<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; seguridad</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Cuidado con las gangas en las compras online de la cuesta de enero</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/11/cuidado-con-las-gangas-de-las-compras-online-en-la-cuesta-de-enero/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/11/cuidado-con-las-gangas-de-las-compras-online-en-la-cuesta-de-enero/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 11:33:37 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Correo no deseado]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5201</guid>
		<description><![CDATA[La crisis, los esperados recortes y la situación en general están haciendo que numerosos cibercriminales aprovechen la tan esperada campaña de ofertas de enero para encontrar nuevas víctimas a las que robar información o dinero. Los intentos de estafa pueden llegar vía correo electrónico; se pueden encontrar falsos chollos y gangas a través de búsquedas online; o bien algún [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La crisis, los esperados recortes y la situación en general están haciendo que numerosos cibercriminales aprovechen la tan esperada campaña de ofertas de enero para encontrar nuevas víctimas a las que robar información o dinero.</p>
<p style="text-align: justify;">Los intentos de estafa pueden llegar vía correo electrónico; se pueden encontrar falsos chollos y gangas a través de búsquedas online; o bien algún amigo o seguidor nos puede recomendar la “compra de nuestra vida“ vía Facebook o cualquier otra red social. En cualquier caso, podría tratarse de ofertas reales&#8230; o de engaños.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/eset-1.jpg"><img class="size-medium wp-image-5202 alignnone" title="eset (1)" src="http://blogs.protegerse.com/laboratorio/wp-content/eset-1-260x300.jpg" alt="" width="260" height="300" /></a></p>
<p style="text-align: justify;">Para protegerse proactivamente contra los efectos adversos que para la cuenta bancaria de cualquier usuario podría tener ser víctima de un engaño, os ofrecemos unas normas básicas de buenas prácticas a la hora de comprar online que, siguiéndolas, pueden garantizar estar, más o menos, a salvo de los ciberdelincuentes y evitar estafas y fraudes financieros:</p>
<ul>
<li style="text-align: justify;">Mantener protegido el ordenador: es importante contar con un antivirus actualizado, un cortafuegos y tener el sistema con las últimas actualizaciones instaladas.</li>
<li style="text-align: justify;">Realizar las compras en webs de confianza: debemos asegurarnos de que el sitio donde vayamos a realizar la compra tenga una buena reputación, permita pagar usando un protocolo seguro (<a href="https://">https://</a>) y tenga una buena atención al cliente en caso de dudas o reclamaciones.</li>
<li style="text-align: justify;">Cuidado con las gangas: muchos sitios online fraudulentos intentan engañar a los usuarios usando ofertas muy atractivas. Intentemos evitar caer en la trampa y busquemos siempre referencias sobre el sitio web en cuestión.</li>
<li style="text-align: justify;">Aunque vengan de buenos amigos en Facebook o en otra red social… desconfiemos de las grandes gangas o las “compras de nuestra vida”. El perfil de nuestro amigo puede haber sido hackeado y estar siendo utilizado para distribuir troyanos, phishing, etc., a través de cualquiera de los métodos de comunicación más frecuentes que nos ofrecen estas plataformas.</li>
<li style="text-align: justify;">Controlar nuestros datos personales: es normal que las tiendas online de confianza pidan sus datos de facturación (nombre, dirección, teléfono, etc.) junto con los datos de la tarjeta de crédito para realizar los pagos. No obstante, es recomendable leer la política de privacidad de la empresa y revisar cómo se van a almacenar y a utilizar estos datos.</li>
<li style="text-align: justify;">Métodos de pago: los comercios online ofrecen muchos métodos de pago, como tarjetas de crédito, servicios de pago seguro como Paypal o incluso contra reembolso. Es importante asegurarse de usar un método de pago que permita la reclamación de cargos fraudulentos o en caso de no recibir los artículos pedidos.</li>
<li style="text-align: justify;">Cuidado con el phishing: si bien es habitual que las webs de compras online envíen una factura del pedido por e-mail, muchos ciberdelincuentes también envían durante estas fechas millones de correos falsos suplantando a los grandes comercios online, en los que adjuntan enlaces que llevan a webs maliciosas.</li>
<li style="text-align: justify;">Comprobar que se cargan las cantidades correctas en su cuenta: el acceso a la banca electrónica nos permite revisar que solo se cobra la cantidad que hemos pactado. En caso de observar cargos incorrectos o que no procedan del comercio donde se ha realizado la compra es necesario contactar con nuestra entidad bancaria lo antes posible para iniciar una investigación.</li>
</ul>
<p>Esperamos que tengáis unas felices compras online <img src='http://blogs.protegerse.com/laboratorio/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Yolanda Ruiz</p>
<p><a href="http://twitter.com/yolandaruiz" target="_blank">@yolandaruiz</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/11/cuidado-con-las-gangas-de-las-compras-online-en-la-cuesta-de-enero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam suplantando a Bankinter propaga troyano bancario</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/04/spam-suplantando-a-bankinter-propaga-troyano-bancario/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/04/spam-suplantando-a-bankinter-propaga-troyano-bancario/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 15:04:36 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Correo no deseado]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyano bancario]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5153</guid>
		<description><![CDATA[Estamos acostumbrados a recibir en nuestro buzón de entrada de correo electrónico mensajes que dicen provenir de las más diversas entidades bancarias. En la mayoría de ocasiones estos mensajes son la enésima repetición de un caso de phishing. El usuario acede a una web que simula ser la del banco, introduce los datos de su [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estamos acostumbrados a recibir en nuestro buzón de entrada de correo electrónico mensajes que dicen provenir de las más diversas entidades bancarias. En la mayoría de ocasiones estos mensajes son la enésima repetición de un caso de phishing. El usuario acede a una web que simula ser la del banco, introduce los datos de su tarjeta y el delincuente los utiliza para sustraer importantes cantidades de dinero.</p>
<p style="text-align: justify;">No obstante, hoy os vamos a hablar de otro tipo de engaños que, si bien tienen el mismo objetivo, utilizan técnicas diferentes. Todo empieza con la recepción de un correo electrónico de una conocida entidad bancaria como el que vemos a continuación:</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/correo.png"><img class="size-medium wp-image-5154" title="correo" src="http://blogs.protegerse.com/laboratorio/wp-content/correo-300x234.png" alt="" width="300" height="234" /></a></p>
<p>Como se puede observar, dice lo típico en este tipo de correos: se están realizando unas supuestas mejoras en la seguridad del banco y solicitan que sus clientes accedan a un enlace para comprobar que sus datos personales son correctos. En caso de no realizarse esta operación, se amenaza con suspender la cuenta, para darle más vidilla al asunto.</p>
<p style="text-align: justify;">Lo normal es que accediéramos a una web donde se solicitan nuestros datos, incluyendo el número de nuestra tarjeta de crédito, el código cvv de la misma e incluso todos los campos de nuestra tarjeta de coordenadas, pero en esta ocasión los ciberdelincuentes han pensado que mejor ya recopilan ellos estos datos por su cuenta. Así, lo que sucede tras pulsar sobre el enlace es que nos descargaremos un archivo ejecutable con más peligro que el bautizo de un gremlin.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/descarga.png"><img class="size-medium wp-image-5155" title="descarga" src="http://blogs.protegerse.com/laboratorio/wp-content/descarga-300x195.png" alt="" width="300" height="195" /></a></p>
<p>Efectivamente, el archivo descargado contiene un código malicioso que las soluciones de seguridad de ESET identifican como Win32/Spy.Banker.UCO, o lo que es lo mismo, un troyano bancario que registrará nuestros datos cada vez que realicemos una operación online en nuestro banco.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/amenaza.png"><img class="size-medium wp-image-5156" title="amenaza" src="http://blogs.protegerse.com/laboratorio/wp-content/amenaza-300x134.png" alt="" width="300" height="134" /></a></p>
<p>En esta ocasión, los ciberdelicuentes no han esperado a que el usuario sea el que les proporcione los datos, ya que directamente fuerzan la instalación de un malware para robárselos. En el laboratorio de ESET en Ontinet.com ignoramos si es que los ciberdelincuentes tienen prisa por obtener el dinero y así hacer frente a los regalos de reyes o simplemente están probando diversas estrategias para averiguar cuál  es más efectiva. Lo que sí es seguro es que debemos protegernos de este tipo de amenazas ignorando este tipo de mensajes y contando con una protección adecuada que bloquee estas amenazas.</p>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/04/spam-suplantando-a-bankinter-propaga-troyano-bancario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El derecho al olvido en la Red</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/04/el-derecho-al-olvido-en-la-red/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/04/el-derecho-al-olvido-en-la-red/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 12:00:53 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Educación]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[NOD32]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[protección datos personales]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5142</guid>
		<description><![CDATA[Hoy nos hacemos eco de una noticia que ha pasado casi desapercibida entre el montón de información que recibimos a diario (infoxicación= exceso de información): la Comisión Europea presentará el próximo mes una revisión de la directiva que en 1995 fijó reglas comunes para la Unión Europea en temas tan delicados y candentes como la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hoy nos hacemos eco de una <a href="http://www.publico.es/ciencias/414864/bruselas-contra-la-memoria-de-internet" target="_blank">noticia</a> que ha pasado casi desapercibida entre el montón de información que recibimos a diario (infoxicación= exceso de información): la Comisión Europea presentará el próximo mes una revisión de la directiva que en 1995 fijó reglas comunes para la Unión Europea en temas tan delicados y candentes como la privacidad y la protección de datos en la red.</p>
<p style="text-align: justify;">En el texto de revisión, se incluye un capítulo entero centrado en el derecho al olvido, que establece nuevas normas de comportamiento en Internet mediante las cuales “la gente debe tener el derecho, y no solo la posibilidad, a retirar su consentimiento al procesamiento de datos personales”, según palabras de Viviane Reding, comisaria de Justicia, Derechos Fundamentales y Ciudadanía.</p>
<p style="text-align: justify;">El texto se centra en el borrado de datos proporcionados previamente por el usuario, pero también recalca el respeto al “ejercicio del derecho de la libertad de expresión”, sin entrar en matices relativos al borrado de datos o a las informaciones publicadas por otras personas.</p>
<p style="text-align: justify;">Esta revisión entra en confrontación directa con el comportamiento que llevan a cabo algunas de las redes sociales más populares, como por ejemplo, Facebook, que hasta hace unos días recopilaba de forma indefinida toda la información de los comportamientos relativos a sus usuarios, identificándolos claramente. Ahora, adaptándose a la Ley irlandesa, país donde tiene su sede central para EMEA, ha dejado de asociar dicha información a perfiles con nombres y apellidos, pasando a ser anónima y solo para usos estadísticos, y también se ha limitado el periodo de tiempo que pueden ser almacenados dichos datos.</p>
<p style="text-align: justify;">Esta medida, sin embargo, solo ha sido aplicada a los usuarios europeos, pero no a los del resto de países.</p>
<p style="text-align: justify;">La revisión de la ley europea contempla el &#8220;derecho a acceder&#8221; a los datos que tenga cualquier compañía en Internet, así como &#8220;el propósito del procesamiento&#8221; de los datos, &#8220;las categorías&#8221;, &#8220;los receptores a los que se les revelan&#8221;, la &#8220;posibilidad de interponer una reclamación&#8221; o &#8220;el derecho a pedir que se rectifiquen o se borren&#8221;. La empresa tendrá hasta 30 días para facilitar los datos o la justificación de por qué no los suministra, y tendrá que permitir al usuario no dar los datos que no sean esenciales para el funcionamiento del servicio y renunciar a ser objeto de programas que analizan y predicen su comportamiento.</p>
<p style="text-align: justify;">La reforma legal prevé también la imposición de importantes multas contra las empresas que no cumplan con los nuevos requisitos europeos, que incluyen el derecho al olvido, pero también otras exigencias en cuanto a la privacidad por defecto o la protección de los menores. Según la gravedad de la infracción, las empresas podrían verse privados de hasta el 5% de su facturación.</p>
<p style="text-align: justify;">Para ello, la ley europea prevé cambiar el ámbito de aplicación legal para intentar que las compañías que prestan servicios a europeos no se salten la legislación argumentando que su sede está en EEUU o en otros países con reglas más laxas.</p>
<p style="text-align: center;"><img class="size-medium wp-image-5143 aligncenter" title="privacy-protection" src="http://blogs.protegerse.com/laboratorio/wp-content/privacy-protection-300x225.jpg" alt="" width="300" height="225" /></p>
<p style="text-align: justify;">Desde luego, cualquier medida encaminada a preservar la privacidad y la integridad de los datos personales en la Red debe ser aplaudida y bienvenida siempre y cuando no vulnere los derechos fundamentales a la libertad de expresión y permitan el libre mercado. Sin duda, es un camino que hay que recorrer en aras de un uso saludable de las nuevas tecnologías.</p>
<p style="text-align: justify;">Sin embargo, seguimos echando de menos otro tipo de medidas que también están encaminadas a una mayor seguridad de los usuarios, como restringir las posibilidades de suplantación de la identidad de los usuarios en todo tipo de servicios, pero sobre todo en las redes sociales, o el desarrollo de un marco legislativo adecuado a los nuevos tiempos que contemple vías de colaboración internacional en materia de seguridad informática para la persecución y el castigo del delito.</p>
<p style="text-align: justify;">Ayer mismo nos sorprendía una <a href="http://www.cadenaser.com/economia/articulo/ministros-rajoy-suplantados-twitter/csrcsrpor/20120103csrcsreco_11/Tes" target="_blank">noticia </a>relacionada con este asunto: un periodista italiano decidió hacer un experimento creando cinco perfiles en Twitter en los que se suplanta la identidad de cinco ministros del Gobierno de Rajoy. A través de estos perfiles se dedicó a lanzar falsos mensajes relacionados con medidas económicas para España: mensajes que fueron recogidos y publicados por medios de comunicación españoles.</p>
<p style="text-align: justify;">Esperamos que, en algún momento, se recoja la realidad que vivimos día a día los internautas y que se establezcan marcos de actuación adecuados para que no solo estemos seguros en la red, sino para que nos informen y eduquen en buenas prácticas y nos sintamos virtualmente arropados por el sistema legislativo y las fuerzas de seguridad al igual que sucede en el mundo real.</p>
<p>Yolanda Ruiz</p>
<p>@yolandaruiz</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/04/el-derecho-al-olvido-en-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Podcast] Amenazas y malware en Navidad</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/22/podcast-amenazas-y-malware-en-navidad/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/22/podcast-amenazas-y-malware-en-navidad/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 09:55:41 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Educación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Navidad]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5096</guid>
		<description><![CDATA[Estamos a punto de celebrar la Navidad y en el laboratorio de ESET en Ontinet.com, además de desear a todos nuestros lectores unas felices fiestas con la familia y amigos, también nos gustaría ofrecer unos consejos para que sean unas navidades seguras. Es por eso que, en el podcast de hoy comentamos aquellas amenazas que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estamos a punto de celebrar la Navidad y en el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a>, además de desear a todos nuestros lectores unas felices fiestas con la familia y amigos, también nos gustaría ofrecer unos consejos para que sean unas navidades seguras.</p>
<p style="text-align: justify;">Es por eso que, en el podcast de hoy comentamos aquellas amenazas que se aprovechan de estas fechas destacadas para afectar a usuarios desprevenidos.</p>
<p style="text-align: justify;">¡Felices fiestas!</p>
<p><audio controls preload="auto" autobuffer><br />
  <source src="http://blogs.protegerse.com/laboratorio/podcast/malwnavid/malware_navidad.mp3" /><br />
  <source src="http://blogs.protegerse.com/laboratorio/podcast/malwnavid/malware_navidad.ogg" /><br />
  <br />
</audio></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/22/podcast-amenazas-y-malware-en-navidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://blogs.protegerse.com/laboratorio/podcast/malwnavid/malware_navidad.mp3" length="10193060" type="audio/mpeg" />
		</item>
		<item>
		<title>Microsoft soluciona una vulnerabilidad grave en sus actualizaciones de noviembre</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/11/09/microsoft-soluciona-una-vulnerabilidad-grave-en-sus-actualizaciones-de-noviembre/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/11/09/microsoft-soluciona-una-vulnerabilidad-grave-en-sus-actualizaciones-de-noviembre/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 16:44:43 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4935</guid>
		<description><![CDATA[Actualmente, el tener actualizado el sistema operativo y las aplicaciones instaladas en el mismo resulta vital para evitar verse afectados por aquellas amenazas que se aprovechan de agujeros de seguridad. La mayoría de los usuarios están acostumbrados a realizar estas operaciones de actualización periódicamente, ya sea de forma manual o automática, pero pocas veces nos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Actualmente, el tener actualizado el sistema operativo y las aplicaciones instaladas en el mismo resulta vital para evitar verse afectados por aquellas amenazas que se aprovechan de agujeros de seguridad. La mayoría de los usuarios están acostumbrados a realizar estas operaciones de actualización periódicamente, ya sea de forma manual o automática, pero pocas veces nos paramos a observar qué tipo de vulnerabilidades se solucionan tras instalar estos parches.</p>
<p style="text-align: justify;">En las recientes actualizaciones de seguridad de Microsoft lanzadas el segundo martes de cada mes, como ya viene siendo habitual, se solucionaba una vulnerabilidad especialmente crítica. Los detalles han salido a la luz en el boletín <a href="https://technet.microsoft.com/en-us/security/bulletin/ms11-083" target="_blank">MS11-083</a> y permitiría a un atacante ejecutar código remoto aprovechando una vulnerabilidad en el protocolo TCP/IP.</p>
<p style="text-align: justify;">Esta vulnerabilidad permitiría a un usuario malicioso lanzar una serie de paquetes UDP a un puerto cerrado de nuestro sistema Windows vulnerable (Windows Vista, Windows Server 2008, Windows 7, y Windows Server 2008 R2) permitiendo que se ejecute código arbitrario. Una vulnerabilidad podría ser aprovechada por un código malicioso causando efectos parecidos a los clásicos <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Sasser_%28computer_worm%29" target="_blank">Sasser</a> o <a href="https://es.wikipedia.org/wiki/Blaster">Blaster</a>, con todo lo que ello implica.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es/" target="_blank">ESET</a> en <a href="http://eset.es/" target="_blank">Ontinet.com</a> os recomendamos que actualicéis todos vuestros sistemas para prevenir males mayores cuanto antes. Recordemos que la vulnerabilidad que aprovecha Conficker fue solucionada en octubre de 2008 y aun hoy sigue siendo una de las amenazas más detectadas.</p>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/11/09/microsoft-soluciona-una-vulnerabilidad-grave-en-sus-actualizaciones-de-noviembre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tras el debate electoral, hablemos de ciberataques a los partidos políticos</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/11/08/tras-el-debate-electoral-hablemos-de-ciberataques-a-los-partidos-politicos/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/11/08/tras-el-debate-electoral-hablemos-de-ciberataques-a-los-partidos-politicos/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 15:04:29 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Espionaje]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4920</guid>
		<description><![CDATA[De nuevo nos toca hablar de información relativa a partidos políticos filtrada por miembros de Anonymous, aunque esta vez parece que la facción (tal y como informa Chema Alonso en su blog) es diferente a la que venía publicando datos desde septiembre. Aprovechando el día del esperado debate electoral que reunió anoche a los candidatos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De nuevo nos toca hablar de información relativa a partidos políticos filtrada por miembros de Anonymous, aunque esta vez parece que la facción (tal y como informa Chema Alonso en <a href="http://www.elladodelmal.com/2011/11/anonymous-hackea-webs-de-pp-y-avisa.html" target="_blank">su blog</a>) es diferente a la que venía publicando datos desde septiembre.</p>
<p style="text-align: justify;">Aprovechando el día del esperado debate electoral que reunió anoche a los candidatos del PP y el PSOE, se filtró información en el ya habitual sitio <a href="http://pastebin.com/" target="_blank">Pastebin</a> relativa al acceso no autorizado a dos webs del Partido Popular.</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/intro1.png"><img class="aligncenter size-medium wp-image-4921" title="intro1" src="http://blogs.protegerse.com/laboratorio/wp-content/intro1-300x124.png" alt="" width="300" height="124" /></a></p>
<p style="text-align: justify;">Según la información publicada, los atacantes consiguieron obtener los usuarios  y contraseñas de acceso a las bases de datos y han publicado estos datos junto con una lista de las tablas que contienen estas bases de datos y detalles del servidor donde se alojan para demostrar que la intrusión se ha producido realmente.</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/ppsanti.png"><img class="aligncenter size-medium wp-image-4922" title="ppsanti" src="http://blogs.protegerse.com/laboratorio/wp-content/ppsanti-239x300.png" alt="" width="239" height="300" /></a></p>
<p style="text-align: justify;">Pero no solo el Partido Popular parece estar en la mira de esta facción de Anonymous, ya que también se lanzan mensajes contra Telefónica y su presidente César Alierta. Al parecer, y en respuesta al cierre del canal de IRC desde donde supuestamente se coordinaban las acciones de este grupo de activistas, se está planeando realizar un ataque contra esta empresa que implicaría la publicación de datos de las bases de datos y correos electrónicos junto con un defacement de la web principal.</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/telefónica1.png"><img class="aligncenter size-medium wp-image-4923" title="telefónica1" src="http://blogs.protegerse.com/laboratorio/wp-content/telefónica1-300x244.png" alt="" width="300" height="244" /></a></p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://www%2Ceset%2Ces/" target="_blank">ESET</a> en Ontinet.com, desconocemos si los atacantes tienen realmente estos datos en su poder o si los harán públicos, aunque experiencias recientes apuntan a que así será. Mientras tanto, seguiremos informando de cualquier novedad al respecto, ya que parece que esta campaña electoral va a estar bastante animada con estas filtraciones.</p>
<p>Josep Albors</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/11/08/tras-el-debate-electoral-hablemos-de-ciberataques-a-los-partidos-politicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Win32/Duqu: tras los pasos de Stuxnet</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/31/tras-pasos-stuxnet/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/31/tras-pasos-stuxnet/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 11:22:59 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Informes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4878</guid>
		<description><![CDATA[Durante los últimos días, los investigadores de malware han dedicado mucho tiempo al nuevo código malicioso identificado por ESET como Win32/Duqu. Los investigadores de nuestro laboratorio Aleksandr Matrosov, Eugene Rodionov y David Harley han analizado su código a fondo y han extraído información más que interesante. Una de las características que hacen de este malware [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante los últimos días, los investigadores de malware han dedicado mucho tiempo al nuevo código malicioso identificado por <a href="http://www,eset,es" target="_blank">ESET</a> como Win32/Duqu. Los investigadores de nuestro laboratorio <strong>Aleksandr Matrosov, Eugene Rodionov y David Harley</strong> han analizado su código a fondo y han extraído información más que interesante.</p>
<p style="text-align: justify;">Una de las características que hacen de este malware un ejemplar singular es que se parece bastante a Stuxnet, uno de los gusanos más sofisticados (si no el que más) de los detectados en los últimos años. Ahora nos encontramos en el proceso de diseccionar  los binarios de Duqu.</p>
<p style="text-align: justify;">Tras unos primeros análisis preliminares es evidente que Duqu está basado en el código fuente de Stuxnet. Desde el punto de vista de la arquitectura del malware, Duqu es prácticamente idéntico a Stuxnet: en esencia, hay un driver en modo kernel que inyecta una librería DLL en procesos específicos del sistema. Esta DLL incluye la carga maliciosa en su interior y exporta una serie de rutinas que realizan unas acciones específicas. Además de las similitudes en la arquitectura, los módulos de Duqu son muy similares a Stuxnet desde un punto de vista binario: se usaron las mismas clases y estructuras para compilar tanto Stuxnet como Duqu. Obviamente, estos módulos no son 100% idénticos, pero hemos encontrado patrones idénticos de código.</p>
<p style="text-align: justify;">Desde que los investigadores empezaron a analizar Duqu se han formulado muchas preguntas, muchas de las cuales permanecen sin respuestas. En concreto, no tenemos ninguna información (pública) sobre el archivo que descargaba Duqu ni de cómo y cuándo se instaló en las máquinas infectadas. Esta información es vital a la hora de realizar un análisis forense. Con respecto a la fecha en la que este malware fue  instalado, esta puede encontrarse en el archivo de configuración. Debido a que Duqu tiene especificado permanecer en el sistema solo durante un periodo de tiempo (después del cual se elimina del sistema), creemos razonable asumir que la fecha de la infección se almacenaba en algún lugar del archivo de configuración. No fue difícil averiguar el código responsable de implementar este almacenamiento y, por tanto, determinar qué ubicación se usaba  en los datos de configuración para almacenar la fecha de la instalación.</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/InfectionTime.png"><img class="aligncenter size-medium wp-image-4879" title="InfectionTime" src="http://blogs.protegerse.com/laboratorio/wp-content/InfectionTime-300x191.png" alt="" width="300" height="191" /></a></p>
<p style="text-align: justify;">La fecha en la que Duqu se ejecuta por primera vez en el sistema infectado se almacena en format UTC, en el offset 0&#215;123 desde el principio del archivo de configuración. Basándose en estos datos, es posible determinar la fecha en la que Duqu penetró en el sistema.</p>
<p style="text-align: justify;">En el informe “<a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf">Duqu: el precursor del siguiente Stuxnet</a>”, el autor menciona que una de las modificaciones de Duqu que ellos analizaron tiene una esperanza de vida de 36 días y, cuando alcanza esa fecha, el malware se elimina a si mismo del sistema.</p>
<p style="text-align: justify;">Para obtener este valor necesitamos descifrar el archivo de configuración con el siguiente criptoalgoritmo personalizado:</p>
<p style="text-align: justify;"><a href="http://blogs.protegerse.com/laboratorio/wp-content/48.png"><img class="aligncenter size-medium wp-image-4880" title="48" src="http://blogs.protegerse.com/laboratorio/wp-content/48-300x101.png" alt="" width="300" height="101" /></a></p>
<p style="text-align: justify;">Resulta interesante destacar que el array gamma usado para descifrar los datos consiste en 8 elementos, de los cuales solo los 7 primeros son usados. A pesar de que esto puede ser intencionado, consideramos que es más probable que se trate de un pequeño error en su implementación.</p>
<p style="text-align: justify;">Basándonos en el análisis de varias muestras, observamos que la esperanza de vida es diferente según la muestra analizada. Este valor se define en los datos de configuración (palabra en el offset 0x124E). En las imágenes mostradas a continuación se pueden ver fragmentos de archivos de configuración mostrando información acerca de la esperanza de vida.</p>
<ul>
<li>Datos de configuración resaltando la fecha en la que infectó el sistema: 11/08/2011 a las 07:50:01 y con una esperanza de vida de 36 días.</li>
</ul>
<div><a href="http://blogs.protegerse.com/laboratorio/wp-content/29.png"><img class="aligncenter size-medium wp-image-4881" title="29" src="http://blogs.protegerse.com/laboratorio/wp-content/29-300x33.png" alt="" width="300" height="33" /></a></div>
<div>
<ul>
<li>Datos de configuración resaltando la fecha en la que infectó el sistema: 18/08/2011 a las 07:29:07 y con una esperanza de vida de 30 días.</li>
</ul>
</div>
<div><a href="http://blogs.protegerse.com/laboratorio/wp-content/37.png"><img class="aligncenter size-medium wp-image-4882" title="37" src="http://blogs.protegerse.com/laboratorio/wp-content/37-300x28.png" alt="" width="300" height="28" /></a></div>
<div>
<p>Existe muchos más detalles técnicos más que interesantes en el código de Duqu que iremos publicando conforme avance nuestra investigación.</p>
<p>Asimismo, nos gustaría añadir un par de útiles herramientas disponibles desde los siguientes enlaces:</p>
<ul>
<li><a href="https://github.com/eset/Duqu/blob/master/duqu_cfg_decr.py">script de</a> <a href="https://github.com/eset/Duqu/blob/master/duqu_cfg_decr.py">python</a> para descifrar los archivos de configuración de Duqu</li>
<li><a href="https://github.com/eset/Duqu/tree/master/config_decr">configuraciones de Duqu descifradas</a>, como las que hemos mostrado en este post.</li>
</ul>
<p><strong>Aleksandr Matrosov, Eugene Rodionov, David Harley</strong></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/31/tras-pasos-stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft dispuesta a terminar con la botnet SpyEye</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/14/microsoft-dispuesta-a-terminar-con-la-botnet-spyeye/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/14/microsoft-dispuesta-a-terminar-con-la-botnet-spyeye/#comments</comments>
		<pubDate>Fri, 14 Oct 2011 12:19:14 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSRT]]></category>
		<category><![CDATA[SpyEye]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4791</guid>
		<description><![CDATA[La herramienta de eliminación de software malicioso de Microsoft (MSRT por sus siglas en inglés) lleva desde 2005 ayudando a eliminar código malicioso de familias concretas. No se trata de un antivirus al uso, puesto que no previene de las intrusiones de malware, pero sí que es una buena herramienta de desinfección en entornos específicos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La <a href="https://blogs.technet.com/themes/blogs/generic/post.aspx?WeblogApp=mmpc&amp;y=2011&amp;m=10&amp;d=12&amp;WeblogPostName=msrt-october-11-eyestye&amp;GroupKeys=">herramienta de eliminación de software malicioso de Microsoft</a> (MSRT por sus siglas en inglés) lleva desde 2005 ayudando a eliminar código malicioso de familias concretas. No se trata de un antivirus al uso, puesto que <strong>no previene de las intrusiones de malware, pero sí que es una buena herramienta de desinfección en entornos específicos</strong> y especialmente útil para aquellos usuarios que descuidan su protección y no cuentan con una solución antivirus instalada.</p>
<p style="text-align: justify;">Si bien la mayoría de antivirus hace tiempo que venimos detectando y bloqueando este tipo de malware, este movimiento por parte de Microsoft ayudará a eliminar uno de los códigos maliciosos más extendidos de los últimos tiempos: SpyEye, un malware que transforma a los ordenadores que infecta en parte de una botnet, y que los mantiene a la espera de recibir órdenes de sus centros de comando y control (C&amp;C).</p>
<p style="text-align: justify;">La cantidad de usuarios que forman parte de este tipo de redes varía diariamente, notándose un fuerte descenso cuando se realiza alguna operación que logra desactivar alguno o varios de los centros de control. No obstante, el código de este malware, la manera de gestionar su propagación y los ordenadores infectados se encuentran disponibles por precios muy accesibles, por lo que <strong>los ciberdelincuentes siguen usándolo como una de sus armas principales</strong>.</p>
<p style="text-align: justify;">La inclusión de la familia de malware SpyEye, junto con la familia de backdoors Poison, en la última actualización de MSRT, denota una apuesta firme por parte de Microsoft para acabar con este tipo de malware, que alcanza ahora la cifra de 165 familias de malware detectadas.</p>
<p style="text-align: justify;">No obstante, desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> nos gustaría recordar que la mejor protección es la prevención. Contar con un antivirus actualizado puede evitar que nuestro sistema se vea afectado por estas y muchas otras familias de malware.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/14/microsoft-dispuesta-a-terminar-con-la-botnet-spyeye/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ESET en Virus Bulletin 2011</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/06/eset-en-virus-bulletin-2011/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/06/eset-en-virus-bulletin-2011/#comments</comments>
		<pubDate>Thu, 06 Oct 2011 09:05:56 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Virus bulletin]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4749</guid>
		<description><![CDATA[Durante estos días se está celebrando en Barcelona Virus Bulletin 2011, una de las reuniones más importantes para todos los que trabajamos en el mundo de la seguridad informática. Nuestros compañeros de ESET no podían faltar a esta cita y darán una serie de interesantes charlas sobre las últimas tendencias del malware y cómo combatirlo. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante estos días se está celebrando en Barcelona <a href="http://www.virusbtn.com/conference/vb2011/index">Virus Bulletin 2011</a>, una de las reuniones más importantes para todos los que trabajamos en el mundo de la seguridad informática. Nuestros compañeros de ESET no podían faltar a esta cita y darán una serie de interesantes charlas sobre las últimas tendencias del malware y cómo combatirlo.</p>
<p style="text-align: justify;">La cantidad y calidad de las charlas que se realizan en este evento suele ser tan elevada que muchas veces tenemos serios problemas para elegir a cuál asistir, ya que se dividen entre las que tienen un componente más técnico, y aquellas con un enfoque más corporativo.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/vb2011/malcho.jpg" alt="" /></p>
<p style="text-align: justify;">Como patrocinador Platinum del evento, ESET también dispone de un espacio en el que informar a los asistentes de las soluciones de seguridad disponibles. Asimismo, disponemos de una máquina de air-hockey a disposición de todos aquellos que quieran echar unas partidas, ya que vienen muy bien para despejar la mente después de las charlas.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/vb2011/stand.jpg" alt="" /></p>
<p style="text-align: justify;">Con la finalidad de informar a nuestros lectores, los miembros del laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> que asistimos a Virus Bulletin 2011 recopilamos toda la información acerca de las tendencias del malware más recientes que los investigadores comparten en este evento.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/06/eset-en-virus-bulletin-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entrevista a Yago Jesús (SecuritybyDefault)</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/09/05/entrevista-a-yago-jesus-securitybydefault/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/09/05/entrevista-a-yago-jesus-securitybydefault/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 09:37:53 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[entrevista]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[securitybydefault]]></category>
		<category><![CDATA[yago]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4585</guid>
		<description><![CDATA[SecuritybyDefault es uno de los blogs sobre seguridad más importantes en habla hispana y fue ganador en 2010 del Premio Bitácoras al mejor blog de seguridad. Uno de sus responsables, Yago Jesús, tuvo la amabilidad de concedernos una entrevista que publicamos a continuación ¿Cómo surge la idea de crear SecuritybyDefault? Lo cierto es que siempre [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.securitybydefault.com/">SecuritybyDefault</a> es uno de los blogs sobre seguridad más importantes en habla hispana y fue ganador en 2010 del <a href="http://bitacoras.com/premios10">Premio Bitácoras</a> al mejor blog de seguridad. Uno de sus responsables, Yago Jesús, tuvo la amabilidad de concedernos una entrevista que publicamos a continuación</p>
<p style="text-align: justify;"><strong style="text-align: justify;">¿Cómo surge la idea de crear SecuritybyDefault?</strong></p>
<p style="text-align: justify;">Lo cierto es que siempre nos había rondado por la cabeza la idea de hacer un &#8216;algo&#8217; donde pudiésemos plasmar ideas y conceptos que comentábamos de una forma más informal. Un día dijimos ¿abrimos un blog? Y ahí empezó todo.</p>
<p style="text-align: justify;"><strong>¿Cómo os definís y en qué os diferenciáis con respecto a otros blogs de seguridad?</strong></p>
<p style="text-align: justify;">En España hay muchos y muy buenos blogs sobre seguridad, pero tal vez la mayoría están enfocados más a publicar trabajos de investigación cada cierto tiempo, sin una continuidad definida. Nuestro objetivo fue añadir a eso, más enfoques que permitiesen llegar a un ritmo de publicación diario. Nosotros hacemos mucho I+D, hemos publicado <a href="http://www.securitybydefault.com/p/herramientas-sbd.html">decenas de herramientas</a>, publicado investigaciones llevadas a cabo por nosotros, pero además también tenemos espacio para novedades y noticias que nos resultan interesantes.</p>
<p style="text-align: justify;"><img src="http://blogs.protegerse.com/laboratorio/img/secbydefault/yago1.jpg" alt="" /></p>
<p style="text-align: justify;"><strong>Un punto fuerte y uno débil de vuestro lado más bloguero</strong></p>
<p style="text-align: justify;">La parte fuerte tal vez sea el compromiso y esfuerzo en el proyecto, y el punto débil que SbD es un blog relativamente nuevo, no pertenece a la hornada de blogs pioneros como <a href="http://microsiervos.com/">Microsiervos</a> o <a href="http://www.error500.net/">error500</a> que son los decanos del blogging en España</p>
<p style="text-align: justify;"><strong>Sois el Premio Bitácoras al Mejor Blog de Seguridad de 2010, ¿ha cambiado en algo a SbD?</strong></p>
<p style="text-align: justify;">Lo cierto es que esa experiencia fue altamente positiva, ver cómo semana tras semana encabezábamos el ranking de votaciones era algo realmente emotivo. En la fase final (por votación de jurado) esperábamos que el premio fuese para alguno de los otros blogs nominados (<a href="http://www.kriptopolis.org/">Kriptopolis</a> y <a href="http://www.elladodelmal.com/">&#8216;el lado del mal&#8217;</a>) cuando salimos nosotros, ni siquiera teníamos un discurso preparado. Fue toda una sorpresa</p>
<p style="text-align: justify;"><strong>En términos generales, ¿cómo ves el cibercrimen?</strong></p>
<p style="text-align: justify;">El cibercrimen, como muchas otras disciplinas, está sujeto a un tipo de &#8216;darwinismo&#8217; muy acelerado. Evoluciona de una forma muy rápida y sofisticada. Mirando hacia atrás, recuerdo discursos de hace 5 años donde se enumeraban las amenazas informáticas del momento con frases tipo &#8216;increíblemente sofisticadas, casi de ciencia ficción&#8217;. Hoy, después de relativamente poco tiempo, todo lo que se relataba en ese momento ya está obsoleto y ampliamente superado por nuevas ciber-amenazas</p>
<p style="text-align: justify;"><strong>¿Qué piensas del estado de la seguridad en España, desde el nivel usuario a la gestión de infraestructuras críticas?</strong></p>
<p style="text-align: justify;">No creo que España se diferencie, en líneas generales, a cualquier otro país europeo en cuanto a amenazas hacia los usuarios. Respecto a infraestructuras críticas, creo que España tiene a su favor no estar bajo la misma presión que otros países más representativos internacionalmente. Evidentemente EEUU, Inglaterra o Irán y Rusia sí son objetivos marcados &#8216;en rojo&#8217;</p>
<p style="text-align: justify;"><strong>¿Cómo ves el nivel de los investigadores españoles?</strong></p>
<p style="text-align: justify;">Cada vez más arriba dentro del panorama internacional, el nivel técnico ha subido exponencialmente y ya no es nada raro encontrar Españoles dando charlas en los foros más importantes a nivel mundial</p>
<p style="text-align: justify;"><strong>¿Algún consejo para aquellos que quieran encaminar sus estudios a este campo?</strong></p>
<p style="text-align: justify;">Yo creo que hemos pasado de una fase más &#8216;underground&#8217; donde los conocimientos se adquirían de una forma autodidacta a un momento en el que ya existe formación reglada y certificaciones oficiales.</p>
<p style="text-align: justify;"><strong>Los principales peligros actuales, en materia de seguridad informática, para SbD ¿cuáles son?</strong></p>
<p style="text-align: justify;">A nivel usuario, el principal problema puede llegar por algún fallo en alguno de los muchos servicios &#8216;en la nube&#8217; que empleamos habitualmente. Ya no es suficiente con la auto-protección, ahora también hay que tener cuidado con el tipo de servicios que empleamos. Por ejemplo, WhatsApp es una aplicación muy popular y de la que nosotros ya hemos publicado varios fallos que permiten robar cualquier cuenta. Ante eso poco se puede hacer por parte del usuario.</p>
<p style="text-align: justify;">A nivel empresa, las principales amenazas son los ataques elaborados con objetivos bien definidos. En este momento ese tipo de amenazas parece que son solo un problema para empresas grandes como Google o EMC, pero no tardaremos en ver incidentes hacia empresas menos conocidas.</p>
<p style="text-align: justify;"><strong>Tu sueño, en materia de seguridad informática, es…</strong></p>
<p style="text-align: justify;">Supongo que, una sociedad donde ser profesional de la seguridad no sea visto como un &#8216;bicho raro&#8217;, o asociado a películas tipo &#8216;Operación Swordfish&#8217;, sería un avance positivo</p>
<p style="text-align: justify;"><strong>¿Y personalmente?</strong></p>
<p style="text-align: justify;">Me atrae mucho la idea de integrarme profesionalmente en algún equipo orientado al I+D en seguridad.</p>
<p style="text-align: justify;"><strong>¿Crees que en algún momento estaremos seguros en la Red?</strong></p>
<p style="text-align: justify;">Se avanzará, de eso no me cabe duda, pero no tengo muy claro si a costa de amenazar ciertas libertades personales. Creo que mucha gente intenta &#8216;regular&#8217; la red y una de las excusas dadas es para &#8216;proteger&#8217; a los usuarios</p>
<p style="text-align: justify;"><strong>Para finalizar, ¿cual es tu top 3 de consejos de seguridad?</strong></p>
<ul style="text-align: justify;">
<li>Intentar limitar la exposición en servicios que no gestionas tu (correo, redes sociales, almacenamiento remoto&#8230;)</li>
</ul>
<ul style="text-align: justify;">
<li>Pensar de una forma &#8216;defensiva&#8217; y asumir los menores riesgos posibles</li>
</ul>
<ul>
<li style="text-align: justify;">Aplicar el sentido común</li>
</ul>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/09/05/entrevista-a-yago-jesus-securitybydefault/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

