En http://www.masternewmedia.org/es/2005/10/15/seguridad_en_internet_ase_est.htm nos encontramos información referida a la seguridad en Internet contra un ataque masivo de virus. El tema de esta página está centrado en esos llamados ‘virus durmientes’, y en las centenares de variantes originadas del mismo tipo de virus. La ambición es preguntar e intentar un mayor entendimiento de qué peligros pueden esperarnos si miramos más críticamente a los hechos y datos que ya tenemos disponibles. En el pasado hemos sido testigos de feroces ataques de virus tales como Red Code, Nimda y Gaobot los cuales prácticamente golpearon a todas las compañías en el mundo. Esos virus fueron seguidos por un descenso en la frecuencia ataques y su severidad (19 alertas en 2002, 16 en 2003), sin una mejora sustancial en las defensas, tal como el CSI/FBI, el Centro Del Crimen De Alta Tecnología Australiano y otros han afirmado. Los ataques terroristas también disminuyeron en gravedad y frecuencia. Aún así, ha habido un aumento 2004 y lo que es más preocupante es un incremento en la variante de ciertos gusanos. Esto es una indicación de que en efecto puede haber un intento continuo para experimentar con todos los posibles accesos destinados a evaluar puntos débiles en los hábitos del usuario y la reacción de respuesta a las amenazas como también probar las diferentes consecuencias de pequeños cambios sutiles a las prácticas utilizadas para enviar e infiltrar ese software malicioso en usuarios desprevenidos. Alguna gusanos que engañan al receptor para que abra un mensaje, o lo dirige a un sitio en particular, mientras otros tipos sacan provecho de agujeros encontrados en los sistemas operativos de las computadoras. Hay Troyanos que buscan archivos Excel, Winword o HTML y cuando los encuentran, los envían a destinos encriptados, mientras que otros Troyanos encriptan esos archivos y los dejan en el disco rígido desde donde los leen (esta metodología puede incluso ser utilizada para chantaje). Hay virus cuyo único objetivo es obtener información del propietario de la computadora: nombre, ha crecido, dirección, el uso de la computadora, contraseñas, suscripciones, gustos, etc. Algunos son para intereses comerciales específicos mientras que otros para ejecutar misiones de robo de identidad. Es auto-evidente que los virus también pueden ser también utilizados para ejecutar ataques terroristas es grande es infraestructuras financieras o de comunicaciones. La prevención es la estrategia clave. Ya sea que esto tenga que ser en el muy corto plazo (contramedidas técnicas y procedimientos para continuar), mediano plazo (aumentar la cantidad y calidad en los controles, cambios organizacionales) y a largo plazo (establecer una cultura de seguridad en términos de calidad de servicio y prevención de accidentes), la prevención es la única forma inteligente de proceder. En el corto plazo, tiene que haber cambios en dos áreas diferentes: la infraestructura y los empleados. Dos equipos tienen que ser asignados a las áreas para analizar, planificar y crear controles. El endurecimiento preferiblemente debería ser asignado a un tercer equipo más específico, donde se necesite privacidad y un conocimiento profundo la compañía. Este equipo específico debería ser capaz de localizar virus específicos irreconocibles a partir los conocidos (podrían estar ocultos en software ad hoc para capturar información). Ellos deberían ser capaces también de señalar una cantidad anormal de tráfico en LAN. Asimismo no debería limitarse solamente a controlar sistemas de seguridad dentro de un perímetro específico o durante las horas de oficina. Los administradores de servidores deben ser forzados a cambiar las contraseñas todos los meses, asegurándose de no utilizar la misma contraseña dos veces. Finalmente, sería una buena idea hipotetizar como sería trabajar sin sistemas de información, y experimentada con todos los planes de emergencia posibles y disponibles en caso de que una completa caída de las TI suceda. También podemos encontrar otros artículos sobre seguridad informática como el rastreo de la identidad por medio de la huella digital integrada en todas las impresoras láser. También se habla sobre la censura de weblogs.