| Inicio | Noticias | Comunicados | Mesa de ayuda | Mapa de sitio | RSS |
|
Los ataques a la seguridad móvil se duplican en 2011 Diario Ti: Para ayudar a los clientes a combatir estos y otros problemas de seguridad, IBM abre el Instituto para Seguridad Avanzada de Asia PacÃfico, que se suma a otros institutos que IBM ya posee en Norteamérica y Europa.
Posicionado en la lÃnea de frente de la seguridad, el equipo X-Force de IBM sirve como los ojos y los oÃdos de miles de clientes de IBM, pues se dedica a estudiar las técnicas de ataque a la seguridad y a crear defensas antes de que muchas vulnerabilidades siquiera lleguen a anunciarse. El Informe de Tendencias y Riesgos de Mitad de Año 2011 se basa en inteligencia recopilada a través de investigaciones realizadas por IBM de las divulgaciones públicas de vulnerabilidad, asà como el monitoreo y análisis de un promedio de 12 mil millones de eventos de seguridad diarios, desde comienzos de 2011. Los ataques móviles van camino a duplicarse La adopción de dispositivos móviles como smartphones y tabletas en la empresa, incluso el enfoque ‘traiga su propio dispositivo’, que permite que los dispositivos personales accedan a la red corporativa, está elevando las preocupaciones de seguridad. El equipo X-Force de IBM documentó un aumento continuo en la divulgación de vulnerabilidades de seguridad que afectan estos dispositivos. La investigación de X-Force recomienda que los equipos de TI empleen permanentemente software anti-malware y de administración de parches para teléfonos en entornos empresariales. Algunas conclusiones clave:
“Durante años, los observadores se preguntaban cuándo el malware se convertirÃa en un verdadero problema para la última generación de dispositivos móviles," comentó Tom Cross, gerente de Inteligencia y Estrategia de Amenazas en IBM X-Force. "Parece que la espera ha llegado a su fin." Las vulnerabilidades crÃticas se triplican en 2011 El equipo X-Force informa que el porcentaje de vulnerabilidades crÃticas se ha triplicado en lo que va de 2011. X-Force está declarando 2011 como “El Año de la Violación de Seguridad", debido a la gran cantidad de ataques de alto perfil y las veces que la red se ha visto comprometida este año. Hay un grupo notable de amenazas emergentes a partir de las violaciones de este año:
“El auge de violaciones de alto perfil este año destaca los desafÃos que las organizaciones a menudo enfrentan en la ejecución de su estrategia de seguridad," comentó Cross. “A pesar de que entendemos cómo defendernos contra muchos de estos ataques a nivel técnico, las organizaciones no siempre tienen las prácticas operativas en toda la compañÃa para protegerse a sà mismas." Destacan avances en seguridad Si bien el equipo de X-Force declaró que 2011 es un año decisivo en las violaciones de seguridad de alto perfil, el informe también reveló algunas mejoras en áreas de seguridad de computación, que muestran un avance en la lucha contra el crimen en Internet.
Además debe tenerse en cuenta que SQL Slammer Worm ha sido una de las fuentes más comunes de paquetes maliciosos en la Internet desde que apareció y el equipo X-Force de IBM le puso nombre de 2003, pero se ha caÃdo de la lista después de una desaparición repentina observada en marzo de 2011. El análisis más reciente dio claros indicios de que la desaparición del SQL Slammer Worm se debe a una fuente o actor desconocido. El análisis mostró que se utilizó un disparador basado en tiempo que utiliza un reloj de servidor Slammer para desactivarlo, lo cual prueba que fue deshabilitado por una única causa. Las vulnerabilidades tradicionales siguen siendo un problema El informe X-Force descubrió numerosos ataques que apuntan a las vulnerabilidades tradicionales de seguridad. Según el informe, los ataques a contraseñas débiles son comunes en la Internet, ya que aprovechan las vulnerabilidades de inyección SQL en aplicaciones web para poner en peligro las bases de datos de backend. Las bases de datos se han convertido en un importante blanco de los atacantes. Los datos crÃticos utilizados para administrar las organizaciones –que incluyen información financiera /ERP, clientes, empleados y propiedad intelectual, como nuevos diseños- se almacenan en bases de datos relacionales. Los investigadores de IBM probaron casi 700 sitios web –empresas Fortune 500 y otros sitios muy populares—para descubrir que 40% de ellos contienen una clase de cuestiones de seguridad conocidas como vulnerabilidades JavaScript del lado del cliente. La existencia de vulnerabilidades como esta en tantos sitios web corporativos señala la existencia de puntos ciegos de seguridad en muchas organizaciones. IBM lanza Instituto para la Seguridad Avanzada en Asia PacÃfico Para ayudar a combatir los riesgos de seguridad y promover la colaboración entre lÃderes de la industria de seguridad, IBM lanza el IBM Institute for Advanced Security en Asia PacÃfico, con el objetivo de combatir las crecientes amenazas en la región. El informe del equipo X-Force de IBM de mitad de año indica que los principales paÃses originadores de spam han pasado a Asia PacÃfico. India envÃa aproximadamente 10% de todo el spam registrado actualmente y Corea del Sur e Indonesia también se encuentran entre los cinco principales de la lista. El Instituto se suma a los institutos ya existentes en Bruselas y Washington, D.C., que prestan servicios a clientes europeos y norteamericanos, respectivamente. Acerca del Informe IBM X-Force de Tendencias y Riesgos El informe es elaborado por el equipo X-Force de IBM, la organización de investigación en seguridad de primer nivel de IBM, que ha catalogado, analizado e investigado más de 50,000 divulgaciones de vulnerabilidad desde 1997. El informe es una evaluación anual del panorama de la seguridad, cuyo objetivo es ayudar a los clientes a entender mejor los últimos riesgos en materia de seguridad, y a anticiparse a estas amenazas. Es el resultado del trabajo realizado en los nueve centros de Operaciones de Seguridad globales de IBM, que se ofrece como un servicio de seguridad administrada a los clientes. El informe reúne hechos de numerosas fuentes de inteligencia, que incluyen su base de datos de vulnerabilidades de seguridad de computación, “global web crawler", colectores internacionales de spam, y monitoreo en tiempo real de un promedio de 12 mil millones de eventos de seguridad por dÃa para casi 4,000 clientes en más de 130 paÃses. Con casi 50 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM es la única compañÃa que ofrece la amplitud y profundidad de capacidades de investigación, productos, servicios, consultorÃa y red global de asociados de negocio que se necesitan para ofrecer seguridad principio a fin. Para acceder al informe, visite www14.software.ibm.com Para información adicional sobre IBM Security Solutions, visite www.ibm.com Fuente: Diario TI Ver nota original |
| Última actualización el Martes, 04 de Octubre de 2011 09:58 |