jueves, 31 de agosto de 2006

Feliz día Bloggeros

BlogDay 2006 Este 31 de agosto se celebra el "Día Internacional del BLOG", como dice Matias Zibell, "una de esas fechas que sólo tiene el sentido que nosotros querramos otorgarle".

Una propuesta de un blogger israelí llamado Nir Ofir impulso la iniciativa de declarar el 31 de agosto como el Día Internacional del BLOG.

A modo de festejo, hoy la Deutsche Welle lanza la 3a edición de los “
International Weblog Awards”.

"Aprendiendo": El poder de las notas de prensa en internet

Muchas veces nos encontramos con el problema de la necesidad de dar a conocer nuestro producto o servicio y no disponemos de los recursos monetarios suficientes para encarar una campaña publicitaria en medios masivos e importantes. Esto implica que no lleguemos a nuestros potenciales clientes de una manera efectiva. Pero hay una forma de revertir dicha situación y lo que es mejor con mucha más efectividad. (La Flecha. Fuente: AMBOSMEDIOS.COM)

Leer más...

"Buenas practicas": Buscan índices veraces de la situación de la niñez y adolescencia santiagueña

Realizarán un relevamiento conjunto en todo el territorio provincial

Publicado por Nuevo Diario Web

Mediante un convenio rubricado ayer entre la Provincia y el Fondo de las Naciones Unidas para la Infancia, se podrá contar con un nuevo sistema de indicadores que permitan conocer valores reales de cuál es el panorama.

Santiago del Estero contará con un nuevo sistema de indicadores sociales y económicos sobre la niñez y la adolescencia, a partir de la firma del convenio que se efectuó ayer entre el Gobierno de la Provincia y el Fondo de las Naciones Unidas para la Infancia (Unicef).

Leer más...

miércoles, 30 de agosto de 2006

"e-rgonomic": foto del día

Tomatina
40.000 personas se dan de tomates en Valencia.
Vía
e-rgonomic el blog de Juan Cristóbal Cobo Romaní.

Un estudio analiza los ataques informáticos en los últimos siete años

Nota recibida por correo-e desde Hispasec - una al día. Por Sergio de los Santos.

Trusted Strategies, en colaboración con Phoenix Technologies han publicado un estudio basado en los procesos judiciales relacionados con los ataques informáticos documentados desde 1999 hasta 2006. La novedad de este análisis radica en el hecho de que no se basa, como es costumbre, en encuestas a grandes empresas (con respuestas que pueden verse falseadas por la subjetividad del que contesta) sino que se fundamenta en datos proporcionados por el sistema judicial de los Estados Unidos de América.
En estudio se basa en los casos relacionados con la intrusión en redes y robo de datos procesados y hechos públicos por el "Department of Justice Computer Crime and Intellectual Property Section" ocurridos desde marzo de 1999 a febrero de 2006. Este estudio aporta así una visión basada en hechos denunciados y procesados, más cercana a la realidad que los habituales estudios sobre el tema. En el estudio se han tenido en cuenta los casos de difusión de malware, robo de información, denegaciones de servicio o accesos no autorizados, y se han clasificado según el tipo de ataque, los métodos utilizados, la relación atacante-víctima, localización del atacante y equipo usado para el ataque.
Las conclusiones más relevantes no se hacen esperar. Las mayores pérdidas se producen por acceso no autorizado a través de cuentas privilegiadas. Los atacantes se hacen con el usuario y la contraseña de cuentas más o menos privilegiadas y lo utilizan para obtener información sensible a la que habitualmente no tendrían permiso para acceder.
Según el informe, este tipo de acceso no autorizado produce muchas más pérdidas que los daños producidos por virus y gusanos. Si bien el malware produce unas pérdidas totales mayores, este daño está más repartido entre un número mayor de empresas, así que cada incidente cuesta menos a las compañías que un ataque de acceso no autorizado. Casi todas las compañías sufren ataques víricos (con lo que las pérdidas totales se disparan), mientras son menos las que sufren accesos no autorizados pero el impacto económico de las pérdidas es mayor en cada caso.
En el informe se habla de que, como media, una empresa ha perdido "sólo" 2.400 dólares por cada ataque de naturaleza vírica.
Pero parece que las empresas no han tomado conciencia todavía de la gravedad del problema del robo de identidad. El 88% de los ataques eran simples accesos de empleados con contraseñas robadas (o deducidas, habría que añadir), y desde su propia casa.
Sin embargo, y siempre según el informe, el gasto en prevención vírica y cortafuegos sigue aumentando mientras que la inversión en sistemas de control de acceso e identificación (que podría haber detenido la mayor parte de los ataques descritos en el informe y, hoy en día, paliar el efecto de un gran número de troyanos destinados al robo de credenciales) supone solo la mitad de lo dedicado al control vírico.
Luchar contra el malware es imprescindible, nadie pone en duda la necesidad de inversiones adecuadas. La infección masiva de sistemas ha supuesto tradicionalmente uno de los mayores "miedos" de administradores y gerentes (acuciados quizás por un agresivo marketing) y de ahí la importante inversión para poner fin a los virus.
Pero (además de existir otras técnicas adicionales, baratas y efectivas para detener los virus y del nuevo rumbo "profesional" de la actividad vírica) la seguridad debe ser atacada por todos los flancos (muy relacionados entre sí), y olvidar la implementación de un plan de autenticación robusto y una política de contraseñas adecuada, es condenar un sistema al robo de información sensible. Es decisión de la gerencia clasificar y priorizar la importancia de cada amenaza.
Otro dato curioso es la actividad de las compañías que han sufrido este tipo de ataques. Con diferencia, (23, 22 y 20 % respectivamente), organizaciones gubernamentales, empresas de venta al por menor y compañías de alta tecnología han sido las víctimas más apetecibles. En la cola, con el 4 y 2% respectivamente, empresas de salud y educación.
La inmensa mayoría de atacantes utilizaron su propio ordenador personal para llevar a cabo sus fechorías desde casa. Tan sólo un 5% ha usado sistemas propios de la compañía para acceder a los datos robados o perpetrar otros ataques.
El 57% de los atacantes no tenían relación con la víctima, mientras que el 22% eran antiguos empleados de la compañía y el 14% eran empleados en el momento del ataque. Sólo el 7% mantenían una relación de tipo cliente o proveedor.
En el informe también se habla de cifras millonarias de pérdidas e inversión (los daños han sido valorados en una media de 1,5 millones de dólares por incidente), pero los simples números se vuelven irrelevantes cuando el mayor peligro es la fuga de información secreta de una empresa. ¿Cuánto valen los datos confidenciales de una empresa? Es imposible hablar de cantidades exactas en estos casos. Si se piensa en cifras para prevenir estos ataques, es necesario invertir adecuadamente, conociendo los verdaderos peligros y según una delicada evaluación de riesgos y amenazas que sólo puede ser calculada a través de un estudio personalizado. En cualquier caso, se recomienda la lectura del informe completo.
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2867/comentar

Más información:
Network Attacks: Analysis of Department of Justice Prosecutions 1999 - 2006
http://www.net-security.org/article.php?id=941

martes, 29 de agosto de 2006

Encuentro Blogger organizado por argenblogs

Via correo-e me llegó la invitación de argenblogs para participar, viernes 1 de septiembre del primer encuentro blogger auspiciado por ese directorio bloggero argentino.

Si quieren ir, pueden inscribirse en los comentarios:
http://www.argenblogs.com.ar/novedades/primer-encuentro-blogger-argenblogs#comentario

Saludos Bloggerazos!!!

Tecnología y ¿el medio ambiente?


Paradojas de la vida, en un mundo donde se aboga por la reducción de la brecha digital mediante el acceso de más personas a las nuevas tecnologías resulta alarmante saber que algunos fabricantes de equipos electrónicos no reparan en el impacto ambiental de sus producciones o, en la misma línea, en el cuidado de la salud de sus consumidores. A través de la Green Electronics Guide (lo que podría llamarse la Guía de Electrónicos Verdes) , la organización ecológica Greenpeace evaluó y clasificó a 14 reconocidas empresas vinculadas a la industria tecnológica según dos aspectos claves: el uso de sustancias tóxicas en sus productos y las políticas aplicadas al reciclaje de la basura electrónica. (La Nación).

Leer más...