Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

miércoles, 20 de enero de 2010

Hackers intervienen varios sitios hospedados por Networks Solutions

Los hackers se las han ingeniado para intervenir varias cientos de sitios web hospedados por Network Solutions. En una entrada de blog, el proveedor de servicios Internet (ISP) ha descrito el incidente como un “ataque limitado sobre websites hospedados sobre los servidores Unix de Network Solutions”
Varios servidores de la compañía resultaron afectados y “los intrusos consiguieron entrar en ellos mediante una técnica de inclusión de archivo”, según la entrada de blog de Network Solutions.

Un representante de la compañía ha hecho alguna declaración al respecto, aunque ha asegurado no poder añadir demasiada información a la ya proporcionada en el blog. Los ataques mediante inclusión de archivos remota son una forma relativamente común de explotar programaciones de servidor web defectuosas para correr contenido no autorizado sobre los sistemas, según este portavoz.

“Nuestra investigación preliminar indica que la fuente de entrada se concentra en un único sitio”, señala Susan Wade, portavoz de la compañía.

jueves, 27 de agosto de 2009

Investigadores japonese crackean la seguridad WPA en 1 minuto

Científicos japoneses han desarrollado un método para romper el sistema WPA de cifrado de redes inalámbricas en aproximadamente un minuto. El ataque permite leer el tráfico encriptado que se envía entre los ordenadores y cierto tipo de routers que utilizan el sistema de cifrado WPA (Wi-Fi Protected Access). El método ha sido desarrollado por Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe, quienes planean ofrecer más detalles en una conferencia técnica organizada para 25 de septiembre en Hiroshima.

El pasado noviembre, investigadores de seguridad mostraron por primera vez cómo se podía romper WPA, pero los japoneses han llevado el ataque a un nuevo nivel, según con Dragos Ruiu, organizador de la conferencia de seguridad PacSec donde se demostró el primer ataque WPA. "Tomaron este tema, que fue bastante teórico y lo han hecho mucho más práctico", dijo.

Los investigadores japoneses explican su ataque en un documento presentado en el seminario sobre seguridad de la información, celebrado en Kaohsiung, Taiwán, a principios de este mes.

El anterior ataque, fue desarrollado por los investigadores Martin Beck y Erik Tews, que trabajaron en un rango menor de dispositivos WAP y les llevó de 12 a 15 minutos. Ambos ataques sólo funcionan en los sistemas de WPA que utilizan el algoritmo TKIP, pero no funcionan en los nuevos dispositivos WPA 2, ni en los sistemas WPA que utilizan el algoritmo AES, que es más fuerte.

Los sistemas de cifrado utilizados por los routers inalámbricos tienen una larga historia de problemas de seguridad. El Wired Equivalent Privacy (WEP), introducido en 1997, estaba roto sólo unos pocos años más tarde y ahora es considerado como completamente inseguro por los expertos en seguridad.

WPA con TKIP "fue desarrollado como una especie de método de cifrado provisional pero la seguridad de las redes Wi-Fi ha evolucionado durante hace varios años", dijo Kelly Davis-Felner, director de marketing de la Wi-Fi Alliance, el grupo que certifica los dispositivos Wi-Fi. La gente ahora debe utilizar WPA 2, dijo.

Los productos certificados Wi-Fi tienen que soportar WPA 2 desde marzo de 2006. "Ciertamente, hay una buena cantidad de WPA con TKIP en la base instalada a día de hoy, pero no ha habido una alternativa mejor durante mucho tiempo", dijo Davis-Felner.

Las redes Wi-Fi de las empresas suelen incluir software de seguridad que detectan el tipo de ataque "hombre en medio" descrito por los investigadores japoneses, dijo Robert Graham, CEO de Errata Security. Pero el desarrollo del primer ataque realmente práctico contra WPA debería dar a la gente una razón para eliminar WPA con TKIP, dijo. "No es tan malo como WEP, pero también es ciertamente malo".

Los usuarios pueden cambiar el cifrado TKIP por AES mediante la interfaz administrativa de los routers WPA.

miércoles, 26 de agosto de 2009

Fortinet adquiere Woven

La empresa de seguridad Fortinet se ha hecho con los activos de la compañía proveedora de Ethernet, Woven Systems, la cual desapareció en mayo tras un déficit de financiación. Con la adquisición la firma pretende aumentar la eficiencia y velocidad de sus productos.

Según recoge Venture Beat, Woven consiguió hacerse un nombre modesto en el mercado de switches de alto rendimiento de 10 Gigabit Ethernet, algo que inicialmente no parece que pueda servir demasiado a Fortinet. Sin embargo, el hardware de seguridad crece en densidad y velocidad, por lo que a medio plazo la compañía podría usar esta compra de la propiedad intelectual para mejorar sus propios sistemas.

Así se entrevé de las declaraciones oficiales referentes a la compra: “Fortinet tiene la intención de combinar la tecnología de Woven con sus propios activos de redes y procesadores para incrementar la estabilidad, lo que traerá una aceleración adicional de seguridad para sus dispositivos de la serie FortiGate-5000”.

viernes, 31 de julio de 2009

McAfee adquiere MX Logic, apostando fuerte por SaaS


McAfee ha anunciado la adquisicion de la compañía MX Logic por aproximadamente 140 millones de dólares, y la posibilidad de ganar 30 millones de dólares más en efectivo en el caso de ciertos objetivos de rendimiento se cumplan. Con esta compra, McAfee incorpora más de 40,000 clientes, cuatro millones de usuarios finales y 1,800 partners.

MX Logic es uno de los principales proveedores mundiales de correo electrónico basado en la nube y de seguridad Web, y de servicios de archivado de correo electrónico y continuidad de negocio. Añadiendo sus tecnologías y servicios, McAfee estará en disposición de contar con una de las carteras de soluciones de seguridad cloud más completas de la industria, que combina las tecnologías de inteligencia de amenaza global de McAfee con sus soluciones de Seguridad como Servicio.

“La adquisición de MX Logic reforzará nuestra posición como líder en la seguridad como servicio, aportándonos soluciones de defensa Web y de correo electrónico, incluidos servicios de archivado y continuidad de negocio, ampliando de nuestra experiencia en la prestación de servicios basados en la nube a nuestros clientes”, señala Dave DeWalt, presidente y CEO de McAfee. “MX logic se alinea con la visión de McAfee de liderar la seguridad SaaS proporcionando las tecnologías líderes del sector y disponiendo de un fuerte ecosistema de partners”.

En la actualidad, MX Logic da servicio a unos 40.000 clientes, con más de cuatro millones de usuarios finales, para lo que cuenta con un canal sólido, formado por más de 1.800 partners, que forman un sólido ecosistema de partners para la venta cruzada de soluciones de seguridad SaaS de McAfee y el desarrollo de paquetes y ofertas conjuntas.

miércoles, 29 de julio de 2009

Spam rompe records

Desde el pasado mes de marzo el spam ha aumentado un 141% en lo que es el mayor aumento hasta la fecha, según el informe sobre amenazas publicado por McAfee, donde también se pone de manifiesto la creciente expansión de botnets y de la amenaza Auto-Run.

El informe indica que este trimestre hay 14 millones de nuevos ordenadores zombie, un 16% más que el trimestre pasado, y que el malware Auto-Run ha infectado más de 27 millones de archivos en un mes. Corea del Sur ha experimentado el mayor crecimiento de botnets, aumentando un 45%.

El aumento de los botnets también es responsable del aumento del volumen del spam, que actualmente representa el 92% del correo electrónico total, y que el trimestre pasado volvió a conseguir un récord histórico al crecer en 117 millones de correos electrónicos diarios durante el trimestre.

“El salto en la actividad de botnets y spams en los últimos tres meses es alarmante, y las amenazas de malware Auto-Run continúan creciendo”, explica Mike Gallagher, vicepresidente y director de la oficina de tecnología de los laboratorios McAffe Avert.

domingo, 26 de julio de 2009

Fortinet, SonicWall y Watchguard encabezan el cuadrante de firewall para PYMES

En el analisis de firewall multifuncion para pequeñas y medianas empresas de Garner aparecen los fabricantes Fortinet, SonicWall y Watchguard en el cuadrante de lideres. Cisco, IBM y Juniper aparecen en el cuadrante de challengers. Como sorpresa Checkpoint y McAfee aparecen en el cuadrante Niche players, esto debido a que tratan de adaptar sus productos de grandes ligas para las Pymes y esto muchas veces no es totalmente efectivo.

Según Gartner, “El cuadrante de Líderes incluye a los proveedores más vanguardistas en lo que a fabricación y venta de productos de firewall multifunción para pequeñas y medianas empresas se refiere. Entre los requisitos necesarios para ser líder se incluyen los siguientes aspectos: contar con una amplia gama de modelos que cubran las necesidades de las pymes, que soporten múltiples características y qye tengan una capacidad de gestión y reporting fácil de utilizar.

Los fabricantes de este cuadrante son líderes porque ofrecen nuevas características de seguridad y permiten a los clientes implementarlas a un bajo coste sin comprometer el rendimiento de la red. Estos fabricantes también cuentan con buenos antecedentes a la hora de evitar vulnerabilidades en sus productos de seguridad. Las características comunes incluyen fiabilidad, rendimiento consistente y un producto que puede ser gestionado y administrado de forma intuitiva”.

miércoles, 22 de julio de 2009

RSA presenta SecurID Token para iPhone

RSA la division de seguridad de EMC, lanzo una aplicacion para iPhone que le permite al telefono ser un autenticador SecurID, esto funciona con un SecurID token seed y un software de autenticacion RSA, para proveer un password que cambia cada 60 segundos.

Transportando el autenticador en un iPhone provee un facil acceso para usuarios empresariales que pueden estar lejos de su escritorio pero aun con un acceso seguro al software.

Los tokens pueden ser anulados si el iPhone es extraviado, eliminando la necesidad de reemplazar tokens.

La aplicacion esta disponible sin costo en la App Store, pero el Seed debe ser comprado a RSA y la organizacion debe tener el software de autenticacion instalado.

lunes, 20 de julio de 2009

McAfee con planes agresivos en seguridad basada en la nube

McAfee publico hoy sus intenciones de expandir sus ofertas de "security-as-a-service" (seguridad como un servicio), ya que los clientes estan optando mas y mas por estas implementaciones basadas en la nube.

"Ya tenemos una buena base para esto" dice MArc Olesen, Vice presidente de McAfee. El servicio McAfee Total Protection que tiene alrededor de 5 millones de usuarios, esta basado en la nube para proteccion de nodos y escaneo de seguridad de email. Adicionalmente el servicio McAfee web protection, provee filtrado de URLs y analisis de reputacion.

McAfee actualmente esta en busqueda de metodos para almacenar logs (bitacoras) enla nube, y esta apuntando a tres industrias verticales: telecomunicaciones, financieras y salud.

McAfee menciono ademas que su iniciativa SaaS permite obtener un ahorro de hasta 50% comparado frente a una solucion de un proveedor promedio. Promete que sus productos SaaS mejoran la visibilidad en threats y vulnerabilidades tanto internas como externas.

En la nueva version de McAfee Total Protection Service, ha sido incluida la tecnologia que heredaron de Secure Computing, que incluye trustedSource que era el sistema de inteligencia para colectar informacion de malware, email y webthreats.

El filtrado web en la version 5.0 ha sido ampliamente mejorada, habilitando a los administradores para tener un mejor control de los sitios web que sus usuarios pueden accesar.

domingo, 19 de julio de 2009

SonicWall amplia la serie TZ

SonicWall anuncio la ampliación de su línea de productos de la Serie TZ con el lanzamiento de los nuevos TZ 200, TZ 200 Wireless-N, TZ 100 y TZ 100 Wireless-N.

La actualización de la Serie TZ, que además incluye el recientemente anunciado TZ 210, proporciona a las pymes y a las empresas distribuidas innovaciones de clase empresarial en sus capacidades anti-spam, acceso remoto SSL-VPN, así como nuevas capacidades requeridas para ayudar a las empresas a controlar las amenazas de seguridad y a incrementar la productividad.

Los nuevos dispositivos de la Serie TZ de SonicWALL establecen nuevos estándares de integración, superando la actual generación de firewalls UTM disponibles en el mercado. Entre las innovaciones clave se incluyen:

El Primer Servicio Anti-Spam Global del mercado, que utiliza la tecnología anti-spam de clase empresarial de SonicWALL y que incorpora en el firewall Gestión de Reputación Avanzada. Análisis Bayesian en la nube. Y cuarentena a nivel de usuario para proporcionar una completa solución anti-spam.

Estos nuevos servicios de valor, combinado con capacidades de productividad a nivel empresarial como el failover analógico, la identificación de aplicación, la gestión de ancho de banda, el acceso remoto SSL VPN, el controlador de switch inalámbrico, el punto de acceso seguro 802.11n integrado, interfaces gigabit, y otras capacidades clave, establecen un nuevo estándar para dispositivos de seguridad en las pymes y empresas distribuidas.

"Siempre hemos sido conscientes de la necesidad de equilibrar las necesidades de seguridad de nuestros clientes con su presupuestos TI y su experiencia" afirma Ron Culler, CTO de Secure Designs, Inc, partner MSP de SonicWALL. "Los productos para pymes de SonicWALL siempre nos han servido tanto a nosotros como a nuestros clientes por lo que estamos encantados con el lanzamiento de la nueva serie de dispositivos TZ 200/100. Con un importante aumento en el rendimiento del ancho de banda, Enhanced OS y acceso remoto SSL VPN, estos dispositivos mejoran nuestra ya robusta oferta de servicios. Con el nuevo TZ 200 nuestros clientes están capacitados para aprovecharse de los actuales servicios más rápidos para el mercado de la pyme".

miércoles, 15 de julio de 2009

Juniper Adaptative Threat Management

Juniper Networks ha presentado un conjunto de soluciones para proporcionar seguridad inteligente y rendimiento a todas las oficinas de una empresa. Las Adaptive Threat Management Solution están basada en infraestructura de seguridad dinámica y permiten despliegue de aplicaciones y rendimiento constante en la empresa distribuida, en el centro de datos, la sede central, localidades remotas, acceso a partners y extranets.

La solucion incluye el nuevo Juniper Networks WX Client para aceleración de aplicaciones, una nueva versión del control de acceso a la red (NAC) de Juniper Unified Access Control (UAC) 3.1 y nuevo software SA Series SSL VPN versión 6.5, con nuevas funciones de interoperabilidad.
Por otra parte, integra nueva tecnología Intrusion Prevention System (IPS) a 30Gbps y nuevas versiones de Juniper Networks Security Threat Response Manager (STRM) 2009.1 y Network and Security Manager (NSM) 2009.1 para visibilidad y control centralizado de toda la red.

Las Adaptive Threat Management Solutions de Juniper se basan en un modelo de implementación flexible de pago según crecimiento.

martes, 14 de julio de 2009

Trend Micro presenta un nuevo antimalware para VMware


Trend Micro esta desarrollando una solucion antimalware para maquinas virtuales, se trata de Trend Micro Core Protection para VMware, cuyo lanzamiento está previsto para agosto, el nuevo producto hará uso de las interfaces VMsafe de VMware para escanear VM e integrarse con la consola de gestión vCenter, también de VMware.

“El antimalware Core funciona de manera separada en el sistema operativo cliente”, explica Harish Agastya, director de gestión de producto y marketing de Core. Este mismo responsable también afirma que Core Protection para VMware está basado en el antimalware existente de Trend Micro, pero que ha sido diseñado como un “agente ligero” para realizar escaneos en tiempo real en VM.

La virtualizacion de servidores incrementa la eficiencia en los datacenters pero tambien trae nuevos retos en seguridad, esto es lo que esta tratando de proteger Trend Micro. El producto estara disponible en version stand-alone y como parte de la suite OSCE X.

viernes, 10 de julio de 2009

McAffe anuncia el lanzamiento de ePolicy Orchestrator 4.5

McAfee anuncia el lanzamiento de la nueva version de su consola ePolicy Orchestrator (ePO) 4.5, que ofrece una plataforma central de gestión de seguridad, redes, sistemas, datos y soluciones de cumplimiento normativo, ofreciendo a las organizaciones una completa protección contra todo tipo de amenazas.

Gracias a la tecnología Global Threath Intelligence de la compañía, que incluye Artemis y TrustedSource, mantiene al usuario informado en tiempo real, e incorpora una nueva interfaz de gestión basada en la Web y un nuevo flujo de trabajo y estructura automática para operaciones de seguridad más avanzadas.

La interfaz adaptable y mejorada ofrece una navegación y presentación de informes optimizada para proporcionar visibilidad inmediata en la seguridad de las compañías.

El flujo de trabajo y la estructura automática minimiza las vulnerabilidades y ahorra tiempo al administrador de sistemas al realizar tareas comunes. Esta estructura puede utilizar las capacidades de etiquetado avanzado de ePO que automáticamente añaden protección a sistemas descubiertos. Los administradores pueden, también, desarrollar políticas de seguridad para automatizar la protección basada en perfiles de usuarios más que, simplemente, en sistemas o dispositivos. Además, la integración de un nuevo soporte con HP OpenView y BMC Remedy automatiza las tareas de flujo de trabajo y hace seguras y transparentes parte de las operaciones de TI.