L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»

Índex * Arxiu * Seguretat informàtica * Ordinadors * Telèfons mòbils * Internet * Ciència * Fotobloc * WordPress * Calaix de sastre * Versió antiga

Informe de S21SEC sobre frau online i crim a la xarxa

29 agost 2011 — Classificat com a: Coses de seguretat

«Informe anual de Fraude Online y Cibercrime 2010» de S21SEC:

Un año más presentamos el informe de fraude anual, con el principal objetivo de describir el estado del fraude por Internet (third party fraud o fraude en tercera persona) durante el año 2010. Como en los anteriores
informes, en él se describen diferentes características de los incidentes a los que S21sec ha respondido, en colaboración con todos los afectados, proveedores de acceso, registradores, policías y CERTs de todo el mundo.

[…]

Las estadísticas de 2010 demuestran que no ha sido un año de grandes cambios en cuanto a la tipología de los incidentes de fraude se refiere, aunque sí se ha observado un aumento considerable en el número de incidentes. Hoy en día, el phishing sigue siendo una amenaza utilizada a menudo, aunque quizás ya no enteramente dirigida a
las entidades financieras, sino también a otros sectores con el objetivo de robar información confidencial (principalmente relacionado con los datos de una tarjeta de crédito). Sectores como el del transporte, el del comercio online o, incluso, cualquier asociación pueden ser utilizados para la obtención de dichos datos personales.


Segons Kaspersky, cada PC té de mitjana 12 vulnerabilitats explotables (Java i Flash)

21 agost 2011 — Classificat com a: Coses de seguretat

Nova edició de l'informe de Kaspersky sobre l'estat de la seguretat a Internet («IT Threat Evolution: Q2 2011»). Un dels titulars que ens dóna és el següent:

Durant el segon trimestre del 2011 hem detectat 27.289.171 aplicacions i fitxers vulnerables als ordinadors dels usuaris finals. De mitjana, detectem 12 vulnerabilitats diferents a cada ordinador.

Les vulnerabilitats més habituals són:

Secunia ID –
vulnerability’s
unique ID
Name of
vulnerability
and link to
description
Benefits to
cybercriminal
of exploiting
vulnerability
Percentage
of users on
whose computers
the vulnerability
was detected
Date
published
Rating
1 SA 41340 Adobe Reader / Acrobat SING "uniqueName" Buffer Overflow Vulnerability Gain access to a system and execute arbitrary code with local user privileges. 40.78% 08.09.2010 Extremely Critical
2 SA 43262 Sun Java JDK / JRE / SDK Multiple Vulnerabilities Gain access to a system and execute arbitrary code with local user privileges. Exposure of sensitive information. Manipulation of data. DoS (Denial of Service) 31.32% 09.02.2011 Highly Critical
3 SA 44119 Adobe Flash Player SharedObject Type Confusion Vulnerability Gain access to a system and execute arbitrary code with local user privileges. 24.23% 12.04.2011 Extremely Critical
4 SA 44590 Adobe Flash Player Multiple Vulnerabilities Gain access to a system and execute arbitrary code with local user privileges Exposure of sensitive information 23.71% 13.05.2011 Highly Critical
5 SA 41917 Adobe Flash Player Multiple Vulnerabilities Gain access to a system and execute arbitrary code with local user privileges. Exposure of sensitive information. Bypass security systems. 21.62% 28.10.2010 Extremely Critical
6 SA 44784 Sun Java JDK / JRE / SDK Multiple Vulnerabilities Gain access to a system and execute arbitrary code with local user privileges. Exposure of sensitive information. Manipulation of Data. DoS (Denial of Service). 12.16% 08.06.2011 Highly Critical
7 SA 43751 Adobe Flash Player / AIR AVM2 Instruction Sequence Handling Vulnerability Gain access to a system and execute arbitrary code with local user privileges. 9.4% 08.06.2011 Extremely Critical
8 SA 44964 Adobe Flash Player Unspecified Memory Corruption Vulnerability Gain access to a system and execute arbitrary code with local user privileges. 9.05% 15.06.2011 Extremely Critical
9 SA 42112 Adobe Shockwave Player Multiple Vulnerabilities Gain access to a system and execute arbitrary code with local user privileges. 8.78% 03.11.2010 Highly critical
10 SA 44846 Adobe Flash Player Unspecified Cross-Site Scripting Vulnerability Cross-Site Scripting. 8.18% 06.06.2011 Less Critical

I si us hi fixeu, només són vulnerabilitats de Flash (Adobe) i Java (Oracle). Ja no surten vulnerabilitats als productes de Microsoft, gràcies a les millores en el funcionament de Windows Update i a l'increment d'usuaris de Windows 7.


Operació «Shady RAT»

4 agost 2011 — Classificat com a: Coses de seguretat

Ahir, segurament gràcies a la clàssica buidor informativa de l'estiu (que porta a alguns diaris a publicar notícies comparant el ritme de creixement de les ungles de les mans i els peus), els mitjans generalistes es van fer ressò d'un informe de McAfee sobre un atac a gran escala contra organitzacions de tot el món (veure, a tall d'exemple, «Experts de seguretat adverteixen d'un ciberatac massiu a 72 organitzacions»).

L'informe en qüestió és «Revealed: Operation Shady RAT»… encara no l'he llegit, però estant a l'època en que estem em fa pensar més en una operació de màrqueting de McAfee per sortir als mitjans de comunicació que no pas en un ciberatac global que hagi passat desapercebut durant anys i panys.


Anàlisi de 10 milions d'atacs contra aplicacions web

25 juliol 2011 — Classificat com a: Coses de seguretat

Imperva ha publicat («Web Applications Under Attack Every Two Minutes, Imperva Finds») un estudi a partir de l'anàlisi de 10 milions d'atacs contra aplicacions web.

As a part of its ongoing Hacker Intelligence Initiative, Imperva’s Application Defense Center (ADC) observed and categorized attacks across 30 applications as well as onion router (TOR) traffic, monitoring more than 10 million individual attacks targeted at web applications over a period of six months. The analysis shows:

  • Due to automation, web applications, on average, are probed or attacked about 27 times per hour or about once every two minutes. At the apex of an attack, web applications experience nearly 25,000 attacks per hour or 7 per second.
  • Four dominant attack types comprise the vast majority of attacks targeting web applications: Directory Traversal, Cross-Site Scripting, SQL injection, and Remote File Inclusion.
  • The United States is the main source of application attacks. Applications are attacked by infected computers, or bots, with most located in the US.

We provide a list of technical recommendations for security teams as well as nontechnical ones for corporate executives.

Algunes de les dades:

  • Quan un servidor rep un atac automatitzat pot rebre fins a 25.000 atacs a l'hora… o 7 atacs per segon
  • Hi ha quatre grans categories d'atac: directory traversal, XSS, injecció SQL i inclusió remota de fitxers:

  • L'origen dels atacs és el següent:

  • Els atacs XSS van en augment:

  • Mentre Google sembla que filtra molts dels llocs potencialment origen de llocs XSS, Yahoo! dóna uns resultats deficients:

L'informe complet el podeu trobar en aquest PDF: «Imperva’s Web Application Attack Report. Edition #1 — July 2011».


9,57 ZB d'informació als servidors de tot el món

12 maig 2011 — Classificat com a: Coses d'ordinadors

Un estudi, realitzat per la School of International Relations, Pacific Studies i el San Diego Supercomputer Center, calcula que, ara fa tres anys, a tot el món hi havia 27 milions de servidors que emmagatzemaven un total de 9,57 ZB d'informació (això és 9.570.000.000.000.000.000.000 bytes)… equivalent a una pila de nou mil milions de quilòmetres de llibres –vint vegades la distància entre la Terra i Neptú.

Es calcula que pel 2024, el volum d'informació serà equivalent al d'una pila de llibres de 4,37 anys llum (la distància a l'estrella Alpha Centaure).

Més detalls al document How Much Information?: 2010 Report on Enterprise Server Information.


Informe de McAfee: «Underground Economies»

29 març 2011 — Classificat com a: Coses de seguretat

Nou informe de McAfee sobre el crim i les xarxes: «Underground Economies. Intellectual Capital and Sensitive Corporate Data Now the Latest Cybercrime Currency» on s'avalua l'impacte econòmic per a les empreses dels robatoris d'informació realitzats per màfies d'arreu del món.


Informe sobre l'evolució de la seguretat dels llocs web en 5 anys

12 març 2011 — Classificat com a: Coses de seguretat

El WhiteHat Security's 11th Website Security Statistics Report ofereix un cop d'ull estadístic a les dades recollides en cinc anys de valoracions de la seguretat d'uns 3.000 llocs web de 400 organitzacions i que són gestionats per WitheHat. Això representa el major i és complet recull de dades disponible de forma pública sobre l'evolució de la seguretat dels llocs web en els últims anys.


Pàgines: <-- 1 2 3 4 5 -->

 

© Copyright 1996-2013 Xavier Caballé.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons.
Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.
Estadístiques