miércoles, 28 de noviembre de 2007

La importancia de tener sus sistemas al día con parches.

Este día la empresa dueña de CNN, Turner Broadcasting System fue sorprendida con el ataque exitoso de un gusano llamado Rinbot por Symantec.

Este gusano abre una puerta trasera en el sistema infectado, se conecta a un servidor de IRC (Internet Relay Chat) y le permite al atacante tomar control de dicha pc. El método es bastante común y convierte a la pc en parte de un botnet, es decir, la vuelve un zombie.

La seguridad debe de ser una actitud permanente en la empresa y una parte de esa actitud es mantenernos al día con avisos de parches que puedan afectar los productos que tenemos en producción en nuestra red. En este caso de Turner, la infección se debió a que olvidaron parchar una vulnerabilidad de los productos de seguridad de Symantec de hace seis meses. Symantec urgió a sus clientes a actualizar el producto para deshacerse de esta vulnerabilidad que dicho sea de paso ha sido aparentemente obra de un hacker resentido con Symantec y que creo este gusano para causar daño a esta compañía.

El software de Antivirus/Antispyware de escritorio de cualquier fabricante por estar presente en practicamente todas las pcs alrededor del mundo es frecuentemente víctima de ataques de parte de hackers que buscan por diversas razones encontrar vulnerabilidades en ellos. Es importante entonces que no descuidemos esta área y mantengamos actualizado este software cliente. Para el caso, estos programas de Symantec ya habían sido objeto de ataques en el pasado desde que se descubrió esta vulnerabilidad.

Aprovecho la ocasión para decirles un "hasta pronto" pues a partir de la próxima semana se inicia un nuevo ciclo de blogs muy interesantes. De mi parte ha sido una muy buena experiencia poder participar en este fenómeno que se le llama el Web 2.0 de lo cual los blogs son parte. Es la participación interactiva de todos los usuarios conectados a la red. Me gusta mucho la época en que me ha tocado vivir pues he sido testigo de cómo la tecnología ha modificado y seguirá modificando al ser humano