Informe de ataques informáticos en América Latina y el Caribe durante el primer trimestre del 2011

Redacción TransMedia.cl 14.04.11.- Los datos estadísticos mencionados en el presente artículo abarcan todos los países de América Latina y también los países de Centro América y el Caribe.

Las estadísticas se basan en los datos obtenidos a través del Kaspersky Security Network durante enero, febrero y marzo del 2011 y permiten entender la proporción general de los ataques y las tendencias actuales en la región.

Es interesante notar que por lo menos un tercio de los programas de código malicioso más proliferados en la región son las amenazas del “día 0” que solo se pueden detectar con buenos sistemas heurísticos y no con tecnologías estándares, clásicas como la detección por las firmas.

En la cima siguen las amenazas antiguas que circulan “in-the-wild” desde hace más de 2 años. En particular nos referimos al gusano Kido y sus variantes. El hecho de que este gusano aún se encuentre entre las amenazas más comunes y que entre sus medios de propagación están los dispositivos USB, los recursos compartidos en la red local y las vulnerabilidades, nos hace pensar que en América Latina aún queda mucho por hacer en cuanto a los sistemas de gestión de seguridad, políticas de manejo de los dispositivos USB y políticas de seguridad en general. Muchos sistemas operativos aún no están parchados y por eso se reinfectan fácilmente.

Post completo …

No hay comentarios

Los ciberdelincuentes, auténticos okupas de las redes sociales

En 2010 se generaron 286 millones de nuevas amenazas en la Web, que estuvieron acompañadas del surgimiento de tendencias tales como la sofisticación de los ataques dirigidos a las empresas o el aumento continuo de sitios de redes sociales como plataforma de distribución de ataques. Estos y otros datos se desprenden del último informe anual de Symantec sobre los peligros que existen hoy en día en Internet.

De acuerdo al documento, también hay una variación en las tácticas de los ciberdelincuentes, cada vez más focalizados en vulnerabilidades de Java para irrumpir en los sistemas informáticos tradicionales, y se observa un “notable cambio de foco hacia los dispositivos móviles”.

En el mundo empresarial, se registró un gran número de acciones orientadas a las vulnerabilidades de las compañías, con el objetivo de hacer colapsar sus sistemas informáticos. La mayoría de estas actividades se centró contra “un conjunto de empresas que cotizan en la bolsa, corporaciones multinacionales y organismos gubernamentales, así como un número sorprendente de empresas más pequeñas”.
Post completo …

No hay comentarios

¿Está Rusia tratando de reprimir la disidencia política en la Red?

Los ‘ciberataques’ al mayor servicio de publicación de blogs de Rusia, así como una advertencia de los servicos secretos sobre la ‘amenaza’ que supone el cifrado en servicios como Gmail y Skype, han aumentado los temores de que las autoridades estén cerrando el círculo de presión contra la disidencia mediante limitaciones a la libertad de expresión, como sucede en China.

Con un ojo en las revueltas de los países árabes que ha conducido al derrocamiento de los Gobiernos egipcio y tunecino, y que han estimulado la intervención militar occidental en Libia, Moscú está dispuesta adesactivar potenciales crisis antes de las elecciones parlamentarias de diciembre y, sobre todo, de las presidenciales de 2012.

En un país donde muchos de los medios de comunicación son estatales,Internet es uno de los últimos bastiones de la libertad de expresión. Los blogueros rusos critican con cierta libertad a las autoridades, y plantean cuestiones mordaces sobre la corrupción de alto nivel, así como intercambian información sin temor a la censura.

Post completo …

No hay comentarios

España: Especialistas de la Guardia Civil analizan los delitos más comunes en Internet como pornografía infantil o ciberacoso

Especialistas de la Guardia Civil han analizado los delitos más comunes en Internet, como pornografía infantil, ciberacoso, estafas informáticas y contra la propiedad intelectual, el honor y la intimidad, según han informado fuentes de la Comunidad en un comunicado de prensa.

Respecto a este asunto, la directora general de Prevención de la Violencia de Género y Reforma Juvenil, Teresa Moreno, se ha mostrado partidaria de fomentar una educación en valores” para evitar el mal uso de las redes sociales por parte de los menores, durante la apertura de la mesa redonda sobre ‘Redes Sociales y Seguridad Ciudadana, Generación 2.0: Oportunidades y Riesgos’, enmarcada en el XI Foro Sociedad de la Información, SICARM 2011. Post completo …

No hay comentarios

Sony y Geohot llegan a un acuerdo tras juicio por hacking

Sony ha llegado a un acuerdo con el hacker George Hotz quien desbloqueó la seguridad del sistema operativo en la consola PlayStation 3. La compañía redujo la acción contra Hotz y el famoso Geohot no podrá hackear ningún producto Sony ni de compañías afiliadas en el futuro, de hacerlo se enfrentaría a una pena de hasta $250,000 por cada violación que cometa.(RTU)

Hotz de 21 años de edad ha enfrentado cargos por infringir derechos de autor y fraude, por su parte Sony se mostró satisfecho con el acuerdo y dijo que esto ayudará a proteger su propiedad intelectual.

La persecución contra Hotz comenzó luego que publicara información en su sitio web para que usuarios puedan instalar una versión modificada del sistema operativo de PS3. Alrededor de otros 100 casos están enfrentando acciones legales similares, aunque su veredicto no se ha dado a conocer aún.

Hotz declaró: “Nunca fue mi intención causar problemas a los usuarios ni facilitar la piratería, estoy feliz por haber terminado el litigio”.

Fuente: RTU

 

No hay comentarios

BlueHat Forum 2011: expertos trabajan para un Internet más seguro

Microsoft se reunió con especialistas de todo el orbe con la finalidad de buscar soluciones a los principales retos digitales en el tema de seguridad digital

Las amenazas cibernéticas, que cada día son más dañinas y sofisticadas, crecen a medida que más personas tienen acceso a Internet. Por esta razón, Microsoft organiza cada año el evento BlueHat Forum, donde los profesionales en seguridad cibernética de Microsoft se reúnen con investigadores de diferentes instituciones y compañías para prevenir riesgos, compartir técnicas, revisar nuevas tecnologías y solucionar problemas. Este año se celebra este evento en Sao Paulo, Brasil el 6 de abril, todo esto en el marco de la iniciativa de Defensa Colectiva de Microsoft.

Defensa Colectiva se trata de estar al frente de la curva de la seguridad en internet”, así lo menciona Mike Reavey, Director de Microsoft Security Response Center; y agrega: “Es fundamental entender que Internet es parte de nuestra vida diaria y necesitamos proteger nuestros recursos compartidos. Si podemos mejorar la ‘salud’ de los dispositivos de los usuarios que están conectados a la web, entonces ayudamos a tener un ecosistema más saludable para todos”. Post completo …

No hay comentarios

El Mac controla la casa con Witness

Los modelos de Mac (Apple) que llevan integrada la cámara web iSight pueden convertirse fácilmente en un sistema de seguridad para el hogar o la oficina. La aplicación Witness es la responsable de darle este nuevo uso al ordenador. Witness transforma la cámara del equipo en un sensor de movimiento. Cuando percibe cambios, la aplicación empezará a grabar en vídeo lo que ocurre.

Paralelamente, gracias a otra aplicación gratuita para iPhone y disponible en la AppStore, Witness Remote, se verá en tiempo real las imágenes que la cámara web esté captando. Witness se descarga directamente al ordenador desde la página de Orbicule (www.orbicule.com), empresa que crea programas de seguridad. Cuesta 28,09 euros.

Fuente: ELPAIS

 

No hay comentarios

El 3,2% de los ataques de phishing que se producen en el mundo remiten a sitios web ubicados en España

Las empresas siguen enfrentándose a ataques en su seguridad tecnológica que cada vez presentan un mayor nivel de sofisticación y personalización, según indica el último informe sobre seguridad que elabora anualmente el equipo de investigación y desarrollo de IBM.

De hecho, el año 2010 puede ser recordado como el año en el que se produjeron los ataques más sofisticados a la seguridad tecnológica que hasta ahora se habían visto en la industria. Por ejemplo, el gusano Stuxnet demostró que era real la amenaza a los sistemas de control industriales extremadamente especializados. Estos tipos de ataques son indicativos de alto nivel de organización y financiación que hay detrás de las redes de sabotaje y espionaje tecnológico.

IBM identificó más de 8.000 vulnerabilidades nuevas (defectos en la programación o el diseño de las aplicaciones de software que hacen que estos programas estén expuestos a incidencias de seguridad) en 2010, lo que supone un incremento del 27% con respecto a 2009. Las aplicaciones web es la categoría de software más afectada, con un 49% del total de las vulnerabilidades identificadas. El 44% de estas vulnerabilidades carecían de parche suministrado por el proveedor a finales del año pasado.
Post completo …

No hay comentarios

Celulares y redes sociales: nuevos blancos del crimen virtual

Los teléfonos inteligentes y los sitios como Facebook y Twitter están siendo utilizados cada vez más como vehículos para esparcir programas maliciosos, según un informe.

Los teléfonos inteligentes y las redes sociales se están convirtiendo en el nuevo gran objetivo de los cibercriminales, de acuerdo con un informe de la industria de la seguridad informática.
El análisis anual de amenazas de la empresa Symantec advierte que estas tecnologías se están utilizando cada vez más para esparcir código malicioso.
Los usuarios de Facebook, Twitter y Android -el sistema operativo de Google- son los más vulnerables, según la empresa.
Sin embargo, el numero de ataques aún es bajo en comparación con otros crímenes digitales como el phishing-robo de claves- en el correo electrónico.
Post completo …

No hay comentarios

En 2010 hubo 286 millones de nuevas ciberamenazas

El 93% habrían sido ataques basados en el entorno web, con gran presencia de los toolkits y los enlaces maliciosos en el ámbito del social media.

El año pasado se detectaron 286 millones de nuevas amenazas, y el 93% de ellas fueron ataques basados en web, gracias a kits de herramientas disponibles en Internet cada vez más accesibles, y la expansión de los enlaces maliciosos en las redes sociales. Al menos es lo que se desprende del Informe Symantec Internet Security Threat, de la empresa de seguridad.

El escrito muestra que crece la sofisticación de las amenazas y que los ciberdelincuenes buscan superar la seguridad de los usuarios de internet.

Entre las conclusiones del estudio destacar que ha habido un gran número de ataques contra las empresas pequeñas que buscan recopilar datos de clientes o direcciones IP. Post completo …

No hay comentarios