<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Carlos Bolívar</title>
	<atom:link href="http://www.enfoqueseguro.com/author/creport/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 19 Jun 2013 14:24:04 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Las botnet y el malware dinámico, tendencias 2011 desde ESET</title>
		<link>http://www.enfoqueseguro.com/las-botnet-y-el-malware-dinamico-tendencias-2011-desde-eset/2010/12/17/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/las-botnet-y-el-malware-dinamico-tendencias-2011-desde-eset/2010/12/17/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 17:31:13 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1971</guid>
		<description><![CDATA[El Laboratorio de NOD32 advierte sobre el afianzamiento del malware dinámico como tendencia para el 2011, apoyado en el creciente desarrollo de las botnet.]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;">El Laboratorio de NOD32 advierte sobre el afianzamiento del malware dinámico como tendencia para el 2011, apoyado en el creciente desarrollo de las botnet.</p>
<p style="text-align: justify;">Las redes botnet serán protagonistas durante el próximo año, afirmando la tendencia observada durante el 2010: mayor cantidad de malware del tipo bot, aumento en la cantidad de redes activas y más cantidad de equipos zombis, según el informe &#8220;Tendencias 2011: las botnet y el malware dinámico&#8221; de ESET.</p>
<p style="text-align: justify;"><strong>Entre las principales, se pueden mencionar: Auge de las botnet y el fin del malware estático.</strong></p>
<p style="text-align: justify;">Los códigos maliciosos dinámicos son aquellos que primero infectan el sistema y luego, a través de algún acceso remoto al equipo afectado, permiten al atacante realizar diversas tareas mientras el equipo no sea desinfectado.<span id="more-1971"></span> Las botnet son la confirmación del malware dinámico en conjunto con el negocio delictivo: los equipos zombis pueden ser utilizados en cualquier momento por el administrador de la red para realizar diversas tareas que por lo general están asociadas a diversos delitos informáticos, tales como el robo de información, ataques a través de Internet o envío de spam, entre otros.</p>
<p><strong>Desarrollo de malware multiplataforma</strong></p>
<p style="text-align: justify;">Como alternativa más rentable para los desarrolladores de malware aparece la creación de códigos maliciosos multi-plataforma, archivos que pueden afectar a diversas plataformas con un mismo fin, o bajo un mismo modelo de infección. Un ejemplo de esta tendencia se observó a finales de año, con la aparición de una nueva variante del troyano Koobface, conocida como Boonana e identificada por ESET con la firma Java/Boonana.A. Esto implicó entonces la primer versión multi-plataforma de este troyano que está en actividad desde finales de 2008 y que, dos años después de su creación, expande su propagación más allá de sistemas Windows, infectado también sistemas Linux y Mac OS.</p>
<p style="text-align: justify;">También esta tendencia se observó a principio de año con un experimento realizado para crear botnet en plataformas móviles con iPhone y Android, obteniendo más de ocho mil dispositivos afectados.<br />
BlackHat SEO Social.</p>
<p style="text-align: justify;">Hoy en día prácticamente ningún usuario de Internet pasa un día completo sin realizar una búsqueda en la web o utilizar alguna red social. Durante el próximo año este dato tampoco será ignorado por los atacantes, por lo que se estima que incorporen nuevas tendencias basadas en los ataques ya existentes para estos dos servicios.<br />
En materia de buscadores, se espera una optimización en los tiempos de posicionamiento, es decir, una menor demora entre la ocurrencia del evento usado como anzuelo y su ubicación en resultados envenenados por medio de técnicas de BlackHat SEO.</p>
<p style="text-align: left;"><a rel="attachment wp-att-1980" href="http://www.enfoqueseguro.com/las-botnet-y-el-malware-dinamico-tendencias-2011-desde-eset/2010/12/17/botnets-2year/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-1980" title="botnets-2year" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/botnets-2year.png" alt="" width="420" height="210" /></a></p>
<p style="text-align: left;">Vía <a href="http://www.cioal.com/como-hacerlo/seguridad/tendencias-2011-las-botnet-y-el-malware-dinamico.html" target="_blank">CIO América Latina</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/las-botnet-y-el-malware-dinamico-tendencias-2011-desde-eset/2010/12/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adolescente responsable de los ataques a Mastercard y PayPal detenido</title>
		<link>http://www.enfoqueseguro.com/adolescente-responsable-de-los-ataques-a-mastercard-y-paypal-detenido/2010/12/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/adolescente-responsable-de-los-ataques-a-mastercard-y-paypal-detenido/2010/12/10/#comments</comments>
		<pubDate>Fri, 10 Dec 2010 18:49:35 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[wikiLeaks]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1928</guid>
		<description><![CDATA[Otro simpatizante de WikiLeaks con edad de 16 años, es el primer detenido por los ataques dirigidos contra las páginas web de Visa, Mastercard y PayPal, después de que estas firmas bloquearan las donaciones a la polémica organización.]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><a rel="attachment wp-att-1930" href="http://www.enfoqueseguro.com/adolescente-responsable-de-los-ataques-a-mastercard-y-paypal-detenido/2010/12/10/masterhack/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-full wp-image-1930" title="MasterHack" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/MasterHack.jpg" alt="" width="352" height="198" /></a>Otro simpatizante de WikiLeaks con edad de 16 años, es el primer detenido por los ataques dirigidos contra las páginas web de Visa, Mastercard y PayPal, después de que estas firmas bloquearan las donaciones a la polémica organización.</p>
<p style="text-align: justify;">Esta acción fue Bautizada como ‘<strong>Operación Respuesta</strong>’, este ataque provocó que no pudiera accederse durante horas a la página en la web de tarjetas de crédito Visa y además, perturbó el servicio de su competidor Mastercard.</p>
<p style="text-align: justify;">De momento se desconoce públicamente la identidad del sospechoso, pero se cree que pertenece a un grupo mayor de piratas informáticos, que también estarían siendo investigados por su colaboración. Fue La Unidad de Crímenes de Alta Tecnología de este país quién arrestó al joven, después de que éste admitiera que había participado en los ciberataques.</p>
<p style="text-align: justify;">Los seguidores de Julian Assange consideran que esta detención es un complot político orquestado por Estados Unidos como castigo por la divulgación de numerosos documentos confidenciales sobre este país.</p>
<p style="text-align: justify;">Vía <a href="http://muyseguridad.net/2010/12/10/detenido-un-adolescente-por-los-ataques-a-mastercard-y-paypal/" target="_blank">MuySeguridad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/adolescente-responsable-de-los-ataques-a-mastercard-y-paypal-detenido/2010/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook es utilizado para realizar ataques de phishing y desvíos abiertos</title>
		<link>http://www.enfoqueseguro.com/facebook-es-utilizado-para-realizar-ataques-de-phishing-y-desvios-abiertos/2010/12/01/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/facebook-es-utilizado-para-realizar-ataques-de-phishing-y-desvios-abiertos/2010/12/01/#comments</comments>
		<pubDate>Wed, 01 Dec 2010 19:57:48 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Websense]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1837</guid>
		<description><![CDATA[SAN DIEGO, CA – 1 de Diciembre de 2010 – En Websense Security Labs, hemos visto recientemente que Facebook se está utilizando para desplegar páginas de phishing de diferentes servicios, así como desviar a páginas de phishing hospedadas en algún otro lugar. A continuación encontrará dos ejemplos de cómo lucen los intentos de phishing: “Con [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><strong><a rel="attachment wp-att-1840" href="http://www.enfoqueseguro.com/facebook-es-utilizado-para-realizar-ataques-de-phishing-y-desvios-abiertos/2010/12/01/ws0/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-medium wp-image-1840" title="WS0" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/WS0-300x49.jpg" alt="" width="192" height="31" /></a>SAN DIEGO, CA </strong>– <strong>1 de Diciembre de 2010</strong> – En Websense Security Labs, hemos visto recientemente que Facebook se está utilizando para desplegar páginas de phishing de diferentes servicios, así como desviar a páginas de phishing hospedadas en algún otro lugar.</p>
<h3>A continuación encontrará dos ejemplos de cómo lucen los intentos de phishing:</h3>
<p style="text-align: center;"><img class="size-full wp-image-1861 aligncenter" title="WS1" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/WS1.jpg" alt="" width="440" height="339" /></p>
<p style="text-align: justify;">“Con más de 450 millones de usuarios de Facebook en el mundo, los autores de malware ven a las redes sociales como una oportunidad de oro para realizar sus actividades. Mediante el uso de técnicas como la carga de páginas de phishing dentro de un iframe en Facebook y enviar a los usuarios a Facebook antes de redireccionarlos a otro lugar agrega un nivel falso de legitimidad, lo que hace más complicado identificar el phishing. Entonces tal vez nos preguntamos por qué nuestros usuarios y contraseñas para usar Facebook son muy valiosos para los autores de malware – porque esa información puede utilizarse para propagar aún más phishing y malware”.<span id="more-1837"></span></p>
<p style="text-align: justify;">El primer mensaje de correo electrónico que aparece viene de Facebook Security, y le pide a los usuarios confirmar su cuenta. Esto es igual a otros ataques de phishing que vemos todos los días. Aquí la diferencia radica en que la página de phishing se carga dentro del sitio de Facebook usando un <a href="http://www.w3schools.com/tags/tag_iframe.asp" target="_blank">iframe</a>. Esto lo hace parecer mucho más legítimo que un sitio hospedado en otro dominio.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1862" title="WS2" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/WS2.jpg" alt="" width="440" height="382" /></p>
<p style="text-align: justify;">El segundo mensaje es similar, pero hay otro URL para ese fin. Con sólo dar clic sobre el enlace el usuario es enviado a <a href="http://www.facebook.com/" target="_blank">www.facebook.com</a>, donde el script <strong>desvía al usuario</strong> hacia otro sitio Web que contiene la página de phishing.</p>
<p style="text-align: justify;">Estos dos ataques le hacen más difícil al usuario identificar el contenido malicioso directamente en el correo electrónico. Ambos mensajes apuntan hacia un URL de Facebook válido. Además, la inclusión de URLs de Facebook válidos  le complica más a las soluciones anti-spam y productos de filtrado Web proteger a los usuarios, ya que dependen enormemente del filtrado de URLs para clasificar el contenido.</p>
<h3>A continuación se presenta un video de ambos ataques en acción:</h3>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/Qclagc5gIHY?fs=1&amp;hl=es_ES&amp;color1=0x006699&amp;color2=0x54abd6" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="500" height="300" src="http://www.youtube.com/v/Qclagc5gIHY?fs=1&amp;hl=es_ES&amp;color1=0x006699&amp;color2=0x54abd6" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/facebook-es-utilizado-para-realizar-ataques-de-phishing-y-desvios-abiertos/2010/12/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows con más vulnerabilidades criticas en todas sus versiones</title>
		<link>http://www.enfoqueseguro.com/windows-con-mas-vulnerabilidades-criticas-en-todas-sus-versiones/2010/11/25/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/windows-con-mas-vulnerabilidades-criticas-en-todas-sus-versiones/2010/11/25/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 21:34:59 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1810</guid>
		<description><![CDATA[La nueva vulnerabilidad para todas las versiones de Windows fue descubierta por la compañía Prevx.
Esta vulnerabilidad se encuentra presente en el archivo win32k.sys que forma parte del kernel de Windows.]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-medium wp-image-1812" title="Windows-broke" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/11/Windows-broke-300x267.jpg" alt="" width="240" height="214" />La nueva vulnerabilidad para todas las versiones de Windows fue descubierta por la compañía <a href="http://www.prevx.com/" target="_blank">Prevx</a>.</p>
<p style="text-align: justify;">Esta vulnerabilidad se encuentra presente en el archivo win32k.sys que forma parte del kernel de Windows. Los atacantes que se aprovechen de esta vulnerabilidad pueden redirigir devoluciones de direcciones de memoria hacia código malicioso, el que se ejecutará en la máquina con privilegios kernel mode.</p>
<p style="text-align: justify;">La vulnerabilidad descubierta se encuentra presente en todas las versiones de Windows a partir de XP, ya sea de 32 ó 64 bits y que cuenten con los últimos parches liberados por la compañía.</p>
<p style="text-align: justify;">Marco Giuliani, investigador responsable del hallazgo, señaló que la vulnerabilidad tiene todo el potencial para convertirse en una pesadilla y que se encuentran a la espera de que comience a ser utilizada por los desarrolladores de malware.</p>
<p style="text-align: justify;">El investigador asegura que Microsoft esta en conocimiento de la existencia de la vulnerabilidad y que se encuentran analizando el tema para dar con una solución.</p>
<p style="text-align: justify;">Microsoft una vez mas es atacada y cabe destacar que sigue pendiente la actualización por el ataque del virus <a href="http://www.enfoqueseguro.com/codigo-de-sutxnet-publicado-y-microsoft-sin-sacar-el-parche-de-seguridad/2010/11/24/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_blank">Stuxnet</a> el cual sigue en el desarrollo del parche de seguridad, al parecer no se esperan por las acostumbradas actualizaciones del martes y es posible que se adelante como ya ocurrió una vez.</p>
<p style="text-align: justify;">Vía <a href="http://www.fayerwayer.com/2010/11/descubierta-nueva-vulnerabilidad-critica-que-afecta-a-todas-las-versiones-de-windows/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed:+fayerwayer+(FayerWayer)" target="_blank">FayerWayer</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/windows-con-mas-vulnerabilidades-criticas-en-todas-sus-versiones/2010/11/25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Código de Sutxnet publicado y Microsoft sin sacar el parche de seguridad</title>
		<link>http://www.enfoqueseguro.com/codigo-de-sutxnet-publicado-y-microsoft-sin-sacar-el-parche-de-seguridad/2010/11/24/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/codigo-de-sutxnet-publicado-y-microsoft-sin-sacar-el-parche-de-seguridad/2010/11/24/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 15:12:51 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1790</guid>
		<description><![CDATA[Publicado el código de exploit, es decir el código que permite explotar una vulnerabilidad Día Cero en Windows. Basicamente el código explota un fallo relacionado con el Programador de tareas de Windows y se añadió a la Exploit Database que gestiona Offensive Security. Actualmente no existe un parche disponible para esta vulnerabilidad, aunque Microsoft se ha apresurado a anunciar que [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-medium wp-image-1791" title="informatica-binario" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/11/informatica-binario-300x267.jpg" alt="" width="240" height="214" />Publicado el código de exploit, es decir el código que permite explotar una vulnerabilidad Día Cero en Windows. Basicamente el código explota un fallo relacionado con el Programador de tareas de Windows y se añadió a la <a href="http://www.exploit-db.com/exploits/15589/" target="_blank"><strong><span style="color: #000000;">Exploit Database</span></strong></a> que gestiona Offensive Security. Actualmente no existe un parche disponible para esta vulnerabilidad, aunque Microsoft se ha apresurado a anunciar que está en camino.</p>
<p style="text-align: justify;">La vulnerabilidad ha sido una de las cuatro Día Cero utilizada por el <a href="http://es.wikipedia.org/wiki/Stuxnet" target="_blank"><strong>gusano Stuxnet</strong></a> en su intento de comprometer los sistemas de control industrial. Las otras tres han sido parcheadas desde que el gusano fue descubierto.</p>
<p style="text-align: justify;">Recientemente <a href="http://www.symantec.com/es/mx/business/theme.jsp?themeid=stuxnet" target="_blank">Symantec</a> llegó a la conclusión de que uno de los objetivos de este malware era acceder a los convertidores de frecuencia que controlan la velocidad de los motores, y que una de las intenciones de Stuxnet era causar problemas en plantas nucleares. En particular se ha publicado información diversa que apunta a que Irán es uno de los  posibles objetivos de Stuxnet por la cantidad de infecciones que se han producido en dicho país.</p>
<p style="text-align: justify;">Las otras vulnerabilidades Día Cero que Stuxnet había utilizado son el fallo de acceso directo .LNK, parcheado en agosto; una vulnerabilidad en el servicio de cola de impresión de Windows, parcheado en septiembre y otra relacionada con una escalada de privilegios, solucionada en la actualización de seguridad de Octubre.</p>
<p style="text-align: justify;">Las primeras versiones de Stuxnet fueron capaces de extenderse sin acceder a ninguna vulnerabilidad, simplemente abusando de la característica de Autoarranque de Windows, que compromete los sistemas a través de dispositivos USB infectados.</p>
<p style="text-align: justify;">
<h3><span style="color: #0000ff;">Nuestro aporte:</span></h3>
<p style="text-align: justify;">El equipo de EnfoqueSeguro les deja el enlace donde se puede descargar el<strong> <a href="http://www.malwarecity.com/community/index.php?app=downloads&amp;showfile=12" target="_blank"><span style="color: #008000;">Stuxnet Removal Tool</span></a> </strong>y el <a href="http://www.malwarecity.com/community/index.php?app=downloads&amp;showfile=18" target="_blank"><strong><span style="color: #008000;">Stuxnet Network Removal tool</span></strong></a> por la compañía de BitDefender</p>
<p style="text-align: justify;">Vía <a href="http://www.itespresso.es/publican-el-codigo-que-permite-a-sutxnet-explotar-una-vulnerabilidad-dia-cero-en-windows-48253.html" target="_blank">itespresso.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/codigo-de-sutxnet-publicado-y-microsoft-sin-sacar-el-parche-de-seguridad/2010/11/24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más de 100 millones de cuentas infectadas en Facebook</title>
		<link>http://www.enfoqueseguro.com/mas-de-100-millones-de-cuentas-infectadas-en-facebook/2010/11/23/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/mas-de-100-millones-de-cuentas-infectadas-en-facebook/2010/11/23/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 15:12:40 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1770</guid>
		<description><![CDATA[Ya se tienen cifras de usuarios infectados dentro de la mas grande red social llamada Facebook, se calcula que el 20% de todos los internautas pertenecientes a esta red]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><a rel="attachment wp-att-1771" href="http://www.enfoqueseguro.com/mas-de-100-millones-de-cuentas-infectadas-en-facebook/2010/11/23/facebook-virus/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-medium wp-image-1771" title="facebook-virus" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/11/facebook-virus-300x234.jpg" alt="" width="300" height="234" /></a>Ya se tienen cifras de usuarios infectados dentro de la mas grande red social llamada Facebook, se calcula que el 20% de todos los internautas pertenecientes a esta red y están expuestos a enlaces maliciosos, teniendo en cuenta que esta próximo alcanzar los 600 millones de usuarios en todo el mundo.</p>
<p style="text-align: justify;">La seguridad siempre ha sido el dolor de cabeza de Facebook, la mayor parte de las veces que esta infraestructura falla se debe a problemas derivados por los fallos en la protección de la privacidad, pero la proliferación del malware en la red social empieza a ser también preocupante.</p>
<p style="text-align: justify;">Según un estudio de <strong>BitDefender</strong> que ha analizado 14.000 cuentas de usuario, la quinta parte de los miembros de Facebook están expuestos ser infectados por malware que se aloja en sus muros o en las actualizaciones de sus contactos.</p>
<p style="text-align: justify;">Los engaños más comunes para expandir el malware son las aplicaciones que anuncian funciones prohibidas por Facebook como las que permiten saber quien ha visitado tu perfil, también las que ofrecen bonus extra para juegos como FarmVille o las que permiten cambiar la estética de los fondos de los perfiles.</p>
<p style="text-align: justify;">Tampoco faltan las infecciones mediante enlaces a supuestas nuevas versiones de juegos o las que regalan todo tipo de cosas como teléfonos móviles.</p>
<p style="text-align: justify;">Al margen de las aplicaciones maliciosas, un 16% de las infecciones en Facebook se producen a través de enlaces que ofrecen ver vídeos “impactantes”.</p>
<p>Vía <a href="http://www.theinquirer.es/2010/11/23/facebook-es-un-%E2%80%9Ccoladero%E2%80%9D-de-virus.html" target="_blank">TheInquirer.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/mas-de-100-millones-de-cuentas-infectadas-en-facebook/2010/11/23/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las 12 formas de ciberestafar en navidad publicado por McAfee</title>
		<link>http://www.enfoqueseguro.com/las-12-formas-de-ciberestafar-en-navidad-publicado-por-mcafee/2010/11/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/las-12-formas-de-ciberestafar-en-navidad-publicado-por-mcafee/2010/11/22/#comments</comments>
		<pubDate>Mon, 22 Nov 2010 22:31:57 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Smishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1734</guid>
		<description><![CDATA[McAffee publica cuales son los 12 formas de estafar (timar)  que se veran con mayor frecuencia en las Navidades de 2010. Los cibercriminales harán uso de todo tipo de artimañanas en una época en la que la mayoría...]]></description>
				<content:encoded><![CDATA[<h3 style="text-align: justify;"><span style="font-weight: normal;"><a rel="attachment wp-att-1744" href="http://www.enfoqueseguro.com/las-12-formas-de-ciberestafar-en-navidad-publicado-por-mcafee/2010/11/22/fraude_online/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-medium wp-image-1744" title="fraude_online" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/11/fraude_online-298x300.jpg" alt="" width="147" height="148" /></a>Entre lecturas, consigo una publicación el cual invito a todos a leer y tener en cuenta sobre las 12 formas para </span>ciberestafar<span style="font-weight: normal;"> publicadas recientemente por McAfee; publicación esta, donde  se describen las variantes a evitar para que estos </span>ciberdelincuentes <span style="font-weight: normal;"> fracasen en su intento, la publicacion vienen dada a la época de Navidad, temporada esta favorita para aprovecharse de los compradores que buscan ofertas y promociones.</span></h3>
<h3 style="text-align: justify;">Dentro de los timos o trampas puestas por los cibercriminales se listan las siguientes:</h3>
<p style="text-align: justify;"><strong>1.-  Falsas ofertas de iPads:</strong></p>
<p style="text-align: justify;">Los productos de Apple están liderando las listas de ventas esta Navidad, por lo que los cibercriminales están muy ocupados distribuyendo falsas ofertas de iPads gratuitos. Los laboratorios McAfee Labs advierten de que en este tipo de timos, a los consumidores se les ofrecen otros productos y se les dice que, si los adquieren con tarjeta de crédito, pueden conseguir un iPad de forma gratuita. Por supuesto, las víctimas nunca reciben el iPad u otros productos, solo el dolor de cabeza que produce el darse cuenta de que les han robado el número de la tarjeta de crédito.</p>
<p style="text-align: justify;">En la versión de estos timos para redes sociales, los usuarios participan en un concurso para ganar un iPad de forma gratuita y deben facilitar su teléfono móvil para recibir los resultados. En realidad, se inscriben en una estafa que les cuesta 10 dólares a la semana.</p>
<p style="text-align: justify;"><strong>2.- “Socorro, me han estafado”:</strong></p>
<p style="text-align: justify;">Esta estafa de viajes envía angustiosos mensajes telefónicos a familia y amigos pidiéndoles dinero para poder volver a casa en Navidad. Los laboratorios McAfee Labs han presenciado un crecimiento en este timo y predice un aumento durante la temporada de viajes.<span id="more-1734"></span></p>
<p style="text-align: justify;"><strong>3.- Tarjetas regalo falsas:</strong></p>
<p style="text-align: justify;">Los cibercriminales utilizan las redes sociales para promocionar tarjetas de regalo falsas con el objetivo de robar dinero e información a los consumidores, que posteriormente venden o utilizan para realizar robos de identidad.</p>
<p style="text-align: justify;">Un reciente timo de Facebook ofreció “Una tarjeta regalo de 1.000 dólares de Best Buy” para las primeras 20.000 personas que se hicieran fans de la compañía, que era, en realidad, una imitación. Para solicitar la tarjeta regalo tenían que proporcionar información personal y hacer una serie de pruebas.</p>
<p style="text-align: justify;"><strong>4.- Ofertas de trabajo navideñas:</strong></p>
<p style="text-align: justify;">Puesto que la gente necesita dinero extra para regalos y vacaciones, los timos en Twitter ofrecen enlaces peligrosos de trabajos bien pagados o empleos para trabajar desde cada en los que se pide información personal, como dirección de correo electrónico, dirección postal y el número de la seguridad social para responder a la falsa oferta de trabajo.</p>
<p style="text-align: justify;"><strong>5.- “Smishing”:</strong></p>
<p style="text-align: justify;">Los cibercriminales envían phishing a través de mensajes de texto (“<a href="http://es.wikipedia.org/wiki/SMiShing" target="_blank">smishing</a>,”). Estos textos parecen llegar del banco o de sitios online diciendo que existe algún error en tu cuenta y te pide que realices una llamada a un número de teléfono concreto para verificar tu información de la cuenta. En realidad, estos mensajes no son más que una excusa para extraer valiosa información personal. Los cibercriminales saben que la gente es más vulnerable a este tipo de timos durante la Navidad, época en la que los consumidores hacen más compras a través de Internet y revisan sus cuentas bancarias más frecuentemente.</p>
<p style="text-align: justify;"><strong>6.- Ofertas vacacionales sospechosas:</strong></p>
<p style="text-align: justify;">En época de vacaciones, cuando los consumidores buscan en Internet viajes u ofertas a precios asequibles, los cibercriminales crean sitios web falsos de alquiler y búsqueda de vacaciones en las que es necesario realizar los pagos iniciales con tarjeta de crédito o transferencia bancaria.</p>
<p style="text-align: justify;"><strong>7.- Los timos relacionados con la crisis continúan:</strong></p>
<p style="text-align: justify;">Los estafadores dirigen a los consumidores vulnerables a estafas relacionadas con la recesión, como el pago adelantado de créditos. McAfee Labs ha presenciado un gran número de spam sobre publicidad de préstamos, a bajo interés y tarjetas de crédito si el receptor paga una cuota de tramitación, que va directamente al bolsillo de los estafadores.</p>
<p style="text-align: justify;"><strong>8.- Tarjetas de felicitación</strong>:</p>
<p style="text-align: justify;">Las tarjetas electrónicas son una forma muy común de enviar nuestros mejores deseos a amigos y familiares, pero los cibercriminales ofrecen versiones falsas con enlaces a virus y otros tipos de malware. Según los laboratorios McAfee Labs, los ordenadores empiezan a mostrar imágenes y anuncios de contactos, incluso envían tarjetas a tus contactos que parecen proceder de ti mismo.</p>
<p style="text-align: justify;"><strong>9.- Trampas a bajo precio:</strong></p>
<p style="text-align: justify;">Los compradores deberían tener cuidado con productos que se ofrecen a un precio mucho menor que el de la competencia. Los cibercriminales utilizan sitios web falsos y de subastas para realizar ofertas demasiado buenas como para ser verdad, con el único objetivo de robar al usuario información y dinero.</p>
<p style="text-align: justify;"><strong>10.- Trampa relacionada con la caridad:</strong></p>
<p style="text-align: justify;">La Navidad ha sido tradicionalmente la época preferida por los cibercriminales para los timos, puesto que es una época propicia para las donaciones .Los laboratorios McAfee Labs predicen que este año no es una excepción. Las tácticas más comunes son llamadas telefónicas y correos electrónicos de spam pidiendo  donaciones destinadas a personas mayores y niños o recogida de fondos para sufragar la última catástrofe.</p>
<p style="text-align: justify;"><strong>11.- Descargas navideñas peligrosas:</strong></p>
<p style="text-align: justify;">Los salvapantallas con temática navideña, cascabeles y animaciones son una forma fácil para propagar virus y otras amenazas en los ordenadores, especialmente cuando los enlaces llegan en un correo electrónico o mensaje instantáneo que parece proceder de un amigo.</p>
<p style="text-align: justify;"><strong>12.- Wi-fi en hoteles y aeropuertos:</strong></p>
<p style="text-align: justify;">En Navidad mucha gente viaja y utiliza las redes wi-fi en lugares como hoteles y aeropuertos. Esto es una tentación para los ladrones que pretenden hackear estas redes, esperando encontrar una oportunidad para realizar el robo.</p>
<h3 style="text-align: justify;"><span style="color: #008000;">Algunas Recomendaciones:</span></h3>
<ul style="text-align: justify;">
<li>Respeta los sitios web de confianza que incluyen marcas de confianza (iconos o sellos de un tercero que verifica que este sitio es seguro), revisiones de usuario y apoyo a clientes.</li>
<li>No respondas a ofertas que lleguen en un correo electrónico spam, mensaje de texto o instantáneo.</li>
<li>Fíjate bien en los enlaces de las direcciones web antes de pulsar en ellas para estar seguro de que es un sitio web de confianza. Nunca descargues o pulses en aquello que proceda de una fuente desconocida.</li>
<li>Mantente alejado de vendedores que ofrecen precios muy por debajo de lo normal. No creas nada que sea demasiado bueno como para ser verdad.</li>
<li>Asegúrate de utilizar redes wi-fi de confianza. No revises tus cuentas bancarias o tiendas online si crees que la red no es segura.</li>
</ul>
<p style="text-align: justify;">Vía <a href="http://www.diarioti.com/gate/n.php?id=28139" target="_blank">Diarioti</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/las-12-formas-de-ciberestafar-en-navidad-publicado-por-mcafee/2010/11/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de emergencia para corregir los fallos en Reader y Acrobat</title>
		<link>http://www.enfoqueseguro.com/actualizacion-de-emergencia-para-corregir-los-fallos-en-reader-y-acrobat/2010/11/17/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/actualizacion-de-emergencia-para-corregir-los-fallos-en-reader-y-acrobat/2010/11/17/#comments</comments>
		<pubDate>Wed, 17 Nov 2010 21:40:13 +0000</pubDate>
		<dc:creator>Carlos Bolívar</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad Extra]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1707</guid>
		<description><![CDATA[Adobe lanza una actualización de emergencia para corregir los fallos, que podrían permitir a hackers tomar el control de los equipos. Una vez mas, Adobe lanza una actualización de emergencia fuera de las fechas previstas debido al descubrimiento de varios fallos de seguridad graves en Reader y Acrobat, que ponen en peligro la integridad de [...]]]></description>
				<content:encoded><![CDATA[<div id="_mcePaste"><a rel="attachment wp-att-1708" href="http://www.enfoqueseguro.com/actualizacion-de-emergencia-para-corregir-los-fallos-en-reader-y-acrobat/2010/11/17/adobehack/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-full wp-image-1708" title="AdobeHack" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/11/AdobeHack.jpg" alt="" width="153" height="216" /></a></p>
<p class="MsoNormal" style="line-height: 11.9pt;"><span style="font-family: Arial; font-size: 11px;"><em><strong>Adobe lanza una actualización de emergencia para corregir los fallos, que podrían permitir a hackers tomar el control de los equipos.</strong></em></span></p>
<p class="MsoNormal" style="line-height: 11.9pt;"><span style="font-size: 8.0pt; font-family: Arial; color: black;">Una vez mas, Adobe lanza una actualización de emergencia fuera de las fechas previstas debido al descubrimiento de varios fallos de seguridad graves en Reader y Acrobat, que ponen en peligro la integridad de los equipos de los usuarios. Según afirman en su boletín de seguridad, los agujeros, que afectaban a Adobe Reader 9.4 y versiones anteriores en Windows, y Acrobat 9.4 y versiones anteriores para Mac y Windows, provocaban que las aplicaciones se cerraran de forma imprevista y permitían que un hacker tomase el control del ordenador.</span></p>
<p class="MsoNormal" style="line-height: 11.9pt;"><span style="font-size: 8.0pt; font-family: Arial; color: black;">La vulnerabilidad que afectaba a Adobe Reader se conocía desde octubre, pero no ha sido hasta ahora que la compañía ha dado con el modo de resolverla de la forma más segura.</span></p>
<p class="MsoNormal" style="line-height: 11.9pt;"><span style="font-size: 8.0pt; font-family: Arial; color: black;">La próxima actualización de seguridad regular está prevista para el 8 de febrero, aunque podría tener que adelantarse por emergencia como en este caso, ya que el software de Adobe es uno de los preferidos por los hackers. De hecho, la compañía siempre aconseja a sus usuarios utilizar la última versión de sus programas para no estar expuestos a posibles ataques. Como histórico podemos citar que la extensión con más ataque viral ha sido la PDF y aun con las constantes batallas por querer blindar los productos les sale otro hueco de seguridad. Esperemos que resuelvan de una vez por todas o tendrán que cambiar el arquetipo de codificación de sus productos.</span></p>
</div>
<div></div>
<div>Fuente: <a href="http://www.v3.co.uk/v3/news/2273243/adobe-flaw-critical-patch-bug" target="_blank">v3.co.uk</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/actualizacion-de-emergencia-para-corregir-los-fallos-en-reader-y-acrobat/2010/11/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching using disk
Object Caching 1054/1155 objects using disk
Content Delivery Network via N/A

 Served from: www.enfoqueseguro.com @ 2013-06-19 16:19:23 by W3 Total Cache -->