<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Audea</title>
	<atom:link href="http://www.enfoqueseguro.com/author/audea/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 18 May 2012 07:14:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Prisas al sacar aplicaciones</title>
		<link>http://www.enfoqueseguro.com/prisas-al-sacar-aplicaciones/2012/05/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/prisas-al-sacar-aplicaciones/2012/05/18/#comments</comments>
		<pubDate>Fri, 18 May 2012 07:14:03 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[Dispositivo movil]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4528</guid>
		<description><![CDATA[Desde el inicio de los tiempos, la competencia entre varias compañías es algo básico en cualquier sociedad, y concretamente en el mundo de la tecnología en general, donde prima tanto estar a la última y tener ventajas con respecto a la competencia que básicamente se basan en tratar de sacar o de tener los productos [...]]]></description>
			<content:encoded><![CDATA[<p>Desde el inicio de los tiempos, la competencia entre varias compañías es algo básico en cualquier sociedad, y concretamente en el mundo de la tecnología en general, donde prima tanto estar a la última y tener ventajas con respecto a la competencia que básicamente se basan en tratar de sacar o de tener los productos antes que el resto de empresas de la competencia, muchas veces aspectos como la seguridad de las propias aplicaciones de dejan un poco en el olvido a la hora de desarrollarlas, primando por encima todo la salida de la propia aplicación al mercado.</p>
<p>Hoy concretamente nos hemos encontrado con la salida de una aplicación por parte de Movistar,  que frente a la proliferación de servicios gratis de mensajes y llamadas desde el móvil que utilizan la voz sobre IP,  ha sacado una nueva aplicación, propia y gratuita, para arañar parte del pastel. Con el nombre &#8216;TU me&#8217;, el operador anuncia su disponibilidad &#8220;a nivel mundial&#8221;, aunque de momento sólo en inglés.</p>
<p>La aplicación &#8216;TU me&#8217; permite hacer llamadas gratis entre usuarios de la aplicación (como Viber o Skype) y enviar mensajes de voz, así como el envío de mensajes de texto, (como Whatsapp), fotos y localizaciones (como Foursquare). La compañía destaca que estas cinco funcionalidades se pueden utilizar &#8220;desde un único control y una única pantalla, sin necesidad de abrir otras aplicaciones o pestañas&#8221;.</p>
<p>Otra de las diferencias que remarca Telefónica es que la actividad de la aplicación queda registrada y guardada en un &#8216;timeline&#8217; en el que se pueden realizar búsquedas para &#8216;repescar&#8217; un mensaje antiguo. Asimismo, la plataforma almacena el contenido en un servidor remoto para mantenerlo disponible &#8220;incluso si se extravía el dispositivo móvil&#8221;.<span id="more-4528"></span></p>
<p>Jamie Finn, director de Producción de Comunicaciones de Telefónica Digital, confirmó a través de Twitter que las comunicaciones a través del sistema van encriptados, y apuntó que &#8220;en este momento en &#8216;TU Me&#8217; guarda mensajes de audio, fotos y mensajes de texto&#8221;. &#8220;Aún no se guarda la llamada de voz completa, pero ya mismo&#8221;, afirmó Finnn en un tweet como respuesta a este periodista. Estos contenidos estarán almacenados en &#8216;data centers&#8217; de Telefónica en Europa, pero más adelante se utilizarán servidores en otras regiones, comentaron fuentes del operador.</p>
<p>Vocación global</p>
<p>Hasta aquí bien… pero si buceamos un poco mas por la red a través de diversos foros de seguridad, en el mismo día de lanzamiento de la aplicación, también nos encontramos con que ya se conocen problemas de seguridad derivados de descuidos que se han tenido en cuenta a la hora de desarrollar la aplicación, o pruebas que no se realizaron en la parte de diseño de la propia aplicación antes de su lanzamiento y puesta en producción.</p>
<p>Concretamente aquí dejamos un enlace (de un conocido sitio especializado en temas de seguridad de la información) en el que se nos muestra como podríamos registrar cualquier número en esta aplicación y empezar a mandar mensajes “en nombre” de ese número de móvil, con las implicaciones que esto podría tener. El sistema además, como puede comprobarse, no requiere grandes conocimientos técnicos ni nada por el estilo.</p>
<p>&nbsp;</p>
<p><a href="http://www.securitybydefault.com/2012/05/registra-cualquier-numero-en-tu-me.html">http://www.securitybydefault.com/2012/05/registra-cualquier-numero-en-tu-me.html</a></p>
<p>&nbsp;</p>
<p>Tampoco es novedoso que aplicaciones de este tipo tengan vulnerabilidades de seguridad diversas y no se salva precisamente su “hermano mayor”, Whats up, mucho mas maduro en el mercado, pero es significativo que el mismo día que aparece la noticia del lanzamiento, ya se puedan encontrar enlaces en los que se nos cuentan problemas de seguridad de estas aplicaciones.</p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>Rubén Fernández</p>
<p>Departamento Compliance</p>
<p><a href="http://www.audea.com/">www.audea.com</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/prisas-al-sacar-aplicaciones/2012/05/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El final del dato personal: mantener o destruir</title>
		<link>http://www.enfoqueseguro.com/el-final-del-dato-personal-mantener-o-destruir/2012/05/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/el-final-del-dato-personal-mantener-o-destruir/2012/05/18/#comments</comments>
		<pubDate>Fri, 18 May 2012 07:13:11 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[datos personales]]></category>
		<category><![CDATA[derecho TIC]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4526</guid>
		<description><![CDATA[El tratamiento de los datos personales tiene tres fases diferenciadas, la etapa de recabo de datos, la de tratamiento propiamente dicho y por ultimo la de cancelación o finalización del tratamiento. Esta última etapa tiene gran importancia ya que debemos conocer qué significa este final y como actuar con los datos. Normalmente cuando hablamos de [...]]]></description>
			<content:encoded><![CDATA[<p>El tratamiento de los datos personales tiene tres fases diferenciadas, la etapa de recabo de datos, la de tratamiento propiamente dicho y por ultimo la de cancelación o finalización del tratamiento. Esta última etapa tiene gran importancia ya que debemos conocer qué significa este final y como actuar con los datos.</p>
<p>Normalmente cuando hablamos de final de algo, lo primero que nos viene a la cabeza es que ya se puede eliminar o destruir, pero este no es necesariamente el caso cuando tratamos datos personales por lo que vamos a analizar de forma resumida como finaliza el tratamiento y las acciones a tomar.</p>
<p>El final del tratamiento del dato puede venir por dos causas, que desaparezca la finalidad por la que fueron recabados o por petición expresa del afectado en el ejercicio de sus derechos. De esta manera  el artículo 4 donde se establece uno de los principios fundamentales de la LOPD dice que “<em>los datos de carácter personal serán cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados. No serán conservados en forma que permita la identificación del interesado durante un período superior al necesario para los fines en base a los cuales hubieran sido recabados o registrados.”</em>  <span id="more-4526"></span></p>
<p>De la lectura del texto nos queda la idea de que el factor fundamental que tenemos que tener en cuenta es la finalidad para la que se recabo el dato, una vez desaparezca la finalidad, el dato también. En principio parece sencillo pero como todo tiene sus excepciones y términos que no son lo que en principio una persona que no conoce en profundidad la Ley podría interpretar.</p>
<p>Cuando se nos habla de cancelar un dato personal, no se debe entender con ello la propia destrucción, sino que es un término más amplio al que podemos atribuir varios conceptos. Por un lado se puede entender como un mantenimiento del dato pero ‘sin uso’ y por otro la propia eliminación o destrucción.</p>
<p>La legislación en protección de datos no es ajena a las obligaciones, necesidades y responsabilidades impuestas por el ordenamiento jurídico a las empresas o autónomos como responsables del tratamiento, es por ello que en respuesta a estas necesidades ya sean fiscales, laborales, administrativas o a la rama que correspondan, la legislación en protección de datos prevé la posibilidad de mantener datos cuya finalidad ya ha desaparecido o cuya cancelación ha sido solicitada por el afectado. Este caso podríamos definirlo como una cancelación ‘de uso’, es decir, se me permite mantener los datos durante el tiempo que la legislación correspondiente me obliga para atender los posibles requerimientos de  información de la Administración, pero no me permite utilizarlos para nada más, se podría decir que están apartados de la actividad esperando a agotar el plazo al que están sometidos por otra ley, para posteriormente ser destruidos.</p>
<p>Es importante resaltar que esto no supone un cheque en blanco para mantener datos, se deberá estar a lo dispuesto, y por los plazos establecidos, en las leyes que sean de aplicación al caso.</p>
<p>Finalmente, y ahora sí, una vez se hayan agotado los plazos los datos deberán ser destruidos. Recordar que la destrucción debe realizarse siempre utilizando medios que garanticen que la información no puede volver a ser recuperada por ningún medio, es decir, se deben utilizar siempre destructoras de papel, formateo de equipos o soportes, empresas de destrucción certificada, etc.</p>
<p>Áudea Seguridad de la Información, S.L.</p>
<p>Álvaro Aritio</p>
<p>Departamento Derecho TIC</p>
<p>www.audea.com</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-final-del-dato-personal-mantener-o-destruir/2012/05/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Día De Internet</title>
		<link>http://www.enfoqueseguro.com/dia-de-internet/2012/05/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/dia-de-internet/2012/05/18/#comments</comments>
		<pubDate>Fri, 18 May 2012 07:12:22 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[día de internet]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4524</guid>
		<description><![CDATA[Ayer 17 de Mayo, ha sido designado como el Dia de Internet, una iniciativa resultante de  la Cumbre Mundial de la Sociedad de la Información, que en su artículo 121 afirma que:   “Es necesario contribuir a que se conozca mejor Internet para que se convierta en un recurso mundial verdaderamente accesible al público. El [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer 17 de Mayo, ha sido designado como el Dia de Internet, una iniciativa resultante de  la Cumbre Mundial de la Sociedad de la Información, que en su artículo 121 afirma que:</p>
<p align="center"> </p>
<p>“Es necesario contribuir a que se conozca mejor Internet para que se convierta en un recurso mundial verdaderamente accesible al público. El 17 de mayo Día Mundial de la Sociedad de la Información, se celebrará anualmente y servirá para dar a conocer mejor la importancia que tiene este recurso mundial, en especial, las posibilidades que pueden ofrecer las TIC a las sociedades y economías, y las diferentes formas de reducir la brecha digital.”<span id="more-4524"></span></p>
<p>&nbsp;</p>
<p>En este sentido se creó un Site donde se recogen propuestas e iniciativas en este sentido: “<a href="http://www.diadeinternet.org/">http://www.diadeinternet.org</a>”</p>
<p>&nbsp;</p>
<p>El Día de Internet aporta una oportunidad para impulsar y favorecer el acceso a la Sociedad de la Información de los no conectados y de los discapacitados. Además, aprovechando la experiencia adquirida en España, se va a fomentar la celebración del Día de Internet en otros países, poniendo a disposición de aquellos que estén interesados todo el trabajo, información y metodología desarrollado por los que han participado en ediciones anteriores.</p>
<p>&nbsp;</p>
<p>Con este motivo, nos congratulamos de contar con numerosas publicaciones y noticias destinadas a fomentar e impulsar esta iniciativa concienciando a los usuarios hacia un uso responsable de Internet y formándoles para que, desde el conocimiento, eviten caer en errores comunes de los que los usuarios maliciosos tratan siempre de beneficiarse.</p>
<p>&nbsp;</p>
<p>Es particularmente interesante constatar que varias de estas iniciativas llevadas a cabo en el día de hoy tratan de animar y concienciar a los mas jóvenes a la hora de iniciarse o de seguir utilizando Internet.</p>
<p>&nbsp;</p>
<p>En este sentido, podemos destacar algunos ejemplos, como serían los siguientes:</p>
<p>&nbsp;</p>
<p><a href="http://cert.inteco.es/cert/Notas_Actualidad/inteco_dia_internet_20120516?origen=rs_twitter">http://cert.inteco.es/cert/Notas_Actualidad/inteco_dia_internet_20120516?origen=rs_twitter</a></p>
<p>&nbsp;</p>
<p><a href="http://www.osi.es/es/actualidad/blog/2012/05/16/celebramos-el-%C2%ABdia-de-internet%C2%BB">http://www.osi.es/es/actualidad/blog/2012/05/16/celebramos-el-%C2%ABdia-de-internet%C2%BB</a></p>
<p>&nbsp;</p>
<p><a href="http://www.osi.es/es/actualidad/blog/2012/05/17/%C2%A1fomenta-el-uso-seguro-y-responsable-de-internet?origen=rs_twitter">http://www.osi.es/es/actualidad/blog/2012/05/17/%C2%A1fomenta-el-uso-seguro-y-responsable-de-internet?origen=rs_twitter</a></p>
<p>&nbsp;</p>
<p><a href="http://www.protegetuinformacion.com/">http://www.protegetuinformacion.com/</a></p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Gestión</p>
<p><a href="http://www.audea.com/">www.audea.com</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Fuentes:</p>
<p><a href="http://www.diadeinternet.org/">www.diadeinternet.org</a></p>
<p><a href="http://www.osi.es/">www.osi.es</a></p>
<p><a href="http://www.inteco.es/">www.inteco.es</a></p>
<p><a href="http://www.protegetuinformacion.com/">www.protegetuinformacion.com</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/dia-de-internet/2012/05/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva denuncia contra Google por los datos de Street view</title>
		<link>http://www.enfoqueseguro.com/nueva-denuncia-contra-google-por-los-datos-de-street-view/2012/05/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/nueva-denuncia-contra-google-por-los-datos-de-street-view/2012/05/18/#comments</comments>
		<pubDate>Fri, 18 May 2012 07:06:43 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[denuncia]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4521</guid>
		<description><![CDATA[La Agencia de protección de Datos ha presentado una denuncia contra Google, por imágenes captadas con sus cámaras y colgadas en su programa Street View en  las que se pueden apreciar caras descubiertas de ciudadanos españoles.  Este hecho viola la normativa española de forma clara. Todo el revuelo ha comenzado porque los coches de Street [...]]]></description>
			<content:encoded><![CDATA[<p>La Agencia de protección de Datos ha presentado una denuncia contra Google, por imágenes captadas con sus cámaras y colgadas en su programa Street View en  las que se pueden apreciar caras descubiertas de ciudadanos españoles.  Este hecho viola la normativa española de forma clara.</p>
<p>Todo el revuelo ha comenzado porque los coches de Street View han comenzado a recorrer de nuevo las calles españolas (pueblos y ciudades), con el objeto de actualizar las imágenes del programa (vista a pie de calle).<span id="more-4521"></span></p>
<p>Google ya fue denunciado en el pasado por la localización de redes wifi, llegando a obtener correos electrónicos, historiales de navegación, conversaciones de chat, y contraseñas mientras recorría las calles realizando fotografías, aunque asegura que en esta ocasión, se abstendrá de realizar estas prácticas.</p>
<p>Con respecto a la denuncia de la AGPD, asegura que aplicará las técnicas de difuminado permanente e irreversible en los rostros y las matrículas.</p>
<p>No obstante, según lo establecido en el artículo 6 del reglamento, la obtención de datos de carácter personal requiere el consentimiento “inequívoco” del afectado, por lo que la normativa se sigue incumpliendo.</p>
<p>El acuerdo alcanzado con la AGPD exige a google que “antes, durante y después” de la captación de datos, realice el difuminado de las caras y las matrículas y hasta la eliminación de los originales. Además han indicado que se encargarán de comprobar este hecho.</p>
<p>Esta no es la primera ni será la última vez en la que google se salta las normas para obtener datos personales.</p>
<p>No hay que olvidar que la prioridad de la empresa es la de obtener datos con el mayor detalle posible de las personas, para posteriormente enviarles publicidad personalizada, que actualmente es su mayor fuente de ingresos.</p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento Seguridad TIC</p>
<p>www.audea.com</p>
<p>Fuente: El País</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/nueva-denuncia-contra-google-por-los-datos-de-street-view/2012/05/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La imagen de Booking.com es utilizada para una ciberestafa</title>
		<link>http://www.enfoqueseguro.com/la-imagen-de-booking-com-es-utilizada-para-una-ciberestafa/2012/05/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-imagen-de-booking-com-es-utilizada-para-una-ciberestafa/2012/05/10/#comments</comments>
		<pubDate>Thu, 10 May 2012 06:21:21 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4482</guid>
		<description><![CDATA[G Data Security ha detectado en la última semana envíos masivos de correos electrónicos relacionados con confirmaciones de reservas hoteleras que contienen un peligroso troyano bancario capaz de asaltar la cuenta corriente de sus víctimas. Los estafadores han usado el nombre de un popular buscador de reservas hoteleras -Booking.com. El malware utilizado pertenece a la [...]]]></description>
			<content:encoded><![CDATA[<p>G Data Security ha detectado en la última semana envíos masivos de correos electrónicos relacionados con confirmaciones de reservas hoteleras que contienen un peligroso troyano bancario capaz de asaltar la cuenta corriente de sus víctimas. Los estafadores han usado el nombre de un popular buscador de reservas hoteleras -Booking.com.</p>
<p>El malware utilizado pertenece a la familia de troyanos bancarios Bebloh, que es capaz de robar los datos de acceso a las cuentas corrientes de sus víctimas y no ofrece síntomas aparentes de infección, por lo que no es fácil de detectar por el usuario.<span id="more-4482"></span></p>
<p>Es posible que en las próximas semanas, y hasta el periodo vacacional, se repitan correos similares enmascarados bajo remitentes conocidos y vinculados a esta industria, portales de reservas de vuelos, hoteles o paquetes vacacionales.</p>
<p>En caso de estar esperando algún tipo de confirmación o haber realizado alguna reserva online es conveniente asegurarse de que el remitente del correo recibido es el mismo que aquel donde se hizo la reserva. De igual forma, es necesario tener especial cuidado con los documentos adjuntos y utilizar una solución de seguridad que chequee estos emails potencialmente peligrosos.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Marketing y Comunicación</p>
<p><a href="http://www.audea.com/">www.audea.com</a></p>
<p>Fuente: EuropaPress</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-imagen-de-booking-com-es-utilizada-para-una-ciberestafa/2012/05/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis  Bitdefender: Spam, millones por segundo</title>
		<link>http://www.enfoqueseguro.com/analisis-bitdefender-spam-millones-por-segundo/2012/05/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/analisis-bitdefender-spam-millones-por-segundo/2012/05/10/#comments</comments>
		<pubDate>Thu, 10 May 2012 06:20:13 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4480</guid>
		<description><![CDATA[Después de recoger durante dos semanas correos spam de diferentes regiones y horarios, han llegado a concluir que cada segundo en Internet, mueve 2 millones de correo basura. Según el análisis, aunque todo los correos spam son peligrosos hay que prestar más atención a aquellos que lleven archivos adjuntos (el 1,14 % del spam lleva [...]]]></description>
			<content:encoded><![CDATA[<p>Después de recoger durante dos semanas correos spam de diferentes regiones y horarios, han llegado a concluir que cada segundo en Internet, mueve 2 millones de correo basura.</p>
<p>Según el análisis, aunque todo los correos spam son peligrosos hay que prestar más atención a aquellos que lleven archivos adjuntos (el 1,14 % del spam lleva archivos adjuntos).</p>
<p>Han detectado que el 10% de los spam con adjuntos incluyen “malware” o formularios fraudulentos, lo que supone 300 millones de correos al día con archivos maliciosos.<span id="more-4480"></span></p>
<p>El desglose por tipo de archivo adjunto reveló que un considerable 29,74 por ciento está compuesto de páginas HTML (ya sean ofertas de phishing o comerciales), seguido por los archivos (9,6 por ciento) y los archivos DOC con el 6,26 por ciento. Otros archivos comunes están hechos de imágenes, archivos ejecutables, hojas de cálculo XLS, PDFs y archivos de audio.</p>
<p>La mayoría de los archivos adjuntos ejecutables que se han encontrado llevan a gusanos de correo electrónico (Worm.Generic.24461 y Worm.Generic.23834), así como a virus genéricos (Win32.Generic.497472 y Win32.Generic.494775).</p>
<p>Según los datos de BitDefender, el 78 por ciento de los incidentes de pérdidas de datos en las empresas se debe a comportamientos inseguros por parte de los trabajadores. En este sentido, la presencia de &#8216;spam&#8217; en las bandejas de entrada de los trabajadores, sólo aumenta el riesgo de que estos cometan un fallo y pongan en peligro la seguridad de la empresa.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Marketing y Comunicación</p>
<p><a href="http://www.audea.com/">www.audea.com</a></p>
<p>Fuente: EuropaPress</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/analisis-bitdefender-spam-millones-por-segundo/2012/05/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PCs Infectados en el mundo</title>
		<link>http://www.enfoqueseguro.com/pcs-infectados-en-el-mundo/2012/05/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/pcs-infectados-en-el-mundo/2012/05/10/#comments</comments>
		<pubDate>Thu, 10 May 2012 06:19:18 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Panda]]></category>
		<category><![CDATA[seguridad perimetral]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4476</guid>
		<description><![CDATA[Una vez más, nos llegan los datos de los países con mayor número de PCs infectados por virus a nivel mundial por parte de Pansasecurity, estando España entre los primeros lugares (séptimo, concretamente). &#160; Sigue resultando impactante que más de un tercio de los ordenadores existentes en todo el mundo estén infectados por algún tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Una vez más, nos llegan los datos de los países con mayor número de PCs infectados por virus a nivel mundial por parte de Pansasecurity, estando España entre los primeros lugares (séptimo, concretamente).</p>
<p>&nbsp;</p>
<p>Sigue resultando impactante que más de un tercio de los ordenadores existentes en todo el mundo estén infectados por algún tipo de virus, llegando, en China por ejemplo, a ser superior al 50% este porcentaje. Y esto teniendo en cuenta, que tal y como refleja el informe de Pandasecurity, estas cifras han bajado más de un 3% con respecto a los datos del último informe.<span id="more-4476"></span></p>
<p>&nbsp;</p>
<p>La media de PCs infectados nivel mundial se sitúa en el 35,51%, bajando más de 3 puntos respecto a los datos de 2011, según los datos de Inteligencia Colectiva de Panda Security.  China, es nuevamente el país con mayor porcentaje de PCs infectados con  un 54,10%, seguido de Taiwán, y de Turquía.  En cuanto a los países con menor índice de ordenadores infectados, 9 de 10 son europeos. Únicamente Japón está en la lista de los países por debajo del 30% de PCs infectados.  Suecia, Suiza y Noruega son los países que ocupan las primeras plazas.</p>
<p>&nbsp;</p>
<p>Países con mayor índice de Infección:</p>
<p>  <a href="http://www.enfoqueseguro.com/pcs-infectados-en-el-mundo/2012/05/10/grafico/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" rel="attachment wp-att-4477"><img class="alignleft  wp-image-4477" src="http://www.enfoqueseguro.com/wp-content/uploads/2012/05/gráfico-150x90.png" alt="" width="259" height="148" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>En 2011, el volumen total de troyanos suponía un 73% del total del software malintencionado.</p>
<p>&nbsp;</p>
<p>La compañía de seguridad ha indicado que los datos del informe corroboran cómo &#8220;la época de las grandes epidemias masivas de gusanos ha dejado lugar a una masiva epidemia silenciosa de troyanos, arma preferida para el robo de información de los usuarios&#8221;.</p>
<p>&nbsp;</p>
<p>Panda Security ha alertado del aumento de las técnicas de &#8220;ramsonware&#8221;, un tipo de amenaza que &#8220;secuestra&#8221; el ordenador del usuario y le exige una recompensa económica para volver a controlar el dispositivo, como el últimamente famoso “Virus de la Policía”, el cual utiliza el logo y las banderas de las fuerzas de seguridad de distintos países para hacer creer al usuario que su ordenador ha sido bloqueado por visitar contenidos inapropiados o realizar descargas. Para desbloquearlo solicita el pago de una multa por valor de 100 euros. La realidad es que estos mensajes son mostrados por el troyano y en ningún caso proceden de las fuerzas de seguridad, como debería ser evidente.</p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Gestión</p>
<p>www.audea.com</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/pcs-infectados-en-el-mundo/2012/05/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Comercio Electrónico Seguro</title>
		<link>http://www.enfoqueseguro.com/comercio-electronico-seguro/2012/05/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/comercio-electronico-seguro/2012/05/10/#comments</comments>
		<pubDate>Thu, 10 May 2012 06:16:26 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Bancos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cofrado]]></category>
		<category><![CDATA[Comercio electronico]]></category>
		<category><![CDATA[contratació]]></category>
		<category><![CDATA[seguridad de la información]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4474</guid>
		<description><![CDATA[A pesar del panorama económico mundial del que no podemos escapar de momento, se puede decir que el comercio electrónico no deja de crecer; siendo cada vez más habitual en las transacciones diarias, tanto para gestiones bancarias como para el pago de productos o servicios. &#160; Su popularización general ha ido creciendo de forma paralela [...]]]></description>
			<content:encoded><![CDATA[<p>A pesar del panorama económico mundial del que no podemos escapar de momento, se puede decir que <strong>el comercio electrónico</strong> no deja de crecer; siendo cada vez más habitual en las transacciones diarias, tanto para gestiones bancarias como para el pago de productos o servicios.</p>
<p>&nbsp;</p>
<p>Su popularización general ha ido creciendo de forma paralela a la confianza acentuada de los usuarios en su utilización. Sin embargo, utilizar estos servicios implica una serie de <strong>amenazas</strong> relacionadas con la seguridad, tanto de los <strong>datos personales</strong> como de nuestro dinero; caracterizado por el <strong>fraude</strong> y los diferentes tipos de <strong>abuso</strong> que existen. Por este motivo, debemos ser cautos a la hora de realizar nuestras gestiones online, y tener en consideración una serie de <strong>buenas prácticas</strong> que garanticen de alguna forma que las transacciones se realizan de forma correcta.</p>
<p>&nbsp;</p>
<p>Los sistemas de autenticación permiten verificar la identidad durante todo el proceso de compra, y aunque existen diferentes medios que lo permiten, siempre dependerán en gran medida de la infraestructura del comercio online. La forma más tradicional y “rudimentaria” en cuanto a sistema de autenticación sería el uso del nombre de usuario y clave asociada, aunque en ocasiones viene reforzada con utilidades como teclados virtuales. No obstante, actualmente existen múltiples mecanismos que han ido mejorando considerablemente con el tiempo, entre los que se encuentran las <strong>tarjetas inteligentes, los <em>tokens</em>, los dispositivos biométricos, y los certificados y firmas electrónicas.</strong></p>
<p>&nbsp;</p>
<p>Durante las transacciones, además deberemos <strong>fijarnos en el cifrado</strong> de las mismas para asegurar la integridad de los datos y su intercepción durante el proceso. A través del conocido protocolo de autenticación SSL, se desarrolla el HTTPS; que se identifica en el navegador de forma https:// en lugar del habitual http://. Deberemos observar siempre su existencia para asegurarnos la seguridad en el trascurso de las operaciones.</p>
<p>&nbsp;</p>
<p>Siguiendo en esta línea, también deberemos <strong>verificar si la URL</strong> que se indica durante todo el proceso corresponde con la del comercio o entidad en sí; ya que es posible la simulación de empresa a través de la modificación de uno de los dígitos de la URL, y que con un <em>“look and feel”</em> similar se pueda estar proporcionando datos a una empresa diferente.<span id="more-4474"></span></p>
<p>&nbsp;</p>
<p>En muchas ocasiones también podremos encontrarnos con situaciones que nos hagan sospechar a primera vista, por lo que deberemos ser más cautos. Por ejemplo si nos solicitan datos que creamos excesivos para la transacción que estamos realizando, que el certificado de seguridad proporcionado se encuentre caducado o no sea válido, o simplemente que no haya ninguna información sobre la razón social de la empresa, dirección, medio de contacto o CIF. En todos estos casos, a parte de parar temporalmente la transacción comercial, se podrá acudir a la búsqueda de opiniones de demás usuarios acerca de la reputación de dicho comercio.</p>
<p>&nbsp;</p>
<p><strong>Nunca debemos olvidar también que en Internet existe la letra pequeña</strong> y se puede jugar con ello. Es importante <strong>leer atentamente los términos y condiciones de contratación</strong> que se aceptan de forma previa, que no pueda sorprendernos ninguna situación posterior desconocida. Además, una vez finalizado un proceso de compra, la empresa deberá <strong>notificar mediante correo electrónico al usuario la confirmación de la compra y su valor</strong>. Y no queda ahí, además nuestra tarea posterior será <strong>la comprobación en el banco</strong> para verificar que el importe cargado es el correcto.</p>
<p>&nbsp;</p>
<p>Actualmente existen muchas certificaciones válidas expedidas por diferentes agentes que puedan disponer el comercio online, como puedan ser Trust-e, Confianza Online o Verisign; que garantizan en un primer momento la confianza del sitio web. No obstante, debemos siempre ser cautos y prestar la mayor diligencia posible en el proceso, ya que el desarrollo de la tecnología no permite siempre que pueda ser utilizada de forma segura; y menos <em>cuando hay dinero de por medio</em>.</p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>Iván Ontañón Ramos</p>
<p>Departamento derecho TIC</p>
<p>www.audea.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/comercio-electronico-seguro/2012/05/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prevención ante fallos y alta disponibilidad</title>
		<link>http://www.enfoqueseguro.com/prevencion-ante-fallos-y-alta-disponibilidad/2012/04/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/prevencion-ante-fallos-y-alta-disponibilidad/2012/04/30/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 07:03:39 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4284</guid>
		<description><![CDATA[Cuando hablamos de contingencia, es inevitable referirnos al concepto de alta disponibilidad. Actualmente, las empresas requieren que tanto sus aplicaciones, como sus datos se encuentren operativos para clientes como empleados. No debemos olvidar, que en mayor o menor medida deben ser capaces de proporcionar un nivel de servicio adecuado. Por tanto, los sistemas de alta [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando hablamos de contingencia, es inevitable referirnos al concepto de alta disponibilidad. Actualmente, las empresas requieren que tanto sus aplicaciones, como sus datos se encuentren operativos para clientes como empleados. No debemos olvidar, que en mayor o menor medida deben ser capaces de proporcionar un nivel de servicio adecuado. Por tanto, los sistemas de alta disponibilidad en los activos tecnológicos, permiten que funcione el engranaje empresarial, en caso de que fallen, por ejemplo:</p>
<p><strong>Comunicaciones</strong>. Sin las redes de comunicaciones, como empleados no podríamos realizar operaciones cotidianas y necesarias, como acceder<span id="more-4284"></span> a: Internet, a las aplicaciones, en caso que requieran validación remota, o poder mandar un correo electrónico. Por otro lado nuestros clientes no podrían acceder a los servicios  on line. Además, normalmente las empresas, disponen de una red de oficinas conectadas entre sí. Como solución, las empresas, para el caso de fallo de alguna red, disponen de:</p>
<ul>
<li><span style="text-decoration: underline;">Redes redundadas e independientes.</span>  En este sentido, también suele recomendarse contratar la red redundada con otro CSP. (Proveedor de servicio de comunicaciones.)</li>
<li><span style="text-decoration: underline;">Balanceadores de carga.</span> Es la manera en que las peticiones de Internet son distribuidas sobre una fila de servidores, de manera que se gestionan y reparte las solicitudes de un gran número de usuarios, de manera que no se sobrecargue los recursos de la empresa.</li>
</ul>
<p>&nbsp;</p>
<p><strong>Almacenamiento de la información</strong>: Las empresas también deben procurar que la información pueda ser recuperada en el momento en que se necesite, para evitar su pérdida o bloqueo, bien sea por un ataque, error humano, o situación fortuitas o de fuerza mayor.  Algunas de las soluciones para el almacenamiento de la información pueden ser :</p>
<ul>
<li><span style="text-decoration: underline;">Sistemas de almacenamiento RAID</span>: conjunto redundante de discos duros independientes que viene a ser como una matriz de discos duros interconectados entre sí y cuya peculiaridad es que se comportan como un único disco.</li>
<li><span style="text-decoration: underline;">Centro de procesamiento de datos alternativo</span>:  El almacenamiento es dedicado y la replicación de datos en tiempo real se utiliza para pasar datos del sitio de producción al sitio de recuperación ante una contingencia.</li>
</ul>
<p><strong> </strong></p>
<p><strong>Sistemas/Aplicaciones:</strong> La administración y configuración de aplicaciones/sistemas, requiere a las empresas una gran labor de configuración y administración. En caso de contingencia de un sistema, esta labor de administración y configuración, se hace realmente tediosa, si cada sistema o aplicación debe administrase “independientemente” la gestión de los recursos que requiere (CPU, RAM, Almacenamiento, etc.), así como el servidor que lo aloje.  Algunos de los mecanismos que facilitan éste trabajo:</p>
<ul>
<li><span style="text-decoration: underline;">Virtualización</span>: Ofrece la posibilidad de disponer de varios “servidores” o máquinas virtuales con características muy distintas pero instalando físicamente una sola máquina o servidor, cuyos recursos son compartidos por las máquinas virtuales que se comportarán a su vez como servidores reales.</li>
<li><span style="text-decoration: underline;">Snapshot</span>: Es una instantánea del estado de un sistema en un momento determinado. El término fue acuñado como una analogía a la de la “fotografía”.</li>
</ul>
<p><strong>Servidores.</strong> Las empresas, van incrementando exponencialmente el uso de recursos, por lo que frecuentemente, los servidores que hay no son suficientes como para poder atender las peticiones. Además, en caso de que solamente exista un servidor que atienda las peticiones de un servicio crítico, implicaría que si el servidor dejara de funcionar, es servicio quedaría interrumpido. Para combatir esta dificultad, se han incorporado sistemas de clustering, o agrupamiento de sistemas de servidores que permiten escalar la capacidad de procesamiento. Entre las distintas modalidades se pueden distinguir los siguientes tipos:</p>
<ul>
<li><span style="text-decoration: underline;">Activo-Pasivo</span>:  Un nodo Activo estaría funcionando, procesamiento las peticiones de servicio , y el otro nodo  Pasivo en el que se encuentran duplicados todos estos servicios, pero detenidos a espera de que se produzca un fallo.</li>
<li><span style="text-decoration: underline;">Activo-Activo</span>: los dos nodos comparten los servicios de una manera activa, normalmente balanceados con el sistema anteriormente expuesto, consiguiendo una disponibilidad mayor.</li>
<li><span style="text-decoration: underline;">Granja de servidores</span>: Orientado no solo a la fiabilidad, sino a la capacidad de procesamiento.</li>
</ul>
<p>&nbsp;</p>
<p>Estos son algunos de los numerosos ejemplos que permiten alta disponibilidad, frente a fallos o contingencias. Desde Áudea queremos recordamos que la mejor forma de prevenir una sanción o un daño a nuestro sistemas de información, es cumplir con todas las exigencias técnicas y legales de la seguridad de la información.</p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>&nbsp;</p>
<p>Eduardo de Miguel Cuevas</p>
<p>&nbsp;</p>
<p>Departamento de Gestión</p>
<p>&nbsp;</p>
<p><a href="http://www.audea.com/">www.audea.com</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/prevencion-ante-fallos-y-alta-disponibilidad/2012/04/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cluster Geográfico automático: Recuperación inmediata</title>
		<link>http://www.enfoqueseguro.com/cluster-geografico-automatico-recuperacion-inmediata/2012/04/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/cluster-geografico-automatico-recuperacion-inmediata/2012/04/30/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 07:02:57 +0000</pubDate>
		<dc:creator>Audea</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4282</guid>
		<description><![CDATA[Las empresa, cada día tienen más en consideración soluciones de contingencia que puedan permitir la recuperación de un servidor que falle.  El cluster geográfico automático, es una  solución integra el entorno de cluster con la copia remota por hardware de manera que el proceso de failover en caso de desastre sea totalmente automático. En este [...]]]></description>
			<content:encoded><![CDATA[<p>Las empresa, cada día tienen más en consideración soluciones de contingencia que puedan permitir la recuperación de un servidor que falle.  El cluster geográfico automático, es una  solución integra el entorno de cluster con la copia remota por hardware de manera que el proceso de failover en caso de desastre sea totalmente automático.</p>
<p>En este caso, se trataría de una solución pensada para un servicio de  alta criticidad sería necesaria la implantación de una Red SAN extendida, así como los mecanismos de terceras copias necesarios para la restauración de datos en caso de desastre lógico en tiempos tendientes a cero.</p>
<p><span id="more-4282"></span></p>
<p>El cluster se distribuiría entre un centro principal y otro alternativo, con un nodo accediendo a cada sistema de almacenamiento. Un nodo accede a los discos principales y el otro tiene la posibilidad de acceder a la copia remota. En caso de desastre se preparan los discos remotos en el segundo nodo del cluster de forma automática durante el proceso de failover y se levanta el servicio desde éste.</p>
<p>Dado que el proceso es automático y no requiere intervención manual, el tiempo de conmutación es bastante reducido, de unos 5 ó 10 minutos dependiendo de las aplicaciones que se estén ejecutando.</p>
<p>Con esta solución y en situación de pérdida total de las comunicaciones entre los dos centros existe el riesgo de “Split Brain”, es decir, que los dos nodos del cluster sigan operando de manera independiente y se corrompa la información. Para evitar esta posibilidad, se puede considerar dejar el failover en modo manual en caso de que se pierdan todas las comunicaciones, las de los servidores y las de los sistemas de almacenamiento.</p>
<p>Mediante esta solución se consigue ser tolerantes en caso de desastre físico, en aquellas aplicaciones que disponen de datos, con umbrales de respuesta próximos a cero.</p>
<p>En caso de desastre lógico, la copia remota no se puede utilizar, ya que al ser ésta de tipo síncrono, todas las modificaciones se replican al centro remoto, incluyendo las corrupciones de bases de datos o el borrado de información.</p>
<p>Estos una de las distintas alternativas de las numerosos estrategias de recuperación. Desde Áudea queremos recordamos que la mejor forma de prevenir una sanción o un daño a nuestro sistemas de información, es cumplir con todas las exigencias técnicas y legales de la seguridad de la información.<br />
Áudea Seguridad de la Información</p>
<p>Eduardo de Miguel Cuevas</p>
<p>Departamento de Gestión</p>
<p>www.audea.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cluster-geografico-automatico-recuperacion-inmediata/2012/04/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

