Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Lanza Microsoft nuevas políticas contra los ataques de firmware

Los ataques de firmware han repuntado en los últimos meses. Y es que, a medida en que los sistemas incorporan nuevas protecciones y actualizaciones, los ciberatacantes buscan otras vías de explotación. Y, el firmware se ha convertido en una de ellas.

Tanto es así que, según datos de Microsoft, en 2016 se descubrieron sólo cuatro vulnerabilidades importantes en este aspecto mientras que en lo que va de 2019 ya van 414. Por ello, el gigante de Redmond lanzó una iniciativa, en conjunción con sus partners tecnológicos, para diseñar computadoras con núcleo seguro.

Éstos cumplirán con un conjunto de requisitos “que contempla la aplicación de las mejores prácticas de seguridad de aislamiento y criterios de confianza en la capa de firmware, o el núcleo del dispositivo, sobre el que se sustenta el propio sistema operativo Windows”.

Estos dispositivos están diseñados específicamente para sectores como el financiero, el gubernamental o el sanitario y para los trabajadores que manejan datos muy sensibles, como los relativos a clientes o propiedad intelectual, incluida la información personal.

Estos equipos, asegura la firma, combinarán protección de identidad, virtualización, sistema operativo, hardware y firmware para añadir otra capa de seguridad debajo del sistema operativo. “A diferencia de las soluciones de seguridad basadas únicamente en software, los equipos con núcleo seguro están diseñados para evitar este tipo de ataques en lugar de simplemente detectarlos”.

Estos esfuerzos se significan en las unidades de Windows Defender System Guard y Secured-core PC y las medidas incorporadas pueden ser utilizadas por los adrministradores de SecOps y TI para monitorizar remotamente el estado de sus sistemas mediante la comprobación del tiempo de ejecución de System Guard y la implementación de una red Zero Trust basada en el hardware.

Lo Más Reciente

IA en empresas: mucho uso, poco retorno medible

La adopción de inteligencia artificial avanza más rápido dentro...

Apagones: ¿cuánto cuesta detener una operación por minutos?

En México, los apagones de minutos puede traducirse en...

Cobros fallidos ponen en riesgo US$129,000 millones

La industria global de suscripciones enfrentó en 2025 pérdidas...

Vishing: crece el fraude por voz y México es terreno fértil

La norma de referencia en cuanto a concienciación sobre...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

IA en empresas: mucho uso, poco retorno medible

La adopción de inteligencia artificial avanza más rápido dentro de los equipos que en muchas estrategias corporativas. En México, 67% de los usuarios de...

Apagones: ¿cuánto cuesta detener una operación por minutos?

En México, los apagones de minutos puede traducirse en horas de producción detenida, pérdida de ingresos y afectaciones a compromisos comerciales. En un contexto...

Cobros fallidos ponen en riesgo US$129,000 millones

La industria global de suscripciones enfrentó en 2025 pérdidas potenciales por US$129.000 millones a causa de fallas en los pagos, según estimaciones de la...