Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
La detección de la primera red de computadoras zombie para Macintosh marca un punto de inflexión en los usos y costumbres de los usuarios de Apple en particular y de los de plataformas diferentes a Windows en general, ya que si algo quedó demostrado es que nadie está a salvo aunque no use Microsoft.
Después de que los usuarios de Macintosh observaran cómodamente la preocupación de sus colegas de Windows mientras eran atacados por el virus Conficker, Symantec detectó la primera red de Bots integrada exclusivamente por las computadoras fabricadas por Apple.
Como era de esperarse, esta red fue bautizada con el nombre de iBot.
Bromas aparte, la red fue creada mediante la dispersión de un código dañino, tipo troyano, que se propagaba en versiones no oficiales de las aplicaciones Adobe Creative Suite y iWork 09. Estos programas distribuidos a través de redes peer to peer, contenían el troyano de nombre OSX.IService, que abre una puerta trasera en el sistema, contactando a la red iBot e incorporando la computadora infectada a acciones coordinadas como ataques contra sitios y otros sistemas conectados a Internet.
El número de computadoras MACs comprometidas alcanza varios miles.
El formato de ataque de generar redes Bot a partir de propagar troyanos en software pirata es muy común, era sólo cuestión de tiempo para que también afectara a computadoras que no usan el sistema operativo Windows.
Es justamente el descuido de los usuarios respecto a la seguridad de lo que descargan en sus computadoras lo que posibilita estas situaciones.
Esta democratización de los ataques probablemente no se detendrá en este caso en particular ni en esta plataforma. Cualquier tipo de sistema en el que se pueda desarrollar un troyano adecuado será vulnerable gracias a su conexión a Internet, es sólo cuestión de tiempo y oportunidad.
Esto plantea una modificación del escenario del mercado de la Seguridad, que deberá ajustar sus estrategias de proactividad hacia todo lo que no es Windows, para aprovechar una oportunidad en esta época de crisis.
El fabricante comenzará a distribuirlas en España a través de diversos mayoristas y revendedores, entre ellos ATS Computer e IBÉRICA Multimedia. Se trata de las nuevas FinePix J20, Z30, Z33WP, F200 EXR y S1500, una serie de equipos que cuentan con los últimos avances tecnológicos tales como el estabilizador de imagen o el reconocimiento automático de escena. Conózcalas a fondo, en esta nota.
A partir de este mes, la nueva gama de cámaras digitales de Fujifilm estarán disponibles en España.
La FinePix J20, perteneciente a la gama más económica de Fujifilm, cuenta con una resolución de 10 megapíxeles, y se adecúa correctamente a las necesidades de los principiantes.
Por su parte, la Z30 es el accesorio perfecto para la vida diaria y está disponible nada menos que en cinco atractivos colores. La Z33WP, de 10 megapíxeles, es resistente al agua y al polvo, por lo que resulta ideal para los fotógrafos más intrépidos.
En la Serie F, la F200 EXR supone una revolución por su tecnología de sensor Súper CCD EXR de 12 megapíxeles, su zoom óptico gran angular de 5 aumentos y la más eficaz tecnología de detección de rostros del mercado. Por último, la S1500 destaca por su calidad de imagen profesional a la que se ha incorporado la nueva función “Tracking AF”, que permite mantener enfocado al sujeto en movimiento incluso cuando se usa el zoom máximo de 12 aumentos.
Symantec anunció que la actividad de los códigos maliciosos siguió creciendo a un ritmo récord durante el 2008 y estuvo enfocada en obtener información confidencial de los usuarios finales y empresas. De acuerdo a su Informe sobre Amenazas a la Seguridad en Internet Volumen XIV, se crearon más de 1.6 millones de nuevas firmas de código malicioso en 2008.
El Informe sobre Amenazas a la Seguridad en Internet busca proveer un panorama mundial del problema y se deriva de los datos recolectados por millones de sensores de Internet, investigaciones de primera mano y un activo monitoreo de las comunicaciones de atacantes. El periodo de estudio del ISTR XIV cubre de enero a diciembre de 2008.
El informe encontró que la navegación por la Web se mantuvo como la principal fuente de nuevas infecciones en 2008 y que los atacantes están confiando cada vez más en las herramientas personalizadas de códigos maliciosos para desarrollar y distribuir sus amenazas. Además, 90 % de todas las amenazas detectadas por Symantec durante el periodo de estudio intentaron robar información confidencial. Las amenazas con capacidad de registrar las pulsaciones del teclado, lo que puede ser usado para robar información como las credenciales de cuentas de banca electrónica, representaron el 76 % de las amenazas a la información confidencial, un número mayor al 72 % registrado en 2007.
Basado en la información del Informe de sobre la Economía Clandestina, Symantec encontró que continúa existiendo una economía clandestina bien organizada y especializada en la venta de datos confidenciales robados, particularmente tarjetas de crédito y credenciales de cuentas bancarias. Esta economía clandestina está floreciendo; así que mientras que los precios para los bienes en un mercado legítimo han caído, los precios en la economía clandestina han permanecido estables de 2007 al 2008.
Steve Trilling, vicepresidente de Symantec Security Technology and Response, dijo:
“Mientras los códigos maliciosos continúan creciendo a un ritmo record, también vemos que los atacantes han cambiado de una distribución masiva de unas cuantas amenazas a la microdistribución de millones de distintas amenazas”.
«Los cibercriminales están lucrando con la creación y distribución personalizada de amenazas que roban información confidencial, particularmente credenciales de cuentas de banco y datos de tarjetas de crédito. Así que mientras la economía regular sufre, la economía clandestina se mantiene constante”.
El reporte también destaca la capacidad de los autores del malware para evadir los intentos para detener sus actividades. Como ejemplo, el cierre de dos sitios que hospedaban botnets en Estados Unidos contribuyó a un descenso significativo en la actividad de botnets durante septiembre y noviembre de 2008; sin embargo, los operadores de estas redes encontraron sitios de hospedaje alternativo Web y las infecciones de bots rápidamente recuperaron los niveles que tenían antes del cierre de éstos.
Las plataformas de aplicaciones Web fueron recursos comunes de vulnerabilidades durante el periodo de estudio. Estos productos de software pre-construido son diseñados para simplificar el desarrollo de nuevos sitios Web y son populares en Internet. Muchas de esas plataformas no fueron diseñadas pensando en componentes de seguridad y por eso existen numerosos defectos que los dejan potencialmente vulnerables a los ataques. De todas las vulnerabilidades identificadas en 2008, 63 por ciento (394) han sido arregladas en el momento en que el informe era escrito.
El informe de Symantec también encontró que los ataques basados en Web fueron originados desde países alrededor del mundo, con la mayoría originada desde Estados Unidos (38 %), seguido de China (13 %) y Ucrania (12 %). Seis de los 10 principales países con más ataques basados en Web están la región conocida como EMEA (Europa, África y Medio Oriente) y contabilizaron 45 % del total mundial de ataques basados en Web, más que ninguna otra región.
El informe también encontró que el phishing siguió creciendo. En 2008, Symantec detecto 55, 389 sitios de hospedaje de phishing, un incremento de 66 % sobre 2007, cuando Symantec detecto 33,428. Los servicios financieros estuvieron presentes en 76 % de los señuelos de phishing en 2008, comparado con 52 % en 2007.
Finalmente, el informe encontró que el volumen de spam continuó en aumento. En el último año, Symantec observó un incremento de 192 % en el spam detectado a lo largo de Internet, de 119.6 mil millones de mensajes en 2007 a 249.6 mil millones en 2008. Cabe mencionar que, en 2008, las redes bot fueron responsables de la distribución de aproximadamente 90 % del total de todo el spam distribuido por correo electrónico.
El mercado de videovigilancia mantiene un 10% de crecimiento a pesar de la recesión, y lo mejor está por venir, según los analistas de ABI Research. El nuevo estudio “Video Surveillance Systems”, indica también que de manera coyuntural las ventas de equipamiento basado en IP se han ralentizado. La definición de estándares y una eventual mejora de las condiciones económicas globales harán repuntar el panorama.
El mercado de videovigilancia está transitando un importante punto de inflexión, en la medida que las redes IP comienzan a reemplazar a las analógicas. Los programas analíticos implican mucha más funcionalidad para estos sistemas. Y existe un enorme crecimiento asociado en materia de software de gestión y en almacenamiento.
Con todo, según el informe de ABI Research “Video Surveillance Systems”, la recesión económica global ha ralentizado la expansión de los mercados de videovigilancia en 2008 y 2009, a pesar de lo cual la tasa de crecimiento fue de un saludable 10% y se acelerará —empujada por los segmentos de retail y financiero— en la medida que se observe una recuperación económica en 2010.
“La gente y las organizaciones todavía compran sistemas de videoseguridad a pesar de la recesión —dijo el vicepresidente y director de prácticas de ABI Research, Stan Schatt—. De hecho, algunos retailers grandes han incrementado sus despliegues para contrarrestar los hurtos inducidos por la recesión. Mientras tanto, el gasto del gobierno de los Estados Unidos, particularmente en materia de seguridad de fronteras extensas, aeropuertos y puertos será el sostén en el corto y mediano plazo”.
Sin embargo, según el informe de ABI Research, la recesión produjo un cambio en la clase de sistemas que se compran. Mientras que la tecnología de videovigilancia estuvo en un período de transición de sistemas puramente analógicos pasando por los híbridos a los basados en IP puro, los menores costos de los sistemas analógicos —especialmente en compañías con gran cantidad de equipamiento propietario analógico— han provocado que se despachen menos sistemas basados en IP.
La velocidad de crecimiento de los sistemas IP ha disminuido también como consecuencia del actual debate sobre estándares. Una vez que esto se clarifique y que mejore la economía, los sistemas de videovigilancia sobre IP deberían crecer de manera dramática.
ABI Research pronostica que el mercado global de videovigilancia tendrá un volumen de más de US$ 41.000 millones en 2014. “Muchos observadores subestiman el tamaño de este mercado porque sólo incluyen cámaras y videograbadoras de red —explica Schatt—. Ignoran todas las demás facetas de la videovigilancia, que también incluyen otro hardware, cableado y otra infraestructura, servicios profesionales y software. Cuando pones todo junto, es un número bien grande”.
El difícil entorno económico está acelerando el interés de las empresas en Linux, según un reciente estudio realizado por IDC bajo el patrocinio de Novell, uno de los principales suministradores dentro de este segmento con su distribución Suse Linux.
Más del 72% de los 300 ejecutivos TI sondeados por IDC para llevar a cabo este estudio asegura estar evaluando la posibilidad de introducir servidores Linux este año o haber tomado ya la decisión de hacerlo. En lo que respecta a Linux como sistema operativo para sobremesas, el porcentaje asciende a un 68%.
Además, según IDC, el 49% de las empresas tomadas como muestra en su investigación, cree que Linux se habrá convertido su principal plataforma servidor en un plazo de cinco años.
Por lo que respecta a las principales razones citadas por los encuestados para la migración a Linux destacan las de índole económica, reforzadas por la necesidad de reducir los costes de soporte continuados.
En cuanto a los criterios de mayor peso en la evaluación de las diversas implementaciones del sistema operativo de código abierto, según IDC, el 67% de los usuarios señalaron como tales la interoperatividad y gestionabilidad entre Linux y Windows.
El informe asegura que es la industria minorista la que mayor propensión muestra a adoptar Linux a lo largo de este año. De las empresas pertenecientes a este sector sondeadas por IDC, un 63% y un 69% expresó su intención de incrementar los despliegues de esta plataforma respectivamente en los entornos de sobremesas y de servidores
Con características como la colectividad remota a redes corporativas y protección de datos en unidades de reducido tamaño, Microsoft llevó a un nuevo nivel la Seguridad de su nuevo sistema operativo, cuya versión beta se lanzó el pasado mes de enero, y lo anunció en el inicio de la conferencia sobre seguridad RSA 2009.
Otras de sus características de seguridad sobresalientes son DirectAccess y BitLocker To Go. La primera ofrece a los trabajadores remotos el mismo nivel de facilidad y conectividad segura que tienen en la oficina. El sistema crea automáticamente un túnel seguro para las redes corporativas y los trabajadores no tienen que hacer la conexión manualmente. DirectAccess también permite a los administradores de IT parchear sistemas siempre y cuando el trabajador esté dentro de la red.
BitLocker To Go extiende las características de cifrado de datos introducida en Vista a dispositivos de almacenamiento externo como unidades USB. Una contraseña o tarjeta inteligente con un certificado digital puede utilizarse para bloquear los datos. El dispositivo puede utilizarse en cualquier otro dispositivo basado en Windows 7 con la contraseña correcta. En computadoras basadas en Windows XP y Vista los datos se pueden leer, pero no modificar.
Windows 7 también introduce la tecnología AppLocker que permite a los administradores controlar el software que funciona en redes corporativas para asegurarse de que sólo se accede a scripts, instaladores y librerías dinámicas autorizadas.
También se puede utilizar para mantener fuera de las computadoras con software sin licencia o ilegal.
