Los tiempos en los que los hackers como Kevin Mitnick, Kevin Lee Poulson o Adrian Lamo, por mencionar algunos, atacaban sistemas con el fin de hacerse de una reputación han terminado.
Hoy el crimen organizado y los cibercriminales, como la Russian Business Network (un proveedor de servicios de Internet, conocido por hospedar contenido ilegal y distribuir ataques de phishing, spam y código malicioso), diversifican su negocio vendiendo su experiencia a miles de ladrones menos experimentados, tal como lo demuestra un análisis de Trend Micro sobre el “Panorama de los toolkits”.
Los atacantes están utilizando este tipo de herramientas cada vez con más precisión. Un ejemplo de esto fue el llamado WebAttacker, creado para explotar vulnerabilidades de Windows y armar un sitio Web malicioso, que puede infectar a los visitantes con un troyano.
Otros toolkits que han sido de peligro son: MPack, IcePack, WebAttacker II y NeoSploit, los cuales brindaron herramientas capaces de atacar servidores Web no protegidos y comprometer sitios Web “legítimos”.
La principal amenaza de estos toolkits radica en el volumen de propagación, puesto que proveen a una gran cantidad de criminales no sofisticados con las herramientas necesarias para realizar ataques de envergadura.
El top 5 del 2008
No hay mejor formar de estar preparado para la guerra que conocer por dónde atacará el enemigo y cuáles serán los pasos que se darán en el frente. Bajo esta idea es que Unisys presenta un análisis de las cinco tendencias más importantes en seguridad para 2008.
- El creciente uso de dispositivos móviles demandará mayor atención para proteger los datos que residen en ellos.
- La necesidad de los usuarios por realizar transacciones bancarias a través de equipos móviles y por Internet exigirá a los bancos una mejor protección de los datos, en particular contra los ataques de phishing y de robo de identidad.
- Se requerirá mayor integración entre la seguridad física y electrónica (IT), mediante la incorporación de tecnologías de monitoreo sensorial y remoto, sensores de movimiento, aplicaciones inteligentes de video, GPS y RFID.
- Los sectores público y privado establecerán controles más estrictos sobre los documentos y datos que enviarán de manera electrónica o por correo postal.
- El uso creciente de las redes sociales incrementará las posibilidades de que sucedan violaciones a la privacidad a través de sitios como Hi5, MySpace, LinkedIn o Facebook.
Artículos completos en: www.bsecure.com.mx |