Mostrando entradas con la etiqueta amenazas informaticas. Mostrar todas las entradas
Mostrando entradas con la etiqueta amenazas informaticas. Mostrar todas las entradas

Apple: amenaza para una Internet Libre

Posted: 17/1/11 by komz in Etiquetas: , ,
0

El dominio actual de Apple en el espacio de aplicaciones móviles es una “amenaza” para la apertura de Internet. Así lo considera el fundador de Wikipedia, Jimmy Wales.

Wales ha hecho estos comentarios cuando tomaba parte en unos eventos para conmemorar el décimo aniversario de la enciclopedia colaborativa online en la Universidad de Bristol. Sus preocupaciones surgen por el modo en que Apple controla la distribución de aplicaciones para la plataforma iOS, lo que considera un “sistema cerrado”.

“La preocupación es que, con el fin de hacer software y distribuirlo gratuitamente, tienes que tener permiso de Apple, de modo que el cuello de botella es muy peligroso y me preocupa. Cuando tienes un dispositivo y quieres darle a alguien ese software, no deberías tener que obtener permiso de otra persona y creo que eso es algo muy importante”, ha declarado Wales

“La gente habla sobre la neutralidad de la red como un problema, pero la verdadera acción está en pensar si las aplicaciones son una amenaza a la apertura del sistema”.

Wales parece restar importancia al debate de la neutralidad, afirmando que muchos de los argumentos que se esgrimen describen peligros puramente hipotéticos que, en realidad, no suponen una amenaza inmediata y real. Además, admitió a la BBC en una entrevista que Wikipedia, aunque en teoría está abierta a cualquiera que quiera contribuir, es muy complicada para mucha gente que quiere editar y modificar entradas.

Pero no solo ha sido Gales quien ha planteado objeciones a la App Store esta semana, pues desde Microsoft han formulado impugnaciones al uso de la marca App Store por parte de Apple, argumentando que es demasiado genérico como para ser registrado como marca.

fuente: idg.es

0

La empresa Imperva analiza las 10 amenazas a la seguridad informática en 2011; Ataques cibernéticos contra naciones, ataques contra los navegadores, seguridad y privacidad en redes sociales, robos de información por empleados, entre otras amenazas, fueron presentadas por la empresa Imperva en su estudio "Tendencias claves para la seguridad informática en 2011".

Según la experta mundial en informática, el creciente avance tecnológico en los dispositivos móviles, como una extensión natural de las computadoras, representa justamente una de las mayores amenazas contra la red informática. “Es una consecuencia inevitable que tiene sus costos en términos de seguridad”, reconoció Amichai Shulman, director de tecnología de Imperva.

La empresa asegura además que cada vez hay más interacción entre las redes corporativas y los dispositivos móviles, por cuanto la pérdida de estos últimos acarrea un problema de seguridad para el cual se debe diseñar una estrategia global.

Con grandes Poderes mayores Responsabilidades (SpiderMan1) | 
Con Mayor tecnología, menos seguridad

Las ventajas tecnológicas en tamaño, capacidad y velocidad de transmisión de datos deben pagar el precio de su mayor vulnerabilidad, en opinión del Observatorio para la Cybersociedad, que analiza cada año las fortalezas y debilidades de la red mundial.

La adquisición de los dispositivos móviles en el mundo crece a ritmo acelerado cada año, entre IPhone, Ipod, Ipad, PalmOS, Maemo, RIM, SymbianOS, WindowsCE, etc., que alcanzan casi las mismas ventas que sistemas operativos de escritorio, de acuerdo con el último informe de esta entidad.

Se destaca igualmente la masificación de las nuevas aplicaciones satelitales que penetran más en el ambiente corporativo, debido a sus ventajas competitivas en inmediatez y la ubicuidad en el acceso a la información, que no obstante se han visto vulneradas en los últimos años por parte de los temidos y siempre aventajados hackers.

La empresa Imperva cree que la constante pérdida de los dispositivos móviles genera otra nueva preocupación por cuanto almacenan información sensible de las corporaciones. Redes sociales como Twitter y Facebook ofrecen foros donde los usuarios exponen sus inquietudes al respecto y ofrecen alternativas de solución.

Otro inconveniente que desvela a los expertos en el diseño de sistemas operativos móviles es el aumento de nuevos programas maliciosos o `malaware´ por parte de los piratas informáticos. “Las compañías tendrán que empezar a planear mejor como proteger este tipo de aparatos”, dice Shulman.
Las amenazas informáticas

La empresa Imperva asegura que las mayores amenazas a la seguridad informática para 2011, son:

1. Ataques cibernéticos a países.

2. Robo interno de información (empleados)

3. Ataques contra navegadores

4. Seguridad y privacidad en redes sociales

5. Robo de archivos y no de base de datos

6. Seguridad en la nube

7. Mayor riesgo en teléfonos inteligentes y tabletas

8. Menos hackers, pero más poderosos

9. Seguridad informática en redes corporativas

10. Leyes para proteger la seguridad de los datos privados
Otros desafíos informáticos

Otras amenazas a la seguridad informática, según varios expertos mundiales, son: el mal uso de los aparatos móviles por parte de los usuarios, el cifrado del dispositivo y del canal de comunicación, generación y almacenamiento de certificados digitales.

También destacan el creciente robo de dispositivos móviles con información sensible almacenada, vulnerabilidad y ataques por delincuentes, seguridad de las aplicaciones firmadas y sin firmar, intervención fraudulenta de teléfonos móviles, aplicaciones y transacciones financieras, comerciales y bancarias, entre otras.

La red ofrece páginas especializadas en proteger información sensible de los constantes y novedosos ataques de los piratas informáticos, así como brindar recomendaciones para usuarios de dispositivos móviles y redes corporativas.

http://blog.imperva.com/

fuente: internet.suite101.net

0

Stonesoft ha dado a conocer nuevas Técnicas de Evasión Avanzadas (AET) que pueden llegar a suponer una grave amenaza para los sistemas de seguridad de red de todo el mundo. Dado que estas AET amplían lo que se conoce hoy sobre las técnicas de evasión, la compañía ha compartido los detalles del hallazgo con CERT-FI en Finlandia, de cara a coordinar la respuesta ante esta vulnerabilidad y que sea validada por ICSA Labs.

Las AET ofrecen a los cibercriminales una llave maestra para acceder a cualquier aplicación vulnerable como los ERP y CRM, superando los sistemas actuales de seguridad de red. El resultado es que las empresas pueden sufrir una importante violación de sus datos llegando a la pérdida de información corporativa confidencial. Es más, estas AET podrían ser utilizadas por la delincuencia organizada y los ciberterroristas para llevar a cabo actividades ilegales y potencialmente muy perjudiciales.

Descubiertas en los laboratorios de investigación de Stonesoft en Helsinki (Finlandia), la compañía anunció su hallazgo y envió muestras al equipo nacional de respuesta ante los incidentes de seguridad informática del CERT-FI, así como a los ICSA Labs, división independiente de Verizon Business, que evalúa pruebas de terceros y certifica productos de seguridad y dispositivos conectados a la red. Al ser la entidad encargada de coordinar a nivel mundial con los proveedores de seguridad las soluciones a las vulnerabilidades identificadas, CERT-FI emitió una declaración sobre Técnicas de Evasión Avanzada. “La naturaleza dinámica e indetectable de estas Técnicas de Evasión Avanzada tiene el potencial de afectar directamente la seguridad de la red. Así pues, la industria se enfrenta a una carrera sin descanso contra este tipo de amenazas avanzadas y creemos que sólo las soluciones dinámicas pueden corregir esta vulnerabilidad”, explica Juha Kivikoski, Director de Operaciones (COO) de Stonesoft.

Como se descubrieron las AET
Los expertos de Stonesoft descubrieron las nuevas amenazas mientras probaban la solución de seguridad de red StoneGate con los ataques más recientes y avanzados. Las pruebas de campo y los datos experimentales mostraron que muchas de las soluciones existentes de seguridad de red no detectaban las AET y, por lo tanto, no bloqueaban el ataque en el interior.

Asimismo, Stonesoft advierte que los hackers de todo el mundo ya pueden estar utilizando las AET en ataques avanzados y orientados. Y es que sólo un selecto grupo de productos está disponible para proporcionar una protección adecuada, lo que implica que las organizaciones han de proteger sus sistemas rápidamente.

La respuesta: soluciones dinámicas
La mejor defensa contra la naturaleza dinámica y en continua transformación de las AET se consigue a través de sistemas flexibles, es decir, sistemas de seguridad basados en software con actualizaciones remotas y capacidades de gestión centralizada, como es el caso de StoneGate.

fuente: csospain.es

Virus Licat, similar a Conficker

Posted: 14/10/10 by komz in Etiquetas: , , ,
0

El virus Licat.a está expandiéndose rápidamente, según han detectado los laboratorios de Trend Micro.

Desde TrendLabs afirman que la expansión de Licat.a, tanto numérica como geográficamente, se está generalizando. El archivo malicioso PE_LICAT.A utiliza un domino de generación de algoritmo, la misma técnica empleada por el dañino Conficker y sus variantes.

Según la firma de seguridad, el archivo envenenado es malware que podría ser considerado como la forma más “clásica” de virus: aquel que utiliza la técnica de buscar otros tipos de ficheros e inyectar su propio código en estos archivos víctima. Cuando uno de los archivos infectados se abre, permite que el código malicioso se ejecute. En concreto, Licat busca archivos .EXE, .DLL y .HTML en el sistema infectado y los modifica, añadiendo estas rutinas maliciosas.

Al abrirse un fichero infectado, explican desde TrendLabs, Licat genera una secuencia de 800 direcciones de Internet del tipo http://{pseudorandom alpha characters}.biz/forum/. Y los caracteres pseudoaleatorios son generados utilizando una función basada en la fecha y hora del ordenador infectado. A continuación, el virus intenta conectarse a cada uno de esos destinos para descargar y ejecutar nuevos componentes y otras cargas útiles.

fuente: csospain.es

0

BitDefender ha lanzado una herramienta gratuita que permite a los usuarios infectados con Win32.Worm.Stuxnet eliminar esta amenaza.

Stuxnet es un gusano que ha saltado a la fama por infectar miles de ordenadores en Irán. Se trata de un ejemplar muy “especial" puesto que no parece diseñado para robar datos o dinero, sino simplemente para infectar ordenadores dirigidos, fundamentalmente, por un programa de Siemens. El objetivo final parece ser el de detener la maquinaria que maneja centrales y oleoductos.

Este ejemplar no tiene muchos precedentes y su alta sofisticación habla de un trabajo artesanal y elaborado, de meses de duración y de trabajo en equipo. Todo lo contrario al malware actual, elaborado mediante programas automatizados que sirven para generar troyanos, gusanos, etc.

La herramienta lanzada por BitDefender es capaz de eliminar todas las variantes conocidas de este ejemplar de malware así como los rootkits que están siendo utilizados para ocultar este gusano.

Win32.Worm.Stuxnet infecta por igual a todos los sistemas basados en Windows, si bien, ataca prioritariamente los sistemas SCADA (supervisory control and data acquisition) que tengan funcionando el software WinCC de Siemens.

El gusano se propaga aprovechando un gran número de vulnerabilidades de las versiones actuales de Windows. Además, puede ejecutarse a sí mismo desde un dispositivo extraíble tan pronto como el archivo .Ink haya sido leído por el sistema operativo.

Un aprovechamiento exitoso de esta vulnerabilidad supone la apertura de una puerta trasera en el equipo, así como la instalación de dos rootkits que ocultan tanto los archivos. lnk y como los .tmp que conforman el gusano.

fuente: BitDefender 



0

Una investigación llevada a cabo por Sourcefire, empresa creadora de un sistema de detección de intrusiones de red de código abierto llamada Snort, ha encontrado que el 96% de los directores y un 69% de los empleados utilizan dispositivos personales para realizar tareas del trabajo, y que un 71% mueven los datos en las redes corporativas a través de esos dispositivos.

Caso todos los empleados encuestados, un 98%, tenían cuentas de correo electrónico y uno de cada cuatro la había utilizado para trabajar durante el año pasado. El uso más frecuente fue el envío de correos electrónicos urgentes cuando el correo electrónico de la empresa estuvo estropeado (18%), mientras que un 12% lo utilizó para recibir documentos legítimos que el firewall de la compañía había estado bloqueando.

Un 83% de los empleados admitieron que tales acciones suponían un riesgo para la seguridad TI de las organizaciones, pero si lo prohibieran uno de cada tres lo seguiría haciendo; de hecho un 27% afirmó que la compañía debería estar contenta por su compromiso para completar su trabajo.

Tres cuartas partes de los empleados que respondieron al estudio, realizado en Inglaterra, afirman que el gobierno debería hacer más para proporcionar un entorno de internet seguro, pero al mismo tiempo un 60% de los directores de seguridad TI critica las iniciativas gubernamentales para combatir el cibercrimen.

fuente: itespresso.es