<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; amenazas</title>
	<atom:link href="http://www.cavaju.com/category/amenazas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>Seguridad de la Información</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:07:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Infografia sobre la problemática de la seguridad y soportes USB</title>
		<link>http://www.cavaju.com/2011/12/05/infografia-sobre-la-problematica-de-la-seguridad-y-soportes-usb/</link>
		<comments>http://www.cavaju.com/2011/12/05/infografia-sobre-la-problematica-de-la-seguridad-y-soportes-usb/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 18:00:47 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1473</guid>
		<description><![CDATA[El estudio lo encargó Kingston Technology al Instituto Ponemon en noviembre de 2011 en varios países europeos, como Dinamarca, Finlandia, Francia, Alemania, Holanda, Noruega, Suecia, Suiza, Polonia y Reino Unido. Cada profesional encuestado contaba con más de 10 años de &#8230; <a href="http://www.cavaju.com/2011/12/05/infografia-sobre-la-problematica-de-la-seguridad-y-soportes-usb/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El estudio lo encargó <strong>Kingston Technology</strong> al <strong>Instituto Ponemon</strong> en noviembre de 2011 en varios países europeos, como Dinamarca, Finlandia, Francia, Alemania, Holanda, Noruega, Suecia, Suiza, Polonia y Reino Unido. Cada profesional encuestado contaba con más de 10 años de experiencia en TI.</p>
<p>El estudio tiene como título “<strong>El Estado de la Seguridad de Memorias USB en Europa</strong>” y pretende conocer más sobre cómo las empresas gestionan los requerimientos de seguridad y privacidad de la información recogida y almacenada en las memorias USB.</p>
<p><strong>Algunos datos:</strong></p>
<ul>
<li>El 71% de los encuestados en toda Europa confirmó que su empresa <strong>no cuenta con la tecnología para detectar la descarga de información confidencial a memorias USB</strong> por parte de personas no autorizadas.</li>
<li>62% de las empresas han sufrido en los dos últimos años una <strong>pérdida de información sensible o confidencial</strong> a causa del extravío de estas memorias.</li>
<li>El 63% reconoció que <strong>los empleados nunca o raras veces informan a las autoridades de la pérdida de memorias USB</strong>.</li>
<li>El 52% opinó que sus empresas <strong>no consideraban como una alta prioridad la protección de información confidencial y sensible</strong> descargada y almacenada temporalmente en memorias USB.</li>
<li>S<strong>ólo un 43% de las empresas exigen el uso de contraseñas</strong> o bloqueos en las memorias USB de los empleados, y sólo el 42% cuentan con sistemas de encriptado para los archivos contenidos en las mismas.</li>
</ul>
<p><img class="aligncenter size-full wp-image-1474" title="usb_security_Kingston" src="http://www.cavaju.com/wp-content/uploads/2011/12/usb_security_Kingston.jpg" alt="" width="523" height="1024" /></p>
<p><em><small>Fuente: <a href="http://wwwhatsnew.com/2011/11/21/datos-confidenciales-en-memorias-usb-infografia/">Wwwhat&#8217;s New</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2011/12/05/infografia-sobre-la-problematica-de-la-seguridad-y-soportes-usb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las empresas replantean los planes de continuidad después del caso Blackberry</title>
		<link>http://www.cavaju.com/2011/10/25/las-empresas-replantean-los-planes-de-continuidad-despues-del-caso-blackberry/</link>
		<comments>http://www.cavaju.com/2011/10/25/las-empresas-replantean-los-planes-de-continuidad-despues-del-caso-blackberry/#comments</comments>
		<pubDate>Tue, 25 Oct 2011 17:01:34 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[Blackberry]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1457</guid>
		<description><![CDATA[A raíz del mayor corte de la historia de la compañía que se ha producido en los servicios Research in Motion (RIM), Jenny Williams investiga cómo las empresas construyen su estrategia de resistencia contra puntos únicos de fallo para el &#8230; <a href="http://www.cavaju.com/2011/10/25/las-empresas-replantean-los-planes-de-continuidad-despues-del-caso-blackberry/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1458" title="BlackBerry" src="http://www.cavaju.com/wp-content/uploads/2011/10/BlackBerry.jpg" alt="" width="204" height="68" />A raíz del mayor corte de la historia de la compañía que se ha producido en los servicios Research in Motion (RIM), <a href="http://www.computerweekly.com/Articles/2011/10/14/248159/Businesses-likely-to-rethink-continuity-plans-after-Blackberry.htm">Jenny Williams investiga</a> cómo las empresas construyen su estrategia de resistencia contra puntos únicos de fallo para el caso de la interrupción en la prestación por parte de un proveedor de servicios.</p>
<p>La interrupción de tres días en los servicios RIM ha afectado las entregas del correo electrónico móvil a las principales empresas y departamentos gubernamentales y que hacen uso intensivo de la empresa de servicios Blackberry.</p>
<p>La interrupción de los servicios globales ha llevado a las empresas a replantearse su uso y la dependencia de los teléfonos inteligentes Blackberry en base al único punto de fallo en la red de RIM y la infraestructura de TI demostrados.</p>
<p><em><small>Fuente: <a href="http://www.iso27000.es/">ISO27000.ES</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2011/10/25/las-empresas-replantean-los-planes-de-continuidad-despues-del-caso-blackberry/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ciberbullying: cómo ponerle límites a los acosadores online</title>
		<link>http://www.cavaju.com/2010/08/23/ciberbullying-como-ponerle-limites-a-los-acosadores-online/</link>
		<comments>http://www.cavaju.com/2010/08/23/ciberbullying-como-ponerle-limites-a-los-acosadores-online/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 12:27:18 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[Ciberbullying]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1095</guid>
		<description><![CDATA[A medida que se populariza la tecnología, también crecen los ataques online, sobre todo entre adolescentes. Los acosadores escolares actuales no se limitan a las cafeterías, las clases de gimnasia y los patios de recreo. Con la tecnología, pueden aparecen &#8230; <a href="http://www.cavaju.com/2010/08/23/ciberbullying-como-ponerle-limites-a-los-acosadores-online/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><em><strong>A medida que se populariza la tecnología, también crecen los ataques online, sobre todo entre adolescentes.</strong></em></p>
<p><img class="alignleft size-full wp-image-1096" title="anti_bullying-2" src="http://www.cavaju.com/wp-content/uploads/2010/08/anti_bullying-2.jpg" alt="" width="231" height="210" />Los acosadores escolares actuales no se limitan a las cafeterías, las clases de gimnasia y los patios de recreo. Con la tecnología, pueden aparecen en todo rincón digital de la vida de un chico moderno. Pero los chicos y sus padres pueden quedarse más tranquilos. También puede usarse la tecnología para combatir a los acosadores online.</p>
<p><em>&#8220;Se la usa para extender el dolor, pero lo bueno es que puede utilizársela para poner fin a ese dolor</em>&#8220;, dijo Hemanshu Nigam, fundador de SSP Blue, una firma asesora sobre seguridad y privacidad, y ex gerente de seguridad de las propiedades online de News Corporation, MySpace entre ellas. Hay muchas herramientas que pueden ayudarnos a eliminar contenidos ofensivos, a interrumpir el contacto agresivo y a evitar ese tipo de conductas, agregó.</p>
<p>Los siguientes son datos para encontrar esas herramientas y aprender a usarlas.</p>
<p><strong>Monitorear las redes sociales</strong></p>
<p>Las intimidaciones más dañinas tienen lugar en las redes sociales porque los ataques son públicos.</p>
<p>Los acosadores pueden dejar comentarios crueles en perfiles de Facebook, MySpace u otra red social. Los acosadores pueden subir fotos o videos desfavorecedores, así como crear perfiles falsos o grupos online dedicados a denigrar a personas que no les gustan. Ha habido instancias de acosadores que obtuvieron las contraseñas de las cuentas de sus víctimas, secuestraron perfiles y subieron comentarios difamatorios.</p>
<p>En 2008, una chica de octavo grado de Florida que compartía su contraseña de MySpace con una amiga descubrió, después de distanciarse de la amiga, que su cuenta se usaba para subir contenido sexual ofensivo. Tres chicos de catorce años de Newburyport, Massachusetts, fueron detenidos este año tras haber creado una página falsa de Facebook para hostigar a un compañero de clase. Un colegio secundario de Seattle suspendió este año a veintiocho alumnos por acosar online a un compañero de curso.</p>
<p>Los sitios de redes sociales más populares están preparados para manejar problemas. Todos los sitios permiten que los usuarios eliminen comentarios de sus propios perfiles, corten relaciones con amigos y bloqueen y denuncien los casos de maltrato. También se puede restringir el acceso a un perfil utilizando las configuraciones de privacidad.</p>
<p>&#8220;<em>Es una batalla constante para garantizar la seguridad de los adolescentes</em>&#8220;, afirmó Joe Sullivan, el gerente de seguridad de Facebook. Cuando aparece el acoso &#8220;<em>queremos eliminarlo con rapidez</em>&#8220;, dijo, y por lo general lo hacen en menos de veinticuatro horas.</p>
<p>Para denunciar o eliminar a un acosador de la lista de amigos en Facebook hay que entrar en su perfil y cliquear en &#8220;Report/Block this Person&#8221; (Denunciar/Bloquear a esta persona) o en &#8220;Remove from Friends&#8221; (Eliminar de amigos). Hay que avisar del contenido ofensivo en páginas de grupos y admiradores mediante un click en &#8220;Report Page&#8221; (Denunciar página) y especificar la ofensa, lo que contribuye a que Facebook dé prioridad a los incidentes graves. La gente que figura en fotos puede borrarse mediante un click en la foto y en &#8220;remove tag&#8221; (Eliminar etiqueta) junto a su nombre. Si hay desnudos u otras violaciones de las reglas de Facebook, hay que denunciarlo y Facebook puede retirarlo. De lo contrario, hay que pedirle al que subió el material que lo retire.</p>
<p>En My Space, se puede bloquear a un acosador de la página del perfil de la persona acosada y denunciarlo haciendo un click en &#8220;Contact MySpace&#8221; (Contactarse con MySpace) en la parte inferior de cualquier página. MySpace también permite que la gente dé su aprobación previa a todos los comentarios que se hacen sobre sus perfiles. Hay que ir a las configuraciones, seleccionar &#8220;Spam&#8221; y luego &#8220;Require approval before comments are posted&#8221; (Exigir aprobación antes de subir los comentarios).</p>
<p><strong>Bloquear los mensajes agresivos</strong></p>
<p>Los acosadores también usan el e-mail y otros servicios de mensajes para extender la tortura. Los mensajes desagradables pueden reenviarse muchas veces a mucha gente y son casi imposibles de detener.</p>
<p>Sin embargo, al igual que los sitios sociales, los servicios de webmail populares entre los adolescentes por lo general tienen códigos de conducta que prohíben el acoso y la intimidación, así como mecanismos para denunciar la conducta nociva.</p>
<p>En Hotmail, hay que cliquear en &#8220;Options&#8221; en el margen superior derecho de cualquier página, navegar a &#8220;Blocked Senders&#8221; (Remitentes bloqueados) y agregar las direcciones de e-mail de los acosadores. En Gmail, se instala un filtro de direcciones agresivas desde el menú &#8220;More actions&#8221; y se elige el borrado automático de futuros mensajes (y tal vez también su reenvío a un padre).</p>
<p>Los mensajes instantáneos suelen llegar sólo después de que un usuario ha agregado a los remitentes a una lista de chat, y los acosadores suelen ser fáciles de eliminar, bloquear y denunciar.</p>
<p><strong>Convertirse en un celador</strong></p>
<p>Hay varios programas de software y servicios online que pueden ayudar a los padres a detectar y abordar el acoso.</p>
<p>El software de control paterno, que se instala en las PC que usan los chicos, tiene versiones gratuitas y pagas de una serie de compañías y comprende diversos niveles de intromisión. Norton Online Family, un servicio gratuito del fabricante de software de seguridad Symantec, por ejemplo, puede monitorear el uso de redes sociales y supervisar determinadas listas de chat y conversaciones por mensajes instantáneos.</p>
<p>SafetyWeb y SocialShield son servicios más nuevos que también pueden contribuir al monitoreo del uso de las redes sociales. Ambos cuestan diez dólares por mes. SafetyWeb busca cuentas online vinculadas a las direcciones de e-mail de los chicos y monitorea la actividad pública online para detectar indicios de problemas, así como también la actividad semipública si, por ejemplo, un chico tiene a un padre como amigo en Facebook. La compañía se opone al &#8220;espionaje&#8221;, dice uno de sus fundadores, Geoffrey Arone, de modo que se concentra en alertar a los padres sobre posibles problemas sobre la base de la detección de vulgaridades y palabras clave.</p>
<p>SocialShield bucea a más profundidad en el contenido privado de las redes sociales mediante el recurso de hacer que los chicos agreguen sus aplicaciones de Twitter, MySpace y Facebook. Con ese acceso, SocialShield monitorea y filtra lo que pasa y alerta a los padres sobre contenido sospechoso.</p>
<p>Varios nuevos servicios monitorean los mensajes de texto en teléfonos inteligentes, entre ellos Kid Phone Advocate, de Parents Are Listening Services, y CellSafety, de WebSafety (ambos tienen un costo de diez dólares mensuales en los EE.UU.). Los dos productos buscan palabras y frases que puedan ser problemáticas.<br />
<strong><br />
Llamar a las autoridades</strong></p>
<p>En situaciones graves se puede necesitar ayuda del colegio o de la autoridades policiales, sobre todo si hay amenazas de violencia. Eso significa que se necesitan pruebas.</p>
<p>Hay que demostrar el problema con fotos de la pantalla o con copias guardadas de páginas web (seleccionar &#8220;guardar como&#8221;) y copias de e-mails, mensajes instantáneos y textos. Los puede conservar uno mismo o utilizar software como CyberBully Alert (14,95 dólares por año en los EE.UU.).</p>
<p>Si se va a la justicia, es mejor tener pruebas digitales directamente de servicios online y de la computadora del propio acosador, dice Mark D. Rasch, que antes era fiscal en casos de delitos digitales en el Departamento de Justicia de los Estados Unidos y en la actualidad dirige la firma consultora Secure IT Experts.</p>
<p>Los servicios online no conservan los datos para siempre y los discos rígidos se borran. La mejor forma, y la más fácil, de conservar las pruebas es acudir a las autoridades. De lo contrario, se necesitará un abogado, una demanda civil y citaciones, además de bolsillos profundos.</p>
<p>&#8220;<em>No hay que esperar</em>&#8220;, dice Rasch. &#8220;<em>Si hay alguna amenaza creíble de ofensa o daño, hay que tomarse las cosas en serio y hacer que se investigue.</em>&#8221;</p>
<p><em><small>Fuente: <a href="http://www.clarin.com/internet/ciberbullying-ponerle-limites-acosadores-online_0_319768250.html" target="_blank">Diario El Clarín</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/23/ciberbullying-como-ponerle-limites-a-los-acosadores-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Dónde se origina el Spam?</title>
		<link>http://www.cavaju.com/2010/08/03/%c2%bfdonde-se-origina-el-spam/</link>
		<comments>http://www.cavaju.com/2010/08/03/%c2%bfdonde-se-origina-el-spam/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 13:01:38 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Postini]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1080</guid>
		<description><![CDATA[La tecnología de Postini ha permitido elaborar este completo mapamundi que revela el origen geográfico del spam. &#8220;Cada punto rojo en este mapa muestra el lugar donde son originados los mensajes de spam en tiempo real. Zonas saturadas muestran altas &#8230; <a href="http://www.cavaju.com/2010/08/03/%c2%bfdonde-se-origina-el-spam/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>La tecnología de <a href="http://www.google.com/postini/" target="_blank">Postini</a> ha permitido elaborar <a href="http://www.google.com/postini/threat_network.html" target="_blank">este completo mapamundi</a> que revela el origen geográfico del spam.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1081" title="See_where_spam_originates_map" src="http://www.cavaju.com/wp-content/uploads/2010/08/See_where_spam_originates_map.png" alt="" width="495" height="362" /></p>
<p style="text-align: center;"><small><em>&#8220;Cada punto rojo en este mapa muestra el lugar donde son originados los mensajes de spam en tiempo real. Zonas saturadas muestran altas concentraciones de IPs maliciosas.&#8221;</em></small></p>
<p>Fuente: <a href="http://despuesdeg.com/2010/08/03/mapa-interactivo-del-spam/" target="_blank">despuesdegoogle</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/03/%c2%bfdonde-se-origina-el-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crece un 50% la inseguridad informática con el uso de las redes sociales</title>
		<link>http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/</link>
		<comments>http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 16:47:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[Digiware]]></category>
		<category><![CDATA[informes]]></category>
		<category><![CDATA[recomendaciones]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1074</guid>
		<description><![CDATA[El spam y los virus informáticos han dejado de ser el principal dolor de cabeza de los cibernautas. Ahora las redes sociales lideran el ranking de ataques en la red. En la actualidad, la técnica más aplicada por estos delincuentes &#8230; <a href="http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<ul>
<li>El <strong>spam y los virus informáticos</strong> han dejado de ser el principal dolor de cabeza de los cibernautas. Ahora las <strong>redes sociale</strong>s lideran el ranking de ataques en la red.</li>
<li>En la actualidad, la <strong>técnica más aplicada</strong> por estos delincuentes informáticos es el <strong>&#8216;phishing</strong>&#8216; (crear un falso sitio Web bancario o de comercio) para accesar y robar.</li>
</ul>
<p>Los peligros informáticos en la red muestran un crecimiento acelerado en los últimos días, por lo que urge tomar medidas de protección para evitar ser asaltado en el ciberespacio.</p>
<p>En este sentido, Fabián Zambrano, Gerente del Security Operation Center (SOC) de <a href="http://www.cavaju.com/tag/digiware/" target="_blank">Digiware</a>, compañía especializada en la Seguridad de la Información, da algunos consejos para estar seguros cuando se navegue por la red.</p>
<ol>
<li>Contar con <strong>un antivirus activo</strong> y actualizado diariamente.</li>
<li>Disponer de un <strong>sistema operativo actualizado</strong> con parches de seguridad.</li>
<li>Tener <strong>un firewall</strong> en la PC, es decir, un dispositivo de seguridad que evita que los intrusos se infiltren en la computadora y tengan acceso a información confidencial.</li>
<li><strong>No confiar</strong> en ofertas de regalos y promociones gratuitas en el correo electrónico o cadenas, ya que generalmente conducen a sitios para que se descarguen virus o nos envíen publicidad (spam).</li>
<li>No instalar programas de fuentes <strong>no confiables</strong>.</li>
</ol>
<p>Es importante destacar que hoy los llamados peligros informáticos (virus, spam, fraudes en línea, etc) están más vigentes y se valen de estrategias muy sencillas como el uso de correos masivos para obtener información o invadir el computador. También orientan sus esfuerzos en eventos o sucesos trascendentes como, por ejemplo, la muerte de Michael Jackson que generó un incremento en la propagación de virus a las distintas redes informáticas en el mundo en casi un 80%.</p>
<p><strong>En la mira las redes sociales</strong></p>
<p><strong></strong>Fabián Zambrano advierte que las personas que son asiduas al uso de las redes sociales (Facebook, Twitter, HiFi, otros) tienen que ser conscientes de que este lugar es público, por tanto la información considerada en estos espacios utilizada por terceros aún así uno aplique a opción “permitidos a amigos”. Asimismo subraya que el que el password, que es el único mecanismo de control que protege el acceso a la información puede ser adivinado por mecanismos como “acceso a mis PCs”, “acceso a mis amistades”, etcétera. Se recomienda cambiarlo con frecuencia y usar datos de fácil recordación, pero al mismo tiempo que sea difícil de ser adivinada por aquellos que quieren suplantar la identidad de uno.</p>
<p>Lo recomendable, indica Zambrano, es no registrar información de carácter privado o estrictamente personal en las redes sociales para evitar ser víctima de ataques, chantajes o hurtos. “Cada vez que ingrese a una dirección electrónica, no considere el URL que aparece en el computador, lo recomendable es que lo escriba con el propósito de garantizar que está ingresando al lugar correcto y no es una estrategia de phishing o modalidad frecuente que se usa por la red”, indica.</p>
<p><em><small>*Por: Daniela Estrella &#8211; EcuaHolística 2237124 – 084662575 danielaestrella@ecuaholistica.com</small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/07/07/crece-un-50-la-inseguridad-informatica-con-el-uso-de-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conciencia de Seguridad [Video]</title>
		<link>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/</link>
		<comments>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/#comments</comments>
		<pubDate>Tue, 18 May 2010 01:16:00 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1040</guid>
		<description><![CDATA[Interesantes video sobre las amenazas y riesgos a los que se enfrenta la información en la web. Vía: Criptex]]></description>
			<content:encoded><![CDATA[<p>Interesantes video sobre las amenazas y riesgos a los que se enfrenta la información en la web.</p>
<p style="text-align: center;">
<object style="width:500px; height:364px;">
<param name="movie" value="http://www.cavaju.com/wp-content/plugins/wp-youtube-player/tubeplayer.swf?videoId=6ihTC8up2eM" />
<param name="allowScriptAccess" value="always" />
<param name="wmode" value="window" />
<embed src="http://www.cavaju.com/wp-content/plugins/wp-youtube-player/tubeplayer.swf?videoId=6ihTC8up2eM" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" wmode="window" width="500" height="364"></object>
</p>
<p><em><small>Vía: <a href="http://seguridad-informacion.blogspot.com/" target="_blank">Criptex</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Por qué los empleados rompen las políticas de seguridad</title>
		<link>http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/</link>
		<comments>http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/#comments</comments>
		<pubDate>Tue, 18 May 2010 00:59:48 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1037</guid>
		<description><![CDATA[Sucede todos los días: un empleado que está fuera de la oficina quiere acceder en sus elementos del trabajo. En lugar de utilizar un método más seguro, decide enviar algunos archivos a su máquina de casa, o subir un archivo &#8230; <a href="http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Sucede todos los días: un empleado que está fuera de la oficina quiere acceder en sus elementos del trabajo. En lugar de utilizar un método más seguro, decide enviar algunos archivos a su máquina de casa, o subir un archivo a Facebook, o utilizar una popular herramienta de intercambio de archivos para PC. Y lo siguiente ya lo sabe usted, su organización queda comprometida y expuesta a una pérdida de datos importantes.</p>
<p>Las empresas que estudian el comportamiento señalan que muchos empleados rompen las reglas con el fin de realizar su trabajo a tiempo.</p>
<p><em>&#8220;La mayoría de los usuarios no buscan de manera maliciosa violar las políticas de seguridad de la empresa, sino simplemente buscan la manera para realizar su trabajo convenientemente,&#8221;</em> dice René Bonvanie</p>
<p>Artículo en <a href="http://www.darkreading.com/insiderthreat/security/client/showArticle.jhtml?articleID=224500077&amp;cid=RSSfeed" target="_blank">DarkReading</a> [ENG]. Referencia: <a href="http://iso27000.es" target="_blank">ISO27001.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>10 claves para saber si un ordenador pertenece a una red bot</title>
		<link>http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/</link>
		<comments>http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/#comments</comments>
		<pubDate>Thu, 13 May 2010 02:56:18 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[botnet]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1028</guid>
		<description><![CDATA[Las botnets o redes de ordenadores zombies son creadas por ciberdelincuentes para controlar de forma remota miles de ordenadores, y utilizarlos para llevar a cabo diversas acciones maliciosas. Normalmente, los creadores de las redes bot no buscan información relevante en &#8230; <a href="http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Las botnets o redes de ordenadores zombies son creadas por ciberdelincuentes para controlar de forma remota miles de ordenadores, y utilizarlos para llevar a cabo diversas acciones maliciosas. Normalmente, los creadores de las redes bot no buscan información relevante en el equipo atacado, sino su capacidad de procesamiento, su cantidad de memoria en disco duro o su conexión a Internet, de forma que pueden combinarlas para lanzar sus ataques.</p>
<p>Aunque muchos tipos de malware pueden causar comportamientos similares a los que causa un bot, hay algunos síntomas que no deberían ser ignorados. A continuación puede encontrar algunos indicadores frecuentes de que el ordenador está siendo controlado por un tercero no autorizado:</p>
<ul>
<li><strong>Los programas se ejecutan muy despacio.</strong> Puede ser síntoma de que existen programas utilizando una gran cantidad de recursos en segundo plano.</li>
<li><strong>Su ordenador tarda mucho tiempo en apagarse, o no lo hace adecuadamente. </strong>A menudo, el malware tiene fallos que provocan distintos síntomas, como que el ordenador tarde mucho tiempo en apagarse o no lo haga correctamente. Sin embargo, los fallos del sistema operativo y los conflictos con programas legítimos pueden causar el mismo problema.</li>
<li><strong>El acceso a Internet se ralentiza.</strong> Si un bot está usando su ordenador para enviar spams de forma masiva, participa en un ataque contra otros ordenadores o sube y descarga una gran cantidad de datos, esto puede hacer que su acceso a Internet sea anormalmente lento.</li>
<li><strong>El ventilador del ordenador se satura cuando el sistema se encuentra en reposo.</strong> Aunque puede deberse a otras causas como la instalación en segundo plano de un paquete de actualizaciones, suciedad excesiva en el equipo o un fallo en la CPU, este es uno de los indicadores de que un programa se está ejecutando sin el conocimiento del usuario y utilizando una considerable cantidad de recursos de su equipo.</li>
<li><strong>El administrador de tareas de Windows muestra programas con nombres o descripciones complejos</strong>. Utilizar el administrador de tareas requiere algunas habilidades y conocimientos. Algunas veces, programas legítimos utilizan también nombres complejos. Una entrada en el administrador de tareas, generalmente, no es un identificador suficiente para calificar un programa como malicioso. Esto puede ayudar a encontrar programas dañinos, pero tienen que seguirse muchos otros pasos para verificar los archivos sospechosos encontrados. Eliminar procesos y archivos o entradas del registro porque usted “piensa” que provienen de un bot o de otro malware, puede causar la incapacidad de arrancar de nuevo su ordenador. Tenga mucho cuidado con las suposiciones antes de actuar.</li>
<li><strong>No puede descargar actualizaciones del sistema operativo. </strong>Esto es un síntoma que no puede ignorar. Incluso si no es un bot u otro tipo de malware, si usted no mantiene su sistema actualizado el ordenador corre el riesgo de verse afectado antes o después.</li>
<li><strong>No puede descargar actualizaciones de un producto antivirus o visitar la web del fabricante. </strong>Para evitar ser detectados, los códigos maliciosos suelen evitar la instalación o ejecución de programas antivirus, así como deshabilitar las actualizaciones y el acceso a las páginas de los fabricantes.</li>
<li><strong>Recibe pop-up de Windows y advertencias incluso cuando no usa el navegador.</strong> Aunque este es un síntoma clásico de adware, los bots pueden mostrar este comportamiento o incluso instalar adware en su equipo.</li>
<li><strong>Sus amigos y familiares han recibido un correo desde su dirección que usted no ha enviado. </strong>Esto puede ser un signo de un bot, de otro software malicioso o de que su cuenta de correo ha sido usada sin su permiso.</li>
<li><strong><a href="http://blogs.eset-la.com/laboratorio/2010/04/23/10-senales-su-equipo-parte-botnet/" target="_blank">Se encuentra una lista de posts que no ha enviado publicados en su muro de Facebook o twits que no ha enviado.</a></strong> Hay pocas razones, aparte de estar infectado por un software malicioso o que hayan violado su cuenta, que puedan causar este problema. Si le ocurre esto, es recomendable asegurarse de que su equipo no está infectado ejecutando un análisis antivirus y luego cambiar la contraseña de Facebook. También es bueno no utilizar la contraseña de Facebook en otros sitios.</li>
</ul>
<p><strong>Cómo evitar caer en una botnet</strong><br />
Además de los indicadores que pueden alertar a los usuarios sobre la posibilidad de que su ordenador forme parte de una red de ordenadores zombies, los expertos en seguridad de ESET han desarrollado un conjunto de medidas prácticas para prevenir caer en este tipo de redes. <strong>Estos son los consejos y hábitos básicos de seguridad para evitarlo:</strong></p>
<ul>
<li><strong>Disponer de un antivirus actualizado que, si bien no detectará el 100% de las infecciones, si que ayudará a detener la gran mayoría de ellas. </strong>Si, además, el antivirus elegido cuenta con capacidades de detección heurística avanzada, capaz de discernir entre programas inofensivos y códigos maliciosos en tiempo real, sin necesidad de actualizarse a la última base de firmas disponible, la protección será más completa.</li>
<li><strong>Contar con un cortafuegos para bloquear las comunicaciones entrantes y salientes que generan los centros de control de las botnets con los equipos que forman parte de la red.</strong> Así, aunque resultemos infectados, nuestro ordenador no podrá recibir órdenes desde el centro de control y quedará aislado del resto de ordenadores zombies.</li>
<li><strong>Aplicar el sentido común a la hora de abrir ficheros adjuntos sospechosos al correo, instalar falsos códecs que nos permiten ver supuestos vídeos o descargar archivos desde enlaces que no sean de nuestra confianza. </strong>Aunque la ingeniería social permite engañar al más experto, la mayoría de las técnicas utilizadas para propagar malware suelen ser muy genéricas y fáciles de detectar si nos paramos a pensar un segundo.</li>
<li><strong>Mantener nuestro sistema operativo actualizado</strong> ya que, muchas veces, los atacantes usan exploits que se aprovechan de vulnerabilidades no corregidas, o de aparición reciente, para las que el usuario aun no ha aplicado la actualización correspondiente.</li>
</ul>
<p><em><small>Fuente: <a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=340&amp;Itemid&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed:+eset-es-noticias+(Feeds+de+Noticias)" target="_blank">ESET España</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/12/10-claves-para-saber-si-un-ordenador-pertenece-a-una-red-bot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramienta de eliminación de falsos antivirus (Rogue Software)</title>
		<link>http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/</link>
		<comments>http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/#comments</comments>
		<pubDate>Thu, 13 May 2010 02:16:57 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1024</guid>
		<description><![CDATA[Durante los últimos meses, hemos venido informando acerca de la gran propagación de los falsos antivirus, sobretodo aprovechando los últimos eventos acaecidos. Ello ha producido que las compañías de seguridad trabajaran a contrarreloj para erradicar estas infecciones. Hoy les damos &#8230; <a href="http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Durante los <a href="http://blogs.protegerse.com/laboratorio/category/rogue/" target="_blank">últimos meses</a>, hemos venido informando acerca de la gran propagación de los falsos antivirus, sobretodo aprovechando los últimos eventos acaecidos. Ello ha producido que las compañías de seguridad trabajaran a contrarreloj para erradicar estas infecciones.</p>
<p>Hoy les damos a conocer una herramienta gratuita muy útil, en el caso de que nuestro equipo se vea afectado por un falso antivirus, llamada <strong><a href="http://freeofvirus.blogspot.com/2009/05/remove-fake-antivirus-10.html" target="_blank">Remove Fake Alert</a></strong>. Dicha herramienta dispone de una base de datos que consigue eliminar más de 50 aplicaciones distintas del tipo Rogue antivirus.</p>
<p>El funcionamiento de la aplicación es muy sencillo. Una vez la hemos descargado y ejecutado, se muestra una ventana donde directamente pulsaremos sobre el botón “Start”.</p>
<p><img class="aligncenter size-full wp-image-1025" title="rem01" src="http://www.cavaju.com/wp-content/uploads/2010/05/rem01.jpg" alt="" width="426" height="296" /></p>
<p>Nos aparece a continuación una ventana de confirmación, donde se nos pregunta si deseamos empezar a eliminar virus, y pulsamos en “Yes”. A continuación se realizará un análisis del equipo en búsqueda de este tipo de malware:</p>
<p><img class="aligncenter size-full wp-image-1026" title="rem02" src="http://www.cavaju.com/wp-content/uploads/2010/05/rem02.jpg" alt="" width="426" height="295" /></p>
<p>Una vez acabado el proceso deberemos reiniciar el equipo para terminar de realizar la desinfección. Desde el departamento técnico de Ontinet.com, hemos creído conveniente informar acerca de la existencia de esta herramienta, que nos puede ser de gran utilidad en caso de estar infectados por un falso antivirus. Al igual que también aconsejamos disponer de un software antivirus, activo y actualizado, para evitar ser infectados.</p>
<p><strong><a href="http://download.softpedia.com/dl/be4be67d428ca417a607af313777499a/4beb60b1/100127588/software/antivirus/Remove%20Fake%20Antivirus.exe" target="_blank">Descargar Remove Fake Alert</a></strong></p>
<p><em><small>Fuente: <a href="http://blogs.protegerse.com/laboratorio/" target="_blank">Blogs Ontinet</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/12/herramienta-de-eliminacion-de-falsos-antivirus-rogue-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El robo de identidad [Video]</title>
		<link>http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/</link>
		<comments>http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 13:31:17 +0000</pubDate>
		<dc:creator>Inforc Ecuador</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[fraudes]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1003</guid>
		<description><![CDATA[Un interesante testimonio sobre la dura realidad del Robo de Identidad, presentado en Televisa (México). También, ponemos a consideración de ustedes la página de VISA sobre la Lucha contra el Robo de Identidad. Recomendamos leer nuestros posts sobre el tema: &#8230; <a href="http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Un interesante testimonio sobre la dura realidad del <strong>Robo de Identidad,</strong> presentado en Televisa (México).</p>
<p style="text-align: center;">
<object style="width:500px; height:364px;">
<param name="movie" value="http://www.cavaju.com/wp-content/plugins/wp-youtube-player/tubeplayer.swf?videoId=y9sW7_nzXEs" />
<param name="allowScriptAccess" value="always" />
<param name="wmode" value="window" />
<embed src="http://www.cavaju.com/wp-content/plugins/wp-youtube-player/tubeplayer.swf?videoId=y9sW7_nzXEs" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" wmode="window" width="500" height="364"></object>
</p>
<p>También, ponemos a consideración de ustedes la página de VISA sobre la <a href="http://www.visa-club.com/roboidentidad1.html">Lucha contra el Robo de Identidad</a>.</p>
<p style="text-align: left;"><strong>Recomendamos leer nuestros posts sobre el tema:<br />
<span style="font-weight: normal;"><a href="http://www.cavaju.com/2008/12/15/robo-de-identidad/">Robo de Identidad<br />
</a><a href="http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/">Cómo prevenir el robo de identidad</a></span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

