<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Seguridad Extra</title>
	<atom:link href="http://www.enfoqueseguro.com/category/seguridad-extra/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Las unidades extraíbles cada vez más usadas para distribuir malware</title>
		<link>http://www.enfoqueseguro.com/las-unidades-extraibles-cada-vez-mas-usadas-para-distribuir-malware/2010/02/03/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=las-unidades-extraibles-cada-vez-mas-usadas-para-distribuir-malware</link>
		<comments>http://www.enfoqueseguro.com/las-unidades-extraibles-cada-vez-mas-usadas-para-distribuir-malware/2010/02/03/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:12:23 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Encuestas]]></category>
		<category><![CDATA[Seguridad Extra]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1337</guid>
		<description><![CDATA[REDACCIÓN, LAFLECHA. Según datos de BitDefender® el troyano Trojan.Clicker.CM, diseñado para mostrar publicidad en los navegadores de los usuarios cuando estos visitan páginas web peligrosas (como páginas web con contenido sexual o sitios que ofrecen software pirata), fue el ejemplar de malware que más ordenadores infectó en el mundo durante el mes de enero, con [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-1338" style="margin-left: 10px; margin-right: 10px;" title="419_malware" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/419_malware.jpg" alt="" width="250" height="178" />REDACCIÓN, LAFLECHA. </strong>Según datos de BitDefender® el troyano Trojan.Clicker.CM, diseñado para mostrar publicidad en los navegadores de los usuarios cuando estos visitan páginas web peligrosas (como páginas web con contenido sexual o sitios que ofrecen software pirata), fue el ejemplar de malware que más ordenadores infectó en el mundo durante el mes de enero, con un 8,30% del total.<span id="more-1337"></span></p>
<div>
<div>
<div>
<div>
<div></div>
</div>
</div>
</div>
</div>
<div><strong> </strong>Tras él, con un 8.17% se sitúa el troyano Trojan.AutorunINF.Gen. Se trata de una detección genérica para un tipo de malware diseñado con el fin de propagarse a través de dispositivos móviles como llaves de memoria, CDs, DVDs, reproductores MP3, etcétera. El auge de este tipo de malware implica que los usuarios deban prestar especial atención cuando conecten un dispositivo móvil a su equipo, analizándolo antes de abrir ningún archivo contenido en el mismo. Bibliotecas, tiendas de fotocopias y puntos de acceso públicos como locutorios o cibercafés suelen ser las fuentes principales de infección con este tipo de malware.</div>
<p>Win32.Worm.Downadup.Gen es el responsable del 6,18% de las infecciones mundiales y ocupa el tercer lugar de la lista de enero. Este gusano aprovecha una vulnerabilidad en Microsoft Windows Server Service RPC que permite la ejecución de código remoto. También el cuarto malware más activo del mes de enero, Exploit.PDF-JS.Gen, aprovecha una vulnerabilidad para infectar a los usuarios. En su caso se trata de un fallo de seguridad en el motor JavaScript de Adobe PDF Reader.</p>
<p>El uso de vulnerabilidades para distribuir malware es cada vez más frecuente. Por eso, BitDefender recuerda a los usuarios que deben actualizar todos los programas que tengan instalados en sus equipos con los parches de seguridad que publiquen los fabricantes.</p>
<p>El top 5 del mes lo cierra Trojan.Wimad.Gen.1, un troyano que se distribuye a través de redes de Torrents y que se hace pasar por películas de éxito como Avatar o por conocidas series de televisión para engañar a los usuarios y que estos descarguen el archivo infectado.</p>
<p>Top Ten del malware más activo en enero</p>
<p>Nombre  <strong> </strong></p>
<table style="height: 178px;" border="0" cellspacing="0" cellpadding="0" width="325">
<tbody>
<tr valign="bottom">
<td width="64">1</td>
<td width="197">Trojan.Clicker.CM</td>
<td width="64">8,30</td>
</tr>
<tr valign="bottom">
<td width="64">2</td>
<td width="197">Trojan.AutorunINF.Gen</td>
<td width="64">8,17</td>
</tr>
<tr valign="bottom">
<td width="64">3</td>
<td width="197">Win32.Worm.Downadup.Gen</td>
<td width="64">6,18</td>
</tr>
<tr valign="bottom">
<td width="64">4</td>
<td width="197">Exploit.PDF-JS.Gen</td>
<td width="64">5,76</td>
</tr>
<tr valign="bottom">
<td width="64">5</td>
<td width="197">Trojan.Wimad.Gen.1</td>
<td width="64">4,30</td>
</tr>
<tr valign="bottom">
<td width="64">6</td>
<td width="197">Win32.Sality.OG</td>
<td width="64">2,73</td>
</tr>
<tr valign="bottom">
<td width="64">7</td>
<td width="197">Trojan.Autorun.AET</td>
<td width="64">2,01</td>
</tr>
<tr valign="bottom">
<td width="64">8</td>
<td width="197">Worm.Autorun.VHG</td>
<td width="64">1,69</td>
</tr>
<tr valign="bottom">
<td width="64">9</td>
<td width="197">Trojan.Script.254568</td>
<td width="64">1,40</td>
</tr>
<tr valign="bottom">
<td width="64">10</td>
<td width="197">Trojan.JS.QAF</td>
<td width="64">1,40</td>
</tr>
<tr valign="bottom">
<td width="64"></td>
<td width="197">Otros</td>
<td width="64">58,01</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/las-unidades-extraibles-cada-vez-mas-usadas-para-distribuir-malware/2010/02/03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Feliz Navidad y mucho cuidado&#8230;</title>
		<link>http://www.enfoqueseguro.com/feliz-navidad-y-mucho-cuidado/2009/12/24/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=feliz-navidad-y-mucho-cuidado</link>
		<comments>http://www.enfoqueseguro.com/feliz-navidad-y-mucho-cuidado/2009/12/24/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 12:13:56 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1225</guid>
		<description><![CDATA[En este período de vacaciones y de relajación de las rutinas diarias es cuando tenemos que tener mayor cuidado porque  los ciberdelincuentes tratan de utilizar estas condiciones en nuestra contra. Mucho será el spam que recibamos en esta época, y mayor esfuerzo harán para hacer que luzca real y confiable. Datos de las firmas más [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-1067" href="http://www.enfoqueseguro.com/hackers-atacaron-23-millones-de-veces-web-del-ministerio-de-defensa-chino/2009/11/25/green-hacker-2/"><img class="alignleft size-medium wp-image-1067" title="green hacker" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/green-hacker1-268x300.jpg" alt="" width="268" height="300" /></a>En este período de vacaciones y de relajación de las rutinas diarias es cuando tenemos que tener mayor cuidado porque  los ciberdelincuentes tratan de utilizar estas condiciones en nuestra contra. Mucho será el spam que recibamos en esta época, y mayor esfuerzo harán para hacer que luzca real y confiable. Datos de las firmas más conocidas de protección y seguridad informática muestran que más del 20% de los delitos en internet se comenten en esta época, por eso en <strong>Enfoque Seguro</strong> aprovecharemos para darte como regalo de navidad 5 consejos para mantenerte protegido y aún así extender los mejores deseos a todos los que tú quieres.</p>
<p><span id="more-1225"></span>1.-<strong>No reenvíes nada sin verificarlo primero. </strong>Muchas presentaciones y postales de navidas traen consigo un gusano capaz de infectar a todos aquellos que decidan abrirla o descargarla en sus computadoras. Cuando recibas una carta, postal o presentación, lo primero que debes hacer es chequearlo con tu programa antivirus. No importa si conoces a quién te la envió, no dejes que la alegrüia de estas fechas te haga formar parte, ingenuamente, de una gran red de distribuciüon de spam.</p>
<p>2.-<strong>Mantén actualizado tu antivirus.</strong> Estar al día con la base de datos de virus es como tener lista la cena de navidad a tiempo para cuando todos tus seres queridos están allí. Es muy importante. Esto te evitará un dolor de cabeza, sobretodo cuando los ciberdelincuentes están desarrollando las tácticas más feroces de ataque y contaminación de redes.</p>
<p>3.-<strong>No aceptes ofertas demasiado tentadoras.</strong> Además de las postales y presetaciones, existe otro tipo de phishing que busca hacernos caer dentro de las redes de los ciberdelincuentes, y son las ofertas falsas. Ofertas demasiado buenas para ser realidad, ofertas que &#8220;sólo estarán vigentes 3 días&#8221;. No dejes que te mientan, y no caigas. Activa los filtros de spam de tu correo electrónico, que en casi todos los proveedores suelen funcionar bien ante este tipo de amenaza.</p>
<p>4.-<strong>Mantén tu computadora con claves de seguridad</strong>. Seguramente en estas fechas mucha de tu familia estará compartiendo contigo, bien sea que la visites o que ellos te visiten. El mantener tu computadora segura evitará que alguien la use sin tu supervisión, lo que en la mayoría de los casos suele desembocar en infecciones no deseadas, en pérdida de datos y hasta en filtración de claves.  Protégete manteniendo tu computadora cerrada a los usuarios descuidados y no autoriyados.</p>
<p>5.-Y la más importante: <strong>Utiliza el sentido común. </strong> Hasta el cansancio hemos repetido esto, pero la felicidad de estar con nuestros parientes y seres queridos puede hacernos bajar la guardia y, es allí, cuando los ciberdelincuentes están al acecho, esperando ese momento de debilidad para sustraer toda la información necesaria para hacer de las suyas.</p>
<p style="text-align: right;"><em><strong>Felíz Navidad </strong></em></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/feliz-navidad-y-mucho-cuidado/2009/12/24/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>80% de las soluciones de seguridad no son suficientes</title>
		<link>http://www.enfoqueseguro.com/80-de-las-soluciones-de-seguridad-no-son-suficientes/2009/12/17/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=80-de-las-soluciones-de-seguridad-no-son-suficientes</link>
		<comments>http://www.enfoqueseguro.com/80-de-las-soluciones-de-seguridad-no-son-suficientes/2009/12/17/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 16:30:27 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1223</guid>
		<description><![CDATA[La mayor parte del software de seguridad es bastante defectuoso en sus primeras pruebas. Así lo afirma la compañía ICSA, una división independiente de Verizon que lleva veinte años probando y certificando muchos de los productos y plataformas de seguridad más comunes: antivirus, firewalls para aplicaciones webs, sistemas de prevención de intrusiones, VPN, etc. Para celebrar su [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-892" title="security_lock" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/security_lock-300x240.jpg" alt="security_lock" width="300" height="240" />La mayor parte del software de seguridad es bastante defectuoso en sus primeras pruebas. Así lo afirma la compañía <a href="http://www.icsalabs.com/" target="_blank">ICSA</a>, una división independiente de <a href="http://www22.verizon.com" target="_blank">Verizon</a> que lleva veinte años probando y certificando muchos de los productos y plataformas de seguridad más comunes: antivirus,<strong> </strong>firewalls para aplicaciones webs, sistemas de prevención de intrusiones, VPN, etc.<span id="more-1223"></span></p>
<p>Para celebrar su trayectoria de dos décadas la firma ha decidido examinar sus pruebas y las tendencias en todo este período, descubriendo que tres de cada cuatro productos no cumplen con sus funciones básicas. Apróximadamente la mitad tenía problemas para registrar la actividad de inspección. Además, un 40% de las soluciones evaluadas eran inherentemente inseguras y susceptibles de ser “comprometidas” por hackers.</p>
<p>En palabras del director de ICSA, George Japak, “la documentación escrita para algunos productos de seguridad es tan mala que los evaluadores del laboratorio llaman al vendedor para asegurarse de que no han enviado el material equivocado”.</p>
<p>Lo positivo de esto, según Japak, es que la mayoría de soluciones obtendrá una certificación una vez realizadas entre dos y cuatro pruebas, puesto que en los laboratorios se da a los proveedores información para refinar y mejorar el rendimiento de sus productos. “Siempre es mejor que los laboratorios hallemos los problemas antes que los clientes se expongan a las deficiencias”.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.channelinsider.es/es/noticias/2009/11/17/el_80__de_soluciones_de_seguridad_no_cumple_las_expectativas_" target="_self"><strong><em>Channelinsider</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/80-de-las-soluciones-de-seguridad-no-son-suficientes/2009/12/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CNCCS apoya Plan Europeo de CyberSeguridad en la Red</title>
		<link>http://www.enfoqueseguro.com/cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red</link>
		<comments>http://www.enfoqueseguro.com/cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 19:30:12 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[CNCCS]]></category>
		<category><![CDATA[Plan Europeo]]></category>
		<category><![CDATA[UE]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1200</guid>
		<description><![CDATA[Dicho plan está  contemplado dentro de la moción presentada por el Grupo Socialista en el Senado en el que se insta al Gobierno a impulsar en el marco de la UE, y coincidiendo con la Presidencia europea durante el primer semestre de 2010, un Plan Europeo de CyberSeguridad en la Red. La puesta en marcha [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1201" title="cnccs" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/cnccs-300x94.jpg" alt="cnccs" width="300" height="94" />Dicho plan está  contemplado dentro de la moción presentada por el Grupo Socialista en el Senado en el que se insta al Gobierno a impulsar en el marco de la UE, y coincidiendo con la Presidencia europea durante el primer semestre de 2010, un Plan Europeo de CyberSeguridad en la Red.</p>
<p><span id="more-1200"></span>La puesta en marcha y ejecución de dicho plan tiene como finalidad el liderar iniciativas encaminadas a innovar en materia de seguridad con el fin de establecer un marco regulador de un uso saludable y seguro de las Nuevas Tecnologías de forma preventiva. Además, se busca dinamizar la economía del país mediante la generación de empleo y la estimulación de las inversiones en I+D+i.</p>
<p>Según Juan Santana, Presidente del CNCCS, “Desde el CNCCS apoyamos esta iniciativa que esperamos reciba el apoyo de todos los grupos parlamentarios porque creemos que responde a la realidad del cybercrimen y a las crecientes cyberamenazas que vemos en circulación y que contribuirá al desarrollo económico de toda la sociedad”.</p>
<p>La moción presentada en el Senado contiene tres vías de actuación principales:</p>
<p>1.  Impulsar un Plan Europeo de Cyberseguridad en la Red en el marco de la Unión Europea durante la Presidencia de España 2010.</p>
<p>2.  Definir un Plan Estratégico de Seguridad Nacional que sea referente y ayude a trabajar de forma continua en los modelos de prevención. Dicho Plan permitirá identificar las oportunidades para la industria, el desarrollo del Sector de la Seguridad Digital, la creación de empleo para profesionales de alta cualificación y la potenciación internacional de la industria. Igualmente, se fomentará la creación de actividad económica basada en la aplicación práctica de la I+D+i nacional.</p>
<p>3.  Implantar en INTECO un laboratorio de certificación de sistemas de gestión de infraestructuras críticas que permita elaborar un catálogo de empresas y productos certificados, tanto de España como de la Unión Europea.</p>
<p> </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.cnccs.es/wp/el-consejo-nacional-consultor-sobre-cyberseguridad-cnccs-apoya-la-iniciativa-parlamentaria-que-propone-la-creacion-del-plan-europeo-de-cyberseguridad-en-la-red/" target="_self"><strong><em>CNCCS</em></strong></a></p>
<p><a href="http://www.cnccs.es/wp/el-consejo-nacional-consultor-sobre-cyberseguridad-cnccs-apoya-la-iniciativa-parlamentaria-que-propone-la-creacion-del-plan-europeo-de-cyberseguridad-en-la-red/" target="_blank"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cnccs-apoya-plan-europeo-de-cyberseguridad-en-la-red/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El por qué de la Pantalla Negra de la Muerte (BSoD) en Windows 7</title>
		<link>http://www.enfoqueseguro.com/pantalla-negra-de-la-muerte-bsod/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pantalla-negra-de-la-muerte-bsod</link>
		<comments>http://www.enfoqueseguro.com/pantalla-negra-de-la-muerte-bsod/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 18:00:18 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[BSoD]]></category>
		<category><![CDATA[Pantalla negra]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1191</guid>
		<description><![CDATA[Desde el pasado martes, algunos usuarios de Windows 7 comenzaron a notar problemas con el sistema operativo, ya que les impedía un normal arranque del ordenador, desapareciendo de la pantalla los iconos del escritorio y quedando únicamente un fondo negro. Este problema, denominado ‘Pantalla Negra de la Muerte’ por los propios usuarios, fue atribuido en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1194" title="black screen" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/black-screen-300x251.jpg" alt="black screen" width="300" height="251" />Desde el pasado martes, algunos usuarios de Windows 7 comenzaron a notar problemas con el sistema operativo, ya que les impedía un normal arranque del ordenador, desapareciendo de la pantalla los iconos del escritorio y quedando únicamente un fondo negro.</p>
<p><span id="more-1191"></span>Este problema, denominado ‘Pantalla Negra de la Muerte’ por los propios usuarios, fue atribuido en un principio por Microsoft a un fallo de las actualizaciones, si bien han tenido que rectificar y han reconocido que se trata de un virus.</p>
<p>“<em>Hemos realizado una revisión completa de las actualizaciones de seguridad de noviembre y la investigación ha demostrado que ninguno de estos cambios están relacionados con la ‘pantalla negra’</em>”, señaló la compañía, que aludió a un código ‘malware’ como el posible principal responsable de este ‘apagón’, que también afecta a Windows Vista y XP.</p>
<p>La primera versión, ofrecida el pasado martes por los ingenieros de la compañía Prevx, apuntaba a un fallo en el sistema operativo como consecuencia de las actualizaciones anti-virus. No obstante, rectificó al día siguiente, después de “haber trabajado conjuntamente” con Microsoft para “llegar al fondo del asunto”, según recoge el diario británico ‘Telegraph’.</p>
<p>“<em>Pedimos disculpas a Microsoft por cualquier inconveniente que hayamos podido causar. Éste ha sido un reto dificíl de analizar</em>”, señaló Prevx en su blog. Esta compañía ofrece asistencia gratuita a los usuarios que hayan tenido problemas con Windows 7, a través deu na herramienta que recupara los iconos del escritorio y la barra de tareas.</p>
<p> </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.noticiasdot.com/wp2/2009/12/03/nuevo-virus-culpable-de-la-pantalla-negra-de-windows-7/" target="_self"><strong><em>Noticiasdot</em></strong></a></p>
<p><a href="http://www.noticiasdot.com/wp2/2009/12/03/nuevo-virus-culpable-de-la-pantalla-negra-de-windows-7/" target="_blank"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/pantalla-negra-de-la-muerte-bsod/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas en lectores PDF de los Blackberries</title>
		<link>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=problemas-en-lectores-pdf-de-los-blackberries</link>
		<comments>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 16:30:29 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1185</guid>
		<description><![CDATA[Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1186" title="BB screen" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/BB-screen-188x300.jpg" alt="BB screen" width="188" height="300" />Los problemas de los que no se ha facilitado información residen en el componente BlackBerry Attachment Service al gestionar archivos pdf. Estas vulnerabilidades podrían permitir a un atacante enviar un mensaje que contenga un archivo pdf especialmente creado, de forma que cuando se abra en un terminal o teléfono BlackBerry asociada con la cuenta de usuario en un BlackBerry Enterprise Server, podrá permitir la ejecución de código en el servidor que aloja el componente BlackBerry Attachment Service del BlackBerry Enterprise Server.</p>
<p><span id="more-1185"></span>Se ven afectadas las versiones BlackBerry Enterprise Server 5.0.0, BlackBerry Enterprise Server 4.1 Service Pack 3 (4.1.3) hasta Service Pack 7 (4.1.7) y BlackBerry Professional Software 4.1 Service Pack 4 (4.1.4).</p>
<p>Según versión y plataforma se recomienda instalar las actualizaciones disponibles haciendo <a href="http://www.blackberry.com/btsc/KB19860" target="_self">clic aquí</a>.  </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://www.hispasec.com/unaaldia/4058/problemas-software-blackberry-traves-archivos-pdf " target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/problemas-en-lectores-pdf-de-los-blackberries/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con los abusos en Internet</title>
		<link>http://www.enfoqueseguro.com/cuidado-con-los-abusos-en-internet/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cuidado-con-los-abusos-en-internet</link>
		<comments>http://www.enfoqueseguro.com/cuidado-con-los-abusos-en-internet/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 15:00:01 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1181</guid>
		<description><![CDATA[En Internet se van incorporando múltiples formas de delincuencia de las que tenemos noticias por los medios sólo cuando hay una demanda contra ellos.  Como es el caso de los piratas de música o cine, pero la realidad es que si no dispusiéramos del escudo que llevan instalados los diferentes sistemas para filtrar el correo no [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1182" title="abusos" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/abusos-278x300.jpg" alt="abusos" width="278" height="300" />En Internet se van incorporando múltiples formas de delincuencia de las que tenemos noticias por los medios sólo cuando hay una demanda contra ellos.  Como es el caso de los piratas de música o cine, pero la realidad es que si no dispusiéramos del escudo que llevan instalados los diferentes sistemas para filtrar el correo no deseado, recibiríamos diariamente decenas de invitaciones a ser víctimas o partícipes de la delincuencia.</p>
<p><span id="more-1181"></span>Cito sólo algunos ejemplos: llegan correos desde la dirección de amigos, o desde la de uno mismo, que están realizados de forma fraudulenta mediante gente experta que sabe entrar en los ordenadores ajenos (ciberdelincuentes), aunque la propia vulneración de la privacidad con una propaganda que no hemos solicitado ya sería un delito. Además del correo, la Red se utiliza para otros muchos delitos relacionados con la estafa en las compras o robos en las cuentas bancarias, para enviarnos virus que obligan a la instalación de costosos antivirus, para corromper menores en las páginas de amistad, para la pedofilia y la pornografía infantil, para colgar vídeos que dañan a terceros, o para hacer circular bulos que alarman a la población o provocan movimientos en los mercados financieros de los que se aprovechan algunos.</p>
<p> La pregunta es: ¿hasta dónde vamos a dejar que avance la utilización de la Red para la delincuencia? ¿Hasta que ya no sea reversible el problema, si es que todavía lo es? ¿Acaso no se puede hacer nada y ya tenemos que admitir que ése es el precio de las ventajas de Internet? Si es así, las autoridades deberían poner los medios para una preparación y enseñanza desde la escuela hasta las aulas de mayores, de cómo defenderse de los daños y peligros que nos puede traer Internet y, en paralelo, poner medios para detener al delincuente y aumentar las penas duramente en base, no sólo al daño producido, sino también a la cantidad de afectados. </p>
<p style="text-align: right;"><strong><em> </em></strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a href="http://identidadrobada.com/site/index.php" target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cuidado-con-los-abusos-en-internet/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[INFORME] .cm y .hk los dominios más peligrosos de Internet</title>
		<link>http://www.enfoqueseguro.com/informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet</link>
		<comments>http://www.enfoqueseguro.com/informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 14:00:53 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[.cm]]></category>
		<category><![CDATA[.hk]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[Dominio]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[URL]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1177</guid>
		<description><![CDATA[Camerún (.cm) venció  a Hong Kong (.hk) como el dominio Web más peligroso, según el tercer informe anual de McAfee “Mapping the Mal Web” y que colocó a Japón (.jp) como el dominio de país más seguro, que por segundo año consecutivo, figuró entre los cinco dominios de mayor seguridad. En tanto, el dominio Web [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1178" title="dominio" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/dominio-300x256.jpg" alt="dominio" width="300" height="256" />Camerún (.cm) venció  a Hong Kong (.hk) como el dominio Web más peligroso, según el tercer informe anual de McAfee “Mapping the Mal Web” y que colocó a Japón (.jp) como el dominio de país más seguro, que por segundo año consecutivo, figuró entre los cinco dominios de mayor seguridad. En tanto, el dominio Web con mayor tráfico del mundo, el dominio comercial (.com), subió del noveno al segundo lugar entre los más peligrosos, mientras que el dominio de gobierno (.gov) es el más seguro entre los dominios que no son de país.</p>
<p><span id="more-1177"></span>Según Mike Gallagher, gerente de tecnología de McAfee Labs, dijo que “Este informe destacó la rapidez con que los criminales cibernéticos cambian las tácticas para atraer a una mayor cantidad de víctimas y evitar que los atrapen. El año pasado, Hong Kong era el dominio más peligroso y ahora es mucho más seguro”. Agregó que “los criminales cibernéticos prefieren regiones donde es más barato y conveniente registrar los sitios, y donde corren un menor riesgo de ser atrapados”.</p>
<p>El estudio realizado por la empresa experta en seguridad expresó  que Camerún llegó al primer lugar este año. El 36,7% de los dominios .cm representan un riesgo para la seguridad, aun cuando el 2008 este país no aparecía en la lista. Dado que .cm es un error común al escribir .com, muchos criminales cibernéticos crearon sitios falsos de “typo-squatting” (aprovechamiento deliberado de errores tipográficos con fines engañosos) que llevaban a descargas maliciosas, spyware, adware y otros posibles programas no deseados.</p>
<p>Después de que los administradores de dominios .hk tomaran medidas estrictas para controlar los registros relacionados con fraudes el año pasado, Hong Kong bajó 33 posiciones desde el dominio más peligroso en 2008 hasta el número 34 en 2009. Ahora sólo el 1,1% de los sitios .hk son riesgosos, en comparación con el año pasado en que esta cifra correspondía a uno de cada cinco sitios Web .hk.</p>
<p> Otros descubrimientos del informe “<em>Mapping the Mal Web</em>” 2009 incluyen:</p>
<p> • De los 27 millones de sitios Web y 104 dominios de primer nivel que McAfee calificó para este informe, el 5,8% representaba un riesgo de seguridad.</p>
<p> • Los sitios registrados con dominios Web de Asia-Pacífico son considerablemente más peligrosos que la Web en general, con un 13% de sitios riesgosos. Esta región incluye el segundo dominio más peligroso, República Popular China (.cn), e irónicamente también el dominio Web más seguro, Japón (.jp).</p>
<p> • El dominio genérico de información (.info) se mantuvo entre los cinco dominios Web más peligrosos por segundo año consecutivo.</p>
<p> • Irlanda (.ie) es el dominio Web europeo más seguro, con sólo un 0.1% de sitios riesgosos.</p>
<p> <br />
<strong>Chile, el menos riesgoso de América</strong></p>
<p> El estudio de McAfee Labs sentenció que el dominio .cl, correspondiente a Chile, clasificó como el TLD menos riesgoso del continente y ocupó el puesto 82 de 104 entre los menos riesgosos. De los más de 44.000 dominios .CL que se verificaron, sólo 280 se clasificaron como riesgosos.</p>
<p> Este es el tercer informe anual que analizó el riesgo relativo de los dominios de nivel superior (TLD). Un TLD es uno de los organizadores de la Web y es el código de letras al final de un sitio Web que indica dónde está registrado el sitio. Patricio Poblete, administrador del dominio .CL, comentó que “para registrar un dominio, el solicitante debe ser residente de Chile o capaz de suministrar un contacto que resida en el país.”</p>
<p> Agregó que en ambos casos el solicitante debe ofrecer un número de identificación (RUT), que es el número de identificación nacional de las personas y el número de identificación tributaria nacional para empresas.</p>
<p> Poblete puntualizó que “durante el último año cambiamos nuestras políticas para aceptar los pagos con tarjeta de crédito y ahora utilizamos un sistema que requiere confirmación mediante el uso del sistema de validación utilizado por el banco del cliente. Esto les dificultó a las personas con listas de tarjetas de crédito robadas para pagar por nombres de dominio .CL. Tomamos esta medida principalmente para evitar repudios, pero también sirvió para prevenir el registro de dominios fraudulentos”. </p>
<p>McAfee analizó  más de 27 millones de dominios Web genéricos y de país, con lo cual calculó un índice de riesgo ponderado. McAfee SiteAdvisor hizo pruebas en los sitios Web para detectar exploits de navegador, fraude electrónico (phishing), exceso de ventanas emergentes y descargas maliciosas, según las cuales asignó una calificación a los sitios que fallaban. La tecnología de McAfee TrustedSource es un completo sistema de reputación en Internet que analiza los patrones de tráfico Web, la conducta del sitio, el contenido y otros factores, a fin de proporcionar una idea de los riesgos de seguridad que presenta el sitio.</p>
<p> “<em>Para los usuarios de computadoras no siempre es fácil identificar lo que es seguro y lo que no”, indicó Gallagher. “Informes como éste y herramientas como McAfee SiteAdvisor, que está incorporado a todas las suites de seguridad para consumidores de McAfee, pueden ser la brújula que los usuarios necesitan para navegar la Web</em>”. </p>
<p> </p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>VÍA: </strong></em><a title="La Segunda" href="http://www.lasegunda.com/ediciononline/ciencia_tecnologia/detalle/index.asp?idnoticia=524621 " target="_self"><em><strong>La Segunda</strong></em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-cm-y-hk-los-dominios-mas-peligrosos-de-internet/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishers ensayan una nueva carnada</title>
		<link>http://www.enfoqueseguro.com/phishers-ensayan-una-nueva-carnada/2009/12/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=phishers-ensayan-una-nueva-carnada</link>
		<comments>http://www.enfoqueseguro.com/phishers-ensayan-una-nueva-carnada/2009/12/10/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 11:00:34 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[New York Times]]></category>
		<category><![CDATA[NYTimes.com]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1127</guid>
		<description><![CDATA[En septiembre de 2009, algunos visitantes desafortunados al sitio electrónico del periódico New York Times pulsaron sobre un anuncio publicitario que trató de instalar programas maliciosos. El anuncio mostró una ventana emergente que informaba a los lectores sobre una supuesta infección por virus de sus computadoras; la única manera de saber si el sistema estaba [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_1128" class="wp-caption alignleft" style="width: 285px"><img class="size-medium wp-image-1128" title="NYTimes" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/12/NYTimes-275x300.jpg" alt="NYTimes" width="275" height="300" /><p class="wp-caption-text">Portada del NY Times en Internet</p></div>
<p>En septiembre de 2009, algunos visitantes desafortunados al sitio electrónico del periódico New York Times pulsaron sobre un anuncio publicitario que trató de instalar programas maliciosos. El anuncio mostró una ventana emergente que informaba a los lectores sobre una supuesta infección por virus de sus computadoras; la única manera de saber si el sistema estaba limpio era comprando un nuevo producto antivirus.</p>
<p><span id="more-1127"></span>Posteriormente el periódico reconoció la estafa en una aclaración en su sitio de la Web: “<em>Algunos lectores del NYTimes.com han visto un cuadro emergente advirtiéndoles de un virus y dirigiéndolos a un sitio que alega ofrecer software antivirus.… Si usted ve esta advertencia, le sugerimos no pulsarla. En vez, salga de su navegador de la Web y vuelva a entrar</em>”. Los phishers y los estafadores emplean esta y otras tácticas nuevas para engañar a las víctimas.</p>
<p>La mayoría de la gente no revelaría a un sitio extraño su número de seguro social ni el nombre de soltera de su madre. El software moderno de seguridad y los navegadores marcan ese contenido y le preguntan si está seguro que quiere enviarlo; algunos lo bloquean con una etiqueta de advertencia en color rojo y negro. Por lo tanto, los phishers han adoptado una nueva táctica.</p>
<p>Los productos antivirus falsos están entre los instrumentos de phishing más recientes y muchos son bastante convincentes. Con nombres como Antivirus 2009, AntiVirmin 2009 y AntiSpyware 2009, tienen interfaces parecidas a las de aplicaciones antivirus verdaderas. Algunos falsos productos antivirus tienen sus propias palabras claves en los motores de búsqueda y citan evaluaciones ficticias que los recomiendan (vea: <a href="http://find.pcworld.com/63915" target="_blank">find.pcworld.com/63915</a> para una que yo escribí supuestamente).</p>
<p>El antivirus ficticio que apareció en el sitio del New York Times instaló programas maliciosos que, de ejecutarse, hubieran rebajado el nivel de seguridad en Internet Explorer, ejecutado archivos, y alterando el Registro del sistema. Estas acciones realizadas por programas maliciosos de phishing son bastante comunes. Las aplicaciones verdaderas de seguridad las reconocen también: los vendedores legítimos de herramientas antivirus AVG, Comodo, Kaspersky, McAfee, Microsoft, Nod32 y Sophos (entre otros), detectaron este programa malicioso en particular, a las pocas horas.</p>
<p><strong>Falsificaciones de servicio al cliente</strong></p>
<p>Otra estratagema de phishing es una variación de una vieja estafa: Los pícaros envían una nota de correo electrónico a miles de personas (es decir, envían un correo indeseado), supuestamente desde un banco, que contiene una opción falsa de charla en línea.</p>
<p>En este ataque de “charlar por el medio”, tan pronto la víctima escribe una contraseña y nombre de usuario para entrar en el sitio en línea designado, se abre una ventana de charla y un estafador- que se hace pasar por un representante de servicio al cliente- pide la información bancaria personal para confirmar la identidad del propietario de la cuenta. Al proveer estos detalles, la víctima está dando datos cruciales al ladrón.</p>
<p style="text-align: right; ">
<p style="text-align: right; "><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right; "><strong><em>VÍA: </em></strong><a title="Identidad Robada" href="http://identidadrobada.com/site/index.php " target="_self"><strong><em>Identidad Robada</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/phishers-ensayan-una-nueva-carnada/2009/12/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se eleva tasa de crímenes a menores en Internet en México</title>
		<link>http://www.enfoqueseguro.com/se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico/2009/12/09/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico</link>
		<comments>http://www.enfoqueseguro.com/se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico/2009/12/09/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 19:00:22 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1171</guid>
		<description><![CDATA[Delitos contra menores en Internet se duplican De 173 denuncias que hubo en 2008 sobre este tipo de incidentes, en 2009 se elevó a 320.   El titular de la Unidad de Delitos Cibernéticos de la Secretaría de Seguridad Pública federal, Juan Carlos Guel López, reveló que en tan sólo un año los delitos contra menores [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.brandflakesforbreakfast.com/uploaded_images/cyber-kid-701969.jpg" alt="" />Delitos contra menores en Internet se duplican De 173 denuncias que hubo en 2008 sobre este tipo de incidentes, en 2009 se elevó a 320.   El titular de la Unidad de Delitos Cibernéticos de la Secretaría de Seguridad Pública federal, Juan Carlos Guel López, reveló que en tan sólo un año los delitos contra menores en internet incrementaron en un 100% en el país.</p>
<p><span id="more-1171"></span>Al participar en el foro &#8220;Protección de datos personales de menores en Internet&#8221;, Guel informó que en 2008 sólo hubo 173 denuncias de tráfico o delitos contra menores de edad en el ciberespacio.</p>
<p>Pero en 2009, se elevó a 320 denuncias y &#8220;todavía no termina&#8221;, detalló que se han encontrado casos en la dependencia con &#8220;amenazas, difamación&#8221;, entre otras.</p>
<p>Entre las estadísticas de la dependencia, se encuentran como el delito número uno la pornografía infantil, el gromming (que es ir a través de imágenes seduciendo a un menor) y la pederastia.</p>
<p>El funcionario pidió que se fomente la cultura de la denuncia, porque &#8220;son delitos que ocurren y que laceran a nuestra sociedad&#8221; y siguen en aumento.</p>
<p>Detalló que han catalogado dentro de la dependencia más de 17 delitos contra menores que son: &#8220;amenazas, difamación, corrupción, menores desaparecidos, moral, pedofilia, pornografía infantil, tráfico de menores, gromming, discriminación, solicitudes de informaciones, trata de menores, venta de órganos, rastreo de correos, orientación ciudadana, secuestro y fraude&#8221;, por ello, recomendó prevenir desde las escuelas.</p>
<p style="text-align: right;"><strong><em> </em></strong></p>
<p style="text-align: right;"><strong><em> Enfoque Seguro</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/se-eleva-tasa-de-crimenes-a-menores-en-internet-en-mexico/2009/12/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
