CIO.es
IDG.es
      
KNOWLEDGE CENTER
Informe sobre amenazas a la seguridad en Internet XVII...
Gestión de riesgos TI, ¿cuál es la mejor estrategia?...
Plataforma inteligente de seguridad...
Renovar para innovar. El momento para la banca minorista...
Exact Synergy, CRM Colaborativo o la orientación total hacia el cliente...
El nuevo puesto de trabajo, ¿está preparado? Cómo capturar valor de negocio...
El coste real de la protección. Protección empresarial sólida...
Coste total de propiedad de Panda Cloud Office Protection...
Las amenazas presentes y futuras a la seguridad en Internet...
Migración a Windows 7. Un análisis sectorial de la compatibilidad de aplicaciones...
Buenas Prácticas en la Implantación de ERPs en la empresa internacional...
Seguridad y alta disponibilidad en los entornos de cloud computing (inglés)...
Próxima generación SIEM...
Cómo implantar iniciativas BYOD con éxito...
Cómo expandir y acelerar el valor de la virtualización...
Consejos para hacer backup y restauraciones efectivas en entornos virtuales...
Cómo elegir un ERP para su empresa de ingeniería, instalación y servicios...
Navegando por el entorno de desktop virtual...
Autenticación basada en la nube fácil de usar y de bajo coste: Symantec Validation and ID Protection...
NetIQ Directory and Resource Administrator...

ÚLTIMAS NOTICIAS  
Microsoft abre So.cl a todos los usuarios
Microsoft ha decidido abrir su última red social, So.cl, a todos los usuarios. Hasta ahora, So.cl se había mantenido como un proyecto experimental que combina medios 2.0 y capacidades de búsqueda para promover el aprendizaje.
BYOD fomenta las comunicaciones unificadas en las empresas
El fenómeno BYOD es el que más está ayudando a la adopción de soluciones de comunicaciones unificadas y de colaboración (UCC) entre las grandes empresas. El 74% de las compañías de este segmento y el 62% de las pymes sondeadas por IDG aseguran que están acelerando sus planes de despliegue de UCC.
Nasdaq admite fallos técnicos que afectaron a la salida a bolsa de Facebook
El CEO de Nasdaq ha reconocido que los sistemas informáticos del mercado de valores fallaron, provocando un retraso de media hora en el estreno de Facebook en bolsa.
Análisis en profundidad de los despidos de HP
HP podría anunciar esta semana el despido de 30.000 empleados, la misma cantidad de contrataciones que ha realizado Apple en los últimos dos años. La situación de HP contrasta con el sector en general, que se ha confirmado como uno de los más activos en contratación y empleo en la actualidad.

ÚLTIMOS ARTÍCULOS  

Hasta la fecha las organizaciones nunca habían tenido que enfrentarse con dos problemáticas tan fundamentales de cara a la informática del usuario final — proporcionar acceso seguro a un perfil de empleado cada vez más móvil, y gestionar una gran diversidad de datos,..


La transición a la tecnología LTE supone un cambio fundamental en el ecosistema móvil y permite nuevas funcionalidades mucho más allá de la voz tradicional y los servicios de datos. Gracias a las redes LTE, los..


Home > seguridad

Cinco predicciones sobre seguridad en Internet para 2011

Versión impresora Versión impresora Votar art?culo (160 votos)

Probablemente este sea el mejor momento para reflexionar sobre el año que se va y sobre lo que podría ocurrir en los próximos doce meses. A continuación se exponen algunas de las tendencias que en 2010 han dominado la evolución de la seguridad en Internet y de las que pueden extraerse determinadas ideas sobre lo que podría ocurrir en 2011.

Ataques precisos

Los ataques de malware en general han evolucionado con los años desde un enfoque basado en el objetivo de ocasionar el máximo trastorno a las víctimas y alcanzar notoriedad para convertirse en amenazas específicamente diseñadas para pasar inadvertidas y robar dinero o información personal, generalmente también con un fin lucrativo. Esta evolución continúa y continuará en 2011, dando lugar a ataques cada vez más precisos.

Por ejemplo, el blog de MessageLabs explica que “uno de los avances más preocupantes del malware durante 2010 ha sido la ampliación de su rango de objetivos más allá de los PC y servidores con el ataque por el troyano Stuxnet a los controladores lógicos programables. Este tipo de malware especializado, escrito para explotar infraestructuras físicas continuará a lo largo de 2011, estimulado por las grandes cantidades de dinero que, con bajo riesgo, puede aportar a las organizaciones criminales”.

El año pasado fue testigo de la actuación de Stuxnet, que parece haber sido desarrollado específicamente con el objetivo de comprometer la funcionalidad del reactor nuclear iraní, así como algunos ataques muy precisos contra Google y otras compañías estadounidenses, aparentemente organizados por el gobierno chino si los documentos revelados por WikiLeaks están en lo cierto. Así, estos ejemplos demuestran que el malware se ha empezado a utilizar como una herramienta de espionaje corporativo y gubernamental, dando a los gestores de TI de todo tipo de organizaciones un motivo más de preocupación.

Aprovechando los titulares

La ingeniería social busca pillar a los usuarios con la guardia baja y atraerles para que pinchen sobre enlaces maliciosos o compartan información sensible. Es común que los atacantes exploten la más candente actualidad como señuelo para difundir su malware. Eventos como la Copa del Mundo o el vertido de petróleo de BP en el Golfo de México han sido titulares que han generado un amplio interés. Los titulares de las noticias a menudo se han utilizado como cebo para lanzar ataques de spam o phishing.

No obstantes, los atacantes han encontrado una nueva forma de explotar los temas de actualidad en una tendencia que continuará a lo largo de 2011. Los desarrolladores de malware han descubierto cómo utilizar los motores de búsquedas en Internet para posicionar enlaces maliciosos en lugares destacados en la lista de resultados. MessageLabs sugiere que en 2011, en lugar de “simplemente promover sus sitios web a través de técnicas SEO (Search Engine Optimisation), empezarán a identificar proactivamente websites que probablemente tengan mayores niveles de tráfico en función de la actualidad o temas más candentes en Internet”.

Cuidado con la web

Hace tiempo que los atacantes se han dado cuenta de que la web es el camino más sencillo de entrada a la mayoría de las redes. Los cortafuegos están diseñados para restringir el tráfico no autorizado, y generalmente bloquean la actividad de la red sobre prácticamente todos los puertos; excepto los puertos 80. La web es tan comúnmente utilizada que la detección de los ataques que circulan a través del puerto 80 es mucho menos probables de detectar.

Ahora, la web no sólo es ampliamente utilizada como web, sino que tiende a conve
rtirse en el soporte de un creciente número de sistemas. El correo electrónico y las aplicaciones de productividad basadas en web, el almacenamiento en cloud son algunos ejemplos de ello y hacen de la web un objetivo más atractivo incluso.

Un portavoz de Palo Alto Networks describe cómo las actuales tendencias aumentan los riesgos para la seguridad: “la consolidación de múltiples plataformas de mensajería (chat, medios sociales, correo electrónico, etc.) en servicios web como Gmail o Facebook irá aumentando y haciendo de éstos un blanco más atractivo para los hackers interesados en introducirse dentro de las redes corporativas”.

El camino más fácil

¿Por qué esforzarse por averiguar cómo abrir una puerta blindada si la ventana está abierta? Esto resume la mentalidad de los desarrolladores de malware y de los atacantes cuando intentan entrar en un PC.

Palo Alto Networks explica: “Los hackers preferirán entrar por la puerta trasera o por alguna brecha lateral en lugar de realizar un llamativo ataque contra la puerta principal de Facebook o cualquier otro sitio de medios sociales”.

Esta idea es también aplicable a los dispositivos móviles y a los PC. Los administradores de TI no podrán dejar de vigilar y proteger sus plataformas principales –ya sean Windows, Facebook, smartphones Android, etc.- pero sin olvidar que las diversas redes y aplicaciones a las que se conectan tales plataformas no constituyen una ventana abierta para los atacantes.

Informática móvil

Aparte de la amenaza que pueden suponer las redes inseguras de los socios de negocio y las aplicaciones de terceros inadecuadamente codificadas, la tendencia general de los usuarios hasta hace poco ubicados en localizaciones fijas y securizadas a conectarse desde fuera de los perímetros de la red supone un creciente riesgo.

Los portátiles y los netbooks se están convirtiendo en una norma dentro de las localizaciones, hasta el punto de sustituir a menudo los tradicionales PC de sobremesa de manera generalizada en algunas organizaciones. Esto, unido a la creciente aceptación de los smartphones y tablets, provoca que ahora muchos empleados se conecten a su correo electrónico, ficheros y recursos de red corporativos desde prácticamente cualquier lugar.

Obviamente, la posibilidad de que los empleados accedan a los recursos de

13/01/2011 CIO

| M?s




NOTICIAS MÁS VOTADAS  
Windows 8 Consumer Preview llega al millón de descargas
HP tendrá nuevos tablets webOS y Windows 8
Facebook presenta su documentación para salir a Bolsa
[+]

ARTÍCULOS MÁS VOTADOS  
Redefiniendo la informática para el usuario final
La nueva generación de la deduplicación y compresión de datos
El reto de crear un estándar LTE: el caso del iPad 3
[+]

Enlaces patrocinados


logoidg   logoCIO

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech