05 febrero 2009

Nota ENTER sobre la (in)seguridad digital en 2008

Desde el Instituto de Empresa nos ha llegado una notificación a nuestra dirección de correo electrónico contacto@securitybydefault.com en la que se nos informa de que se ha liberado un informe que presenta un análisis de los peligros que existen hoy en día en Internet, contemplando datos recopilados del año 2008.

El informe corre a cargo del centro ENTER del IE Business School, que engloba a diferentes empresas e instituciones del sector de las telecomuniaciones y tecnologías de la información. 

En el documento se nos presentan las amenazas relacionadas con la seguridad que resultaron ser más comunes a lo largo del año anterior, pero que a decir verdad, siempre han sido protagonistas, y está claro que atendiendo a lo que nos encontramos día a día, tiene pinta de que nos acompañarán a lo largo de mucho tiempo. Algunos de los puntos tratados son los siguientes:

* Ataques a páginas web: claro conocido por todos, este tipo de incidentes, aunque cada vez sean menos escandolosos, siguen estando presentes en nuestra sociedad, en la que la información es poder, y si encima está una base de datos con miles y miles de registros descargada en un disco duro que no pertenece al verdadero administrador del sitio, pues más poder todavía.

* Economía subterránea: El comercio electrónico cada vez está más presente en nuestras vidas, es más rápido, en ocasiones incluso sale más económico, aunque el hecho de que haya crecido su utilización no quiere decir que se siga reforzando su seguridad, o por lo menos, no es lo que parece.

* Phishing: qué decir de estos ataques, carentes de una avanzada técnica, pero tremendamente satisfactorios, teniendo en cuenta que de por sí que la mayoría de los seres humanos son confiados por naturaleza, y no se les hace raro ver un cambiodedatos@bancolapepa.ru en un e-mail que reciben en su correo personal para que cambien cuanto antes sus datos de entrada a su aplicación bancaria.

* Vulnerabilidades en los navegadores o en los plug-ins: El año 2008 nos dejó un boletín de Microsoft, el MS08-078, en el cual podíamos conocer más sobre una vulnerabilidad de carácter crítico que afectaba al navegador más utilizado, si contamos su versión 6 más su versión 7. No es la primera vez que a este navegador se le encuentran las cosquillas, pero lo que está claro es que si algo se encuentra, debido a su utilización, la alerta está asegurada, al igual que ocurre con el sistema operativo de la misma compañía.

En resumen, un documento que nos facilita una visión global de lo que ocurrió en el 2008, y sus tendencias en cuanto a ataques y vulnerabilidades. Esperamos que, y aún en contra de lo que pronostican los expertos, el año que viene os volvamos a hablar de la nueva nota ENTER referente al 2009 con menos peligros en la red, o por lo menos, con los mismos y no con nuevos.

[+] Descargar la nota ENTER sobre (in)seguridad digital en el 2008
[+] Visitar otras informes del centro