<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Rafael Nuñez</title>
	<atom:link href="http://www.enfoqueseguro.com/author/rnunez/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 03 Mar 2010 01:46:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Desmantelan en España la mayor red de hackers que robaba números de tarjetas de crédito</title>
		<link>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito</link>
		<comments>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 01:42:39 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[hackers de España]]></category>
		<category><![CDATA[virus mariposa]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1413</guid>
		<description><![CDATA[Las autoridades españolas desmantelaron una red que controlaba 13 millones de computadoras con un virus que robaba números de tarjetas de crédito y otros datos valiosos, en lo que podría ser la mayor operación de su clase hasta la fecha.
La Guardia Civil hispana anunció la operación hoy en un comunicado, indicando que se había detenido [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-1414" href="http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/mariposabusted/"><img class="alignleft size-full wp-image-1414" style="margin-left: 10px; margin-right: 10px;" title="mariposabusted" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/mariposabusted.jpg" alt="" width="280" height="253" /></a>Las autoridades españolas desmantelaron una red que<strong> controlaba 13 millones de computadoras con un virus que</strong><strong> robaba números de tarjetas de crédito y otros datos valiosos</strong>, en lo que podría ser la mayor operación de su clase hasta la fecha.</p>
<p>La Guardia Civil hispana anunció la operación hoy en un comunicado, indicando que se había detenido a tres<strong><span id="more-1413"></span></strong> personas.</p>
<p>Los detenidos gestionaban el<a href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-ddos/2009/08/07/"> &#8216;botnet&#8217; (red de computadoras infectadas y controladas a distancia) </a>llamado <strong>Mariposa.</strong> Está previsto que el miércoles se celebre una rueda de prensa para proporcionar más información.</p>
<p><strong>Mariposa había infectado computadoras de 190 países</strong>, a más de la mitad de las 1.000 empresas más grandes del mundo y al menos a 40 grandes instituciones financieras, según dos empresas de seguridad informática que colaboraron con el Grupo de Delitos Telemáticos de la Guardia Civil, la española Panda Security y la canadiense Defence Intelligence.</p>
<p>&#8220;Era muy duro, pensamos &#8216;Tenemos que apagarlo. Tenemos que cortarle la cabeza&#8217;&#8221;, indicó Chris Davis, consejero delegado de Defence Intelligence, que descubrió el virus el año pasado. El directivo añadió que la red de ordenadores se apagó el pasado 23 de diciembre.</p>
<p>El virus estaba programado para robar todas las claves de registro y guardar todas las pulsaciones de teclas de las computadoras infectadas, enviando después los datos a un &#8220;centro de mando y control&#8221; en el que los responsables almacenaban los datos.</p>
<p>&#8220;Básicamente, estaban detrás de cualquier cosa que pudiera darles dinero&#8221;, explicó Davis.</p>
<p>Al principio, Mariposa se extendió aprovechando una vulnerabilidad en el navegador Internet Explorer de Microsoft.</p>
<p>También contaminó máquinas infectando memorias USB.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los estafadores perfeccionan sus ataques con &#8220;spear phishing&#8221;</title>
		<link>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=los-estafadores-perfeccionan-sus-ataques-con-spear-phishing</link>
		<comments>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:01:10 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[spear phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1405</guid>
		<description><![CDATA[Roger A. Grimes en su columna anterior dijo que la forma N º 1 para reducir los riesgos de seguridad [1] en su organización es &#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían. Esto, por supuesto, es mucho más fácil decirlo que hacerlo.
Aunque los sitios Web infectados inocentemente, resultan en un gran [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-583" href="http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/phishing_thief/"><img class="alignleft size-full wp-image-583" style="margin-left: 10px; margin-right: 10px;" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-e1267570784336.jpg" alt="" width="280" height="413" /></a>Roger A. Grimes en su columna anterior dijo que<strong> la forma N º 1 para reducir los riesgos de seguridad </strong>[1] en su organización es <strong>&#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían</strong>. Esto, por supuesto, es mucho más fácil decirlo que hacerlo.</p>
<p>Aunque los sitios Web infectados inocentemente, resultan en un gran porcentaje debido a fallos de seguridad,<strong> todavía abundan los correos electrónicos fraudulentos</strong>. Por desgracia, Atrás quedaron los días en que era fácil identificar maliciosos correo electrónico de phishing [2]por sus líneas extrañas y la gramática horrible.<span id="more-1405"></span></p>
<p>Roger Grimes explica cómo detener las pérdidas de datos en u<a href="http://www.accelacomm.com/jaw/ifwtsr/13/50754841/?source=fssr">n esclarecedor webcast de 30 minutos, Data Loss Prevention</a> [3], que abarca las herramientas y técnicas utilizadas por los profesionales de seguridad experimentados. | Más información sobre cómo proteger sus sistemas con el<a href="http://www.infoworld.com/newsletters/subscribe?showlist=infoworld_sec_rpt&amp;source=fssr"> boletín de seguridad libre de InfoWorld </a>[4].]</p>
<p>Los Phishers de hoy, al menos, son gramaticalmente correctos. Los que sin educación o la experiencia suficiente para usar el lenguaje correctamente, naturalmente, hicieron menos dinero y se cayeron sus empresas criminales desde el principio, al menos que hayan contratado gente más inteligente.</p>
<p>La próxima generación de mensajes de phishing, que es todavía hoy predominante, se parece mucho a los mensajes legítimos de nuestros bancos, compañías de cable, servicios de pago electrónico en línea, y las compañías de tarjetas de crédito. Todo en el correo electrónico parece legítima, incluidos los gráficos que se originan en Sitio Web de la empresa real. (Los que incluyen un aviso de cuidado con falsos mensajes de phishing siempre me hizo reír.) La única cosa que es falso en el mensaje completo es el vínculo que las víctimas están obligadas a hacer clic para completar la acción solicitada.</p>
<p>Esta forma de &#8220;phishing&#8221; es bastante efectiva, pero los mensajes por lo menos contienen una pequeña pista (el URL o enlace falso) a los usuarios que deben evaluar la legitimidad de la petición. Los navegadores de hoy, con las características antiphishing, incluso podría alertar a un usuario final en contra de la carga del sitio Web falso.</p>
<p>Pero ahora los usuarios finales están siendo blanco de una nueva forma de phishing, llamado &#8220;spear phishing&#8221;, que se dirige específicamente a un usuario o empresa. Lanzan mensajes de correo electrónico de phishing ahora parecen más auténtico que la  mencionada, a menudo incluyendo el nombre completo del usuario o se refieran a un proyecto real de que el usuario está trabajando. Spear phishing suelen reunir esta información mediante la investigación táctica o incluso entrar en una base de datos, y es lo suficientemente eficaz para engañar incluso a los más hábiles de los usuarios finales.</p>
<p>A menudo, estas formas de intento de phishing para atraer a los usuarios finales es en funcionamiento con un programa caballo de Troya, la cual compromete el ordenador y la red de la empresa. La mayoría de las empresas con las que trabajo en estos días han sido explotados por uno de estos &#8220;spear phishing&#8221; e-mails. Si el usuario final se está ejecutando antimalware [5], el software de escaneo, el producto puede bloquear la instalación del Troyano.</p>
<p>He aquí un ejemplo de uno de estos mensajes, que me envió mi amigo y CISSP, Bob McCoy. Estaba dirigido a él directamente y parecía provenir de proveedor de servicios de correo electrónico de su empresa. (Para mayor brevedad y seguridad, me he quitado los nombres de proveedores, auténticos gráficos de aspecto, y los vínculos de los mensajes).</p>
<p><span style="color: #000080;"><em>Estimado cliente:</em></span></p>
<p><span style="color: #000080;"><em>Nos complace anunciar el go-fecha de publicación de un nuevo Centro de Datos, prevista para entrar en funcionamiento el 19 de abril de 2010.<br />
Por favor, actualice sus reglas de cortafuegos para permitir el tráfico SMTP en el puerto 25 de los siguientes rangos de direcciones IP: 213.199.180.128/26 (213.199.180.129 &#8211; 213.199.180.190) 94.245.120.64/26 (94.245.120.65 &#8211; 94.245.120.126)</em></span></p>
<p><span style="color: #000080;"><em>Si usted tiene la configuración de su servidor de correo electrónico que el control de las IPs que tienen permiso de conexión para el e-mail relay por favor confirme que los ajustes se actualizaron.</em></span></p>
<p><span style="color: #000080;"><em>Vamos a ser capaces de probar y verificar las conexiones de una semana de antelación al 19 de abril de 2010. Además, vamos a ejecutar las pruebas de conexión de forma proactiva antes del lanzamiento, en nombre de todos los clientes y ponerse en contacto con usted directamente si se puede conectar a cualquiera de sus ámbitos de TODAS las direcciones IP de dicho dominio.</em></span></p>
<p><span style="color: #000080;"><em>Antes de la puesta en marcha de las nuevas direcciones IP, le recomendamos que instalar y configurar la función de notificación de aplazamiento de alerta para sus dominios utilizando la opción de aplazamiento de notificación en la página de propiedades de dominio en el Centro de Administración. La función de notificación de alerta de Aplazamiento envía un mensaje a usted cuando haya un umbral de medida se ha cumplido o excedido de aplazamiento de correo electrónico en tu dominio. Después del lanzamiento de las nuevas direcciones IP, esta función le ayudará a asegurarse de que el correo electrónico enviado a sus dominios no se aplazó debido a los intentos fallidos de conexión a la red, y que avisará en caso de que el correo electrónico se aplaza más allá de su límites aceptables. Para obtener más información sobre cómo configurar la característica de Aplazamiento de notificación de alerta, consulte la Guía del Centro de Administración en el Centro de Recursos.</em></span></p>
<p><span style="color: #000080;"><em>Por favor refiérase a la subpestaña Configuración del Centro de Administración para una lista completa de direcciones IP que deberían ser autorizadas a conectarse a su entorno en cualquier momento.</em></span></p>
<p><span style="color: #000080;"><em>Basta analizar el contenido del mensaje de suplantación de identidad no reveló nada fuera de lo común. A diferencia de los correos electrónicos de phishing, todos los enlaces y direcciones de correo electrónico eran legítimos. No hubo sitios Web falsos y no ejecutables para instalar el caballo de Troya. Por el contrario, los atacantes son esencialmente instruir a las víctimas a abrir su servidor de correo electrónico para transmitir correo no deseado.</em></span></p>
<p>Al abrir este mensaje, Bob sospecha de la estafa de inmediato. Sus sospechas se han confirmado 10 minutos más tarde, cuando recibió un mensaje idéntico de otro proveedor. Otros usuarios no han sido tan afortunados.</p>
<p>Ya estoy al tanto de varios clientes que han caído en esta estafa. En cada caso, la víctima recordó conseguir un tipo similar de mensaje de correo electrónico cuando se firmó por primera vez en un servicio y, por tanto, pensó el falso mensaje era legítimo &#8211; sobre todo porque su nube / hosting proveedores se jactaba de todos los datos nuevos centros que Eres por introducir en línea.</p>
<p>Otros mensajes de phishing han dado instrucciones a los usuarios desactivar sus firewalls basados en host [6] y abrir recursos compartidos de red sin protección y permitir a pares demasiado permisiva para el intercambio de archivos entre iguales. Tiene los viejos tiempos de mensajes fraudulentos que los usuarios han hecho para borrar archivos del sistema operativo legítimo parecen relativamente inofensivos.</p>
<p>Como con cualquier correo electrónico sospechoso Phish, los beneficiarios deberán ponerse en contacto a los remitentes con otro supuesto fuera del método de la banda para confirmar la legitimidad. Por otra parte, usted debe actualizar su final de materiales de educación de usuarios para incluir este tipo de correos electrónicos de phishing.</p>
<p>Esta historia, &#8220;Los defraudadores perfeccionar sus ataques con&#8221; spear phishing &#8220;[7],&#8221; fue publicado originalmente en InfoWorld.com [8]. Siga las últimas novedades en seguridad [9] y leer más de Seguridad Roger Grimes Asesor blog [10] en InfoWorld.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de ejecución de código en Google Picasa</title>
		<link>http://www.enfoqueseguro.com/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/2010/03/01/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa</link>
		<comments>http://www.enfoqueseguro.com/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/2010/03/01/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 01:35:10 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[picasa]]></category>
		<category><![CDATA[picasa from google]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1395</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad en Google Picasa por la que un usuario remoto podría lograr la ejecución de código en el sistema de los usuarios.
Picasa es un software de tratamiento y gestión de fotografías de Google, con el que se puede organizar, editar e imprimir las fotos del ordenador.
El problema consiste en que un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1396" title="picasa-logo" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/picasa-logo.jpg" alt="" width="200" height="107" />Se ha descubierto una vulnerabilidad en<strong> Google Picasa</strong> por la que un usuario remoto podría lograr la<strong> ejecución de código en el sistema de los usuarios.</strong></p>
<p>Picasa es un software de tratamiento y gestión de fotografías de Google, con el que se puede organizar, editar e imprimir<span id="more-1395"></span> las fotos del ordenador.</p>
<p>El problema consiste en que un usuario remoto podría crear una imagen en formato jpeg de tal forma, que cuando fuera cargada por el usuario atacado y este realice cualquier acción se provoque un desbordamiento de entero en &#8220;PicasaPhotoViewer.exe&#8221; y la ejecución de código en el sistema del usuario. El código se ejecutará con los privilegios del usuario.<br />
Aunque no ha realizado ninguna comunicación al respecto, Google ha publicado una versión que corrige el problema.</p>
<p>Via Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/2010/03/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un nuevo Troyano ha entrado en casi 75.000 PC</title>
		<link>http://www.enfoqueseguro.com/un-nuevo-troyano-ha-entrado-en-casi-75-000-pc/2010/02/21/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=un-nuevo-troyano-ha-entrado-en-casi-75-000-pc</link>
		<comments>http://www.enfoqueseguro.com/un-nuevo-troyano-ha-entrado-en-casi-75-000-pc/2010/02/21/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 23:30:44 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1392</guid>
		<description><![CDATA[Un nuevo tipo de virus informático ha entrado en casi 75.000 ordenadores en 2.500 organizaciones en todo el mundo, obteniendo datos de acceso a bancos, cuentas de correo electrónico y redes sociales.
El último virus troyano ha logrado reunir formar un botnet conocido como Kneber. Un botnet es un ejército de ordenadores infectados que los hackers [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-718" href="http://www.enfoqueseguro.com/la-gripe-a-tambien-te-infecta-por-internet/2009/09/21/boton_virus/"><img class="alignleft size-full wp-image-718" style="margin-left: 10px; margin-right: 10px;" title="boton_virus" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/boton_virus-e1266794773656.jpg" alt="" width="280" height="244" /></a>Un nuevo tipo de<strong> virus informático</strong> ha entrado en casi<strong> 75.000 ordenadores</strong> en 2.500 organizaciones en todo el mundo, <strong>obteniendo datos de acceso a bancos</strong>, cuentas de correo electrónico y redes sociales.</p>
<p>El último virus<strong> troyano ha logrado reunir formar un botnet conocido como Kneber</strong>.<span id="more-1392"></span> Un botnet es un ejército de ordenadores infectados que los hackers pueden controlar desde una máquina central. Los piratas informáticos habrían logrado así disponer datos de acceso a sistemas financieros online, sitios de redes sociales y sistemas de correo electrónico desde los ordenadores infectados, dijo la firma de seguridad en internet NetWitness en un comunicado.</p>
<p>La compañía dijo que el ataque se descubrió por primera vez en enero durante una puesta en funcionamiento de rutina del software de NetWitness para monitorizar redes. Investigaciones adicionales de la firma de software de seguridad con sede en Herndon, Virginia, revelaron que muchos sistemas comerciales y gubernamentales estuvieron afectados, incluyendo 68.000 credenciales de conexión corporativas y acceso a sistemas de correo electrónicos, sitiosde banca electrónica, Yahoo, Hotmail y redes sociales como Facebook.</p>
<p>&#8220;La protección convencional contra malware y sistemas de detección de intrusos basados en la firma son, por definición, inadecuados para enfrentarse a Kneber o la mayoría de amenazas avanzadas&#8221;, dijo el consejero delegado, Amit Yoran, en un comunicado.</p>
<p>REUTERS</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-nuevo-troyano-ha-entrado-en-casi-75-000-pc/2010/02/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una investigación revela que el origen del ataque a Google está en China</title>
		<link>http://www.enfoqueseguro.com/una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china/2010/02/21/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china</link>
		<comments>http://www.enfoqueseguro.com/una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china/2010/02/21/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 23:06:27 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[NSA]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1386</guid>
		<description><![CDATA[Después de varias investigaciones, incluidos expertos en espionaje electrónico de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, se ha podido confirmar el origen de los ciberataques que sufrió Google en China y que llevaron a éste a amenazar a las autoridades chinas con abandonar sus operaciones en el país asiático.
Según ha publicado el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-729" style="margin-left: 10px; margin-right: 10px;" title="china_hacking" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/china_hacking-e1264965723639.jpg" alt="" width="280" height="253" />Después de varias investigaciones, incluidos expertos en espionaje electrónico de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, se ha podido confirmar el origen de los ciberataques que sufrió Google en China y que llevaron a éste a amenazar a las autoridades chinas con abandonar sus operaciones en el país asiático.</p>
<p>Según ha publicado el diario The New York Times, <strong>los ataques procedían de dos<strong><span id="more-1386"></span></strong> instituciones, en concreto de la universidad de elite Shanghay Jiaotong y la escuela de formación profesional de Lanxiang</strong>. Lo que no han podido constatar estos análisis es si el gobierno chino estuvo detrás de los sabotajes como en su día insinuó la compañía californiana, que acusó al regimen chino de haber instigado al incidente. Es posible, según la citada información, que los ordenadores de ambas instituciones educativas fueran manipulados, incluso desde fuera del país.</p>
<p>Google denunció el pasado 12 de enero que sus operaciones habían sido blanco de ciberataques, probablemente procedentes de China, con el fin de acceder a la correspondencia de disidentes chinos además de robarle a la empresa códigos y secretos comerciales. Una veintena más de empresas, aparte de Google, fueron afectados por los ciberataques, que los investigadores creen pudieron comenzar en abril del año pasado.</p>
<p>Tras el ataque a Google, las relaciones diplomáticas entre Estados Unidos y China se han tensado y desde la Administración estadounidense se ha exigido una explicación. Asimismo, se ha venido censurando la actuación de algunos gobiernos que como el chino están torpedeando continuamente las libertades en internet, algo que se ha convertido en una prioridad del Gobierno de Obama, según aseguró durante una conferencia la secretaria de Estado, Hillary Clinton.</p>
<p>ABC (España)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china/2010/02/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DdoS de&#8221;Operación Titstorm&#8221; supuesto Exito de hackers en Australia</title>
		<link>http://www.enfoqueseguro.com/ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia/2010/02/21/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia</link>
		<comments>http://www.enfoqueseguro.com/ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia/2010/02/21/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 22:21:29 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Australia]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[operation titstorm]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1377</guid>
		<description><![CDATA[
En dias pasados estaba el anuncio  del plan de censura de Internet del gobierno australiano, que incluirá el filtrado de Internet y la prohibición de algunas formas de pornografía, el grupo “Anomymous”, que se hizo famoso por sus ataques y demostraciones contra la Cienciología, ha “llamado a las armas” a todos aquellos que se opongan [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-1381" title="Operation-Titstorm" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/Operation-Titstorm1.jpg" alt="" width="480" height="302" /></p>
<p>En dias pasados estaba el anuncio  del plan de censura de Internet del gobierno australiano, que incluirá el filtrado de Internet y la prohibición de algunas formas de pornografía, <strong>el grupo “Anomymous”, que se hizo famoso por sus ataques y demostraciones contra la Cienciología, ha “llamado a las armas” a todos aquellos que se opongan a las medidas legislativas propuestas.</strong></p>
<p><strong>La operación, denominada “Titstorm”, consistio en comprometer los servidores gubernamentales con <a href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-ddos/2009/08/07/">ataques de denegación de servicio (DdoS)</a></strong>, así como generar una gran avalancha de llamadas, faxes con spam y correos electrónicos con contenido pornográfico dirigidos a las oficinas gubernamentales (poniendo pornografía en la página del Primer Ministro, Kevin Rudd.)<span id="more-1377"></span></p>
<p>El ataque comenzó a las 8 AM el 10 de Febrero, y el “Sydney Morning Herald” afirma que ciertas web gubernamentales están sufriendo problemas de acceso o han estado caídas durante algún tiempo. Según un representante del gobierno australiano, algunas web han sido bombardeadas con 7.5 millones de peticiones por segundo. No está claro qué páginas web han sido atacadas, pero parece que hay bastantes servidores afectados por el ataque.</p>
<p>“Ningún gobierno debería tener el derecho de prohibir a sus ciudadanos el acceso a la información sólo porque la perciben como “no deseada”, afirma el correo electrónico enviado por “Anonymous” a los medios. Los grupos anti-censura australianos han condenado el ataque porque lo consideran inefectivo y perjudicial para la causa.﻿</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia/2010/02/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arrestan Hacker que mostró Porno en el centro de Moscú</title>
		<link>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu</link>
		<comments>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 15:00:24 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacker ruso]]></category>
		<category><![CDATA[Moscú]]></category>
		<category><![CDATA[Porno]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1373</guid>
		<description><![CDATA[Oficiales del Ministerio del Interior de Rusia del departamento &#8220;K&#8221; contra la piratería informática arrestaron al pirata informático que hace un mes logró desplegar un video pornográfico de 2 minutos de duración en una pantalla del centro de Moscú, causando enseguida atascos descomunales en las calles aledañas.
El hombre intervino el complejo sistema de servidores de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1374" style="margin-left: 10px; margin-right: 10px;" title="moscuhacker" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/moscuhacker.jpg" alt="" width="288" height="221" />Oficiales del Ministerio del Interior de Rusia del departamento &#8220;K&#8221; contra la piratería informática arrestaron al pirata informático que hace un mes<strong> logró desplegar un video pornográfico de 2 minutos de duración en una pantalla del centro de Moscú</strong>, causando enseguida atascos descomunales en las calles aledañas.<span id="more-1373"></span></p>
<p>El hombre intervino el complejo sistema de servidores de Novorossiysk, Grozny y Moscú. El detenido usaba el sobrenombre de &#8220;Igor&#8221; y declaró &#8220;que sólo quería divertir a los moscovitas&#8221;.</p>
<p>Igor es fanático de la pornografía y experto en piratería informática. Atacó el servidor de la empresa de publicidad dueña de la pantalla desde la ciudad de Novorossiysk para proyectar una caliente película latinoamericana en el centro de Moscú y después la subió a internet.</p>
<p>Su vida es bastante insulsa. Tiene 40 años, no está casado y lee revistas para adolescentes.</p>
<p>— ¿Lees Hacker  y dices que no eres pirata?, le preguntaron.<br />
— No, es una revista vieja, respondió.</p>
<p>En su apartamento, un cuarto pequeño y estrecho, hay dos CPU y dos monitores. En sus archivos se encuentran cientos de películas pornográficas, de entre las cuales eligió una y la puso en lugar de la publicidad de una marca de reloj.  Ahí comenzó el escándalo. En el centro de la capital rusa la pantalla gemía de placer. Los testigos —taxistas y demás conductores— empezaron a grabar el video con sus teléfonos móviles.</p>
<p>En el interrogatorio contestó:</p>
<p>— Bueno, has visto esta película antes?<br />
— Sí, la he visto.<br />
— ¿Te gusta?<br />
— Sí, más o menos.<br />
— Pues, ¿qué es lo que no te gusta?<br />
— La mujer no es tan caliente.<br />
— ¿No es hermosa?<br />
— Está bien, lo es.</p>
<p>Para encontrar al bromista los propietarios de la pantalla llamaron a la brigada informática de la policía. Ellos buscaron al hacker durante casi un mes, pero éste borraba sus huellas. Por ese motivo, la primera pista de la policía los condujo a Chechenia y luego a Grozny. Allí todo se aclaró.</p>
<p>El pirata informático intervino el servidor de una organización en Grozny porque estaba seguro de que los policías nunca irían al Cáucaso.</p>
<p>&#8220;Nuestros agentes de inmediato partieron a Grozni, donde una organización fue hackeada y sus empleados estaban muy sorprendidos&#8221;, dijo el representante oficial de la policía informática, Irina Zubarev.</p>
<p>Después de esto, rápidamente encontraron al hombre, el cual confesó:</p>
<p>— ¿Por qué pornografía y no dibujos animados? ¿Por qué una película con contenido pornográfico?<br />
— Quería divertir a la gente.<br />
— ¿Fumaste algo antes?<br />
— Tomé una cerveza.</p>
<p>Los daños causados por las actividades piratas de este hombre se estimaron en cientos de miles de dólares e incluso hay víctimas humanas: un conductor de edad avanzada se sintió mal al ver la película erótica.</p>
<p>El delincuente podría ser condenado a 3 años de prisión.</p>
<p>RT | Rusia | 16 de febrero 2010 | 12:38</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google se une a la Agencia de Seguridad de los EEUU para luchar contra hackers</title>
		<link>http://www.enfoqueseguro.com/google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers</link>
		<comments>http://www.enfoqueseguro.com/google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 13:55:08 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[alianza]]></category>
		<category><![CDATA[ciber ataques]]></category>
		<category><![CDATA[defender usuarios]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[NSA]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1365</guid>
		<description><![CDATA[La alianza permitirá que la Agencia Nacional de Seguridad norteamericana ayude a investigar los ataques de espionaje corporativos.
El objetivo de la investigación es defender mejor a Google, la mayor firma de búsqueda de internet en el mundo, y a sus usuarios de futuros ataques, informó el jueves el Washington Post.
Las fuentes dijeron que la alianza [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-1366" style="margin-left: 10px; margin-right: 10px;" title="nsagoogle" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/nsagoogle.jpg" alt="" width="288" height="278" />La alianza permitirá que la Agencia Nacional de Seguridad norteamericana ayude a investigar los ataques de espionaje corporativos.</strong></p>
<p>El objetivo de la investigación es <strong>defender mejor a Google</strong>, la mayor firma de búsqueda de internet en el mundo, <strong>y a sus usuarios de futuros ataques</strong>, informó el jueves el Washington Post.</p>
<p>Las fuentes dijeron que la<strong> </strong>alianza de Google con la NSA<strong>,<span id="more-1365"></span></strong> la organización de vigilancia electrónica más poderosa del mundo, tendría por objetivo el permitir que ambas partes compartan información clave sin violar las políticas de Google o leyes que protegen la privacidad de las comunicaciones en internet. Bajo el acuerdo, la Agencia Nacional de Seguridad (NSA) no verá las búsquedas de los usuarios o cuentas de correo electrónico, dijeron las fuentes.</p>
<p>Google tampoco compartirá datos con propiedad con la NSA, dijeron. Google tomó el 12 de enero la inusual medida de anunciar que había sido víctima de sofisticados ciberataques a medidados de diciembre y que está revisando su operación de negocios en China.</p>
<p>La compañía con base en Silicon Valley dijo que los ciberataques dirigidos contra cuentas de Gmail de activistas defensores de los derechos humanos chinos y un fondo de investigación de al menos otras 20 grandes compañías habían sido blanco de ataques. China respondió varios días después con una defensa del control del Estado sobre internet.</p>
<p>Un funcionario de alto rango dijo que la pornografía en internet, fraudes y rumores eran una amenaza y que los medios de internet deben ayudar &#8220;a guiar la opinión pública&#8221; en China.</p>
<p>El director norteamericano de la inteligencia nacional, Dennis Blair, dijo el martes que los ciberataques contra Google fueron una llamada de atención.</p>
<p>La sociedad entre el gigante de las búsquedas en internet y la NSA toca temas delicados sobre cómo equilibrar la privacidad individual y la seguridad nacional en línea. Google se acercó a la NSA como consecuencia de los ataques, pero el lograr el acuerdo ha tomado semanas debido a la delicada naturaleza del intercambio de información entre ambas partes.</p>
<p>El centro de atención de la sociedad de cooperación no estará en determinar quién estuvo detrás de los ataques. Eso sería casi imposible. En cambio, el objetivo es construir una mejor defensa de las redes de Google, o lo que los técnicos llaman &#8220;garantías de información&#8221;.</p>
<p>Fuente: Reuters</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Irán suspende el servicio de Gmail ante las posibles protestas contra el Gobierno</title>
		<link>http://www.enfoqueseguro.com/iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno</link>
		<comments>http://www.enfoqueseguro.com/iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 13:34:31 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[iranies]]></category>
		<category><![CDATA[suspension]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1361</guid>
		<description><![CDATA[La agencia de telecomunicaciones iraní ha anunciado este miércoles la suspensión permanente del servicio de correo electrónico de Google, al tiempo que ha desvelado que pronto será lanzado un nuevo servicio de correo electrónico nacional, ha informado el diario estadounidense &#8216;Wall Street Journal&#8217; (WSJ).
Por el momento, no está claro qué efecto tendrá la orden sobre [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1362" style="margin-left: 10px; margin-right: 10px;" title="iran_gmail" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/iran_gmail.jpg" alt="" width="288" height="213" />La agencia de telecomunicaciones iraní ha anunciado este miércoles la suspensión permanente del servicio de correo electrónico de Google, al tiempo que ha desvelado que pronto será lanzado un nuevo servicio de correo electrónico nacional, ha informado el diario estadounidense &#8216;Wall Street Journal&#8217; (WSJ).<span id="more-1361"></span></p>
<p>Por el momento, no está claro qué efecto tendrá la orden sobre las operaciones de Gmail en Irán, que en ocasiones anteriores ha anunciado avances tecnológicos que nunca ha llegado a aplicar, indicó el WSJ. Google, por su parte, no ha hecho ningún comentario sobre la cuestión.</p>
<p>Un responsable iraní dijo que la medida pretende impulsar el desarrollo local de las tecnologías de Internet y generar confianza entre el Gobierno y los ciudadanos, citó el WSJ.</p>
<p>La medida fue anunciada en la víspera del trigésimo primer aniversario de la República Islámica, con motivo del cual han sido convocadas manifestaciones pro gubernamentales y opositoras, disponiendo el escenario para que se produzcan nuevos enfrentamientos en las calles.</p>
<p>El Departamento de Estado de Estados Unidos dijo que no podía confirmar la información publicada por el citado diario, pero advirtió a Teherán del fracaso de cualquier intento de impedir que los iraníes tengan acceso a la información.</p>
<p>&#8220;Mientras las tecnologías de la información permiten que la gente se comunique alrededor del mundo (&#8230;) como nunca antes, el Gobierno iraní parece decidido a negar a sus ciudadanos el acceso a la información, la capacidad de expresarse libremente, en cadena y compartir ideas&#8221;, declaró el portavoz del Departamento de Estado P.J. Crowley. &#8220;Los muros virtuales no funcionarán en el siglo XXI mejor de lo que funcionaron los muros físicos en el siglo XX&#8221;, añadió Crowley.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Monitoreando los eventos de Seguridad con OSSIM</title>
		<link>http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=monitoreando-los-eventos-de-seguridad-con-ossim</link>
		<comments>http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:33:51 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Dialecto]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1341</guid>
		<description><![CDATA[Uno de los mayores retos para cualquier organización está en el monitoreo y administración  de bitácoras o logs en sus eventos diarios. ¿Qué sucede cuando, a pesar de las políticas de seguridad y software especializados, no contamos con una adecuada gerencia y monitoreo de los registros en nuestros sistemas críticos?  Ronald Romero en su colaboración [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1345" style="margin: 10px;" title="logo_ossim" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/logo_ossim.jpg" alt="" width="102" height="93" />Uno de los mayores retos para cualquier organización está en el monitoreo y administración  de bitácoras o logs en sus eventos diarios. ¿Qué sucede cuando, a pesar de las políticas de seguridad y software especializados, no contamos con una adecuada gerencia y monitoreo de los registros en nuestros sistemas críticos?  <a href="http://www.enfoqueseguro.com/colaboradores/">Ronald Romero</a> en su colaboración exclusiva para <a title="Enfque Seguro" href="../" target="_self">Enfoque Seguro</a> nos habla de uno de los software libres más conocidos: <strong>OSSIM</strong>,  <strong>Open Source Security Information Management</strong> el cual nos permita como analista disponer de herramientas destinadas a la gestión de la seguridad de la información.<span id="more-1341"></span></p>
<p><span style="font-size: small;">Hoy día la gestión de la seguridad en las redes telemáticas dentro de organizaciones es compleja y difícil de manejar debido a la gran cantidad de registros de eventos (logs) que los administradores de seguridad deben procesar. </span></p>
<p><span style="font-size: small;">Estos eventos generados por </span><span style="font-size: small;">servidores, estaciones de trabajo, Firewalls, IDS/IPS, Routers, etc., necesitan ser procesados e interpretados por los responsables de la seguridad para prevenir ataques a la plataforma tecnológica, cosa que en la mayoría de los casos es cuesta arriba por no contar con la cantidad necesaria de recursos humanos y las herramientas que permitan normalizar y correlacionar esas cantidades de eventos. </span></p>
<p><a href="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/ossim_pantalla.jpg"><img class="alignleft size-medium wp-image-1343" style="margin: 10px;" title="ossim_pantalla" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/ossim_pantalla-300x240.jpg" alt="" width="300" height="240" /></a></p>
<p><span style="font-size: small;">Es aquí donde entra en juego el proyecto OSSIM (Open Source Security Imformation Management). Este proyecto lleva más de 6 años en desarrollo por parte de la empresa Alienvault (Publicado en sourceforge.net el 18/08/2003) y como lo definen en su sitio Web (</span><a href="http://www.alienvault.com/"><span style="text-decoration: underline;"><span style="font-size: small;">www.alienvault.com</span></span></a><span style="font-size: small;">), “</span><em><span style="font-size: small;">OSSIM es una distribución de productos open source integrados para construir una infraestructura de monitorización de seguridad.</span></em><span style="font-size: small;">” </span></p>
<p><span style="font-size: small;">El objetivo principal de este proyecto es ofrecer a la comunidad un marco de trabajo centralizado para mejorar las capacidades de detección y monitoreo de eventos de seguridad relacionados con la plataforma tecnológica de la organización.</span></p>
<p style="text-align: center;"><a rel="attachment wp-att-1344" href="http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/ossim_arquitectura/"><img class="size-full wp-image-1344 aligncenter" title="ossim_arquitectura" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/ossim_arquitectura.jpg" alt="" width="392" height="278" /></a></p>
<p><span style="font-size: small;">Entre los productos que conforman los pilares base de esta solución están el SNORT, uno se los mejores IDS/IPS de software libre en la actualidad, el NTOP, que permite monitorear las conexiones de nuestra red en tiempo real, NAGIOS, que permite ver la disponibilidad de nuestros equipos tanto servidores como dispositivos de red, OPENVAS, escáner de vulnerabilidades, entre otros, aparte de  una gran cantidad de agentes y plugins para la recolección de eventos, compatibles con plataformas como Windows, Linux/Unix, AIX, HP-UX, Sun y cualquier dispositivo que genere y envíe logs.</span></p>
<p><span style="font-size: small;">Uno de los secretos del éxito en la implementación de está herramienta, la versatilidad que tiene sus componentes (framework&lt;-server&lt;-agentes&lt;-plugins) para realizar los procesos de recolección, normalización, análisis, correlación, priorización y valoración de riegos que nos permiten reducir tanto los falsos-positivos como el tiempo de respuesta a incidentes de seguridad tanto externos como internos.</span></p>
<p><a name="_Hlt249170311"></a><a name="_Hlt249170312"></a><a name="_Hlt249172250"></a><a name="_Hlt249172251"></a><a name="_Hlt249170647"></a><span style="font-size: small;">Para mayor información pueden visitar la página de Alienvault (</span><a href="http://www.alienvault.com/community.php?section=WhatisES#introduccion"><span style="text-decoration: underline;"><span style="font-size: small;">http://www.alienvault.com/community.php?section=WhatisES#introduccion</span></span></a><span style="font-size: small;">) y disfrutar de esta herramienta de código abierto que hace la vida mas fácil a los administradores de seguridad.</span></p>
<p><span style="font-size: small;">Próximamente entrevista con uno de los creadores del OSSIM: Dominique Karg</span></p>
<p style="text-align: right;"><em><strong>Por:<a href="http://www.enfoqueseguro.com/colaboradores/"> Ronald Romero</a><br />
</strong></em></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
