<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; JAS</title>
	<atom:link href="http://www.enfoqueseguro.com/author/jas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Thu, 02 Sep 2010 19:40:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Hackers le declaran la guerra a una herramienta forense internacional</title>
		<link>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/</link>
		<comments>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:04:16 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[COFEE]]></category>
		<category><![CDATA[Decaf]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[The Register]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1228</guid>
		<description><![CDATA[Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-196" href="http://www.enfoqueseguro.com/descubierta-red-de-alquiler-de-ftp%e2%80%99s-robadas/2009/06/25/gun-sight/"><img class="alignleft size-medium wp-image-196" title="Puedes ser tú el que está en la mira" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/06/gun-sight-280x300.jpg" alt="" width="280" height="300" /></a>Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo. <span id="more-1228"></span><strong> </strong></p>
<p><strong>Decaf</strong> es una aplicación liviana que monitorea en los sistemas Windows la presencia de COFEE, un paquete de unas 150 herramientas de apuntar y cliquear usadas por la policía para recolectar evidencia digital en la escena del crimen. Cuando se introduce una memoria USB, que contiene las herramientas de Microsoft, en una máquina protegida, <strong>Decaf</strong> ejecuta automáticamente una variedad de contra-medidas.<br />
<a name="125d8477ebf89970_more"></a><br />
&#8220;Queremos promover un tráfico libre saludable e irrestricto en Internet y mostrar porqué las fuerzas policiales no deben basarse solamente en Microsoft para automatizar su búsqueda inteligente de evidencia,&#8221; le dijo a <em>The Register</em> uno de los dos hackers detrás de Decaf al explicar el objetivo del proyecto.</p>
<p>Microsoft ha estado <a href="http://www.theregister.co.uk/2008/04/30/ms_forensics_usb/" target="_blank">sirviendo COFEE gratuito</a> a los oficiales de fuerzas policiales desde mediados de 2007. Abreviatura de <strong>C</strong>omputer <strong>O</strong>nline <strong>F</strong>orensic <strong>E</strong>vidence <strong>E</strong>xtractor, empaquetan herramientas forenses en una memoria USB de fácil uso que les permite a los investigadores recolectar historial de  navegación archivos temporales y otros datos sensibles de la mayoría de las máquinas basadas en Windows. COFEE es distribuido a través de la Interpol.</p>
<p>El mes pasado, cuando COFEE se <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/" target="_blank">filtró en la red</a>, Microsoft minimizó las preocupaciones respecto que la fuga le pudiera permitir a los hackers la creación de contramedidas. Representantes de Redmond no estuvieron inmediatamente disponibles para comentarlo el domingo a ultimas horas de la noche.</p>
<p>Decaf dispone de una enorme variedad de contramedidas de usuario contra COFEE. Además de destruir archivos temporales apenas en segundos de detectar los archivos o los procesos asociados con la herramienta de investigación, Decaf también puede borrar todos los registros de COFEE, deshabilitar los discos USB, y contaminar o falsificar una variedad de direcciones MAC. La próximas versiones prometen agregar características que permitan al usuarios bloquear de forma remota los sistemas protegidos.</p>
<p>El programa comenzó a alimentar un <em>tracker</em> privado de BitTorrent el domingo por la tarde, y poco después, fue publicado <a href="http://decafme.org/" target="_blank">aquí</a>. <em>The Register</em> no pudo analizar de inmediato el ejecutable de 181kb para confirmar si realiza lo que se promociona.</p>
<p>La publicación de Decaf sigue a la fuga del mes pasado de COFEE. Mientras tanto, abogados de Microsoft, <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/" target="_blank">demandaron la eliminacion de COFEE</a> de sitios tales como Crytome, el genio ya está fuera de la botella. Al día de hoy COFEE <a href="http://wikileaks.org/wiki/Microsoft_COFEE_%28Computer_Online_Forensics_Evidence_Extractor%29_tool_and_documentation,_Sep_2009" target="_blank">sigue disponible en Wikileaks</a>.</p>
<p>Mientra que los hackers hacen disponible el ejecutable de Decaf, no están liberando el código fuente por temor, dicen ellos, que las firmas sean usadas para ingeniería reversa. La licencia de acuerdo para usuarios final que acompaña al programa establece: &#8220;<em>Ud. no desensamblará, descompilará, o hará ingeniería reversa en el total o en parte, excepto hasta donde es permitido expresamente por la ley. Ud. no usará DECAF con propósitos ilegales. Ud. cumplirá con todas las leyes de exportación. DECAF es licenciado, no es vendido.</em>&#8221;</p>
<p>Mas información en:<br />
<a href="http://blog.segu-info.com.ar/2008/04/cofee-para-todos-microsoft-invita.html" target="_blank">COFEE para todos. Microsoft invita</a><br />
<a href="http://blog.segu-info.com.ar/2009/11/instalacion-configuracion-y-uso-del.html" target="_blank">Instalación, Configuración y Uso del Microsoft Cofee</a></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro<br />
</strong></em></p>
<p style="text-align: right;"><em><strong><strong>Traducción: Raúl Batista &#8211; <a href="http://www.segu-info.com.ar/" target="_blank">Segu-info</a></strong><br />
Dan Goodin<br />
Fuente: <a href="http://www.theregister.co.uk/2009/12/14/microsoft_cofee_vs_decaf/" target="_blank">The Register UK</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Feliz Navidad y mucho cuidado&#8230;</title>
		<link>http://www.enfoqueseguro.com/feliz-navidad-y-mucho-cuidado/2009/12/24/</link>
		<comments>http://www.enfoqueseguro.com/feliz-navidad-y-mucho-cuidado/2009/12/24/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 12:13:56 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1225</guid>
		<description><![CDATA[En este período de vacaciones y de relajación de las rutinas diarias es cuando tenemos que tener mayor cuidado porque  los ciberdelincuentes tratan de utilizar estas condiciones en nuestra contra. Mucho será el spam que recibamos en esta época, y mayor esfuerzo harán para hacer que luzca real y confiable. Datos de las firmas más [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-1067" href="http://www.enfoqueseguro.com/hackers-atacaron-23-millones-de-veces-web-del-ministerio-de-defensa-chino/2009/11/25/green-hacker-2/"><img class="alignleft size-medium wp-image-1067" title="green hacker" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/green-hacker1-268x300.jpg" alt="" width="268" height="300" /></a>En este período de vacaciones y de relajación de las rutinas diarias es cuando tenemos que tener mayor cuidado porque  los ciberdelincuentes tratan de utilizar estas condiciones en nuestra contra. Mucho será el spam que recibamos en esta época, y mayor esfuerzo harán para hacer que luzca real y confiable. Datos de las firmas más conocidas de protección y seguridad informática muestran que más del 20% de los delitos en internet se comenten en esta época, por eso en <strong>Enfoque Seguro</strong> aprovecharemos para darte como regalo de navidad 5 consejos para mantenerte protegido y aún así extender los mejores deseos a todos los que tú quieres.</p>
<p><span id="more-1225"></span>1.-<strong>No reenvíes nada sin verificarlo primero. </strong>Muchas presentaciones y postales de navidas traen consigo un gusano capaz de infectar a todos aquellos que decidan abrirla o descargarla en sus computadoras. Cuando recibas una carta, postal o presentación, lo primero que debes hacer es chequearlo con tu programa antivirus. No importa si conoces a quién te la envió, no dejes que la alegrüia de estas fechas te haga formar parte, ingenuamente, de una gran red de distribuciüon de spam.</p>
<p>2.-<strong>Mantén actualizado tu antivirus.</strong> Estar al día con la base de datos de virus es como tener lista la cena de navidad a tiempo para cuando todos tus seres queridos están allí. Es muy importante. Esto te evitará un dolor de cabeza, sobretodo cuando los ciberdelincuentes están desarrollando las tácticas más feroces de ataque y contaminación de redes.</p>
<p>3.-<strong>No aceptes ofertas demasiado tentadoras.</strong> Además de las postales y presetaciones, existe otro tipo de phishing que busca hacernos caer dentro de las redes de los ciberdelincuentes, y son las ofertas falsas. Ofertas demasiado buenas para ser realidad, ofertas que &#8220;sólo estarán vigentes 3 días&#8221;. No dejes que te mientan, y no caigas. Activa los filtros de spam de tu correo electrónico, que en casi todos los proveedores suelen funcionar bien ante este tipo de amenaza.</p>
<p>4.-<strong>Mantén tu computadora con claves de seguridad</strong>. Seguramente en estas fechas mucha de tu familia estará compartiendo contigo, bien sea que la visites o que ellos te visiten. El mantener tu computadora segura evitará que alguien la use sin tu supervisión, lo que en la mayoría de los casos suele desembocar en infecciones no deseadas, en pérdida de datos y hasta en filtración de claves.  Protégete manteniendo tu computadora cerrada a los usuarios descuidados y no autoriyados.</p>
<p>5.-Y la más importante: <strong>Utiliza el sentido común. </strong> Hasta el cansancio hemos repetido esto, pero la felicidad de estar con nuestros parientes y seres queridos puede hacernos bajar la guardia y, es allí, cuando los ciberdelincuentes están al acecho, esperando ese momento de debilidad para sustraer toda la información necesaria para hacer de las suyas.</p>
<p style="text-align: right;"><em><strong>Felíz Navidad </strong></em></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/feliz-navidad-y-mucho-cuidado/2009/12/24/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>80% de las soluciones de seguridad no son suficientes</title>
		<link>http://www.enfoqueseguro.com/80-de-las-soluciones-de-seguridad-no-son-suficientes/2009/12/17/</link>
		<comments>http://www.enfoqueseguro.com/80-de-las-soluciones-de-seguridad-no-son-suficientes/2009/12/17/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 16:30:27 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1223</guid>
		<description><![CDATA[La mayor parte del software de seguridad es bastante defectuoso en sus primeras pruebas. Así lo afirma la compañía ICSA, una división independiente de Verizon que lleva veinte años probando y certificando muchos de los productos y plataformas de seguridad más comunes: antivirus, firewalls para aplicaciones webs, sistemas de prevención de intrusiones, VPN, etc. Para celebrar su [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-892" title="security_lock" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/security_lock-300x240.jpg" alt="security_lock" width="300" height="240" />La mayor parte del software de seguridad es bastante defectuoso en sus primeras pruebas. Así lo afirma la compañía <a href="http://www.icsalabs.com/" target="_blank">ICSA</a>, una división independiente de <a href="http://www22.verizon.com" target="_blank">Verizon</a> que lleva veinte años probando y certificando muchos de los productos y plataformas de seguridad más comunes: antivirus,<strong> </strong>firewalls para aplicaciones webs, sistemas de prevención de intrusiones, VPN, etc.<span id="more-1223"></span></p>
<p>Para celebrar su trayectoria de dos décadas la firma ha decidido examinar sus pruebas y las tendencias en todo este período, descubriendo que tres de cada cuatro productos no cumplen con sus funciones básicas. Apróximadamente la mitad tenía problemas para registrar la actividad de inspección. Además, un 40% de las soluciones evaluadas eran inherentemente inseguras y susceptibles de ser “comprometidas” por hackers.</p>
<p>En palabras del director de ICSA, George Japak, “la documentación escrita para algunos productos de seguridad es tan mala que los evaluadores del laboratorio llaman al vendedor para asegurarse de que no han enviado el material equivocado”.</p>
<p>Lo positivo de esto, según Japak, es que la mayoría de soluciones obtendrá una certificación una vez realizadas entre dos y cuatro pruebas, puesto que en los laboratorios se da a los proveedores información para refinar y mejorar el rendimiento de sus productos. “Siempre es mejor que los laboratorios hallemos los problemas antes que los clientes se expongan a las deficiencias”.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.channelinsider.es/es/noticias/2009/11/17/el_80__de_soluciones_de_seguridad_no_cumple_las_expectativas_" target="_self"><strong><em>Channelinsider</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/80-de-las-soluciones-de-seguridad-no-son-suficientes/2009/12/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Sabes como va el spam?</title>
		<link>http://www.enfoqueseguro.com/%c2%bfsabes-como-va-el-spam/2009/12/17/</link>
		<comments>http://www.enfoqueseguro.com/%c2%bfsabes-como-va-el-spam/2009/12/17/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 13:30:33 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spammer]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1221</guid>
		<description><![CDATA[Cada mes, Symantec publica un Informe sobre el Estado del Spam, donde se resaltan las principales tendencias del spam y los principales sucesos observados durante el mes anterior. El spam representa más del 80% de todo el correo electrónico que se envía hoy en día, lo que pone a prueba la red, el presupuesto y la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-946" title="spam_vomit" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/spam_vomit-257x300.jpg" alt="spam_vomit" width="257" height="300" />Cada mes, Symantec publica un Informe sobre el Estado del Spam, donde se resaltan las principales tendencias del spam y los principales sucesos observados durante el mes anterior. El spam representa más del 80% de todo el correo electrónico que se envía hoy en día, lo que pone a prueba la red, el presupuesto y la productividad de los empleados.En los últimos seis meses del 2007, el 42 por ciento de todo el spam detectado a nivel mundial se originó en los Estados Unidos. Esta cifra muestra una reducción en comparación al 50 por ciento de los seis meses anteriores.<span id="more-1221"></span> En los últimos meses del 2008, Estados Unidos originó el 26 por ciento de todo el spam, mientras que Brasil origina ente un 5 y 7 por ciento del spam a nivel mundial.</p>
<p>El spam relacionado con productos comerciales representó el 27 por ciento en el último período, y muestra un incremento del 22 por ciento respecto del período anterior. En la segunda mitad del 2007, 0,16 por ciento de todo el spam contenía código malicioso, en comparación al 0,43 por ciento de la primera mitad del 2007. Esto implica que uno de cada 617 mensajes de spam bloqueados por Symatec Brightmail AntiSpam, contenía código malicioso.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.symantec.com/es/mx/business/theme.jsp?themeid=gin" target="_self"><strong><em>Symantec</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%bfsabes-como-va-el-spam/2009/12/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En el cibercrimen, no todo se sabe&#8230;</title>
		<link>http://www.enfoqueseguro.com/en-el-cibercrimen-no-todo-se-sabe/2009/12/17/</link>
		<comments>http://www.enfoqueseguro.com/en-el-cibercrimen-no-todo-se-sabe/2009/12/17/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 12:00:55 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1218</guid>
		<description><![CDATA[Por cada ataque altamente publicitado, como el sufrido por TJX Co y Heartland Payment, en los que redes de piratas informáticos robaron millones de números de tarjetas de crédito, hay muchos más que nunca salen a la luz pública. &#8220;De los miles de casos que hemos investigado, el público sólo conoce unos pocos&#8221;, dijo Shawn [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1219" title="shh" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/shh-264x300.jpg" alt="shh" width="264" height="300" />Por cada ataque altamente publicitado, como el sufrido por TJX Co y Heartland Payment, en los que redes de piratas informáticos robaron millones de números de tarjetas de crédito, hay muchos más que nunca salen a la luz pública.</p>
<p><span id="more-1218"></span>&#8220;De los miles de casos que hemos investigado, el público sólo conoce unos pocos&#8221;, dijo Shawn Henry, subdirector de la División Cibernética del Federal Bureau of Investigation (FBI). &#8220;Hay casos de millones de dólares que nadie conoce&#8221;, agregó el martes en una entrevista con Reuters.</p>
<p>Las compañías que son víctimas de ciberdelitos son reacias a denunciarlos ante el temor de que la publicidad dañe su reputación, ahuyente a los clientes y afecte sus beneficios. A veces no comunican los delitos al FBI en absoluto. En algunos casos esperan tanto que es difícil rastrear pruebas.</p>
<p>&#8220;Ocultar la cabeza bajo tierra a la hora de denunciar un informe implica que los malos van a golpear al próximo tipo, y al próximo después&#8221;, dijo Henry.</p>
<p>El problema del ciberdelito se ha acrecentado durante los últimos tres años porque los hackers han cambiado sus métodos de ataque ya que las compañías han reforzado su seguridad, observó.</p>
<p>&#8220;Absolutamente, se ha hecho más grande, sí, absolutamente&#8221;, declaró. Esto se debe a que internet está creciendo rápidamente como una herramienta para el comercio. Conforme lo hace, consumidores y empresas por igual exponen datos valiosos como sus planes de negocio, números de tarjetas de crédito, información bancaria y números de la Seguridad Social.</p>
<p><strong>Objetivos fáciles</strong></p>
<p>Los ciberdelincuentes están buscando más allá de las grandes compañías, que en los últimos 10 años han impulsado la seguridad en sus redes con productos desde software de firmas como Symantec, McAfee y Trend Micro. Cisco Systems, International Business Machines y Websense también venden productos para proteger las redes informáticas. En su lugar, los delincuentes atacan a pequeñas y medianas empresas que no tienen la intención, dinero o experiencia para evitar los ciberdelitos.</p>
<p>También atacan a ejecutivos corporativos y a otras figuras públicas adineradas que son relativamente fáciles de rastrear utilizando documentos públicos. El FBI persigue estos casos, aunque rara vez trascienden. El 4 de noviembre, el FBI advirtió de que una serie de importantes casos de fraude que implican el robo de credenciales bancarias online propiedad de pequeñas y medianas empresas, gobiernos locales y distritos escolares. En este caso, como en otros, personas contratadas mediante planes de trabajo desde sus casas fueron utilizadas para trasladar el dinero al extranjero.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://identidadrobada.com/site/index.php" target="_self"><strong><em>Indetidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/en-el-cibercrimen-no-todo-se-sabe/2009/12/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing sigue causando pérdidas millonarias</title>
		<link>http://www.enfoqueseguro.com/phishing-sigue-causando-perdidas-millonarias/2009/12/14/</link>
		<comments>http://www.enfoqueseguro.com/phishing-sigue-causando-perdidas-millonarias/2009/12/14/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 12:00:16 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Trusteer]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1208</guid>
		<description><![CDATA[Cada ataque de phishing compromete a un muy bajo porcentaje de usuarios, pero el suficiente como para causar pérdidas millonarias y un suculento extra para los atacantes. Los ataques de phishing no suelen conseguir buenos resultados para los atacantes, pero el gran número de éstos al final termina por convertirse en un gran negocio fraudulento y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1209" title="internet money" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/internet-money-233x300.jpg" alt="internet money" width="233" height="300" />Cada ataque de phishing compromete a un muy bajo porcentaje de usuarios, pero el suficiente como para causar pérdidas millonarias y un suculento extra para los atacantes. Los ataques de phishing no suelen conseguir buenos resultados para los atacantes, pero el gran número de éstos al final termina por convertirse en un gran negocio fraudulento y se traduce en pérdidas millonarias para los bancos.</p>
<p><span id="more-1208"></span> Un <a href="http://www.trusteer.com/sites/default/files/Phishing-Statistics-Dec-2009-FIN.pdf" target="_blank">nuevo estudio de la firma de seguridad Trusteer</a> muestra que, una vez que los usuarios han sido atraídos a un sitio de phishing, un 45% de ellos termina introduciendo sus datos de identificación.</p>
<p>Se trata de datos tomados durante un análisis durante tres meses con una muestra de 3 millones de usuarios, clientes de bancos tanto estadounidenses como europeos.</p>
<p>Cada ataque de phishing perjudica a un número muy pequeño de clientes (0,000564%), pero debido a la gran cantidad de ataques de phishing que se producen, el número total de usuarios comprometidos es significativo. En el estudio, un 0,47% de los clientes de bancos son víctimas de este tipo de ataques de phishing cada año, lo que se traduce en unaspérdidas estimadas de entre 2,4 y 9,4 millones de dólares.</p>
<p>Con esta cantidad de dinero en juego, es capital que los usuarios tanto profesionales como de consumo aprendan a reconocer los correos electrónicos de phishing en el momento en el que les llegan a las bandejas de entrada.</p>
<p>En los entornos empresariales, este proceso debería comenzar con la formación. Por ejemplo, las empresas deberían enseñar a la gente a través de la experiencia, con ejercicios de simulación de phishing.</p>
<p>Cada día que pasa los ataques de phishing son más sofisticados, pero es fundamental tener en cuenta que ningún banco o caja de ahorros real nos enviará un mensaje de correo electrónico solicitando nuestros datos personales.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: <a href="http://www.eweekeurope.es/noticias/los-ataques-de-phishing-suponen-millones-de-dolares-en-perdidas-1846" target="_self">eWeek</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/phishing-sigue-causando-perdidas-millonarias/2009/12/14/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[ENTREVISTA] &#8220;La delincuencia se vale de herramientas para poder tanto ocultar como recuperar datos y usarlos en provecho propio&#8221;</title>
		<link>http://www.enfoqueseguro.com/entrevista-la-delincuencia-se-vale-de-herramientas-para-poder-tanto-ocultar-como-recuperar-datos-y-usarlos-en-provecho-propio/2009/12/11/</link>
		<comments>http://www.enfoqueseguro.com/entrevista-la-delincuencia-se-vale-de-herramientas-para-poder-tanto-ocultar-como-recuperar-datos-y-usarlos-en-provecho-propio/2009/12/11/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 16:00:12 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[Andres Velazquez]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberdelincuencia]]></category>
		<category><![CDATA[Cómputo Forense]]></category>
		<category><![CDATA[Delitos]]></category>
		<category><![CDATA[MaTTica]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1203</guid>
		<description><![CDATA[El Cómputo Forense es una de las tareas modernas más importantes para investigación de los delitos informáticos, y es que con una tasa creciente de ciberdelincuencia y con un mundo cada vez más computarizado, los hechos relacionados a las computadoras ya no sólo se resumen en robos de identidad, sino a muchos otros y más [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_1204" class="wp-caption alignleft" style="width: 193px"><img class="size-medium wp-image-1204" title="Andres Velasquez" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/Andres-Velasquez-183x300.jpg" alt="Andres Velasquez" width="183" height="300" /><p class="wp-caption-text">Andrés Velázquez, Director de Investigaciones Digitales de MaTTica</p></div>
<p>El Cómputo Forense es una de las tareas modernas más importantes para investigación de los delitos informáticos, y es que con una tasa creciente de ciberdelincuencia y con un mundo cada vez más computarizado, los hechos relacionados a las computadoras ya no sólo se resumen en robos de identidad, sino a muchos otros y más datescos escenarios, como la pornografía infantil. El primer laboratorio especializado en Cómputo Forense de América Latina es MaTTica, así que <strong>Enfoque Seguro</strong> no desaprovechó la oportunidad de entrevistar a Andrés Velázquez, Director de Investigaciones Digitales, y en palabras que no sólo entenderán los ingenieros,  podrás leer y enterarte de lo que va el Cómputo Forense y lo importante que es para cualquier usuario de una computadora o cualquier sistema de almacenamiento. Resumir la experiencia de Andrés es difícil pero este ingeniero en cibernética nacido en México además tener más de 30 certificaciones en el área de Seguridad Informática,  se encarga de capacitar a agentes de la Interpol y la ONU en asuntos referente a los delitos informáticos.</p>
<p><span id="more-1203"></span><strong>Enfoque Seguro &#8211; Según su experiencia: ¿Cómo podríamos calificar la importancia del cómputo forense en la informática de hoy?</strong></p>
<p><strong><span style="font-weight: normal; ">Andrés Velázquez &#8211; El Cómputo Forense pocas veces es considerado como una herramienta tanto dentro de la organización, así como de un pilar por parte del gobierno. A nivel de la organización, es importante tener las herramientas que permitan validar las acciones del usuario dentro de sus equipos, así como el poder probar conductas ilícitas donde la tecnología es usada como medio de comisión o como fin del delito -en el caso del gobierno-.</span></strong></p>
<p><strong><br />
ES &#8211; ¿Bajo qué circunstancias en necesario el Cómputo Forense?</strong><br />
AV &#8211; Muchas veces se pensaría que el cómputo forense únicamente trata de esclarecer los temas de hackeo dentro de una organización. Si bien es importante determinar cómo un servidor de cómputo fue atacado para evitar que vuelva a suceder o aprender de los errores; el cómputo forense puede ser utilizado en cualquier situación donde pueda existir algún indicio dentro de un elemento tecnológico y así ser probado. Hemos podido realizar investigaciones que van desde homicidios, fraudes dentro de las organizaciones e incluso en adulterios, donde hemos podido recuperar mensajes de texto borrados de un teléfono celular para comprobar ciertas conductas del propietario.</p>
<p><strong>ES &#8211; ¿Cuándo es imposible la recuperación de datos mediante el Cómputo Forense?</strong><br />
AV &#8211; Cuando se realiza una sobre-escritura de la información contenida en el medio magnético. Dicho proceso es conocido como &#8220;wiping&#8221;. Este es el mismo proceso que debe de existir dentro de las organizaciones que se deshacen de sus equipos obsoletos. Muchas personas venden o donan sus equipos viejos pensando que son sólo formatearlos van a eliminar la información que ahí se encuentra, cuando la realidad es que la información permanece ahí. Es por ello que es importante tener una política de destrucción controlada de medios que contemple este tema. Sin embargo, también es importante decir que según muchas de las legislaciones de América Latina, la destrucción de información contenida en un sistema de información es un delito; por lo que si realizamos una sobreescritura en un equipo que no es personal sin autorización, podría resultar en la comisión de un delito.</p>
<p><strong>ES &#8211; ¿Cuánto es el tiempo máximo que le ha tocado para la extracción de datos de una unidad bajo investigación? ¿Por qué?</strong><br />
AV &#8211; Es una pregunta muy abierta, ya que hemos tenido muchos casos. Sin embargo, recuerdo un caso en particular donde tuvimos que extraer 4 TB (Terabytes) de información de un arreglo de discos (RAID) en hexadecimal. Es decir, extraer en el lenguaje más básico para poder determinar cómo había sido comprometido el servidor.</p>
<p><strong>ES &#8211; ¿Cómo es posible identificar, para un usuario promedio, si necesita realizar alguna actividad de cómputo forense?</strong><strong> </strong><br />
AV &#8211; Normalmente cuando implica alguna situación de la cual se presume que puede existir algún tipo de evidencia dentro de el equipo informático. Un ejemplo de la diversidad de lo que podemos encontrar: En un caso de homicidio, podríamos encontrar un correo o un chat o un mensaje de amenaza de muerte en el computador. De igual manera, podemos encontrar indicios de un fraude dentro de una empresa en algún archivo o comunicación que el usuario tenga.</p>
<p><strong>ES &#8211; ¿Cómo beneficia el Cómputo Forense a los usuarios de hoy en día?</strong><br />
AV &#8211; Como lo mencioné anteriormente, para poder identificar algún suceso donde esté involucrada la tecnología.</p>
<p><strong>ES &#8211; Cuando un usuario decide vender o deshacerse de su equipo, ¿como es posible eliminar la información personal definitivamente?</strong><br />
AV &#8211; Si, como lo comenté anteriormente por medio de la sobre-escritura del disco o medio.</p>
<p><strong>ES &#8211; En EEUU ha sucedido en varias ocasiones que Discos y Memorias vendidas por ex empleados del gobierno aún contienen material clasificado. Según su experiencia: ¿Es esto común en otras partes del mundo, es decir, sucede frecuentemente?</strong><br />
AV &#8211; Sucede más de lo quie imaginamos. Es posible encontrar discos con gran cantidad de información personal, donde el usuario pensó que al formatearlo, dejaba de existir la información.</p>
<p><strong>ES &#8211; ¿Cómo los cibercriminales se aprovechan de la recuperación de datos?</strong><br />
AV &#8211; Como en cualquier otra ciencia, es usada tanto para bien como para mal. Es claro que la delincuencia se vale de herramientas para poder tanto ocultar como recuperar datos y usarlos en provecho propio.</p>
<p><strong>ES &#8211; ¿Tres consejos rápidos para mantener nuestra información segura aún cuando cambiamos de unidades de memorias?</strong><br />
AV -</p>
<ul>
<li>Cuando perdemos un equipo portátil (laptop) o un teléfono celular, siempre pensamos en el hecho de que hicimos o no un respaldo, pocas veces pensamos en qué manos ha caido la información.</li>
<li>Es importante sobre-escribir los medios que ya no vamos a usar y que vamos a darlo a alguien más, ya que ahí podría haber información importante y confidencial.</li>
<li>El cómputo forense es una herramienta que debe ser apoyada tanto por las organizaciones como por los gobiernos para evitar la impunidad cuando se refiere a delitos informáticos.</li>
</ul>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;">
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/entrevista-la-delincuencia-se-vale-de-herramientas-para-poder-tanto-ocultar-como-recuperar-datos-y-usarlos-en-provecho-propio/2009/12/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RaFa cuenta cómo se inició en mundo del hacking</title>
		<link>http://www.enfoqueseguro.com/rafa-cuenta-como-se-inicio-en-mundo-del-hacking/2009/12/10/</link>
		<comments>http://www.enfoqueseguro.com/rafa-cuenta-como-se-inicio-en-mundo-del-hacking/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 12:00:07 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Entrevistas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Pedro Penzini]]></category>
		<category><![CDATA[RaFa]]></category>
		<category><![CDATA[Rafael Núñez]]></category>
		<category><![CDATA[Union Radio]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1141</guid>
		<description><![CDATA[Pedro Penzini López, locutor venezolano, entrevistó a Rafael Núñez. Acá cuenta la historia de sus inicios, cuando era conocido sólo como RaFa, y se movía entre las élites del hacking a nivel mundial. Cómo llegó a dónde está y cuál fue su camino. Escucha una breve historia de cómo pasó de ser temido por el sistema de defensa estadounidense, a [...]]]></description>
			<content:encoded><![CDATA[<p>Pedro Penzini López, locutor venezolano, entrevistó a Rafael Núñez. Acá cuenta la historia de sus inicios, cuando era conocido sólo como <a title="RaFa en Wikipedia" href="http://en.wikipedia.org/wiki/Rafael_N%C3%BA%C3%B1ez_(hacker)" target="_self">RaFa</a>, y se movía entre las élites del hacking a nivel mundial. Cómo llegó a dónde está y cuál fue su camino. Escucha una breve historia de cómo pasó de ser temido por el sistema de defensa estadounidense, a convertirse en un luchador contra la pornografía infantil en Internet, y a asesorar a otros para evitar fraudes electrónicos.</p>
<p>Escúchala aquí&#8230;</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="322" height="52" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="quality" value="high" /><param name="bgcolor" value="#ffffff" /><param name="FlashVars" value="filename=&amp;autoplay=0&amp;duration=665000" /><param name="src" value="http://www.houndbite.com/player.swf" /><param name="name" value="player" /><param name="flashvars" value="filename=http://s3.amazonaws.com/houndbite/ka_heredia-upload-1dvzcdrckpqa.mp3&amp;autoplay=0&amp;duration=665000" /><embed type="application/x-shockwave-flash" width="322" height="52" src="http://www.houndbite.com/player.swf" flashvars="filename=http://s3.amazonaws.com/houndbite/ka_heredia-upload-1dvzcdrckpqa.mp3&amp;autoplay=0&amp;duration=665000" allowscriptaccess="sameDomain" quality="high" bgcolor="#ffffff" name="player" align="middle"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/rafa-cuenta-como-se-inicio-en-mundo-del-hacking/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Phishers ensayan una nueva carnada</title>
		<link>http://www.enfoqueseguro.com/phishers-ensayan-una-nueva-carnada/2009/12/10/</link>
		<comments>http://www.enfoqueseguro.com/phishers-ensayan-una-nueva-carnada/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 11:00:34 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[New York Times]]></category>
		<category><![CDATA[NYTimes.com]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1127</guid>
		<description><![CDATA[En septiembre de 2009, algunos visitantes desafortunados al sitio electrónico del periódico New York Times pulsaron sobre un anuncio publicitario que trató de instalar programas maliciosos. El anuncio mostró una ventana emergente que informaba a los lectores sobre una supuesta infección por virus de sus computadoras; la única manera de saber si el sistema estaba [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_1128" class="wp-caption alignleft" style="width: 285px"><img class="size-medium wp-image-1128" title="NYTimes" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/NYTimes-275x300.jpg" alt="NYTimes" width="275" height="300" /><p class="wp-caption-text">Portada del NY Times en Internet</p></div>
<p>En septiembre de 2009, algunos visitantes desafortunados al sitio electrónico del periódico New York Times pulsaron sobre un anuncio publicitario que trató de instalar programas maliciosos. El anuncio mostró una ventana emergente que informaba a los lectores sobre una supuesta infección por virus de sus computadoras; la única manera de saber si el sistema estaba limpio era comprando un nuevo producto antivirus.</p>
<p><span id="more-1127"></span>Posteriormente el periódico reconoció la estafa en una aclaración en su sitio de la Web: “<em>Algunos lectores del NYTimes.com han visto un cuadro emergente advirtiéndoles de un virus y dirigiéndolos a un sitio que alega ofrecer software antivirus.… Si usted ve esta advertencia, le sugerimos no pulsarla. En vez, salga de su navegador de la Web y vuelva a entrar</em>”. Los phishers y los estafadores emplean esta y otras tácticas nuevas para engañar a las víctimas.</p>
<p>La mayoría de la gente no revelaría a un sitio extraño su número de seguro social ni el nombre de soltera de su madre. El software moderno de seguridad y los navegadores marcan ese contenido y le preguntan si está seguro que quiere enviarlo; algunos lo bloquean con una etiqueta de advertencia en color rojo y negro. Por lo tanto, los phishers han adoptado una nueva táctica.</p>
<p>Los productos antivirus falsos están entre los instrumentos de phishing más recientes y muchos son bastante convincentes. Con nombres como Antivirus 2009, AntiVirmin 2009 y AntiSpyware 2009, tienen interfaces parecidas a las de aplicaciones antivirus verdaderas. Algunos falsos productos antivirus tienen sus propias palabras claves en los motores de búsqueda y citan evaluaciones ficticias que los recomiendan (vea: <a href="http://find.pcworld.com/63915" target="_blank">find.pcworld.com/63915</a> para una que yo escribí supuestamente).</p>
<p>El antivirus ficticio que apareció en el sitio del New York Times instaló programas maliciosos que, de ejecutarse, hubieran rebajado el nivel de seguridad en Internet Explorer, ejecutado archivos, y alterando el Registro del sistema. Estas acciones realizadas por programas maliciosos de phishing son bastante comunes. Las aplicaciones verdaderas de seguridad las reconocen también: los vendedores legítimos de herramientas antivirus AVG, Comodo, Kaspersky, McAfee, Microsoft, Nod32 y Sophos (entre otros), detectaron este programa malicioso en particular, a las pocas horas.</p>
<p><strong>Falsificaciones de servicio al cliente</strong></p>
<p>Otra estratagema de phishing es una variación de una vieja estafa: Los pícaros envían una nota de correo electrónico a miles de personas (es decir, envían un correo indeseado), supuestamente desde un banco, que contiene una opción falsa de charla en línea.</p>
<p>En este ataque de “charlar por el medio”, tan pronto la víctima escribe una contraseña y nombre de usuario para entrar en el sitio en línea designado, se abre una ventana de charla y un estafador- que se hace pasar por un representante de servicio al cliente- pide la información bancaria personal para confirmar la identidad del propietario de la cuenta. Al proveer estos detalles, la víctima está dando datos cruciales al ladrón.</p>
<p style="text-align: right; ">
<p style="text-align: right; "><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right; "><strong><em>VÍA: </em></strong><a title="Identidad Robada" href="http://identidadrobada.com/site/index.php " target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/phishers-ensayan-una-nueva-carnada/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe sobre las amenazas a la seguridad en Internet</title>
		<link>http://www.enfoqueseguro.com/informe-sobre-las-amenazas-a-la-seguridad-en-internet/2009/11/27/</link>
		<comments>http://www.enfoqueseguro.com/informe-sobre-las-amenazas-a-la-seguridad-en-internet/2009/11/27/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 18:00:51 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1099</guid>
		<description><![CDATA[De acuerdo con el Informe de Symantec sobre Amenazas a la Seguridad en Internet Volumen XIV, la compañía creó más de 1.6 millones de nuevas firmas de código malicioso en 2008. Esto equivale a más del 60 por ciento del total de firmas de códigos maliciosos alguna vez creadas por Symantec, una respuesta al rápido [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1100" title="informe" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/informe-251x300.jpg" alt="informe" width="251" height="300" />De acuerdo con el Informe de Symantec sobre Amenazas a la Seguridad en Internet Volumen XIV, la compañía creó más de 1.6 millones de nuevas firmas de código malicioso en 2008. Esto equivale a más del 60 por ciento del total de firmas de códigos maliciosos alguna vez creadas por Symantec, una respuesta al rápido incremento del volumen y proliferación de nuevas amenazas de códigos maliciosos. Estas firmas ayudaron a Symantec a bloquear mensualmente durante 2008 un promedio de más de 245 millones de intentos de ataque de códigos maliciosos a nivel mundial.<span id="more-1099"></span><span style="background-color: #ffffff;">El informe encontró  que la navegación por la Web se mantuvo como la principal fuente de nuevas infecciones en 2008 y que los atacantes están confiando cada vez más en las herramientas personalizadas de códigos maliciosos para desarrollar y distribuir sus amenazas.</span></p>
<p>Además, 90 por ciento de todas las amenazas detectadas por Symantec durante el periodo de estudio intentaron robar información confidencial. Las amenazas con capacidad de registrar las pulsaciones del teclado, lo que puede ser usado para robar información como las credenciales de cuentas de banca electrónica, representaron el 76 por ciento de las amenazas a la información confidencial, un número mayor al 72 por ciento registrado en 2007.</p>
<p>En términos de actividad maliciosa, a nivel regional, Brasil se ubicó en el primer sitio con 34 por ciento del total de actividad maliciosa en América Latina. En 2008, 12 por ciento del spam detectado a nivel mundial se originó en América Latina. En cuanto al spam detectado en la región, Brasil, Argentina, Colombia, Chile y México estuvieron entre los principales países de origen.</p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>VÍA: </strong></em><a title="Informe de Seguridad en Internet" href="http://www.symantec.com/es/mx/business/theme.jsp?themeid=gin " target="_self"><em><strong>Symantec</strong></em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-sobre-las-amenazas-a-la-seguridad-en-internet/2009/11/27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
