Predicciones de Seguridad para el 2011
Por esta época de año nuevo, muchos se creen videntes/chamanes/brujos/viajeros en el tiempo/etc.. y empiezan a “Predecir” una serie de sucesos que podrían suceder en el campo de la seguridad informática, para el año que empieza.

Como en la comunidad no vamos a hacer las nuestras, si vamos a enumerar algunas de ellas, para que al final de año puedas ver si se cumplieron o no las predicciones de seguridad para el 2011:
- Sergio Hernando pronostica, bonanza para la informática forense, desconocimiento en el publico sobre seguridad, aumento de malware, 0days y migración a IPv6 entre otras
- Javier Avellaneda pronostica, el año de IPv6, menos privacidad y mas malware entre otras
- Chema Alonso pronostica, gusanacos, año no-linux, ciberguerra y ciberterrorismo, malware para tod, entre otras
- McAfee pronostica, más ataques informáticos por motivos políticos y malware para mac
- La Revista Hakin9 pronostica, mas cibercrimen y ciberguerra para el 2011
- PandaLabs predice, hacktivismo y ciberguerra, malware para los celulares y tablets,,uso de redes sociales para expandir malware entre otros
- Radware predice, amenaza de ataques DDoS, soluciones todo-en-uno de seguridad, adopción masiva de los WAF (Web Application Firewal), entre otros
Actualizo para agregar esta imagen de INTECO, con las predicciones de las principales empresa de seguridad:

Crees que se cumplan estas predicciones?, dejaos las tuyas como comentario..


7 enero 2011 










Creo que una posibilidad bastante alta va por el lado de las botnets hacia los móviles… hay demasiado android en celulares en el mercado como para no meterle un bot, imaginense… sin antivirus, sin usuarios duchos usando un linux que basta con que tenga un remote file execution, y empiezan los problemas…
a eso incrementémosle que estos equipos están colgados a la red en 7×24, no tienen supervisión, no hay herramientas para detectar si han sido infectados, ni si realizan tareas en background (me refiero al común de los usuarios) y a eso súmemosle… que se vienen equipos con doble nucleo… que ya tenemos smartphones con procesadores de 1GHz y suficiente memoria, interfases (wireless, bluetooth, irda) y ancho de banda ilimitado (en muchos casos) como para no volverse un punto de infección, y también para sacar datos, como usuarios de redes, correos, y demás…
A esto le sumamos que podrían ubicaciones de las personas aprovechando la triangulación de las celdas, y podrías tener tu propio mapa de tus zombies en google maps…
interesante pensamiento…
Y por otro lado… ataques aprovechando la nube para hacer clustering o similar y hacer brute force, (aunque… un momento, eso ya lo están haciendo…)…
mmm mas ataques por redes sociales mayor explotaciòn usando vulnerabilidades de XSS sobre los browsers y mayor elaboraciòn en los mètodos de infecciòn de los usuarios…
me podrian ayudar a saber cuando son las fechas para el Eisi en manizales 2011
aun no se han definido, pero lo mas probable es que sea en octubre de 2011