<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Descargas</title>
	<atom:link href="http://www.enfoqueseguro.com/category/descargas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>INTECO crea CONAN 2011, programa que detecta la falta de seguridad en Windows</title>
		<link>http://www.enfoqueseguro.com/inteco-crea-conan-2011-programa-que-detecta-la-falta-de-seguridad-en-windows/2011/10/04/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/inteco-crea-conan-2011-programa-que-detecta-la-falta-de-seguridad-en-windows/2011/10/04/#comments</comments>
		<pubDate>Tue, 04 Oct 2011 20:05:51 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[ABC]]></category>
		<category><![CDATA[CONAN 2011]]></category>
		<category><![CDATA[Instituto Nacional de Tecnologias de la Comunicacion]]></category>
		<category><![CDATA[proteccion de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3298</guid>
		<description><![CDATA[León, 3 oct (EFE).- El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha presentado hoy la nueva versión de CONAN, una herramienta de descarga y uso gratuitos que chequea los equipos con sistemas operativos Windows, de Microsoft, y alerta al usuario de las situaciones de riesgo de un PC en cuanto a seguridad informática. [...]]]></description>
			<content:encoded><![CDATA[<p>León, 3 oct (EFE).- El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha presentado hoy la nueva versión de CONAN, una herramienta de descarga y uso gratuitos que chequea los equipos con sistemas operativos Windows, de Microsoft, y alerta al usuario de las situaciones de riesgo de un PC en cuanto a seguridad informática.</p>
<p>CONAN 2011 recoge e identifica los elementos de configuración que intervienen en los aspectos de seguridad de un equipo informático y genera un informe que indica al usuario cuál es el estado de seguridad de su PC y cómo puede mejorarlo, ha explicado en rueda de prensa la responsable de INTECO-CERT, Ana Santos.</p>
<p>No es un sustitutivo del antivirus ni de ninguna otra herramienta de protección de un ordenador, sino que es un programa complementario que ayuda al usuario a prevenir, sin ser intrusiva.<span id="more-3298"></span></p>
<p>Sirve, por ejemplo, para alertar de la falta de protección por no tener un antivirus adecuado instalado en un equipo, por la caducidad del mismo, o por no haber descargado las últimas actualizaciones, tanto del propio Windows como de otros programas de uso cotidiano, elementos todos que ponen en riesgo la seguridad de un PC.</p>
<p>&#8220;CONAN no modifica ningún dato del PC, ni chequea contenidos personales de un usuario, sino que da instrucciones de cómo mejorar el nivel de seguridad de un equipo y soluciones para que el usuario pueda prevenir situaciones de riesgo en su ordenador&#8221;, ha detallado.</p>
<p>Además de ofrecer al usuario un informe detallado de la situación de su equipo y de darle las instrucciones necesarias para mejorar la seguridad, CONAN ofrece la posibilidad de solicitar ayuda profesional, ya que permite al cliente ponerse en contacto con los técnicos del INTECO, que le ayudarán a solucionar el problema.</p>
<p>El programa, que requiere previa descarga desde la web del INTECO e instalación en un ordenador, &#8220;cubre los objetivos esenciales de un centro de seguridad&#8221; al tiempo que ofrece prevención, respuesta y soporte en materia de riesgos informáticos, ha concretado.</p>
<p>La herramienta requiere de un registro previo para poder asociar todos los informes relativos a un ordenador al nombre de un usuario en concreto, que accede a CONAN mediante una contraseña personal.</p>
<p>Informa del nivel de seguridad del sistema, fomenta el uso de herramientas seguras y ofrece enlaces de webs donde descargar programas gratuitos de mejora de la seguridad informática.</p>
<p>Este programa, cuya primera versión utilizaron casi 22.000 personas, permite asimismo al INTECO obtener estadísticas, como que el 88 de los españoles tienen instalado un antivirus, el 85 por ciento un cortafuegos y el 45% tiene actualizaciones importantes sin realizar.</p>
<p>Es el propio usuario quien debe acceder al programa para solicitar un informe del estado de su ordenador, algo que puede hacer &#8220;cuantas veces quiera&#8221; y que el INTECO recomienda realizar &#8220;periódicamente&#8221;, ha insistido Santos.</p>
<p>En relación a la anterior versión de CONAN, la primera que lanzó el INTECO, se han incluido más elementos que mejoran la usabilidad, que la hacen más fácilmente manejable para el ciudadano, aspectos de accesibilidad y mejora de la base de datos.</p>
<p>En esta base se incluyen los virus y elementos maliciosos detectados en los análisis de los equipos que utilizan CONAN, que el INTECO posteriormente identifica, coteja y define nuevas amenazas.</p>
<p>Esta herramienta de análisis de la configuración del sistema se creó hace aproximadamente año y medio, desde la Oficina de Seguridad del Internauta (OSI), un servicio del Gobierno puesto en marcha por INTECO, encaminado a proporcionar la información y el soporte necesarios para evitar y resolver los problemas de seguridad en Internet, ha detallado Santos. EFE</p>
<p><strong>Fuente:</strong> <a href="http://www.abc.es/agencias/noticia.asp?noticia=946630" target="_blank">ABC</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/inteco-crea-conan-2011-programa-que-detecta-la-falta-de-seguridad-en-windows/2011/10/04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La verdad acerca de 5 mitos sobre los virus en Internet</title>
		<link>http://www.enfoqueseguro.com/la-verdad-acerca-de-5-mitos-sobre-los-virus-en-internet/2011/07/11/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-verdad-acerca-de-5-mitos-sobre-los-virus-en-internet/2011/07/11/#comments</comments>
		<pubDate>Mon, 11 Jul 2011 21:21:10 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[ABC.es]]></category>
		<category><![CDATA[computador]]></category>
		<category><![CDATA[Computadora]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[G data mobile security]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[internauta]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[mito]]></category>
		<category><![CDATA[mitos informáticos]]></category>
		<category><![CDATA[plataforma p2p]]></category>
		<category><![CDATA[pornografía]]></category>
		<category><![CDATA[realidad]]></category>
		<category><![CDATA[torrents]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2724</guid>
		<description><![CDATA[¿Piensas que el correo electrónico es la principal vía de entrada del malware o que las páginas de pornografía son las más peligrosas? Lo cierto es que estos planteamientos están lejos de ser verdad y, en realidad, forman parte de las creencias erróneas más populares entre los cibernautas en cuanto a la seguridad informática. Lo [...]]]></description>
			<content:encoded><![CDATA[<p><a title="eMail por Esparta, en Flickr" href="http://www.flickr.com/photos/esparta/1609874001/"><img class="alignleft" src="http://farm3.static.flickr.com/2128/1609874001_8c19b62060.jpg" alt="eMail" width="304" height="202" /></a>¿Piensas que el correo electrónico es la principal vía de entrada del malware o que las páginas de pornografía son las más peligrosas? Lo cierto es que estos planteamientos están lejos de ser verdad y, en realidad, forman parte de las creencias erróneas más populares entre los cibernautas en cuanto a la seguridad informática.</p>
<p>Lo anterior quedó de manifiesto en un estudio de la empresa de seguridad G Data Mobile Security consignado por ABC.es, la cual encuestó a más de 15.500 personas a lo largo de 11 países y determinó que la mayor parte de los internautas desconoce los reales peligros de Internet.</p>
<p>Por ello, y para que no te quepan dudas, te presentamos las conclusiones de la investigación de modo que conozcas la verdad detrás de 5 mitos sobre los virus en Internet que la mayoría cree.<span id="more-2724"></span></p>
<p><strong>1.- Mito: La principal vía de entrada del malware es el correo electrónico | Realidad:</strong></p>
<p>Por años, el email fue la principal fuente de difusión de virus a través de tentadores correos con llamativos asuntos que aseguraban contener informaciones exclusivas. Pese a ello, y aunque el 54% de los encuestados aún cree este mito, lo cierto es que este sistema de infección ha quedado obsoleto frente al poder de las redes sociales y la manipulación de sitios web para estos efectos.</p>
<p><strong>2.- Mito: No se puede infectar un computador con sólo visitar un sitio web | Realidad:</strong></p>
<p>De acuerdo a la compañía detrás del estudio, desde hace mucho tiempo que se utilizan las llamadas “descargas silenciosas” (drive-by-download) que permiten infectar un dispositivo con sólo abrir en el navegador una página preparada por los piratas informáticos. Sin embargo, todavía existe un 48% de internautas que piensan que esta creencia es cierta.</p>
<p><strong>3.- Mito: Un computador que aloja malware presenta síntomas claros de su infección | Realidad:</strong></p>
<p>¿Sabías que el 93% de los cibernautas cree que es fácil detectar cuándo un computador está infectado? Esto, al notar que se bloquea recurrentemente, que funciona más lento o que genera ventanas emergentes en reiteradas ocasiones. No obstante, sólo el 7% conoce la realidad sobre este mito que, generalmente, en caso de que tu equipo esté infectado, no se percibiría nada extraño debido a la “sutileza” de los nuevos ataques informáticos.</p>
<p>Según G Data hace muchos años los hackers dejaron de producir virus notorios y, en la actualidad, su objetivo es pasar totalmente desapercibidos para lograr sus objetivos, que van desde estafas virtuales hasta “hackeos” con fines políticos o sociales.</p>
<p><strong>4.- Mito: Las páginas web de pornografía presentan un mayor riesgo de infección que las otras | Realidad:</strong></p>
<p>Pese a que el 37% de los encuestados considera que las páginas web de pornografía presentan un mayor riesgo de infección que el resto de los sitios, la realidad es opuesta. De acuerdo a G Data, la industria ‘Triple X’ genera grandes cantidades de dinero y, por ende, los propietarios de este tipo de webs se preocupan por su correcto funcionamiento y extreman sus medidas de seguridad. Para ello, mantienen trabajando a grupos de programadores y profesionales que se aseguran de que los consumidores virtuales no sean infectados.</p>
<p><strong>5.- Mito: Los sitios de descargas de torrents y las plataformas P2P albergan la mayor cantidad de virus | Realidad:</strong></p>
<p>Si bien es indudable que las plataformas P2P de intercambios de archivos y los sitios de torrents mueven grandes cantidades de material, parte de éste con programas dañinos, aquellos nocivos se difunden en su mayoría a través de páginas web adulteradas y no por estos medios. De igual forma, un 50% de los usuarios de Internet cree en este mito.</p>
<p><strong>Por: Gabriela Ulloa.</strong></p>
<p><strong>Fuente:</strong> <a href="http://www.biobiochile.cl/2011/07/10/la-verdad-detras-de-5-mitos-sobre-los-virus-en-internet-que-la-mayoria-cree.shtml" target="_blank">BiobioChile</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-verdad-acerca-de-5-mitos-sobre-los-virus-en-internet/2011/07/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sistema operativo criollo Canaima genera nuevas aplicaciones por el libre conocimiento</title>
		<link>http://www.enfoqueseguro.com/sistema-operativo-criollo-canaima-genera-nuevas-aplicaciones-por-el-libre-conocimiento/2011/05/09/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/sistema-operativo-criollo-canaima-genera-nuevas-aplicaciones-por-el-libre-conocimiento/2011/05/09/#comments</comments>
		<pubDate>Tue, 10 May 2011 01:50:57 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[ES Original]]></category>
		<category><![CDATA[canaima software]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Venezuela]]></category>
		<category><![CDATA[versión 3.0 del Canaima GNU/Linux]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2687</guid>
		<description><![CDATA[Caracas, 09 May. AVN .- La nueva versión 3.0 del Canaima GNU/Linux hecha por venezolanos, para venezolanos, con apoyo de la comunidad internacional, busca generar capacidades nacionales, desarrollo endógeno, apropiación y promoción del libre conocimiento. El presidente del Centro Nacional de Tecnologías de Información, Carlos Figueira, explicó este lunes en el programa Contrastes, de Venezolana [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<p><img class="alignleft size-medium wp-image-2688" title="enfoqueseguro" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/05/enfoqueseguro14-300x107.jpg" alt="" width="300" height="107" />Caracas, 09 May. AVN .- La  nueva versión 3.0 del Canaima GNU/Linux  hecha por venezolanos, para  venezolanos, con apoyo de la comunidad internacional, busca generar  capacidades nacionales, desarrollo endógeno, apropiación y promoción del  libre conocimiento.</p>
<p>El presidente del Centro Nacional de Tecnologías de Información,  Carlos Figueira, explicó este lunes en el programa Contrastes, de  Venezolana de Televisión, que el sistema de operaciones incluye varias  aplicaciones para sacarle el mayor provecho a la computadora, a través  de la distribución del software libre.</p>
<p>Actualmente, Canaima impulsa proyectos nacionales tanto en el ámbito  público, como privado, entre los que se encuentran el Canaima GNU/Linux.<span id="more-2687"></span></p>
<p>Es un proyecto sociotecnológico abierto, construido de forma  colaborativa, centrado en el desarrollo de herramientas y modelos  productivos basados en las Tecnologías de Información Libres de software  y sistemas operativos.</p>
<p>Figueira destacó que la nueva versión 3.0 ha sido trabajada por más  de 600 personas miembros de la comunidad del software libre. Está  disponible gratuitamente a través de la página  canaima.espaciolibre.gov.ve o de las páginas del ministerio de Ciencia y  Tecnología y el  Centro Nacional de Tecnologías de Información.</p>
<p>Sobre el diseño indicó que se tomaron en cuenta imágenes de  especies  animales venezolanas, de manera de llevar un mensaje ecológico y  ambiental dentro de las aplicaciones.</p>
<p>Refirió que en 2004, el Estado venezolano decidió que en la  administración pública nacional sólo debía existir el software libre, ya  que este sistema es menos vulnerable a ser penetrado por virus, entre  otros factores.</p>
<p>Apuntó que ya son 30 las instituciones centrales y más de 100  instituciones voluntarias las se han unido al plan de migración a este  sistema.</p>
<p>Además, han registrado más de 60% de los servicios que corren por  Internet tipo red y tipo activos, en instituciones que han migrado al  software libre.</p>
<p>Carlos Guerrero, desarrollador de Canaima Linux, se refirió en  Contrastes a las características de este sistema operativo nacional.</p>
<p>Señaló que entre las aplicaciones que contempla la nueva versión  Canaima está el navegador Cunaguaro, basado en el código del Firefox,  del software libre utilizado en el ámbito internacional que se ha  adaptado a la realidad venezolana.</p>
<p>Indicó que posee el disco Nuevo Turpial, desarrollado por un  venezolano y que permite la conexión a la red social Twitter, así como  otras redes basadas en software libre.</p>
<p>Además, esta aplicación tiene un dispositivo en escritorio que permite abrir automáticamente una sala de chateo.</p>
<p>Fuente:</p>
<p>http://www.abn.info.ve/node/56729</p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/sistema-operativo-criollo-canaima-genera-nuevas-aplicaciones-por-el-libre-conocimiento/2011/05/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Baidu en China lanza un servicio de descarga gratuita de música legal</title>
		<link>http://www.enfoqueseguro.com/baidu-en-china-lanza-un-servicio-de-descarga-gratuita-de-musica-legal/2011/05/06/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/baidu-en-china-lanza-un-servicio-de-descarga-gratuita-de-musica-legal/2011/05/06/#comments</comments>
		<pubDate>Sat, 07 May 2011 01:40:37 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[baidu]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[descarga de musica gratis]]></category>
		<category><![CDATA[descarga musica mp3]]></category>
		<category><![CDATA[musica en internet]]></category>
		<category><![CDATA[servicio de descarga]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2683</guid>
		<description><![CDATA[Baidu ha sido criticado en el pasado por ofrecer enlaces a descargas de música pirata. El motor de búsqueda más grande de China, Baidu, se prepara para ofrecer descargas gratuitas de música legal, como parte de una campaña de la compañía para alejarse de su reputación como un proveedor de contenidos pirateados. La compañía lanzará [...]]]></description>
			<content:encoded><![CDATA[<p>Baidu ha sido criticado en el pasado por ofrecer enlaces a descargas de música pirata.<br />
<img class="aligncenter size-full wp-image-2684" title="enfoqueseguro" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/05/enfoqueseguro13.jpg" alt="" width="450" height="300" />El motor de búsqueda más grande de China, Baidu, se prepara para ofrecer descargas gratuitas de música legal, como parte de una campaña de la compañía para alejarse de su reputación como un proveedor de contenidos pirateados.<br />
La compañía lanzará el servicio a finales de este mes, dijo una portavoz el jueves, sin dar más detalles del servicio. <span id="more-2683"></span></p>
<p>Baidu ha sido criticado por ofrecer una búsqueda de MP3 que ofrece enlaces a música pirateada alojado en sitios de terceros. La compañía no hizo ningún comentario sobre lo que pasará con el actual servicio de búsqueda de MP3.</p>
<p>El nuevo servicio se llama Ting, lo que significa &#8220;escuchar&#8221; en español. Baidu ha mencionado en el pasado que está trabajando en colaboración con sellos de música para ofrecer descargas de música con licencia.</p>
<p>El servicio de búsqueda de MP3 de Baidu ayudó a impulsar a la empresa a donde está, según los expertos. La compañía cuenta actualmente con una cuota de 75,8 por ciento del mercado chino de búsqueda, con Google en un distante segundo lugar, de acuerdo a la firma de investigación Analysys International, con sede en Beijing.</p>
<p>El mes pasado, Baidu dio un paso importante para abordar las preocupaciones sobre piratería relacionadas con sus servicios de música. Se anunció que iba a empezar a pagar a un sello de grabación en representación de los compositores por cada descarga de música en su sitio de búsquedas de MP3. El pago no obstante sólo iría a compensar a los compositores de las letras, pero no a los grandes sellos discográficos, dijo Baidu,.</p>
<p>Los analistas dijeron que la medida ayudaría a mejorar la reputación de Baidu. A principios de este año, un informe del gobierno de EE.UU. llamó al gigante de la búsqueda un &#8220;mercado notorio&#8221; que suministra enlaces a las canciones pirateadas.</p>
<p>Baidu no es el primero en proporcionar un servicio gratuito de música legal en China. Google, el rival de Baidu, ha invertido en un sitio chino llamado Top100.cn, que ha firmado acuerdos con sellos discográficos para ofrecer descargas sin costo de las canciones.</p>
<p>Fuente:<br />
<a href="http://www.pcwla.com/pcwla2.nsf/noticias_de_it/9389A606D1420F1085257888001670AB">http://www.pcwla.com/pcwla2.nsf/noticias_de_it/9389A606D1420F1085257888001670AB</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/baidu-en-china-lanza-un-servicio-de-descarga-gratuita-de-musica-legal/2011/05/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spotify abre servicio de descarga y sincronización de canciones</title>
		<link>http://www.enfoqueseguro.com/spotify-abre-servicio-de-descarga-y-sincronizacion-de-canciones/2011/05/06/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/spotify-abre-servicio-de-descarga-y-sincronizacion-de-canciones/2011/05/06/#comments</comments>
		<pubDate>Fri, 06 May 2011 08:36:58 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[descarga]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[musica en la nube]]></category>
		<category><![CDATA[spotify]]></category>
		<category><![CDATA[streaming de musica]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2680</guid>
		<description><![CDATA[Spotify no parece tomarse muchos recaudos a la hora de cambiar su modelo de negocio en la industria de la música en la nube, y luego de anunciar que comenzaría a limitar las funciones y disponibilidades para sus usuarios básicos, ahora decide meterse de lleno en el comercio y cortarle el listón a su nuevo [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignright size-medium wp-image-2681" title="enfoqueseguro" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/05/enfoqueseguro12-300x203.jpg" alt="" width="300" height="203" />Spotify </strong>no parece tomarse muchos recaudos a la hora de cambiar su modelo de negocio en la industria de la <a href="http://www.neoteo.com/las-mejores-alternativas-a-spotify" target="_blank">música en la nube</a>, y luego de anunciar que comenzaría a limitar las funciones y disponibilidades para sus usuarios básicos, ahora decide meterse de lleno en el comercio y cortarle el listón a su nuevo <strong>servicio de descarga de listas de reproducción</strong>. Con algunos precios interesantes, ahora puedes descargar lo que se te plazca de <strong>Spotify </strong>y <strong>sincronizarlo con tus dispositivos portátiles</strong>, guiñándole el ojo al iPod e incomodando un poco a iTunes.<span id="more-2680"></span></p>
<p>Desde lo más primigenio de la Internet, la música ha ocupado un lugar central en la estructuración del entretenimiento y de los negocios que en torno a ella se crean, provocando tantos conflictos como adolescentes millonarios al paso. En los últimos tiempos, los servicios de <strong><a href="http://www.neoteo.com/las-mejores-alternativas-a-spotify">streaming de música</a></strong> se han impuesto por proveer bases de canciones actualizadas y gratuitas, o con tarifas accesibles. Una de estas es <strong>Spotify</strong>, pero con el tiempo sus objetivos han ido cambiado luego de generar una cantidad de usuarios envidiable si tenemos en cuenta sus <a href="http://www.neoteo.com/spotify-llegaria-a-estados-unidos-en-2010">limitaciones de acceso geográfico</a>. Hace poco la empresa decidió cortarle los víveres a los usuarios gratuitos, al bajar la cantidad de horas de música que se puede escuchar sin dinero a cambio. Si este cambio generó revuelo, el que anuncian hoy no pasará desapercibido, aunque tal vez con mejor aceptación.</p>
<p>Resulta que <strong>Spotify </strong>ha decido lanzarse al ya populoso mercado de las <a href="http://www.neoteo.com/groovedown-descargar-musica-de-grooveshark" target="_blank"><strong>descargas de canciones</strong></a>, o mejor dicho, de la comercialización de canciones pre descarga. Con precios que parecen ponerlo en sintonía con el resto de los competidores pero mostrando flexibilidad gracias a combos o paquetes de canciones  (por ejemplo, puedes descargar 15 canciones por 12 euros. Algo así como 0.87 euros por MP3.) El cometido comercial es aprovechar la plataforma de <strong>escucha de música en línea </strong>para vender canciones al paso, pero a lo que apuntan con notable intencionalidad es a sacarle jugo a las <a href="http://www.neoteo.com/groovylists-listas-de-reproduccion-de-itunes">listas de reproducción</a> que se elaboran entre usuarios o las que con el tiempo de uso de<strong> Spotify </strong>vas creando, pudiéndolas descargar en forma de paquetes con ahorros importantes según la cantidad de archivos.</p>
<p>Hasta aquí es algo que no tendría que preocupar a nadie, sin embargo la gente de <strong>Spotify </strong>le manda un irónico saludo a la de<a href="http://www.neoteo.com/tema/itunes"> iTunes</a> al desarrollar un software con el cual puedes <a href="http://www.neoteo.com/spotify-para-iphone-y-android" target="_blank"><strong>sincronizar tus listas de reproducción</strong></a> descargadas con la amplia gama de modelos de iPod a través de USB. Claro que también tendrán destino soportado en otros dispositivos como iPhone, Android y similares, incluso con sincronización inalámbrica para no tener que andar lidiando con diferentes reproductores. La aplicación de<strong> Spotify </strong>es gratuita y se puede descargar desde su portal.</p>
<p>Fuente:<br />
<a href="http://www.neoteo.com/spotify-abre-servicio-de-descarga-y-sincronizacion">http://www.neoteo.com/spotify-abre-servicio-de-descarga-y-sincronizacion</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/spotify-abre-servicio-de-descarga-y-sincronizacion-de-canciones/2011/05/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas gratuitas contra troyanos bancarios</title>
		<link>http://www.enfoqueseguro.com/herramientas-gratuitas-contra-troyanos-bancarios/2011/04/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/herramientas-gratuitas-contra-troyanos-bancarios/2011/04/18/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 15:03:34 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[GRATIS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[troyanos bancarios]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2601</guid>
		<description><![CDATA[La compañía de seguridad informática BitDefender ha lanzado esta semana una herramienta gratuita para neutralizar una agresiva familia de troyanos bancarios capaz de desactivar el software de seguridad. La nueva amenaza online denominada Trojan.Agent.VB.HS,lleva incluido un gusano de mensajería instantánea que, una vez instalado, secuestra webs de bancos para realizar acciones de phishing además de poner en marcha campañas abusivas [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-2602" title="BitDefender" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/04/BitDefender-300x253.jpg" alt="" width="300" height="253" />La compañía de seguridad informática <strong>BitDefender</strong> ha lanzado esta semana una herramienta gratuita para <strong>neutralizar una agresiva familia de troyanos bancarios </strong>capaz de desactivar el software de seguridad.</p>
<p>La nueva amenaza online denominada <strong>Trojan.Agent.VB.HS,</strong>lleva incluido un gusano de mensajería instantánea que, una vez instalado, <strong>secuestra webs de bancos</strong> para realizar acciones de <em>phishing</em> además de poner en marcha campañas abusivas de anuncios de pago por clic a través de ventanas invisibles del navegador.</p>
<p>“Lo más significativo de esta familia es que intenta destruir las soluciones antimalware que el usuario ha instalado para trabajar sin obstáculos”, comenta el jefe del Laboratorio de Amenazas Online de BitDefender, <strong>Catalin Cosoi</strong>.<span id="more-2601"></span></p>
<p>Los usuarios que no tengan una solución de seguridad instalada “no podrán acceder a ninguna de las webs de proveedores de seguridad para hacerse con una herramienta de eliminación”, ha advertido Cosoi, “por lo que lo mejor es que actualicen su software y descarguen una herramienta de eliminación cuanto antes”.</p>
<p>“En un entorno de rápida evolución como es el de la <strong>delincuencia informática</strong>, los antivirus pueden ser la última línea de defensa del usuario. Los ciberdelincuentes lo saben y centran todos sus esfuerzos en conseguir que el usuario se quede sin protección”, concluye Catalin Cosoi.</p>
<p>La herramienta de eliminación puede descargarse de manera<strong> gratuita</strong> en Removal Tools Repository en Malware City (<a rel="nofollow" href="http://www.malwarecity.com/community/index.php?app=downloads&amp;showcat=1" target="_blank">http://www.malwarecity.com/community/index.php?app=downloads&amp;showcat=1</a>), el blog de seguridad de BitDefender. Los usuarios de BitDefender solo tienen que actualizar el software.</p>
<p>Fuente: <a href="http://www.mallorcadiario.com/sociedad/herramientas-gratuitas-contra-troyanos-bancarios-70504.html">MALLORCADIARIO</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/herramientas-gratuitas-contra-troyanos-bancarios/2011/04/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET NOD32 para linux, listo para su descarga</title>
		<link>http://www.enfoqueseguro.com/eset-nod32-para-linux-listo-para-su-descarga/2011/04/15/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/eset-nod32-para-linux-listo-para-su-descarga/2011/04/15/#comments</comments>
		<pubDate>Fri, 15 Apr 2011 18:32:41 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[DESCARGAR NOD 32]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[NOD 32 PARA LINUX]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2593</guid>
		<description><![CDATA[La suite de ESET integra un motor de busqueda que detecta y limpia malware incluidas las amenazas de Windows y Mac OS. ESET lanzó la suite de seguridad ESET NOD32 Antivirus 4.0 para Linux, en sus versiones Business y Home Edition, disponible para equipos personales como ambientes corporativos. La cual tecnología del motor ThreatSense para [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-2594" title="nod324_home_box-linux" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/04/nod324_home_box-linux.jpg" alt="" width="130" height="245" />La suite de ESET integra un motor de busqueda que detecta y limpia malware incluidas las amenazas de Windows y Mac OS.</strong></p>
<p>ESET lanzó la suite de seguridad ESET NOD32 Antivirus 4.0 para Linux, en sus versiones Business y Home Edition, disponible para equipos personales como ambientes corporativos. La cual tecnología del motor ThreatSense para ofrecer a sus usuarios protección contra amenazas informáticas junto con un impacto mínimo en el rendimiento del sistema.</p>
<p>&#8220;Dada la creciente utilización de Linux por parte de consumidores y empresas, es esencial dotar a los usuarios de soluciones de seguridad avanzadas para proteger esta plataforma contra los ataques cibernéticos&#8221;, aseguró Richard Marko, CEO de ESET.</p>
<p>La suite de seguridad para Linux ofrece una protección contra amenazas multi-plataforma e incluso desconocidas. Su motor de exploración detecta y limpia automáticamente códigos maliciosos, incluidas las amenazas diseñadas para sistemas operativos Windows y Mac.<span id="more-2593"></span></p>
<p>ESET NOD32 Antivirus 4 Business Edition para Linux Desktop incluye Remote Administrator, que proporciona a los administradores una consola de administración para controlar una red completa desde una sola pantalla para decenas o miles de equipos.</p>
<p>El antivirus de ESET cuenta con detección inteligente y protección multiplataforma proactiva que protege el equipo de malware, ataques informáticos y exploits dirigidos a sistemas operativos Linux, Windows y Mac. Además ofrece bajo impacto sobre el rendimiento del equipo; interfaz gráfica de usuario; control de la configuración de seguridad; gestión simplificada y control de medios removibles para analizar o bloquear el uso de USB, FireWire, dispositivos de CD / DVD, minimizando el riesgo de infección o pérdida de datos.</p>
<p><a href="http://www.eset-la.com/download/trial-gratuito/nod32-antivirus-linux" target="_blank">CLICK EN LA IMAGEN PARA DESCARGAR NOD32 ANTIVIRUS 4 PARA LINUX (PRUEBA 30 DIAS)</a></p>
<p>Fuente: <a href="http://www.addictware.com.mx/index.php/seguridad/1192-eset-nod32-linux" target="_blank">ADDICTWARE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/eset-nod32-para-linux-listo-para-su-descarga/2011/04/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de ISC BIND 9.7</title>
		<link>http://www.enfoqueseguro.com/actualizacion-de-isc-bind-9-7/2010/10/11/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/actualizacion-de-isc-bind-9-7/2010/10/11/#comments</comments>
		<pubDate>Mon, 11 Oct 2010 19:55:45 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[actualizacion bind]]></category>
		<category><![CDATA[update bind]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1620</guid>
		<description><![CDATA[ISC (Internet System Consortium) ha publicado una actualización para BIND que corregir dos problemas en la versión 9.7, que podrían permitir provocar denegaciones de servicio o acceder a información de la caché. BIND 9 es el servidor DNS más extendido en Internet. Creado originalmente por cuatro estudiantes de la universidad de Berkeley (California), en los [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div>
<div>
<div>
<p><img class="alignleft size-full wp-image-1621" style="margin-left: 10px; margin-right: 10px;" title="5832_ISClogo" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/10/5832_ISClogo.gif" alt="" width="200" height="95" />ISC (Internet System Consortium) ha publicado una actualización para BIND que corregir dos problemas en la versión 9.7, que podrían permitir provocar denegaciones de servicio o acceder a información de la caché.</p>
</div>
</div>
</div>
</div>
</div>
<div>
<p>BIND 9 es el servidor DNS más extendido en Internet. Creado originalmente por cuatro estudiantes de la universidad de Berkeley (California), en los años 80, actualmente es mantenido por el consorcio ISC. El código de BIND se reescribió desde cero en parte debido a las numerosas vulnerabilidades que fueron apareciendo y la dificultad para implementar mejoras con la base de código anterior. BIND 8 fue descontinuado en 2007. Contuvo numerosos problemas de seguridad que fueron aprovechados durante toda la década de los 90.</p>
<p>Un primer problema se presenta en los servidores configurados para validación DNSSEC al procesar peticiones que contengan una firma errónea. Un atacante podría emplear este fallo para causar una denegación de servicio a través de peticiones especialmente manipuladas.<span id="more-1620"></span></p>
<p>Otro problema reside en la forma en que se aplican las ACL (Listas de Control de Acceso). Esto podría permitir a un atacante remoto acceder a información sensible de la caché a través de peticiones especialmente manipuladas (incluso aunque las ACL lo impidan).</p>
<p>Además se han corregido otra serie de problemas y añadido nuevas funcionalidades. Se recomienda actualizar a ISC Bind 9.7.2-P2:<br />
<a href="http://www.isc.org/software/bind/972-p2">www.isc.org/software/bind/972-p2</a></p>
</div>
<div>V&#8217;ia Hispasec.org</div>
<div><a title="Guardar en del.icio.us" href="http://del.icio.us/post"><img src="http://www.laflecha.net/images/delicious.small.gif" alt="" /></a> <a title="Enviar a Meneame" href="http://meneame.net/post"><img src="http://www.laflecha.net/images/meneame.gif" alt="" /></a> <a title="Enviar a Fresqui" href="http://tec.fresqui.com/post"><img src="http://www.laflecha.net/images/fresqui.gif" alt="" /></a> <a title="Enviar a Enchílame" href="http://www.enchilame.com/post"><img src="http://www.laflecha.net/images/enchilame.gif" alt="" /></a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/actualizacion-de-isc-bind-9-7/2010/10/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title>
		<link>http://www.enfoqueseguro.com/actualizaciones-de-seguridad-para-adobe-reader-y-acrobat/2010/10/08/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/actualizaciones-de-seguridad-para-adobe-reader-y-acrobat/2010/10/08/#comments</comments>
		<pubDate>Fri, 08 Oct 2010 17:09:49 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[actualizar]]></category>
		<category><![CDATA[adobe reader]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1609</guid>
		<description><![CDATA[Adobe ha publicado una actualización para corregir 23 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada. Las versiones afectadas son Adobe Reader 9.3.4 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.4 (y anteriores) [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div>
<div>
<div>
<p><img class="alignleft" src="http://www.laflecha.net/cache/thumbnails/k/250x220/storage/news/0042/303_adobe_acrobat_.jpg" alt="" width="250" height="196" />Adobe ha publicado una actualización para corregir 23 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante ejecutar código con los permisos con los que se lance la aplicación afectada.</p>
</div>
</div>
</div>
</div>
</div>
<p>Las versiones afectadas son Adobe Reader 9.3.4 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.4 (y anteriores) para Windows y Macintosh; y Adobe Reader 8.2.4 (y anteriores) y Adobe Acrobat 8.2.4 (y anteriores) para Windows y Macintosh.</p>
<p>Las vulnerabilidades anunciadas residen en 23 problemas diferentes, la mayoría de ellos críticos que residen en corrupción de memoria, tratamiento de imágenes o tratamiento de entradas que pueden dar lugar a ejecución de código arbitrario.</p>
<p>Adobe recomienda a los usuarios de Reader y Acrobat la actualizaciones a las versiones recientemente publicadas empleando la opción de actualización automática de los productos o bien descargándolas desde la propia web de Adobe: <a href="http://www.adobe.com/downloads/">www.adobe.com/downloads/</a> o <a href="http://get.adobe.com/es/reader/">get.adobe.com/es/reader/</a></p>
<p><strong>HISPASEC.COM</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/actualizaciones-de-seguridad-para-adobe-reader-y-acrobat/2010/10/08/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los estafadores perfeccionan sus ataques con &#8220;spear phishing&#8221;</title>
		<link>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:01:10 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[spear phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1405</guid>
		<description><![CDATA[Roger A. Grimes en su columna anterior dijo que la forma N º 1 para reducir los riesgos de seguridad [1] en su organización es &#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían. Esto, por supuesto, es mucho más fácil decirlo que hacerlo. Aunque los sitios Web infectados inocentemente, resultan en un [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-583" href="http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/phishing_thief/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-full wp-image-583" style="margin-left: 10px; margin-right: 10px;" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-e1267570784336.jpg" alt="" width="280" height="413" /></a>Roger A. Grimes en su columna anterior dijo que<strong> la forma N º 1 para reducir los riesgos de seguridad </strong>[1] en su organización es <strong>&#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían</strong>. Esto, por supuesto, es mucho más fácil decirlo que hacerlo.</p>
<p>Aunque los sitios Web infectados inocentemente, resultan en un gran porcentaje debido a fallos de seguridad,<strong> todavía abundan los correos electrónicos fraudulentos</strong>. Por desgracia, Atrás quedaron los días en que era fácil identificar maliciosos correo electrónico de phishing [2]por sus líneas extrañas y la gramática horrible.<span id="more-1405"></span></p>
<p>Roger Grimes explica cómo detener las pérdidas de datos en u<a href="http://www.accelacomm.com/jaw/ifwtsr/13/50754841/?source=fssr">n esclarecedor webcast de 30 minutos, Data Loss Prevention</a> [3], que abarca las herramientas y técnicas utilizadas por los profesionales de seguridad experimentados. | Más información sobre cómo proteger sus sistemas con el<a href="http://www.infoworld.com/newsletters/subscribe?showlist=infoworld_sec_rpt&amp;source=fssr"> boletín de seguridad libre de InfoWorld </a>[4].]</p>
<p>Los Phishers de hoy, al menos, son gramaticalmente correctos. Los que sin educación o la experiencia suficiente para usar el lenguaje correctamente, naturalmente, hicieron menos dinero y se cayeron sus empresas criminales desde el principio, al menos que hayan contratado gente más inteligente.</p>
<p>La próxima generación de mensajes de phishing, que es todavía hoy predominante, se parece mucho a los mensajes legítimos de nuestros bancos, compañías de cable, servicios de pago electrónico en línea, y las compañías de tarjetas de crédito. Todo en el correo electrónico parece legítima, incluidos los gráficos que se originan en Sitio Web de la empresa real. (Los que incluyen un aviso de cuidado con falsos mensajes de phishing siempre me hizo reír.) La única cosa que es falso en el mensaje completo es el vínculo que las víctimas están obligadas a hacer clic para completar la acción solicitada.</p>
<p>Esta forma de &#8220;phishing&#8221; es bastante efectiva, pero los mensajes por lo menos contienen una pequeña pista (el URL o enlace falso) a los usuarios que deben evaluar la legitimidad de la petición. Los navegadores de hoy, con las características antiphishing, incluso podría alertar a un usuario final en contra de la carga del sitio Web falso.</p>
<p>Pero ahora los usuarios finales están siendo blanco de una nueva forma de phishing, llamado &#8220;spear phishing&#8221;, que se dirige específicamente a un usuario o empresa. Lanzan mensajes de correo electrónico de phishing ahora parecen más auténtico que la  mencionada, a menudo incluyendo el nombre completo del usuario o se refieran a un proyecto real de que el usuario está trabajando. Spear phishing suelen reunir esta información mediante la investigación táctica o incluso entrar en una base de datos, y es lo suficientemente eficaz para engañar incluso a los más hábiles de los usuarios finales.</p>
<p>A menudo, estas formas de intento de phishing para atraer a los usuarios finales es en funcionamiento con un programa caballo de Troya, la cual compromete el ordenador y la red de la empresa. La mayoría de las empresas con las que trabajo en estos días han sido explotados por uno de estos &#8220;spear phishing&#8221; e-mails. Si el usuario final se está ejecutando antimalware [5], el software de escaneo, el producto puede bloquear la instalación del Troyano.</p>
<p>He aquí un ejemplo de uno de estos mensajes, que me envió mi amigo y CISSP, Bob McCoy. Estaba dirigido a él directamente y parecía provenir de proveedor de servicios de correo electrónico de su empresa. (Para mayor brevedad y seguridad, me he quitado los nombres de proveedores, auténticos gráficos de aspecto, y los vínculos de los mensajes).</p>
<p><span style="color: #000080;"><em>Estimado cliente:</em></span></p>
<p><span style="color: #000080;"><em>Nos complace anunciar el go-fecha de publicación de un nuevo Centro de Datos, prevista para entrar en funcionamiento el 19 de abril de 2010.<br />
Por favor, actualice sus reglas de cortafuegos para permitir el tráfico SMTP en el puerto 25 de los siguientes rangos de direcciones IP: 213.199.180.128/26 (213.199.180.129 &#8211; 213.199.180.190) 94.245.120.64/26 (94.245.120.65 &#8211; 94.245.120.126)</em></span></p>
<p><span style="color: #000080;"><em>Si usted tiene la configuración de su servidor de correo electrónico que el control de las IPs que tienen permiso de conexión para el e-mail relay por favor confirme que los ajustes se actualizaron.</em></span></p>
<p><span style="color: #000080;"><em>Vamos a ser capaces de probar y verificar las conexiones de una semana de antelación al 19 de abril de 2010. Además, vamos a ejecutar las pruebas de conexión de forma proactiva antes del lanzamiento, en nombre de todos los clientes y ponerse en contacto con usted directamente si se puede conectar a cualquiera de sus ámbitos de TODAS las direcciones IP de dicho dominio.</em></span></p>
<p><span style="color: #000080;"><em>Antes de la puesta en marcha de las nuevas direcciones IP, le recomendamos que instalar y configurar la función de notificación de aplazamiento de alerta para sus dominios utilizando la opción de aplazamiento de notificación en la página de propiedades de dominio en el Centro de Administración. La función de notificación de alerta de Aplazamiento envía un mensaje a usted cuando haya un umbral de medida se ha cumplido o excedido de aplazamiento de correo electrónico en tu dominio. Después del lanzamiento de las nuevas direcciones IP, esta función le ayudará a asegurarse de que el correo electrónico enviado a sus dominios no se aplazó debido a los intentos fallidos de conexión a la red, y que avisará en caso de que el correo electrónico se aplaza más allá de su límites aceptables. Para obtener más información sobre cómo configurar la característica de Aplazamiento de notificación de alerta, consulte la Guía del Centro de Administración en el Centro de Recursos.</em></span></p>
<p><span style="color: #000080;"><em>Por favor refiérase a la subpestaña Configuración del Centro de Administración para una lista completa de direcciones IP que deberían ser autorizadas a conectarse a su entorno en cualquier momento.</em></span></p>
<p><span style="color: #000080;"><em>Basta analizar el contenido del mensaje de suplantación de identidad no reveló nada fuera de lo común. A diferencia de los correos electrónicos de phishing, todos los enlaces y direcciones de correo electrónico eran legítimos. No hubo sitios Web falsos y no ejecutables para instalar el caballo de Troya. Por el contrario, los atacantes son esencialmente instruir a las víctimas a abrir su servidor de correo electrónico para transmitir correo no deseado.</em></span></p>
<p>Al abrir este mensaje, Bob sospecha de la estafa de inmediato. Sus sospechas se han confirmado 10 minutos más tarde, cuando recibió un mensaje idéntico de otro proveedor. Otros usuarios no han sido tan afortunados.</p>
<p>Ya estoy al tanto de varios clientes que han caído en esta estafa. En cada caso, la víctima recordó conseguir un tipo similar de mensaje de correo electrónico cuando se firmó por primera vez en un servicio y, por tanto, pensó el falso mensaje era legítimo &#8211; sobre todo porque su nube / hosting proveedores se jactaba de todos los datos nuevos centros que Eres por introducir en línea.</p>
<p>Otros mensajes de phishing han dado instrucciones a los usuarios desactivar sus firewalls basados en host [6] y abrir recursos compartidos de red sin protección y permitir a pares demasiado permisiva para el intercambio de archivos entre iguales. Tiene los viejos tiempos de mensajes fraudulentos que los usuarios han hecho para borrar archivos del sistema operativo legítimo parecen relativamente inofensivos.</p>
<p>Como con cualquier correo electrónico sospechoso Phish, los beneficiarios deberán ponerse en contacto a los remitentes con otro supuesto fuera del método de la banda para confirmar la legitimidad. Por otra parte, usted debe actualizar su final de materiales de educación de usuarios para incluir este tipo de correos electrónicos de phishing.</p>
<p>Esta historia, &#8220;Los defraudadores perfeccionar sus ataques con&#8221; spear phishing &#8220;[7],&#8221; fue publicado originalmente en InfoWorld.com [8]. Siga las últimas novedades en seguridad [9] y leer más de Seguridad Roger Grimes Asesor blog [10] en InfoWorld.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

