<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; consejos</title>
	<atom:link href="http://www.cavaju.com/category/consejos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Fri, 19 Mar 2010 13:14:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cómo prevenir el robo de identidad</title>
		<link>http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/</link>
		<comments>http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 13:48:18 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=916</guid>
		<description><![CDATA[Los ladrones de identidad usan métodos de baja tecnología (robando su billetera o también mirando sus informaciones) también como engaños sofisticados por internet para robar los datos personales sensitivos de las personas. Por eso es critico proteger todos nuestros documentos, tarjetas de crédito o números sensitivos que puede ser usado por los ladrones para su [...]]]></description>
			<content:encoded><![CDATA[<p>Los ladrones de identidad usan métodos de baja tecnología (robando su billetera o también mirando sus informaciones) también como engaños sofisticados por internet para robar los datos personales sensitivos de las personas. Por eso es critico <strong>proteger</strong> todos nuestros documentos, tarjetas de crédito o números sensitivos que puede ser usado por los ladrones para su beneficio personal sea que este en su casa, fuera o en un lugar publico usando el internet.</p>
<p>Aquí unos consejos básicos para ayudarle a reducir el riesgo de robo de identidad ya sea que este conectado en línea o no.</p>
<ul>
<li><strong>Revise su crédito cuidadosamente.</strong> Su reporte de crédito contiene información acerca de sus cuentas y de su historial de pago de manera que puede ser advertido si alguien esta usando su identidad. Busque actividades dudosas tales como cuentas que usted no abrió. También puede considerar servicios de protección de identidad que van desde el monitoreo del crédito hasta escaneo de base de datos para seguridad extra.</li>
<li><strong>Mantenga los registros de sus datos y transacciones financieras.</strong> Revise sus estados de cuenta regularmente por cualquier actividad o cargo que usted no haya hecho.</li>
<li><strong>Instale programas de seguridad. </strong>(corta-fuegos, antivirus, anti-spyware) y manténgalos actualizados como una medida de seguridad encontrar de las intrusiones en línea.</li>
<li><strong>Use un navegador actualizado</strong> para mantenerse seguro de que esta tomando ventaja de sus mas recientes funcionalidades de seguridad.</li>
<li><strong>Tenga cuidado con los archivos anexos y enlaces</strong> tanto en los email como en los mensajes. Sea cuidadoso aun cuando los mensajes aparenten venir de una persona conocida, ya que la información de identidad en mensajes puede ser fácilmente engañada.</li>
<li><strong>Guarde sus datos sensitivos de manera segura</strong>. Así como guarda los documentos de papeles sensitivos bajo llave, así mismo asegure su información en línea sensitiva. Esto se puede hacer con programas de encripcion de archivos.</li>
<li><strong>Destruya los documentos. </strong>(ambos papeles y electrónicos) que contengan información personal o financiera. Esto previene que busquen esos documentos en los botadores de basura y en el mundo digital, la habilidad de los hackers conseguir información que no ha sido borrada de manera permanente de nuestra computadora.</li>
<li><strong>Proteja su información personal identificable</strong>. Sea cauteloso a la hora de dar información personal a alguien. Investigue por que esa información es necesitada y si es absolutamente necesario que usted la provea. Sea cuidadoso acerca de los detalles que provee de usted mismo en línea, tales como sitios de redes sociales.</li>
<li><strong>Manténgase alerta de los mas recientes engaños.</strong> La consciencia y la precaución son métodos efectivos para combatir el fraude. Comparta los consejos de seguridad que aprenda con sus amigos y familiares.</li>
</ul>
<p>También les recomiendo leer los post sobre: <a href="http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/" target="_blank">Robé la identidad de mi amigo</a> y <a href="http://www.cavaju.com/2009/08/06/identidad-peligrosa/" target="_blank">Identidad Peligrosa</a>.</p>
<p><small>*Originalmente escrito en <a href="http://www.net-security.org/article.php?id=1366" target="_blank">Help Net Security</a> &#8211; Traducido por: <a href="http://www.tecnoseguridad.net/como-prevenir-el-robo-de-identidad/" target="_blank">Tecnoseguridad</a> &#8211; Referencia: <a href="http://blog.segu-info.com.ar/" target="_blank">Segu-info</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las redes sociales y la pérdida de las empresas</title>
		<link>http://www.cavaju.com/2009/12/28/las-redes-sociales-y-la-perdida-de-las-empresas/</link>
		<comments>http://www.cavaju.com/2009/12/28/las-redes-sociales-y-la-perdida-de-las-empresas/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 22:28:49 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=864</guid>
		<description><![CDATA[Para finalizar el año, me decidí a escribir algo relacionado con la nota &#8220;Facebook causaría pérdidas multimillonarias a las empresas&#8220;. Poner un freno a todo esto pareciera algo difícil pero no lo es, afirmo que no lo es cuándo en empresas se aplican, o primero existen políticas de seguridad y de trabajo claras, que especifiquen [...]]]></description>
			<content:encoded><![CDATA[<p>Para finalizar el año, me decidí a escribir algo relacionado con la nota &#8220;<a href="http://bitelia.com/2009/12/facebook-causaria-perdidas-multimillonarias-a-las-empresas" target="_blank">Facebook causaría pérdidas multimillonarias a las empresas</a>&#8220;. Poner un freno a todo esto pareciera algo difícil pero no lo es, afirmo que no lo es cuándo en empresas se aplican, o primero existen políticas de seguridad y de trabajo claras, que especifiquen las penas y sanciones para empleados que accedan las redes sociales en horas laborables.</p>
<p>Por experiencia propia puedo decir que monitorear el uso del tiempo en una empresa funciona a la hora de tomar decisiones, abrir ciertos puertos y conexiones por un periodo determinado para conocer las &#8220;aficiones y gustos&#8221; de los trabajadores, medir el tiempo perdido en una red social, comparar y guardar estos registros para qué al final de mes, la gente de Recursos Humanos procedan a descontar del salario establecido, los valores que corresponden a las horas perdidas, además, se puede fijar en la misma política el tema del consumo del internet, descontable en caso de recurrir a éstas prácticas.</p>
<p>Medidas &#8220;duras&#8221; no necesariamente aplicables si las políticas han sido difundidas y más aún si existen documentos donde el empleado acepta las condiciones impuestas por su patrono. Sin política, nada de esto funciona.</p>
<p>Todo esto sin analizar el tema seguridad, conocer la información que se está difundiendo en las redes sociales, si tienen o no repercusión en la imagen de la empresa, pero bueno, eso es otro análisis.</p>
<p>Comparto con ustedes dos perlas publicadas en Twitter por <a href="http://twitter.com/ignaciosb" target="_blank">Ignacio Sbampato</a> (aká @ignaciosb), y que tienen relación con el tema Políticas de Seguridad.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-880" title="twitter_ignacio1_seg" src="http://www.cavaju.com/wp-content/uploads/2009/12/twitter_ignacio1_seg.png" alt="" width="481" height="229" /><img class="aligncenter size-full wp-image-882" title="twitter_ignacio_seg" src="http://www.cavaju.com/wp-content/uploads/2009/12/twitter_ignacio_seg.png" alt="" width="481" height="234" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/28/las-redes-sociales-y-la-perdida-de-las-empresas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>10 consejos para navegar seguro por Internet</title>
		<link>http://www.cavaju.com/2009/12/25/10-consejos-para-navegar-seguro-por-internet/</link>
		<comments>http://www.cavaju.com/2009/12/25/10-consejos-para-navegar-seguro-por-internet/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 13:35:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=857</guid>
		<description><![CDATA[Comparto con ustedes 10 consejos para aumentar la seguridad a la hora de navegar por Internet, difundidos por Computer Associates en el informe &#8220;State of Internet Security 2009&#8220;.
 

Evite los incidentes por hacer clic demasiado rápido. Sea precavido antes de hacer clic y seguir los enlaces.
Vigile su bandeja de entrada: cuidado con los mensajes que lleven [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-861" title="logo_ca" src="http://www.cavaju.com/wp-content/uploads/2009/12/logo_ca2.gif" alt="" width="120" height="90" />Comparto con ustedes 10 consejos para aumentar la seguridad a la hora de navegar por Internet, difundidos por <a href="http://www.ca.com/us/press/release.aspx?cid=224060" target="_blank">Computer Associates</a> en el informe <strong>&#8220;<a href="http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=223917" target="_blank">State of Internet Security 2009</a>&#8220;</strong>.</p>
<p><strong> </strong></p>
<ol>
<li><span style="font-weight: normal;"><strong>Evite los incidentes por hacer clic demasiado rápido</strong>. Sea precavido antes de hacer clic y seguir los enlaces.</span></li>
<li><span style="font-weight: normal;"><strong>Vigile su bandeja de entrada:</strong> cuidado con los mensajes que lleven como asunto ¿Has recibido una felicitación? u otros más personalizados del tipo ¿Hola cariño?.</span></li>
<li><strong>Trucos de phishing:</strong><span style="font-weight: normal;"> atención a los mensajes de phishing que pretenden captar sus datos bancarios. Mensajes de notificaciones bancarias o tarjetas de crédito son los más utilizados por los ciberdelincuentes. Los usuarios de eBay o Amazon están entre los objetivos más frecuentes.</span></li>
<li><strong>Navegue seguro por Internet</strong>: <span style="font-weight: normal;">asegúrese de que la protección de la seguridad en línea está activada (firewall, prevención de intrusiones y anti-malware). Los ataques cibernéticos utilizan la optimización de motores de búsqueda para dirigir el tráfico a sitios web maliciosos.</span></li>
<li><strong>Estafadores convincentes:</strong><span style="font-weight: normal;"><strong> </strong></span><span style="font-weight: normal;">las estafas pueden presentarse de forma muy convincente, ya sea ofreciendo un trabajo, grandes descuentos o premios de lotería. En la mayoría de los casos, se dan instrucciones para tener acceso a la propuesta que a menudo requieren que los usuarios aporten una suma inicial de dinero o información personal como datos de la tarjeta de crédito.</span></li>
<li><strong>Donaciones fraudulentas:</strong><span style="font-weight: normal;"><strong> </strong></span><span style="font-weight: normal;">¿Tiene pensado hacer una donación estas fiestas? Si hace una donación, asegúrese de saber y comprender la causa de la ONG seleccionada. Evite tomar decisiones precipitadas tras haber leído un mensaje o visitado un sitio web que tiene buen aspecto. Dedique tiempo a la investigación y no dude en preguntar.</span></li>
<li><strong>Ofertas de compras engañosas:</strong><span style="font-weight: normal;"><strong> </strong></span><span style="font-weight: normal;">en una economía difícil, muchos de nosotros tratamos de buscar las mejores ofertas para nuestro bolsillo. En Internet se pueden encontrar ofertas con cupones de descuento, tarjetas de regalo y regalos promocionales. Los estafadores suelen inducir a error a los usuarios y, a menudo, piden dinero como cuota de acceso o de miembro para la venta de artículos o para obtener información de tarjetas de crédito. </span></li>
<li><strong>Descargas e instalaciones peligrosas</strong><span style="font-weight: normal;"><strong>:</strong></span><span style="font-weight: normal;"> el malware que se distribuye con el spam utiliza técnicas de ingeniería social como puede ser el mensaje ¿problemas en la entrega?. Este mensaje electrónico finge proceder de empresas legítimas de mensajería o transporte, como UPS o DHL. El aspecto y contenido convincentes a menudo llevan a descargar e instalar programas malignos.</span></li>
<li><strong><a href="http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/" target="_self">Robo de identidad</a>:</strong> <span style="font-weight: normal;">los hackers, ladrones de contraseñas y troyanos bancarios podrían sacar provecho en este periodo de fiestas. Las redes sociales son otro objetivo importante en estos días. Estas comunidades son una fuente de comunicación e intercambio donde la gente entra en contacto con amigos y familiares mediante el envío de felicitaciones, mensajes, fotos y videos. Amenazas tales como el Koobface pueden aprovechar el ?estado de ánimo festivo“ con temas relacionados que aumenten las posibilidades de infección.</span></li>
<li><strong>Active las protecciones de seguridad:</strong><span style="font-weight: normal;"> tenga cuidado con su actividad online, active la protección en línea, actualice su software de seguridad y ahorre energía apagando el equipo cuando no esté en uso.</span></li>
</ol>
<p><strong><a href="http://www.ca.com/files/SecurityAdvisorNews/2009threatreportfinalfinal_224176.pdf" target="_blank">Descargar el informe &#8220;State of the Internet 2009</a>&#8220;</strong> (PDF 529,KB) Inglés</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/25/10-consejos-para-navegar-seguro-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de Seguridad II – PodCast #2</title>
		<link>http://www.cavaju.com/2009/11/08/actualizaciones-de-seguridad-ii-%e2%80%93-podcast-2/</link>
		<comments>http://www.cavaju.com/2009/11/08/actualizaciones-de-seguridad-ii-%e2%80%93-podcast-2/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 00:32:27 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[podcast]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=789</guid>
		<description><![CDATA[Presentamos la segunda entrega de los PodCast (mini-cast) de Inforc Ecuador.

*Algunos consejos recopilados de Security Art Work
]]></description>
			<content:encoded><![CDATA[<p>Presentamos la segunda <a href="http://www.cavaju.com/2009/09/01/actualizaciones-de-seguridad-podcast-1/" target="_self">entrega</a> de los PodCast (mini-cast) de Inforc Ecuador.</p>
<p><object width="240" height="133" type="application/x-shockwave-flash" data="http://www.ivoox.com/playerivoox_ee_150342_1.html"><param name="movie" value="http://www.ivoox.com/playerivoox_ee_150342_1.html"></param><param name="allowFullScreen" value="true"></param><param name="wmode" value="transparent"></param><embed src="http://www.ivoox.com/playerivoox_ee_150342_1.html" type="application/x-shockwave-flash" allowfullscreen="true" wmode="transparent" width="240" height="133"></embed></object></p>
<p><small>*Algunos consejos recopilados de <a href="http://www.securityartwork.es/" target="_blank">Security Art Work</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/11/08/actualizaciones-de-seguridad-ii-%e2%80%93-podcast-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Semana de la Seguridad Informática [Argentina]</title>
		<link>http://www.cavaju.com/2009/11/02/semana-de-la-seguridad-informatica-argentina/</link>
		<comments>http://www.cavaju.com/2009/11/02/semana-de-la-seguridad-informatica-argentina/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 03:06:41 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[conferencias]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[eventos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=782</guid>
		<description><![CDATA[La Oficina Nacional de Tecnologías de Información (ONTI), organiza por segundo año consecutivo la “Semana de la Seguridad Informática 2009″ durante la cual se promoverá la realización de acciones de capacitación y/o concientización en la materia.
El objeto de esta semana es convocar y sumar a la mayor cantidad de interesados, sean estos Empresas, Organizaciones de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="https://seguridadinformatica.sgp.gob.ar/materiales/230x90nuevo.jpg" alt="" width="230" height="91" />La Oficina Nacional de Tecnologías de Información (ONTI), organiza por segundo año consecutivo la “<strong>Semana de la Seguridad Informática 2009</strong>″ durante la cual se promoverá la realización de acciones de capacitación y/o concientización en la materia.</p>
<p>El objeto de esta semana es convocar y sumar a la mayor cantidad de interesados, sean estos Empresas, Organizaciones de la Sociedad Civil, Organismos de Gobierno, Entidades Educativas, maestros, ciudadanos, etc., para que realicen acciones tendientes a concientizar y capacitar sobre los riesgos asociados al uso de la tecnología. La ONTI pone a disposición este espacio para darle difusión a todas las actividades que se realicen, y acercar herramientas y contenidos que pueden ser de utilidad. El año pasado participaron más de 90 Entidades, colaborando de esa manera en concientizar sobre la temática y llegando a un gran número de personas.</p>
<p><strong>¿Pero, por qué se celebra?</strong></p>
<blockquote><p>La explosión que en los últimos años han experimentado las redes informáticas, fundamentalmente Internet, ha hecho que la seguridad informática cobre vital importancia. Si bien Internet nos proporciona una gran cantidad de información, nuevos servicios y facilidades, también incorpora una serie de nuevos riesgos y amenazas a la seguridad de la información. Conectarnos a Internet sin las debidas precauciones puede convertirnos en un blanco fácil de estos ataques. Del mismo modo, las organizaciones también se encuentran expuestas a una serie de vulnerabilidades derivadas de la protección inadecuada de su información y de sus sistemas. La seguridad informática consiste en un conjunto de procesos cuyo objetivo es minimizar los riesgos a los cuales se expone la información, mediante una serie de técnicas y herramientas organizativas que buscan preservar su confidencialidad, integridad y disponibilidad, es decir las condiciones que la hacen confiable. Sin dudas, la Seguridad Informática es un tema de todos, ya que le compete al Estado, a las organizaciones, al ciudadano usuario de Internet y de comercio o gobierno electrónico, e inclusive a aquellas personas que no acceden directamente a Internet, pero cuyos datos podrían ser objeto de tratamiento electrónico y por lo tanto, pueden ser alcanzados por ataques a la seguridad de su información.</p></blockquote>
<p>Más detalles <a href="https://seguridadinformatica.sgp.gob.ar/" target="_blank">en la web del evento</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/11/02/semana-de-la-seguridad-informatica-argentina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos de seguridad</title>
		<link>http://www.cavaju.com/2009/10/29/consejos-de-seguridad/</link>
		<comments>http://www.cavaju.com/2009/10/29/consejos-de-seguridad/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 12:54:26 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=773</guid>
		<description><![CDATA[BitDefender nos trae 10 consejos elementales que nos ayudarán a proteger nuestro tesoro más preciado, la información.

No dé nada por supuesto. Dedique un poco tiempo para aprender a asegurar su sistema.
Adquiera y utilice un programa antivirus de confianza. Seleccione un antivirus con reconocido prestigio a nivel mundial. Entre los más respetados laboratorios independientes que realizan [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bitdefender.es/site/Virus-Tips.html" target="_blank"><a href="http://www.cavaju.com/wp-content/uploads/2009/10/bit_defender.png"><img class="alignleft size-full wp-image-774" title="bit_defender" src="http://www.cavaju.com/wp-content/uploads/2009/10/bit_defender.png" alt="bit_defender" width="193" height="35" /></a>BitDefender</a> nos trae 10 consejos elementales que nos ayudarán a proteger nuestro tesoro más preciado, la información.</p>
<ol>
<li><strong>No dé nada por supuesto. </strong>Dedique un poco tiempo para aprender a asegurar su sistema.</li>
<li><strong>Adquiera y utilice un programa antivirus de confianza. </strong>Seleccione un antivirus con reconocido prestigio a nivel mundial. Entre los más respetados laboratorios independientes que realizan pruebas de programas antivirus destacamos Checkmark, AV-Test.org y TuV.</li>
<li><strong>Adquiera y utilice una solución cortafuego fiable. </strong>De nuevo, para elegir el producto recomendamos las pruebas hechas por los laboratorios independientes mencionados anteriormente. Algunos sistemas operativos vienen con un cortafuego que sólo filtra el tráfico entrante. Utilice un cortafuego que filtre tanto el tráfico entrante como el tráfico saliente.</li>
<li><strong>No abra mensajes de correo electrónico de remitentes que desconoce o que no son de confianza.</strong> Muchos virus se propagan a través del correo electrónico, por lo cual le recomendamos que, en caso de duda, pida una confirmación de parte del remitente.</li>
<li><strong>No abra archivos adjuntos a los mensajes que tienen un asunto sospechoso o inesperado.</strong> Si quiere abrirlos, primero guárdelos en su disco duro y analícelos con un programa antivirus actualizado.</li>
<li><strong>Elimine cualquier correo en cadena u otros mensajes no deseados. </strong>No reenvíe estos mensajes ni conteste a ellos. Este tipo de mensajes se considera spam, dado que son correos no deseados y no solicitados que sobrecargan el tráfico de Internet.</li>
<li><strong>Evite instalar servicios o aplicaciones que no sean necesarios en las actividades del día a día</strong> en un puesto de trabajo, como servidores de transferencia de archivos o de archivos compartidos, servidores de acceso remoto o similares. Los programas de este tipo son potencialmente peligrosos, y no se deben instalarse si no son absolutamente imprescindibles.</li>
<li><strong>Actualice su sistema y sus aplicaciones regularmente.</strong> Algunos sistemas operativos y aplicaciones pueden ser configuradas para actualizarse automáticamente. Aproveche esta facilidad. El hecho de no actualizar el sistema frecuentemente puede dejarlo vulnerable frente a amenazas para las cuales ya existe solución.</li>
<li><strong>No copie ningún archivo desconocido o de fuente no fiable. </strong>Verifique la fuente (procedencia) de los archivos que descarga y asegúrese de que los archivos ya han sido analizados por un programa antivirus.</li>
<li><strong>Haga copias de seguridad de sus datos personales importantes</strong> (correspondencia, documentos, fotos y similares) regularmente. Guarde estas copias en discos extraíbles como CD o DVD. Guarde sus copias de seguridad en una ubicación distinta a la de su ordenador.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/29/consejos-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Frases famosas relacionadas con la Seguridad</title>
		<link>http://www.cavaju.com/2009/10/19/frases-famosas-relacionadas-con-la-seguridad/</link>
		<comments>http://www.cavaju.com/2009/10/19/frases-famosas-relacionadas-con-la-seguridad/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 21:54:35 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[frases]]></category>
		<category><![CDATA[Mitnick]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=734</guid>
		<description><![CDATA[&#8220;Pienso que los virus informáticos muestran la naturaleza humana: la única forma de vida que hemos creado hasta el momento es puramente destructiva&#8221;. &#8212; Stephen Hawking
&#8220;El único sistema seguro es aquél que está apagado en el interior de un bloque de hormigón protegido en una habitación sellada rodeada por guardias armados&#8221;. &#8212; Gene Spafford
&#8220;Saber romper [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;Pienso que los virus informáticos muestran la naturaleza humana: la única forma de vida que hemos creado hasta el momento es puramente destructiva&#8221;. &#8212; Stephen Hawking</p>
<p>&#8220;El único sistema seguro es aquél que está apagado en el interior de un bloque de hormigón protegido en una habitación sellada rodeada por guardias armados&#8221;. &#8212; Gene Spafford</p>
<p>&#8220;Saber romper medidas de seguridad no hacen que seas hacker, al igual que saber hacer un puente en un coche no te convierte en un ingeniero de automoción&#8221;. &#8212; Eric Raymond</p>
<p>&#8220;Las organizaciones gastan millones de dólares en firewalls y dispositivos de seguridad, pero tiran el dinero porque ninguna de estas medidas cubre el eslabón más débil de la cadena de seguridad: la gente que usa y administra los ordenadores&#8221;. &#8212; Kevin Mitnick</p>
<p>&#8220;Si piensas que la tecnología puede solucionar tus problemas de seguridad, está claro que ni entiendes los problemas ni entiendes la tecnología&#8221;. &#8212; Bruce Schneier</p>
<p>&#8220;Los bulos (hoaxes) que circulan por internet usan la debilidad del ser humano para asegurar su replicación y distribución. En otras palabras, utilizan los resquicios del Sistema Operativo Humano&#8221;. &#8212; Stewart Kirkpatrick</p>
<p>&#8220;Las contraseñas son como la ropa interior. No puedes dejar que nadie la vea, debes cambiarla regularmente y no debes compartirla con extraños&#8221;. &#8212; Chris Pirillo</p>
<p>&#8220;El reposo no es el destino del hombre, y la seguridad es sólo una ilusión&#8221;. &#8212; (Blaise Pascal)</p>
<p>“La desconfianza es madre de la seguridad”. &#8212; Aristófanes</p>
<p>“Aquellos que cederían la libertad esencial para adquirir una pequeña seguridad temporal, no merecen ni libertad ni seguridad”. &#8212; FRANKLIN, Benjamin</p>
<p>“Fiarse de todo el mundo y no fiarse de nadie son dos vicios: pero en el uno se encuentra más virtud, y en el otro más seguridad”. &#8212; SÉNECA, Lucio Anneo</p>
<p>“No hay garantía de que la alta tecnología y la riqueza nos vayan a traer la felicidad. Pero traen dos importantes cosas: seguridad creciente y mayor capacidad de elección”. &#8212; KAHN, Herman</p>
<p>“Ante el miedo e inseguridad de un enemigo poderoso, sólo aparentemente podemos sobreponernos y superar nuestro propio miedo e inseguridad”. &#8212; WALLRAFF, Günter</p>
<p>“El miedo atento y previsor es madre de la seguridad”. &#8212; BURKE, Edmund</p>
<p>“Quienes son capaces de renunciar a la libertad esencial a cambio de una pequeña seguridad transitoria, no son merecedores ni de la libertad ni de la seguridad”. &#8212; FRANKLIN, Benjamin</p>
<p>“No harán muy grandes cosas los vacilantes que dudan de la seguridad”. &#8212; ELIOT, Thomas Stearns</p>
<p>“Todavía hay mucha gente que ofrece contenidos por el mero placer de saber que la información puede resultar útil a otras personas”. &#8212; VINTON G. Cerf</p>
<p>“La información es poder. knowledge is power. (Scientia potentia est)”. &#8212; BACON, Francis Barón de Verulam</p>
<p>The ultimate security is your understanding of reality. &#8212; H. Stanley Judd</p>
<p>“La Seguridad no es solo un proceso Tecnológico… Es un proceso Organizacional”</p>
<p>“Cada nueva tecnología esconde sus propios monstruos y el correo electrónico no es la excepción”. &#8212; Kenneth Amaditz</p>
<p>Referencia: <a href="http://seguridad-informacion.blogspot.com/" target="_blank">Cryptex</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/19/frases-famosas-relacionadas-con-la-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eligiendo Una Buena Clave de Seguridad</title>
		<link>http://www.cavaju.com/2009/10/07/eligiendo-una-buena-clave-de-seguridad/</link>
		<comments>http://www.cavaju.com/2009/10/07/eligiendo-una-buena-clave-de-seguridad/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 20:01:27 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=720</guid>
		<description><![CDATA[Google, el gigante del internet, a través de su blog nos presenta algunos métodos para el manejo de nuestras contraseñas que nos servirán para proteger nuestra computadora, sitio Web e información personal, así como para prevenir la práctica ilegal del phishing.
Crear una clave nueva es a menudo una de las recomendaciones que escuchas cuando hay [...]]]></description>
			<content:encoded><![CDATA[<p>Google, el gigante del internet, <a href="http://gmailblog.blogspot.com/2009/10/choosing-smart-password.html" target="_blank">a través de su blog</a> nos presenta algunos métodos para el manejo de nuestras contraseñas que nos servirán para proteger nuestra computadora, sitio Web e información personal, así como para prevenir la práctica ilegal del <a href="http://www.cavaju.com/category/phishing/" target="_blank">phishing</a>.</p>
<p>Crear una clave nueva es a menudo una de las recomendaciones que escuchas cuando hay problemas. Ni siquiera una clave extraordinaria puede evitar que seas objeto de una trampa, pero establecer una que te sea fácil recordar y difícil para que otros adivinen es una práctica de seguridad inteligente, ya que las claves débiles son las que más fácilmente se adivinan. A continuación hay un listado de algunos problemas comunes que hemos visto en el pasado y algunas sugerencias sobre cómo hacer para que tu clave sea más segura.</p>
<p><span style="color: #ff0000;"><strong>Problema 1: Utilizar la misma clave en varios sitios Web.</strong></span><br />
Dado que existe una lista cada vez mayor de servicios que requieren el uso de claves (correo electrónico, banca en línea, redes sociales y sitios Web para compras — por mencionar algunos), no es extraño que muchas personas simplemente utilicen la misma clave en varias cuentas. Esto es arriesgado: si alguna persona descubre tu clave para un servicio, esa persona podría potencialmente tener acceso a tu cuenta de correo electrónico privada, dirección e incluso a tu dinero.</p>
<p><strong>Solución 1: Utiliza claves únicas</strong><br />
Es buena idea mantener claves únicas para cada una de tus cuentas, en particular para las cuentas importantes tales como cuentas de correo electrónico y cuentas de banco. Cuando crees una clave para un sitio Web, puedes pensar en una frase que asocies con ese sitio Web y utilizar una abreviación o variación de esa frase como clave — simplemente no utilices las palabras que se utilizan en el sitio. Si es una frase larga, puedes tomar la primera letra de cada palabra. Para que esta frase o palabra sea más segura, utiliza mayúsculas y cambia algunas letras por números o símbolos. A manera de ejemplo, la frase de tu sitio Web de banca podría ser &#8220;¿Cuánto dinero tengo?&#8221; y la clave sería entonces &#8220;C$Teng0?&#8221; (Nota: dado que las estamos utilizando aquí, por favor no adoptes ninguna de las claves de este ejemplo para utilizarlas como propias.)</p>
<p><strong><span style="color: #ff0000;">Problema 2: Utilizar claves comunes o palabras que se encuentran en el diccionario.</span></strong><br />
Algunas claves comunes incluyen palabras o frases sencillas tales como &#8220;clave&#8221; o &#8220;dejameentrar,&#8221; patrones del teclado tales como &#8220;qwerty&#8221; o &#8220;qazwsx,&#8221; o patrones de secuencia tales como &#8220;abcd1234.&#8221; Utilizar una clave sencilla o cualquier palabra que puedas encontrar en el diccionario le facilita a una persona que potencialmente fuera un pirata tener acceso a tu información personal.</p>
<p><strong>Solución 2: Usar una clave con mezcla de letras, números y símbolos.</strong><br />
Existen tan solo 26^8 permutaciones posibles para una clave de 8 caracteres que utilice solamente minúsculas, mientras que hay 94^8 permutaciones posibles para una clave de 8 caracteres que utilice una combinación de minúsculas y mayúsculas, números y símbolos. Eso es más de 6 mil billones de permutaciones posibles para una clave mixta, haciéndola mucho más difícil de adivinar o romper.</p>
<p><strong><span style="color: #ff0000;">Problema 3: Usar claves basadas en información personal.</span></strong><br />
Todos compartimos información personal con amigos y con colegas. El nombre del cónyuge, hijos o mascotas por lo general no son secretos, por lo que no tiene sentido utilizarlos como clave. También debes evitar usar fechas de nacimiento, teléfonos o direcciones.</p>
<p><strong>Solución 3: Crear una clave que sea difícil de adivinar para otros.</strong><br />
Selecciona una combinación de letras, números o símbolos para crear una clave única que no esté relacionada con tu información personal. O selecciona una palabra o frase al azar e inserta letras y números al principio, en la mitad y hacia el final para hacerlo supremamente difícil de adivinar (tal como &#8220;sPo0kyh@ll0w3En&#8221;).</p>
<p><span style="color: #ff0000;"><strong>Problema 4: Escribir tu clave y guardarla en un sitio que no sea seguro.</strong></span><br />
Algunos de nosotros tenemos suficientes cuentas en línea como para que sea necesario escribir nuestras claves en alguna parte, o por lo menos hacerlo mientras nos las aprendemos bien.</p>
<p><strong>Solución 4: Mantén tus recordatorios de clave en un lugar secreto que no sea fácilmente visible.</strong><br />
No dejes notas de tus claves para varios sitios Web en tu computadora o escritorio. Las personas que caminen por ahí podrán robar esta información fácilmente y usarla para poner tu cuenta en riesgo. Asimismo, si decides guardar tus claves en un archivo en tu computadora, crea un nombre único para esa carpeta de manera que nadie sepa realmente que hay adentro. Evita llamarla &#8220;mis claves&#8221; o algo que sea obvio.</p>
<p><span style="color: #ff0000;"><strong>Problema 5: Recuperar tu clave</strong></span><br />
A menudo puede resultar más difícil recordar la clave para entrar a un sitio que hace tiempo no visitas cuando escoges claves inteligentes como estas. Para resolver este problema, muchos sitios Web te ofrecen la opción ya sea de enviarte un vínculo para que selecciones una nueva clave a tu dirección de correo electrónico, o que contestes una pregunta de seguridad.</p>
<p><strong>Solución 5: Asegúrate de que tus opciones para recuperar tu clave estén al día y sean seguras.</strong><br />
Debes asegurarte de mantener siempre una dirección de correo electrónico al día en cada una de las cuentas que tienes, de manera que si llegas a necesitar que te manden un correo electrónico para seleccionar una clave nueva, el correo vaya al sitio correcto.</p>
<p>Muchos sitios Web te pedirán seleccionar una pregunta para verificar tu identidad si olvidas tu clave. Si puedes crear tu propia pregunta, trata de crear una que solo tú puedas contestar. La respuesta no debe ser algo que alguien más pueda adivinar revisando la información que has puesto en línea en perfiles de redes sociales, blogs u otros sitios.</p>
<p>Si te piden que escojas una pregunta de una lista de opciones, tales como la ciudad en que naciste, debes ser consciente de que estas preguntas tienden a ser menos seguras. Trata de hacer que tu respuesta sea única — puedes hacer esto usando las sugerencias de arriba, o creando una convención en la que siempre agregas un símbolo luego del segundo carácter de la respuesta (por ej. in@dianápolis) — de forma que aún si alguien adivinara la respuesta, no podrían escribirla en forma apropiada.</p>
<p>Se puede revisar las nuestras series de seguridad en <a href="http://googleblog.blogspot.com/" target="_blank">el blog de Google</a> o visitando el sitio <a href="http://www.staysafeonline.org" target="_blank">Staysafeonline.org</a></p>
<p>Fuente: <a href="http://googleamericalatinablog.blogspot.com" target="_blank">Google Latam</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/07/eligiendo-una-buena-clave-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminando el virus Conficker, Downadup o Kido</title>
		<link>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/</link>
		<comments>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 21:51:42 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Conficker]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[nod32]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=718</guid>
		<description><![CDATA[El gusano Conficker es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín MS08-067. Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos [...]]]></description>
			<content:encoded><![CDATA[<p>El <a href="http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/" target="_blank">gusano Conficker</a> es un malware detectado por primera vez en noviembre del 2008 y que utiliza la vulnerabilidad de Windows reportada y corregida por Microsoft en su boletín <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" target="_blank">MS08-067</a>. Las nuevas variantes de este gusano también se propagan a través de recursos compartidos de la red y a través del archivo autorun.inf de distintos dispositivos de almacenamiento.</p>
<p>Debido a sus altos niveles de infección, <a href="http://eset-la.com/" target="_blank">ESET</a> creo una herramienta de limpieza para Conficker.</p>
<p><a href="http://eset-la.com/support/tools/EConfickerRemover.exe" target="_blank">Descargar la herramienta para eliminar Conficker</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/06/eliminando-el-virus-conficker-downadup-o-kido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informe de ESET: &#8220;Crimeware: el crimen del Siglo XXI&#8221;</title>
		<link>http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/</link>
		<comments>http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 22:05:17 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Crimeware]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=679</guid>
		<description><![CDATA[ESET nos presenta el informe “Crimeware, el crimen del Siglo XXI”, un completo reporte sobre la historia, evolución y actualidad del crimeware que incluye información acerca de las elevadas tasas de ganancias de sus perpetradores, las dificultades de la legislación mundial para frenar la actividad delictiva y aportes al debate acerca de su prevención y [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://eset-la.com/" target="_blank"><img class="alignleft size-full wp-image-680" title="eset" src="http://www.cavaju.com/wp-content/uploads/2009/09/eset.jpg" alt="eset" width="150" height="112" />ESET</a> nos presenta el informe “<strong>Crimeware, el crimen del Siglo XXI</strong>”, un completo reporte sobre la historia, evolución y actualidad del crimeware que incluye información acerca de las elevadas tasas de ganancias de sus perpetradores, las dificultades de la legislación mundial para frenar la actividad delictiva y aportes al debate acerca de su prevención y erradicación.</p>
<p>El  crimeware  es definido como cualquier tipo de malware que ha sido diseñado y desarrollado para perpetrar un crimen del tipo financiero o económico.</p>
<p>Originalmente, el crimeware abarcaba dos acciones principales: el robo de credenciales en línea, es decir, de cualquier dato que pueda ser utilizado para identificar a un usuario; y la realización de transacciones comerciales o financieras no autorizadas, robos, estafas, fraudes o timos financieros llevados a cabo con los datos obtenidos. En la actualidad, sin embargo, esta definición engloba además a todos los procedimientos que sirven de objetivo y plataforma para soportar esas acciones delictivas.</p>
<p><a href="http://www.eset-la.com/press/informe/crimeware_crimen_siglo_xxi.pdf" target="_blank">Descargar el Informe </a>“<strong>Crimeware, el crimen del Siglo XXI</strong>” (Archivo PDF, 609 Kb)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/10/informe-de-eset-crimeware-el-crimen-del-siglo-xxi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
