NUEVA YORK (AP) - Los cibersitios de Visa y MasterCard estuvieron inaccesibles el miércoles durante ciertos periodos, probablemente debido a ataques efectuados por simpatizantes de WikiLeaks inconformes porque las compañías de tarjetas de crédito dejaron de procesar donativos para el sitio especializado en filtraciones. Tanto MasterCard como Visa dijeron que las cuentas de los tarjetahabientes no corren peligro y que pueden seguir usando sus tarjetas de crédito.
Partidarios de WikiLeaks, organización que ha difundido miles de documentos estadounidenses confidenciales en las últimas semanas, dijeron que atacarían a compañías y grupos hostiles al sitio y a su fundador. Un grupo que opera bajo el nombre de "Operation Payback" (Operación Represalia) asumió la responsabilidad por los problemas en los sitios de MasterCard y Visa en mensajes publicados en Twitter y otras partes.
Las dificultades de MasterCard comenzaron por la mañana, hora del Este, aunque para la tarde, su portal ya operaba con normalidad. Pero el grupo de piratas cibernéticos parecía estar preparando su siguiente ataque, ahora contra Visa Inc., y para las 4 de la tarde el sitio corporativo de la compañía era inaccesible.
El portavoz Ted Carr dijo que la red de procesamiento de Visa, que maneja las transacciones de los tarjetahabientes, operaba con normalidad.
MasterCard reconoció "una interrupción del servicio" relacionada con su sistema de seguridad para verificar pagos por internet, pero el portavoz James Issokson dijo que sus clientes aún podían usar sus tarjetas de crédito para realizar transacciones seguras.
Además de Visa y MasterCard, otras compañías con sede en Estados Unidos _como Amazon.com y PayPal_ cancelaron sus vínculos con WikiLeaks debido a la intensa presión de Washington. En un comunicado, PayPal confirmó que su sitio web fue atacado, pero que sus pagos no fueron afectados "de manera significativa".
MasterCard dijo que sus problemas parecían ser "resultado de un esfuerzo concentrado por sobrecargar con tráfico nuestro sitio corporativo en internet".
Dicho ataque, conocido como negación de servicio, es similar a lo que ocurriría si miles de personas llamaran al mismo número telefónico a la vez, lo que daría como respuesta el tono de ocupado.
Operation Payback parecía tener sus propios problemas, ya que muchos de sus sitios eran inaccesibles. No se sabe con certeza quién estuvo detrás del contraataque.
___
Los periodistas de AP Michelle Chapman y Peter Svensson en Nueva York contribuyeron para este despacho.
"Noticias de la Web y telecomunicaciones en Nicaragua, analisis de Ciberantropologia que brindan pautas para utilizar la tecnologia sin ocasionar conflictos entre el conocer y el saber que hacer"
Articulos de Interes
- Ciberantropologia (1)
- Como hacer Publicidad (1)
- Estafas por Internet (2)
- Noticias de la Web (13)
- Pagina Principal (31)
- Redes Sociales (3)
- Software Contables (3)
- Telecomunicaciones en Nicaragua (6)
- Toshiba (2)
Mostrando entradas con la etiqueta Noticias de la Web. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias de la Web. Mostrar todas las entradas
miércoles, 8 de diciembre de 2010
La primera guerra informática ha comenzado
Parecía una posibilidad lejana, pero ya está aqui, entre nosotros. La primera guerra informática ha comenzado. Los intentos de acallar a Wikileaks han desencadenado lo que bien puede llamarse la primera gran guerra en la era de la información.
Después de los ataques del 11 de septiembre de 2001, Estados Unidos en su papel de primera potencia en el mundo hizo de Osama bin Laden su principal enemigo en la guerra contra el terrorismo. Casi 10 años despues de esos atentados, ahora el nuevo enemigo de Estados Unidos es Wikileaks y la transparencia informativa.
Los documentos publicados por Wikileaks pusieron en evidencia el asesinato de Namir Noor-Eideen, reportero de la agencia de noticias Reuters. Más tarde se revelaron los llamados “diarios de la guerra de Agfanistan” y los de la “Guerra de Irak”, a los que se revelaba que las autoridades estadounidenses dejaron sin investigar cientos de informes que denunciaban abusos, torturas, violaciones e incluso asesinatos durante los años que duró la ocupación iraquí.
A fines de noviembre comenzarona a publicarse los papeles del Departamento de Estado, conocido ahora como el “Cablegate”, con más de 250.000 documentos que ponen en evidencia el accionar de la llamada diplomacia estadoinidense. Estados Unidos quedó en ridículo y varias voces afirman que habrá un antes y un después del “Cablegate”.
La irritación en Estados Unidos llegó a tal extremo que la conservadora Sarah Palín pidió tratar al fundador de Wikileaks, Julian Assage, como terrorista, mientras el comentarista de la cadena Fox, también conservador, Bill O‘Reilly calificó a los miembros de Wikileaks como traidores que "deberían ser ejecutados o encarcelados de por vida". Más directo, Thomas Flanagan, asesor del primer ministro canadiense, pidió asesinar a Assange.
A 10 días de publicarse los primeros documentos del Cablegate, Assage fue detenido por la policía en Londres, a petición de la fiscalía de Suecia que investiga la denuncia de dos mujeres que acusan a Assage de violación. El caso fue desestimado en Estocolmo, pero fue reabierto en otra ciudad a instancias de un político. Las acusadoras hablan de sexo consensuado que luego se convirtió en un abuso. Los medios de comunicación revelan escenas de celos provocado por un triángulo amoroso. Una de las acusadoras, Anna Ardin, tiene en su blog un manual de siete pasos para vengarse de los hombres, uno de los cuales sugiere averiguar cómo se puede obtener una venganza sistemática.
Dias atrás, Wikileaks había sufrido ataques de denegación de servicio que dejaron fuera de linea a la página. Más tarde Amazón canceló el servicio de alojamiento a las páginas de Wikileaks y unos días después PayPal le cerró la cuenta de donaciones para el sitio, un banco cerró la cuenta personal de Assage y Mastercard anunció que no gestionará más la recaudación de fondos para una organización que apoya a Wikileaks. Uno de los cables publicados da cuenta que el gobierno estadounidense presionó a Rusia en favor de Visa y Mastercard.
Si la estrategia era desactivar a Wikileaks, sacarla de línea y ahorgarla en sus finanzas, el resultado fue el inicio de la primera guerra informática. Después de cerrado el primer sitio de Wikileaks, se abrieron otros en diferentes países y en poco más de 48 horas se conoció que existían al menos 750 réplicas de Wikileaks esparcidos en todo el mundo. El sistema descentralizado de información, la idea generada en el Departamento de Defensa de Estados Unidos que dio origen a la Internet, es ahora aplicada para que un grupo de “hacktivistas” le hagan frente.
Al principio ataques DOS (denegación de servicio) con origen desconocido bloquearon el acceso a Wikileaks, pero distribuidos de la forma en la que ahora están, los expertos coinciden de que es prácticamente imposible dejar fuera de línea al sitio por esa vía. Además, el mismo Assage anunció que los materiales están en poder de al menos 100 mil personas en todo el mundo.
En contrapartida, se activo la operación Payback (devolución) y los que comenzaron a sufrir los ataques son las organizaciones que intentaron bloquear a Wikileaks, muy posiblemente liderados por quienes ahora pueden ser definidos como seguidores de Assage.
En otros sitios hay llamados a boicotear a servicios como Amazon y Paypal. En el sitio de twitter, el Departamento de Estado niega haber presionado a PayPal para cerrar el servicio a Wikileaks, aunque la empresa ha reconocido presiones del gobierno estadounidense.
El movimiento autodenominado “Anonymous” comenzó bloqueando la página web de Schweizer Post, el banco que le había cerrado la cuenta a Assage. La página web de Mastercards también fue atacada y la noche del martes los sitios web de la fiscalía de Suecia, y los abogados que acusan a Assage también fueron atacados.
"Los sitios web que se han agachado ante la presión del gobierno se han convertido en objetivos", dijo un miembro de „Anonymous“ a quien BBC lo identifica como Coldblood (sangre fría).
"Siempre hemos tenido una posición firme respecto a la censura y la libertad de expresión en internet y luchado contra quienes buscan destruirla por cualquier medio. Sentimos que WikiLeaks se ha convertido en algo más que filtración de documentos, se ha convertido en el campo de batalla de la gente contra el gobierno", agregó.
„La gente ha dicho que estoy contra la guerra: para que conste, yo no lo estoy. A veces, las naciones necesitan ir a la guerra, y hay guerras justas. Pero no hay nada más equivocado que un gobierno que miente a su población acerca de las guerras, a continuación, hacer que esos mismos ciudadanos pongan sus vidas y sus impuestos en la línea de esas mentiras. Si la guerra está justificada, digan la verdad y el pueblo decidirá si lo apoyan“, escribió hoy Assage en un artículo publicado hoy en The Australian.
J. Osvaldo Calle Quiñonez
Mas Informacion: http://www.bolpress.com
La web de MasterCard, bloqueada en represalia por su falta de apoyo a Wikileaks
Londres. (Europa Press).- Un grupo de piratas informáticos autodenominado Anonymous (Anónimo) ha reivindicado un ataque contra la página web de MasterCard en represalia por la decisión de la compañía financiera de retirar los servicios que prestaba al portal Wikileaks.
El grupo de 'hackers' Anonymous ya habían atacado el banco suizo que congeló las cuentas de Assange, fundador de Wikileaks, y a la empresa de pagos PayPal.
El mismo grupo de hackers sería el responsable de un ataque similar a la Fiscalía sueca, que ha presentado los cargos por abusos sexuales contra el fundador de Wikileaks, Julian Assange. "Nos satisface informarles de que MasterCard está caída y está confirmado", explica el grupo en su página de microblogging Twitter, según recoge la cadena BBC.
El grupo estaría vinculado con foro 4chan, uno de los más destacados de Internet. MasterCard se ha apresurado a garantizar que este ataque no ha tenido "ningún impacto" en las transacciones efectuadas con tarjetas de crédito de la compañía y ha asegurado que su página sigue funcionando. "MasterCard está sufriendo un intenso tráfico en su página corporativa externa, MasterCard.com, pero sigue siendo accesible", explicó un portavoz de la empresa, Doyel Maitra, en declaraciones a la BBC.
Sin embargo, en estos momentos la página continúa sin funcionar. Anonymous ya había atacado el banco suizo que congeló las cuentas de Assange y la empresa PayPal, que también ha cancelado los servicios de transferencias monetarias que prestaba al portal de filtraciones. "Estamos trabajando para restaurar la velocidad normal de servicio. No hay consecuencia alguna para el uso de tarjetas para transacciones seguras de los poseedores de MasterCard o Maestro", señaló.
Mientras, la Fiscalía sueca ya ha informado a la Policía del ataque sufrido por su página web. "Por supuesto, es fácil pensar que tiene relación con Wikileaks, pero no lo podemos confirmar", explicó el editor de la web de la Fiscalía, Fredrik Berg, en declaraciones a Reuters. En estos momentos la web es accesible, pero ha permanecido caída gran parte del martes y en algunos momentos del miércoles debido a un "ataque por saturación".
El ataque también ha sido reivindicado por Anonymous en el Twitter de Operation: Payback, Operación: Venganza, con un mensaje publicado hace 17 horas. Anonymous ha confirmado estos ataques: "En respuesta a la detención de Julian Assange, Anonymous ha tumbado PostFinance.ch, que ha cancelado la cuenta bancaria de Wikileaks, utilizando un ataque de negación de servicio (DDoS, por sus siglas en inglés). Posteriormente, Anonymous ha atacado la web de la oficina de la Fiscalía sueca, también empleando un ataque DDoS y tumbó el sitio 10 segundos después del inicio del ataque", explica el grupo.
Mas Informacion: http://www.lavanguardia.es
La Guerra por Wikileaks
¿Ha estallado la guerra mundial viral? A la entrada en prisión preventiva de Julian Assange siguió hoy una oleada de ciberataques virales contra los enemigos de Wikileaks, empezando por Mastercard, desde que este gigante del crédito se negó a procesar más donaciones para los rompedores de secretos, alegando que estos han incurrido en actividades ilegales. Ataques similares han sufrido la página web de la fiscalía sueca, que pide la extradición de Assange por varios delitos de índole sexual, la dirección electrónica del abogado de las dos mujeres que le han denunciado, el banco suizo que le cerró una cuenta y PayPal, que también ha dejado de trabajar con Wikileaks.Sufren ciberataques Mastercard, la fiscalía sueca y el abogado de las mujeres que denuncian a Assang.
La semana pasada era Wikileaks la que se veía bajo el ciberfuego, obligada a «replicarse» en una miríada de webs espejo, expulsada de Amazon y atacada por hackers que se declaraban ávidos de castigar a Assange por «haber puesto en peligro las vidas de nuestras tropas». ¿Quién a hierro mata, a hierro muere?
El asalto a Mastercard.com tenía nombre de guerra y todo, «Operation: Payback» (Operación Venganza, por si alguien tenía dudas), y fue reivindicado por un grupo de hacktivistas autobautizado como “Anónimo”. Ellos lanzaron un ataque DDoS (denegación de servicio) que hizo imposible acceder a la web de Mastercard durante horas.
Paralelamente Wikileaks se apresuró a difundir un cable secreto con información supuestamente comprometedora tanto para Mastercard como para Visa, que podría ser la diana del próximo ataque DDoS. Según un cable fechado en febrero de este mismo año en la embajada norteamericana en Moscú, Estados Unidos habría estado presionando con éxito para impedir la aprobación de una ley que vendría a nacionalizar las operaciones con tarjeta de crédito dentro de la Federación Rusa. Un consorcio estatal de bancos de este país se ocuparía de manejar todas las transacciones y por supuesto de cobrar todas las comisiones, que según el diplomático Matias Matman podrían exceder los 4.000 millones de dólares al año. Gran parte de esa tajada dejarían de llevársela Visa y Mastercard.
No es que sea tan extraordinario que un gobierno presione a otro en beneficio de las empresas de su país. Se hace a menudo y sin necesidad de intereses ocultos, sólo pensando en los puestos de trabajo que esas empresas crean y en su aportación al PIB. Pero sacando a la luz este cable en este momento se sugieren líneas ocultas de complicidad entre la Casa Blanca y Mastercard que explicarían por qué esta empresa le cerró las puertas a Wikileaks. Quien no está conmigo, está contra mí, y los famosos documentos secretos, más que un hito de la transparencia, devienen un arma de guerra.
Por otra parte a Assange le salió ayer un defensor inesperado –si bien algo tardío- en la persona de Kevin Rudd, el ministro de Exteriores de Australia. Rudd insistió en negar enérgicamente que su gobierno esté cooperando contra el de Estados Unidos para poner cerco a Wikileaks, reiteró la oferta de pleno apoyo consular a Assange y se mostró preocupado por las amenazas de muerte contra este. Rudd mantuvo la posición previa de que la difusión de estos documentos secretos es una gran irresponsabilidad, pero pidió no culpar de ello a Assange sino al gobierno de Estados Unidos, que era quien tenía que custodiarlos.
«Creo que alguien tiene que contestar unas cuantas preguntas sobre si los sistemas de seguridad de estos documentos eran suficientes y sobre cómo es posible que tanta gente haya tenido acceso a ellos durante tanto tiempo», dijo el jefe de la diplomacia australiana, poniendo el dedo en la llaga de lo que muchos reprochan a Washington.
Mas Informacion: http://www.abc.es
Mas Informacion: http://www.abc.es
martes, 23 de noviembre de 2010
Tres Pasos para Reactivar la Seguridad
¿Están Fracasando las Regulaciones en las Organizaciones de Salud?
¿Cree usted que son las instituciones financieras o las organizaciones de salud las que enfrentan más brechas de datos? La respuesta lo sorprenderá: son las organizaciones de salud, y por un factor de tres a uno. De acuerdo con el reporte 2010 Identity Theft Resource Center® (ITRC), los almacenes de datos comprometidos de las organizaciones de salud superan a los de otros tipos de organizaciones. Según el ITRC, en lo que va del año las organizaciones de salud han revelado 119 brechas, en comparación con las 39 que ha sufrido la industria de servicios financieros. ¿Por qué está sucediendo esto?
Sí, de cierta forma. Los ciber criminales de hoy son muy ingeniosos y actúan rápidamente utilizando tácticas innovadoras y en constante cambio que las regulaciones simplemente no pueden cubrir. Cuando se identifica una nueva amenaza a la seguridad y se incorpora al cumplimiento obligatorio, ya ha sido explotada, se han perdido datos y se ha causado daño.
El cumplimiento, que es un paso necesario para reducir las brechas de la información confidencial de los pacientes, debe ser parte de un plan de seguridad proactivo y holístico que incluya políticas efectivas, educación para los empleados, y las tecnologías adecuadas.
Cuando se desarrolla un plan de seguridad holístico, hay que comenzar desde sus fundamentos. Todas las organizaciones tienen contenido que es creado, consumido y comunicado. Desafortunadamente, las tecnologías tradicionales para proteger el contenido operan por separado dentro de sistemas descoordinados que son difíciles de mantener actualizados, son costosos, difíciles de administrar y poco efectivos contra las amenazas más insidiosas.
A continuación, tres pasos que llevan la seguridad más allá del cumplimiento para ayudar a redondear un programa holístico:
· Crear políticas de seguridad de contenido realistas: Es importante saber cómo se mueve la información confidencial dentro de su organización, al tiempo de asegurar que usted esté protegido contra amenazas Web maliciosas. Esa es la primera parte de este paso. Enseguida, necesita políticas que controlen quién está teniendo acceso a los datos, cómo los está usando y adónde están siendo transferidos. Finalmente, determine con qué tecnologías cuenta para evitar la pérdida de datos en tiempo real.
· Educar, educar, educar: Adoptar políticas y programas educativos ayuda a reparar procesos de negocio rotos o riesgosos. Además, ofrecer capacitación a los empleados puede ayudar a educarlos sobre las políticas establecidas y realzar la práctica de seguridad general. Si existen dudas, siga repitiendo las mejores prácticas a sus empleados. Realice un seminario de asistencia obligatoria para sus empleados por lo menos dos veces al año para hablar sobre las ramificaciones de las brechas de datos y las mejores prácticas más recientes.
· Integrar tecnología de seguridad de contenido en tiempo real: Integre tecnología innovadora que proteja proactivamente a su organización contra los métodos más recientes empleados por los ciber criminales. Para contar con protección efectiva y una administración más sencilla, utilice productos de seguridad de contenido que estén integrados – con análisis unificado de amenazas, consolas unificadas de administración y reporteo, y tecnologías de implementación flexibles (software que usted instala en sus servidores, dispositivos para el desempeño pico, o servicios en la nube que no requieren hardware en sus instalaciones). Las amenazas internas y externas están en constante cambio; su tecnología de seguridad también necesita analizar el tráfico Web en tiempo real, categorizar el contenido Web 2.0 dinámico, al tiempo de bloquear malware de día cero y prevenir la pérdida de datos confidenciales. Asimismo, asegúrese de que la tecnología seleccionada cumpla con las regulaciones y genere los reportes adecuados.
El resultado es claro: las regulaciones son necesarias – pero un plan holístico es considerablemente más efectivo para la protección del contenido en tiempo real. Desafortunadamente, el costo de las brechas de datos, ya sea de un intruso malicioso, un empleado inconforme o un simple error, puede tener repercusiones a largo plazo en la reputación de una institución que se construyó sobre años de prestar excelente atención a los pacientes.
Por: Jim Haskin, Vicepresidente y Director de Información, Websense
Cuidado con el falso antivirus Security Essentials
Cuando le aparece un mensaje en la pantalla de su computadora que está infectada de virus y le da “aceptar” para escanear o limpiarla de virus lo que está haciendo es instalando un malware que llega a paralizar el sistema. Pero aquí algunos tips para desactivarlo de por vida
Víctor Ayala G. vayala@elnuevodiario.com.ni
El falso antivirus de computadora que tiene a muchos preocupados es como si fuera una aplicación llamada Microsoft Security Essentials, con las imágenes y proceso similar, pero con la malicia de dañar el sistema. Pero en realidad esconde el troyano Win32/Fakeinit.
Hicimos la prueba esta semana, lo dejamos que se instalara y encontramos un proceso engorroso que cuando se reinicia el Sistema Operativo deja inactivo el inicio, tiempo que va en aumento conforme a las veces que se enciende o rebotea la computadora.
Este es un virus que revisa y amenaza los datos y privacidad de los usuarios en ese período de tiempo que permanece activo.
Con una apariencia prolija a la aplicación de Microsoft, el Security Essentials 2010 para evitar que dudemos de su autenticidad, cambia el fondo de pantalla por un gran mensaje de advertencia indicando que el sistema está infectado.
Además, modifica las entradas del registro para que no se pueda volver a la apariencia normal del escritorio.
También instala otro virus, el Win32/Alureon y el componente Layered Service Provider (LSP), que monitoriza el tráfico de que generan los navegadores y reemplaza algunos sitios con supuestas advertencias de seguridad. ¿Cuál es el objetivo de todo esto? Que adquieras la versión completa de la aplicación.
Como explican desde Redmond, es muy común que los creadores de malware aprovechen los productos con mayor repercusión para engañar a navegantes desprevenidos, generalmente por medio de coloridos anuncios. Por ello es necesario recordar que el paquete legítimo, capaz de detectar esta descarga maliciosa, puede obtenerse en su web oficial sin cargo alguno.
Cómo desactivarlo fácilmente
Luego que nos hartamos del falso antivirus viendo cómo se burlaba de nosotros con un sonido sarcástico parecido al de un cerdo, procedimos a desactivarlo de una manera fácil.Si usa cualquier versión de Windows luego del XP haga estos pasos:
1. Haga un respaldo de los archivos personales más importantes.
2. Vaya al panel de control y seleccione seguridad del sistema.
3. Seleccione la opción “Restaurar el equipo a un estado anterior” y luego backup o restaurar sus archivos.
4. Elija la opción “Recuperación de la configuración del sistema o el equipo”.
5. Seleccione una fecha anterior a la de cuando ocurrió la infección del virus.
Otra opción fácil de eliminar el Security Essential es usar una herramienta rápida, fácil, segura y gratuita: HijackThis y Malwarebyte Antimalware en http://www.infospyware.com/antispyware/hijackthis/ y http://www.infospyware.com/antispyware/malwarebytes-antimalware/.
Fuente: Informatica El Nuevo Diario
Colaboracion especial: Piero Yupanky A
pyupanky@hotmail.com
lunes, 15 de noviembre de 2010
Reporte de Amenazas 2010 de Websense: Las Amenazas Combinadas Avanzadas Se Concentran en Atacar a Empresas y la Infraestructura
Piero Yupanky A
pyupanky@hotmail.com
Websense Security Labs predice que 2011 traerá ataques más dirigidos al contenido a través de nuevos vectores combinados – muchos enfocados en el ciberterrorismo nacionalista y económico
SAN DIEGO, California – 15 de Noviembre de 2010
– Cuando se trata de amenazas Web peligrosas, la única constante es el cambio y los días en que podían predecirse los vectores de ataques quedaron atrás. Hoy, las modernas amenazas combinadas como Aurora, Stuxnet y Zeus se infiltran en las organizaciones a través de una variedad de tácticas coordinadas, normalmente una combinación de dos o más. El phishing, los sitios de Internet comprometidos y las redes sociales se coordinan cuidadosamente para robar información confidencial, ya que en el mundo del cibercrimen, el contenido es igual a dinero. Y, como lo ilustra el Reporte de Amenazas 2010 de Websense®, las tácticas más recientes han pasado ahora a una fase política – y nacionalista.
Estas conclusiones se desprenden del análisis de los investigadores de Websense Security Labs ™, quienes dependen de su ThreatSeeker™ Network que analiza más de 40 millones de sitios Web cada hora para encontrar código malicioso, y casi 10 millones de correos electrónicos para identificar contenido no deseado y código malicioso. La evidencia y las métricas de 2010 sugieren que es más fácil para los cibercriminales y sus ataques combinados aprovechar las brechas de seguridad abiertas por tecnologías legadas como firewalls, antivirus y simples bloqueadores de URLs.
El reporte muestra cómo en el panorama de las amenazas de hoy, las defensas legadas simplemente no funcionan. Las amenazas ya no son más archivos binarios entregados dentro de los archivos adjuntos, sino que son ataques basados en scripts y que se integran en medios ricos como Flash. Y muchas se propagan rápidamente a través de las redes sociales. Los filtros de reputación ofrecen seguridad cero para las amenazas que llegan a través de sitios Web “legítimos” como Google, Facebook y YouTube, a los que se dirige 80 por ciento del tráfico de la red.
Los cibercriminales saben que la tecnología legada sólo busca información conocida (firmas) o la reputación de amenazas identificadas previamente, por lo que tienen tanto éxito en explotar las defensas existentes. La mayoría de los ataques combinados de hoy se consideran de “día cero”, pues no han sido identificados previamente. Están en constante evolución y los cibercriminales los prueban en productos antivirus comunes antes de lanzarlos. Estas amenazas atraviesan los firewalls y los canales abiertos.
“El surgimiento continuo de bandas cibercriminales organizadas y la aparición de código malicioso avanzado son la tendencia más preocupante que hemos visto”, aseguró Dan Hubbard, director de tecnología de Websense. “La seguridad necesita anticiparse a los atacantes y enfocarse en la clasificación contextual para detenerlos. Los controles simples de acceso binario y la seguridad semejante a la de un castillo con un pozo alrededor no resolverán los ataques complejos que vemos actualmente. Estos son precisamente los tipos de amenazas que tenemos en mente cuando creamos los productos de seguridad de Websense”.
En 2010, los cibercriminales replantearon sus estrategias para dirigirse a los sitios de redes sociales y sitios con contenido dinámico generado por los usuarios. Ahora los ataques son más combinados, más sofisticados y más dirigidos. Muchos de estos ataques utilizan trucos y métodos de entrega. Los ataques basados en scripts, las campañas de correo electrónico combinado, y el envenenamiento de SEO fueron los más comunes este año. Incluso las amenazas y botnets que se detectaban más fácilmente se rediseñaron con éxito con variaciones que a menudo les permitían escabullirse a través de las defensas desactualizadas. La mayoría de los ataques en 2010 se enfocaron en un solo objetivo: robar datos.
Los principales hallazgos del Reporte de Amenazas 2010 de Websense afirman que si bien las amenazas directas continúan, los ataques enfocados y dirigidos van en aumento. Los hallazgos incluyen los siguientes:
· Un aumento de 111.4 por ciento en el número de sitios Web maliciosos de 2009 a 2010
· 79.9 por ciento de los sitios Web que contenían código malicioso eran sitios legítimos que habían sido comprometidos
· 52 por ciento de los ataques para robar datos se realizaron a través de la Web
· 34 por ciento de los ataques Web/HTTP maliciosos incluyeron código para robar datos
· 89.9 por ciento de todos los correos electrónicos no deseados durante este periodo contenían enlaces a sitios de spam y/o sitios Web maliciosos
· Estados Unidos y China siguieron siendo los dos principales países que hospedaron software criminal y que recibieron datos robados durante 2010; Holanda se ubicó también entre los cinco primeros
- La búsqueda de noticias relevantes representó un riesgo más alto (22.4 por ciento) que buscar contenido ofensivo (21.8 por ciento)
· 23 por ciento de los resultados de búsquedas en tiempo real de entretenimiento llevan a un enlace malicioso
· 40 por ciento de todas las actualizaciones de Facebook tienen enlaces y 10 por ciento de esos enlaces son spam o enlaces maliciosos
Asimismo, el reporte de Websense analiza los recientes ataques que captaron la atención de los medios como son Aurora, Stuxnet y Zeus, así como otros vectores para el código malicioso y el diseñado para robar información. También se incluyen estadísticas de los primeros cinco anfitriones de código para robar datos, un análisis profundo del contenido y las amenazas de las redes sociales, y un análisis de los enlaces de las principales redes sociales.
“Ya sea información financiera confidencial de su compañía, sus redes sociales, o sus contraseñas para la banca en línea, ese contenido tiene un gran valor”, señaló Devin Redmond, vicepresidente de Desarrollo de Negocios, Administración de Productos y Mercadotecnia de Websense. “Con tantos vectores entrelazados, estas amenazas demandan un nuevo modelo de seguridad que observe el contenido que entra y que sale. Para protegerse contra las amenazas combinadas y sofisticadas de hoy, las compañías necesitan llenar los espacios dejados por las soluciones independientes y adoptar una arquitectura de seguridad unificada que proteja su contenido”.
En el reporte, Websense Security también predice las tendencias de las amenazas para 2011. Las predicciones incluyen un análisis de las futuras amenazas combinadas, el terrorismo y la pérdida de datos a través de la Web dinámica que demuestre el potencial de los ataques ciberterroristas de 2011.
Puede verse una copia del reporte, videos complementarios y materiales de referencia en http://www.websense.com/2010threatreport.
La Websense ThreatSeeker Network, que es la columna vertebral de los diversos productos de seguridad de Websense, incluye el primer Internet HoneyGrid™ del mundo. El sistema utiliza cientos de tecnologías incluyendo honeyclients, honeypots, sistemas de reputación, aprendizaje de máquinas, y sistemas de cómputo de red avanzados para analizar más de 1,000 millones de piezas de contenido diariamente, buscando amenazas a la seguridad. Usando más de 50 millones de sistemas de recolección de datos en tiempo real, monitorea y clasifica el contenido de la Web, del correo electrónico y de los datos. Junto con el Websense Advanced Classification Engine — un motor avanzado de clasificación de contenido compuesto integrado en las soluciones de seguridad Web, seguridad del correo electrónico y de seguridad de datos de Websense – la ThreatSeeker Network ofrece a Websense una visibilidad sin paralelo de las condiciones del contenido en Internet y en el correo electrónico.
Acerca de Websense, Inc.
Websense, Inc. (NASDAQ: WBSN), líder global en soluciones unificadas de seguridad de contenido para Web, datos y correo electrónico, ofrece la mejor seguridad contra las amenazas modernas al costo total de propiedad más bajos a decenas de miles de empresas grandes, medianas y pequeñas alrededor del mundo. Distribuidas a través de una red global de socios de canal y entregadas como software, appliance y software como servicio (SaaS), las soluciones de seguridad de contenido de Websense ayudan a las organizaciones a aprovechar las nuevas herramientas de comunicación, colaboración y Web 2.0, al tiempo de proteger contra amenazas persistentes avanzadas, evitando la pérdida de información confidencial y aplicando las políticas de uso de Internet y seguridad. Las oficinas corporativas de Websense se encuentran en San Diego, California, y hay oficinas alrededor del mundo. Para consultar más información, visite http://www.websense.com/latam.
Websense, el logo de Websense y ThreatSeeker son marcas registradas de Websense, Inc. en los Estados Unidos y en ciertos mercados internacionales. Websense tiene varias marcas no registradas en los Estados Unidos y otros países. El resto de las marcas son propiedad de sus respectivos titulares.
Fuente:
Luis Castrillo Marín
IMS-Centroamérica
Suscribirse a:
Entradas (Atom)


