IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Aumentan los enlaces maliciosos



Un informe de IBM muestra un incremento del 500% en medio año en el número de enlaces maliciosos detectados. Estos enlaces explotan vulnerabilidades de páginas web fiables para conseguir acceder a datos de sus usuarios.

Un 508% es lo que ha aumentado el número de enlaces con contenido malicioso descubiertos en la Web durante la primera mitad de 2009, según el último informe sobre seguridad del equipo de investigación y desarrollo de IBM Internet Security Systems. Estos enlaces se encuentran en sitios fiables de Internet, como motores de búsqueda, blogs, etc. que previamente han sido atacados para colocar los enlaces maliciosos aprovechando alguna vulnerabilidad.

El estudio también muestra un descenso notable del phishing, que está siendo sustituido por troyanos de banca. IBM destaca especialmente las vulnerabilidades de archivos PDF detectadas en la primera mitad de 2009, que superaron las de todo el año 2008.

“Las tendencias revelan fallos de seguridad fundamentales en el ecosistema de la web, donde ha crecido la complejidad pero también el riesgo por la interacción entre buscadores, plugins, contenidos y aplicaciones. A esto hay que añadir que sólo la mitad de las vulnerabilidades descubiertas fueron corregidas por parches de seguridad de los proveedores”, afirma Carsten Nitschke, responsable de IBM ISS España, Portugal, Grecia  e Israel. “Para prevenir esta situación, las empresas deben contar con socios tecnológicos sólidos, que no solamente se enfoquen en descubrir nuevas vulnerabilidades, sino que también faciliten parches virtuales que permitan a las empresas cubrir las vulnerabilidades de manera eficaz y sobre todo preventiva, sin tener que esperar a que los propios fabricantes los faciliten”.

Al igual que en el estudio de 2008, casi la mitad de las vulnerabilidades detectadas no disponen de un parche para resolverlas, lo que facilita su explotación por parte de los atacantes.


Autor: Oscar García
Fecha: 04/09/2009
Votos: 0  
Más sobre:

IBM

 alertas enlaces 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es