Tecnología en México y el mundo. Smartphones, redes sociales, y cualquier otro tema del momento.
Mostrando entradas con la etiqueta reporte xForce. Mostrar todas las entradas
Mostrando entradas con la etiqueta reporte xForce. Mostrar todas las entradas
lunes, 2 de abril de 2012
Informe IBM X-Force: 2011 muestra avances en amenazas de seguridad, pero los atacantes se adaptan
Las tendencias de ataque emergentes incluyen ataques móviles, descifrado automático de contraseñas, y un aumento de phishing y ataques de inyección de comandos shell
MÉXICO, D.F., 29 de marzo, 2012 - Mejoras sorprendentes en varias áreas de la seguridad de Internet, como reducciones en vulnerabilidades a la seguridad de las aplicaciones, código de ataque y correo no deseado, es lo que muestra el Informe X-Force 2011 de Tendencias y Riesgos realizado por IBM.
Como resultado, el informe sugiere que los atacantes hoy están siendo forzados a repensar sus tácticas, y apuntan a brechas informáticas más del estilo “nicho”, así como a tecnologías emergentes, como las redes sociales y los dispositivos móviles.
El Informe X-Force 2011 de Tendencias y Riesgos reveló una disminución de 50% en spam de correo electrónico en comparación con 2010, una actividad más diligente en la aplicación de parches de vulnerabilidades de seguridad por parte de los proveedores de software (sólo 36% de las vulnerabilidades de software quedaron sin parche en 2011, en comparación con 43% en 2010), y una mayor calidad en el código de aplicaciones de software (percibida en vulnerabilidades de aplicaciones web llamadas cross-site scripting, que tienen la mitad de probabilidad de existir en software cliente, en comparación con la situación hace cuatro años).
Frente a estas mejoras, pareciera que los atacantes están adaptando sus técnicas. El informe revela un aumento en tendencias de ataque emergentes, que incluyen ataques móviles, descifrado automático de contraseñas y un aumento de los ataques de phishing.
Un aumento en los ataques automatizados de inyección de comandos shell dirigido contra servidores web puede ser una respuesta a esfuerzos exitosos por cerrar otros tipos de vulnerabilidades de aplicaciones web.
El Informe IBM X-Force 2011 de Tendencias y Riesgos se basa en la inteligencia recopilada por uno de los equipos de investigación en seguridad líderes de la industria, que estudia los hallazgos de divulgaciones de vulnerabilidades públicas que cubren 4,000 clientes, y realiza el monitoreo y análisis de un promedio de 13 mil millones de eventos por día en 2011.
“En 2011 hemos visto un progreso muy bueno en la lucha contra los ataques, a través de esfuerzos de la industria de TI por mejorar la calidad del software”, explicó Tom Cross, gerente de Inteligencia de Amenazas y Estrategia del equipo IBM X-Force.
“En respuesta a ello, los atacantes siguen evolucionando con sus técnicas, para encontrar nuevas vías de ingreso a una organización. En tanto los atacantes sigan aprovechando el crimen cibernético, las organizaciones deben mantenerse diligentes en la definición de prioridades y el abordaje de vulnerabilidades”.
Según el informe, hay tendencias positivas, ya que se percibe que las compañías pusieron en marcha mejores prácticas de seguridad durante 2011:
· Disminución de 30% en la disponibilidad de código de ataque – Cuando las vulnerabilidades de seguridad se divulgan, a veces se libera código de ataque que los atacantes pueden bajar y usar para ingresar a las computadoras en forma no autorizada. En 2011 hubo una disminución de aproximadamente 30% en la liberación de ataques, en comparación con el promedio de los últimos cuatro años. Esta mejora puede atribuirse a cambios de arquitectura y procedimiento llevados a cabo por desarrolladores de software que ayudan a dificultar más a los atacantes poder explotar con éxito las vulnerabilidades.
· Disminución de las vulnerabilidades de seguridad que no tienen parche – Cuando las vulnerabilidades de seguridad se divulgan públicamente, es importante que el proveedor de software responsable proporcione un parche o arreglo en forma oportuna. Algunas vulnerabilidades de la seguridad nunca se parchan, pero el porcentaje de vulnerabilidades que quedan sin parche viene disminuyendo firmemente durante los últimos cinco años. En 2011 este número bajó a 36%, frente a 43% en 2010.
· Reducción de 50% en vulnerabilidades cross site scripting (XSS) debido a mejoras en la calidad del software – El equipo IBM X-Force está viendo una mejora significativa en la calidad de software producido por organizaciones que utilizan herramientas como el servicio IBM AppScan OnDemand para analizar, encontrar y arreglar vulnerabilidades en su código. IBM descubrió que las vulnerabilidades XSS tienen la mitad de probabilidad de existir en el software de clientes que hace cuatro años. Sin embargo, las vulnerabilidades XSS siguen apareciendo en un 40% de los scans de aplicaciones realizados por IBM. Este es un porcentaje que sigue siendo alto para algo que es bien comprendido y se puede abordar.
· Disminución del spam – La red global de monitoreo de spam de IBM ha registrado aproximadamente la mitad del volumen de correos no deseados en 2011 en comparación con 2010. Parte de esta disminución puede atribuirse al desmantelamiento de varios grandes botnets de spam, lo cual probablemente afectó la capacidad de los spammers de enviar correos. El equipo de IBM X-Force fue testigo de la evolución de varias generaciones de spam durante los últimos siete años, a medida que la tecnología de filtro de correo no deseado ha mejorado y los spammers han adaptado sus técnicas para lograr llegar a los lectores.
Atacantes adaptan sus técnicas en 2011
Incluso con estas mejoras, se ha producido un aumento en nuevas tendencias de ataque y una gama de violaciones de seguridad y de redes externas generalizadas y muy significativas. A medida que los atacantes maliciosos afilan sus habilidades, IBM X-Force documentó aumentos en tres áreas de actividad de ataque:
· Los ataques contra vulnerabilidades de inyección de comando shell crecen a más del doble – Durante años, los ataques de inyección SQL dirigidos contra aplicaciones web fueron un vector popular entre los atacantes de todo tipo. Las vulnerabilidades de inyección SQL permiten a un atacante manipular la base de datos que subyace a un sitio web. Conforme se ha avanzado en cerrar dichas vulnerabilidades (la cantidad de vulnerabilidades de inyección SQL en aplicaciones web mantenidas públicamente disminuyó 46% en 2011), algunos atacantes ahora han comenzado a apuntar a vulnerabilidades de inyección de comandos shell. Estas vulnerabilidades permiten al atacante ejecutar comandos directamente en un servidor web. Los ataques de inyección de comandos shell aumentaron el doble o el triple durante 2011. Los desarrolladores de aplicaciones web deberían prestar mucha atención a este vector de ataque, que es cada vez más popular.
· Aumento vertiginoso en el descifrado automático de contraseñas – Las malas contraseñas y las políticas de contraseñas dieron lugar a un aumento de las violaciones de alto perfil ocurrido en 2011. También se observa una gran actividad de ataques automatizados en Internet, en los cuales los ataques exploran la red para encontrar sistemas que tengan contraseñas de acceso débiles. IBM observó un importante aumento de este tipo de actividad de descifrado de contraseñas dirigido a secure shell servers (SSH) en la segunda mitad de 2011.
· Aumento en ataques phishing que se hacen pasar por sitios de redes sociales y servicios de encomiendas postales – El volumen de email atribuido a phishing fue relativamente menor durante 2010 y la primera mitad de 2011, pero el phishing volvió con renovados bríos en la segunda mitad de 2011 y alcanzó volúmenes que no se habían visto desde 2008. Muchos de estos emails se hacen pasar por sitios de redes sociales populares y servicios de encomiendas postales, y atraen a las víctimas a hacer clic en vínculos a páginas web que pueden tratar de infectar sus PCs con software malicioso. Parte de esta actividad también puede atribuirse a publicidades de clic fraudulentas, en las que los spammers utilizan emails confusos para llevar tráfico a sitios web de minoristas.
Tecnologías emergentes crean nuevas vías de ataque
Las nuevas tecnologías, como la computación móvil y la nube, continúan creando desafíos para la seguridad de la empresa.
· Los ataques móviles enviados públicamente aumentan 19% en 2011 – El informe de IBM X-Force de este año se concentró en una serie de tendencias emergentes y mejores prácticas para manejar la tendencia creciente entre los empleados de usar sus propios dispositivos en la empresa (“Bring your Own Device” o BYOD). IBM X-Force informó un aumento del 19% con respecto al año anterior en la cantidad de ataques enviados públicamente que pueden usarse para atacar dispositivos móviles. Hay muchos dispositivos móviles en las manos de consumidores que tienen vulnerabilidades que no han sido parchadas y por lo tanto están expuestos a ataques liberados públicamente, creando una oportunidad para los atacantes. Los gerentes de TI deben estar preparados para abordar este riesgo en alza.
· Los ataques se relacionan cada vez más con medios sociales – Con la amplia adopción de las plataformas de medios sociales y las tecnologías sociales, esta área se ha convertido en un blanco de la actividad de atacantes. IBM X-Force observó un aumento de los emails de phishing que se hacen pasar por sitios de medios sociales. Los atacantes más sofisticados también han tomado nota. La cantidad de información que las personas ofrecen en redes sociales sobre sus vidas personales y profesionales ha comenzado a intervenir en la recopilación de inteligencia previa a un ataque, para la infiltración de redes de computación del sector público y privado.
· La computación en nube presenta nuevos desafíos – La computación en nube está pasando rápidamente de ser considerada una tecnología emergente a ser una tecnología establecida, y se prevé un crecimiento repentino hasta finales de 2013. En 2011, hubo muchas violaciones de la seguridad de nube de alto perfil que afectaron a organizaciones reconocidas y a grandes poblaciones de sus clientes. El personal de seguridad de TI debería considerar cuidadosamente qué cargas de trabajo se envían a terceros proveedores de servicios de nube y cuáles deberían mantenerse en el ámbito de la empresa (in-house) debido a la sensibilidad de los datos. La seguridad de la nube requiere una actitud previsora por parte del cliente así como flexibilidad y habilidades por parte del proveedor de la nube. El informe IBM X-Force observa que la forma más eficaz de administrar la seguridad en la nube puede ser a través de Acuerdos de Nivel de Servicio (SLA) debido al impacto limitado que una organización realistamente puede ejercer sobre el servicio de computación en nube. Por lo tanto, cuestiones como propiedad, administración de accesos, gobernabilidad y terminación deben someterse a una cuidadosa consideración cuando se diseñan acuerdos SLA. El informe de IBM X-Force alienta a los clientes de servicios de nube a adoptar una visión del ciclo de vida de la implementación de nube y a considerar plenamente el impacto en su postura de seguridad de la información general.
“Muchos clientes de la nube que utilizan un servicio se preocupan por la seguridad de la tecnología. Según el tipo de implementación de nube, la mayoría, si no toda, la tecnología, está fuera del control del cliente”, detalló Ryan Berg, Estrategia de Nube, de IBM Security. “Deberían enfocarse en los requisitos de seguridad de la información de los datos destinados a la nube, y a través de un proceso de debida diligencia, asegurarse de que su proveedor de servicios de nube cuente con la capacidad de garantizar una seguridad suficiente de la carga de trabajo”.
IBM sigue trabajando con sus clientes para llevar la seguridad a un nivel superior, a fin de abordar estas nuevas áreas. Las recomendaciones para ayudar a los clientes a mejorar la seguridad de su departamento de TI a la luz de estas nuevas amenazas incluyen: llevar a cabo evaluaciones periódicas de la seguridad; segmentar sistemas e información sensible; capacitar a los usuarios finales sobre phishing y spear phishing y en los principios de la computación segura en general, así como examinar las políticas de los asociados de negocio.
Acerca del Informe IBM X-Force de Tendencias y Riesgos
El Informe IBM X-Force de Tendencias y Riesgos es una evaluación anual del panorama de seguridad, diseñada para ayudar a los clientes a comprender mejor los últimos riesgos en materia de seguridad, y mantenerse un paso delante de las amenazas.
El informe reúne hechos de diversas fuentes de inteligencia, incluso su base de datos de más de 50,000 vulnerabilidades de seguridad de computación, su web crawler global y sus recolectores de spam internacional, así como el monitoreo en tiempo real de 13 mil millones de eventos por día, para casi 4,000 clientes en más de 130 países.
Estos 13 mil millones de eventos monitoreados por día –más de 150,000 por segundo- son el resultado del trabajo realizado en los nueve Centros globales de Operaciones de Seguridad de IBM, que se ofrece como servicio de seguridad administrado para los clientes.
Para ver el informe completo de Tendencias y Riesgos 2011 elaborado por X-Force y observar un video con los puntos más destacados, visite: www.ibm.com/security/xforce.
Acerca de la Seguridad IBM
Con más de 40 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM ofrece toda la gama de capacidades de investigación, productos, servicios y consultoría. IBM cuenta con nueve laboratorios de investigación a nivel mundial, para ayudar a los clientes globales a mantener una postura correcta frente a la seguridad.
Los Servicios de Seguridad Administrada de IBM ofrecen la especialización, las herramientas y la infraestructura que los clientes necesitan para asegurar sus activos de la información frente a los constantes ataques de Internet, a menudo a una fracción del costo de los recursos de seguridad residentes en la empresa. El Institute for Advanced Security es la iniciativa global de IBM para ayudar a las organizaciones a comprender y responder mejor a las amenazas de seguridad que enfrentan sus empresas. Visite la comunidad de este Instituto en www.instituteforadvancedsecurity.com
Para ver información adicional sobre las Soluciones de Seguridad de IBM, visite: www.ibm.com/security.
Acerca de IBM
Para obtener más información sobre IBM, visite http://www.ibm.com/mx
IBM en Twitter: @IBM_mx
viernes, 23 de marzo de 2012
Dispositivos móviles y redes sociales, foco de los ataques de seguridad
•El spam desciende un 50% respecto a 2010
•Los fabricantes de software resuelven con mayor agilidad las vulnerabilidades que se detectan
México, DF, 22 de marzo 2012: IBM (NYSE: IBM) ha dado a conocer hoy los resultados de su Informe X-Force sobre Tendencias y Riesgos de 2011 que muestra importantes mejoras en distintas áreas de seguridad de Internet y un descenso en las vulnerabilidades de las aplicaciones, los códigos “exploit” y el spam. El informe, que se basa en la información recopilada por IBM en el análisis de aproximadamente 13.000 millones de sucesos diarios relacionados con la seguridad en todo el mundo, sugiere que los delincuentes actuales se ven obligados a replantearse sus estrategias y están atacando otras áreas y tecnologías emergentes, como son las redes sociales y los dispositivos móviles.
El informe ha revelado un descenso del 50% en el envío de spam en comparación con 2010 y una mayor agilidad de los fabricantes de software para elaborar parches que solucionen las vulnerabilidades de seguridad (solo un 36% de ellas se quedó solucionar en 2011, frente al 43% de 2010). El informe destaca además un aumento en el número de ataques a móviles y un repunte de los ataques de phishing.
De acuerdo con el informe, algunos ejemplos que ponen de manifiesto la mejora experimentada por la seguridad en 2011, son la existencia de un 50% menos de vulnerabilidades de XSS (cross site scripting) debido a las mejoras en la calidad del software y el descenso del 30% en la disponibilidad de códigos exploit. Cuando se revelan vulnerabilidades de seguridad, en ocasiones, se hacen públicos los códigos exploit, de modo que los delincuentes son capaces de descargarlos y utilizarlos para entrar en ordenadores. En 2011 se ha observado un 30% menos en la cantidad de estos ataques en comparación con el promedio observado durante los últimos cuatro años.
Los delincuentes modifican y adaptan sus modos de actuación
Incluso teniendo en cuenta las mejoras en seguridad señaladas anteriormente el informe X-Force ha registrado un incremento de los ataques en tres áreas clave de actuación:
• Incremento en la adivinación automatizada de contraseñas. El uso de contraseñas “débiles” ha seguido siendo un reto de seguridad en 2011. Además, se ha observado un crecimiento en el número de ataques automatizados en Internet que rastrean la Red buscando sistemas con contraseñas fácilmente adivinables.
• Un aumento en los ataques de phishing. El volumen de correo electrónico atribuido al phishing ha sido relativamente pequeño a lo largo de 2010 y durante la primera mitad del año pasado, pero volvió con fuerza en la segunda mitad de 2011. Muchos de estos correos electrónicos se hacen pasar por webs de redes sociales o servicios de mensajería.
• Los ataques a las vulnerabilidades de Inyección “shell command” se han duplicado. Durante años, los ataques de Inyección SQL contra aplicaciones web eran los más populares pero a medida que se ha avanzado en el cierre de estas vulnerabilidades, su número ha descendido hasta en un 46% en 2011.
Las tecnologías emergentes, como las referidas a informática móvil o cloud computing, siguen además originando retos para la seguridad de las empresas:
• El número de exploits (programas informáticos maliciosos) publicados que pueden ser utilizados para atacar a los dispositivos móviles ha aumentado un 19% en 2011. Hay multitud de estos dispositivos en manos de consumidores con vulnerabilidades identificadas y que aún no tienen disponible ningún parche.
• La adopción generalizada de las redes sociales ha convertido a esta área en uno de los principales objetivos de los ataques. X-Force ha observado un aumento repentino en los correos electrónicos de phishing que se hacen pasar por medios sociales.
• El cloud computing está pasando de ser una tecnología emergente a una tecnología generalizada. En 2011, hubo muchas brechas cloud destacadas que afectaron a conocidas organizaciones y a un amplio porcentaje de sus clientes.
El informe X-Force advierte que el medio más efectivo para gestionar la seguridad en la nube pueden ser los Acuerdo de Nivel de Servicio o SLA, por lo que se han de estudiar siempre muy detenidamente la propiedad, la gestión, la administración y el cese de los accesos. IBM sigue trabajando y conjuntamente con todos sus clientes para reforzar la seguridad en estas nuevas áreas de riesgo. Entre las principales recomendaciones para protegernos de estas nuevas amenazas están la realización regular de auditorías de seguridad, tanto internas como externas; la segmentación de sistemas de información sensibles; la formación a los usuarios finales acerca de phishing y spear phishing; y la revisión de las políticas de los socios de negocio.
Para consultar el Informe X-Force completo puede visitar: www.ibm.com/security/xforce
Para más información acerca de las Soluciones de Seguridad de IBM, consulte www.ibm.com/security
viernes, 30 de septiembre de 2011
IBM X-Force revela que los ataques a la seguridad móvil se duplican en 2011
Nuevas violaciones de alta seguridad ponen de manifiesto amenazas emergentes: IBM abre nuevo Instituto para Seguridad Avanzada en Asia Pacífico
ARMONK (Nueva York), 30 de septiembre de 2011– IBM (NYSE: IBM) reveló hoy los resultados de su Informe X-Force de Tendencias y Riesgos de Mitad de Año 2011 (X-Force 2011 Mid-Year Trend and Risk Report), que refleja la dinámica del panorama de seguridad, caracterizado por ataques de alto perfil, vulnerabilidades móviles crecientes y amenazas más sofisticadas, como “whaling”. Para ayudar a los clientes a combatir estos y otros problemas de seguridad, IBM abre el Instituto para Seguridad Avanzada de Asia Pacífico, que se suma a otros institutos que IBM ya posee en Norteamérica y Europa.
Posicionado en la línea de frente de la seguridad, el equipo X-Force de IBM sirve como los ojos y los oídos de miles de clientes de IBM, pues se dedica a estudiar las técnicas de ataque a la seguridad y a crear defensas antes de que muchas vulnerabilidades siquiera lleguen a anunciarse. El Informe de Tendencias y Riesgos de Mitad de Año 2011 se basa en inteligencia recopilada a través de investigaciones realizadas por IBM de las divulgaciones públicas de vulnerabilidad, así como el monitoreo y análisis de un promedio de 12 mil millones de eventos de seguridad diarios, desde comienzos de 2011.
Los ataques móviles van camino a duplicarse
La adopción de dispositivos móviles como smartphones y tabletas en la empresa, incluso el enfoque ‘traiga su propio dispositivo’, que permite que los dispositivos personales accedan a la red corporativa, está elevando las preocupaciones de seguridad. El equipo X-Force de IBM documentó un aumento continuo en la divulgación de vulnerabilidades de seguridad que afectan estos dispositivos. La investigación de X-Force recomienda que los equipos de TI empleen permanentemente software anti-malware y de administración de parches para teléfonos en entornos empresariales. Algunas conclusiones clave:
· X-Force proyecta que en 2011 se presenciará el doble de ataques móviles que en 2010. X-Force observó que muchos proveedores de teléfonos móviles no emiten rápidamente actualizaciones de software de seguridad para sus dispositivos;
· El software malicioso que hace blanco en los teléfonos móviles a menudo se distribuye a través de mercados de aplicaciones de terceros. Los teléfonos móviles son una plataforma cada vez más atractiva para los desarrolladores de software, ya que el tamaño de la base de usuarios crece rápidamente y hay una forma fácil de monetizar infecciones a teléfonos móviles. Los distribuidores de malware pueden configurar servicios premium de mensajes de textos (SMS) que cobran un cargo a los usuarios que envían un texto a un número específico. El malware luego envía los mensajes de texto a esos números premium de teléfonos infectados.
· Parte del malware móvil está diseñado para recopilar información personal del usuario final. Estos datos podrían ser utilizados en ataques de phishing o para robo de identidad. El malware móvil a menudo es capaz de espiar las comunicaciones personales de las víctimas además de monitorear y rastrear sus movimientos físicos a través de funciones de GPS comunes en estos teléfonos.
“Durante años, los observadores se preguntaban cuándo el malware se convertiría en un verdadero problema para la última generación de dispositivos móviles,” comentó Tom Cross, gerente de Inteligencia y Estrategia de Amenazas en IBM X-Force. "Parece que la espera ha llegado a su fin."
Las vulnerabilidades críticas se triplican en 2011
El equipo X-Force informa que el porcentaje de vulnerabilidades críticas se ha triplicado en lo que va de 2011. X-Force está declarando 2011 como “El Año de la Violación de Seguridad”, debido a la gran cantidad de ataques de alto perfil y las veces que la red se ha visto comprometida este año. Hay un grupo notable de amenazas emergentes a partir de las violaciones de este año:
· Equipos de atacantes profesionales motivados por un deseo de recabar inteligencia estratégica pudieron acceder y mantener el acceso a redes de computación críticas a través de una combinación de acciones furtivas, capacidades técnicas sofisticadas y planificación cuidadosa. A estos atacantes a menudo se los conoce como Amenazas Persistentes Avanzadas (Advanced Persistent Threats / APTs);
· El éxito de los APTs ha elevado el perfil de “whaling” (“caza-ballenas”), un tipo de phishing con arpón que apunta a los “peces gordos” o los que están posicionados en altos niveles de una organización, con acceso a datos críticos. Estos ataques enfocados a menudo se lanzan después de que un estudio cuidadoso de los perfiles online de una persona dan al atacante la información necesaria para crear un e-mail de phishing convincente, que hará que la víctima lo abra;
· Ataques de grupos “hacktivistas”, que apuntaron a sitios web y redes de computación para fines políticos y no sólo para obtener un beneficio financiero. Los grupos de hactivistas han sido exitosos en el uso de técnicas de ataque bien conocidas, estándares, como inyección SQL, que es una de las técnicas de ataque más comunes vistas en la Internet, y
· Los proxies anónimos se han más que cuadruplicado en comparación con los tres años anteriores. Los proxies anónimos son un tipo crítico de sitio web para rastrear, porque permiten a las personas esconder intencionalidad potencialmente maliciosa.
“El auge de violaciones de alto perfil este año destaca los desafíos que las organizaciones a menudo enfrentan en la ejecución de su estrategia de seguridad,” comentó Cross. “A pesar de que entendemos cómo defendernos contra muchos de estos ataques a nivel técnico, las organizaciones no siempre tienen las prácticas operativas en toda la compañía para protegerse a sí mismas.”
Destacan avances en seguridad
Si bien el equipo de X-Force declaró que 2011 es un año decisivo en las violaciones de seguridad de alto perfil, el informe también reveló algunas mejoras en áreas de seguridad de computación, que muestran un avance en la lucha contra el crimen en Internet.
· Durante la primera mitad de 2011 se vio una disminución inesperada en vulnerabilidades de aplicaciones web, de 49% del total de divulgaciones de vulnerabilidad a 37%. Es la primera vez en cinco años que X-Force observa una disminución;
· Las vulnerabilidades altas y críticas en navegadores web también se encuentran en su punto más bajo desde 2007, a pesar de que el mercado de navegadores es cada vez más complejo. Estas mejoras en seguridad de navegadores y aplicaciones web son importantes, ya que muchos ataques están dirigidos contra esas categorías de software.
· Conforme los grandes operadores de botnets son desactivados y sacados de la red por las agencias regulatorias, el informe muestra una tendencia en la disminución del spam y en las tácticas más tradicionales de phishing;
· Tras años de crecimiento continuo del spam hasta mediados de 2010, se ha registrado una disminución significativa en los volúmenes de spam en la primera mitad de este año, y
· En el primer semestre de 2011, el porcentaje de spam que realiza phishing en forma semanal fue inferior a 0.01%. El phishing tradicional ha disminuido sustancialmente respecto de los niveles que X-Force registró antes de la mediados de 2010.
Además debe tenerse en cuenta que SQL Slammer Worm ha sido una de las fuentes más comunes de paquetes maliciosos en la Internet desde que apareció y el equipo X-Force de IBM le puso nombre de 2003, pero se ha caído de la lista después de una desaparición repentina observada en marzo de 2011. El análisis más reciente dio claros indicios de que la desaparición del SQL Slammer Worm se debe a una fuente o actor desconocido. El análisis mostró que se utilizó un disparador basado en tiempo que utiliza un reloj de servidor Slammer para desactivarlo, lo cual prueba que fue deshabilitado por una única causa.
Las vulnerabilidades tradicionales siguen siendo un problema
El informe X-Force descubrió numerosos ataques que apuntan a las vulnerabilidades tradicionales de seguridad. Según el informe, los ataques a contraseñas débiles son comunes en la Internet, ya que aprovechan las vulnerabilidades de inyección SQL en aplicaciones web para poner en peligro las bases de datos de backend. Las bases de datos se han convertido en un importante blanco de los atacantes. Los datos críticos utilizados para administrar las organizaciones –que incluyen información financiera /ERP, clientes, empleados y propiedad intelectual, como nuevos diseños- se almacenan en bases de datos relacionales. Los investigadores de IBM probaron casi 700 sitios web –empresas Fortune 500 y otros sitios muy populares—para descubrir que 40% de ellos contienen una clase de cuestiones de seguridad conocidas como vulnerabilidades JavaScript del lado del cliente. La existencia de vulnerabilidades como esta en tantos sitios web corporativos señala la existencia de puntos ciegos de seguridad en muchas organizaciones.
IBM lanza Instituto para la Seguridad Avanzada en Asia Pacífico
Para ayudar a combatir los riesgos de seguridad y promover la colaboración entre líderes de la industria de seguridad, IBM lanza el IBM Institute for Advanced Security en Asia Pacífico, con el objetivo de combatir las crecientes amenazas en la región. El informe del equipo X-Force de IBM de mitad de año indica que los principales países originadores de spam han pasado a Asia Pacífico. India envía aproximadamente 10% de todo el spam registrado actualmente y Corea del Sur e Indonesia también se encuentran entre los cinco principales de la lista. El Instituto se suma a los institutos ya existentes en Bruselas y Washington, D.C., que prestan servicios a clientes europeos y norteamericanos, respectivamente.
Acerca del Informe IBM X-Force de Tendencias y Riesgos
El informe es elaborado por el equipo X-Force de IBM, la organización de investigación en seguridad de primer nivel de IBM, que ha catalogado, analizado e investigado más de 50,000 divulgaciones de vulnerabilidad desde 1997. El informe es una evaluación anual del panorama de la seguridad, cuyo objetivo es ayudar a los clientes a entender mejor los últimos riesgos en materia de seguridad, y a anticiparse a estas amenazas. Es el resultado del trabajo realizado en los nueve centros de Operaciones de Seguridad globales de IBM, que se ofrece como un servicio de seguridad administrada a los clientes. El informe reúne hechos de numerosas fuentes de inteligencia, que incluyen su base de datos de vulnerabilidades de seguridad de computación,
“global web crawler”, colectores internacionales de spam, y monitoreo en tiempo real de un promedio de 12 mil millones de eventos de seguridad por día para casi 4,000 clientes en más de 130 países.
Con casi 50 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM es la única compañía que ofrece la amplitud y profundidad de capacidades de investigación, productos, servicios, consultoría y red global de asociados de negocio que se necesitan para ofrecer seguridad principio a fin.
Para acceder al informe, visite aquí.
Para información adicional sobre IBM Security Solutions, visite: www.ibm.com/security.
ARMONK (Nueva York), 30 de septiembre de 2011– IBM (NYSE: IBM) reveló hoy los resultados de su Informe X-Force de Tendencias y Riesgos de Mitad de Año 2011 (X-Force 2011 Mid-Year Trend and Risk Report), que refleja la dinámica del panorama de seguridad, caracterizado por ataques de alto perfil, vulnerabilidades móviles crecientes y amenazas más sofisticadas, como “whaling”. Para ayudar a los clientes a combatir estos y otros problemas de seguridad, IBM abre el Instituto para Seguridad Avanzada de Asia Pacífico, que se suma a otros institutos que IBM ya posee en Norteamérica y Europa.
Posicionado en la línea de frente de la seguridad, el equipo X-Force de IBM sirve como los ojos y los oídos de miles de clientes de IBM, pues se dedica a estudiar las técnicas de ataque a la seguridad y a crear defensas antes de que muchas vulnerabilidades siquiera lleguen a anunciarse. El Informe de Tendencias y Riesgos de Mitad de Año 2011 se basa en inteligencia recopilada a través de investigaciones realizadas por IBM de las divulgaciones públicas de vulnerabilidad, así como el monitoreo y análisis de un promedio de 12 mil millones de eventos de seguridad diarios, desde comienzos de 2011.
Los ataques móviles van camino a duplicarse
La adopción de dispositivos móviles como smartphones y tabletas en la empresa, incluso el enfoque ‘traiga su propio dispositivo’, que permite que los dispositivos personales accedan a la red corporativa, está elevando las preocupaciones de seguridad. El equipo X-Force de IBM documentó un aumento continuo en la divulgación de vulnerabilidades de seguridad que afectan estos dispositivos. La investigación de X-Force recomienda que los equipos de TI empleen permanentemente software anti-malware y de administración de parches para teléfonos en entornos empresariales. Algunas conclusiones clave:
· X-Force proyecta que en 2011 se presenciará el doble de ataques móviles que en 2010. X-Force observó que muchos proveedores de teléfonos móviles no emiten rápidamente actualizaciones de software de seguridad para sus dispositivos;
· El software malicioso que hace blanco en los teléfonos móviles a menudo se distribuye a través de mercados de aplicaciones de terceros. Los teléfonos móviles son una plataforma cada vez más atractiva para los desarrolladores de software, ya que el tamaño de la base de usuarios crece rápidamente y hay una forma fácil de monetizar infecciones a teléfonos móviles. Los distribuidores de malware pueden configurar servicios premium de mensajes de textos (SMS) que cobran un cargo a los usuarios que envían un texto a un número específico. El malware luego envía los mensajes de texto a esos números premium de teléfonos infectados.
· Parte del malware móvil está diseñado para recopilar información personal del usuario final. Estos datos podrían ser utilizados en ataques de phishing o para robo de identidad. El malware móvil a menudo es capaz de espiar las comunicaciones personales de las víctimas además de monitorear y rastrear sus movimientos físicos a través de funciones de GPS comunes en estos teléfonos.
“Durante años, los observadores se preguntaban cuándo el malware se convertiría en un verdadero problema para la última generación de dispositivos móviles,” comentó Tom Cross, gerente de Inteligencia y Estrategia de Amenazas en IBM X-Force. "Parece que la espera ha llegado a su fin."
Las vulnerabilidades críticas se triplican en 2011
El equipo X-Force informa que el porcentaje de vulnerabilidades críticas se ha triplicado en lo que va de 2011. X-Force está declarando 2011 como “El Año de la Violación de Seguridad”, debido a la gran cantidad de ataques de alto perfil y las veces que la red se ha visto comprometida este año. Hay un grupo notable de amenazas emergentes a partir de las violaciones de este año:
· Equipos de atacantes profesionales motivados por un deseo de recabar inteligencia estratégica pudieron acceder y mantener el acceso a redes de computación críticas a través de una combinación de acciones furtivas, capacidades técnicas sofisticadas y planificación cuidadosa. A estos atacantes a menudo se los conoce como Amenazas Persistentes Avanzadas (Advanced Persistent Threats / APTs);
· El éxito de los APTs ha elevado el perfil de “whaling” (“caza-ballenas”), un tipo de phishing con arpón que apunta a los “peces gordos” o los que están posicionados en altos niveles de una organización, con acceso a datos críticos. Estos ataques enfocados a menudo se lanzan después de que un estudio cuidadoso de los perfiles online de una persona dan al atacante la información necesaria para crear un e-mail de phishing convincente, que hará que la víctima lo abra;
· Ataques de grupos “hacktivistas”, que apuntaron a sitios web y redes de computación para fines políticos y no sólo para obtener un beneficio financiero. Los grupos de hactivistas han sido exitosos en el uso de técnicas de ataque bien conocidas, estándares, como inyección SQL, que es una de las técnicas de ataque más comunes vistas en la Internet, y
· Los proxies anónimos se han más que cuadruplicado en comparación con los tres años anteriores. Los proxies anónimos son un tipo crítico de sitio web para rastrear, porque permiten a las personas esconder intencionalidad potencialmente maliciosa.
“El auge de violaciones de alto perfil este año destaca los desafíos que las organizaciones a menudo enfrentan en la ejecución de su estrategia de seguridad,” comentó Cross. “A pesar de que entendemos cómo defendernos contra muchos de estos ataques a nivel técnico, las organizaciones no siempre tienen las prácticas operativas en toda la compañía para protegerse a sí mismas.”
Destacan avances en seguridad
Si bien el equipo de X-Force declaró que 2011 es un año decisivo en las violaciones de seguridad de alto perfil, el informe también reveló algunas mejoras en áreas de seguridad de computación, que muestran un avance en la lucha contra el crimen en Internet.
· Durante la primera mitad de 2011 se vio una disminución inesperada en vulnerabilidades de aplicaciones web, de 49% del total de divulgaciones de vulnerabilidad a 37%. Es la primera vez en cinco años que X-Force observa una disminución;
· Las vulnerabilidades altas y críticas en navegadores web también se encuentran en su punto más bajo desde 2007, a pesar de que el mercado de navegadores es cada vez más complejo. Estas mejoras en seguridad de navegadores y aplicaciones web son importantes, ya que muchos ataques están dirigidos contra esas categorías de software.
· Conforme los grandes operadores de botnets son desactivados y sacados de la red por las agencias regulatorias, el informe muestra una tendencia en la disminución del spam y en las tácticas más tradicionales de phishing;
· Tras años de crecimiento continuo del spam hasta mediados de 2010, se ha registrado una disminución significativa en los volúmenes de spam en la primera mitad de este año, y
· En el primer semestre de 2011, el porcentaje de spam que realiza phishing en forma semanal fue inferior a 0.01%. El phishing tradicional ha disminuido sustancialmente respecto de los niveles que X-Force registró antes de la mediados de 2010.
Además debe tenerse en cuenta que SQL Slammer Worm ha sido una de las fuentes más comunes de paquetes maliciosos en la Internet desde que apareció y el equipo X-Force de IBM le puso nombre de 2003, pero se ha caído de la lista después de una desaparición repentina observada en marzo de 2011. El análisis más reciente dio claros indicios de que la desaparición del SQL Slammer Worm se debe a una fuente o actor desconocido. El análisis mostró que se utilizó un disparador basado en tiempo que utiliza un reloj de servidor Slammer para desactivarlo, lo cual prueba que fue deshabilitado por una única causa.
Las vulnerabilidades tradicionales siguen siendo un problema
El informe X-Force descubrió numerosos ataques que apuntan a las vulnerabilidades tradicionales de seguridad. Según el informe, los ataques a contraseñas débiles son comunes en la Internet, ya que aprovechan las vulnerabilidades de inyección SQL en aplicaciones web para poner en peligro las bases de datos de backend. Las bases de datos se han convertido en un importante blanco de los atacantes. Los datos críticos utilizados para administrar las organizaciones –que incluyen información financiera /ERP, clientes, empleados y propiedad intelectual, como nuevos diseños- se almacenan en bases de datos relacionales. Los investigadores de IBM probaron casi 700 sitios web –empresas Fortune 500 y otros sitios muy populares—para descubrir que 40% de ellos contienen una clase de cuestiones de seguridad conocidas como vulnerabilidades JavaScript del lado del cliente. La existencia de vulnerabilidades como esta en tantos sitios web corporativos señala la existencia de puntos ciegos de seguridad en muchas organizaciones.
IBM lanza Instituto para la Seguridad Avanzada en Asia Pacífico
Para ayudar a combatir los riesgos de seguridad y promover la colaboración entre líderes de la industria de seguridad, IBM lanza el IBM Institute for Advanced Security en Asia Pacífico, con el objetivo de combatir las crecientes amenazas en la región. El informe del equipo X-Force de IBM de mitad de año indica que los principales países originadores de spam han pasado a Asia Pacífico. India envía aproximadamente 10% de todo el spam registrado actualmente y Corea del Sur e Indonesia también se encuentran entre los cinco principales de la lista. El Instituto se suma a los institutos ya existentes en Bruselas y Washington, D.C., que prestan servicios a clientes europeos y norteamericanos, respectivamente.
Acerca del Informe IBM X-Force de Tendencias y Riesgos
El informe es elaborado por el equipo X-Force de IBM, la organización de investigación en seguridad de primer nivel de IBM, que ha catalogado, analizado e investigado más de 50,000 divulgaciones de vulnerabilidad desde 1997. El informe es una evaluación anual del panorama de la seguridad, cuyo objetivo es ayudar a los clientes a entender mejor los últimos riesgos en materia de seguridad, y a anticiparse a estas amenazas. Es el resultado del trabajo realizado en los nueve centros de Operaciones de Seguridad globales de IBM, que se ofrece como un servicio de seguridad administrada a los clientes. El informe reúne hechos de numerosas fuentes de inteligencia, que incluyen su base de datos de vulnerabilidades de seguridad de computación,
“global web crawler”, colectores internacionales de spam, y monitoreo en tiempo real de un promedio de 12 mil millones de eventos de seguridad por día para casi 4,000 clientes en más de 130 países.
Con casi 50 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM es la única compañía que ofrece la amplitud y profundidad de capacidades de investigación, productos, servicios, consultoría y red global de asociados de negocio que se necesitan para ofrecer seguridad principio a fin.
Para acceder al informe, visite aquí.
Para información adicional sobre IBM Security Solutions, visite: www.ibm.com/security.
miércoles, 6 de abril de 2011
Informe X-Force de IBM: 2010 fue un año de ataques de seguridad sofisticados y enfocados
El último informe identificó ataques de phishing, spam y dispositivos móviles más enfocados. Continúa la evolución de la seguridad en la nube.
ARMONK, N.Y., 6 de abril de 2011 – IBM (NYSE: IBM) informó hoy resultados de su Informe anual de Tendencias y Riesgos X-Force 2010 (X-Force 2010 Trend and Risk Report), en el que se destaca que las organizaciones públicas y privadas de todo el mundo enfrentaron amenazas de seguridad informática cada vez más sofisticadas y personalizadas en 2010.
En base a la inteligencia recopilada a través de la investigación de divulgaciones públicas de vulnerabilidad y el monitoreo y análisis de más de 150,000 eventos de seguridad por segundo durante cada día de 2010, el equipo de investigación X-Force de IBM llegó a algunas observaciones:
· Se documentaron más de 8000 nuevas vulnerabilidades, un aumento de 27% con respecto a 2009. En 2010 también hubo un aumento de 21% en las versiones de explotaciones públicas con respecto a 2009. Estos datos señalan un paisaje de amenazas creciente en el que se lanzan ataques sofisticados contra entornos de computación cada vez más complejos.
· El crecimiento históricamente alto en el volumen de correo basura o spam se niveló hacia fin de 2010. Esto indica que los spammers pueden estar percibiendo menos valor a medida que aumenta el volumen de spam, y en lugar de eso se concentren en asegurarse de eludir los filtros.
· Mientras que en general hubo una cantidad de ataques de suplantación de identidad o phishing relativamente menor con respecto a años previos, “spear phishing”, una técnica de ataque más enfocada, creció en importancia en 2010. Esto indica que los criminales cibernéticos se concentran más en la calidad de los ataques que en la cantidad.
· A medida que los usuarios finales utilizan cada vez más smartphones y otros dispositivos móviles, los departamentos de seguridad informática se esfuerzan por determinar la forma correcta de incorporarlos en forma segura a las redes corporativas. A pesar de que en 2010 aún no se había generalizado el ataque contra la última generación de dispositivos móviles, los datos compilados por IBM X-Force mostraron un aumento en las divulgaciones de vulnerabilidad y en las explotaciones que apuntan a esos dispositivos.
“De Stuxnet a botnets Zeus y ataques contra dispositivos móviles, cada día se extiende la variedad de metodologías de ataque,” comentó Tom Cross, gerente de inteligencia de amenazas de IBM X-Force. “Los numerosos ataques de alto perfil en 2010 arrojaron luz sobre un conjunto de criminales cibernéticos sofisticados, que pueden estar bien provistos de fondos y operar con un conocimiento de las vulnerabilidades de seguridad que nadie más tiene. Anticiparse a estas amenazas crecientes y diseñar software y servicios que las aseguren desde el principio nunca fue tan crítico.”
Junto con el informe de este año, IBM está lanzando el IBM Institute for Advanced Security en Europa, para combatir las amenazas de seguridad en la región. El informe X-Force de IBM declaró que en 2010 casi un cuarto de todos los e-mails de phishing estaban dirigidos a bancos ubicados en Europa. También identificó al Reino Unido, Alemania, Ucrania y Rumania entre los 10 países desde donde se envió más spam en 2010. Este Instituto se suma a su antecesor en Washington, D.C., dedicado a clientes de EEUU.
Una nueva sección del Informe de Tendencias y Riesgos X-Force de IBM se dedica a las tendencias y mejores prácticas de seguridad para las tecnologías emergentes de dispositivos móviles y computación en nube.
Computación en nube. El informe destacó un cambio en la percepción acerca de la seguridad en la nube a medida que avanzan la adopción y el conocimiento de esta tecnología emergente. Como la seguridad sigue siendo considerada un inhibidor de la adopción del modelo de cómputo en la nube, los proveedores de servicios de nube deben ganarse la confianza de sus clientes. Esto se logra proporcionando una infraestructura segura por diseño, con capacidades de seguridad construidas a la medida, que satisfacen las necesidades de las aplicaciones específicas que se pasan a la nube. Conforme se agregan a la nube cargas de trabajo más sensibles, las capacidades de seguridad se volverán más sofisticadas. Con el tiempo, IBM predice que el mercado llevará a la nube a ofrecer acceso a capacidades y expertise de seguridad en forma más económica que las implementaciones in-house. Esto puede revertir el cuestionamiento relativo a la seguridad de la nube al hacer que el interés en una mejor seguridad sea un factor promotor, en lugar de un inhibidor, de la adopción de la nube.
Dispositivos móviles. Las organizaciones se preocupan cada vez más por las implicancias de seguridad de los dispositivos móviles personales que utilizan los empleados. Las organizaciones deben asegurar el control de sus datos sin importar dónde se encuentran, o si son de los empleados o provistos por la empresa. En 2010, el equipo X-Force de IBM documentó aumentos en el volumen de vulnerabilidades divulgadas en dispositivos móviles, así como la divulgación de explotaciones que las atacan. El deseo de hacer un “rompecárcel” o “raíz” de dispositivos móviles ha motivado la distribución de código de explotación maduro que fue reutilizado en ataques maliciosos. Sin embargo, el malware aún no es común en la última generación de dispositivos móviles, y la mayoría de los profesionales de TI ven los datos almacenados en ellos y cómo pueden utilizarse incorrectamente o perderse como la principal amenaza de seguridad asociada a estos dispositivos. Según el Informe X-Force de IBM, las mejores prácticas para la seguridad móvil están evolucionando con mejores capacidades de gestión de contraseñas y de encriptado de datos.
Algunas tendencias adicionales que señala el informe:
La cara nueva y sofisticada del crimen cibernético. Desde el punto de vista de la seguridad, 2010 es el año más recordado como el año de algunos de los ataques enfocados de más alto perfil que la industria haya presenciado. Por ejemplo, el gusano Stuxnet demostró que el riesgo de ataques contra sistemas de control industrial muy especializados no es sólo teórico. Estos tipos de ataques indican el alto nivel de organización y financiación que respalda al espionaje y sabotaje por computación, que sigue amenazando a una variedad cada vez mayor de redes públicas y privadas.
Disminución significativa de phishing. Si el mundo de la seguridad informática busca esgrimir una victoria para 2010, debe considerar la disminución relativa en los ataques de phishing. Si bien siguieron dándose estos ataques, el volumen pico de e-mails de phishing en 2010 fue menos que un cuarto de los volúmenes pico en los próximos dos años. Este año puede indicar un cambio hacia otras metodologías de ataque más rentables, como botnets y fraude o skimming de cajeros automáticos. A pesar de esta disminución, spear phishing, una técnica de ataque más enfocada, creció en importancia en 2010, a medida que emails meticulosamente armados con adjuntos o enlaces maliciosos se convirtieron en uno de los distintivos de ataques más sofisticados lanzados contra redes empresariales.
Los volúmenes de spam hicieron un pico y luego se nivelaron. En 2010, los volúmenes de spam aumentaron drásticamente y alcanzaron sus mayores niveles en la historia. Sin embargo, el crecimiento en volumen se niveló hacia fin de año. De hecho, para fin de año, pareciera que los spammers se tomaron vacaciones: el tráfico disminuyó 70% justo antes de Navidad y luego volvió a subir al comenzar el nuevo año. ¿Acaso el mercado de spam se ha saturado? Es posible que a medida que el volumen total de spam aumente se debiliten los retornos, y estamos empezando a notar que los spammers se concentran más en eludir los filtros de spam.
Las aplicaciones web representaron casi la mitad de las vulnerabilidades divulgadas en 2010. Las aplicaciones web siguieron siendo la categoría de software afectada por la mayor cantidad de divulgaciones de vulnerabilidad: representaron 49% en 2010. La mayoría de esas vulnerabilidades tenían que ver con scripting de sitios cruzados e inyección de SQL, y los datos de IBM X-Force mostraron que estas vulnerabilidades son el blanco de los atacantes. Según los resultados del informe, cada verano durante los últimos tres años ha habido un ataque de inyección SQL a escala global en algún momento durante los meses de mayo a agosto. La anatomía de estos ataques ha sido similar en todas partes, teniendo como blanco páginas .asp que son vulnerables a la inyección SQL.
Un enfoque ‘seguro por diseño’ puede mejorar la seguridad. IBM X-Force ha determinado que tomar medidas proactivas para evaluar la seguridad de las aplicaciones web y mejorar los procesos de desarrollo y aseguramiento de la calidad puede redundar en una mejora significativa en la seguridad del software de aplicaciones web. El informe incluyó datos que mostraban que las aplicaciones web en las que se buscaron vulnerabilidades a menudo mostraban mejoras significativas al ser evaluadas por segunda vez, pues exhibían menos de la mitad del número de clases particulares de vulnerabilidades, en promedio, la segunda vez que eran evaluadas. Esta información alentadora señala el camino hacia mejoras sostenidas en seguridad de Internet
Casi la mitad de las vulnerabilidades no cuentan con parches de seguridad. Para ayudar a evitar que los atacantes exploten nuevas vulnerabilidades, las organizaciones deben enfocarse en acortar la ventana entre la divulgación de la vulnerabilidad y la instalación de parches. 42% de todas las vulnerabilidades de seguridad no tenían un parche suministrado por el proveedor al final de 2010. Sin embargo, incluso en casos donde los parches están disponibles en el mismo día en que se divulga públicamente una vulnerabilidad, puede haber una brecha significativa de tiempo antes de que esos parches se instalen en los sistemas vulnerables. Los delincuentes cibernéticos a menudo desarrollan en forma privada ataques dirigidos a vulnerabilidades de seguridad divulgadas públicamente, y usan esas explotaciones para lanzar ataques. Más tarde, cuando estas explotaciones privadas dejan de ser valiosas como herramientas de ataque, son divulgadas públicamente. Los datos del informe X-Force de IBM mostraron que las explotaciones a menuda son divulgadas públicamente decenas o cientos de días después de las vulnerabilidades a las que atacan. Si lleva mucho tiempo a estas explotaciones salir a superficie, puede llevar mucho tiempo aplicar parches a las redes.
Continúa el crecimiento de botnets de Internet. IBM X-Force observó una tendencia ascendente en la actividad de botnets troyanos durante 2010. Este crecimiento es significativo porque, a pesar del aumento de esfuerzos coordinados por cerrar la actividad de botnets, esta amenaza parece estar cobrando ímpetu. Sin embargo, los datos de IBM X-Force ilustraron el impacto sustancial de un esfuerzo exitoso a principios de 2010 por clausurar el botnet Waledac, lo cual redundó en una reducción instantánea del tráfico de comando y control observado. Por otra parte, el botnet Zeus siguió evolucionando y constituyó una porción significativa de la actividad de botnets detectada por IBM X-Force en 2010. Debido a su gran popularidad entre los atacantes, puede haber cientos –o miles- de botnets Zeus individuales activos en un momento dado. El malware de botnet Zeus es utilizado comúnmente por atacantes para robar información bancaria de computadoras infectadas.
Acerca del IBM X-Force Trend and Risk Report
El informe de Tendencias y Riesgos elaborado por la unidad X-Force de IBM es una evaluación anual del paisaje de seguridad, diseñada para ayudar a los clientes a entender mejor los últimos riesgos en materia de seguridad, y a anticiparse a estas amenazas. El informe reúne datos de diversas fuentes de inteligencia, que incluyen su base de datos de más de 50.000 vulnerabilidades de seguridad de computación, su buscador global de páginas web (global web crawler); colectores internacionales de spam, y el monitoreo en tiempo real de 13 mil millones de eventos de seguridad a diario, para casi 4000 clientes en más de 130 países. Estos 13 mil millones de eventos monitoreados por día –más de 150,000 por segundo- son el resultado del trabajo realizado en los nueve Centros globales de Operaciones de Seguridad (Security Operations Centers - SOC) de IBM, que se ofrece a los clientes bajo la modalidad de servicio administrado de seguridad.
Con más de 40 años de trayectoria en desarrollo e innovación en materia de seguridad, IBM es la única compañía con la amplitud y profundidad de capacidades de investigación, productos, servicios, consultoría y red global de asociados de negocio para ofrecer seguridad principio a fin. IBM cuenta con nueve laboratorios de investigación a nivel mundial especializados en innovar con tecnologías de la seguridad, y nueve centros de operaciones de seguridad en el mundo para ayudar a los clientes globales a mantener la postura de seguridad apropiada.
Para acceder al informe, visite http://www-03.ibm.com/security/landscape.html. Por información adicional sobre IBM Security Solutions, visite: www.ibm.com/security y http://www-03.ibm.com/press/us/en/presskit/33537.wss. Por información adicional sobre el IBM Institute for Advanced Security, visite: http://www.instituteforadvancedsecurity.com/.
Acerca de IBM
IBM es la compañía de tecnología de información más grande del mundo con 100 años de liderazgo y presencia en 170 países del mundo; cuenta con 400,000 empleados y registró una facturación de $99,900 millones de dólares en 2010. Ese mismo año, IBM rompió un récord al lograr por 18 años consecutivos el primer lugar en registro de patentes, con casi 6,000 tan sólo en Estados Unidos. Para mayor información visite: www.ibm.com.mx
miércoles, 25 de agosto de 2010
Reporte X-Force de IBM Revela que Amenazas Globales de Seguridad Han Alcanzado Niveles Récord
Se registró un aumento del 36% en las revelaciones de Vulnerabilidad durante el primer semestre del 2010
ARMONK, N.Y. – 25 de agosto del 2010 -- IBM (Bolsa de Nueva York: IBM) dio a conocer hoy los resultados de su Reporte de Mitad de Año de Tendencias y Riesgos X-Force 2010, que muestra cómo las revelaciones de vulnerabilidad están incrementando dramáticamente, habiendo llegado a niveles récor para la primera mitad del 2010.
En general, 4,396 nuevas vulnerabilidades fueron documentadas por el equipo de Investigación y Desarrollo de X-Force durante la primera mitad del 2010, un incremento del 36 por ciento en relación al mismo período del año pasado. Más de la mitad, 55 por ciento, de todas estas vulnerabilidades reveladas, no contaban con un parche suministrado por proveedor al final del período.
De acuerdo al reporte, las vulnerabilidades de aplicaciones Web continuaron siendo la principal amenaza, representando más de la mitad de todas las revelaciones públicas. Adicionalmente, los ataques encubiertos incrementaron en complejidad, ocultos dentro de JavaScript y de Portable Document Formats (PDFs), mientras que Cloud y Virtualización se destacaron como futuros temas de seguridad clave para las organizaciones.
Durante la primera mitad del 2010, las organizaciones realizaron mayores esfuerzos que antes por identificar y revelar vulnerabilidades de seguridad. Esto ha arrojado efectos positivos en la industria, al promover una colaboración más abierta para identificar y eliminar vulnerabilidades antes de que los criminales cibernéticos las puedan explotar.
Adjunto encontrará un resumen general de las tendencias. Para obtener más detalles por favor visite, www.ibm.com/smarterplanet
Las vulnerabilidades de aplicaciones Web continúan siendo la mayor categoría de revelaciones de vulnerabilidades – Las vulnerabilidades de aplicaciones Web han sobrepasado a todas las otras amenazas y representan el 55% de todas las revelaciones. Mientras que las vulnerabilidades de aplicaciones Web continúan elevándose a un índice estable, estos números pueden representar tan sólo la punta del iceberg del número total de vulnerabilidades de aplicaciones Web que existen, ya que no se incluyen aplicaciones Web desarrolladas de manera personalizada, que también pueden introducir vulnerabilidades.
Los métodos de ataques encubiertos y ocultos crecieron en frecuencia y complejidad, especialmente los que involucran a JavaScript – Las empresas luchan cada vez más contra ataques sofisticados en sus redes de cómputo, incluyendo a las Amenazas Persistentes Avanzadas. Estos sofisticados atacantes están empleando medios encubiertos para irrumpir en redes sin ser detectados por las herramientas de seguridad tradicionales. La ofuscación de JavaScript es una técnica particularmente popular usada por todos los tipos de criminales cibernéticos para ocultar sus explotaciones dentro de archivos de documentos y páginas Web. IBM detectó un incremento del 52% en ataques de ofuscación durante la primera mitad del 2010 en relación al mismo período en el 2009.
Las explotaciones de PDF continúan elevándose conforme los atacantes engañan a los usuarios de nuevas maneras -- X-Force comenzó a observar un uso generalizado de explotaciones basadas en PDF durante la primera mitad del 2009. Desde entonces, ha controlado tres de los cinco principales espacios para explotaciones de navegador usados violentamente. El incremento más significativo asociado con ataques PDF sucedió en abril, cuando la actividad de estos eventos fue casi 37 por ciento más elevada que el promedio para la primera mitad del 2010. IBM Managed Security Services también detectó esta campaña generalizada de spam, descubriendo que los botnets Zeus y Pushdo, unas de las amenazas en Internet más maliciosas, también ayudaron a diseminar estos elementos adjuntos de PDF infectados.
La actividad de phishing disminuyó significativamente, pero las instituciones financieras siguen siendo el objetivo principal -- El volumen de phishing ha fluctuado ampliamente a lo largo de los pasados años. Durante la primera mitad del 2010 sólo se observó una fracción de los ataques de phishing que se dieron en el pico del 2009, una disminución de casi 82%. Pese a esta disminución drástica, las instituciones financieras todavía son el objetivo número uno del phishing, representando alrededor del 49 de todos los correos electrónicos de phishing, mientras que las tarjetas de crédito, las organizaciones gubernamentales, las instituciones de pago en línea y las subastas en línea representan la mayoría de los demás objetivos atacados.
"La dinámica de las amenazas continúa multiplicándose y evolucionando a un ritmo vertiginoso, haciendo más importante que nunca, el observar las tendencias para que podamos preparar mejor a nuestros clientes para el futuro", dijo Roque Juárez, Consultor de Seguridad de la Información para IBM de México. "El reporte de X-Force de este año revela que - aunque las amenazas están aumentando- existe una mayor preocupación y esfuerzo por reportar las vulnerabilidades. Asimismo, nuestros clientes están enfocados en buscar soluciones de seguridad que les ayuden a gestionar mejor los riesgos, y a asegurar que su infraestructura de TI cuente con altos niveles de seguridad desde su diseño”.
Con miras al futuro, el equipo de Investigación y Desarrollo de X-Force ha identificado algunas tendencias claves que requerirán particular foco, tales como:
Cloud Computing – Debido a que es una tecnología emergente, la seguridad continúa siendo una preocupación para las organizaciones que consideran adoptarla. Conforme las organizaciones transiten hacia este tecnología, IBM recomienda que inicien examinando los requerimientos de seguridad de las cargas de trabajo que pretenden alojar en cloud, en vez de comenzar analizando los diferentes proveedores potenciales de servicio. El tener una buena comprensión de las necesidades y requerimientos primero, ayudará a tener un abordaje estratégico más fundamentado para adoptar los servicios cloud.
Virtualización — Conforme las organizaciones trasladan las cargas de trabajo hacia infraestructuras de servidores virtuales, para tomar ventaja de un rendimiento siempre en incremento de la unidad central de proceso, han surgido cuestionamientos en relación a lo sabio que es el compartir cargas de trabajo con diferentes requerimientos de seguridad en el mismo hardware físico. Los datos de vulnerabilidades de X-Force muestran que el 35% de las vulnerabilidades que impactan a los sistemas de virtualización de clase servidor afectan al hipervisor, lo que significa que un atacante con control de un sistema virtual podrá ser capaz de manipular otros sistemas en la misma máquina. Este es un punto de datos relevante cuando se realiza la arquitectura de proyectos de virtualización.
Este reporte es generado por el equipo de IBM’s X-Force, la principal organización de investigación de seguridad que forma parte de IBM y que ha catalogado, analizado e investigado más de 50,000 revelaciones de vulnerabilidad desde 1997. El Reporte de Tendencias y Riesgos de IBM X-Force recopila información proveniente de varias fuentes de inteligencia, incluyendo su base de datos de más de 50,000 vulnerabilidades de seguridad de computadoras, millones de eventos de intrusión monitoreados en decenas de miles de sensores de red gestionados que son desplegados en redes de clientes en todo el mundo, su rastreador global Web, y sus recolectores internacionales de spam. Este reporte de mitad de año es el análisis de vulnerabilidades más amplio de la industria, y está diseñado para ayudar a los clientes a permanecer a la delantera de la amenazas.
IBM Security Solutions incluyen un portafolio extenso de ofertas de hardware, soluciones de software, y servicios profesionales y gestionados que abarcan todo el espectro de riesgos de seguridad para TI y para los negocios, incluyendo: personas e identidad, datos e información, aplicaciones y procesos, redes, servidores, punto final e infraestructura física. IBM Security Solutions da poder a los clientes para innovar y operar sus negocios en las plataformas de infraestructura más seguras.
Para acceder al reporte, visite www.ibm.com/security/x-force. Para obtener más información acerca de IBM Security Solutions, visite: www.ibm.com/security.
Suscribirse a:
Entradas (Atom)