A sólo 6 meses de su aparición, Dorkbot es el malware más detectado en Latinoamérica

El código malicioso, que realiza ataques de phishing y roba información, ha logrado tasas de infección en América Latina ampliamente superiores a las del resto del mundo.

Según el informe elaborado por el Laboratorio de Análisis e Investigación de ESET Latinoamérica, Win32/Dorkbot se ha convertido en la amenaza con mayor índice de detección en Latinoamérica a apenas 6 meses de su aparición. El código malicioso, cuyas sucesivas campañas de propagación por medio de redes sociales han sido descubiertas por la empresa, convierte a los equipos infectados en parte de una red botnet, roba credenciales de acceso de los usuarios y realiza ataques de phishing contra bancos de la región.

Dorkbot ha logrado tasas de detección especialmente altas en la región. Durante el mes de diciembre, el porcentaje de propagación de esta amenaza en Latinoamérica es del 8%, mientras que en Europa es del 0,8% y en Norteamérica es de apenas del 0,26%.

Ecuador se ubica en el quinto lugar del ranking de detecciones de Dorkbot en Latinoamérica, con un porcentaje del 6.04%. Además, se ubica en el octavo puesto en el ranking mundial.

Desde la aparición de Dorkbot, los niveles de detección de otras familias de códigos maliciosos que aprovechan el uso de medios extraíbles para su propagación han descendido. Esta tendencia obedece a una modificación en las últimas versiones de los sistemas operativos Windows que bloquean la ejecución automática de los mismos y obliga a los cibercriminales a desarrollar nuevas estrategias para distribuir sus amenazas. De acuerdo a la consultora Gartner, para fines del 2011 Windows 7 se habría convertido en la plataforma más utilizada a nivel mundial.

Se trata de un código malicioso que refleja un cambio en las técnicas de propagación de amenazas en la región: la distribución de malware a través de medios extraíbles ha sido reemplazada por su difusión por medio de redes sociales, dadas las mejoras en los mecanismos de seguridad en las versiones posteriores a Windows XP. Según informes, el 42% del marketshare mundial pertenecería hoy en día a Windows 7 y este dato no escapa a los ciberatacantes, que ya están desarrollando amenazas para adecuarse a los nuevos entornos de seguridad”, aseguró Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Si desea acceder al informe “Dorkbot: conquistando Latinoamérica” elaborado por el equipo de Investigación de ESET Latinoamérica ingrese a: http://www.eset-la.com/centro-amenazas/articulo/dorkbot-conquistando-latinoamerica/2665 (PDF)

Posted in ESET | Leave a comment

Spamina: Cloud Email Firewall 4.0.2

El pasado lunes 16 de enero se liberó la versión 4.0.2 de Cloud Email Firewall que incluye las siguientes funcionalidades:

  • Compatibilidad con IPv6.
  • Reportes pre-definidos.
  • Ampliación de la integración con el servicio de archivado de correos.
  • Gestión de permisos de acceso a paneles para usuarios finales.

Para más información, pueden consultar las Release Notes de la versión haciendo clic aquí

Posted in Spamina | Leave a comment

ISACA Recomienda Como Abordar Tres Importantes Tendencias en 2012: Big Data, Consumo de TI y el Crecimiento Móvil

ISACA, la asociación global de TI sin fines de lucro, compartió algunas recomendaciones sobre tres de las tendencias que dominarán el panorama de las TI en 2012: Big Data, Consumo de tecnología BYOD “Bring your Own Device” y el creciente dominio de los dispositivos móviles.

Big Data—Sacando el Orden del Caos

“Big Data” no sólo describe los volúmenes de datos extremadamente grandes que están siendo reunidos por las empresas en un mundo cada vez más conectado, sino también sus diversas fuentes, incluyendo a las redes sociales, las sesiones de conversaciones en línea con clientes y más. “En 2012, Big Data va a evolucionar de su actual estatus y dejará de ser ‘el nuevo objeto brillante’. Por lo que los líderes de TI van a necesitar saber cómo sacar el orden del caos de todos esos ceros y unos, así como optimizar el retorno de la inversión (ROI) y proteger la privacidad de los datos”, aseguró Ken Vander Wal, CISA, CPA, y presidente internacional de ISACA.

De acuerdo con el reporte gratuito de ISACA titulado “Análisis de Datos – Un Enfoque Práctico” (www.isaca.org/data-analytics), las empresas deben buscar el éxito mediante el análisis de sus proyectos para obtener un mayor conocimiento, planear las estrategias adecuadas para apoyar a las áreas clave que pudieran estar en riesgo y definir las medidas de éxito sobre la marcha.

Consumo de tecnología BYOD

Se predice que el consumo de TI, marcada por el gran aumento en el uso de los teléfonos inteligentes y las tabletas propiedad de los empleados en el lugar de trabajo será otra tendencia importante de 2012. Los empleados que utilizan sus propios dispositivos para realizar su trabajo ganan flexibilidad y pueden ser más productivos, pero asegurar y administrar esos dispositivos normalmente es más difícil para TI.

BYOD –Traiga su Propio Dispositivo – es un tren que avanza a gran velocidad. Los departamentos de TI tienen que subirse a él o corren el riesgo de quedarse en la estación”, afirmó Robert Stroud, CGEIT, CRISC, ex vicepresidente internacional de ISACA y vicepresidente de Innovación y Estrategia de CA Technologies.

Las organizaciones que adopten la tendencia de BYOD necesitan asegurar doblemente sus datos al concentrarse en el dispositivo y en a la información a la que puedan tener acceso. En 2012, veremos un mayor enfoque en los dispositivos móviles y en su acceso a la información. Las TI necesitarán responder a preguntas como, ‘¿quién está accediendo a la información corporativa, cuándo y desde qué dispositivo? ¿Es confiable el dispositivo?’”, apunta Stroud.

La aceptación por parte de los profesionales de TI es diversa. Un mayor número de miembros de ISACA en Europa, Norteamérica y Oceanía dicen que sus empresas permiten a sus empleados utilizar los activos corporativos de TI y el tiempo del trabajo para propósitos personales y lograr una equilibro entre su vida laboral y personal; mientras que los de Asia, América Latina y África señalan que sus empresas generalmente restringen esto debido a razones de seguridad, de acuerdo con la reciente Encuesta de ISACA Compras en el Trabajo 2011: Compras de Fin de Año en Línea y la Seguridad de BYOD.

El Crecimiento de los Dispositivos Móviles Iguala al de las Amenazas

Uno de los elementos más destacados en el panorama de la seguridad en 2012 será el crecimiento de los dispositivos móviles, incluyendo desde teléfonos inteligentes y tabletas hasta laptops y memorias USB (Universal Serial Bus). “En 2012 habrá un aumento considerable en el ataque dirigido a los dispositivos móviles, ya sea para explotarlos o usarlos como un punto de acceso a las redes corporativas”, indicó John Pironti, CISM, CRISC, CISSP, asesor de seguridad de ISACA, y presidente de IP Architects.

ISACA recomienda que los gerentes de seguridad de la información necesitan crear una política fácil de entender y de ejecutar que proteja contra las fugas de datos y el código malicioso – y después comunicarla. En una reciente encuesta de ISACA sobre BYOD aplicada a 1,224 consumidores en Estados Unidos, 16 por ciento dice que su organización no tiene una política que prohíba o limite las actividades personales en los dispositivos de trabajo, y otro 20 por ciento que no sabe si existe una.

Salomón Rico, Socio de Information and Technology Risk (ITR) en Deloitte cluster Monterrey comentó que, “el uso de estos dispositivos (tabletas, Smartphones, etcétera) sobrepasa el crecimiento de las PC’s tradicionales. Los programas relacionados con el uso de dispositivos propios de los usuarios (BYOD, Bring your own device) representan un cambio fundamental de la administración tradicional de dispositivos de tecnología de información empresarial e introducen nuevos riesgos significativos de fuga o perdida de datos, malware e inestabilidad en las redes. Por lo que esto requerirá que los líderes en las organizaciones comprendan los riesgos que existen al momento de planear la adopción de programas como “BYOD” y también se planeen inversiones para mitigar estos riesgos, si no se planean también los cambios necesarios para políticas y procesos de seguridad se tendrán mayores índices de incidentes de seguridad”.

Establecer y comunicar las políticas es fundamental para el gobierno efectivo de la TI empresarial (GEIT), ya que es una prioridad para la mayoría de las empresas, de acuerdo con el cuarto Reporte Global del Estatus del Gobierno de TI Empresarial (GEIT)-2011 de la filial de investigación de ISACA, el IT Governance Institute (ITGI). Sólo 5 por ciento de los ejecutivos y directores de tecnología de la información encuestados indicaron que no lo consideran importante, y dos terceras partes de las empresas cuentan con actividades de GEIT. Sin embargo, la encuesta descubrió una oportunidad para que los líderes de TI sean más proactivos, especialmente cuando buscan el justo equilibrio entre los proyectos de innovación y las tareas para “operar el negocio”.

Posted in Isaca | Leave a comment

ISACA desarrolló una Guía con Consejos de Seguridad para Pagos a través de Dispositivos Móviles

El pago de productos y servicios a través de dispositivos móviles es una realidad y es posible pensar que algún día las carteras tradicionales con efectivo y tarjetas de crédito quedarán en el olvido. Un nuevo reporte de ISACA, “Pagos Móviles: Cuestiones de Riesgo, Seguridad y Aseguramiento”, examina esta creciente tendencia y ofrece una guía sobre el manejo de los riesgos y el aumento de la seguridad.

Un estudio de Juniper Research reveló que el valor de los pagos móviles de productos digitales y físicos, de las transferencias monetarias y de otras transacciones alcanzará casi $630 mil millones de dólares en 2014. El reporte de Pagos Móviles, disponible para descargarse sin costo en el sitio de ISACA, una asociación mundial sin fines de lucro de profesionales de TI, identifica los beneficios para los consumidores entre los que destacan: la velocidad y la conveniencia de no llevar consigo efectivo ni tarjetas de crédito, la consolidación de varias tarjetas, y un mayor nivel de seguridad. Las empresas se benefician de llegar a más consumidores al mismo tiempo que reducen la cantidad de datos almacenados necesarios para cumplir con los requerimientos, mejorando la seguridad de las transacciones y la detección de fraudes, además de la posibilidad que ofrece este método de pago para aplicar la mercadotecnia a nivel local (geo-mercadotecnia).

Los pagos móviles ofrecen varios beneficios, pero también necesitan de una planeación proactiva, así como de medidas para manejar el riesgo, que puede incluir desde el robo de identidades y servicios, la pérdida de ingresos, de la reputación de la marca y de información de los clientes, hasta el lavado de dinero y el financiamiento del terrorismo”, afirmó Nikolaos Zacharopoulos, CISA, CISSP, auditor del Geniki Bank de Grecia, y presidente del equipo de desarrollo de proyectos de ISACA que trabajó en este documento. “Esta guía identifica los tipos de riesgo y las contramedidas que deben ponerse en práctica para mitigarlos”.

El reporte de Pagos Móviles ofrece asesoría práctica para que las empresas puedan:

  • Crear controles robustos en el proceso de planeación.
  • Asegurar que las transacciones sean realizadas únicamente por la persona autorizada.
  • Identificar los datos que se consideren personales y sensibles para asegurar que la información esté protegida.
  • Asegurar que los terceros involucrados cuenten con un gobierno de seguridad robusto.
  • Poner atención al punto donde se origina la transacción móvil – el dispositivo y el usuario.

La seguridad será un importante factor para la adopción de los pagos móviles, ya que la confianza juega un papel muy importante cuando el cliente decide utilizar una nueva herramienta de pago”, señaló Zacharopoulos. “Si bien se está desarrollando la regulación en el ecosistema de los pagos móviles, es importante que las empresas actúen con cuidado para que puedan ofrecer a los clientes la conveniencia de los pagos móviles, así como la seguridad y la privacidad necesarias”.

Para consultar más información sobre los pagos móviles, descargue el reporte gratuito de ISACA en www.isaca.org/mobile_payments o www.isaca.org/whitepapers. Hay mayor información de ISACA disponible sobre dispositivos móviles en el reporte “Asegurando los Dispositivos Móviles” y en el Programa de Aseguramiento para Auditorías de la Seguridad del Cómputo Móvil.

Posted in Isaca | Leave a comment

Spamina: “Potenciaremos la seguridad del Email tanto como la de la Web”

Ponemos a consideración de ustedes una interesante entrevista a Ramón Planas, vicepresidente de márketing y ventas de Spamina.

Spamina nacía hace cinco años con el objetivo de dar respuesta a la problemática del spam, y siempre con la nube como único modelo de provisión tecnológica. Posteriormente completaba su propuesta para la protección del correo electrónico con la incorporación de herramientas de archivado, encriptación y protección ante fuga de datos (DLP).

Después, daba un paso más con la integración de su solución Cloud Email Security en una única consola de gestión centralizada, la incorporación de la aplicación de firewall de correo, así como otras mejoras. Y lo más importante, recientemente ha decidido ir más allá de su evolución tecnológica “natural” dando un salto cualitativo a su estrategia empresarial al integrar en su oferta de protección del e-mail tecnología para la securización de la navegación por Internet con la solución Cloud Web Security.

Sobre la evolución tecnológica y estratégica de esta compañía española, que pasa por consolidar su presencia en el mercado latinoamericano y estrechar los lazos con su canal con nuevas iniciativas y propuestas de negocio, hemos hablado con Ramón Planas, vicepresidente de márketing y ventas de Spamina.

Leer la entrevista completa.

Posted in Spamina | Leave a comment

ISACA Presenta un Programa de Evaluación de COBIT para Ayudar a las Empresas a Asegurar sus Procesos

Durante últimos 15 años, empresas en todo el mundo han utilizando COBIT para mejorar y evaluar sus procesos de TI. Sin embargo, hasta ahora no existía un programa consistente para evaluar estos procesos. El nuevo Programa de Evaluación de COBIT de ISACA ofrece consistencia y confiabilidad para que los líderes de la empresa y de TI puedan confiar tanto en los procesos de evaluación como en la calidad de los resultados, al mismo tiempo que maximizan el valor de sus inversiones en TI.

Después de llevar a cabo una encuesta a nivel global en el 2010 para determinar las necesidades del mercado, ISACA descubrió que el 89% de los 1,400 entrevistados expresó la necesidad de una evaluación rigurosa y confiable de la capacidad de los procesos de TI. Para cubrir con esta solicitud ISACA dio a conocer el Programa de Evaluación de COBIT (COBIT Assessment Programme), que consta de tres partes y que está basado en COBIT 4.1 e ISO/IEC 15504-2:2003 Tecnología de Información—Evaluación de procesos—Parte 2: Realizando una evaluación:

  • Modelo de Evaluación de Procesos de COBIT: Usando COBIT 4.1
  • Guía para Asesores de COBIT: Usando COBIT 4.1
  • Guía de Autoevaluación de COBIT: Usando COBIT 4.1

El nuevo programa de evaluación brinda una metodología para realizar evaluaciones repetibles, confiables y robustas a los procesos”, señaló Max Shanahan, CISA, CGEIT, FCPA, y miembro del equipo de desarrollo. “Además de brindar un valor agregado inmediato a partir de los resultados, el Programa de Evaluación de COBIT también ofrece la base para la creación de evaluaciones más amplias”.

Norman Kromberg, CISA, CGEIT, CRISC, participó en el programa piloto del Programa de Evaluación de COBIT con Alliance Data, donde se desempeña como director de auditorías de TI. “El Programa de Evaluación de COBIT no solo es factible, sino que también es una herramienta efectiva para que los auditores de TI complementen su ámbito actual. Cierra la brecha al centrar la atención en la capacidad de los procesos”, señala Kromberg. “Para los auditores y los consultores será particularmente útil, así como para las grandes y medianas empresas que son altamente reguladas, como los bancos y las instituciones financieras, las compañías de salud, los departamentos gubernamentales y estatales y los proveedores de tecnología y de servicios”.

El modelo de evaluación de procesos de COBIT se integrará en COBIT 5 a principios de 2012. COBIT brinda un enfoque completo para asegurar que TI permita el cumplimiento de los objetivos estratégicos de las empresas. Está disponible como descarga gratuita en www.isaca.org/cobit.

Las guías del Programa de Evaluación de COBIT están disponibles en http://www.isaca.org/cobit-assessment-programme.

Posted in Isaca | Tagged | 1 Comment