<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Hackers</title>
	<atom:link href="http://www.rzw.com.ar/c/hackers/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Desnudando el contenido de los foros de hackers</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5535.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5535.html#comments</comments>
		<pubDate>Sat, 22 Oct 2011 20:45:35 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[foros]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5535</guid>
		<description><![CDATA[Un análisis del contenido de un popular foro de hackers maliciosos ha revelado que los cibercriminales ocupan gran parte de su tiempo entrenando a novatos para enseñarles a lanzar ciberataques. La empresa de seguridad Imperva publicó los resultados de su estudio esta semana. Sus analistas estudiaron un foro con casi 220.000 miembros para ver cómo se [...]]]></description>
			<content:encoded><![CDATA[<p>Un análisis del contenido de un popular foro de hackers maliciosos ha revelado que los cibercriminales ocupan gran parte de su tiempo entrenando a novatos para enseñarles a lanzar ciberataques.</p>
<p>La empresa de seguridad Imperva <a href="http://www.net-security.org/dl/articles/Imperva_Oct2011.pdf">publicó los resultados </a>de su estudio esta semana. Sus analistas estudiaron un foro con casi 220.000 miembros para ver cómo se distribuía el contenido del sitio. Este tipo de foros son clave para los hackers. Además de ser un espacio de interacción, sirven para organizar ataques y funcionan como un mercado ilegal de datos robados.<br />
<span id="more-5535"></span><br />
“Los hackers devotan la mayoría de su tiempo, el 25%, a discutir hacking para principiantes. La categoría más fuerte, con casi el 25% de las discusiones, fue sobre guías de hacking. Esto significa que hay un interés grande y constante por aprender sobre hacking y perpetuar el talento nuevo”, dice el informe de Imperva.</p>
<p>La empresa analizó el contenido de las discusiones en los foros durante el último año para determinar qué temas se discutían con mayor frecuencia. Alrededor del 22% de las discusiones trataban sobre herramientas y programas de hacking, y un 21% exploraba métodos para hackear sitios web. Los ataques que más interesan a los hackers son las inyecciones SQL (20%) y métodos para lanzar ataques DDoS (22%).</p>
<p>Los estudios también demostraron que las discusiones sobre ataques virtuales aumentan alrededor de un 150% cada año desde hace cuatro años (el período de tiempo que abarcó el estudio de Imperva).</p>
<p>“Estudiar los foros de hackers es importante para comprender la psicología de los hackers y sus estrategias técnicas”, dijo Amichai Schulman, portavoz de Imperva. “Muchos en la comunidad de seguridad todavía no comprenden bien los foros de hackers, y creemos que el estudiarlos y cuantificar lo que sucede en estas comunidades informáticas nos puede ayudar a desarrollar estrategias para combatir el cibercrimen”.</p>
<p>Enlaces relacionados:</p>
<p><a href="http://www.thetechherald.com/article.php/201142/7736/Imperva-Hackers-team-up-to-target-low-hanging-fruit">Imperva: Hackers team-up to target low hanging fruit</a></p>
<p><a href="http://www.net-security.org/secworld.php?id=11794">Analysis of 250,000 hacker conversations</a></p>
<p><a href="http://www.eweek.com/c/a/Security/Hackers-Share-Attack-Techniques-Beginner-Tutorials-on-Online-Forum-198088/">Hackers Share Attack Techniques, Beginner Tutorials on Online Forum</a></p>
<p>Fuente:</p>
<p>http://www.viruslist.com/sp/news?id=208274852</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5535.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acceso total a sitios web militares y de gobierno por $55</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5457.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5457.html#comments</comments>
		<pubDate>Wed, 02 Feb 2011 19:16:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[acceso]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[sitios gubernamentales]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5457</guid>
		<description><![CDATA[Hacker ofrece acceso total a sitios web militares y de gobierno Los datos de acceso a numerosos sitios web gubernamentales de todo el mundo podrían haber sido comprometidos y estar a la venta en el mercado negro. Por un precio que va desde $55 hasta los $499 dólares, un hacker ofrece acceso total a importantes [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Hacker ofrece acceso total a sitios web militares y de gobierno</strong></p>
<p>Los datos de acceso a numerosos sitios web gubernamentales de todo el mundo podrían haber sido comprometidos y estar a la venta en el mercado negro.</p>
<p>Por un precio que va desde $55 hasta los $499 dólares, un hacker ofrece acceso total a importantes dominios, entre los que se incluye la web oficial del gobierno de Italia, el sitio web del Ejército de EE.UU y páginas de universidades de Europa.</p>
<p>Además, por sólo $20 dólares, el hacker también pone a la venta mil registros con <strong><a href="http://www.rzw.com.ar/?s=informaci%C3%B3n+personal">información personal</a></strong> de los sitios comprometidos. Los datos incluyen nombres, apellidos, correos electrónicos, direcciones postales y números de teléfonos.<br />
<span id="more-5457"></span><br />
Aunque no se ha podido comprobar la veracidad de los datos, en la oferta se han adjuntando una serie de capturas de pantalla que muestran el panel administración de una universidad y una lista de personas de la Universidad de Connecticut.</p>
<p>Podría tratarse de un simple engaño para estafar a otros cibercriminales, pero la firma de seguridad Imperva señala que el hacker pudo haber utilizado un <strong>escáner de vulnerabilidades SQL</strong> para identificar los sitios web afectados y explotarlos.</p>
<p>Fuente: OpenSecurity.es</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5457.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ekoparty 2009</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5408.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5408.html#comments</comments>
		<pubDate>Wed, 23 Sep 2009 18:38:48 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Ekoparty]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5408</guid>
		<description><![CDATA[Los días 17 y 18 de Septiembre se llevo a cabo la 5ta edición de la Ekoparty; para quienes no sepan todavía de que se trata, cito la definición del evento que tienen en su web: - ¿Qué es la ekoparty? La esencia de EKOPARTY es simple y a la vez abarcativa. Una conferencia de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-5409   alignright" title="Ekoparty" src="http://www.rzw.com.ar/wp-content/uploads/2009/09/ekologo1.jpg" alt="Ekoparty" width="198" height="185" />Los días 17 y 18 de Septiembre se llevo a cabo la <strong>5ta edición de la Ekoparty</strong>; para quienes no sepan todavía de que se trata, cito la definición del evento que tienen en su web:</p>
<p>- <strong>¿Qué es la ekoparty?</strong></p>
<p>La esencia de <strong>EKOPARTY</strong> es simple y a la vez abarcativa. Una conferencia de nivel internacional con speakers extranjeros y locales, invitados de Latinoamérica el mundo. Con excelencia en la elección de temas a tratar, debates y participación directa del público, EKOPARTY es una demostración de vanguardia en investigación y desarrollo en seguridad. Las actividades post-conferencia dan un valor agregado a este evento, invitando a todos sus asistentes a interactuar en un plano personal en desafíos de Lockpicking, o a recorrer ciudad haciendo wardriving en transporte privado.<br />
<span id="more-5408"></span><br />
Pueden encontrar más información en su web:<br />
<a href="http://ekoparty.org/">http://ekoparty.org/</a></p>
<p>Fue la primera vez que asistí a una “eko”, y tengo que decirles que realmente quede sorprendido, tanto por la buena organización como por la calidad de los disertantes. Gran parte de las charlas fueron realizadas en ingles, lo cual no fue problema ya que quienes no saben el idioma podía hacer uso del sistema de traducción simultánea (de Inglés al Español y de Español a Inglés, sin costos extra obviamente). Además de todo esto, fue muy grato poder conocer personalmente a mucha gente y amigos con la que solo tenía contacto vía internet y ahora ya tienen cara <img src='http://www.rzw.com.ar/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Ekoparty se destaca por sobre los demás eventos de seguridad debido a que no esta tan orientado al management sino mas bien a lo técnico. Entre los disertantes podemos destacar la participación de Cesar Cerrudo, Charlie Miller, Chema Alonso, Deviant Ollam, Leonardo Nve, Moxie Marlinspike y Philippe Langlois entre otros.</p>
<p>Les dejo a continuación un video de Infosertec, en donde Luciano Laporta Podazza cuenta como vivió la eko y al final lo vemos en su participación en la “gringo warrior”, la competencia de lockpicking organizada en el stand de Deviant Ollam.</p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/XOkJS4xsyCg"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/XOkJS4xsyCg" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
<p>Si les interesa un poco la seguridad informática, les recomiendo asistir a la próxima Ekoparty el año que viene, la entrada ronda los ARS$250 + iva que realmente valen la pena.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5408.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas de seguridad en Twitter</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5346.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5346.html#comments</comments>
		<pubDate>Wed, 07 Jan 2009 01:09:02 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Fraude/Phishing]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5346</guid>
		<description><![CDATA[Como bien dice Federico Picone en su blog, &#8220;cuando algo se vuelve popular, otros también ponen sus ojos en ello.&#8221;, y no hablamos solamente de simples usuarios uniéndose a esta comunidad porque es la moda, sino de individuos con fines un tanto maliciosos. Días atrás se daba aviso a los usuarios en el blog oficial [...]]]></description>
			<content:encoded><![CDATA[<p>Como bien <a rel="nofollow" href="http://www.dotpod.com.ar/2009/01/05/signo-de-los-tiempos-phishing-en-twitter/">dice Federico Picone en su blog</a>, &#8220;cuando algo se vuelve popular, otros también ponen sus ojos en ello.&#8221;, y no hablamos solamente de simples usuarios uniéndose a esta comunidad porque es la moda, sino de individuos con fines un tanto maliciosos.</p>
<p style="text-align: center;"><img class="size-full wp-image-1363" title="Phishing en Twitter" src="http://www.martinaberastegue.com/wp-content/uploads/2009/01/twitter-login-falso.jpg" alt="Phishing en Twitter" width="450" height="256" /></p>
<p>Días atrás se daba aviso a los usuarios en el blog oficial sobre un envió masivo de mensajes directos (privados) que instaban al usuario a seguir un enlace hacia una web que simulaba ser la página de inicio de Twitter en donde se le solicitaba a uno los datos de acceso; un típico caso de phishing. Casi simultáneamente, alguien lograba hacerse con el acceso a una herramienta de uso interno de la empresa que, entre otras cosas le permite a la gente que se encarga del soporte técnico del sitio modificar los datos de acceso como por ejemplo el correo asociado a cada cuenta, con lo que segun comentan en el blog de la empresa, se <em>hackearon</em> 33 cuentas entre las cuales se encontraban algunas pertenecientes a twitter-ers (usuarios de Twitter) famosos como <strong>Barack Obama</strong>, <strong>Rick Sanchez</strong>, <strong>Fox News</strong>, <strong>Britney Spears</strong>, etc.<br />
<span id="more-5346"></span></p>
<p style="text-align: center;"><img class="size-full wp-image-1362 aligncenter" title="Hacking en Twitter" src="http://www.martinaberastegue.com/wp-content/uploads/2009/01/barack_obama_fake_twitter.jpg" alt="Hacking en Twitter" width="350" height="265" /></p>
<p>Ahora bien, mas allá del uso que se le dé a la herramienta y de la importancia que le de cada uno, no deja de ser un canal mas de comunicación o en otras palabras, una forma de llegar a mucha gente. Si tomamos como ejemplo el caso de Barack Obama quien cuenta con 164.698 seguidores, si el atacante en lugar de un chicuelo que buscaba hacerse con unos dólares en programas de afiliados fuese un distribuidor de malware, ¿se imaginan el impacto que habría tenido este ataque?, solo bastaba colocar un mensaje anunciando la opinión del nuevo presidente estadounidense sobre el ataque de Israel sobre Gaza para lograr engañar a unos cuantos curiosos, por dar un ejemplo nomas.</p>
<p>Volviendo al ataque de phishing, el mismo servidor utilizado para sustraer las credenciales de usuarios de Twitter también esta alojando un clon de la portada de Facebook que cumple el mismo objetivo, robar información de las personas.</p>
<p><img class="alignnone size-full wp-image-1364" title="Phishing Facebook" src="http://www.martinaberastegue.com/wp-content/uploads/2009/01/facebook-phishing.jpg" alt="Phishing Facebook" width="450" height="295" /></p>
<p>A tener mucho cuidado <img src='http://www.rzw.com.ar/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Enlaces relacionados:</strong></p>
<p>Signo de los tiempos: Phishing en Twitter<br />
<a rel="nofollow" href="http://www.dotpod.com.ar/2009/01/05/signo-de-los-tiempos-phishing-en-twitter/">http://www.dotpod.com.ar/2009/01/05/signo-de-los-tiempos-phishing-en-twitter/</a></p>
<p>Gone Phishing<br />
<a rel="nofollow" href="http://blog.twitter.com/2009/01/gone-phishing.html">http://blog.twitter.com/2009/01/gone-phishing.html</a></p>
<p>Monday Morning Madness<br />
<a rel="nofollow" href="http://blog.twitter.com/2009/01/monday-morning-madness.html">http://blog.twitter.com/2009/01/monday-morning-madness.html</a></p>
<p>Fuente:<br />
<a href="http://www.martinaberastegue.com/seguridad/problemas-seguridad-twitter.html">http://www.martinaberastegue.com/seguridad/problemas-seguridad-twitter.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5346.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft ama a los hackers éticos</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5105.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5105.html#comments</comments>
		<pubDate>Tue, 22 Apr 2008 02:28:02 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5105</guid>
		<description><![CDATA[En una acción nunca vista hasta ahora de parte de alguna gran empresa, Microsoft se comprometió públicamente a no presentar demandas o cargos, contra los &#8220;hackers éticos&#8221; que de manera responsable, encuentren e informen de los fallos de sus servicios en línea. La promesa fue hecha este fin de semana en la conferencia de seguridad [...]]]></description>
			<content:encoded><![CDATA[<p>En una acción nunca vista hasta ahora de parte de alguna gran empresa, Microsoft se comprometió públicamente a no presentar demandas o cargos, contra los &#8220;hackers éticos&#8221; que de manera responsable, encuentren e informen de los fallos de sus servicios en línea.</p>
<p>La promesa fue hecha este fin de semana en la conferencia de seguridad ToorCon que se realiza en Seattle, y es considerada por muchos analistas como una medida muy importante y al mismo tiempo audaz.</p>
<p>Según las leyes en la mayoría de los países, aquellos investigadores que busquen errores en servidores de Internet pertenecientes a otros, pueden llegar a enfrentar graves penas, aún cuando lo hagan con el único propósito de descubrir e informar de alguna vulnerabilidad.<br />
<span id="more-5105"></span><br />
No son pocos los casos de quienes han sufrido demandas y acciones legales por esta acción, de tal modo que la actitud de Microsoft puede crear un precedente muy interesante. La nueva filosofía de la empresa es valorar estas acciones cuando las mismas realmente estén haciéndole un favor no solo a la compañía, sino a todos los usuarios que usen sus servicios, en lugar de llamar a la policía.</p>
<p>Quien hizo el anuncio, la encargada de la estrategia de seguridad de Microsoft, Katie Moussouris, también afirmó que la compañía está colaborando con la elaboración de un nuevo estándar propuesto a la IOS (International Organization for Standardization), que proteja a los que llama &#8220;hackers éticos&#8221;, aquellos que responsablemente revelan vulnerabilidades a las empresas para que las solucionen.</p>
<p>La idea es hacer de Internet un sitio más seguro, gracias al trabajo de legiones de investigadores independientes que pueden toparse con agujeros e informen de su existencia para repararlos. &#8220;Queremos apoyar a la gente que realmente están ayudándonos, en lugar de perseguirlos,&#8221; afirmó Moussouris en la conferencia.</p>
<p>Actualmente, muchos investigadores prefieren no avisar de los agujeros de seguridad en los sitios web, por miedo a ser encarcelados, o tener que pagar grandes cifras por demandas judiciales, como ya ha sucedido.</p>
<p>Aunque aún muchos lo critican, también es cierto que Microsoft ha trabajado duro para lograr un equilibrio entre la liberación de sus parches de seguridad de la manera más rápida posible, asegurándose además que los mismos no afecten a otros productos, lo que siempre requiere un tiempo de pruebas.</p>
<p>Es muy probable que la nueva estrategia de Microsoft, sea realmente beneficiosa para la seguridad en la red.</p>
<p>Relacionados:</p>
<p>Microsoft: Finding flaws on our website is OK</p>
<p>http://www.theregister.co.uk/2008/04/21/microsoft_oks_online_flaw_finding/</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5105.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micro víctima de un ataque</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5059.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5059.html#comments</comments>
		<pubDate>Sun, 16 Mar 2008 23:18:19 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Trend Micro]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5059.html</guid>
		<description><![CDATA[Según un portavoz de Trend Micro, la web de la compañía esta sufriendo un ataque generalizado infectándolo con software maligno. Un portavoz de MacAfee informó que alrededor de 20.000 páginas se están viendo afectadas por este ataque, en el que un código malicioso intenta instalar una aplicación con el fin de robar las contraseñas. Se [...]]]></description>
			<content:encoded><![CDATA[<p><img src='http://www.rzw.com.ar/wp-content/uploads/2008/03/trend-micro.jpg' alt='Trend Micro' align='right' />Según un portavoz de Trend Micro, la web de la compañía esta sufriendo un ataque generalizado infectándolo con software maligno.</p>
<p>Un portavoz de MacAfee informó que alrededor de 20.000 páginas se están viendo afectadas por este ataque, en el que un código malicioso intenta instalar una aplicación con el fin de robar las contraseñas.<br />
<span id="more-5059"></span><br />
Se sospecha que ha sido utilizado un error encontrado en los servidores de Microsoft Active Server Page (ASP).</p>
<p>Vía: <a href="http://noticiastech.com/wordpress/?p=18738">NoticiasTech</a><br />
Fuente: <a href="http://www.gigle.net/trend-micro-victima-de-un-ataque/">Gigle</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5059.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intrusión en laboratorio nuclear norteamericano</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4899.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4899.html#comments</comments>
		<pubDate>Mon, 10 Dec 2007 21:29:25 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Intrusion]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4899.html</guid>
		<description><![CDATA[El Laboratorio Nacional de Oak Ridge (ORNL), en Tennessee (Estados Unidos), acaba de informar que la semana pasada ha sufrido un &#8220;sofisticado ataque&#8221; que podría haber permitido el acceso de intrusos a datos confidenciales de las personas que han visitado el laboratorio entre 1990 y 2004. Según Thom Mason, director del ORNL, &#8220;el laboratorio ha [...]]]></description>
			<content:encoded><![CDATA[<p>El Laboratorio Nacional de Oak Ridge (ORNL), en Tennessee (Estados Unidos), acaba de informar que la semana pasada ha sufrido un &#8220;sofisticado ataque&#8221; que podría haber permitido el acceso de intrusos a datos confidenciales de las personas que han visitado el laboratorio entre 1990 y 2004.</p>
<p>Según Thom Mason, director del ORNL, &#8220;el laboratorio ha sido el objetivo de un sofisticado ciberataque que parece formar parte de un intento coordinado de obtener acceso a redes informáticas de numerosos laboratorios y otras instituciones del país&#8221;.<br />
<span id="more-4899"></span><br />
Sin embargo, al final el &#8220;sofisticado ataque&#8221; parece ser un vulgar &#8220;phishing&#8221;, donde muchos empleados recibieron correos falsos y varios de ellos procedieron a abrir los atractivos adjuntos que los acompañaban.</p>
<p>The New York Times, por su parte, afirma que, de acuerdo con un memorándum sobre el ataque distribuido por el Departamento de Seguridad Interior, el sospechoso número uno del ataque es&#8230; China.</p>
<p>Fuente: http://www.kriptopolis.org/intrusion-en-laboratorio-nuclear-norteamericano</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4899.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un &#8220;asesor de seguridad&#8221; admite infectar 250.000 ordenadores mediante ataques &#8220;botnet&#8221;</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4843.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4843.html#comments</comments>
		<pubDate>Mon, 12 Nov 2007 20:37:44 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4843.html</guid>
		<description><![CDATA[John Schiefer, de 26 años, se declaró culpable de cuatro cargos por fraude e interferencia de comunicaciones, admitiendo haber infectado un cuarto de millón de computadoras, espiando sus comunicaciones, robando identidades y accediendo a las cuentas bancarias de sus dueños. Según el fiscal, Schiefer y otros cómplices instalaron códigos ilegales de ordenadores que actuaban como [...]]]></description>
			<content:encoded><![CDATA[<p>John Schiefer, de 26 años, se declaró culpable de cuatro cargos por fraude e interferencia de comunicaciones, admitiendo haber infectado un cuarto de millón de computadoras, espiando sus comunicaciones, robando identidades y accediendo a las cuentas bancarias de sus dueños. </p>
<p>Según el fiscal, Schiefer y otros cómplices instalaron códigos ilegales de ordenadores que actuaban como interceptores de comunicación en páginas, como en la del sistema de pago online paypal.</p>
<p>Schiefer llevaba una doble vida. Trabajaba curiosamente como asesor de seguridad de información en la empresa Simpel en la que infectó 130.000 ordenadores, mientras participaba en una red clandestina desde las que preparaba sus hazañas.<br />
<span id="more-4843"></span><br />
Los ataques realizados mediante la instalación de un “bot” en los equipos remotos, permitieron el control total de los mismos.</p>
<p>Ahora el sujeto se enfrenta el 3 de diciembre a un proceso que podría suponerle 60 años de cárcel.</p>
<p>Enlace relacionado:</p>
<p>http://es.noticias.yahoo.com/rtrs/20071110/tbs-internet-eeuu-hacker-a0280fe_1.html</p>
<p>Fuente:<br />
<a href="http://www.theinquirer.es/2007/11/11/admite_infectar_250000_ordenadores_mediante_ataques_botnet.html">http://www.theinquirer.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4843.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers chinos atacan de nuevo, objetivo: el Pentágono</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4732.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4732.html#comments</comments>
		<pubDate>Tue, 04 Sep 2007 21:03:04 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4732.html</guid>
		<description><![CDATA[Un grupo militar chino atacó en junio la red de ordenadores del mismísimo Pentágono, un ataque que ha sido considerado como el más exitoso que se ha perpetrado contra el departamento de defensa norteamericano. Según afirman fuentes del Financial Times este ataque parece ser obra del grupo chino “People’s Liberation Army”, aunque el Pentágono aún [...]]]></description>
			<content:encoded><![CDATA[<p>Un grupo militar chino atacó en junio la red de ordenadores del mismísimo Pentágono, un ataque que ha sido considerado como el más exitoso que se ha perpetrado contra el departamento de defensa norteamericano.</p>
<p>Según afirman fuentes del Financial Times este ataque parece ser obra del grupo chino “People’s Liberation Army”, aunque el Pentágono aún no se ha pronunciado oficialmente, y no lo harán hasta que sepan con absoluta certeza la autoría del ataque.<br />
<span id="more-4732"></span><br />
La investigación no está terminada y aún no se ha podido determinar con exactitud toda la información que fue sustraída, aunque en un primer momento se piensa que se trata casi con toda probabilidad de información desclasificada.</p>
<p>Los ataques provenientes de China hacia los servicios de espionajes de otros países no son nada extraordinario, hace poco contamos como en Alemania habían detectado ataques similares, y parece que se trata de grupos bien organizados que pasan varios meses rondando a su objetivo hasta que realizan el ataque.</p>
<p>George W. Bush se tendrá que sumar a las peticiones de Angela Merkel al gobierno chino para que controle de manera efectiva estos ataques, que pueden convertirse en un problema de importantes dimensiones.</p>
<p><a href="http://www.ft.com/cms/s/0/9dba9ba2-5a3b-11dc-9bcd-0000779fd2ac.html">Financial Times</a><br />
<a href="http://it.slashdot.org/it/07/09/03/2319226.shtml">Slashdot</a></p>
<p>Fuente: <a href="http://www.theinquirer.es/2007/09/04/hackers_chinos_atacan_de_nuevo_objetivo_el_pentagono.html">http://www.theinquirer.es/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4732.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El rumano que entró en sistema de NASA debe responder ante justicia</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-4601.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-4601.html#comments</comments>
		<pubDate>Mon, 09 Jul 2007 21:21:45 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-4601.html</guid>
		<description><![CDATA[El rumano de 26 años que penetró en los códigos del sistema informatizado de la NASA y de varios ministerios estadounidenses el año pasado deberá hacer frente a los cargos que presente contra él la Justicia rumana, informó hoy la Alta Corte de Casación. El joven es acusado de penetrar sin autorización en los sistemas [...]]]></description>
			<content:encoded><![CDATA[<p>El rumano de 26 años que penetró en los códigos del sistema informatizado de la NASA y de varios ministerios estadounidenses el año pasado deberá hacer frente a los cargos que presente contra él la Justicia rumana, informó hoy la Alta Corte de Casación.<br />
<span id="more-4601"></span><br />
El joven es acusado de penetrar sin autorización en los sistemas informatizados de instituciones de EEUU y de provocar daños estimados en unos dos millones de dólares.</p>
<p>Los fiscales establecieron que entre noviembre de 2005 y septiembre de 2006, Víctor Faur, que es como se llama el joven, accedió repetidamente a los sistemas de la NASA y al departamento de Energía, entre otros.</p>
<p>Una vez dentro de estos sistemas informáticos, Faur descargaba en ellos aplicaciones software que luego instaló y configuró para obtener el acceso en otros sistemas de la red.</p>
<p>Las autoridades rumanas iniciaron la investigación como consecuencia de la queja presentada por la NASA y el departamento de Energía y la Marina de EEUU.</p>
<p>Los ataques informáticos de Faur causaron al Gobierno y al Ejército de EEUU daños por valor de unos dos millones de dólares.</p>
<p>Faur sostiene que no tuvo ninguna intención de perjudicar a las instituciones de EEUU y que todo fue un juego para probar su capacidad de penetrar en los sistemas informáticos más seguros del mundo.</p>
<p>@: http://www.lostiempos.com/noticias/26-06-07/26_06_07_ultimas_vyf8.php</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-4601.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.393 seconds -->

