Yahoo! aboga por una legislación internacional para proteger la Red

El vicepresidente de Yahoo! para Europa, Oriente Medio y África, Rich Riley, apostó por diseñar una marco regulatorio común de Internet para garantizar que la Red siga siendo un entorno abierto para los usuarios de todo el mundo.

En un encuentro con la prensa, celebrado en Londres, el directivo ha alertado del riesgo que entrañaría para Internet el que los Gobiernos locales europeos legislasen las actividades de Internet sin tener en cuenta la protección de la neutralidad de la Red, en estos momentos en los que las empresas de telecomunicaciones están pidiendo a los agregadores y proveedores de contenidos el pago de una tasa por el uso de sus costosas infraestructuras.

En un tono prudente y conciliador, Riley ha evitado pronunciarse sobre el conflicto protagonizado por el presidente de Telefónica, César Alierta, y Google por la llamada ‘tasa Google’.

A pesar de contar con más de 600 millones de usuarios en todo el mundo, Yahoo! se ha mantenido en un segundo plano en toda esta polémica porque su presencia en Europa (donde su buscador cuenta con 45,1 millones de seguidores y su servicio de correo es utilizado por 40,9 millones de internautas) es mucho menor a la de Google.

La compañía espera poder empezar a competir con fuerza con el rey de las búsquedas en Europa el próximo año, cuando su alianza con Microsoft empiece a estar operativa.

Por otra parte, la presidenta de Yahoo!, Carol Bartz, que ha viajado a Londres desde Estados Unidos, ha evitado referirse al conflicto vivido entre Google y las autoridades chinas en los últimos meses por la política del país asiático de censurar algunos contenidos de la Red.

Bartz considera que Yahoo! no debe polemizar sobre este asunto porque su presencia en China es “meramente financiera”. La multinacional cuenta con una participación del 39% en el buscador Alibaba, pero no forma parte de la ejecutiva de esta plataforma.

Fuente: El Mundo

Excerpt from:
Yahoo! aboga por una legislación internacional para proteger la Red |

Informe de seguridad de Microsoft, volumen 8

El Microsoft Security Intelligence Report (SIR) es un completo y amplio estudio del panorama de amenazas actuales, y aborda temas tales como explotación de vulnerabilidades de software, software malicioso (malware) y software potencialmente no deseado.

El Tomo 8 del Informe de Inteligencia de Seguridad (SIR v8 publicado el 26 de abril de 2010) se refiere a julio 2009 a diciembre de 2009. Incluye datos procedentes de más de 500 millones de ordenadores en todo el mundo. También se basa en algunos datos obtenidos en Windows Live Hotmail y Bing.

Fuente: Microsoft Security Intelligence Report (SIR

Excerpt from:
Informe de seguridad de Microsoft, volumen 8 |

Presentaciones del evento HITBSecConf 2010 de Dubai

Se han publicado las presentaciones de la 4ta Annual Hack In The Box Security Conference, HITBSecConf2010 realizada desde el 19 al 22 de abril en Dubai. Ellas son:

KEYNOTE 1 – John Viega – A/V Vendors Aren’t As Dumb As They Look
D1 – Daniel Mende – Attacking Cisco WLAN Solutions
D1 – Laurent Oudot – Improving the Stealthiness of Web Hacking
D1 – Dimitri Petropoulos – Attacking ATMs and HSM
D1 – Dino Covotsos – Analysis of a Next Generation Botnet
D1 – The Grugq – Crime, Kung Fu and Ric

KEYNOTE 2 – Sourcefire – Near Real Time Detection
D2 – Mariano Di Croce – SAP Penetration Testing with Bizsploit
D2 – Fred Raynal + Sogeti – Gathering and Exploiting Information
D2 – Marc Schoenefeld – Examining Android Code with undx2
D2 – Saumil Shah – Web Security – Going Nowhere?
D2 – Gynvael Coldwind – A Case Study of Recent Windows Vulnerabilities

Fuente: HITB Sec Conference 2010

Read the original:
Presentaciones del evento HITBSecConf 2010 de Dubai |

¿Es más sencilla la seguridad en entornos virtualizados o en la nube?

Los expertos en TI no se ponen de acuerdo, según se desprende de un estudio llevado a cabo por McAfee.

El informe “2010 State of Enterprise Security Survey – Global Data” concluye que alrededor de un tercio cree que la virtualización y cloud computing complican la seguridad, mientras que otro tercio asegura que no afectan perceptiblemente. El tercio restante se decanta por dar a ambos modelos un efecto simplificador. Las entrevistas telefónicas fueron realizadas por Applied Research el mes pasado por encargo de Symantec, y cubrían 120 cuestiones sobre el uso de las tecnologías y los ciberataques en las organizaciones.

Para explicar tan diferentes percepciones sobre el impacto en la seguridad de la virtualización y cloud computing, Matthew Steele, director de tecnología estratégica de Symantec, explica que el mejor modo de comprender las respuestas es saber que “si los sondeados han tenido una formación en seguridad real, inmediatamente se preocupan. Pero si ellos se encargan de operaciones TI, piensan en ello desde un punto de vista de optimización”. Los que tienen responsabilidades sobre el proyecto se suelen inclinar por la respuesta “más o menos igual”.

Aunque se considera por lo general que la virtualización de puntos finales va a la zaga de la virtualización de servidores, el 8% de las respuestas aseguraron haberla implementado ya, el 16% que estaba en proceso de implementación, el 26% que tenía planes para hacerlo, un 9% se encuentra en fase de prueba y un 25% en la fase inicial de consideración, mientras que un 16% decía no considerarla como opción. Y a la pregunta de si la virtualización de extremo simplificaba o complicaba su trabajo con respecto a la seguridad de red, “las opiniones estuvieron también divididas con alrededor de un tercio de las respuestas decántandose por cada una de las tres opciones respectivamente”.

La entrevista concluyó que el presupuesto medio anual en seguridad en 2010 es de 600.000 dólares, un 11% más que en 2009, con otro incremento del 11% anticipado para 2011. Sin embargo, pese a este aumento incremental, los sondeados -pertenecientes a los sectores de banca, sanidad, telecomunicaciones y administración pública, entre otros- indicaron con frecuencia haber tenido problemas a la hora de encontrar y retener personal de seguridad.

Las organizaciones estudiadas arrojaron una media de 120 empleados en TI y cumplimiento normativo, cifra que en las de mayor tamaño, con una plantilla total de 5.000 trabajadores o más, asciende a 232. Más del 51% de las respuestas ven insuficiente el número de empleados especializados en seguridad del que disponen, afirmando que encontrar profesionales cualificados fue un problema “grande” o “enorme”.

Precisamente es esta dificultad la que lleva a las empresas en muchas ocasiones a contratar servicios gestionados de seguridad, utilizados por la mitad de los directivos entrevistados. Pero sólo alrededor del 50% de ellos se sienten verdaderamente satisfechos con tales acuerdos de externalización, incluso cuando consideran ampliarlos a modelos basados en SaaS, platform-as-a-service e infrastructure-as-a-service, entendiendo por tales desde el uso de Google Apps a hardware y sistemas operativos bajo demanda. De hecho, el 40% aseguraron que sus organizaciones ya estaban usando aplicaciones en la nube de alguna manera. Otro 40% manifestó que sería más difícil prevenir o reacionar ante la pérdida de datos con sus estrategias de cloud computing. Cuando se les preguntó si su estrategia de cloud computing aumentaría o disminuiría el riesgo de pérdida de datos, el 38% dijo que sería mayor.

Sobre ataques de seguridad, tres cuartas partes reconocieron haberlos sufrido durante los últimos 12 meses, de los que un 36% los calificaron de algo o muy efectivos. “El coste anual de un ciberataque se fijó en más de dos millones de dólares en las grandes empresas cuando supuso pérdida de productividad, robo de propiedad intelectual o pérdida de clientes, entre otras consecuencias. Sgún el informe, los tipos de ataques más frecuentes fueron el malware, ingeniería social y ataques de denegación de servicio.

Fuente: IDG

Go here to see the original:
¿Es más sencilla la seguridad en entornos virtualizados o en la nube? |

Distribución para el análisis forense

La gente de AEDEL nos anuncia hoy la publicación de una distribución forense completamente gratuita y colaborativa llamada Ad|Quiere.

Además, han elaborado una guía o TO DO colaborativo versión 0.8 con la intención de consensuar un proceso de recolección de evidencias forenses a base de la contribución de los internautas que decian apoyar esta iniciativa. De esta forma, el espíritu de AEDEL se promoverá en todos los ámbitos el buen uso de las evidencias electrónicas, junto con los diferentes colectivos: nuestros asociados, usuarios, profesionales, etc. Así, estos podrán aportar sus ideas, para que aquellas necesidades y características más innovadoras, sean incorporadas en la versión 1.0.

Podéis descargar Ad|Quiere desde aquí. Es una distribución Linux de 720 Mb, así que hay que tener o muy buena conexión o cierta paciencia. Hemos elaborado un tutorial que se enriquecerá con las aportaciones de todos aquellos que deseen contribuir enviando sugerencias o ideas a la dirección de correo electrónico adquiere[arroba]aedel.es.

Fuente: Javier Cao Avellaneda

Here is the original:
Distribución para el análisis forense |