Mostrando entradas con la etiqueta amenazas seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta amenazas seguridad. Mostrar todas las entradas

jueves, 2 de agosto de 2012

IBM crea un novedoso sistema de seguridad para controlar los riesgos de las redes sociales e Internet


Las nuevas amenazas cada vez más avanzadas, la rápida adopción de los medios sociales y las aplicaciones web exigen a las empresas un nuevo enfoque de seguridad más inteligente

CIUDAD DE MÉXICO. 1 de agosto, 2012 - IBM anuncia Security Network Protection, un sistema de seguridad que ofrece un mayor nivel de detalle sobre la situación real de la seguridad de la empresa y una interfaz de gestión simplificada para protegerse proactivamente contra las amenazas en constante evolución, incluyendo las originadas en redes sociales y sitios web maliciosos.
El acceso de los empleados en cualquier momento y desde cualquier lugar a la web ha provocado un aumento masivo del malware, así como de las amenazas persistentes avanzadas (APT), que pueden comprometer los datos de las empresas. Hasta ahora, la mayoría de las soluciones de seguridad ofrecían poca visibilidad y control sobre la actividad en la red, poniendo a las empresas en situación de riesgo.
Este sistema de prevención de intrusiones de nueva generación ayuda a los clientes frente a ataques avanzados contra su organización, proporcionando visibilidad sobre las aplicaciones que se están utilizando en la red o los sitios que visitan los empleados en Internet y la capacidad de hacer seguimiento y controlar esta actividad, mejorando así la seguridad y reduciendo los costes operativos.
Una visibilidad sin precedentes
Muchas empresas hoy no están preparadas para protegerse frente a las amenazas que surgen y cambian de manera constante. Security Network Protection XGS 5000 de IBM es un sistema de protección contra intrusiones de última generación diseñado específicamente para hacer frente a estas sofisticadas amenazas en constante evolución. Este nuevo sistema se ha creado sobre las probadas funciones de seguridad básicas del Sistema de Seguridad y Prevención de Intrusiones en la red de IBM, incluida la protección de ataques de día cero, añadiendo nuevos niveles de visibilidad y control sobre la red, aplicaciones, datos y usuarios con el fin de mejorar la seguridad mediante la prevención del mal uso y la identificación de las amenazas anteriormente no detectables.
Security Network Protection de IBM incorpora el conocimiento y la inteligencia sobre amenazas globales detectadas por X-Force, incluyendo las bases de datos de filtrado web más grandes del mundo con más de 15 mil millones de URLs, capaces de seguir y categorizar millones de servidores y aplicaciones web cada día para proporcionar una protección superior contra el cambiante panorama de amenazas.
Una vez que las organizaciones son conscientes de la naturaleza de la actividad en su red, las nuevas funcionalidades de la aplicación permiten a los clientes controlar con mayor detalle lo que está sucediendo en ella. Esto significa conocer con mayor detalle, tanto a nivel individual como de grupo, qué aplicaciones y sitios web están permitidos, cómo se utilizan y las acciones o actividades individuales dentro de estas aplicaciones y sitios.
Con Security Network Protection de IBM lo clientes podrán:
Descubrir de manera inmediata a qué aplicaciones y sitios de Internet acceden los empleados.
Identificar malas prácticas de uso por aplicación, sitio web o usuario.
Reforzar las políticas de seguridad con controles por niveles más inteligentes y exactos.
Esta visibilidad incrementa al integrar la Plataforma Avanzada de Protección contra Amenazas de IBM, que utiliza la detección de anomalías y las capacidades de correlación de eventos para luchar con mayor eficacia ante los ataques más complejos, tales como amenazas persistentes avanzadas (APT). Los clientes de seguridad de IBM además pueden elegir entre soluciones integradas que usan productos de seguridad optimizados y herramientas de seguridad inteligentes, incluida la analítica.
Security Protection Network XGS 5000 de IBM es la última incorporación a la Plataforma Avanzada de Protección Contra Amenazas de IBM, el sistema más completo e integral de protección contra amenazas en el mercado. La solución ayuda a proteger contra las amenazas ocultas en el tráfico de la red común, y evita ataques originados por las vulnerabilidades los niveles de aplicación y alojamiento de la red.
La Plataforma Avanzada de Protección contra Amenazas de IBM aporta las siguientes funcionalidades y capacidades:
Blindaje contra los ataques de día cero: permite la protección preventiva contra un amplio espectro de amenazas avanzadas, incluyendo ataques a las aplicaciones Web y los ataques ocultos en archivos. El motor de protección de IBM, desarrollado sobre años de conocimiento de seguridad recopilados por el equipo de X-Force Research, puede hacer frente a un amplio número de tipos de ataque, incluyendo amenazas nuevas y desconocidas, sin necesidad de actualización. La mayoría de las soluciones disponibles en el mercado hoy ofrecen una protección individual, un proceso que es demasiado lento para detener la evolución de las amenazas y que obtiene mayores tasas de falsos positivos y falsos negativos.
Máxima visibilidad y conocimiento: control de aplicaciones y seguimiento con cuadros de mando de alto nivel para la gestión de eventos y presentación de informes. Proporciona una visión profunda sobre la naturaleza de las actividades en la red a través de una aplicación de conocimiento y análisis del flujo de datos. Se integra con la Plataforma de Inteligencia de Seguridad QRadar para proporcionar mayores niveles de conocimiento, incluyendo la detección de anomalías y correlación de eventos.
Control total: utiliza inteligencia líder en el sector relacionada con las aplicaciones web, sitios web y aplicaciones no Web, incluyendo la aplicación web más completa y la cobertura del sitio Web con más de 15 mil millones de direcciones URL en 68 categorías, compatibilidad con más de 1.000 aplicaciones y acciones.
 Disponibilidad
Network Security Protection XGS 5000 de IBM estará disponible en el tercer trimestre del año.
Sobre IBM Seguridad
La oferta de IBM proporciona la inteligencia de seguridad para dotar a las organizaciones de un sistema de seguridad integral para proteger a sus empleados, sus datos, aplicaciones e infraestructura. IBM ofrece soluciones para la gestión de identidades y acceso, seguridad de la información y gestión de eventos, seguridad de base de datos, desarrollo de aplicaciones, gestión de riesgos, gestión de punto final, protección ante intrusiones de próxima generación y mucho más. IBM posee el la organización de investigación de seguridad, desarrollo y servicio al cliente más grande del mundo. Esto incluye 9 centros de operaciones de seguridad y otros tantos Centros de Investigación, 11 laboratorios de desarrollo de software de seguridad y un Instituto de Seguridad Avanzada con presencia en Estados Unidos, Europa y Asia Pacífico. A diario IBM monitoriza 15,000 millones de eventos de seguridad en más de 130 países y tiene más 3,000 patentes de seguridad.

viernes, 30 de septiembre de 2011

IBM X-Force revela que los ataques a la seguridad móvil se duplican en 2011

Nuevas violaciones de alta seguridad ponen de manifiesto amenazas emergentes: IBM abre nuevo Instituto para Seguridad Avanzada en Asia Pacífico

ARMONK (Nueva York), 30 de septiembre de 2011– IBM (NYSE: IBM) reveló hoy los resultados de su Informe X-Force de Tendencias y Riesgos de Mitad de Año 2011 (X-Force 2011 Mid-Year Trend and Risk Report), que refleja la dinámica del panorama de seguridad, caracterizado por ataques de alto perfil, vulnerabilidades móviles crecientes y amenazas más sofisticadas, como “whaling”. Para ayudar a los clientes a combatir estos y otros problemas de seguridad, IBM abre el Instituto para Seguridad Avanzada de Asia Pacífico, que se suma a otros institutos que IBM ya posee en Norteamérica y Europa.

Posicionado en la línea de frente de la seguridad, el equipo X-Force de IBM sirve como los ojos y los oídos de miles de clientes de IBM, pues se dedica a estudiar las técnicas de ataque a la seguridad y a crear defensas antes de que muchas vulnerabilidades siquiera lleguen a anunciarse. El Informe de Tendencias y Riesgos de Mitad de Año 2011 se basa en inteligencia recopilada a través de investigaciones realizadas por IBM de las divulgaciones públicas de vulnerabilidad, así como el monitoreo y análisis de un promedio de 12 mil millones de eventos de seguridad diarios, desde comienzos de 2011.

Los ataques móviles van camino a duplicarse

La adopción de dispositivos móviles como smartphones y tabletas en la empresa, incluso el enfoque ‘traiga su propio dispositivo’, que permite que los dispositivos personales accedan a la red corporativa, está elevando las preocupaciones de seguridad. El equipo X-Force de IBM documentó un aumento continuo en la divulgación de vulnerabilidades de seguridad que afectan estos dispositivos. La investigación de X-Force recomienda que los equipos de TI empleen permanentemente software anti-malware y de administración de parches para teléfonos en entornos empresariales. Algunas conclusiones clave:

· X-Force proyecta que en 2011 se presenciará el doble de ataques móviles que en 2010.   X-Force observó que muchos proveedores de teléfonos móviles no emiten rápidamente actualizaciones de software de seguridad para sus dispositivos;

· El software malicioso que hace blanco en los teléfonos móviles a menudo se distribuye a través de mercados de aplicaciones de terceros. Los teléfonos móviles son una plataforma cada vez más atractiva para los desarrolladores de software, ya que el tamaño de la base de usuarios crece rápidamente y hay una forma fácil de monetizar infecciones a teléfonos móviles. Los distribuidores de malware pueden configurar servicios premium de mensajes de textos (SMS) que cobran un cargo a los usuarios que envían un texto a un número específico. El malware luego envía los mensajes de texto a esos números premium de teléfonos infectados.

· Parte del malware móvil está diseñado para recopilar información personal del usuario final. Estos datos podrían ser utilizados en ataques de phishing o para robo de identidad. El malware móvil a menudo es capaz de espiar las comunicaciones personales de las víctimas además de monitorear y rastrear sus movimientos físicos a través de funciones de GPS comunes en estos teléfonos.

“Durante años, los observadores se preguntaban cuándo el malware se convertiría en un verdadero problema para la última generación de dispositivos móviles,” comentó Tom Cross, gerente de Inteligencia y Estrategia de Amenazas en IBM X-Force. "Parece que la espera ha llegado a su fin."

Las vulnerabilidades críticas se triplican en 2011

El equipo X-Force informa que el porcentaje de vulnerabilidades críticas se ha triplicado en lo que va de 2011. X-Force está declarando 2011 como “El Año de la Violación de Seguridad”, debido a la gran cantidad de ataques de alto perfil y las veces que la red se ha visto comprometida este año. Hay un grupo notable de amenazas emergentes a partir de las violaciones de este año:
· Equipos de atacantes profesionales motivados por un deseo de recabar inteligencia estratégica pudieron acceder y mantener el acceso a redes de computación críticas a través de una combinación de acciones furtivas, capacidades técnicas sofisticadas y planificación cuidadosa. A estos atacantes a menudo se los conoce como Amenazas Persistentes Avanzadas (Advanced Persistent Threats / APTs);
· El éxito de los APTs ha elevado el perfil de “whaling” (“caza-ballenas”), un tipo de phishing con arpón que apunta a los “peces gordos” o los que están posicionados en altos niveles de una organización, con acceso a datos críticos. Estos ataques enfocados a menudo se lanzan después de que un estudio cuidadoso de los perfiles online de una persona dan al atacante la información necesaria para crear un e-mail de phishing convincente, que hará que la víctima lo abra;
· Ataques de grupos “hacktivistas”, que apuntaron a sitios web y redes de computación para fines políticos y no sólo para obtener un beneficio financiero. Los grupos de hactivistas han sido exitosos en el uso de técnicas de ataque bien conocidas, estándares, como inyección SQL, que es una de las técnicas de ataque más comunes vistas en la Internet, y
· Los proxies anónimos se han más que cuadruplicado en comparación con los tres años anteriores. Los proxies anónimos son un tipo crítico de sitio web para rastrear, porque permiten a las personas esconder intencionalidad potencialmente maliciosa.
“El auge de violaciones de alto perfil este año destaca los desafíos que las organizaciones a menudo enfrentan en la ejecución de su estrategia de seguridad,” comentó Cross. “A pesar de que entendemos cómo defendernos contra muchos de estos ataques a nivel técnico, las organizaciones no siempre tienen las prácticas operativas en toda la compañía para protegerse a sí mismas.”
Destacan avances en seguridad
Si bien el equipo de X-Force declaró que 2011 es un año decisivo en las violaciones de seguridad de alto perfil, el informe también reveló algunas mejoras en áreas de seguridad de computación, que muestran un avance en la lucha contra el crimen en Internet.
· Durante la primera mitad de 2011 se vio una disminución inesperada en vulnerabilidades de aplicaciones web, de 49% del total de divulgaciones de vulnerabilidad a 37%. Es la primera vez en cinco años que X-Force observa una disminución;
· Las vulnerabilidades altas y críticas en navegadores web también se encuentran en su punto más bajo desde 2007, a pesar de que el mercado de navegadores es cada vez más complejo. Estas mejoras en seguridad de navegadores y aplicaciones web son importantes, ya que muchos ataques están dirigidos contra esas categorías de software.
· Conforme los grandes operadores de botnets son desactivados y sacados de la red por las agencias regulatorias, el informe muestra una tendencia en la disminución del spam y en las tácticas más tradicionales de phishing;
· Tras años de crecimiento continuo del spam hasta mediados de 2010, se ha registrado una disminución significativa en los volúmenes de spam en la primera mitad de este año, y
· En el primer semestre de 2011, el porcentaje de spam que realiza phishing en forma semanal fue inferior a 0.01%. El phishing tradicional ha disminuido sustancialmente respecto de los niveles que X-Force registró antes de la mediados de 2010.
Además debe tenerse en cuenta que SQL Slammer Worm ha sido una de las fuentes más comunes de paquetes maliciosos en la Internet desde que apareció y el equipo X-Force de IBM le puso nombre de 2003, pero se ha caído de la lista después de una desaparición repentina observada en marzo de 2011. El análisis más reciente dio claros indicios de que la desaparición del SQL Slammer Worm se debe a una fuente o actor desconocido. El análisis mostró que se utilizó un disparador basado en tiempo que utiliza un reloj de servidor Slammer para desactivarlo, lo cual prueba que fue deshabilitado por una única causa.
Las vulnerabilidades tradicionales siguen siendo un problema
El informe X-Force descubrió numerosos ataques que apuntan a las vulnerabilidades tradicionales de seguridad. Según el informe, los ataques a contraseñas débiles son comunes en la Internet, ya que aprovechan las vulnerabilidades de inyección SQL en aplicaciones web para poner en peligro las bases de datos de backend. Las bases de datos se han convertido en un importante blanco de los atacantes. Los datos críticos utilizados para administrar las organizaciones –que incluyen información financiera /ERP, clientes, empleados y propiedad intelectual, como nuevos diseños- se almacenan en bases de datos relacionales. Los investigadores de IBM probaron casi 700 sitios web –empresas Fortune 500 y otros sitios muy populares—para descubrir que 40% de ellos contienen una clase de cuestiones de seguridad conocidas como vulnerabilidades JavaScript del lado del cliente. La existencia de vulnerabilidades como esta en tantos sitios web corporativos señala la existencia de puntos ciegos de seguridad en muchas organizaciones.

IBM lanza Instituto para la Seguridad Avanzada en Asia Pacífico
Para ayudar a combatir los riesgos de seguridad y promover la colaboración entre líderes de la industria de seguridad, IBM lanza el IBM Institute for Advanced Security en Asia Pacífico, con el objetivo de combatir las crecientes amenazas en la región. El informe del equipo X-Force de IBM de mitad de año indica que los principales países originadores de spam han pasado a Asia Pacífico. India envía aproximadamente 10% de todo el spam registrado actualmente y Corea del Sur e Indonesia también se encuentran entre los cinco principales de la lista. El Instituto se suma a los institutos ya existentes en Bruselas y Washington, D.C., que prestan servicios a clientes europeos y norteamericanos, respectivamente.

Acerca del Informe IBM X-Force de Tendencias y Riesgos

El informe es elaborado por el equipo X-Force de IBM, la organización de investigación en seguridad de primer nivel de IBM, que ha catalogado, analizado e investigado más de 50,000 divulgaciones de vulnerabilidad desde 1997. El informe es una evaluación anual del panorama de la seguridad, cuyo objetivo es ayudar a los clientes a entender mejor los últimos riesgos en materia de seguridad, y a anticiparse a estas amenazas. Es el resultado del trabajo realizado en los nueve centros de Operaciones de Seguridad globales de IBM, que se ofrece como un servicio de seguridad administrada a los clientes. El informe reúne hechos de numerosas fuentes de inteligencia, que incluyen su base de datos de vulnerabilidades de seguridad de computación,
“global web crawler”, colectores internacionales de spam, y monitoreo en tiempo real de un promedio de 12 mil millones de eventos de seguridad por día para casi 4,000 clientes en más de 130 países.

Con casi 50 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM es la única compañía que ofrece la amplitud y profundidad de capacidades de investigación, productos, servicios, consultoría y red global de asociados de negocio que se necesitan para ofrecer seguridad principio a fin.

Para acceder al informe, visite aquí.
Para información adicional sobre IBM Security Solutions, visite: www.ibm.com/security.

miércoles, 6 de abril de 2011

Informe X-Force de IBM: 2010 fue un año de ataques de seguridad sofisticados y enfocados

El último informe identificó ataques de phishing, spam y dispositivos móviles más enfocados. Continúa la evolución de la seguridad en la nube.

ARMONK, N.Y., 6 de abril de 2011 – IBM (NYSE: IBM) informó hoy resultados de su Informe anual de Tendencias y Riesgos X-Force 2010 (X-Force 2010 Trend and Risk Report), en el que se destaca que las organizaciones públicas y privadas de todo el mundo enfrentaron amenazas de seguridad informática cada vez más sofisticadas y personalizadas en 2010.
En base a la inteligencia recopilada a través de la investigación de divulgaciones públicas de vulnerabilidad y el monitoreo y análisis de más de 150,000 eventos de seguridad por segundo durante cada día de 2010, el equipo de investigación X-Force de IBM llegó a algunas observaciones:
·         Se documentaron más de 8000 nuevas vulnerabilidades, un aumento de 27% con respecto a 2009. En 2010 también hubo un aumento de 21% en las versiones de explotaciones públicas con respecto a 2009. Estos datos señalan un paisaje de amenazas creciente en el que se lanzan ataques sofisticados contra entornos de computación cada vez más complejos.
·         El crecimiento históricamente alto en el volumen de correo basura o spam se niveló hacia fin de 2010. Esto indica que los spammers pueden estar percibiendo menos valor a medida que aumenta el volumen de spam, y en lugar de eso se concentren en asegurarse de eludir los filtros.
·         Mientras que en general hubo una cantidad de ataques de suplantación de identidad o phishing relativamente menor con respecto a años previos, “spear phishing”, una técnica de ataque más enfocada, creció en importancia en 2010. Esto indica que los criminales cibernéticos se concentran más en la calidad de los ataques que en la cantidad.
·         A medida que los usuarios finales utilizan cada vez más smartphones y otros dispositivos móviles, los departamentos de seguridad informática se esfuerzan por determinar la forma correcta de incorporarlos en forma segura a las redes corporativas. A pesar de que en 2010 aún no se había generalizado el ataque contra la última generación de dispositivos móviles, los datos compilados por IBM X-Force mostraron un aumento en las divulgaciones de vulnerabilidad y en las explotaciones que apuntan a esos dispositivos.
“De Stuxnet a botnets Zeus y ataques contra dispositivos móviles, cada día se extiende la variedad de metodologías de ataque,” comentó Tom Cross, gerente de inteligencia de amenazas de IBM X-Force. “Los numerosos ataques de alto perfil en 2010 arrojaron luz sobre un conjunto de criminales cibernéticos sofisticados, que pueden estar bien provistos de fondos y operar con un conocimiento de las vulnerabilidades de seguridad que nadie más tiene. Anticiparse a estas amenazas crecientes y diseñar software y servicios que las aseguren desde el principio nunca fue tan crítico.”
Junto con el informe de este año, IBM está lanzando el IBM Institute for Advanced Security en Europa, para combatir las amenazas de seguridad en la región. El informe X-Force de IBM declaró que en 2010 casi un cuarto de todos los e-mails de phishing estaban dirigidos a bancos ubicados en Europa. También identificó al Reino Unido, Alemania, Ucrania y Rumania entre los 10 países desde donde se envió más spam en 2010. Este Instituto se suma a su antecesor en Washington, D.C., dedicado a clientes de EEUU.
Una nueva sección del Informe de Tendencias y Riesgos X-Force de IBM se dedica a las tendencias y mejores prácticas de seguridad para las tecnologías emergentes de dispositivos móviles y computación en nube.
Computación en nube. El informe destacó un cambio en la percepción acerca de la seguridad en la nube a medida que avanzan la adopción y el conocimiento de esta tecnología emergente. Como la seguridad sigue siendo considerada un inhibidor de la adopción del modelo de cómputo en la nube, los proveedores de servicios de nube deben ganarse la confianza de sus clientes. Esto se logra proporcionando una infraestructura segura por diseño, con capacidades de seguridad construidas a la medida, que satisfacen las necesidades de las aplicaciones específicas que se pasan a la nube. Conforme se agregan a la nube cargas de trabajo más sensibles, las capacidades de seguridad se volverán más sofisticadas. Con el tiempo, IBM predice que el mercado llevará a la nube a ofrecer acceso a capacidades y expertise de seguridad en forma más económica que las implementaciones in-house. Esto puede revertir el cuestionamiento relativo a la seguridad de la nube al hacer que el interés en una mejor seguridad sea un factor promotor, en lugar de un inhibidor, de la adopción de la nube.
Dispositivos móviles. Las organizaciones se preocupan cada vez más por las implicancias de seguridad de los dispositivos móviles personales que utilizan los empleados. Las organizaciones deben asegurar el control de sus datos sin importar dónde se encuentran, o si son de los empleados o provistos por la empresa. En 2010, el equipo X-Force de IBM documentó aumentos en el volumen de vulnerabilidades divulgadas en dispositivos móviles, así como la divulgación de explotaciones que las atacan. El deseo de hacer un “rompecárcel” o “raíz” de dispositivos móviles ha motivado la distribución de código de explotación maduro que fue reutilizado en ataques maliciosos. Sin embargo, el malware aún no es común en la última generación de dispositivos móviles, y la mayoría de los profesionales de TI ven los datos almacenados en ellos y cómo pueden utilizarse incorrectamente o perderse como la principal amenaza de seguridad asociada a estos dispositivos. Según el Informe X-Force de IBM, las mejores prácticas para la seguridad móvil están evolucionando con mejores capacidades de gestión de contraseñas y de encriptado de datos.
Algunas tendencias adicionales que señala el informe:
La cara nueva y sofisticada del crimen cibernético. Desde el punto de vista de la seguridad, 2010 es el año más recordado como el año de algunos de los ataques enfocados de más alto perfil que la industria haya presenciado. Por ejemplo, el gusano Stuxnet demostró que el riesgo de ataques contra sistemas de control industrial muy especializados no es sólo teórico. Estos tipos de ataques indican el alto nivel de organización y financiación que respalda al espionaje y sabotaje por computación, que sigue amenazando a una variedad cada vez mayor de redes públicas y privadas.
Disminución significativa de phishing. Si el mundo de la seguridad informática busca esgrimir una victoria para 2010, debe considerar la disminución relativa en los ataques de phishing. Si bien siguieron dándose estos ataques, el volumen pico de e-mails de phishing en 2010 fue menos que un cuarto de los volúmenes pico en los próximos dos años. Este año puede indicar un cambio hacia otras metodologías de ataque más rentables, como botnets y fraude o skimming de cajeros automáticos. A pesar de esta disminución, spear phishing, una técnica de ataque más enfocada, creció en importancia en 2010, a medida que emails meticulosamente armados con adjuntos o enlaces maliciosos se convirtieron en uno de los distintivos de ataques más sofisticados lanzados contra redes empresariales.

Los volúmenes de spam hicieron un pico y luego se nivelaron. En 2010, los volúmenes de spam aumentaron drásticamente y alcanzaron sus mayores niveles en la historia. Sin embargo, el crecimiento en volumen se niveló hacia fin de año. De hecho, para fin de año, pareciera que los spammers se tomaron vacaciones: el tráfico disminuyó 70% justo antes de Navidad y luego volvió a subir al comenzar el nuevo año. ¿Acaso el mercado de spam se ha saturado? Es posible que a medida que el volumen total de spam aumente se debiliten los retornos, y estamos empezando a notar que los spammers se concentran más en eludir los filtros de spam. 

Las aplicaciones web representaron casi la mitad de las vulnerabilidades divulgadas en 2010. Las aplicaciones web siguieron siendo la categoría de software afectada por la mayor cantidad de divulgaciones de vulnerabilidad: representaron 49% en 2010. La mayoría de esas vulnerabilidades tenían que ver con scripting de sitios cruzados e inyección de SQL, y los datos de IBM X-Force mostraron que estas vulnerabilidades son el blanco de los atacantes. Según los resultados del informe, cada verano durante los últimos tres años ha habido un ataque de inyección SQL a escala global en algún momento durante los meses de mayo a agosto. La anatomía de estos ataques ha sido similar en todas partes, teniendo como blanco páginas .asp que son vulnerables a la inyección SQL.

Un enfoque ‘seguro por diseño’ puede mejorar la seguridad. IBM X-Force ha determinado que tomar medidas proactivas para evaluar la seguridad de las aplicaciones web y mejorar los procesos de desarrollo y aseguramiento de la calidad puede redundar en una mejora significativa en la seguridad del software de aplicaciones web. El informe incluyó datos que mostraban que las aplicaciones web en las que se buscaron vulnerabilidades a menudo mostraban mejoras significativas al ser evaluadas por segunda vez, pues exhibían menos de la mitad del número de clases particulares de vulnerabilidades, en promedio, la segunda vez que eran evaluadas. Esta información alentadora señala el camino hacia mejoras sostenidas en seguridad de Internet

Casi la mitad de las vulnerabilidades no cuentan con parches de seguridad. Para ayudar a evitar que los atacantes exploten nuevas vulnerabilidades, las organizaciones deben enfocarse en acortar la ventana entre la divulgación de la vulnerabilidad y la instalación de parches. 42% de todas las vulnerabilidades de seguridad no tenían un parche suministrado por el proveedor al final de 2010. Sin embargo, incluso en casos donde los parches están disponibles en el mismo día en que se divulga públicamente una vulnerabilidad, puede haber una brecha significativa de tiempo antes de que esos parches se instalen en los sistemas vulnerables. Los delincuentes cibernéticos a menudo desarrollan en forma privada ataques dirigidos a vulnerabilidades de seguridad divulgadas públicamente, y usan esas explotaciones para lanzar ataques. Más tarde, cuando estas explotaciones privadas dejan de ser valiosas como herramientas de ataque, son divulgadas públicamente. Los datos del informe X-Force de IBM mostraron que las explotaciones a menuda son divulgadas públicamente decenas o cientos de días después de las vulnerabilidades a las que atacan. Si lleva mucho tiempo a estas explotaciones salir a superficie, puede llevar mucho tiempo aplicar parches a las redes.

Continúa el crecimiento de botnets de Internet. IBM X-Force observó una tendencia ascendente en la actividad de botnets troyanos durante 2010. Este crecimiento es significativo porque, a pesar del aumento de esfuerzos coordinados por cerrar la actividad de botnets, esta amenaza parece estar cobrando ímpetu. Sin embargo, los datos de IBM X-Force ilustraron el impacto sustancial de un esfuerzo exitoso a principios de 2010 por clausurar el botnet Waledac, lo cual redundó en una reducción instantánea del tráfico de comando y control observado. Por otra parte, el botnet Zeus siguió evolucionando y constituyó una porción significativa de la actividad de botnets detectada por IBM X-Force en 2010. Debido a su gran popularidad entre los atacantes, puede haber cientos –o miles- de botnets Zeus individuales activos en un momento dado. El malware de botnet Zeus es utilizado comúnmente por atacantes para robar información bancaria de computadoras infectadas.

Acerca del IBM X-Force Trend and Risk Report
 
El informe de Tendencias y Riesgos elaborado por la unidad X-Force de IBM es una evaluación anual del paisaje de seguridad, diseñada para ayudar a los clientes a entender mejor los últimos riesgos en materia de seguridad, y a anticiparse a estas amenazas. El informe reúne datos de diversas fuentes de inteligencia, que incluyen su base de datos de más de 50.000 vulnerabilidades de seguridad de computación, su buscador global de páginas web (global web crawler); colectores internacionales de spam, y el monitoreo en tiempo real de 13 mil millones de eventos de seguridad a diario, para casi 4000 clientes en más de 130 países. Estos 13 mil millones de eventos monitoreados por día –más de 150,000 por segundo- son el resultado del trabajo realizado en los nueve Centros globales de Operaciones de Seguridad (Security Operations Centers - SOC) de IBM, que se ofrece a los clientes bajo la modalidad de servicio administrado de seguridad.

Con más de 40 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM es la única compañía con la amplitud y profundidad de capacidades de investigación, productos, servicios, consultoría y red global de asociados de negocio para ofrecer seguridad principio a fin. IBM cuenta con nueve laboratorios de investigación a nivel mundial especializados en innovar con tecnologías de la seguridad, y nueve centros de operaciones de seguridad en el mundo para ayudar a los clientes globales a mantener la postura de seguridad apropiada.


Para acceder al informe, visite http://www-03.ibm.com/security/landscape.html. Por información adicional sobre IBM Security Solutions, visite: www.ibm.com/security y http://www-03.ibm.com/press/us/en/presskit/33537.wss. Por información adicional sobre el IBM Institute for Advanced Security, visite: http://www.instituteforadvancedsecurity.com/.

Acerca de IBM
IBM es la compañía de tecnología de información más grande del mundo con 100 años de liderazgo y presencia en 170 países del mundo; cuenta con 400,000 empleados y registró una facturación de $99,900 millones de dólares en 2010. Ese mismo año, IBM rompió un récord al lograr por 18 años consecutivos el primer lugar en registro de patentes, con casi 6,000 tan sólo en Estados Unidos. Para mayor información visite: www.ibm.com.mx

jueves, 18 de noviembre de 2010

IBM presenta Estudio Global de Riesgo de TI 2010

En el marco del Service & Risk Management Forum, ante 150 expertos de Seguridad e Informática
México, DF, 18 de Noviembre de 2010.- Durante el evento “Service & Risk Management Forum”, y ante más de 150 expertos en TI y Seguridad que asistieron a 15 sesiones sobre nuevas tendencias en gestión de seguridad y servicios TI, IBM México presentó el Estudio Global de Riesgo de TI 2010 (2010 Global IT Risk Study) desarrollado por el IBM Institute for Business Value, que fue diseñado para entender cómo los gerentes de Tecnologías de Información (TI) están trabajando para mitigar los riesgos.
Los objetivos centrales del estudio son evaluar la forma en que innovaciones como la computación móvil y Cloud Computing influyen en las estrategias totales de riesgos de TI, así como explorar cómo el rol del Gerente de TI está cambiando en relación con estas innovaciones.
Según el estudio Global de Riesgo de TI 2010 realizado por el IBM Institute for Business Value, Cloud Computing ha planteado serias preocupaciones entre los encuestados acerca del uso, el acceso y el control de datos: 77% de los encuestados cree que la adopción de Cloud Computing dificulta la protección de la privacidad; 50% tiene preocupaciones relacionadas con violaciones o pérdidas de datos, y 23% indica que el debilitamiento de la seguridad de la red corporativa es una preocupación. Como ilustra el estudio, las empresas ven la promesa del modelo de nube, pero la seguridad sigue siendo un factor inhibidor para su adopción.
En general, de los resultados globales del estudio destacan los siguientes aspectos positivos:
 Dos tercios (66%) de los encuestados consideran el planteamiento general de la organización en torno a la mitigación de riesgos de TI entre “bueno” y “experto”.
 Los profesionales de TI están implicados en varias cuestiones relacionadas con el riesgo y creen totalmente que deberían estar aún más implicados de lo que lo están ahora.
 En todas las zonas geográficas se contempla la mitigación de riesgos y se trabaja para mejorar.
 Las organizaciones reconocen la necesidad de mitigar riesgos y las ventajas empresariales que esto conlleva.
 Los presupuestos actuales para riesgos de TI se han mantenido o han crecido en el último año.
Así como algunas áreas de mejora:
 Un tercio (34%) de los encuestados califica el planteamiento general de la empresa en torno a la mitigación de riesgos de TI como “regular” o “malo”.
 El 47% indica que la planificación de riesgos se realiza de forma aislada; conseguir que la empresa trabaje unida es un reto.
 Sólo cerca de la mitad tiene un departamento oficial de gestión de riesgos (46%) o una estrategia de continuidad del negocio bien trazada (54%).
 Una mayoría de los encuestados cree que el departamento de TI debería tener más implicación en la mitigación de riesgos pero no piensa que su función vaya a cambiar significativamente en los próximos tres años.
La encuesta incluyó 556 encuestados de todas las geografías, que representan a empresas con ingresos de menos de US$500 millones a más de US$10 mil millones. Los participantes de la encuesta trabajan en una diversidad de industrias y sectores, entre otros: finanzas, salud, biotecnología, manufactura, gobierno y servicios de tecnología informática.
Para mayor información sobre el Estudio Global de Riesgo de TI 2010 de IBM, visite: www.ibm.com/services/riskstudy

miércoles, 25 de agosto de 2010

Reporte X-Force de IBM Revela que Amenazas Globales de Seguridad Han Alcanzado Niveles Récord

Se registró un aumento del 36% en las revelaciones de Vulnerabilidad durante el primer semestre del 2010

ARMONK, N.Y. – 25 de agosto del 2010 -- IBM (Bolsa de Nueva York: IBM) dio a conocer hoy los resultados de su Reporte de Mitad de Año de Tendencias y Riesgos X-Force 2010, que muestra cómo las revelaciones de vulnerabilidad están incrementando dramáticamente, habiendo llegado a niveles récor para la primera mitad del 2010.

En general, 4,396 nuevas vulnerabilidades fueron documentadas por el equipo de Investigación y Desarrollo de X-Force durante la primera mitad del 2010, un incremento del 36 por ciento en relación al mismo período del año pasado. Más de la mitad, 55 por ciento, de todas estas vulnerabilidades reveladas, no contaban con un parche suministrado por proveedor al final del período.

De acuerdo al reporte, las vulnerabilidades de aplicaciones Web continuaron siendo la principal amenaza, representando más de la mitad de todas las revelaciones públicas.  Adicionalmente, los ataques encubiertos incrementaron en complejidad, ocultos dentro de JavaScript y de Portable Document Formats (PDFs), mientras que Cloud y Virtualización se destacaron como futuros temas de seguridad clave para las organizaciones. 

Durante la primera mitad del 2010, las organizaciones realizaron mayores esfuerzos que antes  por identificar y revelar vulnerabilidades de seguridad.  Esto ha arrojado efectos positivos en la industria, al promover una colaboración más abierta para identificar y eliminar vulnerabilidades antes de que los criminales cibernéticos las puedan explotar.

Adjunto encontrará un resumen general de las tendencias.  Para obtener más detalles por favor visite, www.ibm.com/smarterplanet 

Las vulnerabilidades de aplicaciones Web continúan siendo la mayor categoría de revelaciones de vulnerabilidades – Las vulnerabilidades de aplicaciones Web han sobrepasado a todas las otras amenazas y representan el 55% de todas las revelaciones.  Mientras que las vulnerabilidades de aplicaciones Web continúan elevándose a un índice estable, estos números pueden representar tan sólo la punta del iceberg del número total de vulnerabilidades de aplicaciones Web que existen, ya que no se incluyen aplicaciones Web desarrolladas de manera personalizada, que también pueden introducir vulnerabilidades.

Los métodos de ataques encubiertos y ocultos crecieron en frecuencia y complejidad, especialmente los que involucran a JavaScript – Las empresas luchan cada vez más contra ataques sofisticados en sus redes de cómputo, incluyendo a las Amenazas Persistentes Avanzadas. Estos sofisticados atacantes están empleando medios encubiertos para irrumpir en redes sin ser detectados por las herramientas de seguridad tradicionales. La ofuscación de JavaScript es una técnica particularmente popular usada por todos los tipos de criminales  cibernéticos para ocultar sus explotaciones dentro de archivos de documentos y páginas Web. IBM detectó un incremento del 52% en ataques de ofuscación durante la primera mitad del 2010 en relación al mismo período en el 2009. 

Las explotaciones de PDF continúan elevándose conforme los atacantes engañan a los usuarios de nuevas maneras -- X-Force comenzó a observar un uso generalizado de explotaciones basadas en PDF durante la primera mitad del 2009. Desde entonces, ha controlado tres de los cinco principales espacios para explotaciones de navegador usados violentamente. El incremento más significativo asociado con ataques PDF sucedió en abril, cuando la actividad de estos eventos fue casi 37 por ciento más elevada que el promedio para la primera mitad del 2010. IBM Managed Security Services también detectó esta campaña generalizada de spam, descubriendo que los botnets Zeus y Pushdo, unas de las amenazas en Internet más maliciosas, también ayudaron a diseminar estos elementos adjuntos de PDF infectados.

La actividad de phishing disminuyó significativamente, pero las instituciones financieras siguen siendo el objetivo principal  -- El volumen de phishing ha fluctuado ampliamente a lo largo de los pasados años. Durante la primera mitad del 2010 sólo se observó una fracción de los ataques de phishing que se dieron en el pico del 2009, una disminución de casi 82%. Pese a esta disminución drástica, las instituciones financieras todavía son el objetivo número uno del phishing, representando alrededor del 49 de todos los correos electrónicos de phishing, mientras que las tarjetas de crédito, las organizaciones gubernamentales, las instituciones de pago en línea y las subastas en línea representan la mayoría de los demás objetivos atacados.

"La dinámica de las amenazas continúa multiplicándose y evolucionando a un ritmo vertiginoso, haciendo más importante que nunca, el observar las tendencias para que podamos preparar mejor a nuestros clientes para el futuro", dijo Roque Juárez, Consultor de Seguridad de la Información para IBM de México. "El reporte de X-Force de este año revela que  - aunque las amenazas están aumentando-  existe una mayor preocupación y esfuerzo por reportar las vulnerabilidades. Asimismo, nuestros clientes están enfocados en buscar soluciones de seguridad que les ayuden a gestionar mejor los riesgos, y a asegurar que su infraestructura de TI cuente con altos niveles de seguridad desde su diseño”.

Con miras al futuro, el equipo de Investigación y Desarrollo de X-Force ha identificado algunas tendencias claves que requerirán particular foco, tales como:

Cloud Computing – Debido a que es una tecnología emergente, la seguridad continúa siendo una preocupación para las organizaciones que consideran adoptarla. Conforme las organizaciones transiten hacia este tecnología, IBM recomienda que inicien examinando los requerimientos de seguridad de las cargas de trabajo que pretenden alojar en cloud, en vez de comenzar analizando los diferentes proveedores potenciales de servicio. El tener una buena comprensión de las necesidades y requerimientos primero, ayudará a tener un abordaje estratégico más fundamentado para adoptar los servicios cloud.

Virtualización — Conforme las organizaciones trasladan las cargas de trabajo hacia infraestructuras de servidores virtuales, para tomar ventaja de un rendimiento siempre en incremento de la unidad central de proceso, han surgido cuestionamientos en relación a lo sabio que es el compartir cargas de trabajo con diferentes requerimientos de seguridad en el mismo hardware físico. Los datos de vulnerabilidades de X-Force muestran que el 35% de las vulnerabilidades que impactan a los sistemas de virtualización de clase servidor afectan al hipervisor, lo que significa que un atacante con control de un sistema virtual podrá ser capaz de manipular otros sistemas en la misma máquina. Este es un punto de datos relevante cuando se realiza la arquitectura de proyectos de virtualización.

Este reporte es generado por el equipo de IBM’s X-Force, la principal organización de investigación de seguridad que forma parte de IBM y que ha catalogado, analizado e investigado más de 50,000 revelaciones  de vulnerabilidad desde 1997.  El Reporte de Tendencias y Riesgos de IBM X-Force recopila información proveniente de varias fuentes de inteligencia, incluyendo su base de datos de más de 50,000 vulnerabilidades de seguridad de computadoras, millones de eventos de intrusión monitoreados en decenas de miles de sensores de red gestionados que son desplegados en redes de clientes en todo el mundo, su rastreador global Web, y sus recolectores internacionales de spam. Este reporte de mitad de año es el análisis de vulnerabilidades más amplio de la industria, y está diseñado para ayudar a los clientes a permanecer a la delantera de la amenazas.

IBM Security Solutions incluyen un portafolio extenso de ofertas de hardware, soluciones de software, y servicios profesionales y gestionados que abarcan todo el espectro de riesgos de seguridad para TI y para los negocios, incluyendo: personas e identidad, datos e información, aplicaciones y procesos, redes, servidores, punto final e infraestructura física. IBM Security Solutions da poder a los clientes para innovar y operar sus negocios en las plataformas de infraestructura más seguras.
Para acceder al reporte, visite www.ibm.com/security/x-force. Para obtener más información acerca de IBM Security Solutions, visite: www.ibm.com/security.