domingo, 10 de mayo de 2009

Aparece un virus informático con la renuncia de Obama

Un virus informático con la renuncia de Obama a la presidencia (Barack Obama has refused to be a President) acaba de ser detectado en más de 40 páginas web por la compañía antivirus Panda.

El engaño comienza cuando aparece una ventana emergente en forma de noticia y el usuario intenta acceder para leerla, es entonces cuando se descargan los archivos y el virus es liberado.

Los archivos contienen los elementos necesarios para convertir a la máquina en un zombie, es decir, en un ordenador que puede ser controlado remotamente por los ciberdelincuentes, para el envío de spam, entre otros actos maliciosos.


En los meses de septiembre y noviembre pasados también fueron detectados virus parecidos que llevaban el nombre de Obama.


Un virus hace posible el robo de datos de millones de tarjetas de crédito en EE UU

Heartland Payment Systems, una empresa dedicada a tramitar las transacciones que peqeños negocios realizan con tarjetas de crédito y que realiza una media de 100 millones de operaciones al mes, ha reconocido que la infección por virus de uno de sus ordenadores ha dejado en manos de piratas informáticos los datos de millones de movimientos.

El problema en los sistemas de seguridad de Heartland se produjo el año pasado, pero la causa última, la infección por malware de uno de sus sistemas informáticos, no se conoció hasta la semana pasada. Y no se ha hecho público hasta ayer, coincidiendo con el momento de toma de posesión de Barack Obama en Washington.

Heartland, que gestiona las transacciones con tarjeta de crédito de 250.000 negocios en todo el territorio de EE UU, dice desconocer qué cantidad de movimientos de su red han sido camturados por el malware que se instaló en sus ordenadores, que según CNET podrían ser millones y superar todos los récords hasta la fecha.

La información filtrada no incluye números de la seguridad social, o claves secretas de las tarjetas, pero sí la información almacenada en éstas, lo que podría permitir su reproducción física.

Los 20 virus más importantes de la historia

Éstos son los 20 virus más importantes de la historia, según la lista elaborada por la empresa de seguridad Trend Micro:

1. CREEPER (1971): El primer programa gusano corrió en un equipo DEC 10 bajo el sistema operativo TOPS TEN.

2. ELK CLONER (1985): El primer virus para ordenadores personales, concretamente para los sistemas Apple II. Creado por un estudiante, el virus infectaba el sistema operativo, se copiaba en los discos flexibles y desplegaba uno o dos versos de un poema. El virus no tuvo mucha notoriedad ni provocó grandes preocupaciones, sin embargo, pocos se dieron cuenta de que iniciaría una generación de ciber criminales y, en paralelo, una industria de seguridad de la información.

3. El INTERNET WORM (1985): Escrito por una persona de la Universidad Cornell que paralizó Internet.

4. PAKISTANI BRAIN (1988): El primer virus que infectó el PC de IBM y fue escrito por dos hermanos de Pakistán. Este fue el primer virus que recibió amplia cobertura de los medios, aunque los virus ya se conocían en la ciencia ficción.

5. STONED (1989): Es el virus que más se propagó en la primera década de los virus. Stoned infectaba el sector de arranque/.mbr que contaba el número de reinicios desde la infección original y mostraba la frase "your computer is now stoned".

6. JERUSALEM FAMILY (1990): Se contabilizaron casi cincuenta variables de este virus, que se cree salió de la Universidad de Jerusalén.

7. DARK AVENGER MUTATION ENGINE (1990): Fue escrito en 1988, pero se utilizó a principios de los noventa en virus como POGUE y COFFEESHOP. Este Motor de Mutación fue el primer Polimorfo real que se usó a nivel masivo y cambió para siempre la forma en que funcionan los virus.

8. MICHEANGELO (1992): Una variante de STONED, con una carga destructiva. El 6 de marzo, este virus borró los primeros 100 sectores de un disco duro, dejándolo inútil. Provocó uno de los primeros pánicos mediáticos alrededor de los virus de equipos informáticos.

9. WORLD CONCEPT (1995): El primer macro virus para Microsoft Word. Word Concept escribía la frase, "That's enough to prove my point". Inició la segunda era de los virus y fue importante en el sentido de que llevó los virus a un nivel de hackers mucho menos avanzado.

10. CIH/CHERNOBYL (1998): El virus Chernobyl fue el virus más destructivo jamás visto, hasta entonces. Atacando los días 26 de cada mes (dependiendo de la versión involucrada), borraba el disco duro, y eliminaba el flash ROM BIOS de la computadora en cuestión.

11. MELISSA (1999): Es el primer virus que se propagó vía correo electrónico y realmente marcó el inicio de la era de los virus de Internet. El devastador virus Melissa combinó virus y gusanos para propagarse e infectar a millones de usuarios. Si bien Melissa no fue destructivo, sí se replicaba y saturaba los buzones de correo a dondequiera que llegaba.

12. LOVEBUG (2001): Es el gusano para correo electrónico más popular, motivado únicamente por la ingeniería social. Es un excelente ejemplo de esta técnica, que invitaba a las víctimas a abrir el archivo adjunto con la promesa de una carta de amor. El virus se propagó rápidamente por todo el mundo, provocando fallos en el correo electrónico y pérdidas a las compañías por varios miles de millones de dólares.

13. Code RED (2001): Bautizado con el nombre de un popular refresco, este virus de red se propagaba sin necesidad de un correo electrónico o una página web. Localizaba ordenadores vulnerables y los infectaba por sí mismo. Infectó casi 400.000 páginas web.

14. NIMDA (2001): Llamado la "Navaja Suiza" de los virus, usaba la saturación del buffer, el correo electrónico, particiones de redes y diez métodos más para entrar a una red.

15. BAGEL/NETSKY (2004): Fueron virus diseñados para demostrar una competencia falsa, o una guerra entre sí. Con cientos de versiones cada uno y varias cantidades de nueva tecnología y éxito, estos dos gusanos coparon las noticias virtualmente todo el año.

16. BOTNETS (2004): Estos guerreros zombis de Internet ofrecen a los criminales electrónicos una colección infinita de equipos infectados que pueden reconfigurarse en redes para enviar spam, infectar a nuevas personas, robar datos, etc.

17. ZOTOB (2005): Este gusano sólo afectó a sistemas Windows 2000 que no estaban actualizados, pero logró dejar operativos a medios importantes, incluyendo la CNN y el New York Times.

18. ROOTKITS (2005): Se han convertido en una de las herramientas más populares en el mundo del código malicioso. Se usa para hacer invisible a otros códigos maliciosos alterando el sistema operativo.

19. STORM WORM (2007): El virus pasó por miles de versiones, creando eventualmente la botnet más grande del mundo. En un momento se creyó que más de 15 millones de equipos fueron infectados al mismo tiempo, y que estaban bajo el control de los criminales.

20. ITALIAN JOB (2007): En lugar de una sola pieza de código malicioso, Italian Job fue un ataque coordinado que utilizaba un kit de herramientas pre-empaquetado conocido como MPACK. Corrompió a más de 10.000 sitios web, haciéndolos que implantaran el moderno Data Stealing Malware.

Un virus informático deja en tierra a los cazas del Ejército francés

Un virus que ha infectado parte del sistema informático de los ordenadores de la Marina del Ejército francés, ha hecho que los cazas no hayan podido despegar estos días, al no poder encender por precaución de un posible contagio, los equipos informáticos que los controlan.

Microsoft ya había advertido que el virus denominado ‘Conflicker’, trasmitido a través de Windows, venía atacando los ordenadores desde el pasado mes de octubre de 2008. Pero según fuentes militares, la compañía no había tomado medidas de seguridad para que los computadores no se infectaran.

En concreto, el virus ha afectado a una red conocida como Intramar, uno de los sistemas informáticos que manejan las fuerzas armadas, aunque no el principal ni el que controla la seguridad interna. Según las informaciones aparecidas en diversos medios de comunicación galos, el virus habría atacado la red interna con la que trabaja la Marina, lo que ha producido que los ejercicios previstos estos días no se pudieran llevar a cabo.

Jérome Erulin, portavoz del Ejército francés ha declarado, no obstante, que "el 99% de las comunicaciones están libres de virus", y que la información contenida en los ordenadores, "aunque infectada, no se ha llegado a perder". A pesar de todo, han admitido que durante el tiempo en el sistema informático ha estado inutilizado, tuvieron que recurrir a las antiguas y tradicionales formas de comunicación: teléfono, fax y correo ordinario, según informa el diario The Telegraph.

La infección se pudo deber más a una negligencia que a un acto deliberado de sabotaje, reconocen fuentes militares, que sospechan que alguien de dentro del ejército uso en algún momento una memoria USB infectada con el virus.

Los virus informáticos como el gusano Waledac.C infectan un año más al amor

Son un clásico del malware. Desde hace ya unos años cada San Valentín las empresas de seguridad detectan decenas de ejemplares de malware que intentan infectar los ordenadores de los usuarios utilizando como cebo San Valentín. El primero en atacar este año ha sido el gusano Waledac.C.

Como suele ser habitual en este tipo de ataques, Waledac.C se distribuye a través de correo electrónico haciéndose pasar por una tarjeta romántica que alguien ha enviado al usuario con motivo del día de San Valentín. Los correos electrónicos van acompañados de un link a través del cual, supuestamente, los usuarios podrán descargar dicha tarjeta.

Sin embargo, si pinchan en ese link y aceptan la descarga del archivo al que conduce, en realidad estarán introduciendo en su equipo una descarga del gusano Waledac.C. (la imagen que aparece a los usuarios es la que encabeza esta información).

Estos ficheros maliciosos tienen nombres igualmente relacionados con San Valentín y el amor como: youandme.exe, onlyyou.exe, you.exe, meandyou.exe.

Cómo infecta a nuestro equipo


Una vez ha infectado un equipo, el gusano utiliza el correo del usuario afectado para enviar spam. Para ello, roba todas las direcciones de correo que el usuario tenga almacenadas en su equipo y les envía un correo electrónico como el anterior, con un asunto relacionado con San Valentín y que, igualmente, conducirá a un descarga de este ejemplar de malware.

"El hecho de que año tras año los ciberdelincuentes utilicen este tipo de técnica indica que, pese a ser conocida, el ratio de infecciones que consiguen con ella es alto, ya que en caso contrario ya la habrían abandonado", indica Luis Corrons, director técnico de PandaLabs.
Más información sobre este tipo de malware en el blog de PandaLabs.

El virus "Conficker" podría infectar miles de ordenadores personales este miércoles

Varias empresas de seguridad informática ya han dado la voz de alarma. La tercera reencarnación del temido virus "Conficker" (Win32/Conficker.C), también conocido como "Downadup" o "Kido", podría infectar miles de ordenadores este miércoles.

Sin embargo, muchos se cuestionan si se trata de una amenaza real o es simplemente una broma. Y es que el 1 de abril se celebra el "april fool's day", el día de los inocentes en los países anglosajones. Por ahora, la peligrosidad de este gusano es baja, según el Centro de Alerta Temprana sobre Virus y Seguridad Informática, que recomienda tener instalado un antivirus actualizado para evitar riesgos.

Este organismo público explica los pasos a dar en caso de que el código malicioso infecte nuestro equipo. "Conficker.C" es más peligroso que sus hermanos porque es capaz de defenderse. Así, se salta la mayoría de los antivirus conocidos, bloquea las actualizaciones automáticas para evitar la descarga de parches, e incluso puede crear "agujeros" de seguridad para facilitar su propagación.

Todas las versiones de Windows son vulnerables a este "gusano". Las sucesivas versiones de "Conficker" han provocado tantos quebraderos de cabeza a Microsoft, que la empresa estadounidense ofrece una sustanciosa recompensa de 250.000 dólares a quien dé pistas sobre el creador del mismo.

El Parlamento británico, infectado


Una notificación firmada por el Director de Tecnologías de la Información y Comunicación del Parlamento británico ha informado de que el gusano "Conficker" se ha tomado otra víctima, extendiéndose por la red del parlamento y ralentizándola hasta un punto casi inutilizable.

La red del parlamento británico está “protegida” con una solución de seguridad de MessageLabs, subsidiaria de Symantec. Según el informe se ha prohibido el uso de pendrives y dispositivos de MP3 mientras se realiza la desinfección de la red, informa enquirer.com

Alerta mundial ante la posible activación hoy del peligroso virus Conficker

La última versión de Conficker, el virus informático que trae de cabeza a los expertos en seguridad en Internet, podría activarse hoy, miércoles, lo que ha puesto en alerta a empresas, gobiernos y usuarios de todo el mundo. Los expertos del sector han advertido de que esta nueva y dañina versión de Conficker, también conocida como "Conficker.C", "Downadup" o "Kido", ya ha infectado a millones de ordenadores y empezará a recibir nuevas órdenes mañana.

El propio FBI ha emitido una alerta en la que pide a los internautas que extremen la vigilancia y, sobre todo, no abran correos electrónicos sospechosos o procedentes de fuentes desconocidas.

Según la firma de seguridad IBM Internet Security Systems, el 45 por ciento de los ordenadores ya infectados está en Asia, el 31 por ciento en Europa, el 14 por ciento en Latinoamérica y sólo el 6 por ciento en Norteamérica.
La nueva modalidad del virus, consideran los analistas, hará que los ordenadores infectados se conecten con los servidores de los piratas informáticos (hackers), pero no está muy claro cuáles serán las consecuencias. El gusano tiene la capacidad de crear lo que se conoce como red de "zombies", computadoras conectadas a servidores remotos sin el conocimiento de sus dueños y en las que los hacker pueden operar a su antojo.

La llegada de la última generación de Conficker coincidirá en los países anglosajones con el Día de los Inocentes, lo que posiblemente añadirá algo de confusión para muchos usuarios.

Máxima prevención

En sus anteriores versiones, el virus ha afectado a unos 15 millones de ordenadores de todo el mundo sin que las autoridades hayan logrado dar con los responsables, a pesar de la recompensa de 250.000 dólares ofrecida por Microsoft.

El gigante del software lanzó el pasado octubre el parche MS08-067 que repara la vulnerabilidad de Windows aprovechada por Conficker para propagarse.

Para la jornada de hoy, los expertos recomiendan tener instalado este parche, contar con antivirus y Windows actualizado, instalar cortafuegos, reforzar las contraseñas y desactivar la reproducción automática de los dispositivos extraíbles (USB, discos duros o MP3).

Alertan de un "peligroso" virus troyano en un vídeo que reproduce imágenes religiosas

La empresa de detección y análisis de virus informáticos Panda advierte en su página web que se está extendiendo por la red un correo electrónico malicioso que incluye un virus troyano y que utiliza como cebo para engañar a los internautas un vídeo religioso que puede verse en Youtube.

Este troyano es del tipo bancario y está diseñado para capturar contraseñas de acceso a servicios de banca online. Sin embargo, 'Banker.LSL' no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.

Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos, canales IRC, redes de intercambio de archivos (P2P), etc.

El temido virus Conficker comienza a actuar

El virus Conficker, cuya activación fue anunciada por medios de todo el mundo el pasado 1 de abril, podría haber comenzado a crear serios problemas, según alertan algunas compañías de seguridad. Conocido también como Downadup o Kido, este gusano se dedica a convertir miles de ordenadores personales en emisores de correo basura, además de instalar software espía.

El gusano comenzó a difundirse a finales del año pasado e infectó millones de ordenadores, potenciales "esclavos" que pueden responder a órdenes remotas.

Sus creadores, que no han sido identificados, han empezado a utilizar las máquinas con fines delictivos en las últimas semanas, al cargar más software malicioso en un pequeño porcentaje de los ordenadores bajo su control, informó Vicente Weafer, vicepresidente de Symantec Security Response, el brazo de investigación del fabricante de software de seguridad.

"Se espera que este ataque sea a largo plazo, que vaya cambiando poco a poco. No va a ser rápido y agresivo", explicó Weafer.

Conficker instala un segundo virus, conocido como Waledac, que envía spam sin el conocimiento del propietario del PC, junto con un falso programa antispyware, dijo Weafer. "Esta es probablemente una de las 'botnets' más sofisticadas del planeta. Los que lo diseñaron son auténticos profesionales. Sabían lo que están haciendo", dijo Paul Ferguson, un investigador de la compañía de seguridad Trend Micro.

Así, Ferguson comentó que los autores de Conficker probablemente hayan estado instalando un motor de spam y otros programas maliciosos en decenas de miles de ordenadores desde el pasado 7 de abril. Además, el virus dejará de distribuir software en PC infectados el próximo 3 de mayo, aunque los ataques probablemente seguirán.

"Madonna tiene gripe porcina": El virus de la gripe porcina muta a virus informático

"Madonna tiene gripe porcina": El virus de la gripe porcina muta a virus informático



Alertan de la difusión de mensajes que aprovechan la confusión sobre el virus A que tiene en alerta a medio mundo para infectar ordenadores.
'¡La gripe porcina afecta a todo el mundo!' o '¡Brote de gripe porcina!', son otros de los mensajes que han sido creados para infectar los PC.
Advierten también de correos con supuestos vídeos de el presidente mexicano Felipe Calderón informando de nuevas medidas.

Poco ha tardado el virus de la gripe A (o porcina) en pasar de amenaza para la salud de los humanos a una potencial amenaza para los ordenadores. Desde la página especializada en tecnología Baquia se alerta de la difusión de correos electrónicos que propagan virus valiéndose de la rumorología sobre la epidemia.


Ya se han detectado casos de correo basura con mensajes del tipo '¡La gripe porcina afecta a todo el mundo!' o '¡Brote de gripe porcina!'. Otros, incluso, incluyen nombres de populares estrellas de la música o del cine: 'Salma Hayek ya tiene gripe porcina' y 'Madonna está contagiada'.

"La gripe porcina se ha convertido en un virus informático que aprovecha el miedo, la confusión y el interés por la información disponible en la web acerca de la epidemia para propagar códigos maliciosos, correos electrónicos basura e infectar equipos informáticos", explica Juan Pablo Castro, Coordinador de Tecnología de Trend Micro Latinoamérica.

“La gripe porcina no sólo ha hecho que los ciudadanos permanezcan recluidos en sus hogares. Este fenómeno hará que pasen más tiempo conectados a Internet en busca de información, recomendaciones o comentarios sobre el tema, prolongando de paso su tiempo de exposición a ataques de ciber-criminales", comenta el directivo.

El contenido de estos mensajes evidentemente no está relacionado con el virus H1N1, sino que incluye un mensaje breve anunciando productos farmacéuticos, entre otros virales.

Asimismo, Trend Micro también advierte de la circulación de correos electrónicos con supuestos vídeos y mensajes del Presidente de México, Felipe Calderón, o de empleados de la Secretaría de Salud, ofreciendo nuevas medidas y datos sobre la epidemia. La compañía se ha encargado de avisar a los usuarios para que ignoren este y otros mensajes similares.

lunes, 13 de abril de 2009

Ciberterrorismo: La evolución de un concepto violento en el mundo offline en un mundo Online

De acuerdo con DENNING (2000) el ciberterrorismo es la convergencia entre el terrorismo y el ciberespacio, una conjunción de fuerzas que utilizando las ventajas y capacidades del terrorismo físico, ahora basado en fallas y vulnerabilidades tecnológicas, logran intimidar o presionar a un estado y sus ciudadanos.

De otra parte NELSON, B., CHOI, R., IACOBUCCI, M., MITCHELL, M. y GAGNON, G. (1999) establecen que el ciberterrorismo esta asociado con las vulnerabilidades asociadas con las infraestructuras críticas de una nación: energía eléctrica, producción, almacenamiento y suministro de gas y petróleo, telecomunicaciones, bancos y finanzas, sistemas de suministro de agua, transporte, servicios de emergencia y operaciones gubernamentales, aquellos sistemas que hacen parte de la dinámica de la economía de una nación y el bienestar de los ciudadanos. Si bien las vulnerabilidades no son sinónimo de amenazas, dado que ellas son debilidades que se presentan en un sistema, las amenazas requieren de un actor con motivación, recursos y deseos de explotar la misma.

De igual forma GORDON, S. y FORD, R. (2003) comentan que las acciones ciberterroristas son actividades terroristas llevadas a cabo completamente (de manera preferente) en el mundo virtual. En este contexto, los investigadores mencionados establecen un modelo base para comprender el ciberterrorismo, como una extensión del terrorismo, para lo cual establecen siete elementos de análisis, a saber:

¿quién es el perpetrador?: un grupo o un individuo
el sitio donde se adelanta la acción;
la acción misma realizada;
la herramienta o estrategia utilizada: violencia, secuestro, bomba, etc.;
el objetivo de la acción: el gobierno, una organización particular;
la afiliación a la que pertenece el perpetrador
y finalmente la motivación.
Como se puede observar, no hay un consenso sobre lo que se debe entender por ciberterrorismo, sin embargo la definición sugerida por Pollit, mencionada en TAYLOR, R., CAETI, T., KALL LOPER, D., FRITSCH, E y LIEDERBACH, J. (2006, pág. 23) muestra una forma interesante de comprender el mismo, la cual conjuga los aspectos mencionados por los autores anteriores: “El ciberterrorismo es un ataque premeditado, políticamente o ideológicamente motivado o una amenaza de ataque contra la información, los sistemas de información, programas de computadores y datos que puede llevar una acción violenta contra objetivos civiles”.

Cuando entendemos el ciberterror como esa fuerza emergente que reconoce en las vulnerabilidades propias de los sistemas y en la tendencia convergente de la tecnologías de información, la manera de ocasionar el mayor daño, con el menor esfuerzo y el mayor impacto en las infraestructuras de misión crítica de una nación, sabemos que está en un margen de acción que escribe una nueva historia de los intrusos, que ahora no conocen límites para demostrar que han aprendido a explotar la ventajas de la tecnología para intimidar y desafiar a los estados en un mundo donde no existen fronteras y cuyo límite no está en las instituciones, sino en la imaginación del hombre.

En este sentido, el ciberterrorismo abarca cuatro (4) variables que deben ser parte del análisis de esta nueva amenaza, la cual se confunde con las fallas mismas de los sistemas de información y deja sin argumentos tanto a los profesionales de la seguridad, como a los analistas de inteligencia.

Las variables propias del ciberterrorismo son:

ataques a la infraestructura de tecnologías de información - TI,
ataques a la información,
utilización de las TI para labores de coordinación de los planes terroristas y
la promoción y difusión de sus consignas ideas, así como del entrenamiento de sus grupos de acción.
Al estudiar como mínimo estas cuatro variables y las relaciones entre ellas, podemos ver comportamientos emergentes que nos permitirán ver cómo las naciones, las organizaciones y los individuos deben cerrar sus filas para que el terror en línea no se convierta en esa amenaza invisible y predecible que todos advertimos pero no queremos enfrentar. Si esta tendencia actual persiste, estaremos allanando el camino para eventos de mayor magnitud, que permitirán al atacante demostrar que puede atemorizar a un estado, que ha faltado a su deber de protección de sus ciudadanos ahora en un mundo online.

CIBERCRIMEN Y CIBERTERRORISMO: DOS AMENAZAS EMERGENTES

Según el autor incrementar la velocidad con la cual la gente y los negocios pueden tener las cosas, facilita de manera rápida y eficiente los
métodos para cometer delitos o crímenes conocidos como fraudes o robos, ahora de una nueva forma.

Esta afirmación es interesante y refuerza una vez más que las inversiones en seguridad informática son inversamente proporcionales a los datos. Es decir, mientras más volátil es la tecnología, en cuanto a sus nuevas funcionalidades y rápida obsolescencia, más eficiente se vuelve el intruso para materializar sus acciones. El no conocer el desarrollo tecnológico y estar sometido a la curva de aprendizaje para dominarlo, son factores claves para avanzar en el reconocimiento de la inseguridad tanto en las aplicaciones como en los servicios que ofrecen las organizaciones a sus clientes. de la información.

Factor No.2 Si el software hace más fácil y rápida la materialización de los delitos informáticos, la cantidad de dinero que se podría ganar en un mes, ahora sólo toma unos segundos.
Rice comenta que ahora nos enfrentamos al segundo factor, un simple incentivo financiero: ganar más dinero con menos esfuerzo. Es decir, la magnitud de las ganancias ilícitas, se están incrementando; existen cantidades enormes de dinero en forma electrónica susceptibles de fallas y asaltos que aún estamos por descubrir. Esta reflexión es desafiante y exigente al tiempo, si ahora los intrusos “saben” que requieren menos tiempo para tener dinero, pues la tecnología es su aliada, la pregunta es ¿qué estamos haciendo nosotros para hacerles la vida más difícil?

Factor No.3 Otro factor que contribuye al explosivo crecimiento de los ataques es el volumen de vulnerabilidades reportadas en el software.
El autor afirma que estas vulnerabilidades ofrecen a los atacantes un sinfín de formas para explotar y vulnerar los sistemas de todos los tipos y sabores, desde aplicaciones corporativas como Oracle y PeopleSoft hasta computadores de uso en casa como Apple OS X y Windows. En este punto el autor dice que con este escenario, es difícil imaginar porqué no existen más personas involucradas con el cibercrimen. Si bien, este factor, no sólo requiere un reclamo a los proveedores del software y sus estrategias de aseguramiento de calidad de software, sino a nosotros los usuarios que “no reportamos” los eventos que puedan ser extraños o fuera del funcionamiento normal. Los atacantes se valen de nuestra “ignorancia” para avanzar y generar la incertidumbre requerida para que sus acciones pasen desapercibidas.

Factor No. 4 Las soluciones de seguridad para proteger el software de ciber ataques son sustancialmente más complejas de configurar correctamente o requieren una importante cuota de “cuidado y alimentación” para asegurar su eficiencia.
El autor sugiere que la configuración y afinamiento permanente de los mecanismos de seguridad, particularmente habla de los firewalls, exige una complejidad propia del mismo y conocimiento de las interacciones para mantenerlo funcionando adecuadamente. Esta afirmación de Rice, apunta precisamente al esfuerzo continuado que requiere la seguridad, a la constante evolución de las infraestructuras y a las maneras como los atacantes desafían las nuevas propuestas de seguridad y control. La inseguridad de la información es dinámica y parte de la labor es tratar de seguirle el rastro y porqué no enfrentarnos con ella para entenderla y desafiarla.


Factor No.5 El quinto factor es la falta de coordinación transnacional de los agentes gubernamentales para tratar el tema del delito informático.
Rice argumenta que a menos que dos naciones no compartan normas o acuerdos sobre control, persecución y judicialización de los temas de crímenes informáticos, los atacantes seguirán manteniendo su estatus de “intocables”, lo cual no envía un buen mensaje a los ciudadanos de los países. Esta connotación del autor, marca un punto importante en el tema de los ataques en Internet y las implicaciones jurídicas del asunto. Por un lado, los abogados y juristas deben avanzar en la era del Electronic Compliance ( GASSER y HAEUSERMANN 2007 ), lo cual implica comprender los riesgos derivados del cruce entre tecnologías, leyes y mercados, como una manera de profundizar en las normas y estrategias para comprender el delito informático y las relaciones entre el mundo offline (mundo real) y el mundo online (virtual) y, por otro, los técnicos y especialistas en seguridad informática (o sencillamente apasionados por el tema) deben avanzar no en la identificación de las vulnerabilidades y sus posibilidades, sino en la comprensión y entendimiento de la inseguridad como esa propiedad inherente a los objetos y que requiere una mente que “piense en el margen”, “sin restricciones” y de manera creativa.

Revisando lo expuesto por RICE y VERTON no es claro identificar hasta donde el ciberterrorismo se basa en el cibercrimen o viceversa, pues los intrusos ahora tienen un panorama mucho más amplio para conquistar y desarrollar. Si el intruso se concentra en atacar una nación y sus recursos computacionales propios de su funcionamiento, algunos expertos lo denominarían ciberterrorismo; mientras otros pueden sugerir acciones punibles en medios informáticos de alcance nacional que responden a tipos penales locales, lo cual implica la utilización de medios informáticos para vulnerar los derechos del estado y sus ciudadanos en la red.

Ante este aparente cruce de conceptos, se presenta este documento que busca abrir la discusión sobre el ciberterrorismo y el cibercrimen como una excusa académica para profundizar más en cada uno de estos temas y advertir posible efectos adversos sobre los individuos, organizaciones y naciones, como amenazas emergentes que deben ser estudiadas en profundidad de manera expedita, para disminuir la incertidumbre propia de los temas, la cual será capitalizada por los intrusos cuando sean procesados por uno u otro contexto.