Netasq: Predicciones de seguridad 2012

Netasq ha elaborado un informe donde analiza las cinco mayores amenazas para la seguridad que se prevén sucedan en 2012, siendo los ataques basados en Internet móvil los que probablemente se conviertan en el problema más importante.

escrito por:Lores Serrano26 de enero 2012
Netasq: Predicciones de seguridad 2012
Haga su comentario en Computing España
Imprima esta noticia
Envía esta noticia
Valore esta noticia

  Netasq, especialista en seguridad de redes, ha llevado a cabo un informe en el que ha identificado las cinco principales amenazas para la seguridad que se esperan en 2012, tras extrapolar las tendencias de ataques acontecidas el año pasado (por ejemplo, la continúa explotación de vulnerabilidades Web 2.0), y combinando las tendencias del sector como la proliferación de los dispositivos móviles en el lugar de trabajo.
Así, los peligros más importantes que ha identificado para 2012 son:
La Gestión de Vulnerabilidades continúa siendo la principal prioridad: es razonable suponer que todos los tipos de amenazas encontradas en el año 2011 continuarán produciéndose a lo largo de 2012. Y puesto que la gran mayoría de las infecciones de malware seguirán proviniendo de exploits conocidos para los que ya existen parches (XSS, inyección SQL, escalado (traversal) de directorio, etc.), la gestión de vulnerabilidades debe seguir siendo una de las primeras prioridades para todos los profesionales de la seguridad.
Ingeniería Social (Medios Sociales): aunque la ingeniería social no es un concepto novedoso, el aumento exponencial en la adopción de las redes de comunicación social - tanto dentro como fuera de la empresa - ha incrementado dramáticamente su eficacia y uso.
Los ataques dirigidos / Amenazas Persistentes Avanzadas / Hacktivismo: además de las motivaciones financieras habituales, se está percibiendo un aumento en la piratería relacionada con el activismo político, a veces denominado hacktivismo. Ya sean patrocinados por diferentes gobiernos, o por la acción de grupos independientes, como Anonymous o Lulzsec, estos ataques han servido, no obstante, para incrementar la sensibilidad y concienciación de la seguridad informática.
Los primeros en adoptar IPv6 podrían tener problemas: la adopción de IPv6 será mucho más lenta de lo que muchos están prediciendo y una de las razones para esto serán los problemas que experimentarán los primeros en adoptar la tecnología.
SCADA (Supervisory Control and Data Acquisition- Control de Supervisión y Adquisición de Datos) Los ataques se incrementarán: tanto Stuxnet como Duqu han causado estragos en todo el sector. No obstante, el sistema de control industrial conocido como SCADA, ha resultado ser especialmente vulnerable debido a su relativa antigüedad y a una capa de protección de seguridad bastante débil.
“Aunque dichas predicciones son bastante acertadas, no son, sin embargo, del todo útiles en cuanto a la definición de la política de seguridad TI y la planificación para el año entrante. Lo que los profesionales de seguridad realmente necesitan conocer es sí sus defensas son lo suficientemente fuertes para protegerse de la mayoría de las amenazas que se presenten, y en caso contrario, ¿qué precauciones adicionales deberían tomarse?”,comenta Fabien Thomas, director de Tecnología de Netasq.

PUBLICIDAD
publicidad
PUBLICIDAD

Transformando el espacio TI

Transformando el espacio TI

La situación macroeconómica general está cambiando la forma en que las compañías de todo el mundo operan. Y para seguirles el ritmo, el departamento de TI ha emprendido lo que quizás sea la mayor transformación tecnológica que haya experimentado. Las tecnologías que ayudan a reducir costes y a potenciar la flexibilidad están en el origen de esta transformación.

VIII Foro Sociedad de la Información

VIII Foro Sociedad de la Información

El próximo 5 de junio, Madrid acogerá el VIII Foro Sociedad de la Información de Computing, donde los asistentes podrán descubrir las últimas tendencias del sector TIC como virtualización, cloud computing y big data.

La deuda técnica, la nueva incógnita que los directores de Informática deben despejar

La deuda técnica, la nueva incógnita que los directores de Informática deben despejar

El software, como todo en esta vida, casi nunca es perfecto. A pesar de los esfuerzos de sus fabricantes por evitar posibles fallos, lo cierto es que las compañías dedican importantes partidas de sus presupuestos en intentar mejorar los errores y corregir problemas.

Especial Virtualización

Especial Virtualización

La virtualización es el modelo que se ha impuesto dentro de las infraestructuras TI y que significa la antesala del cloud computing, el llamado nuevo 'paradigma tecnológico'.

logo de BPS Business Publications SpainArsys
(c) 2012 BPS Business Publications Spain S.L. Todos los derechos reservados.