<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Hylenne</title>
	<atom:link href="http://www.enfoqueseguro.com/author/hylenne/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 03 Mar 2010 01:46:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>[DIALECTO] ¿Sabes lo que es un firewall?</title>
		<link>http://www.enfoqueseguro.com/dialecto-%c2%bfsabes-lo-que-es-un-firewall/2009/12/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=dialecto-%25c2%25bfsabes-lo-que-es-un-firewall</link>
		<comments>http://www.enfoqueseguro.com/dialecto-%c2%bfsabes-lo-que-es-un-firewall/2009/12/15/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 12:00:53 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[dilecto]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1214</guid>
		<description><![CDATA[Un firewall es un programa de software o un componente de hardware que puede ayudar a filtrar las actividades de piratas informáticos, virus y gusanos que intentan obtener acceso al equipo a través de Internet.
Si utiliza un equipo doméstico, el primer paso más eficaz e importante que puede dar para protegerlo es activar un firewall.
Si [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1215" title="firewall" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/firewall-300x256.jpg" alt="firewall" width="300" height="256" />Un firewall es un programa de software o un componente de hardware que puede ayudar a filtrar las actividades de piratas informáticos, virus y gusanos que intentan obtener acceso al equipo a través de Internet.</p>
<p><span id="more-1214"></span>Si utiliza un equipo doméstico, el primer paso más eficaz e importante que puede dar para protegerlo es activar un firewall.</p>
<p>Si tiene más de un equipo conectado en su hogar o, si dispone de una red de oficina pequeña, es importante proteger todos los sistemas. Debe tener un firewall de hardware (por ejemplo, un enrutador) para proteger la red, pero también un firewall de software en cada equipo, para evitar que los virus se extiendan en la red si uno de los equipos resulta infectado.</p>
<p>Si el equipo es parte de un negocio, un colegio u otro tipo de red organizativa, debe seguir las directivas establecidas por el administrador de la red. En algunos casos, los administradores de red pueden configurar todos los equipos de la red de tal manera que no se pueda activar el firewall mientras el equipo está conectado a la red. En dichos casos, debe pedir al administrador de la red que le aconseje acerca de la necesidad de instalar un firewall en su equipo.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.microsoft.com/spain/protect/computer/basics/firewall.mspx" target="_self"><strong><em>Microsoft</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/dialecto-%c2%bfsabes-lo-que-es-un-firewall/2009/12/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[INFORME] Mercado Negro de Internet</title>
		<link>http://www.enfoqueseguro.com/informe-mercado-negro-de-internet/2009/12/11/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=informe-mercado-negro-de-internet</link>
		<comments>http://www.enfoqueseguro.com/informe-mercado-negro-de-internet/2009/12/11/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 11:00:54 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Operacion Firewall]]></category>
		<category><![CDATA[Shadow Crew]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1196</guid>
		<description><![CDATA[¿En qué posición se encuentra hoy en día el mercado negro de Internet tras las importantes detenciones de ShadowCrew y de otros criminales cibernéticos en la Operación Firewall? El mundo clandestino de Internet cambia sin cesar. Symantec llevó a cabo una breve investigación de varias comunidades de estafadores en Internet a fin de obtener respuesta [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1197" title="mercado negro internet" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/mercado-negro-internet-261x300.jpg" alt="mercado negro internet" width="261" height="300" />¿En qué posición se encuentra hoy en día el mercado negro de Internet tras las importantes detenciones de ShadowCrew y de otros criminales cibernéticos en la Operación Firewall? El mundo clandestino de Internet cambia sin cesar. Symantec llevó a cabo una breve investigación de varias comunidades de estafadores en Internet a fin de obtener respuesta a ésta y otras preguntas surgidas a consecuencia de la evolución vertiginosa que está experimentando esta nueva clase de criminales cibernéticos.</p>
<p><span id="more-1196"></span><strong>¿Qué apariencia tiene el mercado negro de Internet?</strong><strong></strong></p>
<p>Comunidades criminales</p>
<p>El breve análisis que Symantec realizó del mundo de las comunidades de estafadores en Internet se centró en las comunidades activas de criminales que utilizan la red de conversaciones interactivas por Internet (IRC) como medio de comunicación. Estos foros eran, en su mayor parte, paneles de mensajes en línea, que podían ver únicamente los miembros registrados, a diferencia de las subastas en línea organizadas por ShadowCrew. Las redes de IRC investigadas por Symantec permitían el acceso de cualquier persona que conociera de su existencia y de la dirección de uno o más de sus servidores. Si bien a estos paneles de mensajes no pueden verlos los miembros no registrados, la verificación que hacen de los nuevos registros no va más allá de comprobar la validez de la dirección de correo electrónico que se utiliza para registrar la cuenta. De este modo, es posible registrarse con una dirección de correo electrónico anónima para poder explorar todos los paneles de mensajes. Sin lugar a dudas, existen otros grupos más herméticos en el mercado negro en Internet que ponen gran cuidado en ocultarse de la ley.</p>
<p>En estas comunidades, los estafadores venden sus servicios, comparten sugerencias e intercambian información, a fin de mantener conversaciones más privadas sin utilizar la red de IRC (p. ej.: mediante mensajería instantánea o correo electrónico). Los atacantes principiantes pueden usar los paneles de mensajes para encontrar instrucciones detalladas sobre el arte del fraude en línea (p. ej.: cómo obtener números de tarjetas de crédito, dónde comprar artículos en línea mediante el uso de datos fraudulentos, etcétera). Los estafadores más experimentados ofrecen servicios especializados y, por lo general, participan de algo que se parece a una división del trabajo; la mayoría de estos atacantes no realiza los ataques de principio a fin, sino que colaboran de alguna manera con otros miembros de la comunidad de estafadores. A continuación, se enumeran las distintas funciones que desempeñan los miembros del mercado negro.</p>
<p>Como era de esperar, el honor brilla por su ausencia entre los ladrones de Internet. Los paneles de mensajes también se utilizan para desenmascarar a los miembros de la comunidad de estafadores que roban a otros miembros, ya sea mediante el incumplimiento del pago acordado por los datos robados o bien simplemente porque se guardan la información sin pagar al proveedor. Estos estafadores de mala fama se conocen con el nombre de &#8220;rippers&#8221; (tramposos), un insulto muy fuerte en el mercado negro.</p>
<p><strong>Funciones en el mercado negro</strong></p>
<p>El lanzamiento y el aprovechamiento satisfactorios de un ataque de phishing es, por lo general, una actividad de grupo en la que cada persona desempeña un papel diferente. Muy a menudo, los atacantes no cuentan con las habilidades necesarias para efectuar todos estos ataques por sí solos y deben ayudarse entre sí y recurrir a otros miembros especializados en áreas concretas. Por fortuna, muchos de los phishers no disponen de conocimientos técnicos suficientemente avanzados para aprovechar las defectos del software e irrumpir en los sistemas, y son pocos los que parecen ser capaces de automatizar con eficacia sus estafas mediante el uso de software bot o utilidades especializadas.</p>
<p>A continuación, exponemos las diferentes funciones necesarias para que el ataque tenga éxito:</p>
<ul>
<li>&#8220;Spammers&#8221; o emisores de spam: son los responsables de enviar los correos electrónicos de phishing a tantas direcciones de correo electrónico como sea posible.</li>
<li>Diseñadores web: son los responsables de crear sitios web malintencionados como una apariencia lo más legítima posible.</li>
<li>Explotadores: suelen ser atacantes principiantes conocidos como &#8220;script kiddies&#8221; (crackers jóvenes e inexpertos) que recopilan equipos víctima (denominados &#8220;roots&#8221;) que serán utilizados para albergar sitios de phishing o como plataforma para el envío de spam. En algunos casos, los explotadores irrumpen directamente en las bases de datos de tarjetas de crédito para recabar datos de las tarjetas, sin pasar por la fase de phishing.</li>
<li>Cajeros: son los responsables de retirar fondos de una tarjeta de crédito o una cuenta bancaria en peligro para luego convertirlos en dinero en efectivo para los phishers.</li>
<li>&#8220;Droppers&#8221;: estos miembros, una especie de repartidores, se encargan de recibir los artículos comprados mediante el uso de los datos de tarjetas de crédito robadas en un punto de recolección imposible de localizar. Los productos adquiridos con los datos procedentes de una tarjeta de crédito o una tarjeta bancaria robada se describen con el término inglés &#8220;carded&#8221; (adquirido con tarjeta) y los estafadores que llevan a cabo esta actividad también suelen ser conocidos como &#8220;carders&#8221; (hackers que utilizan las tarjetas de crédito en forma fraudulenta).</li>
</ul>
<p><strong>Productos del mercado negro</strong></p>
<p>Productos que los phishers y estafadores intercambian entre ellos. A continuación, aparece una lista parcial de elementos considerados de valor:</p>
<ul>
<li>números de tarjetas de crédito: por lo general se necesitan también los números CVV2 (números de 3 o 4 dígitos que aparecen en la parte posterior de una tarjeta) para que éstos tengan algún valor.</li>
<li>acceso administrativo o a la raíz de los servidores: los estafadores utilizan con frecuencia servidores pirateados a los que pueden acceder a su antojo para alojar sitios web de phishing, comúnmente denominados por los participantes de estas salas de conversación y foros como &#8220;roots&#8221; (raíces).</li>
<li>listas de direcciones de correo electrónico: se utilizan para el envío de spam publicitario o para buscar víctimas de estafas de phishing.</li>
<li>cuentas bancarias en línea.</li>
<li>cuentas de servicios de pago en línea, como e-gold. E-gold es un servicio muy utilizado por los estafadores, porque pueden enviarse fondos de manera instantánea y, por lo general, son difíciles de localizar.</li>
<li>dinero falsificado: el dinero falsificado se imprime y se envía por correo postal. Éste es un ejemplo de alguien que solicita dinero falsificado:</li>
<li>[Jamal] necesito a alguien para que haga muchos</li>
<li>billetes de 20 dólares</li>
<li>[Jamal] porque vivo en Canadá</li>
<li>[Jamal] podemos ganar un montón de</li>
<li>dinero si lo haces</li>
<li>[Jamal] lo utilizaré en otras</li>
<li>tiendas y devolveré el artículo</li>
<li>[Jamal] si puedes hacer copias</li>
<li>del billete y mandármelas,</li>
<li>yo las cambiaré por dinero</li>
<li>real y te enviaré la mitad</li>
<li>por medio de Western Union</li>
<li>Cuentas de Western Union: Western Union se utiliza mucho porque pueden enviarse fondos en el acto y no pueden localizarse ni recuperarse.</li>
</ul>
<p> Todos estos artículos se intercambian y se venden por medio de conversaciones improvisadas en IRC o en forma más organizada por medio de foros en línea en los que el vendedor puede hacerse con la cuenta de un &#8220;proveedor&#8221; y hacer negocios. De este modo, pueden publicar una lista de precios estructurada para los futuros compradores. Los usuarios proporcionan comentarios de sus experiencias con los &#8220;proveedores&#8221; de fraude, lo que les permite elaborar una especie de sistema de clasificación de confianza que desanima a los posibles &#8220;rippers&#8221; (tramposos). Es posible que los proveedores también tengan que pagar una cuota de entrada y someterse a un proceso básico de verificación antes de que puedan actuar como proveedores en los foros de crimen cibernético.</p>
<p> <br />
<a href="http://www.symantec.com/es/mx/norton/cybercrime/blackmarket.jsp" target="_blank">http://www.symantec.com/es/mx/norton/cybercrime/blackmarket.jsp</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-mercado-negro-de-internet/2009/12/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CNCCS apoya Plan Europeo de CyberSeguridad en la Red</title>
		<link>http://www.enfoqueseguro.com/cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red</link>
		<comments>http://www.enfoqueseguro.com/cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 19:30:12 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[CNCCS]]></category>
		<category><![CDATA[Plan Europeo]]></category>
		<category><![CDATA[UE]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1200</guid>
		<description><![CDATA[Dicho plan está  contemplado dentro de la moción presentada por el Grupo Socialista en el Senado en el que se insta al Gobierno a impulsar en el marco de la UE, y coincidiendo con la Presidencia europea durante el primer semestre de 2010, un Plan Europeo de CyberSeguridad en la Red.
La puesta en marcha y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1201" title="cnccs" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/cnccs-300x94.jpg" alt="cnccs" width="300" height="94" />Dicho plan está  contemplado dentro de la moción presentada por el Grupo Socialista en el Senado en el que se insta al Gobierno a impulsar en el marco de la UE, y coincidiendo con la Presidencia europea durante el primer semestre de 2010, un Plan Europeo de CyberSeguridad en la Red.</p>
<p><span id="more-1200"></span>La puesta en marcha y ejecución de dicho plan tiene como finalidad el liderar iniciativas encaminadas a innovar en materia de seguridad con el fin de establecer un marco regulador de un uso saludable y seguro de las Nuevas Tecnologías de forma preventiva. Además, se busca dinamizar la economía del país mediante la generación de empleo y la estimulación de las inversiones en I+D+i.</p>
<p>Según Juan Santana, Presidente del CNCCS, “Desde el CNCCS apoyamos esta iniciativa que esperamos reciba el apoyo de todos los grupos parlamentarios porque creemos que responde a la realidad del cybercrimen y a las crecientes cyberamenazas que vemos en circulación y que contribuirá al desarrollo económico de toda la sociedad”.</p>
<p>La moción presentada en el Senado contiene tres vías de actuación principales:</p>
<p>1.  Impulsar un Plan Europeo de Cyberseguridad en la Red en el marco de la Unión Europea durante la Presidencia de España 2010.</p>
<p>2.  Definir un Plan Estratégico de Seguridad Nacional que sea referente y ayude a trabajar de forma continua en los modelos de prevención. Dicho Plan permitirá identificar las oportunidades para la industria, el desarrollo del Sector de la Seguridad Digital, la creación de empleo para profesionales de alta cualificación y la potenciación internacional de la industria. Igualmente, se fomentará la creación de actividad económica basada en la aplicación práctica de la I+D+i nacional.</p>
<p>3.  Implantar en INTECO un laboratorio de certificación de sistemas de gestión de infraestructuras críticas que permita elaborar un catálogo de empresas y productos certificados, tanto de España como de la Unión Europea.</p>
<p> </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.cnccs.es/wp/el-consejo-nacional-consultor-sobre-cyberseguridad-cnccs-apoya-la-iniciativa-parlamentaria-que-propone-la-creacion-del-plan-europeo-de-cyberseguridad-en-la-red/" target="_self"><strong><em>CNCCS</em></strong></a></p>
<p><a href="http://www.cnccs.es/wp/el-consejo-nacional-consultor-sobre-cyberseguridad-cnccs-apoya-la-iniciativa-parlamentaria-que-propone-la-creacion-del-plan-europeo-de-cyberseguridad-en-la-red/" target="_blank"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El por qué de la Pantalla Negra de la Muerte (BSoD) en Windows 7</title>
		<link>http://www.enfoqueseguro.com/pantalla-negra-de-la-muerte-bsod/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pantalla-negra-de-la-muerte-bsod</link>
		<comments>http://www.enfoqueseguro.com/pantalla-negra-de-la-muerte-bsod/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 18:00:18 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[BSoD]]></category>
		<category><![CDATA[Pantalla negra]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1191</guid>
		<description><![CDATA[Desde el pasado martes, algunos usuarios de Windows 7 comenzaron a notar problemas con el sistema operativo, ya que les impedía un normal arranque del ordenador, desapareciendo de la pantalla los iconos del escritorio y quedando únicamente un fondo negro.
Este problema, denominado ‘Pantalla Negra de la Muerte’ por los propios usuarios, fue atribuido en un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1194" title="black screen" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/black-screen-300x251.jpg" alt="black screen" width="300" height="251" />Desde el pasado martes, algunos usuarios de Windows 7 comenzaron a notar problemas con el sistema operativo, ya que les impedía un normal arranque del ordenador, desapareciendo de la pantalla los iconos del escritorio y quedando únicamente un fondo negro.</p>
<p><span id="more-1191"></span>Este problema, denominado ‘Pantalla Negra de la Muerte’ por los propios usuarios, fue atribuido en un principio por Microsoft a un fallo de las actualizaciones, si bien han tenido que rectificar y han reconocido que se trata de un virus.</p>
<p>“<em>Hemos realizado una revisión completa de las actualizaciones de seguridad de noviembre y la investigación ha demostrado que ninguno de estos cambios están relacionados con la ‘pantalla negra’</em>”, señaló la compañía, que aludió a un código ‘malware’ como el posible principal responsable de este ‘apagón’, que también afecta a Windows Vista y XP.</p>
<p>La primera versión, ofrecida el pasado martes por los ingenieros de la compañía Prevx, apuntaba a un fallo en el sistema operativo como consecuencia de las actualizaciones anti-virus. No obstante, rectificó al día siguiente, después de “haber trabajado conjuntamente” con Microsoft para “llegar al fondo del asunto”, según recoge el diario británico ‘Telegraph’.</p>
<p>“<em>Pedimos disculpas a Microsoft por cualquier inconveniente que hayamos podido causar. Éste ha sido un reto dificíl de analizar</em>”, señaló Prevx en su blog. Esta compañía ofrece asistencia gratuita a los usuarios que hayan tenido problemas con Windows 7, a través deu na herramienta que recupara los iconos del escritorio y la barra de tareas.</p>
<p> </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.noticiasdot.com/wp2/2009/12/03/nuevo-virus-culpable-de-la-pantalla-negra-de-windows-7/" target="_self"><strong><em>Noticiasdot</em></strong></a></p>
<p><a href="http://www.noticiasdot.com/wp2/2009/12/03/nuevo-virus-culpable-de-la-pantalla-negra-de-windows-7/" target="_blank"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/pantalla-negra-de-la-muerte-bsod/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas en lectores PDF de los Blackberries</title>
		<link>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=problemas-en-lectores-pdf-de-los-blackberries</link>
		<comments>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 16:30:29 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1185</guid>
		<description><![CDATA[Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1186" title="BB screen" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/BB-screen-188x300.jpg" alt="BB screen" width="188" height="300" />Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de usuario en un BlackBerry Enterprise Server, podrá permitir la ejecución de código en el servidor que aloja el componente BlackBerry Attachment Service del BlackBerry Enterprise Server.</p>
<p><span id="more-1185"></span>Se ven afectadas las versiones BlackBerry Enterprise Server 5.0.0, BlackBerry Enterprise Server 4.1 Service Pack 3 (4.1.3) hasta Service Pack 7 (4.1.7) y BlackBerry Professional Software 4.1 Service Pack 4 (4.1.4).</p>
<p>Según versión y plataforma se recomienda instalar las actualizaciones disponibles haciendo <a href="http://www.blackberry.com/btsc/KB19860" target="_self">clic aquí</a>.  </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.hispasec.com/unaaldia/4058/problemas-software-blackberry-traves-archivos-pdf " target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con los abusos en Internet</title>
		<link>http://www.enfoqueseguro.com/cuidado-con-los-abusos-en-internet/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cuidado-con-los-abusos-en-internet</link>
		<comments>http://www.enfoqueseguro.com/cuidado-con-los-abusos-en-internet/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 15:00:01 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1181</guid>
		<description><![CDATA[En Internet se van incorporando múltiples formas de delincuencia de las que tenemos noticias por los medios sólo cuando hay una demanda contra ellos.  Como es el caso de los piratas de música o cine, pero la realidad es que si no dispusiéramos del escudo que llevan instalados los diferentes sistemas para filtrar el correo no [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1182" title="abusos" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/abusos-278x300.jpg" alt="abusos" width="278" height="300" />En Internet se van incorporando múltiples formas de delincuencia de las que tenemos noticias por los medios sólo cuando hay una demanda contra ellos.  Como es el caso de los piratas de música o cine, pero la realidad es que si no dispusiéramos del escudo que llevan instalados los diferentes sistemas para filtrar el correo no deseado, recibiríamos diariamente decenas de invitaciones a ser víctimas o partícipes de la delincuencia.</p>
<p><span id="more-1181"></span>Cito sólo algunos ejemplos: llegan correos desde la dirección de amigos, o desde la de uno mismo, que están realizados de forma fraudulenta mediante gente experta que sabe entrar en los ordenadores ajenos (ciberdelincuentes), aunque la propia vulneración de la privacidad con una propaganda que no hemos solicitado ya sería un delito. Además del correo, la Red se utiliza para otros muchos delitos relacionados con la estafa en las compras o robos en las cuentas bancarias, para enviarnos virus que obligan a la instalación de costosos antivirus, para corromper menores en las páginas de amistad, para la pedofilia y la pornografía infantil, para colgar vídeos que dañan a terceros, o para hacer circular bulos que alarman a la población o provocan movimientos en los mercados financieros de los que se aprovechan algunos.</p>
<p> La pregunta es: ¿hasta dónde vamos a dejar que avance la utilización de la Red para la delincuencia? ¿Hasta que ya no sea reversible el problema, si es que todavía lo es? ¿Acaso no se puede hacer nada y ya tenemos que admitir que ése es el precio de las ventajas de Internet? Si es así, las autoridades deberían poner los medios para una preparación y enseñanza desde la escuela hasta las aulas de mayores, de cómo defenderse de los daños y peligros que nos puede traer Internet y, en paralelo, poner medios para detener al delincuente y aumentar las penas duramente en base, no sólo al daño producido, sino también a la cantidad de afectados. </p>
<p style="text-align: right;"><strong><em> </em></strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://identidadrobada.com/site/index.php" target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cuidado-con-los-abusos-en-internet/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[INFORME] .cm y .hk los dominios más peligrosos de Internet</title>
		<link>http://www.enfoqueseguro.com/informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet</link>
		<comments>http://www.enfoqueseguro.com/informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 14:00:53 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[.cm]]></category>
		<category><![CDATA[.hk]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[Dominio]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[URL]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1177</guid>
		<description><![CDATA[Camerún (.cm) venció  a Hong Kong (.hk) como el dominio Web más peligroso, según el tercer informe anual de McAfee “Mapping the Mal Web” y que colocó a Japón (.jp) como el dominio de país más seguro, que por segundo año consecutivo, figuró entre los cinco dominios de mayor seguridad. En tanto, el dominio Web [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1178" title="dominio" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/dominio-300x256.jpg" alt="dominio" width="300" height="256" />Camerún (.cm) venció  a Hong Kong (.hk) como el dominio Web más peligroso, según el tercer informe anual de McAfee “Mapping the Mal Web” y que colocó a Japón (.jp) como el dominio de país más seguro, que por segundo año consecutivo, figuró entre los cinco dominios de mayor seguridad. En tanto, el dominio Web con mayor tráfico del mundo, el dominio comercial (.com), subió del noveno al segundo lugar entre los más peligrosos, mientras que el dominio de gobierno (.gov) es el más seguro entre los dominios que no son de país.</p>
<p><span id="more-1177"></span>Según Mike Gallagher, gerente de tecnología de McAfee Labs, dijo que “Este informe destacó la rapidez con que los criminales cibernéticos cambian las tácticas para atraer a una mayor cantidad de víctimas y evitar que los atrapen. El año pasado, Hong Kong era el dominio más peligroso y ahora es mucho más seguro”. Agregó que “los criminales cibernéticos prefieren regiones donde es más barato y conveniente registrar los sitios, y donde corren un menor riesgo de ser atrapados”.</p>
<p>El estudio realizado por la empresa experta en seguridad expresó  que Camerún llegó al primer lugar este año. El 36,7% de los dominios .cm representan un riesgo para la seguridad, aun cuando el 2008 este país no aparecía en la lista. Dado que .cm es un error común al escribir .com, muchos criminales cibernéticos crearon sitios falsos de “typo-squatting” (aprovechamiento deliberado de errores tipográficos con fines engañosos) que llevaban a descargas maliciosas, spyware, adware y otros posibles programas no deseados.</p>
<p>Después de que los administradores de dominios .hk tomaran medidas estrictas para controlar los registros relacionados con fraudes el año pasado, Hong Kong bajó 33 posiciones desde el dominio más peligroso en 2008 hasta el número 34 en 2009. Ahora sólo el 1,1% de los sitios .hk son riesgosos, en comparación con el año pasado en que esta cifra correspondía a uno de cada cinco sitios Web .hk.</p>
<p> Otros descubrimientos del informe “<em>Mapping the Mal Web</em>” 2009 incluyen:</p>
<p> • De los 27 millones de sitios Web y 104 dominios de primer nivel que McAfee calificó para este informe, el 5,8% representaba un riesgo de seguridad.</p>
<p> • Los sitios registrados con dominios Web de Asia-Pacífico son considerablemente más peligrosos que la Web en general, con un 13% de sitios riesgosos. Esta región incluye el segundo dominio más peligroso, República Popular China (.cn), e irónicamente también el dominio Web más seguro, Japón (.jp).</p>
<p> • El dominio genérico de información (.info) se mantuvo entre los cinco dominios Web más peligrosos por segundo año consecutivo.</p>
<p> • Irlanda (.ie) es el dominio Web europeo más seguro, con sólo un 0.1% de sitios riesgosos.</p>
<p> <br />
<strong>Chile, el menos riesgoso de América</strong></p>
<p> El estudio de McAfee Labs sentenció que el dominio .cl, correspondiente a Chile, clasificó como el TLD menos riesgoso del continente y ocupó el puesto 82 de 104 entre los menos riesgosos. De los más de 44.000 dominios .CL que se verificaron, sólo 280 se clasificaron como riesgosos.</p>
<p> Este es el tercer informe anual que analizó el riesgo relativo de los dominios de nivel superior (TLD). Un TLD es uno de los organizadores de la Web y es el código de letras al final de un sitio Web que indica dónde está registrado el sitio. Patricio Poblete, administrador del dominio .CL, comentó que “para registrar un dominio, el solicitante debe ser residente de Chile o capaz de suministrar un contacto que resida en el país.”</p>
<p> Agregó que en ambos casos el solicitante debe ofrecer un número de identificación (RUT), que es el número de identificación nacional de las personas y el número de identificación tributaria nacional para empresas.</p>
<p> Poblete puntualizó que “durante el último año cambiamos nuestras políticas para aceptar los pagos con tarjeta de crédito y ahora utilizamos un sistema que requiere confirmación mediante el uso del sistema de validación utilizado por el banco del cliente. Esto les dificultó a las personas con listas de tarjetas de crédito robadas para pagar por nombres de dominio .CL. Tomamos esta medida principalmente para evitar repudios, pero también sirvió para prevenir el registro de dominios fraudulentos”. </p>
<p>McAfee analizó  más de 27 millones de dominios Web genéricos y de país, con lo cual calculó un índice de riesgo ponderado. McAfee SiteAdvisor hizo pruebas en los sitios Web para detectar exploits de navegador, fraude electrónico (phishing), exceso de ventanas emergentes y descargas maliciosas, según las cuales asignó una calificación a los sitios que fallaban. La tecnología de McAfee TrustedSource es un completo sistema de reputación en Internet que analiza los patrones de tráfico Web, la conducta del sitio, el contenido y otros factores, a fin de proporcionar una idea de los riesgos de seguridad que presenta el sitio.</p>
<p> “<em>Para los usuarios de computadoras no siempre es fácil identificar lo que es seguro y lo que no”, indicó Gallagher. “Informes como éste y herramientas como McAfee SiteAdvisor, que está incorporado a todas las suites de seguridad para consumidores de McAfee, pueden ser la brújula que los usuarios necesitan para navegar la Web</em>”. </p>
<p> </p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>VÍA: </strong></em><a title="La Segunda" href="http://www.lasegunda.com/ediciononline/ciencia_tecnologia/detalle/index.asp?idnoticia=524621 " target="_self"><em><strong>La Segunda</strong></em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se eleva tasa de crímenes a menores en Internet en México</title>
		<link>http://www.enfoqueseguro.com/se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico/2009/12/09/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico</link>
		<comments>http://www.enfoqueseguro.com/se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico/2009/12/09/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 19:00:22 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1171</guid>
		<description><![CDATA[Delitos contra menores en Internet se duplican De 173 denuncias que hubo en 2008 sobre este tipo de incidentes, en 2009 se elevó a 320.   El titular de la Unidad de Delitos Cibernéticos de la Secretaría de Seguridad Pública federal, Juan Carlos Guel López, reveló que en tan sólo un año los delitos contra menores [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.brandflakesforbreakfast.com/uploaded_images/cyber-kid-701969.jpg" alt="" />Delitos contra menores en Internet se duplican De 173 denuncias que hubo en 2008 sobre este tipo de incidentes, en 2009 se elevó a 320.   El titular de la Unidad de Delitos Cibernéticos de la Secretaría de Seguridad Pública federal, Juan Carlos Guel López, reveló que en tan sólo un año los delitos contra menores en internet incrementaron en un 100% en el país.</p>
<p><span id="more-1171"></span>Al participar en el foro &#8220;Protección de datos personales de menores en Internet&#8221;, Guel informó que en 2008 sólo hubo 173 denuncias de tráfico o delitos contra menores de edad en el ciberespacio.</p>
<p>Pero en 2009, se elevó a 320 denuncias y &#8220;todavía no termina&#8221;, detalló que se han encontrado casos en la dependencia con &#8220;amenazas, difamación&#8221;, entre otras.</p>
<p>Entre las estadísticas de la dependencia, se encuentran como el delito número uno la pornografía infantil, el gromming (que es ir a través de imágenes seduciendo a un menor) y la pederastia.</p>
<p>El funcionario pidió que se fomente la cultura de la denuncia, porque &#8220;son delitos que ocurren y que laceran a nuestra sociedad&#8221; y siguen en aumento.</p>
<p>Detalló que han catalogado dentro de la dependencia más de 17 delitos contra menores que son: &#8220;amenazas, difamación, corrupción, menores desaparecidos, moral, pedofilia, pornografía infantil, tráfico de menores, gromming, discriminación, solicitudes de informaciones, trata de menores, venta de órganos, rastreo de correos, orientación ciudadana, secuestro y fraude&#8221;, por ello, recomendó prevenir desde las escuelas.</p>
<p style="text-align: right;"><strong><em> </em></strong></p>
<p style="text-align: right;"><strong><em> Enfoque Seguro</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico/2009/12/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Entendiendo el Dialecto] Crimeware</title>
		<link>http://www.enfoqueseguro.com/entendiendo-el-dialecto-crimeware/2009/12/09/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=entendiendo-el-dialecto-crimeware</link>
		<comments>http://www.enfoqueseguro.com/entendiendo-el-dialecto-crimeware/2009/12/09/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 17:30:20 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1168</guid>
		<description><![CDATA[Las herramientas de software utilizadas para los delitos cibernéticos se denominan software de actividades ilegales o &#8220;crimeware&#8220;. El software de actividades ilegales es el software que:

se utiliza para cometer un acto criminal
por lo general no se considera como una aplicación de software o hardware deseados
de forma voluntaria permite que se lleve a cabo el crimen

Del [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 280px"><img class=" " src="http://southcarolina1670.files.wordpress.com/2009/08/crime_scene.jpg" alt="" width="270" height="185" /><p class="wp-caption-text">Cada vez más personas descargan más programas falsos</p></div>
<p>Las herramientas de software utilizadas para los delitos cibernéticos se denominan software de actividades ilegales o &#8220;<em>crimeware</em>&#8220;. El software de actividades ilegales es el software que:</p>
<ul>
<li>se utiliza para cometer un acto criminal</li>
<li>por lo general no se considera como una aplicación de software o hardware deseados</li>
<li>de forma voluntaria permite que se lleve a cabo el crimen</li>
</ul>
<p>Del mismo modo que el término crimen cibernético, el término software de actividades ilegales engloba una amplia gama de diferentes tipos de software nocivo o potencialmente nocivo.</p>
<p><span id="more-1168"></span></p>
<p>No obstante, conviene recordar que no todo el software utilizado para cometer un crimen informático o facilitado mediante la informática puede definirse como software de actividades ilegales. Así, por ejemplo, aunque se cometa un crimen cibernético¹ mediante un cliente de mensajería instantánea, el software de la aplicación de mensajería instantánea no se considera en sí mismo como software de actividades ilegales. De igual modo, los clientes de FTP pueden utilizarse para cometer crímenes²; sin embargo, no se incluyen en la categoría de software de actividades ilegales.</p>
<p>Así pues, en el software de actividades ilegales se incluyen programas que pueden clasificarse como <a href="http://www.symantec.com/es/mx/norton/theme.jsp?themeid=botnet">bots</a>, programas de registro de pulsaciones de teclado, <a href="http://www.symantec.com/es/mx/norton/security_response/spyware.jsp">spyware (software espía)</a>, puertas traseras (backdoors) y caballos de Troya.</p>
<p style="TEXT-ALIGN: right"><strong><em></em></strong> </p>
<p style="TEXT-ALIGN: right"><strong><em>Enfoque Seguro</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/entendiendo-el-dialecto-crimeware/2009/12/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Ciberguerra es una realidad</title>
		<link>http://www.enfoqueseguro.com/la-ciberguerra-es-una-realidad/2009/12/09/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=la-ciberguerra-es-una-realidad</link>
		<comments>http://www.enfoqueseguro.com/la-ciberguerra-es-una-realidad/2009/12/09/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 16:00:38 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1164</guid>
		<description><![CDATA[Las ciberarmas globales han pasado de ser ficción a formar parte de nuestra realidad, según el V Informe anual de Criminología Virtual realizado por McAfee. Dicho informe desvela, además, que los ciberataques motivados por asuntos políticos han aumentado en cinco países, Estados Unidos, Rusia, Francia, Israel y China, que actualmente se encuentran ciberarmados.
“Actualmente, muchos países [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 292px"><img class="   " src="http://www.foreignpolicy.com/top10-2007/images/cyberwar-74417865.jpg" alt="" width="282" height="188" /><p class="wp-caption-text">Muchos uniformes camuflados se quedarán colgados porque la supervivencia se medirá más por la habilidd con el ratón y el teclado que con el gatillo</p></div>
<p>Las ciberarmas globales han pasado de ser ficción a formar parte de nuestra realidad, según el V Informe anual de Criminología Virtual realizado por McAfee. Dicho informe desvela, además, que los ciberataques motivados por asuntos políticos han aumentado en cinco países, Estados Unidos, Rusia, Francia, Israel y China, que actualmente se encuentran ciberarmados.</p>
<p><span id="more-1164"></span>“Actualmente, muchos países de todo el mundo están activamente involucrados en los preparativos de ciberguerras y ataques. Hoy, las armas no son nucleares, sino virtuales, y todo el mundo debería adaptarse y ser consciente de estas nuevas amenazas&#8221;, afirma Dave DeWalt, presidente y CEO de McAfee. El V Informe de Criminología Virtual reúne los conocimientos de más de una veintena de expertos de todo el mundo, incluyendo al Dr. Jamie Saunders, consejero de la Embajada Británica en Washington D.C., y a expertos de seguridad con experiencia en la Agencia de Seguridad Nacional de Estados Unidos.</p>
<p>Por primera vez, el V Informe de Criminología Virtual proporciona un modelo para definir la ciberguerra, identifica los países involucrados en el desarrollo de ciberofensas y ciberdefensas, analiza ejemplos de ciberataques motivados por asuntos políticos y revela cómo el sector privado quedará atrapado en medio del fuego cruzado. La divulgación por parte del gobierno también constituye un problema importante, ya que las iniciativas de cibercrimen y la información son, con frecuencia, clasificada por el gobierno, lo que dificulta que tanto el sector público como el privado puedan defenderse del cibercrimen.</p>
<p>Los expertos piden una definición clara y abren el debate sobre la ciberguerra. Sin un debate abierto entre el gobierno, el sector público y el privado, los futuros ciberataques dirigidos a infraestructuras críticas podrían ser devastadores.</p>
<p>El informe de este año identifica los siguientes retos:<br />
1. La ciberguerra es una realidad. Durante al año pasado, el aumento de los ciberataques motivados por asuntos políticos ha provocado alarma y precaución, con objetivos como la Casa Blanca, el Departamento de Seguridad Nacional, el Servicio Secreto de Estados Unidos y el Departamento de Defensa de Estados Unidos.</p>
<p>2. Las ciberarmas se dirigen a infraestructuras críticas. Quienes atacan no sólo están construyendo sus ciberdefensas, también sus ciberofensas, dirigidas a infraestructuras como redes de energía, transportes, telecomunicaciones, finanzas y suministro de agua, porque los daños pueden hacerse más rápidamente y con menos esfuerzo.</p>
<p>3. La ciberguerra es indefinida. La ciberguerra involucra a muchos y distintos actores de muy diferentes formas cuyas reglas de compromiso no están claramente definidas. Además, hay un debate abierto sobre qué responsabilidades deberían recaer en organizaciones para proteger y educar a los ciudadanos en la prevención de los ataques. Sin una adecuada definición del lugar, es imposible determinar cuándo es justificable una respuesta política o amenaza de una acción militar.</p>
<p><strong> </strong></p>
<p style="text-align: right;"><em>Enfoque Seguro</em></p>
<p><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-ciberguerra-es-una-realidad/2009/12/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
