<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Ciberguerra</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/ciberguerra/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Hackers le declaran la guerra a una herramienta forense internacional</title>
		<link>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional</link>
		<comments>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:04:16 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[COFEE]]></category>
		<category><![CDATA[Decaf]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[The Register]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1228</guid>
		<description><![CDATA[Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-196" href="http://www.enfoqueseguro.com/descubierta-red-de-alquiler-de-ftp%e2%80%99s-robadas/2009/06/25/gun-sight/"><img class="alignleft size-medium wp-image-196" title="Puedes ser tú el que está en la mira" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/06/gun-sight-280x300.jpg" alt="" width="280" height="300" /></a>Los hackers han liberado software que dicen que sabotea un conjunto de utilidades forenses de Microsoft que las provee gratuitamente a cientos de agencias de cumplimiento de la ley en todo el mundo. <span id="more-1228"></span><strong> </strong></p>
<p><strong>Decaf</strong> es una aplicación liviana que monitorea en los sistemas Windows la presencia de COFEE, un paquete de unas 150 herramientas de apuntar y cliquear usadas por la policía para recolectar evidencia digital en la escena del crimen. Cuando se introduce una memoria USB, que contiene las herramientas de Microsoft, en una máquina protegida, <strong>Decaf</strong> ejecuta automáticamente una variedad de contra-medidas.<br />
<a name="125d8477ebf89970_more"></a><br />
&#8220;Queremos promover un tráfico libre saludable e irrestricto en Internet y mostrar porqué las fuerzas policiales no deben basarse solamente en Microsoft para automatizar su búsqueda inteligente de evidencia,&#8221; le dijo a <em>The Register</em> uno de los dos hackers detrás de Decaf al explicar el objetivo del proyecto.</p>
<p>Microsoft ha estado <a href="http://www.theregister.co.uk/2008/04/30/ms_forensics_usb/" target="_blank">sirviendo COFEE gratuito</a> a los oficiales de fuerzas policiales desde mediados de 2007. Abreviatura de <strong>C</strong>omputer <strong>O</strong>nline <strong>F</strong>orensic <strong>E</strong>vidence <strong>E</strong>xtractor, empaquetan herramientas forenses en una memoria USB de fácil uso que les permite a los investigadores recolectar historial de  navegación archivos temporales y otros datos sensibles de la mayoría de las máquinas basadas en Windows. COFEE es distribuido a través de la Interpol.</p>
<p>El mes pasado, cuando COFEE se <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/" target="_blank">filtró en la red</a>, Microsoft minimizó las preocupaciones respecto que la fuga le pudiera permitir a los hackers la creación de contramedidas. Representantes de Redmond no estuvieron inmediatamente disponibles para comentarlo el domingo a ultimas horas de la noche.</p>
<p>Decaf dispone de una enorme variedad de contramedidas de usuario contra COFEE. Además de destruir archivos temporales apenas en segundos de detectar los archivos o los procesos asociados con la herramienta de investigación, Decaf también puede borrar todos los registros de COFEE, deshabilitar los discos USB, y contaminar o falsificar una variedad de direcciones MAC. La próximas versiones prometen agregar características que permitan al usuarios bloquear de forma remota los sistemas protegidos.</p>
<p>El programa comenzó a alimentar un <em>tracker</em> privado de BitTorrent el domingo por la tarde, y poco después, fue publicado <a href="http://decafme.org/" target="_blank">aquí</a>. <em>The Register</em> no pudo analizar de inmediato el ejecutable de 181kb para confirmar si realiza lo que se promociona.</p>
<p>La publicación de Decaf sigue a la fuga del mes pasado de COFEE. Mientras tanto, abogados de Microsoft, <a href="http://www.theregister.co.uk/2009/11/24/ms_forensic_tool_take_down/" target="_blank">demandaron la eliminacion de COFEE</a> de sitios tales como Crytome, el genio ya está fuera de la botella. Al día de hoy COFEE <a href="http://wikileaks.org/wiki/Microsoft_COFEE_%28Computer_Online_Forensics_Evidence_Extractor%29_tool_and_documentation,_Sep_2009" target="_blank">sigue disponible en Wikileaks</a>.</p>
<p>Mientra que los hackers hacen disponible el ejecutable de Decaf, no están liberando el código fuente por temor, dicen ellos, que las firmas sean usadas para ingeniería reversa. La licencia de acuerdo para usuarios final que acompaña al programa establece: &#8220;<em>Ud. no desensamblará, descompilará, o hará ingeniería reversa en el total o en parte, excepto hasta donde es permitido expresamente por la ley. Ud. no usará DECAF con propósitos ilegales. Ud. cumplirá con todas las leyes de exportación. DECAF es licenciado, no es vendido.</em>&#8221;</p>
<p>Mas información en:<br />
<a href="http://blog.segu-info.com.ar/2008/04/cofee-para-todos-microsoft-invita.html" target="_blank">COFEE para todos. Microsoft invita</a><br />
<a href="http://blog.segu-info.com.ar/2009/11/instalacion-configuracion-y-uso-del.html" target="_blank">Instalación, Configuración y Uso del Microsoft Cofee</a></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro<br />
</strong></em></p>
<p style="text-align: right;"><em><strong><strong>Traducción: Raúl Batista &#8211; <a href="http://www.segu-info.com.ar/" target="_blank">Segu-info</a></strong><br />
Dan Goodin<br />
Fuente: <a href="http://www.theregister.co.uk/2009/12/14/microsoft_cofee_vs_decaf/" target="_blank">The Register UK</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/hackers-le-declaran-la-guerra-a-una-herramienta-forense-internacional/2009/12/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Ciberguerra es una realidad</title>
		<link>http://www.enfoqueseguro.com/la-ciberguerra-es-una-realidad/2009/12/09/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=la-ciberguerra-es-una-realidad</link>
		<comments>http://www.enfoqueseguro.com/la-ciberguerra-es-una-realidad/2009/12/09/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 16:00:38 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1164</guid>
		<description><![CDATA[Las ciberarmas globales han pasado de ser ficción a formar parte de nuestra realidad, según el V Informe anual de Criminología Virtual realizado por McAfee. Dicho informe desvela, además, que los ciberataques motivados por asuntos políticos han aumentado en cinco países, Estados Unidos, Rusia, Francia, Israel y China, que actualmente se encuentran ciberarmados. “Actualmente, muchos [...]]]></description>
			<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 292px"><img class="   " src="http://www.foreignpolicy.com/top10-2007/images/cyberwar-74417865.jpg" alt="" width="282" height="188" /><p class="wp-caption-text">Muchos uniformes camuflados se quedarán colgados porque la supervivencia se medirá más por la habilidd con el ratón y el teclado que con el gatillo</p></div>
<p>Las ciberarmas globales han pasado de ser ficción a formar parte de nuestra realidad, según el V Informe anual de Criminología Virtual realizado por McAfee. Dicho informe desvela, además, que los ciberataques motivados por asuntos políticos han aumentado en cinco países, Estados Unidos, Rusia, Francia, Israel y China, que actualmente se encuentran ciberarmados.</p>
<p><span id="more-1164"></span>“Actualmente, muchos países de todo el mundo están activamente involucrados en los preparativos de ciberguerras y ataques. Hoy, las armas no son nucleares, sino virtuales, y todo el mundo debería adaptarse y ser consciente de estas nuevas amenazas&#8221;, afirma Dave DeWalt, presidente y CEO de McAfee. El V Informe de Criminología Virtual reúne los conocimientos de más de una veintena de expertos de todo el mundo, incluyendo al Dr. Jamie Saunders, consejero de la Embajada Británica en Washington D.C., y a expertos de seguridad con experiencia en la Agencia de Seguridad Nacional de Estados Unidos.</p>
<p>Por primera vez, el V Informe de Criminología Virtual proporciona un modelo para definir la ciberguerra, identifica los países involucrados en el desarrollo de ciberofensas y ciberdefensas, analiza ejemplos de ciberataques motivados por asuntos políticos y revela cómo el sector privado quedará atrapado en medio del fuego cruzado. La divulgación por parte del gobierno también constituye un problema importante, ya que las iniciativas de cibercrimen y la información son, con frecuencia, clasificada por el gobierno, lo que dificulta que tanto el sector público como el privado puedan defenderse del cibercrimen.</p>
<p>Los expertos piden una definición clara y abren el debate sobre la ciberguerra. Sin un debate abierto entre el gobierno, el sector público y el privado, los futuros ciberataques dirigidos a infraestructuras críticas podrían ser devastadores.</p>
<p>El informe de este año identifica los siguientes retos:<br />
1. La ciberguerra es una realidad. Durante al año pasado, el aumento de los ciberataques motivados por asuntos políticos ha provocado alarma y precaución, con objetivos como la Casa Blanca, el Departamento de Seguridad Nacional, el Servicio Secreto de Estados Unidos y el Departamento de Defensa de Estados Unidos.</p>
<p>2. Las ciberarmas se dirigen a infraestructuras críticas. Quienes atacan no sólo están construyendo sus ciberdefensas, también sus ciberofensas, dirigidas a infraestructuras como redes de energía, transportes, telecomunicaciones, finanzas y suministro de agua, porque los daños pueden hacerse más rápidamente y con menos esfuerzo.</p>
<p>3. La ciberguerra es indefinida. La ciberguerra involucra a muchos y distintos actores de muy diferentes formas cuyas reglas de compromiso no están claramente definidas. Además, hay un debate abierto sobre qué responsabilidades deberían recaer en organizaciones para proteger y educar a los ciudadanos en la prevención de los ataques. Sin una adecuada definición del lugar, es imposible determinar cuándo es justificable una respuesta política o amenaza de una acción militar.</p>
<p><strong> </strong></p>
<p style="text-align: right;"><em>Enfoque Seguro</em></p>
<p><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-ciberguerra-es-una-realidad/2009/12/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Página web del festival de cine de Taiwán pirateada por nacionalista chino</title>
		<link>http://www.enfoqueseguro.com/pagina-web-del-festival-de-cine-de-taiwan-pirateada-por-nacionalista-chino/2009/09/23/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pagina-web-del-festival-de-cine-de-taiwan-pirateada-por-nacionalista-chino</link>
		<comments>http://www.enfoqueseguro.com/pagina-web-del-festival-de-cine-de-taiwan-pirateada-por-nacionalista-chino/2009/09/23/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 20:14:52 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[EFE]]></category>
		<category><![CDATA[Oldjun]]></category>
		<category><![CDATA[Taiwan]]></category>
		<category><![CDATA[Uigur]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=728</guid>
		<description><![CDATA[Un hacker nacionalista chino pirateó esta madrugada la página web del Festival de Cine de Taiwán y colocó una imagen de la República Popular de China para protestar contra la proyección de un documental sobre una activista uigur, informó hoy la prensa del gigante asiático, según informa en un cable de prensa la agencia EFE. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-729" title="china_hacking" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/china_hacking-300x271.jpg" alt="china_hacking" width="300" height="271" />Un hacker nacionalista chino pirateó esta madrugada la página web del Festival de Cine de Taiwán y colocó una imagen de la República Popular de China para protestar contra la proyección de un documental sobre una activista uigur, informó hoy la prensa del gigante asiático, según informa en un cable de prensa la agencia EFE.</p>
<p><span id="more-728"></span></p>
<p>&#8220;<em>Contra los separatistas de Xinjiang, contra los separatistas del Tíbet y por un feliz 60 aniversario de la República Popular de China</em>&#8220;, escribió el &#8220;hacker&#8221; en la web de la organización taiwanesa.</p>
<p>Desde las tres de la madrugada hasta las siete, hora en que la página de Internet volvió a la normalidad, aquellos que visitaron la web se encontraron con una imagen de la República Popular de China acompañada por la melodía de su correspondiente himno patriótico.</p>
<p>El pirata informático se presentó como &#8220;Oldjun&#8221;, nombre del &#8220;hacker&#8221; que previamente atacó, por el mismo motivo, la página de Internet del Festival de Cine de Melburne en Australia, el pasado mes de julio.</p>
<p>El Festival de Cine de Kaohsiung en Taiwán proyectará hoy y mañana el documental &#8220;Las 10 condiciones del amor&#8221;, sobre la líder uigur Rebiya Kadeer, a la que Pekín acusa de ser la responsable de los disturbios del 5 de julio en Urumqi, capital de la provincia china de Xinjiang, y que terminaron con 197 muertos y más de 1.700 heridos.</p>
<p>China se opone firmemente a la proyección de este documental del director australiano Jeff Daniels sobre Kadeer y su lucha por los derechos de la minoría musulmana uigur.</p>
<p>A pesar de los intentos de los piratas informáticos chinos de boicotear la proyección, el film se estrenó este verano en el Festival de Melburne con el firme rechazo por parte de Pekín, que retiró todas sus películas y las de Hong Kong del evento y presentó una queja oficial.</p>
<p style="text-align: right;">
<p style="text-align: right;"><strong>Enfoque Seguro</strong></p>
<p style="text-align: right;"><strong>EFE vía <a title="&quot;Hacker&quot;chino piratea web del festival de Taiwán por film sobre líder uigur" href="http://www.adn.es/internacional/20090922/NWS-0122-Hackerchino-Taiwan-festival-piratea-uigur.html" target="_self">ADN.es</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/pagina-web-del-festival-de-cine-de-taiwan-pirateada-por-nacionalista-chino/2009/09/23/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Pueden los ciberterroristas provocar un ataque nuclear?</title>
		<link>http://www.enfoqueseguro.com/%c2%bfpueden-los-ciberterroristas-provocar-un-ataque-nuclear/2009/07/28/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25bfpueden-los-ciberterroristas-provocar-un-ataque-nuclear</link>
		<comments>http://www.enfoqueseguro.com/%c2%bfpueden-los-ciberterroristas-provocar-un-ataque-nuclear/2009/07/28/#comments</comments>
		<pubDate>Tue, 28 Jul 2009 20:30:21 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberterrorismo]]></category>
		<category><![CDATA[Nuclear]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=421</guid>
		<description><![CDATA[EL periódico inglés The Guardian reportó que de acuerdo a un estudio solicitado por la Comisión Internacional para la No Proliferación y Desarme Nuclear (ICNND, por sus siglas en inglés), una iniciativa conjunta entre los gobiernos de Australia y Japón, los teroristas podrían utilizar técnicas de información de guerra para hacer un ataque nuclear más [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">EL periódico inglés The Guardian reportó que de acuerdo a un estudio solicitado por la Comisión Internacional para la No Proliferación y Desarme Nuclear (ICNND, por sus siglas en inglés), una iniciativa conjunta entre los gobiernos de Australia y Japón, los teroristas podrían utilizar técnicas de información de guerra para hacer un ataque nuclear más factible.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">Ejecutar una cadenas de eventos catatrófica puede resultar una alternativa más sencilla que &#8220;construir o adquirir por ellos mismos una bomba nuclear o una bomba sucia&#8221;. Mientras la posibilidad de que un grupo radical obtenga acceso a los systemas de lanzamiento es remota, el estudio sugiere, que los terroristas se enfocarían en enviar información falsa hasta lo más bajo de la cadena, o bien desplegar información falsa a oficiales en un ataque estratégicamente osquestado.</div>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">De acuerdo con el estudio &#8220;Hacking Nuclear Commad and Control&#8221;, los ciberterroristas  podrían &#8220;provocar un lanzamiento nuclear engañando los sistemas de identificación y alarma temprana, o bien degradando las redes de comunicación&#8221;.   Desde que los sistemas de comando y control se han elevado a un alto grado de sensibilidad debido a la necesidad de decisiones rápidas bajo alta presión con información limitada, los ciberterroristas no necesitan crear un engaño perdurable en el tiempo, más bien necesitan ser confiables los primeros 15 minutos.</div>
<p><img class="alignleft size-thumbnail wp-image-422" title="nuke" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/nuke-144x150.png" alt="nuke" width="144" height="150" />El periódico inglés The Guardian reportó que de acuerdo a un estudio solicitado por la Comisión Internacional para la No Proliferación y Desarme Nuclear (ICNND, por sus siglas en inglés), una iniciativa conjunta entre los gobiernos de Australia y Japón, <a title="Terrorists could use internet to launch nuclear attack: report" href="http://www.guardian.co.uk/technology/2009/jul/24/internet-cyber-attack-terrorists" target="_self">los ciberterroristas podrían utilizar técnicas de información de guerra para hacer un ataque nuclear más factible</a>.</p>
<p><span id="more-421"></span>Ejecutar una cadena de eventos catatrófica puede resultar una alternativa más sencilla que &#8220;construir o adquirir por ellos mismos una bomba nuclear o una <em>bomba sucia</em>&#8220;. Mientras la posibilidad de que un grupo radical obtenga acceso a los systemas de lanzamiento es remota, el estudio sugiere, que los terroristas se enfocarían en enviar información falsa hasta lo más bajo de la cadena de comunicaciones, o bien desplegar información falsa entre los oficiales en un ataque estratégicamente orquestado.</p>
<p>De acuerdo con el estudio &#8220;<a title="Hacking Nuclear Command and Control PDF" href="http://www.icnnd.org/latest/research/Jason_Fritz_Hacking_NC2.pdf" target="_blank">Hacking Nuclear Commad and Control</a>&#8220;, los ciberterroristas  podrían &#8220;<em>provocar un lanzamiento nuclear engañando a los sistemas de identificación y alarma temprana, o bien degradando las redes de comunicación</em>&#8220;.   Desde que los sistemas de comando y control se han llevado a un alto grado de sensibilidad debido a la necesidad de decisiones rápidas bajo alta presión y con información limitada, los ciberterroristas no necesitan crear un engaño perdurable en el tiempo, más bien necesitan ser confiables los primeros 15 minutos.</p>
<p style="text-align: right;">
<p style="text-align: right;"><em>Enfoque Seguro</em></p>
<p style="text-align: right;"><em>VÍA: </em><a title="Could Cyber-Terrorists Provoke Nuclear Attacks?" href="http://http://it.slashdot.org/article.pl?sid=09/07/27/2027255" target="_self"><em>Slashdot</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%bfpueden-los-ciberterroristas-provocar-un-ataque-nuclear/2009/07/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Investigadores: Ataques a sitios de EEUU y Surcorea vinieron del Reino Unido</title>
		<link>http://www.enfoqueseguro.com/investigadores-ataques-a-sitios-de-eeuu-y-surcorea-viniero-del-reino-unido/2009/07/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=investigadores-ataques-a-sitios-de-eeuu-y-surcorea-viniero-del-reino-unido</link>
		<comments>http://www.enfoqueseguro.com/investigadores-ataques-a-sitios-de-eeuu-y-surcorea-viniero-del-reino-unido/2009/07/15/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 13:35:25 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=338</guid>
		<description><![CDATA[Los ataques de negación de servicio (DoS) cometidos a principios de mes contra sitios del gobierno de Estados Unidos y Corea del Sur siguen siendo material de estudio, y aunque se sospecha que Corea del Norte pudiera estar detrás de toda la operación, investigadores de una firma de seguridad vietnamita sugieren que los ataques pudieron [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-339" title="soldiers_computers" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/soldiers_computers-150x120.jpg" alt="soldiers_computers" width="150" height="120" />Los ataques de negación de servicio (<a title="Ataque de Negacion de Servicio (DoS)" href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">DoS</a>) cometidos a principios de mes<a title="Más de 25 entes de gobierno de EEUU fueron atacados" href="http://www.enfoqueseguro.com/mas-de-25-entes-de-gobierno-de-eeuu-fueron-atacados/2009/07/10/" target="_self"> contra sitios del gobierno de Estados Unidos y Corea del Sur</a> siguen siendo material de estudio, y aunque se sospecha que <a title="Corea del Norte posible autor de los ataques cibernéticos a EEUU" href="http://www.enfoqueseguro.com/corea-del-norte-posible-autor-de-los-ataques-ciberneticos-a-eeuu/2009/07/09/" target="_self">Corea del Norte pudiera estar detrás de toda la operación</a>, investigadores de una firma de seguridad vietnamita sugieren que los ataques pudieron haber venido de un servidor maestro ubicado en el Reino Unido.</p>
<p><span id="more-338"></span>El servidor maestro controla los ocho servidores de control y comando involucrados en la serie de ataques DoS que comenzaron el 4 de julio, mencionó la firma de seguridad <a title="Bkis - Internet Security" href="http://www.bkav.com.vn/" target="_blank">Bkis</a> en el blog de su portal Web. Asimismo Bkis dijo que ganó control de dos de los servidores.</p>
<p>Se estima, según la firma de seguridad vietnamita, que la cantidad de PC&#8217;s involucradas en los ataques superen las 167.000 unidades en unos 74 países.</p>
<p>El experto en Botnet Joe Stewart, de <a title="Secureworks" href="http://www.secureworks.com/" target="_blank">SecureWorks</a>, informó a <a title="Researchers: Attacks on U.S., Korea sites came from U.K." href="http://http://news.cnet.com/8301-1009_3-10286203-83.html?tag=mncol;title" target="_self">CNET News </a>que ese número suena muy elevado. Y es que los expertos de seguridad han estimado que habrán sido alrededor de 50.000 computadoras en el botnet.</p>
<p>Los ataques estaban dirigidos a docenas de sitio comerciales y del gobierno en estados Unidos y Corea del Sur, lo que causó una caída temporal de muchos de ellos.</p>
<p>Además, el código de las computadoras comprometidas fue programado para borrarse o sobreescribir la información de la última semana, pero los investigadores en EEUU no están al tanto de ningún reporte de que eso haya sucedido.</p>
<p style="text-align: right;"><em><strong>Vía</strong>: <a title="Researchers: Attacks on U.S., Korea sites came from U.K." href="http://news.cnet.com/8301-1009_3-10286203-83.html?tag=mncol;title" target="_self">CNET News</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/investigadores-ataques-a-sitios-de-eeuu-y-surcorea-viniero-del-reino-unido/2009/07/15/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Corea del Norte posible autor de los ataques cibernéticos a EEUU</title>
		<link>http://www.enfoqueseguro.com/corea-del-norte-posible-autor-de-los-ataques-ciberneticos-a-eeuu/2009/07/09/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=corea-del-norte-posible-autor-de-los-ataques-ciberneticos-a-eeuu</link>
		<comments>http://www.enfoqueseguro.com/corea-del-norte-posible-autor-de-los-ataques-ciberneticos-a-eeuu/2009/07/09/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 19:01:26 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[EEUU]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=291</guid>
		<description><![CDATA[Keipth Epstein, reportero investigativo de BusinessWeek especializado en Ciberseguridad, conversó como Martin Savidge para discutir la provenienia de los recientes ataques DoS a sitios del gobierno de EEUU.  El video después del clic Advertencia: contenido en inglés Vía: By The Fault]]></description>
			<content:encoded><![CDATA[<p>Keipth Epstein, reportero investigativo de BusinessWeek especializado en Ciberseguridad, conversó como Martin Savidge para discutir la provenienia de los recientes ataques DoS a sitios del gobierno de EEUU.  El video después del clic</p>
<p><strong>Advertencia</strong>: contenido en inglés</p>
<p><a href="http://www.enfoqueseguro.com/corea-del-norte-posible-autor-de-los-ataques-ciberneticos-a-eeuu/2009/07/09/"><em>Pinche aquí para ver el vídeo</em></a></p>
<p style="text-align: right;"><em>Vía: </em><a href="http://www.bythefault.com/" target="_blank"><em>By The Fault</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/corea-del-norte-posible-autor-de-los-ataques-ciberneticos-a-eeuu/2009/07/09/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[P2] Estados Unidos y Rusia difieren en tratado sobre el Ciberespacio</title>
		<link>http://www.enfoqueseguro.com/estados-unidos-y-rusia-difieren-en-tratado-sobre-el-ciberespacio-parte-2/2009/07/06/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=estados-unidos-y-rusia-difieren-en-tratado-sobre-el-ciberespacio-parte-2</link>
		<comments>http://www.enfoqueseguro.com/estados-unidos-y-rusia-difieren-en-tratado-sobre-el-ciberespacio-parte-2/2009/07/06/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 18:50:36 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=235</guid>
		<description><![CDATA[Estados Unidos y Rusia promueven dos visiones distintas de un acuerdo internacional para contrarrestar la carrera armamentística que se está llevando a cabo en el ciberespacio, son dos enfoques de una misma realidad que debe concretarse de forma inminente en un futuro cercano, pero ¿cuál visión prevalecerá? Esta es la continuación del excelente reportaje del [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-236" title="american russian" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/american-russian.png" alt="american russian" width="161" height="99" />Estados Unidos y Rusia promueven dos visiones distintas de un acuerdo internacional para contrarrestar la carrera armamentística que se está llevando a cabo en el ciberespacio, son dos enfoques de una misma realidad que debe concretarse de forma inminente en un futuro cercano, pero ¿cuál visión prevalecerá? Esta es la continuación del excelente reportaje del New york Times: <a title="Estados Unidos y Rusia difieren en tratado sobre el Ciberespacio (p1)" href="http://www.enfoqueseguro.com/estados-unidos-y-rusia-difieren-en-tratado-sobre-el-ciberespacio-parte-1/2009/06/29/" target="_self">Estados Unidos y Rusia difieren en tratado sobre el Ciberespacio (Parte 1)</a></p>
<p><strong><span id="more-235"></span><span style="color: #000000; font-weight: normal; font-size: 13px;">En un discurso del 18 de marzo, Vladislav P. Shertyuk, un oficial del Consejo de Seguridad Ruso, un influyente cuerpo que aconseja al presidente sobre temas de seguridad nacional, estableció  lo que describió como la posición de Rusia en materia de desarme en el ciberespacio. El tratado propuesto por Rusia prohibiría que cualquier país la puesta de código malicioso que pudiera ser activado remotamente en algún conflicto armado.</span></strong></p>
<p>Otras propuestas rusas incluyen la aplicación de leyes humanitarias que prohíban los ataques a aquellos que están fueran de los combates así como una prohibición de engaños en operaciones en el ciberespacio, un intento para evitar la amenaza de los ataques anónimos.</p>
<p>Pero los oficiales americanos están reticentes a los acuerdos que les permitan a los gobiernos censurar Internet, basados en que esto podría servir de cobertura para los regímenes totalitarios. Estos representantes,  también están preocupados de que un tratado resulte inefectivo porque es casi imposible determinar si un ataque de internet se originó desde el gobierno, un hacker leal a ese gobierno, o de uno actuando independientemente.</p>
<p>El único reto del ciberespacio es que los gobiernos puede llevar ataqies engañosos a lo que no puedan ser conectados, dijo Herbert Lin, director de un studio del Consejo Nacional de Investigación, una organización privada sin fines de lucro que trabaja en el desarrollo de armas para el ciberespacio.</p>
<p>Este reto comenzó aparentemente en 2001, luego de que el avión de vigilancia de la Navy P-3 colisionó con el avión caza chino, dijo Linton Wells, un ex alto funcionario del Pentágono quien ahora enseña en la Universidad de Seguridad Nacional. Este colisión fue seguida de un incremento gigantesco en ataques que tenían como objetivos computadoras del Gobierno de Estados Unidos desde fuentes que no fueron identificadas, dijo.</p>
<p>Asimismo, luego de los ataques en Estonia en abril de 2007 y en Georgia el agosto pasado, el gobierno ruso negó cualquier vinculación mientras observadores internacionales dijeron que los ataques pudieron haber sido llevados a cabo por nacionalistas partidarios del gobierno, o bien por bandas criminales.</p>
<p>Los Estados Unidos están tratando de mejorar la Ciberseguridad mejorando la colaboración entre las agencias de de protección internacionales. El Departamento de Estado mantiene como modelo el Consejo de la Convención Europea para el Cibercrímen, que tomó efecto en 2004 y ha sido firmado por 22 naciones, incluyendo Estados Unidos, pero no Rusia.</p>
<p>Rusia objeta el hecho de que esta Convención Europea sobre Cibercrimen permita a la policía abrir una investigación sobre crimen online en otro país sin antes haber informado a las autoridades locales, infringiendo las ideas tradicionales de soberanía.  Vladimir V. Sokolov, director del Instituto para la Información sobre Temas de Seguridad, una organización política, señaló que las autoridades rusas cooperan rutinariamente con las organizaciones internacionales cuando se han acercado.</p>
<p><strong>Esta no es la primera vez que el tema del control de armas para el ciberespacio ha sido tocado</strong></p>
<p>En 1996, en el ocaso del ciberespacio commercial, delegaciones militares de Estados Unidos y de Rusia se reunieron secretamente en Moscú para discutir el asunto. La delegación americana estaba bajo el mando de un académico estratega militar, mientras que la rusa estaba liderada por un almirante cuatro estrellas. Ningún tipo de acuerdo surgió de esa reunión, la cual no ha sido reportada posteriormente.</p>
<p>Más tarde, el Gobierno Ruso, introdujo en varias ocasiones un resolución haciendo un llamado para un tratado de desarme del ciberespacio antes que las Naciones Unidas. Los Estados Unidos se opusieron constantemente a la idea.</p>
<p>En abril, los representantes militares rusos indicaron un interés en renovar las negociaciones en una reunión organizada por los rusos sobre la seguridad informática en Garmicsh, Alemania.</p>
<p>John Arquiilla, un expert en estrategia military en la Escuela de Posgrado Naval en Monterrey, California, fue quien dirigió las conversaciones de la comisión norteamericana en 1996 y dijo que no ha recibido casi ningún interés desde el seno de los militares americanos luego de las reuniones iniciales. “Fue un excelente oportunidad desperdiciada”, dijo.</p>
<p>A diferencia de los oficiales americanos quienes estaban a favor de reforzar las relaciones entre los organismos de leyes internacionales, Arquilla sigue creyendo que en las negociaciones sobre las armas en el ciberespacio. Acota que los tratados en armas químicas ha persuadido a muchas naciones en no hacer o acumular este tipo de armas.</p>
<p>Los Estados Unidos y China, no han mantenido conversaciones de alto nivel en temas de ciberguerra, dicen los especialistas. Pero hay fuerte evidencia de que los chinos han sido contactados por los rusos en pro de un tratado de control de armas para el ciberespacio.</p>
<p>“China consistentemente ha destacado como exremadamente importante los temas de seguridad informática, y siempre ha apoyado y participado activamente en los esfuerzos internacionales llevados a cabo por la comunidad internacional dedicados a mantener la seguridad en Internet, eliminando las actividad cibercriminal”, resumió en un comunicado Qin gang, vocero del Ministerio de Extranjería.</p>
<p>Cualquiera de los acercamientos que prevalezca, ya sea el estadounidense o el ruso, dicen los expertos en control de armas, los gobiernos más importantes están alcanzando un punto de no retorno para hacer frente a la carrera armamentística de la ciberguerra.</p>
<p style="text-align: right;"><em>John Markoff reportó desde New York, y Andrew E. Kramer desde Moscú.<br />
Edward Wong and Xiyun Yang contribuyeron para este trabajo desde Beijing</em></p>
<p style="text-align: right;"><em>Traducción por Enfoque Seguro 06/2009</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/estados-unidos-y-rusia-difieren-en-tratado-sobre-el-ciberespacio-parte-2/2009/07/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
