Mostrando entradas con la etiqueta estadísticas. Mostrar todas las entradas
Mostrando entradas con la etiqueta estadísticas. Mostrar todas las entradas

miércoles, 2 de julio de 2008

Notas y estadísticas sobre seguridad y versiones de navegadores de Internet

Siguiendo con el análisis de las estadísticas relacionadas con las herramientas utilizadas por aquellos que acceden a este blog, que comencé con el tema de las versiones del Adobe Flash Player, paso ahora a revisar el tema de los navegadores.

Actualmente, el 65,87 % de los visitantes de este blog utilizan Internet Explorer, mientras que el 30,19 % están usando Firefox, siempre basándome en las estadísticas de los últimos 30 días.

Las estadísticas de las versiones de Internet Explorer no nos permiten saber exactamente si se está usando la última versión exacta, y con ello, la más segura, con todas las actualizaciones, porque el navegador solamente informa la versión "madre", es decir, si es 7.0, 6.0, etc. Al menos, solamente el 3 % de los visitantes de este blog utilizan versiones anteriores a la 6.0.

Pese a todo, si usamos Internet Explorer, tenemos que preocuparnos de mantenerlo actualizado, para lo cual lo ideal es activar las actualizaciones automáticas de Windows. Para quienes no sepan cómo, les dejo este enlace:

http://support.microsoft.com/kb/306525/es

Lo bueno es que con Firefox si podemos ver exactamente qué versión se está usando y por suerte, veo que las versiones utilizadas son de las más actuales (hasta hace unas horas):

  • 62 % está utilizando la versión 2.0.0.14
  • 18 % está usando la versión 3.0
  • El resto está usando versiones más antiguas, incluso alguna que otra 1.x
Para todos aquellos que no quieran usar la versión 3.0, porque es reciente, lo recomendable es que se mantengan al día con la versión 2.0. Desde ayer ya existe una nueva versión, la 2.0.0.15, que resuelve varios temas de seguridad.

Si no sabes cómo actualizar tu Firefox, es bastante simple:
  • Abris el navegador
  • Vas al menú Ayuda
  • Elegis la opción "Buscar actualizaciones..."
  • Si existen nuevas versiones para tu navegador, te propondrá descargarlas e instalarlas
(Tengan en cuenta que la versión 2.x de Firefox solamente será mantenida por los desarrolladores hasta Diciembre de este año)

Más información sobre últimas versiones de Firefox 2.x en:

http://www.mozilla.com/en-US/firefox/all-older.html#es

Con estas notas y comentarios sobre estadísticas, quiero que todos recuerden lo importante que es mantener el software que usamos actualizado, sobretodo en materia de seguridad de nuestra computadora. Si nuestro navegador no está actualizado, sin importar cuál es, el mismo puede contener bugs conocidos (siempre hay errores en el software) que podrían permitir "atacar" nuestro equipo cuando visitamos algún sitio web.

Manteniendo al día nuestras aplicaciones, haremos más segura nuestra experiencia en Internet. Lamentablemente, no todos hacen esto, como se puede ver aquí :-)

"is"

jueves, 26 de junio de 2008

Origen de los sitios con códigos maliciosos

Ví en Segu-info, que tomó la noticia de The Inquirer, una estadística sobre el origen o fuente de los sitios que están alojando, sabiendo o no, códigos maliciosos en estos días.

Según el informe original de StopBadware.org, la mitad de los sitios en cuestión provienen de solamente 10 redes, las cuáles están basadas en China, y que un 2 % de los destinos inseguros que circulan en la web son blogs alojados en servicios de Google.

Uno tiende a pensar, con la maquinaria actual de las botnets, que estas últimas son las responsables de estar alojando los sitios con códigos maliciosos, pero en realidad no es así, sino que los atacantes están aprovechando las grandes infraestructuras de redes para obtener mejores resultados.

Y esto también muestra que no solo los usuarios no prestan atención a las recomendaciones de seguridad, sino que los administradores de redes, sin importar si es de una empresa pequeña o grande, tampoco lo hacen. La excusa muchas veces es la falta de tiempo, pero el malware hace que se consuma aún más tiempo que el que lleva aplicar prevención de problemas mediante el correcto control y monitoreo de los servidores.

Si no practicamos computación segura todos, gobierno, empresas, usuarios, etc., la internet seguirá siendo tan insegura como el peor barrio de cualquier gran ciudad, y cada día hará más falta que contemos con "ojos en la nuca" cuando navegamos por Internet.

"is"

domingo, 6 de abril de 2008

Estadísticas de Marzo sobre la botnet del Storm Worm

El gusano Storm, también conocido como Nuwar, es responsable de una gran cantidad del spam que recibimos en nuestras casillas de correo en estos tiempos.

Dicho gusano/troyano/malware es responsable de una de las 5 o 6 botnets que están detrás de casi todo el spam que recibimos.

De acuerdo a MessageLabs, en su reporte de Marzo de este año, informa que esta botnet fue la responsable de alrededor del 20% de todo el spam recibido por sus servidores en el primer trimestre del año. 41% de ese correo basura estaba orientado a la venta de productos para alargar el pene, seguido de ventas de replicas de relojes.

Asimismo, MessageLabs informa que en este trimestre, la botnet del gusano Storm, como se la conoce ampliamente, ha comenzado a enviar una mayor cantidad de mensajes con enlaces a malware y ataques de phishing, siendo estos mensajes alrededor de un 20% del total de todo el correo generado por dicha botnet.

Para más información sobre este reporte, se puede visitar el siguiente enlace:

http://mlabs.twconnect.com/link/10201/4284688

“is”

viernes, 28 de marzo de 2008

Sitios con estadísticas sobre spam

Las estadísticas sobre spam varían de fuente a fuente, y cada una de ellas tiene como base distintos orígenes, tales como productos específicos de filtrado, logs de múltiples servidores, etc.

Aquí les dejo una lista amplia de fuentes, casi todas ellas en inglés, sobre el tema. Siempre tomar con pinzas aquellas que tienen como fuente una compañía, pero comparando todas, se puede ver un interesante estado de situación:

  1. MessageLabs

    El servicio muestra estadísticas sobre virus, phishing y spam. Las primeras dos no parecen tan reales, sobre todo la de virus que solamente analiza aquellos que van por correo electrónico, pero la de spam es interesante:

    http://www.messagelabs.co.uk/intelligence.aspx

    Si se ve bien, se verá que en muchos casos, esta fuente muestra que la mayor cantidad de spam se registra los fines de semana. En la semana de este post, casi el 70 % de los mensajes analizados fueron spam entre sábado y domingo, con un promedio en la semana de casi el 50 %.
  2. DCC

    Una fuente interesante que recolecta información de alrededor de 300 servidores:

    http://www.dcc-servers.net/dcc/graphs/

    Es original el tema del spam realmente detectado contra el que posiblemente fuera spam.
  1. Barracuda Central

    Otro proveedor de filtros de contenido; no prestar atención a virus (solo email):

    http://www.barracudacentral.com/index.cgi?p=spam

    Lo que si es interesante es la clasificación del spam por tema, donde se ve en esta semana el tema de las farmacias online, y los productos replica.
  1. Spam-O-Meter

    Ofrecen además de estadísticas por paises y categorias, distintos widgets para verlos en tiempo real en el escritorio:

    http://www.junk-o-meter.com/stats/index.php

    País fuente de mayor spam esta semana: Estados Unidos, seguido por Corea del Sur y China.
  1. SenderBase (de Ironport)

    Datos de fuentes de spam (por IP y país) en tiempo real:

    http://www.senderbase.org/home/detail_spam_source
  1. Commtouch Spam Lab

    Este proveedor de soluciones de correo tiene estadísticas que muestran principalmente la cantidad de spam detectados, así como dominios y países:

    http://www.commtouch.com/Site/Resources/statistics.asp

    Tienen una calculadora de costo del spam.
  1. Akismet

    Spam en blogs, principalmente aquellos que usan el plug-in de esta empresa para Wordpress:

    http://akismet.com/stats/
  1. Marshall

    Otro proveedor de soluciones de filtrado de correo, que muestra porcentajes de detección, tamaño del spam y el spam en imágenes:

    http://www.marshal.com/trace/spam_statistics.asp

    El otro punto interesante es que muestra cuáles son los bots fuentes de spam principales.
  1. SpamCop

    Basado en reportes recibidos de usuarios y servidores:

    http://www.spamcop.net/w3m?action=hoshame
    http://www.spamcop.net/spamgraph.shtml?spammonth
    http://www.spamcop.net/w3m?action=inprogress;type=www
    http://www.spamcop.net/w3m?action=inprogress

    Muestra gráfico de cantidad de spam y origen de los mismos.

Este es un panorama general de las principales fuentes de estadísticas de spam que nos ayuda, sumando su totalidad, a entender lo que sucede con este mal de Internet.

Espero les sirvan estos recursos.

“is”

lunes, 24 de marzo de 2008

Cambios de objetivos de los defacers

Los defacers son aquellos que realizan defacement de páginas web, lo cual es cambiar un sitio de internet a partir de una vulnerabilidad en el mismo de algún tipo (software, humana, etc).

Es una práctica común de los pseudo-hackers para mostrar de lo que son capaces, y es algo que hasta hace poco se hacia cada vez más común.

Sin embargo, Zone-H.org, un sitio cuyo objetivo es monitorear y publicar los defacements que se van dando, informa de una estadística muy interesante: en el 2007, hubo menos de lo normal.

Según informan en su página web, este tipo de ataques solía subir alrededor de un 30% de año a año, pero durante el 2007, se produjo una baja del 37 %, algo que nunca había ocurrido antes:

http://www.zone-h.org/content/view/14940/31/

Las conclusiones de los responsables del sitio son:

  • Cada vez hay menos interes de los medios por este tipo de ataques, por lo que no da la fama que daba antes
  • Los responsables de este tipo de ataques están cambiando a otros que les puedan dar más beneficios
Específicamente, la gente de Zone-H.org marca el descenso en los defacements realizados por los conocidos grupos brasileños.

Es otro dato más que nos muestra que quienes están detrás de los ataques informáticos están enfocándose cada vez más hacia la obtención de dinero, ya que Brasil es uno de los principales productores de troyanos bancarios y otros códigos maliciosos relacionados.

"is"

sábado, 22 de marzo de 2008

¿Existe un país con el 95 % de las computadoras infectadas?

Si, existe, y se llama Vietnam, de acuerdo a declaraciones de Dang Van Hieu, del Ministerio de Seguridad Pública de ese país.

Según comentó en un conferencia, sumarizando datos propios a los de VNCERT (Equipo de Respuesta ante Emergencias Tecnológicas de Vietnam) y BKIS (una empresa local de seguridad informática), el 95 % de las computadoras de ese país fueron infectadas por algún tipo de malware durante 2007.

No solo eso: el 25 % de los sitios web más importantes del país estuvieron vulnerables durante ese año a ataques a través de explotación de vulnerabilidades.

Otros datos estadísticos:

  • Se encontraron vulnerabilidades en 140 sitios web de agencias gubernamentales y compañías que sin saberlo estuvieron distribuyendo malware a sus visitantes
  • 342 sitios web fueron alcanzados por ataques, siendo la fuente de más de 200 externa a Vietnam
  • 12 de los 22 sitios de acciones búrsatiles del país fueron atacados

Más información en:
http://www.darkreading.com/document.asp?doc_id=148863

Interesantes estadísticas. Me pregunto como obtuvieron algunas de ellas, pero más allá de eso, no deja de quedar claro que la seguridad informática tiene que ser abordada a través de un enfoque compartido por ciudadanos, empresas, y agencias gubernamentales.

"is"

viernes, 21 de marzo de 2008

Estadísticas de un estudio sobre el phishing

Via Segu-info me entero de un reciente estudio realizado por profesores de las universidades de Harvard y Berkeley para analizar por qué el phishing funciona.

El estudio muestra algunos datos interesantes como:

  • El 23 % de las personas no hacen caso a las utilidades que los navegadores tienen para informar si un sitio es seguro o no
  • El 68 % de las personas tampoco hace caso a los avisos del navegador sobre la autenticidad o vigencia del certificado del sitio
  • La edad, sexo, educación y experiencia con la computadora no muestran ninguna diferencia en cuanto a las víctimas del phishing

Más información del estudio:

http://seguinfo.blogspot.com/2008/03/por-qu-funciona-el-phishing.html

http://people.seas.harvard.edu/%7Erachna/papers/why_phishing_works.pdf

domingo, 2 de marzo de 2008

Estadísticas sobre las botnets que son fuente de spam

La empresa de soluciones de filtrado de correo e Internt, Marshal, ha publicado un informe sobre cuáles son las principales fuentes del spam. En el informe se afirma que 6 botnets son las responsables de alrededor del 85 % del spam en todo el mundo.

El informe además hace una interesante afirmación respecto al hecho de que los spammers suelen usar más de una botnet al mismo tiempo para hacer sus envios de mensajes no solicitados de correo.

A continuación les dejo el enlace al informe:

http://www.marshal.com/trace/traceitem.asp?article=567

"is"

sábado, 1 de marzo de 2008

Spam de Vacaciones, estadísticas y otras yerbas

Unas de las tantas cosas que no hice durante las vacaciones - además de actualizar el blog - fue chequear los mensajes en mi casilla de Gmail. Esto me dio la oportunidad de ver qué tan bien había andado el filtro antispam del servicio de email de Google, veamos algunas estadísticas:

- En 2 semanas recibí 2897 mensajes.
- 735 de esos mensajes fueron a parar a mi bandeja de entrada.
- 2162 estaba en mi carpeta de spam.
- Solamente 21 mensajes de spam no fueron clasificados como tal quedando en mi bandeja de entrada.
- Solamente 2 mensajes válidos fueron clasificados como spam.

De los datos anteriores podemos, haciendo un análisis rápido:

- El filtro antispam anduvo muy bien. Solamente falló en 0,7 % de los mensajes.
- 74 % del correo que recibí fue spam, acorde con las estadísticas públicas que hablan de entre 60 y 90 %, de acuerdo al servicio.

Son solo datos de mi cuenta personal, pero dan una muestra de lo que sucede en estos días con el spam.

Mirando rápidamente el spam recibido, la gran mayoría estaba relacionado con productos para agrandar el pene y casi todos ellos eran mensajes de texto con enlaces.

"is"

sábado, 1 de diciembre de 2007

Estadisticas de Phishing desde México

En un artículo de El Universal de México, un gerente de uno de los bancos más importantes del país, comentaba que de cada 100 personas que reciben un correo de electrónico de phishing, 6 de ellas caen en la trampa.

La fuente del artículo se puede encontrar en el siguiente enlace:

http://www.eluniversal.com.mx/tudinero/2264.html

Para más información sobre el phishing, revisen mi post sobre el tema:

http://virusattack.blogspot.com/2007/07/avancemos-qu-es-el-phishing-leccin-8.html

Esta estadística nos muestra que, al menos en lo que respecta a las estadísticas recolectadas por el banco en cuestión, el phishing tiene una "tasa de éxito" del 6 %.

Un dato importante que nos dejan es qué hacer si ya se ha sido víctima, así que les recomiendo la lectura del artículo.

"is"

martes, 27 de noviembre de 2007

La inseguridad en el software de seguridad y un estudio amarillista

Si, señores, el software de seguridad no es invulnerable. Cerremos todo, guardemos la computadora en la caja y vamos a vivir al campo que es más tranquilo. :)

Hay algo que todos tenemos que entender es que no existe un software invulnerable, en ningún sentido. Siempre existe la posibilidad de que cualquier software tenga algún tipo de error de programación que devenga en un agujero potencial de seguridad.

Lo anterior también se aplica a antivirus, antispam, firewall, IDS, IPS, filtros de contenidos, protección de datos, programas de encriptación, etc, etc, etc.

Este hecho no es discutido por nadie (y quien lo discuta, mejor que se dedique a otra cosa), y hay que tenerlo en cuenta cuando diseñamos la seguridad de nuestro entorno informático, sea hogareño y/o empresarial.

Los agujeros de seguridad en las aplicaciones que están destinadas a protegernos suelen ser de importancia y ponen de manifiesto la necesidad de una clara comunicación entre los desarrolladores y los usuarios, tanto en materia de información del problema como en soluciones lo más automáticas posibles.

Un reciente estudio, un tanto amarillista en la forma de expresarlo, informa sobre vulnerabilidades pasadas y posibles en los antivirus en particular.

El nombre del estudio, realizado por una empresa alemana, es “La muerte de la defensa antivirus”. Cuando uno lee eso, dan ganas de dejar de usar una computadora, ¿no?

Más allá del nombre, el estudio muestra algunos puntos interesantes en factores como el procesamiento de distintos tipos de archivos por los antivirus, los cuales pueden llevar a potenciales vulnerabilidades relacionadas con desbordamiento de buffers y demás.

Negar que los antivirus tienen o pueden tener vulnerabilidades es imposible, dado que es cierto, como con cualquier software. Lo interesante de este estudio es la forma en que lo presenta, pero no por la veracidad del mismo en muchos aspectos, sino por lo que hace la empresa que lo realizó.

N.runs, la empresa tras este estudio, es de origen alemán y está desarrollando un software que… sirve para parsear archivos y su objetivo es prevenir que se puedan realizar ataques contra los antivirus. Es más, dicen que los antivirus son aliados tecnológicos muy importantes para ellos (ver última página del estudio). ¿En qué quedamos? ¿¡No era que estaban muertos los antivirus!?

Básicamente, el estudio marca algunos factores reales, pero dudo del interes detrás de su realización. El título es amarillista, con la intención clara de llamar la atención, tanto de potenciales clientes como de las propias casas antivirus, y lo que se desprende a leer entre líneas es que están presentando el problema de una forma enteramente comercial para luego poder vender su solución… :)

Más allá de esa práctica tan poco “convencional” (esa no sería la palabra), quiero remarcar que la existencia de vulnerabilidades en software antivirus existe, y basta con navegar por Internet para encontrar información sobre las conocidas y ya solucionadas. Es otro factor más que tenemos que tener en cuenta al planear nuestra seguridad.

“is”

domingo, 18 de noviembre de 2007

Estadísticas de Spam desde Gmail

Si hay algo que anda inundando nuestras casillas de correo, no son las buenas noticias, sino el spam, el correo no solicitado.

Tal como comentaba hace tiempo en un post sobre estadísticas de spam, éste llega a altísimos niveles, siendo en realidad mucho más el correo no solicitado el que recibimos, que el que realmente queremos leer.

En una reciente noticia del equipo desarrollador del muy utilizado servicio Gmail, el correo clasificado como spam en dicho servicio supera el 70 % del total del correo procesado.

Es decir, 7 de cada 10 correos que reciben los usuarios de Gmail, es no solicitado. Este correo es directamente clasificado de esta manera por el servicio de Google, a través de distintas técnicas antispam implementadas allí.

¿Cómo luchamos contra esto? Mi humilde aporte, es una recomendación antispam, la cual creo nos ayudará mucho a mantenernos fuera de la lista de los spammers (no por siempre, pero al menos durante un buen tiempo ;-P).

“is”