¿Cuáles son las principales predicciones de seguridad para 2012?

Aquí hay algunos fuera de mi cabeza:

    1. Descubrimiento de penetraciones avanzadas de amenazas persistentes (APT) en más empresas estadounidenses. Es probable que se atribuyan a los atacantes en China y comenzarán a ocupar un lugar central en la relación entre Estados Unidos y China.
    2. Las redes corporativas / de organización se verán inundadas por iPads, iPhones, androides de propiedad personal, etc. Dado que estos son de propiedad personal, las políticas de seguridad y los planes de gestión de incidentes necesitarán un ajuste dramático para tener en cuenta el hecho de que estos dispositivos no son propiedad de la empresa.
    3. China dominará las noticias de seguridad cada vez más a medida que se acerca
      convirtiéndose en una superpotencia. Con las tasas actuales a las que China está
      estudiantes graduados en campos STIM combinados con el hecho de que China es
      Entrenando activamente a los hackers, el robo de datos se convertirá en un problema importante.
    4. Como IPv4 se reemplaza por IPv6, habrá muchos más túneles de red encriptados de forma segura. Esto cambiará el panorama de amenazas porque las herramientas basadas en sniffer actuales se volverán inútiles. Es posible que se necesiten nuevos paradigmas de seguridad de red mediante los cuales la administración de claves a gran escala deberá integrarse con sistemas IPS, firewalls de administración unificada de amenazas (UTM), antispam, malware basado en red, etc.
    5. Más exploits contra plataformas móviles de todo tipo (generalmente basadas en ARM
      procesadores). A medida que las PC con Windows se están convirtiendo en una plataforma menos interesante para atacar, los piratas informáticos comenzarán a atacar a iOS y Android aún más. Además, el malware o virus de Android se convertirá en un problema grave. La plataforma abierta de Android hace que sea fácil para el malware
      entrar en el ecosistema porque Google no analiza el código o incluso
      eliminar el código malicioso conocido

    La necesidad de seguridad para las personas y las organizaciones ha aumentado en los últimos tiempos con un aumento en los incidentes de delitos cibernéticos, fraude, piratería, robo, phishing, robo de información y terrorismo. En el próximo año, la industria de la tecnología parece estar en camino de dar un nuevo significado a la “seguridad”: hacer que los productos y servicios sean a prueba de piratas informáticos consultando a los culpables (“piratas informáticos”) para encontrar las vulnerabilidades de seguridad y solucionarlos. En tal escenario, cuando algunas compañías no están seguras de la seguridad de sus productos, se vuelve aún más importante para nosotros ser conscientes de los riesgos de seguridad futuros; después de todo, si nos convertimos en víctimas de incidentes de seguridad, nadie más lo haría. La culpa es nuestra.

    Simplemente filmando desde la cadera con más de 30 años como usuario de computadora, la gran historia de 2012 será la compañía o agencia gubernamental que debería haber sido más segura y fue pirateada y se violaron los datos del consumidor. Si hay un encubrimiento, la historia será aún más grande.