32 todos

1
Una filtración del FBI revela el coste y el modo de actuar en un ataque informático a gran escala diciembre 16, 2010 § Deja un comentario ¿Cuánto le puede costar a una compañía como Google o Visa un ataque informático? ¿Cómo actúan las compañías ante tales ataques? Ahora que todos los medios comentan y parecen saber sobre los ataques informáticos, llegando a exponer de manera exhaustiva de qué se trata un ataque DDoS gracias a la relevancia de WikiLeaks, el New York Times (PDF) ha conseguido unas notas de control interno del FBI detallando el coste de un ataque y su “curiosa” resolución. Las notas adquieren hoy un valor más relevante. Por un lado veremos cómo actúa una compañía como Google ante un ataque así, por otro, nos podemos imaginar que los acontecimientos de estas semanas, con los ataques a Mastercard, Visa o PayPal deberán estar dando más de un quebradero de cabeza a las compañías. Las notas conseguidas se remontan al año 2005. No sé si os acordaréis del nombre de Santy. Se trataba de un gusano, un software malicioso que infectó miles de ordenadores introduciéndose automáticamente en las consultas de las búsquedas. Durante varios meses Google se vio abrumada, presentando el 22 de diciembre del 2005 una reclamación al FBI en el que explicaban el bajo rendimiento del motor de búsqueda por los continuos ataques. Tal y como explica Google en el informe, durante 18 meses vieron como su sistema se plagaba de gusanos que utilizaban las consultas para encontrar sitios web vulnerables, aprovechando un agujero de seguridad que se encontraba. Lo curioso del caso es que Google intentó tapar estas acciones a la voz pública debido a las presiones de varios grupos de antivirus. Evidentemente, al final no ha sido así. En una de las notas que expone el diario, una agente del FBI escribió en medio de la investigación abierta: A medida que Google filtra ciertas frases en la cadena de búsquedas, en cuestión de minutos, los sujetos modifican la frase de búsqueda, evitando los filtros de la compañía La compañía intensificó la defensa debido a la gravedad del ataque. Un equipo entero de ingenieros para contrarrestar las acometidas. Pues bien, se cifra en los datos filtrados que alrededor de 500.000 dólares fue el coste para la empresa en pérdidas de ingresos. Unos datos que si bien son altos, hoy no lo serían tanto para el activo de la compañía, aunque se trata del año 2005. La resolución del caso fue, cuanto menos, extraña. El gusano Santy y sus variantes fueron finalmente contrarrestados. Al examinar el código de softwareutilizado, los ingenieros encontraron una ventana que les llevaba al responsable. En el código se incorporaba una dirección de Gmail para un contacto técnico. Se redactó la dirección de correo y se envió al FBI. El FBI emitió varias citaciones para comparecer en el juzgado de San José, supuestamente los responsables de los ataques. Poco después, el 31 de enero del 2006, Google le dice a la agencia que ya no está interesada en continuar con la investigación y el FBI cierra el caso. ¿Por qué? Hasta ahí llega el diario y las notas reveladoras. Aunque todo son suposiciones, podría haberse tratado de un tema de espionaje entre compañías, unas vez hablado y solucionado entre ambas partes, lo cerraron. O bien se podría tratar de un ingeniero que actualmente trabaja en las oficinas de Google, no sería el primer caso ni el último. El software argentino crece a "tasas chinas" pero sufre por un "talón de Aquiles" noviembre 9, 2010 § Deja un comentario En el sector de los servicios informáticos local preocupan la alta tasa de rotación del personal y la escasez de profesionales calificados para satisfacer la demanda. Sin embargo, volverá a expandirse este año por arriba del 20 por ciento. El sector del software y los servicios informáticos (SSI) de la Argentina mantiene su ritmo de crecimiento a tasas propias de la economía china. Según las últimas proyecciones de la cámara que agrupa a la mayoría de las empresas de esta actividad (CESSI), este año la facturación crecerá un 22,1% respecto a 2009, las exportaciones subirán un 15% y el empleo aumentará un 10,6 por ciento. Sin embargo, esta expansión tiene su “talón de Aquiles” por el lado de los recursos humanos, es decir, trabajadores y profesionales. Por un lado, el déficit entre lo que demandan las compañías y los egresados de los centros de formación se mantiene en alrededor de 5.000 personas. Pero además, la rotación del personal ya empleado llega al 32% anual, aunque en el interior del país, este panorama se agrava con índices promedio que orillan el 40% anual. “La realidad nos pasa por arriba, es un dato dramático”, comentó el presidente de la CESSI, Fernando Racca, durante la presentación de los últimos datos del sector suministrados por el Observatorio que tiene la cámara.

Upload: tecnicoitca

Post on 06-Nov-2015

213 views

Category:

Documents


0 download

DESCRIPTION

32

TRANSCRIPT

  • Una filtracin del FBI revela el coste y el modo de

    actuar en un ataque informtico a gran escala diciembre 16, 2010 Deja un comentario Cunto le puede costar a una compaa como Google o Visa un ataque informtico? Cmo actan las compaas ante tales ataques?

    Ahora que todos los medios comentan y parecen saber sobre los ataques informticos, llegando a exponer de manera exhaustiva de

    qu se trata un ataque DDoS gracias a la relevancia de WikiLeaks, el New York Times (PDF) ha conseguido unas notas de control

    interno del FBI detallando el coste de un ataque y su curiosa resolucin. Las notas adquieren hoy un valor ms relevante. Por un lado

    veremos cmo acta una compaa como Google ante un ataque as, por otro, nos podemos imaginar que los acontecimientos de estas

    semanas, con los ataques a Mastercard, Visa o PayPal debern estar dando ms de un quebradero de cabeza a las compaas.

    Las notas conseguidas se remontan al ao 2005. No s si os acordaris del nombre de Santy. Se trataba de un gusano,

    un software malicioso que infect miles de ordenadores introducindose automticamente en las consultas de las bsquedas.

    Durante varios meses Google se vio abrumada, presentando el 22 de diciembre del 2005 una reclamacin al FBI en el que explicaban

    el bajo rendimiento del motor de bsqueda por los continuos ataques.

    Tal y como explica Google en el informe, durante 18 meses vieron como su sistema se plagaba de gusanos que utilizaban las consultas

    para encontrar sitios web vulnerables, aprovechando un agujero de seguridad que se encontraba. Lo curioso del caso es que Google

    intent tapar estas acciones a la voz pblica debido a las presiones de varios grupos de antivirus. Evidentemente, al final no ha sido

    as.

    En una de las notas que expone el diario, una agente del FBI escribi en medio de la investigacin abierta:

    A medida que Google filtra ciertas frases en la cadena de bsquedas, en cuestin de minutos, los sujetos modifican la frase de

    bsqueda, evitando los filtros de la compaa

    La compaa intensific la defensa debido a la gravedad del ataque. Un equipo entero de ingenieros para contrarrestar las acometidas.

    Pues bien, se cifra en los datos filtrados que alrededor de 500.000 dlares fue el coste para la empresa en prdidas de

    ingresos. Unos datos que si bien son altos, hoy no lo seran tanto para el activo de la compaa, aunque se trata del ao 2005.

    La resolucin del caso fue, cuanto menos, extraa. El gusano Santy y sus variantes fueron finalmente contrarrestados. Al examinar el

    cdigo de softwareutilizado, los ingenieros encontraron una ventana que les llevaba al responsable. En el cdigo se incorporaba una

    direccin de Gmail para un contacto tcnico. Se redact la direccin de correo y se envi al FBI.

    El FBI emiti varias citaciones para comparecer en el juzgado de San Jos, supuestamente los responsables de los ataques. Poco

    despus, el 31 de enero del 2006, Google le dice a la agencia que ya no est interesada en continuar con la investigacin y el FBI

    cierra el caso.

    Por qu? Hasta ah llega el diario y las notas reveladoras. Aunque todo son suposiciones, podra haberse tratado de un tema de

    espionaje entre compaas, unas vez hablado y solucionado entre ambas partes, lo cerraron. O bien se podra tratar de un ingeniero

    que actualmente trabaja en las oficinas de Google, no sera el primer caso ni el ltimo.

    El software argentino crece a "tasas chinas" pero

    sufre por un "taln de Aquiles" noviembre 9, 2010 Deja un comentario En el sector de los servicios informticos local preocupan la alta tasa de rotacin del personal y la escasez de profesionales

    calificados para satisfacer la demanda. Sin embargo, volver a expandirse este ao por arriba del 20 por ciento.

    El sector del software y los servicios informticos (SSI) de la Argentina mantiene su ritmo de crecimiento a tasas propias de la

    economa china. Segn las ltimas proyecciones de la cmara que agrupa a la mayora de las empresas de esta actividad (CESSI), este

    ao la facturacin crecer un 22,1% respecto a 2009, las exportaciones subirn un 15% y el empleo aumentar un 10,6 por ciento.

    Sin embargo, esta expansin tiene su taln de Aquiles por el lado de los recursos humanos, es decir, trabajadores y profesionales.

    Por un lado, el dficit entre lo que demandan las compaas y los egresados de los centros de formacin se mantiene en alrededor de

    5.000 personas.

    Pero adems, la rotacin del personal ya empleado llega al 32% anual, aunque en el interior del pas, este panorama se agrava con

    ndices promedio que orillan el 40% anual.

    La realidad nos pasa por arriba, es un dato dramtico, coment el presidente de la CESSI, Fernando Racca, durante la presentacin

    de los ltimos datos del sector suministrados por el Observatorio que tiene la cmara.