• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas
Mostrando las entradas con la etiqueta Websense. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Websense. Mostrar todas las entradas

lunes, 8 de diciembre de 2014

Google Docs controla el Robot


Las empresas han aumentado el acceso y uso de servicios en la nube y herramientas de Social Media, aumentando así la cantidad de Comandos y Controles almacenados en sitios legítimos.

Mientras que las empresas se abren cada día más a los servicios en la Nube, herramientas de colaboración y redes sociales, los delincuentes van migrando su infraestructura de comandos y controles para esconderse dentro de estos canales aprobados, así como también sacaran provecho de que los administradores de red prestaran menos atención al tráfico entre sus redes y los sitios aprobados o de uso común como Twiter o Google Docs, donde cada día comenzaremos a ver malwares e infraestructura de control.


Además, vamos a ver cada día más sitios legítimos siendo utilizados para distribuir malwares (Ver DarkHotel), de la misma forma podemos anticipar que la filtración de información será ejecutada utilizando estos canales aprobados por la empresa, permitiendo ocultar el robo de datos.

Los Nuevos Jugadores en la Cyber Guerra toman su puesto en la mesa

Tendremos nuevos jugadores en el espionaje y en el campo de batalla cibernético.


La publicación de muchos documentos clasificados durante el año 2014, han dejado claro que las naciones están participando de forma activa en una guerra cibernética, la cual tiene sus propias reglas de planificación, táctica y ataque. En la mayoría de las oportunidades estas tácticas han tenido éxito y esto sin duda llama la atención a nuevos actores.

Es posible que a mediano o largo plazo comencemos a ver tratados para controlar la guerra cibernética, tal como los tratados de no proliferación nuclear. Mientras tanto la piratería ira en aumento y los adversarios armados con computadoras se duplicaran, ya que no se requiere de un financiamiento mayora para utilizar o crear malwares realmente destructivos, facilitando la que las aumenten células independientes que llevan a cabo estos ataques cyber-terroristas.


Hay que tener especial cuidado con el aumento de las actividades de espionaje en aquellos países con un alto crecimiento económico, estos países tienen más probabilidades de ser los próximos en participar en la guerra y espionaje cibernético, permitiéndoles proteger y avanzar en su desarrollo.

Las Amenazas para correos electrónicos están evolucionando

Las amenazas para e-mail subirán a un nuevo nivel de sofisticación y evasión.


Durante los últimos años los ataques a servicios Web se han mantenido como primeros en la lista en ataques a las empresas y en base a recientes suceso se estima que los email comenzaran a jugar un papel mucho más importantes dentro de los tipos de ataques que buscan comprometer la seguridad de los datos, comenzaremos a ver Algoritmos de Generación Masiva y Poliformica de Dominos y una evolución en las técnicas de evasión que podrán al límite a las soluciones de seguridad para correos.

Los atacantes han perfeccionado sus tácticas permitiéndoles evadir las más modernas soluciones de seguridad, es estas tácticas se están convirtiendo en la nueva norma como amenazas de correo, aumentando su uso. Como resultado la mayoría de los usuarios comenzaran a ver un aumento en la cantidad de correo basura (spam) en sus bandejas de entrada, ya que la mayoría de las medidas de seguridad serán incapaces de detectarlos en la Nube antes de que lleguen a sus bandejas de entrada.


“Con el paso de los años hemos visto como el correo electrónico ha sido puesto en un segundo plano como forma preferida para el robo de datos. Como todas las miradas están ubicadas en las amenazas más avanzadas y obvias, esperamos que las amenazas para correo electrónico aumenten y evolución utilizando técnicas y operaciones de reconocimiento para eludir a las soluciones de seguridad actuales – Carl Leonard, Principal Security Analyst – Websense Security Labs”



¿Código Abierto o Puerta Abierta?

Aparecen nuevas vulnerabilidades en códigos de programas que tienen décadas funcionando.



Algunas vulnerabilidades muy importantes del código abierto han estado en nuestro entorno por años, un ejemplo de esto son las relacionadas a OpenSSL, Heardbeed y Shellshock, debemos asumir que estas vulnerabilidades ya fueron utilizadas durante años como vectores de ataque antes de que se hicieran públicas.

Es muy probable que estas vulnerabilidades fueran utilizadas por cyber atacantes sofisticados durante mucho tiempo, si combinamos esto con los retos relacionados a la Gestión de Certificados, HTTPS y protocolos SSL utilizados por servicios en la Nube, entonces estaríamos enfrentando un importante reto este año.
"El viejo Código Abierto es el nuevo caballo de Troya esperando ser explotado y el Codigo Abierto es solo el comienzo. Se han escrito tantas líneas de código de programa que se hace prácticamente imposible descubrir cada vulnerabilidad antes de que las mismas sean utilizadas. Gracias a esto cada vez que modificamos el código fuente de un programa, integramos nuevo código o hacemos una actualización, generamos vulnerabilidades de forma sistemática que pueden ser utilizadas para atacar los sistemas – Carl Leonard, Principal Security Analyst"
Desafortunadamente la seguridad no se ha integrado formalmente a los procesos de desarrollo, hoy día es mucho más común el uso de herramientas que generan código, la adopción de programas o fragmentos de código abierto para programas o servicios que la programación desde cero, de hecho muy pocos lo hacen, por ende cada vez que integramos esos fragmentos a nuestros programas generando nuevas brechas de seguridad, dado que estamos heredando los defectos del código antiguo ya que el mismo nunca fue debidamente examinado antes de su integración.

El verdadero tesoro para el 2015 será encontrar los sitios que utilizan el viejo código para el almacenamiento de aplicaciones o datos empresariales en la nube.


sábado, 6 de diciembre de 2014

Usted es quien su teléfono dice que es!

La autenticación consolidada en el teléfono permitirá activar exploits específicos, pero no para robar los datos del teléfono.



Si bien es cierto que el número de incidentes utilizando malware en dispositivos móviles ha ido aumentando cada año, aún o representa el 1% de los ataques globales o avanzados, con lo cual no se visualiza que los dispositivos móviles sean utilizados para ataques a las empresas, sin embargo se ha visto un aumento significativo en los ataques para robo de credenciales de autenticación con el objeto de utilizarlos más tarde.

Con las nuevas tendencias de trabajo todo es móvil y las empresas se han visto obligadas a subir sus servicios a la nube en busca de una mayor productividad, la prestación de mejores servicios, entre otros. Ese espacio abstracto (La Nube) es accedido por los usuarios utilizando múltiples dispositivos móviles, es allí donde estos dispositivos se convierten en un vector o puerta de ingreso para el robo de información corporativa.


Los criminales buscaran la forma de tomar ventaja del creciente uso de los dispositivos móviles como medio de autenticación, creando programas capaces de interceptar mensajes de texto o códigos de autenticación de los programas que se utilizan dentro del móvil o clonarlo, utilizando múltiples técnicas de ataque man-in-the-middle y con la información obtenida los atacantes tendrán la llave de acceso a múltiples fuentes de datos, incluidos los corporativos.


Que roben tu número de tarjeta de crédito, será la menor de tus preocupaciones

Los cibercriminales dedicados al robo de Tarjetas de Crédito, se transformaran en traficantes de Información.



Es un hecho, los ataques que buscan robar información de tarjetas de crédito aumentaran durante el 2015, pero con una transformación importante que deja el número de la tarjeta de crédito en segundo plano.

El mercado negro para la venta de información relacionada a tarjetas de crédito tiene reglas claras, el valor de esa información comienza a bajar a medida que pasa el tiempo, que los bancos bloquean las tarjetas, etc. Con lo cual hace necesario que los atacantes se vean en la necesidad de robar mayores cantidades de estos números de forma que sea rentable.

Se espera que para 2015 hagan pequeños cambios en sus malwares (programas) para poder robar mucho más que números de tarjetas, se estima que incluirán identificación del usuarios, información del terminal, comportamientos de compra, planes de fidelidad a los que perteneces, información personal, datos geográficos. Con toda esa información podrán crear perfiles completos de cada individuo aumentando el valor de la información dentro del mercado negro.


Por lo tanto lo criminales que hoy venden solo números de tarjetas de crédito, es probable que adapten su comportamiento hacia la venta de expedientes personales completos.



viernes, 5 de diciembre de 2014

Tu refrigerador no es una amenaza de seguridad, los sensores si lo son…

Los ataques sobre productos IoT serán enfocados en casos de negocios, no en los productos de consumo.


“El Internet de las cosas implica equipos como TV y Refrigeradores conectados de forma digital. Ahora las empresas no deben preocuparse por las implicaciones de los electrodomésticos interconectados, lo que si debe preocuparles son las potenciales amenazas que se producen por cada nuevo dispositivo o aplicación que su empleados conectan a Internet” – Charles Renert, VP, Websense Security Labs”
Basados en los primeros retos de seguridad a nivel empresarial, podemos decir que los dispositivos IoT cambiaran de muchas formas el panorama general de la seguridad, a nivel empresarial cada dispositivo interconectado aumenta la posibilidad de ser víctimas de ataques. El Internet de las Cosas está destinado a marcar un nuevo hito en la historia tecnológica, así como también a ser una de las principales fuentes de dolores de cabeza para los Oficiales de Seguridad.

Muchos de los dispositivos que se están conectando a las redes comparten información, estos dispositivos permiten automatizar operaciones y monitoreo de grandes industrias como Centrales Eléctricas, Fábricas o Plataformas Petroleras, de forma que las mismas puedan operar sin problemas.



Cuando se conecta un nuevo dispositivo a estas redes tan complejas, donde cada uno puede utilizar protocolos de comunicación diferentes el reto cambia, a partir de ese momento lo importante será identificar que tráfico de información es legítimo y cual es un intento de robo de información, adicionalmente una caída de los sistemas en esas grandes industrias puede representar millones en pérdidas, las cuales no serán muy aceptadas por los líderes del negocio.

Hospitales bajo ataque...

Las instituciones de salud verán un incremento sustancial en los ataques destinados al robo de información.


“La industria de la salud es un objetivo primario para los criminales cibernéticos. Con millones de registros de pacientes que ahora están en formato digital, el principal reto de seguridad para el 2015 será poder identificar que tipo de información personal cae en manos de los hackers – Carl Leonard, Principal Analyst – Websense Security Labs”
Si hacemos una mira a las estadísticas del 2013 encontraremos que las instituciones de salud llegaron a reportar el 43% de los casos más relevantes en robo de información, los registros médicos son un tesoro muy preciado, ningún otro tipo de registro contiene tanta Información Personal que puede ser utilizada para múltiples propósitos y diferentes tipos de fraudes. Los registros médicos de una persona contienen más que información de salud o de identificación, en muchos casos están ligados a información financiera y de seguros. El acceso a la información personal permite hacer fraudes con la identidad de una persona, mientras que los datos financieros pueden ser utilizados para fraudes de otra índole.

Los profesionales de la salud también están en riesgo, ya que en una la búsqueda de prestar un mejor servicio a los pacientes siempre buscan formas de evadir los controles de seguridad dentro de las plataformas tecnológicas. Durante una emergencia médica el riesgo es aún mayor, ya que cuando el personal asistencial hace uso de los recursos tecnológicos pone completamente de lado las políticas de TI, lo cual incrementa los riesgos de acceso y almacenamiento de datos sensibles de forma insegura.


Como resultado de lo antes expuesto los ataques cibernéticos a las organizaciones de salud continuaran su crecimiento en frecuencia y seguirán siendo exitosos.