domingo, 28 de noviembre de 2010

La siguiente generación de Firewalls según Gartner

La siguiente generación de firewalls serán unos dispositivos que interactuarán más activamente con los IPS, tendrán capacidad de analizar las aplicaciones y el contenido de las mismas para luego aplicar las políticas de seguridad a nivel de aplicación, por ejemplo permitir utilizar Skype pero deshabilitar la transferencia de archivos y bloquear siempre GoToMyPc. Permitirán obtener y analizar información externa para tomar decisiones y algunas cosas más que se pueden apreciar en el informe de Gartner Group. Checkpoint ya dió los primeros pasos al construir su propia versión de lo que se llama "Next-Generation Firewall" con nuevas versiones de firewalls inteligentes y con sistemas de DLP (Prevención de Fuga de Información) incorporados.


Obs: Gartner Group es una empresa de investigación y asesoría en tecnologías de información. Sus informes estadísticos y de investigación son muy respetados y utilizados para la toma de decisiones por los gerentes y directores de tecnología de las empresas más grandes del mundo, incluyendo gubernamentales. Los grandes vendors de equipos y software también se basan en sus investigaciones para el desarrollo de nuevas tecnologías. Gartner Group tiene 4.400 empleados y es líder indiscutible en cuanto indicar las tendencias del sector tecnológico.

El Futuro de la Seguridad de TI según Gartner:

Cada uno de nosotros que está a cargo de un área de tecnología, (digo tecnología porque la seguridad es un tema que le toca a todo el mundo) nos sentimos preocupados y abrumados por la cantidad de cosas nuevas que surgen cada día y de repente nos sentimos con la necesidad de hacer un alto en nuestra rutina diaria y es importante detenernos a investigar dónde estamos parados y qué es lo que se viene, de una forma u otra para conocer más y poder elegir mejor las tecnologías que vienen. Para eso nos va a ser de mucha utilidad el informe estadístico que lanzó Gartner Group sobre la seguridad de información para los próximos 10 años. La seguridad tradicional basadas en reglas estáticas ya no nos servirá de nada, tendremos que adecuarnos e incorporar una seguridad adaptativa y basada en el contexto. Cisco ya empezó a caminar en esa senda con TrustSec, que se trata de un sistema de acceso seguro a la red basado en políticas, control de identidad y servicios de integridad y confidencialidad. Sourcefire por su parte ya cuenta con IPS (Sistemas de Prevención de Intrusos) inteligentes con un sofisticado sistema de identificación y rechazo de intrusos adaptativo y basado en el contexto.

Reporte de Gartner: http://www.sourcefire.com/sites/sourcefire.com/files/sourcefire_3416.pdf

sábado, 6 de noviembre de 2010

Cuidado con lo que se envía por email o se publica en las redes sociales!!!

Hacker arrestado por extorsionar a 170 mujeres a través del facebook

George Samuel Brock un joven desempleado de 23 años fue arrestado el viernes en California bajo sospecha de hackear los emails y las cuentas de Facebook de 170 mujeres y en muchos casos por exponer fotos íntimas en línea.

Geroge Samual Brock de Citrus Heights, California enfrenta su tercera condena por cargos relacionados con delitos de intrusión en computadores, robo de identidad, extorsión y pornografía infantil.

La Policía de California investigó a Bronck por dos meses hasta que fue identificada su dirección ip, en colaboración con la Policía Estatal de Connecticut. Los oficiales de crímenes informáticos de la policía de California encontraron abundante evidencia de muchas intrusiones en el computador de Bronck que posteriormente fueron analizados.

Entre setiembre del 2009 y setiembre del 2010, el hacker compiló información personal de más de 3.200 mujeres utilizando información públicamente accesible en Facebook. Estos datos le ayudaron a adivinar las preguntas de seguridad que se pone usualmente para casos de olvido de contraseña, y por ese medio el hacker accedió a las cuentas de email y facebook de sus víctimas, reseteando la contraseña de 170 víctimas y luego extorsionándolas. En muchos casos fueron encontradas fotos íntimas en las cuentas de correo, las cuales fueron luego posteadas en los perfiles de facebook o enviadas por email a sus amigos.

Aparentemente Bronck simplemente disfrutaba haciendo sufrir a sus víctimas haciéndolas pasar vergüenza y en algunos casos extorsionándolas.

Se encontraron numerosas fotografías y videos de desnudos en el computador de Bronck.

Este caso debería servir de recordatorio para cada uno de nosotros a ser cuidadosos con la información que cada uno envía por email así como lo que publica las redes sociales.

http://news.softpedia.com/news/Perverted-Hacker-Pilfers-the-Email-Accounts-of-170-Women-164407.shtml