Entradas populares

Mostrando entradas con la etiqueta TI. Mostrar todas las entradas
Mostrando entradas con la etiqueta TI. Mostrar todas las entradas

jueves, 14 de abril de 2011

Más de la mitad de los responsables de seguridad TI no sabe quién accede a sus archivos confidenciales

Segun una investigación llevda a cabo por Imperva, el 65% de los responsables de seguridad TI desconocen quien tiene acceso a los archivos confidenciales de sus empresa.

Además un 40% desconoce por completo cuántos documentos de esta clase atesoran.

Un sondeo llevado a cabo por la compañía especializada en protección de datos Imperva revela que las fugas a manos de personal interno de información confidencial son relativamente fáciles ya que los profesionales de seguridad TI desconocen en muchos casos donde y quién tiene acceso a estos documentos, según informa Computerworld España.

De hecho, sólo un 18% de los encuestados asegura conocer el número exacto de archivos reservados que controla, frente a un 40% que lo desconoce por completo. Del mismo informe se desprende que sólo el 39% sabe en que lugar exacto de sus servidores se localizan estos documentos y un preocupante 65% no está seguro de quién tiene acceso a estos documentos con información sensible.

Con estas carencias en materia de seguridad, no es de extrañar que un 82% tema una violación de la información confidencial, como la que protagonizó Wikileaks con los documentos secretos de la diplomacia americana


Fuente: http://www.csospain.es

jueves, 24 de marzo de 2011

Microsoft advierte que certificados fraudulentos emitidos por Comodo permitirian ataques

Microsoft emitió hoy (ayer) un boletín de advertencia en donde informa haber tomado conocimiento que la empresa Comodo emitió certificados fraudulentos, los cuales fueron emitidos por una empresa afiliada a Comodo.

En el comunicado Microsoft destaca que:
Comodo es una entidad de certificación autoritativa (CA) presente en el almacén de Entidades de Certificación Raíz Confiables de todos sus productos Windows soportados. Comodo notificó a Microsoft el pasado 16 de marzo en referencia a 9 certificados emitidos firmados en nombre de un tercero sin una validación suficiente de su identidad. Esos certificados podrían ser usados para suplantar contenido, realizar ataques de phishing, o realizar ataques "hombre en el medio" MitM contra usuarios de todos los navegadores web incluyendo los usuarios de Internet Explorer.
Esos certificados afectan a las propiedades Web de:
  • login.live.com
  • mail.google.com
  • www.google.com
  • login.yahoo.com (3 certificados)
  • login.skype.com
  • addons.mozilla.org
  • "Global Trustee"
También informa Microsoft que:
Comodo revocó estos certificados, y se incluyen en la Lista de revocación de certificados (CRL) actual de Comodo. Además, los exploradores que se habilitaron en el Protocolo de estado de certificados en línea (OCSP) validarán interactivamente estos certificados y los bloquearán para impedir que se utilicen. 
Hay disponible una actualización para todas las versiones con soporte de Windows que ayuda a resolver este problema. Para obtener más información acerca de esta actualización, consulte el Artículo de la Base del conocimiento de Microsoft 2524375 (http://support.microsoft.com/kb/2524375).
Por lo general, no requiere ninguna acción por parte de los clientes para instalar esta actualización, porque la mayoría de los clientes tiene habilitada la actualización automática, y esta actualización se descargará e instalará automáticamente.
Sobre el impacto de estos certificados fraudulentos Neil Rubenking, analista de seguridad de PCmag.com dice que:
Básicamente, alguien que introdujera uno de estos certificados falsos de alto nivel en un sistema podría redirigir el tráfico seguro a sus propios servidores y recolectar información de autenticación, incluyendo usuarios y contraseñas.
El vicepresidente de Comodo Phillip Hallam-Baker aclaró que
..en ningún momento fue comprometido ningún certificado raíz propio de Comodo o las entidades certificantes intermedias o comprometido el hardware seguro.
Al haber sido revocado los certificados, ningún navegador debería aceptarlos como válidos en la medida que tenga habilitada la comprobación de revocación de certificados.

Como verificar la revocacion de certificados en el navegador:
En Internet Explorer 8 o 9, Opciones de Internet, Opciones avanzadas, Seguridad, Comprobar si se revocó... En IE8 por defecto está deshabilitado y es necesario habilitarlo, en IE9 por defecto está habilitado.

En Chrome 10, Opciones, Avanzadas, Seguridad, Comprobar la revocación del certificado del servidor. Por defecto está habilitado.

En FireFox 4, Opciones, Avanzadas, Lista de Revocados y también Validación, Usar OCSP. Por defecto está habilitado.

Para obtener la lista de certificados revocados de Comodo se descarga el archivo desde este enlace: http://crl.comodo.net/UTN-USERFirst-Hardware.crl

En Windows el archivo se maneja con certmgr.msc, en OSX con keychain o en algunos navegadores como Firefox directamente en la opción Lista de revocados detallada antes.

Los usuarios de IE9 y de FireFox, incluyendo FF4, estarían protegidos pues los navegadores por defecto comprueban la lista de revocación o usan el protocolo OCSP para validar el certificado, el cual está disponible para los certificados emitidos por Comodo. Sobre la utilidad práctica de OCSP hay discusiones sobre su utilidad y propuestas mas sencillas para evitar la necesidad de revocar certificados sin cambiar la tecnología actual.

Para que se cargue automáticamente la lista de revocación descripta por el boletín de MS (KB2524375), el servicio Windows Update debe está configurado para descargar e instalar las actualizaciones de forma automática y periódica. O en su defecto descargar e instalar la actualización desde: http://support.microsoft.com/kb/2524375

En Windows al ejecutar certmgr.msc se puede comprobar el estado de la lista de Certificados en los que no se confía
Almacén de Certificados no confiables sin la actualización
Almacén de Certificados no confiables luego 
de la actualización de hoy (kb2524375)

El origen de los certificados fraudulentos - Un ataque desde Irán

Comodo notificó recién ahora oficialmente el problema según se lee en http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html. Allí aclaran que al monitorear el tráfico de respuestas del protocolo OCSP no han detectado ningún intento de usar estos certificados.

También explican que el ataque al afiliado de Comodo, fue originado desde varias direcciones pero principalmente desde una IP de Irán de donde deducen que es originado el ataque. Comodo aclara que en este ataque no fueron comprometidas otras cuestiones más que las credenciales de un solo usuario y contraseña que usaron para poder emitir rápidamente los certificados mencionados. Lo cual demuestra que sabían exactamente lo que querían lograr y estaban preparados para eso.

Fuente: http://blog.segu-info.com.ar

viernes, 18 de marzo de 2011

Estudio: comportamiento de compra de usuarios de TI en Latinoamérica y preferencias online

Más del 50% de los usuarios de TI en Latinoamérica escuchan Podcasts, leen White Papers, atienden a webinars y miran videos online
IDC Latin America analiza en su reciente estudio el comportamiento de compra de los usuarios de TI en Latinoamérica, y cuáles son las preferencias online.

El estudio demostró que más de la mitad de los usuarios de TI en Latinoamérica escuchan Podcasts, leen White Papers, atienden a webinars y miran videos online.
¿Usted lee, mira, atiende y escucha los siguientes contenidos relacionados con su profesión?
Fuente: IDC Latin America, October 2009 Methodology: Survey 519 End Users Latin America
En la región todos estos tipos de formato de contenidos son utilizados por los usuarios de tecnología para informarse sobre productos y/o servicios de Tecnología. Comparándolos, el Video lleva la delantera con un 71%, seguido por los webinars con un 62%. El White con un 58% y los Podcast con un 52%.

“Si bien cada uno tiene su particularidad, hay que saber cuándo y por qué se debe utilizar uno u otro. En general la selección del formato debe acompañar la estrategia general de la campaña y la etapa de compra en la cual se encuentran nuestros prospectos.” Analiza Luciana Sario, Gerente de Marketing de IDC Latin America.

Sario explica que en el caso de los videos, aprovechando su alto componente de viralidad, los mismos son una excelente herramienta para la etapa de Awareness, ya que en ella es difícil capturar información del contacto. La mejor manera de medir el impacto puede ser incluyendo el video en un micrositio o landing page donde se pueda medir el tráfico.

En el caso de los webinars, al ser un formato flexible, permiten ser utilizados en las diferentes etapas: Awareness, Descubrimiento y Validación, con contenidos y estrategias apropiados para cada una de dichas etapas. “Por ejemplo en la fase de awareness se armará un webinar con contenido general de la empresa y tendencias generales de la industria que nos permitirán alcanzar contactos por fuera de nuestra base de datos, teniendo la ventaja de poder identificarlos a través de una página de registro”, expresa Sario.

Los White Papers a su vez, se destacan particularmente en la etapa de Validación, cuando los prospectos ya tienen armada la lista de las soluciones que pueden satisfacer sus necesidades y elegirán eventualmente un proveedor de esa lista. En esta etapa los usuarios buscan una gran cantidad de literatura sobre la tecnología en cuestión, como artículos de la industria, reportes de analistas y por supuesto White Papers.

“Teniendo esto en cuenta, es importante identificar en que etapa están nuestros prospecto para poder acercarnos con el formato de contenido adecuado”, concluye la profesional. 

Fuentes: http://www.mundo-contact.com

Juan Alberto González es nombrado nuevo presidente de la AMITI

  • Juan Alberto González Esparza, actual Director General de Microsoft  México fue electo por la Asamblea General de la AMITI como Presidente del Consejo a partir del 16 de marzo
  • Su prioridad será impulsar las TI como herramientas de productividad en los negocios y como detonadoras de la competitividad del país
La Asociación Mexicana de la Industria de Tecnologías de Información (AMITI) informó que Juan Alberto González Esparza  fue elegido Presidente del Consejo Directivo de la AMITI para el periodo 2011-2013, en substitución de Fernando Lezama Garibo.

“Es importante que trabajemos de manera coordinada con otras Cámaras y Asociaciones de la Industria, como la CANIETI y AMIPCI, por ejemplo, para presentar posturas unidas en los diversos temas que nos impactan para lograr una industria más competitiva”, comentó el ejecutivo.

Entre los principales objetivos que el nuevo presidente promoverá como parte del plan general de la AMITI para este año, están:
  • La definición de la Agenda Digital Nacional, para generar una visión de largo plazo y el conjunto adecuado de políticas públicas para la pronta adopción de TI. Este es un esfuerzo colectivo de industria, legisladores, académicos y sociedad civil.
  • Continuar las acciones para impulsar la formación de Capital Humano en las Tecnologías de Información. Este tema es crítico ya que es el principal insumo de nuestra industria, por ello AMITI colabora para vincularse con la academia y lograr que los perfiles de los egresados estén lo más cercano a lo que las TI requieren y acortar así el tiempo de incorporación a la fuerza laboral. 
  • Promover el desarrollo de capacidades acordes con las necesidades de la industria. Actualmente disponemos de 800 mil estudiantes involucrados en carreras profesionales relacionadas con las TI. Necesitamos trabajar en que su formación profesional y las certificaciones tecnológicas que reciban estén a la altura de las demandas de los mercados nacionales e internacionales más exigentes.
  • Disminuir la brecha digital existente en las más de 4 millones de unidades económicas del país y de sus instituciones públicas. Conocemos la enorme disparidad en la adopción de tecnología en los más de 2,400 municipios del país, lo cual representa un enorme reto para México, ya que éstos son los principales proveedores de servicios públicos a los ciudadanos.
  • Fomentar la exportación de servicios de Tecnologías de Información. Debido a nuestra condición geográfica privilegiada, junto al principal consumidor de TI en el mundo, Estados Unidos, el país debe ubicarse entre uno de los principales competidores internacionales para generar empleos de calidad y atraer inversiones  al sector.
  • Incrementar la adopción de las Tecnologías de Información en todos los sectores productivos, principalmente en las pequeñas y medianas empresas, como una vía para incrementar la competitividad. Para esto necesitamos fortalecer la industria de las TI con una oferta que sea innovadora y asequible para las empresas nacionales para así estimular la demanda local y aumentar la productividad de México.
  • Alentar la participación del Gobierno, como un promotor de las Tecnologías de Información e impulsar el cumplimiento del Plan Visión México 2020. Para ello, se requiere contar con condiciones legales y estímulos que permitan un mayor crecimiento de la industria.
González Esparza destacó la urgencia de iniciar acciones que incrementen el aprovechamiento de las TI’s en beneficio de la competitividad y el desarrollo humano, como lo es la conformación de la Agenda Digital. “Rompamos la dinámica de los diagnósticos pesimistas, los rankings aplastantes y desmoralizadores y la espiral negativa.  Este es mi país, su país, el país de nuestras familias y nuestros hijos.  Queda en nosotros y desde nuestro quehacer, el definir e implementar las acciones que van a encaminar a México en la dirección del progreso, crecimiento y bienestar para todos.

Desde 2007, Juan Alberto González ocupa el cargo de Director General de Microsoft México, en donde es responsable de la operación y las estrategias de negocio de la compañía en el país.