<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Tecnoseguridad.net</title>
	
	<link>http://www.tecnoseguridad.net</link>
	<description>Portal de Tecnología y Seguridad Digital</description>
	<pubDate>Wed, 01 Jul 2009 18:58:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<creativeCommons:license>http://creativecommons.org/licenses/by-nc/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-nc/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/tecnoseguridad" type="application/rss+xml" /><feedburner:emailServiceId>tecnoseguridad</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Ftecnoseguridad" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/tecnoseguridad" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Ftecnoseguridad" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Ftecnoseguridad" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Ftecnoseguridad" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Ftecnoseguridad" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/tecnoseguridad" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Amenazas más destacadas de junio según ESET</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/mhmPVsSnbDY/</link>
		<comments>http://www.tecnoseguridad.net/amenazas-ms-destacadas-de-junio-segn-eset/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 18:57:47 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Informes]]></category>

		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/amenazas-ms-destacadas-de-junio-segn-eset/</guid>
		<description><![CDATA[Twitter comienza a ser utilizado de forma maliciosa a través de falsos perfiles y robo de contraseñas y además la Ingeniería Social vuelve a estar presente a través de noticias masivas como el accidente del vuelo 447 de AirFrance y el fallecimiento de Michael Jackson.
Buenos Aires, 01 de julio del 2009 – La masificación de [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/Vv3R65xN7rspZBLO-8IRQOZUTKI/0/da"><img src="http://feedads.g.doubleclick.net/~a/Vv3R65xN7rspZBLO-8IRQOZUTKI/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Vv3R65xN7rspZBLO-8IRQOZUTKI/1/da"><img src="http://feedads.g.doubleclick.net/~a/Vv3R65xN7rspZBLO-8IRQOZUTKI/1/di" border="0" ismap="true"></img></a></p><p><em>Twitter comienza a ser utilizado de forma maliciosa a través de falsos perfiles y robo de contraseñas y además la Ingeniería Social vuelve a estar presente a través de noticias masivas como el accidente del vuelo 447 de AirFrance y el fallecimiento de Michael Jackson.</em></p>
<p>Buenos Aires, 01 de julio del 2009 – La masificación de cada nueva tecnología o plataforma lleva a los creadores de malware a tenerla como un emergente foco de ataque y esta tendencia comienza a notarse con Twitter, ya que durante junio aparecieron perfiles falsos de la red social que buscan obtener los datos de ingreso de usuarios reales y propagar enlaces maliciosos por la red, según informa la compañía de seguridad informática ESET.</p>
<p>La metodología de engaño a través de esta red social de microblogging es la siguiente:</p>
<ul>
<li>La creación de cuentas por usuarios maliciosos que luego agregan contactos al azar para enviarle sus mensajes</li>
<li>El robo de información personal de perfiles de usuarios para enviar mensajes a sus seguidores haciéndose pasar por el contacto legítimo</li>
<li>La utilización de vulnerabilidades de la aplicación para poner mensajes ilegítimos en usuarios reales</li>
</ul>
<p>Además, muchos de estos mensajes incluyen enlaces que pueden realizar cualquier tipo de acción maliciosa como robar usuarios y contraseñas de la red social o bien descargar distintas amenazas informáticas.</p>
<p>“A pesar de que recién está empezando a notarse esta tendencia de aprovechar la masividad de Twitter con fines maliciosos, es recomendable que sus usuarios comiencen a tener cuidado en su utilización y adopten medidas de seguridad tales como no hacer clic en enlaces que no solicitaron o verificar quién es el contacto que está enviando un mensaje”, explicó Cristian Borghello, Technical &amp; Educational Manager de ESET para Latinoamérica.</p>
<p>Para más información sobre este tipo de ataque se puede leer el Blog de Laboratorio de ESET Latinoamérica, donde encontrará además una pequeña explicación sobre cómo denunciar usuarios ilegítimos o mensajes de spam:</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/06/09/haciendo-dinero-twitter/">http://blogs.eset-la.com/laboratorio/2009/06/09/haciendo-dinero-twitter/</a></p>
<p>Durante este mes, también se utilizaron acontecimientos como el trágico accidente con el vuelo 447 de AirFrance y el fallecimiento de Michael Jackson para propagar mensajes de Ingeniería Social incitando a los usuarios a ver supuestos videos, imágenes o noticias que concluían en la descarga de variados malware.</p>
<p>“Este tipo de noticias siempre va a significar la aparición de mensajes de Ingeniería Social que tienen como fin la propagación de códigos maliciosos, ya que es común que la gente sea curiosa y se interese en las mismas”, afirmó Jorge Mieres, Analista de Seguridad de ESET Latinoamérica. “Al recibir este tipo de mensajes por correo electrónico, siempre es aconsejable no leerlo y eliminarlo, exceptuando que nosotros mismos hayamos solicitado esa información”, concluyó Mieres.</p>
<p>Para conocer más acerca de cómo son los mensajes de Ingeniería Social, se puede leer un artículo sobre la temática preparado por los expertos de ESET Latinoamérica:</p>
<p><a href="http://www.eset-la.com/threat-center/1515-arma-infalible-ingenieria-social">http://www.eset-la.com/threat-center/1515-arma-infalible-ingenieria-social</a></p>
<p>“Otra tendencia que apareció durante junio es la aparición de nuevos malware que funcionan en plataformas no Windows como Linux y MAC/OS. Si bien desde hace tiempo que nos encontramos con códigos maliciosos para dichas plataformas, cada vez hay más usuarios de MAC y Linux y eso conlleva a la generación y masificación de malware para estos sistemas operativos”, explicó Mieres.</p>
<p>Finalmente, para más información acerca de los principales ataques informáticos de junio, se puede visitar el reporte de las amenazas más importantes del mes publicado en el Blog del Laboratorio de ESET para Latinoamérica:<br />
<a href="http://blogs.eset-la.com/laboratorio/2009/07/01/reporte-amenazas-junio-2009">http://blogs.eset-la.com/laboratorio/2009/07/01/reporte-amenazas-junio-2009</a></p>
<p><strong>Ranking de propagación de malware de ESET en junio</strong><strong><br />
</strong></p>
<p>El <strong><em>Win32/Conficker</em></strong> recupera la primera posición del ranking con el 11,08 por ciento del total de detecciones. Con este porcentaje continúa incrementando su nivel de propagación mes a mes. Para más información sobre el gusano Conficker se puede visitar el Blog de Laboratorio de ESET Latinoamérica:</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/">http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/</a></p>
<p>El <strong><em>INF/Autorun</em></strong> desciende al segundo puesto con el 8,33 por ciento del total de detecciones. Este malware es utilizado para ejecutar y proponer acciones automáticamente cuando un medio externo como un CD, DVD o dispositivo USB es leído por el equipo.</p>
<p><a href="http://www.tecnoseguridad.net/wp-content/uploads/2009/07/image2.png"><img style="border-right: 0px; border-top: 0px; display: block; float: none; margin-left: auto; border-left: 0px; margin-right: auto; border-bottom: 0px" title="image" src="http://www.tecnoseguridad.net/wp-content/uploads/2009/07/image-thumb2.png" border="0" alt="image" width="541" height="374" /></a></p>
<p>El <strong><em>Win32/PSW.OnlineGames</em></strong> se mantiene en el tercer puesto con el 8,24 por ciento y es una de las amenazas con mayor vigencia consecutiva entre las primeras posiciones del ranking mundial de propagación de malware.</p>
<p>El <strong><em>Win32/Agent</em></strong> continúa en el cuarto lugar con el 2,55 por ciento del total de detecciones. Esta amenaza es una detección genérica que describe a una serie de integrantes de una amplia familia de malware capaz de robar información del usuario de equipos infectados.</p>
<p>Para lograrlo, este código malicioso suele copiarse a si mismo en carpetas temporales y agregar claves de acceso que se refieren a este archivo o similares creados al azar en otras carpetas del sistema operativo, permitiendo así la ejecución del programa cada vez que se inicie al sistema.<br />
El <strong><em>INF/Conficker</em></strong> se mantiene en la quinta posición sumando el 2,10 del total de detecciones y es una detección utilizada para describir una variedad de malware que se propaga junto con el gusano Conficker y utiliza el archivo <em>autorun.inf</em> para comprometer al equipo informático.</p>
<p>Para ver el ranking completo de las diez amenazas más propagadas de junio se puede visitar el Blog de Comunicación de ESET accediendo a: <a href="http://blogs.eset-la.com/comunicacion/">http://blogs.eset-la.com/comunicacion</a></p>
<p>“La educación en seguridad informática es muy importante para combatir el malware, ya que un usuario capacitado siempre actuará de mejor manera frente a los códigos maliciosos”, concluyó Borghello.</p>
<p>Copyright © 1997 – 2009  ESET. Todos los derechos reservados.  ESET y NOD32 son marcas registradas de ESET. Otros nombres son marcas registradas de sus respectivas empresas</p>
<p><strong>Acerca de ESET<br />
</strong></p>
<p>Fundada en 1992 y con oficinas centrales en San Diego, California, Estados Unidos, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.</p>
<p>El premiado producto antivirus ESET NOD32, asegura el máximo rendimiento de su red, detección mediante heurística avanzada, y soporte mundial gratuito, además de brindarle a sus clientes el mayor retorno de la inversión (ROI) de la industria como resultado de una mayor productividad, bajo tiempo ocupado, y un uso mínimo de los recursos.</p>
<p>ESET NOD32 ha logrado más premios de Virus Bulletin 100 que ningún otro producto antivirus disponible, detectando todos los virus activos (<em>in-the-wild</em>) sin falsos positivos, en dichas evaluaciones.</p>
<p>El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Fast 50 de Deloitte Technology por tres años consecutivos, además de estar entre las 10 empresas de mayor crecimiento en San Diego, de acuerdo al San Diego FAST 100.</p>
<p>ESET es una compañía privada con oficinas en San Diego (Estados Unidos), Londres (Reino Unido), Praga (República Checa), Bratislava (Eslovaquia) y Buenos Aires (Argentina).</p>
<p>Para más información, visite <a href="http://www.eset-la.com">www.eset-la.com</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/las-amenazas-de-seguridad-ms-destacadas-para-el-2008/" rel="bookmark" title="Permanent Link: Las amenazas de seguridad m&aacute;s destacadas para el 2008" >Las amenazas de seguridad m&aacute;s destacadas para el 2008</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/sitio-web-falso-de-claro-propaga-malware/" rel="bookmark" title="Permanent Link: Sitio web falso de Claro propaga malware" >Sitio web falso de Claro propaga malware</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/deteccin-proactiva-de-malware-con-pornografa/" rel="bookmark" title="Permanent Link: Detecci&oacute;n proactiva de malware con pornograf&iacute;a" >Detecci&oacute;n proactiva de malware con pornograf&iacute;a</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/amenazas-ms-destacadas-de-octubre-segn-eset/" rel="bookmark" title="Permanent Link: Amenazas m&aacute;s destacadas de Octubre seg&uacute;n ESET" >Amenazas m&aacute;s destacadas de Octubre seg&uacute;n ESET</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/amenazas-ms-destacadas-de-septiembre-segn-eset/" rel="bookmark" title="Permanent Link: Amenazas m&aacute;s destacadas de Septiembre seg&uacute;n ESET" >Amenazas m&aacute;s destacadas de Septiembre seg&uacute;n ESET</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=mhmPVsSnbDY:bV1wltDBJ8g:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/mhmPVsSnbDY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/amenazas-ms-destacadas-de-junio-segn-eset/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/amenazas-ms-destacadas-de-junio-segn-eset/</feedburner:origLink></item>
		<item>
		<title>Las Redes Sociales Como gestionan la privacidad de sus usuarios?</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/J_TwWUaAdd8/</link>
		<comments>http://www.tecnoseguridad.net/las-redes-sociales-como-gestionan-la-privacidad-de-sus-usuarios/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 14:47:30 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Redes Sociales]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/?p=2671</guid>
		<description><![CDATA[
Es importante tener en cuenta que las redes sociales se nutren exclusivamente de datos de carácter personal de sus usuarios, y en muchas ocasiones, sin que éstos conozcan y controlen los posibles accesos y el uso que terceros pueden hacer de los mismos.
Como bien es sabido, la finalidad prioritaria de las redes sociales es interrelacionar [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/Z3Tk1AR9z5sWsd8TCaCSvcxX8Tc/0/da"><img src="http://feedads.g.doubleclick.net/~a/Z3Tk1AR9z5sWsd8TCaCSvcxX8Tc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Z3Tk1AR9z5sWsd8TCaCSvcxX8Tc/1/da"><img src="http://feedads.g.doubleclick.net/~a/Z3Tk1AR9z5sWsd8TCaCSvcxX8Tc/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.tecnoseguridad.net/wp-content/uploads/2009/07/image1.png"><img style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" title="image" src="http://www.tecnoseguridad.net/wp-content/uploads/2009/07/image-thumb1.png" border="0" alt="image" width="130" height="93" /></a></p>
<p>Es importante tener en cuenta que las<a href="http://es.wikipedia.org/wiki/Redes_sociales"> redes sociales</a> se nutren exclusivamente de datos de carácter personal de sus usuarios, y en muchas ocasiones, sin que éstos conozcan y controlen los posibles accesos y el uso que terceros pueden hacer de los mismos.</p>
<p>Como bien es sabido, la finalidad prioritaria de las redes sociales es interrelacionar a personas, por lo tanto como punto de partida, los datos de contacto (por lo menos nombre, apellido y nacionalidad) están accesibles a todo el mundo con el objeto de facilitar la localización de amigos o conocidos. El problema surge cuando el usuario, que se registra en una red social, no es informado de manera clara y sencilla del tratamiento que se puede realizar sobre sus datos.</p>
<p>Las redes sociales, están basando la confidencialidad / privacidad de los datos de sus usuarios en la autorregulación que los usuarios realizan sobre los mismos. Esta técnica es válida e incluso recomendable, pero, para que de verdad los usuarios la usen de forma correcta, los portales deben informar de las diferentes reglas de confidencialidad de manera clara, fácil y sencilla, consiguiéndose así que cada usuario sea el que autorice o posibilite la publicación o no de sus datos personales, fotos privadas, videos, etc. En caso contrario estarían incumpliendo las normativas europeas en la materia de protección de datos, ya que desde la directiva Europea se establece que “los interesados a los que se soliciten datos personales deberán ser previamente informados de modos expreso, precioso e inequívoco (…)”.</p>
<p>Otro aspecto controvertido es la <a href="http://es.wikipedia.org/wiki/Indexar">indexación</a> de los datos identificativos en buscadores como <a href="http://www.google.com/">google</a>, <a href="http://www.yahoo.com/">yahoo</a>, <a href="http://www.live.com/">live.com</a>, etc. Esta indexación supone una cesión de los datos identificativos de los usuarios a nivel mundial sin que el usuario tenga la más mínima posibilidad de impedir que este paso se lleve a cabo, ya que nadie le solicita su previa autorización. El portal informa acerca de dicha indexación, pero en ningún momento facilita al usuario la posibilidad de negarse a dicha indexación.</p>
<p>Desde las principales redes sociales se destaca la importancia que juega el papel del usuario, en definitiva cada usuario es responsable de gestionar su propia privacidad. Además de centrar la importancia en el usuario también destaca la formación de padres y usuarios de las redes sociales, la colaboración con las Administraciones Públicas y las ‘medidas de seguridad especiales’ para los menores de edad. Como por ejemplo, los usuarios de entre 13 y 16 años no pueden recibir ninguna comunicación de un mayor que no éste en su lista de contactos.</p>
<p>En conclusión y tras este pequeño análisis de los tratamientos de datos que se realizan en las redes sociales, es recomendable que el usuario analice con detenimiento las opciones de privacidad que el portal pone a su disposición con objeto de administrar su privacidad y que tenga en cuenta el riesgo que corren sus datos por el mero hecho de publicarlos en Internet. Hace un tiempo publicamos unos <a href="http://blog.s21sec.com/2009/03/consejos-para-proteger-tu-intimidad-en.html">consejos para proteger tu intimidad en redes sociales</a>, echarle un vistazo.</p>
<p>Koldo Peciña Txintxurreta</p>
<p>Fuente: <a title="http://blog.s21sec.com/2009/06/las-redes-sociales-como-gestionan-la.html" href="http://blog.s21sec.com/2009/06/las-redes-sociales-como-gestionan-la.html">http://blog.s21sec.com/2009/06/las-redes-sociales-como-gestionan-la.html</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/estudio-sobre-la-privacidad-de-los-datos-personales-y-la-seguridad-de-la-informacion-en-las-redes-sociales-online/" rel="bookmark" title="Permanent Link: Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online" >Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/diez-normas-de-seguridad-para-los-que-usan-redes-sociales/" rel="bookmark" title="Permanent Link: Diez normas de seguridad para los que usan redes sociales" >Diez normas de seguridad para los que usan redes sociales</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/los-gusanos-se-pasan-a-las-redes-sociales/" rel="bookmark" title="Permanent Link: Los gusanos se pasan a las redes sociales" >Los gusanos se pasan a las redes sociales</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/utilizan-las-redes-sociales-para-investigar-a-futuros-empleados/" rel="bookmark" title="Permanent Link: Utilizan las redes sociales para investigar a futuros empleados" >Utilizan las redes sociales para investigar a futuros empleados</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/facebook-viola-las-leyes-de-privacidad/" rel="bookmark" title="Permanent Link: Facebook &ldquo;viola las leyes de privacidad&rdquo;" >Facebook &ldquo;viola las leyes de privacidad&rdquo;</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=J_TwWUaAdd8:La9VRqRM28A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/J_TwWUaAdd8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/las-redes-sociales-como-gestionan-la-privacidad-de-sus-usuarios/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/las-redes-sociales-como-gestionan-la-privacidad-de-sus-usuarios/</feedburner:origLink></item>
		<item>
		<title>¿Qué ha sido de los virus?</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/ecITIp-rh9U/</link>
		<comments>http://www.tecnoseguridad.net/%c2%bfque-ha-sido-de-los-virus/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 14:45:18 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/?p=2670</guid>
		<description><![CDATA[
Estos programas maliciosos han evolucionado para sacar provecho económico del usuario y han mejorado su camuflaje
&#8220;No podemos delegar toda defensa a los nuevos sistemas operativos&#8221;, advierte Chema Alonso, consultor de seguridad en la empresa Informatica64. Para este especialista el regreso de los troyanos supone &#8220;la mayor de las amenazas&#8221;. Se trata de programas que se [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/BHuVmJJv8lluUI6RBzqh3wMx1AU/0/da"><img src="http://feedads.g.doubleclick.net/~a/BHuVmJJv8lluUI6RBzqh3wMx1AU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/BHuVmJJv8lluUI6RBzqh3wMx1AU/1/da"><img src="http://feedads.g.doubleclick.net/~a/BHuVmJJv8lluUI6RBzqh3wMx1AU/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.tecnoseguridad.net/wp-content/uploads/2009/07/image.png"><img style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" title="image" src="http://www.tecnoseguridad.net/wp-content/uploads/2009/07/image-thumb.png" border="0" alt="image" width="116" height="87" /></a></p>
<p>Estos programas maliciosos han evolucionado para sacar provecho económico del usuario y han mejorado su camuflaje</p>
<p>&#8220;No podemos delegar toda defensa a los nuevos sistemas operativos&#8221;, advierte Chema Alonso, consultor de seguridad en la empresa <a href="http://www.informatica64.com/">Informatica64</a>. Para este especialista el regreso de los troyanos supone &#8220;la mayor de las amenazas&#8221;. Se trata de programas que se instalan en el ordenador a escondidas y le abren una puerta trasera para comunicarse con el exterior con aviesas intenciones. &#8220;La idea es que el malware ya no quiere infectar y destrozar tu equipo, ahora quiere quedarse en él viviendo contigo, para controlar tus acciones y utilizar el equipo a conveniencia&#8221;, afirma. Por ejemplo, esos programas pueden descubrir lo que se teclea, y con ello los nombres de usuario y contraseñas de muchos servicios, con el consiguiente riesgo; o pueden instalar software dañino sin que el usuario se percate. También pueden utilizar el ordenador como centro emisor de spam y así camuflar mejor la ubicación de los verdaderos &#8220;spammers&#8221;.</p>
<p>Los programas maliciosos han evolucionado; antes, por lo general, necesitaban que el usuario los activara</p>
<p>Los programas maliciosos han evolucionado. Antes, por lo general, necesitaban que el usuario los activara. Recurrían al ingenio, a lo que algunos denominan &#8220;ingeniería social&#8221;, para que el usuario picara. Una vez que se ejecutaba el malware, el virus podía seguir las rutinas que le hubiera marcado su programador.</p>
<p>Un caso extremo de este ingenio aplicado al timo lo constituye el &#8220;<a href="http://www.consumer.es/web/es/tecnologia/internet/2004/09/22/109261.php">phishing</a>&#8220;. Se trata de sitios web o mensajes de correo electrónico que se remiten simulando y suplantando (incluso con sus logos y direcciones de correo electrónico) a una entidad con que el usuario tenga trato comercial. Así, como si fuera la lotería, los timadores buscan la coincidencia. Por ejemplo, que un cliente de un banco reciba un presunto correo de su entidad conminándole a entrar en su cuenta por algún peregrino motivo y entre. Ante esta situación, lo más recomendable consiste en no abrir nunca un correo de una entidad bancaria y mucho menos pinchar un enlace dentro de dichos correos.</p>
<p>Las entidades sólo los mandan en muy pocos casos, siempre con protocolos de seguridad especiales y nunca para ofrecer servicios ni avisos. Pueden mandar correos para avisar de que alguien ha ingresado dinero en cuenta y poco más. Por eso, resulta preferible acceder desde el navegador a la página personal del usuario en el banco y, una vez dentro, comprobar si ha habido alguna comunicación.</p>
<p><a href="http://www.consumer.es/web/es/tecnologia/software/2009/07/01/186107.php?page=2" target="_blank">Seguir leyendo el articulo original &gt;&gt;</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/un-virus-se-propaga-en-la-estacin-espacial-internacional/" rel="bookmark" title="Permanent Link: Un virus se propaga en la Estaci&oacute;n Espacial Internacional" >Un virus se propaga en la Estaci&oacute;n Espacial Internacional</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/mocmex-un-nuevo-virus-de-china-que-es-capaz-de-bloquear-tu-antivirus/" rel="bookmark" title="Permanent Link: Mocmex&hellip; un nuevo virus de China que es capaz de bloquear tu antivirus" >Mocmex&hellip; un nuevo virus de China que es capaz de bloquear tu antivirus</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/un-virus-informtico-afecta-medio-milln-de-cuentas-bancarias/" rel="bookmark" title="Permanent Link: Un virus inform&aacute;tico afecta medio mill&oacute;n de cuentas bancarias" >Un virus inform&aacute;tico afecta medio mill&oacute;n de cuentas bancarias</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/los-hackers-empiezan-a-mostrar-inters-por-mac/" rel="bookmark" title="Permanent Link: Los hackers empiezan a mostrar inter&eacute;s por MAC" >Los hackers empiezan a mostrar inter&eacute;s por MAC</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/virus-empaquetados-la-nueva-moda-en-ataques-informticos/" rel="bookmark" title="Permanent Link: Virus empaquetados, la nueva moda en ataques inform&aacute;ticos" >Virus empaquetados, la nueva moda en ataques inform&aacute;ticos</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=ecITIp-rh9U:J7F68hiigjc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/ecITIp-rh9U" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/%c2%bfque-ha-sido-de-los-virus/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/%c2%bfque-ha-sido-de-los-virus/</feedburner:origLink></item>
		<item>
		<title>Nueva versión de Firefox 3.5</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/zpW3_GfKyRc/</link>
		<comments>http://www.tecnoseguridad.net/nueva-version-de-firefox-35/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 18:11:42 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<category><![CDATA[Tecnología al día]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/?p=2666</guid>
		<description><![CDATA[
Hoy fue liberada la nueva versión del popular navegador Firefox 3.5 Las principales nuevas características que trae son:

Es mucho mas rápido debido a las mejoras en el nuevo motor de Javascript.
Navegación Privada: Se puede navegar sin dejar rastros guardados en el histórico de eventos.
Geolocalización : Permite al navegador localizar desde donde se esta navegando.
Soporte para [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/cX1DKs5vOBUam3Bed07eSVWFNug/0/da"><img src="http://feedads.g.doubleclick.net/~a/cX1DKs5vOBUam3Bed07eSVWFNug/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/cX1DKs5vOBUam3Bed07eSVWFNug/1/da"><img src="http://feedads.g.doubleclick.net/~a/cX1DKs5vOBUam3Bed07eSVWFNug/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.tecnoseguridad.net/wp-content/uploads/2009/06/image19.png"><img style="border: 0px none; display: inline;" title="image" src="http://www.tecnoseguridad.net/wp-content/uploads/2009/06/image-thumb19.png" border="0" alt="image" width="175" height="175" /></a></p>
<p>Hoy fue liberada la nueva versión del popular navegador<strong> Firefox 3.5</strong> Las principales nuevas características que trae son:</p>
<ul>
<li>Es mucho mas rápido debido a las mejoras en el nuevo motor de Javascript.</li>
<li><a href="http://support.mozilla.com/en-US/kb/Private+Browsing" target="_blank">Navegación Privada</a>: Se puede navegar sin dejar rastros guardados en el histórico de eventos.</li>
<li><a href="http://www.mozilla.com/firefox/geolocation" target="_blank">Geolocalización</a> : Permite al navegador localizar desde donde se esta navegando.</li>
<li>Soporte para HTML5: Se incluyeron los nuevos tags &lt;video&gt;  y &lt;audio&gt;</li>
<li><a href="http://www.anieto2k.com/2007/02/12/el-almacenamiento-dom-y-las-web-applications-10/" target="_blank">Almacenamiento HTML</a>: El Google Gears nativo establecido en el HTML5.</li>
</ul>
<p><strong></strong></p>
<p><strong><a href="http://www.mozilla.com/en-US/firefox/firefox.html" target="_blank">Bajar Firefox 3.5</a> </strong></p>
<p>Video con las nuevas características de Firefox 3.5 (ingles)<br />
<object width="560" height="340" data="http://www.youtube.com/v/k5Zbc-Rg6e8&amp;hl=en&amp;fs=1&amp;rel=0" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/k5Zbc-Rg6e8&amp;hl=en&amp;fs=1&amp;rel=0" /><param name="allowfullscreen" value="true" /></object></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/firefox-31-pretende-guardar-la-intimidad-del-usuario/" rel="bookmark" title="Permanent Link: Firefox 3.1 pretende guardar la intimidad del usuario" >Firefox 3.1 pretende guardar la intimidad del usuario</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/falsificacin-de-cuadros-de-dilogo-en-firefox/" rel="bookmark" title="Permanent Link: Falsificaci&oacute;n de cuadros de di&aacute;logo en Firefox" >Falsificaci&oacute;n de cuadros de di&aacute;logo en Firefox</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/novedades-de-seguridad-en-firefox-3/" rel="bookmark" title="Permanent Link: Novedades de seguridad en Firefox 3" >Novedades de seguridad en Firefox 3</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/una-vulnerabilidad-en-firefox-puede-permitir-a-los-atacantes-leer-informacin-confidencial-de-los-usuarios/" rel="bookmark" title="Permanent Link: Una vulnerabilidad en Firefox puede permitir a los atacantes leer informaci&oacute;n confidencial de los usuarios" >Una vulnerabilidad en Firefox puede permitir a los atacantes leer informaci&oacute;n confidencial de los usuarios</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/internet-explorer-8-avanza-poco-a-poco/" rel="bookmark" title="Permanent Link: Internet Explorer 8 avanza poco a poco" >Internet Explorer 8 avanza poco a poco</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=zpW3_GfKyRc:M8p9ZJs2Ogw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/zpW3_GfKyRc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/nueva-version-de-firefox-35/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/nueva-version-de-firefox-35/</feedburner:origLink></item>
		<item>
		<title>Por 50 dolares puedes alquilar 1000 ordenadores zombis</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/-eCXEfkfbwc/</link>
		<comments>http://www.tecnoseguridad.net/por-50-dolares-puedes-alquilar-1000-ordenadores-zombis/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 15:22:22 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/por-50-dolares-puedes-alquilar-1000-ordenadores-zombis/</guid>
		<description><![CDATA[La empresa de seguridad Finjan denuncia el gran negocio de los crackers.
Hace unos años, los “piratas informáticos” eran vistos como unos Robin Hood por sus actuaciones frente a las grandes corporaciones…qué lejos queda eso!!
Hoy los crackers mueven decenas de millones representando toda una “industria” que ha sabido diversificarse en distintos mercados.
La base del negocio es [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/oBJeRm1kqCB1o22QSV2eFoW0sJ0/0/da"><img src="http://feedads.g.doubleclick.net/~a/oBJeRm1kqCB1o22QSV2eFoW0sJ0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/oBJeRm1kqCB1o22QSV2eFoW0sJ0/1/da"><img src="http://feedads.g.doubleclick.net/~a/oBJeRm1kqCB1o22QSV2eFoW0sJ0/1/di" border="0" ismap="true"></img></a></p><p>La empresa de seguridad Finjan denuncia el gran negocio de los crackers.</p>
<p>Hace unos años, los “piratas informáticos” eran vistos como unos Robin Hood por sus actuaciones frente a las grandes corporaciones…qué lejos queda eso!!</p>
<p>Hoy los crackers mueven decenas de millones representando toda una “industria” que ha sabido diversificarse en distintos mercados.</p>
<p>La base del negocio es la distribución de códigos maliciosos que permitan al cracker hacerse con el control del PC a espaldas de su propietario. A partir de ese momento, el cracker utiliza este PC para enviar Spam, esparcir nuevos códigos maliciosos o efectuar ataques contra servidores.</p>
<p><strong>Un exitoso mercado negro</strong></p>
<p>La firma se seguridad explica que a través de algunos portales, como “Golden Cash”, los crackers mantienen todo un mercado negro de compra-venta de códigos, PCs Zombis, etc.</p>
<p>Existen, especialistas en asaltar ordenadores que luego venden o alquilan su “red zombi” a otros crackers que los explotan hábilmente.</p>
<p>Entre las ofertas comerciales que se manejan figuran el envío de spam utilizando estos ordenadores o bien asaltar hasta tumbar un servidor de la competencia.</p>
<p>Los vendedores ofrecen incluso a los interesados la posibilidad de “alquilar” ordenadores por países, consiguiendo de esta manera una mayor efectividad en los ataques.</p>
<p>Los precios, son económicos. Por ejemplo, 1000 PC listos para cualquier cosa en Australia tienen un coste de 100 dólares.</p>
<p>Si las pretensiones son menores, el coste baja y por 50 dólares se pueden alquilar PCs zombis en cualquier lugar del mundo, aunque en ese caso la mayoría están localizados en Asia y son más fáciles de bloquear por los propietarios de los sitios o bien los operadores de acceso a internet.</p>
<p>Fuente: <a title="http://www.noticiasdot.com/wp2/2009/06/25/por-50-dolares-puedes-alquilar-1000-ordenadores-zombis/" href="http://www.noticiasdot.com/wp2/2009/06/25/por-50-dolares-puedes-alquilar-1000-ordenadores-zombis/" target="_blank">Noticiasdot.com</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/desmantelan-red-de-hackers-con-un-milln-de-zombis-por-todo-el-mundo/" rel="bookmark" title="Permanent Link: Desmantelan red de hackers con un mill&oacute;n de zombis por todo el mundo" >Desmantelan red de hackers con un mill&oacute;n de zombis por todo el mundo</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/reloj-que-detecta-senales-wi-fi/" rel="bookmark" title="Permanent Link: Reloj que detecta señales wi-fi" >Reloj que detecta señales wi-fi</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/como-registrarse-en-muchos-sitios-y-no-morir-en-el-intento/" rel="bookmark" title="Permanent Link: Como registrarse en muchos sitios y no morir en el intento" >Como registrarse en muchos sitios y no morir en el intento</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/el-phishing-le-cost-3200-millones-de-dlares-a-estados-unidos-en-2007/" rel="bookmark" title="Permanent Link: El phishing le cost&oacute; 3.200 millones de d&oacute;lares a Estados Unidos en 2007" >El phishing le cost&oacute; 3.200 millones de d&oacute;lares a Estados Unidos en 2007</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/ibm-invertira-1500-millones-de-dolares-en-productos-de-seguridad-informatica/" rel="bookmark" title="Permanent Link: IBM invertirá 1.500 millones de dolares en productos de seguridad informática" >IBM invertirá 1.500 millones de dolares en productos de seguridad informática</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=-eCXEfkfbwc:f9UClwL5QSk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/-eCXEfkfbwc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/por-50-dolares-puedes-alquilar-1000-ordenadores-zombis/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/por-50-dolares-puedes-alquilar-1000-ordenadores-zombis/</feedburner:origLink></item>
		<item>
		<title>Prevén incremento del fraude bancario</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/ofSSC6q_yuY/</link>
		<comments>http://www.tecnoseguridad.net/prevn-incremento-del-fraude-bancario/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 15:18:15 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Fraudes]]></category>

		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/prevn-incremento-del-fraude-bancario/</guid>
		<description><![CDATA[Los bancos temen tanto a los daños económicos como a la pérdida de reputación en caso que el fraude sea exitoso.
Según una encuesta realizada por Steria el pasado mes de mayo a los 10 principales bancos y entidades financieras de 22 países europeos, el 76% de estas instituciones prevé que el riesgo de fraude bancario [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/GZHFxDXxGMW3wzl6DT7iABSeczk/0/da"><img src="http://feedads.g.doubleclick.net/~a/GZHFxDXxGMW3wzl6DT7iABSeczk/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/GZHFxDXxGMW3wzl6DT7iABSeczk/1/da"><img src="http://feedads.g.doubleclick.net/~a/GZHFxDXxGMW3wzl6DT7iABSeczk/1/di" border="0" ismap="true"></img></a></p><p>Los bancos temen tanto a los daños económicos como a la pérdida de reputación en caso que el fraude sea exitoso.</p>
<p>Según una encuesta realizada por Steria el pasado mes de mayo a los 10 principales bancos y entidades financieras de 22 países europeos, el 76% de estas instituciones prevé que el riesgo de fraude bancario crezca durante los próximos años. Para contrarrestarlo, consideran que los mayores retos residirán en el ámbito de las Tecnologías de la Información y en determinadas áreas muy asociadas por su naturaleza al fraude.</p>
<p>Sin embargo, las medidas adoptadas para prevenir el fraude varían mucho de país a país. Mientras que las entidades alemanas centran más su vigilancia contra el fraude en el tráfico de información privilegiada y la manipulación del mercado (71%), otros países europeos ponen el acento principalmente en medidas de prevención en las áreas de operaciones de pago (92%). Estas son las conclusiones más destacables de un estudio titulado “Delitos de cuello blanco en la industria financiera&quot;, llevado a cabo por Steria.   </p>
<p>Además, los bancos y los proveedores de servicios financieros no sólo temen los daños estrictamente económicos sino también los riesgos relacionados con su reputación en caso de que los intentos de fraude acaben teniendo éxito finalmente. Esta la razón por la que las entidades europeas emplean una amplia gama de métodos de lucha contra el fraude para garantizar de forma eficaz su seguridad.    </p>
<p>De acuerdo con los expertos consultados en el estudio, los enfoques más efectivos son la separación de funciones (72%), el principio de doble autorización (68%) y la introducción de la auditoría interna (65%). El estudio indica que las entidades financieras afirman que con una combinación adecuada de metodologías rentables en términos de costes y bien conocidas como las mencionadas, se puede obtener una efectiva seguridad básica contra los riesgos.   </p>
<p>Dada la diversidad y complejidad de los datos que deben ser examinados, los sistemas de TI son esenciales para las medianas y grandes instituciones. Casi tres cuartas partes de las instituciones declararon que utilizan soluciones basadas en TI para el seguimiento de sus transacciones. Sin embargo, la mayoría de las instituciones (62%) actualiza irregularmente y en función de necesidades puntuales el catálogo de índices establecidos para su monitorización por las TI. La realización de actualizaciones más frecuentes son sólo abordadas por una minoría de entidades: el 5% de manera semanal, el 3% de forma mensual y el 13% cada trimestre.</p>
<p>Fuente: <a title="http://diarioti.com/gate/n.php?id=23066" href="http://diarioti.com/gate/n.php?id=23066" target="_blank">DiarioTI</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/empleado-bancario-evit-millonario-asalto-ciberntico/" rel="bookmark" title="Permanent Link: Empleado bancario evit&oacute; millonario asalto cibern&eacute;tico" >Empleado bancario evit&oacute; millonario asalto cibern&eacute;tico</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/aumenta-el-fraude-corporativo-sobre-todo-el-relacionado-con-el-robo-de-informacin-ti/" rel="bookmark" title="Permanent Link: Aumenta el fraude corporativo, sobre todo el relacionado con el robo de informaci&oacute;n TI" >Aumenta el fraude corporativo, sobre todo el relacionado con el robo de informaci&oacute;n TI</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/tarjeta-de-credito-con-sistema-de-autenticacion-integrado/" rel="bookmark" title="Permanent Link: Tarjeta de crédito con sistema de autenticación integrado" >Tarjeta de crédito con sistema de autenticación integrado</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/un-hacker-podria-enfrentarse-a-60-anos-de-carcel-por-fraude-informatico/" rel="bookmark" title="Permanent Link: Un &#8216;hacker&#8217; podría enfrentarse a 60 años de cárcel por fraude informático" >Un &#8216;hacker&#8217; podría enfrentarse a 60 años de cárcel por fraude informático</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/fraude-coordinado-contra-cajeros-de-49-ciudades-del-mundo/" rel="bookmark" title="Permanent Link: Fraude coordinado contra cajeros de 49 ciudades del mundo" >Fraude coordinado contra cajeros de 49 ciudades del mundo</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=ofSSC6q_yuY:kpJIXqJs444:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/ofSSC6q_yuY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/prevn-incremento-del-fraude-bancario/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/prevn-incremento-del-fraude-bancario/</feedburner:origLink></item>
		<item>
		<title>Aprovechan la muerte de Michael Jackson para ataques informáticos</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/64GK0K1sBLs/</link>
		<comments>http://www.tecnoseguridad.net/aprovechan-la-muerte-de-michael-jackson-para-ataques-informticos/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 18:33:48 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Alertas]]></category>

		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/aprovechan-la-muerte-de-michael-jackson-para-ataques-informticos/</guid>
		<description><![CDATA[Descubrieron correos electrónicos maliciosos que ofrecen a los destinatarios enlaces a videos y fotografías no publicadas del artista fallecido
Como ocurre habitualmente con un hecho de repercusión mediática mundial, la muerte del cantante estadounidense Michael Jackson es aprovechada por delincuentes informáticos para cometer diferentes delitos.
La empresa de seguridad informática Websense descubrió correos electrónicos spam que ofrecen [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/AO_2zbHjdBkqeBca7VTwSgmKVS8/0/da"><img src="http://feedads.g.doubleclick.net/~a/AO_2zbHjdBkqeBca7VTwSgmKVS8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/AO_2zbHjdBkqeBca7VTwSgmKVS8/1/da"><img src="http://feedads.g.doubleclick.net/~a/AO_2zbHjdBkqeBca7VTwSgmKVS8/1/di" border="0" ismap="true"></img></a></p><p>Descubrieron correos electrónicos maliciosos que ofrecen a los destinatarios enlaces a videos y fotografías no publicadas del artista fallecido</p>
<p>Como ocurre habitualmente con un hecho de repercusión mediática mundial, la muerte del cantante estadounidense Michael Jackson es aprovechada por delincuentes informáticos para cometer diferentes delitos.</p>
<p>La empresa de seguridad informática Websense descubrió correos electrónicos spam que ofrecen a los destinatarios enlaces a videos y fotografías no publicadas del artista fallecido.</p>
<p><strong>El correo electrónico spam parece ofrecer un enlace a un video en YouTube</strong>, pero en cambio envía al destinatario un Trojan Downloader hospedado en un sitio web de riesgo. </p>
<p>El archivo que se ofrece se llama Michael.Jackson.videos.scr (MD5: 664cb28ef710e35dc5b7539eb633abca). Este archivo está ubicado en un sitio web legítimo hospedado en Australia que pertenece a una estación de radio, informó Websense. </p>
<p>Con la ejecución del archivo, el explorador predeterminado abre un sitio Web legítimo en <a href="http://musica.uol.com.br/ultnot/2009/06/25/michael-jackson.jhtm">http://musica.uol.com.br/ultnot/2009/06/25/michael-jackson.jhtm</a> que tiene como objetivo distraer al usuario con la presentación de artículos noticiosos para leer. </p>
<p>Mientras tanto, <strong>el malware descarga e instala tres componentes más de robo de información</strong>. Uno de los archivos descargados se llama michael.gif, el cual tiene tasas bajas de detección en los antivirus.</p>
<p>El malware entonces instala un código malicioso que está registrado con este archivo: %windir%/Dynamic.dll y este GUID {FCADDC14-BD46-408A-9842-CDBE1C6D37EB}. Otro componente está destinado a iniciar en %windir%\system32\kproces.exe. Otro archivo malicioso instalado por el malware es %windir%\system32\fotos.exe.</p>
<p>El consejo habitual en estos casos es mantener actualizado los sistemas y programas de la computadora y no hacer click en enlaces de procedencia dudosa.</p>
<p>&#160;</p>
<p>Fuente: <a title="http://www.infobaeprofesional.com/notas/83872-Aprovechan-la-muerte-de-Michael-Jackson-para-ataques-informaticos.html" href="http://www.infobaeprofesional.com/notas/83872-Aprovechan-la-muerte-de-Michael-Jackson-para-ataques-informaticos.html" target="_blank">Ifobaeprofesional.com</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/pakistn-aprueba-la-pena-de-muerte-para-los-ciberterroristas/" rel="bookmark" title="Permanent Link: Pakist&aacute;n aprueba la pena de muerte para los &#8216;ciberterroristas&#8217;" >Pakist&aacute;n aprueba la pena de muerte para los &#8216;ciberterroristas&#8217;</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/los-juegos-olmpicos-como-amenaza-informtica/" rel="bookmark" title="Permanent Link: Los Juegos Ol&iacute;mpicos como amenaza inform&aacute;tica" >Los Juegos Ol&iacute;mpicos como amenaza inform&aacute;tica</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/la-seguridad-en-internet-es-una-cuestin-de-comportamiento/" rel="bookmark" title="Permanent Link: La seguridad en Internet es una cuesti&oacute;n de comportamiento" >La seguridad en Internet es una cuesti&oacute;n de comportamiento</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/se-vienen-los-ataques-informticos-personalizados/" rel="bookmark" title="Permanent Link: Se vienen los ataques inform&aacute;ticos personalizados" >Se vienen los ataques inform&aacute;ticos personalizados</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/comienza-a-venderse-el-ordenador-solidario-de-bono-dell-y-microsoft/" rel="bookmark" title="Permanent Link: Comienza a venderse el ordenador solidario de Bono, Dell y Microsoft" >Comienza a venderse el ordenador solidario de Bono, Dell y Microsoft</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=64GK0K1sBLs:C8cx8FRZKy8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/64GK0K1sBLs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/aprovechan-la-muerte-de-michael-jackson-para-ataques-informticos/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/aprovechan-la-muerte-de-michael-jackson-para-ataques-informticos/</feedburner:origLink></item>
		<item>
		<title>El eslabón más débil de seguridad</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/6P0hxtqEuSI/</link>
		<comments>http://www.tecnoseguridad.net/el-eslabn-ms-dbil-de-seguridad/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 13:15:49 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/el-eslabn-ms-dbil-de-seguridad/</guid>
		<description><![CDATA[El Primer Ministro de Malasia, Datuk Seri Haji Mohd Ali Bin Mohd Rustam ha sido el encargado de anunciar la celebración de esta conferencia, momento que aprovechó para aclarar que no existe un sistema perfecto en el mundo. “Incluso teniendo los mejores dispositivos de seguridad y el mejor software, las organizaciones siguen recayendo en manos [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/ypDvS2IkNBatCtkWRDVHtIIVAtI/0/da"><img src="http://feedads.g.doubleclick.net/~a/ypDvS2IkNBatCtkWRDVHtIIVAtI/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ypDvS2IkNBatCtkWRDVHtIIVAtI/1/da"><img src="http://feedads.g.doubleclick.net/~a/ypDvS2IkNBatCtkWRDVHtIIVAtI/1/di" border="0" ismap="true"></img></a></p><p><i>El Primer Ministro de Malasia, Datuk Seri Haji Mohd Ali Bin Mohd Rustam ha sido el encargado de anunciar la celebración de esta conferencia, momento que aprovechó para aclarar que no existe un sistema perfecto en el mundo. “Incluso teniendo los mejores dispositivos de seguridad y el mejor software, las organizaciones siguen recayendo en manos de los humanos. Y ellos son precisamente el eslabón más débil de cualquier sistema de seguridad. La educación pública y las precauciones son básicas en este tema”.     <br /></i></p>
<p><i>“La conferencia es otro paso importante en el desarrollo local de una economía basada en el conocimiento”, ha declarado el Ministro de ciencia, tecnología e innovación del país, Tuan Haji Fadillah Yusof. “Aumentar el uso de las TIC en las empresas muestra la continua presencia de la tecnología. La infraestructura incluye las redes de información y los dispositivos que permiten a la gente conectarse a la información en cualquier momento y lugar”.     <br /></i></p>
<p><i>“Esto significa que la industria no puede apoyarse únicamente en soluciones de seguridad tradicionales y debe intentar seguir expandiendo el uso de sistemas más fuertes, especialmente en estos días en los que hay cada vez más amenazas en todo el mundo. Animo a las organizaciones, tanto públicas como privadas, a que aprovechen las ventajas que les proporcionará la próxima conferencia”, ha declarado el Ministro. Los humanos, el eslabón más débil de la seguridad     <br /></i></p>
<p><i>La conferencia Hackers Halted Asia Pacific 2009 tendrá lugar entre el 10 y el 13 de noviembre y es un esfuerzo conjunto entre la organización de certificación International Council of Electronic Commerce Consultants (EC-Council) y la institución educativa local Kolej Yayasan Melaka (KYM). Dos días se dedicarán a impartir conferencias sobre seguridad y otros dos se destinarán a la organización de grupos de trabajo técnicos.     <br /></i></p>
<p><i>EC-Council proporciona certificaciones de seguridad tecnológica y es miembro de una organización internacional compuesta por 21.000 profesionales certificados, que ha formado a más de 60.000 personas en 60 países.     <br /></i></p>
<p><i>Por su parte, el director general de KYM, Datuk Saroni Bin Judi declaró que “el propósito de esta conferencia es traer a expertos internacionales al país para que compartan con nosotros su experiencia, pensamientos y conocimientos, así como para impulsar la concienciación sobre la seguridad de la información”.     <br /></i></p>
<p><i>Entre los ponentes internacionales ya se han confirmado nombres como Howard Schmidt, Trey Ford, Jeff Bardin, Dr Herbert ´Hugh´ Thompson, Tim Pierson, Tom Bowers, Sanjay Bavisi, o Haja Mohideen.     <br /></i></p>
<p><i>“El año pasado, durante la celebración de la conferencia, buscamos por todo el mundo para encontrar los mejores cerebros en lo que a seguridad de la información se refiere y el conocimiento y experiencia que compartimos durante esos cuatro días no tuvo precio”, ha declarado el presidente de EC-Council, Tan Sri Dato´ Haji Yahaya Ibrahim, quien continuó explicando que “este año, Hacker Halted Asia Pacific 2009 contará con algunos de los más importantes formadores del sector para dar a conocer lo importante que es la ciberseguridad para el país”. </i></p>
<p><em>Fuente: <a title="http://elguardian.euskadigital.net/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=1523" href="http://elguardian.euskadigital.net/modules.php?op=modload&amp;name=News&amp;file=article&amp;sid=1523" target="_blank">ElGuardian.com</a></em></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/buenas-prcticas-de-seguridad-para-usuarios-hogareos/" rel="bookmark" title="Permanent Link: Buenas pr&aacute;cticas de seguridad para usuarios hogare&ntilde;os" >Buenas pr&aacute;cticas de seguridad para usuarios hogare&ntilde;os</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/estudio-sobre-la-seguridad-en-el-ambiente-educativo/" rel="bookmark" title="Permanent Link: Estudio sobre la seguridad en el ambiente educativo" >Estudio sobre la seguridad en el ambiente educativo</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/la-seguridad-fsica-comprometida-por-la-seguridad-de-la-informacin/" rel="bookmark" title="Permanent Link: La seguridad f&iacute;sica comprometida por la seguridad de la informaci&oacute;n" >La seguridad f&iacute;sica comprometida por la seguridad de la informaci&oacute;n</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/expo-seguridad-de-mxico/" rel="bookmark" title="Permanent Link: Expo Seguridad de M&eacute;xico" >Expo Seguridad de M&eacute;xico</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/el-70-de-las-violaciones-de-seguridad-son-internos/" rel="bookmark" title="Permanent Link: El 70% de las violaciones de seguridad son internos" >El 70% de las violaciones de seguridad son internos</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=6P0hxtqEuSI:u-Kva7p5Xm0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/6P0hxtqEuSI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/el-eslabn-ms-dbil-de-seguridad/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/el-eslabn-ms-dbil-de-seguridad/</feedburner:origLink></item>
		<item>
		<title>Ya estan disponibles Kaspersky Internet Security 2010 y Anti-Virus 2010</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/TD50ruBUwb4/</link>
		<comments>http://www.tecnoseguridad.net/ya-estan-disponibles-kaspersky-internet-security-2010-y-anti-virus-2010/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 16:35:17 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Herramientas de seguridad]]></category>

		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/?p=2657</guid>
		<description><![CDATA[
La famosa compañía de soluciones de seguridad Kaspersky ha liberado su mas reciente version Kaspersky Intenet Security 2010 y Anti-Virus 2010. Estos programas ofrecen una efectiva protección contras las amenazas cibernéticas actuales que podemos encontrarnos en internet. Como algo innovador estos productos tienen incorporado las siguientes tecnologías:

 Advanced Host-based Intrusion Prevention System (HIPS) o en [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/Eez0xc0KM60Ng77w8WP2bUkYaXg/0/da"><img src="http://feedads.g.doubleclick.net/~a/Eez0xc0KM60Ng77w8WP2bUkYaXg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Eez0xc0KM60Ng77w8WP2bUkYaXg/1/da"><img src="http://feedads.g.doubleclick.net/~a/Eez0xc0KM60Ng77w8WP2bUkYaXg/1/di" border="0" ismap="true"></img></a></p><p><a href="http://www.tecnoseguridad.net/wp-content/uploads/2009/06/image18.png"><img style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" title="image" src="http://www.tecnoseguridad.net/wp-content/uploads/2009/06/image-thumb18.png" border="0" alt="image" width="194" height="240" /></a></p>
<p>La famosa compañía de soluciones de seguridad <a href="http://www.kaspersky.com" target="_blank">Kaspersky</a> ha liberado su mas reciente version <strong>Kaspersky Intenet Security 2010</strong> y Anti-Virus 2010. Estos programas ofrecen una efectiva protección contras las amenazas cibernéticas actuales que podemos encontrarnos en internet. Como algo innovador estos productos tienen incorporado las siguientes tecnologías:</p>
<ul>
<li> Advanced Host-based Intrusion Prevention System (HIPS) o en español Sistema de prevencion avanzado basado en el anfitrion el cual se basa en asignar un rating de seguridad a las amenazas o malware no conocido.</li>
<li>Tecnología de caja de pruebas (Sandbox) la cual crea un ambiente virtual dentro de nuestro computador para correr y probar de manera segura un programa el cual el antivirus cree que es una amenaza.</li>
<li>Red de seguridad de Kaspersky (Kaspersky Security Network) la cual provee información de millones de usuarios para reducir de manera dramática el tiempo de respuesta de las nuevas amenazas y mantiene la base de datos actualizada con con la mas reciente información acerca de archivos limpios e infectados.</li>
</ul>
<p>También la interface grafica (GUI) ha sido mejorada y simplificada.</p>
<p><a href="http://esd.element5.com/demoreg.html?productid=300324330" target="_blank">Bajar prueba gratis de Internet Security</a></p>
<p><a href="http://esd.element5.com/demoreg.html?productid=300324331" target="_blank">Bajar prueba gratis del Antivirus</a></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/antivirus-importantes-fallaron-en-pruebas-al-proteger-windows-vista-sp1/" rel="bookmark" title="Permanent Link: Antivirus importantes fallaron en pruebas al proteger Windows Vista SP1" >Antivirus importantes fallaron en pruebas al proteger Windows Vista SP1</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/elimina-antivirus-falsos-con-remove-fake-antivirus/" rel="bookmark" title="Permanent Link: Elimina antivirus falsos con Remove Fake Antivirus" >Elimina antivirus falsos con Remove Fake Antivirus</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/el-escaner-en-linea-de-kaspersky-instalo-un-control-activex-vulnerable/" rel="bookmark" title="Permanent Link: El escáner en linea de Kaspersky instalo un control ActiveX vulnerable" >El escáner en linea de Kaspersky instalo un control ActiveX vulnerable</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/mltiples-vulnerabilidades-en-productos-f-secure/" rel="bookmark" title="Permanent Link: M&uacute;ltiples vulnerabilidades en productos F-Secure" >M&uacute;ltiples vulnerabilidades en productos F-Secure</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/nuevo-virus-cifra-archivos-con-clave-invulnerable-y-cobra-rescate/" rel="bookmark" title="Permanent Link: Nuevo virus cifra archivos con clave invulnerable y cobra rescate" >Nuevo virus cifra archivos con clave invulnerable y cobra rescate</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=TD50ruBUwb4:KV3pnJPknm0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/TD50ruBUwb4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/ya-estan-disponibles-kaspersky-internet-security-2010-y-anti-virus-2010/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/ya-estan-disponibles-kaspersky-internet-security-2010-y-anti-virus-2010/</feedburner:origLink></item>
		<item>
		<title>Funcionando con vulnerabilidades</title>
		<link>http://feedproxy.google.com/~r/tecnoseguridad/~3/6TPtxoncTk0/</link>
		<comments>http://www.tecnoseguridad.net/funcionando-con-vulnerabilidades/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 15:50:52 +0000</pubDate>
		<dc:creator>Lenis</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.tecnoseguridad.net/funcionando-con-vulnerabilidades/</guid>
		<description><![CDATA[Dimension Data, proveedor de servicios y soluciones de TI, ha dado a conocer un estudio que pone de manifiesto que un 73% de los dispositivos de red tienen vulnerabilidades de seguridad conocidas que pueden exponer a las organizaciones a ataques de seguridad tanto externos como internos y que podrían tener implicaciones importantes para el cumplimiento [...]]]></description>
			<content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/8XnT9rScrtfMq47NDPMdufF8bAs/0/da"><img src="http://feedads.g.doubleclick.net/~a/8XnT9rScrtfMq47NDPMdufF8bAs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/8XnT9rScrtfMq47NDPMdufF8bAs/1/da"><img src="http://feedads.g.doubleclick.net/~a/8XnT9rScrtfMq47NDPMdufF8bAs/1/di" border="0" ismap="true"></img></a></p><p><i>Dimension Data, proveedor de servicios y soluciones de TI, ha dado a conocer un estudio que pone de manifiesto que un 73% de los dispositivos de red tienen vulnerabilidades de seguridad conocidas que pueden exponer a las organizaciones a ataques de seguridad tanto externos como internos y que podrían tener implicaciones importantes para el cumplimiento de normativas.     <br /></i></p>
<p><i>La compañía también ha comunicado que cada dispositivo desplegado, por ejemplo un router, gateway, switch, etc, tiene en promedio 30 errores de configuración, exponiendo a las organizaciones a mayores riesgos y a tiempos de inactividad, a pesar del hecho de que existan amplios estándares publicados y recomendados para hacer frente a estos problemas. Estos son algunos de los resultados más importantes del estudio “Network Barometer Report” dado a conocer por Dimension Data.     <br /></i></p>
<p><i>El estudio presenta los datos agregados de 152 servicios de Secure Network Infrastructure Assesment (SNIA) realizados por Dimension Data en 2008 en organizaciones de todo el mundo. El SNIA es un servicio de evaluación de seguridad y de redes que descubre, cataloga y proporciona recomendaciones para soluciones de hardware y software en las redes de las organizaciones. La compleja situación de las evaluaciones de 2008 ofrece una visión general de la configuración de la red, las vulnerabilidades de la seguridad y el status de ciclo de vida de los dispositivos, acentuando la necesidad de mejora y concientización.     <br /></i></p>
<p><i>“Mientras que las implicaciones son alarmantes, los problemas que hemos descubierto pueden ser resueltos fácilmente”, comenta Rich Schofield, Director de Desarrollo de Negocio de Network Integration de Dimension Data. “La medidas de protección básicas para hacer frente a las amenazas que podrían dañar a la organización, como las configuraciones de acceso y contraseñas, simplemente no existen. Es el equivalente funcional a dejar las puertas y ventanas abiertas cuando sales de casa. Las organizaciones deben actuar ahora, trabajar para mejorar sus redes antes de que incurran en daños de reputación o con los mismos accionistas”.     <br /></i></p>
<p><i>Otras conclusiones importantes del estudio incluyen:     <br />• Errores en la configuración de la seguridad: de los 30 errores de configuración encontrados por dispositivo de red, 15 estaban relacionados a la configuración de la seguridad. Estos errores pueden exponer directamente a la organización a riesgos tanto internos como externos de violaciones de seguridad.      <br /></i></p>
<p><i>• Vencimiento de soporte: se encontró que un 43% de todo el equipo de red evaluado se encuentra dentro de la primera etapa de su ciclo de fin de vida, lo que significa una mayor dificultad para adquirir piezas de repuesto. Cuando esto ocurre, las organizaciones generalmente tienen que comprar equipo de fuentes alternas del “mercado gris”, que pueden ser mucho menos fiables que el fabricante original.     <br /></i></p>
<p><i>• Hacia la obsolescencia: de los equipos que tenían el status de end-of-sale, 56% se encuentra al final del periodo de mantenimiento del software (end-of-software-maintenance) o en los últimos días de soporte (last-day-of-support). El envejecimiento de los activos de TI y redes es un riesgo potencial para las organizaciones ya que incurren en tiempos de reparación más largos en el caso de fallas y una eventual falta de soporte.     <br /></i></p>
<p><i>*PSIRT = APSIRT es una vulnerabilidad de un software que ha sido identificada por Cisco: Product Security Indicident Response Team “Las organizaciones hoy en día dependen de la funcionalidad, disponbiilidad y gestión exitosa de sus redes de TI. De hecho, muchas compañías simplemente no funcionarían sin las tecnologías que hacen posible sus procesos de negocio”, comenta Schofield. “Dada esta dependencia, los puntos básicos para hacer que las redes sigan operando y estén ‘preparadas para los negocios’ debe ser una prioridad para la mayoría de las organizaciones”</i></p>
<div class="aizattos_related_posts"><span class="aizattos_related_posts_header" >Artículos Relacionados</span><ul><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/mltiples-vulnerabilidades-en-winamp/" rel="bookmark" title="Permanent Link: M&uacute;ltiples vulnerabilidades en Winamp" >M&uacute;ltiples vulnerabilidades en Winamp</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/fortinet-descubre-vulnerabilidades-crticas-en-adobe-acrobat-professional-y-adobe-reader/" rel="bookmark" title="Permanent Link: Fortinet descubre vulnerabilidades cr&iacute;ticas en Adobe Acrobat Professional y Adobe Reader" >Fortinet descubre vulnerabilidades cr&iacute;ticas en Adobe Acrobat Professional y Adobe Reader</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/vulnerabilidades-en-el-iphone-y-ipod-touch/" rel="bookmark" title="Permanent Link: Vulnerabilidades en el iPhone y iPod Touch" >Vulnerabilidades en el iPhone y iPod Touch</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/microsoft-office-con-vulnerabilidades-de-seguridad/" rel="bookmark" title="Permanent Link: Microsoft Office con vulnerabilidades de seguridad" >Microsoft Office con vulnerabilidades de seguridad</a></span></li><li><span class="aizattos_related_posts_title"><a href="http://www.tecnoseguridad.net/sun-java-corrige-multiples-vulnerabilidades-criticas/" rel="bookmark" title="Permanent Link: Sun Java corrige múltiples vulnerabilidades críticas" >Sun Java corrige múltiples vulnerabilidades críticas</a></span></li></ul></div><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/tecnoseguridad?a=6TPtxoncTk0:pCaUnRTixOE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/tecnoseguridad?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/tecnoseguridad/~4/6TPtxoncTk0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.tecnoseguridad.net/funcionando-con-vulnerabilidades/feed/</wfw:commentRss>
		<feedburner:origLink>http://www.tecnoseguridad.net/funcionando-con-vulnerabilidades/</feedburner:origLink></item>
	</channel>
</rss>
