Temas Calientes

Symantec trata de exculparse tras el hackeo al New York Times y China niega estar involucrado

(cc) Flodigrip's world

(cc) Flodigrip's world

Symantec quedó con un ojo en tinta después de que el New York Times publicara en su portada un artículo acusando a China de hackearlos para obtener información sobre las fuentes de un artículo sobre la familia del Primer Ministro Wen Jiabao. El periódico declaró que los hackers instalaron 45 diferentes malware en sus sistemas, de los cuales sólo uno fue detectado por el antivirus de Symantec.

La compañía reaccionó lanzando un comunicado, donde indica que las medidas de seguridad del New York Times no eran suficientes. “Encender sólo los componentes de las soluciones de antivirus de punto final no son suficientes en un mundo que está cambiando diariamente de atacantes y amenazas. Recomendamos a los clientes ser muy agresivos al implementar soluciones que ofrezcan un acercamiento combinado de seguridad. Software de antivirus por sí solo no es suficiente”, afirman.

Symantec aprovecha de paso recomendar sus propias soluciones avanzadas para ataques sofisticados.

Por otra parte, el Ministerio de Defensa Nacional de China respondió al New York Times afirmando que “las leyes chinas prohíben cualquier acción incluyendo el hackeo, que dañe la seguridad en internet”. También indicó que acusar a China de estar detrás de los ataques “sin una prueba sólida es poco profesional y no tiene base”.

Un vocero del Ministerio de Relaciones Exteriores insistió en que la acusación “es totalmente irresponsable” a la agencia AFP.

Links:
- New York Times says victim of Chinese hackers (AFP)
- Symantec Statement Regarding New York Times Cyber Attack (Symantec)
- Hackers in China Attacked The Times for Last 4 Months (NYTimes)

10 Comentarios

Symantec trata de exculparse tras el hackeo al New York Times y China niega estar involucrado

Thumb up 28 Thumb down 2 avatar_Asdf Asdf dijo hace 4 meses

Esto confirma solo una cosa, los del New York Times ven mucho PR0N!

Responder
Thumb up 26 Thumb down 2 avatar_Carlos Le Mare Carlos Le Mare dijo hace 4 meses

Es decir, que Symantec coloca algunas firmas de virus en la versión de escritorio y otras firmas en la versión de antivirus perimetral. Entonces te dice que tienes que comprar la suite completa para poder detectar todos los virus... mmm... patudos.

¿Por qué no mejor dicen que los virus son nuevos y no tienen las firmas todavía?

Responder
Thumb up 29 Thumb down 1 avatar_dilbert dilbert dijo hace 4 meses

aqui es donde aparecemos nosotros ingenieros, que estamos en el area de sistema de deteccion de intrusiones de red basados en anomalias (A-NIDS). Esta técnica promete detectar ataques desconocidos (o de dia cero) mediante el modelamiento del comportamiento normal de la red y luego detectando anomalias o desviaciones respecto a este, lo que los diferencia de los sistemas basados en firmas, como los antivirus, que sólo detectan ataques conocidos y que deben ser actualizados provocando un tiempo donde los sistemas son vulnerables. Esta area esta en activa investigacion actualmente, pero aun no esta suficientemente madura, ya que presenta comunmente altas tasas de falsas alarmas. Sin embargo, es un area muy interesante para la investigación, ya que se utilizan distintas técnicas de aprendizaje automático. Recomiendo a los computines, acercarse a este tema especialmente si estan estudiando y tienen tiempo para ello.

Responder
Thumb up 17 Thumb down 4 avatar_Cicuta Cicuta dijo hace 4 meses

Excelente comentario, muy claro y bien fundamentado. Ahora hay que explicar eso con marionetas o viñetas de memes a todos los adolescentes que leen Fayerwayer y creen saber de tecnología.

Thumb up 9 Thumb down 0 avatar_Un ignorante más Un ignorante más dijo hace 4 meses

Vaya!! Yo pensaba que los antivirus modernos con su super heurística eran capaces de hacer lo que @dilbert describe. Con tanto monitor y cortafuegos integrado.

Pero bueno, si hablamos de symantec... "syn-comentarios".

Thumb up 3 Thumb down 4 avatar_Joniuz Joniuz dijo hace 4 meses

Ya existe software que realiza análisis de anomalías de comportamiento, no le haré publicidad gratis, pero es la competencia de los Symantec.

Es cierto eso de que un antivirus no es suficiente cuando se habla de Windows obviamente, en Linux, la seguridad viene dada desde el diseño del sistema operativo.

Thumb up 0 Thumb down 0 avatar_dilbert dilbert dijo hace 4 meses

bueno, sin ir mas lejos Snort, uno de los principales IDS open source, puede realizar inspeccion de anomalias, pero sigue siendo la principal la tecnica basada en firmas

Thumb up 5 Thumb down 2 avatar_cato cato dijo hace 4 meses

Symantec y Huawei son co-propietarios. yo ni loco instalo un antivirus de esos en ninguna empresa.

Responder
Thumb up 3 Thumb down 5 avatar_Miguel Miguel dijo hace 4 meses

y donde está: por eso uso linux?????

Responder
Thumb up 3 Thumb down 0 avatar_Juan Lomas Juan Lomas dijo hace 4 meses

jeje, ya Joniuz lo comento....

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.

*