Lunes 21 May 2012 |Año 13| Edición. 3490
 PublicidadContactoTitulares en tu web?
 

Publique instantáneamente su banner o enlace de texto en Diario Ti con nuestro Autoservicio Publicitario | Segmentación por IP y estadísticas online
www.diarioti.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Utiliza usted algún servicio de almacenamiento en la nube (Dropbox, iCloud, Box.net, etc)?
 
   
   
  No  
  ¿Qué es la nube?  
   
  ¿Es correcto que Estados Unidos desactive a nivel mundial sitios dedicados a la piratería?
 
   
  Sí, es necesario hacer algo drástico contra tales abusos.  
  No, ya que se atenta contra la libertad digital, a la vez que se otorga a EEUU facultades demasiado amplias.  
  Estoy en la duda.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  21/05/2012 - 08:43
  El sector TI acepta el modelo "traiga su propio dispositivo"  
    
  18/05/2012 - 09:25
  Malvertising: los peligros de los banners publicitarios maliciosos  
    
  18/05/2012 - 08:35
  HP prepara la mayor ronda de despidos de su historia  
    
  17/05/2012 - 14:12
  Consumerización y Nativos Digitales, las nuevas palabras de la era tecnológica  
    
  17/05/2012 - 13:52
  Invitan a delinquir ofreciendo ganancias de 90.000 dólares mensuales  
    
  17/05/2012 - 11:21
  Estrenan Hombres de Negro III en la pantalla 3D más grande del mundo  
    
  17/05/2012 - 11:10
  Software previene filtraciones de datos a la nube  
    
  17/05/2012 - 08:00
  Co-fundador de Pirate Bay dice haber sido castigado por delitos ajenos  
    
  17/05/2012 - 07:57
  Los baleares, entre los más activos de todo España en el uso de Internet  
    
  17/05/2012 - 07:56
  Symante presenta consejos para navegar seguro  
    
  17/05/2012 - 07:55
  Estudio muestra el ADN del usuario de Internet latinoamericano  
    
  16/05/2012 - 10:38
  Detectan graves carencias y negligencia en servicios de almacenamiento en la nube  
    
  16/05/2012 - 10:12
  Intel mantiene vigente la Ley de Moore  
    
  15/05/2012 - 08:58
  Posible lanzamiento de tabletas con Windows 8 en noviembre  
    
  15/05/2012 - 07:57
  Oracle, disconforme con indemnización de Google  
    

 

 

 

 
Artículo de opinión
KPN: los datos robados que no fueron tal y los 8 años que tuvieron la culpa



[ 14/02/2012 - 07:42 CET ]

En el siguiente artículo, Rik Ferguson hace una reflexión sobre el ataque que ha sufrido KPN y el peligro que supone trabajar con sistemas y aplicaciones desactualizadas.


Diario Ti: El pasado miércoles 8 de febrero, el gigante holandés proveedor de servicios de Internet (ISP), KPN, anunció que sus redes habían sufrido un ataque. La primera vez que KPN se dio cuenta de que se había producido una brecha de seguridad fue en torno al 27 de enero, momento desde el que han trabajado con el Centro Nacional de Ciber-Seguridad (OPTA), la Agencia de Protección de Datos, el Ministerio de Economía, Agricultura e Innovación, el Ministerio de Justica y Seguridad, y el Fiscal del Estado para vencer y localizar al intruso o intrusos.

En enero se tomó la decisión de no hacer público el anuncio sobre esta intrusión, decisión aparentemente basada en dos razones: incrementar las oportunidades de éxito de la investigación y reducir la posibilidad de que los hackers pudieran hacer algún tipo de daño si sabían que habían sido descubiertos.

En el comunicado inicial, KPN reconoció que algunos datos de sus clientes podrían haberse visto afectados, pero la compañía afirmó que los servidores que contienen datos de tarjetas de crédito o contraseñas no estaban comprometidos.

Un día después de esta anuncia, una lista de 539 cuentas de usuarios de KPN (nombre, dirección, dirección de correo electrónico y contraseña en un texto claro) se subieron en un pastebin. No había ningún contexto directo dado por los datos ni se sabía de dónde procedían, el título del post era simplemente "KPN HACK PROOF, KPN houdt vol: geen klantgegevens gestolen", que traducido significa: "KPN insiste: no hay datos de clientes robados", por lo que la insinuación de que los dos eventos estaban relacionados era muy clara.

Cómo resultado de esta fuga de datos, KNP inmediatamente cerró de forma temporal el acceso a los 2 millones de cuentas de correo electrónico de los usuarios (como medida de precaución). Transcurrieron más de 25 horas antes de que KPN fuera capaz de restaurar el servicio de correo electrónico saliente a sus clientes la noche del viernes, y no fue hasta el sábado cuando los servicios de email entrante fueron restaurados. Al mismo tiempo, KPN dedicó ancho de banda y servicios extra con el fin de permitir a todos sus clientes acceder a un proceso online para restablecer de contraseña. Los servicios a empresas no se han visto afectados aunque también se recomienda a los usuarios corporativos cambiar sus contraseñas. El domingo a mediodía más de 100.000 clientes ya lo habían hecho.

En un artículo publicado este fin de semana se quedaba claro que las cuentas de 537 usuarios no estaban asociadas a este ataque. En cambio, las cuentas de usuario son un subconjunto de una lista más larga robada a principios de año de la tienda online babydump.nl. La información publicada está, por lo menos, un año desfasada aunque varias de las víctimas en la lista no eran conscientes de que su información había sido robada o filtrada.

Según el análisis de KPN, de acuerdo con la información ofrecida por el atacante confeso, la razón que hay detrás del éxito de esta intrusión fue el uso de un software obsoleto. Según el hacker, el primer sistema atacado estaba ejecutando SunOS 5.8 con el parche 108528-29, una versión de 2004. El soporte a SunOS 5.8 finaliza el próximo mes. Además, los hackers aseguran haber descargado al menos 16 GB de datos, que posteriormente han destruido, y haber vulnerado los sistemas hasta el punto en que fueron capaces de controlar individualmente el acceso a Internet de un cliente.

KPN parece estar, en gran parte, de acuerdo con las afirmaciones del hacker, pues en su declaración hoy dice: “Varios expertos en sus análisis sobre la irrupción digital que ha tenido lugar han sugerido que KPN estaba utilizando sistemas obsoletos, y que tampoco actualiza los datos periódicamente. Joost Farwerck, Director de KPN en Holanda, insiste en que la evolución en nuestro sector se produce muy rápido. Dicho esto, y tras la investigación en las últimas semanas hemos visto que el mantenimiento de los sistemas de TI de Internet no ha sido siempre óptimo. Tomamos nota y aprendemos la lección para mejorar el servicio a nuestros clientes y hacerlo más seguro".

Como si la debacle de Sony no fuera suficiente, aquí encontramos otra buena lección de que los sistemas vulnerables y obsoletos no deben verse expuestos en Internet si no están debidamente protegidos. Es relativamente sencillo descubrir las versiones de sistemas operativos y aplicaciones que se están ejecutando en un servidor determinado, e incluso es una tarea aún más fácil descubrir las vulnerabilidades reveladas

Aunque puede ser poco realista esperar que una empresa instale todos y cada uno de los parches en cuanto estos están disponibles, en un sistema que no esté protegido adecuadamente, con un sistema operativo obsoleto desde hace ocho años y con compilación de aplicaciones, es injustificable. Incluso las empresas internamente deberían proteger las vulnerabilidades conocidas con un software de seguridad efectivo contra intrusiones en el host hasta que los parches se hayan desplegado y hayan sido instalados de la manera más oportuna posible. No seas el próximo KPN.

Si crees que tu cuenta puede haberse visto afectada por esta intrusión, el servicio para restablecer la contraseña es éste, aunque parece estar bajo una sobrecarga en estos momentos y es complicado obtener respuesta.

Si desea información adicional, visite: countermeasures.trendmicro.eu



Recomiende este artículo a un conocido

Articulos Relacionados:
· Trend Micro lidera el mercado de seguridad para servidores a nivel mundial
· Detectan nuevas variantes de Stuxnet
· Google y Oracle superan a Microsoft en vulnerabilidades
· Trend Micro ofrece garantía de devolución de dinero para Pymes
· Trend Micro propone estrategia de seguridad para la era post-PC

Artículos de Opinión sobre las TI y/o su aplicación: Diario Ti valora aportes de profesionales, académicos y especialistas TI. Las opiniones vertidas son responsabilidad del autor(a), quien es titular de los derechos de propiedad intelectual del artículo
diarioti.com

Publicidad
Comentarios

  Para publicar un comentario debe ingresar a su cuenta o registrarse.

   No hay comentarios registrados.
 

 

     
Seguridad   Internet
Malvertising: los peligros de los banners publicitarios maliciosos
Invitan a delinquir ofreciendo ganancias de 90.000 dólares mensuales
Symante presenta consejos para navegar seguro
 
El sector TI acepta el modelo "traiga su propio dispositivo"
Consumerización y Nativos Digitales, las nuevas palabras de la era tecnológica
Los baleares, entre los más activos de todo España en el uso de Internet
     
Tecnología/Ciencia   Software
Estrenan Hombres de Negro III en la pantalla 3D más grande del mundo
Intel mantiene vigente la Ley de Moore
Equipo de Fujitsu apaga la pantalla cuando el usuario se retira
 
Adobe abandona su intento de actualización forzada de productos
HP lanza el Programa de Garantía HP 3PAR
Crean comunidad de desarrolladores de aplicaciones basadas en el contexto
     
Recursos   Negocios Ti
Apache lanza la primera versión de su propio OpenOffice
Mastercard lanza servicio para facilitar los pagos online
Sybase lanza un servicio para enviar noticicaciones de apps en smartphones y tablets
 
HP prepara la mayor ronda de despidos de su historia
Un 66% de los responsables de seguridad esperan un incremento en sus presupuestos
El papel del CISO experimenta transformación crítica, según IBM
     
Telefonía/Móviles   Hardware
América Latina es el tercer mercado más grande en telefonía móvil a nivel mundial
Los usuarios de tecnología móvil desconfían de los productos que utilizan
Dos tercios de las conexiones LTE mundiales están en Estados Unidos y Canada
 
Posible lanzamiento de tabletas con Windows 8 en noviembre
Orange y Verizon lanzan servicio de videoconferencia interproveedor
Presentan la mayor pantalla LED del mundo
     
Cibercultura   Nube/Cloud
Co-fundador de Pirate Bay dice haber sido castigado por delitos ajenos
Sistema de bloqueo de torrents atrae inversión de Microsoft
¿Quien es propietario de los tweets?
 
Software previene filtraciones de datos a la nube
Detectan graves carencias y negligencia en servicios de almacenamiento en la nube
La plataforma de seguridad de redes de Mcafee duplica la capacidad de rendimiento de las IPS
     
Artículos de Opinión  
Oracle, disconforme con indemnización de Google
Cómo impulsar la fidelidad del cliente a través de las plataformas digitales
Las Green TIC impulsan la salida de la crisis económica
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2012
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
  18/05/2012 - 09:07
  SEGURINFO® URUGUAY 2012 XX Congreso Interamericano de la Seguridad de Información  
    
  18/05/2012 - 09:06
  Adobe Creative Suite 6 Ofrece Funciones Profesionales para Estudiantes y Profesores  
    
  18/05/2012 - 09:05
  MobGold actualiza la plataforma para publicidad en dispositivos móviles  
    
  18/05/2012 - 09:04
  Xerox nombrada como líder Managed Print Services  
    
  18/05/2012 - 09:02
  Intel utiliza la tecnología de ANSYS para su nueva familia de procesadores Xeon E5-2600  
    
  18/05/2012 - 09:01
  WatchGuard se vuelve virtual con seguridad  
    
  18/05/2012 - 07:34
  HP anuncia una nueva gama de Servicios para redes empresariales que maximiza el rendimiento de los sistemas  
    
  18/05/2012 - 07:31
  Amadeus presentó un nuevo programa de alianzas tecnológicas  
    
  17/05/2012 - 13:05
  La plataforma de software de gestión y monitorización del transporte óptico de Fibernet evoluciona hasta alcanzar el sistema m-Dusac  
    
  17/05/2012 - 13:04
  Soluciones para el sector del petróleo, el gas y la energía de Polycom®  
    


LAS MAS LEIDAS