<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Noticias</title>
	<atom:link href="http://www.rzw.com.ar/c/noticias/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>La ciberdelincuencia cuesta 114 billones de dólares al año</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5534.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5534.html#comments</comments>
		<pubDate>Sat, 22 Oct 2011 20:43:07 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ciberdelincuencia]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5534</guid>
		<description><![CDATA[Por primera vez un estudio de la empresa de seguridad Norton ha calculado que la delincuencia informática mundial tiene un costo de 114 billones de dólares anuales. En base a las víctimas encuestadas se estima que el tiempo perdido en relación a sus experiencias con los delitos informáticos representaría una perdida adicional de 274 billones. [...]]]></description>
			<content:encoded><![CDATA[<p>Por primera vez un estudio de la empresa de seguridad Norton ha calculado que <strong>la delincuencia informática mundial tiene un costo de 114 billones de dólares anuales</strong>. En base a las víctimas encuestadas se estima que el tiempo perdido en relación a sus experiencias con los delitos informáticos representaría una perdida adicional de 274 billones.<br />
<span id="more-5534"></span><br />
Con <strong>431 millones de víctimas adultas a nivel mundial en el último año</strong> y con un costo global de $338 billones basados en las pérdidas financieras y de tiempo, es posible afirmar que el cibercrimen le cuesta al mundo mucho más que el mercado negro a nivel global de mariguana, cocaína y heroína combinados (288 millones de dólares).</p>
<p>Según el <strong>Informe de Cibercrimen de Norton 2011</strong> más de dos tercios de los adultos en línea (69%) han sido víctimas de la ciberdelincuencia alguna vez en su vida. Cada segundo, 14 adultos son víctimas de un crimen cibernético, lo que deja como resultado más de un millón de víctimas del cibercrimen todos los días. Por primera vez, el Informe de Cibercrimen de Norton revela que el 10% de los adultos en línea han experimentado la ciberdelincuencia en sus teléfonos móviles. De hecho, el Symantec Internet Security Threat Report revela que en 2010 hubo un 42% más de vulnerabilidades móviles en comparación con la cantidad reportada en 2009, señal de que los cibercriminales están comenzando a focalizar sus esfuerzos en el espacio móvil.</p>
<p>El número de nuevas vulnerabilidades de sistemas operativos móviles aumentó de 115, en 2009, a 163, en 2010. Además de las amenazas en dispositivos móviles, el aumento de las redes sociales y la falta de protección es probable que sean algunas de las principales razones de la creciente cantidad de víctimas de delitos cibernéticos.</p>
<p><strong>Hombre, juventud y movilidad</strong></p>
<p>El estudio identifica que los <strong>hombres entre 18 y 31 años de edad que acceden a Internet desde su teléfono móvil corren mayor riesgo de ser víctimas de ciberataques</strong>: en este grupo, cuatro de cada cinco hombres (80%) han sido víctimas de delitos cibernéticos en algún momento de sus vidas. A nivel mundial, el delito más común y, a su vez más evitable, son los virus informáticos y el malware donde un 54% de los encuestados dicen haberlo experimentado.</p>
<p>En orden de frecuencia, los virus son seguidos por las estafas en línea (11%) y los mensajes de phishing (10%). A principios de este año, el Symantec Internet Security Threat Report arrojó que hay más de 286 millones de variaciones únicas de software malicioso (“malware”) en comparación con los 240 millones reportados en el 2009, lo que representa un incremento del 19%.</p>
<p>La distancia entre la conciencia y la acción se ilustra con el hecho de que el 74% de los encuestados dice estar siempre al tanto de los delitos informáticos, sin embargo, muchos de ellos no están tomando las precauciones necesarias. El 41% de los adultos indicaron que no realizan una actualización regular de su software de seguridad para proteger su información personal en línea. Además, menos de la mitad revisa el resumen de sus tarjetas de crédito para estar al tanto de posibles fraudes (47%), y un 61% no utiliza contraseñas lo suficientemente complejas ni las cambia con regularidad. Entre los que acceden a Internet a través de su teléfono móvil, sólo el 16% tiene instalada la versión más actualizada para seguridad móvil.</p>
<p>Fuente:</p>
<p>http://www.cioal.com/2011/10/19/el-costo-de-la-ciberdelincuencia-es-de-114-billones-de-dolares-al-ano/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5534.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google compra Motorola Mobility</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5521.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5521.html#comments</comments>
		<pubDate>Tue, 16 Aug 2011 04:03:36 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Motorola Mobility]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5521</guid>
		<description><![CDATA[Google informa en su blog la compra de Motorola Mobility, la división móvil de Motorola. La compra de la división móvil de Motorola, por un valor de 12,5 mil millones de dólares, convierte a Google en un actor aún más relevante en el mercado de los smartphones. Google indica que la compra es un paso [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google informa en su blog la compra de Motorola Mobility, la división móvil de Motorola. </strong></p>
<p>La compra de la división móvil de Motorola, por un valor de 12,5 mil millones de dólares, convierte a Google en un actor aún más relevante en el mercado de los smartphones.</p>
<p><strong>Google</strong> indica que la compra es un paso natural debido a que Motorola está totalmente concentrada en la plataforma <strong>Android</strong> de Google. &#8220;El pleno compromiso que Motorola tiene con Android, para unidades móviles, es una de las razones que sustentan la cooperación&#8221;, escribe Google, agregando que &#8220;juntos crearemos fantásticas experiencias para el usuario y recargar totalmente el ecosistema de Android, en beneficio de los usuarios, desarrolladores y partners&#8221;.<br />
<span id="more-5521"></span><br />
La compra se produce en momentos en que Google y Motorola se enfrentan por un tema de patentes para Android.</p>
<p>Google explica que la compra no cambia su estrategia para Android pero que, naturalmente, fortalece la cooperación en torno a la plataforma móvil.</p>
<p><strong>Motorola Mobility</strong> operará como una empresa independiente de Google.</p>
<p>Asimismo, asegura a los demás fabricantes de terminales móviles que no les ha olvidado, a pesar de haber comprado al creador de los teléfonos Droid: &#8220;Muchos partners fabricantes de hardware han contribuido al éxito de Android, por lo que nos entusiasma seguir cooperando con todos para crear productos aún mejores&#8221;.</p>
<p>Fuente: DiarioTI.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5521.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ley de cookies europea, poca aceptación</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5510.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5510.html#comments</comments>
		<pubDate>Mon, 30 May 2011 17:23:10 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Europa]]></category>
		<category><![CDATA[Ley de Cookies]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5510</guid>
		<description><![CDATA[Con el tiempo se espera que sólo un tercio de los 27 países adopte medidas para implementar la reforma de las telecomunicaciones que permitiría a los usuarios negarse a que se guarden sus datos de navegación. La ley de cookies desarrollada por la Unión Europea, con el objetivo de mejorar la privacidad de los usuarios [...]]]></description>
			<content:encoded><![CDATA[<p>Con el tiempo se espera que sólo un tercio de los 27 países adopte medidas para implementar la reforma de las telecomunicaciones que permitiría a los usuarios negarse a que se guarden sus datos de navegación.</p>
<p>La ley de cookies desarrollada por la Unión Europea, con el objetivo de mejorar la privacidad de los usuarios de Internet, sólo será implantada por dos países por el momento.<br />
<span id="more-5510"></span><br />
Según Jonathan Todd, portavoz de la Comisión Europea, por ahora han sido Dinamarca y Estonia los únicos que han informado de que llevarían a cabo leyes acordes con la reforma de las telecomunicaciones.</p>
<p>Hace unos días se anunciaba desde Bruselas que se estaba desarrollando una nueva normativa para que los usuarios europeos pudieran desactivar la cookies que controla los hábitos de los internautas para ofrecer publicidad dirigida.</p>
<p>Sin embargo, la ley parece que no ha tenido éxito y se cree que, con el tiempo, sólo un tercio de los 27 vayan a tomar medidas para implantarla. Francia, Eslovenia, Luxemburgo y Reino Unido han tomado ciertas medidas pero, de acuerdo con la Comisión, se quedan cortas.</p>
<p>Según ITespresso, otros países quieren aplicar esa ley de forma parcial, y para ello están trabajando con compañías como Microsoft o Mozilla, las cuales son expertas en este tema puesto que ofrecen a sus usuarios la posibilidad de desactivar que se sigan sus pasos por Internet.</p>
<p>Fuente: Channel Insider / Segu Info</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5510.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consiguen romper CAPTCHAS de audio con un 89% de tasa de acierto</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5508.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5508.html#comments</comments>
		<pubDate>Mon, 30 May 2011 17:17:35 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[CAPTCHAS de audio]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5508</guid>
		<description><![CDATA[Investigadores de la Universidad de Stanford, Tulane y el INRIA han descubierto la manera de obtener un alto porcentaje de acierto al intentar averiguar el contenido de los CAPTCHA auditivos. Los CAPTCHA, acrónimo de &#8220;Completely Automated Public Turing Test to Tell Computers and Humans Apart&#8221; (Prueba de Turing pública y automática para diferenciar máquinas y [...]]]></description>
			<content:encoded><![CDATA[<p>Investigadores de la Universidad de Stanford, Tulane y el INRIA han descubierto la manera de obtener un alto porcentaje de acierto al intentar averiguar el contenido de los CAPTCHA auditivos.</p>
<p>Los CAPTCHA, acrónimo de &#8220;Completely Automated Public Turing Test to Tell Computers and Humans Apart&#8221; (Prueba de Turing pública y automática para diferenciar máquinas y humanos), son pruebas destinadas a identificar si quien está accediendo a un contenido es una persona o por el contrario una máquina que potencialmente pueda automatizar cualquier tarea sobre dicho contenido. Estas pruebas que usualmente constan de un texto que ha sido distorsionado, están empezando a utilizar el formato de audio con ruido de fondo que pueda confundir a la máquina que intente averiguar su contenido. Esto es así porque el CAPTCHA tradicional comienza a no ser suficiente, y existen técnicas para romperlo.<br />
<span id="more-5508"></span><br />
Los investigadores han conseguido diseñar una herramienta capaz de eliminar el ruido de fondo presente en las pistas de audio cuando los sonidos a interpretar no se reproducen de manera continua, lo que lo hace más fácil de tratar que incluso los CAPTCHAs visuales según se afirma en el documento. Esta herramienta, que han llamado Decaptcha, tiene un funcionamiento que recuerda a otras herramientas destinadas a romper los CAPTCHAs basados en texto, puesto que en un primer procesamiento se separa el audio según la energía que sea detectada en cada momento en la onda. Acto seguido se genera una representación de los dígitos extraídos y, finalmente, estas representaciones pasan por una fase de clasificación para reconocer los dígitos. A pesar de las variaciones entre los diferentes sistemas de cada compañía (velocidad de la pronunciación, tiempo entre un dígito y otro, ruido de fondo&#8230;) siempre se mantienen los mismos patrones que no pueden ser completamente enmascarados.</p>
<p>Las pruebas realizadas muestran el mayor éxito en los CAPTCHAs de la web de Authorize.net (89% de acierto) y unos resultados no menos reseñables del 82% con el CAPTCHA de eBay y un 49% con el de Microsoft, llegando a obtener un nivel de acierto mayor incluso que los humanos. Estos valores son conseguidos con un entrenamiento de la herramienta utilizando apenas 300 CAPTCHAs ya solucionados y en 20 minutos, llegando a resolver de manera correcta diez CAPTHCHAs en un solo minuto de procesamiento con un simple ordenador de escritorio.</p>
<p>Según se afirma en el artículo publicado, actualmente todos los CAPTCHA auditivos diseñados utilizando los métodos actuales (sin ruido semántico) son inherentemente inseguros si se desea que puedan ser reconocidos por el oído humano.</p>
<p>Más infromación:</p>
<p>The Failure of Noise-Based Non-Continuous Audio Captchas</p>
<p>http://cdn.ly.tl/publications/decaptcha-audio.pdf</p>
<p>Javier Rascón<br />
jrascon@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5508.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certificados fraudulentos en Windows, Chrome y Firefox. Un problema mucho más inquietante de lo que parece</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5495.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5495.html#comments</comments>
		<pubDate>Thu, 24 Mar 2011 14:38:52 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Certificados]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Comodo]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5495</guid>
		<description><![CDATA[Chrome advirtió el día 17 de que se actualizaba para revocar una serie de certificados digitales. Mozilla advirtió el día 22 de marzo de que actualizaba su navegador porque había incluido en él certificados fraudulentos. El día 23 es Microsoft la que confirma que debe actualizar su lista de certificados porque incluye varios inválidos. ¿Qué [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Chrome</strong> advirtió el día 17 de que se actualizaba para revocar una serie de <strong>certificados digitales</strong>. <strong>Mozilla</strong> advirtió el día 22 de marzo de que actualizaba su navegador porque había incluido en él <strong>certificados fraudulentos</strong>. El día 23 es <strong>Microsoft</strong> la que confirma que debe actualizar su lista de certificados porque incluye varios inválidos. ¿Qué significa todo esto? ¿Qué pasa con los certificados?</p>
<p><strong>¿Para qué sirven los certificados?</strong></p>
<p><strong>SSL</strong> debería cumplir dos funciones. Establecer una conexión cifrada sobre un canal público y también autentica al servidor. Nos ayuda a estar seguros de que el servidor es quien dice ser y también que pertenece a la empresa a la que debería pertenecer. Para la parte de <strong>autenticación</strong>, los servidores con SSL activo ofrecen al navegador un certificado para que lo compruebe, que es como una especie de DNI. En él, una autoridad (Verisign, Comodo&#8230;) certifica con su firma que la clave pública realmente pertenece al sitio.<br />
<span id="more-5495"></span><br />
El sistema de confianza en certificados tiene una estructura de árbol invertido y las raíces son estos certificados. El sistema confiará en todo lo que emitan. Si esto no ocurriese de esta forma y los navegadores o sistemas operativos no contasen con una serie de certificados raíz por defecto, no podríamos confiar en la identidad de las páginas, puesto que nadie lo acreditaría. Por el contrario (y como ocurre en realidad) se introducen demasiadas autoridades certificadoras en las que se confía (demasiados &#8220;Estados&#8221; que emitan el DNI), estas se vuelven el punto débil de la cadena, puesto que se confía en ellas y a su vez, en todo lo que ellas confíen. Un árbol con demasiadas &#8220;raíces&#8221; es más difícil de controlar. Además, las autoridades certificadoras confían en autoridades intermedias que le alivian el trabajo.</p>
<p><strong>Qué ha pasado</strong></p>
<p>Tanto <strong>Chrome</strong> como <strong>Mozilla</strong> como <strong>Internet Explorer</strong> (a través de la Trusted Root Certification Authorities Store) incluyen de serie una serie de certificados raíz en los que se confía, emitidos por autoridades certificadoras. Varios de estos certificados pertenecientes a Comodo han sido revocados porque se ha comprobado que han sido emitidos de forma fraudulenta sin su consentimiento.</p>
<p>Según ha anunciado Comodo (en una nota de prensa tardía, una vez que ya se había descubierto el asunto), un atacante con IP de Irán se hizo con usuario y contraseña de una autoridad secundaria de Comodo en el sur de Europa. El atacante utilizó estos datos para hacerse pasar por esa autoridad secundaria y emitir certificados fraudulentos de páginas como login.live.com, mail.google.com, www.google.com, login.yahoo.com, login.skype.com, addons.mozilla.org&#8230; Traducido: un atacante quería obtener certificados de esos dominios para hacerse pasar por ellos. Pero&#8230; ¿cómo puede ser, si ya existen? ¿Para qué emitir certificados válidos de dominios a los que no puedes suplantar? Esta es la segunda parte del problema: para que esto le sea útil al atacante, necesita:</p>
<ul>
<li>Emitir certificados válidos. Lo consiguió comprometiendo a esta entidad de Comodo.</li>
<li>Que se le muestren como válidos a la víctima en su navegador. Esto es lo que hacen ya de por sí los navegadores con sus certificados raíz. Ahora que la mayoría los han revocado, esto no sería tan sencillo.</li>
<li>Interponerse en el sistema DNS de la víctima. Bien por pharming, por &#8220;hombre en el medio&#8221;, troyanos o por cualquier otro método que redirija la resolución de dominios de la víctima.</li>
</ul>
<p>Así, el atacante redirige a &#8220;otro&#8221; dominio a la víctima, e instala ahí el certificado que ha robado. A partir de ahí, podría o bien suplantar a la otra página o bien redirigir a la víctima a la original. El asunto es que, en cualquier caso, tendría acceso a toda la información, cifrada, que se transmita entre la víctima y el dominio al que quiere acceder. Aunque estuviese cifrada, aunque aparezca el candado en el navegador al visitar esta página, o la barra de navegación en verde, e incluso se compruebe la cadena de certificación&#8230; no solo el navegador dará por legítima la página, sino que el atacante podrá leer toda la información cifrada que se transmite.</p>
<p>Si unimos que el ataque a <strong>Comodo</strong> no habrá sido &#8220;sencillo&#8221; (se trata de uno muy sofisticado y dirigido), que la IP proviene de Irán, que el atacante emitió certificados para páginas muy conocidas, y que necesita además, para que esto sea efectivo, tener acceso a un cambio en los DNS&#8230; todo apunta a un ataque que, cuando menos, inquieta.</p>
<p>Más Información:</p>
<p>The Recent RA Compromise</p>
<p>http://blogs.comodo.com/it-security/data-security/the-recent-ca-compromise/</p>
<p>Stable and Beta Channel Updates</p>
<p>http://googlechromereleases.blogspot.com/2011/03/stable-and-beta-channel-updates_17.html</p>
<p>Microsoft Security Advisory (2524375)</p>
<p>http://www.microsoft.com/technet/security/advisory/2524375.mspx</p>
<p>03/06/2008 Mitos y leyendas: &#8220;Compruebe el candadito del navegador para estar seguro&#8221; I (Phishing)</p>
<p>http://www.hispasec.com/unaaldia/3510</p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5495.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teorías sobre la Intrusión en la compañía RSA y robo de información</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5493.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5493.html#comments</comments>
		<pubDate>Fri, 18 Mar 2011 23:26:35 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[SecureID]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5493</guid>
		<description><![CDATA[La noticia ha saltado a los medios, y estamos seguros que será la comidilla en los descansos para el café en la Blackat Europe 2011 que se está celebrando en estos momentos en Barcelona: La compañía de seguridad RSA ha comunicado que han sufrido un ataque de seguridad con posterior robo de información referente a [...]]]></description>
			<content:encoded><![CDATA[<p>La noticia ha saltado a los medios, y estamos seguros que será la comidilla en los descansos para el café en la Blackat Europe 2011 que se está celebrando en estos momentos en Barcelona: <strong>La compañía de seguridad RSA ha comunicado que han sufrido un ataque de seguridad con posterior robo de información referente a sus <a title="SecureID" rel="nofollow" href="http://www.rsa.com/node.aspx?id=1156">productos de autenticación SecurID</a>.</strong><br />
<img class="center" src="https://lh4.googleusercontent.com/-p7LnQfBnF04/TYMmIbEnf0I/AAAAAAAAAqE/fp4YbX4xrZg/s1600/securidtoken-rsa.JPG" alt="RSA" /><br />
El comunicado, por parte del mismo CEO de RSA <a title="Comunicado de RSA" rel="nofollow" href="http://www.rsa.com/node.aspx?id=3872">Arthur W. Coviello en el blog de la compañía</a>, se trata de una carta abierta a todos sus clientes, en los que informa del descubrimiento de dicho ataque, definiéndolo como un <strong>APT</strong> (Advanced Persistent Threat, o amenaza avanzada persistente) en toda regla, término de moda sobretodo tras los sucesos ocurridos el año pasado con el caso del hackeo a Google. Se engloban los ataques sofísticados, casi siempre teniendo que recurrir a 0days y cuyo objetivo principal es el robo de información.<br />
<span id="more-5493"></span><br />
No sabemos más detalles del ataque, Coviello ya ha anunciado que el caso está en manos del Gobierno, y estamos seguros que durante los próximos días iremos sabiendo más y más&#8230;o eso esperamos por lo menos.</p>
<p>¿Qué pudo pasar? ¿Habrá sido de nuevo un ataque de ingeniería social como ocurrió con todo lo referente a HBGary y Rootkit.com? ¿Se habrá comprometido a algún trabajador, y su equipo estaba lleno de información suculenta, o tenía acceso a la red interna? No estamos seguros, pero yo personalmente voto a una cadena de acontecimientos, que si RSA no informa sobre los tiempos, podría cuadrar. Aquí va una teoría, que podría cuadrar:</p>
<p>1) En Febrero de este año, tuvo lugar la RSA Conference, congreso de seguridad de mucho prestigio y organizado por RSA. Obviamente, en dicho congreso debería haber algún que otro trabajador de dicha empresa.</p>
<p>2) &#8220;Quizás&#8221;, alguno de dichos trabajadores no tendría su portátil lo suficientemente configurado y asegurado, o por un momento lo dejó en algún sitio, susceptible a un ataque físico. O &#8220;quizás&#8221;, en alguno de los stands que tuviese la propia compañía, se encontraban sistemas que luego se enchufarían en su red.</p>
<p>3) Alguien pudo plantar un regalo en alguno de estos sistemas, algún malware, quizás durante alguna de las múltiples fiestas que se celebraron, alguien aprovechó el momento y comprometió alguno de los sistemas.</p>
<p>4) La RSA Conference pasó, todo volvió a su ciclo normal, y el ataque al volver a casa se hizo efectivo, dejando la puerta abierta a los malos para disfrutar de una red tan jugosa desde su propia casa.</p>
<p>¿Podría ser no? Para desmontar esta teoría, únicamente deberíamos conocer cuando pudo ocurrir dicho ataque, o si hay indicios de algún tipo de infección en alguno de los equipos de algún empleado.</p>
<p>Esperaremos ansiosos más información al respecto del ataque, y sobretodo, el alcance real y que podría suponer para sus productos.</p>
<p>Fuente:</p>
<p>http://www.securitybydefault.com/2011/03/intrusion-en-la-compania-rsa-y-robo-de.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5493.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El BCRA Aprobará el Sistema de Transferencias Online</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5489.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5489.html#comments</comments>
		<pubDate>Wed, 16 Mar 2011 21:36:40 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Bancos]]></category>
		<category><![CDATA[BCRA]]></category>
		<category><![CDATA[transferencias online]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5489</guid>
		<description><![CDATA[Se estima que en el día de mañana, el directorio del Banco Central de la República Argentina (BCRA), aprobará el sistema de transferencias online, el cual permitirá realizar transacciones bancarias al instante así como también llevar a cabo transferencias de dinero entre cuentas de forma inmediata a través de los medios electrónicos. Dicho sistema de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="center" title="BCRA" src="http://www.rzw.com.ar/wp-content/uploads/2011/03/bcra.gif" alt="" width="320" height="318" /><br />
Se estima que en el día de mañana, el directorio del <strong>Banco Central de la República Argentina</strong> (BCRA), aprobará el <strong>sistema de transferencias online</strong>, el cual permitirá realizar <strong>transacciones bancarias al instante</strong> así como también llevar a cabo transferencias de dinero entre cuentas de forma inmediata a través de los medios electrónicos.</p>
<p>Dicho sistema de transferencias online, acelerará los plazos de las operaciones de manera significativa, ya que en la actualidad la acreditación de esas operaciones demora entre 24 y 48 horas.</p>
<p>Cabe destacar que a través de dicha medida, el <strong>BCRA</strong> busca reducir la utilización de efectivo mediante un mayor nivel de bancarización de las operaciones, incluyéndose en una primera etapa, las transacciones de menores montos, debido a un pedido efectuado por los bancos.</p>
<p>Fuente: Abogados.com.ar</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5489.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>95% de los padres descubre a sus hijos viendo pornografía</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5481.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5481.html#comments</comments>
		<pubDate>Tue, 01 Mar 2011 15:01:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[control parental]]></category>
		<category><![CDATA[pornografia]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5481</guid>
		<description><![CDATA[Un estudio revela que aunque los padres utilizan software de control parental para bloquear el acceso de sus hijos a sitios con contenido para adultos, estos logran desinstalar o desbloquear este software. BitDefender ha anunciado el resultado de un nuevo estudio que se centra en diferentes aspectos de los niños/adolescentes expuesto a material sexualmente explícito [...]]]></description>
			<content:encoded><![CDATA[<p>Un estudio revela que aunque los padres utilizan <strong>software de control parental</strong> para bloquear el acceso de sus hijos a sitios con contenido para adultos, estos logran desinstalar o desbloquear este software.</p>
<p>BitDefender ha anunciado el resultado de un nuevo estudio que se centra en diferentes aspectos de los niños/adolescentes expuesto a material sexualmente explícito encontrado en Internet. La media de edad a la que el niño empieza a buscar sitios con contenido para adultos está en torno a los 11 años de edad.<br />
<span id="more-5481"></span><br />
1,570 padres de cinco países diferentes fueron encuestados sobre el uso que ellos y sus hijos hacen den Internet, especialmente aquellos relacionados con material pornográfico.</p>
<p>El estudio revela que mientras el 97% de los encuestados utiliza <strong>software de control parental para bloquear el acceso</strong> de sus hijos a sitios con contenido para adultos, el 12% de sus hijos adolescentes logrado desinstalar o desbloquear este software.</p>
<p>“La parte más interesante de este estudio fue la relacionada con el control parental. Incluso si los padres comprenden la necesidad de este tipo de software y la necesidad de vigilar a sus hijos mientras están en redes sociales y en Internet, en general, los niños siempre encuentran la manera de acceder a contenido para adultos&#8221;, señala Jocelyn Otero, Responsable de Marketing de BitDefender para España, Portugal y Latinoamérica.</p>
<p>El 62% de los adultos admitieron que habían buscado y accedido a webs con contenido para adultos. Además, el 87% asegura que permitiría a sus hijos buscar este tipo de material en Internet, aunque con una condición: que esa búsqueda se produzca cuando sus hijos tengan 19 años o más.</p>
<p>Fuente: BitDefender / DiarioTI.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5481.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mayoría empresarial planea invertir en la nube en 2011</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5480.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5480.html#comments</comments>
		<pubDate>Tue, 01 Mar 2011 13:00:30 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[inversiones]]></category>
		<category><![CDATA[nube]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5480</guid>
		<description><![CDATA[Reciente estudio realizado por Ipswitch revela que el 63,7% de las organizaciones consideran incorporar tecnologías Cloud para este año. La División de Network Management de Ipswitch reveló los resultados de un estudio que realizó, entre algunos de sus 100.000 clientes, acerca de la inversión en Cloud durante 2011. El estudio reveló que sólo el 36,3% [...]]]></description>
			<content:encoded><![CDATA[<p>Reciente estudio realizado por Ipswitch revela que el 63,7% de las organizaciones consideran incorporar <strong>tecnologías Cloud</strong> para este año.</p>
<p>La División de Network Management de Ipswitch reveló los resultados de un estudio que realizó, entre algunos de sus 100.000 clientes, acerca de la <strong>inversión en Cloud</strong> durante 2011.</p>
<p>El estudio reveló que sólo el 36,3% de las organizaciones no están planeando inversión alguna en cloud; lo que sugiere que los temores previos en torno a la <strong>migración hacia cloud</strong> quizás hayan desaparecido.<br />
<span id="more-5480"></span><br />
Los resultados exhiben que la seguridad sigue siendo una consideración importante para las compañías que buscan invertir en la nube, y las soluciones orientadas a cloud parecen ser un mejor foco de inversión, en la medida en que son percibidas como más fáciles y seguras de manejar si se desenvuelven en un entorno de nube privada, tal como ha indicado el 29% de los encuestados.</p>
<p>Los resultados completos acerca de la pregunta “¿En cuál de los servicios basados en la nube invertirá más durante 2011?&#8221; fueron:</p>
<ul>
<li>No planeo ninguna inversión: 36.3%</li>
<li>Nube privada: 29%</li>
<li>Nube pública (por ejemplo: Amazon, Microsoft Azure): 13.3%</li>
<li>Combinación de nube pública y privada: 21.3%</li>
</ul>
<p>“Estos resultados muestran que el 2011 podría convertirse en el año de la masificación del Cloud Computing, a pesar de que la mayoría prefiere primero migrar hacia una nube privada; lo cual es entendido como una tarea más fácil de gestionar y monitorear en caso de problemas&#8221;, expresó el Presidente de la División de Network Management de Ipswitch, Ennio Carboni.</p>
<p>Fuente: Ipswitch / DiarioTI.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5480.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>70% de las empresas sufren una fuga de datos al año</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5479.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5479.html#comments</comments>
		<pubDate>Mon, 28 Feb 2011 11:00:17 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[fuga de datos]]></category>
		<category><![CDATA[perdidas]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5479</guid>
		<description><![CDATA[El coste medio para resolver un problema de fuga de información es de 6,6 millones de dólares. Sophos afirma que el 70% de las empresas han sufrido como mínimo una fuga de datos en el último año. Este y otros datos se han dado a conocer en una webcast que, bajo el título “Implicaciones empresariales [...]]]></description>
			<content:encoded><![CDATA[<p>El coste medio para resolver un <strong>problema de fuga de información</strong> es de 6,6 millones de dólares. </p>
<p>Sophos afirma que el 70% de las empresas han sufrido como mínimo una fuga de datos en el último año. Este y otros datos se han dado a conocer en una webcast que, bajo el título “Implicaciones empresariales de una filtración de datos&#8221;, se ha organizado con profesionales de seguridad de la Administración Pública, de empresas privadas y de partners.<br />
<span id="more-5479"></span><br />
Realizada por Pablo Teijeira, Corporate Account Manager de Sophos Iberia, también ha confirmado que el 75% de las filtraciones de datos empresariales son accidentales. Y este dato empeora si se tiene en cuenta que el 86% de los profesionales informáticos afirma que alguien de su empresa ha perdido o le han robado el ordenador portátil y el 61% informa de que, como resultado, sufrieron pérdida de datos. </p>
<p>Estos datos vienen a confirmar la preocupación por una información que es el principal activo de cualquier empresa. Hoy en día la cantidad de datos electrónicos que manejan las empresas crece exponencialmente y, además, cada vez están más dispersos. De hecho, lo que ocurre frecuentemente es que en dispositivos móviles se concentran grandes cantidades de información empresarial confidencial. </p>
<p>La filtración de datos es la preocupación de seguridad empresarial principal para los profesionales informáticos (38%) por delante del cumplimiento de las normas (33%) e, incluso, de los virus informáticos (27%). </p>
<p>Las filtraciones de datos pueden llevar consigo graves consecuencias de muy diferente índole, pero que se agrupan en tres aspectos: financieras, sociales/políticas y legales. </p>
<p>“Esto quiere decir que la fuga de datos puede dejar maltrechas las cuentas de una empresa puesto que el coste medio para resolver un problema de fuga de datos es de 6,6 millones de dólares&#8221;, afirma Pablo Teijeira. </p>
<p>En cuanto a los costes sociales/políticos son más difíciles de cuantificar, pero no por ello son menos importantes, ya que puede suponer una pérdida de clientes y dificultades para conseguir otros nuevos por la imagen negativa que provoca, así como la pérdida de reputación en el mercado y de confianza de los clientes. </p>
<p>En cuanto a los costes legales, también puede llegar a ser muy elevados, derivados de condenas por infringir las leyes de protección de datos y posibles demandas interpuestas por los afectados. De hecho, los gobiernos cada vez dan más importancia a la protección de datos y, como resultado de ello, crean nuevas leyes y mayores sanciones para castigar las fugas de datos. </p>
<p>Fuente: Sophos / DiarioTI.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5479.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.300 seconds -->

