<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Hellsparty Planet</title>
	<atom:link href="http://www.hellsparty.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hellsparty.net</link>
	<description>Planeta Seguro</description>
	<pubDate>Sun, 07 Sep 2008 18:22:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Al concierto de Madonna a cambio de todos tus contactos</title>
		<link>http://www.hellsparty.net/al-concierto-de-madonna-a-cambio-de-todos-tus-contactos/</link>
		<comments>http://www.hellsparty.net/al-concierto-de-madonna-a-cambio-de-todos-tus-contactos/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 18:22:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2752137285967914653</guid>
		<description><![CDATA[Una campaña de una 'web' choca con Protección de Datos.<br /><p>Una <i>ciberagenda</i> a cambio de dos entradas VIP para el concierto que Madonna ofrecerá en Valencia el próximo 18 de septiembre. Esta es la <i>suculenta</i> oferta que hace la empresa Tick Tack Ticket: "Sólo tienes que rellenar el formulario con tu <i>e-mail</i> y la dirección de correo electrónico de tantos contactos como tengas. Ganará la persona que más veces reenvíe esta información así que... ¡Avisa a cuantos más mejor!", dice la campaña.</p><p>Tentando a la audiencia con entradas gratis la compañía mundial de venta de entradas Ticketmaster, de la que depende Tick Tack Ticket, ha encontrado un camino para enviar publicidad a cientos de personas. Es<i> spam</i> (envío masivo de publicidad no deseada), una práctica abusiva e ilegal recogida en la ley de comercio electrónico, según la Ley de Protección de Datos. Para eludirlo, Tick Tack Ticket utiliza un rodeo por el cual la empresa no se hace responsable del envío. "No somos nosotros los que mandamos el <i>e-mail,</i> es el propio particular a través de nuestra página", explicaba ayer Daniel Morales del departamento de mercadotecnia.</p><p>La artimaña la utilizan muchos otros portales. Pero para la Agencia Española de Protección de Datos (AEPD) es una infracción que ya ha sancionado, en un caso parecido, con 600 euros. A finales de 2007 un particular denunció por primera vez a una empresa, Iniciativas Virtuales, que le había enviado publicidad sin su consentimiento. A los dos meses, la AEPD falló a su favor. "El 'envíelo a un amigo' es una práctica muy común entre las empresas de <i>marketing</i> que no se denuncia" afirma Ofelia Tejerina, abogada especializada en el estudio legal del uso de las nuevas tecnologías. "Si se denunciase, la sentencia sería favorable al particular casi seguro".</p><p>Con esta resolución, la AEPD "ha jugado muy fuerte contra los abusos de las empresas", explica Tejerina. El <i>spam </i>es ilegal, pero la ley de comercio electrónico no contempla el tratamiento de datos de la "agenda doméstica". O sea, al final la AEPD sancionó a la empresa tan sólo por tener el programa que facilitaba el envío de correo no deseado.</p><p>Y es que la ley de comercio electrónico dice que el <i>spam </i>es "cualquier mensaje no solicitado" que tiene el fin de "ofertar o comercializar un servicio". O sea, sin el "sí quiero" del consumidor la empresa no puede emitir publicidad a ninguna dirección. El correo electrónico está considerado como información personal, igual que el teléfono o la dirección. Por eso el destinatario tiene que dar su "consentimiento explícito".</p><p>Fuente: http://www.elpais.com/articulo/Pantallas/concierto/Madonna/cambio/todos/contactos/elpepirtv/20080905elpepirtv_4/Tes<br /></p><div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=dy8roj"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=dy8roj" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/al-concierto-de-madonna-a-cambio-de-todos-tus-contactos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El robo de datos en el trabajo</title>
		<link>http://www.hellsparty.net/el-robo-de-datos-en-el-trabajo-2/</link>
		<comments>http://www.hellsparty.net/el-robo-de-datos-en-el-trabajo-2/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 00:52:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3547492809497152624</guid>
		<description><![CDATA[El <a href="http://www.rompecadenas.com.ar/articulos/1973.php">cuidado de información en el trabajo</a> no siempre es tenido en cuenta con la importancia que corresponde. Hay que considerar que los datos pueden ser robados por alguien <a href="http://www.rompecadenas.com.ar/articulos/1680.php">ajeno a la oficina en forma remota</a>, por lo que en estos casos las herramientas de seguridad como firewalls, antivirus y el sentido común del usuario son medidas indispensables para evitarlo.<br /><br />Pero también esos datos pueden ser robados por un mismísimo empleado. Más aún si a ese empleado lo despiden. Y más aún todavía si la persona despedida se encuentra en el sector informático.<br /><br />Por lo menos esto fue lo que dejó ver la compañía de <a href="http://www.cyber-ark.com/news-events/pr_20080827.asp">seguridad Cyber-Ark</a>, la que presentó un estudio que llevó a cabo en Europa entre unos 300 especialistas en sistemas, de los que casi el 90% aseguraron que en caso de que fuesen despedidos, antes de irse se tomarían revancha robándose datos internos.<br /><br />Entre la información con la que se marcharían, se incluyen básicamente las contraseñas, las claves de acceso y los nombres de usuarios con los que se puede ingresar a los sistemas de la empresa, pero también iestán la base de datos de clientes, los reportes económicos, etc.<br /><br />Una posible solución a este tema es cambiar en forma continua las claves y demás datos, que es en realidad una práctica que tendríamos que realizar habitualmente incluso con nuestras contraseñas personales de las casillas de correo. Aunque tampoco es 100% seguro.<br /><br />Pero esto no es todo lo que se dedujo en este estudio. De los entrevistados, el 35% dijo que ellos solían enviar datos confidenciales de la empresa a través de correos electrónicos sin que esta información estuviese encriptada.<br /><br />De manera que no sólo hay que tener cuidados con respecto al exterior sino también internamente. Porque si bien en algunos casos el robo puede ser adrede, en otros, como este último ejemplo, no se hace en forma malintencionada pero igual puede traer dolores de cabeza.<br /><br />Fuente: http://www.rompecadenas.com.ar/articulos/2062.php<div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=2BCyMJ"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=2BCyMJ" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/el-robo-de-datos-en-el-trabajo-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Los spammers atacan a través de Picasa</title>
		<link>http://www.hellsparty.net/los-spammers-atacan-a-traves-de-picasa-2/</link>
		<comments>http://www.hellsparty.net/los-spammers-atacan-a-traves-de-picasa-2/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 00:47:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5695931428536700203</guid>
		<description><![CDATA[<p>Esto es para que los usuarios de servicios online de fotos como Picasa lo tengan en cuenta, aunque seguramente no va a ser una novedad para muchos de ustedes. </p> <p>Primero, recordemos que Picasa es un servicio propiedad de Google con el que se pueden almacenar fotografías, organizarlas en álbumes, editarlas y compartirlas con otras personas. Ahora la relación con la seguridad. </p> <p>La especialista Message Labs dio a conocer en su último informe que este tipo de sitios son un elemento interesante muy utilizado por los spammers ya que tienen algunas características que permiten que los spam no sean detectados como tal.<br /><span></span><br />El tema central es que muchos de los correos no deseados incluyen en el mensaje imágenes y justamente Picasa, como el resto de servicios similares, se basan en las imágenes, de manera que la mayoría de los filtros no bloquean los dominios que utiliza este servicio porque de lo contrario el usuario no podría recibir la imagen que tiene en Picasa. </p> <p>Por lo tanto, como los filtros anti-spam no filtran estos dominios, entonces los spammers cargan sus imágenes de correo spam como si fueran fotos en el sitio de Picasa y desde allí los envían y listo, pasa por cualquier filtro y sigue su viaje hasta su destino final porque lo toman como una foto enviada por un usuario y no como lo que realmente es. </p> <p>En este caso, es una cuestión que se nos escapa de las manos a nosotros. Son las compañías las que tendrían que ver qué se puede hacer en estas circunstancias. Igualmente, vale la pena estar prevenidos y prestar atención tanto al contenido del sitio al que estamos ingresando como a los correos electrónicos basura que recibimos diariamente.</p> <p>Fuente:<br />http://www.rzw.com.ar/seguridad-informatica-5277.html</p><div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=5U6s8m"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=5U6s8m" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/los-spammers-atacan-a-traves-de-picasa-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cómo mejorar tu privacidad en Chrome</title>
		<link>http://www.hellsparty.net/como-mejorar-tu-privacidad-en-chrome/</link>
		<comments>http://www.hellsparty.net/como-mejorar-tu-privacidad-en-chrome/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 00:45:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8765586073994449969</guid>
		<description><![CDATA[<p>Los usuarios de Chrome habréis comprobado una de sus novedades: Omnibox. Se trata de un sistema que sugiere sitios web a medida que tecleas la URL en la barra de direcciones.</p> <p>Pues bien; acaba de saberse que los caracteres que tecleas son enviados a Google aun sin que pulses la tecla Enter. Según Cnet, la empresa además afirma que guardará un 2 % de ellos junto a la IP correspondiente. Esto significa que el simple hecho de comenzar a teclear una dirección sospechosa dejará su huella "incriminatoria" en los servidores de Google, aunque ni siquiera hayas llegado a cargar esa página. La <em>Electronic Frontier Foundation</em> ya ha manifestado su preocupación al respecto.</p> <p>Afortunadamente existen varias maneras de cambiar este comportamiento por defecto: 1) cambiar a Google por otro buscador por defecto (poco práctico), 2) desactivar las autosugerencias de Onmnibox en la configuración de Chrome, 3) utilizar el modo incógnito... y 4) usar otro navegador ;)</p> <p>Por su parte, Matt Cutts, de Google, ha publicado una serie de aclaraciones sobre las maneras en que Chrome se comunica (o no) con Google, "a fin de prevenir <a href="http://www.kriptopolis.org/paranoia" rel="nofollow">paranoias</a>"...</p><p>Fuente: http://www.kriptopolis.org/mejorar-privacidad-chrome</p><div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=ZoJIr5"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=ZoJIr5" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/como-mejorar-tu-privacidad-en-chrome/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Grupos de Google utilizados para propagar malware</title>
		<link>http://www.hellsparty.net/grupos-de-google-utilizados-para-propagar-malware/</link>
		<comments>http://www.hellsparty.net/grupos-de-google-utilizados-para-propagar-malware/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 16:32:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7078348137541500608</guid>
		<description><![CDATA[Lamentablemente los grupos no moderados de Google están siendo utilizados por los creadores de malware para propagar sus creaciones.<br /><br />En este caso vemos el grupo de un amigo de la casa, en el cual algien malintencionado se ha registrado y ha enviado este mensaje:<br /><a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/SMKw7KH50hI/AAAAAAAAA9w/RI1SR7luP4s/s1600-h/video.jpg"><img style="pointer;" src="http://2.bp.blogspot.com/_sdv3yhG5CB4/SMKw7KH50hI/AAAAAAAAA9w/RI1SR7luP4s/s400/video.jpg" alt="" border="0" /></a>Obviamente se trata de un engaño y por eso <span style="bold;">no se debe hacer clic en el enlace</span>.<br /><br />Si se hiciera, se ingresaría a un sitio que simula un conocido sitio de videos pornográficos y desde el cual se descarga un archivo ejecutable:<br /><a href="http://4.bp.blogspot.com/_sdv3yhG5CB4/SMKxqyWkJ-I/AAAAAAAAA94/pAwDPd9wcYY/s1600-h/video2.jpg"><img style="pointer;" src="http://4.bp.blogspot.com/_sdv3yhG5CB4/SMKxqyWkJ-I/AAAAAAAAA94/pAwDPd9wcYY/s400/video2.jpg" alt="" border="0" /></a>En este caso se trata de la descarga de un gusano se realiza desde <span style="italic;">http://codecdownload.[eliminado].com/zcodec.1112.exe</span> y este ejecutable es el gusano Nuwar como siempre, también creadores del rogue <a href="http://blogs.eset-la.com/laboratorio/2008/08/08/antivirus-xp-2008-pesadilla/">Antivirus XP 2008</a>.<br /><br />Por este motivo hoy prácticamente es imposible tener un foro o grupo de discusión sin moderación, a pesar del trabajo que ello significa.<br /><br />Cristian<div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=FleI9y"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=FleI9y" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/grupos-de-google-utilizados-para-propagar-malware/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Como conseguir Malware</title>
		<link>http://www.hellsparty.net/como-conseguir-malware/</link>
		<comments>http://www.hellsparty.net/como-conseguir-malware/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 15:55:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4534690297305018157</guid>
		<description><![CDATA[<div style="justify;"><a href="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SMKoB1rPlnI/AAAAAAAAAK8/ucfpopdeXdI/s1600-h/imalware.jpg"><img style="pointer;" src="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SMKoB1rPlnI/AAAAAAAAAK8/ucfpopdeXdI/s200/imalware.jpg" alt="" border="0" /></a>En muchas ocasiones me he visto en la necesidad de obtener especímenes de programas / código de malware con idea de poder realizar tests a herramientas que me han solicitado evaluar, o directamente porque estoy desarrollando alguna y me interesa ver en acción como se comporta ante ataques reales y  no simulados.<br /><br />La solución la encontré en la web de <a href="http://www.offensivecomputing.net">offensivecomputing</a>. Esta web posee una excelente colección de malware que, una vez registrados, nos podemos descargar. Permite realizar búsquedas, así que si tenemos claro que estamos buscando, es muy sencillo localizarlo en esa web. Su base de datos se actualiza frecuentemente y además, podemos subir malware que nosotros hayamos localizado colaborando, de esta forma, en hacer mas efectiva la web.<br /><br />Otro punto positivo es que junto al espécimen de malware, aparece su resumen <a href="http://en.wikipedia.org/wiki/MD5">MD5</a> o <a href="http://en.wikipedia.org/wiki/SHA">SHA</a> con lo que también puede servir en caso de que tengamos que analizar un espécimen y tengamos que averiguar de cual se trata.<br /><br />La web sirve como punto de encuentro entre especialistas, ya que podemos compartir información, leerla y ojear alguno de los blogs sobre la temática que existen en la web.<br /></div><img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/385122829" height="1">]]></description>
		<wfw:commentRss>http://www.hellsparty.net/como-conseguir-malware/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Seguridad : Proteja su información en Facebook</title>
		<link>http://www.hellsparty.net/seguridad-proteja-su-informacion-en-facebook/</link>
		<comments>http://www.hellsparty.net/seguridad-proteja-su-informacion-en-facebook/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 15:20:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4072927122430251420</guid>
		<description><![CDATA[Los usuarios de Facebook facilitan el robo de su información personal. Esta es la principal conclusión de un estudio de la firma de seguridad Sophos sobre los riesgos de hurto de identidad en una de las redes sociales más grandes de Internet.<br /><br />Las redes sociales son sitios web en los que las personas comparten con sus amigos información, fotos, videos, etc. También permiten que las personas busquen a otros usuarios que tienen gustos o aficiones similares.<br /><br />En <a href="http://www.sophos.com/security/topic/facebook.html">su investigación</a>, Sophos creó un perfil falso –el cual tenía la imagen de una rana de plástico– para hacer invitaciones y enviar mensajes a cerca de 200 usuarios aleatorios de Facebook. La idea era determinar cuántas personas respondían y qué cantidad de información personal podía ser obtenida de ellas.<br /><br />El resultado: 41 por ciento de los usuarios no tiene inconveniente en suministrar datos personales, como dirección de correo electrónico, fecha de nacimiento o teléfono celular, a cualquier desconocido, incluyendo una rana.<br /><br />“Con los datos obtenidos, nuestra rana tiene suficiente información para crear correos phishing (que se usan para robar información financiera), adivinar contraseñas de usuarios e incluso hacerse pasar por ellos”, explicó Graham Cluley, consultor de Sophos.<br /><br />La firma recomendó usar las herramientas de seguridad de Facebook –y las de cualquier otra red social, como MySpace–, y revisar la información que uno publica y el acceso a terceros y amigos.<br /><br />Por ejemplo, aconsejó configurar las opciones de protección y acceso al perfil personal, tener cuidado al aceptar a gente desconocida o poco confiable como amigos, mostrar una versión limitada de su perfil a personas no cercanas y deshabilitar algunas opciones y aplicaciones de la red para mantener a salvo los datos confidenciales.<br /><br />Consejos de Seguridad<br />* Cuide sus datos personales. Información como la dirección de su residencia, el teléfono fijo y el celular pueden llegar a manos de desconocidos en Facebook y otras redes. No incluya datos personales en su perfil, o información que permita determinar sus hábitos y rutinas.<br /><br />* Utilice las herramientas de protección. En el vínculo ‘Privacy’, ubicado en la parte superior derecha de la página principal de Facebook, podrá configurar todos los aspectos relacionados con la seguridad de sus datos.<br /><br />* Bloquee personas. Utilice la opción ‘Block People’ (dentro de ‘Privacy’) para bloquear a usuarios que no desee que tengan algún tipo de contacto con usted.<br /><br />* Limite su perfil. En ‘Privacy’, en la opción ‘Limited Profile’, puede incluir a las personas que no quiere que vean su perfil completo, sino apartes de él. Las características de este perfil las puede configurar al dar clic en el vínculo ‘Edit settings’, ubicado en esta sección.<br /><br />* Cuidado al unirse a una red. Si usted no se ha registrado en una red de Facebook, solo sus amigos podrán ver su perfil. Pero en el momento de afiliarse a una red, su perfil se hará público para todos los que pertenecen a ella. Por ello es importante administrar la privacidad de su cuenta.<br /><br />* Proteja sus amigos. Para que usuarios desconocidos no conozcan a sus amigos, dé clic en ‘Privacy’ y busque el vínculo Search. En la parte de abajo, donde aparece el título ‘What Can People Do With My Search Results’, desactive la casilla de verificación ‘View your friend list’. A continuación dé clic en el botón Save.<br /><br />Fuente:<br />http://www.facebookcolombia.com/proteccion-de-informacion-en-facebook.php<br />http://www.sophos.com/security/topic/facebook.html<div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=UTO2dk"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=UTO2dk" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/seguridad-proteja-su-informacion-en-facebook/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Fraude 2005-2008: una evolución natural</title>
		<link>http://www.hellsparty.net/fraude-2005-2008-una-evolucion-natural/</link>
		<comments>http://www.hellsparty.net/fraude-2005-2008-una-evolucion-natural/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 15:18:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3643619553873757640</guid>
		<description><![CDATA[Hace unas semanas publicamos el Informe de <a href="http://blog.s21sec.com/2008/08/en-el-primer-semestre-de-2008-se.html">Fraude Online 2007-2008</a> donde, entre otras cosas, se comentaba que en el primer semestre de 2008 habíamos tratado más incidentes que en todo 2007; pero también ofrecíamos una estadística importante: la evolución del fraude desde que S21sec empezó con su servicio en Marzo de 2005, hasta la actualidad.<div><br /></div><div>Si nos fijamos en la gráfica, hemos multiplicado por tres el número de incidentes de fraude online respondidos por nuestro servicio, pasando de unos pocos más de 600 incidentes en 2005, a casi 1800 en 2007 (¡sin contar con los 1800 del primer semestre de 2008!). Realmente es difícil encontrar datos estadísticos del fraude (puesto que siempre se habla de porcentajes y estimaciones) pero en <a href="http://www.s21sec.com/compania.aspx?sec=87&#38;HIVEDATA=dW2z6ApWljbMxaTQfQLpIS8lnoj8dfFU25FV2TOI1fatO7TSBpjkZCTRlrBM8Fc1WpZRbClLZNuN4Uysd0iviWKyvRH8sYcBzrU%2BrO%2FXGrI%3D">nuestro informe</a> se presentan con todo detalle las características de los fraudes online durante estos años.</div><div><br /></div><div>Todos los datos que se presentan coinciden con el mensaje que intentamos transmitir en todos los eventos en los que participamos:</div><ul><li>La irrupción de las bandas organizadas en el negocio</li><li>El uso de código malicioso (<span class="Apple-style-span" style="italic;">malware</span>), cada vez más complejo</li><li>El alto grado de Seguridad de las entidades financieras, que obliga a cambiar el objetivo de estas amenazas hacia el eslabón más débil</li><li>El <a href="http://blog.s21sec.com/2007/09/el-rival-ms-dbil.html">eslabón más debil</a>, que claramente, somos los seres humanos<br /></li></ul><div>También resulta muy interesante las estadísticas de incidentes de fraude divididas en los tres grupos principales de 'vectores de ataque':</div><div><ul><li><span class="Apple-style-span" style="bold;">Phishing:</span> suplantaciones de las páginas de entidades financieras u otro tipo de organizaciones</li><li><span class="Apple-style-span" style="bold;">Malware:</span> robo de credenciales mediante el uso de keyloggers o de secuestros del navegador (muchos de los pharmings actuales están incluidos aquí)</li><li><span class="Apple-style-span" style="bold;">Redirectores:</span> utilización de javascript o características propias de HTTP para complicar el cierre de los sitios web (una especie de sitios web encadenados)</li></ul><div><a href="http://3.bp.blogspot.com/_ohh5y8Z97Ts/SL_4J1x-jsI/AAAAAAAAAA4/gqGrPptdRjE/s1600-h/Imagen+34.png"><img style="pointer;" src="http://3.bp.blogspot.com/_ohh5y8Z97Ts/SL_4J1x-jsI/AAAAAAAAAA4/gqGrPptdRjE/s320/Imagen+34.png" alt="" border="0" /></a></div></div><div>En la gráfica anterior se puede observar, que el phishing hoy en día sigue existiendo (seguro que lo podéis comprobar en vuestros buzones de spam), pero lo que está creciendo cada vez más es el uso de código malicioso, mucho más peligroso, porque ya no necesita para nada la intervención del usuario; tan sólo necesita que el usuario se conecte a la web deseada.</div><div><br /></div><div>Otros puntos a analizar son los tiempos de respuesta en la detección y cierre de cualquier amenaza relacionada con el fraude. Durante estos años, desde S21sec labs se ha ido trabajando duramente en la creación de nuevas herramientas de detección (análisis automático de malware, navegación automática en busca de malware, análisis de dominios y de spam, ...) que nos ha permitido mejorar radicalmente nuestras capacidades de detección, y también en nuestros métodos de reacción, donde cada día mejoramos nuestra respuesta contra estas amenazas.</div><div><br /></div><div>Os recomendamos la lectura del informe y por supuesto, agradecemos cualquier tipo de comentario o crítica sobre el mismo.<br /><br />Fuente: http://blog.s21sec.com/2008/09/fraude-2005-2008-una-evolucin-natural.html<br /></div><div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=DRaVNZ"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=DRaVNZ" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/fraude-2005-2008-una-evolucion-natural/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Detección de SPAM</title>
		<link>http://www.hellsparty.net/deteccion-de-spam/</link>
		<comments>http://www.hellsparty.net/deteccion-de-spam/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 15:17:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7949687404586670303</guid>
		<description><![CDATA[El Spam es un gran problema que sufrimos prácticamente todos los usuarios del correo electrónico día a día, por eso, desde hace ya años se dedican muchos esfuerzos para intentar reducir su presencia. Además de los esfuerzos de los proveedores de servicio por mitigar el problema dentro de su propia red, una de las opciones que el usuario suele tomar es utilizar un filtro o detector de Spam. Esta última opción es una de las primeras que se empezó a utilizar y que ha evolucionado desde sus orígenes siendo el aprendizaje automático y la inteligencia artificial disciplinas que han contribuido en gran parte a la evolución de estos filtros. Un ejemplo de esto son los filtros Bayesianos y el ya clásico <a href="http://spambayes.sourceforge.net/">SpamBayes</a>.<br /><br />Recientemente me encontré con un <a href="http://informatics.indiana.edu/rocha/alifexi_AIS_08.html">artículo</a> que llamó mi atención. En este artículo se plantea un sistema de detección de Spam que mimetiza la forma en la que el cuerpo humano (su sistema inmune) detecta la presencia de antígenos para detectar así la presencia de Spam en nuestra bandeja de entrada. La naturaleza es sabia y lleva muchos miles de años de evolución por lo que desde el mundo de la inteligencia artificial se ha intentado copiar muchas veces algunas de sus particularidades. Como muestra los <a href="http://en.wikipedia.org/wiki/Genetic_algorithm">algoritmos genéticos</a>, los algoritmos basados en <a href="http://en.wikipedia.org/wiki/Ant_colony_optimization">colonias de hormigas</a>, los basados en <a href="http://en.wikipedia.org/wiki/Swarm_intelligence">enjambres de abejas</a>, o las propias <a href="http://en.wikipedia.org/wiki/Neural_networks">redes neuronales</a>. La técnica en la que se basa el artículo de detección de Spam son los <a href="http://en.wikipedia.org/wiki/Artificial_immune_system">sistemas inmunes artificiales</a>. Ésta no es una disciplina nueva ya que se trabaja en estos sistemas desde finales de los años 80, ni tampoco es la primera vez ni será la última que estas técnicas se aplican a la detección de Spam, pero sí que plantea una adaptación novedosa de un sistema inmune artificial al problema concreto de la detección de Spam. Sin duda, con los descubrimientos que día a día se hacen en el mundo de la biología sobre cómo funciona nuestro organismo, los sistemas inmunes artificiales también irán evolucionando y proveyéndonos de una herramienta muy potente que se puede aplicar a problemas de detección, entre ellos, como hemos visto, la detección de Spam.<br /><br />Fuente: http://blog.s21sec.com/2008/09/deteccin-de-spam.html<div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=dlNCPL"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=dlNCPL" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/deteccion-de-spam/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vulnerabilidades en Google Chrome</title>
		<link>http://www.hellsparty.net/vulnerabilidades-en-google-chrome/</link>
		<comments>http://www.hellsparty.net/vulnerabilidades-en-google-chrome/#comments</comments>
		<pubDate>Sat, 06 Sep 2008 15:11:00 +0000</pubDate>
		<dc:creator>AiVW</dc:creator>
		
		<category><![CDATA[Uncategorized]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-325510771782800894</guid>
		<description><![CDATA[A las pocas horas de su publicación, el flamante navegador de Google ya empieza a mostrar sus primeras debilidades según cuenta Kriptopolis:<a href="http://www.kriptopolis.org/vulnerabilidades-google-chrome-1"><br /></a><ul><li><a href="http://www.kriptopolis.org/vulnerabilidades-google-chrome-1">Vulnerabilidades en Google Chrome (I)</a></li><li><a href="http://www.kriptopolis.org/vulnerabilidades-google-chrome-2">Vulnerabilidades en Google Chrome (II)</a></li><li><a href="http://www.kriptopolis.org/vulnerabilidades-google-chrome-3">Vulnerabilidades en Google Chrome (III)</a></li><li><a href="http://www.kriptopolis.org/chrome-acumula-cientos-de-bugs" target="_blank">Chrome acumula cientos de bugs en 48 horas</a></li><li><a href="http://www.kriptopolis.org/mitos-1-google-chrome-ligero">Cazando mitos (I): "Chrome es el más ligero"</a></li><li><a href="http://www.kriptopolis.org/mitos-2-google-chrome-rapido">Cazando mitos (II): "Chrome es el más rápido"</a></li><li><a href="http://www.kriptopolis.org/chrome-y-certificados-clave-publica">Chrome y certificados de clave pública</a></li><li><a href="http://www.kriptopolis.org/mejorar-privacidad-chrome">Cómo mejorar tu privacidad en Chrome</a></li></ul>Cristian<div class="blogger-post-footer"><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a></div>
<p><a href="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?a=2ZM1K0"><img src="http://feeds.feedburner.com/~a/NoticiasSeguridadInformatica?i=2ZM1K0" border="0"></img></a></p>]]></description>
		<wfw:commentRss>http://www.hellsparty.net/vulnerabilidades-en-google-chrome/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
