Banner Superior

InfoSecurity News
 
Año 2 - N°3 | Marzo 2006
Inicio Puntos de Vista Entrevista Hacking bajo la lupa Noticias e-fraude Las Leyes Palabras de CISO Hot vulnerabilities Foro
Contactos Staff Portal InfoSecurity Online Recomiendanos Registrarse
Estadisticas
lo sabias?
Carta de Lectores
Tips para un CISO
Capacitación
Toolbox
Agenda InfoSec
Productos
Bolsa de Trabajo
Links de Interes
Libro de Pases
Números Anteriores
E-FRAUDE
Durmiendo con el enemigo: ataques internos.
Por Christian J. Vila Toscano
Security Consultant
I-Sec Information Security Inc.
CHRISTIAN J. VILA TOSCANO
CHRISTIAN J. VILA TOSCANO
I-Sec Information Security Inc.

Las estadísticas nos informan que los ataques desde dentro de la Red son inferiores a los que se generan desde afuera (Ver estadísticas). Sin embargo, este número no los hace menos peligrosos. Veamos dos noticias actuales que exhiben casos de fraudes desde el interior de la Compañía:

  • Oficiales del Estado de New Hampshire, Estados Unidos, descubrieron ayer a un hacker que había ingresado a un servidor estatal para instalar un programa capaz de observar números de tarjetas de crédito usadas en transacciones.
    (http://www.crime-research.org/news/20.02.2006/1834/ ).
  • Un auditor de la Big Four Deloitte dejó olvidado un CD sin encriptar en un bolsillo de asiento de una línea aérea, que contenía nombres, números de Seguridad Social e información valiosa sobre 9000 empleados de McAfee. McAfee fue informado del incidente casi un mes después de este hecho.
    (http://www.networkworld.com/news/2006/022406-mcafee.html)

El resultado, en ambos incidentes, coincide en la divulgación de información sensible infringiendo la Ley de Datos Personales, sancionada y vigente en la mayoría de los países de Latinoamérica. En lo que difieren es en los motivos, factor económico en el primer caso y “malas prácticas” o mal desempeño de tareas en el segundo.

Conclusión:
Si bien los incidentes internos son poco frecuentes entre los e-fraudes, eso no los convierte en menos peligrosos. Las consecuencias son significativas: el primero, por motivos económicos, provocó la divulgación de información financiera de miles de personas. El último no sólo divulgó datos sino que también la imagen de Deloitte & Touche se vio menoscabada, ya que justamente su negocio es Seguridad de la Información.

Para tener en cuenta:
Vale recordar que en 2005 más de 53 millones de datos fueron divulgados sólo en EE.UU. (Privacy Rights Clearinghouse). Nosotros, por el desarrollo de nuestras tareas en IT o InfoSec, manejamos información sensible y nos cuadra la siguiente pregunta:
¿Desde nuestro lugar qué hacemos para que esto no ocurra?


Christian Javier Vila Toscano
Security Consultant
I-SEC Information Security Inc.
christian.vilatoscano@i-sec.org

Recomienda esta Nota a un Amigo:
Tu Nombre y Apellido:
Tu Email:
Email de tu amigo:
Nombre de tu amigo:
Apellido de tu amigo:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Banner Symantec
Banner HP
Banner 3Com
Banner Sun ComWare
Banner I-SEC
Banner ASIar
Banner ComPlus
Banner Education Center
Banner InfoSecurity

Copyright © 2006 I-Sec. Todos los derechos reservados Política de protección de Datos Personales Powered by