"Las organizaciones criminales se mueven como cualquier empresa", resalta Derek Manky, estratega de seguridad Fortinet.
El futuro de la seguridad está en las alianzas entre las empresas y las fuerzas de seguridad locales. Y las amenazas que hay que temer son el ransomware móvil (pedir rescate por la información en el celular) y los botnets voluntarios (de probable uso por parte del hacktivismo). Todo eso en un contexto en el que el delito informático ya no es cometido por delincuentes ocasionales sino por grandes organizaciones criminales.
En una conferencia de prensa convocada por Fortinet, Derek Manky, líder de proyectos, Seguridad informática e investigación de amenazas en los laboratorios FortiGuard de Fortinet, dio un pantallazo de la situación actual de la seguridad informática en el mundo, hizo una revisión de las predicciones realizadas en el 2010 e hizo un pronóstico de lo que hay que saber para el 2012.
Manky, invitado especialmente para dar una conferencia en Ekoparty, pertenece al laboratorio de investigación y desarrollo de Fortinet, en el cual un equipo de más de 130 personas estudia botnets, rootkits, malware, etc. Con una tasa promedio de 130 amenazas criticas descubiertas por día, Fortiguard hace análisis de antivirus, de IPS, de filtrado de contenidos, de vulnerabilidad, etc. Y los resultados se distribuyen a los suscriptores inmediatamente, lo que permite actualizar a los clientes en tiempo real y tener inteligencia en forma de ciclo continuo, incluyendo reputación de las aplicaciones y de los dispositivos que se conectan.
Sostuvo que ya casi no existe el “hacker” como se lo conocía antes, es decir, que provocaba amenazas sólo con la intención de demostrar que se podía o de promocionarse personalmente. “Hoy en día las organizaciones criminales se mueven como cualquier empresa y hay incluso ofertas de CaaS (Crime as a Service)”, destacó Manky, que mostró tarifas que estas organizaciones están cobrando actualmente por ofrecer sus “servicios”, es decir, el “crimeware”.
Algunas de las predicciones que Manky había hecho para fines del 2010, se fueron verificando en el 2011. Entre ellas:
- El aumento de la colaboración global entre las fuerzas de seguridad, que permitieron derribar botnets como Rustock y Coreflood.
- Infecciones que chequean otras infecciones de la red para “limpiarías” y tomar el control total.
- La progresiva migración de los ataques de los sistemas de 32 a los de 64 bits (el caso del botnet TDSS, para Windows 7 de 64 bits)
- El reclutamiento cada vez más importante de desarrolladores.
- Y la diseminación del código fuente de las herramientas de desarrollo de botnets y malware.
Además de mencionar una creciente colaboración entre empresas y fuerzas de seguridad locales y globales, Manky adelantó algunas de sus predicciones para el 2012. De entre las amenazas a tener en cuenta sobresalen:
- El ransomware móvil, es decir, el bloqueo de datos de los celulares y su desbloqueo pagando una suerte de “rescate”.
- Los botnets “voluntarios”, que pueden ser eventualmente utilizados por el hacktivismo.

Finalmente, como corolario de su exposición, Derek afirmó que “Uno de nuestros orgullos es que todas nuestras soluciones se desarrollan en nuestros propios laboratorios: el motor antivirus, el control de aplicaciones, la recolección de firmas, los monitores y sensores, los clientes, etc.
Sobre Derek Manky: Es Sr. Security Strategist de Fortinet Inc., desde esa posición está encargado de dirigir el equipo de Investigación Fortiguard. Con más de 130 profesionales Fortiguard tiene la responsabilidad de desarrollar la actualización de las protecciones para los distintos productos de Fortinet Inc. Derek Manky también es el responsable por la elaboración del security blog de Fortinet y de los resúmenes mensuales "Threatscape Report" disponibles en http://www.fortiguard.com/. Derek reside en Vancouver donde se encuentran el equipo de Fortiguard.
Sobre Fortinet: Fortinet fue fundada en el año 2000 con el objetivo de dar respuesta a los desafíos de las empresas que necesitaban más protección en su red que las tradicionales tecnologías de firewall y VPN podían brindar. El enfoque de Fortinet fue la creación de la Gestión Unificada de Amenazas (UTM, Unified Threats Management). Sus soluciones UTM integran muchas funciones juntas en una sola plataforma, incluyendo firewall, VPN, control de aplicaciones, prevención de intrusiones y filtrado Web. Fortinet ofrece completa protección de contenido, ofreciendo mayor seguridad que la simple identificación de aplicaciones y permiso y negación del tráfico. Sus soluciones brindan control de aplicaciones junto a políticas basadas en la identificación de todo el contenido. Tiene más de 1300 empleados, más de 100.000 clientes y es líder en el mercado de UTM y TOP 4 en seguridad de Red y vendor appliances.
| < Prev | Próximo > |
|---|
El autor Oscar Andres Schmitz es miembro desde el Jueves, 11 Octubre 2007.
Otros artículos del autor...
- UTN: Experto Universitario de Seguridad de la Información
- CPX 2012 - Check Point Experience Orlando 17-18 Abril
- Destacan los beneficios de “la nube pública” en Internet
- Conferencia Ejecutiva Oracle: Nego & CIOs: El rol estraté...
- La leyenda ISO 17799: La seguridad de los activos de info...
- La leyenda ISO 17799: La seguridad de los activos de info...
- UTN: Experto Universitario en Hacking Ético (Ethical Hack...
- La leyenda ISO 17799: La seguridad de los activos de info...
Ingreso de usuarios
Registrados
Esta semana: 2 registrados
Este mes: 14 registrados
Visitas








![]() | Hoy | 2065 |
![]() | Ayer | 8376 |
![]() | Esta semana | 19424 |
![]() | Ultima semana | 45779 |
![]() | Este mes | 160841 |
![]() | Ultimo mes | 238584 |
![]() | Todos los días | 8392390 |
Hoy: May 23, 2012





















