrica en la OCDE, carbón y solar

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      infraestructura eléctrica

      Se reúne CANAME y CFE para impulsar infraestructura eléctrica

      demanda de energía eléctrica

      Demanda de energía eléctrica crece, pero requiere inversiones

      CCE sistema eléctrico

      CFE impulsa la modernización de la Red Nacional de Transmisión

      red eléctrica del Reino Unido

      Urgen mejoras en la red eléctrica del Reino Unido ante alta demanda energética

      sistema eléctrico nacional

      Lanzan plan de Expansión del Sistema Eléctrico Nacional para garantizar abasto de energía eléctrica

      Almacenamiento energético: el nuevo escudo de la industria mexicana frente a ciberataques

      buen fin

      Buen Fin 2025: elige electrodomésticos con Sello FIDE para reducir el calentamiento global

      FIDE promueve la capacitación sobre eficiencia energética en el Congreso de CDMX

      Día Ameneer: retos y oportunidades en México para alcanzar la eficiencia energética

      Chile

      Continúa el Congreso Internacional y Exhibición “Minería Chile y América Latina 2024”

      Combustibles fósiles

      Reducción de combustibles fósiles ayudará a México a cumplir compromisos medioambientales, según expertos

      fuente de contaminación

      La principal fuente de contaminación en Durango es el sector energético

      Crisis energética

      Pone en peligro al nearshoring la crisis energética en México

      CFE emite recomendaciones para iluminar las fiestas decembrinas sin riesgos eléctricos

      CFE alerta sobre nuevas modalidades de fraude: advierte sobre falsos avisos de multa y supuestos operativos

      renovable

      Celebra E2M una década de operaciones en el mercado eléctrico mexicano

      CFE impulsa la cultura de la seguridad industrial y su compromiso con el Sistema Eléctrico Nacional

    • Oil & Gas
      1. Petróleo
      2. Gas
      3. Combustibles
      4. Petroquímica
      Destacado
      pemex
      Oil & Gas

      Pemex descarta presencia de toma clandestina en Observatorio

      Reciente
      pemex

      Pemex descarta presencia de toma clandestina en Observatorio

      API pide revisión al TMEC para el sector de hidrocarburos

      De la NASA al Mar: Cómo Fueltrax Revoluciona la Gestión de Combustible

    • Energías Verdes
      1. Energía Eólica
      2. Energía Solar
      3. Hidráulica
      4. Geotérmica
      5. Mareomotríz
      6. Biomasa
      7. Hidrógeno
      8. Ver todo
      eólica

      Caen precios eléctricos en Europa por recuperación eólica

      EDP

      EDP Renewables vende sus activos eólicos en Grecia

      amdee

      Inaugura la AMDEE exposición fotográfica Mi Vida y el Viento 2025

      DP Energy

      DP Energy anuncia parque eólico terrestre de 1.4 GW en Australia

      Empresas invertirán 60 millones de dólares en Yucatán para proyectos de energía solar

      atlas

      Atlas Renewable Energy cierra financiamiento de 475 mdd para proyecto solar en Atacama, Chile

      smart

      El poder transformador de la energía solar en sitio

      Heat

      Heat Changers impulsa el avance de la energía solar térmica durante Intersolar México 2025

      energía hidroeléctrica

      ¿Sabías que la energía hidroeléctrica comenzó en el siglo XIX?

      Central Hidroeléctrica Zimapán

      Reactiva operaciones Central Hidroeléctrica Zimapán

      Minsait Agua

      En el Día Mundial del Agua: 5 datos sobre la situación hídrica de México

      Lanzan convocatoria para el Premio Nacional Juvenil del Agua 2023

      CFE destaca el desempeño del campo Los Azufres en la generación geotermoeléctrica nacional

      cámaras termográficas

      Descubre cómo pierdes energía y dinero por las cámaras termográficas en tu casa

      Cenizas

      Las cenizas del Popocatépetl se han vuelto un recurso para el almacenamiento térmico de energía

      Moeco

      Avanzan Chevron y MOECO en piloto de energía geotérmica

      marina

      Invierte Reino Unido 8.8 mde para impulsar energía marina renovable

      mareomotriz

      Impulsará Francia energía mareomotriz con 65 mde

      mareomotriz

      Reino Unido anuncia inversiones anuales en energía mareomotriz

      proyecto

      Sefome anuncia cancelación de proyecto mareomotriz en Manzanillo

      SENER busca cooperación con EU en materia de biocombustibles

      BIODIESEL

      Mezcla obligatoria de biodiésel en EUA podría elevar precios agrícolas: Hedgepoint

      cogeneración, biomasa

      Uso de biomasa en cogeneración, la clave de la eficiencia de energía

      Stockholm Exergi

      Anuncia Stockholm Exergi acuerdo de eliminación de carbono con Microsoft

      Mitsubishi

      Mitsubishi Power convierte primera caldera industrial para funcionar con hidrógeno limpio

      hidrógeno

      Sener y su foro público en hidrógeno renovable

      Kazajistán

      Kazajistán impulsa el hidrógeno verde con apoyo de China y Alemania

      E-GASOLINA

      HIF Global enviará e-gasolina para eventos de Porsche

      ScottishPower

      ScottishPower y Peel Ports invierten más de13 mdd para potenciar acelerar proyecto eólico marino en Inglaterra

      solfium

      Solfium recauda 10 mdd para acelerar adopción de energía solar en México

      Empresas invertirán 60 millones de dólares en Yucatán para proyectos de energía solar

      solar

      El poder transformador de la energía solar en sitio

    • Energy & Knowledge
      • Instituto EH
        • Cursos IEH
      • Capacitación
      • Casos de Estudio
      • Download Articles
    • Tech & Trends
      • Innovación
      • Construcción
      • Minería
      • TI
    • Economía
      • Finanzas
      • Negocios
      • Empresas
      • Emprendimiento
      • Automotriz
      • Turismo
    • Women & Energy
      • La personalidad EH
      • Nuevas promesas
      • Equidad de género
      • STEM
    • EH 360°
      • Gobierno
      • Nacional
        • Enlace Energético
      • Internacional
      • Life & Style
      • Health
    • Greentology
    Energía HoyEnergía Hoy
    Home»Empresas»En ciberseguridad: exposición, más grave que las vulneralidades
    Empresas

    En ciberseguridad: exposición, más grave que las vulneralidades

    RedacciónPor Redacción3 minutos de lectura
    Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Telegram Email
    Futuristic lock shield protection vector
    Compartir
    Facebook Twitter LinkedIn Pinterest Email

    El reporte anual “State of Attacks” de Fluid Attacks da a conocer resultados de las pruebas de seguridad, recogidos durante un año, que las empresas pueden considerar para planear acciones que mitiguen riesgos de ciberataques.

    Este reporte 2022 da mayor relevancia a la exposición al riesgo que a la cantidad de vulnerabilidades. De acuerdo con Julián Arango Chief Experience Officer en Fluid Attacks:

    “Son muchas las organizaciones que aún asocian pequeñas cantidades de vulnerabilidades con riesgos bajos, y grandes cantidades con riesgos altos. En Fluid Attacks hacemos un cálculo simple con la severidad CVSS, el estándar de industria más usado para valorar vulnerabilidades. Entregamos a nuestros clientes una medida de exposición al riesgo a nivel organizacional y de sistema que permite dimensionar con más acierto qué tan peligrosas son las vulnerabilidades que hallamos”.

    Según el nuevo estudio, de las más de 33 mil vulnerabilidades que se detectaron en las aplicaciones durante un año, alrededor de un 75% de ellas eran de severidad baja y solo un 3,3% eran de severidad alta. No obstante, fueron estas últimas las que representaron casi el 73% del total de exposición al riesgo en estos objetivos de evaluación.

    Es cierto que las vulnerabilidades de severidad baja fueron más numerosas, pero en términos de exposición al riesgo no llegaron siquiera a representar un 2% del total.

    El reporte anual “State of Attacks” es un recurso que permite a las organizaciones interesadas en su ciberseguridad comparar sus posturas de seguridad y reconocer qué es aquello a lo que más deberían prestar atención para prevenir ataques de ciberdelincuentes”.

    El State of Attacks 2022 entrega un resumen y análisis de resultados de las pruebas de seguridad efectuadas sobre los sistemas de los clientes de Fluid Attacks durante un periodo de un año.

    El servicio a partir del cual se tomaron la mayoría de los resultados es Hacking Continuo, en el cual son evaluados continuamente infraestructura de TI, aplicaciones o código fuente a través de un enfoque integral que comprende métodos manuales y automatizados para la detección de vulnerabilidades de seguridad.

    Técnicas manuales detectan los mayores riesgos

    Un resultado destacado dentro de este reporte es que el manual penetration testing de Fluid Attacks detectó casi un 68% del total de la exposición al riesgo en contraste con las técnicas automáticas. De hecho, 100% de las vulnerabilidades de severidad crítica fueron identificadas manualmente por su equipo de hackers éticos.

    Este hecho da cuenta de la oferta de valor de Fluid Attacks: las pruebas de seguridad deben ir más allá del uso de herramientas automáticas, las cuales por sus limitaciones pueden equivocarse mucho en sus reportes (falsos positivos), omitir vulnerabilidades presentes (falsos negativos) y enfocarse en las menos severas. Es necesario implementar hacking ético en las pruebas de seguridad de los sistemas para evitar que una falsa sensación de seguridad guíe las decisiones de las organizaciones.

    Más software con vulnerabilidades conocidas

    Dentro del State of Attacks 2022, el problema de seguridad más común entre los sistemas evaluados es el uso de software con vulnerabilidades conocidas, tal como lo fue en el State of Attacks 2021. Casi un 75% de los sistemas presentaron este tipo de vulnerabilidad para la que usualmente se debe responder con la actualización del software afectado; precisamente, se encontró que uno de los requisitos de seguridad más incumplido dentro del periodo fue el de verificar las versiones de los componentes de software de terceros.

    Por su presencia en casi todos los sistemas, una altísima persistencia (cantidad de casos particulares en el periodo) y un puntaje promedio de CVSS por encima de 6,0, este tipo de vulnerabilidad fue la que mayor exposición al riesgo representó para las organizaciones involucradas.

    ►TAMBIÉN LEE► Vendrá más privacidad en WhatsApp
    Fluid Attacks State of Attacks
    Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Redacción

    Tu navegador no soporta el video HTML5.
    Edición digital EH No 241 septiembre 2025
    Consulta nuestras ediciones anteriores
    Aquí
    Video

    WEBINAR: "Mitigación de Riesgos" que cuenta con la participación de Cesar Augusto Trejo Zepeda.

    RSS Greentology Magazine
    • Humane World for Animals lanza guía para impulsar cadenas de suministro libres de jaulas en 2025
    • Guanajuato capital recibe reconocimiento nacional por su modelo de manejo circular de residuos
    • Sedema invita a celebrar el Día de la Nochebuena con taller en el Museo de Historia Natural
    • Celebra Cemefi los Premios Compartir 2025
    • Greenpeace México hace un llamado en favor de la Selva Maya
    • Designan a Pedro Haces Barba vicepresidente de Seguridad de ParlAmericas
    Lo último
    siemens

    Siemens Mobility transforma la Línea 1 del STCM

    rusia

    Rusia y Baréin impulsan cooperación en digitalización y energía

    Sheinbaum

    Sheinbaum anuncia Consejo para Impulsar Inversiones

    CFE emite recomendaciones para iluminar las fiestas decembrinas sin riesgos eléctricos

    Suscríbete

      Lo más reciente
      siemens

      Siemens Mobility transforma la Línea 1 del STCM

      rusia

      Rusia y Baréin impulsan cooperación en digitalización y energía

      Media Kit 2025
      Consúltalo aquí
      Sobre EnergiaHoy
      Sobre EnergiaHoy

      Energía Hoy. Por su sentido crítico se ha consolidado como referencia para quienes integran la industria, que es el corazón de la economía en México.

      Facebook X (Twitter) Instagram YouTube LinkedIn
      • Home
      • Aviso de privacidad
      • Publicidad
      © 2025 EnergíaHoy. Designed by SmartMediaGroup.

      Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.