RSA: Cinco principales amenazas de seguridad de Internet en 2012 por Jacqueline Emigh -
11/10/2011 Los cibercriminales seguirán persiguiendo consumidores, empresas y agencias de gobierno, pero otros violadores de seguridad de Internet en 2012 oscilará entre adolescentes "hacktivistas" a "empresas de Big Data", los gobiernos extranjeros y empleados corporativos, dijo que los expertos en seguridad a la mano en la Conferencia RSA en San Francisco .
Con respecto a los exploits de seguridad específicas, los participantes mencionaron el uso de nuevos canales, como DNS para el mando y el control del sitio Web, nuevos "ataques combinados" que involucran malware móvil y las amenazas avanzadas persistentes (APT) en contra de los nuevos objetivos, como las nubes y las empresas farmacéuticas. A nuestro modo de ver, aquí hay cinco tendencias generales que surgieron de RSA como principales amenazas de seguridad para 2012:
1. Idealistas jóvenes hactivists 'continuará atacando.
"Ha sido un año muy interesante y activo en nuestro campo con el aumento del hacktivismo, los ataques increasngly sofisticados dirigidos, [y] las infracciones de las organizaciones más importantes", dijo Ari Juels, científico jefe y director de los laboratorios de EMC RSA, durante una conferencia período de sesiones.
De los casos de violaciones de datos investigadas por Verizon Business en 2012, el 29% correspondieron a la explotación de incumplimiento o g
uessable contraseñas. Contraseña hazañas fueron seguidos por el malware de puerta trasera en el 26%, el uso de robo de credenciales de acceso (24%), la explotación de canales de puerta trasera o de comando y control (23%), keyloggers y spyware (18%), y los ataques de inyección SQL (13 %), de acuerdo con los hallazgos de seleccionar 2012 de Verizon Business Data Breach Investigations Report (DBIR) dio a conocer en la conferencia RSA.
Durante el año pasado, hactivists han estado llevando a cabo a gran escala hazañas de infiltrarse en las fuerzas del orden y las principales empresas y robar datos sensibles "a los efectos de vergonzoso o dañar" a estas organizaciones, de acuerdo con Ed Skoudis, fundador y consultor de seguridad y jefe de InGuardians ponente en el show.
"La gran diferencia es [que] el atacante no trata de ocultar", señaló Johannes Ulrich, jefe de investigación de SANS y co-presentador con Skoudis en la conferencia. "Ellos tratan de abrirse y mostrar al mundo lo que han logrado."
Hacktivistas "dicen ser idealistas políticos que quieren cambiar las cosas", afirmó Misha Glenny, periodista de investigación especializado en delitos informáticos, durante una mesa redonda sobre el hacktivismo en la feria.
Sin embargo, puede ser difícil para las autoridades de decir la diferencia entre el "idealismo genuino" y los ataques generados por el aumento de la propiedad intelectual o de otro tipo de intención criminal.
Hacktivistas Muchos son adolescentes o veinteañeros. Aunque "hay algunos ejemplos muy positivos" de lo que puede hacer el hacktivismo, hactivists también pueden ser "engañados por una organización criminal", según Glenny.
Durante la misma sesión, Eric Strom, un ciber-investigador del FBI, citó "un elemento más pequeño criminal que pudiera asociarse" con los ataques de hacktivistas.
2. Empresas "Big Data" están tomando el control de los usuarios mientras se benefician de la información del usuario.
En otra sesión de RSA, experto en criptografía Bruce Schneier llamado "Big Data" compañías - o com 