Microsoft liberó el cuarto volumen de su Microsoft Security Intelligence Report (SIR) en el marco del Infosecurity Europe 2008.
El reporte se enfoca en el segundo semestre de 2007 y usa datos derivados de una gran variedad de herramientas que se ejecutan en aproximadamente 450 millones de computadoras en todo el mundo para brindar una visión profunda y global de las vulnerabilidades del software, la explotación del software, el software malicioso y el software no deseado. El más reciente SIR muestra el más bajo número de muestras de vulnerabilidades de seguridad en toda la industria del software desde el segundo semestre de 2005, junto con un aumento en el software malicioso y no deseado, lo que demuestra un uso continuo de malware como una herramienta para enfocarse en usuarios de computadoras con fines lucrativos. Específicamente, el segundo semestre de 2007 mostró una reducción del 15% en las nuevas muestras de vulnerabilidades de seguridad y un aumento del 5% en las muestras totales de vulnerabilidad para todo el 2007. Las vulnerabilidades son debilidades en el software que permiten a un atacante comprometer la integridad, disponibilidad o confidencialidad de dicho software. Los datos también muestran un aumento del 300% en el número de personas que descargan y generan troyanos—códigos maliciosos que se usan para instalar archivos en los sistemas de los usuarios—lo que muestra que la categoría de malware continúa creciendo en popularidad entre los atacantes. El reporte también muestra un aumento del 66.7 % en el número de detecciones de software no deseado -programas que pueden impactar la privacidad o seguridad del usuario al llevar a cabo acciones que la persona no desea -entre el 1 de julio y el 31 de diciembre, lo que suma un total de 129.5 millones de programas de software no deseado hallados en los sistemas de los usuarios. El objetivo de SIR es mantener a los clientes informados sobre las principales tendencias en el área de amenazas y ofrecer una visión y lineamientos de seguridad valiosos diseñados para ayudar a los clientes a tomar mejores decisiones con más información en lo que respecta a productos, tecnologías y recursos. El más reciente reporte utiliza los datos recabados, aunque también incluye nuevas secciones enfocadas en temas de notificaciones sobre brechas de seguridad, correo electrónico no deseado y páginas falsas (phishing), refuerzo de seguridad en Internet, y el gusano tormenta— un troyano de gran visibilidad que se actualiza y adapta continuamente. Con base en estos y otros hallazgos clave que se encontraron en el reporte, Microsoft recomienda a todas las partes interesadas que usen los datos, las visiones y los lineamientos contenidos en el reporte para evaluar y mejorar sus propias prácticas de seguridad. Los pasos activos que recomienda Microsoft incluyen: * Revisar e implementar actualizaciones de software de forma continua, incluyendo actualizaciones para aplicaciones de terceros. Una copia del más reciente Security Intelligence Report de Microsoft y otra información relacionada están disponibles en la página http://www.microsoft.com/sir
* Habilitar un firewall.
* Instalar y mantener programas actualizados antivirus y anti spyware que brinden mayor protección contra software malicioso y no deseado.