6 horas para hackear al FBI
Hola amig@s:
El autor de esto se llama: Chris Goggans y trabaja para una firma de seguridad.
Esta persona durante una verificación de rutina descubrió que a unos servidores web y otros más de infraestructura interna les hacían falta ciertos parches de seguridad.
Aprovechando este descuido vulneró el sistema, tomó posesión de usuarios y passwords, entre ellos algunos con privilegios de administración. Al llegar a los computadores de usuarios, descubrió que estos tenían una segunda tarjeta que ofrecía comunicación con IBM Mainframe y logró tener acceso con las aplicaciones instaladas en los escritorios de los usuarios a la base de datos de información criminológica nacional del FBI.
Él mismo dice que con pequeñas modificaciones, todo el acceso que obtuvo podría ser cerrado. La más importante: "aplicar parches de seguridad y críticos con regularidad".
Yo creo que los parches de seguridad y críticos deben ser aplicados a los servidores al momento de ser liberados por los fabricantes. Se gana más de lo que eventualmente se pierde. Ahora bien, comprendo que esto muchas veces va en función del negocio y la criticidad de los sistemas alojados en los servidores. Lo que si es claro, es que el proceso de parchado debe ser ágil, así se tengan que hacer pruebas antes de su aplicación. Tomen en cuenta que la información acerca de como vulnerar,aparece junto con la cura liberada; por lo que el tiempo que duremos desde la liberación hasta la aplicación en Producción, es el tiempo con que cuentan los hackers para atacarnos.
Link del artículo: http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9087441&source=NLT_AM&nlid=1
Dejen sus comentarios.
Aún no hay comentarios.
Deja un comentario
-
Recientes
- Upgrade Paths de Windows 7 y Windows 2008 R2
- Exchange Server Remote Connectivity Analyzer
- Microsoft Security Essentials ya está disponible
- SCOM 2007 SP1 y R2 soportan oficialmente a Windows 7 y Windows Server 2008 R2
- Windows Server 2008 RDS CAL en Windows Server 2008 R2
- Aclaración de MSFT — Soporte para Windows 7 y Windows 2008 R2 en SCCM 2007
- Soporte para Windows Embedded en SCOM 2007 R2
- Redundancia entre 2 proveedores de servicio (ISP) con FTMG
- Dolores de cabeza con las imágenes en Word?
- Forefront TMG Network Inspection System
- 10 errores que un consultor novato suele cometer
- Plan para entregar System Center Configuration Manager 2007 R3
-
Enlaces
-
Archivos
- Octubre de 2009 (1)
- Septiembre de 2009 (14)
- Agosto de 2009 (38)
- Abril de 2009 (11)
- Junio de 2008 (3)
- Mayo de 2008 (8)
- Abril de 2008 (14)
- Marzo de 2008 (1)
- Octubre de 2007 (6)
-
Categorías
- Active Directory
- Actualizaciones
- Administración
- Aplicaciones de Seguridad
- Ataques
- Comunicaciones Unificadas
- Deployment
- Dispositivos Móviles
- EFS
- Exchange
- Forefront Client Security
- ForeFront EndPoint Suite
- FTMG
- Gobierno
- Group Policies
- Guias de Seguridad
- Herramientas de Seguridad
- Hyper-V
- IIS Role
- Internet Explorer
- ISA Server
- ISO
- Logs de Aplicaciones
- Magazines
- Malware
- Medio Ambiente
- MS Office
- OCS
- Office 2007
- Office Products
- OSD
- Pérdida de Información
- PKI
- Portales
- Protección de Menores
- Protocolos de comunicación
- Publicaciones
- SCCM
- SCOM
- SCVMM
- Seguridad
- Seguridad de la información
- Seguridad Perimetral
- Software Libre
- Soporte
- SQL Server
- Temas Legales
- Temas Varios
- Terminal Services
- UAG
- Uncategorized
- User Experience
- USMT
- Utilerías
- Virtualización
- Virus
- VMWare
- Windows 7
- Windows Embedded
- Windows Server 2008
- Windows Tools
- Windows Vista
- Windows XP
- Wireless
- WSUS
-
RSS
Subscripciones RSS
RSS de los Comentarios