<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Cibercrimen</title>
	<atom:link href="http://www.enfoqueseguro.com/category/cibercrimen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>CrimeWare: nueva etapa de confrontación</title>
		<link>http://www.enfoqueseguro.com/crimeware-nueva-etapa-de-confrontacion/2010/04/30/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=crimeware-nueva-etapa-de-confrontacion</link>
		<comments>http://www.enfoqueseguro.com/crimeware-nueva-etapa-de-confrontacion/2010/04/30/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 15:48:25 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Crimeware]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1549</guid>
		<description><![CDATA[  Yury Mashevsky Analista de virus, Kaspersky Lab Introducción Los delincuentes cibernéticos atacan La industria antivirus: ¿ante un callejón tecnológico sin salida? Las organizaciones financieras: defensa de sus clientes ¿Existen soluciones efectivas? El apoyo del estado Conclusión Introducción Este artículo está dedicado al análisis de una situación que ha surgido hace poco tiempo, relacionada con [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-482 alignleft" style="margin-left: 10px; margin-right: 10px;" title="Hacker_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Hacker_thief-e1272642473771.png" alt="" width="280" height="253" /> </p>
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr valign="top">
<td><strong>Yury Mashevsky</strong></td>
</tr>
<tr valign="top">
<td>Analista de virus, Kaspersky Lab</td>
</tr>
</tbody>
</table>
<p class="wp-caption-dd">
<ul>
<li>Introducción</li>
<li>Los delincuentes cibernéticos atacan</li>
<li>La industria antivirus: ¿ante un callejón tecnológico sin salida?</li>
<li>Las organizaciones financieras: defensa de sus clientes</li>
<li>¿Existen soluciones efectivas?</li>
<li>El apoyo del estado</li>
<li>Conclusión <span id="more-1549"></span></li>
</ul>
<h2><a name="1"></a>Introducción</h2>
<p>Este artículo está dedicado al análisis de una situación que ha surgido hace poco tiempo, relacionada con los ataques que los programas maliciosos lanzan contra los clientes de organizaciones financieras. Nuestra atención se concentrará tanto en la confrontación entre los programas maliciosos financieros (también conocidos como <a href="http://www.viruslist.com/sp/glossary?glossid=180118208">CrimeWare</a>) y la industria antivirus, como en el enfrentamiento entre estos programas maliciosos y las organizaciones financieras. </p>
<p>En este artículo no nos detendremos en los métodos usados para infectar los ordenadores de los usuarios y en los otros métodos que los delincuentes usan para lanzar ataques contra las organizaciones financieras (como el phishing o la ingeniería social), porque estos son problemas que, aunque conservan su vigencia, ya hemos analizado en nuestras publicaciones anteriores, que el lector puede encontrar en www.viruslist.es. Por ejemplo, en el artículo de mi colega: <a href="http://www.viruslist.com/sp/analysis?pubid=207271006">Ataques contra bancos</a>. </p>
<p>Con esta publicación trataremos de encontrar la respuesta a la pregunta ¿es posible, en las condiciones actuales, oponer una resistencia efectiva contra las crecientes arremetidas que los programas maliciosos lanzan contra la industria financiera? </p>
<p>Este trabajo está dirigido a los especialistas de las organizaciones financieras y a los profesionales informáticos que se interesen por esta temática. </p>
<p>Antes de empezar a tratar el tema en profundidad, quiero subrayar que todas las estadísticas de organizaciones financieras que presentamos de ningún modo son un indicio de falta de solidez y no significan que sea más fácil hackearlas que a otras compañías. Estas estadísticas suelen depender de la popularidad del sistema entre los usuarios. Por eso sería incorrecto sacar conclusiones sobre la fragilidad de los sistemas de defensa de un banco basándose en estos materiales. </p>
<h2><a name="2"></a>Los delincuentes cibernéticos atacan</h2>
<p>Últimamente escuchamos con cada vez más frecuencia hablar del éxito de los ataques realizados por delincuentes contra los usuarios de instituciones financieras. Por lo general, en los ataques con programas maliciosos se utiliza la siguiente secuencia de acciones: se busca a las víctimas, se las inocula, se obtiene el acceso o los parámetros de acceso a sus cuentas online y se roba el dinero. </p>
<p>Un ejemplo que tuvo gran resonancia estos últimos tiempos fue el de la familia ZBot-<a href="http://www.viruslist.com/sp/glossary?glossid=180118211">toolkit</a> (también conocida como ZeuS). </p>
<p>Este instrumento malicioso, especializado en el robo de cuentas de acceso a bancos en Internet se mantuvo activo durante todo el año 2009 y sigue activo en el presente, como si se riera de los especialistas en TI que tratan de clausurar la <a href="http://www.viruslist.com/sp/glossary?glossid=180118212">botnet</a> ZeuS. Según los datos del centro <a href="https://zeustracker.abuse.ch/" target="_blank">ZeuS Tracker</a>, a finales de marzo de 2010 la botnet contaba con más 1.300 centros de administración de los ordenadores-zombi. De ellos, estaban en constante actividad más de 700 centros. Cada centro de administración controla una media de 20 a 50 mil ordenadores infectados (sabiendo estas cifras, es fácil calcular la cantidad de víctimas). La geografía de ubicación de los centros de administración de la botnet es amplísima (fig. 1): </p>
<p><a href="http://www.viruslist.com/sp/images/vlill/mashhevsky_crimeware_apr2010_pic01.png" target="_blank"><img src="http://www.viruslist.com/sp/images/vlill/mashhevsky_crimeware_apr2010_pic01s.png" border="0" alt="" /> <img src="http://www.viruslist.com/sp/images/vlill/enlarge.gif" border="0" alt="новое окно" /></a><br />
<strong>Рис. 1. Geografía de los centros de administración de la botnet ZBot/ZeuS. Según los datos de ZeuS Tracker </strong> </p>
<p>Semejante distribución geográfica permite garantizar una alta viabilidad a la botnet. Como ha demostrado hace poco la práctica, para desactivar una botnet no basta con clausurar varios hostings: Roman Hussey, que viene observando la botnet con la ayuda de ZeuS Tracker desde el 9 de marzo, ha registrado una súbita reducción de la cantidad de centros de administración y supone que se debe a la desactivación del proveedor Troyak. Para el 11 de marzo, la cantidad de centros de administración se redujo a 104. Pero después de un par de días, Troyak encontró un nuevo operador y el 13 de marzo la cantidad de centros de administración de nuevo superó los 700. Desgraciadamente, la alegría había sido prematura. </p>
<p>Y este no es ni de lejos el único toolkit dedicado a robar los datos de acceso a las finanzas de los usuarios. Otro excelente ejemplo es el toolkit Spy Eye, que no solo roba los datos, sino que destruye a su competencia ZBot/ZeuS, mostrándonos una guerra virtual en acción. </p>
<p>No es menos famosa la botnet Mariposa, que consta de 13 millones de ordenadores en todo el mundo y fue liquidada por la policía española en <a href="http://www.viruslist.com/sp/news?id=208274503">diciembre de 2009</a>. </p>
<p>Los usuarios de los ordenadores infectados que eran parte de todas estas botnets son para los delincuentes simples bolsas de dinero: estos eran los símbolos con que se representaban los equipos infectados en el panel de administración de la botnet Spy Eye. </p>
<h2><a name="3"></a>La industria antivirus: ¿ante un callejón tecnológico sin salida?</h2>
<p>Todo la “hacienda” de las botnets que hemos descrito más arriba es un verdadero foco de infección de programas maliciosos. Con la ayuda de estos programas, los delincuentes informáticos lucran, robando dinero a los usuarios y buscando cada vez más nuevas víctimas. Las cifras muestran claramente el crecimiento de la cantidad de programas maliciosos dedicados a robar datos de los clientes de bancos y otras instituciones financieras en los últimos años (fig. 2): </p>
<p><img src="http://www.viruslist.com/sp/images/vlill/mashhevsky_crimeware_apr2010_pic02.png" border="0" alt="" /><br />
<strong>Fig. 2. Crecimiento de programas maliciosos únicos utilizados<br />
para robar datos financieros de los usuarios. Datos de Kaspersky Lab. </strong> </p>
<p>Los datos aducidos muestran que cada trimestre el crecimiento de los programas maliciosos bancarios desde el momento de su primera aparición y hasta el presente es exponencial. La situación se complica aún más por el hecho de que un gran porcentaje de estos programas no puede ser detectado por la mayoría de los programas antivirus. Por ejemplo, según los datos del centro ZeuS Tracker, a mediados de marzo no se detectaba más de la mitad de los programas maliciosos propagados a través de la botnet ZBot/ZeuS. En realidad esto significa que el ataque a los usuarios tuvo éxito, es decir, que antes que los usuarios recibiesen protección de las compañías antivirus, los delincuentes alcanzaban a recoger su cosecha. </p>
<p>Pero ¿por qué lo lograron? Para explicar mejor el fenómeno, analizaremos el proceso de producción del “remedio” como se hace con las bases de datos antivirus comunes y corrientes. En sí, el proceso puede ser ligeramente diferente en el caso de determinados fabricantes de antivirus, pero a grandes rasgos es el mismo (fig. 3): </p>
<p><a href="http://www.viruslist.com/sp/images/vlill/mashhevsky_crimeware_apr2010_pic03.png" target="_blank"><img src="http://www.viruslist.com/sp/images/vlill/mashhevsky_crimeware_apr2010_pic03s.png" border="0" alt="" /> <img src="http://www.viruslist.com/sp/images/vlill/enlarge.gif" border="0" alt="новое окно" /></a><br />
<strong>Рис. 3. Proceso de publicación de nuevos “identikits” en las bases de firmas </strong> </p>
<p>Analicemos este esquema: </p>
<ul>
<li>Paso 1. Cuando un delincuente empieza a propagar un fichero malicioso, la primera tarea de la compañía antivirus es obtener un ejemplar (sample) del mismo. Este se puede conseguir de diferentes formas: el fichero lo pueden enviar las víctimas, puede ser obtenido mediante los sistemas de intercepción automática o recolección de ejemplares maliciosos, recibido por el sistema de intercambio de ficheros con otras compañías, etc. Sin embargo, tomando en cuenta la peculiaridad de difusión de los programas maliciosos, a pesar de la gran cantidad de canales de obtención de ejemplares, no siempre se puede recibir el ITW-ejemplar a tiempo.</li>
<li>Paso 2. Después de obtener el ejemplar, se empieza a analizarlo. Esta etapa pueden ejecutarla los sistemas automáticos o los analistas de virus. El resultado de esta etapa es que se agrega un nuevo “identikit” a las bases antivirus.</li>
<li>Paso 3. Después de que el identikit ha sido agregado a las bases antivirus, empieza el proceso de pruebas. El objetivo de estas pruebas es detectar los posibles errores en las nuevas entradas.</li>
<li>Paso 4. Después de pasar las pruebas, se envía la actualización al usuario del antivirus.</li>
</ul>
<p>Desde el momento de la aparición del fichero malicioso hasta el momento en que el usuario recibe la actualización antivirus pueden pasar varias horas. Este lapso está condicionado por retrasos objetivos en cada una de las etapas. Sin duda, después de este tiempo el usuario estará bien protegido. Pero la paradoja es que esta protección ya no le servirá de nada a muchos de los usuarios. Si los ordenadores de los usuarios estaban infectados, es grande la probabilidad de que los datos personales de las víctimas ya hayan sido enviados a los delincuentes. Con la ayuda de las bases antivirus recibidas, el antivirus detectará al ladrón digital, si éste aún sigue en el ordenador del usuario, pero no recuperará los datos enviados. </p>
<p>Los delincuentes conocen bien los pormenores del proceso de publicación de actualizaciones antivirus, saben bien cuál es el intervalo con que se publican las bases antivirus y comprenden a la perfección que sólo es cuestión de tiempo que sus criaturas sean detectadas. Y esta es la razón por la que, con frecuencia, escogen la siguiente táctica de ataque: publican un fichero malicioso y en unas pocas horas, cuando los antivirus deberían empezar a detectarlo, ya tienen lista la publicación de uno nuevo, que gozará de varias horas de “indetectabilidad”. Y así por el estilo. Como resultado, a pesar de que la industria antivirus está en condiciones de garantizar la detección de las amenazas, las viejas tecnologías antivirus no siempre permiten hacerlo tan rápido como exige la realidad. </p>
<p>Resumiendo el contenido de esta sección, tenemos lo siguiente: </p>
<ul>
<li>la velocidad de reacción de tecnologías antivirus tales como la detección de firmas (identikits) y la detección genérica no está a la altura de las nuevas circunstancias, ya que el programa malicioso con frecuencia alcanza a robar los datos de los usuarios y enviárselos a los delincuentes antes de que el usuario actualice sus bases antivirus;</li>
<li>la cantidad de amenazas que atacan a los clientes de organizaciones financieras está creciendo en progresión geométrica.</li>
</ul>
<h2><a name="4"></a>Las organizaciones financieras: defensa de sus clientes</h2>
<p>En las situaciones descritas más arriba, cuando son muchos los casos en que la velocidad de publicación de actualizaciones antivirus deja de ser oportuna, las organizaciones financieras tratan de implementar sus propios sistemas de autentificación de clientes para reducir el riesgo y hacer que a los delincuentes les sea muy difícil obtener ganancias con el CrimeWare. </p>
<p>Y hay que reconocer que estos últimos años las organizaciones financieras han avanzado bastante en la implementación de métodos adicionales de autentificación de clientes. A continuación enumeraremos algunos de estos métodos: </p>
<ul>
<li>Códigos TAN (Transaction Athorization Number, contraseñas que se pueden usar sólo una vez para confirmar una transacción);</li>
<li>teclados virtuales;</li>
<li>“fijación” de un cliente a determinada dirección IP;</li>
<li>preguntas secretas y palabras clave;</li>
<li>utilización de llaves hardware para la autenticación adicional;</li>
<li>sistemas biométricos de autentificación.</li>
</ul>
<p>Pero no nos detendremos a analizar cómo los delincuentes sobrepasan estos obstáculos, porque todos sus métodos están descritos en el artículo mencionado más arriba “Ataques a los bancos”. Sólo haremos hincapié en que existen métodos de evadir la protección que los delincuentes usan con éxito. </p>
<p>Sin lugar a duda, las medidas adoptadas han complicado la vida de los delincuentes cibernéticos, pero no son una panacea. Las noticias sobre nuevas pérdidas siguen llegando, como si fueran reportajes del frente de guerra: </p>
<ul>
<li>FDIC: sólo en el tercer trimestre de 2009 las compañías americanas perdieron 120 millones de dólares y casi todos los casos de pérdidas estaban relacionadas con códigos maliciosos). English link: <a href="http://www.computerworld.com/s/article/9167598/FDIC_Hackers_took_more_than_120M_in_three_months" target="_blank">computerworld.com</a>;</li>
<li>UK Cards Association: las pérdidas de los bancos online en 2009 en Inglaterra han crecido en un 14% y fueron de casi 60 millones de libras esterlinas;</li>
<li>CIA: en 2009 en EEUU los delincuentes robaron a los usuarios más de 500 millones de dólares, suma que duplica a la del año anterior (english link: <a href="http://www.ic3.gov/media/annualreport/2009_IC3Report.pdf" target="_blank">ic3.gov [PDF 4,77 Mb]</a>.</li>
</ul>
<p>Los datos de Kaspersky Lab del primer semestre de 2010 afirman que la lista de las organizaciones más populares entre los delincuentes es como sigue: </p>
<p><strong>Tabla 1. Las 10 organizaciones financieras más populares entre los delincuentes. Según los datos de Kaspersky Lab. </strong> </p>
<table border="0" cellspacing="0" cellpadding="5" width="70%">
<tbody>
<tr valign="middle">
<td>Nombre de la organización</td>
<td align="center">Porcentaje del total de ataques</td>
</tr>
<tr valign="middle">
<td>Bradesco group</td>
<td align="center">6,65%</td>
</tr>
<tr valign="middle">
<td>Banco Santander (grupo)</td>
<td align="center">4,71%</td>
</tr>
<tr valign="middle">
<td>Banco do Brasil</td>
<td align="center">3,92%</td>
</tr>
<tr valign="middle">
<td>Citibank</td>
<td align="center">3,74%</td>
</tr>
<tr valign="middle">
<td>Banco Itau</td>
<td align="center">3,33%</td>
</tr>
<tr valign="middle">
<td>Caixa</td>
<td align="center">2,93%</td>
</tr>
<tr valign="middle">
<td>Banco de Sergipe</td>
<td align="center">2,84%</td>
</tr>
<tr valign="middle">
<td>Bank Of America</td>
<td align="center">2,36%</td>
</tr>
<tr valign="middle">
<td>ABN AMRO (grupo de bancos)</td>
<td align="center">2,28%</td>
</tr>
<tr valign="middle">
<td>Banco Nossa Caixa</td>
<td align="center">1,98%</td>
</tr>
<tr valign="middle">
<td>Demás</td>
<td align="center">65,27%</td>
</tr>
</tbody>
</table>
<p class="wp-caption-dd">Hace vario años que esta lista prácticamente no sufre modificaciones. </p>
<p>Los primeros puestos en la estadística los ocupan los bancos brasileros. Las razones fueron analizadas en detalle en el artículo de Dmitry Bestúzhev “<a href="http://www.viruslist.com/sp/analysis?pubid=207271042"> Brasil, tierra rica en bankers </a>” </p>
<p>La cantidad de bancos atacados, según nuestros datos, se acerca a 100 en sólo tres meses de 2010. </p>
<p>De esta manera, a pesar de las medidas tomadas por los financieros para proteger la banca online, los delincuentes cibernéticos encuentran constantemente nuevas vulnerabilidades para conseguir sus ganancias. </p>
<p>Hagamos un resumen: </p>
<ul>
<li>los delincuentes informáticos inventan nuevos métodos para evadir los medios de autentificación implementados por las organizaciones financieras. Más adelante, el proceso se repite en espiral: defensa, evasión, defensa, evasión…;</li>
<li>el total de pérdidas causadas por los delincuentes está en constante crecimiento.</li>
</ul>
<h2><a name="5"></a>¿Existen soluciones efectivas?</h2>
<p>Tratemos ahora de responder a la principal pregunta: ¿es posible en las condiciones actuales oponer resistencia al CrimeWare? </p>
<p>Primero, haremos una lista de los problemas mencionados más arriba, cuya solución es crítica para los bancos y compañías que guardan el dinero de sus clientes: </p>
<ul>
<li>la velocidad de publicación de las bases antivirus (lapso entre la aparición del programa malicioso <a href="http://www.viruslist.com/sp/glossary?glossid=180118209">ITW</a>-ejemplar y el momento en que el usuario recibe la actualización) no responde a las exigencias de los tiempos modernos;</li>
<li>la cantidad de amenazas dirigidas contra los clientes de las instituciones financieras crece geométricamente;</li>
<li>los esquemas de protección del cliente ofrecidos por las organizaciones financieras no siempre resuelven el problema del robo de dinero a los clientes en los casos en que el robo se realiza con el uso de programas troyanos.</li>
</ul>
<p>Se impone la conclusión de que todo está mal: la industria antivirus no es suficientemente rápida, aumentan las actividades de los delincuentes, no siempre es posible proteger eficazmente a los clientes de los bancos, etc. Pero no es así: las tecnologías están en constante desarrollo y hoy en día los líderes del mercado antivirus tienen con qué combatir a los delincuentes informáticos. </p>
<p>Actualmente, algunos de los participantes del mercado antivirus ya tienen en su arsenal tecnologías in-the-cloud, que permiten detectar y bloquear en tiempo real las amenazas desconocidas y sus fuentes de propagación. Se trata de tecnologías client-server, orientadas al análisis de metadatos sobre las actividades de los programas maliciosos en los ordenadores de los usuarios. Remarcamos que estos datos se envían previo consentimiento de los usuarios y no contienen ningún tipo de información personal. </p>
<p>Esta tecnología se diferencia de la detección antivirus en que es otro su objeto de análisis. Por una parte, el núcleo antivirus sólo se encarga del análisis directo del objeto en un sistema en concreto (un fichero y su comportamiento en un ordenador dado). En cambio, el análisis de los metadatos remitidos por varios usuarios permite detectar eficazmente y en tiempo real las actividades sospechosas en un conjunto de ordenadores para después bloquearlas junto con su fuente de propagación. En la práctica, los usuarios de esta red distribuida obtienen protección unos pocos minutos después de la aparición de la amenaza. </p>
<p>De esta manera, el uso de las tecnologías antivirus in-the-cloud tiene una serie de ventajas: </p>
<ul>
<li>la detección operativa al término de unos minutos después de la aparición de la amenaza (a diferencia de las varias horas que se necesitan para actualizar las bases antivirus);</li>
<li>el significante incremento del nivel de detección de los productos antivirus, ya que a las tecnologías existentes desde hace tiempo se suman nuevas, que como demuestra la práctica, tienen mecanismos muy eficaces para detectar nuevas amenazas;</li>
<li>la detección y bloqueo operativos, no sólo de las amenazas, sino también de sus fuentes de propagación;</li>
<li>Además, el uso de estas tecnologías da la posibilidad de lograr una comprensión completa de la situación: cuándo, en qué lugar, quién atacó, qué cantidad de usuarios sufrieron daños, cuántos usuarios estaban protegidos, etc.</li>
</ul>
<p>¿Qué reciben de todo esto las organizaciones financieras? Estas soluciones tienen la posibilidad de informar automáticamente y en tiempo real a las estructuras financieras sobre la aparición de nuevas amenazas contra sus clientes. En estos informes se pueden mencionar con detalle los parámetros de las amenazas y ofrecer instrucciones para combatirlas. </p>
<p>También tendrían demanda el servicio de acceso personal de las organizaciones financieras a la así denominada “habitación situacional”. Es un recurso web al que el usuario entra con su login y contraseña para recibir mucho más volumen de información que el contenido en los informes por correo: por ejemplo, cualquier tipo de informes y análisis relacionados con su organización, su región y con las fuentes de ataques a sus clientes. </p>
<p>Pero es difícil decir que el resultado de la implementación de estos sistemas de notificación e informes es satisfactorio debido a una serie de motivos: </p>
<ul>
<li>No todos los clientes de los bancos tienen instalados un programa antivirus, hecho que no permite hacer un cuadro exacto de los ataques.</li>
<li>Para que la información pueda ser analizada de una forma centralizada y completa, es necesario que todos los usuarios de la banca online usen un solo producto antivirus, lo que es un objetivo difícil de conseguir.</li>
<li>Existe también el problema de la confianza: es natural que el servicio de seguridad de cualquier banco, se preocupe al enterarse de que desde los ordenadores de los clientes se enviará cierta información a un centro externo de análisis perteneciente a otra compañía.</li>
</ul>
<p>Todo esto dificulta en gran manera la detección de los ataques especialmente dirigidos contra los clientes de los bancos. </p>
<p>Para obtener un panorama completo de las actividades de los delincuentes informáticos contra un banco en particular, me parece razonable que las compañías antivirus y las organizaciones financieras estrechen aún más sus esfuerzos conjuntos. </p>
<ul>
<li>Para abarcar el mayor número posible de usuarios de banca online, es necesario integrar en el software-cliente una solución de detección de actividades maliciosas. Al mismo tiempo, con esto no se recopilarán datos personales de los clientes de la banca online, y la implementación de este servicio puede hacerse como parte de la política de seguridad, lo que en el futuro permitiría a los bancos reducir sus gastos en seguros, compensaciones y multas.</li>
<li>Los centros de análisis primario de las amenazas podrían estar bajo el control de los servicios de seguridad bancarios, lo que les permitiría encargarse del análisis en caso de necesidad. Departamentos TI de este tipo ya existen en las estructuras de las grandes corporaciones financieras. Al tener el control total sobre los datos recibidos, los servicios de seguridad pueden decidir por sí mismos qué información entregar a las empresas antivirus. Es preciso comprender que la organización de este tipo de centros de análisis dentro de las organizaciones financieras tiene sentido sólo si ésta desea controlar el flujo de datos transmitidos y ocuparse del análisis de los ataques. Esta solución es más atractiva para las grandes empresas por la razón aducida más arriba, es decir, porque poseen departamentos TI que se ocupan del análisis de los ataques lanzados por los programas maliciosos.</li>
<li>Los usuarios de la banca online recibirían de los centros de análisis información sobre el bloqueo de las nuevas amenazas detectadas y de sus fuentes.</li>
</ul>
<p>De esta manera, una interacción más estrecha entre las compañías antivirus y las organizaciones financieras en la lucha contra la delincuencia permitiría matar dos pájaros de un tiro. Con este sistema, las organizaciones financieras minimizarían el riesgo y reducirían sus gastos en caso de incidentes. Esta alianza permitiría a las compañías antivirus contrarrestar con más eficacia los ataques. </p>
<h2><a name="6"></a>El apoyo del estado</h2>
<p>Hasta el presente, hemos considerado como participantes en la lucha contra la delincuencia informática sólo a las compañías antivirus y financieras. Pero hay un participante más que, al parecer, a pesar de tener todas las posibilidades, por el momento no toma suficiente parte en la lucha. Me refiero al estado. </p>
<p>Lo que pasa es que sin el apoyo del estado es casi imposible vencer a los delincuentes, sobre todo si se toma en cuenta la existencia de límites entre países complica mucho la captura de los delincuentes cibernéticos, mientras que la ausencia de fronteras en Internet les da a éstos una completa libertad de acción. Por ejemplo, ¿qué posibilidades tiene un banco coreano de clausurar rápidamente un hosting en Brasil, pasando por todos los procedimientos estatales? ¿O un banco brasileño de cerrar un hosting malicioso en China? La respuesta es evidente: sin mecanismos eficaces de interacción entre los servicios de inteligencia de diferentes países es difícil vislumbrar una resistencia exitosa contra la delincuencia informática y esta lucha recuerda más bien un tira y afloja: tan pronto como aparecen nuevas tecnologías contra la delincuentes informáticos, éstos crean nuevos métodos para evadirlas. Y todo empieza de nuevo. </p>
<p>Abajo citamos la geografía de la distribución de los hostings maliciosos que propagaron programas maliciosos financieros en el primer trimestre de 2010 (tabla 2). </p>
<p><strong>Tabla 2. Los 10 países desde donde se descargan programas maliciosos con más frecuencia. Datos obtenidos mediante <a href="http://www.viruslist.com/sp/glossary?glossid=180118210">Kaspersky Security Network (KSN)</a>. </strong> </p>
<table border="0" cellspacing="0" cellpadding="5" width="70%">
<tbody>
<tr valign="middle">
<td>País</td>
<td align="center">Porcentaje del total de ataques</td>
</tr>
<tr valign="middle">
<td>Brasil</td>
<td align="center">30,28%</td>
</tr>
<tr valign="middle">
<td>EEUU</td>
<td align="center">26,55%</td>
</tr>
<tr valign="middle">
<td>China</td>
<td align="center">7,39%</td>
</tr>
<tr valign="middle">
<td>Rusia</td>
<td align="center">5,70%</td>
</tr>
<tr valign="middle">
<td>Alemania</td>
<td align="center">4,41%</td>
</tr>
<tr valign="middle">
<td>Francia</td>
<td align="center">3,26%</td>
</tr>
<tr valign="middle">
<td>España</td>
<td align="center">2,88%</td>
</tr>
<tr valign="middle">
<td>Gran Bretaña</td>
<td align="center">2,10%</td>
</tr>
<tr valign="middle">
<td>Corea del Sur</td>
<td align="center">1,53%</td>
</tr>
<tr valign="middle">
<td>Países Bajos</td>
<td align="center">1,39%</td>
</tr>
<tr valign="middle">
<td>Demás</td>
<td align="center">14,51%</td>
</tr>
</tbody>
</table>
<p class="wp-caption-dd">
<h2><a name="7"></a>Conclusión</h2>
<p>Hemos descrito algunas de las dificultades con las que se enfrentan las organizaciones financieras en la lucha contra los delincuentes informáticos que roban dinero a los clientes de la banca online. También examinamos una de las posibles vías de solucionar el problema. </p>
<p>La solución propuesta puede aplicarse no sólo a la banca online. Con la misma eficacia se puede hacer un seguimiento de los ataques a los usuarios de juegos online, los sistemas de dinero electrónico y puntos de cambio de divisas virtuales (hacemos hincapié en que los ataques a estos sistemas se registran con más frecuencia que los ataques a los sistemas de banca online). </p>
<p>Y, sin lugar a dudas, hay que mencionar la política del estado en este campo, porque sin ayuda del estado toda la lucha contra la delincuencia informática se realizará con éxito intermitente. Mientras no existan mecanismos de comunicación operativa e inmediata con los servicios estatales de inteligencia, el problema seguirá sin solución.</p>
<table border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td>
<h5>Fuente:</h5>
<p><img src="http://www.viruslist.com/sp/images/vldesign/e_ge.gif" border="0" alt="" hspace="7" vspace="3" width="3" height="3" /><a href="http://www.kaspersky.com/" target="_blank">Kaspersky Lab</a> </td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/crimeware-nueva-etapa-de-confrontacion/2010/04/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desmantelan en España la mayor red de hackers que robaba números de tarjetas de crédito</title>
		<link>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito</link>
		<comments>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 01:42:39 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[hackers de España]]></category>
		<category><![CDATA[virus mariposa]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1413</guid>
		<description><![CDATA[Las autoridades españolas desmantelaron una red que controlaba 13 millones de computadoras con un virus que robaba números de tarjetas de crédito y otros datos valiosos, en lo que podría ser la mayor operación de su clase hasta la fecha. La Guardia Civil hispana anunció la operación hoy en un comunicado, indicando que se había [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-1414" href="http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/mariposabusted/"><img class="alignleft size-full wp-image-1414" style="margin-left: 10px; margin-right: 10px;" title="mariposabusted" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/mariposabusted.jpg" alt="" width="280" height="253" /></a>Las autoridades españolas desmantelaron una red que<strong> controlaba 13 millones de computadoras con un virus que</strong><strong> robaba números de tarjetas de crédito y otros datos valiosos</strong>, en lo que podría ser la mayor operación de su clase hasta la fecha.</p>
<p>La Guardia Civil hispana anunció la operación hoy en un comunicado, indicando que se había detenido a tres<strong><span id="more-1413"></span></strong> personas.</p>
<p>Los detenidos gestionaban el<a href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-ddos/2009/08/07/"> &#8216;botnet&#8217; (red de computadoras infectadas y controladas a distancia) </a>llamado <strong>Mariposa.</strong> Está previsto que el miércoles se celebre una rueda de prensa para proporcionar más información.</p>
<p><strong>Mariposa había infectado computadoras de 190 países</strong>, a más de la mitad de las 1.000 empresas más grandes del mundo y al menos a 40 grandes instituciones financieras, según dos empresas de seguridad informática que colaboraron con el Grupo de Delitos Telemáticos de la Guardia Civil, la española Panda Security y la canadiense Defence Intelligence.</p>
<p>&#8220;Era muy duro, pensamos &#8216;Tenemos que apagarlo. Tenemos que cortarle la cabeza&#8217;&#8221;, indicó Chris Davis, consejero delegado de Defence Intelligence, que descubrió el virus el año pasado. El directivo añadió que la red de ordenadores se apagó el pasado 23 de diciembre.</p>
<p>El virus estaba programado para robar todas las claves de registro y guardar todas las pulsaciones de teclas de las computadoras infectadas, enviando después los datos a un &#8220;centro de mando y control&#8221; en el que los responsables almacenaban los datos.</p>
<p>&#8220;Básicamente, estaban detrás de cualquier cosa que pudiera darles dinero&#8221;, explicó Davis.</p>
<p>Al principio, Mariposa se extendió aprovechando una vulnerabilidad en el navegador Internet Explorer de Microsoft.</p>
<p>También contaminó máquinas infectando memorias USB.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arrestan Hacker que mostró Porno en el centro de Moscú</title>
		<link>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu</link>
		<comments>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 15:00:24 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacker ruso]]></category>
		<category><![CDATA[Moscú]]></category>
		<category><![CDATA[Porno]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1373</guid>
		<description><![CDATA[Oficiales del Ministerio del Interior de Rusia del departamento &#8220;K&#8221; contra la piratería informática arrestaron al pirata informático que hace un mes logró desplegar un video pornográfico de 2 minutos de duración en una pantalla del centro de Moscú, causando enseguida atascos descomunales en las calles aledañas. El hombre intervino el complejo sistema de servidores [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1374" style="margin-left: 10px; margin-right: 10px;" title="moscuhacker" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/moscuhacker.jpg" alt="" width="288" height="221" />Oficiales del Ministerio del Interior de Rusia del departamento &#8220;K&#8221; contra la piratería informática arrestaron al pirata informático que hace un mes<strong> logró desplegar un video pornográfico de 2 minutos de duración en una pantalla del centro de Moscú</strong>, causando enseguida atascos descomunales en las calles aledañas.<span id="more-1373"></span></p>
<p>El hombre intervino el complejo sistema de servidores de Novorossiysk, Grozny y Moscú. El detenido usaba el sobrenombre de &#8220;Igor&#8221; y declaró &#8220;que sólo quería divertir a los moscovitas&#8221;.</p>
<p>Igor es fanático de la pornografía y experto en piratería informática. Atacó el servidor de la empresa de publicidad dueña de la pantalla desde la ciudad de Novorossiysk para proyectar una caliente película latinoamericana en el centro de Moscú y después la subió a internet.</p>
<p>Su vida es bastante insulsa. Tiene 40 años, no está casado y lee revistas para adolescentes.</p>
<p>— ¿Lees Hacker  y dices que no eres pirata?, le preguntaron.<br />
— No, es una revista vieja, respondió.</p>
<p>En su apartamento, un cuarto pequeño y estrecho, hay dos CPU y dos monitores. En sus archivos se encuentran cientos de películas pornográficas, de entre las cuales eligió una y la puso en lugar de la publicidad de una marca de reloj.  Ahí comenzó el escándalo. En el centro de la capital rusa la pantalla gemía de placer. Los testigos —taxistas y demás conductores— empezaron a grabar el video con sus teléfonos móviles.</p>
<p>En el interrogatorio contestó:</p>
<p>— Bueno, has visto esta película antes?<br />
— Sí, la he visto.<br />
— ¿Te gusta?<br />
— Sí, más o menos.<br />
— Pues, ¿qué es lo que no te gusta?<br />
— La mujer no es tan caliente.<br />
— ¿No es hermosa?<br />
— Está bien, lo es.</p>
<p>Para encontrar al bromista los propietarios de la pantalla llamaron a la brigada informática de la policía. Ellos buscaron al hacker durante casi un mes, pero éste borraba sus huellas. Por ese motivo, la primera pista de la policía los condujo a Chechenia y luego a Grozny. Allí todo se aclaró.</p>
<p>El pirata informático intervino el servidor de una organización en Grozny porque estaba seguro de que los policías nunca irían al Cáucaso.</p>
<p>&#8220;Nuestros agentes de inmediato partieron a Grozni, donde una organización fue hackeada y sus empleados estaban muy sorprendidos&#8221;, dijo el representante oficial de la policía informática, Irina Zubarev.</p>
<p>Después de esto, rápidamente encontraron al hombre, el cual confesó:</p>
<p>— ¿Por qué pornografía y no dibujos animados? ¿Por qué una película con contenido pornográfico?<br />
— Quería divertir a la gente.<br />
— ¿Fumaste algo antes?<br />
— Tomé una cerveza.</p>
<p>Los daños causados por las actividades piratas de este hombre se estimaron en cientos de miles de dólares e incluso hay víctimas humanas: un conductor de edad avanzada se sintió mal al ver la película erótica.</p>
<p>El delincuente podría ser condenado a 3 años de prisión.</p>
<p>RT | Rusia | 16 de febrero 2010 | 12:38</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Podemos detener la carrera mundial de ciber armamentos?</title>
		<link>http://www.enfoqueseguro.com/%c2%bfpodemos-detener-la-carrera-mundial-de-ciber-armamentos/2010/02/02/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25bfpodemos-detener-la-carrera-mundial-de-ciber-armamentos</link>
		<comments>http://www.enfoqueseguro.com/%c2%bfpodemos-detener-la-carrera-mundial-de-ciber-armamentos/2010/02/02/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 13:33:36 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1318</guid>
		<description><![CDATA[En un discurso de este mes en la &#8220;libertad de Internet&#8221;,  la Secretario de Estado Hillary Clinton denunció los ataques cibernéticos que amenazan a los intereses económicos de EE.UU. y la seguridad nacional. &#8220;Los países o los individuos que participan en los ataques cibernéticos deben enfrentar las consecuencias y la condena internacional&#8221;, advirtió, en alusión [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1319" style="margin-left: 10px; margin-right: 10px;" title="hillary-clinton" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/hillary-clinton.jpg" alt="" width="280" height="307" />En un discurso de este mes en la &#8220;libertad de Internet&#8221;,  la Secretario de Estado Hillary Clinton denunció los ataques cibernéticos que amenazan a los intereses económicos de EE.UU. y la seguridad nacional. &#8220;Los países o los individuos que participan en los ataques cibernéticos deben enfrentar las consecuencias y la condena internacional&#8221;, advirtió, en alusión a las relaciones China-Kerfuffle Google. Tenemos que &#8220;crear normas de conducta entre los Estados y fomentar el respeto de los bienes comunes globales en red&#8221;.<span id="more-1318"></span></p>
<p>Tal vez sí. Pero el problema con el llamado de Clinton para la rendición de cuentas y normas sobre la red mundial &#8211; una llamada que se oye con frecuencia en las discusiones políticas sobre la seguridad cibernética &#8211; es la enorme cantidad de ciberataques procedentes de los Estados Unidos. Hasta que reconozcamos a estos ataques y la señal de cómo podemos luchar contra ellos, no podemos avanzar en la prevención de ciberataques procedentes de otros países.</p>
<p>Un arma importante en el arsenal de ataque cibernético es una<a href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-ddos/2009/08/07/"> botnet</a>, un grupo de miles ya veces millones de computadoras comprometidas bajo el control remoto final de un maestro &#8220;.&#8221; Las redes de bots estuvieron detrás de ataque del pasado verano en Corea del Sur y los sitios web del gobierno estadounidense, así como los ataques destacados hace unos años en los sitios de Estonia y Georgia. Son también los motores de spam que puede ofrecer malware destructiva que permite el espionaje económico o el robo.</p>
<p>Los Estados Unidos tiene la mayoría, o casi la mayoría de los, las computadoras botnet infectado y es así el país en el que una buena parte de los ataques botnet madre. El gobierno podría acabar con las botnets, pero hacerlo sería aumentar el costo del software o de acceso a Internet y sería polémica. Así que no se ha pronunciado, y el número de ataques de botnets peligrosos de América crece.</p>
<p>Los Estados Unidos es también una fuente principal de &#8220;hacktivistas&#8221; que utilizan las herramientas digitales para luchar contra regímenes opresivos. Decenas de personas y grupos trabajan en el diseño computer payloads   para atacar sitios Web del gobierno de Estados Unidos, los sistemas informáticos y herramientas de la censura en Irán y China. Estos esfuerzos son a menudo apoyados por fundaciones y universidades de EE.UU., y por el gobierno federal. Clinton se jactó de este apoyo siete párrafos, después de quejarse acerca de ataques cibernéticos.</p>
<p>Por último, el gobierno de EE.UU. tiene quizás el más poderoso y sofisticado sistema de capacidad de ataque cibernético ofensivo del mundo. Esta capacidad sigue siendo altamente clasificada. Pero el New York Times informó que el gobierno de Bush utilizó los ataques cibernéticos en teléfonos celulares y computadoras insurgentes en Irak, y que aprobó un plan para atacar a los equipos relacionados con el programa nuclear de Irán. Y el gobierno es, sin duda hacer mucho más. &#8220;Hemos guerreros de EE.UU. en el ciberespacio que se despliegan en el extranjero&#8221; y &#8220;vivir en las redes de adversario&#8221;, dice Bob Gourley, el ex jefe de tecnología de la Agencia de Inteligencia de Defensa.</p>
<p>Estos guerreros están ahora bajo el mando del teniente general Keith Alexander, director de la Agencia de Seguridad Nacional. La NSA, el más poderoso del mundo, las señales de los organismos de inteligencia, es también en el negocio de forzar la extracción de datos de los sistemas informáticos del enemigo extranjero y de participar en ataques informáticos que, en palabras de la NSA &#8220;, interrumpir, negar, degradar o destruir la información &#8220;que se encuentra en estos sistemas. Cuando la administración de Obama creó comando &#8220;ciber&#8221; el año pasado para coordinar las capacidades de ciber EE.UU. ofensiva, nominado Alexander a estar a cargo.</p>
<p>En pocas palabras, los Estados Unidos está en una gran forma de hacer las cosas de la cual Clinto criticaba. No estamos, como los chinos, el robo de propiedad intelectual de las empresas de EE.UU. o de última hora en las cuentas de los defensores de la democracia. Sin embargo, estamos utilizando las técnicas agresiva mismo equipo o similar para fines que consideren dignos.</p>
<p>Nuestra potente ofensiva de las ciber operaciones van más allá de la hipocresía inherente a la condena de los ataques cibernéticos que se obvian. Incluso si pudiéramos detener todos los ataques cibernéticos de nuestro suelo, no quisiéramos. En el lado privado, el hacktivismo puede ser un instrumento de liberación. En el lado público, la mejor defensa de los sistemas informáticos críticos a veces es un buen ataque. &#8220;Mi propia opinión es que la única forma de contrarrestar tanto penales como línea de actividad de espionaje es ser proactivo&#8221;, dijo Alexander el año pasado, agregando que si los chinos se encontraban dentro de los sistemas informáticos críticos EE.UU., que &#8220;se quiere ir e identificar la fuente de esos ataques. &#8221;</p>
<p>Nuestros adversarios son conscientes de nuestra prodigiosa y creciente capacidad ofensiva cibernética y exploits. En una encuesta publicada el jueves por la empresa de seguridad McAfee, expertos en tecnología, y  las empresas de infraestructuras más críticas en todo el mundo expresaron su preocupación por los Estados Unidos como una fuente de ataques a redes informáticas de cualquier otro país. Esta toma de conciencia, junto con nuestra vulnerabilidad a los ataques cibernéticos, son combustibles para un peligroso público y una ciber carrera privada  de en un escenario donde el delito ya tiene una ventaja natural.</p>
<p>Todo el mundo está de acuerdo en la necesidad de poner freno a esta carrera por la creación de normas de buen comportamiento de la red. Pero al igual que Clinton, los políticos ciberseguridad EE.UU. están en el hábito de pensar demasiado sobre los que atacan a nosotros y muy poco acerca de nuestros ataques a los demás. La creación de normas para frenar los ataques cibernéticos es bastante difícil porque las identidades de los atacantes son difíciles de determinar. Pero otro gran obstáculo es la negativa del gobierno federal para reconocer más plenamente muchas de sus actividades cibernéticas ofensivas, o de proponer que estas actividades pueden reprimir a cambio de concesiones recíprocas por parte de nuestros adversarios.</p>
<p>** Jack Goldsmith enseña en la Harvard Law School y está en tareas de la Hoover Institution de la Fuerza de Seguridad Nacional y Derecho. Era un miembro de un comité de las Academias Nacionales 2009 que se publicó el informe &#8220;Tecnología, Política, Derecho, Ética y EE.UU. En cuanto a la adquisición y el uso de capacidades de ataque cibernético.&#8221;</p>
<p>Washington Post (Estados Unidos)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%bfpodemos-detener-la-carrera-mundial-de-ciber-armamentos/2010/02/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter y Baidu.com hijacked por &#8220;Iranian Cyber Army&#8221;</title>
		<link>http://www.enfoqueseguro.com/twitter-y-baidu-com-hijacked-por-iranian-cyber-army/2010/02/01/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=twitter-y-baidu-com-hijacked-por-iranian-cyber-army</link>
		<comments>http://www.enfoqueseguro.com/twitter-y-baidu-com-hijacked-por-iranian-cyber-army/2010/02/01/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 12:42:01 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1299</guid>
		<description><![CDATA[Probablemente leíste la noticia el mes pasado, el 17 de Diciembre 2009 la página oficial de Twitter fue reemplazada por este mensaje: &#8220;Iranian Cyber Army THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY iRANiAN.CYBER.ARMY@GMAIL.COM U.S.A. Think They Controlling And Managing Internet By Their Access, But THey Don’t, We Control And Manage Internet By Our [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1301" style="margin-left: 10px; margin-right: 10px;" title="irancyberarmy" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/irancyberarmy.jpg" alt="" width="288" height="226" />Probablemente leíste la noticia el mes pasado, el 17 de Diciembre 2009 la página oficial de Twitter fue reemplazada por este mensaje:</p>
<p><em>&#8220;Iranian Cyber Army</em></p>
<p><em>THIS SITE HAS BEEN HACKED BY IRANIAN CYBER ARMY<span id="more-1299"></span></em></p>
<p><em>iRANiAN.CYBER.ARMY@GMAIL.COM</em></p>
<p><em>U.S.A. Think They Controlling And Managing Internet By Their Access, But THey Don’t, We Control And Manage Internet By Our Power, So Do Not Try To Stimulation Iranian Peoples To….</em></p>
<p><em>NOW WHICH COUNTRY IN EMBARGO LIST? IRAN? USA?<br />
WE PUSH THEM IN EMBARGO LIST <img src='http://www.enfoqueseguro.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Take Care.&#8221;</em></p>
<p>Ellos &#8220;simplemente&#8221; hackearon a los registradores (dyndns) y modificaron sus entradas de DNS.</p>
<p>Ayer la pagina oficial de Baidu, el motor de busqueda  n°1 en China, fue desfigurado o  defaced por el mismo atacante y el mismo método , pero esta vez register.com fue el objetivo vulnerable.</p>
<p>De acuerdo AFP, el sitio contenía el siguiente mensaje en persa:</p>
<p>&#8220;En reacción a la intervención de las autoridades US en los asuntos Internos de Irán. Esto es una Advertencia&#8221;.</p>
<p>Según The Media Line, algunos sitios de gobierno de Irán fueron tumbados en respuesta al hijacking por hackers Chinos.</p>
<p>Estos ataques en registradores no son nada nuevos,  zone-h publico algunos artículos el año pasado sobre su incremento</p>
<p><a href="http://www.zone-h.org/news/id/4708">http://www.zone-h.org/news/id/4708</a><br />
<a href="http://www.zone-h.org/news/id/4695">http://www.zone-h.org/news/id/4695</a></p>
<p>Esta es la captura de pantalla del defacement de baidu.com</p>
<p><a rel="attachment wp-att-1309" href="http://www.enfoqueseguro.com/twitter-y-baidu-com-hijacked-por-iranian-cyber-army/2010/02/01/baidu_screenshot/"><img class="aligncenter size-full wp-image-1309" title="baidu_screenshot" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/baidu_screenshot.jpg" alt="" width="448" height="584" /></a></p>
<p>Vínculos de interés’</p>
<p>http://garwarner.blogspot.com/2009/12/who-is-iranian-cyber-army-twitter-dns.html</p>
<p>Who is the &#8220;Iranian Cyber Army&#8221;? Twitter DNS Redirect</p>
<p>http://garwarner.blogspot.com/2010/01/iranian-cyber-army-returns-target.html</p>
<p>Iranian Cyber Army returns &#8211; target: Baidu.com</p>
<p>http://garwarner.blogspot.com/2010/01/minipost-cnircyberwar.html</p>
<p>The Chinese hacker groups response to the hijacking</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/twitter-y-baidu-com-hijacked-por-iranian-cyber-army/2010/02/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PDI detiene a &#8220;hackers&#8221; que operaban desde Valparaíso</title>
		<link>http://www.enfoqueseguro.com/pdi-detiene-a-hackers-que-operaban-desde-valparaiso/2010/01/31/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pdi-detiene-a-hackers-que-operaban-desde-valparaiso</link>
		<comments>http://www.enfoqueseguro.com/pdi-detiene-a-hackers-que-operaban-desde-valparaiso/2010/01/31/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 18:37:06 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1250</guid>
		<description><![CDATA[Habrían intervenido sitios web del municipio porteño y el Gobierno Regional. Tras una extensa investigación, la unidad de Cibercrimen de la Policía de Investigaciones, detuvo a cuatro personas acusadas de extorsión y hackeo de varios sitios web de la región. De acuerdo a los antecedentes entregados por la PDI esta mañana, se trata de dos [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1269" style="margin-left: 10px; margin-right: 10px;" title="interrogation" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/01/interrogation5.jpg" alt="" width="288" height="371" /> Habrían intervenido sitios web del municipio porteño y el Gobierno Regional.</p>
<p>Tras una extensa investigación, la unidad de Cibercrimen de la Policía de Investigaciones, detuvo a cuatro personas acusadas de extorsión y hackeo de varios sitios web de la región. De acuerdo a los antecedentes entregados por la PDI esta mañana, se trata de dos arquitectos, un ingeniero civil y un estudiante de medicina, quienes operaban desde Valparaíso y una ciudad en Argentina para cometer los delitos. <span id="more-1250"></span></p>
<p>De acuerdo a los primeros datos, los cuatro individuos serían responsables de intervenir maliciosamente (&#8220;hackear&#8221;) los sitios web del Gobierno Regional, la municipalidad de Valparaíso y otros. También la PDI le atribuyó al grupo responsabilidad en un intento de extorsión, ya que le habrían exigido a una persona el pago de un millón de pesos a cambio de no publicar una fotos comprometedoras en internet.</p>
<p>Las cuatro personas serán sometidas esta mañana al proceso de formalización, en el cual el Ministerio Público entregará más antecedentes.</p>
<p>Fuente: El Mercurio de Valparaiso.</p>
<p>http://www.mercuriovalpo.cl/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/pdi-detiene-a-hackers-que-operaban-desde-valparaiso/2010/01/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El ciberdelito supera los ingresos del tráfico de drogas a nivel internacional</title>
		<link>http://www.enfoqueseguro.com/el-ciberdelito-supera-los-ingresos-del-trafico-de-drogas-a-nivel-internacional/2010/01/31/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-ciberdelito-supera-los-ingresos-del-trafico-de-drogas-a-nivel-internacional</link>
		<comments>http://www.enfoqueseguro.com/el-ciberdelito-supera-los-ingresos-del-trafico-de-drogas-a-nivel-internacional/2010/01/31/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 18:08:13 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1241</guid>
		<description><![CDATA[Nueve de cada diez correos electrónicos son fraudulentos. Un 78% de los ataques incluyen un componente financiero en beneficio de los «hackers». La práctica de los ciberdelitos está tan extendida que podría incluso superar los ingresos del tráfico de drogas internacional, según un informe que ha hecho público hoy Sysmantec sobre el mercado negro de [...]]]></description>
			<content:encoded><![CDATA[<p><!--[if !mso]> <mce:style><!<br />
v\:* {behavior:url(#default#VML);}<br />
o\:* {behavior:url(#default#VML);}<br />
w\:* {behavior:url(#default#VML);}<br />
.shape {behavior:url(#default#VML);}<br />
--> <!--[endif]--><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves>false</w:TrackMoves> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>X-NONE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--> <img class="alignleft size-full wp-image-1254" style="margin-left: 10px; margin-right: 10px;" title="delitos-informaticos" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/01/delitos-informaticos1.jpg" alt="" width="288" height="232" /> <!--[if gte mso 10]> <mce:style><!<br />
/* Style Definitions */<br />
table.MsoNormalTable<br />
{mso-style-name:"Table Normal";<br />
mso-tstyle-rowband-size:0;<br />
mso-tstyle-colband-size:0;<br />
mso-style-noshow:yes;<br />
mso-style-priority:99;<br />
mso-style-qformat:yes;<br />
mso-style-parent:"";<br />
mso-padding-alt:0in 5.4pt 0in 5.4pt;<br />
mso-para-margin-top:0in;<br />
mso-para-margin-right:0in;<br />
mso-para-margin-bottom:10.0pt;<br />
mso-para-margin-left:0in;<br />
line-height:115%;<br />
mso-pagination:widow-orphan;<br />
font-size:11.0pt;<br />
font-family:"Calibri","sans-serif";<br />
mso-ascii-font-family:Calibri;<br />
mso-ascii-theme-font:minor-latin;<br />
mso-fareast-font-family:"Times New Roman";<br />
mso-fareast-theme-font:minor-fareast;<br />
mso-hansi-font-family:Calibri;<br />
mso-hansi-theme-font:minor-latin;<br />
mso-bidi-font-family:"Times New Roman";<br />
mso-bidi-theme-font:minor-bidi;}<br />
--> <!--[endif]--><span style="font-size: 11pt; line-height: 115%; font-family: &amp;amp;amp;"><!--[if gte vml 1]><v:shapetype id="_x0000_t75" coordsize="21600,21600"  o:spt="75" o:preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe" filled="f"  stroked="f"> <v:stroke joinstyle="miter" /> <v:formulas> <v:f eqn="if lineDrawn pixelLineWidth 0" /> <v:f eqn="sum @0 1 0" /> <v:f eqn="sum 0 0 @1" /> <v:f eqn="prod @2 1 2" /> <v:f eqn="prod @3 21600 pixelWidth" /> <v:f eqn="prod @3 21600 pixelHeight" /> <v:f eqn="sum @0 0 1" /> <v:f eqn="prod @6 1 2" /> <v:f eqn="prod @7 21600 pixelWidth" /> <v:f eqn="sum @8 21600 0" /> <v:f eqn="prod @7 21600 pixelHeight" /> <v:f eqn="sum @10 21600 0" /> </v:formulas> <v:path o:extrusionok="f" gradientshapeok="t" o:connecttype="rect" /> <o:lock v:ext="edit" aspectratio="t" /> </v:shapetype><v:shape id="Picture_x0020_0" o:spid="_x0000_i1025" type="#_x0000_t75"  alt="delitos-informaticos.jpg" style='width:213pt;height:168.75pt;  visibility:visible' o:gfxdata="UEsDBBQABgAIAAAAIQDI4TOSFQEAAFICAAATAAAAW0NvbnRlbnRfVHlwZXNdLnhtbKSSTW7DIBCF 95V6B8S2snG6qKrKdhb9WbZdpAeYwtimxYCApMntO3ZsqY2sbLJBwPDe+xgo1/vesB2GqJ2t+Cov OEMrndK2rfjH5iW75ywmsAqMs1jxA0a+rq+vys3BY2SktrHiXUr+QYgoO+wh5s6jpUrjQg+JlqEV HuQ3tChui+JOSGcT2pSlwYPX5RM2sDWJPe9p+0jy5bHl7PF4cMiquO4Hg7EgFjUBTTzRgPdGS0h0 O7Gz6oQsm6hyUo5nYqd9vCF0vpwwVP5D/Q2YdG/UzqAVsncI6RV6QhfSaP/pICihAvxQc+M8WeXn TReoXdNoicrJbU9dzCfHGft8fKIXQjGOlyePNnOuGH9E/QsAAP//AwBQSwMEFAAGAAgAAAAhAK0w P/HBAAAAMgEAAAsAAABfcmVscy8ucmVsc4SPzQrCMBCE74LvEPZu03oQkaa9iOBV9AHWZNsG2yRk 49/bm4ugIHibZdhvZur2MY3iRpGtdwqqogRBTntjXa/gdNwt1iA4oTM4ekcKnsTQNvNZfaARU37i wQYWmeJYwZBS2EjJeqAJufCBXHY6HydM+Yy9DKgv2JNcluVKxk8GNF9MsTcK4t5UII7PkJP/s33X WU1br68TufQjQpqI97wsIzH2lBTo0Yazx2jeFr9FVeTmIJtafi1tXgAAAP//AwBQSwMEFAAGAAgA AAAhAATWEp2mAgAA8gYAAB8AAABjbGlwYm9hcmQvZHJhd2luZ3MvZHJhd2luZzEueG1srFVtT9sw EP4+af/B8veStmtLFxEQghVNQqOCTft8tZ3EzLEj283Kv9/ZcSFUbEiwSq18fnnuuXvuridnu0aR TlgnjS7o5GhMidDMcKmrgv74vhotKXEeNAdltCjog3D07PTjhxPIKwttLRlBBO1yKGjtfZtnmWO1 aMAdmVZoPCuNbcCjaauMW/iNyI3KpuPxImtAanr6BHUJHsjWyjdAKcN+CX4BugOHkIrlw53EUbH3 I0Ouuyvb3rVrG5izb93aEskLipnT0GCKaJYO0jU0s4NX1RPArrRNuG/KkuwiykP4jRhi5wnDzeli cTweowOGZ5PF7Hg5nScv9c0L71j95ZWXSKh3jIsBmSTpymIggVQINYocdw4jnuwjXkvmt1YQZMiF Y7agXCjpjRtJ3csvmXFH9201yM0h7tD3NarpiDYXNehKnLtWMI+Rh9dIGHN+SCsl+C+YIZQE/44S a/sosbpwleM3VRWu3lBWz9F0t5Ys5Be3X6qpf+Vz/yQAhAQF+xneRsl2JZUKaQjrxBtler1jsSwl E5eGbRuhfd+2VijwOC9cLVtHic1FsxHYAfYrjxJB7rwVntXBYYmOb1G+XrrHg8jyiVjg7FJLvacj Husa8tY6fyVMQ8ICyZmt5oEI6gc5dNfOx7LgqWuB31NSNgrnWAeKLOefZ6nc0l2E3kOGh84oyfdZ dbbaXChL8GVBV/ET3bgauOh3l/PQwSkL/fVYzM9wlA7Q2gTc/mq/I8oSmSfKVpQKLRSAbNTW3gKm fjLFAREm9XlBPy3jrBCar43D4dGbXIYsRBKES9R+PsNr8REOldEkGaAq/B/YKJTV+J/S13c1tDjU 9tQHTKKEvWhxiRrGiAadNrRDZP9FWhRiOCvQx8G0H3oN/T60T/8AAAD//wMAUEsDBBQABgAIAAAA IQCUrQ3f1AAAAKwBAAAqAAAAY2xpcGJvYXJkL2RyYXdpbmdzL19yZWxzL2RyYXdpbmcxLnhtbC5y ZWxzrJC/agMxDIf3Qt/BaK91lyGUEl+WEsgakgcQts7n9PwH2wnN29dtlh4EunQRSEKfPn6b7aef xZVzcTEo6GUHgoOOxgWr4HTcvbyCKJWCoTkGVnDjAtvh+Wlz4JlqOyqTS0U0SigKplrTG2LRE3sq MiYObTPG7Km2NltMpD/IMq66bo35NwOGBVPsjYK8NysQx1tqn/9mx3F0mt+jvngO9cELrM2LG5Cy 5apAyvvkXnvZXAEfa/T/qeF8i2Ch4dk4wp95L8+J7bcHLjIevgAAAP//AwBQSwMEFAAGAAgAAAAh AOFRNx/PBgAA5hsAABoAAABjbGlwYm9hcmQvdGhlbWUvdGhlbWUxLnhtbOxZzW/cRBS/I/E/jHxv s9/NRt1U2c1uA23aKNkW9Thrz9rTjD3WzGzSvaH2iISEKIgDlbhxQEClVuJS/ppAERSp/wJvZmyv J+uQtI2gguaQtZ9/877fm6/LV+7FDB0QISlPel79Ys1DJPF5QJOw590ajy6sekgqnASY8YT0vDmR 3pX199+7jNd8RtMJxyIYRyQmCBglcg33vEipdG1lRfpAxvIiT0kC36ZcxFjBqwhXAoEPQUDMVhq1 WmclxjTx1oGj0oyGDP4lSmqCz8SeZkNQgmOQfnM6pT4x2GC/rhFyLgdMoAPMeh7wDPjhmNxTHmJY KvjQ82rmz1tZv7yC17JBTJ0wtjRuZP6ycdmAYL9hZIpwUgitj1rdS5sFfwNgahk3HA4Hw3rBzwCw 74OlVpcyz9Zotd7PeZZA9nGZ96DWrrVcfIl/c0nnbr/fb3czXSxTA7KPrSX8aq3T2mg4eAOy+PYS vtXfGAw6Dt6ALL6zhB9d6nZaLt6AIkaT/SW0DuholHEvIFPOtirhqwBfrWXwBQqyocguLWLKE3VS rsX4LhcjAGggw4omSM1TMsU+5OQAxxNBsRaA1wgufbEkXy6RtCwkfUFT1fM+THHilSAvn33/8tkT dHT/6dH9n44ePDi6/6Nl5IzawklYHvXi28/+fPQx+uPJNy8eflGNl2X8rz988svPn1cDoXwW5j3/ 8vFvTx8//+rT3797WAHfEHhSho9pTCS6QQ7RLo/BMOMVV3MyEa82YhxhWh6xkYQSJ1hLqeA/VJGD vjHHLIuOo0efuB68LaB9VAGvzu46Cu9FYqZoheRrUewAtzlnfS4qvXBNyyq5eTxLwmrhYlbG7WJ8 UCV7gBMnvsNZCn0zT0vH8EFEHDV3GE4UDklCFNLf+D4hFdbdodTx6zb1BZd8qtAdivqYVrpkTCdO Ni0GbdEY4jKvshni7fhm+zbqc1Zl9SY5cJFQFZhVKD8mzHHjVTxTOK5iOcYxKzv8OlZRlZJ7c+GX cUOpINIhYRwNAyJl1ZibAuwtBf0aho5VGfZtNo9dpFB0v4rndcx5GbnJ9wcRjtMq7B5NojL2A7kP KYrRDldV8G3uVoh+hzjg5MRw36bECffp3eAWDR2VFgmiv8yEjiW0aqcDxzT5u3bMKPRjmwPn146h AT7/+lFFZr2tjXgD5qSqStg61n5Pwh1vugMuAvr299xNPEt2CKT58sTzruW+a7nef77lnlTPZ220 i94KbVevG+yi2CyR4xNXyFPK2J6aM3JdmkWyhHkiGAFRjzM7QVLsmNIIHrO+7uBCgc0YJLj6iKpo L8IpLLDrnmYSyox1KFHKJWzsDLmSt8bDIl3ZbWFbbxhsP5BYbfPAkpuanO8LCjZmtgnN5jMX1NQM ziqseSljCma/jrC6VurM0upGNdPqHGmFyRDDZdOAWHgTFiAIli3g5Q7sxbVo2JhgRgLtdzv35mEx UTjPEMkIBySLkbZ7OUZ1E6Q8V8xJAORORYz0Ju8Ur5WkdTXbN5B2liCVxbVOEJdH702ilGfwIkq6 bo+VI0vKxckSdNjzuu1G20M+TnveFPa08BinEHWp13yYhXAa5Cth0/7UYjZVvohmNzfMLYI6HFNY vy8Z7PSBVEi1iWVkU8N8ylKAJVqS1b/RBreelwE2019Di+YqJMO/pgX40Q0tmU6Jr8rBLlG07+xr 1kr5TBGxFwWHaMJmYhdD+HWqgj0BlXA0YTqCfoFzNO1t88ltzlnRlU+vDM7SMUsjnLVbXaJ5JVu4 qeNCB/NWUg9sq9TdGPfqppiSPydTymn8PzNFzydwUtAMdAR8OJQVGOl67XlcqIhDF0oj6o8ELBxM 74BsgbNY+AxJBSfI5leQA/1ra87yMGUNGz61S0MkKMxHKhKE7EBbMtl3CrN6NndZlixjZDKqpK5M rdoTckDYWPfAjp7bPRRBqptukrUBgzuef+57VkGTUC9yyvXm9JBi7rU18E+vfGwxg1FuHzYLmtz/ hYoVs6odb4bnc2/ZEP1hscxq5VUBwkpTQTcr+9dU4RWnWtuxlixutHPlIIrLFgOxWBClcN6D9D+Y /6jwmb1t0BPqmO9Cb0Vw0aCZQdpAVl+wCw+kG6QlTmDhZIk2mTQr69ps6aS9lk/W57zSLeQec7bW 7CzxfkVnF4szV5xTi+fp7MzDjq8t7URXQ2SPlyiQpvlGxgSm6tZpG6doEtZ7Htz8QKDvwRPcHXlA a2haQ9PgCS6EYLFkb3F6XvaQU+C7pRSYZk5p5phWTmnllHZOgcVZdl+SUzrQqfQVB1yx6R8P5bcZ sILLbj/ypupcza3/BQAA//8DAFBLAwQKAAAAAAAAACEApes/EyAlAAAgJQAAGwAAAGNsaXBib2Fy ZC9tZWRpYS9pbWFnZTEuanBlZ//Y/+AAEEpGSUYAAQIAAGQAZAAA/+wAEUR1Y2t5AAEABAAAAB4A AP/hDV5odHRwOi8vbnMuYWRvYmUuY29tL3hhcC8xLjAvADw/eHBhY2tldCBiZWdpbj0i77u/IiBp ZD0iVzVNME1wQ2VoaUh6cmVTek5UY3prYzlkIj8+Cjx4OnhtcG1ldGEgeG1sbnM6eD0iYWRvYmU6 bnM6bWV0YS8iIHg6eG1wdGs9IkFkb2JlIFhNUCBDb3JlIDQuMi4yLWMwNjMgNTMuMzUyNjI0LCAy MDA4LzA3LzMwLTE4OjEyOjE4ICAgICAgICAiPgogPHJkZjpSREYgeG1sbnM6cmRmPSJodHRwOi8v d3d3LnczLm9yZy8xOTk5LzAyLzIyLXJkZi1zeW50YXgtbnMjIj4KICA8cmRmOkRlc2NyaXB0aW9u IHJkZjphYm91dD0iIgogICAgeG1sbnM6ZGM9Imh0dHA6Ly9wdXJsLm9yZy9kYy9lbGVtZW50cy8x LjEvIgogICAgeG1sbnM6eG1wUmlnaHRzPSJodHRwOi8vbnMuYWRvYmUuY29tL3hhcC8xLjAvcmln aHRzLyIKICAgIHhtbG5zOnBob3Rvc2hvcD0iaHR0cDovL25zLmFkb2JlLmNvbS9waG90b3Nob3Av MS4wLyIKICAgIHhtbG5zOklwdGM0eG1wQ29yZT0iaHR0cDovL2lwdGMub3JnL3N0ZC9JcHRjNHht cENvcmUvMS4wL3htbG5zLyIKICAgeG1wUmlnaHRzOldlYlN0YXRlbWVudD0iIgogICBwaG90b3No b3A6QXV0aG9yc1Bvc2l0aW9uPSIiPgogICA8ZGM6cmlnaHRzPgogICAgPHJkZjpBbHQ+CiAgICAg PHJkZjpsaSB4bWw6bGFuZz0ieC1kZWZhdWx0Ij5NZWxpc3NhIEtpbmcgKGMpIDIwMDU8L3JkZjps aT4KICAgIDwvcmRmOkFsdD4KICAgPC9kYzpyaWdodHM+CiAgIDxkYzpjcmVhdG9yPgogICAgPHJk ZjpTZXE+CiAgICAgPHJkZjpsaT5NZWxpc3NhIEtpbmc8L3JkZjpsaT4KICAgIDwvcmRmOlNlcT4K ICAgPC9kYzpjcmVhdG9yPgogICA8ZGM6dGl0bGU+CiAgICA8cmRmOkFsdD4KICAgICA8cmRmOmxp IHhtbDpsYW5nPSJ4LWRlZmF1bHQiLz4KICAgIDwvcmRmOkFsdD4KICAgPC9kYzp0aXRsZT4KICAg PHhtcFJpZ2h0czpVc2FnZVRlcm1zPgogICAgPHJkZjpBbHQ+CiAgICAgPHJkZjpsaSB4bWw6bGFu Zz0ieC1kZWZhdWx0Ii8+CiAgICA8L3JkZjpBbHQ+CiAgIDwveG1wUmlnaHRzOlVzYWdlVGVybXM+ CiAgIDxJcHRjNHhtcENvcmU6Q3JlYXRvckNvbnRhY3RJbmZvCiAgICBJcHRjNHhtcENvcmU6Q2lB ZHJFeHRhZHI9IiIKICAgIElwdGM0eG1wQ29yZTpDaUFkckNpdHk9IiIKICAgIElwdGM0eG1wQ29y ZTpDaUFkclJlZ2lvbj0iIgogICAgSXB0YzR4bXBDb3JlOkNpQWRyUGNvZGU9IiIKICAgIElwdGM0 eG1wQ29yZTpDaUFkckN0cnk9IiIKICAgIElwdGM0eG1wQ29yZTpDaVRlbFdvcms9IiIKICAgIElw dGM0eG1wQ29yZTpDaUVtYWlsV29yaz0iIgogICAgSXB0YzR4bXBDb3JlOkNpVXJsV29yaz0iIi8+ CiAgPC9yZGY6RGVzY3JpcHRpb24+CiA8L3JkZjpSREY+CjwveDp4bXBtZXRhPgogICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgCiAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAKICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgIAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgCiAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAKICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgIAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgCiAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAK ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgIAogICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgCiAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAKICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgIAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgCiAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAKICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgIAogICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgCiAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAKICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgIAogICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgCiAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAgICAg ICAgICAgICAgICAgICAKICAgICAgICAgICAgICAgICAgICAgICAgICAgCjw/eHBhY2tldCBlbmQ9 InciPz7/7gAOQWRvYmUAZMAAAAAB/9sAhAAQCwsLDAsQDAwQFw8NDxcbFBAQFBsfFxcXFxcfHhca GhoaFx4eIyUnJSMeLy8zMy8vQEBAQEBAQEBAQEBAQEBAAREPDxETERUSEhUUERQRFBoUFhYUGiYa GhwaGiYwIx4eHh4jMCsuJycnLis1NTAwNTVAQD9AQEBAQEBAQEBAQED/wAARCACtARgDASIAAhEB AxEB/8QAmwAAAQUBAQAAAAAAAAAAAAAAAAECAwQFBgcBAQEBAQEBAAAAAAAAAAAAAAABAgMEBRAA AQMCBAMGAggEBAcAAAAAAQACAxEEITESBUFRImFxgTITBpFCobFSYiMzQxTB0XKS4YKyU/DxomMk FRYRAAIBAwMBCAEDBQAAAAAAAAABAhEhAzFREkFhcYGRoTITBCLwYhSx8UJScv/aAAwDAQACEQMR AD8A75KhCgBCEIASJUIBEJUhQCIUck7GdpUP7mZx6GVHNAWkKk+9kj84b8UR7nC7B2CAuITWSxyC rTVOQAkSoQAhIlQoiEqRAIhKkUAJEqEAlEIQgEQhKgEokTkioEQhCEEohKkQAM0IQgLKEIQAhCEA IQhAIq91OIxQnPIKwSMuJWTeuL77TwaMFG6FSqShzA0zTGkbcTVYl5v99fvdbbNC6QNNDKB0jxWX 7y3W4Zo2+AlrXN1SEcuSwoPcO721u22hnMcbBQBgA+JXox4W48reJylO9Do7vb9/YwGaaM6sXB5p RZWvdYpdIc004td0rLk3K9nOqWRzz94koFzNTE08V3jhT93F9yMPI17anVWO8XFsR+5kbTkDUrYg 91WdKSaj2rzz1Xk1rX4p4mlAwB+BT+Ni3fmHln+keiO917cMg4oZ7qsXHFjx8F51+5lB6gQnNv3A p/Fx7+pPlmekj3HtpGLnDwT2b9trzQSEd4Xm43F1VO3cGgY5qP6sejY+aWyPSmbhZP8ALMw+KmbL G/yuB7iF5nHuMdaudgMwr4uT57eWozoDisP6u0jSz7o7yR7Y2OkeaMaKkqlDvW3zSGMSaXAF1HYY Bcw3crqS1c2SVxjJoQTyWNaSh8lxukh6GVZFy0jNRfWs+Tv2F+at0rHo8V9aTMdIyQFrMHE4Uqpm vY4BzXAtORBXmdvd3Ftt013LIT67tTI64fdU0u7Xlptlv6ziZieljcPNio/rbMfK9uw9ISLkTvF+ /wBN3qGMtYAWg8aKVm/37M3B47Qs/wAefYX5o7M6lCwIPcUz3ASRsDTm6pFFqxX0cgBIpXkQVzlj lHVG4zjLQtJE0SxuyKdVYNAkSpFQCEJEICEIQFlCEjnNaKk0HMoBUE0VC83e2tmF2oGnHguR3L3g 97nNicSOzJdYYZz0VEYlkiu1nY3W52lq0mR4qOAXP3vvONtWwADt4rir7eLi4d1vo37KdZbNvG40 dBbuEZ/Vk6GfFy9EcGON5upzcpy0sjrvbm+zbjvJjlcS303Fo7cFt3zdF5q50XO7L7ebtFzHfXV+ wzswEMeLerAgldNugFY3j5gR/Feb7HFusdLHXFVKjZx3uDa76+3Yi0hdL+G2tMh3lNtvYu6SmsxZ CORxK6b9+2wc67c0va+Ojg3OrT/ioXe87QDC3eT3hdYTyuCUFVLqZkoKT5O5Ug9gWrcbi4c88mig V6L2Xs0ZqWOf3lVHe9zq6bTp7XIPvOV+EVu1p5l1VHHO9/McsZtR+39njFG2zPHFNudk290LmxQt YSMwFhu9137D1CLuAKT/AOqvn5aG/wCVRYc2/qPkht6GPueyXO1SxbiP/LttVJoi2ujvXWbXYbHe WzJo7SFweA4HSOKw5fdMjY328vpyiTzDSm7TvkdhqbEysZdqEdaBtcwFuePM13dU9SRnD+6Ook9v 7NIKOtIx3Cn1Ku72nsjv0SO4lRxe67J35rHM7RiFeh3vbJvLO0Hk7BcWssf9kbTg9jIufY22S4wy PiPxCoH2LdRk+jdNI4VBC7JkkcgqxwcOYNVkO9y2ke4GykGkB+j1iQGV7arUMua/Ft8dSShjtVan Hb3FdbQw2k5Bc5hIc3GtVmzTsNhbWUR0CQgPPfiV2282Fj7huP29vcaLu1aSTp1MLT2rnrj2rNJd RtsXi6hFA+ZpFI5BmHcl6YZYuK5fjKl6nLhR2uq2Kdzpub62sY8YYhrfTKjckrnC83kNzitRWnDU qUcVzb3c8jQXOgBZKRjpoaYqXabpkAmMo6pX+bsC6U2uZ0Xh6s2wUx7saJGSskbVhqENYXOUMkV1 KWxtiB6pDj3BSsllYGNa4ggc1V6ri6c4CrGYA9gVhmLq/BKJmnZUNC33S6gI1OLw40Adjkuhgu5G tFcSeqneuQZPH+5o7yRmledMT9KsT7pOZmysOgs8tF58mNylZUOsJKMVep17bxvzBSNnjdxp3rnd v32WZzY7mNr6/M3ArWFxAGkgYEVAXmnFxdGdYvkrF8EHLFCzWXkOrTUsdWnUCB8QrkMjnOIJqKVB WVJPR1K01qTIQhUg253GCCorqcOAXJ7z7rAeWMNSOAyXPbl7guJS5gdobUg81mQW11fOJYNMQ80r sl7YYYxo3+TODlKX7UWrzdru+eIxqcXHpjbiSpYNhu5AH3bhA0/pto6Tx4BS2UNlY1cHF8nF2SfJ uE879MDCRwAC6tS/5RlNL2qvazUs7XbduZrhgZ6g/Wl/Ef4VwCr3O8630dIXeOClsvbu87iAZR6M J4vw+hb9j7L2+AA3BMzuWQXJzxQd3yZrhOWtjlDfveR6TC4ru9YvNoin+ZrQ494wKswbXt9uPwoG NpxpVObEA6aECjJBqaO/Arz5siyKiVKHTHDgc/fM9SymH2RXwIXPM2HeHtDhC8tIqDRdSI9WqF+R Do3eKtWl3LHYQwuqJmN0OJ+7gD4hZw53jg6U16msmNSl4HHf/M7i5wEg9Ov2jSi0Lb2lC3qlme88 m9I/mt0Akl7z4lZ17v0UJMdsBI+tNbjpjB7+Pgq/sZJaOncFigtbl2x2jbLbUz0hV4p6j+og+Kil 2bbpHO9SIaicSCR9S5i53XcpnPEl26EjJkLQ0f3YlU3SyOLSZpiR5g6V1D9Kz+evJ17y0jsdLP7T 2qU6mGSJ3MOr/qXPb3tN3tFJWu9a2P6gwIPamvkvIXF1vcXDWuFY6vJAP+aqki3rcHxG3vnMvInY PYW40/qaukMuWL93JbGXjg+lDIhvLiQH0w5wbiaAmnerEe4kYPCcR+0uBdbS+S0k4scdTe7u71ub fuuzbkRb7/ZRwzuwF3GNLHHtLcivQvsftqvU5vFs6GfabhKJWiF7mA56Squ4ltzPFbh35j9Tu1bn uH25Y7RZ/v7KV1HkMbG4hwOriHLl4ZZG3BncKhraNPaVuMozVY9TFHFuvRFw3FyzdI22sjogxp1l hIq3kVLZ71fwfvLCAtFtKCZDTq1HDByo2dwPUuLl+Z6W9yLV1LSe4fSrydPcFWk9VW/LyLp4Lj5m m3fYXbE/bbaD07gHRNcYH1GklxFc1jF8jY9DmtLQah1OruryVmyhAs2kjGQlx+oJJo9IWoRil2t8 jMm69mhDFcyRmrCW9i1LTddXTKMxQOGCymMDnY5BNiJLy4ZA1p2LTVVczbyOntn28Vs9rHNcHDqx xSQO1t1AUNDQDEdiy43bfM6jS+2J59Tf5q7Ba3lrIJog24j4UPS4LlxUetH2mm3J3Ve4GQPjxeM+ PPmmP6nGhotBt02UNZcQFpbkMRn2qYRWUpAPSf8AuNp/1NWHPjqvI2kpaPzF2mFwrKx7dTfldn4K +ZMHFzTFTnQV+NQkgtQyMtiZqAxD2Oqa96X0ZJGn0yXEGhAOlwpwxFCvHnmpVaVdjvji1b+gyFri 8Ed+GAP9tQty1oG0+bksu0gIfVzC09oofoWvE0DwFFyxpKPebk6skQhC2YPLrvb7azvZ3XR9ST1X 6Yxk0ajSqZJdyzARRCjODW5LSv8AZb2/9wXkMDC78ZxrwAOOJXXbJ7Vs9uYHzATXHEnyjuXvlmjC K6uhw4Sk7nK7R7S3C/Ikm/BgObnZnuC7bbdh2/bmARRhzxm92JWiAAKDIJV5Mmac9XRbHWMEhEqR C5mgUUvTJG/t0nuKkTJml0bgM6VHeEBm3kYhuJHkdLqOb/UqrHlz68TmexTbjMZJg04BoAp2nEqn czttbSSdxoGgmvYFyb/KiOq9tWUN63FgcLf1CxmTiMa9ndzWFJ6srmQiRkjXGrHDh2dncoL66unE +oWGOTy0LXU8RiFDa3zrevQ14d5g4cO9d42RzJ5YZYfzWltclGX1T5btkoDY830Mgp833a4qrPOG O9JuYwce3ktAtzSyvbHbaswCe7gEx0jWnRHgBx5psjx+7LgahzGlpBr8vNQMdhioCfU52Zr3qN7S PL4tOIKVuKeBVUhdst2thbNsdyjfNZB1S3VjF99nFdFe+1rDcYbN+2mOO3bT1HjzSMPGvNcXINJ1 Dh5u5bXtrf3bXcft7l9bCYjTX9Nx49yqcv8AF3RlxXVWFvfaE53J9hZBwgLNbZpBRvaKhYNzY3Mc T4I2ueIXaJHNFWg15heuBwcAQatOII4gqq7brUQTwwsEX7kH1C0cSKVWo/Yej7g8e3eeaMkcxrWU 6WgAeCeQHjBbV97Wv7WroaXEQ+z5v7VkOiLXFrgWPGYOBXpjlT0OTg0VZo/The4ZnAeKhiYWx0Ob lqCIvjAOk44g4FNliY0huio/44hdYzVTDi6FNgow83ENC6DbdwdZPaPPEB1RnI8FkttnOewsadDa uJOKlJIqcqmgPcpkpJUMRqnU7aKbb54vUYAwvGRCiksrNgDtYoVmWrphDGCxpoB1AqWWTUGgGlcQ Dh/JfMm5xrTwPfHhKhpRtLQdBq0igIp9YSMD29LwT2+f/FLtjTpAPNaZax2YBWYttVYdmZ9uxxk1 0JzwqaHwK0W4NSBrWmoGKVUgIRVCAmhhiYXPY0B0hq8jMntUqYzyp1VXqQKoqkQoAqhJVBKAWqjl dQADNyWqhe6stPst+soUyZjqnkccTU0WT7pc1u2xxPcWslcxriBU0JLj9S1JARM8HPUfrWT7tIbZ 20jm62MkjLgcBk5vDvXKHu8To9DkJvR1fglzm0zcADXwUdVLMRI4vZEI2gYhtSPpVv8A9az0Q8F7 nEAlwAEYr2krsZKlpjMD9nH+Cpl4JJOJJJ78VdipHK4NOoUIaedMR9SoTDRI8DIElp5NdiCtxMyL rbkOjje4kuj6CcAKcAO5PIAII8rsll6vCooOwK1bXTSPSly4FGgmXmhTNVZpezDzt5jNTMJdgEIJ IA7UByKZFC2WIxv50b38FMQ1jSPM88Ao5jHFG0SOLPUPmArincO87D2fu8lxbO2+5P49tgwn5mD+ S6Sq82s7t1nfW9/GelxAkpkeDl6KyRsjGvaatcAQewrM9a7lWxJVVL3bbK9bSeIE8HjBw8VYqiqy m1dWBjv9uwBulgDhkK9Lh4rOudglixb5O3H6l1NUtV0jlkutTLgjlbVj4Gvd6Op9NIIAOHclhbLT 0zE3Q41LS0U+Dl0r4IX4lorzGB+hNfbtc0N4DgcVXl1tqRY93oY7LR0jqMjbGQK1BIHwOCH2cryN Ba/Tg5taH+S0nwFjSGjuOdFFFFIAA5rS3mMD8Fxl+SodFbQnso9DWilKDJXKqKMYVT6oQdVCbVLV AKhIhUFpuSKpoOCKqvUg6qSqSqSqgHVSVSVSVQC1VVzvxX9oH8VYqqMj6SjtBHwUZUVLj89x4Po4 eKpb7A652eUNFZI26mDPFh1j6leuaGhB8uB+tMjc0scx1KHmuNeM/E66xOCfeX1xCZDUQOArpaGt x4J0d56cAjYxuqhaXEVNSc06/srmDcJLLV+AyskRcaMbG41+gqkSGkioNMKjJd2+q6mEuhK8tLy+ MaRmAs26q2YhwwzHcr3qAKtdOZI37wyKRlRhqxUr/ikqhC7GCaG6liwBq3kVcj3Fp8zacMHLMU8F tJKR8reLj/BQGky9YamNlSBic1QnmuJpKSO6QahvALVtraMAQR+JPPtUNzt9H1FQeSKgLEETprSV rG6THpeG558q9y7j27O6Xaog89cVY3f5clzft+2lmlmicdY9Foac+JXSbPbvtWTROFKvqPgsydmt mOqNOqKplUVWDRJVFUyqVCD6oqmhKgFqhIEqAVCEUQAhCFACEIVBZJoE3UkkNAmalZakJNSKqOqd VQo6qE1KgBZl2/S4/dK01m7jH16uDhio9CrUozzFhDzizJ3ckYQ7EZFDSJA+B+L2eYcwciqYkNnK IJvypTSN5yaeRXKUa3OqfQob5Y/+widA2gvLfqgNfOzi1cq90UMTQXl0587AKBnYa8V3l9aG4hrC dFzF1xO7Rw7iuavLFm4yGdsQbuEJ/wDJtK6fWA+Zi3jdqMzJdUYrHCaQM1BtfmcaBXLiKOSVzHBr bZoH4jaAxup5a8VSZDJeXbmloixJkAFAxrc/gmuuNAkgio+3LiWaxUj7wXZRSObdSKVkbJC2N/qM GTgKV+Kc231ZFRtGKtxYLQCKxeT5wPBaVvaRxjVUvdzP8FJbRM9Fj6AuILqnm0jBSylxlOoaeAFK ZYKEEgjY15LidDhjpzVidpkrp62x5njTtVduBopIfWdIyG1Gq5lOhrDyPzdwQG77Rt2htzdtBDHv DI68mDH6V0MgAcMKEjFQWNpHYWcVozKJoBPM8T8VJI+rz2YLlU0LVFUyqUFASApQmApwVA8JU0Jw QgoShIEqAVCEIAQhCAEIQgJJ/IO9Qgqaf8vxUAVlqESApQmhOCgHBKmhKgFUNzF6sRAzGIUqEBg3 UMgLbmAVmhrVn+4z5m/ySOit7+2x6opRgeP/ADC07mHS7W3yn6CsyVj7SV1xC0ugeazxDNp/3GD6 wpQ0mUIriawlbZ3pq04W11wcPsPPNO3DZxegTxO9G8bjHK3DHkexackdte2+l4EsEgw4grOabvZz pkDrrbhlIBWWEdo+ZqiRanPXkLLiR1ruYO37i4aBdNH4M44a6fWsi92u522J7bqAlzyPSnb1RaRm Q4cSvSXRbdu1qCQy5gfkc8frBWadhu7MOG3T64Hea0uOthHYStqTRl0fYee+kWQNnJFHuLQ3jhxU zQ5oa5woHirSeIXV3Ow2EpJvNvltJOMlqdUffpxVR/te0l0iHdNIYNLGzREFo5YLXNEozMtjIXNt y4sDyMO9TNfI7W5x1GMdRJ4A0Wm32s98wmdusWsEULGE5ZYLRsvZtgXa5Xz3ZOY/KjPenNChh2TH 3k8UdqDJIT10FQ0DjVdrtGxW1lLJd6B68uFSdWhv2W1+lXbPbbazjEcUbIYx+nGP9TsyrT3siZre dLRkFhyqKFa4cBR3LIcyqtUSzGV5ccBwCaCslH1ShNCUIUkCeFG1SBUg4JQkCUKgcEoSBKhBUIQg BCEIAQhCAlnHQVAFYm8rlXCsghwTk0JQoByEiVAKhIhABAIIOIKpzQFhqMW81cQcRQ5IDCltZYXG WyoC7GS3ODHnm37Lk+3u45yYzWOYeaJ+Dx4ce8LSltq4x/BUbi0imGmdlSPKcnN/pcMQoWpUftjG Sm4s3m0uDi4s8j/648ipI7+8gwvINYH60HU3xYeoJPRvIT+FKJmD5JvN/e3+ITxcPGEsL2HmOtvx agLcG42U2DJm6vsu6T8HUVoNhfiQ13wKyXm3lwe1ruxw/mFF6Fvm1gHcSPqQWN9rI25BrfgEPuoI x1ytHYCufMLXYBtfiVI21DBqkw5NCUBoy7rEPyQXnmclUfNJM7VIangOAUAzwUjUBIE4JrU8BQo4 JwCQBPAQCgJ4SAJwVIKE4JAlQCpUiVUgqEiVACEJEAIQhCFibyuVYKzLk5VgtPoEOCUJoTlkoqEI QCoSIQCoSIQgqa4B2DhXvSpFQQvtonZYdyidacnKyU0qFKptebk39tGMySrLlG5UER0tFGiiglJK ndRRO01UBEGJ4anDSniihRGtUgCQUTxRQooangIFEoVIKAlAQEoQChCEqoBCEIQVKkQgBCRCEFQk QgP/2VBLAQItABQABgAIAAAAIQDI4TOSFQEAAFICAAATAAAAAAAAAAAAAAAAAAAAAABbQ29udGVu dF9UeXBlc10ueG1sUEsBAi0AFAAGAAgAAAAhAK0wP/HBAAAAMgEAAAsAAAAAAAAAAAAAAAAARgEA AF9yZWxzLy5yZWxzUEsBAi0AFAAGAAgAAAAhAATWEp2mAgAA8gYAAB8AAAAAAAAAAAAAAAAAMAIA AGNsaXBib2FyZC9kcmF3aW5ncy9kcmF3aW5nMS54bWxQSwECLQAUAAYACAAAACEAlK0N39QAAACs AQAAKgAAAAAAAAAAAAAAAAATBQAAY2xpcGJvYXJkL2RyYXdpbmdzL19yZWxzL2RyYXdpbmcxLnht bC5yZWxzUEsBAi0AFAAGAAgAAAAhAOFRNx/PBgAA5hsAABoAAAAAAAAAAAAAAAAALwYAAGNsaXBi b2FyZC90aGVtZS90aGVtZTEueG1sUEsBAi0ACgAAAAAAAAAhAKXrPxMgJQAAICUAABsAAAAAAAAA AAAAAAAANg0AAGNsaXBib2FyZC9tZWRpYS9pbWFnZTEuanBlZ1BLBQYAAAAABgAGALABAACPMgAA AAA= "> <v:imagedata src="file:///C:\Users\PC\AppData\Local\Temp\msohtmlclip1\01\clip_image001.png" mce_src="file:///C:\Users\PC\AppData\Local\Temp\msohtmlclip1\01\clip_image001.png"   o:title="" /> <o:lock v:ext="edit" aspectratio="f" /> </v:shape><![endif]--><!--[if !vml]--><!--[endif]--></span><img src="file:///C:/Users/PC/AppData/Local/Temp/moz-screenshot.png" alt="" />Nueve de cada diez correos electrónicos son fraudulentos. Un 78% de los ataques incluyen un componente financiero en beneficio de los «hackers».</p>
<p>La práctica de los ciberdelitos está tan extendida que podría incluso superar los ingresos del tráfico de drogas internacional, según un informe que ha hecho público hoy Sysmantec sobre el mercado negro de Internet, donde los<span id="more-1241"></span> ciberdelincuentes pueden comprar, vender, intercambiar y comercializar técnicas delictivas, herramientas e información personal de los usuarios con el ánimo de lucro como único propósito.</p>
<p>Los actuales ciberdelincuentes obtienen sus beneficios de la información personal de los internautas. Las tarjetas de crédito son su objetivo principal (32% de los casos) y la información que éstas contienen se vende en el mercado negro incluyendo la fecha de caducidad, el nombre del titular, la dirección de facturación y la clave PIN. La información confidencial de las cuentas bancarias las siguen de cerca, representando el 19% de todos los bienes anunciados para su venta. Al comienzo, la intención del ciberdelincuente era crear caos y destrucción, elaborando virus que le diese notoriedad, no dinero. Pero actualmente las amenazas online son muy diferentes de las propagaciones virales originales. Los ciberdelincuentes solo desean hacer dinero. De hecho, un 78% de los ataques incluye un componente financiero. Para ello, los delincuentes se valen de un programa que detecta las teclas pulsadas. Se trata de un software que trabaja en un segundo plano en nuestro ordenador para grabar las teclas que el usuario pulsa en el teclado, y por consiguiente, sus claves de acceso y la información confidencial de cuentas bancarias y contraseñas.</p>
<p>Aumento de mensajes spam y «phising»</p>
<p>Más de nueve de cada diez correos electrónicos son fraudulentos y este tipo de mensajes sigue utilizándose porque funciona. Los usuarios ofrecen información sobre sus cuentas, solicitan productos farmacéuticos o se apuntan a planes sin valor para trabajar desde casa. Según el Informe sobre el Estado de Phising de Symantec, los ataques de phising, los correos electrónicos falsos y las formas de fraude online que juegan con nuestros gustos, emociones y preocupaciones, así como otros engaños que intentan hacer que los consumidores ofrezcan datos personales, están aumentando un 20% mensualmente. Los ciberdelincuentes saben cómo utilizar los mecanismos de «ingeniería social» para engañarnos y bajar nuestras defensas utilizando, por ejemplo, casos de catástrofes como la sucedida recientemente en Haití.</p>
<p>Aproximadamente uno de cada siete jóvenes de edades comprendidas entre los 10 y los 17 años, ha recibido alguna propuesta de tipo sexual a través de Internet. Al contrario de los ciberdelitos financieros, con un delito de depredación, se puede llegar a poner en peligro la identidad física de la víctima.</p>
<p>Autor:<br />
O. Suárez | Redacción digital</p>
<p>http://www.lavozdegalicia.e</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-ciberdelito-supera-los-ingresos-del-trafico-de-drogas-a-nivel-internacional/2010/01/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En el cibercrimen, no todo se sabe&#8230;</title>
		<link>http://www.enfoqueseguro.com/en-el-cibercrimen-no-todo-se-sabe/2009/12/17/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=en-el-cibercrimen-no-todo-se-sabe</link>
		<comments>http://www.enfoqueseguro.com/en-el-cibercrimen-no-todo-se-sabe/2009/12/17/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 12:00:55 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1218</guid>
		<description><![CDATA[Por cada ataque altamente publicitado, como el sufrido por TJX Co y Heartland Payment, en los que redes de piratas informáticos robaron millones de números de tarjetas de crédito, hay muchos más que nunca salen a la luz pública. &#8220;De los miles de casos que hemos investigado, el público sólo conoce unos pocos&#8221;, dijo Shawn [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1219" title="shh" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/shh-264x300.jpg" alt="shh" width="264" height="300" />Por cada ataque altamente publicitado, como el sufrido por TJX Co y Heartland Payment, en los que redes de piratas informáticos robaron millones de números de tarjetas de crédito, hay muchos más que nunca salen a la luz pública.</p>
<p><span id="more-1218"></span>&#8220;De los miles de casos que hemos investigado, el público sólo conoce unos pocos&#8221;, dijo Shawn Henry, subdirector de la División Cibernética del Federal Bureau of Investigation (FBI). &#8220;Hay casos de millones de dólares que nadie conoce&#8221;, agregó el martes en una entrevista con Reuters.</p>
<p>Las compañías que son víctimas de ciberdelitos son reacias a denunciarlos ante el temor de que la publicidad dañe su reputación, ahuyente a los clientes y afecte sus beneficios. A veces no comunican los delitos al FBI en absoluto. En algunos casos esperan tanto que es difícil rastrear pruebas.</p>
<p>&#8220;Ocultar la cabeza bajo tierra a la hora de denunciar un informe implica que los malos van a golpear al próximo tipo, y al próximo después&#8221;, dijo Henry.</p>
<p>El problema del ciberdelito se ha acrecentado durante los últimos tres años porque los hackers han cambiado sus métodos de ataque ya que las compañías han reforzado su seguridad, observó.</p>
<p>&#8220;Absolutamente, se ha hecho más grande, sí, absolutamente&#8221;, declaró. Esto se debe a que internet está creciendo rápidamente como una herramienta para el comercio. Conforme lo hace, consumidores y empresas por igual exponen datos valiosos como sus planes de negocio, números de tarjetas de crédito, información bancaria y números de la Seguridad Social.</p>
<p><strong>Objetivos fáciles</strong></p>
<p>Los ciberdelincuentes están buscando más allá de las grandes compañías, que en los últimos 10 años han impulsado la seguridad en sus redes con productos desde software de firmas como Symantec, McAfee y Trend Micro. Cisco Systems, International Business Machines y Websense también venden productos para proteger las redes informáticas. En su lugar, los delincuentes atacan a pequeñas y medianas empresas que no tienen la intención, dinero o experiencia para evitar los ciberdelitos.</p>
<p>También atacan a ejecutivos corporativos y a otras figuras públicas adineradas que son relativamente fáciles de rastrear utilizando documentos públicos. El FBI persigue estos casos, aunque rara vez trascienden. El 4 de noviembre, el FBI advirtió de que una serie de importantes casos de fraude que implican el robo de credenciales bancarias online propiedad de pequeñas y medianas empresas, gobiernos locales y distritos escolares. En este caso, como en otros, personas contratadas mediante planes de trabajo desde sus casas fueron utilizadas para trasladar el dinero al extranjero.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://identidadrobada.com/site/index.php" target="_self"><strong><em>Indetidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/en-el-cibercrimen-no-todo-se-sabe/2009/12/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un chico acusado de atacar 75.000 computadoras</title>
		<link>http://www.enfoqueseguro.com/un-chico-acusado-de-atacar-75-000-computadoras/2009/11/26/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=un-chico-acusado-de-atacar-75-000-computadoras</link>
		<comments>http://www.enfoqueseguro.com/un-chico-acusado-de-atacar-75-000-computadoras/2009/11/26/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 22:13:29 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[n3puntuno]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1080</guid>
		<description><![CDATA[Todo es cuestión de ganas, y si las hay ni la edad ni la preparación académica pueden impedir que hagas lo que quieras, incluso cuando no es del todo legal.  Desde España nos enteramos que la Guardia Civil, en una operación desarrollada en Catalunya, han imputado a un menor de 16 años, como presunto autor [...]]]></description>
			<content:encoded><![CDATA[<p style="line-height: 13.5pt;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;"><img class="alignleft size-full wp-image-1082" title="kid hacker" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/kid-hacker.jpg" alt="kid hacker" width="235" height="274" />Todo es cuestión de ganas, y si las hay ni la edad ni la preparación académica pueden impedir que hagas lo que quieras, incluso cuando no es del todo legal.  Desde España nos enteramos que la Guardia Civil, en una operación desarrollada en Catalunya, han imputado<span> </span><strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">a un menor de 16 años</span></strong>, como presunto autor de un delito de daños en sistemas informáticos al haber infectado miles de computadoras de distintos países con el objetivo de dominarlos y lanzar ataques masivos a determinadas páginas web.</span></p>
<p style="line-height: 13.5pt;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;"><span id="more-1080"></span><span style="background-color: #ffffff;">Las investigaciones se iniciaron tras recibir una denuncia del administrador de la página web<span> </span><a href="http://www.elhacker.net/" target="_blank"><em><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: #336699;">elhacker.net</span></em><span><em><span style="color: #336699;"> </span></em></span></a>en la que manifestaba que su página había quedado<span> </span><strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">anulada durante varios días</span></strong><span> </span>como consecuencia de un incremento masivo de visitas, muy por encima de lo habitual, y seguramente provocadas con esta intención, lo que se conoce como ataque DDos (Distibuted Denial of Service).</span></span></p>
<p style="line-height: 13.5pt;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;">Los contenidos de esta página, así como la gran mayoría de las personas que colaboran en ella, programadores y administradores de sistemas, tienen como objetivo contribuir a extender sus conocimientos y experiencias en torno a la<span> </span><strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">seguridad de las redes</span></strong><span> </span>en distintos ámbitos, tanto particulares como empresariales.</span></p>
<p style="line-height: 13.5pt;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;">De las investigaciones, los agentes dedujeron que una persona que utilizaba en la red el nick<span> </span><em><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">n3puntun0</span></em><span> </span><strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">había desarrollado un virus</span></strong><span> </span>aprovechándose de los fallos de seguridad en el protocolo UDP para infectar a los ordenadores. De esta manera, conseguía dominar los ordenadores y así iniciar, cuando él lo decidiese, visitas masivas a las páginas elegidas.</span></p>
<p style="line-height: 13.5pt;"><span style="background-image: initial; background-attachment: initial; background-origin: initial; background-clip: initial; background-position: initial initial; background-repeat: initial initial; float: right;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;">Además de esta web, la Guardia Civil constató ataques en los que se estaba llevando a cabo el mismo procedimiento a otras páginas, fundamentalmente a foros y servidores dedicados al juego denominado<span> </span><a href="http://es.wikipedia.org/wiki/GTA_San_Andreas" target="_blank"><em><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: #336699;">San Andreas</span></em></a>. El menor colgaba un vídeo en<span> </span><a href="http://www.youtube.com/?gl=ES&amp;hl=es" target="_blank"><em><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: #336699;">YouTube</span></em></a><span> </span>con frases atractivas para captar la atención del internauta, y de esta forma conseguía que el usuario se descargase el contenido y automáticamente<span><strong> </strong></span><strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">resultaba infectado.</span></strong></span></span></p>
<p style="line-height: 13.5pt;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;">Este virus tenía la peculiaridad de poder propagarse por conducto de programas como<span> </span><em><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;"><a href="http://www.messenger-msn09.info/msn.html" target="_blank"><span style="color: #336699;">Messenger</span><span><span style="color: #336699;"> </span></span></a>o</span></em><span><em> </em></span><em><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;"><a href="http://www.fotolog.com/" target="_blank"><span style="color: #336699;">Fotolog</span></a></span></em>. Una vez infectados con el virus, el menor pasaba a dominar los PC a su antojo con la intención de realizar<strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">visitas masivas</span></strong><span><strong> </strong></span>a las páginas que quería atacar, colapsando los servidores de las mismas.</span></p>
<p style="line-height: 13.5pt;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;">El menor, que carecía de cualquier<span> </span><strong><span style="font-family: &quot;Georgia&quot;,&quot;serif&quot;;">instrucción académica</span></strong><span><strong> </strong></span>en esta especialidad, venía desarrollando sus conocimientos desde los 13 años de modo individual y autodidacta. El menor fue puesto a disposición de la Fiscalía de Menores de Santa Cruz de Tenerife.</span></p>
<p style="line-height: 13.5pt;">
<p style="line-height: 13.5pt; text-align: right;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;"><strong><em>Enfoque Seguro</em></strong></span></p>
<p style="line-height: 13.5pt; text-align: right;"><span style="font-size: 10.5pt; font-family: &quot;Georgia&quot;,&quot;serif&quot;; color: black;"><strong><em>VÍA: </em></strong><a title="Imputan a un menor por el ataque informático a más de 75.000 ordenadores" href="http://www.20minutos.es/noticia/575229/0/ataque/informatico/ordenadores/" target="_self"><strong><em>20minutos</em></strong></a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-chico-acusado-de-atacar-75-000-computadoras/2009/11/26/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan.Win32.Sasfis.vbw se presenta como falsa petición de pago</title>
		<link>http://www.enfoqueseguro.com/trojan-win32-sasfis-vbw-se-presenta-como-falsa-peticion-de-pago/2009/11/25/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=trojan-win32-sasfis-vbw-se-presenta-como-falsa-peticion-de-pago</link>
		<comments>http://www.enfoqueseguro.com/trojan-win32-sasfis-vbw-se-presenta-como-falsa-peticion-de-pago/2009/11/25/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 15:00:12 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1069</guid>
		<description><![CDATA[Los expertos de G Data Security Labs previenen contra una nueva oleada de malware – spam que persigue a los titulares de tarjetas de crédito y usuarios de banca online. Desde el miércoles 18 de noviembre se han enviado millones de mensajes de correo electrónico con falsas peticiones de pago. En estos correos se solicita [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1070" title="sasfis" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/sasfis-267x300.jpg" alt="sasfis" width="267" height="300" />Los expertos de G Data Security Labs previenen contra una nueva oleada de malware – spam que persigue a los titulares de tarjetas de crédito y usuarios de banca online.</p>
<p><span id="more-1069"></span><span style="background-color: #ffffff;">Desde el miércoles 18 de noviembre se han enviado millones de mensajes de correo electrónico con falsas peticiones de pago. En estos correos se solicita a clientes de banca online que abonen una cantidad pendiente de pago o bien que utilicen una herramienta adjunta para declinar dicho abono.</span></p>
<p>El adjunto “module.zip” contiene un archivo ejecutable que instala un troyano en el PC con el objetivo de registrar los números de tarjetas de crédito y de acceso a banca online. Además, el Trojan.Win32.Sasfis.vbw se conecta a servidores en Ucrania y Estados Unidos para descargar la información e instalar nuevo malware. Se han enviado estas falsas peticiones de pago en nombre de multinacionales como Microsoft, Citrix, Delta Airlines, Starbucks, Yahoo, Novell, Negro &amp; Decker o Avis.</p>
<p><strong>El modus operandi</strong></p>
<p>La víctima recibe un correo electrónico con una solicitud de pago emitida por alguna empresa multinacional sobradamente conocida, entre ellas Microsoft, NBC Universal, Black &amp; Decker, Steinway &amp; Sons, Airways, Delta o Avis.</p>
<p>El correo electrónico incluye un programa adjunto llamado «modulo.exe» en un archivo zip que el usuario debe ejecutar para cancelar el mencionado pago. El archivo en cuestión resulta ser un caballo de troya que se introduce en el sistema, ejecuta operaciones en un segundo plano y facilita la descarga de nbuevo código malicioso. Una función como puerta trasera pondrá el equipo bajo el control de los estafadores, que podrán utilizarlo para todo tipo de actividades ilegales.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a title="Noticiasdot" href="http://www.noticiasdot.com/wp2/2009/11/22/nuevo-y-peligroso-troyano-especializado-en-asaltar-tarjetas-de-credito-y-cuentas-bancarias/" target="_self"><strong><em>Noticiasdot</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/trojan-win32-sasfis-vbw-se-presenta-como-falsa-peticion-de-pago/2009/11/25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
