Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas
Mostrando entradas con la etiqueta Symantec. Mostrar todas las entradas

Ciberinteligencia en la seguridad de la información

>>  lunes, 8 de diciembre de 2014

La ciberinteligencia es clave para proteger la información: Symantec
http://libretadeapuntes.com/ 09/12/2014

Durante el simposio Symantec Vision 2014 celebrado en Bogotá, especialistas revelaron que 18% del phishing en América Latina identificado en los últimos 12 meses, se originó en Colombia, ubicando al país como segundo lugar regional.

Bogotá, Colombia.– noviembre de 2014 - Symantec celebró en Bogotá, su simposio regional sobre protección y administración de información, Symantec Vision 2014, en el cual estuvieron presentes más de 350 profesionales de tecnología pertenecientes a diversas empresas colombianas, quienes tuvieron la oportunidad de escuchar e intercambiar experiencias con especialistas en materia ciberseguridad, manejo de información, movilidad, recuperación ante desastres, entre otros temas.

“El año pasado, los ataques dirigidos aumentaron 91% en todo el mundo, lo cual es reflejo de que los atacantes cibernéticos estudian cada vez más a sus víctimas y realizan esfuerzos enfocados en blancos específicos”, comentó Dale Zabriskie, Evangelista y Especialista Tecnológico de Symantec durante la sesión de apertura. “Este año los ataques de phishing dirigido (spear phishing) se han vuelto más populares. En América Latina, el sector manufacturero y financiero se encuentran entre los más afectados por este tipo de amenaza. En este sentido, destaca que 18% del phishing identificado en la región en los últimos 12 meses, se originó en Colombia”.

Durante el evento también se llevó a cabo un panel de discusión con especialistas titulado“Ciberseguridad y Nuevos Desafíos de Protección”, el cual fue moderado por Nicolás Severino, Director Senior de Ingeniería y Servicios para Symantec en América Latina. Durante la conversación, los representantes de la Organización de Estados Americanos (OEA), la Oficina de Delitos Informáticos de la Policía Nacional y la Universidad de los Andes, coincidieron en la importancia de la ciberinteligencia para tomar decisiones en beneficio del negocio y ser exitosos a la hora de proteger los datos y la información de empresas y usuarios. Además destacaron la importancia de promover el desarrollo de iniciativas que incentiven el uso de la tecnología en beneficio de los usuarios, y recomendaron que este desarrollo esté siempre enmarcado por políticas y acciones encaminadas a proteger los datos, así como de la educación de usuarios, ciudadanos y colaboradores.

En el marco de Symantec Vision 2014, también se llevó a cabo por primera vez en el país el Cyber Readiness Challenge, iniciativa de Symantec para contribuir a la capacitación y el desarrollo de los profesionales de TI a cargo de la seguridad en las organizaciones. Esta actividad consistió en una competencia en la que los participantes tuvieron la oportunidad de probar, practicar y desarrollar sus habilidades en seguridad informática en un entorno similar al que se vive frente a un incidente de seguridad. El objetivo de la competencia fue el de poner a los participantes en el rol de atacantes, para que ellos mismos a través de su propia experiencia identificaran las principales fallas y malas prácticas en materia de ciberseguridad. Al final de la competencia se reconoció la labor de todos los participantes y se entregó un premio especial al ganador, Víctor Yomayusa, quien obtuvo el mayor puntaje al término de la competencia. El Symantec Cyber Readiness Challenge se ha celebrado en ciudades como Toronto, Nueva York, Londres, París, Ciudad de México y Sao Paulo, con el fin de poner a prueba y educar en materia de protección de información a los responsables de tecnologías de diversas.

Autor: ÑOR  /

Read more...

Ciberespionaje: Symantec descubre troyano "Regin" activo desde 2008 para robar información estatal

>>  martes, 25 de noviembre de 2014

Descubren programa que permitió a gobiernos espiar en internet desde 2008
http://www.prensalibre.com/ 25/11/2014


El grupo informático Symantec anunció que descubrió un programa de espionaje furtivo, operativo desde el 2008, cuya complejidad técnica induce a pensar que su creación estuvo como mínimo supervisando los servicios de inteligencia de un Estado.

WASHINGTON DC.- El programa, bautizado "Regin", es un troyano extremadamente sofisticado, del tipo "backdoor" (puerta falsa), que permite vigilar los objetivos elegidos con total discreción.


"Los equipos de Symantec detectaron brechas de seguridad comprobadas en 10 países, en primer lugar en Rusia, luego en Arabia Saudita, que concentran alrededor de la cuarta parte de las infecciones cada uno", explicó a la AFP Candid Wueest, un investigador de la compañía de seguridad informática estadounidense.

Los otros países afectados son México, Irlanda, India, Afganistán, Irán, Bélgica, Austria y Pakistán.

También fueron infectadas compañías de telecomunicaciones, aparentemente para obtener acceso a llamadas enrutadas a través de su infraestructura, dijo el informe.

Además, Kaspersky añadió que Regin también parece haberse infiltrado en comunicaciones móviles a través de redes GSM.

"En el mundo de hoy, nos hemos vuelto demasiado dependientes de redes de celular que dependen fuertemente de viejos protocolos de comunicación", explica Kaspersky.

El portal especializado The Intercept indicó este lunes que al parecer el "malware" está vinculado a la inteligencia británica y estadounidense, y que fue utilizado en los ataques a redes de gobiernos europeos y la red de telecomunicaciones de Bélgica.

El reporte, citando fuentes de la industria y analistas de malware, señaló que referencias de Regin aparecen en los documentos filtrados por el ex contratista de la agencia de inteligencia estadounidense (NSA, en inglés), Edward Snowden, sobre su programa de vigilancia.

Consultado sobre el reporte, el vocero de la NSA afirmó: "No haremos comentarios sobre una especulación".

- Al acecho desde las sombras -

A la inversa de "Stuxnet", que tenía por objetivo las centrifugadoras de enriquecimiento de uranio en Irán, el fin de "Regin" es recolectar diferentes tipos de datos en lugar de sabotear un sistema de control industrial.

"Regin" parece permitir a los atacantes realizar capturas de pantalla, tomar control del ratón, robar contraseñas, monitorear el tráfico y recuperar archivos borrados.

Su complejidad implica una fase de concepción que debió durar varios meses, o años incluso, y que exigió una inversión financiera importante.

"El tiempo y los recursos empleados indican que el responsable es un país", asegura Candid Wueest.

Symantec dijo que algunos objetivos pudieron haber sido engañados para visitar versiones falsas de sitios web conocidos, con el fin de permitir que el malware se instale, y cita un caso que se originó a partir de Yahoo Instant Messenger.

Identificado por primera vez el año pasado por Symantec, "Regin" fue utilizado inicialmente entre 2008 y 2011, fecha en la que desapareció.

- Nuevas versiones de malware -

Una nueva versión de ese "malware" volvió en 2013 y sigue activa, y sin duda existen otras versiones y funcionalidades.

El 48% de las infecciones atañen a direcciones que pertenecen a proveedores de servicios de internet, pero los blancos eran realidad los clientes de esas compañías, e incluyen empresas, organizaciones gubernamentales e institutos de investigación.

La presencia de 'Regin' "confirmada en ámbitos como la hotelería y la aeronáutica pudo servir, por ejemplo, a sus instigadores para informarse sobre las idas y venidas de algunas personas", afirma el experto de Symantec.

Estas informaciones llegan entre aguzadas preocupaciones por el ciberespionaje.

El pasado mes, dos equipos de investigadores de seguridad dijeron que los gobiernos ruso y chino están probablemente detrás del ciberespionaje generalizado que atacó objetivos en Estados Unidos y otros lugares del mundo.

Además, un equipo de investigadores liderado por la firma de seguridad Novetta Solutions dijo haber identificado a un grupo de piratas informáticos que supuestamente actuaba "en nombre del aparato de inteligencia del gobierno chino".

De su lado, la compañía de seguridad Fire Eye indicó en un informe que un constante intento de piratear a contratistas de defensa estadounidenses, gobiernos de Europa del este y organizaciones europeas de seguridad está "probablemente patrocinado por el gobierno ruso".

Autor: POR AGENCIA AFP / ESTADOS UNIDOS

Read more...

CONCLUSIONES DE ENCUESTA DE RETENCIÓN DE LA INFORMACIÓN Y LOCALIZACIÓN ELECTRÓNICA DE DOCUMENTOS 2011

>>  jueves, 22 de septiembre de 2011

Archivos y documentos, principales fuentes de registros corporativos
Symantec ha dado a conocer las conclusiones de la encuesta sobre la Retención de la Información y Localización Electrónica de Documentos 2011 (Information  Retention and eDiscovery Survey 2011). En este estudio, realizado por Applied Research, han intervenido más de 2.000 organizaciones de todo el mundo pertenecientes a los más variopintos sectores, con un mínimo de mil empleados. Aunque en esta muestra no está incluida España, según responsables de Symantec, las conclusiones también se pueden aplicar a nuestro país.
Entre otros aspectos, el informe desvela que el correo electrónico ya no es la principal fuente de registros de las compañías, ya que los archivos y los documentos, con un 67%, son los que más información generan, seguido de las bases de datos (61%), quedando en tercer lugar los e-mails (58%). Asimismo, de los programas y fuentes de información corporativa más empleados se encuentran los archivos SharePoint (51%), la mensajería instantánea y los mensajes de texto (44%), y por último, las redes sociales (41%).
Por otro lado, los resultados de esta muestra demuestran que las buenas prácticas a la hora de conseguir retener y almacenar la información son importantes para evitar pérdidas de tiempo y de datos. El 81% de todas la empresas encuestadas son más proclives a tener un plan formal de retención de datos, el 63% a automatizar la conservación de datos para fines legales, y el 50% a emplear herramientas de archivado. La puesta en marcha de todas estas prácticas se traduce en un tiempo de respuesta un 64% más rápido a la hora de responder a una solicitud de eDiscovery.
Al mismo tiempo, las buenas prácticas en las políticas de retención de la información se traducen en mejores resultados y menores probabilidades de: sanciones (78%); tener problemas legales (47%); revelar información que pueda generar problemas legales (45%); y recibir multas (20%). A pesar de estos riegos, las grandes empresas todavía no están preparadas o no tienen un plan de retención de la información implementado, puesto que el 30% de los encuestados está pensando cómo ponerlo en marcha, y un 14% ni siquiera pretende implementar todavía ningún procedimiento de estas características. Entre las principales razones por las cuales las empresas no tienen un plan de retención de información se encuentran: falta de necesidad (41%); coste demasiado elevado (38%); nadie se ha responsabilizado en hacerlo (27%); falta de tiempo (26%); y carecer de experiencia (21%).
Y para ayudar a las empresas a almacenar y proteger la información, Symantec ha notificado que el software de archivado de correo electrónico y contenidos Enterprise Vault se ha actualizado con la presentación de la versión 10. En esta entrega se ha incluido la tecnología de la firma para la prevención contra la pérdida de datos. Igualmente, este fabricante también ha dado a conocer sus appliances Backup Exec 3600 y NetBackup 5220, diseñados para acelerar y simplificar las copias de seguridad y la recuperación de datos.
Para más información, consulte la próxima edición de TCN.


Read more...

Snap Shots

Get Free Shots from Snap.com

  © Free Blogger Templates Autumn Leaves by Ourblogtemplates.com 2008

Back to TOP