<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; EEUU</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/eeuu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:22:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Huawei compra la mitad de su joint venture con Symantec</title>
		<link>http://www.enfoqueseguro.com/huawei-compra-la-mitad-de-su-joint-venture-con-symantec/2011/11/14/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/huawei-compra-la-mitad-de-su-joint-venture-con-symantec/2011/11/14/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 21:59:49 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Mòvil]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[California]]></category>
		<category><![CDATA[Deep Safe]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Ericsson]]></category>
		<category><![CDATA[Hong Kong]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[joint venture]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Mountain View]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3484</guid>
		<description><![CDATA[La china Huawei, segundo mayor fabricante mundial de equipamiento para telecos, pagará 530 millones de dólares por hacerse con el 49 por ciento de la joint venture formada en 2008 con el fabricante de seguridad. Tal vez la seguridad informática para por fusionar elementos del hardware y del software. Esa es la idea que promovió [...]]]></description>
			<content:encoded><![CDATA[<p><a title="#huawei por catorze14, en Flickr" href="http://www.flickr.com/photos/catorze/6172520717/"><img class="alignright" src="http://farm7.staticflickr.com/6168/6172520717_e4acd5e7a0.jpg" alt="#huawei" width="144" height="144" /></a>La china Huawei, segundo mayor fabricante mundial de equipamiento para telecos, pagará 530 millones de dólares por hacerse con el 49 por ciento de la joint venture formada en 2008 con el fabricante de seguridad.</p>
<p>Tal vez la seguridad informática para por fusionar elementos del hardware y del software. Esa es la idea que promovió McAfee con Deep Safe, una tecnología que protege los ordenadores desde la BIOS de arranque, allí donde se instalan muchos programas maliciosos para saltarse el control de los antivirus.<span id="more-3484"></span></p>
<p>Y tal vez por esa misma razón, la china Huawei, segundo fabricante mundial de equipamiento para telecos tras Ericsson, va a pagar 530 millones de dólares para hacerse con el 49 por ciento de la joint venture fundada con otra gran compañía de seguridad, Symantec, con sede en Mountain View (California).</p>
<p>La operación está pendiente de ser aprobada por las autoridades antimonopolio de los EEUU, pero al tratarse de nueva compañía que tendrá su sede en Hong Kong, se supone que no habrá problemas para recibir el visto bueno.</p>
<p>Huawei y Symantec ya colaboraban desde 2008 proporcionando soluciones de seguridad en software y sistemas de almacenamiento. Con la nueva operación, afirman en un comunicado que una dirección única será beneficiosa para todas las partes.</p>
<p><strong>Fuente: <a href="http://www.analitica.com/tecnologia/nuevastecnologias/pagina.asp?id=148" target="_blank">Analítica</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/huawei-compra-la-mitad-de-su-joint-venture-con-symantec/2011/11/14/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La seguridad de la Web, bajo la lupa de expertos de todo el mundo</title>
		<link>http://www.enfoqueseguro.com/la-seguridad-de-la-web-bajo-la-lupa-de-expertos-de-todo-el-mundo/2011/09/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-seguridad-de-la-web-bajo-la-lupa-de-expertos-de-todo-el-mundo/2011/09/22/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 16:09:25 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Argentina]]></category>
		<category><![CDATA[buenos aires]]></category>
		<category><![CDATA[Ciudad Cultural Konex]]></category>
		<category><![CDATA[Clarin]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[ekoparty]]></category>
		<category><![CDATA[Francisco Amato]]></category>
		<category><![CDATA[homebanking]]></category>
		<category><![CDATA[Infobyte]]></category>
		<category><![CDATA[Juliano Rizzo]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Thai Duong]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3233</guid>
		<description><![CDATA[Cumbre en Buenos Aires Arrancó Ekoparty, la conferencia donde casi 30 investigadores exponen sus trabajos. Mañana probarán que el homebanking no es seguro. La Ekoparty, evento de seguridad informática, arrancó ayer en Buenos Aires. En esta séptima edición convocaron a conferencias, jornadas de capacitación y de experimentación a investigadores, estudiantes y personal de sistemas vinculados [...]]]></description>
			<content:encoded><![CDATA[<p><em>Cumbre en Buenos Aires</em></p>
<p><strong>Arrancó Ekoparty, la conferencia donde casi 30 investigadores exponen sus trabajos. Mañana probarán que el homebanking no es seguro.</strong></p>
<p>La Ekoparty, evento de seguridad informática, arrancó ayer en Buenos Aires. En esta séptima edición convocaron a conferencias, jornadas de capacitación y de experimentación a investigadores, estudiantes y personal de sistemas vinculados a la seguridad informática de la Argentina, de varios países de América Latina y de EE.UU.<span id="more-3233"></span>Será en ese marco que mañana, Juliano Rizzo, un experto argentino, presentará el bache de seguridad que, junto a su colega vietnamita Thai Duong, encontró en el candado que muestran los navegadores, el que indica que los datos enviados viajan encriptados.</p>
<p>La presentación de Rizzo será el punto final para tres días en los que unos mil asistentes a la Ekoparty debatirán y experimentarán sobre la seguridad de redes y computadoras. Francisco Amato, CEO de Infobyte, una de las empresas organizadoras del evento, le explicó a Clarín que el espíritu de la iniciativa es aprender lo último en técnicas de seguridad informática.</p>
<p>Y le interesa destacar que para saber cómo defender una red, hay que saber cómo atacarla. Por eso la búsqueda de agujeros forma parte de la rutina de los expertos. “Vale esta aclaración porque el público cree que siempre que alguien analiza la seguridad de una red lo hace para algo malo, y no es así”, explica Amato.</p>
<p>“Fíjese que el navegador muestre un candado amarillo”. El consejo lo repiten hasta el cansancio los expertos cada vez que se les pregunta sobre la confiabilidad de un sitio. Sin embargo, el famoso ícono color limón resultó no ser invulnerable: en una conferencia que se dará mañana en la Ekoparty se presentará por primera vez a nivel mundial una seria vulnerabilidad que se encontró en el candadito.</p>
<p>Rizzo y Duong descubrieron que lo que se suponía imposible no lo es: cuando van de la computadora del usuario a los servidores de los sitios que presentan el candado amarillo, los datos pueden ser interceptados y vistos por terceros.</p>
<p>Esta vulnerabilidad de los navegadores de Internet –de todos ellos– es de gran trascendencia, ya que alcanza a transacciones críticas, como las que se realizan en sitios de bancos y de comercio electrónico, entre otros. La falla ya fue reportada a los responsables de los principales navegadores y, según pudo saber Clarín , algunos de ellos ya la habrían corregido.</p>
<p>En la Ciudad Cultural Konex, donde se realiza la Ekoparty Security Conference, alguien parece haber prohibido las corbatas. La informalidad manda; la de los concurrentes, muchos jóvenes que se pasean con sus notebooks en mano; y la de los expositores, que aunque cambiaron el típico vaso de agua junto al micrófono por uno generoso de cerveza, son bien capaces de descubrir fallas que ningún analista había visto.</p>
<p><strong>Fuente:</strong> <a href="http://www.clarin.com/sociedad/stylecolorBF1424Cumbre-Buenos-AiresibrLa-seguridad-Web_0_559144173.html" target="_blank">Clarín</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-seguridad-de-la-web-bajo-la-lupa-de-expertos-de-todo-el-mundo/2011/09/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un malagueño tras la pista de un ciberataque a la seguridad de EEUU</title>
		<link>http://www.enfoqueseguro.com/un-malagueno-tras-la-pista-de-un-ciberataque-a-la-seguridad-de-eeuu/2011/09/15/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/un-malagueno-tras-la-pista-de-un-ciberataque-a-la-seguridad-de-eeuu/2011/09/15/#comments</comments>
		<pubDate>Thu, 15 Sep 2011 18:52:45 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Bernardo Quintero]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[VirusTotal]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3178</guid>
		<description><![CDATA[Al menos uno de los atacantes hablaba chino y el objetivo no era sólo la empresa de seguridad informática RSA. Dos organizaciones relacionadas con la seguridad nacional de Estados Unidos estaban también en el punto de mira. La curiosidad de un analista de virus finlandés y del malagueño Bernardo Quintero, fundador del servicio VirusTotal, han [...]]]></description>
			<content:encoded><![CDATA[<p>Al menos uno de los atacantes hablaba chino y el objetivo no era sólo la empresa de seguridad informática RSA. Dos organizaciones relacionadas con la seguridad nacional de Estados Unidos estaban también en el punto de mira.</p>
<p>La curiosidad de un analista de virus finlandés y del malagueño Bernardo Quintero, fundador del servicio VirusTotal, han sacado a la luz nuevos datos que dan un giro a esta ya de por sí novelesca historia.</p>
<p>En marzo, diversos empleados de la compañía RSA recibieron un correo con un archivo adjunto que les prometía un empleo. Al menos uno de ellos lo abrió y, en segundos, un programa malicioso instaló una puerta trasera en su ordenador. Sería la vía de entrada de un grupo de hackers a la red corporativa de RSA. Su objetivo era robar información secreta sobre los token SecureID, producto estrella de la compañía.<span id="more-3178"></span></p>
<p>Un token es un aparato que genera contraseñas para autorizar la entrada en redes, por ejemplo de un banco, de forma que solo quien tiene el token sabe la contraseña. Pero la aventura de esta &#8220;tropa de élite&#8221;, como la llamó RSA, no acababa en un simple espionaje industrial.</p>
<p>Robar el código que genera las contraseñas de los token les daba paso a las redes de los muchos e importantes clientes de RSA, entre ellos fabricantes de armamento para el Departamento de Defensa de Estados Unidos, como Lockheed-Martin y Northrop-Grumman.</p>
<p>Fue entonces cuando saltaron las alarmas en RSA y a alguien se le ocurrió mandar el correo malicioso a VirusTotal. Pero el informe de VirusTotal fue &#8220;no infectado&#8221;, ya que el fichero era un 0day, un código malicioso tan nuevo que era desconocido para antivirus.</p>
<p>Rutinariamente, el mensaje y su adjunto se guardaron en los archivos de VirusTotal y, después de eliminar su procedencia, se compartieron con las empresas antivirus que colaboran con el servicio. Hasta que Timo Hirvonen, analista de la compañía finlandesa de seguridad F-Secure, dio con ellos en agosto.</p>
<p>Para Hirvonen, el ataque a la RSA era &#8220;uno de los mayores hacks de la historia&#8221; y estaba emperrado en analizar el correo que lo empezó todo. Nadie en la industria antivirus lo había visto, así que invirtió meses buscándolo en los archivos de F-Secure, donde se guardan decenas de millones de ficheros con virus procedentes de diversas fuentes, entre ellas VirusTotal.</p>
<p>A raíz del descubrimiento de Hirvonen, Bernardo Quintero rebuscó en VirusTotal y encontró dos ficheros más, idénticos al que infectó a la RSA, pero con distinto nombre: &#8220;Preguntas-encuesta_2011.xls&#8221;. Ambos se enviaron a VirusTotal el 4 de marzo, un día después del ataque a RSA: &#8220;Debieron sospechar del fichero nada más recibirlo&#8221;, supone Quintero. Esto demuestra que los atacantes fueron a la vez a diversos sitios.</p>
<p>&#8220;Tras correlacionar todos los datos, se identifica que los destinatarios de esos dos ataques, hasta ahora desconocidos, guardan relación directa con organismos de la seguridad nacional de EE UU&#8221;, explica Quintero.</p>
<p>Su investigación ha dado también con el posible origen de los atacantes: el fichero infectado contiene un metadato que testifica que se creó con una versión en chino de Microsoft Excel, concretamente de Singapur.</p>
<p>Aunque se podría haber falseado para despistar, Quintero lo duda: &#8220;Una vez analizado en profundidad, se trataría de un simple descuido del atacante. No sería la primera vez que descubrimos así al autor de un virus&#8221;.</p>
<p><strong>Fuente:</strong> <a href="http://www.elpais.com/articulo/Pantallas/malagueno/pista/ciberataque/seguridad/EE/UU/elpepirtv/20110915elpepirtv_1/Tes" target="_blank">El País</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-malagueno-tras-la-pista-de-un-ciberataque-a-la-seguridad-de-eeuu/2011/09/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>UK: Detienen a dos presuntos &#8216;hackers&#8217; de Anonymous y Lulz Security</title>
		<link>http://www.enfoqueseguro.com/uk-detienen-a-dos-presuntos-hackers-de-anonymous-y-lulz-security/2011/09/02/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/uk-detienen-a-dos-presuntos-hackers-de-anonymous-y-lulz-security/2011/09/02/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 14:25:52 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[Ashley Rhodes]]></category>
		<category><![CDATA[Christopher Weatherhead]]></category>
		<category><![CDATA[Doncaster]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Gran bretaña]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[lulz security]]></category>
		<category><![CDATA[Mexborough]]></category>
		<category><![CDATA[Peter David Gibson]]></category>
		<category><![CDATA[Scotland Yard]]></category>
		<category><![CDATA[Warminster]]></category>
		<category><![CDATA[Wiltshire]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3097</guid>
		<description><![CDATA[Este jueves, 1 de septiembre, la policía británica detuvo a dos presuntos activistas de los grupos de &#8216;hackers&#8217; Anonymous y Lulz Security. Según Scotland Yard, los sospechos fueron detenidos por separado: uno, de 24 años, en la ciudad de Mexborough, cerca de Doncaster, y otro, también de 24 años, en Warminster, Wiltshire. Según la declaración [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Parti Gras 53 por Anonymous9000, en Flickr" href="http://www.flickr.com/photos/anonymous9000/3300704972/"><img class="alignright" src="http://farm4.static.flickr.com/3023/3300704972_530a6eb914.jpg" alt="Parti Gras 53" width="250" height="167" /></a> Este jueves, 1 de septiembre, la policía británica detuvo a dos presuntos activistas de los grupos de &#8216;hackers&#8217; Anonymous y Lulz Security.</p>
<p>Según Scotland Yard, los sospechos fueron detenidos por separado: uno, de 24 años, en la ciudad de Mexborough, cerca de Doncaster, y otro, también de 24 años, en Warminster, Wiltshire.</p>
<p>Según la declaración de la Policía, la causa del arresto fue una serie de grandes ataques piratas contra los sitios web de unas compañías transnacionales, y unos establecimientos estatales de Gran Bretaña y EE. UU.<span id="more-3097"></span></p>
<p>La búsqueda de los &#8216;hackers&#8217; se ha realizado en colaboración con el FBI. Para obtener pruebas de la implicación de los arrestados en la serie de ciberataques, ya se ha confiscado y enviado a pruebas el ordenador de uno de los sospechosos.</p>
<p>Previamente, en Gran Bretaña fueron detenidos otros cuatro integrantes de Anonymous: Christopher Weatherhead, de 20 años; Ashley Rhodes, de 26 años; Peter David Gibson, de 22 años, y un joven de 17 cuyo nombre se mantiene en secreto. También fue arrestado un activista de 18 años, Jake Davis. Todos enfrentan acusaciones de &#8216;hacking&#8217;.</p>
<p>En agosto de 2011 apareció la información de que Anonymous y Lulz Security realizaban una campaña conjunta con ciberataques a varios sitios gubernamentales y departamentales.</p>
<p><strong>Fuente:</strong> <a href="http://actualidad.rt.com/actualidad/internacional/issue_29125.html" target="_blank">RT</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/uk-detienen-a-dos-presuntos-hackers-de-anonymous-y-lulz-security/2011/09/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qué es el hacktivismo y sus seguidores</title>
		<link>http://www.enfoqueseguro.com/que-es-el-hacktivismo-y-sus-seguidores/2011/08/16/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/que-es-el-hacktivismo-y-sus-seguidores/2011/08/16/#comments</comments>
		<pubDate>Tue, 16 Aug 2011 15:09:53 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Wikileaks]]></category>
		<category><![CDATA[Agencia Central de Inteligencia]]></category>
		<category><![CDATA[Alan Moore]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[black hats]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Guy Fawkes]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Hacktivismo]]></category>
		<category><![CDATA[lulzsec]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Nintendo]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[San Francisco]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Soluciones de Seguridad Informatica]]></category>
		<category><![CDATA[Sony Pictures]]></category>
		<category><![CDATA[white hats]]></category>
		<category><![CDATA[wikiLeaks]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2958</guid>
		<description><![CDATA[En fechas recientes se ha popularizado el término hacktivismo, en parte debido al apoyo que grupos como Anonymous y LulzSec han brindado a las revueltas populares de los países árabes o las protestas estudiantiles en Chile, pero también por los ataques perpetrados contra empresas como PayPal o Mastercard –en respuesta a la ofensiva legal contra [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Guy Fawkes in Technicolor por pittaya, en Flickr" href="http://www.flickr.com/photos/pittaya/4785149065/"><img class="alignright" src="http://farm5.static.flickr.com/4122/4785149065_85de837945.jpg" alt="Guy Fawkes in Technicolor" width="133" height="200" /></a> En fechas recientes se ha popularizado el término hacktivismo, en parte debido al apoyo que grupos como Anonymous y LulzSec han brindado a las revueltas populares de los países árabes o las protestas estudiantiles en Chile, pero también por los ataques perpetrados contra empresas como PayPal o Mastercard –en respuesta a la ofensiva legal contra WikiLeaks– o, más recientemente, el anuncio de un próximo ataque a la red social Facebook.</p>
<p>El hacktivismo se define como “las acciones en línea que realiza un individuo o un grupo de personas para, aparentemente, demostrar o apoyar una causa”, asegura David Ramírez Joya, Senior Sales Engineer de Fortinet México. Por su parte, Gabriel Takami Ortega, director general de Soluciones de Seguridad Informática, apunta que el hacktivismo es “el uso de herramientas para conseguir un fin político”.<span id="more-2958"></span></p>
<p>Anonymous es sin duda la organización más famosa de este tipo. Como su nombre lo indica, la identidad de todos sus miembros se mantiene en el anonimato, pero se les puede reconocer en diversos mítines políticos por el uso de una máscara de Guy Fawkes –en referencia a la novela gráfica V de Venganza, escrita por Alan Moore–.</p>
<p>Afirman no tener portavoces ni líderes oficiales, ni formar parte de algún movimiento político y entre sus ataques más conocidos se encuentran el Proyecto Chanology (contra la Iglesia de la Cienciologia), el YouTube Porn Day (videos de contenido pornográfico fueron etiquetados como contenido infantil), o el referido ataque a Facebook programado para el 5 de noviembre (por estar en desacuerdo con el uso que le dan a la información de sus usuarios, “motivo por el cual merece ser destruido”).</p>
<p>Lulzsec, a diferencia de Anonymous, es un grupo de hacktivistas que se dedica a burlar sistemas de seguridad para hacer bromas, de ahí que la raíz de su nombre sea LOL (laughing out loud, riendo en voz alta), una abreviatura utilizada para remarcar un momento hilarante. Son responsables de ataques a Sony Pictures, Nintendo y la Agencia Central de Inteligencia (CIA) de EU. Algunos de los asociados de este colectivo han participado en ataques de Anonymous, como su presunto líder Sabu, según información de The Economist.</p>
<p>¿HACKERS IGUAL A HACKTIVISTAS? Tanto Ramírez Joya como Takami Ortega sostienen que hay que diferenciar entre los diferentes tipos de hackers.</p>
<p>Existen los llamados “white hats” que se dedican a actividades positivas y que generalmente trabajan en conjunto con las empresas para encontrar fallas de seguridad y los “black hats” que son usuarios que acceden sin autorización y vulneran los sistemas con fines maliciosos.</p>
<p>Takami añade otra categoría que denomina “grey hats” que son hackers de dudosa procedencia y por lo tanto no pueden ser acomodados en alguna de las anteriores.</p>
<p>Ambos expertos especifican que un hacker no es necesariamente un hacktivista. Ramírez Joya añade que inclusive un hacktivista puede ser aquel que “esté de acuerdo con una causa y ofrece su equipo de cómputo para apoyarla” y por tanto no necesita ser hacker.</p>
<p>Difícilmente el hacktivismo podría ser considerado benéfico para aquellos que no formen parte de los grupos como Lulzsec o Anonymous, aunque para Ramírez Joya sería complicado determinar qué actividades de las desarrolladas por estas organizaciones son beneficiosas para la sociedad en general.</p>
<p>Además, “el término hacktivismo como tal no existe, al menos en el código penal establecido en los Estados Unidos Mexicanos” explica el senior sales engineer de Fortinet, por lo tanto, ejercerlo no es un delito en sí. Pero algunas de las actividades desarrolladas por los hackers podrían ser sancionadas con penas de dos a ocho años de prisión y con multas de 300 a 900 días de salario mínimo según establece el artículo 211 bis 3 del “Título Noveno, Revelación de Secretos y Acceso Ilícito a Sistemas y Equipos de Informática” del Código Penal Federal, dichas sanciones se incrementarían en caso de que el responsable sea, o haya sido, funcionario público.</p>
<p>Para consultar la nota completa y saber cómo protegerse, entra a www.cronica.com.mx</p>
<p><strong>Últimos Ataques</strong></p>
<p><strong>Colombia</strong></p>
<p>Los Anonymous en Colombia lanzaron ayer una campaña masiva contra varias páginas web del Gobierno del país, entre ellas la de la Presidencia de la República y los Ministerios de Defensa y Educación, que sufrieron interrupciones temporales.</p>
<p>Los hackers colombianos coordinaron la ofensiva desde su cuenta en la red Twitter, e informaron del respaldo que recibieron desde España, México, Chile, Perú, Ecuador o Argentina.</p>
<p>Un proyecto de reforma a la universidad pública, para permitir el ingreso de capital privado, fue el motivo central de esta campaña.</p>
<p><strong>San Francisco</strong></p>
<p>El grupo de ciberpiratas Anonymous anunció el domingo a través de su cuenta de Twitter un ataque al sistema de tránsito de la bahía de San Francisco, en respuesta a la decisión de cortar las señales de teléfonos móviles en determinadas estaciones para evitar una protesta que pretendía paralizar el servicio la semana pasada.</p>
<p><strong>Fuente:</strong> <a href="http://www.cronica.com.mx/nota.php?id_nota=598943" target="_blank">La Crónica de Hoy</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/que-es-el-hacktivismo-y-sus-seguidores/2011/08/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los ataques informáticos más peligrosos para el bolsillo</title>
		<link>http://www.enfoqueseguro.com/los-ataques-informaticos-mas-peligrosos-para-el-bolsillo/2011/07/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-ataques-informaticos-mas-peligrosos-para-el-bolsillo/2011/07/22/#comments</comments>
		<pubDate>Fri, 22 Jul 2011 20:14:40 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[VideoJuegos]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[Dinamarca]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Gemalto]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Oddjob]]></category>
		<category><![CDATA[PandaLabs]]></category>
		<category><![CDATA[Polonia]]></category>
		<category><![CDATA[red social]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2786</guid>
		<description><![CDATA[El objetivo principal de los ciberpiratas son las cuentas y los datos bancarios. Según un estudio de la firma Gemalto, especializada en seguridad, se crearon diariamente un promedio de 73.000 ejemplares de malware (software malintencionado que roba datos) y, en comparación con 2010, los ciberdelincuentes han lanzado un 26 por ciento más de nuevas amenazas [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Money / Dinero por ArchiM, en Flickr" href="http://www.flickr.com/photos/archim/2401302814/"><img class="alignleft" src="http://farm4.static.flickr.com/3077/2401302814_0d327d70fc.jpg" alt="Money / Dinero" width="221" height="166" /></a> <strong>El objetivo principal de los ciberpiratas son las cuentas y los datos bancarios.</strong></p>
<p>Según un estudio de la firma Gemalto, especializada en seguridad, se crearon diariamente un promedio de 73.000 ejemplares de malware (software malintencionado que roba datos) y, en comparación con 2010, los ciberdelincuentes han lanzado un 26 por ciento más de nuevas amenazas informáticas.</p>
<p>Los criminales de Internet son cada vez más agresivos y ya han escogido sus canales de ataque: el ‘hackeo’ de tarjetas bancarias; el spam (correo basura), por ejemplo, el que invita a ayudar a Japón; y el robo interno de datos a empresas de seguridad son algunos ejemplos.<span id="more-2786"></span></p>
<p>El sistema operativo Android, para celulares y tabletas; la red social Facebook y el grupo de personas conocido como Anonymus, por su parte, son protagonistas de los incidentes de seguridad más graves; aunque surge OddJob, un revolucionario virus troyano especializado en atacar entidades bancarias, con gran capacidad para robar datos de clientes.</p>
<p><strong>100 DÓLARES POR ‘HACKEAR’ UNA TARJETA BANCARIA</strong></p>
<p>La cuota que pide un pirata informático para robar la información de una tarjeta de crédito puede llegar a los 100 dólares, dependiendo de la dificultad del ataque, según cifras de Symantec, la empresa número uno en seguridad informática del mundo.</p>
<p>Las vacaciones y el periodo navideño son las dos épocas preferidas para los ‘hackers’, debido a que las transacciones aumentan de manera considerable en estos momentos del año.</p>
<p>Para evitar que sea víctima de los ataques, tenga en cuenta estos consejos:</p>
<p>- Revise los estados de cuenta bancarios para detectar irregularidades.</p>
<p>- No tire a la basura sin destruir recibos bancarios, facturas y demás papeles que tenga su información bancaria.</p>
<p>- No acepte llamadas telefónicas para renovar sus tarjetas bancarias.</p>
<p>- Revise una vez al año su estado en las centrales de riesgo (como Datacrédito) para que verifique que no se haya presentado un robo de identidad a nombre suyo y que probablemente haya hecho que tales entidades lo reporten a usted como deudor moroso.</p>
<p><strong>ODDJOB, EL NUEVO TROYANO</strong></p>
<p>Este virus, enfocado a atacar entidades bancarias, fue detectado por la empresa Trusteer, es considerado el más peligroso hasta ahora.</p>
<p>Lo más grave es que les permite a los delincuentes acceder a una cuenta sin necesidad de robar los datos de acceso.</p>
<p>Este virus le da la posibilidad al delincuente de compartir la sesión con la víctima; es así como obtiene toda la información sobre su cuenta e identidad.</p>
<p>Pero lo más preocupante es que al intentar salir, bloquea el cierre de la sesión sin que el usuario lo sepa, momento en el cual el delincuente vaciará la cuenta. Los países afectados hasta ahora son EE. UU., Polonia y Dinamarca.</p>
<p><strong>ATAQUES DE SPAM</strong></p>
<p>En el 2010, la mayor parte del spam (74 por ciento) estuvo ligado a promociones de productos farmacéuticos.</p>
<p>En lo que va de este año, la tendencia parece estar centrada en temáticas amarillistas, por ejemplo:</p>
<p>- Enlaces y videos sobre noticias amarillistas de muertes notorias y conflictos, y otras de actualidad en las redes sociales Twitter y Facebook, ya que circulan como spam cargado de virus.</p>
<p>- La catástrofe natural de Japón aún está generando oleadas de robos, enlaces y archivos maliciosos distribuidos por spam, buscadores y desde Facebook y Twitter.</p>
<p><strong>ENTRETENIMIENTO, GANCHO PARA ATACAR</strong></p>
<p>Las personas siguen siendo víctimas de un enlace que promete ver el estreno de una película, el álbum musical más reciente, un video ‘espectacular’ o bajar el último capítulo de alguna popular serie de TV.</p>
<p>El consejo es no dar clic sobre enlaces desconocidos, no bajar actualizaciones o programas adicionales, y nunca descargar aplicaciones o registrarse en formularios o sitios de dudosa procedencia, pues a menudo son registros falsos para obtener información.</p>
<p>Según datos de la firma PandaLabs sobre los intentos fraudulentos más usados, el 25 por ciento utiliza su URL para la descarga de video y multimedia; el 21,63 por ciento utiliza instaladores o actualizaciones de programas; y el 16 por ciento son direcciones dentro de redes sociales.</p>
<p><strong>RÁNKING DE MALWARE</strong></p>
<p>Los tres códigos más detectados en marzo, según los datos estadísticos proporcionados por el servicio Threatsense.Net, de la compañía Eset, son Win32/PSW.OnLineGames.OUM, INF/Autorun y Win32/Conficker, troyanos orientados a capturar contraseñas de juegos online, y Conficker; este tipo de software maligno sigue ocupando las primeros puestos del ránking, junto con el veterano del malware, Agent.</p>
<p><strong>ATAQUES EN FACEBOOK</strong></p>
<p>El auge de la red social más famosa del mundo también la hace una de las más vulnerables en seguridad. Cada día se encuentran más agujeros en esta red, además de que es el canal favorito para la distribución de ‘malware’ y ‘phishing’ (suplantación de identidad). Por eso, tenga en cuenta lo siguiente:</p>
<p>- Si le llega un mail informándole del cambio de contraseña en su cuenta, no lo abra, contiene un archivo que descarga el troyano Oficla.</p>
<p>- Aquellos que se han dado de alta con su cuenta de correo electrónico en Hotmail pueden estar comprometidos. Cambie su contraseña de Facebook. Aunque la red social anunció que se ha solucionado el problema, su cuenta puede haber sido robada.</p>
<p>- Tenga cuidado con el virus de la “chica que se suicidó por webcam”.</p>
<p>Este lleva circulando desde marzo y roba las claves de acceso a todos aquellos que abren el video o uno de sus enlaces.</p>
<p>- Aléjese de las ‘seductoras’ campañas que ofrecen aplicaciones para Facebook. Aparecen cada semana, son falsas y prometen algo que no está permitido; roban su información con cuestionarios y lo infectan al descargarlas a su PC. También circula una oferta maliciosa para bajar una aplicación Facebook Profile Creeper Tracker / Profile Creeps, para ver quién visita tu perfil.</p>
<p><strong>VULNERABILIDAD DE ANDROID; SKYPE, EN LA MIRA</strong></p>
<p>Las aplicaciones para el sistema operativo Android siguen siendo vulnerables. Se detectan 58 aplicaciones maliciosas en Android Marketplace, que Google aún está quitando de su tienda y de las 260.000 unidades que se calculan infectadas.</p>
<p>Ahora es el turno de Skype para Android, ya que se ha comprobado que es vulnerable a maliciosos usuarios o aplicaciones que podrían acceder a su información almacenada.</p>
<p><strong>Fuente:</strong> <a href="http://www.portafolio.co/portafolio-plus/los-ataques-informaticos-mas-peligrosos-el-bolsillo" target="_blank">Portafolio</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-ataques-informaticos-mas-peligrosos-para-el-bolsillo/2011/07/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous filtra 90.000 correos electrónicos militares en su úlimo ataque Anti-sec</title>
		<link>http://www.enfoqueseguro.com/anonymous-filtra-90-000-correos-electronicos-militares-en-su-ulimo-ataque-anti-sec/2011/07/12/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/anonymous-filtra-90-000-correos-electronicos-militares-en-su-ulimo-ataque-anti-sec/2011/07/12/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 16:00:27 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Wikileaks]]></category>
		<category><![CDATA[Air Force]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[anti-sec]]></category>
		<category><![CDATA[antisec]]></category>
		<category><![CDATA[Booz Allen Hamilton]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[departamento de estado]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Fuerza Aerea]]></category>
		<category><![CDATA[Gizmodo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Homeland security]]></category>
		<category><![CDATA[Inteligencia Nacional]]></category>
		<category><![CDATA[Marine]]></category>
		<category><![CDATA[Marine Corps]]></category>
		<category><![CDATA[Military Meltdown monday]]></category>
		<category><![CDATA[National Intelligence]]></category>
		<category><![CDATA[Pentagon]]></category>
		<category><![CDATA[Pentagono]]></category>
		<category><![CDATA[Sam Biddle]]></category>
		<category><![CDATA[Seguridad Nacional]]></category>
		<category><![CDATA[SOCOM]]></category>
		<category><![CDATA[state department]]></category>
		<category><![CDATA[SWIFT]]></category>
		<category><![CDATA[US CENTCOM]]></category>
		<category><![CDATA[usa]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2735</guid>
		<description><![CDATA[Booz Allen Hamilton es una firma masiva de Consultoría, originada en Estados Unidos, que hace una cantidad importante de trabajo para el Pentágono. Esto quiere decir que ellos tienen mucha información militar en sus servidores, que fueron hackeados por Anonymous. Este contenido ha sido publicado. Esta filtración de información, apodada &#8220;Lunes de Quiebre Militar&#8221; (Military [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Anonymous en la operación Goya por gaelx, en Flickr" href="http://www.flickr.com/photos/gaelx/5445598436/"><img class="alignleft" src="http://farm5.static.flickr.com/4149/5445598436_e28502926e.jpg" alt="Anonymous en la operación Goya" width="275" height="187" /></a> Booz Allen Hamilton es una firma masiva de Consultoría, originada en Estados Unidos, que hace una cantidad importante de trabajo para el Pentágono. Esto quiere decir que ellos tienen mucha información militar en sus servidores, que fueron hackeados por Anonymous. Este contenido ha sido publicado.</p>
<p>Esta filtración de información, apodada &#8220;Lunes de Quiebre Militar&#8221; (Military Meltdown Monday en inglés), incluye 90.000 nombres de usuarios de personal militar, incluyendo trabajadores del US CENTCOM, SOCOM, las corporaciones de la Marina, varios departamentos de la Fuerza Aérea, Seguridad Nacional, del eqiupo del Departamento de Estado, y lo que parecen empresas contratistas del sector privado.<span id="more-2735"></span></p>
<p>Sus correspondencias podrían incluir intercambios con personal altamente descarado de Booz Allen: ejecutivos y directores actuales, que incluyen a tres anteriores Directores de Inteligencia Nacional y un ex director de la CIA. Anonymous también fue lo suficientemente amable como para destruir 4 GB de código fuente de los servidores de Booz Allen. De igual manera, citaron presunta complicidad de la firma consultora en el programa de monitoreo financiero SWIFT, al menos como una parte del móvil para el ataque.</p>
<p>Junto con la liberación de los e-mails, hay algo más proveniente de esta caja de sorpresas:</p>
<p style="text-align: center;">&#8220;Adicionalmente encontramos información relacionada en diferentes servidores a los que entramos después de encontrar las credenciales en el sistema de Booz Allen. No agregamos nada que pudiera ser interesante.</p>
<p style="text-align: center;">Y por último, pero no menos importante, encontramos mapas y claves para otros cofres con tesoros enterrados en las islas de las agencias del gobierno, contratistas federales y compañías legales sospechosas. Este material seguramente mantendrá ocupados por un buen tiempo a nuestros amigos ilegales.&#8221;</p>
<p>Tendremos que esperar más tiempo para ver el alcance de estos delicados misterios de la defensa con los que Anonymous se ha comprometido a revelar, en caso de que los hubiere. De cualquier forma, es un gran tortazo en la cara de una compañía que está trabajando para el Pentágono a beneficio de nuestra seguridad. Una comañía cuyos servidores, en palabras de Anonymous, &#8220;basicamente no tenían medidas de seguridad.&#8221;</p>
<p>Booz Allen Hamilton no ha respondido todavía a nuestra solicitud de información o declaraciones con respecto a esta filtración de información.</p>
<p>&nbsp;</p>
<p><strong>Por Sam Biddle.</strong></p>
<p><strong>Fuente (en inglés):</strong> <a href="http://gizmodo.com/5820049/anonymous-leaks-90000-military-email-accounts-in-latest-antisec-attack" target="_blank">Gizmodo</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/anonymous-filtra-90-000-correos-electronicos-militares-en-su-ulimo-ataque-anti-sec/2011/07/12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EE.UU intenta reforzar seguridad informática</title>
		<link>http://www.enfoqueseguro.com/ee-uu-intenta-reforzar-seguridad-informatica/2011/07/12/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/ee-uu-intenta-reforzar-seguridad-informatica/2011/07/12/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 14:48:51 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Agencia Central de Inteligencia]]></category>
		<category><![CDATA[Alan Paller]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[Buro Federal de Investigaciones]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[ciber ataques]]></category>
		<category><![CDATA[Citigroup]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Federal Bureau of Investigation]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Infragard]]></category>
		<category><![CDATA[Instituto SANS]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[lulzsec]]></category>
		<category><![CDATA[Mitre]]></category>
		<category><![CDATA[Organizacion del tratado del Atlantico Norte]]></category>
		<category><![CDATA[OTAN]]></category>
		<category><![CDATA[pirata informatico]]></category>
		<category><![CDATA[Prensa Latina]]></category>
		<category><![CDATA[programacion]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[Robert A Martin]]></category>
		<category><![CDATA[SANS]]></category>
		<category><![CDATA[Seguridad Nacional]]></category>
		<category><![CDATA[senado]]></category>
		<category><![CDATA[senado estadounidense]]></category>
		<category><![CDATA[sistemas]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[The New York Times]]></category>
		<category><![CDATA[Washington]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2732</guid>
		<description><![CDATA[Washington, (PL). El Departamento estadounidense de Seguridad Nacional anunció un nuevo sistema de control sobre sus redes para evitar los ataques de piratas informáticos (hackers). El sistema incluye una lista actualizada de los 25 errores de programación más frecuentes que permiten en la actualidad las agresiones más serias de los hackers. Según publicó el diario [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Hackers por José Goulão, en Flickr" href="http://www.flickr.com/photos/goulao/2020187066/"><img class="alignleft" src="http://farm3.static.flickr.com/2279/2020187066_f3bca7cbac.jpg" alt="Hackers" width="162" height="244" /></a> Washington, (PL). El Departamento estadounidense de Seguridad Nacional anunció un nuevo sistema de control sobre sus redes para evitar los ataques de piratas informáticos (hackers).</p>
<p>El sistema incluye una lista actualizada de los 25 errores de programación más frecuentes que permiten en la actualidad las agresiones más serias de los hackers.</p>
<p>Según publicó el diario The New York Times, se añaden herramientas que les facilitarán a los programadores de software eliminar las faltas más peligrosas.</p>
<p>Durante tres años se ha desarrollado ese proyecto, de acuerdo con Robert A. Martin, ingeniero principal de una entidad sin fines de lucro que realiza investigaciones federales en ingeniería de sistemas.</p>
<p>&#8220;Vamos tras la raíz de los problemas&#8221;, expresó un alto funcionario del Departamento, que pidió no ser identificado, de acuerdo con el rotativo.<span id="more-2732"></span></p>
<p>La relación de las 25 erratas principales fue creada por las organizaciones no lucrativas Instituto SANS y Mitre, con la ayuda de expertos en software de seguridad en Estados Unidos y Europa.</p>
<p>Así fue detectado en el número uno de la lista los errores de programación utilizados con éxito por el grupo de hackers LulzSec, que invadió en los últimos días páginas electrónicas de la Agencia Central de Inteligencia (CIA) y el Senado estadounidense.</p>
<p>LulzSec empleó también defectos de los software para acceder a las bases de datos y apropiarse de nombres de usuarios y contraseñas de sitios en Internet.</p>
<p>Entre ellos figuran los asociados con el programa de InfraGard del Buró Federal de Investigaciones (FBI) y la librería en línea de la Organización del Tratado del Atlántico Norte.</p>
<p>La nómina advierte además, acerca de las equivocaciones que permitieron a los piratas informáticos robar recientemente cientos de miles de números de tarjetas de crédito de un sitio de Citigroup, recuerda el Times.</p>
<p>Alan Paller, director de investigación de SANS, dijo que &#8220;evitar los errores comunes de programación es vital para defenderse de los peores ataques de hoy&#8221;.</p>
<p>Ayer LulzSec anunció su desintegración, luego de atacar en los últimos 50 días varios sitios digitales de instituciones del país y publicar información privada de altos funcionarios.</p>
<p><strong>Fuente:</strong> <a href="http://www.prensa-latina.cu/index.php?option=com_content&amp;task=view&amp;id=300914&amp;Itemid=1" target="_blank">Prensa Latina</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ee-uu-intenta-reforzar-seguridad-informatica/2011/07/12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Inicio de la aprobación del tratado ACTA – Acuerdo Comercial Anti-Falsificación</title>
		<link>http://www.enfoqueseguro.com/inicio-de-la-aprobacion-del-tratado-acta-%e2%80%93-acuerdo-comercial-anti-falsificacion/2011/07/07/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/inicio-de-la-aprobacion-del-tratado-acta-%e2%80%93-acuerdo-comercial-anti-falsificacion/2011/07/07/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 20:28:30 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Copyright]]></category>
		<category><![CDATA[Propiedad Intelectual]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[Australia]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Comision Europea]]></category>
		<category><![CDATA[Corea]]></category>
		<category><![CDATA[Corea del Sur]]></category>
		<category><![CDATA[Derechos de autor]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[falsificacion]]></category>
		<category><![CDATA[filtrado de contenido]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Japón]]></category>
		<category><![CDATA[Marruecos]]></category>
		<category><![CDATA[mexico]]></category>
		<category><![CDATA[Parlamento Europeo]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[seguridad de la información]]></category>
		<category><![CDATA[Suiza]]></category>
		<category><![CDATA[telecomunicaciones]]></category>
		<category><![CDATA[tratado ACTA]]></category>
		<category><![CDATA[Unión Europea]]></category>
		<category><![CDATA[usa]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2709</guid>
		<description><![CDATA[La Comisión Europea ha presentado una propuesta para la aprobación del polémico tratado ACTA; un acuerdo comercial para combatir la falsificación que facilita el filtrado de contenidos y a la fórmula de la respuesta graduada (avisos cuando se descargue obras protegidas y sanción si no desiste). También se prevén sanciones penales en caso de desbloqueo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2710" title="070711 Símbolo Copyright" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/07/070711-Símbolo-Copyright.png" alt="Símbolo Copyright" width="120" height="120" />La Comisión Europea ha presentado una propuesta para la aprobación del polémico tratado ACTA; un acuerdo comercial para combatir la falsificación que facilita el filtrado de contenidos y a la fórmula de la respuesta graduada (avisos cuando se descargue obras protegidas y sanción si no desiste). También se prevén sanciones penales en caso de desbloqueo de programas de gestión de derechos de autor DRM, embebidos en las copias digitales de las obras.</p>
<p>Se trata de una propuesta para crear un ámbito legal internacional al que podrá adherirse voluntariamente cualquier país, creando un marco estándar de aplicación de la Propiedad Intelectual más allá del existente actualmente.<span id="more-2709"></span></p>
<p>Los negociadores iniciales de este tratado son EEUU, Suiza, Japón y la Unión Europea, a los que se han ido adhiriendo otros países, como Corea, Marruecos o México; siendo el objetivo último que los mayores países emergentes como China, Rusia o Brasil, donde la aplicación de los derechos de autor podría ser mejorada, se unan igualmente.</p>
<p>Su ámbito de aplicación es amplio, incluyendo tanto la falsificación de bienes físicos como la distribución en Internet y las tecnologías de la información, y tiene su base en el perjuicio que se hace al comercio legítimo y la competitividad de la violación de los derechos de autor, que puedan ir en contra del crecimiento y el empleo.</p>
<p>Entre las polémicas que envolvían este tratado estaba la falta de información que se proveía al Parlamento Europeo por parte de las demás potencias que intervienen en las negociaciones, especialmente EEUU, Japón, Corea del Sur, Australia, Suiza y México, dejando en ocasiones a la Unión Europea de lado. Por otra parte, desde las grandes empresas y operadoras de telecomunicaciones no se dejan de escuchar críticas a varios aspectos referentes al mismo.</p>
<p>Áudea Seguridad de la Información<br />
Departamento Legal<br />
<a href="http://www.elpais.com" target="_blank"> www.elpais.com</a><br />
<a href="http://www.audea.com" target="_blank"> www.audea.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/inicio-de-la-aprobacion-del-tratado-acta-%e2%80%93-acuerdo-comercial-anti-falsificacion/2011/07/07/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un ejército de combatientes se prepara para las “ciberguerras” del futuro</title>
		<link>http://www.enfoqueseguro.com/un-ejercito-de-combatientes-se-prepara-para-las-%e2%80%9cciberguerras%e2%80%9d-del-futuro/2011/03/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/un-ejercito-de-combatientes-se-prepara-para-las-%e2%80%9cciberguerras%e2%80%9d-del-futuro/2011/03/22/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 19:01:06 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[stuxnet]]></category>
		<category><![CDATA[wikiLeaks]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2485</guid>
		<description><![CDATA[WASHINGTON/MÚNICH (dpa) – En dos años, el primer “ejército de ciberguerreros” estará entrenado y listo para entrar en combate con los terroristas de Internet, hackers y ladrones, anuncia a bombo y platillo el Colegio Universitario de la Universidad de Maryland (UMUC) para promocionar su licenciatura en seguridad informática. Proteger Internet se ha convertido en un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-2486" title="ciberguerra" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/ciberguerra2-228x300.jpg" alt="" width="228" height="300" />WASHINGTON/MÚNICH (dpa) – En dos años, el primer “ejército de ciberguerreros” estará entrenado y listo para entrar en combate con los terroristas de Internet, hackers y ladrones, anuncia a bombo y platillo el Colegio Universitario de la Universidad de Maryland (UMUC) para promocionar su licenciatura en seguridad informática.</p>
<p>Proteger Internet se ha convertido en un asunto de seguridad nacional en Estados Unidos.</p>
<p>Pero no solamente allí. Estonia, Georgia, Cercano Oriente, Irán, China son escenarios aún manejables de “guerra cibernética”, es decir, el ataque contra las infraestructuras de la información con participación de actores estatales.</p>
<p>Pero las amenazas de futuro son mucho más amplias y ya no una mera posibilidad de ciencia ficción, subrayaba el mes pasado en una conferencia de seguridad en Múnich el director del encuentro, Wolfgang Ischinger.</p>
<p>“Mensaje número 1 a las tropas. Asunto: atacar al enemigo con una guerra informática”. Con este texto en Twitter el movimiento Anonymous inició en diciembre de 2010 la maniobra contra las empresas que boicoteaban la plataforma de revelaciones políticas Wikileaks.<span id="more-2485"></span></p>
<p>Los activistas consiguieron colapsar los servidores de sus objetivos con paquetes de datos enviados masivamente. Sin embargo, estas maniobras llamadas de DDoS (Distributed Denial of Service) no causan un enorme daño, sino sólo uno temporal, por lo que los expertos prefieren no hablar de “guerra”, sino a lo sumo de una “guerra de guerrillas” en la web.</p>
<p>“No es correcto llamar ‘ataque’ o ‘guerra’ a todo lo malo que pasa en Internet”, subrayaba en un análisis James A. Lewis, del Centro de Estudios Estratégicos e Internacionales (CSIS) de Washington, publicado en septiembre de 2010.</p>
<p>Poco antes había sido bombardeada desde el aire una presunta instalación nuclear en Siria después de que se produjese al parecer una manipulación digital de los radares, de modo de que en la pantalla sólo aparecía un terreno vacío.</p>
<p>El año pasado hubo además un salto cualitativo con la aparición de Stuxnet, un gusano informático que atacó de forma “deliberada dos controles específicos de instalaciones industriales en Irán”, según el experto en seguridad Christoph Fischer. “Stuxnet tenía unos 30 mecanismos de seguridad para no equivocarse de objetivo“.</p>
<p>“Muchos confían en la enorme disponibilidad de Internet”, alerta Fischer. “Y definitivamente no está garantizada”. Tienen que crearse regulaciones internacionales para proteger la web del sabotaje, añade.</p>
<p>Eso es lo que promueve la UMUC con su licenciatura y dos másters que ofrece desde hace unos pocos meses. Un nuevo campo de estudios que busca llenar un nicho de mercado y que ha atraído en poco tiempo a cientos de personas.</p>
<p>Hay una enorme demanda de especialistas en el tema, y todo indica que seguirá en aumento. Ya sea en el gobierno, en instituciones públicas o la economía privada, hay redes y sistemas que proteger.</p>
<p>En Estados Unidos hay conexiones inalámbricas en todas partes, desde escuelas, clínicas a líneas de transporte, y ni el gobierno ni los negocios podrían funcionar sin sus redes informáticas. La seguridad abarca desde la búsqueda de amigos en redes sociales como Facebook a los mercados financieros en Wall Street.</p>
<p>Los ataques contra estos sistemas pueden tener catastróficas consecuencias, alerta Alan Carswell, director del programa en la UMUC. Éstas van desde el simple robo a situaciones de vida o muerte como la manipulación del tráfico aéreo, que podría causar la muerte de cientos de personas.</p>
<p>El tema no es nuevo, y ya en mayo de 2009, poco después de asumir el cargo, el presidente Barack Obama dijo que “la prosperidad económica de Estados Unidos en el siglo XXI dependerá de la seguridad informática”.</p>
<p>John Michael McConnell, ex director de la Agencia de Seguridad Nacional estadounidense y ex espía, alerta de la posibilidad de un “Ciber Pearl Harbour”, un ataque que puede ser tan dramático como el que iniciaron los japoneses en 1941 contra una base en Hawai, pero en forma digital.</p>
<p>Los ataques de hackers contra países y el terrorismo informático son problemas firmemente establecidos en el mundo real. Washington creó una organización, el Cyber Command, para defender sus redes militares.</p>
<p>Carswell subraya que sin embargo hay escasez de expertos cualificados, un hueco que su carrera “podrá llenar”. No sorprende, pues, que otras universidades estén ofreciendo cursos similares.</p>
<p>Fuente: <a href="http://www.noticias24.com/tecnologia/noticia/6083/un-ejercito-de-combatientes-se-prepara-para-las-ciberguerras-del-futuro/" target="_blank">Noticias 24</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-ejercito-de-combatientes-se-prepara-para-las-%e2%80%9cciberguerras%e2%80%9d-del-futuro/2011/03/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

