{"id":20557,"date":"2025-03-03T13:28:44","date_gmt":"2025-03-03T12:28:44","guid":{"rendered":"https:\/\/telecomkh.info\/?p=20557"},"modified":"2025-03-03T13:28:44","modified_gmt":"2025-03-03T12:28:44","slug":"telefonica-recrea-en-barcelona-el-centro-de-operaciones-digitales-con-el-que-protege-a-las-organizaciones","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=20557","title":{"rendered":"Telef\u00f3nica recrea en Barcelona el Centro de Operaciones Digitales con el que protege a las organizaciones"},"content":{"rendered":"<p><strong>Telef\u00f3nica muestra en su stand del MWC con la demo \u2018Digital Operations Center\u2019 c\u00f3mo es el trabajo de los expertos de Telef\u00f3nica Tech encargados de monitorizar y operar globalmente los servicios de ciberseguridad y cloud de los clientes durante las 24 horas y todos los d\u00edas del a\u00f1o<\/strong><\/p>\n<p>Telef\u00f3nica muestra en su stand del Mobile World Congress (MWC), evento que se celebra en Barcelona entre el 3 y el 6 de marzo, las capacidades avanzadas del Centro de Operaciones Digitales (DOC) de Telef\u00f3nica Tech con el que monitoriza y opera globalmente los servicios de ciberseguridad y cloud de sus clientes durante las 24 horas y todos los d\u00edas del a\u00f1o. Los asistentes al MWC tendr\u00e1n la oportunidad de conocer c\u00f3mo es el trabajo diario de un experto en ciberseguridad y participar junto a ellos en la toma de decisiones ante incidentes de seguridad simulados.<br \/>\nTelef\u00f3nica representar\u00e1 con su demo \u2018Digital Operations Center\u2019 algunas de las capacidades que ofrece desde el DOC para proteger la seguridad de las organizaciones. Exhibir\u00e1, concretamente, tres casos de uso interactivos vinculados a la gesti\u00f3n de eventos e informaci\u00f3n de seguridad (SIEM, por sus siglas en ingl\u00e9s), a la inteligencia de amenazas (\u2018Threat Intelligence\u2019) y a la detecci\u00f3n y respuesta ante un ataque de tipo \u2018ransomware\u2019 que se simular\u00e1 en el stand. Los ataques \u2018ransomware\u2019 son aquellos en los que el ciberdelincuente bloquea o cifra informaci\u00f3n y pide dinero al usuario afectado a cambio de devolverle sus datos.<br \/>\nEn el primer caso de uso, los asistentes tendr\u00e1n que analizar, con el apoyo de los expertos de ciberseguridad de la compa\u00f1\u00eda, los diferentes pasos que pueden tomar cuando se detecta que una misma IP ha intentado acceder, de forma aparentemente fallida, a m\u00faltiples usuarios a la vez. Comprobar\u00e1n en primera persona c\u00f3mo la soluci\u00f3n de SIEM gestionado proporciona un extra de seguridad al tener la capacidad de monitorizar y detectar de forma continuada y automatizada anomal\u00edas de seguridad y ciberamenazas antes de que afecten a las organizaciones.<br \/>\nEn el segundo caso de uso, los visitantes se enfrentar\u00e1n a una fuga de datos y a su publicaci\u00f3n en la \u2018dark web\u2019. En este caso, la compa\u00f1\u00eda mostrar\u00e1 c\u00f3mo el equipo de \u2018Threat Intelligence\u2019, encargado de aportar conocimiento sobre las intenciones y habilidades de los ciberatacantes, permite anticiparse a los ataques y dise\u00f1ar respuestas m\u00e1s eficientes apoy\u00e1ndose en soluciones integrales de ciberseguridad.<br \/>\nY, por \u00faltimo, en el tercer caso de uso los asistentes al stand se transportar\u00e1n a una organizaci\u00f3n atacada con un ataque de tipo \u2018ransomware\u2019. Los expertos en ciberseguridad explicar\u00e1n los pasos que deben seguirse para identificarlo y resolverlo, apoy\u00e1ndose en servicios de detecci\u00f3n y respuesta gestionada (MDR, por sus siglas en ingl\u00e9s) que a\u00fanan el conocimiento de los analistas de inteligencia (\u2018Threat Hunting\u2019) para hacer b\u00fasquedas proactivas de amenazas que hayan pasado desapercibidas para anticiparse a ellas y lograr un impacto nulo o m\u00ednimo en el cliente, la monitorizaci\u00f3n continua de las mismas y el trabajo del equipo de an\u00e1lisis forense digital y respuesta a incidentes (DFIR) para determinar el origen y alcance del incidente con el fin de proporcionar asistencia experta para contenerlo y resolverlo de la forma m\u00e1s temprana posible.<br \/>\nSolo en 2024 el equipo de operaciones del DOC de Telef\u00f3nica Tech, que cuenta con localizaciones en Madrid y Bogot\u00e1 para prestar un servicio ininterrumpido a ambos lados del Atl\u00e1ntico, gestion\u00f3 m\u00e1s de 50 cibertecnolog\u00edas, identific\u00f3 m\u00e1s de 290.000 amenazas a trav\u00e9s de inteligencia de amenazas, se desplegaron m\u00e1s de 370.000 herramientas EDR, se realizaron m\u00e1s de 50.000 horas de \u2018pentesting\u2019 y \u2018red team\u2019 (evaluaciones de seguridad en las que se simulan ataques controlados para detectar posibles vulnerabilidades en las empresas) y se incorporaron m\u00e1s de 4.100 terabytes de eventos de seguridad en SIEM.<\/p>\n<p><strong>El doble papel de la IA en el mundo de la ciberseguridad<\/strong><br \/>\nTelef\u00f3nica demostrar\u00e1 tambi\u00e9n en el MWC el doble papel que est\u00e1 desempe\u00f1ando la inteligencia artificial en el mundo de la ciberseguridad (por un lado, permite automatizar y mejorar la detecci\u00f3n y respuesta a incidentes, y, por otro, est\u00e1 siendo utilizada por los ciberdelincuentes para lanzar ataques m\u00e1s sofisticados) y exhibir\u00e1 capacidades propias para frenar el avance de un ataque lanzado por esta tecnolog\u00eda.<br \/>\nPara ello, escenificar\u00e1 un ataque en el que una IA Generativa lanzar\u00e1 \u00f3rdenes con el \u00fanico objetivo de robar a un directivo sus credenciales de acceso a una aplicaci\u00f3n empresarial y otra (IA Generativa) ser\u00e1 capaz de detectar y notificar el ataque. Adem\u00e1s de detectar el acto malicioso, el visitante del estand tambi\u00e9n podr\u00e1 comprobar en tiempo real c\u00f3mo las credenciales robadas no servir\u00e1n finalmente para iniciar sesi\u00f3n en la aplicaci\u00f3n gracias al uso de Open Gateway (la iniciativa global del sector de telecomunicaciones, liderada por la GSMA, para transformar las redes de telecomunicaciones en plataformas preparadas para el futuro). A trav\u00e9s de las APIs (Application Programming Interfaces) de Open Gateway es posible realizar tareas como obtener informaci\u00f3n de la red o configurarla para alg\u00fan prop\u00f3sito especifico.<br \/>\nEn este caso, la API de \u2018Number Verification\u2019 aporta un extra de seguridad, ya que permite autenticar al usuario a trav\u00e9s de su n\u00famero de tel\u00e9fono a trav\u00e9s de la red m\u00f3vil. Esta API refuerza la seguridad en procesos de autenticaci\u00f3n y verificaci\u00f3n de identidad sin necesidad de depender de m\u00e9todos tradicionales como el SMS OTP, los cuales pueden ser vulnerables a la interceptaci\u00f3n de mensajes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Telef\u00f3nica<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Telef\u00f3nica muestra en su stand del MWC con la demo \u2018Digital Operations Center\u2019 c\u00f3mo es el trabajo de los expertos de Telef\u00f3nica Tech encargados de monitorizar y operar globalmente los servicios de ciberseguridad y cloud de los clientes durante las 24 horas y todos los d\u00edas del a\u00f1o Telef\u00f3nica muestra en su stand del Mobile &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=20557\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abTelef\u00f3nica recrea en Barcelona el Centro de Operaciones Digitales con el que protege a las organizaciones\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":20558,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20557"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20557"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20557\/revisions"}],"predecessor-version":[{"id":20559,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/20557\/revisions\/20559"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/20558"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}