Ataques de inyección SQL acaparan interés


Cada vez son más los piratas informáticos que muestran su interés por llevar a cabo sus acciones delictivas a través de ataques de inyección SQL. Así lo desvela el Informe Hacker Intelligence Initiative realizado por Imperva.





Realizar ataques utilizando técnicas de inyección SQL parece ser una de las principales tendencias que veremos por parte de los piratas informáticos en los próximos meses. Así al menos se desprende del Informe Hacker Intelligence Initiative realizado por Imperva y que, bajo el título “Monitorizando los Foros de los piratas informáticos ”, ha analizado un amplio foro con más de 250.000 miembros y de cuyas conversaciones se concluye que la técnica de inyección SQL es una de las que más interés tiene entre ellos.

Una de las principales conclusiones que se extrae de este informe es que en una tercera parte de los debates en los foros analizados, los piratas informáticos se centran en la formación y tutoriales para las técnicas de robo de datos, principalmente mediante técnicas de inyección SQL. Según los datos del estudio, los métodos de ataque más populares entre los piratas informáticos son DDoS e inyección SQL, estando presentes en el 19 % de los debates de los foros analizados.

Desde Imperva destacan este punto teniendo en cuenta las consecuencias que puede tener para las corporaciones ya que, de acuerdo con los analistas del sector, menos del 5% de los presupuestos de TI de las empresas se destinan a soluciones que ayuden a mitigar los ataques en los centros de datos.

Junto a este importante dato, el Informe Hacker Intelligence Initiative también deja otros datos destacables como Facebook y Twitter son las redes sociales sobre las que se debate en los foros de piratas informáticos , e incluso se ha creado un mercado negro para comprar y vender “Me gusta” de redes sociales ilegítimos, seguidores y endorsements (avales).

Y otro aspecto que cabe resaltar es el de la formación, ya que el análisis llevado a cabo por Imperva pone de manifiesto que éste también es un tema que preocupa a los piratas informáticos . Del total de conversaciones analizadas, alrededor de un 28 % estaban relacionadas con la piratería y la formación de piratas principiantes, y un 5 % versaba sobre tutoriales de hacking.

El intercambio de información entre piratas informáticos en este tipo de foros pone de manifiesto cuáles son los temas que más les interesan y, sin duda, son un indicador que permite conocer de forma bastante fidedigna cuáles serán las tendencias en amenazas a corto plazo.

Más información en:
http://www.csospain.es/



Otras noticias de interés:

Las tecnologías de seguridad no son efectivas por sí solas
Los sistemas de seguridad informática no son efectivos a no ser que vayan acompañados de prácticas y conductas responsables. La compañía Wombat ha dado algunos consejos que pueden permitir que las medidas de protección sean más útiles y que e...
Publicada oficialmente la versión 1.0 de Turpial
Versión estable de este encomiable trabajo del cliente Twitter con sabor Venezonalo....
Podcast de Eset Latinoamérica referente a: Phishing
Sebastian Bortnik habla de que trata este tipo de artilugio que día a día usan diferentes personas maliciosas para hacerse de las cuentas bancarias u otra información sensible....
Microsoft prepara una alternativa al iTunes de Apple
Mientras Apple continúa promocionando su servicio de canciones a 99 céntimos, Microsoft está preparando un contraataque en el terreno de la venta de música online, mejorando tecnología propia utilizada previamente para dar soporte a otros servic...
Linux ya corre en XBox
El equipo de desarrollo que está portando Linux a la consola de Microsoft por fin ha conseguido hacer funcionar el popular sistema operativo en la XBox, liberando la versión 0.1 de XBox Linux....
Redes Sociales: mismos delitos, distintas protecciones
En efecto, no todas las redes sociales otorgan la misma seguridad frente a la comisión de delitos en el ámbito de las mismas. Ello se debe a que las leyes aplicables a una red social son las del lugar en que se encuentra radicada la sede de su soci...
El navegador Chrome se sincronizará en la nube
Google ha anunciado planes para que el navegador de la compañía integre un sistema de sincronización en la nube para llevar nuestros marcadores y datos a cualquier sitio. Es una característica realmente útil si utilizas varios equipos y es de su...
PGP se cambiará a un algoritmo más potente de cifrado
Como resultado de recientes revelaciones sobre una vulnerabilidad en el actual algoritmo usado por PGP, la compañía anuncia que cambiará SHA-1 por un código más seguro....
Actualización de seguridad para Mac OS X
Apple ha proporcionado la actualización 10.2.4 de Mac OS X, que incorpora diversas mejoras y corrige varias vulnerabilidades que afectaban a sus versiones anteriores. Del apartado de seguridad de la citada actualización para Mac OS X destacan los a...
Pump-and-dump:nueva estafa usada por cibercriminales
Symantec ha presentado su informe de seguridad del mes de agosto del que se desprende un aumento del envío de spam relacionado con el falso incremento del precio de las acciones....

Brindanos
un o una


Redes Sociales

Publicidad


Gana Bitcoins desde tu casa

Categorías


Planeta Vaslibre

Blog Roll




Nube de tags

  • acaparan
  • anonimato
  • anonimo
  • antivirus
  • apache
  • ataques
  • blog
  • bsd
  • bug
  • centos
  • chrome
  • cifrado
  • computer
  • debian
  • exploits
  • fedora
  • fice
  • firefox
  • forense
  • freebsd
  • gentoo
  • github
  • gnome
  • gnu
  • gpl
  • gtk
  • hack
  • hacking
  • hosting
  • informatica
  • interes
  • internet
  • inyeccion
  • isos
  • libre
  • licencias
  • linux
  • linuxmint
  • lxde
  • micros
  • mint
  • mit
  • mozilla
  • mysql
  • noticia
  • opensource
  • pgp
  • php
  • sabayon
  • seguridad
  • sql
  • system
  • tecnologia
  • thunar
  • thunderbird
  • tor
  • troyanos
  • tware
  • ubuntu
  • underground
  • vaslibre
  • virus
  • viserproject
  • vivaldi
  • vulnerabilidades
  • web
  • website
  • windows
  • xanadu
  • xfce
  • xombra