Mostrando entradas con la etiqueta Mercado. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mercado. Mostrar todas las entradas

jueves, 13 de diciembre de 2012

La pérdida de datos corporativos puede costar a las organizaciones 2,7 millones de euros


El uso de los dispositivos personales en el lugar de trabajo, los equipos dispersos geográficamente y el auge de las redes sociales están teniendo un enorme impacto sobre la forma en la que las personas comparten la información corporativa, lo que plantea graves problemas para la seguridad de los datos.

Quest Software, ahora parte de Dell, encargó recientemente un estudio a Vanson Bourne sobre los CIO, y halló que las actuales políticas de seguridad de la información están fracasando a la hora de proteger la información de negocio crítica, dado que los procesos de gestión de identidades y accesos no han sido actualizados para cubrir las nuevas necesidades de los empleados, lo que deja a las empresas expuestas a graves riesgos.

Por otro lado, la investigación revela que el 65 % de los CIO europeos cree que los empleados comparten los datos de la forma más rápida y sencilla, normalmente pasando por alto la política de TI, y tienen muy poco en cuenta la protección de la información corporativa crítica. El 69 % también está de acuerdo en que las organizaciones y los empleados deberían responsabilizarse más respecto a cómo se comparten, almacenan y gestionan los datos corporativos. Debido a los significativos riesgos de seguridad, financieros y para la reputación que supone la pérdida de datos, la gestión de identidades y accesos es una prioridad para tres cuartas partes de las organizaciones europeas en 2013 (76 %). Quest ofrece una guía de buenas prácticas para resolver los siguientes problemas de seguridad:

Incremento de las brechas de seguridad
Los CIOs europeos señalan que la información sobre el personal (42 %), los clientes (33 %) y recursos humanos (31 %) son algunos de los datos más compartidos en redes sociales y webs de terceros. En los últimos 12-18 meses, la información de recursos humanos (30 %), clientes (25 %) y finanzas (23 %) ha estado expuesta fuera del negocio, debido a una gestión ineficaz de las identidades y los accesos. Entre las organizaciones que han experimentado estas brechas de seguridad, el 33 % concluye que la empresa ha perdido la confianza de los clientes, y el 32 % cree que se ha dañado la reputación corporativa.

Descenso de la productividad
El 98 % de los CIO coincide en que una pobre gestión de identidades y accesos hace que los empleados utilicen sitios de terceros como “apaño” cuando almacenan y comparten información, lo que puede impedir la colaboración y dañar la productividad. El 31 % de los CIO señala que, en los últimos 12-18 meses, los empleados han sufrido largos períodos sin acceso a la información que necesitan para hacer su trabajo.

Sistemas de seguridad
El 62 % de los CIO se ha enfrentado a una presión creciente a lo largo del último año para proteger los datos de la compañía, debido a las continuas noticias sobre pérdida de datos corporativos por parte de organizaciones de todo el mundo. Las organizaciones están experimentando la máxima presión por parte de los equipos legales internos (41 %), los CEOs (40 %) y los reguladores (33 %).


Fuente: Computerworld

Menos del 20 % de la información de las empresas está protegida


EMC ha hecho públicos los resultados del último estudio Digital Universe, según el cual, solo el 0,5 % de la información digital se analiza y menos del 20 % está protegida.

El informe "Big Data, Bigger Digital Shadows and Biggest Growth in the Far East", a pesar de la expansión sin precedentes que experimenta el universo digital, debido a los volúmenes masivos de datos generados diariamente por personas y dispositivos, solamente el 0,5 % de la información mundial está siendo analizada.

La proliferación de dispositivos como los PC y los smartphones, el incremento del acceso a Internet en los mercados emergentes y el aumento de datos generados por máquinas, como cámaras de videovigilancia o detectores inteligentes, ha contribuido a duplicar el universo digital en los últimos años, hasta alcanzar los 2,8 ZB. Sin embargo, la consultora predice que para 2020 el universo digital habrá logrado situarse en 40 ZB, una cifra que supera las previsiones que se habían hecho anteriormente en un 14 %. 40 ZB es un número 57 veces superior a la cantidad de granos de arena de todas las playas de nuestro planeta. Hay 700.500.000.000.000.000.000 granos de arena en las playas de la Tierra (setecientos trillones quinientos mil billones).Si pudiéramos guardar este volumen de 40 ZB en el formato Blue-ray actual, el peso de estos discos (sin embalaje) sería el mismo que 424 portaaviones Nimitz-class. Para 2020 se prevé que la cifra de 40 ZB se corresponderá con 5.247 GB por persona.

El informe de este año es el primero en que IDC ha podido determinar donde se origina la información en el universo digital o donde es capturada o consumida por primera vez, poniendo de manifiesto algunos cambios muy significativos durante este proceso. En su sexta edición, el estudio –que mide y prevé la cantidad de información digital creada y copiada anualmente- revela importantes hallazgos sobre los “Big Data Gap”, que son: la diferencia entre el volumen de información con un valor oculto y el valor que actualmente está siendo aprovechado, el nivel de protección requerido frente al que se aplica a los datos; y por último, las implicaciones geográficas de los datos a escala global.

Otro aspecto destacado del estudio se refiere a la pérdida de normes volúmenes de información valiosa: Las promesas y expectativas en Big Data se basan en la extracción de valor de ingentes volúmenes de información sin explotar. Sin embargo, la mayoría de estos nuevos datos no están ni clasificados ni estructurados, lo que indica que es muy poco lo que se sabe acerca de ellos. En este sentido, IDC estima que en 2012, el 23 % (643 exabytes) del universo digital sería aprovechable para Big Data si fuese clasificado y analizado. Sin embargo, actualmente sólo el 3 % de los datos potencialmente útiles está clasificado, y es inferior aún el porcentaje que está siendo analizado. En lo referente a la protección de la información, el estudio revela que la mayoría de la información digital no está protegida y añade que el volumen de datos que requiere ser protegido aumenta a un ritmo aún más rápido que el propio universo digital. En este sentido se asegura que menos de la tercera parte del universo digital necesitaba protección en 2010, una proporción que se espera que supere el 40 % en 2020.

Cloud
Según IDC, Cloud Computing juega un rol cada vez más importante en la gestión de Big Data, tanto que se prevé un incremento en el número de servidores, que se multiplicará por 10. Asimismo, el volumen de información gestionada directamente por los centros de datos corporativos se multiplicará por 14. Respecto a la morfología de los datos, se afirma que el tipo de datos almacenados en la nube experimentará una transformación radical durante los próximos años. En 2020, IDC predice que el 46,7 % de la información almacenada en la nube va a estar relacionada con el entretenimiento, es decir, que no serán datos corporativos. A medida que la infraestructura del universo digital esté cada vez más interconectada, la información no residirá en la misma región donde va a ser consumida, lo cual tampoco será necesario. En el año 2020, IDC estima que cerca del 40 % de los datos estarán “tocados” por cloud computing, es decir, que en algún momento entre su creación y su consumo, habrán sido almacenados o procesados en la nube, pública o privada.


Fuente: Computerworld

Las amenazas de seguridad TI que vienen en 2013


Un informe de los Laboratorios FortiGuard pone de relevancia que las principales amenazas de seguridad que veremos en 2013 serán las APT para móviles y exploits a través de comunicaciones máquina.

Las amenazas a la seguridad informática que se esperan para este 2013 seguirán siendo una evolución de las que hemos ido viendo a lo largo de este año. De acuerdo con un informe publicado por Fortinet, firma de seguridad de red de alto rendimiento, de cara al próximo año 2013 habrá seis amenazas que marcarán las tendencias en seguridad TI.

En primer lugar, asistiremos a un fuerte incremento de las APT (Advanced Persistent Threats), o amenazas avanzadas persistentes, sobre todo, en las plataformas móviles y con el objetivo de obtener información sensible o clasificada. De este modo, desde Fortinet prevén que los cibecriminales intensificarán sus acciones en busca de información que posteriormente puedan aprovechar para realizar actividades delictivas como el chantaje o la amenaza de fuga de información a cambio de un pago.

Junto a la proliferación de las APT, especialmente en plataformas móviles, otra de las tendencias en seguridad que han identificado desde Fortinet para 2013 es que, cada vez más, los usuarios pasarán de utilizar una clave de seguridad única a emplear un modelo de seguridad de autenticación de doble factor. Este modelo consistirá, según este fabricante, en un inicio de sesión basado en la web que requerirá una contraseña de usuario y, posteriormente, una contraseña secundaria que, o bien llegará a través del dispositivo móvil de usuario o de un token de seguridad independiente. Los expertos de seguridad de Fortinet apuntan que estos sistemas son las más eficaces para proteger a los usuarios a la hora de realizar actividades online o, al menos, más que el uso de una clave única ya que actualmente existen herramientas de cracking de claves que permiten a los cibercriminales descifrar una clave alfanumérica en una hora o conseguir 300 millones de contraseñas diferentes en solo 20 minutos.


Junto a las APT, los exploits serán otra de las grandes tendencias en seguridad informática en 2013, tanto los dirigidos a comunicaciones máquina-máquina (M2M) como los creados para eludir el Sandbox (práctica para separar la ejecución de programas y aplicaciones de forma que el código malicioso no pueda transferirse de un proceso a otro. De hecho, desde los Laboratorios FortiGuard ya han detectado algunos exploits capaces de romper la máquina virtual (VM) y entornos de espacio aislado, como la vulnerabilidad de Adobe Reader X. Los explotis frente a sandboxing más recientes han permanecido en modo invisible (lo que sugiere que el código malicioso está aún en fase de desarrollo y prueba) o han intentado activamente eludir ambas tecnologías.

Si bien APT y exploits son las dos principales tendencias en amenazas de seguridad de cara a 2013, desde Fortinet también concluyen que los botnets para móviles también cobrarán gran protagonismo y seguirán proliferando el próximo año así como el malware móvil, aprovechando el auge que están teniendo los dispositivos móviles a nivel global.

Fuente: CSO


martes, 11 de diciembre de 2012

Alerta ante la nueva oleada de troyanos bancarios


Aprovechando la época navideña, los ciberdelincuentes incrementan sus esfuerzos para estafar a través de los troyanos bancarios.

G-Data advierte que los ciberdelincuentes aprovechan estas fechas para multiplicar sus estafas y cada día liberan nuevos troyanos bancarios, o variaciones de los más conocidos, con el objetivo de conseguir los datos de acceso a cuentas bancarias y, así, poder realizar transacciones a sus propias cuentas.

Según palabras de Eddy Willems, experto en seguridad de G Data, “las soluciones de seguridad ofrecen una protección limitada en estos casos cuando dependen de las tradicionales firmas de virus para detectar estas nuevas amenazas bancarias. Los usuarios necesitan soluciones y tecnologías proactivas que les permitan realizar sus transacciones bancarias con absoluta confianza y garanticen su seguridad en tiempo real”. ¿La solución que propone G-Data? La tecnología G Data BankGuard, la cual, y según Eddy Willems, “cierra una brecha crítica, ofrece una protección que no depende de las consabidas firmas de virus y garantiza la seguridad de las compras online estas navidades”.

G-Data, además, recuerda que para pasar una navidades tranquilas, los internautas deben de asegurarse de usar dos procesos de autenticación complementarios que incrementen la seguridad de las transacciones de dinero entre cuentas; no especificar nunca datos bancarios ni personales por correo electrónico ni en formularios alojados de tiendas desconocidas o sospechosas; escribir de forma manual la URL de destino en el navegador web, asegurándote de que no existen errores de transcripción y no acceder desde enlaces de correo electrónico para evitar potenciales ataques de phising; no comprar ni acceder a la banca online desde redes Wi-Fi públicas, y utilizar una solución de seguridad que incluya algún tipo de herramienta que garantice la seguridad de la banca online y un filtro web que bloquee sitios peligrosos. “De igual forma, es necesario proteger el smartphone con una solución antivirus”.


Fuente: CSO

Un ciberataque consigue robar 5,8 millones de euros a usuarios de banca online en España

Un sofisticado troyano, llamado ‘Eurograbber’ es el causante de uno de los mayores ciberataques a la banca europea que ha conseguido robar 5,8 millones de euros a 11.000 clientes en España. Más de 30.000 clientes se han visto afectados en toda Europa, permitiendo a los ciberdelincuentes robar más de 36 millones a nivel europeo.

Más de 11.000 cuentas bancarias españolas han sido objeto de uno de los mayores ciberataques que se han producido en la banca online en nuestro país. Según informan las firmas de seguridad CheckPoint y Versafe, este ciberataque se ha producido inyectando un sofisticado troyano, denominado ‘Eurograbber’ que se transmite del ordenador personal al teléfono móvil de los usuarios y ha permitido a los ciberdelincuentes robar más de 5,8 millones de euros.

Aunque este troyano comenzó a actuar a principios de año, no fue hasta el pasado mes de agosto cuando comenzó a actuar de forma global consiguiendo atacar las cuentas de 30.000 usuarios de la banca electrónica en Alemania, España, Italia y Países Bajos.

Desde Symantec y Verisafe apuntan que se ‘Eurograbber’ es el primer caso de troyano que se contagia al teléfono móvil desde el ordenador personal del usuario con el objetivo de atacar sus cuentas de banca online. Al contar con los dos dispositivos del mismo usuario infectados por el malware alojado, los códigos de verificación de las cuentas bancarias online que se envían a través de mensajes de texto a los usuarios pueden grabarse, con lo que los ciberdelincuentes los captan para abrir una sesión en la cuenta bancaria en tiempo real y realizar transferencias a sus cuentas.

Mario García, portavoz de CheckPoint , en declaraciones a la agencia Europa Press, apunta que el rastro de los responsables de este ciberataque se pierde en Ucrania, lo cual no significa que su procedencia sea de ese país, aunque sí está claro que se trata de un ciberataque llevado a cabo por profesionales de primer nivel y muy organizados.

Desde CheckPoint aconsejan a los usuarios españoles de banca online tener sus equipos y programas actualizados, y evitar proporcionar información no solicitada y contactar con la entidad bancaria lo más pronto posible en caso de tener dudas sobre si está afectado por este ciberataque.


Fuente: CSO