jueves, 30 de diciembre de 2010

Cinco predicciones de seguridad informática para 2011

 Piero Yupanky A
pyupanky@hotmail.com
La Investigación de Websense Security Labs muestra el aumento de los ataques dirigidos a Facebook, iPads y Teléfonos Inteligentes. A continuación, presentamos nuestras cinco predicciones de seguridad para el año que viene:
Predicción 1: Habrá más secuelas de Stuxnet, esté pendiente. Stuxnet estuvo dirigido a la infraestructura industrial crítica, pero fue sólo una probadita. De acuerdo con el tiempo que se necesita para desarrollar ataques complicados como Stuxnet, predecimos que se llevarán a cabo explotaciones similares una o dos veces en 2011. Estos ataques auspiciados por el estado pondrán a prueba los sistemas de infraestructuras nacionales para determinar lo que es efectivo para los ataques futuros.

Predicción 2: Sólo las amenazas combinadas más fuertes sobrevivirán. Las compañías se esforzarán por permanecer seguras mientras cubren más terreno. Las amenazas combinadas como Zeuz y SpyEye seguirán evolucionando y usando una variedad de métodos de entrega. Las amenazas de hoy ya no son archivos binarios que llegan en los archivos adjuntos; están basados en scripts o están incluidos en los medios. Muchas se propagan rápidamente a través de los medios sociales.Los departamentos de TI necesitarán defender más territorio y permitir mayor acceso a pesar de las amenazas cada vez más sofisticadas.
Predicción 3: Actualización de estatus: Ocurrirán mayores brechas de datos corporativos a través de los canales de medios sociales. El envenenamiento de búsquedas no se limitará a Google migrará a Facebook.Los hackers manipularán los algoritmos de búsqueda de Facebook para convencer a los usuarios de visitar páginas falsas de marcas y celebridades y aumentar su exposición al malware.Los empleados publicarán datos corporativos confidenciales en páginas públicas. Los usuarios de medios sociales también serán vulnerables al spam y al contenido malicioso que roba datos.
Predicción 4: ¿Cuenta con DLP? Los kits de explotación de malware agregarán vulnerabilidades de día cero más rápido, aumentando su uso en los ataques de descarga drive-by. Entre más ataques dirigidos sean investigados, se descubrirán más vulnerabilidades de día cero.La prevención de pérdida de datos y la protección contra amenazas de última hora serán cada vez más importantes conforme las organizaciones trabajen para mantener fuera el contenido malicioso y dentro la información corporativa.
Predicción 5: ¿Existe una aplicación para eso? El iPad, el iPhone y otros teléfonos inteligentes serán los principales objetivos de los cibercriminales. Los dispositivos móviles son una mina de oro de información personal y confidencial. Los cibercriminales utilizarán con éxito los ataques móviles de descarga drive-by para robar información confidencial y exponer a los usuarios a contenido malicioso. Muchos de los ataques móviles del próximo año explotar án navegadores Web móviles del iPhone, el iPad y de los dispositivos basados en Android. Las aplicaciones maliciosas también serán más numerosas y sofisticadas.
"2011 traerá una serie de amenazas peligrosas que tomarán los datos corporativos e inmovilizarán la infraestructura", señaló Patrik Runald, gerente de Investigación de Seguridad de Websense. "La mayoría de los métodos tradicionales de seguridad no funcionan. Las compañías y la cúpula directiva necesitan evaluar constantemente estas defensas. La protección contra amenazas de última hora que unifica la inteligencia de contenido es la mejor defensa de una organización contra los ataques Web, las brechas de la mensajería y la pérdida de datos"

 Fuente: Websense Labs

martes, 21 de diciembre de 2010

Apple retira una aplicación de pago sobre Wikileaks

Apple ha retirado de la venta una aplicación dedicada a Wikileaks cuyo creador había anunciado que parte de los ingresos irían destinados a apoyar el mantenimiento de Wikileaks. Según las explicaciones del producto, la aplicación servía para seguir el perfil de Wikileaks en Twitter y las publicaciones del sitio. La aplicación fue validada por la empresa de Cupertino el 17 de diciembre e iba destinada tanto a iPhone e iPad como al iPod Touch. Tres días más tarde era retirada de la tienda oficial de Apple. Los propietarios de un dispositivo de Apple desbloqueado pueden acceder a la aplicación desde otras páginas de Internet.

El desarrollador de la aplicación, Igor Barinov, recibió un mensaje de Apple en el que se comunicaba que la misma había sido retirada de la venta. Apple no ha dado explicaciones sobre lo que motiva esta decisión. La aplicación ofrecía, previo pago, contenidos accesibles gratuitamente en Internet. El programa se vendía a 1,99 dólares, de los que un dólar se donaba al sitio de Assange (60 céntimos era la comisión de Apple). Algunos medios no excluyen que la razón pudiera estar en que podía convertirse en un mecanismo de donaciones para Wikileaks que es ajeno al proyecto.

viernes, 10 de diciembre de 2010

Ataques de “hackers” es apenas el iceberg de una ciberguerra

Arremetida de congestión del servidor de denegación de servicio (DDoS) es el mismo método usado para atacar a sitios web nicaragüenses * Consecuencias de estos hackeos replantea la tesis de la seguridad informática * Estados Unidos se equivocó al botar a WikiLeaks y obligar el bloqueo financiero, provocando una confrontación de graves resultados.

Victor Ayala G. 
La lucha frontal emprendida por los grupos Anonymous y Hacktivistas en apoyo a los ataques tecnológicos y bloqueo financiero a WikiLeaks, es por “la libertad de internet”. Es así como se gestó la alianza para la Operación Venganza o llamada Pay-Back desde el pasado fin de semana.

Se trata de un sentimiento que está muy marcado desde el inicio de internet, cuando los gobiernos quisieron censurar (o censuraron) en cierto momento la red y se desataron los primeros llamados a defenderla por una “aldea global libre”, autorregulada por sus usuarios.

Anonymous y Hacktivistas, divulgaron en Twitter un link que contenía los números de tarjetas de crédito de unos 10 mil clientes de Master Card, como advertencia de que esto se puede tornar más peligroso.

La serie de ataques de negación de servicio (DDoS), el método usado por estos grupos que ya alberga a más de 2,000 hackers, se ejecuta usando software como el Stacheldraht y causa que un servicio sea inaccesible a los usuarios legítimos ante la pérdida de la conectividad por el consumo del ancho de banda.

Efecto multiplicador

Un solo usuario (hacker) puede provocar miles de acceso a determinado sitio. Multiplicando esos ataques por los miles de hackers que se han unido a este apoyo a WikiLeaks, el efecto es enorme. Es para paralizar por mucho tiempo a un servidor, por muy potente que sea.

Por ejemplo, un servidor pequeño que envíe un DDoS de hasta 100 Gbps como los usados por hackers nicaragüenses, saca a cualquier servidor tipo los que había en Cablenet o el mismo Güegüe o los de Claro.

Algunos de los hackers nicaragüenses con anterioridad hicieron ataques a sitios web locales, la Presidencia de Costa Rica y el Colegio de Abogados y Poder Judicial en Honduras, usando el método del DDoS.

Según expresaron estos hackers locales vía Internet Relay Chat (mIRC), es probable que se unan a la causa de WikiLeaks poniendo la bandera de Nicaragua al revés.

En estos canales de charlas como el mIRC es donde normalmente se juntan los grupos de hackers, pero ahora están haciendo uso de las redes sociales como Twitter, sin temor a que sean descubiertos con facilidad.

Las consecuencias

Es la primera vez que en todo el mundo los hackers se unen para hacer un ataque masivo a empresas vinculadas al mercado financiero (en este caso Mastercard y Visa), pero también a Pay-Pal y Amazon, quienes fueron los que iniciaron el bloqueo financiero a las donaciones enviadas a WikiLeaks.

Luego de la divulgación de los Watercables, Estados Unidos reunió a 120 agentes bien entrenados para investigar y sacar de internet a WikiLeaks. Lo lograron suprimiendo el dominio wikileaks.org y provocando (quizás no ellos) los primeros ataques DDoS a WikiLeaks.

La reacción fue inmediata, y contra los 120 agentes se unieron miles de hackers para iniciar los ataques a las empresas del mercado financiero.

Hay que recordar que Estados Unidos armó hace unos meses su propia unidad para hacerle frente a los ataques ciberterroristas, ante el previo aviso de China, quienes fueron los primeros en tener su propia unidad. Rusia ya está encaminada en este sentido.

Estados Unidos saca a WikiLeaks, pero no logra controlar el desmedido apoyo a este sitio y su fundador; primero dando alojamiento gratis en hosting y creando sitios “mirror” (espejos o similares) de WikiLeaks en todo el mundo. Se convirtió en una clara guerra cibernética de EU y algunos de sus aliados, contra la comunidad de usuarios de internet en todo el mundo.

Los ataques ejecutados por Anonymous y Hacktivistas crean un caos momentáneo a las compañías atacadas porque las saca del aire; pero sus servicios continúan operando normalmente, porque cuentan con certificaciones de seguridad que impiden estos ataques.

Son dos cosas distintas atacar a un sitio web que a los servicios (como por ejemplo cajeros automáticos).

Pero de por sí, esto ya es un primer antecedente que podría aprovecharse en un futuro inmediato por grupos o países contrarios a la política, no sólo de EU, sino que a la de cualquier otro, como vimos el caso de Irán o el de China.

Días antes a estos ataques, Estados Unidos, por medio de los departamentos de Seguridad Nacional e Inmigración y Aduanas, había suspendido 72 sitios web acusados de piratería.

Muchos de estos sitios estaban alojados en EU y también en países donde los norteamericanos pueden intervenir.

En el caso de WikiLeaks y los sitios mirror, EU no los puede sacar, porque no en todos los países puede tener acceso para bloquearlos, como por ejemplo los dominios “.ru” de Rusia. Ahí fácilmente se puede convertir en la meca de los hackers (que de hecho lo es) para emprender una guerra cibernética de enormes magnitudes.

Esto apenas es el iceberg de lo que podría ser una catástrofe en el futuro, y que, poco a poco, lo veremos ir ascendiendo a escala apresurada y los medios lo tomarán más en serio.

vayala@elnuevodiario.com.ni