<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishtitles.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemtitles.css"?><!-- generator="Joomla! 1.5 - Open Source Content Management" --><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
	<channel>
		<title>Blog de noticias Siscotec</title>
		<description>Siscotec s.r.l, somos una empresa líder en soluciones integrales de seguridad de la información con una trayectoria de 14 años y una sólida reputación.</description>
		<link>http://www.siscotec.com</link>
		<lastBuildDate>Tue, 30 Aug 2011 09:02:23 +0000</lastBuildDate>
		<generator>Joomla! 1.5 - Open Source Content Management</generator>
		<language>es-es</language>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/siscotec/feed" /><feedburner:info uri="siscotec/feed" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>siscotec/feed</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/siscotec/feed" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/siscotec/feed" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fsiscotec%2Ffeed" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
			<title>Los Zero-Day están de moda</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/tJNHKg9eQAM/94-los-zero-day-están-de-moda</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/94-los-zero-day-están-de-moda</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Son pocas las empresas que toman las medidas necesarias frente a un zero-Day y así evitar ser víctimas de un exploit. El punto es que la gran mayoría empresas no tiene el hábito ni el tiempo para auto-protegerse, para monitorear amenazas que se inician por un zero-Day. El problema se agrava cuando su mecanismo de defensa frente a vulnerabilidades no parchadas se reduce a simplemente al antivirus. En la medida que se considere la Seguridad de la Información como para fundamental de una estrategia operativa, los zero-Day dejarán de ser un problema, pero como todo sabemos &lt;strong&gt;&lt;em&gt;“todo es un proceso”&lt;/em&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Hace un tiempo Microsoft era el más afectado por zero-Day, hoy la realidad es otra, cada vez es más común encontrar vulnerabilidades en aplicaciones como:  Mozilla, Oracle, Apache, Wimanp, Adobe y Andriod. Si a la lista de &lt;span style="text-decoration: underline;"&gt;aplicaciones explotadas por ahora&lt;/span&gt; le sumamos que en nuestra realidad Boliviana son pocas las empresa que toman las tareas del departamento de TI como parte de una estrategia (leer articulo nro 3) de seguro que el proceso para mitigar daños causados por los zero-Day será mucho más largo comparado con países del primer mundo.&lt;/p&gt;
&lt;p&gt;Cuando se habla de ahorro de recursos generalmente es un tema que solamente le interesa la gerencia y pensamos que no es un tema que interese a nuestros departamentos de TI, pero cuando empezamos a contar las aplicaciones diarias que utilizan mi empresa (Windows XP/Vista/7, Wimanp, Acrobat, Mozilla, IE, etc) la pregunta a respondernos es ¿Cuánto es el gasto que nos genera lidiar con problemas a causa de vulnerabilidades?. En ese momento, el ahorro de recursos cobra un nuevo sentido, y el hecho trabajar sobre un plan &lt;strong&gt;(programación, gestión, control y &lt;span style="text-decoration: underline;"&gt;comunicación&lt;/span&gt;)&lt;/strong&gt; que asegure el cumplimiento de tareas como actualizar nuestras aplicaciones le daría  un valor especial al departamento de TI, tomando en cuenta somos los responsables de mantener la continuidad de las operaciones.&lt;/p&gt;
&lt;p&gt;En resumen, podemos aprovechar que los Zero-Day están de moda para empezar a integrar el departamento de TI a la estrategia corporativa y Siscotec representa las mejores soluciones del mercado para lograr dicho propósito.&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/tJNHKg9eQAM" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 16:24:31 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/94-los-zero-day-están-de-moda</feedburner:origLink></item>
		<item>
			<title>¿Qué tan confiable son los sitios web donde acostumbramos a navegar?</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/mIkXbCYBIaI/93-¿qué-tan-confiable-son-los-sitios-web-donde-acostumbramos-a-navegar</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/93-¿qué-tan-confiable-son-los-sitios-web-donde-acostumbramos-a-navegar?</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;La semana pasada se conoce que una vulnerabilidad desconocida afecta al navegador Mozilla Firefox en las versiones 3.5 y 3.6. Se trata de un “zero-day” y fue descubierto por Trend-Micro, el cual informó que el sitio web oficial de los Premios Nobel había sido comprometido y que los atacantes habrían insertado un script PHP malicioso, denominado "JS_NINDYA.A", con objeto de propagar malware. En caso que se explotase exitosamente procede a descargar el troyano BKDR_NINDYA.A al ordenador de la víctima. Se conoce oficialmente que Mozilla está trabajando en una solución para esta vulnerabilidad.&lt;/p&gt;
&lt;p&gt;Como se pueden dar cuenta, estamos frente a un problema incontrolable, donde creer que si usamos tal o cual navegador estaremos más seguro. Si a ello le sumamos que cada vez es más peligroso navegar (clara muestra de ello es que ni el sitio de los Premios Nobel se salvo) no lleva a pensar de que necesitamos mitigar el riesgo de infección desde otro punto de la red y controlar mejor el acceso a sitios “supuestamente” confiables.&lt;/p&gt;
&lt;p&gt;Es por ello que en este articulo se recomienda la utilización de una solución robusta la cual integre las siguientes tecnologías para poder minimizar y garantizar en un mayor % la navegación y descarga de archivos de internet de los usuarios de su red interna, controlados desde una consola web amigable y sencilla de administrar.&lt;/p&gt;
&lt;p&gt;Las soluciones a nivel de Gateway de Trend Micro poseen las siguientes características que usted como cliente debe conocer:&lt;/p&gt;
&lt;p&gt;(1)   Seguridad en diferente niveles, se integra al Officescan convirtiéndose en la primera barrera de detección&lt;/p&gt;
&lt;p&gt;(2)   Bloquea el acceso a sitios maliciosos con el servicio de reputación Web.&lt;/p&gt;
&lt;p&gt;(3)   Explora el tráfico HTTP y FTP en busca de virus, spyware y amenazas Web, y bloquea las comunicaciones salientes hacia sitios Web conocidos de spyware y relacionados con el phishing.&lt;/p&gt;
&lt;p&gt;(4)   Valida código Java y ActiveX para analizar las páginas Web y detectar código móvil malicioso&lt;/p&gt;
&lt;p&gt;(5)   Filtra &lt;a href="http://la.trendmicro.com/la/products/enterprise/interscan-web-security-suite/url-filtering/index.html" target="_blank"&gt;URL&lt;/a&gt; para mejorar la productividad de los empleados y limitar las responsabilidades jurídicas&lt;/p&gt;
&lt;p&gt;(6)   Ofrece la función opcional de limpieza automática con el servicio Damage Cleanup Services (DCS)&lt;/p&gt;
&lt;p&gt;(7)   Se integra con &lt;a href="http://la.trendmicro.com/la/products/enterprise/control-manager/index.html" target="_blank"&gt;Trend Micro Control Manager&lt;/a&gt; para proporcionar una administración centralizada en toda la red&lt;/p&gt;
&lt;p&gt;(8)   Ofrece opciones de implementación flexibles al admitir tanto appliances de software como virtuales.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuentes:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.terra.com.mx/noticias/articulo/983245/La+pagina+web+del+Nobel+de+la+Paz+sufre+un+ataque+informatico.htm?ref=1" target="_blank"&gt;http://www.terra.com.mx/&lt;wbr&gt;&lt;/wbr&gt;noticias/articulo/983245/La+&lt;wbr&gt;&lt;/wbr&gt;pagina+web+del+Nobel+de+la+&lt;wbr&gt;&lt;/wbr&gt;Paz+sufre+un+ataque+&lt;wbr&gt;&lt;/wbr&gt;informatico.htm?ref=1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://la.trendmicro.com/la/products/enterprise/interscan-web-security-suite/url-filtering/index.html" target="_blank"&gt;http://la.trendmicro.com/la/&lt;wbr&gt;&lt;/wbr&gt;products/enterprise/interscan-&lt;wbr&gt;&lt;/wbr&gt;web-security-suite/url-&lt;wbr&gt;&lt;/wbr&gt;filtering/index.html&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/mIkXbCYBIaI" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 16:14:39 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/93-¿qué-tan-confiable-son-los-sitios-web-donde-acostumbramos-a-navegar?</feedburner:origLink></item>
		<item>
			<title>Conozca datos reveladores acerca del troyano Stuxnet</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/7aVclQE7lFQ/92-conozca-datos-reveladores-acerca-del-troyano-stuxnet</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/92-conozca-datos-reveladores-acerca-del-troyano-stuxnet</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Mucho investigadores de varias casas de Antivirus coinciden que Stuxnet es el hijo mayor del WORM_DOWNAD (conficker) puesto que a pesar de que Stuxnet es catalogado como troyano, tiene características del gusano antes mencionado. Lejos de usar el tradicional autorun.inf (contra el que ya se puso remedio), se propaga en llaves USB en forma de archivos del tipo ~WTR4132.tmp, por ejemplo y como ya algunos se han debido dar cuenta, estos archivos se parecen mucho a los temporales que Word crea internamente cuando abrimos un archivo .doc.&lt;/p&gt;
&lt;p&gt;Stuxnet nace un 1 de julio de 2009 y luego de 1 año y poco es cuando se reconoce como una amenaza verdaderamente destructiva. Todo empezó cuando solo 4 casas de antivirus (entre ellos Trend Micro) empezaron a detectar vulnerabilidades denominadas “autorun” y luego de 1 año Microsoft reconoció dicha vulnerabilidad como “CVE-2010-2568” que permitía ejecución de código malicioso a través de archivos .LNK&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;Para tener clara la idea les presento un recuento sobre el nacimiento, evolución y difusión de este dolor de cabeza.&lt;/p&gt;
&lt;p&gt;1.     1 de Julio 2009 nace el primer hijo del Conficker&lt;/p&gt;
&lt;p&gt;2.     En el primer año de nacido solo 4 casas de antivirus detectaron las primeras variantes (entre ellos Trend Micro)&lt;/p&gt;
&lt;p&gt;3.     El 16 de mayo de 2010 se sabe de una muestra real de Stuxnet (archivo .sys)&lt;/p&gt;
&lt;p&gt;4.     No es hasta julio del 2010, que “sale del closet” y ampliamente reconocida&lt;/p&gt;
&lt;p&gt;5.     El 7 de julio, es el bautizo y el desconocido pasa a llamarse Stuxnet&lt;/p&gt;
&lt;p&gt;6.     A finales de julio que es detectado por la mayoría (archivos .LNK)&lt;/p&gt;
&lt;p&gt;Entre sus fortalezas y debilidades podemos nombrar lo siguiente:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;FORTALEZAS&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Sin duda alguna, el uso combinado e inteligente de cuatro vulnerabilidades &lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;desconocidas &lt;/span&gt;&lt;/strong&gt;es la clave de su funcionamiento.Una permitía la&lt;strong&gt;ejecución&lt;/strong&gt; de código aunque el AutoPlay y AutoRun se encontrasen desactivados. Otra vulnerabilidad permitía la &lt;strong&gt;difusión&lt;/strong&gt; del código a través del servicio de impresión (spooler) de cualquier Windows. Y las otras dos, permitían la elevación de privilegios. Esto cerraba el círculo: si los administradores no habían tomado la precaución de limitar los permisos de los usuarios, el troyano podía conseguir ser administrador a través de estos fallos. No había escapatoria.&lt;/li&gt;
&lt;li&gt;Los drivers de Stuxnet utilizados como rootkit estaban firmados digitalmente por la empresa china Realtek. Significa que pasaba desapercibido por cualquier antivirus. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;DEVILIDADES&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Desgraciadamente solo se conoce una debilidad, y es que tomando en cuenta el objetivo del Stuxnet (espionaje industrial). Es cierto, el poder incontrolado de auto-replicación ha facilitado su difusión, pero, sin duda ha sido su única falencia puesto que aquello provocó el escape del círculo cerrado (industria) que se supone eran sus objetivos primarios y, por tanto, que sea conocido, reconocido y detectado por las casas antivirus.&lt;/p&gt;
&lt;p&gt;El troyano no debió replicarse indiscriminadamente, o bien controlar sobre qué sistemas lo hace para evitar los que escapen a su objetivo.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuentes:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration: underline;"&gt;&lt;a href="http://www.hispasec.com/unaaldia/4283" target="_blank"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4283&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.hispasec.com/unaaldia/4382" target="_blank"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4382&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.hispasec.com/unaaldia/4383" target="_blank"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4383&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.hispasec.com/unaaldia/4384" target="_blank"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4384&lt;/a&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/7aVclQE7lFQ" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 16:10:48 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/92-conozca-datos-reveladores-acerca-del-troyano-stuxnet</feedburner:origLink></item>
		<item>
			<title>EE.UU propone incluir backdoors en todos los servicios online</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/JZIHhK4V_tc/91-eeuu-propone-incluir-backdoors-en-todos-los-servicios-online</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/91-eeuu-propone-incluir-backdoors-en-todos-los-servicios-online</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Esta notica tiene una cognotación diferente a las publicadas en este tipo de boletines, puesto que estamos hablando de:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Terrorismo + Tecnología = Guerra&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La administración Obama busca aprobar propuesta de ley para intervenir las comunicaciones online (correo electrónico, mensajería instantánea, VoIP, intercambio de archivos, etc).&lt;/p&gt;
&lt;p&gt;Lo que se busca es introducir medidas en su software que permitan al gobierno estadounidense espiar las comunicaciones que se producen entre dos usuarios, incluso aquellas que están encriptadas.&lt;/p&gt;
&lt;p&gt;El motivo, las llamadas telefónicas han disminuido, y estas últimas son más fáciles de interceptar que las comunicaciones online, tanto a nivel técnico como judicial.&lt;/p&gt;
&lt;p&gt;Lo que alerta y llama la atención los demás países de mundo es que la mayoría de la infraestructura de los servicios online (Facebook, Skype, BlackBerry, Gmail o Hotmail entre otros) se encuentran en territorio estadounidense lo que implicaría que “nadie” y en ninguna parte del mundo estaría exento de ser pinchado.&lt;/p&gt;
&lt;p&gt;Está previsto discutir el proyecto de ley a inicio del año entrante y de ser aprobada dicha ley lo más seguro es que se vengan mucho cambios y movimientos estratégicos de cada una de las empresas afectadas.&lt;/p&gt;
&lt;p&gt;James X. Dempsey, vicepresidente del Centro para la Democracia y la Tecnología habla de pérdidas de empleo a causa de la descentralización de las empresas. Esto traería graves consecuencias al rubro de los servicios en EE.UU.Estamos en una época en que la acelerada evolución de las Tecnologías de la Información y Comunicación (TICs) serán aprovecha al máximo por criminales y terroristas y es necesario hacer algo para prever conflictos bélicos.&lt;/p&gt;
&lt;p&gt;No es de extrañarse que en un futuro no muy lejano lo que empezó como un medio de lucrar y robar información se convierta en un medio para generar caos y guerra.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.mastermagazine.info/articulo/gobierno-estados-unidos.php" target="_blank"&gt;http://www.mastermagazine.&lt;wbr&gt;&lt;/wbr&gt;info/articulo/gobierno-&lt;wbr&gt;&lt;/wbr&gt;estados-unidos.php&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.nytimes.com/2010/09/27/us/27wiretap.html" target="_blank"&gt;http://www.nytimes.com/2010/&lt;wbr&gt;&lt;/wbr&gt;09/27/us/27wiretap.html&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/JZIHhK4V_tc" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 16:07:31 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/91-eeuu-propone-incluir-backdoors-en-todos-los-servicios-online</feedburner:origLink></item>
		<item>
			<title>Bolivia, conozca las tendencias sobre como administramos nuestro tiempo </title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/Wjvge3S6m_U/90-bolivia-conozca-las-tendencias-sobre-como-administramos-nuestro-tiempo</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/90-bolivia-conozca-las-tendencias-sobre-como-administramos-nuestro-tiempo</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Tal como les hicimos conocer en  el boletin anterior, Siscotec está llevando a cabo eventos para hacer conocer lo nuevo en cuanto a servicios, un servicio integrador que cuenta con un valor agregado como es el análisis de la estructura de TI y la gestión de mejoras referente a Seguridad de la Información.&lt;/p&gt;
&lt;p&gt;Cuando hablamos de tareas de análisis y gestión necesitamos saber a ciencia cierta el control real que tenemos con el tiempo que dedicamos a Seguridad de la Información. Sobre dicha premisa y basándonos en un estudio realizado anualmente por Gartner, nos hemos tomado la libertad de “nacionalizar” una encuesta que trata sobre la planificación del tiempo en TI.&lt;/p&gt;
&lt;p&gt;Los siguientes son los datos técnicos sobre el sondeo realizado son:&lt;/p&gt;
&lt;p&gt;(1)   &lt;strong&gt;Cantidad de empresas &lt;/strong&gt;à 41&lt;/p&gt;
&lt;p&gt;(2)   &lt;strong&gt;Cantidad de personas (personal de TI)&lt;/strong&gt;à 80&lt;/p&gt;
&lt;p&gt;(3)   &lt;strong&gt;Rubros de empresas&lt;/strong&gt; à Banca, Gubernamentales, Privadas&lt;/p&gt;
&lt;p&gt;(4)   &lt;strong&gt;Procedimiento de selección de los encuestados&lt;/strong&gt; à Clientes y No clientes invitados eventos SOC&lt;/p&gt;
&lt;p&gt;(5)   &lt;strong&gt;Ciudades &lt;/strong&gt;&lt;strong&gt;à&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;La Paz, CBBA y Sucre&lt;/p&gt;
&lt;p&gt;&lt;img alt="image004" height="254" width="500" src="http://www.siscotec.com/images/stories/blog/image004.png" /&gt;&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;Haciendo una lectura de los resultados podemos concluir que:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La mayoría (el 67%) de los encuestados saben por experiencia cuanto tiempo cuesta recuperar un servidor crítico&lt;/li&gt;
&lt;li&gt;Pero el 50% no planifica un plan de trabajo anual&lt;/li&gt;
&lt;li&gt;Y solo un 33 % tiene datos reales resultados de una auditoría interna o externa sobre ataques externos&lt;/li&gt;
&lt;li&gt;A pesar de que el 58% han vivido en carne propia los desastres que ha causado el WORM_DOWNAD (Conficker)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;En resumen, hay mucho por hacer en cuanto a la forma de mejorar organizar nuestro tiempo en relación a la criticidad de riegos comunes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.siscotec.com/nuestros-servicios/servicios-gestionados-de-monitoreo-de-seguridad-sgms" target="_blank"&gt;http://www.siscotec.com/&lt;wbr&gt;&lt;/wbr&gt;nuestros-servicios/servicios-&lt;wbr&gt;&lt;/wbr&gt;gestionados-de-monitoreo-de-&lt;wbr&gt;&lt;/wbr&gt;seguridad-sgms&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/Wjvge3S6m_U" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 16:03:37 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/90-bolivia-conozca-las-tendencias-sobre-como-administramos-nuestro-tiempo</feedburner:origLink></item>
		<item>
			<title>Dispositivos móviles, potencial brecha de seguridad en la informática corporativa</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/zPC2D7_GR4A/89-dispositivos-móviles-potencial-brecha-de-seguridad-en-la-informática-corporativa</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/89-dispositivos-móviles-potencial-brecha-de-seguridad-en-la-informática-corporativa</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Este problema no es nuevo en muchas ocasiones (eventos, visitas, artículos del boletin, charlas informales, etc) Siscotec ha tocado este tema y que mejor momento para volverlo a tocar, pero esta vez respaldado por una de las marcas líderes en el mercado de Seguridad Perimetral, Juniper Networks.&lt;/p&gt;
&lt;p&gt;Juniper Networks afirma que la aparición de los SmartPhones sin lugar a duda empiezan a crear una brecha de seguridad entre mantener la Confidencialidad, Integridad y Disponibilidad de información sensible VERSUS la comodidad del usuario.&lt;/p&gt;
&lt;p&gt;Se ha revelado que gran cantidad de trabajadores acceden a sus documentos y redes corporativas desde sus SmartPhones sin el conocimiento ni consentimiento de sus superiores y el visto bueno de los departamentos técnicos de sus organizaciones. Y si al grado de inseguridad que esto significa le sumamos el robo o perdida de este tipo de dispositivos (se presume que existe un 80% de posibilidades de perder un dispositivo como tal), estamos frente a un problema grave para cualquier empresa.&lt;/p&gt;
&lt;p&gt;Juniper Networks sostiene que un 70% de los usuarios de smartphones realiza accesos diarios sin conocimiento previo ni medidas de protección puestas por parte del departamento de TI, lo que nos lleva a una primera conclusión de que la política corporativa al respecto que debe quedar bien clara a los trabajadores, y el departamento técnico correspondiente y es que &lt;strong&gt;se debe securizar el acceso del terminal empleado&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Soluciones como infranet controller son las que Juniper Networks tiene disponibles para evitar sustraer información frente al problema de extravió de dispositivos con acceso a nuestra intranet.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuente:&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.juniper.net/us/en/company/press-center/press-releases/2010/pr_2010_10_26-10_02.html" target="_blank"&gt;http://www.juniper.net/us/en/&lt;wbr&gt;&lt;/wbr&gt;company/press-center/press-&lt;wbr&gt;&lt;/wbr&gt;releases/2010/pr_2010_10_26-&lt;wbr&gt;&lt;/wbr&gt;10_02.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.mastermagazine.info/articulo/dispositivos-moviles.php" target="_blank"&gt;http://www.mastermagazine.&lt;wbr&gt;&lt;/wbr&gt;info/articulo/dispositivos-&lt;wbr&gt;&lt;/wbr&gt;moviles.php&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/zPC2D7_GR4A" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 16:03:37 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/89-dispositivos-móviles-potencial-brecha-de-seguridad-en-la-informática-corporativa</feedburner:origLink></item>
		<item>
			<title>Bonus Info:: El TOP 10 de las noticas de seguridad más comentadas en septiembre 2010</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/sVKnD_EP66A/88-bonus-info-el-top-10-de-las-noticas-de-seguridad-más-comentadas-en-septiembre-2010</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/88-bonus-info-el-top-10-de-las-noticas-de-seguridad-más-comentadas-en-septiembre-2010</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Desde inicio de octubre hasta la fecha se ha generado mucha información en cuanto a novedades, fallas de seguridad y ataques se refiere, conozca las noticas más relevantes:&lt;/p&gt;
&lt;p&gt;• Windows 8 en ¿2012?&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.mastermagazine.info/articulo/windows-8-en-%c2%bf2012.php"&gt;http://www.mastermagazine.&lt;wbr&gt;&lt;/wbr&gt;info/articulo/windows-8-en-%&lt;wbr&gt;&lt;/wbr&gt;c2%bf2012.php&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• El factor gente y la seguridad de la información (Carlos Ormella Meyer, 10 páginas, Argentina)&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.criptored.upm.es/guiateoria/gt_m327f.htm"&gt;http://www.criptored.upm.es/&lt;wbr&gt;&lt;/wbr&gt;guiateoria/gt_m327f.htm&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Más de 350 fallos en el Kernel de Android&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.hispasec.com/unaaldia/4396"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4396&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Windows XP ya no disponible en licencias OEM&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.mastermagazine.info/articulo/windows-disponible-licencias.php"&gt;http://www.mastermagazine.&lt;wbr&gt;&lt;/wbr&gt;info/articulo/windows-&lt;wbr&gt;&lt;/wbr&gt;disponible-licencias.php&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Adobe publica aviso de seguridad para Flash Player, Reader y Acrobat&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.adobe.com/support/security/advisories/apsa10-05.html"&gt;http://www.adobe.com/support/&lt;wbr&gt;&lt;/wbr&gt;security/advisories/apsa10-05.&lt;wbr&gt;&lt;/wbr&gt;html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Zbot, añadido al Malicious Software Removal Tool, bate récord&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.hispasec.com/unaaldia/4376"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4376&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Desbordamientos de búfer en Winamp&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.hispasec.com/unaaldia/4372"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;unaaldia/4372&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Una nueva red social del cofundador de Facebook&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.mastermagazine.info/articulo/nueva-social-cofundador.php"&gt;http://www.mastermagazine.&lt;wbr&gt;&lt;/wbr&gt;info/articulo/nueva-social-&lt;wbr&gt;&lt;/wbr&gt;cofundador.php&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• Ataques contra Java, supera a los ataques contra Adobe&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://blogs.technet.com/b/mmpc/archive/2010/10/18/have-you-checked-the-java.aspx"&gt;http://blogs.technet.com/b/&lt;wbr&gt;&lt;/wbr&gt;mmpc/archive/2010/10/18/have-&lt;wbr&gt;&lt;/wbr&gt;you-checked-the-java.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;• NUEVO servicio de e-mail propio para Facebook&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://www.mastermagazine.info/articulo/servicio-e-mail-propio.php"&gt;http://www.mastermagazine.&lt;wbr&gt;&lt;/wbr&gt;info/articulo/servicio-e-mail-&lt;wbr&gt;&lt;/wbr&gt;propio.php&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/sVKnD_EP66A" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Tue, 16 Nov 2010 14:14:12 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/88-bonus-info-el-top-10-de-las-noticas-de-seguridad-más-comentadas-en-septiembre-2010</feedburner:origLink></item>
		<item>
			<title>Siscotec inicia eventos a nivel nacional sobre Monitoreo y Gestión de Seguridad de la Información</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/ReOXNCHg-wY/29-siscotec-inicia-eventos-a-nivel-nacional-sobre-monitoreo-y-gestión-de-seguridad-de-la-información</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/29-siscotec-inicia-eventos-a-nivel-nacional-sobre-monitoreo-y-gestión-de-seguridad-de-la-información</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;&lt;img style="float: right; margin-top: 10px; margin-right: 10px; margin-bottom: 5px; margin-left: 10px;" alt="image013 (1)" height="137" width="300" src="http://www.siscotec.com/images/stories/blog/image013 (1).jpg" /&gt;El primer Security Operation Center comercial a nivel Bolivia tiene como objetivo brindar un valor agregado colaborando en hacer simple y organizada tareas de Monitoreo de Eventos y Gestión en Seguridad de la Información. Este servicio no necesariamente este casado a una marca o línea de producto, al contrario, es el complemento justo y necesario a dichas marcas y/o líneas de productos. En ese sentido desde ya más de 2 años tenemos los Servicios Gestionados y Monitoreo de Seguridad (SGMS) totalmente funcional y en todo este tiempo hemos logrado contar con la confianza de 5 clientes de gran envergadura a nivel nacional.&lt;/p&gt;
&lt;p&gt;La semana pasada se ha iniciado una serie de eventos a nivel nacional visitando las principales ciudades de Bolivia (La Paz, Sucre, Cbba y Santa Cruz) comunicando las virtudes y características de los Servicios Gestionados y Monitoreo de Seguridad como un servicio innovador e integrador pensado para empresas que están convencidos que su activo más importante es su información digital. Así mismo, con los asistentes se profundiza en un pilar importante a la hora de hablar de Seguridad de la Información, dicho pilar tarta sobre &lt;strong&gt;&lt;em&gt;la forma&lt;/em&gt;&lt;/strong&gt; de &lt;strong&gt;&lt;em&gt;organizar nuestro tiempo para cumplir y proyectar objetivos enfocados a Seguridad Informática&lt;/em&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En los eventos ya realizados el punto que más se ha destacado entre los asistentes es el hecho de que es el primer servicio de este tipo en Bolivia y que a diferencia de los Security Operation Center de otros países, el nuestro plantea trabajar en Seguridad de la Información desde dos enfoques, Inseguridad y Seguridad, es decir, evidenciar &lt;em&gt;(eventos)&lt;/em&gt; su nivel de Inseguridad realizando trabajos de relevamiento y análisis y al resultado de lo dicho anteriormente adaptarle controles &lt;em&gt;(normas)&lt;/em&gt; que coadyuven a proyectar y gestionar planes de mejora&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/ReOXNCHg-wY" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Thu, 30 Sep 2010 22:59:06 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/29-siscotec-inicia-eventos-a-nivel-nacional-sobre-monitoreo-y-gestión-de-seguridad-de-la-información</feedburner:origLink></item>
		<item>
			<title>Irán acaba de declararle la guerra a EE.UU a raíz del virus Stuxne</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/D6GPvG_kElQ/28-irán-acaba-de-declararle-la-guerra-a-eeuu-a-raíz-del-virus-stuxne</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/28-irán-acaba-de-declararle-la-guerra-a-eeuu-a-raíz-del-virus-stuxne</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;Por increíble que parezca la guerra entre EE.UU e Iran ha comenzado a raíz de virus Stuxnet, pero no la guerra como se la entiende habitualmente con su cortejo de bombas y muertos, con sangre y lágrimas, sino &lt;strong&gt;a golpe de virus informáticos&lt;/strong&gt;. La enfermedad se extiende entonces sin dejar cadáveres humanos. Mahmud Alyaee, secretario general de los servidores informáticos industriales de Irán, incluidos los que sirven para el control de las instalaciones nucleares, confirmó el 25 de septiembre que &lt;strong&gt;30.000 computadoras instaladas en complejos industriales&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;&lt;strong&gt;fueron infectadas&lt;/strong&gt; con el virus &lt;em&gt;Stuxnet&lt;/em&gt; al punto de volverlas inoperantes. El 16 de junio la compañía de seguridad informática VirusBlokAda descubrió un ejemplar de código malicioso bastante particular debido a las siguientes características:&lt;/p&gt;
&lt;p&gt;(1)   La falla reside en la posibilidad de ejecución de código con el solo hecho de ver iconos de “acceso directo”&lt;img style="float: right; margin-top: 10px; margin-right: 10px; margin-bottom: 5px; margin-left: 10px;" alt="image016" height="456" width="449" src="http://www.siscotec.com/images/stories/blog/image016.jpg" /&gt; por lo que el usuario, con solo abrir una carpeta que contenga accesos directos &lt;em&gt;(una compartida en la red, una memoria USB o hasta una página web)&lt;/em&gt;, puede ejecutar sin darse cuenta el código malicioso.&lt;/p&gt;
&lt;p&gt;(2)   Malware firmado digitalmente: Existen dos variantes del malware que usan certificados digitales de empresas legítimas (&lt;a href="http://www.infoworld.com/d/security-central/new-weaponized-virus-targets-industrial-secrets-725" target="_blank"&gt;Realtek Semiconductor&lt;/a&gt; y &lt;a href="http://www.infoworld.com/d/security-central/second-variant-stuxnet-worm-strikes-944" target="_blank"&gt;JMicron Technology&lt;/a&gt;). Lo anterior podría hacer pensar al usuario, erróneamente, que el malware es software válido perteneciente a alguna de las dos empresas mencionadas.&lt;/p&gt;
&lt;p&gt;(3)   Afecta casi todas las versiones de Windows: Según el descripción publicada por &lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2568" target="_blank"&gt;CVE&lt;/a&gt;, la vulnerabilidad afecta Windows XP SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2, y Windows 7. Desde luego en la lista no se encuentra Windows XP SP2 debido a que el soporte fue &lt;a href="http://support.microsoft.com/lifecycle/?p1=3223" target="_blank"&gt;descontinuado&lt;/a&gt; por Microsoft.&lt;/p&gt;
&lt;p&gt;(4)   Ojo, en el listado de sistemas vulnerables no se incluye Windows 2000 ni Windows XP SP2. No es porque sean seguros, sino porque se terminó el soporte y simplemente no van a liberar los respectivos parches.&lt;/p&gt;
&lt;p&gt;(5)   Como consecuencia de lo anterior, conocidas familias de malware han aparecido empleando como vector de ataque la vulnerabilidad utilizada inicialmente por Stuxnet. Ejemplos de esto son el Zombie Infection Pack, el virus polimórfico Sality hasta el famoso troyano bancario Zeus.&lt;/p&gt;
&lt;p&gt;Es de esta forma que un código malicioso diseñado con un objetivo y un alcance limitado se convierte en una amenaza de talla mundial del estilo &lt;a href="http://es.wikipedia.org/wiki/Conficker" target="_blank"&gt;Conficker&lt;/a&gt;. Si no quiere ser infectado por todas las variantes de malware que existen y muy seguramente aparecerán en un  futuro, que se aprovechan de esta vulnerabilidad de Windows, instale el parche que Microsoft publicó: &lt;strong&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" target="_blank"&gt;MS10-046&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Microsoft recomienda actualizar el parche crítico y desactivar los accesos directos y auto ejecución &lt;a href="http://support.microsoft.com/kb/2286198" target="_blank"&gt;http://support.microsoft.com/&lt;wbr&gt;&lt;/wbr&gt;kb/2286198&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Trend Micro detecta el virus con los siguientes nombres &lt;a href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_STUXNET.A" target="_blank"&gt;WORM_STUXNET.A&lt;/a&gt;, &lt;a href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=RTKT_STUXNET.A" target="_blank"&gt;RTKT_STUXNET.A&lt;/a&gt;, &lt;a href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=LNK_STUXNET.A" target="_blank"&gt;LNK_STUXNET.A&lt;/a&gt;,&lt;a href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_STUXNET.SM" target="_blank"&gt;WORM_STUXNET.SM&lt;/a&gt;, &lt;a href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_STUXNET.DX" target="_blank"&gt;TROJ_STUXNET.DX&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Stuxnet fue fabricado aparentemente para atacar el sistema de supervisión, control y adquisición de datos de Siemens llamado SCADA, un sistema que muchas empresas utilizan para manejar reservas de agua, plantas de energía, perforaciones petroleras y otros servicios industriales. Stuxnet que tuvo sus inicios en India, Indonesia y Pakistán, Irán está en Bolivia y para evitar ser infectados debemos contar con nuestros sistemas operativos actualizados.&lt;/p&gt;
&lt;p&gt;Fuentes:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://america.infobae.com/notas/10264-La-guerra-contra-Iran-ha-comenzado" target="_blank"&gt;http://america.infobae.com/&lt;wbr&gt;&lt;/wbr&gt;notas/10264-La-guerra-contra-&lt;wbr&gt;&lt;/wbr&gt;Iran-ha-comenzado&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" target="_blank"&gt;http://www.microsoft.com/&lt;wbr&gt;&lt;/wbr&gt;technet/security/bulletin/&lt;wbr&gt;&lt;/wbr&gt;MS10-046.mspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx" target="_blank"&gt;http://blogs.technet.com/b/&lt;wbr&gt;&lt;/wbr&gt;mmpc/archive/2010/07/16/the-&lt;wbr&gt;&lt;/wbr&gt;stuxnet-sting.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://blog.trendmicro.com/usb-worm-exploits-windows-shortcut-vulnerability/" target="_blank"&gt;http://blog.trendmicro.com/&lt;wbr&gt;&lt;/wbr&gt;usb-worm-exploits-windows-&lt;wbr&gt;&lt;/wbr&gt;shortcut-vulnerability/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.fayerwayer.com/2010/09/virus-stuxnet-muta-y-arrasa-en-iran/" target="_blank"&gt;http://www.fayerwayer.com/&lt;wbr&gt;&lt;/wbr&gt;2010/09/virus-stuxnet-muta-y-&lt;wbr&gt;&lt;/wbr&gt;arrasa-en-iran/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.bbc.co.uk/mundo/noticias/2010/09/100929_1442_stuxnet_virus_gusano_china_dc.shtml" target="_blank"&gt;http://www.bbc.co.uk/mundo/&lt;wbr&gt;&lt;/wbr&gt;noticias/2010/09/100929_1442_&lt;wbr&gt;&lt;/wbr&gt;stuxnet_virus_gusano_china_dc.&lt;wbr&gt;&lt;/wbr&gt;shtml&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/D6GPvG_kElQ" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Thu, 30 Sep 2010 22:56:08 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/28-irán-acaba-de-declararle-la-guerra-a-eeuu-a-raíz-del-virus-stuxne</feedburner:origLink></item>
		<item>
			<title>Andriod se estrena con su primer troyano mediático</title>
			<link>http://feedproxy.google.com/~r/siscotec/feed/~3/7GYP13S6y38/27-andriod-se-estrena-con-su-primer-troyano-mediático</link>
			<guid isPermaLink="false">http://www.siscotec.com/blog/item/27-andriod-se-estrena-con-su-primer-troyano-mediático</guid>
			<description>&lt;div class="K2FeedIntroText"&gt;&lt;p&gt;&lt;img style="float: left; margin-top: 10px; margin-right: 10px; margin-bottom: 5px; margin-left: 10px;" alt="image017 (1)" height="264" width="253" src="http://www.siscotec.com/images/stories/blog/image017 (1).jpg" /&gt;Android está de moda, el Sistema Operativo para dispositivos móviles impulsado por Google ya lleva varios códigos maliciosos que se han propagado a causa de vulnerabilidades en Adobe Flash, iTune. A pesar de que vulnerabilidades de tercero complican la seguridad de Andriod, el kernel del Sistema Operativo es el más cotizado por cibercriminales. Todo empezó en agosto del 2009 cuando se supo que en Rusia un troyano tenia por tarea enviar SMS indiscriminadamente a números con tarificación especial. Hace unos días se dio a conocer que una aplicación troyanizada estaba disponible en &lt;a href="http://www.android.com/market/" target="_blank"&gt;Android market&lt;/a&gt;, se trata de una aplicación disfrazada del juego de la víbora (Tap Snake). Este troyano que puede obtener información sobre nuestra ubicación geográfica usando tecnología GPS. Es decir, nos pueden hacer un seguimiento de la ubicación física del teléfono móvil.&lt;/p&gt;
&lt;p&gt;Una vez instalado el juego, éste se registra en una aplicación Web en Google (App Engine) donde cada 15 minutos enviará los datos de la posición GPS a dicha aplicación. El atacante necesita instalar una aplicación GPS Spy en el cliente para poder espiar a la víctima.&lt;/p&gt;
&lt;p&gt;Es muy fácil darnos cuenta si hemos sido víctima de este troyano, ¿cómo?...por las solicitudes que nos pide la aplicación como ser: ¿Desea acceder a la ubicación?, ¿Desea acceder a internet?. Otro síntoma clave es que parpadea el icono del satélite GPS cuando abrimos el juego. Un usuario experimentado, se podría dar cuenta de que se trata de una aplicación maliciosa, pero ¿un usuario corriente?. Lo cierto es que Andriod está en el ojo de la tormenta y mientras siga así los usuarios comunes seguirán a expensas de tener graves problemas a causa de malware mal intencionado.&lt;/p&gt;
&lt;p&gt;Fuentes:&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration: underline;"&gt;&lt;a href="http://blog.segu-info.com.ar/2010/09/estudio-troyano-tap-snake-de-android.html#axzz111UyJwLb" target="_blank"&gt;http://blog.segu-info.com.ar/&lt;wbr&gt;&lt;/wbr&gt;2010/09/estudio-troyano-tap-&lt;wbr&gt;&lt;/wbr&gt;snake-de-android.html#&lt;wbr&gt;&lt;/wbr&gt;axzz111UyJwLb&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="text-decoration: underline;"&gt;&lt;a href="http://www.hispasec.com/laboratorio/Troyano_android_tab_snake.pdf" target="_blank"&gt;http://www.hispasec.com/&lt;wbr&gt;&lt;/wbr&gt;laboratorio/Troyano_android_&lt;wbr&gt;&lt;/wbr&gt;tab_snake.pdf&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://gpsdatapoints.appspot.com/addPoint" target="_blank"&gt;http://gpsdatapoints.appspot.&lt;wbr&gt;&lt;/wbr&gt;com/addPoint&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" target="_blank"&gt;http://www.adobe.com/support/&lt;wbr&gt;&lt;/wbr&gt;security/advisories/apsa10-03.&lt;wbr&gt;&lt;/wbr&gt;html&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="K2FeedFullText"&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/siscotec/feed/~4/7GYP13S6y38" height="1" width="1"/&gt;</description>
			<category>Blog</category>
			<pubDate>Thu, 30 Sep 2010 22:53:59 +0000</pubDate>
		<feedburner:origLink>http://www.siscotec.com/blog/item/27-andriod-se-estrena-con-su-primer-troyano-mediático</feedburner:origLink></item>
	</channel>
</rss>

