<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0"><id>tag:blogger.com,1999:blog-14423462</id><updated>2012-05-28T00:25:04.742-03:00</updated><category term="esteganografía" /><category term="vulnerabilidades" /><category term="software libre" /><category term="dni electrónico" /><category term="costos" /><category term="gestión" /><category term="blackhat" /><category term="malware" /><category term="cobit" /><category term="redes sociales" /><category term="cibercrimen" /><category term="contraseñas" /><category term="pornografía" /><category term="robo" /><category term="curiosidades" /><category term="rumor" /><category term="SO Móviles" /><category term="opinión" /><category term="guías" /><category term="estafas" /><category term="cracking" /><category term="militar" /><category term="educación" /><category term="libros" /><category term="informes" /><category term="spam" /><category term="datos personales" /><category term="pedofilia" /><category term="usabilidad" /><category term="xss" /><category term="pasaporte electrónico" /><category term="retos" /><category term="ciberguerra" /><category term="errores" /><category term="hashing" /><category term="backup" /><category term="NCW" /><category term="virtualización" /><category term="control parental" /><category term="ciberbullying" /><category term="delitos" /><category term="pharming" /><category term="incidentes" /><category term="estandares" /><category term="gobierno" /><category term="rootkit" /><category term="programación segura" /><category term="networking" /><category term="espionaje" /><category term="piratería" /><category term="legislación" /><category term="seguridad web" /><category term="privacidad" /><category term="sistema operativo" /><category term="basura" /><category term="drm" /><category term="software" /><category term="auditoria" /><category term="derechos" /><category term="patentes" /><category term="políticas" /><category term="scam" /><category term="censura" /><category term="exploit" /><category term="salud" /><category term="propiedad intelectual" /><category term="base de datos" /><category term="mes de..." /><category term="exclusivo" /><category term="amenazas" /><category term="qué es" /><category term="navegadores" /><category term="biometría" /><category term="análisis forense" /><category term="tarjetas" /><category term="ingeniería social" /><category term="actualización" /><category term="iso" /><category term="móvil" /><category term="hacking" /><category term="bcp" /><category term="zines" /><category term="e-banking" /><category term="sql injection" /><category term="estadísticas" /><category term="cuántico" /><category term="itil" /><category term="Mac OS" /><category term="cajeros" /><category term="defacing" /><category term="correo" /><category term="internet" /><category term="pymes" /><category term="hoax" /><category term="tecnología" /><category term="fraude" /><category term="smartphones" /><category term="infraestructuras críticas" /><category term="firewall" /><category term="riesgos" /><category term="rfid" /><category term="manual" /><category term="atacantes" /><category term="menores" /><category term="criptografía" /><category term="PCI" /><category term="mitos" /><category term="p2p" /><category term="cloud computing" /><category term="usb" /><category term="poc" /><category term="entrevistas" /><category term="cissp" /><category term="firma digital" /><category term="tutorial" /><category term="boletín" /><category term="concientización" /><category term="licencias" /><category term="videos" /><category term="voip" /><category term="gigantes" /><category term="países" /><category term="penetration test" /><category term="herramientas" /><category term="botnet" /><category term="sap" /><category term="bluetooth" /><category term="segu-info" /><category term="phishing" /><category term="voto electrónico" /><category term="captcha" /><category term="antivirus" /><category term="estupideces" /><category term="scada" /><category term="fuga información" /><category term="wireless" /><category term="buscadores" /><category term="certificación" /><category term="empresas" /><category term="seguridad física" /><category term="eventos" /><category term="DoS" /><category term="actualidad" /><category term="mensajería" /><category term="cruzada" /><category term="identidad" /><title type="text">Noticias de Seguridad Informática - Segu-Info</title><subtitle type="html">Las últimas noticias de Seguridad Informática directamente desde el sitio de &lt;a href="http://www.segu-info.com.ar"&gt;www.segu-info.com.ar/&lt;/a&gt;</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://blog.segu-info.com.ar/search/label/exclusivo" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/-/exclusivo/-/exclusivo?start-index=26&amp;max-results=25" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>1843</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/exclusivasseguridadinformatica" /><feedburner:info uri="exclusivasseguridadinformatica" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry><id>tag:blogger.com,1999:blog-14423462.post-6720229742934969645</id><published>2012-05-27T16:08:00.001-03:00</published><updated>2012-05-27T16:08:59.438-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="segu-info" /><category scheme="http://www.blogger.com/atom/ns#" term="boletín" /><category scheme="http://www.blogger.com/atom/ns#" term="contraseñas" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Publicado Boletín 183 - 27/05/2012</title><content type="html">&lt;img height="92" src="http://4.bp.blogspot.com/-JIedheor5Sk/Tb4qnUO0rsI/AAAAAAAAEzA/lq96CZAZrFI/s200/boletin-segu-info.jpg" style="background: #ffffff; border: 0px; float: left; margin: 5px 25px 5px 5px;" width="123" /&gt;&lt;br /&gt;Se encuentra abierta la inscripción para el &lt;a href="http://segu.info/cur4"&gt;curso "Introducción al Ethical Hacking y Penetration Test"&lt;/a&gt; dictado por&lt;a href="http://www.segu-info.com.ar/"&gt; Segu-Info&lt;/a&gt; en forma totalmente virtual y remota, que &lt;b&gt;inicia el próximo 17 de julio&lt;/b&gt;. &lt;br /&gt;&lt;br /&gt;En este Boletín presentamos la Primera Cruzada contra el Robo y la Suplantación de Identidad y el primer sitio para la lucha contra el Phishing en América Latina.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Primera &lt;a href="http://www.segu-info.com.ar/cruzada-robo-identidad/"&gt;Cruzada contra el Robo y la Suplantación de Identidad&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.antiphishing.com.ar/"&gt;Antiphishing&lt;/a&gt;, primer sitio latinoamericano para la lucha contra el Phishing&lt;/li&gt;&lt;li&gt;Apoya a &lt;a href="http://www.segu-kids.org/"&gt;Segu-Kids&lt;/a&gt;, Juntos en la Red&lt;/li&gt;&lt;/ol&gt;&lt;b&gt;A continuación se puede &lt;a href="http://segu.info/b183"&gt;Leer el Boletín 183&lt;/a&gt; o registrarse para recibirlo en su correo electrónico.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;form action="http://www.egrupos.net/cgi-bin/eGruposSubscribe.cgi" method="post" name="egrupo"&gt;&lt;input maxlength="50" name="email" onblur="if(this.value=='') this.value='dirección email';" onfocus="if(this.value=='dirección email') this.value='';" size="30" type="text" value="dirección email" /&gt;&lt;br /&gt;&lt;input class="boton" name="boton" type="submit" value="suscribirse gratis" /&gt;&lt;br /&gt;&lt;input name="lname" type="hidden" value="seguinfo" /&gt;&lt;br /&gt;&lt;input name="submode" type="hidden" value="all" /&gt;&lt;br /&gt;&lt;input name="type" type="hidden" value="7" /&gt;&lt;/form&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6720229742934969645?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/V2OZbwotgsg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/6720229742934969645/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/publicado-boletin-183-27052012.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6720229742934969645" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6720229742934969645" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/V2OZbwotgsg/publicado-boletin-183-27052012.html" title="Publicado Boletín 183 - 27/05/2012" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-JIedheor5Sk/Tb4qnUO0rsI/AAAAAAAAEzA/lq96CZAZrFI/s72-c/boletin-segu-info.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/publicado-boletin-183-27052012.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-856635883634646965</id><published>2012-05-27T10:00:00.000-03:00</published><updated>2012-05-27T11:49:06.624-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="empresas" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="educación" /><title type="text">Encuesta de Sophos revela necesidad de educación en seguridad informática en las organizaciones</title><content type="html">96% de los encuestados no confían que sus usuarios finales tomen decisiones sensatas de seguridad informática.&lt;br /&gt;&lt;br /&gt;Según una nueva encuesta llevada a cabo por &lt;a href="http://www.sophos.com/es-es/default.aspx"&gt;Sophos&lt;/a&gt; sobre el comportamiento del uso de los empleados, un sorprendente 96% de los encuestados (profesionales de TI) no confían que sus usuarios tomen decisiones sensatas de seguridad informática.&lt;br /&gt;&lt;br /&gt;Los resultados de la encuesta resalta la necesidad de educar a los empleados en temas de seguridad informática y las mejores prácticas. Para ayudar en esto Sophos ha desarrollado una herramienta nueva y gratuita de educación para los profesionales de TI -&lt;a href="http://www.sophos.com/es-es/security-news-trends/it-security-dos-and-donts.aspx"&gt;IT Security DOs and DON'Ts&lt;/a&gt; (Que hacer y que evitar en seguridad informática).&lt;br /&gt;&lt;br /&gt;En la encuesta, Sophos preguntó a los profesionales de TI de todo el mundo varias preguntas sobre el comportamiento&amp;nbsp;de los empleados&amp;nbsp;en el uso de TI. Otros puntos destacados incluyeron:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;48% de los encuestados arreglan al menos una vez por semana &amp;nbsp;problemas de seguridad&amp;nbsp;&amp;nbsp;provocados por descuidos de los usuarios finales.&lt;/li&gt;&lt;li&gt;26%&amp;nbsp;de los encuestados&amp;nbsp;dicen que los gerentes comete las peores infracciones de seguridad.&lt;/li&gt;&lt;li&gt;19%&amp;nbsp;de los encuestados&amp;nbsp;dicen que TI&amp;nbsp;comete las peores infracciones de seguridad.&lt;/li&gt;&lt;/ul&gt;Estos resultados subrayan el impacto de la falta de comprensión de las políticas de seguridad y las mejores prácticas -en cada departamento y en todos los niveles de una organización- pueden tener en la infraestructura TI.&lt;br /&gt;&lt;br /&gt;En su continuado compromiso por ayudar a los departamentos de TI en educar a los empleados, Sophos ha desarrollado un programa abarcador que asiste a los profesionales de TI en educar a sus colegas acerca de la seguridad. El kit gratuito "&lt;i&gt;IT Security DOs and DON'Ts&lt;/i&gt;" incluye materiales tales como:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Guía&amp;nbsp;de lanzamiento con consejos rápidos para que los profesionales de TI comiencen un programa educacional.&lt;/li&gt;&lt;li&gt;Póster&amp;nbsp;de que hacer y que no hacer en seguridad&amp;nbsp;informática&amp;nbsp;y un manual para usuarios finales con los 10 consejos principales.&lt;/li&gt;&lt;li&gt;Plantillas de correo con pequeños recordatorios&lt;/li&gt;&lt;li&gt;Hoja con que hacer y que no hacer en contraseñas para ayudar a los usuarios finales a crear contraseñas fuertes.&lt;/li&gt;&lt;li&gt;Presentación PowerPoint para que los profesionales de TI usen en entrenamientos.&lt;/li&gt;&lt;/ul&gt;"Crear una política de seguridad integral es suficientemente difícil sin que los empleados accidentalmente subviertan los protocolos que se han dispuesto. Sin embargo, tomarse el tiempo de crear una campaña educacional abarcativa puede ser muy demandante de tiempo," dijo Damian Barry, presidente de Global Business Technology. "Usar el programa que desarrolló Sophos en lugar de crear algo desde cero me ayudará a mantener a mis clientes informados de modo que pueda continuar enfocándome en otras tareas."&lt;br /&gt;&lt;br /&gt;"Proveemos a las organizaciones con todo lo que necesitan para proteger sus redes -desde un conjunto completo de soluciones de seguridad hasta herramientas educativas," dijo Mark Harris, vice presidente de SophosLabs. "Estamos entusiasmandos por haber sido capaces de transformar nuestra experiencia de seguridad en una gama de herramientas educativas que informen tanto a la vez que entretienen."&lt;br /&gt;&lt;span style="color: #333333; font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.sophos.com/en-us/press-office/press-releases/2012/04/sophos-survey-reveals-need-for-it-security-education-within-organizations.aspx"&gt;&lt;b&gt;Sophos&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-856635883634646965?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/U1cqdq1xpI4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/856635883634646965/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/encuesta-de-sophos-revela-necesidad-de.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/856635883634646965" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/856635883634646965" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/U1cqdq1xpI4/encuesta-de-sophos-revela-necesidad-de.html" title="Encuesta de Sophos revela necesidad de educación en seguridad informática en las organizaciones" /><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/encuesta-de-sophos-revela-necesidad-de.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8318777199267454553</id><published>2012-05-26T15:35:00.000-03:00</published><updated>2012-05-26T15:35:00.031-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="eventos" /><title type="text">XII Jornada Nacional de Seguridad Informática "Seguridad y Privacidad: una visión conjunta"</title><content type="html">&lt;a href="http://3.bp.blogspot.com/-fVJxhPkVpno/T7_6AHu8LTI/AAAAAAAAG64/2VawFnoiWi0/s1600/image002.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="181" src="http://3.bp.blogspot.com/-fVJxhPkVpno/T7_6AHu8LTI/AAAAAAAAG64/2VawFnoiWi0/s640/image002.jpg" width="640" /&gt;&lt;/a&gt;Del 19 al 21 de junio, ACIS organiza la &lt;b&gt;XII Jornada Nacional de Seguridad Informática "Seguridad y Privacidad: una visión conjunta"&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;La privacidad como derecho constitucional y referente natural de las condiciones de acceso a la información, establece un reto empresarial y nacional, en la medida que se hace necesario establecer el balance entre las necesidades de protección de la información y el acceso a la misma.&lt;br /&gt;En este sentido, la seguridad de la información es una estrategia de aseguramiento y cumplimiento que permite movilizar el cumplimiento de los requisitos legales y normativos frente a la custodia de la privacidad, razón por la cual ambos mundos requieren una visión conjunta y complementaria, que permita cumplir con las exigencias del constituyente primario y asegurar las condiciones y características de acceso que sintonicen y entiendan las expectativas de las empresas y sus grupos de interés frente a las responsabilidades e impactos en el tratamiento de la información corporativa y personal.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Clasificación y prevención de fuga de información sensible. Demo práctico&lt;br /&gt;Alexander Rodríguez Parra, CEH. Olimpia.&lt;/li&gt;&lt;li&gt;Hacking y aseguramiento de servidores Voip Asterisk&lt;br /&gt;Andrés Mauricio Mujica Zalamea . SEAQ.&lt;/li&gt;&lt;li&gt;Volviendo a lo bàsico. Seguridad a travès del penetration testing&lt;br /&gt;Andrés Ricardo Almanza Junco, M.Sc. - CISO&lt;/li&gt;&lt;li&gt;La evolución de los sistemas SIEM frente a la correlación de eventos de seguridad de la información&lt;br /&gt;Armando Enrique Carvajal Rodríguez, M.Sc. Globaltek Security.&lt;/li&gt;&lt;li&gt;Implementación de sistemas biométricos Uni/Multi modal.&lt;br /&gt;Carlos Cabrera, M.Sc., Ph.D. Broward College, Central Campus, USA.&lt;/li&gt;&lt;li&gt;USB Seguras. Paradigma de almacenamiento confiable&lt;br /&gt;Jeimy J. Cano M., Ph.D, CFE. GECTI - Uniandes.&lt;/li&gt;&lt;li&gt;Ley estatutaria de protección de datos personales. Retos e implicaciones para la seguridad de la información&lt;br /&gt;Nelson Remolina Angarita. GECTI - Uniandes&lt;/li&gt;&lt;li&gt;Factor humano, clave en el aseguramiento de la información en el sector público&lt;br /&gt;Ricardo Palacio Castillo y Sandra Ferreira Pérez. Instituto Nacional de Medicina Legal y Ciencias Forenses.&lt;/li&gt;&lt;li&gt;Criterios para el diseño de Arquitecturas Web resistentes a ataques de negación de servicio distribuido&lt;br /&gt;Roberto C. Arbeláez Cortés, CISA, CISSP. Microsoft.&lt;/li&gt;&lt;/ul&gt;Fuente: &lt;a href="http://www.acis.org.co/index.php?id=332"&gt;ACIS&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8318777199267454553?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/fLxrG4Dycoc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/8318777199267454553/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/xii-jornada-nacional-de-seguridad.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8318777199267454553" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8318777199267454553" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/fLxrG4Dycoc/xii-jornada-nacional-de-seguridad.html" title="XII Jornada Nacional de Seguridad Informática &quot;Seguridad y Privacidad: una visión conjunta&quot;" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-fVJxhPkVpno/T7_6AHu8LTI/AAAAAAAAG64/2VawFnoiWi0/s72-c/image002.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/xii-jornada-nacional-de-seguridad.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8552023344291150383</id><published>2012-05-24T10:20:00.001-03:00</published><updated>2012-05-24T10:21:32.165-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad web" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Exploit para PHP 5.4.3 en Windows</title><content type="html">Se ha publicado un &lt;a href="http://pastebin.com/njaBQZ1R"&gt;exploit para PHP 5.4.3 en Windows&lt;/a&gt;, que se aprovecha de una vulnerabilidad en la función &lt;i&gt;"com_print_typeinfo"&lt;/i&gt; de PHP. Con esta vulnerabilidad se puede aprovechar el motor PHP para ejecutar el código malicioso o una &lt;i&gt;shell&lt;/i&gt; en el servidor.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Este &lt;i&gt;exploit&lt;/i&gt; no es explotable de forma remota.&lt;/b&gt; Se requiere que el atacante cargue código PHP en el servidor, y en ese momento, el atacante podría usar la función &lt;i&gt;"exec"&lt;/i&gt; para ejecutar comandos.&lt;br /&gt;&lt;br /&gt;En este momento no hay parche disponible para esta vulnerabilidad pero como alternativa se puede:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Bloquear la subida de archivos para evitar los riesgos de la ejecución de código.&lt;/li&gt;&lt;li&gt;Utilizar IPS para filtrar &lt;i&gt;shellcodes&lt;/i&gt; conocidos como los incluidos en Metasploit.&lt;/li&gt;&lt;li&gt;Mantener PHP actualizado a la última versión y evitar ser blanco de otras vulnerabilidades semejantes como la publicada a principio de mes (&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2336"&gt;CVE-2012-2336&lt;/a&gt;).&lt;/li&gt;&lt;li&gt;Utilizar HIPS para bloquear cualquier posible desbordamiento de búfer en el sistema.&lt;/li&gt;&lt;/ul&gt;Fuente: &lt;a href="https://isc.sans.edu/diary/PHP+5+4+Remote+Exploit+PoC+in+the+wild/13255"&gt;ISC&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8552023344291150383?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/oesKGQeEN3M" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/8552023344291150383/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/exploit-para-php-543-en-windows.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8552023344291150383" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8552023344291150383" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/oesKGQeEN3M/exploit-para-php-543-en-windows.html" title="Exploit para PHP 5.4.3 en Windows" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/exploit-para-php-543-en-windows.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-2020617562169948509</id><published>2012-05-23T17:48:00.000-03:00</published><updated>2012-05-25T15:16:17.651-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="legislación" /><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="robo" /><category scheme="http://www.blogger.com/atom/ns#" term="identidad" /><category scheme="http://www.blogger.com/atom/ns#" term="privacidad" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Se presentó proyecto de ley para penar el robo de identidad digital</title><content type="html">La senadora Ing. María Higonet presentó, acompañada por el Senador Verna, en el Senado de la Nación un proyecto de ley para penalizar el robo de identidad digital. El mismo ocurre cuando una parte adquiere, transfiere, posee o utiliza información personal de una persona física o jurídica de forma no autorizada, con la intención de cometer fraude u otros delitos relacionados, sea por Internet o por cualquier medio electrónico.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;El proyecto fue desarrollado en conjunto entre personal de la Senadora y el &lt;a href="http://www.elderechoinformatico.com/"&gt;Abog. Marcelo Temperini Director de la red El Derecho Informático&lt;/a&gt; y &lt;a href="http://www.segu-info.com.ar/"&gt;Lic. Cristian Borghello, Director de Segu-Info&lt;/a&gt;.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Esta problemática no es nueva ni en la Argentina ni en el mundo. La estafa on line a partir del robo de números de tarjetas de crédito, números de documento, nombre, apellido y contraseñas por la red tiene ya amplio arraigo pero aún no ha sido penalizado por nuestro Código Penal. Asimismo, este fenómeno se ha disparado en el último tiempo con la presencia de cuentas apócrifas de las redes sociales Twitter y Facebook, donde muchos resultan damnificados por la presencia de perfiles falsos. Por ello, la legisladora pampeana propone que se apliquen penas de prisión de 3 meses a 6 años o multas pecuniarias que vayan de los 20.000 pesos a los $200.000 a quienes sin consentimiento, adquiriere, tuviere en posesión, transfiriere, creare o utilizare la identidad de una persona física o jurídica que no le pertenezca, a través de Internet o cualquier otro medio electrónico, y con la intención de dañar, extorsionar, defraudar, injuriar o amenazar a otra persona u obtener beneficio para sí o para terceros.&lt;br /&gt;&lt;br /&gt;La ingeniera Higonet destacó que &lt;i&gt;"hay un fenómeno donde se vivencia que la identidad física de las personas se traslada al mundo virtual. Entonces, es necesario entenderla como un bien jurídico a proteger, dado que cualquier daño realizado hacia este aspecto digital de la personalidad, tiene sus efectos sobre toda la persona. Por ello, se considero aquí el merecimiento de la tutela más atenta por parte del Estado"&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Por último, la senadora insistió en la importancia de legislar sobre los nuevos comportamientos delictivos en Internet. &lt;i&gt;"Ademas de esta propuesta, hemos presentado ya iniciativas para sancionar conductas como el “grooming”, que obtuvo media sanción del Senado (acoso a niños a través de Internet) y “phishing” (una modalidad para sustraer datos personales). En este sentido presentaremos un proyecto sobre neutralidad de la red y esperamos trabajar en la confección de un nuevo Código Penal que contemple las nuevas prácticas delictivas."&lt;/i&gt; No obstante esto, Higonet destacó que &lt;i&gt;"el uso provechoso de una herramienta portentosa como Internet es sin dudas por demás beneficioso, pero también requiere de un cuidado conjunto de la sociedad, donde la familia, los medios de comunicación y el Estado tiene un rol de responsabilidad central"&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="https://www.facebook.com/notes/maria-higonet/higonet-present%C3%B3-proyecto-de-ley-para-penar-el-robo-de-identidad/452314658116881"&gt;Facebook de María Higonet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2020617562169948509?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/BergprXF59A" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/2020617562169948509/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/se-presento-proyecto-de-ley-para-penar.html#comment-form" title="2 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/2020617562169948509" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/2020617562169948509" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/BergprXF59A/se-presento-proyecto-de-ley-para-penar.html" title="Se presentó proyecto de ley para penar el robo de identidad digital" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/se-presento-proyecto-de-ley-para-penar.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8978959774618927926</id><published>2012-05-23T16:24:00.000-03:00</published><updated>2012-05-23T16:24:00.235-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="ciberguerra" /><title type="text">India vs Pakistan: Ciberespacio, el quinto campo de batalla</title><content type="html">Tierra, aire, agua, espacio y... ciberespacio, ya es considerado el quinto campo de batalla.&lt;br /&gt;&lt;br /&gt;Como ya les contamos, &lt;a href="http://blog.segu-info.com.ar/2012/05/eeuu-construye-en-secreto-la-mayor-base.html#eeuu-construye-en-secreto-la-mayor-base"&gt;Estados Unidos esta contruyendo la mayor base de espionaje en el mundo&lt;/a&gt; pero no solo Estados Unidos y China utilizan este campo de batalla para librar una guerra moderna, ni tampoco los primeros. El primer dato que se tiene de una ciberguerra fue entre &lt;a href="http://blog.segu-info.com.ar/2008/08/georgia-blogueando-la-guerra.html"&gt;Rusia y Georgia cuando se disputaban territorios en 2008&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Existen grupos que se &lt;a href="http://zone-h.com/archive/notifier=twitter.com%252Frememberemad/page=2"&gt;especializan en&lt;/a&gt; &lt;a href="http://zone-h.com/archive/notifier=twitter.com%252Frememberemad/page=16"&gt;atacar sitios Israelies&lt;/a&gt;&amp;nbsp;que tuvieron mucha actividad durante el fin de semana atacando y defaceando (cambiando la pagina de inicio) de docenas de sitios pero tambien atacando sitios de gobierno y entidades educativas, obteniendo privilegios de administrador sobre los mismos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Hoy por la mañana amanecieron &lt;a href="http://pastebin.com/8sZ4C7Kp"&gt;4600 sitios&lt;/a&gt; de la &lt;a href="http://pastebin.com/8sZ4C7Kp"&gt;India defaceados&lt;/a&gt;&lt;/b&gt;. ¿Quién o quiénes lo realizaron?  Un grupo Pakistaní &lt;i&gt;"Pak Cyber Pyrates"&lt;/i&gt; &lt;a href="http://es.wikipedia.org/wiki/Conflicto_entre_India_y_Pakist%C3%A1n"&gt;reclamando para su pais los territorios en disputa&lt;/a&gt; hace cientos de años en Cachemira o Kashimir. ¿Cómo lo hicieron? Aprovechando vulnerabilidades de distintos sitios cuyos administradores nunca parchearon y de forma organizada a traves de Twiter.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-OjDKIXBfFTI/T7ziIoYWqyI/AAAAAAAAG6M/0HEJ33of7SY/s1600/opKashimir.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="68" src="http://2.bp.blogspot.com/-OjDKIXBfFTI/T7ziIoYWqyI/AAAAAAAAG6M/0HEJ33of7SY/s400/opKashimir.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Los objetivos principales fueron sitios del gobierno, como puede verse en la siguiente captura y algunos de&lt;br /&gt;los sitios defaceados.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-jIo5grHjLxM/T7ziA6QO6gI/AAAAAAAAG6E/LMMVO6REJbU/s1600/rememberemad.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="230" src="http://4.bp.blogspot.com/-jIo5grHjLxM/T7ziA6QO6gI/AAAAAAAAG6E/LMMVO6REJbU/s320/rememberemad.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Como podemos ver, en el ciber-espacio se estan librando muchas guerras casi ocultas, en las que aparentemente no hay balas, sangre, ni muertos, pero algunos de los ataques realizados de esta forma podrían poner en peligro vidas humanas si se atacara una infraestructura crítica como una central nuclear o una planta de&amp;nbsp;energía.&lt;br /&gt;&lt;br /&gt;Algunos&amp;nbsp;países&amp;nbsp;ya estan redactando&amp;nbsp;políticas&amp;nbsp;para proteger su infraestructura crítica y cómo actuar frente a un ataque de este tipo, otros&amp;nbsp;países&amp;nbsp;podrían perpetrar un ataque a otro utilizando la infraestructura de un tercero haciendo parecer que el ataque provino de este y no de su verdadero origen.&lt;br /&gt;&lt;br /&gt;Se esta gestando un nuevo campo de batalla y nosotros estamos en el sin saberlo.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Adolfo de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8978959774618927926?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/5u0H9D7NEeA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/8978959774618927926/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/india-vs-pakistan-ciberespacio-el.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8978959774618927926" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8978959774618927926" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/5u0H9D7NEeA/india-vs-pakistan-ciberespacio-el.html" title="India vs Pakistan: Ciberespacio, el quinto campo de batalla" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-OjDKIXBfFTI/T7ziIoYWqyI/AAAAAAAAG6M/0HEJ33of7SY/s72-c/opKashimir.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/india-vs-pakistan-ciberespacio-el.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-2970464671046350845</id><published>2012-05-23T14:29:00.000-03:00</published><updated>2012-05-23T14:29:00.065-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="ciberguerra" /><title type="text">Informe sobre ciber-espionaje</title><content type="html">La recolección de datos y el espionaje industrial contra diversos países representan una creciente amenaza contra la prosperidad de las naciones y su seguridad. El ciberespacio, donde la mayor parte de las actividades económicas y el desarrollo de nuevas ideas ya se lleva a cabo, amplifica estas amenazas por lo que es posible que agentes maliciosos y servicios de inteligencia extranjeros puedan robar de forma rápida grandes cantidades de datos, sin dejar de ser anónimos y difíciles de detectar.&lt;br /&gt;&lt;br /&gt;La  proliferación de software malicioso y diversas herramientas de ataque, hacen que sea difícil atribuir la responsabilidad de las intrusiones. El espionaje económico ocasiona costos a las empresas que van desde la pérdida de la propiedad intelectual hasta el desembolso de dinero para la remediación. No hay estimaciones fiables sobre el valor monetario de estos costos, las empresas no son conscientes cuando sus datos sensibles son robados y muchas veces son reacios a reportar la pérdida, por temor a posibles daños a su reputación.&lt;br /&gt;&lt;br /&gt;Este &lt;a href="http://www.ncix.gov/publications/reports/fecie_all/Foreign_Economic_Collection_2011.pdf"&gt;informe de Counter Intelligence&lt;/a&gt;&amp;nbsp;[PDF] desarrolla los distintos tipos de ataques y la forma en cómo se lleva adelante las nuevas técnicas de espionaje a través de Internet.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2970464671046350845?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/p3jbu5uZjPI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/2970464671046350845/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/informe-sobre-ciber-espionaje.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/2970464671046350845" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/2970464671046350845" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/p3jbu5uZjPI/informe-sobre-ciber-espionaje.html" title="Informe sobre ciber-espionaje" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/informe-sobre-ciber-espionaje.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-6367453201957486014</id><published>2012-05-22T12:54:00.000-03:00</published><updated>2012-05-22T12:54:00.197-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="cloud computing" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Cuidado con lo que publicas en Dropbox, podría ser indexado</title><content type="html">Es sabido que los archivos de Dropbox se sincronizan entre los clientes y el servidor y también se proporcionan funciones para compartir los archivos con terceros que no tienen una cuenta de Dropbox. ¿Cómo? Mediante la creación de "enlaces públicos" a esos archivos.&lt;br /&gt;Es muy fácil: en la carpeta de Dropbox al seleccionar un archivo se puede obtener un vínculo público y la URL se verá así: &lt;i&gt;"http://www.dropbox.com/s/wg0ih0qywujn77y/myfile.zip"&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Pero si los archivos están disponibles a través de HTTP(S), esto significa que cualquiera puede acceder a ellos. Sólo tenemos que "adivinar" las direcciones y URL válidas. Adivinar cadenas de 15 caracteres es factible (fuerza bruta) pero requerirá mucho tiempo. ¿Dónde podemos encontrar un montón de URLs existentes? En los motores de búsqueda, por supuesto.&lt;br /&gt;&lt;br /&gt;En &lt;a href="http://blog.rootshell.be/2012/05/19/what-are-you-sharing-with-dropbox/"&gt;Rootshell han escrito un rastreador de Google&lt;/a&gt; que funcionó durante diez días y buscó páginas que tengan el patrón &lt;i&gt;"http[s]://[dl|www].dropbox/s/*"&lt;/i&gt;. Por cada URL encontrada, se extraían los enlaces compartidos de Dropbox. Por último, todas las URL encontradas fueron visitadas (500.000+ páginas fueron procesadas​​) y los datos descargados. &lt;br /&gt;&lt;br /&gt;Los archivos fueron descargados desde Dropbox por lotes y nunca se bloqueó el tráfico. Todos los archivos fueron revisados, obteniendo las siguientes conclusiones:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;2240 URL única Dropbox se encontraron&lt;/li&gt;&lt;li&gt;1762 archivos fueron descargados (HTTP 200)&lt;/li&gt;&lt;li&gt;116 peticiones devolvió un error HTTP 403&lt;/li&gt;&lt;li&gt;332 peticiones devolvió un error HTTP 404&lt;/li&gt;&lt;li&gt;45.57 GBytes se ha descargado&lt;/li&gt;&lt;li&gt;El mayor archivo fue 2.09GB (un archivo RAR con los archivos WAV).&lt;/li&gt;&lt;li&gt;Tamaño promedio de archivo: 26.32MB&lt;/li&gt;&lt;/ul&gt;Si bien Dropbox no revela quién compartió el archivo y no hay manera de encontrar el propietario de la cuenta, es posible obtener su información personal en base a los archivo compartidos.&lt;br /&gt;Como conclusión, tenga en cuenta que &lt;b&gt;los archivos compartidos pueden ser leídos por cualquiera&lt;/b&gt;. Esta característica debe ser utilizada con el debido cuidado y atención.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6367453201957486014?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/X0WZQlNNHk4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/6367453201957486014/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/cuidado-con-lo-que-publicas-en-dropbox.html#comment-form" title="2 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6367453201957486014" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6367453201957486014" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/X0WZQlNNHk4/cuidado-con-lo-que-publicas-en-dropbox.html" title="Cuidado con lo que publicas en Dropbox, podría ser indexado" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/cuidado-con-lo-que-publicas-en-dropbox.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-831154804319175086</id><published>2012-05-22T10:30:00.002-03:00</published><updated>2012-05-22T11:02:16.614-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="ingeniería social" /><category scheme="http://www.blogger.com/atom/ns#" term="atacantes" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="fuga información" /><title type="text">Miles de tarjetas de créditos robadas a través de ingeniería social</title><content type="html">Miles de contraseñas y detalles de tarjetas de crédito han sido expuestos en línea después de haberse violado la popular plataforma de facturación de &lt;a href="http://www.whmcs.com/"&gt;WHMCS (The Complete Client Management, Billing &amp;amp; Support System)&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-51DYZLMydsc/T7uT00mUUuI/AAAAAAAAG50/XEDfCEqCsTo/s1600/whmcs.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="291" src="http://2.bp.blogspot.com/-51DYZLMydsc/T7uT00mUUuI/AAAAAAAAG50/XEDfCEqCsTo/s320/whmcs.png" width="320" /&gt;&lt;/a&gt;Los atacantes obtuvieron los datos después de hacerse pasar por el desarrollador principal de la plataforma, Matt Pugh. A través de ingeniería social, durante el contacto con la empresa, se las arreglaron para obtenerlas credenciales de administrador del hosting.&lt;br /&gt;&lt;br /&gt;Los datos fueron utilizados para acceder a la base de datos de WHMCS y robar números de tarjetas de crédito de los clientes, las contraseñas, nombres de usuario y tickets de soporte.&lt;br /&gt;&lt;br /&gt;Esos datos, junto con el panel de control WHMCS y la información del sitio web ha sido objeto de &lt;i&gt;dumping&lt;/i&gt; en línea en un &lt;a href="http://pastebin.com/d6aHpiR9"&gt;archivo de 1.7 GB&lt;/a&gt;. Otros archivos pequeños fueron publicados en Twitter en la cuenta de WHMCS, que los atacantes también secuestraron.&lt;br /&gt;&lt;br /&gt;Casi todo los datos de un día fueron borrados de los servidores comprometidos, incluyendo &lt;i&gt;"todas las entradas o respuestas presentadas en los últimos 17 horas"&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Pugh &lt;a href="http://blog.whmcs.com/?t=47650"&gt;escribió en su blog&lt;/a&gt; que los atacantes del &lt;a href="https://twitter.com/#!/UG"&gt;grupo UGNazi&lt;/a&gt; habían proporcionado las respuestas correctas a las preguntas de verificación de identidad:&amp;nbsp;&lt;i&gt;"La persona que se hizo pasar por mí, fue capaz de dar las respuestas correctas a las preguntas y acceder a nuestra cuenta y, en última instancia cambiar el correo electrónico y luego solicitar un envío de los datos de acceso. Esto significa que no hubo un ataque real a nuestro servidor. Obtuvo los datos de acceso"&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Como consecuencias del ataque muchas empresas australianas pudieron ser afectadas, en particular las PyMEs que se sentían atraídos por las ofertas de WHMCS.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.itnews.com.au/News/301778,thousands-affected-in-billing-cloud-breach.aspx"&gt;ITNews&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-831154804319175086?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/FpG7RTlOQw0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/831154804319175086/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/miles-de-tarjetas-de-creditos-robadas.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/831154804319175086" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/831154804319175086" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/FpG7RTlOQw0/miles-de-tarjetas-de-creditos-robadas.html" title="Miles de tarjetas de créditos robadas a través de ingeniería social" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-51DYZLMydsc/T7uT00mUUuI/AAAAAAAAG50/XEDfCEqCsTo/s72-c/whmcs.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/miles-de-tarjetas-de-creditos-robadas.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-415944639617080385</id><published>2012-05-21T20:21:00.000-03:00</published><updated>2012-05-21T20:21:00.203-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="penetration test" /><category scheme="http://www.blogger.com/atom/ns#" term="herramientas" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Lanzado Nmap 6</title><content type="html">Nmap acaba de anunciar la disponibilidad de la nueva versión de &lt;a href="http://nmap.org/6/"&gt;Nmap Security Scanner 6.00&lt;/a&gt;. Según cuenta Fyodor, este es el producto de casi tres años de trabajo, 3.924 modificaciones o agregados y más de una docena de nuevas características, desde Nmap 5 en julio de 2009.&lt;br /&gt;&lt;br /&gt;Nmap 6 incluye un motor más potente que &lt;a href="http://nmap.org/nsedoc/"&gt;Nmap Scripting Engine (NSE)&lt;/a&gt;, 289 nuevos &lt;i&gt;scripts&lt;/i&gt;, exploración web mejorada, soporte de IPv6 completo, el nuevo paquete &lt;a href="http://nmap.org/nping/"&gt;Nping&lt;/a&gt;, análisis más rápido, mejoras en &lt;a href="http://nmap.org/zenmap/"&gt;Zenmap&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-415944639617080385?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/5QwurEbz3yI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/415944639617080385/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/lanzado-nmap-6.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/415944639617080385" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/415944639617080385" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/5QwurEbz3yI/lanzado-nmap-6.html" title="Lanzado Nmap 6" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/lanzado-nmap-6.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7901711598954411583</id><published>2012-05-21T18:01:00.000-03:00</published><updated>2012-05-21T18:01:00.113-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="herramientas" /><category scheme="http://www.blogger.com/atom/ns#" term="privacidad" /><category scheme="http://www.blogger.com/atom/ns#" term="redes sociales" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Instala Do not Track ¿Qué es?</title><content type="html">El concepto es sencillo: el llamado &lt;a href="http://en.wikipedia.org/wiki/Do_not_track#History_of_Do_Not_Track"&gt;do not track header&lt;/a&gt; es en realidad un plugin que el usuario tiene que instalar a modo de complemento en su navegador y que permite la navegación anónima, o lo que es lo mismo, estando activada permite obviar la recopilación de información del usuario. Pero para que esto suceda, el propietario del sitio web que recopila dicha información también tiene que insertar un código especial en su web.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-kmt_0xXbkxU/T7pwLA2JNRI/AAAAAAAAG5E/sNRyjO4nYWE/s1600/donottrack.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="59" src="http://3.bp.blogspot.com/-kmt_0xXbkxU/T7pwLA2JNRI/AAAAAAAAG5E/sNRyjO4nYWE/s320/donottrack.png" width="320" /&gt;&lt;/a&gt;La primera propuesta de desarrollo de este tipo de plugin nace en 2009 precisamente para otorgar libertad a los usuarios y que puedan elegir ser parte de este entramado de recogida de información o, al contrario, ser totalmente anónimos en la Red. Lo propusieron los investigadores &lt;a href="http://en.wikipedia.org/wiki/Christopher_Soghoian"&gt;Christopher Soghoian&lt;/a&gt;, Sid Stamm y &lt;a href="http://en.wikipedia.org/wiki/Dan_Kaminsky"&gt;Dan Kaminsky&lt;/a&gt; y actualmente está en proceso de estandarización por parte de &lt;a href="http://en.wikipedia.org/wiki/W3C"&gt;W3C&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Esta funcionalidad acepta, en la actualidad, tres tipos de valores en su configuración:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;i&gt;Opt out&lt;/i&gt;, en el caso de que el usuario quiera mantener un máximo nivel de privacidad y que nadie recopile su información.&lt;/li&gt;&lt;li&gt;&lt;i&gt;Opt in&lt;/i&gt;, si el usuario consiente que los sitios almacenen su información de actividad.&lt;/li&gt;&lt;li&gt;&lt;i&gt;Null&lt;/i&gt;, en el caso de que el usuario no haya expresado ninguna preferencia, en cuyo caso el sistema anula automáticamente el envío de datos.&lt;/li&gt;&lt;/ol&gt;Y aunque está en pleno desarrollo, ya está disponible para Mozilla, Microsoft Internet Explorer, Safari y Opera, y presumiblemente estará listo para Chrome a finales de este año. Si quieres chequear si tu navegador está soportado, te sugerimos que visites &lt;a href="http://donottrack.us/"&gt;esta página&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;El estándar Do not track, que Firefox fue pionero en implementar (Internet Explorer 9 lo soporta, Safari lo ha implementado en la última versión y Google ha dicho que lo implementará en Chrome) y que fue creado para que nuestra privacidad en la red fuese respetada parece que va a ser un poco tenido en cuenta, dado que este este estándar no funcionaba mas que por "buena fe" de las empresas, que aunque tu lo tuvieses activado en tu navegador, ellas decidían si respetarlo o no.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/-bm06J9WIFiw/T7qEvFfooyI/AAAAAAAAG5Q/sJNhIObpYiY/s1600/donottrack1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-bm06J9WIFiw/T7qEvFfooyI/AAAAAAAAG5Q/sJNhIObpYiY/s320/donottrack1.png" width="293" /&gt;&lt;/a&gt;Según el Wall Street Journal, la Digital Advertising Alliance, formada por unas 400 empresas de márketing online, han accedido a respetar este estándar aunque no por completo; me explico: a tí te van a rastrear sí o sí (a no ser que instalemos el &lt;a href="http://www.abine.com/dntdetail.php"&gt;&lt;b&gt;Plugin Do Not Track Plus&lt;/b&gt;&lt;/a&gt;) lo que no se va a hacer es usar tus datos para la personalización de publicidad además de para fines de empleo, crédito, salud o seguros. Si que usarán tus datos para investigaciones de mercado y desarrollo de productos.&lt;br /&gt;&lt;br /&gt;La idea es buena, pero hace falta mucho trabajo para su implementación: 1) que todos los usuarios lo instalemos en nuestros navegadores y 2) que los propietarios de sitios web que recopilan información incluyan el código necesario para dejar al usuario la libertad de elección. Nos gusta ser soñadores, pero es demasiado dependiente de ambas partes para que esta funcionalidad sea una realidad masivamente utilizada por todo el mundo, al menos en el corto plazo. Y mientras tanto, las redes, Google y quién sabe cuántos más, siguen recopilando nuestra información.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://blogs.protegerse.com/laboratorio/2012/05/21/privacidad-de-nuestra-actividad-en-la-red-twitter-sigue-la-estela-de-google-y-facebook/"&gt;Blog Ontinet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7901711598954411583?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/rraL2dI_hPo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/7901711598954411583/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/instala-do-not-track-que-es.html#comment-form" title="1 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/7901711598954411583" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/7901711598954411583" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/rraL2dI_hPo/instala-do-not-track-que-es.html" title="Instala Do not Track ¿Qué es?" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-kmt_0xXbkxU/T7pwLA2JNRI/AAAAAAAAG5E/sNRyjO4nYWE/s72-c/donottrack.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/instala-do-not-track-que-es.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-3771773782647634143</id><published>2012-05-21T16:14:00.000-03:00</published><updated>2012-05-21T16:14:00.586-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="estafas" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="fraude" /><title type="text">USAFIS (Green Card falsas) atacado por ser estafadores</title><content type="html">Hace unas pocas horas fue vulnerado el sitio &lt;b&gt;usafis .org&lt;/b&gt; quienes prometen a traves de su sitio garantizar la participación en las loterías norteamericanas para obtener una visa de trabajo. Esta organización tiene años de existencia y su modo de funcionamiento está basado en engaños para lograr obtener datos sensibles de usuarios que desean obtener la &lt;a href="http://es.wikipedia.org/wiki/Green_Card"&gt;Green Card (Tarjeta de Residencia Permanente en Estados Unidos)&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://pastebin.com/CMbhM1zt"&gt;El motivo&lt;/a&gt; de quienes han vulnerado el sitio y hecho público los datos, es que los dueños del sitio son &lt;i&gt;scammers&lt;/i&gt; (estafadores). Es decir que un acto delictivo se intenta combatir con otro.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-O1kUuD1NXKk/T7pbdnUsd_I/AAAAAAAAG44/w6oBP-yzo7k/s1600/usafis.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="274" src="http://3.bp.blogspot.com/-O1kUuD1NXKk/T7pbdnUsd_I/AAAAAAAAG44/w6oBP-yzo7k/s320/usafis.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Actualmente el sitio Usafis está online y recientemente se ha cambiado la contraseña de administrador, pero por la mala pericia de quienes lo administran, tambien es accesible el nuevo &lt;i&gt;password&lt;/i&gt; del servidor.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;¿Existe realmente la loteria para acceder a una visa de trabajo de USA?&lt;/b&gt;&lt;br /&gt;Si, existe y el lugar de inscripcion es un sitio .GOV (&lt;a href="https://www.dvlottery.state.gov/"&gt;https://www.dvlottery.state.gov/&lt;/a&gt;) y actualmente &lt;b&gt;no toman solicitudes&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;¿Qué ofrece Usafis? Ofrecen inscribirse en su sitio para que ellos hagan la inscripcion previo pago de una pequeña suma de dólares para la verficicacion de datos. Ellos no cobran por la inscripcion a la loteria, sino que lo hacen por checkear nuestros datos.&lt;br /&gt;&lt;br /&gt;Miles de personas anualmente se anotan en sitios como Usafis con la esperanza de un mejor lugar para criar a los hijos, un mejor empleo o mejores condiciones de vida y oportunidades, miles de personas juntan unos dolares para garantizarse un lugar en la famosa loteria de residencia de trabajo, pero son estafados sistematicamente por esta y otras organizaciones.&lt;br /&gt;&lt;br /&gt;No se anote en estos sitios con la falsa esperanza de ganar una Green Card, todos estos sitios (excepto el oficial del gobierno de USA) son&amp;nbsp;fraudulentos y lo único que se logrará es perder el dinero que deposite y&lt;br /&gt;llenarse de falsas ilusiones.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Adolfo de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3771773782647634143?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/Qh3cqKzhcYk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/3771773782647634143/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/usafis-green-card-falsas-atacado-por.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/3771773782647634143" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/3771773782647634143" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/Qh3cqKzhcYk/usafis-green-card-falsas-atacado-por.html" title="USAFIS (Green Card falsas) atacado por ser estafadores" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-O1kUuD1NXKk/T7pbdnUsd_I/AAAAAAAAG44/w6oBP-yzo7k/s72-c/usafis.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/usafis-green-card-falsas-atacado-por.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-439936850002158354</id><published>2012-05-21T08:35:00.000-03:00</published><updated>2012-05-23T09:40:48.475-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="móvil" /><category scheme="http://www.blogger.com/atom/ns#" term="estafas" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="fraude" /><title type="text">SMiShing: llega masivamente a Argentina, ¿como prevenirlo?</title><content type="html">¿Cuánto confía Ud. en los mensajes &lt;a href="http://es.wikipedia.org/wiki/Servicio_de_mensajes_cortos"&gt;SMS&lt;/a&gt; que recibe en su celular que le llegan desde números desconocidos? Quizás esta sea la pregunta a responderse para no caer víctima de engaños y estafas y es importante conocer la respuesta por el alto número de SMS falsos que usuarios &lt;a href="http://www.segu-info.com.ar/denuncia"&gt;denuncian a Segu-Info&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;El &lt;a href="http://es.wikipedia.org/wiki/SMiShing"&gt;&lt;b&gt;SMiShing&lt;/b&gt;&lt;/a&gt; es una variante del &lt;a href="http://es.wikipedia.org/wiki/Phishing"&gt;Phishing&lt;/a&gt; pero iniciado con un mensaje corto al celular (SMS). Al igual que el phishing son &lt;b&gt;engaños&lt;/b&gt; que o bien pueden pretender ser de una entidad financiera, o simulando otro tipo de entidad, con el fin de obtener dinero o datos sensibles de la víctima.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nuestro celular, como el correo electrónico, también es blanco de campañas de marketing que consisten en cortos y tentadores mensajes, o spam SMS.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Un ejemplo [1] de este tipo de SMS, es el siguiente &lt;b&gt;SMiShing&lt;/b&gt; (errores incluidos):&lt;br /&gt;&lt;blockquote&gt;VISA-TEFONIA MOVIL LE INFO: QUE HA GANADO UN TV42"LED PARA MAS INFO, VISITE HOY MISMO; WWW.[ELIMINADO]ANIVERSARIO.BLOGSPOT.COM LLAMAR AL 03XXX 15526813.&lt;/blockquote&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-kWGLVHLZVsA/T7lIR39RYbI/AAAAAAAAG4o/wkjXrR-u57I/s1600/smishing.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="155" src="http://4.bp.blogspot.com/-kWGLVHLZVsA/T7lIR39RYbI/AAAAAAAAG4o/wkjXrR-u57I/s400/smishing.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Veamos como hacer frente a estos mensaje. Usualmente cuando recibimos un SMS, si proviene de un número telefónico &lt;b&gt;conocido&lt;/b&gt; que tenemos como contacto en el celular, &lt;b&gt;aparece el nombre&lt;/b&gt; que le hemos puesto a ese contacto.&lt;br /&gt;Pero si el mensaje proviene de un &lt;b&gt;número desconocido&lt;/b&gt; que no está en nuestra lista de contactos, entonces &lt;b&gt;aparece solo el número del remitente&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Esto es una gran ventaja respecto de los mensajes de correo electrónico: &lt;b&gt;en los SMS no se puede falsificar el remitente&lt;/b&gt;.&lt;br /&gt;&lt;h3&gt; Los SMS de remitentes desconocidos&lt;/h3&gt;Los mensajes SMS de &lt;b&gt;desconocidos&lt;/b&gt; pueden ser de varios tipos u origen:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Mensajes del operador de telefonía celular&lt;/li&gt;&lt;li&gt;Mensajes publicitarios, &lt;b&gt;no solicitados (*)&lt;/b&gt;&lt;/li&gt;&lt;li&gt;Mensajes publicitarios, a los que adherimos para recibir&lt;/li&gt;&lt;li&gt;Mensajes de servicios con costo que adherimos&lt;/li&gt;&lt;li&gt;Mensajes directos de personas que &lt;b&gt;no tenemos&lt;/b&gt; en nuestra lista de contactos &lt;b&gt;(*)&lt;/b&gt;&lt;/li&gt;&lt;li&gt;Mensajes indirectos enviados desde alguna plataforma web de&amp;nbsp;envío&amp;nbsp;de SMS &amp;nbsp;&lt;b&gt;(*)&lt;/b&gt; &lt;/li&gt;&lt;/ul&gt;En general, solo por leer un SMS no podemos sufrir&amp;nbsp;ningún&amp;nbsp;daño. (Bueno, quizás en algún caso extraño pueda haberse demostrado que es posible, pero por el momento eso no debería preocuparnos, por la bajísima probabilidad que suceda. Si le preocupa, considere seriamente dejar de usar el celular.)&lt;br /&gt;&lt;h3&gt; Cuidados&lt;/h3&gt;Que un SMS desconocido sea o no un problema depende de nosotros, depende de&amp;nbsp;&lt;b&gt;lo que hagamos&lt;/b&gt;&amp;nbsp;cuando&amp;nbsp;lo&amp;nbsp;&lt;b&gt;recibimos.&lt;/b&gt;&amp;nbsp;En particular de los&amp;nbsp;tipos de SMS marcados con (*).&lt;br /&gt;&lt;br /&gt;El caso del mensaje al comienzo [1], es un ejemplo real y actual de un &lt;a href="http://es.wikipedia.org/wiki/Fraude"&gt;fraude&lt;/a&gt;, una estafa con la cual quién lo &lt;b&gt;recibe&lt;/b&gt; se convertirá en víctima solo si cree que es auténtico y hace lo indicado allí.&lt;br /&gt;&lt;br /&gt;El engaño utilizado por el delincuente, combinado con la ignorancia de estos temas de parte del receptor, son la fórmula del éxito para que los delincuentes consigan su objetivo.&lt;br /&gt;&lt;br /&gt;Entonces, ¿qué debo hacer si recibo un SMS de alguien &lt;b&gt;desconocido&lt;/b&gt;?&lt;br /&gt;&lt;h3&gt; Recomendaciones&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;No responda el mensaje&lt;/li&gt;&lt;li&gt;No haga lo que piden en el texto y si sospecha que puede ser un fraude, &lt;a href="http://www.segu-info.com.ar/denuncia"&gt;denúncielo&lt;/a&gt;.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Use el sentido común. ¿Sigue ud. las instrucciones que le da cualquier desconocido? haga lo mismo con los SMS de origen desconocidos, sospeche y dude de su veracidad.&lt;/li&gt;&lt;li&gt;Piense antes de hacer nada.&lt;/li&gt;&lt;li&gt;Al contrario del dicho "&lt;i&gt;con probar no se pierde nada&lt;/i&gt;", en estos casos es lo opuesto, &lt;b&gt;por la curiosidad de probar puede meterse en problemas&lt;/b&gt;, perder dinero o ser víctima a futuro de fraudes o robo de identidad.&lt;/li&gt;&lt;li&gt;Si es una oferta muy tentadora, sospeche.&lt;/li&gt;&lt;li&gt;Si es el premio de un sorteo, sospeche.&lt;/li&gt;&lt;li&gt;Si es una amenaza, sospeche y denunciela.&lt;/li&gt;&lt;/ul&gt;Por último, considere lo siguiente ante la duda que le pudiera quedar por seguir estos consejos y no hacer caso al SMS desconocido: si el mensaje fuera cierto es muy dífícil que un SMS sea la única vía de comunicación. Cualquier sorteo, premio, intimación judicial o pedido de información financiera o personal, debe llegarle siempre por un medio formal de comunicación, a través de canales de comunicación conocidos de antemano, nunca será por un SMS.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Otras referencias con más información sobre el SMiShing:&lt;/b&gt;&lt;br /&gt;&lt;a href="http://blog.s21sec.com/2010/02/smishing.html"&gt;http://blog.s21sec.com/2010/02/smishing.html&lt;/a&gt; &lt;br /&gt;&lt;a href="http://www.policia.es/org_central/judicial/udef/alertas/20120511_1.html"&gt;http://www.policia.es/org_central/judicial/udef/alertas/20120511_1.html&lt;/a&gt; &lt;br /&gt;&lt;a href="http://www.inteco.es/blogs/post/Seguridad/BlogSeguridad/Articulo_y_comentarios/Disfruta_de_tu_telefono_inteligente_evitando_el_fraude_online"&gt;http://www.inteco.es/blogs/post/Seguridad/BlogSeguridad/Articulo_y_comentarios/Disfruta_de_tu_telefono_inteligente_evitando_el_fraude_online&lt;/a&gt; &lt;br /&gt;&lt;a href="http://cert.inteco.es/Formacion/Fraude_en_Internet/paginas_falsas_web/"&gt;http://cert.inteco.es/Formacion/Fraude_en_Internet/paginas_falsas_web/&lt;/a&gt; &lt;br /&gt;&lt;a href="http://unaaldia.hispasec.com/2006/09/el-smishing-llega-espana.html"&gt;http://unaaldia.hispasec.com/2006/09/el-smishing-llega-espana.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Raúl de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-439936850002158354?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/GbnaxwumzDg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/439936850002158354/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/smishing-llega-masivamente-argentina.html#comment-form" title="3 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/439936850002158354" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/439936850002158354" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/GbnaxwumzDg/smishing-llega-masivamente-argentina.html" title="SMiShing: llega masivamente a Argentina, ¿como prevenirlo?" /><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-kWGLVHLZVsA/T7lIR39RYbI/AAAAAAAAG4o/wkjXrR-u57I/s72-c/smishing.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/smishing-llega-masivamente-argentina.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7676113827345212438</id><published>2012-05-18T11:04:00.000-03:00</published><updated>2012-05-18T11:04:00.037-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="videos" /><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="eventos" /><title type="text">Guía práctica para no ser pescado por el #phishing (video)</title><content type="html">Organizada por CXO Community, Dixit Comunicación de Negocios, y con el apoyo de la Universidad del CEMA, se realizó la V Jornada de Seguridad de la Información en la Industria Financiera.&lt;br /&gt;&lt;br /&gt;Como segundo encuentro del 2012 se inició la serie temática especializada en Seguridad de la Información. Se dio tratamiento a los aspectos de actualidad, tales como; la seguridad como modelo de negocios, las amenazas más esperadas del 2012, la seguridad en las transacciones financieras, la fuga de datos, &lt;b&gt;Guía práctica para no ser pescado (&lt;a href="http://www.antiphishing.com.ar/"&gt;www.antiphishing.com.ar&lt;/a&gt;) por Cristian Borghello&lt;/b&gt;, el monitoreo preventivo y el fraude.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/S68TFZdMcEM" width="420"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;Ya a nadie llama la atención que los delincuentes ganen millones a través del Phishing en todo América Latina. Pero, ¿cómo luchar contra este tipo de engaño, fraude y estafa cada vez más común? ¿Cuáles son las estrategias y técnicas para combatirlo? Se presentará y analizará un protocolo de detección, anulación que cualquier organización puede llevar adelante en su lucha contra el Phishing.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.cxo-community.com/jornadas-ejecutivas/4869-seguridad-de-la-informacion-en-la-industria-financiera-5ta-jornada-2012.html"&gt;CXO Community&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7676113827345212438?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/Mvv7Qn6oTiA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/7676113827345212438/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/guia-practica-para-no-ser-pescado-por.html#comment-form" title="2 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/7676113827345212438" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/7676113827345212438" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/Mvv7Qn6oTiA/guia-practica-para-no-ser-pescado-por.html" title="Guía práctica para no ser pescado por el #phishing (video)" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/S68TFZdMcEM/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/guia-practica-para-no-ser-pescado-por.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-505919582813524663</id><published>2012-05-16T20:02:00.000-03:00</published><updated>2012-05-16T20:02:00.368-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="piratería" /><category scheme="http://www.blogger.com/atom/ns#" term="derechos" /><category scheme="http://www.blogger.com/atom/ns#" term="censura" /><category scheme="http://www.blogger.com/atom/ns#" term="DoS" /><category scheme="http://www.blogger.com/atom/ns#" term="atacantes" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="fuga información" /><title type="text">The Pirate Bay bajo DDoS</title><content type="html">Con ordenes judiciales de bloqueo por parte de los ISP surgiendo por todo Europa, The Pirate Bay no es ajeno a ser silenciado. Sin embargo, durante las últimas 24 horas, el sitio ha ha estado inaccesible en gran parte del mundo debido a un ataque de DDoS, después de que el sitio criticara abiertamente a Anonymous por realizar un DDoS al ISP Virgin Media del Reino Unido. &lt;a href="http://torrentfreak.com/pirate-bay-under-ddos-attack-from-unknown-enemy-120516/"&gt;TorrentFreak ha confirmado&lt;/a&gt;&amp;nbsp;que The Pirate Bay está siendo sometido a un ataque DDoS.&lt;br /&gt;&lt;br /&gt;El tiempo de inactividad de The Pirate Bay rara vez persiste por más de unas pocas horas pero este no parece ser el caso. Mientras que TPB está acostumbrado a ser censurado por los tribunales y los proveedores de Internet, están un poco menos acostumbrados a estar a oscuras por otros motivos. Muchos usuarios han expresado su miedo a la desaparición del sitio, a raíz de una reciente orden de la corte para censurar a The Pirate Bay en el Reino Unido. Los ISP más importantes del país están obligados a bloquear el sitio.&lt;br /&gt;&lt;br /&gt;Si bien el problema podría ser mitigado en las próximas horas, este ataque contra el sitio es muy irónico: la semana pasada, TPB criticó abiertamente a Anonymous por llevar a cabo un ataque DDoS contra Virgin Media, el primer ISP del Reino Unido que los bloqueó y, en este momento, el que está atacando a TPB ha logrado lo que ninguna autoridad gubernamental pudo, una interrupción casi total de las operaciones del sitio y sin una orden judicial previa.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-505919582813524663?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/BC0nxG6Goo8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/505919582813524663/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/pirate-bay-bajo-ddos.html#comment-form" title="2 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/505919582813524663" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/505919582813524663" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/BC0nxG6Goo8/pirate-bay-bajo-ddos.html" title="The Pirate Bay bajo DDoS" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/pirate-bay-bajo-ddos.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-4308761268128551880</id><published>2012-05-16T17:51:00.000-03:00</published><updated>2012-05-18T10:25:21.505-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Wordpress vulnerable a XSS (Parchea!)</title><content type="html">Se ha descubierto que &lt;a href="http://www.securityfocus.com/bid/53192/discuss"&gt;WordPress es propenso a múltiples vulnerabilidades de explotación remota de Cross-site Scripting&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Los atacantes pueden explotar estos problemas para ejecutar código arbitrario en el navegador de un usuario desprevenido y en el contexto del sitio afectado. Esto puede permitir a los atacantes robar cookies o lanzar otros ataques desde el navegador.&lt;br /&gt;&lt;br /&gt;Todas las versiones anteriores a la 3.3.2 de Wordpress son vulnerables y se recomienda &lt;a href="https://wordpress.org/download/"&gt;actualizar a la brevedad&lt;/a&gt;. &lt;a href="http://www.securitybydefault.com/2012/05/analizando-las-vulnerabilidades-remotas.html"&gt;Más información y análisis de las vulnerabilidades en Security by Default&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4308761268128551880?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/tj4LIlbBEmA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/4308761268128551880/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/wordpress-vulnerable-xss-parchea.html#comment-form" title="1 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/4308761268128551880" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/4308761268128551880" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/tj4LIlbBEmA/wordpress-vulnerable-xss-parchea.html" title="Wordpress vulnerable a XSS (Parchea!)" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/wordpress-vulnerable-xss-parchea.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-1387005365980314598</id><published>2012-05-16T14:30:00.000-03:00</published><updated>2012-05-16T14:36:22.078-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="segu-info" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="educación" /><title type="text">Diplomado anual en Gobierno de TI, Auditoría y Seguridad de los Sistemas de Información (Rosario)</title><content type="html">Durante este año tendré el placer de ser profesor de este &lt;a href="http://www.isacarosario.org.ar/"&gt;Diplomado Anual Gobierno de TI, Auditoría y Seguridad de los Sistemas de Información&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.isacarosario.org.ar/"&gt;ISACA&lt;/a&gt; y el Centro de Innovación Tecnológica de Rosario tiene el agrado de anunciar este Diplomado de 152 horas de duración en la ciudad de Rosario (Argentina), en el que tendré el placer de dictar dos unidades temáticas.&lt;br /&gt;&lt;h3&gt;      Objetivos&lt;/h3&gt;Generar un espacio de intercambio de conocimientos que permita complementar la formación de base que entregan las carreras Universitarias asociadas a la Tecnología de la información con los conocimientos y experiencias que requieren las organizaciones modernas para sus funciones de gestión, control y aseguramiento de los sistemas de información.&lt;br /&gt;&lt;br /&gt;Promover el crecimiento profesional a través de modernas disciplinas avaladas por la mejores prácticas y estándares internacionales en la materia.&lt;br /&gt;&lt;h3&gt;      Temario Resumido&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;Unidad 01: Gobierno de TI&lt;/li&gt;&lt;li&gt;Unidad 02: Gobierno de Seguridad de la Información&lt;/li&gt;&lt;li&gt;Unidad 03: Gestión de Riesgo y Auditoria&lt;/li&gt;&lt;li&gt;Unidad 04: Desarrollo y Gestión del Programa de Seguridad de la Información&lt;/li&gt;&lt;li&gt;Unidad 05: Criptografía&lt;/li&gt;&lt;li&gt;Unidad 06: Sistemas y Metodología de Control de Acceso&lt;/li&gt;&lt;li&gt;Unidad 07: Desarrollo de Sistemas y Aplicaciones. Malware&lt;/li&gt;&lt;li&gt;Unidad 08: Seguridad Física&lt;/li&gt;&lt;li&gt;Unidad 09: Seguridad de Operaciones&lt;/li&gt;&lt;li&gt;Unidad 10: Seguridad en Redes, Internet y Telecomunicaciones&lt;/li&gt;&lt;li&gt;Unidad 11: Respuestas y Gestión de Incidentes&lt;/li&gt;&lt;li&gt;Unidad 12: Práctica Forense&lt;/li&gt;&lt;li&gt;Unidad 13: Leyes, Investigación y Ética. Habeas Data&lt;/li&gt;&lt;li&gt;Unidad 14: Comportamiento Organizacional&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;La metodología se basa en la incorporación de clases Teórico - prácticas, Trabajo en Equipo, Simulaciones y Seminarios.&lt;br /&gt;&lt;h3&gt;      Cursado&lt;/h3&gt;El cursado será desde el &lt;b&gt;mes de mayo hasta noviembre, los días viernes de 18 a 22 hs y sábados de 9 a 13&lt;/b&gt; hs.&amp;nbsp;Todo el Diplomado contará con respaldo en sesiones de video para facilitar el apoyo de los alumnos y el mismo estará disponible en el Campus.&lt;br /&gt;&lt;h3&gt;      Certificación&lt;/h3&gt;El Centro de Innovación Tecnológica, la Escuela de Negocios de Fundación Libertad e ISACA Capítulo Rosario en Formación, entregarán a los participantes que hayan asistido al menos al 70% del curso, en su modo presencial o virtual, y hayan aprobado los exámenes y trabajos prácticos un Certificado de asistencia y Aprobación del Diplomado&lt;br /&gt;&lt;h3&gt;      Informes e Inscripción&lt;/h3&gt;Se puede descargar el &lt;a href="http://www.isacarosario.org.ar/Diplomado%20v%20final%20CIT.pdf"&gt;programa completo en PDF&lt;/a&gt; y consultar personalmente en Mitre 170, Rosario, telefónicamente al 0341 410 5000 o vía email a &lt;a href="mailto:info@centroit.org.ar" target="_blank"&gt;info@centroit.org.ar&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Fuente: &lt;a href="http://www.isacarosario.org.ar/"&gt;ISACA Rosario&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1387005365980314598?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/zdrqrA2s95s" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/1387005365980314598/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/04/diplomado-anual-en-gobierno-de-ti.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/1387005365980314598" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/1387005365980314598" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/zdrqrA2s95s/diplomado-anual-en-gobierno-de-ti.html" title="Diplomado anual en Gobierno de TI, Auditoría y Seguridad de los Sistemas de Información (Rosario)" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/04/diplomado-anual-en-gobierno-de-ti.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-6390577917928228294</id><published>2012-05-14T17:00:00.000-03:00</published><updated>2012-05-14T17:00:03.419-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="wireless" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><title type="text">WiFi Pineapple IV: un dispositivo que automatiza ataques MitM en redes WiFi por solo 90 USD y 5 formas de protegerse.</title><content type="html">El Pineapple WiFi de u$s 90 está ahora en su cuarta iteración. El aparato hace ataques man-in-the-middle sobre redes WiFi, permitiendo a su propietario husmear todo el tráfico, registrar los ingresos de contraseñas, suplantar sitios y en general poner en peligro lo que cualquiera haga usando WiFi en el area. Es una maldito buen motivo para usar una VPN, como el &lt;a href="https://www.ipredator.se/"&gt;IPREDator&lt;/a&gt; de Pirate Bay. También: tiene un potencial épico para &lt;a href="http://es.wikipedia.org/wiki/Rickroll"&gt;rickrollear&lt;/a&gt; (redirigir a otros sitios).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-2_EOSsqcUcs/T68GSIg399I/AAAAAAAADn4/IJqXjAjph0M/s1600/P1090680_large.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://3.bp.blogspot.com/-2_EOSsqcUcs/T68GSIg399I/AAAAAAAADn4/IJqXjAjph0M/s200/P1090680_large.jpg" width="200" /&gt;&lt;/a&gt;&amp;nbsp;&lt;a href="http://1.bp.blogspot.com/-WxwKk9U8Fq4/T68Jl3hf0lI/AAAAAAAADoM/xowoR6OKvfE/s1600/P1090819_large.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://1.bp.blogspot.com/-WxwKk9U8Fq4/T68Jl3hf0lI/AAAAAAAADoM/xowoR6OKvfE/s200/P1090819_large.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;El WiFi Pineapple Mark IV mejora tremendamente desde su modelo anterior tanto en capacidades de hardware como en facilidad de uso. Donde el Mark II trajo una interfaz web de administración completamente rediseñada el Mark IV continua con conectividad plug &amp;amp; play 3G / 4G, tuneles SSH reversos automáticos persistentes y una página de estado simplista, solo para nombrar algunos. El nuevo centro de control muestra de un vistazo los nombres host de clientes conectados, direcciones IP, el SSID del Karma así como también la intensidad de la señal, el tiempo de conexión y la velocidad de red.&lt;br /&gt;&lt;br /&gt;El racional hardware de Mark IV está basado en un poderoso Atheros AR9331 SoC a 400 Mhz -más del doble que la generación anterior- y tiene dos puertos Ethernet, conectividad 802.11 b/g y N, también y lo mas notable un puerto USB 2.0, que permite explansiones como almacenamiento esterno y modems 3G/4G. *modems se venden separados.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-HbPWkQOYm6U/T7BiJJ5O8MI/AAAAAAAADoc/vh4qaErp0rc/s1600/sxsw_list.JPG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="246" src="http://4.bp.blogspot.com/-HbPWkQOYm6U/T7BiJJ5O8MI/AAAAAAAADoc/vh4qaErp0rc/s320/sxsw_list.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Darry Kitchen (29), fundador de &lt;a href="http://hak5.org/"&gt;Hak5&lt;/a&gt; e inventor del aparato, lo &lt;a href="http://schedule.sxsw.com/2012/events/event_IAP9041"&gt;presentó&lt;/a&gt; en la &lt;a href="http://es.wikipedia.org/wiki/South_by_Southwest"&gt;SXSW&lt;/a&gt;&amp;nbsp;el pasado 10 de marzo. En su presentación "Como proteger su información en un entorno rico en blancos" (&lt;i&gt;&lt;a href="http://schedule.sxsw.com/2012/events/event_IAP9041"&gt;Securing Your Information in a Target Rich Environment&lt;/a&gt;&lt;/i&gt;) hizo una demo donde los asistentes que intentaban navegar la web de repente oyeron la tonta música del &lt;a href="http://nyan.cat/"&gt;Gato Nyan&lt;/a&gt; en sus laptops. Miles de asistentes a la SXSW con muchas habilidades para los medios sociales pero poca o ninguna para la seguridad fueron presa fácil para un hacker como Kitchen. La interfaz que usa en su Galaxy Note mostraba una larga lista de BlackBerrys, iPhones, Androids y laptops que pensaban que se habían conectado al WiFi del hotel o de Starbucks pero que en realidad fueron engañados por el Pineapple de Kitchen. "&lt;i&gt;Nadie tiene sentido de la seguridad aquí&lt;/i&gt;", dijo mostrando la lista de dispositivos conectados a su router WiFi.&lt;br /&gt;&lt;br /&gt;Si hubiera querido, Kitchen podría haber hecho algo malicioso, como un ataque MitM, y robar contraseñas y otros datos de las desprevenidas víctimas. Pero su misión era educar a la gente demostrándoles los riesgos y no atacándolos. Así que su dispositivo fue programado para reemplazar cada página web de Internet por la del Gato Nyan.&lt;br /&gt;&lt;br /&gt;"&lt;i&gt;Cuando un dispositivo se enciende, intenta volver a conectarse a la red y como estoy más cerca que el router WiFi, levantan mi señal en su lugar,&lt;/i&gt;" dice Kitchen. "&lt;i&gt;En la demo tenía la mitad de la audiencia conectada a mi router WiFi.&lt;/i&gt;"&lt;br /&gt;&lt;br /&gt;Básicamente su Pineapple WiFi es lo que se conoce como un &lt;i&gt;Hot-spot Honeypot&lt;/i&gt;&amp;nbsp;que atrae a los dispositivos que buscan conectarse a WiFi. Cuando se encienden los dispositivos buscan una conexión WiFi de una lista de WiFi's conocidas que el dispositivo tiene memorizadas. El dispositivo de Kitchen simula ser la red WiFi que busca el dispositivo del usuario. Esto funciona en redes WiFi abiertas, no en redes protegidas con el&amp;nbsp;estándar&amp;nbsp;de cifrado WPA, "esto es una falla del modelo de WiFi abierto", dice.&lt;br /&gt;&lt;br /&gt;Kitchen vende el dispositivo principalmente a gobiernos y profesionales de seguridad que son contratados por corporaciones para hacer pruebas de penetración de sus propias redes como parte de las&amp;nbsp;auditorias&amp;nbsp;de seguridad.&lt;br /&gt;&lt;br /&gt;Kitchen dio &lt;a href="http://news.cnet.com/8301-31921_3-57394889-281/five-ways-to-protect-yourself-from-wi-fi-honeypots/"&gt;5 formas de protegerse&lt;/a&gt; de que nuestra conexión a Internet sea secuestrada por alguien que use el Pineapple Mark IV:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;b&gt;Apagar el WiFi.&lt;/b&gt;&lt;br /&gt;Si el WiFi está apagado no hay riesgo, en lugar de eso usar la conexión 3G o 4G. O en una notebook usar la conexión ethernet por cable.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Evitar las conexiones WiFi abiertas.&lt;/b&gt;&lt;br /&gt;"Le digo a la gente: eviten la redes WiFi abiertas". Si usa redes WiFi, hágalo solo con redes protegidas por cifrado WPA con contraseña. El WiFi Pineapple no puede suplantar eso.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Use una VPN.&lt;/b&gt;&lt;br /&gt;Si decide conectarse mediante una WiFi abierta, use VPN o un tunel SSH para darle mayor seguridad. Pero aun así, un atacante puede interferir con la conexión enviando un &lt;a href="http://en.wikipedia.org/wiki/IEEE_802.11"&gt;&lt;i&gt;frame&lt;/i&gt; de des-autenticación&lt;/a&gt;. "Parece que viene de la WiFi legítima". "Podría engañarte y quizás quedaras sin cifrado" desahabilitando la VPN y haciendo vulnerable la conexión.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Cambie su configuración WiFi.&lt;/b&gt;&lt;br /&gt;Si cambia su configuración WiFi para que su computadora (o celular) no recuerde más las conexiones anteriores, eso ayudará. También protegerá su privacidad porque los nombres de redes memorizados no se propagarán.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Pida a su fabricante solucionar el problema.&lt;/b&gt;&lt;br /&gt;¿Debería su celular confiar en una red WiFi de un avión como legítima cuando aparece en un hotel o en una sala de conferencias? Probablemente no. Agregar seguridad mediante la geolocalización, o&amp;nbsp;asegurándose&amp;nbsp;que ma dirección MAC sea la misma, son algunas opciones que podrían elegir los fabricantes. Pero hay ha habido poco movimiento en una solución a nivel de toda la industria.&lt;/li&gt;&lt;/ol&gt;&lt;b&gt;Traducción y redacción: Raúl Batista -&amp;nbsp;&lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&amp;nbsp;en base a las fuentes&lt;/b&gt;&lt;br /&gt;&lt;i&gt;Fuentes&lt;/i&gt;:&lt;br /&gt;&lt;a href="http://news.cnet.com/8301-27080_3-57394887-245/sxsw-hot-spot-honeypot-hackers-heaven/"&gt;http://news.cnet.com/8301-27080_3-57394887-245/sxsw-hot-spot-honeypot-hackers-heaven/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://news.cnet.com/8301-31921_3-57394889-281/five-ways-to-protect-yourself-from-wi-fi-honeypots/"&gt;http://news.cnet.com/8301-31921_3-57394889-281/five-ways-to-protect-yourself-from-wi-fi-honeypots/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://boingboing.net/2012/05/11/wifi-pineapple-an-appliance-t.html"&gt;http://boingboing.net/2012/05/11/wifi-pineapple-an-appliance-t.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.jwz.org/blog/2012/05/wifi-pineapple-mark-iv/"&gt;http://www.jwz.org/blog/2012/05/wifi-pineapple-mark-iv/&lt;/a&gt;&lt;br /&gt;&lt;i&gt;Venta del dispositivo:&lt;/i&gt;&lt;br /&gt;&lt;a href="http://hakshop.myshopify.com/products/markiv-first-dibs"&gt;http://hakshop.myshopify.com/products/markiv-first-dibs&lt;/a&gt;&lt;br /&gt;&lt;i&gt;Wiki del proyecto:&lt;/i&gt;&lt;br /&gt;&lt;a href="https://github.com/sebkinne/wifipineapple/wiki"&gt;https://github.com/sebkinne/wifipineapple/wiki&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6390577917928228294?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/GtsfiVPU6hI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/6390577917928228294/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/wifi-pineapple-iv-un-dispositivo-que.html#comment-form" title="2 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6390577917928228294" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6390577917928228294" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/GtsfiVPU6hI/wifi-pineapple-iv-un-dispositivo-que.html" title="WiFi Pineapple IV: un dispositivo que automatiza ataques MitM en redes WiFi por solo 90 USD y 5 formas de protegerse." /><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-2_EOSsqcUcs/T68GSIg399I/AAAAAAAADn4/IJqXjAjph0M/s72-c/P1090680_large.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/wifi-pineapple-iv-un-dispositivo-que.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-3623913073087652432</id><published>2012-05-14T11:38:00.001-03:00</published><updated>2012-05-14T11:46:36.436-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="defacing" /><category scheme="http://www.blogger.com/atom/ns#" term="países" /><category scheme="http://www.blogger.com/atom/ns#" term="atacantes" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Deface a UIF.gob.ar</title><content type="html">Según nos acaba de reportar un usuario, en el día de hoy ha sido modificado la página inicial del sitio de la Unidad de Información Financiera de Argentina (uif.gob.ar), como se puede ver a continuación:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-wxl44nkxqjw/T7EYX1jb9OI/AAAAAAAAG3I/W8PkMO0hbuk/s1600/uif.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="280" src="http://2.bp.blogspot.com/-wxl44nkxqjw/T7EYX1jb9OI/AAAAAAAAG3I/W8PkMO0hbuk/s400/uif.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;El grupo responsable del ataque es conocido por dedicarse a estas tareas, según &lt;a href="http://www.zone-h.org/archive/special=1/notifier=LatinHackTeam"&gt;puede comprobarse en Zone-H&lt;/a&gt;.Según pudimos verificar al momento de escribir el presente el inconveniente ya ha sido solucionado.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3623913073087652432?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/jDoWdBAc4ro" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/3623913073087652432/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/deface-uifgobar.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/3623913073087652432" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/3623913073087652432" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/jDoWdBAc4ro/deface-uifgobar.html" title="Deface a UIF.gob.ar" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wxl44nkxqjw/T7EYX1jb9OI/AAAAAAAAG3I/W8PkMO0hbuk/s72-c/uif.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/deface-uifgobar.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8254714989133606163</id><published>2012-05-14T09:11:00.000-03:00</published><updated>2012-05-14T09:11:00.226-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="penetration test" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="networking" /><title type="text">LNIntruder, mini-servidor para intrusión de redes privadas</title><content type="html">El &lt;a href="http://lnintruder.lownoisehg.org/concepto.php"&gt;LNIntruder&lt;/a&gt; desarrollado por &lt;a href="http://www.lownoisehg.org/"&gt;LowNoise HG&lt;/a&gt; es un mini-servidor Open-Source autocontenido en un dispositivo del tamaño de un adaptador de energía genérico, de bajo costo, diseñado para ser "abandonado" dentro de una red (cableada o wireless), con la capacidad de evadir mecanismos típicos de protección y comunicarse con un servidor externo. Esto permite a un usuario conectarse directamente desde Internet (u otra red externa) a su LNIntruder, y trabajar en la red interna como si estuviera sentado directamente allí, pero de forma remota, a través de túneles cifrados.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/-btoWXUoP2es/T67f5Nzd9BI/AAAAAAAAG2Y/1luikKvQPxk/s1600/lnintruder.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="204" src="http://2.bp.blogspot.com/-btoWXUoP2es/T67f5Nzd9BI/AAAAAAAAG2Y/1luikKvQPxk/s320/lnintruder.jpg" width="320" /&gt;&lt;/a&gt;&lt;br /&gt;El concepto de las "cajas abandonables" tiene ya cierto tiempo y puedes ver ejemplos de estas soluciones en &lt;a href="http://www.pwnieexpress.com/"&gt;http://www.pwnieexpress.com/&lt;/a&gt;, en &lt;a href="http://theplugbot.com/"&gt;http://theplugbot.com/&lt;/a&gt; y en &lt;a href="https://github.com/sebkinne/wifipineapple/wiki"&gt;https://github.com/sebkinne/wifipineapple/wiki&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;El LNIntruder viene en 4 sabores. El Basic se conecta a la red privada atacada a través de la interfaz cableada (Gigabit Ethernet - eth0), y por esta misma interfaz intenta armar los túneles bidireccionales cifrados hacia Internet, con el Servidor Externo. Su éxito depende de la debilidad en el filtrado de paquetes salientes que pueda tener el firewall de dicha red. Si en un red en particular el firewall está correctamente configurado y no permite el paso de tráfico saliente hacia el Servidor Remoto en ninguno de los protocolos que el LNIntruder utiliza para sus túneles, no será posible la comunicación desde afuera. Además también existen las versiones NIntruder WiFi, 3G/GSM y LNIntruder Comando con capacidades y mecanismos de evasión y anonimización adicionales.&lt;br /&gt;&lt;br /&gt;Para conocer más de LNIntruder es recomendable la &lt;a href="http://lnintruder.lownoisehg.org/faq.php"&gt;FAQ&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8254714989133606163?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/opujKm_5fDE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/8254714989133606163/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/lnintruder-mini-servidor-para-intrusion.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8254714989133606163" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8254714989133606163" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/opujKm_5fDE/lnintruder-mini-servidor-para-intrusion.html" title="LNIntruder, mini-servidor para intrusión de redes privadas" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-btoWXUoP2es/T67f5Nzd9BI/AAAAAAAAG2Y/1luikKvQPxk/s72-c/lnintruder.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/lnintruder-mini-servidor-para-intrusion.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-8149891454801855175</id><published>2012-05-13T23:03:00.000-03:00</published><updated>2012-05-14T16:22:18.511-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="vulnerabilidades" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><category scheme="http://www.blogger.com/atom/ns#" term="actualización" /><title type="text">Usuarios de Adobe Photoshop e Illustrator deberán pagar por  actualizaciones críticas de seguridad</title><content type="html">A comienzos de esta semana, &lt;a href="http://www.zdnet.com/blog/security/adobe-critical-security-holes-in-shockwave-photoshop-illustrator/12006"&gt;Adobe liberó actualizaciones críticas para reparar vulnerabilidades de ejecución de código&lt;/a&gt; en los programas &lt;b&gt;Photoshop&lt;/b&gt; e &lt;b&gt;Illustrator&lt;/b&gt;, pero los usuarios en busca de la protección de seguridad &lt;b&gt;deberán pagar por esas actualizaciones&lt;/b&gt;. Las mejoras cuestan u$s 99 para&amp;nbsp;Adobe Flash Professional, u$s199 para Adobe Photoshop CS5.5, y u$s 249 para Adobe Illustrator CS5.5. La actualización para Adobe Shockwave Player es gratuita.&lt;br /&gt;&lt;br /&gt;La compañía reconoció que las vulnerabilidades pueden ser explotadas para tomar por completo el control de las máquinas afectadas, pero los arreglos están listados como una "actualización paga", &amp;nbsp;incitando críticas ya que Adobe está forzando a los usuarios a comprar una actualización del producto para mantenerse protegidos de los cibercriminales.&lt;br /&gt;&lt;br /&gt;Adobe justifica la decisión&amp;nbsp;&lt;a href="http://www.h-online.com/security/news/item/Adobe-Photoshop-is-not-a-target-for-attackers-1572717.html" style="background-color: white;"&gt;diciendo&lt;/a&gt;&amp;nbsp;que Photoshop e Illustrator no son blancos para ciberataques y señala que estos arreglos están listados como "Prioridad 3," lo que significa que los usuarios afectados pueden instalar la actualización "a su criterio."&lt;br /&gt;&lt;br /&gt;Si bien ese argumento es ciertamente válido -no he visto ningún ataque específico contra Photoshop o Illustrator- el hecho que la existencia de esas vulnerabilidades ahora sea público seguramente llamará la atención de los atacantes.&lt;br /&gt;&lt;br /&gt;Esto establece un peligroso precedente al despachar arreglos críticos de seguridad en actualizaciones pagas de producto y Adobe deberá ser muy cuidadoso sobre dejar a sus usuarios expuestos a ataques. La compañía ha hecho un trabajo fenomenal en las áreas de respuestas de seguridad y reforzar productos pero la decisión de no hacer retroactivas las correcciones de estos arreglos críticos puede hacer fracasar y desandar mucho del buen trabajo hecho en los últimos años.&lt;br /&gt;&lt;br /&gt;¿Qué pasa si un usuario no necesita o no puede justificar pagar por las nuevas características en una actualización de producto que incluye un arreglo de seguridad? Ese usuario es presa fácil de ataques de malware. El código vulnerable fue creado por Adobe y el usuario ya pagó por ese producto. Adobe le debe a su base de usuarios hacer retroactivamente&amp;nbsp;efectivos&amp;nbsp;esos arreglos.&lt;br /&gt;&lt;br /&gt;Las grandes compañías no deberían salirse con la suya forzando a sus usuarios a pagar el arreglo de código fallido.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización:&lt;/b&gt; &lt;a href="http://threatpost.com/en_us/blogs/adobe-reverses-course-plans-free-updates-illustrator-photoshop-flash-professional-051412"&gt;Adobe ha comunicado que pospone los planes de cobrar las actualizaciones&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style="background-color: transparent;"&gt;Autor: &lt;/span&gt;&lt;b style="background-color: transparent;"&gt;Ryan Naraine&lt;/b&gt;&lt;br /&gt;&lt;span style="background-color: transparent;"&gt;Fuente: &lt;/span&gt;&lt;a href="http://www.zdnet.com/blog/security/photoshop-illustrator-users-must-pay-for-critical-security-updates/12113" style="background-color: transparent;"&gt;&lt;b&gt;Blog ZDNet&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8149891454801855175?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/0afU484a7oo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/8149891454801855175/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/usuarios-de-adobe-photoshop-e.html#comment-form" title="3 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8149891454801855175" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/8149891454801855175" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/0afU484a7oo/usuarios-de-adobe-photoshop-e.html" title="Usuarios de Adobe Photoshop e Illustrator deberán pagar por  actualizaciones críticas de seguridad" /><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>3</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/usuarios-de-adobe-photoshop-e.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-7490740970663648078</id><published>2012-05-13T16:44:00.000-03:00</published><updated>2012-05-13T16:44:00.162-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="cibercrimen" /><category scheme="http://www.blogger.com/atom/ns#" term="exploit" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Inyección masiva de sitios a través de SQL Injection y #Lizamoon</title><content type="html">El &lt;a href="http://blog.webroot.com/2012/03/26/tens-of-thousands-of-web-sites-affected-in-ongoing-mass-sql-injection-attack/"&gt;ataque masivo de SQL Injection conocido como Lizamoon continúa inyectando código malicioso&lt;/a&gt; en miles de sitios legítimos, con el propósito de descargar software de seguridad falso (scareware o rogue) a través de exploits en el lado del cliente.&lt;br /&gt;&lt;br /&gt;La última campaña está redireccionando al usuario a sitios dañinos a través de la explotación de vulnerabilidades en las aplicaciones del cliente y que son explotadas a través de &lt;i&gt;scripts&lt;/i&gt; que se colocan en sitios legítimos, que han sido previamente vulnerados con inyecciones SQL.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ddanchev.blogspot.com.ar/2012/05/dissecting-ongoing-client-side-exploits.html"&gt;Según Dancho Danchev&lt;/a&gt;, los sitios y scripts están alojados en la IP 31.210.100.242 y son:&lt;br /&gt;&lt;ul&gt;&lt;a href="http://1.bp.blogspot.com/-p6J3T2Wik6s/T671uebLGII/AAAAAAAAG2w/5RUlX9ptQjs/s1600/lizamoon.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="182" src="http://1.bp.blogspot.com/-p6J3T2Wik6s/T671uebLGII/AAAAAAAAG2w/5RUlX9ptQjs/s320/lizamoon.png" width="320" /&gt;&lt;/a&gt;&lt;li&gt;skdjui.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;njukol.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;hnjhkm.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;nikjju.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;hgbyju.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;uhjiku.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;uhijku.com/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;li&gt;werlontally.net/r.php - Email: jamesnorthone@hotmailbox.com&lt;/li&gt;&lt;/ul&gt;Si se hace una búsqueda sencilla de sitios argentinos infectados se obtiene un número importante, tal y como se ve en la imagen. Comprueba la seguridad de tu sitio.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7490740970663648078?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/8_j5lxAmjVA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/7490740970663648078/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/inyeccion-masiva-de-sitios-traves-de.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/7490740970663648078" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/7490740970663648078" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/8_j5lxAmjVA/inyeccion-masiva-de-sitios-traves-de.html" title="Inyección masiva de sitios a través de SQL Injection y #Lizamoon" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-p6J3T2Wik6s/T671uebLGII/AAAAAAAAG2w/5RUlX9ptQjs/s72-c/lizamoon.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/inyeccion-masiva-de-sitios-traves-de.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-6078214300251442343</id><published>2012-05-11T22:46:00.000-03:00</published><updated>2012-05-12T20:08:34.061-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Phishing a VISA y Banco Patagonia (ab)usan plataforma de e-mail marketing</title><content type="html">No es la primera vez que analizamos casos de este tipo en &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt; y en general no es habitual, pero cuando una plataforma de &lt;i&gt;e-mail marketing&lt;/i&gt; es vulnerable o está mal asegurada, los delincuentes la aprovechan y aparecen decenas de casos de Phishing y propagación de malware.&lt;br /&gt;&lt;br /&gt;Los de hoy son dos casos de correos de Phishing enviados desde &lt;b&gt;Envialosimple&amp;nbsp;&lt;/b&gt;una plataforma web que, según verificamos, permite uso anónimo y gratuito, con muy pocos limites en su registro y uso para envío de correos anónimos.&lt;br /&gt;&lt;br /&gt;Se pueden ver los correos tal como (todavía) están alojados en el sitio de &lt;b&gt;www.envialosimple.com&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Rjj8MEChHo0/T622dT-kVnI/AAAAAAAADnY/myqV6PSpAFo/s1600/20120511_Phishing_Patagonia_emailSimple.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-Rjj8MEChHo0/T622dT-kVnI/AAAAAAAADnY/myqV6PSpAFo/s320/20120511_Phishing_Patagonia_emailSimple.jpg" width="271" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-c3Y91eUV8aM/T622eE95spI/AAAAAAAADng/XuxsD0w2WSA/s1600/20120511_Phishing_Visa_emailSimple.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-c3Y91eUV8aM/T622eE95spI/AAAAAAAADng/XuxsD0w2WSA/s320/20120511_Phishing_Visa_emailSimple.jpg" width="306" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Como se puede ver, en ambos casos el enlace engañoso que incluyen los correos redirige a un sitio abusado. Técnica que usan los delincuentes porque facilita eludir el filtrado de correos y acceso web que se manejan por reputación de los sitios.&lt;br /&gt;&lt;br /&gt;En el caso del phishing de &lt;b&gt;Banco Patagonía&lt;/b&gt;, el enlace engañoso dirige a &lt;i&gt;http://www.quedelicia.es/ebankpersonas.Soporte.Cliente.usuarioslogin.html&lt;/i&gt; (enlace desactivado) y en el caso del phishing de &lt;b&gt;Visa&lt;/b&gt; el enlace engañoso dirige a &lt;i&gt;http://viandasgette.com.ar/visa.com.ar/visa.com.ar.inetserv.visa.com.ar.VerificardTarjeta.htm&lt;/i&gt; (enlace desactivado).&lt;br /&gt;&lt;br /&gt;&lt;b&gt;En el caso de los sitios que alojaban las páginas de phishing, ya fueron desactivados rápidamente por los propietarios de esos sitios a los que hemos advertido.&lt;/b&gt;&lt;br /&gt;&lt;h3&gt;      Abuso de plataforma de email marketing&lt;/h3&gt;Vemos como en estos dos casos además de haber sido abusados sitios web mal asegurados (&lt;i&gt;quedelicia.es y &lt;/i&gt;&lt;i&gt;viandasgette.com.ar&lt;/i&gt;) el delincuente también se aprovechó, de la falta de seguridad de una plataforma de e-mail marketing muy permisiva en su modalidad de "prueba", tal como&amp;nbsp;&lt;b&gt;envialosimple.com&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Si bien hace un año&amp;nbsp;&lt;a href="http://blog.segu-info.com.ar/2011/03/phishing-visa-urgente-verificar-su.html"&gt;dábamos&amp;nbsp;cuenta&lt;/a&gt;&amp;nbsp;de esto tipo de abusos en las plataformas de &lt;i&gt;email marketing&lt;/i&gt;, el caso que hoy reportamos es distinto, aun sin descartar algun abuso, ha sido realizado usando el "modo gratuito de prueba" de esta plataforma. A nuestro juicio un error que se presta al abuso, como sucede en este caso.&lt;br /&gt;&lt;br /&gt;Desde&amp;nbsp;&lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&amp;nbsp;se notificó a Dattatec (operadores de envialosimple.com) mediante su página de contacto, opción notificar Phishing, pero a pesar de la demora anunciada de 15 minutos de tiempo de respuesta estimado, aun después de &lt;strike&gt;6&lt;/strike&gt; 20 hs. no recibimos respuesta ni han dado de baja los dos correos de phishing. Si bien esos correos ya no representan un riesgo, lamentamos que se haga esperar la respuesta a la denuncia realizada a Dattatec.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización 12/05:&lt;/b&gt; luego de 24 hs, Dattatec todavía no ha eliminado las páginas que redirigen al usuario a los sitios falsos.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Raúl de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6078214300251442343?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/D11k5LN0jy4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/6078214300251442343/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/phishing-visa-y-banco-patagonia-usan.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6078214300251442343" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6078214300251442343" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/D11k5LN0jy4/phishing-visa-y-banco-patagonia-usan.html" title="Phishing a VISA y Banco Patagonia (ab)usan plataforma de e-mail marketing" /><author><name>- Raúl -</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Rjj8MEChHo0/T622dT-kVnI/AAAAAAAADnY/myqV6PSpAFo/s72-c/20120511_Phishing_Patagonia_emailSimple.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/phishing-visa-y-banco-patagonia-usan.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-2248169278372854898</id><published>2012-05-09T09:19:00.000-03:00</published><updated>2012-05-09T09:19:00.315-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="navegadores" /><category scheme="http://www.blogger.com/atom/ns#" term="ingeniería social" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Firefox introducirá Click-to-Play ¿sirve para algo?</title><content type="html">De acuerdo con una entrada en su blog, &lt;a href="http://msujaws.wordpress.com/2012/04/11/opting-in-to-plugins-in-firefox/"&gt;Mozilla planea introducir 'click-to-play'&lt;/a&gt; en sus próximas versiones de Firefox.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://i.zdnet.com/blogs/firefox_click_to_play_feature_exploits_malware.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="252" src="http://i.zdnet.com/blogs/firefox_click_to_play_feature_exploits_malware.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Esta característica, disponible desde hace años en &lt;a href="http://noscript.net/"&gt;NoScript&lt;/a&gt;, tiene por objeto prevenir la explotación sistemática de plugin en el navegador, en aquellas campañas basadas en la explotación del lado del cliente, permitiendo a los usuarios finales elegir si quieren cargar el contenido activo de una página web.&lt;br /&gt;&lt;br /&gt;Una pregunta lógica que surge es si esta es una buena respuesta a la prevención de la explotación de vulnerabilidades del lado del cliente, especialmente en momentos en que el usuario medio está siendo engañado a través de la ingeniería social.&lt;br /&gt;&lt;br /&gt;Los criminales atraer a los usuarios finales y provocan su interacción con la promesa de obtener algo a cambio y siempre terminan haciendo clic en los enlaces maliciosos. Si actualmente el usuario final hace clic en un vínculo de correo electrónico ¿por qué no lo haría en un video por ejemplo?.&lt;br /&gt;&lt;br /&gt;Esta función sólo retrasará el proceso de explotación, pero el usuario final con el tiempo permitirá la exhibición de contenido activo en un intento de acceder a los contenidos prometidos, siendo así engañado e infectado nuevamente.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.zdnet.com/blog/security/is-mozillas-firefox-click-to-play-feature-a-sound-response-to-drive-by-malware-attacks/11825"&gt;ZDNet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2248169278372854898?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/sZhk312hlN8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/2248169278372854898/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/firefox-introducira-click-to-play-sirve.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/2248169278372854898" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/2248169278372854898" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/sZhk312hlN8/firefox-introducira-click-to-play-sirve.html" title="Firefox introducirá Click-to-Play ¿sirve para algo?" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/firefox-introducira-click-to-play-sirve.html</feedburner:origLink></entry><entry><id>tag:blogger.com,1999:blog-14423462.post-6083154088226364882</id><published>2012-05-08T17:08:00.002-03:00</published><updated>2012-05-08T21:07:47.454-03:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="exclusivo" /><title type="text">Phishing a #VISA alojado en diario argentino</title><content type="html">En el día de hoy nos han &lt;a href="http://www.antiphishing.com.ar/denuncia"&gt;denunciado&lt;/a&gt; un nuevo caso de Phishing a VISA y lo "novedoso" de este caso es que ha sido alojado en el servidor web de un popular diario argentino:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-AKnNPDX9W7s/T6mz9qyRe3I/AAAAAAAAG0s/6klkntkB2gU/s1600/diario.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="290" src="http://3.bp.blogspot.com/-AKnNPDX9W7s/T6mz9qyRe3I/AAAAAAAAG0s/6klkntkB2gU/s320/diario.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;En este caso el delincuente ha puesto especial interés en controlar si un usuario ya ha ingresado previamente al sitio falso y si es así, cuando intenta reingresar, lo redirige directamente al sitio verdadero de VISA. Este tipo de acciones son comunes para intentar dificultar la acción de quienes hacemos rastreo de páginas falsas.&lt;br /&gt;Por supuesto esto no representa ninguna dificultad real ya que simplemente debe cambiarse la IP para volver a visualizar el sitio falso.&lt;br /&gt;&lt;br /&gt;Desde &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt; nos hemos comunicado con el diario pero aún así esta página se encuentra activa desde aproximadamente las 9:00 hs (8 horas atrás) sin que la misma sea removida del servidor.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/-hVcr3HVWe1Y/T6m1DmM1WaI/AAAAAAAAG00/1CfqykZd1TU/s1600/delincuente.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-hVcr3HVWe1Y/T6m1DmM1WaI/AAAAAAAAG00/1CfqykZd1TU/s200/delincuente.png" width="194" /&gt;&lt;/a&gt;&lt;b&gt;Este y otros cientos de casos pueden ser seguidos a través de nuestro sitio web &lt;a href="http://www.antiphishing.com.ar/"&gt;Antiphishing.com.ar&lt;/a&gt;.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización:&lt;/b&gt; luego de un simple llamado telefónico el diario eliminó el sitio falso. ¡Felicitaciones por la velocidad de respuesta!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Actualización:&lt;/b&gt; hemos accedido al código fuente del delincuente, en donde puede verse su dirección de correo así como la información que roba a los afectados.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Cristian de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;b&gt;Contenido completo en &lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;/b&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6083154088226364882?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/exclusivasseguridadinformatica/~4/G6ScieN0To0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.segu-info.com.ar/feeds/6083154088226364882/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://blog.segu-info.com.ar/2012/05/phishing-visa-alojado-en-diari.html#comment-form" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6083154088226364882" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/14423462/posts/default/6083154088226364882" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/exclusivasseguridadinformatica/~3/G6ScieN0To0/phishing-visa-alojado-en-diari.html" title="Phishing a #VISA alojado en diario argentino" /><author><name>www.segu-info.com.ar</name><uri>http://www.blogger.com/profile/11759277836606336524</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-mIuUWkNoCy8/Tkw6r69MPBI/AAAAAAAAF-U/vcRjB7xmAmc/s1600/banner100x100.png" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-AKnNPDX9W7s/T6mz9qyRe3I/AAAAAAAAG0s/6klkntkB2gU/s72-c/diario.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2012/05/phishing-visa-alojado-en-diari.html</feedburner:origLink></entry></feed>

