domingo, marzo 30, 2008

Windows XP puede ser hackeado en 6 minutos mediante Wi-Fi


Investigación policial

[ 19/11/2007 - 08:00 CET ]

¿Cuánto tiempo toma intervenir una computadora funcionando con Windows XP y carente de software de seguridad? Seis minutos, concluye investigación británica.

Diario Ti: La entidad Serious Organized Crime Agency (SOCA), dependiente de la policía británica, demostró lo fácil que es intervenir una computadora con Windows XP mediante una red inalámbrica desprotegida.

En el PC de pruebas se instaló el sistema operativo Windows XP con Service Pack 1, sin antivirus, cortafuegos ni otros programas de seguridad. La finalidad era copiar un archivo de texto con códigos almacenado en la computadora. La computadora, a su vez, estaba conectada a una red inalámbrica desprovista de conexión cifrada.

Los agentes no tuvieron problema alguno para conectarse a la red inalámbrica y luego realizar un ping en búsqueda de eventuales direcciones IP de otras computadoras conectadas a la red. El sistema detectó rápidamente la computadora desprotegida, luego de lo cual los agentes buscaron puertos abiertos e instalaron un programa espía en la computadora. El procedimiento completo tomó seis minutos y al cabo se sólo once minutos el archivo en cuestión había sido copiado a la computadora del intruso.

En ningún caso se trata de agujeros de seguridad no detectados en Windows XP, pero la demostración pone de relieve la importancia de tener la computadora actualizada con los parches de seguridad más recientes. La organización sugiere instalar periódicamente, de preferencia de manera automática, todos los parches publicados por Microsoft, procurando además cifrar la red inalámbrica.

Comentando los resultados del experimento, el director de estrategias de plataformas de Microsoft en Gran Bretaña, Nick McGrathe, declaró que “nos sorprendió sobremanera ver lo fácil que es atacar una computadora con Windows. Aún así, queremos recalcar que se trataba de una computadora nueva, sin actualizaciones ni parches de seguridad". El ejecutivo mencionó lo importante que es mantener el sistema actualizado. Según indicó, es más importante actualizar Windows que instalar programas anti espía. Service Pack 2 incorpora un cortafuegos que protege contra tales formas de ataque, en tanto que Windows Vista “no es accesible por el hacker promedio", indica Microsoft.

domingo, octubre 14, 2007

Antivirus de Trustport triunfa sobre la competencia

Eficacia de 99,64%

[ 09/10/2007 - 08:13 CET ]

Cuatro veces al año la compañía AV-Comparatives compara 17 de las principales soluciones antivirus disponibles en el mercado.

Diario Ti: La totalidad de los programas evaluados en la comparativa tuvieron un buen desempeño, pero el mejor de todos fue Trustport, que detectó el 99,64% de un total de 808.345 variantes de códigos malignos.

El programa usa tecnología de varios proveedores, entre ellos Norman, BitDefender y AVG. TrustPort obtiene, por ello la denominación Advanced+, presidiendo así la lista de soluciones antivirus que detectaron el 97% o más del malware conocido.


Resultados de la comparativa:

Advanced+ (Detección de 97% como mínimo):
TrustPort
AVIRA
Gdata AVK
Symantec
Kaspersky
AVG
NOD32
F-Secure
eScan
BitDefender

Advanced (Detección de 93-97%):
Avast
McAfee

Standard (Detección de 87-93%):
F-Prot
Norman
Microsoft
Fortinet
Dr.Web


Fuente: AV-Comparatives.

La Seguridad todavía no ocupa un espacio principal

Entrevista a Sergio Rodríguez Berdier
Regional Account Manager - Southern Cone Juniper Networks Argentina


¿Cuál es su visión del estado actual de la Seguridad de la Información en la Argentina?

La conciencia de seguridad informática se está expandiendo en el país desde hace dos años, y con esto también las inversiones. El primer paso siempre es el perímetro, pero hoy lo más urgente es asegurar las redes frente a los robos de información y de identidad a través de sistemas de detección y prevención de intrusos. Hay empresas que de por sí evaluaron los riesgos y decidieron invertir, y otras que todavía lo consideraban un gasto. La mayor demanda se está dando en el segmento financiero, donde el BCRA, en su comunicación "A" 4609, califica positivamente a entidades que implementan seguridad integral.


¿Qué avances se han conseguido en los últimos años?
Se han realizado muchas inversiones en el área de seguridad que redundan en claras mejorías, tanto para las empresas en forma interna como para el usuario final de las aplicaciones.


De acuerdo a su experiencia: ¿cuál es el principal motor de los ataques informáticos en la actualidad?
Fue publicado recientemente un informe que habla de los delitos informáticos y el robo de dinero como su principal motor. Sin embargo, no es el único objetivo, el robo de información valiosa de empresas competidoras y la caída de sus redes también representan graves problemas.


¿Qué rol debe cumplir el Estado (a través de sus distintos organismos) para generar mayor confianza y seguridad? ¿Cómo juzga su desempeño hasta la fecha?
Los avances en la regulación respecto de la información privada serían un paso esencial, pero no sólo eso, falta aún mejorar las leyes a las nuevas tecnologías y las modalidades delictivas que surgen a partir de ellas.


¿Cómo evalúa el Mercado de IT y el específico de Seguridad en la Argentina en cuanto a tamaño y perspectivas de crecimiento?
Luego de la crisis, las inversiones en tecnología e infraestructura se redujeron significativamente. Hoy en día el ritmo de inversión se recuperó pero la seguridad todavía no ocupa un espacio principal. La actualización tecnológica (Servidores, Data Centers, Switching) es prioritaria conjuntamente con el despliegue de aplicaciones orporativas (CRM). El comportamiento de compra ha cambiado en la Argentina y las empresas han dejado de adquirir toda su tecnología a un único suministrador. Hoy buscan la mejor solución posible diferenciando CAPEX y tomando en cuenta el costo total de propiedad y operación, antes esta variable no intervenía nunca. Las perspectivas de crecimiento son altamente positivas tanto en IT como en Seguridad, que año a año va ganado mind share corporativo y presupuesto adicional.


Los Medios de Comunicación son un nexo fundamental con los usuarios finales. ¿Qué habría que cambiar para lograr una concientización eficaz?
En primer lugar, los problemas de seguridad no se transmiten por lo medios, lo que sí se difunden son las soluciones, que es algo muy importante para el mercado. Sin embargo, la mayor concientización llega de la mano del perjuicio económico que ocasiona la falta de la seguridad apropiada.


¿Cuáles considera son los mayores problemas de la “Inseguridad Informática”? Menciones los 3 aspectos más negativos.
Uno de los temas más dolorosos en IT es proporcionar un acceso a las redes mientras se mantiene y se mejora la seguridad. La consolidación de los centros de datos, una nómina de personal global cada vez más móvil, extranets que dan servicio a una mezcla cambiante de socios y cadenas de suministros dinámicas, han aumentado notablemente el número de puntos de entrada de amenazas cada vez más sofisticadas. Si le añadimos a esta mezcla el cumplimiento de las normas internacionales, se encontrará de repente envuelto en la tormenta perfecta. IT necesita seguridad en todos los puntos de la red, verificar la identidad de los usuarios, saber a lo que pueden acceder o no y conocer todo sobre el dispositivo que están utilizando en ese momento.

Los tres aspectos más significativos sobre los que se debe trabajar son: Educación, Conciencia y Confianza. Educar a los usuarios sobre las normas aconsejadas para protegerse y proteger a la corporación. Generar la Conciencia de que la seguridad es un problema que vincula a todos; y finalmente la Confianza sobre las fuentes de información.

Sergio Rodríguez Berdier
Regional Account Manager | Southern Cone Juniper Networks Argentina
sberdier@juniper.net
o


Entrevistado por
Juan Pablo Daniello

PR Coordinator
I-SEC Information Security Inc.

pablo.daniello@isec-global.com

sábado, octubre 13, 2007

Los filtros de spam necesitan el toque humano

Fecha: 2007-09-24


(Latinoamérica) Los lectores de cualquier artículo sobre el spam no necesitan ninguna prueba para entender que el correo electrónico no deseado es un problema. Eso ya lo saben, pero lo que quieren aprender es qué puede hacerse para resolverlo.

El Spam es un correo electrónico no deseado, generado por humanos o por sistemas, y recibido por otra persona. ¿El propósito? Lograr que el destinatario haga algo: generalmente, una compra. El phishing, por otro lado, es un tipo especial de spam diseñado para robar información personal o corporativa. La mayor parte del spam es irritante, pero el phishing es peligroso.

Dada la naturaleza subjetiva del spam, el filtro más efectivo y exacto es un usuario de correo electrónico que presione la tecla de borrar. Desafortunadamente, esta propuesta tiene un costo inaceptable para una empresa con muchas casillas de correo.

En el caso del phishing, los usuarios acostumbrados a usar la tecla de borrar frecuentemente no saben que el mensaje de un sitio aparentemente legítimo es peligroso, y las consecuencias de suministrar la información que piden puede terminar en un robo de identidad.

El spam debe ser detenido antes de que ingrese a la red de la organización. Hasta el momento, la legislación y el litigio tuvieron muy poca influencia en el volumen y la naturaleza del spam. De hecho, el porcentaje de spam continúa creciendo.

La necesidad del análisis humano para filtrar spam no debe ser sobredimensionada pero es la única manera de atrapar casi todo el spam sin generar falsos positivos.

Podemos hacer la comparación con el detector de metales de un aeropuerto: si el detector es muy sensible, todo el mundo es detenido; si no es suficientemente sensible, objetos no deseados pueden pasar. Lo mismo aplica para los filtros de spam.

Los aeropuertos utilizan la intervención humana para manejar este problema. Un inspector provee el análisis humano para detectar falsos positivos. Así como hay algunos objetos que la tecnología cree poder detectar, pero sólo un humano puede reconocer, hay spam que sólo puede ser reconocido por humanos.

¿Cómo puede incluirse el análisis humano en los filtros de spam?

1. Que el usuario provea el análisis humano: usando un filtro más indulgente que deje pasar el spam para después borrarlo; usar un filtro más riguroso, corriendo el riesgo de que algún mail deseado sea borrado y después chequear en los no deseados para ubicar los falsos positivos; o seleccionar un tipo de filtro en el que se deba conocer todo acerca del spam y los spammers para actualizarlo y mantener las reglas. El problema con este tipo de intervenciones del usuario es que requieren demasiado trabajo por parte del usuario.

2. Incorporar análisis humano dentro del filtro: esto no sólo reduce al trabajo del usuario, sino que mejora la habilidad del filtro para frenar spam evitando falsos positivos. Pero requiere más trabajo por parte del proveedor del filtro. Los filtros de mails analizan billones de mensajes de spam, pero los spammers inventan nuevas maneras de vencer las técnicas de los filtros de spam. Es evidente que una fórmula no puede ser efectiva sin tener en cuenta el esfuerzo por parte del usuario. Es por eso que los filtros de mail desarrollaron una doble tecnología para abordar el tema: una base de datos para identificar el spam y un scanner para identificar los trucos de los spammers. El análisis humano es incluido en ambas tecnologías.

La base de datos de “Bullet Signatures”: basadas en características claves de los mensajes que suelen repertirse en los correos de spam. Estas “Bullet signatures” son actualizadas continuamente por los editores de los filtros de spam. Pero los spammers usan trucos para evadir estos filtros, ahí es donde entra en juego el motor STAR.

El motor STAR (Spammers: Trucos, Análisis y Respuestas): esta diseñado para detectar trucos identificados por los editores de filtros de mail. El motor STAR busca trucos e información falsa en el encabezado y en otros lugares del mensaje además de otras marcas de identificación del spam.

Hay algunos trucos que pueden ser efectivos para atravesar ciertos filtros (especialmente aquellos que no tienen análisis humano incorporado), por ejemplo, cambiar constantemente la información IP para confundir a los filtros, escribir mal ciertas palabras como “$ex” o “V1agra”, mandar mails en formato HTML que son más difíciles de detectar por los filtros.

A pesar de la importancia del análisis humano en los filtros de spam, la pregunta más importante es “¿Cuánto spam atrapa tu filtro y cuántos falsos positivos genera mientras lo hace?” No debe aceptarse menos del 95% del spam atrapado con una tasa de 1 en un millón de falsos positivos. No acepte filtros que aumentan el spam atrapado a expensas de aumentar los falsos positivos.

Los spammers van a seguir existiendo hasta tanto el spam no se vuelva una opción con pocos beneficios económicos.

Mientras tanto, los spammers seguirán creyendo que vale la pena usar el tiempo para engañar a los filtros y lograr que sus mensajes los traspasen con la ilusión de que alguien caiga en sus argumentos de ventas.

La conclusión es que el análisis humano es fundamental para identificar el spam con precisión, y que la intervención humana debe estar incorporada en el filtro; no debe ocurrir después de que el filtro haya actuado.

Alessandro Porro, Director de Ventas de Ipswitch para Latinoamérica

12% Crecimiento en el mercado de almacenamiento

Fecha: 2007-09-20

(Argentina) IDC presentó los resultados del mercado de almacenamiento externo en discos del primer semestre de 2007, el cual presenta un crecimiento de 12% en comparación al mismo semestre de 2006.

Tras un primer trimestre de débil desempeño el segundo tuvo un gran empuje gracias a fuertes compras del sector telecomunicaciones el cual represento un 45% de los despachos del semestre. Además de la continua recomposición de los negocios se está observando un proceso de modernización y concentración en los data centers de las empresas más grandes del sector, las cuales están teniendo requerimientos crecientes de infraestructura.

El otro sector importante de este mercado y que en general suele liderar los despachos medidos en valor es el de finanzas. Entre otros factores, el negocio de los bancos locales continúa en franca mejoría y esto los ha animado a recomponer su base instalada que todavía sigue siendo inferior a la de otras entidades de la región.

Asimimo, un 54% de los negocios del semestre se han concentrado en equipos de valor superior a 150.000 dólares. Una consecuencia de esta concentración del mercado en pocos negocios es que la fuerte lucha de los proveedores por ganarlos provoca una importante reducción en los valores de los despachos y por eso a pesar de crecer fuertemente la base instalada medida en capacidad no se observa un crecimiento en valor más acorde.

Proyecciones 2007

El importante ritmo de crecimiento observado en el segundo semestre de 2006, sumado a la intensificación de la lucha competitiva por los negocios grandes hace prever un ritmo de crecimiento para el año 2007 más moderado de 8% en valor y 45% en volumen respecto de 2006.

Una preocupación es la falta de impulso en el mercado medio (o Midrange). Si bien se observan cada vez más campañas en ese segmento la demanda aún no está respondiendo en la misma medida. Si este segmento no logra tener más dinamismo el fuerte ritmo de crecimiento que se venía observando en 2006 no podrá ser sostenido con negocios grandes ya que como hemos mencionado la alta competitividad que involucran provocan un desgaste en los valores de los despachos.

Una tendencia para seguir a futuro es la mejora permanente de los esquemas de virtualización multi-plataforma que con diferentes matices ofrecen los principales proveedores de la industria. La proliferación de este tipo de soluciones podría constituir un nuevo impulso para el mercado. También más a largo plazo a nivel local está la digitalización de documentos y el almacenamiento de contenido no-estructurado.


martes, agosto 14, 2007

¿Qué se espera en Spam y programas nocivos para 2007?

Kaspersky Lab presenta su nuevo informe analítico anual dedicado al desarrollo de los programas nocivos y el spam en 2006. En el informe, los expertos de la compañía basados en el análisis de las tendencias vigentes en 2006, dan sus pronósticos para 2007. Vea cuáles son las caracterísitcas de ataques que se propagarán por la red este año.



Pronósticos para 2007:

Seguirá creciendo el número de programas troyanos nocivos, en particular los orientados al robo de información de los usuarios. Los principales objetos de los ataques continuarán siendo los usuarios de diferentes sistemas bancarios y de pago, como también los participantes de juegos online.

Las epidemias y ataques virales tendrán geografías más determinadas. Por ejemplo, la región asiática predominarán los troyanos para juegos y los gusanos con funciones virales, en cambio en Europa y EEUU prevalecerán los troyanos espías. Latinoamérica seguirá sufriendo los embates de los troyanos “bancarios”.

En lo que concierne a las vías de penetración de los programas maliciosos en los ordenadores, las principales seguirán siendo el correo electrónico y las vulnerabilidades de los navegadores en Internet. Los sistemas de mensajería instantánea seguirán entre los tres medios más usados para los ataques.

En el desarrollo de los programas nocivos en 2007 se prevé la integración de los autores de virus con los spammers, la popularidad de los programas troyanos y el elevado interés de los autores de virus por las vulnerabilidades del sistema Vista.

Sin ninguna duda el tema principal de 2007 será el nuevo sistema operativo de Microsoft, Vista y las vulnerabilidades relacionadas con las mismas. Son precisamente las vulnerabilidades y nuevas limitaciones de Vista el factor que determinará el desarrollo de la industria de los virus en los próximos años.

Crecerá el número de ataques de gran precisión contra compañías medianas y grandes. Aparte del tradicional robo de información, estos ataques se dirigirán a la extorsión de las organizaciones víctimas, entre otras, pidiendo dinero por descifrar datos. Uno de los principales métodos de penetración en los sistemas serán los ficheros de Microsoft Office y las vulnerabilidades de este producto.

Las tecnologías de spam ya existentes continuarán desarrollándose, los spammers buscarán vías de evadir la defensa, mientras que los antispammers tendrán éxito en el enfrentamiento.

Los delincuentes seguirán interesados en el spam gráfico, los spammers seguirán desarrollando la tecnología de creación automática de gran cantidad de variantes de texto legible para un solo envío, posiblemente usando algoritmos lingüísticos y no al azar, como lo hacían antes, y seguirá desarrollándose el proceso de criminalización de los envíos de spam.

Resumen de 2006:

Entre los acontecimientos notables del año, hay que mencionar la aparición de los primeros virus y gusanos para el sistema operativo MaCOs y de los programas troyanos para la plataforma móvil J2ME, destinados a robar dinero de la cuenta del teléfono celular del usuario.

Hubo un importante crecimiento de los programas troyanos-espía orientados al robo de los datos de los usuarios de juegos online.

Las comunidades de blogs más importantes han sufrido regularmente intentos de propagación de virus y troyanos.

El crecimiento del número de los nuevos programas nocivos fue del 41% en comparación con 2005. En 2006 se detectaron siete epidemias virales de gran envergadura, que pueden dividirse en cuatro grupos: Las provocadas por el gusano Nyxem.e; las de la familia Bagle y Warezov; y diversas variantes del troyano-cifrador GpCode.

En relación al Spam, el año 2006 transcurrió bajo el signo de las tecnologías “gráficas” usadas para evadir los filtros antispam.

Los spammers continuaron disfrazando de cartas personales sus mensajes no solicitados para obligar al usuario a leer atentamente los mensajes recibidos y reaccionar de la forma que necesita el spammer (llamar por teléfono, seguir un link, etc.)

La criminalización del spam en 2006 ha aumentado notablemente, en particular, los spammers han empezado a utilizar diferentes servicios SMS.

Los expertos señalaron también las diferencias del Spam en distintos idiomas: el Spam en ruso optó por publicidad de servicios educativos y toda clase de mercaderías, desde bustos de Putin hasta traductores electrónicos del ladrido de los perros, mientras que el Spam en inglés eligió anuncios de acciones bursátiles, Viagra y software a bajo precio.

Para más información se puede leer la tesis sobre el desarrollo de los programas nocivos y el spam en 2006 en el sitio corporativo Kaspersky lab y el texto completo del informe analítico anual en el portal informativo y analítico Viruslist.com

miércoles, julio 25, 2007

Symantec Endpoint Protection 11.0


La nueva solución de Symantec integra múltiples tecnologías de seguridad en un sencillo agente, administrado por una sola consola, para fortalecer y simplificar la seguridad de las empresas de cualquier tamaño.

Con el fin de proteger a los clientes de las emergentes amenazas, Symantec Endpoint Protection tiene tecnologías proactivas que analizan automáticamente los comportamientos de las aplicaciones y las comunicaciones de las redes para detectar y bloquear activamente los ataques. Los clientes cuentan con soluciones integradas de prevención de intrusos (IPS) en red y equipos anfitriones, antivirus, antispyware, firewall, y control de los dispositivos y las aplicaciones en una sola solución que, a demás, es fácil de instalar y de administrar.

Este producto reduce los costos administrativos asociados a múltiples productos de seguridad para terminales al integrar la tecnología galardonada de Symantec, Sygate, Whole Security y Veritas. Esto ofrece eficacia operativa y suministra a los clientes una solución totalmente integrada e innovadora que funciona en todas las plataformas y cuenta con el soporte de un solo proveedor.

Asimismo, ofrece la ventaja de tecnologías esenciales de seguridad (antivirus, antispyware, firewall de escritorio, prevención de intrusos y control de dispositivos) a través de un sencillo agente integrado administrado desde una sola consola de administración.

Fortalecimiento de la seguridad en los terminales

Symantec Endpoint Protection fue diseñada desde cero para garantizar una experiencia realmente integrada para los clientes, lo que produjo una mayor protección en los terminales. La solución tiene recursos más amigables al reducir la huella de memoria en más de un 80 por ciento. También, mezcla el antivirus de firmas con una nueva tecnología proactiva de detección de amenazas tanto tradicionales como nuevas. Incluye lo siguiente:

Tecnología antispyware y antivirus mejorada: ofrece mayor detección, bloqueo y corrección de malware en tiempo real. Presenta desempeño mejorado, una nueva interfaz de equipos cliente y nueva tecnología de exploración profunda de Veritas para buscar y eliminar programas rootkit que generalmente evaden la detección.

Nueva protección proactiva de amenazas: protege contra amenazas desconocidas (o de día cero) utilizando una exploración basada en el comportamiento. Mediante la revisión de los comportamientos buenos y malos se reduce significativamente el porcentaje de falsos positivos. También tiene Proactive Threat Scan, una tecnología exclusiva adquirida de Whole Security que detecta y bloquea el malware sin firmas para evitar ataques antes de que sucedan. Device Control permite a los usuarios restringir el acceso a los dispositivos (claves de memoria USB, unidades de respaldo) de acuerdo a las políticas de seguridad asignadas y con el fin mitigar el riesgo de la pérdida de datos.

Nueva protección de amenazas a la red: incorpora Generic Exploit Blocking (GEB), utilizando tecnología exclusiva IPS basada en vulnerabilidades. Puesto que esta tecnología IPS está incrustada en la red, el malware es bloqueado antes de que ingrese al sistema. A diferencia de las tecnologías IPS basadas en ataques tradicionales, GEB bloquea todos los nuevos ataques de una vulnerabilidad (incluyendo las variantes) con una sola firma para mejorar la detección y acelerar la corrección. También ofrece un firewall basado en nuevas reglas adquirido a Sygate. El firewall se ajusta dinámicamente a las configuraciones de seguridad de los puertos para evitar que las amenazas se propaguen e inspecciona el tráfico de la red en código y de texto claro.

Más Información: http://www.symantec.com/

domingo, julio 22, 2007

La proyección de seguridad en Internet para 2007 de McAfee Avert Labs



06.07.2007

McAfee revisó sus diez principales predicciones de amenazas de seguridad para el año 2007. Las investigaciones de McAfee® Avert® Labs demuestran que las amenazas, incluido los sitios Web con fraude electrónico para robo de datos, están en aumento como se esperaba. No obstante, otras plagas como los bots controlados remotamente dan muestras no previstas de disminución.

"A medida que nos acercábamos a la mitad del año, quisimos comprobar nuestras habilidades para mirar la bola de cristal", comentó Jeff Green, vicepresidente senior de McAfee Avert Labs y desarrollo de productos. "Tal como lo predijimos, los criminales profesionales y organizados siguen impulsando gran parte de la actividad maliciosa en la red. Sin embargo, nos sorprendió que el malware móvil y el spam de imágenes hayan disminuido".

McAfee lanzó su actualización en su evento Avert Labs Day en San Francisco. A continuación se presentan las diez principales amenazas de seguridad informadas por McAfee Avert Labs para el año 2007 y sus actualizaciones (sin orden en particular):

Aumento de los sitios Web para robar contraseñas
El número de sitios Web con actividad de fraude electrónico sigue aumentando exponencialmente. McAfee Avert Labs observó un aumento de 784 por ciento en los sitios Web con actividad de fraude electrónico en el primer trimestre de 2007, sin señales de que esto vaya a disminuir. Esto sitios Web por lo general usan páginas de registro falsas para servicios en línea populares como sitios de subastas, procesadores de pago en línea o banca en línea. Avert Labs anticipa un mayor abuso de los sitos diseñados para colaboración en línea como las páginas wiki y aplicaciones en línea. Incluso los sitios de archivo en Internet sufrirán las consecuencias.

El spam, en particular el spam con imágenes, está aumentando
La cantidad total de spam que se detectó en las trampas de McAfee Avert Labs se ha mantenido bastante fija durante la primera parte del año. El spam con imágenes representó un 65 por ciento de todo el spam a comienzos de 2007. En la práctica ha descendido recientemente. El spam con imágenes es correo electrónico basura que incluye una imagen en lugar de sólo texto. Se usa por lo general para publicitar acciones, productos farmacéuticos y grados académicos.
La imagen puede triplicar el tamaño de un solo mensaje. Esto causa un aumento significativo en el ancho de banda usado por los mensajes de spam. En noviembre de 2006, el spam con imágenes representaba hasta un 40 por ciento del spam total recibido. Un año antes sólo era de menos del diez por ciento.

La popularidad del video en la Web será un objetivo para los hackers
Los criminales cibernéticos están en el auge del video en línea disponible en sitios de redes sociales como YouTube y MySpace. Por ejemplo, el sitio Web de una banda de rock francesa se usa para cargar un troyano en computadoras de fans, explotando una funcionalidad en QuickTime.

Más ataques a dispositivos móviles
Para sorpresa, las cifras de malware móvil están disminuyendo con una docena de nuevos ejemplos de software malicioso destinado a dispositivos como teléfonos celulares y teléfonos inteligentes durante el primer trimestre de 2007.

Los programas publicitarios fortalecerán su dominio
McAfee predijo que más empresas legítimas intentarán publicitar software destinado a consumidores. No obstante, dado que el programa publicitario tiene mala reputación, los negocios están intentando otras maneras de entregar un mensaje en Internet.
BitTorrent, por ejemplo, está estableciendo una tendencia al ofrecer descargas gratuitas de videos con avisos como una alternativa a las descargas pagadas.

El robo de identidad y la pérdida de datos seguirán siendo un tema público.
La transmisión no autorizada de datos se está convirtiendo en más de un riesgo para las empresas, e incluye la pérdida de datos de clientes, información personal de empleados y propiedad intelectual. Esta información se puede filtrar no solamente mediante la Web, sino a través de dispositivos de almacenamiento portátil, impresoras y máquinas de fax. Más de 13,7 millones de registros han sido vulnerados en lo que va del año, de acuerdo con Attrition.org, en comparación con los 1,8 millones de registros durante el mismo período del año pasado.

Habrá un aumento de los bots
Ha sido particularmente difícil probar esta predicción. Una lectura superficial de las estadísticas indica que el uso de los bots ha disminuido en la práctica últimamente.
Los bots son programas computacionales que otorgan a los criminales cibernéticos total control de los PCs. Los programas bots por lo general se instalan subrepticiamente en los PC sin el conocimiento de los usuarios.

Reaparecerá el malware parasitario
Sin duda, está reapareciendo el malware parasitario. Las infecciones parasitarias son virus que modifican los archivos actuales en un disco, inyectando código en el archivo donde residen. Philis y Fujacks siguen estando activos y Avert Labs ha clasificado más de 150 nuevas variantes de estas dos familias este año. Otras familias incluidas Sibil, Grum y Expiro también están activas.

Los rootkits aumentarán en las plataformas de 32 bits
Cerca de 200.000 computadoras han sido infectados con rootkits desde principios de 2007, de acuerdo con el mecanismo de seguimiento de virus de Avert Labs, un aumento del 10 por ciento con respecto al primer trimestre de 2006. Puede revisar su sistema con la herramienta gratuita Rootkit Detective de McAfee. McAfee VirusScan(R) for Enterprise incluye tecnología antirootkit.

Las vulnerabilidades seguirán causando preocupaciones
Existen más vulnerabilidades que antes por las cuales preocuparse. Microsoft emitió 35 boletines de seguridad, 25 de los cuales fueron calificados como críticos y nueve como importantes, en los primeros seis meses de 2007. Durante el mismo período del año pasado, Microsoft emitió 32 boletines, de los cuales 19 fueron calificados como críticos y 10 considerados importantes.

Recomendación de McAfee Avert Labs
Para protegerse de las amenazas y programas maliciosos anteriores, McAfee Avert Labs recomienda mantenerse protegido, tanto las empresas como los consumidores deben estar actualizados constantemente con los últimos Data Definition Files (DATs) e instalar los últimos parches. Los usuarios deben implementar un enfoque de varias capas para detectar y bloquear los ataques.

Para obtener más información sobre amenazas en particular, o conocer más sobre investigaciones de seguridad avanzada y opiniones, visite el Blog de seguridad de McAfee Avert Labs.

El 43% de los negocios online subestima la seguridad física


16.07.2007

Un estudio de Vanson Bourne analiza las características de seguridad de las ubicaciones donde hospedan su infraestructura informática 250 empresas con más de 1.000 empleados. De sus resultados se deduce el bajo nivel de sensibilidad de los negocios online sobre la importancia de la seguridad física de sus sistemas TI. Una situación que contrasta claramente con la actitud de las empresas que operan en el sector financiero.

El 55% de los negocios online tienen su centro de datos en edificios de oficinas tradicionales sujetas diariamente a altos niveles de riesgo. Sólo un 57% considera prioritario dotar de los máximos niveles de seguridad física al interior y alrededores del entorno donde alojan su infraestructura TI de misión crítica.

Según Vanson Bourne, los bancos y aseguradoras son las que mayor prioridad conceden a todos los aspectos relacionados con la continuidad de sus negocios, y en consecuencia, también a la seguridad física de sus servicios críticos de TI. De hecho, el 86% de las instituciones financieras creen que un fallo en la seguridad física es la consideración más importante a la hora de proyectar su entorno TI. A esta preocupación le siguen de cerca, por orden decreciente, la posibilidad de acceder a diversos proveedores de energía y el control de los niveles de temperatura y humedad.

Vanson Bourne señala que estas diferencias sectoriales están estrechamente relacionadas con la mentalidad de los directivos. Según el estudio, un 87% de los directivos del sector financiero han incrementado su nivel de preocupación por el cumplimiento de las normas de conformidad relacionadas con la seguridad de su infraestructura de TI en el último año. Este porcentaje se reduce a un 53% en el caso de los negocios online.

El estudio de Vanson Bourne fue elaborado por la consultora a petición de Global Switch, proveedor mundial de espacio construido específicamente para el alojamiento de infraestructuras.

sábado, junio 09, 2007

InfoSecurity 2007






La cita fue en el Sheraton Retiro de Buenos Aires en el día de ayer, donde se llevo a cabo el mega evento de Seguridad IT “Info Security 2007”.

Reunió a centenares de interesados en temas de Seguridad IT del gremio local e internacional donde se pudo ver a una decena de empresas que ofrecen productos y servicios en nuestra región.

Ahí estuve viendo que temas y novedades se ven en este sector y les cuento mis impresiones y novedades vistas mas destacadas.

Bueno por suerte el gremio no tiene limites de edad y esto lo veo como positivo, hubo colegas de todas las edades lo que muestra una madurez en el sector. Pero seguimos siendo predominantemente hombres, seria bueno para el sector mayor aporte femenino.

Bien vamos al grano, primero lo más destacado de las charlas de los expositores. Con gran esfuerzo porque estas jornadas se hacen largas pude asistir a 5 las cuales fueron de Microsoft, McAffe, Sitepro, Trend Micro y Symantec.

Microsoft presento sus productos en materia de seguridad denominado ForeFont: trabaja sobre servers y plataformas Windows 2000 SP4 o superior; tendrá un soft para monitoreo y saldrá al mercado en Julio 2007. Ahí que probar su performance y ver como evoluciona y que ventajas muestra con respecto a otros productos en el mercado.



McAffe presento su producto DLP McAfee Data Loss Prevention, este producto tendrá a
cargo las políticas de uso sobre los archivos de datos llegando a poder controlar quien puede imprimir o quien puede copiar o pegar un pedazo de texto. Esto es ideal para empresas que tienen que controlar la información que es sensible para la .misma y evitar que caiga en otras manos. Para ver como funciona habrá que contactarse con los representantes o esperar un poco.


No presento nada novedoso que ya no tenía en el mercado su HardKey y su Suite HardKeyMio que son soluciones de acceso a software e identificación de accesos a equipos, aplicaciones locales y webs. Pero siempre es interesante refrescar que estas herramientas de acceso son las recomendadas por las ISOs y a un costo aceptable.



Una charla sobre la evolución de las infecciones típica donde se refrescaron las nuevas definiciones de malware. Como interesante fue alguna estadística que evidencia un aumento creciente de infección en los sitios webs dejando a los “Web Thearts” como la infección de la cual hay que empezar a cuidarse y prestarle atención.


La vedette en cuanto a marketing en el evento, y como parece no haber tenido abuela, quien mejor hablo de si misma. Hablo de su historia y su porfolio de productos.
Entre las cosas mas destacadas mencionare:
Es la 3er. Empresa de Software (Después de Microsoft y SAP)
En los últimos 17 años compraron e incorporaron 20 distintas soluciones de seguridad y performance de la PC para sumarlas en su cartera de productos.
Presentaron su plataforma integrada de seguridad que estará en el mercado el septiembre de este año bajo la versión 11.0 y promete diferencias de las suites anteriores en cuanto a el consumo de memoria, logran reducirlo hasta un 85% con respecto a soluciones anteriores; para mi este es un punto importante para probarlo y darle una oportunidad a su plataforma integrada antimalware.




Caminando por los stands vi y quiero destacar un soft de seguimiento de documentación de Adobe y servicios de testing de vulnerabilidades a costos accesibles de la gente de Openware.

Un lindo evento que termino hoy con capacitaciones intensivas. Gracias a la gente de Worktec que fue tan amable de mandarme la invitación.

Bueno, espero les haya sido grado mi pantallazo del evento.

Rubén Arno Waltner
CopiaTEC Soluciones de Backup

E-mail: copiatec@yahoo.com.ar Blog: http://copiatec.blogspot.com/

Proyecto Incubado por Em-Tec


domingo, mayo 06, 2007

Ayude a proteger su información personal con contraseñas seguras

Publicado: 22-03-2006


Las contraseñas son las claves que utiliza para obtener acceso a información personal que ha almacenado en su equipo y en sus cuentas en línea.

Si algún delincuente o un usuario malintencionado consigue apoderarse de esa información, puede utilizar su nombre para abrir nuevas cuentas de tarjetas de crédito, solicitar una hipoteca o suplantarle en transacciones en línea. En muchos casos, no llegaría a darse cuenta de un ataque de ese tipo hasta que fuera demasiado tarde.

Por suerte, no es difícil crear contraseñas seguras y mantenerlas bien protegidas.

Qué hace segura a una contraseña

Para un atacante, una contraseña segura debe parecerse a una cadena aleatoria de caracteres. Puede conseguir que su contraseña sea así si se guía por los siguientes criterios:

Que no sea corta. Cada carácter que agrega a su contraseña aumenta exponencialmente el grado de protección que ofrece ésta. Las contraseñas deben tener 8 caracteres como mínimo; 14 caracteres o más sería lo ideal.

Muchos sistemas también admiten el uso de la barra espaciadora para las contraseñas, de modo que pueden crearse frases compuestas de varias palabras (una frase codificada). Por lo general, una frase codificada resulta más fácil de recordar que una contraseña simple, además de ser más larga y más difícil de adivinar.

Combine letras, números y símbolos. Cuanto más diversos sean los tipos de caracteres de la contraseña, más difícil será adivinarla. Entre otros detalles importantes cabe citar los siguientes:

Cuantos menos tipos de caracteres haya en la contraseña, más larga deberá ser ésta. Una contraseña de 15 caracteres formada únicamente por letras y números aleatorios es unas 33.000 veces más segura que una contraseña de 8 caracteres compuesta de caracteres de todo tipo. Si la contraseña no puede contener símbolos, deberá ser considerablemente más larga en caso de que se desee conseguir el mismo grado de protección. Una contraseña ideal combinaría una mayor longitud y distintos tipos de símbolos.

Utilice todo tipo de teclas, no se limite a los caracteres más comunes. Los símbolos que necesitan que se presione la tecla "Mayús" junto con un número son muy habituales en las contraseñas. Su contraseña será mucho más segura si elige entre todos los símbolos del teclado, incluidos los de puntuación que no aparecen en la fila superior del teclado, así como los símbolos exclusivos de su idioma.

Utilice palabras y frases que le resulte fácil recordar, pero que a otras personas les sea difícil adivinar. El medio más sencillo de recordar sus contraseñas y frases codificadas consiste en anotarlas. Al contrario que lo que se cree habitualmente, no hay nada malo en anotar las contraseñas, si bien estas anotaciones deben estar debidamente protegidas para que resulten seguras y eficaces.

Por lo general, las contraseñas escritas en un trozo de papel suponen un riesgo menor (sobre todo si hablamos de Internet) que un administrador de contraseñas, un sitio Web u otra herramienta de almacenamiento basada en software.

Cree una contraseña segura y fácil de recordar en seis pasos

Siga estos pasos para crear una contraseña segura:

1.

Piense en una frase que pueda recordar. Ésta será la base de su contraseña segura o frase codificada. Piense en una frase que pueda memorizar sin problemas, como "Mi hijo Ángel tiene tres años".

2.

Compruebe si el equipo o el sistema en línea admite directamente la frase codificada. Si puede utilizar una frase codificada (con espacios entre caracteres) en el equipo o en el sistema en línea, hágalo.

3.

Si el equipo o el sistema en línea no admite frases codificadas, conviértalas en contraseñas. Utilice la primera letra de cada palabra de la frase que ha creado para definir una palabra nueva sin sentido. Si tomamos la frase del ejemplo anterior, tendríamos: "mhátta".

4.

Aumente la complejidad combinando mayúsculas, minúsculas y números. También resulta de utilidad cambiar letras o cometer errores ortográficos voluntariamente. Por ejemplo, en la anterior frase codificada, considere la posibilidad de escribir incorrectamente el nombre Ángel o de sustituir la palabra "tres" por el número 3. Existen muchas posibilidades de sustitución. Por otra parte, cuanto más larga sea la frase, más compleja podrá ser la contraseña. La frase codificada podría convertirse finalmente en "Mi Hijo Áng3l tiene 3 añiOs". Si el equipo o el sistema en línea no admite frases codificadas, utilice la misma técnica para la contraseña abreviada. El resultado podría ser una contraseña como "MhÁt3a".

5.

Por último, realice sustituciones con algunos caracteres especiales. Puede utilizar símbolos que parezcan letras, combinar palabras (quitar espacios) y recurrir a otros medios que permitan crear contraseñas más complejas. Mediante estos trucos, podemos crear una frase codificada como "MiHiJo @ng3l ti3n3 3 añiO$" o una contraseña abreviada (con las primeras letras de cada palabra) como "MiHi@t3a".

6.

Pruebe la contraseña con el comprobador de contraseñas. El comprobador de contraseñas es una característica de este sitio Web que le ayuda a determinar el nivel de seguridad que ofrece una contraseña a medida que la escribe (esos datos no se registran).

Estrategias que deben evitarse con respecto a las contraseñas

Algunos métodos que suelen emplearse para crear contraseñas resultan fáciles de adivinar para un delincuente. A fin de evitar contraseñas poco seguras, fáciles de averiguar:

No incluya secuencias ni caracteres repetidos. Cadenas como "12345678", "222222", "abcdefg" o el uso de letras adyacentes en el teclado no ayudan a crear contraseñas seguras.

Evite utilizar únicamente sustituciones de letras por números o símbolos similares. Los delincuentes y otros usuarios malintencionados que tienen experiencia en descifrar contraseñas no se dejarán engañar fácilmente por reemplazos de letras por números o símbolos parecidos; por ejemplo, 'i' por '1' o 'a' por '@', como en "M1cr0$0ft" o en "C0ntr@señ@". Pero estas sustituciones pueden ser eficaces cuando se combinan con otras medidas, como una mayor longitud, errores ortográficos voluntarios o variaciones entre mayúsculas y minúsculas, que permiten aumentar la seguridad de las contraseñas.

No utilice el nombre de inicio de sesión. Cualquier parte del nombre, fecha de nacimiento, número de la seguridad social o datos similares propios o de sus familiares constituye una mala elección para definir una contraseña. Son algunas de las primeras claves que probarán los delincuentes.

No utilice palabras de diccionario de ningún idioma. Los delincuentes emplean herramientas sofisticadas capaces de descifrar rápidamente contraseñas basadas en palabras de distintos diccionarios, que también abarcan palabras inversas, errores ortográficos comunes y sustituciones. Esto incluye todo tipo de blasfemias y cualquier palabra que no diría en presencia de sus hijos.

Utilice varias contraseñas para distintos entornos. Si alguno de los equipos o sistemas en línea que utilizan esta contraseña queda expuesto, toda la información protegida por esa contraseña también deberá considerarse en peligro. Es muy importante utilizar contraseñas diferentes para distintos sistemas.

Evite utilizar sistemas de almacenamiento en línea. Si algún usuario malintencionado encuentra estas contraseñas almacenadas en línea o en un equipo conectado a una red, tendrá acceso a toda su información.

Opción de "contraseña en blanco"

Una contraseña en blanco (ausencia de contraseña) en su cuenta es más segura que una contraseña poco segura, como "1234". Los delincuentes pueden adivinar fácilmente una contraseña simple, pero en equipos que utilizan Windows XP no es posible el acceso remoto a una cuenta a través de una red o de Internet, por ejemplo. (Esta opción no está disponible para Microsoft Windows 2000, Windows Me o versiones anteriores). Puede optar por utilizar una contraseña en blanco en la cuenta del equipo si se cumplen estos criterios:

Tiene sólo un equipo, o bien tiene varios equipos pero no necesita obtener acceso a la información de un equipo desde otros.

El equipo es físicamente seguro (confía en todas las personas que tienen acceso físico al equipo).

No siempre es buena idea utilizar una contraseña en blanco. Por ejemplo, es probable que un equipo portátil que lleve consigo no sea físicamente seguro, por lo que en ese caso debe utilizar una contraseña segura.

Cómo obtener acceso a las contraseñas y cambiarlas

Cuentas en línea
En los sitios Web existen directivas de diversos tipos que rigen cómo pueden obtener los usuarios acceso a sus cuentas y cambiar sus contraseñas. En la página principal del sitio, busque un vínculo (como "mi cuenta") que le lleve a un área especial desde la que se puedan administrar las contraseñas y las cuentas.

Contraseñas para el uso de equipos
Los archivos de Ayuda del sistema operativo suelen proporcionar información acerca de cómo crear, modificar y obtener acceso a cuentas de usuario protegidas con contraseña, así como de qué manera requerir protección con contraseña cuando se inicia el equipo. También puede buscar esa información en línea en el sitio Web del fabricante del software. Por ejemplo, si utiliza Microsoft Windows XP, la ayuda en línea puede mostrarle cómo administrar contraseñas y cambiar contraseñas, entre otras posibilidades.

Mantenga en secreto las contraseñas

Cuide de sus contraseñas y frases codificadas tanto como de la información que protegen.

No las revele a nadie. No deje sus contraseñas a la vista de familiares o amigos (sobre todo de los niños), ya que podrían facilitarlas de buena fe a personas menos merecedoras de confianza. Las contraseñas que deba compartir (por ejemplo, la de una cuenta corriente en línea con otros titulares, como su cónyuge) constituyen las únicas excepciones.

Proteja las contraseñas registradas. Tenga precaución acerca de dónde guarda las contraseñas que registre o anote. No deje constancia de esas contraseñas en ningún lugar en el que no dejaría la información que protegen.

No facilite nunca su contraseña por correo electrónico ni porque se le pida por ese medio. Desconfíe de cualquier mensaje de correo electrónico en el que se le solicite la contraseña o se le indique que debe visitar un sitio Web para comprobarla. Casi con total seguridad se trata de un fraude. Esto incluye solicitudes de empresas y personas de confianza. El correo electrónico se puede interceptar en tránsito, y un mensaje en el que se solicite información podría no proceder realmente del remitente que supuestamente envía el mensaje. En las estafas de "phishing" a través de Internet, los timadores pueden utilizar mensajes de correo electrónico fraudulentos para convencerle de que revele nombres de usuario y contraseñas y robarle datos de identidad, por ejemplo. Obtenga más información acerca de las estafas de "phishing" y de cómo actuar frente al fraude en línea.

Cambie sus contraseñas con regularidad. Esto puede ayudar a despistar a los delincuentes y a otros usuarios malintencionados. El nivel de seguridad de su contraseña contribuirá a prolongar la vigencia de ésta. Una contraseña que tenga menos de 8 caracteres no debe mantenerse durante un período superior a una semana, mientras que una contraseña de 14 caracteres o más (y que cumpla las otras normas indicadas anteriormente) puede mantenerse sin problemas durante varios años.

No escriba contraseñas en equipos que no controla. Los equipos que se encuentran en lugares como cibercafés, aulas de informática, entornos compartidos, sistemas de quiosco, salas de conferencias y terminales de aeropuertos deben considerarse no seguros para cualquier uso personal que no sea una exploración de Internet anónima. No utilice estos equipos para consultar correo electrónico en línea, comunicaciones de chat, comprobación de estados de cuentas bancarias, correo electrónico de empresa ni para utilizar ninguna cuenta que requiera un nombre de usuario y una contraseña. Los delincuentes pueden adquirir por muy poco dinero dispositivos de registro de pulsaciones que se instalan en tan sólo unos instantes. Estos dispositivos permiten a usuarios malintencionados recopilar a través de Internet toda la información que se ha tecleado en un equipo (las contraseñas y las frases codificadas son tan valiosas como los datos que protegen).

Qué debe hacer si le roban una contraseña

Asegúrese de supervisar toda la información que protege con contraseñas, como los extractos mensuales, los informes de crédito, las cuentas para compras en línea, etc. Las contraseñas seguras y fáciles de recordar pueden ayudarle a protegerse de fraudes y robos de datos de identidad, pero no ofrecen una plena garantía. Independientemente del nivel de seguridad de su contraseña, si alguien consigue obtener acceso al sistema en el que se encuentra almacenada, dispondrá de su contraseña. Si detecta alguna actividad sospechosa que pueda indicar que alguien ha tenido acceso a sus datos, avise a las autoridades cuanto antes. Infórmese acerca de qué debe hacer si cree que le han robado datos de identidad o ha sido víctima de algún fraude similar.

martes, mayo 01, 2007

Advierten sobre la difusión de datos privados a través del eMule

Según un informe divulgado por la Agencia Española de Protección de Datos (AEPD), los programas de intercambio de archivos como el eMule, facilitan la difusión de información confidencial.

Generalmente, los usuarios que tienen instalado el software, lo utilizan para compartir entre sí programas, música, videojuegos y películas.

Sin embargo, de acuerdo a la AEPD, el tráfico de información efectuado mediante esta aplicación o a través de sitios similares, también posibilita la filtración de datos personales.

Como por medio de estos programas se puede acceder a los datos volcados en los archivos de otra PC, la agencia de seguridad aconsejó “seleccionar y delimitar correctamente” la información que se desea compartir en dichos directorios.

Asimismo, la organización sugirió que, en caso de que se instalen estos programas, se implanten medidas de seguridad tales como firewalls para evitar el acceso no deseado a la propia PC.

De acuerdo al portal especializado vnunet.es, la AEPD tiene abiertas en la actualidad 16 investigaciones a varias entidades por la filtración de datos personales en Internet a través de programas de intercambio de archivos, que podrían infringir la obligación de impedir el acceso a carpetas que contengan datos personales protegidos.

Kaspersky presenta un antivirus para celulares

Conforme al rápido desarrollo de las amenazas dispuestas a atacar a los dispositivos móviles, el fabricante ruso lanza al mercado Kaspersky Anti-Virus Mobile 6.0., una solución para proteger a los smartphones de los ataques de virus, troyanos y correo no deseado.

De acuerdo a los expertos de Kaspersky Lab, las tres vías principales de infección por malware de un teléfono móvil son las conexiones bluetooth, la recepción de mensajes MMS y la descarga de archivos o programas de Internet.

Una vez que el ataque es producido y el celular carece de protección, el dispositivo puede realizar llamadas sin autorización del usuario, enviar archivos infectados en su nombre, eliminar la libreta de direcciones o robar información confidencial.

También posibilita la transferencia de códigos maliciosos desde el teléfono a una PC y puede afectar a la carga de la batería y al correcto funcionamiento de algunas funciones del aparato.

Kaspersky Anti-Virus Mobile 6.0 protege a los teléfonos inteligentes equipados con Symbian y Windows Mobile, y ofrece libertad para realizar llamadas, enviar mensajes SMS y MMS, leer correos electrónicos y compartir archivos de forma segura.

Asimismo, permite poner en marcha el escáner antivirus en cualquier momento, de forma programada o selectiva para que analice tarjetas de memoria, carpetas individuales o archivos, según las indicaciones del usuario.

Además, la aplicación de Kaspersky integra una función antispam que permite crear listas negras de emisores de correo basura con un consumo mínimo de recursos, lo que permite que el programa funcione incluso en los modelos de teléfono más lentos.

El nuevo antivirus moscovita, tiene un precio recomendado de 29,95 euros.

IE inseguro por 284 días en 2006

Según las estadísticas recopiladas por la columna Security Fix del periódico norteamericano The Washington Post en base a las diferentes fallas “críticas” de seguridad descubiertas y los subsiguientes parches publicados por Microsoft durante el año 2006, el navegador Internet Explorer 6 fue vulnerable durante 284 de los 365 días que tuvo el año. El medio publicó una tabla en la que están detallados todos los períodos de vulnerabilidad con el link correspondiente hacia el reporte de Microsoft.
Esto significa que durante las tres cuartas partes del año los usuarios del navegador estuvieron expuestos a fallas críticas de seguridad públicamente conocidas, en contraste con los 9 días de vulnerabilidad sufridos por su principal competidor, Mozilla Firefox.

Llega el spam 2.0

Como en otras oportunidades, las agresiones informáticas basadas en tácticas de ingeniería social encontraron una nueva forma para vulnerar los sistemas antispam establecidos.

En esta ocasión, la modalidad de ataque opera a través del envío de imágenes llamativas que contienen mensajes comerciales y distribuyen malware.

La amenaza se conoce como spam 2.0 y posee la capacidad de franquear los filtros de seguridad aplicados a correos electrónicos, ya que dicha protección fue desarrollada para descubrir palabras clave y no para detectar las extensiones de los archivos.

Así, cuando el usuario recibe vía email una imagen con extensión “gif” o “jpeg”. la mayoría de las barreras antispam no pueden reconocer las palabras incluidas.

Según el portal especializado vnunet.es, al tratarse de imágenes, estos correos son mucho más pesados que el spam tradicional y comprometen la capacidad de almacenamiento de los equipos, generando enormes gastos de tiempo, dinero y recursos tecnológicos.

Por otro lado, un informe de la empresa IronPort Systems estimó que, en el lapso de un año, los correos basura basados en imágenes pasaron de ser el 5% a convertirse en el 26% del total de mensajes no deseados mundiales.