SI3 Caso de Estudio 6
Atrás Arriba Siguiente

 

Principal

Caso de estudio 6.
El Auge de los Hackers.
Capturado por Ludmila Romo García, CI 401.
Marzo 2004.
 

Seguridad y Control de los Sistemas de Información. 

 

Cada Vez Más Hackers en Internet. 

El uso de Internet y comercio electrónico, tanto de negocios como personal, ha estado creciendo con rapidez. Los informes de violaciones de la seguridad en Internet son cada vez mas frecuentes. La principal preocupación se centra en los intrusos indeseables, o hackers, que usan la tecnología más moderna y su habilidad para introducirse en computadoras supuestamente inviolables o para incapacitarlas. 

Los analistas de seguridad militar estadounidenses han estado descubriendo y frenando a los hackers por computadora que continuamente encuentran nuevas formas de atacar las redes abiertas del Pentágono en Internet. Estas redes abiertas contienen material no clasificado y no son un peligro para la seguridad nacional. Por ejemplo un servidor militar, cerca de San Antonio fue sondeado durante dos días desde sitios Web en el Extranjero. Las sondas solo llegaron a las redes militares abiertas conectadas a Internet. No quedó claro si las sondas en realidad tenían su origen en el extranjero o simplemente se les había encaminado a través de los sitios Web en el extranjero, con el fin de cubrir las huellas de los hackers. 

En febrero de 1999, en una audiencia a puertas cerradas ante el Congreso de Estados Unidos, un vocero del Pentágono informó que ha habido cientos de intentos por introducirse en computadoras de esta organización cada semana, El Pentágono ha estimado que el 99.95 % de los hackers no puede penetrar mas allá de las redes abiertas, y por ende no representa una amenaza para la seguridad nacional. Cada división de las fuerzas armadas estadounidenses ha instalado nuevos programas para detectar hackers y proteger material confidencial. 

Aunque introducirse en un sistema militar tenga cierto prestigio, muchos hackers más se están concentrando en blancos corporativos en los que las recompensas son mucho mayores. En su cuarto estudio anual, el Computer Security Institute (CSI) de San Francisco, informa que negocios, bancos y dependencias del gobierno enfrentaban una amenaza creciente por el delito computarizado y otras violaciones de seguridad de la información. La encuesta realizada por el instituto a 521 administradores de seguridad de información reveló que las violaciones de seguridad provenientes de fuera de la organización aumentaron por tercer año consecutivo, y el 57% de los encuestados informó de asaltos contra sus conexiones Internet. En el pasado casi 80% de las violaciones de seguridad documentadas provenían del interior de las organizaciones. Ahora parece que el número de ataques de hackers externos está alcanzando al número de violaciones perpetradas por gente de adentro. 

Hay muchas formas en las que las irrupciones de los hackers pueden perjudicar a los negocios. Algunos intrusos mal intencionados han plantado bombas de lógica, caballos de Troya y otro software que puede ocultarse en un sistema o red, hasta que se ejecuta en una fecha predeterminada. En los ataques de negación de servicio, los hackers inundan un servidor de red o Web con solicitudes de información u otros datos para hacer que se paralice. 

Don Edwin, especialista en estrategias de seguridad de la información de la Dow Chemical Company de Midland, Michigan, observó que muchas compañías se han expuesto a ataques, al instalar firewalls sin asignar los recursos necesarios para manejarlos eficazmente. Los firewalls se deben manejar profesionalmente y auditar con regularidad. Mantener una seguridad eficaz requiere capacitación, apoyo gerencial, y un presupuesto adecuado. Marcus Ranunm, creador de herramientas de seguridad, conocido como el padre del firewall, observo que muchas compañías no actualizan su software de firewall para protegerse de vulnerabilidades conocidas, Richard Power, director de la editorial de CSI dijo que la administración de las seguridad representa menos del 3% de los presupuestos para tecnología de información y que en promedio sólo se asigna a un miembro del personal de seguridad por cada 1,000 usuarios. 

 

Preguntas:

1.    ¿Cómo pueden las irrupciones desde Internet dañar a las organizaciones?

2.    ¿Cuáles cuestiones de administración, organización y tecnología hay que considerar al desarrollar un plan de seguridad para Internet? 

Fuentes:

·         “Cyberattacks on the Rise”, Ann Harrison, Computerworld, 8 de marzo de 1999.

·         “Computer Hackers Are Stopped; Pentagon Networks Were Victim”, Elisabeth Becker, The New York Times, 5 de marzo de 1999.

 

Copyright © 2004 Ing. Carlos Raúl Galicia Ramírez
Fecha de la última actualización: Lunes, 09 de Agosto de 2004
Envía tus comentarios y sugerencias aquí

 

Hosted by www.Geocities.ws

1