Informe de Mega Fugas de Datos - Symantec


Hemos ingresado en una nueva era de Mega Fugas de Datos, que revela un incremento en las ganancias y modificaciones en la manera de actuar de los Cibercriminales.



El informe de Symantec dió a conocer que el número de mega fugas de datos pasó de 1 en 2012 a 8 en 2013, dejando expuestas 552 millones de identidades.



Los cibercriminales permanecieron en la sombra durante los diez primeros meses del 2013, pero hacia el final del año desencadenaron la serie de ciberataques más dañina de la historia. De acuerdo con el más reciente Informe sobre Amenazas a la Seguridad en Internet de Symantec (ISTR, por sus siglas en inglés) se ha generado un cambio importante en el comportamiento de los delincuentes cibernéticos, quienes en lugar de realizar ataques rápidos con menores recompensas, ahora planean sus acciones durante meses antes de llevar a cabo sus grandes golpes.


“Una mega violación de datos puede valer lo equivalente a 50 ataques pequeños”, aseguró Kevin Haley, Director de Symantec Security Response. “Mientras que el nivel de sofisticación sigue aumentando entre los atacantes, algo sorprendente es que en el último año fueron mucho más pacientes y esperaron para atacar con el fin de obtener una mayor y mejor recompensa”.


En 2013, hubo un incremento de 62% en el número de fugas de datos a nivel mundial en comparación con el año anterior, lo que generó que más de 552 millones de identidades quedaran expuestas y confirmando que el cibercrimen sigue siendo un riesgo real y una amenaza dañina, tanto para los consumidores finales como para las empresas.



Mejor Defensiva que Ofensiva



El tamaño y el alcance de las fugas está creciendo fuertemente, poniendo la confianza y la reputación de las compañías en riesgo y comprometiendo cada vez más la información personal de los consumidores, como números de tarjetas de crédito y registros médicos, hasta contraseñas y cuentas de banco.


Cada una de las ocho principales fugas de datos ocurridas en 2013 generó la pérdida de decenas de millones de registros de datos. En comparación, en 2012 sólo hubo una fuga de información que alcanzó ese nivel de impacto.


Los ataques dirigidos se incrementaron 91 por ciento el año pasado y, en promedio, duraron tres veces más en comparación con lo registrado en 2012. Quienes se desempeñan como asistentes personales y aquellos que trabajan en áreas como relaciones públicas fueron blanco constante de ataques cibernéticos, ya que los cibercriminales los tuvieron en la mira como un primer paso para llegar a objetivos de un perfil más alto, como celebridades o altos ejecutivos.



Cómo Mantenerse Protegido



Mientras que el gran flujo de información que circula en dispositivos inteligentes, aplicaciones y otros servicios en línea es algo tentador para los cibercriminales, hay medidas que las empresas y los consumidores pueden tomar para protegerse mejor a sí mismos, ya sea de una fuga de datos, un ataque dirigido, un mensaje fraudulento o el “spam” común. A continuación algunas de las recomendaciones de Symantec:





Para empresas:  

  • Conocer los datos: Las contraseñas son la llave para entrar a tu reino. Utiliza un software de administración de contraseñas para crear claves seguras y únicas en cada uno de los sitios que visitas y para mantener tus dispositivos, incluyendo smartphones, actualizados con el último software de seguridad.
  • Siempre alerta: Revisa con frecuencia los movimientos de tu cuenta bancaria y tarjetas de crédito en busca de irregularidades, ten cuidado con los correos electrónicos no deseados o sospechosos y desconfía de ofertas en línea que parecen muy buenas para ser verdad, porque pueden poner tu información en riesgo.
  • Conoce con quién te relacionas: Conoce las políticas de las tiendas y servicios en línea que soliciten tu información bancaria o personal. Si tienes que compartir algún dato, es mejor ir directamente al sitio oficial de la compañía, en lugar de hacer clic en un vínculo dentro de un mensaje.

Nuevo equipo Integrado de RSA para la Investigación de Amenazas en LATAM


Varios analistas experimentados en cibercrimen estarán ubicados en Brasil potenciando los servicios de RSA FraudAction.

RSA, la División de Seguridad de EMC, ampliará las operaciones de su servicio RSA FraudAction en América Latina, con un equipo de investigadores enfocado en amenazas de base local. El lugar elegido para el equipo de investigación es Campinas, São Paulo. Las actividades de los analistas se centrarán en la ciberdelincuencia, la investigación y el análisis de fraudes en América Latina. El equipo trabajará en colaboración con los analistas de amenazas existentes en el Centro de Comando Anti-Fraude de RSA ® (AFCC) que se encuentra en Israel y los Estados Unidos, con el objetivo de ayudar a enriquecer el Servicio de Fraude, un servicio externo de gestión de amenazas todo incluido, que proporcionará anti-phishing, anti -Troyano, AntiRogueApp, y el fraude de Inteligencia.

Actualmente RSA ofrece servicios de prevención del fraude en empresas en Brasil y otros países latinoamericanos. Con este nuevo equipo, será posible analizar ataques en la región con una mayor profundidad, lo que ayudará a acelerar la detección de delitos cibernéticos y los cierres de ataque contra clientes latinoamericanos de RSA. Los analistas de ciberdelincuenciade RSA trabajarán para detectar nuevos tipos de ataques de phishing, malware y pharming, dirigidos a  bancos regionales, minoristas y otras organizaciones.

"Con el equipo de analistas de riesgo en Brasil, RSA está ampliando su equipo de investigación de delincuencia informática, para ayudar a sus clientes latinoamericanos a mejorar su capacidad para identificar y rechazar específicas amenazas informáticas locales con experiencia enfocada a nivel local. Este posicionamiento es especial porque la cultura del fraude en línea es diferente de un continente a otro, y con un equipo latinoamericano de RSA, se espera aumentar significativamente la eficacia de investigaciones sobre delitos cibernéticos, debido a especificaciones lingüísticas y el análisis de las prácticas comerciales específicas de cada mercado en la región", señaló Rogério Morais, vicepresidente de RSA para América Latina y el Caribe .

Durante casi una década, los analistas de amenazas de RSA FraudAction y del AFCC han sido líderes en el descubrimiento de nuevas amenazas, logrando detener  más de 800.000 ataques en línea en 187 países. El equipo de RSA cuenta con una extensa red de más de 16.000 entidades y servidores externos para permitir la rápida detección y el bloqueo de la actividad fraudulenta en sitios web. RSA fue el pionero en la industria de la seguridad con el primer servicio anti-troyano y anti-pharming.

Las pérdidas por fraude en 2013 - De acuerdo con el Informe de Fraude de RSA correspondiente al mes de enero de 2014, unos 450.000 ataques se registraron en 2013, lo que resultó en pérdidas estimadas de US$ 5900 millones en todo el mundo. En cuanto al phishing, Colombia y Brasil se encuentran entre la lista de los 10 países con mayor foco de estos ataques. El estudio por región muestra que los Estados Unidos y Canadá representan el 63% de los ataques de phishing, seguido por Europa y África (28%), Asia y Oceanía (7%) y América Latina (4%).

El Phishing también causó pérdidas en América Latina. Colombia representó el 43% de todos los ataques en América Latina, con pérdidas estimadas en US$ 95 millones, mientras que Brasil experimentó un 39% de los ataques en la región y las pérdidas estimadas de US$ 86 millones; México experimentó un 8% de los ataques en la región generándose US$ 19 millones en pérdidas estimadas.

Funciones de Windows XP que mejoran en Windows 8

Tras la despedida de Windows XP el pasado 8 de Abril, Microsoft resaltó algunas funcionalidades que trabajan de mejor manera en el nuevo Windows 8

Interfaz optimizada
Sin duda en 2001 la interfaz de XP era de lo más amigable y tenía una apariencia agradable. Hoy la interfaz de Windows 8 combina tanto la sencillez del escritorio a la que estamos acostumbrados y le agrega la interfaz de inicio en la que los ‘live tiles’ nos ofrecen información y además permite personalizar nuestras apps y programas.

Gran desempeño en diferentes formatos
Cuando nos referimos a varios sistemas, hablamos de PCs de escritorio y las computadoras portátiles. Hoy, Windows ofrece maravillosas experiencias tanto en una ‘desktop’ y una portátil, así como en una convertible, tableta o todo-en-una, en todos esto casos reaccionando de manera fenomenal al tacto.

 
 
Conveniente capacidad para redes
Recordemos que en 2001 la tendencia del Wi-Fi apenas comenzaba (las laptops no integraban de fábrica tarjetas Wi-Fi), aun así XP ya permitía de manera sencilla la conexión a redes alámbricas e inalámbricas. Hoy, ya con internet en todas partes y como gran parte de nuestras dinámicas digitales Windows 8 además integra almacenamiento en la nube de la mano de OneDrive.

Cisco expande su portafolio de Virtualización para Proveedores de Servicio.

Más de 25 proveedores de servicio a nivel mundial, utilizan la renovada plataforma de servicios de Cisco (New Cisco Evolved Services Platform) para transformar sus redes, disminuir el OPEX y optimizar la Agilidad del Servicio.

Con la estrategia más completa y flexible de la industria para redes definidas por software, SDN (Software Defined networking) y virtualización de las funciones de redes, NFV (Network funtion virtualization), Cisco dió a conocer la expansión a su oferta de virtualización para proveedores de servicio con la introducción de la Plataforma de Servicios Evolucionada de Cisco, ESP (Cisco® Evolved Services Platform), un elemento clave de la estrategia de Entorno de Red Abierto de Cisco ONE, Cisco Open Network Environment (ONE) strategy, que funciona en conjunto con la infraestructura de la arquitectura.

También se anunciaron dos módulos de servicios virtuales de Cisco -- en las áreas de video y movilidad -- junto con cuatro maneras nuevas y simplificadas para proveedores de servicios de adquirirlos y desplegarlos:

  • Video: Cisco Videoscape Cloud DVR Solution Solución DVR de Nube Videoscape de Cisco, grabación, almacenamiento y captura de video en la nube en lugar del dispositivo físico. Los consumidores pueden recomenzar shows, ponerse al día con programas pasados, y reproducir contenido capturado por grabadora de video digital desde cualquier lugar, en cualquier pantalla. Al proveedor de servicio, le permite nuevas ofertas de pantallas múltiples. Está actualmente desplegado por un operador de video importante Norteamericano.
  • Movilidad: Cisco Virtualized Mobile Internet - Internet Móvil Virtualizada de Cisco. Nuevos servicios móviles virtualizados, tales como datos patrocinados, donde el proveedor de contenido paga para entregar datos al usuario, entrega nuevas oportunidades de ingresos a los proveedores de servicios. Estas capacidades son ahora posibles en un caso de uso aún más amplio con la introducción del Cisco Quantum Virtualized Packet Core (vPC), las capacidades del Cisco Virtual Gi-LAN y los servicios Cisco Quantum Services Bus. Se encuentra actualmente en pruebas en China Mobile entre otros proveedores del mundo.
Abierta, elástica y ampliable, la plataforma Cisco ESP es el resultado de varios años de desarrollo de ingeniería orientados a los tres principios de la estrategia de virtualización de proveedores de servicio de Cisco:
  • La red está cada vez más virtualizada, y la virtualización está cada vez más en la red.
  • La virtualización necesita funcionar como una extensión integrada de la infraestructura física.
  • La virtualización no debería estar limitada a una función sino estar ubicada en toda la arquitectura.
"Aumentar nuestra habilidad de innovar y reducir gastos operativos fueron los factores clave para impulsar la decisión de investigar los beneficios del mundo real de una red definida por software. Elegimos a Cisco como partner clave para explorar los desafíos de una red definida por software con la colaboración de prominentes Universidades Italianas debido a su compromiso para descubrir el potencial del software y de la virtualización en la red", dijo Paolo Fasano, Gerente de innovación de redes de datos, Telecom Italia.

Vmware y Google renuevan el Escritorio Corporativo para la era de la Nube Móvil

Desktop as a Service de VMware brinda un ingreso más seguro a la nube para aplicaciones de Windows, datos y escritorios en Google Chromebooks.

En VMware Partner Exchange 2014, VMware reveló que está colaborando con Google para modernizar el escritorio corporativo para la era del cloud móvil al ofrecer a los negocios un acceso seguro a la nube para aplicaciones de Windows, datos y escritorios en Google Chromebooks.
 
Esta relación expandida entre Google y VMware permitirá a clientes empresariales mayor seguridad y un costo total de propiedad más bajo de Google Chromebooks junto con acceso a la nube para aplicaciones actuales y heredadas, entregadas en una plataforma probada Desktop as a Service (DaaS) de VMware. 
 
“Mediante nuestra colaboración con VMware, los negocios ahora pueden aprovechar estas ventajas con acceso a aplicaciones heredadas, datos y escritorios que necesitan para mantener la productividad de sus empleados”, dijo Amit Singh, Presidente de Google Enterprise.
 
Se espera que la solución conjunta sea entregada como una suscripción DaaS completamente administrada, ofrecida por VMware y otros socios proveedores de servicio vCloud (VSPPs), en la nube o como parte de despliegues híbridos. Los usuarios podrán tener acceso a sus aplicaciones de Windows, datos y escritorios usando la tecnología Blast HTML5 de VMware desde un catálogo de aplicaciones basado en web en sus Chromebooks. Además, VMware Horizon DaaS le ofrecerá a las empresas una opción entre conexiones de infraestructura de escritorio virtual (VDI) o servicios de escritorio remoto (RDS).
 
Disponibilidad 

Disponible ya para clientes de VMware Horizon View 5.3 y Google Chromebook como un servicio en la facilidad, se espera que la solución conjunta será entregada como una suscripción DaaS completamente administrada ofrecida por VMware y otros socios proveedores de servicio vCloud (VSPPs), en la nube o como parte de despliegues híbridos.

Symantec incrementa la Seguridad en Dispositivos Móviles


El gigante de protección de la información, presentó innovaciones para ofrecer a los usuarios una mayor Seguridad en los Dispositivos Móviles.

Symantec presentó nuevas soluciones para móviles en las conferencias especializadas: Mobile World Congress y RSA Conference 2014.

En ambas conferencias, los expertos en movilidad de Symantec mostraron diversas soluciones que permiten un manejo más seguro de la información en plataformas iOS y Android, entre las que se incluyen:

  • Facilitar el Acceso Seguro para el Usuario Final – La nueva tecnología de Symantec Push Authentication para el Servicio de Validación y Protección de Identidad (VIP por sus siglas en inglés) de Symantec hace que ya no sea necesario ingresar un PIN de forma manual cada vez que alguien inicia sesión en una conexión RPV (Red Privada Virtual). El usuario sólo debe hacer clic en “permitir” en su dispositivo móvil y el cliente de la RPV podrá iniciar sesión automáticamente, sin que se le solicite un PIN.
  • Crecimiento del Ecosistema de Socios de Movilidad – El programa Symantec Sealed brinda seguridad de nivel empresarial tanto para aplicaciones propias como de terceros, compatibles con los sistemas operativos iOS y Android. En la actualidad, el programa cuenta con 60 socios, entre los que se encuentran Webalo, Damaka, Alfresco y SAVO Group, y más de 125 aplicaciones. Esto permite a los clientes gestionar de forma sencilla un ecosistema seguro con aplicaciones bajo licencia de terceros, y aplicaciones internas en un único espacio de trabajo totalmente seguro para sus usuarios finales corporativos.
“En un mundo donde la movilidad tiene un papel fundamental tanto en nuestra vida profesional como en lo personal, la misión de Symantec consiste en ayudar a reducir los riesgos contra la seguridad y privacidad que no le permiten al usuario aprovechar al máximo el potencial de sus dispositivos”, dijo Chandra J. Rangan, Vicepresidente de Mercadotecnia Empresarial de Segmentos en Symantec Corporation. “Nos fascina poder construir nuestro ecosistema de socios y compartir nuestra experiencia y conocimiento sobre tecnologías y administración de seguridad móvil esta semana, para ayudar a que nuestros clientes conozcan de primera mano lo fácil que es ser productivo y estar protegido, donde sea y cuando sea”.

Nueva Generación de Servicios para la Seguridad Empresarial - EMC y RSA

RSA (División de Seguridad de EMC), permite que toda una nueva generación de servicios de seguridad, ayude a la empresas a mejorar la detección de amenazas y los planes para responder a ellas.

La División de Seguridad de EMC, RSA, comunicó un nuevo programa diseñado para permitir que una nueva generación de servicios de seguridad administrados, que aprovecha soluciones de seguridad basadas en inteligencia como RSA Security Analytics, ayude a las empresas a mejorar la detección y la moderación de amenazas avanzadas. Asimismo, RSA anunció que incorporó a Verizon Enterprise Solutions como partner de servicios global insigne, junto con otros cuatro proveedores de servicios de seguridad administrados, a fin de llegar a los clientes empresariales de todo el mundo.

Las amenazas cibernéticas se han vuelto tan evasivas y dañinas, y los ataques tan generalizados, que los antiguos controles de seguridad basados en firmas o perímetros y las organizaciones con funcionalidades de seguridad limitadas o poco desarrolladas se ven superados. El reto para los profesionales de la seguridad es encontrar el modo de combatir los nuevos y avanzados ataques dirigidos y persistentes en un ambiente de tecnologías de seguridad y procesos de control de incidentes que están obsoletos, problema que se ve potenciado por la falta de personal de seguridad debidamente capacitado.


El programa de seguridad administrada (MSP) de RSA para partnersproporciona una plataforma tecnológica, los servicios profesionales complementarios y la capacitación correspondiente a través del portafolio de RSA líder del sector, a fin de permitir a partners selectos ofrecer a los clientes servicios de seguridad completamente administrados y servicios de respuesta a incidentes críticos.  Aprovecha las funcionalidades avanzadas de las operaciones de seguridad basadas en inteligencia (SOC) de RSA y las pone a disposición de empresas de todos los tamaños a fin de acelerar la detección, la investigación, la corrección y la administración de incidentes y vulnerabilidades de seguridad frente a las últimas amenazas de seguridad.

Comentario de un ejecutivo de RSA:

Amit Yoran, vicepresidente ejecutivo de RSA, la División de Seguridad de EMC
“Suficiente ya no suficiente. Las organizaciones sufren vulneraciones diarias debido a la proliferación del malware avanzado y a las innumerables oportunidades que tienen los actores malintencionados para montar ataques cibernéticos. Los servicios administrados y las estrategias de seguridad que se basan en una comprensión anticuada de los controles de perímetros y los métodos de monitoreo de logs antiguos no son capaces de proporcionar la profundidad de visibilidad o inteligencia que requieren las empresas para detectar y enfrentar las amenazas actuales. RSA está a la vanguardia de la definición y la entrega de soluciones de seguridad basadas en la inteligencia. Ofrecemos funcionalidades líderes del mercado que brindan visibilidad de última generación para las empresas y comprensión contextual basada en análisis, además de aportar la agilidad necesaria para controlar los riesgos del negocio de una manera adecuada. Gracias al trabajo junto a nuestros partners de seguridad administrada, ahora podemos lograr que todos tengan acceso a estas funcionalidades innovadoras y que prácticamente cualquier empresa alcance ese nivel de defensa".