Mostrando entradas con la etiqueta Trend Micro. Mostrar todas las entradas
Mostrando entradas con la etiqueta Trend Micro. Mostrar todas las entradas

jueves, 10 de mayo de 2012

Trend Micro es lider en Clouding


• Un informe elaborado por la firma independiente TechNavio sitúa a Trend Micro en la primera posición de la lista de proveedores de software de seguridad para la nube

Trend Micro Incorporated es el fabricante que encabeza el rápido crecimiento mundial que está experimentando el mercado de Software de Seguridad en la Nube, tal y como se pone de manifiesto en el informe de TechNavio, “Global Cloud Security Software Market”.

TechNavio estima que el mercado mundial de software de seguridad cloud, valorado en 241 millones de dólares en 2010, se espera que alcance los 963,4 millones en 2014, con un ratio de crecimiento anual (CAGR, por sus siglas en inglés) del 41,4%. De las cuatro principales corporaciones que actúan en el mercado de software de seguridad a nivel global, Trend Micro es considerado el líder con la mayor cuota de mercado estimada. El informe de TechNavio indica que Trend Micro dominó el mercado gracias al alcance de su diversificación geográfica, a su base de clientes establecida y a la reputación de la marca. Las diversas alianzas de la compañía con el proveedor de servicios de virtualización y cloud, VMware, y su asociación con firmas como HP, Cisco, Dell, Microsoft Corp., Oracle y Wipro, también se han contemplado en el estudio.

Según el informe de TechNavio: “Los principales factores que influyen en el mercado global de Software de Seguridad para la nube están relacionados con el creciente uso de los servicios de seguridad en la nube para el almacenamiento de datos críticos y el aumento repentino de los ataques específicos. Impulsado por múltiples factores tales como la flexibilidad, el ahorro de costos y la disponibilidad, un gran número de compañías están transfiriendo sus datos a la nube”.

jueves, 3 de mayo de 2012

Deep Security de Trend Micro gana el premio de la industria en la entrega de premios de la SC Magazine Europa 2012


· Deep Security gana el premio de la industria en la entrega de premios de la SC Magazine Europa 2012

Trend Micro, ha sido reconocido por la SC Magazine como la empresa con la mejor solución de seguridad para la virtualización – Trend Micro Deep Security. El anuncio se hizo el pasado mes de abril en la entrega europea anual de la SC Magazine Awards en conjunto con la conferencia de Infosecurity en Londres.

“Ser la única compañía galardonada por el panel de jueces de la SC Magazine es una prueba fehaciente de nuestra posición como líderes del mercado en seguridad para la virtualización”, mencionó Steve Quane, Chieff Product Officer en Trend Micro. “Este premio confirma lo que hemos estado diciendo los últimos dos años. Trend Micro fue la primer empresa que ofreció al mercado soluciones de seguridad creadas específicamente para ambientes virtuales y hoy día tiene la mejor protección integrada para ambientes físicos, virtuales y en la nube para cualquier industria.”

En la entrega de premios de la SC Magazine Europe Awards, para esta categoría, los reconocimientos se otorgan a aquellas compañías que tengan una visible innovación tecnológica que claramente les distinga de entre los productos del mercado.

miércoles, 2 de mayo de 2012

Amenazas Avanzadas Persistentes (APTs) en Internet


• Trend Micro ofrece una infografía en la que explica las principales etapas de las Amenazas Avanzadas Persistentes (APTs), cómo operan y los principales mitos que existen en torno a ellas

Las Amenazas Avanzadas Persistentes (APTs) hacen referencia a una categoría de amenazas que actúa de forma agresiva y sigilosa sobre objetivos muy concretos para mantener una presencia constante dentro de las redes de las víctimas. Estos espías electrónicos tienen la capacidad de moverse lateralmente dentro de la organización y son capaces de extraer datos con gran facilidad.

Las APTs son ataques normalmente dirigidos contra compañías y sus recursos, o contra organismos gubernamentales. Por lo general, un ataque de ingeniería social llevado a cabo sobre un empleado de una empresa desencadena una serie de actividades que deja expuesta a la compañía a un riesgo serio.

El equipo de Trend Micro ha elaborado una infografía para que los usuarios puedan comprender cómo funcionan este tipo de ataques, además de conocer los mitos que rodean a tan peligrosas amenazas que, a día de hoy, representan uno de los mayores retos a combatir.


Las 6 fases de una APT:

martes, 24 de abril de 2012

Trend Micro anuncia nueva estructura y estrategia en México


• Basará su estrategia en cuatro pilares fundamentales de acuerdo a las necesidades del mercado mexicano

Trend Micro Incorporated dio a conocer que a partir de este año cambió su estrategia de negocios con el propósito de responder a las necesidades del mercado mexicano, además de mantener una relación más estrecha y personalizada con su canal de distribución y clientes.

La compañía aprovechará la experiencia que tiene a nivel global para crear una estrategia local que se extiende a sus canales y clientes a través de cuatro pilares que tienen como objetivo unificar el criterio del negocio y llegar con una sola cara al cliente. Estos pilares en los que se basará la estrategia de negocio de la compañía son nichos de mercado en los que se pondrá foco con base en la seguridad y que permitirá llegar con más rapidez y eficacia a las 200 principales empresas en México:

martes, 17 de abril de 2012

BlackBerry y Apple, vencedores de la batalla de OS para empresas en la etapa previa a InfoSec 2012


· Una nueva investigación realizada por varias firmas analistas junto a Trend Micro revela qué plataformas son lo suficientemente seguras y viables como para utilizarlas en el trabajo

Trend Micro Incorporated, ha anunciado una nueva investigación que compara la capacidad de diferentes plataformas móviles a la hora de satisfacer las demandas de uso en el entorno empresarial. Los resultados del estudio, llevado a cabo por Altimeter Group, Bloor Research y los propios especialistas de Trend Micro, revelan que, en opinión de los investigadores, BlackBerry 7.0 obtuvo la puntuación más alta, por delante de (en orden descendiente) de Apple iOS5, Windows Phone 7.5 y Google Android 2.3.

Aspectos a destacar de los resultados

En la evaluación de las plataformas se tuvo en cuenta una combinación de factores, incluyendo la seguridad incorporada, la seguridad de las aplicaciones, autenticación, limpieza del dispositivo, firewall del dispositivo y virtualización, entre otros. En base a esto, BlackBerry alcanzó la puntuación media más alta, con 2,89 puntos, seguida de iOS (1,7), Windows Phone (1,61) y Android (1,37).

A modo de resumen, los principales resultados son:

lunes, 9 de abril de 2012

Micro Trend identifica ataques de Luckycat


· Luckycat ha efectuado ataques contra diferentes organizaciones del sector aeroespacial, energético, ingenierías, industria naval e investigación militar, entre otros

Trend Micro acaba de publicar un documento titulado “Luckycat Redux”, centrado en el análisis de las actividades de la campaña Luckycat. Esta campaña fue descubierta y documentada por primera vez a principios de este mes por Symantec. La investigación realizada por Trend Micro ha mejorado de forma significativa el conocimiento de este tipo de amenazas (APTs), no sólo sobre este ataque en concreto, sino también sobre la forma en que los ataques dirigidos se despliegan.

Las Amenazas Persistentes Avanzadas (APTs) hacen referencia a una categoría de amenazas que atacan de forma agresiva y escogen objetivos muy concretos para mantener una presencia constante dentro de las redes de las víctimas. Estos espías electrónicos tienen la capacidad de moverse lateralmente dentro de la organización y son capaces de extraer datos con gran facilidad.


A diferencia de los ataques indiscriminados y masivos de cibercrimen, spam, amenazas Web y otros similares, los ataques de las APTs son mucho más difíciles de detectar debido a su naturaleza solapada. Utilizan componentes y técnicas especialmente diseñadas para infiltrarse dentro de sus objetivos y quedarse allí sin ser detectados. Además, mientras los cibercriminales se centran más en el robo de tarjetas de crédito y otro tipo de información bancaria para obtener beneficios, las APTs están pensadas, y mucho mejor preparadas, para el ciberespionaje.

A continuación se incluyen algunos de los principales resultados encontrados por Trend Micro:

· Para entender los ataques dirigidos, se debe de pensar en ellos como en campañas. Los ataques, que pueden estar relacionados mediante un monitoreo y análisis cuidadoso, son sólo una parte de toda la campaña. Este enfoque produce mucha más información útil acerca de estos ataques. La idea de las campañas y el seguimiento de las mismas es vital para desarrollar una comprensión de estas amenazas lo que nos permite proteger mejor a los usuarios y las redes.

· Cada campaña se centra en unos objetivos más diversos de lo que se pensaba con anterioridad. Luckycat no sólo atacó la investigación militar en la India, tal y como difundió Symantec, sino que también se dirigieron ataques contra organizaciones importantes en Japón, India, así como contra los activistas tibetanos. En estas campañas se emplea también diferente infraestructura de redes: desde sites de alojamiento gratuitos de usar y tirar hasta servidores privados virtuales dedicados.

· Luckycat está relacionada también con otras campañas. Los individuos que están detrás de esta campaña utilizan u ofrecen infraestructura para otras operaciones de malware que han estado también relacionadas con otros ataques dirigidos cometidos con anterioridad, como el ya conocido Shadow Network, que aún sigue activo. Asimismo, han utilizado malware de segundo nivel en sus ataques. Desde Trend Micro hemos seguido al menos 90 ataques que forman parte de esta campaña.


· Una minuciosa monitorización nos ha permitido aprovechar algunos errores cometidos por los atacantes y nos dan una idea de sus identidades y capacidades. Hemos podido obtener una visión interna de algunas de las capacidades operacionales, incluyendo el uso de tecnología anónima para evitar ser detectados. Además, se ha logrado realizar un seguimiento de algunos de los atacantes a través de sus direcciones QQ a un conocido foro de hackers chino, llamado Xfocus, así como a un instituto de seguridad de la información, también en China.

“La evidencia garantizada por el equipo de investigación de Trend Micro arroja luz sobre la naturaleza de las APTs y descubre el alto grado de infraestructura compartida que hay detrás de algunos de los ataques más recientes”, comenta Rik Ferguso, Director de Investigación de Seguridad y Comunicaciones de Trend Micro para EMEA. “Estas amenazas son conocidas como persistentes por una buena razón, las ondas del malware son lanzadas por etapas con el fin de consolidar y ampliar su radio de acción dentro de una organización. No es frecuente tener una visión detallada dentro de una operación clandestina de este nivel y el informe de Trend Micro es una lectura que puede aportar gran valor”.

Ferguson continúa: “No se trata de si una organización puede ser objeto de un ataque, sino que es una cuestión de cuándo. La seguridad debe centrarse menos en detener ataques y más en asegurar la disponibilidad a tiempo de inteligencia procesable en el momento en que se produzca una brecha de seguridad. Una estrategia de seguridad razonable en la era de las APTs comienza por asumir que “una brecha puede ocurrir”.

Las personas interesadas en conocer el resto de los resultados encontrados tienen a su disposición el trabajo completo del equipo de investigación de Trend Micro sobre Luckycat para su descarga (en inglés). Para conocer cómo Luckycat se compara respecto a otras amenazas conocidas, Trend Micro ha creado una infografía con referencias completas en español que se adjunta a este boletín.


Suficientemente motivados, quienes están detrás de las amenazas son capaces de penetrar incluso en las redes con avanzados sistemas de seguridad. Por ello, además de las herramientas de prevención estándar, las empresas deberían centrarse en detectar y mitigar los ataques y poner en marcha estrategias centradas en los datos. Tecnologías como Trend Micro Deep Discovery ofrecen la visibilidad, comprensión y control necesario sobre las redes para defenderlas contra las amenazas dirigidas.

jueves, 29 de marzo de 2012

Amenazas detectadas para Mac


Trend Micro ofrece una infografía en la que recoge las principales amenazas a las que se han visto expuestos los productos de Apple en los últimos años, con el fin de concientizar a los usuarios de la necesidad de proteger sus sistemas. El atractivo de los productos de Apple para las masas es innegable. Cada uno de los productos o versión de software que la compañía lanza al mercado a menudo es anticipado y presentado a bombo y platillo. El anuncio de la última versión de OS X Mountain Lion no ha sido una excepción. Aunque el software aún no haya sido lanzado, ya se han escrito varios artículos y decenas de noticias sobre sus características.

 Una de las funciones que más ha llamado la atención y sobre la que más se ha hablado justo Mountain Lion, un Gatekeeper que es una especie de lista blanca que ayuda a los usuarios a evitar la descarga de aplicaciones maliciosas. Esta función decide si las aplicaciones se pueden descargar o no dependiendo de su procedencia. Este gatekeeper se prevé que tenga 3 niveles: aplicaciones provenientes de App Store, procedentes de App Store y otros distribuidores autorizados y un último nivel que permite la descarga sin restricciones. Mientras que esta funcionalidad ha sido creada con buenas intenciones, sólo será cuestión de tiempo que los cibercriminales encuentren la forma de evitarla o utilizarla en su propio provecho.

domingo, 11 de marzo de 2012

Nueva aplicación de Trend Micro para Android permite que el smartphone esté operativo todo el día


Trend Micro Incorporated ya tiene disponible la versión beta de Trend Micro Longevity for Android, la única aplicación que aprovecha la nube para advertir a los usuarios de cuándo una aplicación que se acaba de descargar amenaza con agotar la batería de su dispositivo móvil.

La duración de la batería de los smartphones se está convirtiendo en una cuestión que preocupa cada vez más a los usuarios, ya que estos dispositivos se utilizan como máquinas para jugar, cámara fotográfica, editores de vídeo, asistentes personales online y mucho más. Entender qué aplicaciones consumen mayores recursos y requieren más potencia y cómo pueden desconectarse, a menudo, se convierte en un proceso lento y poco intuitivo. Trend Micro Longevity for Android está diseñado para minimizar el consumo de batería y el que realiza el usuario, haciendo más fácil para estos identificar cuándo el uso de batería es demasiado alto y poder configurar sus dispositivos para protegerlos frente a esto.

martes, 6 de marzo de 2012

Trend Micro presenta un estudio sobre Consumerización y BYOD realizado entre directivos de TI y CEOs en Mobile World Congress 2012


Trend Micro Incorporated, presenta los resultados de una nueva investigación en la que se revelan las diferencias fundamentales en las actitudes hacia la Consumerización entre los cargos empresariales senior y los puestos de TI, en Europa y Estados Unidos.

“IT Executives and CEO Survey Final Report” ha sido presentado durante la celebración de Mobile Security Forum de Trend Micro bajo el slogan “Tecnología de Consumo Móvil en la Empresa: ¿un acto de fe?”, durante una conferencia que tuvo lugar en el marco del Mobile World Congress 2012 de Barcelona.

La tendencia de la Consumerización está ganando adeptos entre los empleados a medida que estos utilizan sus dispositivos móviles de uso privado para acceder a los datos de las redes corporativas de su empresa. Claramente esto tiene ventajas en términos de conveniencia y productividad, pero al mismo tiempo presenta un riesgo importante para la seguridad de los datos que se utilizan. Los departamentos de TI no pueden hacer nada para detener este fenómeno, ya que a menudo la consumerización ha sido adoptada primero por la cúpula directiva y los trabajadores con perfiles ejecutivos.

viernes, 17 de febrero de 2012

Trend Micro nos aconseja seguridad en línea


• Trend Micro propone a continuación unos sencillos y prácticos trucos para utilizar contraseñas únicas en cada una de las páginas web que visitemos

“Trata a tu contraseña como a tu cepillo de dientes, no dejes que nadie más la use y cámbiala cada seis meses” (Clifford Stoll).

¿Qué significa esto? Si eres el tipo de persona que tiende a reutilizar su contraseña en múltiples sitios web hoy es el día para dejar de lado los viejos hábitos y empezar a cambiar la contraseña. La razón: los ciberdelincuentes pueden tener ya tu dirección de email y la contraseña habitual, también pueden tener las respuestas a las preguntas de seguridad que, al igual que las claves, tienden a ser reutilizadas.

Nunca es buena idea utilizar la misma contraseña para acceder a múltiples páginas web, por lo que trata de tener una clave única para cada uno de los sitios a los que accedas. Aunque puede sonar complicado e imposible de recordar, a continuación, Rik Ferguson, Director de Investigación de Seguridad y Comunicación de Trend Micro para EMEA, te ofrece un sencillo método para lograrlo.


Primero, qué NO hacer:

- No utilizar una palabra del diccionario
- No emplear nombres, fechas de cumpleaños, edad, números de teléfono, nombres de mascotas, equipos de fútbol o cualquier otra cosa relacionada contigo.
- No usar la misma contraseña para varios propósitos diferentes.
- No compartir tus contraseñas nunca, con nadie.

Las herramientas de forzado de contraseñas utilizan ataques de diccionario y ataques de diccionario híbridos (donde las palabras del diccionario son modificadas automáticamente utilizando números comunes/sustituciones de caracteres). Por lo tanto, no basta con tomar una palabra del diccionario y cambiar sólo unas pocas letras por números (Por ejemplo: Password equivaldría a P455w0rd!), este tipo de contraseñas pueden ser descifradas en cuestión de minutos.

A continuación, Ferguson explica cómo se debe hacer:

1- Piensa en una frase que puedas recordar fácilmente, por ejemplo:

“Mötley Crüe y Adam and the Ants fueron las bandas de mi juventud”

2- Selecciona la letra inicial de cada una de esas palabras: MCAAATAWTSOMY

Ésta puede ser la base de la contraseña, pero ahora tenemos que asegurarnos de utilizar caracteres en mayúsculas y minúsculas, números y “caracteres especiales” como !£$&+, por ejemplo, vamos a cambiar los primeros casos: MCaAatAwtSomY

Ahora cambia algunas de esas letras por números, tal vez la letra O por el cero: MCaAatAwtS0mY

A continuación puedes añadir los caracteres especiales, en el ejemplo cambiamos “and” por + y & , quedando: MC+A&tAwtS0mY

Como punto de interés especial, un carácter importante para incluir en las contraseñas (si tienes un teclado inglés) es el símbolo de la libra “£”, ya que es pasado por alto por muchas de las principales herramientas para forzar contraseñas, por lo que quizás podríamos terminar con: Mc+A&tAwTs0mY£

Una vez que se tiene una contraseña segura, necesitas idear una forma para diferenciarla en cada página que utilices. Por ejemplo, se podría poner la primera y última letra del nombre al comienzo y al final de la contraseña compleja, haciéndola única y fácil de recordar.

En cuanto a las preguntas de seguridad o aquellas para restablecer contraseñas, ésta es también una de las formas más comunes para acceder a una cuenta. Si en algún momento te solicitan proporcionar respuestas a “Preguntas de Seguridad” considera si las respuestas son realmente seguras. Seguridad significa que tú eres la única persona que puede contestar a la pregunta. Si existe la posibilidad de crear tus propias preguntas, elige esta alternativa. Si estás obligado a responder a más preguntas estándares como “Primer Colegio” o “Primera Mascota” recuerda que la respuesta no tiene por qué ser la verdadera, ¡sólo tiene que ser algo que puedas recordar!

miércoles, 18 de enero de 2012

Trend Micro lidera nuevamente el mercado de seguridad para servidores a nivel mundial

* Un informe de IDC posiciona a Trend Micro como proveedor líder de seguridad para servidores finales en entornos corporativos



Trend Micro, (TYO: 4704;TSE: 4704), líder global en seguridad cloud, mantiene su liderazgo en el mercado corporativo de seguridad de servidores para endpoint, con una cuota de mercado del 23,7%, según revela IDC en su informe “Worldwide Endpoint Security 2011-2015 Forecast and 2010 Vendor Shares”.

Actualmente, IDC estima que, en términos generales, el mercado de seguridad para servidores genera en torno a 439,2 millones de dólares, con un ratio de crecimiento del 6,1%, y se espera que alcance los 694,4 millones de dólares en 2015. En este informe, IDC señala que el crecimiento de los dispositivos móviles en el lugar de trabajo, y la intersección de la movilidad y la virtualización han contribuido a potenciar la necesidad de seguridad en el servidor. La adopción del cloud también está impulsando el ascenso del mercado de la seguridad para servidores mientras las empresas tratan de asegurar sus entornos cloud.

Para una completa protección del servidor, Trend Micro ofrece su solución Deep Security, diseñada para proporcionar seguridad para aplicaciones y sistemas a través de entornos físicos, virtuales y cloud. Deep Security satisface los desafíos de seguridad operacional y las necesidades de cumplimiento de la normativa de los centros de datos dinámicos de hoy en día. Combina detección y prevención de intrusiones, protección de aplicaciones web, firewall, monitoreo de la integridad, inspección de registro y capacidades anti-malware en una única solución de software empresarial gestionada de forma centralizada. Deep Security también ofrece la primera y única suite de seguridad sin agente del mercado para entornos VMware, permitiendo a las empresas lograr incluso un mayor ratio de consolidación, mayor rendimiento, gestión mejorada y seguridad mucho más robusta.

“Ésta es una confirmación más de que las empresas de todo el mundo están buscando a Trend Micro para cubrir sus necesidades de seguridad en servidores”, indica Eva Chen, CEO de Trend Micro. “La rápida evolución de los requerimientos de infraestructura hacen de la capacidad de Trend Micro para proporcionar una plataforma de seguridad para el servidor que abarca tanto los entornos físicos, como virtuales y cloud, una ventaja verdaderamente estratégica para las empresas grandes y pequeñas. La incorporación de una solución sin agente en combinación con VMware ha sido un gran éxito”.

Declaraciones adicionales

Charles Kolodgy, Vicepresidente de Investigación de Productos de Seguridad de IDC

“La seguridad del servidor se ha convertido en un importante mercado, diferente a los de seguridad de red y endpoint, y uno de los que continúa creciendo junto con el cloud computing.

Cada vez son más las compañías que optan por la consolidación del centro de datos, la virtualización y las aplicaciones cloud, un enfoque centrado en los datos es esencial. La seguridad del servidor tiene que aumentar, y es aquí donde la seguridad debe de estar, y esto es en lo que Trend Micro destaca”.


Ty Smallwood, Responsable de Servicios de Seguridad del Centro Médico Central Georgia

“Podemos seguir adelante con nuestra arquitectura VMware VDI con la confianza de que Trend Micro facilita la seguridad de todos nuestros puestos de trabajo. Deep Security nos permite combinar el nivel de protección adecuado a las sesiones basado en el cumplimiento de los requerimientos de las aplicaciones”.

Steve Bradley, Director de TI y Administrador de Red de Rocklin Unified School District

“Si tuviera que licenciar el software de seguridad para cada uno de nuestros desktops, el resultado sería mucho más costoso. Además, hay que añadir que ahora ahorramos en recursos en el servidor central e incrementamos el ratio de consolidación. Sin duda Deep Security es la alternativa más inteligente para los centros educativos que desean maximizar el ROI para VDI”.

Levend Abay, Director de Seguridad de TI de Yapi Kredi Bank

“Era importante elegir una solución de seguridad que nos ayudase a obtener el mejor rendimiento de nuestras inversiones en virtualización. Trend Micro Deep Security ha cumplido con todos nuestros requisitos técnicos y de negocio”.

La definición de IDC de soluciones de seguridad para servidores incluye los parámetros de antimalware, firewall a nivel de desktop y sistemas de detección y prevención de intrusiones y vulnerabilidades a nivel de host que mantengan la integridad de estos servidores. Estos productos principalmente protegen sistemas operativos del servidor para asegurar que los sistemas no ejecutan software malicioso que pueda comprometer las aplicaciones de negocio y los datos del servidor. Estos productos son, por lo general, más robustos que las soluciones de seguridad para el puesto de trabajo y están disponibles para un conjunto más amplio de sistemas operativos (Windows, Unix y Linux). Esta categoría también incluye productos que están diseñados para proteger el entorno virtual a nivel de hypervisor.

lunes, 28 de noviembre de 2011

Informe de Amenazas del Tercer Trimestre de Trend Micro: Google y Oracle superan a Microsoft en vulnerabilidades



Google sustituyó a Microsoft como primer fabricante en cuanto a vulnerabilidades, con un total de 82, debido en gran parte a la creciente popularidad de su navegador Chrome. Oracle ocupó el segundo puesto, con 63; mientras que Microsoft se situó en tercer lugar, con 58, tal y como revela el Informe de Vulnerabilidades de Trend Micro correspondiente al Tercer Trimestre.

Los investigadores de amenazas de Trend Micro también fueron testigos de un cambio significativo, al pasarse de ataques masivos a otros más seleccionados y concretos, puestos en marcha particularmente contra grandes empresas e instituciones públicas. Su trabajo les llevó a descubrir a uno de los grupos más destacados de ataques dirigidos durante el tercer trimestre, como es el caso de LURID DOWNLOADER.

Estos ataques, que han sido clasificados por Trend Micro como amenazas persistentes avanzadas (APTs), estaban dirigidas a grandes compañías e instituciones de más de 60 países, incluyendo Rusia, Kazakhstan y Ucrania. Los cibercriminales que estaban detrás de estos ataques lanzaron más de 300 campañas de malware con el fin de obtener datos confidenciales y tener el control de los sistemas de los usuarios afectados durante un largo período de tiempo. LURID tuvo éxito porque, por su propia naturaleza, era un ataque dirigido. Ubicándolo en entidades y localizaciones geográficas específicas, LURID llegó a comprometer a cerca de 1.465 sistemas.

Otros importantes ataques, estafas, infracciones y exploits.

-Los analistas de amenazas de Trend Micro descubrieron una variante de DroidDreamLight con rutinas y capacidades ampliadas. Disfrazadas como herramientas o aplicaciones de monitoreo de batería o listado de tareas, que permiten a los usuarios visualizar una lista de permisos que utilizan las aplicaciones instaladas, las copias de este nuevo malware Android invadió un almacén chino de aplicaciones de terceros.

-En la primera mitad de julio, los investigadores de Trend Micro descubrieron una página que invitaba a los usuarios a dar clic a un link para conseguir invitaciones gratuitas para obtener un trozo de la última tarta de Google: Google+. En lugar de invitaciones para unirse al sitio, todo lo que consiguieron los usuarios fue una “oportunidad” de formar parte de un estudio que les ponía en serio peligro.

-Los usuarios de LinkedIn también fueron parte de una actividad criminal que, engañándoles, les llevaba a dar click a un link malicioso de un supuesto video de Justin Bieber que les redireccionaba a un sitio malicioso.

-Los spams más notables de este trimestre estaban dirigidos a bajarse y ejecutar dos Troyanos bancarios: el primero de ellos consistía en un spam que supuestamente provenía de la Policía Nacional española; el segundo procedía teóricamente del un servicio de facturación interna.

-India y Corea del Sur continuaron formando parte de los tres países que más spam generan. Estados Unidos, que normalmente ocupa la primera plaza, no estaba entre los diez primeros países en envío de spam, en gran parte debido a la detención de varios operadores importantes de spam.

Logros importantes en seguridad

Además del descubrimiento de LURID, Trend Micro y otros equipos de seguridad globales lograron desbaratar otros delitos significativos:

-Tras varios meses de observación, los investigadores de Trend Micro descubrieron una operación SpyEye controlada por un cibercriminal que residía en Rusia con el apodo de “Soldier” y su cómplice en Hollywood, California. Esta operación botnet, que amasó más de 3,2 millones de dólares en 6 meses, iba dirigida a grandes empresas e instituciones gubernamentales en Estados Unidos, así como a organizaciones en Canadá, Reino Unido, India y México. Para más detalles de esta acción: “From Russia to Hollywood: Turning Tables on a SpyEye Cybercrime Ring”.

-Los investigadores de Trend Micro también pudieron reunir información en profundidad de dos de las mayores redes de afiliados FAKEAV hasta la fecha: BeeCoin y MoneyBeat. Se pueden encontrar más detalles de las redes de afiliados FAKEAV en “Targeting the Source: FAKEAV Afíliate Networks”.

Acerca de Trend Micro:

Trend Micro Incorporated, líder global en seguridad cloud, crea un mundo seguro para el intercambio de información digital con sus soluciones de gestión de amenazas y seguridad de contenidos en Internet para entornos corporativos y de consumo. Compañía pionera en seguridad del servidor, Trend Micro cuenta con más de 20 años de experiencia en el mercado y ofrece al cliente seguridad basada en cloud y servidor adecuada a las necesidades tanto del cliente como de los partners, detención más rápida de nuevas amenazas, y protección de datos en entornos físicos, virtualizados y cloud. Impulsado por la infraestructura de seguridad cloud Trend Micro™ Smart Protection Network™, la tecnología cloud computing líder de la industria, los productos y servicios de Trend Micro detienen las amenazas que surgen, a través de Internet, y están apoyados por más de 1.000 expertos en inteligencia de amenazas en todo el mundo.



Si desea información adicional sobre Trend Micro Incorporated, así como sobre los productos y servicios disponibles, puede consular TrendMicro.com.

@TrendMicro.

miércoles, 16 de noviembre de 2011

FBI Y Trend Micro desmantelan una de las redes de botnets más grandes de la historia



En este operativo ya han sido detenidas al menos 7 personas en Estonia y más de 100 servidores han sido incautados, gracias a estudios realizados por Trend Micro y otros socios industriales, se ha logrado este desmantelamiento.

Han sido cuantificadas alrededor de 4 millones de víctimas en más de 100 países.

El anuncio del F.B.I.

Los blogs de Trend:

TL micro

CM Blog

Siemens Mobility y Sonda ganan proyecto de señalización para el corredor Ciudad de México-Irapuato

Siemens Mobility y Sonda ganan proyecto de señalización para el corredor Ciudad de México-Irapuato Sistema de señalización ETCS y tecnología...