Ir al contenido principal
Antecedentes del héroe

seguridad del producto

El Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de BlackBerry

El Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de BlackBerry trabaja para hacer de BlackBerry® una de las plataformas más seguras del mercado. El PSIRT de BlackBerry establece relaciones de colaboración en todo el sector, supervisa el panorama de amenazas de seguridad y responde rápidamente a los incidentes emergentes para proporcionar a los clientes la orientación y las herramientas que necesitan para proteger sus sistemas y dispositivos.

Informar sobre un problema de seguridad

Proteger su organización

Advertencias, boletines y avisos sobre seguridad de productos

El Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de BlackBerry emite avisos sobre vulnerabilidades, notificaciones sobre amenazas de alto riesgo bajo investigación y boletines sobre actualizaciones del sistema. Proporciona una protección completa mediante orientación oportuna y fiable para garantizar la seguridad de los clientes.

Aviso de seguridad

BlackBerry puede emitir un aviso de seguridad para informar a los clientes sobre la resolución de una vulnerabilidad confirmada en un producto BlackBerry compatible con el fin de abordar una vulnerabilidad confirmada. A diferencia de un aviso de seguridad (descrito a continuación), cuyo objetivo es informar a los clientes sobre una vulnerabilidad, un aviso de seguridad incluye información sobre el problema de seguridad, así como la actualización de software que aborda la vulnerabilidad. Los clientes pueden esperar que el aviso incluya detalles técnicos sobre la vulnerabilidad, medidas de mitigación, soluciones alternativas y orientación autorizada para reducir el riesgo. BBPSIRT publica avisos de seguridad el segundo martes de cada mes, en consonancia con la práctica habitual del sector. Sin embargo, si existe un riesgo inminente para los clientes, publicaremos un aviso de seguridad antes para ayudar a garantizar la protección de los clientes.

Aviso de seguridad

BlackBerry emite avisos de seguridad cuando lo considera oportuno para informar a los clientes sobre vulnerabilidades de software de alta visibilidad que BlackBerry está investigando y que ha determinado que afectan a los productos BlackBerry compatibles, y está trabajando para solucionarlas en los productos BlackBerry compatibles. Los clientes pueden esperar que los avisos de seguridad proporcionen medidas de mitigación, soluciones alternativas y orientación autorizada para reducir cualquier riesgo potencial. No seguimos un calendario fijo para la emisión de avisos de seguridad, sino que publicamos estas notificaciones según sea necesario para proporcionar a los clientes información sobre la mejor manera de proteger sus productos.

Boletín de seguridad

BlackBerry publica boletines de seguridad para informar a los usuarios de sus smartphones BlackBerry con Android sobre las correcciones de seguridad disponibles en su actualización mensual de mantenimiento de seguridad. El boletín es una respuesta al boletín mensual de seguridad de Android y aborda los problemas de dicho boletín que afectan a los smartphones BlackBerry con Android. Los clientes pueden esperar que los boletines de seguridad proporcionen una lista completa de las vulnerabilidades de seguridad corregidas en la actualización mensual de mantenimiento de seguridad. BBPSIRT publica regularmente boletines de seguridad el primer lunes de cada mes.

Aviso de privacidad

BlackBerry emite avisos de privacidad para informar a los clientes sobre aplicaciones de terceros que no informan de forma clara o adecuada a los clientes sobre cómo la aplicación accede y posiblemente utiliza sus datos. Aunque estas aplicaciones no suelen tener objetivos maliciosos ni pretenden engañar a los clientes, queremos proporcionarles información sobre el comportamiento de una aplicación para que puedan tomar una decisión informada sobre si continuar utilizándola. Los clientes pueden esperar que los avisos de privacidad incluyan información sobre el comportamiento de la aplicación y cómo eliminarla, si el cliente determina que esa es la mejor opción. Publicamos avisos de privacidad según sea necesario el tercer martes de cada mes, con el fin de proporcionar a los clientes un calendario predecible para recibir información.

Aviso sobre malware

BlackBerry emite avisos de malware para informar a los clientes sobre aplicaciones de terceros que contienen código desarrollado con intenciones maliciosas. Los clientes pueden esperar que los avisos de malware les proporcionen detalles sobre el comportamiento del malware, posibles mitigaciones y orientación sobre cómo eliminarlo de su dispositivo. Al igual que los avisos de seguridad, los avisos de malware se publican según sea necesario para informar y proteger a los clientes, y no hay un calendario establecido. BlackBerry mantiene su compromiso de proporcionar a los clientes un nivel de protección único, especialmente ahora que los dispositivos móviles desempeñan un papel cada vez más importante en sus ajetreadas vidas. Al publicar avisos y actualizaciones de seguridad, proporcionamos a los clientes las herramientas y la información que necesitan para proteger sus productos BlackBerry. Además, a través de este tipo de divulgación pública, seguimos fomentando la colaboración en el sector mientras trabajamos para mejorar la seguridad del panorama móvil en general.

Actualizaciones de seguridad del producto

Advertencias, boletines y avisos sobre seguridad de productos

Consulte la lista completa de avisos, notificaciones y boletines publicados por el equipo de respuesta a incidentes de seguridad de productos BlackBerry, organizados por año.

Actualizaciones, colaboraciones y agradecimientos

Actualizaciones de seguridad

Ayudar a proteger a los clientes frente a las amenazas de seguridad es la prioridad número uno del PSIRT de BlackBerry. Este equipo proporciona actualizaciones de seguridad para los productos BlackBerry no beta lanzados al público. El equipo también puntúa los problemas de seguridad utilizando el Sistema Común de Puntuación de Vulnerabilidades (CVSS), y los identificados como graves reciben el máximo nivel de prioridad. Antes del lanzamiento de una actualización de seguridad, los procesos de compilación y prueba de BlackBerry deben determinar primero que la actualización tiene la calidad que esperan los clientes. El PSIRT de BlackBerry publica avisos y notificaciones de seguridad para informarle de que hay actualizaciones o directrices disponibles, y proporciona los detalles que necesita para completar una evaluación de riesgos personalizada.

Colaboraciones

Una parte esencial del trabajo diario del Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) de BlackBerry consiste en colaborar con clientes, socios, proveedores, gobiernos, académicos y la comunidad de investigación en materia de seguridad. Este compromiso continuo ayuda a BlackBerry a ofrecer un nivel de seguridad único en el que confían los clientes.

Agradecimientos

El equipo PSIRT de BlackBerry agradece a las personas y organizaciones que figuran a continuación por informar sobre problemas de seguridad siguiendo la práctica habitual del sector de divulgación coordinada y por colaborar con el equipo para proteger a los clientes de BlackBerry. (El símbolo «*» identifica el «estatus de superdescubridor», lo que significa que el descubridor ha informado de tres o más problemas de seguridad al equipo PSIRT de BlackBerry durante el año natural).

Agradecimientos por año

2026

2025

2024

2023

2022

2021

2020

2019

2018

2017

2016

2015

2014

2013

Para presentar en la Cumbre de Seguridad de BlackBerry, junio de 2013:

Para identificar y notificar un problema de seguridad a BlackBerry:

2012

Para la presentación en la Cumbre de Seguridad de BlackBerry, junio de 2012:

Para identificar y notificar un problema de seguridad a BlackBerry:

  • Andy Davis, delNCC Group

  • Tim Brown, Nth Dimension

2011

Para identificar y notificar un problema de seguridad a BlackBerry:

Agradecimientos previos

Para identificar y notificar un problema de seguridad a BlackBerry:

  • Isaac Dawson

  • Jean-Luc Giraud, del equipo de seguridadde Citrix.

  • Sheran Gunasekera, de ZenConsult

  • OYXin, deNevis Labs, Aviram Networks, Inc.

  • Laboratorio de seguridad móvil

  • CESG

  • Ken Millar, deSensient Technologies Corporation

  • Michael Thumann, de ERNW

  • Martin O'Neal y Stephen de Vries, de Corsaire.

  • eEye Digital Security, en colaboración con el Centro de Coordinación del Equipo de Respuesta a Emergencias Informáticas de EE. UU. (CERT/CC)

  • Soluciones sónicas

  • Centro de Coordinación del Equipo de Respuesta a Emergencias Informáticas de EE. UU. (CERT/CC)

  • FX de Phenoelit

  • Imad Lahoud, del Laboratorio de Seguridad Informática del Centro de Investigación Corporativa de EADS en Francia.

Antecedentes del héroe

Respuesta ante incidentes de seguridad de productos

¿Ha descubierto una vulnerabilidad de seguridad?

Si sospecha que existe una vulnerabilidad de seguridad en un producto BlackBerry compatible, puede informar de ello utilizando el botón que aparece a continuación o enviando un correo electrónico a secure@blackberry.com.

Informar sobre un problema de seguridad