RSA 2015 "los hackers están ganando la batalla"

nibal2

pajarón nuevo
MOD
Se incorporó
15 Junio 2007
Mensajes
2.897
RSA 2015 "los hackers están ganando la batalla"

Interesante,

Los hackers y ciberdelincuentes están siendo más hábiles que la industria de la ciberseguridad, que está estancada en una mentalidad propia de la “Edad Oscuraâ€, según una conferencia sobre seguridad digital que se desarrolla este martes.

En la apertura de la conferencia RSA 2015 en San Francisco, el presidente de RSA, Amit Yoran, dijo que la epidemia de ciberataques que tuvo lugar el año pasado muestra que la industria está perdiendo la batalla.


Yoran dijo que demasiados profesionales de la seguridad están apegados a una mentalidad con siglos de atraso.


“Para mantener a los bárbaros alejados, sólo estamos construyendo castillos con murallas más altas y fosas más profundas. Murallas más altas no nos salvarán de nuestro problemaâ€, añadió.


“No importa lo altas o inteligentes que sean las murallas, los adversarios más decididos van a encontrar siempre maneras para superarlas por arriba, por abajo, por los lados o por el medio.â€


Yoran abrió una conferencia con unos 30.000 especialistas de la ciberindustria en San Francisco, tras una serie de incidentes espectaculares, entre ellos, un ataque devastador contra Sony Pictures y filtraciones de datos que afectaron a decenas de millones de personas.


“2014 fue un nuevo recordatorio de que estamos perdiendo este combateâ€, dijo Yoran y alertó que “los adversarios están aventajando a la industria… y ganando en cada medida.â€


Yoran indicó que para ser efectiva, la industria de la ciberseguridad necesita cambiar su mentalidad y utilizar su inteligencia para tener “una verdadera visibilidad†sobre los potenciales ataques.


“No es un problema de tecnologíaâ€, dijo. “Es un problema de mentalidadâ€.


Indicó que un elemento crucial en este aspecto pasa por mejorar la verificación de las identidades de los usuarios para evitar que los hackers se registren con credenciales falsas.


“La identidad y la autenticación son más importantes que nuncaâ€, dijo.


Fuente: BioBioChile Conferencia de seguridad inform

Para mi que trabajo en desarrollo, es un problema comentarle a los clientes los cuidados que deben tener con sus sistemas.

También cuando les explico que no hay sistema 100% seguro, a veces se van con otro que les vende la pomada de sistemas "inviolables" :dalomismo.
 

K3rnelpanic

non serviam
Miembro del Equipo
MOD
Se incorporó
1 Octubre 2007
Mensajes
6.052
Re: RSA 2015 "los hackers están ganando la batalla"

Interesante,



Para mi que trabajo en desarrollo, es un problema comentarle a los clientes los cuidados que deben tener con sus sistemas.

También cuando les explico que no hay sistema 100% seguro, a veces se van con otro que les vende la pomada de sistemas "inviolables" :dalomismo.

La seguridad de Apple fué un Chiste :risas
 

Batou

%安全
Se incorporó
13 Julio 2008
Mensajes
497
Re: RSA 2015 "los hackers están ganando la batalla"

En seguridad informática hay infinidad de vectores de ataque, tanto para las tecnologias como para las personas. La mayoría asegura lo primero, pero se olvidan del segundo.

En cuanto a sony no me suena a algo muy complejo, hay que recordar que ya habian entrado a la psn antes.

Enviado desde mi XT1032 mediante Tapatalk
 

sr_meck

a.k.a chikogollo
REPORTERO
Se incorporó
14 Mayo 2004
Mensajes
6.507
Re: RSA 2015 "los hackers están ganando la batalla"

Interesante artículo yo siempre he pensado algo similar, la configuración de los sistemas de seguridad es estática y no tienen la mentalidad flexible que se usa para vulnerar los sistemas de seguridad. Además que la seguridad tiene un montón de aspectos y si flaqueas en uno ya tienes una barrera de entrada

Saludos


Enviado desde mi iPad utilizando Tapatalk
 

clusten

ADMIN
Miembro del Equipo
ADMIN
Se incorporó
1 Julio 2007
Mensajes
6.175
Re: RSA 2015 "los hackers están ganando la batalla"

La ultima linea la encuentro critica.
En la empresa que trabajo nos obligan a cambiar contraseña cada 3 meses y que esta no sea la misma que las ultimas 3 ingresadas (o sea, tienes que tener minimo 4 contraseñas por año). Donde se caen es en la cantidad de cuentas genericas que existen con claves ridiculas (del tipo macoy123), las cuales si bien facilitan la pega del informatico cuando hay recambio masivo de equipos, el resto del tiempo es un hoyo gigante de seguridad.
Yo propuse que aprovecharamos que todos los equipos tienen puerto para tarjetas RFID (tarjetas que ya tenemos) y que el equipo no partiese sin la tarjeta y clave (no se si sera posible realizar, pero que al menos se estudiara). Me mandaron a la cresta pues al mes, la mitad de viejos ya habian perdido la tarjeta y les parecio curioso saber que alguien aun tenia esa tarjeta.
 

Miguelwill

I am online
Miembro del Equipo
MOD
Se incorporó
23 Febrero 2004
Mensajes
12.271
Re: RSA 2015 "los hackers están ganando la batalla"

Interesante tema, y claro, es difícil mantener los sistemas seguros cuando el factor humano suelen ser el eslabón mas débil de la cadena de acceso , tanto por la baja complejidad de claves que suelen usar como por la reticencia y/o desconocimiento de los peligros a los que están expuestos

Pero bueno, tampoco hay que achacarle todo el problema al usuario

El uso de ipv4 ayuda a acotar los escaneos de puertos ,descubriendo puertos abiertos y entregando casi en bandeja rangos completos con los que probar toda la semana accesos por fuerza bruta (para esto hay filtros y bloqueos, pero acá después también lloran los usuarios cuando le bloquean la ip por meter mal los dedos en la clave :xd )

Sent by my Moto XXX
 
Subir