Mostrando entradas con la etiqueta vulnerabilidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta vulnerabilidades. Mostrar todas las entradas

jueves, 2 de marzo de 2017

La seguridad en dispositivos móviles destaca en el MWC

El mes de marzo inició con la mirada puesta en el tema de la seguridad en internet, y es que en el Mobile World Congress de Barcelona (con record de asistencia de 108.000 personas), se presentó una ponencia y varias mesas de trabajo del Instituto Nacional de Ciberseguridad de España (INCIBE), en el cual hacen énfasis en aspectos de Ciberseguridad y de Seguridad de la información aplicada a la movilidad.

Los representantes del INCIBE han recalcado la importancia de la seguridad en la movilidad, ya que en el último par de años ha aumentado de manera exponencial los ataques y el SW maligno desarrollado especialmente para los Sistemas Operativos de los dispositivos móviles y smartphones.

Los retos de los fabricante de seguridad crecen día a día: el crecimiento del interés de los ciberdelincuentes hacia los dispositivos móviles es descomunal, por lo que se hace vital que los usuarios tomen las medidas correspondientes, especialmente aquellos que se conectan a la plataforma empresarial desde un móvil o tableta. Adicionalmente, las empresas están comenzando a incorporar IoT o BYOD, lo que aumenta más las vulnerabilidades de las plataformas, debido a que no todos cuentan con las mismas herramientas de protección, con los mismos niveles de tecnología, con SW desactualizado, entre otras.

El cibercrimen se ha convertido en un negocio muy lucrativo, y como ejemplo de ello solo el año pasado en España, denunciado por usuarios (delito poco notificado a las autoridades), el INCIBE detectó 147 tipos de incidentes que afectaron dispositivos móviles, de los cuales 145 fueron clasificados como malware (un software que se incorpora a los equipos y secuestra, daña o roba la información y pide a cambio de su liberación el pago de dinero). Los 2 restantes tipos de ataques estuvieron directamente relacionados con estafas.

Redactado con información de ABC.es


martes, 22 de noviembre de 2016

Malware, tecnología obsoleta y vulnerabilidades: peligro con XP

Los fabricantes de Sistemas operativos, de aplicaciones insisten siempre en tratar de mantener el software actualizado para poder tener los beneficios del soporte, pero ¿entenderán realmente los clientes la importancia de tener su plataforma en las últimas versiones?

Tomemos el caso de Windows XP, el cual dejó de tener soporte hace ya 2 años, sin embargo aún hay muchas empresas que conservan este SO. Por ejemplo, es la base sobre la que se desarrolló y el Sistema Operativo con el que funcionan los cajeros automáticos, cajas registradoras de cadenas de tiendas, aplicativos de venta, distribución, etc., los cuales difícilmente podrán ser migrados.

Según la firma NetMarketShare, en abril de 2014 Windows XP aún representaba el 26,29% del mercado y en abril de 2016 ya había descendido al 10,90%, lo que indica claramente cómo los usuarios han ido migrando a versiones más actualizadas de este sistema.



También nos lanza un importante alerta: de cada 10 máquinas usadas en el mundo, 1 funciona con Windows XP, por lo que las amenazas o los posibles ataques (en caso de darse) podrían ser muy exitosos, ya que este software no tiene ningún tipo de soporte y menos aún, parches de seguridad.

Este hecho ha sido verificado por estudios realizados por diferentes fabricantes de software de seguridad, entre ellos el Laboratorio de ESET, y ha evidenciado que aunque el malware sea viejo, es muy probable que aún tenga una importante actividad, y que proviene precisamente de estos usuarios que no contaban con las actualizaciones que en materia de seguridad ofrece el sistema operativo.

En países latinoamericanos donde la tasa de renovación de las plataformas TI es un poco más lenta, el mencionado estudio de ESET demostró que un gusano como “Conficker” , cuya mayor actividad se registró en el año 2010, aún en la región sigue figurando como uno de los principales causantes de infección por malware, apareciendo en segundo lugar de códigos maliciosos detectados en Chile, en el tercer lugar en Argentina y en Uruguay y Venezuela ocupa el cuarto lugar.

El peligro aún es más alto en estos casos porque, además de contar con tecnología obsoleta, estos sistemas operativos están instalados en lo que es el core del negocio, quedando las organizaciones más indefensas ante un ataque.


La recomendación de los especialistas es migrar a la brevedad posible de sistema, y si no se puede, cuidar todos los flancos con aplicaciones de seguridad alternas. Recuerde que basta solo una brecha para que los ciberdelincuentes puedan ingresar a su plataforma.