<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Ciberguerra</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/ciberguerra/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:22:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Lo que se sabe de una posible ciberguerra contra el narco en México</title>
		<link>http://www.enfoqueseguro.com/lo-que-se-sabe-de-una-posible-ciberguerra-contra-el-narco-en-mexico/2011/11/02/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/lo-que-se-sabe-de-una-posible-ciberguerra-contra-el-narco-en-mexico/2011/11/02/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 15:04:41 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[#OpCartel]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Anonymous Iberoamerica]]></category>
		<category><![CDATA[ataque cibernetico]]></category>
		<category><![CDATA[BBC Mundo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[hacktivistas]]></category>
		<category><![CDATA[Los Zetas]]></category>
		<category><![CDATA[mexico]]></category>
		<category><![CDATA[Operacion Cartel]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3438</guid>
		<description><![CDATA[Un grupo de hackers autodenominados Anonymous Iberoamérica lanzó este martes una nueva advertencia a la organización criminal de Los Zetas y otros carteles del narcotráfico en México, a quienes coloca en el blanco de próximos ataques cibernéticos bajo una llamada Operación Cartel (#OpCartel). &#8220;Sabemos que arriesgamos nuestras vidas, pero preferimos morir de pie que vivir [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Un grupo de hackers autodenominados Anonymous Iberoamérica lanzó este martes una nueva advertencia a la organización criminal de Los Zetas y otros carteles del narcotráfico en México, a quienes coloca en el blanco de próximos ataques cibernéticos bajo una llamada Operación Cartel (<a href="http://twitter.com/#!/search/%23opcartel" target="_blank">#OpCartel</a>).</strong></p>
<p>&#8220;Sabemos que arriesgamos nuestras vidas, pero preferimos morir de pie que vivir arrodillados. No sabemos quién o qué hay realmente detrás de ustedes, pero créannos, les encontraremos. Raramente fallamos&#8221;, reza el mensaje colocado en su <a href="http://www.anonhispano.tk/" target="_blank">blog</a>.<span id="more-3438"></span>El grupo publicó su aviso horas después de que diera la vuelta al mundo un video colgado en YouTube en el que supuestos representantes de Anonymous amenazan con publicar nombres, fotografías y direcciones de policías, taxistas o periodistas vinculados al crimen organizado el próximo sábado.</p>
<p>BBC Mundo habló con expertos en seguridad informática sobre el fenómeno de Anonymous en México, la credibilidad de las amenazas y las posibilidades reales de una ciberguerra al narco.</p>
<p><strong>¿Cuáles son las amenazas?</strong></p>
<p>El primer video, publicado el pasado 6 de octubre, mostraba a un supuesto miembro de Anonymous en México que, oculto por la célebre máscara de Guy Fawkes (convertida ya en símbolo del movimiento hacktivista), denunciaba el secuestro de uno de sus compañeros durante una operación de PaperStorm (inundar de afiches, folletos o grafitis las calles con el fin de dar a conocer un mensaje igual que se haría en el mundo online) en Veracruz.</p>
<p>No se ofrecieron más detalles sobre las fechas, el lugar, o las circunstancias del secuestro. Ni tampoco sobre la identidad de la víctima.</p>
<p>Pero bastó para llenar los medios de México y el extranjero con el mensaje de los hackers: se había declarado una guerra cibernética a Los Zetas, una de las organizaciones más sanguinarias del país.</p>
<p>Según el diario estadounidense The New York Times, una fuente con acceso a las operaciones de los hackers reveló que estos tienen en su poder una lista de 100 o más contactos de Los Zetas, aunque &#8220;no está claro cómo obtuvieron la relación o qué tan precisa es&#8221;, se asegura en el clic artículo.</p>
<p>Anonymous México pidió a sus seguidores en su página de Facebook que, por motivos de seguridad, dejen de identificarse como Anónimo, no vistan la máscara de Guy Fawkes en público ni hablen sobre el tema.<br />
Por su parte, Anonymous Iberoamérica pidió &#8220;a todo aquel que no confíe lo suficiente en sus habilidades abstenerse de participar en esta operación&#8221;.</p>
<p><strong>¿Quién ataca a quién?</strong></p>
<p>Pero, ante la diversidad de mensajes lanzados por los hackers, una de las principales dificultades es identificar de dónde vienen exactamente las amenazas y, sobre todo, cuál es el objetivo real: ¿Los Zetas? ¿Sus colaboradores?</p>
<p>&#8220;Hay que tener en cuenta que Anonymous no tiene estructura, nombre u organización. Cada quien lanza sus propios mensajes y si son buenas ideas otros las toman, no hay una dirección de las operaciones&#8221;, le dice a BBC Mundo Helios Mier, consultor en Seguridad Informática y Tecnologías de Información en México.</p>
<p>El planteamiento original de un ataque cibernético contra los carteles lleva meses dando vueltas en los foros de Anonymous, dice Mier.<br />
&#8220;Ahora pareciera que alguien por su cuenta hubiera mandado el mensaje a través del video, utilizando el nombre de Anonymous, y que otras hayan retomado la idea&#8221;, explica.</p>
<p><strong>¿Pueden realmente los hackers ir tras el narco?</strong></p>
<p>También surgen interrogantes sobre las posibilidades reales de que un hacker pueda afectar las comunicaciones de un grupo criminal del tamaño y características de Los Zetas, que dañen sus operaciones o revelen sus secretos.</p>
<p>&#8220;Lo que Anonymous está haciendo es pedir a la gente que reporte lo que sabe sobre Los Zetas a través de denuncias anónimas, repitiendo rumores locales sin evidencias. Eso despierta las dudas sobre la posibilidad de un ataque real&#8221;, sostiene Helios Mier.</p>
<p>&#8220;No será fácil rastrear a Los Zetas en Internet&#8221;, coincide Andrés Velázquez, especialista mexicano en delitos informáticos.</p>
<p>&#8220;Identificar quien administra un blog o quien sube un video no es afectar directamente a un cartel, sino dañar a terceros. Hay que recordar que toda esa información que ellos están buscando (de los carteles) no tiene por qué estar en las redes, por eso es poco probable que lleguen a su objetivo&#8221;, señala el presidente de Mattica, un laboratorio dedicado a investigar delitos en la red.</p>
<p>Según ambos especialistas, por ahora el anuncio de Anonymous parece más una excelente campaña de propaganda que una operación a gran escala y con resultados verificables.</p>
<p>De momento, dicen, no se puede hablar de una &#8220;ciberguerra&#8221; contra el narco.</p>
<p><strong>¿Y las consecuencias?</strong></p>
<p>No obstante, aún no está claro qué pasará el próximo sábado: si se concretará la amenaza o si los hackers desistirán por falta de objetivos a los que atacar. O por miedo a represalias.</p>
<p>&#8220;Es difícil que Los Zetas, ante un enemigo desconocido, identifiquen al autor del video que les amenazó en primer lugar, pero sí pueden agarrar a cualquier inocente que publique mensajes a nombre de Anonymous con su nombre real&#8221;, alerta el consultor Helios Mier.</p>
<p>Es por eso que los hackers han pedido a los amateur apartarse de la Operación Cartel, una misión &#8220;extremadamente riesgosa en la que existe un peligro inminente y verosímil de pérdida de vidas humanas en cantidad&#8221;, según su blog oficial.</p>
<p>Otra de las preocupaciones que comparten los expertos consultados por BBC Mundo es que, con el surgimiento de las amenazas de Anonymous se pueda desencadenar una ola de acusaciones contra rivales sobre vínculos con el crimen, sin que se aporten pruebas reales de esa relación.</p>
<p>&#8220;No tenemos claridad de que la amenaza de Anonymous sea verídica, y a medida que se acerquen las elecciones (presidenciales de julio de 2012) vamos a ver más a menudo este tipo de fenómenos, rumores que podrían ser utilizados con fines electoralistas&#8221;, dice María Elena Meneses, especialista en Internet y Sociedad de la Información en el Teconológico de Monterrey.</p>
<p>&#8220;Uno de los efectos del contexto de violencia en que vive el país ha sido la autocensura, sumada al control de los gobiernos sobre los medios de comunicación. Eso hace que en México nadie tenga certezas, que la información se construya a base de rumores&#8221;, dice la profesora.</p>
<p>En cualquier caso, el fenómeno de Anonymous en México y su #OpCartel, con toda su incertidumbre, podría servir para estrechar la vigilancia sobre las actividades de grupos criminales en la red.</p>
<p>&#8220;Hace años que la Familia Michoacana ya hacía uso de la piratería para financiarse y hay otros grupos en el continente que utilizan estas tecnologías. El desafío para los países de América Latina es tener un mayor acercamiento a temas relativos a &#8220;ciberterrorismo&#8221; o &#8220;inteligencia digital&#8221;, que permita realizar investigaciones en medios digitales de las actividades criminales&#8221;, dice Velázquez.</p>
<p>Y sobre todo, apunta, &#8220;que la información obtenida de ello pueda derivar en detenciones&#8221;.</p>
<p><strong>He aquí el video de la amenaza de Anonymous contra Los Zetas:</strong></p>
<p><iframe src="http://www.youtube.com/embed/3ZL0E1J7wOg" frameborder="0" width="420" height="315"></iframe></p>
<p><strong>Fuente: <a href="http://www.bbc.co.uk/mundo/noticias/2011/11/111101_mexico_anonymous_zetas_opcartel_irm.shtml" target="_blank">BBC Mundo</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/lo-que-se-sabe-de-una-posible-ciberguerra-contra-el-narco-en-mexico/2011/11/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En Venezuela una &#8220;Ciber-Guerra&#8221; es una posibilidad real</title>
		<link>http://www.enfoqueseguro.com/en-venezuela-una-ciber-guerra-es-una-posibilidad-real/2011/08/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/en-venezuela-una-ciber-guerra-es-una-posibilidad-real/2011/08/30/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 14:24:51 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Banco de Venezuela]]></category>
		<category><![CDATA[Cadivi]]></category>
		<category><![CDATA[Cantv]]></category>
		<category><![CDATA[CNE]]></category>
		<category><![CDATA[Ministerio de informacion y comunicacion]]></category>
		<category><![CDATA[Ministerio de Interiores y Justicia]]></category>
		<category><![CDATA[Ministerio de Relaciones Exteriores]]></category>
		<category><![CDATA[Naciones Unidas]]></category>
		<category><![CDATA[Pdvsa]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[UCV]]></category>
		<category><![CDATA[Universidad Central de Venezuela]]></category>
		<category><![CDATA[Venezuela]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3059</guid>
		<description><![CDATA[El Gobierno venezolano debe preparase ante la posibilidad latente de una guerra informática por parte de hacker Anonymous, quienes mantienen una amenaza sobre violentar los sistemas informáticos del país. En tal sentido, Héctor Dávila, director de la escuela de Computación de la Universidad Central de Venezuela (UCV) y ex consultor de las Naciones Unidades en [...]]]></description>
			<content:encoded><![CDATA[<p><a title="War and Peace 2008 por gluemoon, en Flickr" href="http://www.flickr.com/photos/gluemoon/2686699018/"><img class="alignright" src="http://farm4.static.flickr.com/3238/2686699018_9ca56ab831.jpg" alt="War and Peace 2008" width="243" height="164" /></a>El Gobierno venezolano debe preparase ante la posibilidad latente de una guerra informática por parte de hacker Anonymous, quienes mantienen una amenaza sobre violentar los sistemas informáticos del país.</p>
<p>En tal sentido, Héctor Dávila, director de la escuela de Computación de la Universidad Central de Venezuela (UCV) y ex consultor de las Naciones Unidades en Informática, durante su participación en el programa &#8220;Más Temprano Contigo&#8221; y &#8220;A Voz Alzada&#8221; de Vive Televisión, dio a conocer cuales serían algunos de los puntos neurálgicos que este grupo de hacker podrían violentar en Venezuela y cómo estar preparados para evitar dichas acciones.<span id="more-3059"></span></p>
<p>&#8220;Hay una ciber guerra que es una posibilidad real para Venezuela, ya que ha ocurrido con otros gobiernos, por ello el Estado debe preparar los niveles de emergencia precisa para dar respuesta a las áreas sensibles en el país&#8221;, destacó Dávila. Páginas relacionadas con la actividad presidencial blanco seguro.</p>
<p>Enumeró Dávila algunas de las páginas que podrían ser blanco de este grupo de Anonymous, entre ellas se encuentran en primer lugar las páginas relacionadas con la actividad presidencial, como es el caso del Ministerio del Información y Comunicación (MINCI), el Ministerio de Interiores y Justicia (MPPRIJ), el Ministerio de Relaciones Exteriores (MPPRE) y las páginas de carácter militar.</p>
<p>En segundo lugar, se encontraría en riesgo las páginas de Pdvsa, Cantv, CNE, Cadivi, la electricidad, la banca pública, como el Banco de Venezuela, &#8220;estas serían atacadas por el valor informático que tienen, debido a la cantidad de personas que ingresan a estos sistemas diariamente&#8221;.</p>
<p>Manifestó el especialista que la seguridad informática del país podría estar amenazada a raíz de la matriz mediática de opinión internacional, que se mantiene sobre Venezuela, &#8220;los hacker podrían haber sido víctimas de esa matriz y por ello han puesto los ojos sobre el país&#8221;. Se deben armar equipos para defender los sistemas informáticos.</p>
<p>De igual manera, Dávila señaló que Venezuela cuenta con una capacidad de protección muy baja en cuanto a violación de sistemas, por lo que aconsejó empezar a armar equipos que garanticen la seguridad de los sistemas informáticos del país, &#8220;hay que formar un equipo que evalué los sistemas más neurálgicos de carácter emblemático y operativos del país, para crear esquemas de protección de nuestros sistemas &#8220;.</p>
<p>Dávila realizó una comparación con el sistema de seguridad informática que maneja los Estados Unidos e indicó que dicho país tiene contratados al 50% de los hacker éticos certificados del mundo, para evitar este tipo de violaciones.</p>
<p>&#8220;Estados Unidos tiene un desarrollo importante en tecnología y ha diseñado un plan para evitar una ciber guerra, ellos tienen la posibilidad de lanzar un misil que ubique donde se encuentra el hacker que se encuentre realizando la operación, esta invención fue aprobada por el presidente Obama&#8221;, destacó Dávila.</p>
<p>Del mismo hizo referencia a que en Venezuela existen dos personas que han aprobado las rigurosas pruebas para convertirse en hacker éticos certificados e instó que con ellos se podría comenzar a crear los grupos que resguarden la información en el país. Hacker de sombrero blanco y hacker de sombrero negro.</p>
<p>El especialista Héctor Dávila explicó durante la entrevista, que existen varios tipos de Hacker, los llamados sombrero blanco, que son los que trabajan legalmente con el Gobierno para proteger los sistemas informáticos y los de sombrero negro, que son aquellos que violan los sistemas informáticos para fines específicos.</p>
<p>Destacó que los sombrero negro, generan dos tipos de impacto, el publicitario, el cual le demuestra a los países que sus páginas no cuentan con los niveles adecuados de protección y el otro impacto que vendría siendo la acción más preocupante, la violación de la información importante de un país.</p>
<p>&#8220;Los delitos típicos de este grupo de Anonymous, es que borran o cambian la información importante de los sistemas en los países&#8221;Este grupo organizado se comunican a través de un chat llamado, Internet Reload Chanel (IRC), allí entran como anónimos y planean las próximas acciones que emprenderán.</p>
<p>Además señaló Dávila, que es es un trabajo difícil darle seguimiento a estos internautas para capturarlos e implicarlos en las acciones de sabotaje y violación, &#8220;algunos han sido detenidos, pero han quedado en libertad por no presentar pruebas suficientes para su total detención&#8221;.</p>
<p>Este post es una reproducción de una entrevista realizada y que se encuentra en su pagina web de YVKE Mundial.</p>
<p><strong>Fuente:</strong> <a href="http://www.entornointeligente.com/articulo/1162929/VENEZUELA-Una-Ciber-Guerra-en-Venezuela;-es-una-posibilidad-Realhellip;" target="_blank">Entorno Inteligente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/en-venezuela-una-ciber-guerra-es-una-posibilidad-real/2011/08/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo defenderse de los &#8216;hackers&#8217;</title>
		<link>http://www.enfoqueseguro.com/como-defenderse-de-los-hackers/2011/07/06/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/como-defenderse-de-los-hackers/2011/07/06/#comments</comments>
		<pubDate>Wed, 06 Jul 2011 14:27:19 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[politica de seguridad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2700</guid>
		<description><![CDATA[Las políticas de seguridad deben contar con pleno respaldo del que manda en la entidad. Con respeto a la ciberguerra que muchos hackers han emprendido contra instituciones estatales y privadas de Colombia y otros países, luego de que éstas han ejecutado alguna acción contra ellos, es importante profundizar un poco más en este tema. Las [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-medium wp-image-2701" title="Hackers" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/07/Hackers-199x300.jpg" alt="Hackers" width="127" height="193" />Las políticas de seguridad deben contar con pleno respaldo del que manda en la entidad.</strong></p>
<p>Con respeto a la ciberguerra que muchos hackers han emprendido contra instituciones estatales y privadas de Colombia y otros países, luego de que éstas han ejecutado alguna acción contra ellos, es importante profundizar un poco más en este tema.</p>
<p>Las principales razones por las que muchas entidades estatales pueden ser &#8216;hackeadas&#8217; y penetradas muy fácilmente son: carencia de políticas de seguridad, seguramente más en unas que en otras, y falta de seguimiento y auditoría de su cumplimiento.</p>
<p>Imagino a muchos empleados públicos navegando por páginas de contenido dudoso: porno, juegos y otras, que son inyectadas con troyanos (programas maliciosos -malware, en inglés-), que lo que hacen, una vez se instalan en el computador objetivo sin que el usuario lo note, es permitir al hacker tomar control de él, o robarle la contraseña cuando se digite, o convertir el PC en un robot, que es cuando ejecuta cosas ilegales sólo cuando el hacker le da la orden; de resto se comporta normalmente.<span id="more-2700"></span></p>
<p>Las políticas de seguridad no obligatorias o que no tienen dientes ni herramientas para poder hacerle seguimiento a su cumplimiento son como las señales de tránsito de parqueo prohibido, que sólo sirven para que la gente se les estacione al lado, gracias a que la Policía no las hace cumplir.</p>
<p>Debe hacerse seguimiento a la navegación en sitios como los mencionados o se deben usar los firewalls para que no lo permitan y, si alguien logra navegar en una de ellas, se deben revisar las bitácoras de navegación de los usuarios para detectar el hecho y, como conclusión, se le debe cancelar el contrato de trabajo al que lo hizo. De resto, para nada sirven las políticas. Es solo un ejemplo de lo que seguramente no se está haciendo en las entidades estatales y, de paso, seguramente en muchas privadas también. Las políticas de seguridad deben contar con pleno respaldo del que manda en la entidad. No puede ocurrir que el gerente o presidente de la compañía apruebe las políticas siempre y cuando no se las apliquen a él. Esto es inaceptable.</p>
<p>El trabajo de los hackers se puede evitar o, por lo menos, hacérselo muy difícil, si se tiene conciencia de la seguridad informática. De lo contrario, se es carne fresca para aquellos que quieren penetrar sistemas de empresas. ¿Qué entidades estatales tienen un gerente de seguridad informática? ¿Cuántos han sido botados por navegar en páginas pornográficas? Sería bueno conocer las respuestas a estas preguntas para ver qué tan conscientes son de la seguridad informática.</p>
<p>guillermo.santos@enter.co</p>
<p>Fuente: <a href="http://www.eltiempo.com/opinion/columnistas/guillermosantoscaldern/ARTICULO-WEB-NEW_NOTA_INTERIOR-9795610.html" target="_blank">El Tiempo</a></p>
<p>Foto: Wikimedia</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/como-defenderse-de-los-hackers/2011/07/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La red PlayStation de Sony sufre un ataque informático</title>
		<link>http://www.enfoqueseguro.com/la-red-playstation-de-sony-sufre-un-ataque-informatico/2011/04/28/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-red-playstation-de-sony-sufre-un-ataque-informatico/2011/04/28/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 18:39:03 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[ataque informático]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[playstation]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2644</guid>
		<description><![CDATA[La red PlayStation de juegos y entretenimiento de Sony, ha sufrido un ataque de hackers que han podido hacerse con datos personales y bancarios de usuarios. La multinacional Sony ha reconocido que su red de juegos on-line para PlayStation ha sufrido, tal y como lo han definido en su comunicado, una “intrusión ilegal y no [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-2645" title="enfoqueseguro" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/05/enfoqueseguro3-300x253.jpg" alt="" width="300" height="253" />La red PlayStation de juegos y entretenimiento de Sony, ha sufrido un ataque de hackers que han podido hacerse con datos personales y bancarios de usuarios.<br />
La multinacional Sony ha reconocido que su <a href="http://www.suite101.net/content/sony-presentar-una-nueva-consola-porttil-de-videojuegos-a37448" target="_blank">red de juegos <em>on-line</em></a> para PlayStation ha sufrido, tal y como lo han definido en su comunicado, una “<em><a href="http://blog.us.playstation.com/2011/04/26/update-on-playstation-network-and-qriocity/" target="_blank">intrusión ilegal y no autorizada</a></em>”. El comunicado, que fue publicado el 26 de abril de 2011, indica que cierta información de los usuarios ha podido quedar comprometida con el ataque informático sufrido. En palabras vulgares, el intruso ha entrado en la red y ha podido copiar información personal y bancaria de los usuarios.</p>
<h3>Las fechas del robo de datos</h3>
<p>Sony cree que el expolio de datos ha podido ocurrir entre el 17 y 19 de abril de 2011. Esto significa que, durante prácticamente una semana, nadie ha sabido que sus datos podrían haber estado siendo utilizados. Y no solamente de los 70 millones de usuarios en línea de <a href="http://www.suite101.net/content/marzo-ser-el-mes-de-playstation-3-a11018" target="_blank">PlayStation</a> sino también de los de la plataforma <a href="http://www.qriocity.com/es/es/how-it-works.html" target="_blank">Qriocity</a>, que ofrece contenidos multimedia como películas en formato de <em>video on demand</em>, video a la carta o música descargable.<span id="more-2644"></span></p>
<p>Desde un principio Sony conoció el incidente y cerró las redes a los usuarios aduciendo trabajos de mantenimiento y no fue hasta el día 26, cuando decidió emitir el comunicado con las verdaderas razones.</p>
<p>En el comunicado, Sony indica que aunque están investigando el incidente, creen que una persona no autorizada ha podido obtener información relacionada con nombres, direcciones físicas, direcciones de correo electrónico, fechas de nacimiento y otros datos de usuario que incluyen las claves de acceso a la red.</p>
<p>Pero lo más grave, a juicio de Sony, es la posibilidad de haber sustraído datos de perfil de usuario como histórico de compras, datos de facturación y respuestas a las preguntas de seguridad. Aunque no tienen evidencias, no descartan la posibilidad de que entre lo robado se encuentren los datos de las tarjetas de crédito empleadas para comprar, suscripciones y otros servicios de pago. De hecho, anuncian a aquellos usuarios que hayan empleado estas formas de pago, extremen la vigilancia de sus cuentas de crédito, dado que pueden haber sido extraídos los números de tarjetas y las fechas de caducidad.</p>
<h3>Sony advierte de los peligros a los usuarios</h3>
<p>No obstante, desde el comunicado de Sony se advierte a los usuarios que no van a efectuar ninguna comunicación personal con ninguno de los usuarios de la plataforma. Con esta medida, la empresa pone énfasis a las posibles acciones fraudulentas derivadas del suceso que pudieran llevarse a cabo por parte de los <em>hackers</em>. Se indica expresamente que para la seguridad de los usuarios, desde Sony se avisa de tener cuidado de los mensajes que se reciban por correo electrónico o por teléfono móvil.</p>
<p>Precisamente, motivado por este tipo de acciones suelen incrementarse aquellas estafas que solicitan información personal o confidencial haciéndose pasar por un contacto de confianza, en definitiva, tratar de acceder a cuentas y tarjetas por usurpación de personalidad. Este fraude es conocido como <a href="http://www.suite101.net/content/hoy-es-el-dia-internacional-por-un-internet-seguro-a38963" target="_blank"><em>phising</em></a>.</p>
<h3>Las reacciones públicas de grupos de usuarios</h3>
<p>Según publica la revista digital PC World, una de las primeras reacciones ha venido desde la organización de consumidores <a href="https://www.facua.org/es/noticia.php?Id=5870" target="_blank">FACUA</a>, la cual, basándose en una posible vulneración del principio de seguridad de los datos, ha pedido a la <a href="https://www.agpd.es/portalwebAGPD/canalresponsable/inscripcion_ficheros/index-ides-idphp.php" target="_blank">Agencia Española de Protección de Datos</a> que someta a Sony a una investigación sobre el caso del robo de datos en sus redes de usuarios.</p>
<p>Hasta la fecha, no ha habido ningún comunicado adicional de Sony por lo que el servicio de las redes PlayStation y Qriocity han quedado interrumpidos por tiempo indeterminado, según se informa desde varias páginas relacionadas con estas redes.</p>
<h3>A rio revuelto…</h3>
<p>Algunas web dedicadas al sector de la informática y el entretenimiento han publicado que, mientras la red de Sony está cerrada indefinidamente, otra red, la que ofrece Microsoft a través de sus servidores de Xbox Live ha experimentado un crecimiento considerable, entre otras cosas, por la decisión, tomada hace unos días, de abrir gratuitamente el acceso en estas fechas.</p>
<p>Coincidiendo con los acontecimientos, Microsoft ha publicado también un comunicado avisando de ciertas grietas en el sistema de servidores de Xbox Live que podrían dar lugar a intentos de fraude del tipo <em>phising</em>. No obstante, han mostrado mucha contundencia en las afirmaciones expuestas sobre la robustez de su plataforma al indicar que ellos han podido detectar los intentos de estafa a tiempo y así han podido comunicarlo a los usuarios potencialmente afectados, mientras tratan de resolver el problema.</p>
<h3>Una semana horrible para Sony</h3>
<p>Coincidiendo con los problemáticos sucesos, Sony ha sufrido recientemente la pérdida de uno de los suyos, <a href="http://www.suite101.net/content/muere-norio-ohga-impulsor-del-cd-desde-sony-a50114" target="_blank">Norio Ohga</a>, antiguo presidente e impulsor de éxitos como el CD y promotor de las adquisiciones de empresas del negocio del entretenimiento como CBS y los estudios Columbia Pictures.<br />
Fuente:<br />
<a href="http://www.suite101.net/content/la-red-playstation-de-sony-sufre-un-ataque-informatico-a50526">http://www.suite101.net/content/la-red-playstation-de-sony-sufre-un-ataque-informatico-a50526</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-red-playstation-de-sony-sufre-un-ataque-informatico/2011/04/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Está Rusia tratando de reprimir la disidencia política en la Red?</title>
		<link>http://www.enfoqueseguro.com/%c2%bfesta-rusia-tratando-de-reprimir-la-disidencia-politica-en-la-red/2011/04/13/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/%c2%bfesta-rusia-tratando-de-reprimir-la-disidencia-politica-en-la-red/2011/04/13/#comments</comments>
		<pubDate>Wed, 13 Apr 2011 16:15:59 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rusia]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2584</guid>
		<description><![CDATA[Los &#8216;ciberataques&#8217; al mayor servicio de publicación de blogs de Rusia, así como una advertencia de los servicos secretos sobre la &#8216;amenaza&#8217; que supone el cifrado en servicios como Gmail y Skype, han aumentado los temores de que las autoridades estén cerrando el círculo de presión contra la disidencia mediante limitaciones a la libertad de expresión, como [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-2585" title="cibercrime" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/04/cibercrime-202x300.jpg" alt="" width="202" height="300" />Los &#8216;ciberataques&#8217; al mayor servicio de publicación de blogs de Rusia, así como una advertencia de los servicos secretos sobre <a href="http://www.elmundo.es/elmundo/2011/04/08/navegante/1302276287.html">la &#8216;amenaza&#8217; que supone el cifrado en servicios como Gmail y Skype</a>, han aumentado los <strong>temores de que las autoridades estén cerrando el círculo de presión contra la disidencia</strong> mediante limitaciones a la libertad de expresión, como sucede en China.</p>
<p>Con un ojo en las <a>revueltas de los países árabes</a> que ha conducido al derrocamiento de los Gobiernos egipcio y tunecino, y que han estimulado la <a href="http://www.elmundo.es/especiales/revueltas-mundo-arabe/libia.html">intervención militar occidental en Libia</a>, Moscú está dispuesta a<strong>desactivar potenciales crisis</strong> antes de las elecciones parlamentarias de diciembre y, sobre todo, de <strong>las presidenciales de 2012</strong>.</p>
<p>En un país donde muchos de los medios de comunicación son estatales,<strong>Internet es uno de los últimos bastiones de la libertad de expresión</strong>. Los blogueros rusos critican con cierta libertad a las autoridades, y plantean cuestiones mordaces sobre la corrupción de alto nivel, así como intercambian información sin temor a la censura.</p>
<p><span id="more-2584"></span>No obstante, <strong>el precio de la disidencia libre en Internet puede ser demasiado alto</strong>, cuando queda menos de un año para las elecciones presidenciales que podrían devolver al actual primer ministro Vladimir Putin -que fue presidente entre 2000 y 2008- de nuevo a la butaca de la cumbre del poder en Rusia.</p>
<p><strong>&#8220;Las personas cercanas al Gobierno creen que Internet será crucial en las próximas elecciones, más que los medios de comunicación tradicionales&#8221;</strong>, dijo Andrei Soldatov, jefe del &#8216;think-tank&#8217;<a href="http://www.agentura.ru/" target="_blank">Agentura.ru</a>.</p>
<h3>&#8216;Ciberataque&#8217;</h3>
<p>Por si acaso, las autoridades quieren estar preparados para lo peor. La semana pasada, <strong>casi cinco millones de blogueros</strong> &#8211; incluyendo el presidente, <a href="http://www.bbc.co.uk/mundo/ultimas_noticias/2011/04/110408_ultnot_rusia_medvedev_blog_piratas_internet_rusia_mt.shtml" target="_blank">Dmitry Medvedev</a>- se quedaron &#8216;a oscuras&#8217; debido a <strong>un &#8216;ciberataque&#8217;</strong> que cerró temporalmente el principal servicio ruso de publicación de bitácoras &#8216;online&#8217;, <a href="http://www.livejournal.ru/" target="_blank">Livejournal.ru</a>.</p>
<p>&#8220;Esto es una prueba en un año muy importante para ver si es posible el cierre de sitios web, en particular sitios de redes sociales, en caso de manifestaciones&#8221;, dijo Soldatov.</p>
<p><strong>Putin y Medvedev, su protegido, disfrutan de unas altas tasas de aprobación popular</strong>, de cerca de un 70%, pero <strong>su popularidad ha empezado a caer</strong> en parte por la percepción de que los ingresos derivados del alza del precio del crudo no están llegando a la población.</p>
<p>Mientras, ambos dirigentes han anunciado que decidirán próximamente cuál de ellos se presentarán a las presidenciales de marzo del año que viene.</p>
<h3>Seguridad nacional</h3>
<p>Estados Unidos, siempre alerta precisamente por posibles ataques cibernéticos procedentes de la propia Rusia y de China, refleja en su informe de 2010 sobre derechos humanos que el prácticamente todo tráfico de Internet en Rusia pasa por los servicios de seguridad (FSB), sucesor del KGB soviético.</p>
<p>El director del centro de la FSB de comunicaciones especiales,<strong>Alexander Andreyechkin</strong>, afirmó la semana pasada que el uso incontrolado de Gmail, Hotmail y Skype <a href="http://www.elmundo.es/elmundo/2011/04/08/navegante/1302276287.html">suponen &#8220;una gran amenaza para la seguridad nacional&#8221;</a> y <strong>pidió el acceso al cifrado</strong> que protege los mensajes a los proveedores de estos servicios.</p>
<p><strong>Google no ha comentado nada</strong> acerca de la posibilidad de compartir el acceso a Gmail con las autoridades rusas. El buscador ya <a href="http://www.elmundo.es/elmundo/2010/12/05/internacional/1291512573.html">se enfrentó hace varios meses con China</a> por cuestiones parecidas, y el pasado mes acusó a Pekín de complicar el acceso al servicio en para los usuarios chinos.</p>
<p>Por su parte, <strong>Microsoft</strong> -propietaria de Hotmail- afirmó en una declaración que &#8220;la seguridad de cuentas y la privacidad es un principio prioridad de Hotmail&#8221;. <strong>&#8220;Custodiamos los datos de los clientes privados, y trabajamos en estrecha colaboración con los líderes de la industria y los gobiernos de todo el mundo&#8221;</strong>, añadió.</p>
<h3>Misterioso ataque a Livejournal</h3>
<p>Por su parte, el cerebro detrás de los últimos ataques contra el sitio LiveJournal ha sido objeto de especulación. No obstante, es sabido que<strong>&#8216;hackers&#8217; rusos han sido contactados y contratados por los órganos de seguridad del Estado para llevar a cabo ataques dentro y fuera del país</strong>, afirma Soldatov en su libro &#8216;La Nueva Nobleza&#8217;.</p>
<p>LiveJournal fue tumbado por <strong>un ataque de denegación el servicio</strong>, un extendido método para atacar sitios web mediante una inundación de peticiones &#8216;online&#8217; contra sus servidores, que terminan bloqueándose.</p>
<p>Los<strong> separatistas de Chechenia</strong> y el <a href="http://www.elmundo.es/navegante/2007/05/18/tecnologia/1179478759.html">Gobierno de Estonia</a> han sido dos víctimas &#8216;de alto perfil&#8217; de ataques similares en el pasado. Los partidarios de WikiLeaks también <a href="http://www.elmundo.es/elmundo/2010/12/08/internacional/1291821338.html">utilizan este método</a> para atacar organizaciones que tratan de bloquear las actividades de este controvertido sitio web.</p>
<h3>Los más activos</h3>
<p>Un estudio publicado el mes pasado por la firma ComScore afirma que <strong>los rusos son los más activos del mundo en el uso de redes sociale</strong>s, y cada visitante gasta un promedio de 9,8 horas en este tipo de sitios al mes, más del doble la media mundial.</p>
<p>En general, el uso de Internet también ha aumentado en las últimas décadas en Rusia. <strong>Un 43% de los rusos entra en la Red con regularidad, comparado con una tasa de apenas el 6% en 2002</strong>, según la Fundación Opinión Pública, un encuestador independiente de Rusia.</p>
<p>Muchos miembros de la comunidad bloguera rusa, indignada por los últimos &#8216;ciberataques&#8217;, se muestran desafiante.</p>
<p>&#8220;No importa si cierran o no Facebook, Twitter o cualquier otro medio de comunicación popular&#8221;, dijo <a href="http://victor-korb.livejournal.com/" target="_blank">Viktor Korb</a>, usuario de LiveJournal, en su blog la semana pasada. &#8220;Nunca se darán cuenta de que <strong>cuanto más presionen y se prohíban, más sufrirán las consecuencias de sus acciones</strong>&#8220;, aseguró.</p>
<p>Fuente: <a href="http://www.elmundo.es/elmundo/2011/04/13/navegante/1302692161.html">ELMUNDO</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%bfesta-rusia-tratando-de-reprimir-la-disidencia-politica-en-la-red/2011/04/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España: Especialistas de la Guardia Civil analizan los delitos más comunes en Internet como pornografía infantil o ciberacoso</title>
		<link>http://www.enfoqueseguro.com/espana-especialistas-de-la-guardia-civil-analizan-los-delitos-mas-comunes-en-internet-como-pornografia-infantil-o-ciberacoso/2011/04/13/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/espana-especialistas-de-la-guardia-civil-analizan-los-delitos-mas-comunes-en-internet-como-pornografia-infantil-o-ciberacoso/2011/04/13/#comments</comments>
		<pubDate>Wed, 13 Apr 2011 15:13:27 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2582</guid>
		<description><![CDATA[Especialistas de la Guardia Civil han analizado los delitos más comunes en Internet, como pornografía infantil, ciberacoso, estafas informáticas y contra la propiedad intelectual, el honor y la intimidad, según han informado fuentes de la Comunidad en un comunicado de prensa. Respecto a este asunto, la directora general de Prevención de la Violencia de Género [...]]]></description>
			<content:encoded><![CDATA[<p>Especialistas de la Guardia Civil han analizado los delitos más comunes en Internet, como pornografía infantil, ciberacoso, estafas informáticas y contra la propiedad intelectual, el honor y la intimidad, según han informado fuentes de la Comunidad en un comunicado de prensa.</p>
<p>Respecto a este asunto, la directora general de Prevención de la Violencia de Género y Reforma Juvenil, Teresa Moreno, se ha mostrado partidaria de fomentar una educación en valores&#8221; para evitar el mal uso de las redes sociales por parte de los menores, durante la apertura de la mesa redonda sobre &#8216;Redes Sociales y Seguridad Ciudadana, Generación 2.0: Oportunidades y Riesgos&#8217;, enmarcada en el XI Foro Sociedad de la Información, SICARM 2011.<span id="more-2582"></span></p>
<p>En la mesa redonda, moderada por Moreno, también ha intervenido el Jefe de la Sección de Menores y Explotación Sexual de la Unidad Técnica de Policía Judicial de la Guardia Civil, Andrés Sotoca, y el Jefe del Grupo EDITE de la Unidad Orgánica Policía Judicial de la Guardia Civil de Murcia, Félix López Cánovas.</p>
<p>Moreno ha explicado que es fundamental que los padres y educadores supervisen a los menores para prevenir delitos informáticos, así como que las instituciones y las Fuerzas y Cuerpos de Seguridad del Estado aumenten la información y formación sobre las ventajas e inconvenientes de las redes sociales.</p>
<p>Además, se ha puesto de manifiesto que el miedo a lo desconocido es la principal dificultad a la que se enfrentan los adultos, que debe anteponerse a los riesgos de los menores en Internet.</p>
<p>Durante la jornada se analizaron algunos de los delitos más comunes en la Red, como &#8216;phising&#8217;, &#8216;hacking&#8217;, pornografía infantil, &#8216;ciberbullying&#8217;, &#8216;grooming&#8217;, delitos contra la propiedad intelectual, contra el honor y la intimidad.</p>
<p>Fuente: <a href="http://www.20minutos.es/noticia/1020310/0/">20MINUTOS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/espana-especialistas-de-la-guardia-civil-analizan-los-delitos-mas-comunes-en-internet-como-pornografia-infantil-o-ciberacoso/2011/04/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Todo lo que usted quería saber sobre seguridad informática&#8230;</title>
		<link>http://www.enfoqueseguro.com/todo-lo-que-usted-queria-saber-sobre-seguridad-informatica/2011/03/30/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/todo-lo-que-usted-queria-saber-sobre-seguridad-informatica/2011/03/30/#comments</comments>
		<pubDate>Wed, 30 Mar 2011 15:13:40 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2512</guid>
		<description><![CDATA[Virus informáticos, gusanos maliciosos, ataques cibernéticos, fraudes en línea&#8230; todas estas frases se han ido acoplando al vocabulario común de internet a medida que la seguridad tecnológica se ha convertido en una preocupación constante. Imperva, una empresa especializada en seguridad informática, pronosticó que el robo de datos, los ciberataques, y las infiltraciones a teléfonos inteligentes [...]]]></description>
			<content:encoded><![CDATA[<p>Virus informáticos, gusanos maliciosos, ataques cibernéticos, fraudes en línea&#8230; todas estas frases se han ido acoplando al vocabulario común de internet a medida que la seguridad tecnológica se ha convertido en una preocupación constante.</p>
<p><img class="aligncenter size-medium wp-image-2513" title="informatica" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/informatica-300x276.jpg" alt="" width="300" height="276" /></p>
<p>Imperva, una empresa especializada en seguridad informática, pronosticó que el robo de datos, los ciberataques, y las infiltraciones a teléfonos inteligentes serían algunas de las amenazas virtuales más grandes en este año.</p>
<p>A pesar de ello aún existe un gran desconocimiento sobre cómo lidiar con estos problemas de la era digital.</p>
<p>Continuando la tradición de nuestras guías &#8220;Todo lo que usted quería saber&#8230;&#8221;, en BBC Mundo les presentamos algunas respuestas a las dudas más frecuentes sobre el tema.<span id="more-2512"></span></p>
<p><strong>¿Qué es un virus informático?</strong></p>
<p>Un virus, en términos tecnológicos, es un pequeño programa de computación que se puede reproducir a sí mismo e infectar una o más computadoras.</p>
<p>La característica más importante de estos códigos es su capacidad de reproducción dado que al infectar un archivo se ejecutan cada vez que éste sea utilizado, creando -como las entidades infecciosas- una cadena de contagios.</p>
<p>Los virus se pueden reproducir a través de internet, una red local o cualquier medio extraíble como CD, USB, DVD, etcétera.</p>
<p>Se suele usar virus para hablar también de gusanos maliciosos, troyanos o programas espías, aunque estos no pueden reproducirse a sí mismos.</p>
<p><strong>¿Qué es un software malicioso o malware?</strong></p>
<p>Se trata de un programa diseñado para acceder al dispositivo de un usuario sin su consentimiento con el fin de robar información, dar entrada a más códigos maliciosos o descomponer el aparato.</p>
<p>Por definición se trata de programas no deseados y pueden incluir códigos para instalar barras de herramientas en los navegadores, anuncios publicitarios, o para descargar programas sin que el usuario lo sepa.</p>
<p>Estos programas suelen ser utilizados también por quienes operan redes criminales en internet.</p>
<p>Según la empresa de seguridad Symantec, cerca del 30% de los programas maliciosos provienen de China, seguido de Rumania.</p>
<p><strong>¿Qué es el phishing?</strong></p>
<p>Se trata de una práctica cada vez más habitual en internet en donde algunos defraudadores engañan a los internautas diseñando sitios que se parecen a sus páginas favoritas -mismos códigos, mismos logos, ligeros cambios en la dirección- a fin de que estos ingresen sus claves y contraseñas.</p>
<p>Una vez que las poseen envían mensajes no deseados o más vínculos fraudulentos a los contactos de la persona engañada.</p>
<p>El nombre &#8220;phishing&#8221; es una mezcla de &#8220;password&#8221; (contraseña en inglés) y &#8220;fishing&#8221; (pescando, en inglés) creando una palabra que significa &#8220;pescando contraseñas&#8221;.</p>
<p>Para evitarlo siempre hay que cerciorarse que la dirección de la página que se visita sea la correcta.</p>
<p><strong>¿Cómo saber si un vínculo es seguro?</strong></p>
<p>La mayoría de las conexiones a internet seguras utilizan un prefijo https en vez del http común, en donde la &#8220;s&#8221; extra significa &#8220;seguro&#8221;.</p>
<p>A diferencia de las conexiones abiertas, las https establecen un canal seguro dentro de una conexión de internet comprobando la autenticidad de un sitio web con algunas autoridades que los certifican.</p>
<p>Usar el sistema, sin embargo, puede hacer más lento el acceso al servicio pues los datos requieren múltiples viajes para validar su autenticidad.</p>
<p>Pero el https es especialmente importante en sitios de comercio electrónico o bancos en línea.</p>
<p><strong>¿Son efectivos los antivirus?</strong></p>
<p>Los antivirus son la mejor herramienta para defenderse de las amenazas informáticas dado que supervisan constantemente los archivos de nuestros dispositivos con el fin de eliminar cualquier infección.</p>
<p>Algunos de estos programas son de pago, pero existen algunas versiones gratuitas que también son eficientes</p>
<p>Sin embargo, los antivirus no pueden impedir que las personas hagan clic en vínculos de estafas o que instalen programas que tengan características no deseadas, como algunas barras de herramientas en el navegador.</p>
<p>Además pierden su eficiencia si no se actualizan constantemente para estar al día con las nuevas amenazas tecnológicas.</p>
<p><strong>¿Qué es un troyano?</strong></p>
<p>Es un programa que aparenta tener un fin pero que en realidad oculta acciones maliciosas que ejecuta sin consentimiento del usuario que lo descargo.</p>
<p>Se le llama troyano en referencia al famoso Caballo de Troya.</p>
<p>Algunos de ellos, por ejemplo, dicen ser antivirus, pero en realidad son programas que propagan virus.</p>
<p>El consejo es sólo descargar programas de sitios confiables o buscar reseñas en la web sobre dichos productos.</p>
<p><strong>¿Existe una ciberguerra?</strong></p>
<p>En los últimos meses, los medios de comunicación hemos hablado de una ciberguerra por la intensidad y aumento de ataques informáticos que buscan desestabilizar sitios de internet por cuestiones ideológicas.</p>
<p>Los ataques de Anonymous a sitios como Amazon o PayPal se dieron por &#8220;defender la libertad de internet&#8221; que dicha organización asumía se estaba bloqueando, después de que algunas empresas negaran sus servicios al sitio de filtraciones Wikileaks.</p>
<p>Mientras que organizaciones como la Organización para la Cooperación y el Desarrollo Económico (OCDE) aseguran que el término es una &#8220;exageración&#8221;, otros especialistas insisten en que el nombre es correcto e incluso sugieren que se creen mecanismos como la &#8220;Convención de Ginebra&#8221; para el ciberespacio.</p>
<p>A final de cuentas una de las definiciones de la palabra guerra es: &#8220;Lucha o combate, aunque sea en sentido moral&#8221;, según el Diccionario de la Real Academia de la lengua Española.</p>
<p>Fuente: <a href="http://www.latercera.com/noticia/mundo/bbc-mundo/tecnologia/2011/03/1436-354192-9-todo-lo-que-usted-queria-saber-sobre-seguridad-informatica.shtml" target="_blank">BBC Mundo/La Tercera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/todo-lo-que-usted-queria-saber-sobre-seguridad-informatica/2011/03/30/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers de Irán atacan sin éxito a Skype, Microsoft, Google y Mozilla</title>
		<link>http://www.enfoqueseguro.com/hackers-de-iran-atacan-sin-exito-a-skype-microsoft-google-y-mozilla/2011/03/24/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/hackers-de-iran-atacan-sin-exito-a-skype-microsoft-google-y-mozilla/2011/03/24/#comments</comments>
		<pubDate>Thu, 24 Mar 2011 13:48:52 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hackers de Irán]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[suplantación de identidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2491</guid>
		<description><![CDATA[Un grupo de &#8216;hackers&#8217; ha intentado vulnerar los sistemas de seguridad de Google, Microsoft, Yahoo!, Mozilla y Skype y suplantar su identidad para acceder a datos de los usuarios. El origen del ataque, que ha sido detectado a tiempo, se sitúa en servidores de Irán. Los piratas informáticos que han realizado el ataque han utilizado [...]]]></description>
			<content:encoded><![CDATA[<p>Un grupo de &#8216;hackers&#8217; ha intentado vulnerar los sistemas de seguridad de Google, Microsoft, Yahoo!, Mozilla y Skype y suplantar su identidad para acceder a datos de los usuarios. El origen del ataque, que ha sido detectado a tiempo, se sitúa en servidores de Irán.</p>
<p><img class="aligncenter size-full wp-image-2492" title="IRAN" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/IRAN.gif" alt="" width="257" height="257" /></p>
<p>Los piratas informáticos que han realizado el ataque han utilizado los códigos de seguridad SSL de las páginas. Se trata de una herramienta que garantiza la identidad de las webs, permitiendo que los usuarios estén protegidos y cuenten con garantías durante su navegación.</p>
<p>Según la BBC, alguno de los &#8216;hackers&#8217; que ha participado en los ataque habría tenido acceso a una de las empresas que emiten los códigos de seguridad SSL. Con estos códigos, los piratas informáticos han intentado hacerse pasar por las webs para asumir su control.<span id="more-2491"></span></p>
<p>Si los ataques hubiesen tenido éxito, los hackers podrían haber accedido a los datos de los usuarios en los servicios vulnerados y haberse hecho pasar por la propia compañía. El servicio de correo Gmail de Google o Windows Live de Microsoft han sido algunos de los objetivos.</p>
<p>Los ataques han sido confeccionados y coordinados a través de servidores alojados en Irán. La aparición país asiático ya ha generado otras polémicas en materia de seguridad informática después de haber sufrido un ataque con el conocido virus Stuxnet.</p>
<p>Fuente: <a href="http://www.abc.es/20110324//.html" target="_blank">ABC.es/EFE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/hackers-de-iran-atacan-sin-exito-a-skype-microsoft-google-y-mozilla/2011/03/24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>“Ciberespionaje” industrial aumenta junto con las redes de información</title>
		<link>http://www.enfoqueseguro.com/%e2%80%9cciberespionaje%e2%80%9d-industrial-aumenta-junto-con-las-redes-de-informacion/2011/03/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/%e2%80%9cciberespionaje%e2%80%9d-industrial-aumenta-junto-con-las-redes-de-informacion/2011/03/22/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 19:07:14 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[ciber ataques]]></category>
		<category><![CDATA[ciberespionaje]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[espionaje industrial]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2488</guid>
		<description><![CDATA[MADRID (dpa) – Con el seductor nombre de “Dragón Nocturno”, la empresa de seguridad informática McAfee reveló el mes pasado un ataque cibernético contra cinco multinacionales del gas y el petróleo para robar información estratégica. Se trata de uno de los casos más recientes y llamativos, pero desde luego no el único. En los últimos [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-2489" title="ciber-espionaje" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/grafico-ciber-espionaje-300x350-257x300.jpg" alt="" width="257" height="300" />MADRID (dpa) – Con el seductor nombre de “Dragón Nocturno”, la empresa de seguridad informática McAfee reveló el mes pasado un ataque cibernético contra cinco multinacionales del gas y el petróleo para robar información estratégica. Se trata de uno de los casos más recientes y llamativos, pero desde luego no el único.</p>
<p>En los últimos meses se han conocido otros sonados ejemplos: espionaje de datos clave del banco de inversiones estadounidense Morgan Stanley, ataques contra Google, que se extendieron a una decenas de otras empresas, o el ‘malware’ (software pernicioso) contenido en aplicaciones con apariencia inocente para su sistema operativo Android para celulares.</p>
<p>Los teléfonos inteligentes o smartphones con conexión a Internet son, de hecho, un objetivo preferido por quienes roban información, porque la mayoría de los que se encuentran en manos de usuarios privados no tienen antivirus o cortafuegos, a diferencia de las PCs.</p>
<p>El denominador común en todos los casos es que se trata de empresas grandes y poderosas, que manejan información muy valiosa. Y de todos los sectores, no solamente vinculados a la informática o la tecnología.<span id="more-2488"></span></p>
<p>El espionaje industrial, definido como la estrategia para obtener datos de los competidores para conseguir ventajas competitivas, va cada vez más ligado a la tecnología a medida de que ésta gana relevancia en las actividades empresariales, por más que se sigan utilizando otros métodos tradicionales, no siempre ilícitos, como un empleado que pasa de una compañía a otra o estudiar los productos de la competencia en ferias o exposiciones.</p>
<p>“Hay más globalización y los implicados están en mayor (…) competencia. Cuando más competencia, más delitos”, afirmó al “Financial Times” Olivier Buquen, jefe de la Oficina de Inteligencia Económica en París, una organización de 12 expertos creada en 2009 para coordinar la lucha contra el problema en Francia.</p>
<p>Aunque en algunos casos pueda haber esferas oficiales implicadas, algo difícil de probar, en general los objetivos son económicos: si un ladrón cibernético sabe dónde buscar y tiene información privilegiada por ejemplo sobre la próxima compra de una compañía por parte de otra o de la venta de activos de una empresa, puede actuar en consecuencia comprando o vendiendo acciones y ganar millones. O vender la información a quien luego se dedique a invertir.</p>
<p>En “Dragón Nocturno” piratas electrónicos que procedían de China sustrajeron documentos financieros aprovechando huecos de seguridad en los sistemas operativos de Microsoft, mediante correos electrónicos infectados que enviaron a los ejecutivos y el uso de herramientas de administración remota (RATs, por sus siglas en inglés). No fue una operación muy sofisticada, según McAfee, lo que hizo saltar alarmas sobre los sistemas de seguridad existentes. El espionaje se produjo en noviembre de 2009, pero podría haber empezado incluso en 2007 y continuar en la actualidad.</p>
<p>“En 2010 entramos en una nueva década de ciberseguridad en el mundo (…) Esta década marcará un salto exponencial” en cuanto a los ataques informáticos, señala McAfee en su informe. “Los adversarios están mejorando rápidamente el nivel de sus herramientas de ‘malware’, lo que les permite desarrollar más ‘malware’ que en todos los años previos juntos”.</p>
<p>El espionaje industrial existe desde los orígenes de la producción capitalista, pero las herramientas informáticas le dan una nueva dimensión que irá sin duda en crecimiento.</p>
<p>El tema ocupa por ello a las agencias de inteligencia de los principales países, incluido China, que se defiende alegando que también es víctima de este tipo de operaciones.</p>
<p>La compañía internacional de seguridad Sophos indica asimismo en su informe 2011 que el año pasado marcó un antes y un después en relación al robo de información por el salto cualitativo, entre otras cosas, por el uso de las redes sociales y los dispositivos móviles. También indicó haber detectado 95.000 programas maliciosos al día, casi el doble de los registrados en 2009.</p>
<p>Pero uno de los estudios de la compañía que más sorpresa causó fue una encuesta en la que un 32 por ciento de los consultados (1.077 a nivel mundial) opinó que es lícito que los países lancen ataques con software malicioso o para hackear a empresas extranjeras y obtener ventajas económicas. Un 23 por ciento lo consideró aceptable en tiempos de guerra y un nueve por ciento en tiempos de paz.</p>
<p>Aunque la cifra es mucho menor a quienes aceptaron el hacking a nivel político entre países (un 63%), no deja de ser una señal de alerta que tantas personas consideren aceptable el espionaje, y aprovechar a Internet como un arma en una “guerra cibernética”.</p>
<p>El “Financial Times” cita a un veterano gerente de seguridad de empresas multinacionales en China que afirma que Washington está convencido de que el país asiático es la mayor amenaza en cuanto al espionaje industrial.</p>
<p>Los expertos en el tema creen que las agencias estatales de Pekín están muy involucradas en las maniobras de espionaje de las compañías chinas. Rusia, Francia e Israel también tienen activos programas dirigidos desde el Estado, así como empresariales, pero la estrategia china es considerada “única”, según el periódico.</p>
<p>Expertos en seguridad subrayan que la forma de defenderse es una mezcla de mejora de la seguridad tecnológica y sentido común, porque gran parte del espionaje sigue dependiendo de las personas. Peter Pender-Cudlip, director ejecutivo de la compañía de seguridad londinense GPW, destaca que “detrás de cada caso de espionaje industrial hay un individuo dirigido por los motivos de siempre: dinero, ideología, compromiso o ego”.</p>
<p>Fuente: <a href="http://www.noticias24.com/tecnologia/noticia/6088/ciberespionaje-industrial-aumenta-junto-con-las-redes-de-informacion/" target="_blank">Noticias 24</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%e2%80%9cciberespionaje%e2%80%9d-industrial-aumenta-junto-con-las-redes-de-informacion/2011/03/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un ejército de combatientes se prepara para las “ciberguerras” del futuro</title>
		<link>http://www.enfoqueseguro.com/un-ejercito-de-combatientes-se-prepara-para-las-%e2%80%9cciberguerras%e2%80%9d-del-futuro/2011/03/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/un-ejercito-de-combatientes-se-prepara-para-las-%e2%80%9cciberguerras%e2%80%9d-del-futuro/2011/03/22/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 19:01:06 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[wikiLeaks]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2485</guid>
		<description><![CDATA[WASHINGTON/MÚNICH (dpa) – En dos años, el primer “ejército de ciberguerreros” estará entrenado y listo para entrar en combate con los terroristas de Internet, hackers y ladrones, anuncia a bombo y platillo el Colegio Universitario de la Universidad de Maryland (UMUC) para promocionar su licenciatura en seguridad informática. Proteger Internet se ha convertido en un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-2486" title="ciberguerra" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/ciberguerra2-228x300.jpg" alt="" width="228" height="300" />WASHINGTON/MÚNICH (dpa) – En dos años, el primer “ejército de ciberguerreros” estará entrenado y listo para entrar en combate con los terroristas de Internet, hackers y ladrones, anuncia a bombo y platillo el Colegio Universitario de la Universidad de Maryland (UMUC) para promocionar su licenciatura en seguridad informática.</p>
<p>Proteger Internet se ha convertido en un asunto de seguridad nacional en Estados Unidos.</p>
<p>Pero no solamente allí. Estonia, Georgia, Cercano Oriente, Irán, China son escenarios aún manejables de “guerra cibernética”, es decir, el ataque contra las infraestructuras de la información con participación de actores estatales.</p>
<p>Pero las amenazas de futuro son mucho más amplias y ya no una mera posibilidad de ciencia ficción, subrayaba el mes pasado en una conferencia de seguridad en Múnich el director del encuentro, Wolfgang Ischinger.</p>
<p>“Mensaje número 1 a las tropas. Asunto: atacar al enemigo con una guerra informática”. Con este texto en Twitter el movimiento Anonymous inició en diciembre de 2010 la maniobra contra las empresas que boicoteaban la plataforma de revelaciones políticas Wikileaks.<span id="more-2485"></span></p>
<p>Los activistas consiguieron colapsar los servidores de sus objetivos con paquetes de datos enviados masivamente. Sin embargo, estas maniobras llamadas de DDoS (Distributed Denial of Service) no causan un enorme daño, sino sólo uno temporal, por lo que los expertos prefieren no hablar de “guerra”, sino a lo sumo de una “guerra de guerrillas” en la web.</p>
<p>“No es correcto llamar ‘ataque’ o ‘guerra’ a todo lo malo que pasa en Internet”, subrayaba en un análisis James A. Lewis, del Centro de Estudios Estratégicos e Internacionales (CSIS) de Washington, publicado en septiembre de 2010.</p>
<p>Poco antes había sido bombardeada desde el aire una presunta instalación nuclear en Siria después de que se produjese al parecer una manipulación digital de los radares, de modo de que en la pantalla sólo aparecía un terreno vacío.</p>
<p>El año pasado hubo además un salto cualitativo con la aparición de Stuxnet, un gusano informático que atacó de forma “deliberada dos controles específicos de instalaciones industriales en Irán”, según el experto en seguridad Christoph Fischer. “Stuxnet tenía unos 30 mecanismos de seguridad para no equivocarse de objetivo“.</p>
<p>“Muchos confían en la enorme disponibilidad de Internet”, alerta Fischer. “Y definitivamente no está garantizada”. Tienen que crearse regulaciones internacionales para proteger la web del sabotaje, añade.</p>
<p>Eso es lo que promueve la UMUC con su licenciatura y dos másters que ofrece desde hace unos pocos meses. Un nuevo campo de estudios que busca llenar un nicho de mercado y que ha atraído en poco tiempo a cientos de personas.</p>
<p>Hay una enorme demanda de especialistas en el tema, y todo indica que seguirá en aumento. Ya sea en el gobierno, en instituciones públicas o la economía privada, hay redes y sistemas que proteger.</p>
<p>En Estados Unidos hay conexiones inalámbricas en todas partes, desde escuelas, clínicas a líneas de transporte, y ni el gobierno ni los negocios podrían funcionar sin sus redes informáticas. La seguridad abarca desde la búsqueda de amigos en redes sociales como Facebook a los mercados financieros en Wall Street.</p>
<p>Los ataques contra estos sistemas pueden tener catastróficas consecuencias, alerta Alan Carswell, director del programa en la UMUC. Éstas van desde el simple robo a situaciones de vida o muerte como la manipulación del tráfico aéreo, que podría causar la muerte de cientos de personas.</p>
<p>El tema no es nuevo, y ya en mayo de 2009, poco después de asumir el cargo, el presidente Barack Obama dijo que “la prosperidad económica de Estados Unidos en el siglo XXI dependerá de la seguridad informática”.</p>
<p>John Michael McConnell, ex director de la Agencia de Seguridad Nacional estadounidense y ex espía, alerta de la posibilidad de un “Ciber Pearl Harbour”, un ataque que puede ser tan dramático como el que iniciaron los japoneses en 1941 contra una base en Hawai, pero en forma digital.</p>
<p>Los ataques de hackers contra países y el terrorismo informático son problemas firmemente establecidos en el mundo real. Washington creó una organización, el Cyber Command, para defender sus redes militares.</p>
<p>Carswell subraya que sin embargo hay escasez de expertos cualificados, un hueco que su carrera “podrá llenar”. No sorprende, pues, que otras universidades estén ofreciendo cursos similares.</p>
<p>Fuente: <a href="http://www.noticias24.com/tecnologia/noticia/6083/un-ejercito-de-combatientes-se-prepara-para-las-ciberguerras-del-futuro/" target="_blank">Noticias 24</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-ejercito-de-combatientes-se-prepara-para-las-%e2%80%9cciberguerras%e2%80%9d-del-futuro/2011/03/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

