Websense da a conocer sus predicciones de amenazas a la seguridad para 2007
M?xico, D.F. a 02 de enero de 2007.— Websense, Inc. (NASDAQ: WBSN) predijo que en 2007, los criminales organizados unir?n fuerzas con la comunidad de hackers para integrar una econom?a de criminal cibern?tico m?s organizada, la cual compra, vende y lucra con productos populares como kits de herramientas para ataques cibern?ticos y explotaciones que utilizan vulnerabilidades de d?a cero. Los expertos de Websense tambi?n predicen que los problemas de seguridad de la Web 2.0 aumentar?n al tiempo que estas tecnolog?as se adopten de forma masiva, y en las que la seguridad no ocupar?a un lugar relevante.
Los gusanos y virus que se propagan a trav?s del correo electr?nico ya no son la principal preocupaci?n. Las amenazas de hoy giran alrededor del uso cambiante, din?mico y ubicuo de Internet. La web seguir? siendo el vector de infecci?n n?mero uno para el c?digo malicioso diseñado para robar informaci?n, el cual est? evolucionando a un paso veloz tanto en n?mero y como en sofisticaci?n de los ataques.
Asimismo, Websense predice tambi?n explotaciones en la tecnolog?a de barras de herramientas antiphishing, un mejor ocultamiento de los datos para evadir la prevenci?n de fugas, y mayor uso de la encripci?n y paquetes a la medida para BOTs.
“Las organizaciones criminales est?n descubriendo que Internet no se ha explotado lo suficiente en t?rminos de generar ganancias reales – hasta ahora. Con las ganancias financieras en la mesa, los m?todos de ataque est?n mejorando, y el n?mero de personas involucradas est? aumentando”, afirm? Dan Hubbard, vicepresidente de investigaci?n de seguridad de Websense. “Las herramientas y explotaciones para robar informaci?n personal, comercial y financiera son los productos m?s populares para los cibercriminales. En particular, es muy importante que el año pr?ximo las organizaciones cuenten con medidas preventivas para protegerse contra la siguiente ola de ataques cada vez m?s discretos y dirigidos”.
Predicciones de Amenazas a la Seguridad de Websense para 2007
La Econom?a Criminal Subterr?nea
En 2006, el crimen cibern?tico y la evoluci?n de los nuevos criminales cibern?ticos avanzaron. En 2007, Websense espera que el crimen subterr?neo se organice mejor y tenga una econom?a m?s robusta. Como parte de esa creciente econom?a, el mercado para el c?digo de ataque de d?a cero ser? m?s competitivo. Esto derivar? en un incremento en el n?mero de ataques de d?a cero y ataques m?s efectivos en el cliente y el servidor.
Los Problemas de Seguridad de Web 2.0 Aumentan:
Integrando aproximadamente 80 por ciento de los 20 sitios Web m?s visitados, como MySpace y Wikipedia, los sitios de la Web 2.0 son un fen?meno que crece. Los sitios de la Web 2.0, que incluyen sitios de redes sociales, son particularmente vulnerables a ataques debido a la naturaleza cambiante del contenido, lo que es dif?cil de monitorear y asegurar. Con millones de v?ctimas potenciales, los criminales, generadores de spam y compañ?as de adware ya est?n buscando oportunidades de ?xito. De hecho, de acuerdo con el reporte de Gartner “101 Necesidades de Seguridad de Web 2.0” de John Pescatore, publicado en noviembre, el autor señala que “las redes de Web 2.0 que no se hagan con seguridad estar?n propensas a nuevas formas de phishing y otros ataques”.
?reas de Preocupaci?n de Web 2.0:
- Contenido Creado por Usuarios: Como se mencion? en 2006, al dar a los usuarios un control m?s creativo y din?mico del contenido, se generar?n problemas de seguridad.
- Redes Sociales: La gran poblaci?n de usuarios y la capacidad de relacionarse a trav?s de perfiles y redes generar? m?s problemas de seguridad dentro de estas comunidades. Las redes sociales de entretenimiento no son los ?nicos blancos; hay varias redes comerciales de usuarios que se relacionan para el reclutamiento de empleados, desarrollo de negocios y otras actividades comerciales que enfrentan las mismas amenazas.
- Arquitectura Orientada a Servicios (SOA) y Servicios Web: La Web como plataforma finalmente est? aqu?. La llegada de los servicios Web y unir varias propiedades llevar? a mayores problemas de seguridad, pues los problemas de seguridad entre dominios pueden afectar a todos los eslabones de la cadena.
Explotaciones de Barras de Herramientas Anti-Phishing
En 2006, varias compañ?as de alto perfil liberaron barras de herramientas anti-phishing integradas dentro del navegador. Sin embargo, Websense predice que algunas barras de herramientas anti-phising ser?n blanco del c?digo de explotaci?n diseñado para inhabilitar o eludir sus mecanismos de prevenci?n
Ocultamiento Mejorado de los Datos
En 2007, crecer? el robo de informaci?n usando c?digo malicioso. Los m?todos de prevenci?n tambi?n llevar?n a ocultar mejor la informaci?n valiosa que a menudo sale de las empresas y la red. Los ciber criminales utilizar?n m?s la encripci?n con c?digo malicioso para ignorar las medidas preventivas.
Evoluci?n de BOTs
La evoluci?n de los BOTs seguir? y evolucionar?n una vez m?s con contramedidas. El comando y control distribuidos y el uso de otros protocolos adem?s de Internet Relay Chat (IRC) o HTTP se utilizar?n para controlar las redes BOT. Tambi?n se dar? un mayor uso de la encripci?n y paquetes a la medida de BOTs.
