By Jorge Cella, Director de Calidad de Servicio e Iniciativa de Seguridad y Privacidad
Como parte de las actividades que realizamos para combatir los problemas de seguridad informática actuales, realizamos un reporte de inteligencia sobre seguridad a nivel mundial. El volumen 7 del informe de inteligencia acerca de seguridad de Microsoft® proporciona una perspectiva en profundidad acerca del software malintencionado y potencialmente no deseado, las vulnerabilidades de seguridad de software, las infracciones de seguridad y las vulnerabilidades de software (tanto en el software de Microsoft como en el software de terceros). Microsoft ha desarrollado estas perspectivas basándose en un análisis detallado de los últimos años, con especial atención en el primer semestre de 2009. Este informe recoge datos de 212 países a través de nuestras propias investigaciones y reportes generados por las herramientas “Malicious Software Removal Tool”, Bing (que escanea billones de páginas), “Windows Defender”, “Forefront online” etc. Esta vista es única ya que las múltiples fuentes de información nos aseguran tener una vista global y completa. A modo de resumen estas son las principales conclusiones, pero los invito a revisar el documento completo en http://www.microsoft.com/sir .
Una de las principales amenazas que encontramos es el software de seguridad tipo Rogue. Básicamente se trata de software falso de escaneo de seguridad, que con avisos de supuestos problemas, engañan a la gente y la invitan a escanear la PC. Hemos detectado este tipo de software en más de 13 millones de computadoras en todo el mundo. La recomendación contra este tipo de software es usar una solución contra malware de un proveedor confiable y mantener actualizadas las protecciones contra amenazas.
Hemos encontrado también la reaparición de los llamados “Gusanos” (Worms). Quienes escalaron de la 5ta posición a la 2da amenaza más importante en el último año. Conficker y Tatef son dos ejemplos importantes de este tipo de amenazas. La recomendación aquí es tener proceso de actualización del software y políticas clara para compartir archivos.
Con respecto al mapa de amenazas a nivel regional, el phishing y el malware buscando vulnerar banca online, redes sociales y sitios de comercio electrónico son la amenaza más común con la que nos estamos enfrentando representando casi la mitad de los ataques detectados. Las impresiones de suplantación de identidad (phishing) crecieron de forma significativa en el primer semestre de 2009. Detectamos más de 8 millones de intentos distintos de robo de clave de identidad durante el último año a nivel mundial.
La categoría principal de la pérdida de datos debido a una infracción de seguridad en el primer semestre de 2009 continuó siendo el robo de equipos, como por ejemplo equipos portátiles (el 30,0% de todos los incidentes por pérdida de datos notificados), lo que representa el doble del número de incidentes por intrusión. Las infracciones de seguridad por incidentes de piratería o malware representan menos del 15,0% del total.
Espero que esta información que hemos compartido haya sido de utilidad y los invito a revisar el reporte completo en http://www.microsoft.com/sir