Miércoles 16 May 2012 |Año 13| Edición. 3487
 PublicidadContactoTitulares en tu web?
 

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Utiliza usted algún servicio de almacenamiento en la nube (Dropbox, iCloud, Box.net, etc)?
 
   
   
  No  
  ¿Qué es la nube?  
   
  ¿Es correcto que Estados Unidos desactive a nivel mundial sitios dedicados a la piratería?
 
   
  Sí, es necesario hacer algo drástico contra tales abusos.  
  No, ya que se atenta contra la libertad digital, a la vez que se otorga a EEUU facultades demasiado amplias.  
  Estoy en la duda.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  16/05/2012 - 10:38
  Detectan graves carencias y negligencia en servicios de almacenamiento en la nube  
    
  16/05/2012 - 10:12
  Intel mantiene vigente la Ley de Moore  
    
  15/05/2012 - 08:58
  Posible lanzamiento de tabletas con Windows 8 en noviembre  
    
  15/05/2012 - 07:57
  Oracle, disconforme con indemnización de Google  
    
  14/05/2012 - 14:23
  Sistema de bloqueo de torrents atrae inversión de Microsoft  
    
  14/05/2012 - 09:44
  Adobe abandona su intento de actualización forzada de productos  
    
  11/05/2012 - 10:29
  América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial  
    
  11/05/2012 - 10:17
  Adobe cobra por solucionar vulnerabilidades  
    
  11/05/2012 - 10:09
  Cibercriminales crean páginas web fraudulentas para retransmitir partidos de fútbol  
    
  11/05/2012 - 07:51
  HP lanza el Programa de Garantía HP 3PAR  
    
  11/05/2012 - 07:50
  Equipo de Fujitsu apaga la pantalla cuando el usuario se retira  
    
  10/05/2012 - 16:23
  La plataforma de seguridad de redes de Mcafee duplica la capacidad de rendimiento de las IPS  
    
  10/05/2012 - 16:09
  Symantec presenta novedades en materia de seguridad empresarial en dispositivos móviles  
    
  10/05/2012 - 11:41
  ¿Quien es propietario de los tweets?  
    
  10/05/2012 - 11:19
  Cómo impulsar la fidelidad del cliente a través de las plataformas digitales  
    

 

 

 

 
Informe de Corero Networks Security
Analizan los cinco principales ataques DDoS de 2011



[ 21/10/2011 - 07:52 CET ]

Mastercard, Visa, Sony, PayPal y la CIA presiden la lista de las principales empresas hostigadas por los denominados "hacktivistas".


Diario Ti: Corero Network Security (CNS:LN), fabricante líder de Sistemas de Prevención de Intrusiones (IPS) y Sistemas de Defensa frente a ataques Distribuidos de Denegación de Servicio (DDoS), acaba de presentar un informe en el que se detallan los cinco mayores ataques DDoS acontecidos en 2011, al tiempo que propone sendas recomendaciones y buenas prácticas a las organizaciones que quieren mitigar el riesgo que representan estas amenazas.


Así, el estudio muestra un aumento en lo que se refiere a nuevos e inteligentes ataques DDoS en la capa de aplicación, los cuales son extremadamente difíciles de identificar para soluciones basadas "en la nube", y con frecuencia no se detectan con las tecnologías de Seguridad tradicionales hasta que ya es demasiado tarde.

Corero Network Security también ha evidenciado un incremento en los ataques contra empresas perpetrados por los denominados "hactivists" (hackers activistas) que perpetran ataques DDoS a sitios Web, actuando por motivos políticos e ideológicos en lugar de por un interés financiero. En este sentido, los embates ejecutados contra Mastercard, Visa, Sony, PayPal y la CIA encumbran la lista de Corero Network Security.

"El juego del gato y el ratón entre los administradores de TI, los delincuentes y los hactivistas se ha intensificado en 2011", afirma Mike Paquette, director de estrategia de Corero Network Security. “El número de ataques DDoS orientados a la capa de aplicación se ha disparado, al tiempo que el “hactivismo" político e ideológico se ha incrementado. Por ello, las empresas deben ser muy cuidadosas en identificar y luchar contra los intentos por deshabilitar sus sitios web, el robo de información privada y la manipulación de sus aplicaciones web".


El Top 5: La guerra de los ciberpiratas activistas

La lista elaborada por Corero sobre los cinco ataques DDoS de mayor impacto perpetrados en 2011 incluye los siguientes casos:

• Ataque contra los "censores" de WikiLeaks: Visa, Mastercard y PayPal (Grupo Anonymous) www.tgdaily.com
Ha sido, sin duda, el más importante ataque DDoS realizado en lo que va de año, afectando a Visa, Mastercard y PayPal, organizaciones tildadas por el Grupo Anonymous como "enemigas de WikiLeaks". Se trata, así mismo, del primer ejemplo generalizado de lo que ha sido bautizado como "cyber disturbios" en Internet, con transeúntes virtuales que deciden unirse al asalto de forma voluntaria.

• Red de PlayStation, Sony www.dailytech.com
Una impactante llamada de atención para muchos jugadores, clientes e inversores de la red de juegos de Sony. El ataque DDoS a PlayStation inició una serie de asaltos cibernéticos y de robo de información que dañaron económicamente a Sony, además de deteriorar su reputación.

• CIA y agencia SOCA (LulzSec )
www.guardian.co.uk
La aparición de LulzSec en escena, destacó por los ataques de DDoS contra la CIA y la Agencia contra el Crimen Organizado Serio (SOCA, por sus siglas en inglés) de Reino Unido. Estos dos envites perpetrados contra ambos organismos de defensa levantaron las alarmas respecto a sí “alguien está a salvo en Internet".

• WordPress money.cnn.com
La plataforma de alojamiento de blogs más grande del mundo no se libró de sufrir una ofensiva DDoS masiva que bloqueó unos 18 millones de sitios web. El ataque impactó los centros de datos de la compañía, que se vieron inundados con decenas de millones de paquetes por segundo.

• Bolsa de Hong Kong www.techcentral.ie
Esta ofensiva DDoS tuvo un gran impacto en el mundo financiero, consiguiendo alterar la Bolsa de Valores en Hong Kong. Fue un ataque DDoS de alto grado, y afectó colateralmente a cientos de empresas y particulares.

Cinco recomendaciones para mitigar los efectos de los ataques DDoS

Por todo el daño que los ataques DDoS han causado, Corero expone una serie de mejores prácticas que las empresas pueden implementar para reducir el riesgo. La defensa más eficaz requiere de una preparación especializada de los recursos de resguardo, vigilancia y monitorización permanente y una reacción rápida y organizada.

1. Crear un Plan de Respuesta DDoS.-. Al igual que ocurre con todos los planes de contingencia y respuesta a incidentes, la preparación anticipada es la clave para una acción rápida y eficaz. En un programa de respuesta idóneo se describen los pasos que las organizaciones deben seguir en caso de que su infraestructura de TI se vea comprometida por un ataque DDoS.

Y es que, cada vez más, Corero observa que los ataques DDoS contra objetivos de alto perfil son inteligentes, preparados y persistentes. Esta nueva generación de atacantes muy capacitados varía constantemente sus métodos, ya que cada nuevo intento puede ser contrarrestado o no. Por ello es esencial que el plan de respuesta DDoS defina cuándo y cómo recursos adicionales de mitigación se implementan y necesitan reforzar su vigilancia.

2. La defensa contra DDoS en el Centro de Datos es imprescindible.-. Las conexiones a Internet incluyendo servicios de tipo “Clean Pipe" proporcionadas por ISPs dan una falsa sensación de seguridad. Las soluciones de protección deben ser instaladas inmediatamente frente a las aplicaciones y los servidores de bases de datos, para lograr una respuesta granular a los ataques por inundaciones (flooding), así como, para detectar y desviar los cada vez más frecuentes ataques DDoS orientados a la capa de aplicación.

Para una defensa óptima, es necesario implementar soluciones de protección DDoS en los centros de datos en conjunto con servicios de monitorización automatizados, con el propósito de identificar y reaccionar inmediatamente ante ataques evasivos y sostenidos.

3. Proteger la infraestructura DNS.-. El DNS es un sistema de nombres distribuido que permite el acceso a Internet mediante el uso de denominaciones reconocibles y fáciles de recordar, como www.google.com, en lugar de direcciones IP numéricas (por ejemplo, 192.168.0.1) en las cuales la infraestructura de red enruta los mensajes de un ordenador a otro. Desde que el DNS es distribuido, muchas organizaciones utilizan y mantienen sus propios servidores DNS para que sus sistemas sean visibles en Internet.

Sin embargo, estos servidores son a menudo blanco de ataques DDoS, y si el atacante consigue alterar las operaciones del DNS, todos los servicios de las víctimas pueden desaparecer de Internet, causando el deseado efecto de Denegación de Servicio.

4. Conocer a los clientes reales.-. El uso de fuerza bruta (brut-force) o de inundación (flooding) para acometer un ataque DDoS es relativamente fácil de identificar, a pesar de que se requiere de un sofisticado análisis en tiempo real para reconocer y bloquear el tráfico malicioso mientras que se permite el legítimo.

La detección de los ataques más insidiosos que actúan en la capa de aplicación requiere de un conocimiento profundo de las conductas y acciones de buena fe de clientes y empleados que acceden a las aplicaciones que se protegen. De la misma manera que la detección del fraude de tarjetas de crédito puede ser automatizada, la defensa contra ataques DDoS delante de los servidores permite establecer perfiles de uso legítimo para identificar el tráfico sospechoso y responder en consecuencia.

5. Mantener un plan de vigilancia continuo.-. Los ataques DDoS son cada vez más inteligentes y sigilosos en sus métodos. Si se espera a que una aplicación deje de responder antes de tomar cartas en el asunto, será demasiado tarde.

Para una defensa óptima, un sistema de alerta temprana DDoS debe formar parte de las soluciones de protección de las empresas. La monitorización continua y automatizada es necesaria para reconocer un ataque, dar la voz de alarma y poner en marcha el plan de respuesta.

Acerca de Corero Network Security

Corero Network Security, (CNS: LN), antes Top Layer Security, es proveedor líder de Sistemas de Prevención de Intrusiones (IPS) y Soluciones de protección frente a ataques Distribuidos de Denegación de Servicios (DDoS), lo que permite a las organizaciones empresariales y gubernamentales proteger sus activos críticos contra los riesgos asociados con los ataques a la red.

Corero es constantemente reconocida desde hace años por la innovación de sus productos y por su liderazgo tecnológico por parte de sus clientes, medios de comunicación especializados y analistas de la industria. Corero tiene su sede en Massachussets, EE.UU, con equipos de ventas y servicios de soporte por todo el mundo. Para más información, visite: www.corero.com

Ilustración: Corero



Recomiende este artículo a un conocido

Articulos Relacionados:
· Hacktivistas buscan principalmente la diversión amparada por el anonimato
· Nueva oleada de hacktivismo
· El crimen electrónico “no busca ganancias económicas”

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

Publicidad
Comentarios

  Para publicar un comentario debe ingresar a su cuenta o registrarse.

   No hay comentarios registrados.
 

 

     
Seguridad   Internet
Adobe cobra por solucionar vulnerabilidades
Cibercriminales crean páginas web fraudulentas para retransmitir partidos de fútbol
Symantec presenta novedades en materia de seguridad empresarial en dispositivos móviles
 
Disminuye la velocidad de Internet
Revelan identidad del "hacker Wi-Fi" de Google
Responsabilizan a desarrollador de Google de espionaje de redes Wi-Fi
     
Tecnología/Ciencia   Software
Intel mantiene vigente la Ley de Moore
Equipo de Fujitsu apaga la pantalla cuando el usuario se retira
Logran transferir 1 Gbps con punteros láser
 
Adobe abandona su intento de actualización forzada de productos
HP lanza el Programa de Garantía HP 3PAR
Crean comunidad de desarrolladores de aplicaciones basadas en el contexto
     
Recursos   Negocios Ti
Apache lanza la primera versión de su propio OpenOffice
Mastercard lanza servicio para facilitar los pagos online
Sybase lanza un servicio para enviar noticicaciones de apps en smartphones y tablets
 
Un 66% de los responsables de seguridad esperan un incremento en sus presupuestos
El papel del CISO experimenta transformación crítica, según IBM
AMD presenta una especificación para la plataforma del Proyecto Open Compute
     
Telefonía/Móviles   Hardware
América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial
Los usuarios de tecnología móvil desconfían de los productos que utilizan
Dos tercios de las conexiones LTE mundiales están en Estados Unidos y Canada
 
Posible lanzamiento de tabletas con Windows 8 en noviembre
Orange y Verizon lanzan servicio de videoconferencia interproveedor
Presentan la mayor pantalla LED del mundo
     
Cibercultura   Nube/Cloud
Sistema de bloqueo de torrents atrae inversión de Microsoft
¿Quien es propietario de los tweets?
Invitan a fotografiar el mundo entero en un día, para exposición online
 
Detectan graves carencias y negligencia en servicios de almacenamiento en la nube
La plataforma de seguridad de redes de Mcafee duplica la capacidad de rendimiento de las IPS
Trend Micro lidera el mercado mundial de seguridad cloud
     
Artículos de Opinión  
Oracle, disconforme con indemnización de Google
Cómo impulsar la fidelidad del cliente a través de las plataformas digitales
Las Green TIC impulsan la salida de la crisis económica
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2012
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
  16/05/2012 - 09:05
  Sybase 365 ofrece un nuevo servicio de análisis avanzado de tráfico a los operadores móviles  
    
  16/05/2012 - 09:03
  EMC se vuelve Social, Abierto y Ágil con Big Data  
    
  16/05/2012 - 09:02
  Android, iOS, Blackberry y Windows Mobile ganan nueva plataforma única de desarrollo  
    
  15/05/2012 - 13:09
  Agencia de publicidad mejora el desempeño y reduce costos con la adopción de solución de Microsoft  
    
  15/05/2012 - 13:08
  Siemens Industry Software presenta Teamcenter 9; que permite una mejor toma de decisiones en el desarrollo del producto  
    
  15/05/2012 - 13:07
  El Xtreme Team Engineering 2012 de Fortinet Rompe Récord de Asistencia con la participación de 14 países de Latinoamérica en un Entrenamiento Extremo para su Canales más Comprometidos  
    
  15/05/2012 - 13:05
  SAP es líder en el Cuadrante Mágico de plataformas de desarrollo de aplicaciones móviles  
    
  15/05/2012 - 07:34
  RIM Lanza BlackBerry Screen Reader para Clientes con Discapacidad Visual  
    
  15/05/2012 - 07:33
  SUSE cuenta ahora con la mayor cantidad de aplicaciones certificadas entre proveedores de Linux  
    
  15/05/2012 - 07:31
  La plataforma integrada AMD Serie G ahora compatible con el Sistema Operativo integrado Windows Compact 7 en tiempo real  
    


LAS MAS LEIDAS
 
  09/05/2012 - 11:04
  Apache lanza la primera versión de su propio OpenOffice  
    
  10/05/2012 - 11:41
  ¿Quien es propietario de los tweets?  
    
  11/05/2012 - 10:17
  Adobe cobra por solucionar vulnerabilidades  
    
  14/05/2012 - 14:23
  Sistema de bloqueo de torrents atrae inversión de Microsoft  
    
  11/05/2012 - 10:29
  América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial  
    
  11/05/2012 - 10:09
  Cibercriminales crean páginas web fraudulentas para retransmitir partidos de fútbol  
    
  10/05/2012 - 11:19
  Cómo impulsar la fidelidad del cliente a través de las plataformas digitales  
    
  08/05/2012 - 07:22
  Pronostican que la oficina del futuro estará en la nube  
    
  15/05/2012 - 08:58
  Posible lanzamiento de tabletas con Windows 8 en noviembre  
    
  14/05/2012 - 09:44
  Adobe abandona su intento de actualización forzada de productos