<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:media="http://search.yahoo.com/mrss/" 
	>

<channel>
	<title>bSecure</title>
	<atom:link href="http://www.bsecure.com.mx/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bsecure.com.mx</link>
	<description>bSecure es uno de los pocos sitios web en México dedicados a la generación de contenidos, materiales, noticias y artículos de opinión de expertos dentro del campo de la seguridad IT, el cibercrimen y la continuidad de negocios</description>
	<lastBuildDate>Fri, 24 May 2013 17:44:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Obama defiende ataques con drones: &#8220;legales y necesarios&#8221;</title>
		<link>http://www.bsecure.com.mx/ultimosarticulos/obama-defiende-ataques-con-drones-legales-efectivos-y-necesarios/</link>
		<comments>http://www.bsecure.com.mx/ultimosarticulos/obama-defiende-ataques-con-drones-legales-efectivos-y-necesarios/#comments</comments>
		<pubDate>Fri, 24 May 2013 17:44:15 +0000</pubDate>
		<dc:creator>AP</dc:creator>
				<category><![CDATA[Nuestro tema]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[barack obama]]></category>
		<category><![CDATA[drones]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26795</guid>
		<description><![CDATA[El presidente de Estados Unidos admitió que los ataques con esos aparatos no son una panacea, y se manifestó dolorido por los civiles muertos accidentalmente.]]></description>
			<content:encoded><![CDATA[<div id="attachment_26797" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/ultimosarticulos/obama-defiende-ataques-con-drones-legales-efectivos-y-necesarios/attachment/barack-obama-2/" rel="attachment wp-att-26797"><img class="size-full wp-image-26797" title="Barack Obama" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/barackobama.jpg" alt="" width="350" height="233" /></a><p class="wp-caption-text">Foto: AP</p></div>
<p>WASHINGTON — El presidente Barack Obama justificó el jueves los polémicos ataques con aviones teledirigidos (<em>drones</em>), y afirmó que son un método legal, efectivo y necesario en la lucha antiterrorista, pero admitió que los ataques con esos aparatos no son una panacea, y se manifestó dolorido por <a href="http://www.bsecure.com.mx/ultimosarticulos/admite-gobierno-de-eu-muerte-accidental-de-cuatro-civiles-por-drones/" target="_blank">los civiles muertos accidentalmente</a>.</p>
<p>Obama también anunció que retomará su intención de cerrar el centro de detención en Guantánamo, Cuba, lo que incluye el levantamiento de una moratoria sobre la transferencia de prisioneros a Yemen. Pero el cierre de la prisión requerirá el apoyo de los republicanos renuentes a permitir que algunos de los detenidos sean trasladados a territorio estadounidense para ser juzgados.</p>
<p>El presidente habló para aclarar la naturaleza y alcance de las amenazas terroristas que enfrenta el país e hizo notar el debilitamiento de al-Qaida y el inminente fin de la guerra de Estados Unidos en Afganistán.</p>
<p>&#8220;Ni yo ni ningún presidente puede prometer la derrota total del terrorismo&#8221;, afirmó Obama en la Universidad Nacional de la Defensa. &#8220;Lo que podemos hacer —lo que debemos hacer— es desmantelar las redes que imponen un peligro directo, y hacer menos probable que nuevos grupos tomen ventaja, manteniendo a la vez las libertades e ideales que defendemos&#8221;.</p>
<p>Desde que asumió su cargo, la estrategia antiterrorista de Obama ha dependido cada vez más de los ataques con aviones teledirigidos, particularmente en Pakistán y Yemen. El programa secreto ha suscitado críticas de legisladores que han puesto en entredicho su alcance y legalidad.</p>
<p>El presidente, en su pronunciamiento público más extenso sobre el tema, dijo que los asesinatos selectivos con aviones no tripulados son efectivos y legales. Admitió por otra parte que a veces causan muertes entre los civiles, hecho que ha disgustado a muchos de los países donde Estados Unidos busca combatir el extremismo.</p>
<p>&#8220;Para mí, y para aquellos que están en mi cadena de mando, esas muertes nos perseguirán mientras vivamos&#8221;, afirmó. Antes de todo ataque, dijo, &#8220;debe haber certeza de que no habrá civiles muertos ni heridos, el estándar más exigente que podamos fijar&#8221;.</p>
<p>Antes de su discurso, Obama firmó nuevas &#8220;pautas de política presidencial&#8221; destinadas a ilustrar más claramente al Congreso y al público las normas que Estados Unidos aplica antes de lanzar un ataque teledirigido. Las autoridades dijeron que esas pautas incluyen no lanzarlos cuando los blancos pueden ser capturados, ya sea por Estados Unidos o por otro gobierno; depender de los aviones no tripulados solamente cuando el blanco impone una amenaza &#8220;inminente&#8221;, y establecer la preferencia de dar a los militares el control del programa.</p>
<p>De todos modos, es previsible que la CIA mantenga control del programa en Yemen, como también en las zonas tribales de Pakistán, dada la preocupación de que al-Qaida pueda reaparecer en gran número a medida que los soldados estadounidenses se retiren de Afganistán. Los militares y la CIA operan ahora conjuntamente en Yemen. La CIA vuela los aviones sobre la región norteña desde una base encubierta en Arabia Saudí, y los militares lo hacen desde Yibuti.</p>
<p>En Pakistán solamente, se calcula que 3.336 personas han muerto en los ataques con aviones teledirigidos desde 2003, según la New America Foundation, que mantiene una base de datos sobre las incursiones.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/barackobama.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/ultimosarticulos/obama-defiende-ataques-con-drones-legales-efectivos-y-necesarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Admite Gobierno de EU muerte accidental de cuatro civiles por drones</title>
		<link>http://www.bsecure.com.mx/ultimosarticulos/admite-gobierno-de-eu-muerte-accidental-de-cuatro-civiles-por-drones/</link>
		<comments>http://www.bsecure.com.mx/ultimosarticulos/admite-gobierno-de-eu-muerte-accidental-de-cuatro-civiles-por-drones/#comments</comments>
		<pubDate>Thu, 23 May 2013 22:40:04 +0000</pubDate>
		<dc:creator>Carlos Fernández de Lara</dc:creator>
				<category><![CDATA[Agente ciberley]]></category>
		<category><![CDATA[Nuestro tema]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26760</guid>
		<description><![CDATA[En una carta al presidente del Comité Judicial del Senado, Patrick Leahy, Holder dijo que el Gobierno fue responsable del operativo y la muerte del estadounidense, Anwar al-Awlaki y "es consciente" del deceso de otras tres personas que murieron en operativos antiterroristas.]]></description>
			<content:encoded><![CDATA[<div id="attachment_26767" class="wp-caption alignleft" style="width: 360px"><a href="http://www.bsecure.com.mx/ultimosarticulos/admite-gobierno-de-eu-muerte-accidental-de-cuatro-civiles-por-drones/attachment/dron-2/" rel="attachment wp-att-26767"><img class="size-full wp-image-26767" title="dron" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/dron1.jpg" alt="" width="350" height="220" /></a><p class="wp-caption-text">Foto: Shutterstock</p></div>
<p>Washington- El Gobierno de Barack Obama reconoció por primera vez el miércoles que cuatro ciudadanos estadounidenses han sido asesinados en ataques con drones en Pakistán y Yemen entre 2009 y 2013. La divulgación al Congreso llega en vísperas de un importante discurso sobre seguridad nacional del presidente en el que  pedirá mayor transparencia al Congreso sus política antiterroristas.</p>
<p>La información sobre la muerte de tres ciudadanos de Estados Unidos en ataques ejecutados por drones ya era del dominio público; sin embargo, el fiscal general Eric Holder reveló los detalles de los operativos que habían permanecido en secreto, así como la información del fallecimiento de un cuarto estadounidense.</p>
<p>En una carta al presidente del Comité Judicial del Senado, Patrick Leahy, Holder dijo que el Gobierno fue responsable del operativo y la muerte del estadounidense, Anwar al-Awlaki y &#8220;es consciente&#8221; del deceso de otras tres personas que no eran objetivos de las operaciones antiterroristas.</p>
<p>Al-Awlaki, un clérigo musulmán radical, fue asesinado en un ataque aéreo en septiembre de 2011 en Yemen. Los otros dos casos conocidos son Samir Khan y el hijo Awlaki, Abdulrahman, un joven de 16 años oriundo de Denver, ambos murieron en el mismo ataque.</p>
<p>El caso recién revelado es la de Jude Kenan Mohammed, uno de los ocho hombres acusados ​​por las autoridades federales en 2009 de ser parte de un complot para atacar la base de la Marina en Quantico, Virginia, Estados Unidos. Antes de que pudiera ser detenido, Mohammed huyó del país para unirse a los combatientes yihadistas en las zonas tribales de Pakistán, donde fue uno de los asesinados por uno de los aviones no tripulados del ejercito estadounidense.</p>
<p>&#8220;Desde su ingreso al Gobierno, el presidente ha dejado en claro su compromiso de proporcionar el Congreso y al pueblo de Estados Unidos la mayor cantidad de información posible sobre las operaciones antiterroristas sensibles&#8221;, dijo Holder en su carta a Leahy. &#8220;Con ese mismo fin, es que se revela información que hasta ahora estaba clasificada como sensible.&#8221;</p>
<p>&#8220;El Gobierno está decidido a continuar con estos esfuerzos extensivos de alcance para comunicarse con los ciudadanos&#8221;, escribió Holder.</p>
<p>El Gobierno de Estados Unidos ha iniciado un proceso para cambiar gradualmente la responsabilidad de la mayor parte de los ataques con aviones no tripulados (Drones) de la CIA al ejercito. De acuerdo con un funcionario del Gobierno que habló bajo condición de anonimato, la medida dividirá los ataques de drones con base en su geográfica: la CIA seguirá coordinando las operaciones en Pakistán, mientras que el ejército será responsable de las operaciones en otras partes del mundo.</p>
<p>La Casa Blanca dijo que el discurso de seguridad nacional de Obama ante el Congreso coincide con la firma de la nueva &#8220;orientación política presidencial&#8221; en la que Estados Unidos reconoce que podrá  usar ataques de aviones no tripulados durante sus operativos antiterroristas.</p>
<p>El presidente Obama &#8220;cree que tenemos que ser lo más transparente sobre un asunto como sea posible, sin dejar de tomar en cuenta que existen varias implicaciones de seguridad nacional en el tema&#8221;, dijo la portavoz de la Casa Blanca, Jay Carney.</p>
<p>Se espera que el discurso de Obama el jueves en la Universidad de Defensa Nacional sea para reafirmar sus prioridades en materia de seguridad nacional. Desde el combate a terroristas con el uso de drones, hasta los asuntos relacionados a los detenidos en Guantánamo. La Casa Blanca ha ofrecido pocos detalles sobre lo que el presidente abordará durante el discurso y si dará respuesta a algunos de los temas que su administración ha enfrentado en las regiones más  volátiles del mundo.</p>
<p>&nbsp;</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/dron1.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/ultimosarticulos/admite-gobierno-de-eu-muerte-accidental-de-cuatro-civiles-por-drones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Día del Internet: ¿y los pendientes mexicanos?</title>
		<link>http://www.bsecure.com.mx/opinion/dia-del-internet-y-los-pendientes-mexicanos/</link>
		<comments>http://www.bsecure.com.mx/opinion/dia-del-internet-y-los-pendientes-mexicanos/#comments</comments>
		<pubDate>Thu, 23 May 2013 22:06:43 +0000</pubDate>
		<dc:creator>Armando Becerra</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[La barandilla de la seguridad]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[dia mundial del internet]]></category>
		<category><![CDATA[infraestructura]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26746</guid>
		<description><![CDATA[Las aspiraciones el Día del Internet pueden verse sesgadas si la integridad de los usuarios está en riesgo.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/opinion/dia-del-internet-y-los-pendientes-mexicanos/attachment/dia-internet/" rel="attachment wp-att-26754"><img class="alignleft size-full wp-image-26754" title="Día Internet" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Día-Internet.jpg" alt="" width="350" height="230" /></a>El 17 de mayo se conmemoró el Día del Internet, celebración en la que tanto organizaciones públicas como privadas aprovechan para discutir tendencias y proponer agendas. Por lo tanto, en esta ocasión se describirán algunos temas, que dada la realidad mexicana, son importantes de destacar:</p>
<p>·       <strong>Robo de identidad:</strong> México es el <strong><em>tercer país en América Latina </em></strong>que sufre el mayor robo de identidad. Los usuarios son atacados a través de redes sociales enviándoles links de videos, fotos y videojuegos. También siguen vigentes los ataques a través de correos electrónicos fraudulentos de bancos u otros servicios que solicitan datos personales. Aunque es más común atribuirle al robo de identidad  un perjuicio económico, este es el menor de los males ya que el mayor daño es afectar la reputación e imagen de las personas: aparecer en listas negras de aeropuertos, no poder adquirir crédito para una casa o un auto, acceder a tarjetas de crédito solo con referencias y altos intereses, generar antecedentes penales, son solo algunos ejemplos de cómo una vida puede ser alterada, incluso de forma irreparable.</p>
<p>·       <strong>Privacidad:</strong> La cantidad de información creada crece de manera exponencial, un estadounidense por ejemplo, <a href="http://www.technologyreview.com/news/514351/has-big-data-made-anonymity-impossible/">genera 1.8 millones de megabytes de información cada año</a>, es decir alrededor de 5,000 megabytes al día a través de películas descargadas, archivos de texto, correos electrónicos y toda la información que se transfiere a través de redes móviles o de internet. Pero dentro de esos megabytes generados también hay datos que lucen impersonales pero que no lo son, la investigación en <em>data science</em> (ciencia de los datos) ha ido demostrando que casi cualquier tipo de dato puede ser usado de manera similar a una huella digital para identificar a la persona: la selección de películas, las señales de localización de un teléfono, la interacción en rede sociales e incluso el patrón de caminar grabado por una cámara de vigilancia. Entre más información hay disponible, menos se puede decir que esta sea privada. El problema de la privacidad se convierte entonces en un asunto de responsabilidad social y buenas prácticas por parte de las organizaciones, así como en tomar conciencia y cuidado de la información por parte de los individuos.</p>
<p>·       <strong>Infraestructura:</strong> No hay paradoja en esta cuestión, la competitividad de un país en el entorno de internet se pesa <a href="http://www.bsecure.com.mx/opinion/mexico-semillero-de-inversion-en-tic/">en buena medida a través de su infraestructura</a>, es decir, de la capacidad de acceso por parte de la población y de la relación precio/calidad del servicio, en ambos casos tenemos pendiente.</p>
<p>Siempre es grato hablar de las oportunidades de negocio, el progreso y la nostalgia en la fiesta de  internet; sin embargo,  estas aspiraciones pueden verse sesgadas si la integridad de los usuarios está en riesgo o si no existe la infraestructura adecuada para desarrollar todas la buenas intenciones y es ahí, en las amenazas existentes, en las que debemos poner un esfuerzo importante.</p>
<p><em>Armando Becerra es especialista en protección de datos, ingeniero en Telemática (2011) por parte de UPIITA del IPN, estudió parte de su carrera en el INSA Lyon Francia, cuenta con la certificación CEH. Su proyecto de titulación se basó en la recuperación de información a través de ontologías. Tiene experiencia en empresas rastreo satelital, telecomunicaciones y sistemas bancarios. Actualmente se desempeña dentro de la Dirección de Autorregulación del IFAI donde trabaja en asuntos de seguridad, privacidad, protección de datos. <strong>Sigue a Armando en Twitter en </strong><strong><a href="https://twitter.com/jabecerrag">@jabecerrag</a></strong></em></p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Día-Internet.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/opinion/dia-del-internet-y-los-pendientes-mexicanos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detective de la Policía de NY detenido por intento de hackeo a colegas</title>
		<link>http://www.bsecure.com.mx/featured/detective-de-la-policia-de-ny-detenido-por-intento-de-hackeo-a-colegas/</link>
		<comments>http://www.bsecure.com.mx/featured/detective-de-la-policia-de-ny-detenido-por-intento-de-hackeo-a-colegas/#comments</comments>
		<pubDate>Thu, 23 May 2013 21:51:37 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[De polis y ladrones]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Nueva York]]></category>
		<category><![CDATA[NY]]></category>
		<category><![CDATA[oficiales]]></category>
		<category><![CDATA[policia]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26703</guid>
		<description><![CDATA[Edwin Vargas fue acusado de haber realizado pagos a un servicio de piratería a través de PayPal entre marzo de 2011 y octubre de 2012. 
]]></description>
			<content:encoded><![CDATA[<div id="attachment_26705" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/detective-de-la-policia-de-ny-detenido-por-intento-de-hackeo-a-colegas/attachment/edwin/" rel="attachment wp-att-26705"><img class="size-full wp-image-26705" title="edwin" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/edwin.jpg" alt="" width="350" height="230" /></a><p class="wp-caption-text">Cortesía NYPD</p></div>
<p>Oficiales estadounidenses arrestaron a un detective del Departamento de Policía de Nueva York (NYPD, por sus siglas en inglés) por contratar un servicio de hackeo para conseguir los datos de 43 cuentas de correo electrónico de sus colegas y la información confidencial contenida en un teléfono celular, informó el sitio <em>Naked Security.</em></p>
<p>El nombre del detenido es Edwin Vargas, hombre de origen dominicano de 42 años que vivía en Bronxville, Nueva York, quien fue acusado luego de haber realizado pagos equivalentes a $4,050 dólares a un servicio de piratería a través de PayPal entre marzo de 2011 y octubre de 2012.</p>
<p>De acuerdo con un comunicado de Preet Bharara, Fiscal del Distrito Sur de Nueva York, el FBI detuvo el martes al sospechoso frente a su casa.</p>
<p>“Cuando los agentes rompen las leyes que han jurado defender perjudican a sus compañeros, al Estado y al público que sirven, y esto no será tolerado”, afirmó Bharara en un comunicado.</p>
<p>Las autoridades señalaron que entre los principales objetivos de Vargas se encontraban 19 oficiales activos del NYPD, un oficial retirado y un miembro del área administrativa.</p>
<p>Asimismo, los encargados de la investigación dijeron que al checar el disco duro en la computadora de Vargas, hallaron en su cuenta de Gmail una lista con al menos 20 direcciones de correo electrónico que contenía además números de teléfono, información personal de contactos y contraseñas.</p>
<p>El acusado también accedió a la base de datos del Centro Nacional de Información sobre el Crimen (NCIC, por sus siglas en inglés) para obtener datos de dos agentes y hurtar sus conexiones luego de pagar los servicios de hacking.</p>
<p>Ahora el detective enfrenta un cargo por conspiración y otro por piratería informática. Cada acusación conlleva una pena máxima de un año de prisión.</p>
<p>A lo anterior se suma una demanda por obtener de forma ilegal información de agentes de una base de datos federal a la que Vargas tuvo acceso en función de su estatus como investigador.</p>
<p>Mientras tanto, el subdirector del FBI, George Venizelos, declaró que la policía es un lugar en donde no puede reinar la preocupación por culpa de un compañero sin escrúpulos.</p>
<p>Finalmente, indicó que a diferencia de las cuentas de correo electrónico, el acusado no tenía que pagar a nadie para tener acceso a los datos del NCIC; sin embargo, afirmó que ingresar no es lo mismo que tener autorización para entrar a los sistemas.</p>
<p>Los investigadores no dejaron en claro cuál era el propósito del imputado para conseguir la información.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/edwin.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/detective-de-la-policia-de-ny-detenido-por-intento-de-hackeo-a-colegas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outsourcing de Seguridad IT: verdades, mitos y retos 1 de 2</title>
		<link>http://www.bsecure.com.mx/featured/outsourcing-de-seguridad-it-verdades-mitos-y-retos-1-de-2/</link>
		<comments>http://www.bsecure.com.mx/featured/outsourcing-de-seguridad-it-verdades-mitos-y-retos-1-de-2/#comments</comments>
		<pubDate>Thu, 23 May 2013 21:47:12 +0000</pubDate>
		<dc:creator>Adrián Palma</dc:creator>
				<category><![CDATA[Business People]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26745</guid>
		<description><![CDATA[La alternativa podría solucionar muchos de los retos de protección de información de las organizaciones, siempre y cuando su elección sea bien ejecutada.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/outsourcing-de-seguridad-it-verdades-mitos-y-retos-1-de-2/attachment/shutterstock_90210013/" rel="attachment wp-att-26747"><img class="alignleft size-full wp-image-26747" title="Outsourcing" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/shutterstock_90210013-e1369345611487.jpg" alt="" width="350" height="191" /></a>La seguridad de los datos es un factor vital para cualquier organización. Sin embargo,  no todas las empresas tienen los recursos, técnicos o económicos, para enfrentar algunos de los problemas más complicados en el campo de la ciberseguridad. Es ahí, dentro las ambientes más limitados, donde el outsourcing juega como una alternativa viable y recomendable.</p>
<p>Pero antes de querer que nuestr.os problemas los solucione alguien más, primero tenemos que entender con claridad la diferencia entre outsourcing  y consultoría. Hagamos una analogía simple. Imaginemos que nosotros tenemos la responsabilidad de lustrar nuestro calzado, pero por alguna razón no queremos o no podemos ejecutar la tarea (falta de tiempo, poca habilidad para hacerlo, escasez de materiales, etcétera). Podríamos ir con un lustrador de calzado para transferirle nuestra responsabilidad y tener la garantía de que, como se trata de un experto en el área, los zapatos quedarán perfectamente boleados a cambio de un precio y tiempo determinado.  Eso es el ejemplo perfecto de un outsourcing.</p>
<p>Una consultoría, en la misma analogía, sería solicitar a un tercero que  nos recomendara  un lustrador de calzado con nombre, apellido y dirección. Además, esa persona también nos asesorará en la forma en la que nos deberán de dar el servicio: qué tipo de grasa o cepillos se tienen que utilizar para alcanzar una boleada perfecta y cuál es el mejor precio por este tipo de servicios.</p>
<p>En ese sentido, el outsourcing de seguridad IT no es otra cosa que transferir la responsabilidad de proteger la información e infraestructura del negocio a un grupo de profesionales con experiencia y capacidades profundas en el ramo. Pero como en toda entrega de poder o funciones, existe un enorme nivel de riesgo si no determina con claridad los servicios, el alcance, las amenazas a resolver, los roles a asumir y la plena justificación del porqué conviene optar por esta alternativa.</p>
<p><strong>Ventajas y desventajas del outsourcing.</strong></p>
<p><strong> </strong>Es un hecho que la mayoría de las compañías no centran su negocio en la seguridad informática. Su verdadero <em>business core </em>radica en vender o rentar sus productos y servicios. Existen ventajas y desventajas al considerar el outsourcing de seguridad. La pregunta sería: ¿Una empresa en verdad quiere transferirle la responsabilidad de la protección de su información más sensible y crítica a un tercero? En realidad no existe una receta de cocina como respuesta, cada organización debe determinar sus necesidades y tomar una decisión basada en un estudio de riesgo-costo-beneficio.</p>
<p>Por ello, la opción del outsourcing no debe ser tomada a la ligera<strong>.</strong> Hay muchas elementos que necesitan ser examinados para determinar qué es lo mejor para la organización. Algunas firmas, por ejemplo, han decidido que toda la función de seguridad tiene que residir, operar y administrarse internamente. Desde los guardias que cuidan la entrada de las instalaciones, hasta los programas e infraestructura tecnológica que protegen los datos. Esta decisión es tan valida como las necesidades del negocio lo requieran, pero como en todo se tienen ventajas y desventajas.</p>
<p>La siguiente lista provee una serie <strong>ventajas</strong> para quienes optan por el camino del ser el guardián de sus propios datos:</p>
<p>° Retención interna del conocimiento y talento con profesionales de seguridad que entienden el negocio central de la organización</p>
<p>° El área de seguridad IT puede mantener mejor los intereses de la organización, porque se refleja directamente en su trabajo.</p>
<p>° La rotación del personal en el outsourcing se da con mucha mayor frecuencia que con los empleados internos</p>
<p>° El control por parte de la dirección es mucho mayor  cuando son  empleados de la organización</p>
<p>Pero jugar al guardián de los datos también conlleva <strong>desventajas</strong> o retos a resolver:</p>
<p>° El impacto financiero para que la organización logré mantener y retener al personal en seguridad IT puede ser substancial</p>
<p>° El hecho de que un empleado sea interno no es ninguna garantía de que sea más confiable que uno externo</p>
<p>° El personal es menos flexible. En casos de emergencia, los trabajadores tendrán que trabajar tiempo extra lo cual puede provocar estrés y descontento</p>
<p>Si, por el contrario, se busca optar porque otros “boleen los zapatos” también existen <strong>ventajas</strong> a considerar:</p>
<p>° Contará con expertos capacitados en ramos o áreas específicas de seguridad 24/7 los 365 días del año</p>
<p>° La compañía no tendrá el impacto financiero de contratar o entrenar profesionales de seguridad de tiempo completo.</p>
<p>° Los acuerdos de servicios (SLA, en inglés) permitirán que se lleve un control estrictico sobre la calidad del servicio entregado.</p>
<p>° Los proveedores del servicio tienen una visión más amplia de la industria, lo que les permite conocer las amenazas más recientes e implementar soluciones ya  exitosas en otras verticales o sectores</p>
<p>° El personal externo no solo es más flexible, sino que también está más disponible</p>
<p>Pero de ninguna manera es un modelo sin <strong>desventajas:</strong></p>
<p>° El proveedor del servicio tendrán acceso a la información acerca de la organización</p>
<p>° El outsourcing puede causar fricción con los empleados internos porque la percepción puede ser que los empleados internos son más leales a la organización que los externos</p>
<p>° Existen retos culturales en la forma de trabajo entre el outsourcing y los empleados internos</p>
<p><strong>¿Outsourcing pero qué? </strong></p>
<p>Saber exactamente qué es lo que voy a <em>tercerizar</em> no es algo trivial, es necesario tomar en cuenta varios elementos clave. En el artículo ahondaremos en dos de los más importantes: hacer un análisis y evaluación de riesgos en la organización y realizar un estudio sobre la empresa de outsourcing a contratar.</p>
<p>Uno de los grandes problemas al adquirir servicios de outsourcing de seguridad IT tiene que ver con la manera en la que se elige dicha opción. En algunas organizaciones el fundamento es el siguiente: “Al optar por un esquema de outsourcing evito el problema de encontrar y contratar gente con experiencia en el área, olvido el reto de la capacitación constante y eliminó la posibilidad de que otros se lleven a mi personal especializado”. Sin embargo, se trata de un argumento débil porque no justifica la verdadera razón del porqué se quiere recurrir al outsourcing. De ahí lo importante del análisis de riesgos: permitir a la organización conocer cuáles serán los aspectos que se buscan transferir o entregar al tercero para su control.</p>
<p>Los siguientes son algunos puntos básicos que debe cubrir el análisis:</p>
<ol start="1">
<li>Describir, detectar y medir cuáles son los riesgos que la organización puede enfrentar y darles prioridad conforme al impacto que pudieran tener en el negocio</li>
<li>Analizar las posibles amenazas contra nuestros recursos o activos más valiosos y estimar las perdidas potenciales</li>
<li>Clasificar las amenazas, es esencial que el tiempo y los recursos  se asigne con base en el impacto al negocio: las perdidas altas deben ser considerados eventos prioritarios y viceversa</li>
</ol>
<p>Como se discutió previamente existen beneficios claros de tener ambas alternativas, tener una función de seguridad interna y al outsourcing. La forma ideal es dar al tercero tareas que no pongan en riesgo al negocio siempre que sea factible y dejar las funciones estratégicas</p>
<p><strong>¿Cómo seleccionar al  Managed Security Services Provider?</strong></p>
<p>De aquí en adelante llamaremos al outsourcing de seguridad como Managed Security Services Provider (MSSP). Dado que la seguridad se ha convertido en un problema serio para las organizaciones, la mayoría de los proveedores del mercado tienen un catálogo para cubrir este tipo de servicios. En ese sentido, es mucho mejor tratar con una compañía con la cual uno ya ha establecido una buena relación.</p>
<p>Aun así, es importante tener un proceso establecido para seleccionar un MSSP. Los siguientes pasos ayudaran a identificar un buen prospecto:</p>
<p>&nbsp;</p>
<p>1.- Elementos a considerar del proveedor:</p>
<ol start="1">
<li>El alcance de sus servicios. ¿Ofrecen los servicios de seguridad requeridos por la organización? ¿Es la seguridad su principal enfoque o ha sido agregado recientemente a su oferta porque está de moda?</li>
<li>Estabilidad financiera. ¿Tiene la compañía el capital financiero para permanecer en el mercado durante los siguientes 5 años?</li>
<li>¿Ofrece el MSSP un soporte de 24/7?</li>
<li>¿Cuánto  personal emplea el MSSP, qué certificaciones poseen y qué tanta rotación tienen?</li>
<li> Tiempos de respuesta. ¿Puede el MSSP responder en el tiempo requerido?</li>
<li>Tiene el MSSP tecnologías <em>best of breed</em> evaluadas por terceros</li>
<li>Su historia legal, número de demandas etcétera</li>
<li>Las referencias de otros clientes</li>
<li>Las limitantes. ¿Qué puede el MSSP hacer y qué no?</li>
</ol>
<p>2.- Tomar una decisión con base al análisis anterior y el de riesgos</p>
<p>3.- Asegurarse de que el proveedor tiene un entendimiento definitivo de lo que uno espera y quiere por escrito. Además, es vital colocar lo anterior en los acuerdos del nivel de servicio apropiados (SLA) y los contratos legales</p>
<p>&nbsp;</p>
<h1>Manejar el Outsourcing</h1>
<p>Con el MSSP elegido, el siguiente paso es manejar el proceso. La organización  querrá usar las mismas prácticas que usa para manejar cualquier área, incluyendo:</p>
<p>° La utilización de las mejores practicas</p>
<p>° Conducir el <em>due diligence</em></p>
<p>° Definir requerimientos</p>
<p>° Definir  roles y  responsabilidades</p>
<p>Es importante que el MSSP sea revisado y auditado por lo menos una vez al años. Pruébelos: Tire de la clavija de un IDS o un IPS y vea cuánto tarda el MSSP en responder y qué soluciones le recomienda. Además, siempre es bueno que la evaluación y auditoria la haga un tercero.</p>
<p>Continuará……….</p>
<p><em>Adrián Palma es licenciado en Informática, cuenta con más de 23 años de experiencia en seguridad informática e IT. Actualmente es director general de Integridata, tiene las certificaciones CISSP,CISA,CISM,CRISC,BSA, es conferencista a nivel internacional y catedrático del diplomado de seguridad en el ITESM También es director de certificación CISSP de la Alapsi. Contáctelo en  adrian.palma@integridata.com.mx</em></p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/shutterstock_90210013-e1369345611487.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/outsourcing-de-seguridad-it-verdades-mitos-y-retos-1-de-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter lanza sistema de autenticación en dos pasos</title>
		<link>http://www.bsecure.com.mx/featured/twitter-lanza-sistema-de-autenticacion-en-dos-pasos/</link>
		<comments>http://www.bsecure.com.mx/featured/twitter-lanza-sistema-de-autenticacion-en-dos-pasos/#comments</comments>
		<pubDate>Thu, 23 May 2013 19:07:14 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tácticas de ciberdefensa]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[doble factor de autenticacion]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26689</guid>
		<description><![CDATA[La medida de seguridad funciona mediante el envío de un mensaje SMS al celular del usuario cuando se inicie sesión en un dispositivo desconocido.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/twitter-lanza-sistema-de-autenticacion-en-dos-pasos/attachment/twitter-police-2/" rel="attachment wp-att-26690"><img class="alignleft size-full wp-image-26690" title="Twitter police" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Twitter-police1.jpg" alt="" width="350" height="230" /></a>Después de una serie de hackeos de alto perfil, Twitter tomó en serio la seguridad de inicio de sesión y decidió incluir una nueva característica en la que los usuarios deberán introducir un código de verificación extra cuando entren a su cuenta desde dispositivos desconocidos.</p>
<p>La medida de seguridad conocida como autenticación de doble factor funciona mediante el envío de un código a través de un mensaje de texto SMS al celular del usuario.</p>
<p>“Hoy introducimos una nueva característica de seguridad para proteger mejor su cuenta de Twitter: verificación de inicio de sesión”, dice Jim O’Leary, del equipo de Seguridad de Producto de Twitter, en el blog oficial de la empresa.</p>
<p>Aparentemente, la decisión de añadir una característica de seguridad adicional se produce después de que hackers han tomado control de cuentas importantes en Twitter.</p>
<p>El ejemplo más destacado se produjo en abril cuando cibercriminales sirios utilizaron <a href="http://www.bsecure.com.mx/featured/hackean-cuenta-de-twitter-de-ap-y-provocan-caida-del-dow-jones/">la cuenta de la agencia de noticias <em>Associated Press</em></a> para decir que dos bombas en la Casa Blanca habían herido el presidente Obama. Este tuit falso revolvió el mercado financiero y provocó que cayera el Dow Jones más de 130 puntos, lo que llevó a los reclamos a Twitter para que mejorara sus características de seguridad.</p>
<p>Los hackers también atacaron a la <em>CBS</em>, la <em>BBC</em> y <em>The Onion</em>. Este último ofreció un relato sincero de cómo sus empleados cayeron en ataques de phishing, incluida una persona con el control de contraseñas de redes sociales para compartir información de registro.</p>
<p>La autenticación de dos factores probablemente habría evitado esos ataques porque los hackers hubieran tenido que introducir una contraseña enviada al celular del trabajador.</p>
<p><iframe width="500" height="281" src="http://www.youtube.com/embed/IsdvJI0AK5M?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Twitter-police1.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/twitter-lanza-sistema-de-autenticacion-en-dos-pasos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Compañías de energía en EU reciben 10,000 ciberataques por mes</title>
		<link>http://www.bsecure.com.mx/featured/companias-de-energia-en-eu-reciben-10000-ciberataques-por-mes/</link>
		<comments>http://www.bsecure.com.mx/featured/companias-de-energia-en-eu-reciben-10000-ciberataques-por-mes/#comments</comments>
		<pubDate>Wed, 22 May 2013 23:44:29 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Reportes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[redes eléctrias]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26674</guid>
		<description><![CDATA[Los cortes de energía y las perturbaciones cuestan a la economía estadounidense entre $119,000 y $188,000 millones de dólares al año.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/companias-de-energia-en-eu-reciben-10000-ciberataques-por-mes/attachment/red-electrica/" rel="attachment wp-att-26675"><img class="alignleft size-full wp-image-26675" title="Red eléctrica" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Red-eléctrica.jpg" alt="" width="350" height="230" /></a>Una encuesta de los servicios públicos de Estados Unidos arrojó que las organizaciones de red eléctrica enfrentan aproximadamente 10,000 ataques cibernéticos al mes lo que afecta el suministro de más de 300 millones de personas.</p>
<p>De acuerdo con el reporte de 35 páginas titulado  <a href="http://markey.house.gov/sites/markey.house.gov/files/documents/Markey%20Grid%20Report_05.21.13.pdf">&#8220;La vulnerabilidad de red eléctrica&#8221;</a>, más de una docena de empresas de servicios públicos dijeron que eran víctimas de ciberataques diarios o constantes.</p>
<p>El informe responde a la preocupación de que los hackers podrían dañar partes de la red eléctrica de Estados Unidos, lo que podría causar apagones generalizados y efectos económicos prolongados.</p>
<p>Los cortes de energía y las perturbaciones de calidad cuestan a la economía de Estados Unidos entre $119,000 y $188,000 millones de dólares al año, según el reporte. Tan solo la sustitución de transformadores de gran tamaño puede tomar más de 20 meses.</p>
<p>La encuesta de 15 preguntas fue enviada a más de 150 empresas de servicios públicos propiedad de inversionistas, municipios, cooperativas eléctricas rurales y a las organizaciones de entidades del Gobierno federal.</p>
<p>No se reportaron daños como resultado de los ataques cibernéticos y muchas instituciones se negaron a responder a la pregunta de cuántos intentos de ataques fueron detectados, según el informe</p>
<p>“Los ciberataques son de bajo costo y difíciles de rastrear”, dice el estudio.</p>
<p>Asimismo, manifiesta que los principales actores de estos se encuentran basados en China, Rusia e Irán.</p>
<p>Con la finalidad de responder a los riesgos, la Cámara de Representantes aprobó el proyecto de ley de ciberseguridad CISPA, que  permitiría al Gobierno compartir datos con empresas privadas. Sin embargo, la iniciativa no ha pasado por el Senado y se cree que el presidente Barack Obama la vetará, pues se argumenta que viola los derechos de privacidad de los estadounidenses.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Red-eléctrica.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/companias-de-energia-en-eu-reciben-10000-ciberataques-por-mes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Potente gusano infecta a 80,000 usuarios en AL mediante Skype</title>
		<link>http://www.bsecure.com.mx/featured/potente-gusano-infecta-a-80000-usuarios-en-al-mediante-skype/</link>
		<comments>http://www.bsecure.com.mx/featured/potente-gusano-infecta-a-80000-usuarios-en-al-mediante-skype/#comments</comments>
		<pubDate>Wed, 22 May 2013 23:40:05 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[América Latina]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[informatico]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Skype]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26637</guid>
		<description><![CDATA[Un solo clic es suficiente para dañar el equipo debido a que el malware tiene una velocidad de propagación superior a la media]]></description>
			<content:encoded><![CDATA[<div id="attachment_26639" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/potente-gusano-infecta-a-80000-usuarios-en-al-mediante-skype/attachment/skype/" rel="attachment wp-att-26639"><img class="size-full wp-image-26639" title="skype" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/skype.png" alt="" width="350" height="230" /></a><p class="wp-caption-text">Cortesía ESET AL</p></div>
<p>Una nueva amenaza que se propaga de forma masiva a través de Skype ha infectado a más de 80,000 usuarios en América Latina, dio a conocer la empresa ESET AL luego que el lunes comenzara a recibir reportes sobre la expansión del malware, especialmente de Colombia y de países de América Central.</p>
<p>La compañía de seguridad indicó en un comunicado que se trata de un gusano informático y señaló que el impacto del código malicioso en la región es significativo pues miles de internautas han sido afectados.</p>
<p>El gerente de Educación y Servicios de ESET América Latina, Sebastián Bortnik, dijo “creemos que se trata de nuevas versiones de una potente amenaza que comenzó a circular en marzo de este año. Estamos investigando si estas variantes también se propagan por Gtalk”.</p>
<p>Los recursos que utilizan los ciberdelincuentes para llamar la atención de los usuarios son textos con fotos basados en un enlace acortado por goo.gl, que vincula a otro servicio de alojamiento de archivos.</p>
<p>En las ligas se encuentran las frases: &#8220;¿son estas realmente sus fotos?&#8221;, &#8220;esta es una foto muy amable de tu parte&#8221; y &#8220;esta foto de tu perfil es extraña&#8221;.</p>
<p>De acuerdo a las estadísticas del acortador de URL de Google son miles los usuarios que han permitido que el malware ingrese a sus equipos. Aproximadamete 35,000 casos corresponden a Colombia.</p>
<p>Los cinco países donde se detectó mayor número de amenazas en orden de importancia fueron: Colombia, México, Guatemala, Costa Rica y Rusia. ESET confirmó que 67% de las amenazas corresponden a AL, lo que evidencia que esta región ha sido el foco de la campaña malintencionada.</p>
<p>La firma aseguró que el impacto y la velocidad de transmisión han sido superiores a la media, y que se ha descubierto más de un archivo relacionado con la amenaza. Para prevenir futuras infecciones, ESET recomendó a los internautas estar pendientes pues el nuevo código malicioso utiliza ingeniería social para multiplicarse.</p>
<p>“No es normal ver amenazas que se propaguen con la rapidez con que lo está haciendo este gusano. En lo que va del año no habíamos visto algo similar en la región”, agregó Bortnik.</p>
<p>&nbsp;</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/skype.png" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/potente-gusano-infecta-a-80000-usuarios-en-al-mediante-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker en prisión crea dispositivo para proteger cajeros automáticos contra skimming</title>
		<link>http://www.bsecure.com.mx/featured/hacker-en-prision-crea-dispositivo-para-proteger-cajeros-automaticos-contra-skimming/</link>
		<comments>http://www.bsecure.com.mx/featured/hacker-en-prision-crea-dispositivo-para-proteger-cajeros-automaticos-contra-skimming/#comments</comments>
		<pubDate>Wed, 22 May 2013 02:29:29 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguro que lo quieres]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[cajeros automáticos]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[rumania]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26608</guid>
		<description><![CDATA[El dispositivo impide que se realicen clonaciones de tarjeta desde los cajeros automáticos vía skimming.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/hacker-en-prision-crea-dispositivo-para-proteger-cajeros-automaticos-contra-skimming/attachment/atm-2/" rel="attachment wp-att-26610"><img class="alignleft size-full wp-image-26610" title="ATM" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/ATM.jpg" alt="" width="350" height="230" /></a>El hacker rumano Valentin Boanta, quien cumple una condena de cinco años por estar involucrado en robo de dinero de cajeros automáticos vía skimming, desarrolló desde prisión una tecnología para proteger a los ATM contra este tipo de ataques.</p>
<p>Boanta, de 33 años, fue capturado en 2009 por suministrar a los ladrones con los skimmers que utilizaban para reunir información para clonar tarjetas bancarias y luego robar dinero de los cajeros.</p>
<p>&#8220;Cuando me atraparon, me puse feliz. Esta liberación me abrió el camino para trabajar por el lado bueno&#8221;, dijo Boanta a Reuters.</p>
<p>Skimming es el acto de copiar una tarjeta de crédito o débito mediante el escaneo de la banda magnética. Los ladrones luego utilizan estas tarjetas clonadas para retirar dinero de la cuenta bancaria del titular desde cajeros automáticos.</p>
<p>Boanta suministraba, a la banda de delincuentes rumanos, con gadgets que ocultaban cualquier evidencia y que hacían que las tarjetas clonadas lucieran igual a las originales.</p>
<p>Su invento, llamado Sistema Rotatorio Seguro (SRS, por sus siglas en inglés) puede prevenir que suceda el skimming.</p>
<p>Los usuarios deben insertar su tarjeta en el borde del SRS primero, en lugar del extremo estrecho. De esta manera, cualquier skimmer adjunto u otro gadget de vigilancia no sería capaz de escanear la banda magnética de la tarjeta. Una vez que la tarjeta está a salvo dentro del cajero automático, el dispositivo la hace girar, la lee y la saca de vuelta.</p>
<p>Boanta diseñó el SRS desde su celda en una prisión rumana, que comparte con otros cinco ladrones y una estantería llena de libros y manuales técnicos.</p>
<p>Pero no fue sin ayuda externa: Su investigación estuvo financiada por la empresa rumana MB Telecom, que patentó el SRS.</p>
<p>Aparentemente el dispositivo estará disponible muy pronto, aunque no hay una fecha exacta de lanzamiento.</p>
<p>Mircea Tudor, presidente de MB Telecom, también dijo a Reuters que Boanta definitivamente tendrá trabajo en su empresa cuando salga de la cárcel en cuatro años y medio.</p>
<p><iframe width="500" height="281" src="http://www.youtube.com/embed/OGZu8pqnX9U?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/ATM.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/hacker-en-prision-crea-dispositivo-para-proteger-cajeros-automaticos-contra-skimming/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pentágono bloquea WiFi de Guantánamo, tras amenazas de Anonymous</title>
		<link>http://www.bsecure.com.mx/featured/pentagono-bloquea-wifi-de-guantanamo-tras-amenazas-de-anonymous/</link>
		<comments>http://www.bsecure.com.mx/featured/pentagono-bloquea-wifi-de-guantanamo-tras-amenazas-de-anonymous/#comments</comments>
		<pubDate>Tue, 21 May 2013 23:27:15 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Pentágono]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26622</guid>
		<description><![CDATA[El grupo de hacktivistas apoya a los prisioneros que llevan más de 100 días de huelga de hambre como protesta contra los tratos en la cárcel.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/pentagono-bloquea-wifi-de-guantanamo-tras-amenazas-de-anonymous/attachment/guantanamo/" rel="attachment wp-att-26623"><img class="alignleft size-full wp-image-26623" title="Guantanamo" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Guantanamo.jpg" alt="" width="350" height="230" /></a>El Pentágono desactivó el servicio de WiFi en el interior de la prisión de Guantánamo, luego de recibir amenazas de hackers del grupo Anonymous.</p>
<p>El acceso a las redes sociales, como Facebook y Twitter, desde equipos militares también fue bloqueado debido.</p>
<p>Anonymous amenazó con &#8220;interrumpir las actividades&#8221; en la base, en solidaridad con los presos en huelga de hambre.</p>
<p>El sábado 18 de mayo se lanzó la &#8220;<a href="https://twitter.com/OpGTMO">Operación Guantánamo</a>&#8220;, como protesta por el trato y la detención presuntamente ilegal prisioneros.</p>
<p>De acuerdo con medios estadounidenses, a finales de abril 100 de los 166 presos en Guantánamo entraron en una huelga de hambre por las condiciones en la prisión y su encarcelamiento en curso.</p>
<p>La campaña de Anonymous de tres días comenzó el día número 100 de la huelga. El grupo utiliza los medios sociales para animar a otros a enviar tuits y correos electrónicos con el fin de dar a conocer la protesta. Asimismo, las protestas también se llevaron a cabo fuera de la Casa Blanca y de la propia prisión.</p>
<p>El grupo de hacktivistas también publicó, en su sitio web, números de teléfono de la Casa Blanca, así como de varios centros militares. &#8220;Estamos en solidaridad con los huelguistas de hambre de Guantánamo&#8221;, reza un mensaje escrito por el grupo.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Guantanamo.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/pentagono-bloquea-wifi-de-guantanamo-tras-amenazas-de-anonymous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En riesgo, más de 22 millones de cuentas de Yahoo Japón</title>
		<link>http://www.bsecure.com.mx/featured/en-riesgo-mas-de-22-millones-de-cuentas-de-yahoo-japon/</link>
		<comments>http://www.bsecure.com.mx/featured/en-riesgo-mas-de-22-millones-de-cuentas-de-yahoo-japon/#comments</comments>
		<pubDate>Tue, 21 May 2013 02:06:57 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[japon]]></category>
		<category><![CDATA[usuarios]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26553</guid>
		<description><![CDATA[La empresa ha pedido a los cibernautas que cambien sus contraseñas luego de identificar una tentativa no autorizada en sus sistemas administrativos en el país asiático]]></description>
			<content:encoded><![CDATA[<div id="attachment_26557" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/en-riesgo-mas-de-22-millones-de-cuentas-de-yahoo-japon/attachment/yahoo-japan/" rel="attachment wp-att-26557"><img class="size-full wp-image-26557" title="yahoo-japan" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/yahoo-japan.jpg" alt="" width="350" height="230" /></a><p class="wp-caption-text">Foto: Yahoo! Japón</p></div>
<p>Un archivo que contiene más de 22 millones de ID de usuario podría estar en manos de ciberdelincuentes luego de que los sistemas administrativos de Yahoo! Japón registraran una tentativa no autorizada el jueves, informó el sitio de seguridad <em>Naked Security.</em></p>
<p>En un comunicado, la firma de Sunnyvale indicó que al darse cuenta de la irrupción decidió cortar temporalmente el acceso a la red e inició una investigación la noche del 16 de mayo, que fue cuando detectó la intrusión a las 21:00 hora local.</p>
<p>La compañía dijo que la información sustraída de los servidores de Yahoo Japón no contiene las contraseñas necesarias para secuestrar una cuenta, como por ejemplo las respuestas a las preguntas secretas.<strong> </strong></p>
<p>Sin embargo, el sitio tomó la decisión de informar y pedir a más de 200 millones de usuarios que restablezcan sus claves de manera independiente para frustrar los intentos de los ciberdelincuentes de apoderarse de sus cuentas.</p>
<p>La firma no sabe con certeza si los atacantes han comenzado a utilizar los datos contenidos en el archivo, pero no negó la posibilidad de robo.</p>
<p>“No sabemos si el archivo fue filtrado o no, pero no podemos negar esta posibilidad dado el volumen de tráfico entre nuestros servidores y terminales externos&#8221;, informó la empresa.<strong> </strong></p>
<p>Yahoo! Japón, propiedad conjunta de la empresa móvil de SoftBank y Yahoo!, aseveró que había reforzado sus medidas de seguridad a raíz del ataque y dijo que continuaría con la investigación para garantizar que los piratas informáticos no puedan repetir el intento de robo. Asimismo, afirmó que seguirá en contacto con los internautas para instarlos a modificar las claves de acceso.</p>
<p>Esta acción de los criminales posibilita la creación de una nueva campaña de spam, el envío de un ataque de phishing a usuarios de Yahoo o el lanzamiento de un ataque de malware dirigido. Los 22 millones de datos que se encuentran en riesgo ante el ataque representan la décima parte de los ID de usuario de la compañía.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/yahoo-japan1.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/en-riesgo-mas-de-22-millones-de-cuentas-de-yahoo-japon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo spyware de Mac ataca en foro de derechos humanos</title>
		<link>http://www.bsecure.com.mx/video/nuevo-spyware-de-mac-ataca-en-foro-de-derechos-humanos/</link>
		<comments>http://www.bsecure.com.mx/video/nuevo-spyware-de-mac-ataca-en-foro-de-derechos-humanos/#comments</comments>
		<pubDate>Mon, 20 May 2013 19:51:46 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26522</guid>
		<description><![CDATA[El malware toma screenshots de los equipos de las víctimas y las envía a servidores remotos.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/video/nuevo-spyware-de-mac-ataca-en-foro-de-derechos-humanos/attachment/spyware-mac/" rel="attachment wp-att-26523"><img class="alignleft size-full wp-image-26523" title="Spyware Mac" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Spyware-Mac.jpg" alt="" width="350" height="230" /></a>Investigadores de la firma de seguridad F-Secure descubrieron un nuevo malware para Mac OS X, al parecer es una aplicación de puerta trasera que toma <em>screenshots</em> de las computadoras de las víctimas y las manda a servidores remotos.</p>
<p>El spyware fue descubierto en la computadora de un participante en la conferencia anual de derechos humanos <em>Oslo Freedom Forum</em>.</p>
<p>Al estudiar muestras del virus, <a href="http://www.f-secure.com/weblog/archives/00002554.html">los analistas de F-Secure</a> notaron que se realizó con un ID de Apple Developer aparentemente válido. La firma de seguridad apodó al malware OSX/KitM.A.</p>
<p>El spyware se descubrió durante un taller en que el angoleño Jacob Appelbaum daba instrucciones a los miembros del público sobre cómo protegerse de la vigilancia gubernamental.</p>
<p>El <em>Oslo Freedom Forum</em> reúne a &#8220;disidentes influyentes, innovadores, periodistas, filántropos y políticos&#8221; de todo el mundo, según su sitio web.</p>
<p>De acuerdo con el sitio tecnológico <em>Cnet</em>, lidiar con este malware por ahora involucra revisar los elementos de inicio de sesión y eliminar las macs.app si están presentes para evitar que se liberen.</p>
<p>F-Secure continúa con la investigación del malware para determinar mejor su origen, modos de instalación y cómo se ejecuta.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Spyware-Mac.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/video/nuevo-spyware-de-mac-ataca-en-foro-de-derechos-humanos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>22 millones</title>
		<link>http://www.bsecure.com.mx/ciberdato/22-millones/</link>
		<comments>http://www.bsecure.com.mx/ciberdato/22-millones/#comments</comments>
		<pubDate>Mon, 20 May 2013 15:43:41 +0000</pubDate>
		<dc:creator>Ivan Medina</dc:creator>
				<category><![CDATA[Ciberdato]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26555</guid>
		<description><![CDATA[Es el número aproximado de usuarios afectados por el reciente ciberataque a los sistemas de Yahoo! en Japón]]></description>
			<content:encoded><![CDATA[<p>Es el número aproximado de usuarios afectados por el reciente ciberataque a los sistemas de Yahoo! en Japón</p>
]]></content:encoded>
	        <media url="" />
		<wfw:commentRss>http://www.bsecure.com.mx/ciberdato/22-millones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aprueba Pentágono uso de dispositivos iPhone y iPad en sus redes</title>
		<link>http://www.bsecure.com.mx/featured/aprueba-pentagono-uso-de-dispositivos-iphone-y-ipad-en-sus-redes/</link>
		<comments>http://www.bsecure.com.mx/featured/aprueba-pentagono-uso-de-dispositivos-iphone-y-ipad-en-sus-redes/#comments</comments>
		<pubDate>Mon, 20 May 2013 13:51:57 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Móviles e inseguros]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Departamento de Defensa]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Pentágono]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26546</guid>
		<description><![CDATA[Los dispositivos con sistema operativo iOS fueron aprobados por el Departamento de Defensa de EU con lo que se unen a los equipos BlackBerry y Samsung. ]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/aprueba-pentagono-uso-de-dispositivos-iphone-y-ipad-en-sus-redes/attachment/apple-pentagono/" rel="attachment wp-att-26547"><img class="alignleft size-full wp-image-26547" title="Apple Pentágono" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Apple-Pentágono.jpg" alt="" width="350" height="230" /></a>Los dispositivos de Apple con iOS 6, en específico iPhone y iPad, superaron las pruebas de seguridad y fueron aprobados por el Pentágono para poder conectarse a las redes militares.</p>
<p>El Departamento de Defensa de Estados Unidos (DOD, por sus siglas en inglés) confirmó, a través de un comunicado, que el sistema operativo de Apple es lo suficientemente seguro para conectarse a sus redes dentro de los actuales programas pilotos o en el futuro marco de gestión de estos dispositivos.</p>
<p>Para formar parte de la Agencia de Sistemas de Información de la Defensa (DISA, por sus siglas en inglés) los dispositivos son sometidos a pruebas en los laboratorios del departamento.</p>
<p>De acuerdo con el DOD, su estrategia de movilidad incluye dispositivos configurados para la Guía de Implementación de Seguridad Técnica, y un sistema <em>Mobility Device Management</em> (MDM), el cual proporcionará un procedimiento para la gestión y distribución de aplicaciones móviles, así como una mejor infraestructura de ciberdefensa.</p>
<p>“Todas estas piezas deben estar en su lugar para permitir el uso seguro de los dispositivos móviles en las redes comerciales del departamento. Actualmente, DISA ejecuta un programa piloto, que junta todo esto”, dijo Mark Orndorff, ejecutivo del Programa de Aseguramiento de la Misión y Operaciones de Red.</p>
<p>Apple se unió a Samsung y BlackBerry en una breve lista de fabricantes de smartphones comerciales que el Pentágono permite que sus empleados utilicen.</p>
<p>Según el Departamento, hasta por el momento utilizan en su programa piloto alrededor de 470,000 dispositivos BlackBerry, 41,000 equipos de Apple y 8,700 dispositivos que ejecutan el sistema operativo Android.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Apple-Pentágono.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/aprueba-pentagono-uso-de-dispositivos-iphone-y-ipad-en-sus-redes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Glass cuestionado por vulnerar la privacidad</title>
		<link>http://www.bsecure.com.mx/ultimosarticulos/google-glass-cuestionado-por-vulnerar-la-privacidad/</link>
		<comments>http://www.bsecure.com.mx/ultimosarticulos/google-glass-cuestionado-por-vulnerar-la-privacidad/#comments</comments>
		<pubDate>Fri, 17 May 2013 17:04:18 +0000</pubDate>
		<dc:creator>Cyntia Martínez</dc:creator>
				<category><![CDATA[Agente ciberley]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[google glass]]></category>
		<category><![CDATA[larry page]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26529</guid>
		<description><![CDATA[El Congreso Bipartidista Privacy Caucus dirige una carta al CEO de Google en la que cuestiona si la tecnología de realidad aumentada contenida en su nuevo producto podría infringir la privacidad de los americanos, tal y como lo señalan algunos medios de comunicación.]]></description>
			<content:encoded><![CDATA[<p>Un grupo de legisladores del Congreso de Estados Unidos envió una carta a Larry Page, CEO de Google, para cuestionar algunos aspectos sobre la privacidad de terceros que involucra el proyecto Google Glass dado a conocer el año pasado.</p>
<div id="attachment_26531" class="wp-caption alignleft" style="width: 370px"><a class="highslide" href="http://www.bsecure.com.mx/ultimosarticulos/google-glass-cuestionado-por-vulnerar-la-privacidad/attachment/google-glass/" rel="attachment wp-att-26531"><img class="size-full wp-image-26531" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/google-glass.jpg" alt="" width="360" height="230" /></a><p class="wp-caption-text">Fuente: Google</p></div>
<p>En el cuerpo de la carta, Joe Barton, miembro del Congreso Bipartidista Privacy Caucus, expone una serie de razones por las que el grupo de legisladores —encargados de defender asuntos que involucren temas sobre privacidad personal— discute algunos de los aspectos que podrían ser violados al usar las polémicas gafas de realidad aumentada.</p>
<p>“Tenemos curiosidad por saber si la nueva tecnología podría infringir la privacidad de los americanos promedio. Porque Glass aún no ha sido lanzado y son inciertos los planes de Google para incorporar medidas de protección de la privacidad en el dispositivo”, externó.</p>
<p>Dichas inquietudes se sustentan de noticias publicadas por medios de comunicación, en las que especulan sobre funciones del nuevo dispositivo que podrían vulnerar la privacidad y seguridad de la información de las personas que sean observadas con los anteojos.</p>
<p>A manera de ejemplo, cita una nota publicada por Wall Street Journal, en la que describe algunas acciones que los usuarios podrán realizar como obtener información sobre la dirección, curriculum vitae o pasatiempos de una persona con solo apuntarla con las gafas.</p>
<p>Igualmente, recuerda el caso del bar 5 Point en Seattle, el cual —pese a que los anteojos aún son un prototipo— desde ahora prohíbe la entrada a los usuarios que “tengan una microcomputadora sobre la nariz”, por ser una tecnología que atenta contra la privacidad.</p>
<p>“Desde el anuncio de esta iniciativa, han habido numerosos artículos que discuten, no solo lo innovador de esta tecnología, sino también implicaciones de privacidad”, asevera Barton en el documento.</p>
<p><strong>Los cuestionamientos</strong></p>
<p>La carta firmada por ocho miembros del congreso contiene una serie de preguntas sobre políticas de privacidad, seguridad y almacenamiento de la información; mismas que Page deberá responder antes del 14 de junio del presente año. <strong></strong></p>
<p>Algunas de las preguntas formuladas son:</p>
<p>- ¿Es posible recolectar datos sobre las personas sin que lo sepan y sin su consentimiento?</p>
<p>- ¿Cómo planean evitar que los usuarios recolecten, involuntariamente, información sobre otras personas sin su consentimiento?</p>
<p>- ¿Qué medidas proactivas está tomando la compañía para proteger la privacidad de las personas cuando Google Glass está en uso?</p>
<p>- ¿Google Glass tiene la capacidad de almacenar datos en el propio dispositivo? De ser así, ¿implementarán algun sistema de autentificación para resguardar los datos almacenados?</p>
<p>- ¿Qué pasara con la información si el usuario quiere revender o hacer otro uso del equipo?</p>
<p>- ¿Qué hay de cierto en que este dispositivo puede usar tecnología de reconocimiento facial para recabar información personal o datos de objetos inanimados que el usuario esté viendo? ¿El usuario podrá solicitar esta información? ¿Las personas podrán decidir entre proporcionar o no sus datos personales?</p>
<p>- Teniendo en cuenta las capacidades sensoriales y el procesamiento de Google Glass, ¿ha considerado hacer adiciones o mejoras en su política de privacidad?</p>
<p>- ¿Se recolecta la información de los usuarios que operan el dispositivo? ¿Qué tan específica es?</p>
<p>- Recientemente se dio a conocer que <em>The New York Times</em> fue el primero en lanzar una app para Google Glass ¿Hasta qué punto consideraron el tema de la privacidad para aprobar esta aplicación? ¿Planean que la privacidad sea una prioridad para el desarrollo de futuras aplicaciones?</p>
<p>Otras de las empresas que ya cuentan con aplicaciones desarrolladas para Glass son Facebook y Twitter.</p>
<p>La edición explorer ya ha estado en manos de desarrolladores seleccionados, quienes trabajan en crear nuevas apps para el momento del lanzamiento de los controversiales anteojos; mismo que podría realizarse para finales de año, según lo anunciado durante la conferencia anual Google I/O 2013.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/google-glass.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/ultimosarticulos/google-glass-cuestionado-por-vulnerar-la-privacidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smartphones, el blanco preferido para el robo de información</title>
		<link>http://www.bsecure.com.mx/featured/smartphones-el-blanco-preferido-para-el-robo-de-informacion/</link>
		<comments>http://www.bsecure.com.mx/featured/smartphones-el-blanco-preferido-para-el-robo-de-informacion/#comments</comments>
		<pubDate>Thu, 16 May 2013 19:56:45 +0000</pubDate>
		<dc:creator>AP</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Móviles e inseguros]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[smartphones]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26512</guid>
		<description><![CDATA[Según un estudio, las grandes cantidades de datos personales que se almacenan en los dispositivos los convierten en un blanco fácil de los ciberdelincuentes.]]></description>
			<content:encoded><![CDATA[<p><strong><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/smartphones-el-blanco-preferido-para-el-robo-de-informacion/attachment/smartphone-hacker/" rel="attachment wp-att-26513"><img class="alignleft size-full wp-image-26513" title="Smartphone hacker" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Smartphone-hacker.jpg" alt="" width="350" height="230" /></a>Miami</strong> — Los smartphones son cada vez más populares no solo entre los consumidores, sino también entre los hackers, que aprovechan los dispositivos para obtener información sobre cuentas bancarias y otros datos confidenciales, dicen los expertos.</p>
<p>Muchos consumidores simplemente no se dan cuenta de lo vulnerables que pueden ser sus Android, iPhone y otros dispositivos. Un estudio publicado en abril por el Banco de la Reserva Federal de Atlanta dijo que las amenazas proliferan, desde el phishing —una estafa en la que los consumidores abren un correo electrónico o mensaje de texto falso y son engañados para que proporcionen información personal— hasta la reticencia de los consumidores a utilizar protecciones de seguridad que normalmente tienen en sus computadoras personales, como una contraseña.</p>
<p>Según el estudio, hay varios factores que convierten estos teléfonos en un blanco fácil. Grandes cantidades de datos personales se almacenan en correos electrónicos, textos y otras aplicaciones, además cada vez hay más información personal en las redes sociales.</p>
<p>Las operaciones del crimen organizado también consideran a los smartphones como el punto de entrada más vulnerable al sistema financiero electrónico, de acuerdo con la Reserva Federal.</p>
<p>“Tenemos algunos personajes muy malos que quieren llevarse nuestro dinero, nuestra identidad y huir con ella”, dijo Marie Gooding, primera vicepresidente de la Federal de Atlanta.</p>
<p>La investigación realizada por Trusteer con sede en Boston incluyó a 20 servidores que fueron utilizados para enviar más de 100,000 correos electrónicos de phishing. Mediante el estudio de los registros del servidor, Trusteer encontró que cerca de 2,200 de las 3,000 respuestas que los estafadores recibieron procedían de smartphones.</p>
<p>Vikram Thakur, gerente principal de respuesta de seguridad para la firma de seguridad Symantec, dijo que los delincuentes pueden obtener el control completo de un teléfono simplemente haciendo que la gente haga clic en un enlace. Sin llegar a tener el dispositivo en sus manos, los hackers pueden acceder a mensajes, llamadas telefónicas e información personal.</p>
<p>&#8220;La cantidad de información que almacenamos en los smartphones incentiva a los atacantes a ir tras de la plataforma&#8221;, dijo.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Smartphone-hacker.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/smartphones-el-blanco-preferido-para-el-robo-de-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dictan sentencia a hackers de LulzSec; los cuatro irán a prisión</title>
		<link>http://www.bsecure.com.mx/featured/hackers-de-lulzsec-se-declaran-culpables-de-multiples-ciberataques/</link>
		<comments>http://www.bsecure.com.mx/featured/hackers-de-lulzsec-se-declaran-culpables-de-multiples-ciberataques/#comments</comments>
		<pubDate>Thu, 16 May 2013 00:52:40 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[De polis y ladrones]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[LulzSec]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26473</guid>
		<description><![CDATA[Los hacktivistas admitieron haber realizado ciberataques contra sitios de la NHS, Sony, la CIA, entre otras.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/hackers-de-lulzsec-se-declaran-culpables-de-multiples-ciberataques/attachment/hackers-lulzsec/" rel="attachment wp-att-26474"><img class="alignleft size-full wp-image-26474" title="Hackers LulzSec" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Hackers-LulzSec.jpg" alt="" width="350" height="230" /></a>Ryan Ackroyd, Jake Davis, Mustafa al-Bassam y Ryan Cleary, cuatro hackers británicos que pertenecían al grupo LulzSec se declararon culpables ante una corte en Londres, donde les fue dictada sentencia.</p>
<p>Ackroyd fue sentenciado a 30 meses en prisión, en la que debe servir al menos la mitad. Davis a dos años en una institución para jóvenes delincuentes, en la que pasará al menos doce meses. Bassam recibió una sentencia suspendida de 20 meses y Cleary fue condenado a servir por lo menos la mitad de una condena de 32 meses.</p>
<p>En 2011, los hackers causaron grandes daños con ataques a los sitios web de varias instituciones como la NHS, CIA y el ejército estadounidense, de donde robaron grandes cantidades de información incluidos correos electrónicos, contraseñas y datos de tarjetas de crédito.</p>
<p>De acuerdo con el rotativo británico <em>Daily Mail</em>, los jóvenes hacktivistas también llevaron a cabo ataques de denegación de servicio (DDoS, por sus siglas en inglés) contra muchas organizaciones, lo que dejó fuera de servicio sus sitios web. Ackroyd, de 26 años, admitió haber robado información de Sony.</p>
<p>Para realizar estos ataques, los cibercriminales utilizaron una red botnet, cuyo código fue escrito por Cleary. Aparentemente, la red se componía de un millón de computadoras que llevaban a cabo los ataques vía internet, sin el conocimiento de sus dueños. Los ataques permitieron que información personal se filtrará a la red lo que permitió que otros ciberdelincuentes cometieran fraudes.</p>
<p>Por otro lado, adicionalmente a los hackeos, Cleary, de 21 años, también se declaró culpable de descargar imágenes de pornografía infantil.</p>
<p>“Está claro por la evidencia que pretendían darse a notar tanto a nivel nacional como internacional”, dijo el fiscal Sandip Patel.</p>
<p>&nbsp;</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Hackers-LulzSec.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/hackers-de-lulzsec-se-declaran-culpables-de-multiples-ciberataques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AP acusa al Departamento de Justicia de EU de robar sus registros telefónicos</title>
		<link>http://www.bsecure.com.mx/featured/ap-acusa-al-departamento-de-justicia-de-eu-de-robar-sus-registros-telefonicos/</link>
		<comments>http://www.bsecure.com.mx/featured/ap-acusa-al-departamento-de-justicia-de-eu-de-robar-sus-registros-telefonicos/#comments</comments>
		<pubDate>Thu, 16 May 2013 00:50:43 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Agente ciberley]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[ap]]></category>
		<category><![CDATA[Departamento de Justicia]]></category>
		<category><![CDATA[DoJ]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[registros telefónicos]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26428</guid>
		<description><![CDATA[La agencia de noticias dijo que el gobierno ha ido más allá de lo que cualquier investigación oficial podría justificar y exigió que le sean devueltos los datos sustraídos.
]]></description>
			<content:encoded><![CDATA[<div id="attachment_26436" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/ap-acusa-al-departamento-de-justicia-de-eu-de-robar-sus-registros-telefonicos/attachment/ap/" rel="attachment wp-att-26436"><img class="size-full wp-image-26436" title="ap" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/ap.jpg" alt="" width="350" height="230" /></a><p class="wp-caption-text">Foto: www.ap.org</p></div>
<p><em>The Associated Press</em> (AP) acusó al Departamento de Justicia (DoJ, por sus siglas en inglés) de robar en secreto los registros telefónicos de aproximadamente 20 líneas pertenecientes a la agencia entre abril y mayo de 2012, en un acto que el director del medio calificó como una “intrusión masiva y sin precedentes” en el periodismo.</p>
<p>El presidente y CEO de AP, Gary Pruitt, dijo en una carta que el gobierno ha ido más allá de lo que cualquier investigación podría justificar y exigió la devolución de los datos sustraídos, así como la destrucción de cualquier copia existente de los registros.</p>
<p>“No hay justificación posible para la intervención en las comunicaciones telefónicas de AP y sus periodistas pues los registros revelan datos de fuentes confidenciales”, indicó Pruitt.</p>
<p>Además, los abogados de AP dijeron el lunes que el DoJ tiene en sus manos números de teléfono personales de periodistas y editores, claves de líneas para uso general de AP en oficinas de Nueva York, Washington y Connecticut, y el número principal de la tribuna de prensa de la agencia en la Cámara de Representantes. No está claro si los registros incluyen solo las llamadas entrantes o también la duración.</p>
<p>El número exacto de periodistas afectados se desconoce; sin embargo, AP aseguró que la intromisión a sus sistemas involucra más de 100 trabajos realizados en oficinas específicas.</p>
<p>La administración de Obama no habló sobre la sustracción de los registros, pero la agencia señaló que algunos funcionarios dijeron públicamente que el abogado de Estados Unidos en Washington realiza una investigación penal en la que datos del siete de mayo de 2012 con base en la historia de AP acerca de un complot terrorista frustrado eran útiles.</p>
<p>Dicha investigación detalla cómo la CIA frustró un complot de al-Qaeda que tenía por objetivo bombardear un avión que se dirigía a territorio estadounidense. Se informó que los números telefónicos de cinco reporteros y un editor que trabajaban en la historia fueron incluidos en los regitros incautados por DoJ.</p>
<p>AP se dio cuenta de la sustracción luego que el departamento, sin ofrecer ninguna explicación, informara el viernes sobre la convulsión en un reporte enviado por el fiscal de EU en Washington, Ronald Machen. La carta no dio a conocer si se habían supervisado conversaciones telefónicas reales.</p>
<p>De acuerdo con <em>The New York Times</em>, la actual administración ha traído más procesos que todos los gobiernos anteriores juntos en contra de funcionarios de gobierno por proporcionar información clasificada a prensa.</p>
<p>Desde que Obama ocupó la presidencia se han generado un total de seis casos bajo la <em>Ley de Espionaje</em>, que tipifica como delito por divulgación de información “relativa a la defensa nacional”.</p>
<p>El vocero de la Casa Blanca, Jay Carney, defendió al presidente ante las críticas surgidas por supuestas escuchas ilegales del Departamento de Justicia a la agencia de noticias y aseguró que Obama es un “firme defensor de la libertad de prensa”. Dijo además que “cualquier comentario en este momento era inapropiado”.</p>
<p>Los legisladores han expresado su indignación ante el caso y han pedido que se realice una audiencia sobre el tema este miércoles.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/ap.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/ap-acusa-al-departamento-de-justicia-de-eu-de-robar-sus-registros-telefonicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker roba información de 9,988 pacientes de clínica de anestesia</title>
		<link>http://www.bsecure.com.mx/featured/hacker-roba-informacion-de-9988-pacientes-de-clinica-de-anestesia/</link>
		<comments>http://www.bsecure.com.mx/featured/hacker-roba-informacion-de-9988-pacientes-de-clinica-de-anestesia/#comments</comments>
		<pubDate>Thu, 16 May 2013 00:47:14 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[robo datos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26430</guid>
		<description><![CDATA[Entre los datos personales se encontraban nombres, fechas de nacimiento, información de contacto y números de tarjetas de crédito.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/hacker-roba-informacion-de-9988-pacientes-de-clinica-de-anestesia/attachment/anestesia/" rel="attachment wp-att-26431"><img class="alignleft size-full wp-image-26431" title="Anestesia" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Anestesia.jpg" alt="" width="350" height="230" /></a>La clínica Presbyterian Anesthesia Associates (PAA) reveló que un hacker tuvo acceso a información personal de 9,988 personas, por medio de una falla de seguridad en su sitio web, de acuerdo con un informe de <em>Charlotte Observer</em>.</p>
<p>Los datos expuestos incluían nombres, información de contacto, fechas de nacimiento y números de tarjetas de crédito. Sin embargo, de acuerdo con la clínica ningún tipo de información médica fue comprometida.</p>
<p>Presbyterian Anesthesia Associates notificó al FBI, que puso en marcha una investigación. La clínica también contrató a  Identity Force, una firma de protección de robo de identidad para proporcionar monitoreo gratuito para los afectados.</p>
<p>Joseph Ducey, presidente de PAA, dijo a <em>Wsoctv </em>que la empresa E-dreamz donde se encontraba hospedado el sitio, le notificó acerca de la violación el 18 de abril y dijo que se había enterado del incidente el 16 de abril.</p>
<p>Según Ducey, la compañía le dijo que tomó medidas inmediatas para cerrar la brecha. Asimismo, aseguró que la información había quedado expuesta desde el 1 de abril. De igual forma, Ducey comentó que ese tipo de datos de tarjetas de crédito no deberían haber sido almacenados allí.</p>
<p>&#8220;Esta información normalmente se descarga con cierta frecuencia y no se mantiene en el sitio web&#8221;, dijo.</p>
<p>De acuerdo con el Departamento de Justicia de Carolina del Norte, el robo de datos por violaciones a sistemas se ha vuleto cada vez más común a partir de que las transacciones bancarias se hacen en línea. Más de 1,500 casos que involucran a 4.8 millones de personas en Carolina del Norte se han reportado desde 2005, aseguró el organismo.</p>
<p>&nbsp;</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Anestesia.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/hacker-roba-informacion-de-9988-pacientes-de-clinica-de-anestesia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee lanza servicio de seguridad con reconocimiento de rostro y voz</title>
		<link>http://www.bsecure.com.mx/featured/mcafee-lanza-servicio-de-seguridad-con-reconocimiento-de-rostro-y-voz/</link>
		<comments>http://www.bsecure.com.mx/featured/mcafee-lanza-servicio-de-seguridad-con-reconocimiento-de-rostro-y-voz/#comments</comments>
		<pubDate>Thu, 16 May 2013 00:41:06 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[mcafee]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[solución]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26381</guid>
		<description><![CDATA[‘McAfee LiveSafe’ tiene como fin ayudar a los usuarios a proteger su información digital en cualquier dispositivo]]></description>
			<content:encoded><![CDATA[<div id="attachment_26383" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/mcafee-lanza-servicio-de-seguridad-con-reconocimiento-de-rostro-y-voz/attachment/mcafee-7/" rel="attachment wp-att-26383"><img class="size-full wp-image-26383" title="mcafee" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/mcafee.jpg" alt="" width="350" height="230" /></a><p class="wp-caption-text">Foto: broadwayworld.com</p></div>
<p>McAfee lanzó <em>McAfee LiveSafe</em>, el primer servicio de seguridad ilimitado con reconocimiento de rostro y voz que ayuda a proteger la información digital de los usuarios, que estará disponible en México a partir de julio de este año.</p>
<p>En un comunicado, la empresa reafirmó su compromiso por cumplir la visión conjunta con Intel para redefinir el futuro de la seguridad de los consumidores contemplando cualquier dispositivo.</p>
<p>La compañía indicó que este servicio permitirá a las personas conectarse de forma segura con la confianza de que sus datos, su identidad y sus equipos estarán protegidos.</p>
<p>Una encuesta de activos digitales de McAfee reveló que más del 40% de los hogares en el mundo poseen cinco o más dispositivos habilitados para internet, lo cual aumenta los riesgos de amenazas en línea. De acuerdo con los datos 90% de los clientes aseguran tener más de un dispositivo digital y 60% tres o más.</p>
<p>El presidente de McAfee, Mike DeCesare, aseguró “nuestra vida digital se ha vuelto más compleja a medida que nos conectamos, compartimos y almacenamos datos a través de diversos dispositivos, por eso los consumidores requieren una forma más conveniente de proteger su identidad sin importar qué tipo de aparato utilicen”.</p>
<p>Entre las ventajas del servicio destacan la caja de seguridad <em>McAfee Personal Locker</em> basada en la nube que permite a los usuarios almacenar documentos confidenciales, como registros financieros, copias de identificaciones y pasaportes, y la protección de datos personales que permite localizar, bloquear y limpiar los dispositivos en caso de pérdida o robo.</p>
<p>Además, McAfee aseveró que su servicio proporciona seguridad a computadoras, equipos Mac, <em>smartphones</em> y tabletas para combatir malware y spam. Administra también de manera simplificada las contraseñas y brinda a los usuarios respuestas instantáneas sobre seguridad, ciberdelincuencia y amenazas en línea.</p>
<p>El presidente de Intel, Renée James, enfatizó “este proyecto representa el primer producto de McAfee que ofrecerá una tecnología de seguridad más robusta a través de la combinación de software y hardware, además de una solución integral en dispositivos y aplicaciones”.</p>
<p>La compañía aseguró que el desarrollo de nuevos productos es importante puesto que más del 50% de los consumidores pasan al menos 15 horas a la semana utilizando sus dispositivos digitales a nivel global por motivos personales.</p>
<p>El precio de <em>McAfee LiveSafe </em>en México<em> </em>a partir de julio de este año será de $256 pesos con una suscripción de 12 meses al adquirir una nueva PC o tablet y $1,024 pesos por una suscripción de 12 meses para computadoras personales y tabletas que ya posean los consumidores. El corporativo informó que el servicio vendrá preinstalado en los dispositivos Ultrabook y en las computadoras personales de Dell a partir de 9 de junio de 2013.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/mcafee.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/mcafee-lanza-servicio-de-seguridad-con-reconocimiento-de-rostro-y-voz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft parcha 33 vulnerabilidades, entre ellas una ‘crítica’ de IE 8</title>
		<link>http://www.bsecure.com.mx/featured/microsoft-parcha-33-vulnerabilidades-entre-ellas-una-critica-de-ie-8/</link>
		<comments>http://www.bsecure.com.mx/featured/microsoft-parcha-33-vulnerabilidades-entre-ellas-una-critica-de-ie-8/#comments</comments>
		<pubDate>Thu, 16 May 2013 00:37:51 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tácticas de ciberdefensa]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parches microsoft]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26368</guid>
		<description><![CDATA[La falla de Internet Explorer 8 había sido aprovechada en ataques contra trabajadores del gobierno estadounidense.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/microsoft-parcha-33-vulnerabilidades-entre-ellas-una-critica-de-ie-8/attachment/microsoft-patch-3/" rel="attachment wp-att-26369"><img class="alignleft  wp-image-26369" title="Microsoft patch" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Microsoft-patch.jpg" alt="" width="377" height="212" /></a>En el martes de parchar de Microsoft, la compañía liberó actualizaciones para arreglar 33 vulnerabilidades, entre ellas una peligrosa de día cero que afecta a Internet Explorer (IE) 8.</p>
<p>La falla de IE 8, que ha sido aprovechada activamente en los ataques contra trabajadores del gobierno de Estados Unidos, había sido arreglada de manera temporal la semana pasada cuando Microsoft distribuyó una solución Fix-It.</p>
<p>El parche MS13-038 impide de forma permanente que las víctimas sean abusadas si se visita una página web que se ha comprometido con malware.</p>
<p>Otro parche crítico, presentado fue el MS13-037, que se ocupa de 11 vulnerabilidades adicionales en IE. Ninguna de las fallas eran conocidas públicamente, pero se encuentran presentes en todas las versiones del popular navegador web.</p>
<p>Microsoft también liberó MS13-039 como alta prioridad, el cual se ocupa de una sola vulnerabilidad en la pila del protocolo HTTP, conocido como HTTP.sys, un componente del sistema de Windows que recibe y procesa las solicitudes de HTTP. Según el comunicado, “la vulnerabilidad podría permitir la denegación de servicio si un atacante envía un paquete HTTP especialmente diseñado a un afectado servidor o cliente de Windows”.</p>
<p>Los restantes siete parches son para fallas en el .NET Framework, Lync, Publisher, Word, Visio, Windows Essentials y los controladores en modo kernel.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Microsoft-patch.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/microsoft-parcha-33-vulnerabilidades-entre-ellas-una-critica-de-ie-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>33</title>
		<link>http://www.bsecure.com.mx/ciberdato/33/</link>
		<comments>http://www.bsecure.com.mx/ciberdato/33/#comments</comments>
		<pubDate>Wed, 15 May 2013 15:44:37 +0000</pubDate>
		<dc:creator>Iván Medina</dc:creator>
				<category><![CDATA[Ciberdato]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26377</guid>
		<description><![CDATA[Es el número de actualizaciones que Microsoft liberó el martes para arreglar vulnerabilidades.]]></description>
			<content:encoded><![CDATA[<p>Es el número de actualizaciones que Microsoft liberó el martes para arreglar vulnerabilidades.</p>
<div></div>
]]></content:encoded>
	        <media url="" />
		<wfw:commentRss>http://www.bsecure.com.mx/ciberdato/33/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciberdelincuentes envían correos falsos de Amazon UK para esparcir malware</title>
		<link>http://www.bsecure.com.mx/featured/ciberdelincuentes-envian-correos-falsos-de-amazon-uk-para-esparcir-malware/</link>
		<comments>http://www.bsecure.com.mx/featured/ciberdelincuentes-envian-correos-falsos-de-amazon-uk-para-esparcir-malware/#comments</comments>
		<pubDate>Tue, 14 May 2013 18:31:32 +0000</pubDate>
		<dc:creator>Ivan Medina</dc:creator>
				<category><![CDATA[Featured]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[Reino Unido]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26330</guid>
		<description><![CDATA[La plataforma de comercio electrónico es utilizada por los piratas informáticos para engañar a los usuarios y obtener información confidencial.]]></description>
			<content:encoded><![CDATA[<div id="attachment_26335" class="wp-caption alignleft" style="width: 360px"><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/ciberdelincuentes-envian-correos-falsos-de-amazon-uk-para-esparcir-malware/attachment/amazon/" rel="attachment wp-att-26335"><img class="size-full wp-image-26335" title="amazon" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/amazon.jpg" alt="" width="350" height="230" /></a><p class="wp-caption-text">Foto: Naked Security</p></div>
<p>Ciberdelincuentes envían correos electrónicos falsos de la línea británica del sitio de comercio electrónico Amazon con el fin de engañar a los usuarios y obtener su información confidencial, reportó este martes el sitio de seguridad <em>Naked Security.</em></p>
<p>El ataque consiste en distribuir mails para engañar a los cibernautas e incitarlos a abrir un archivo adjunto que los criminales disfrazan con información de una supuesta compra anónima.</p>
<p>Los especialistas señalaron que el asunto del correo electrónico se titula <em>Tu orden con Amazon.co.uk</em> y es inofensivo; sin embargo, el peligro real está contenido en el archivo adjunto de los mensajes llamado <em>Detalles de su pedido con Amazon.zip</em>, que contiene un troyano.</p>
<p>Los enlaces del documento direccionan a la página web legítima de Amazon Reino Unido y, al ser activados, ayudan a los delincuentes a obtener información confidencial de los internautas mediante phishing.</p>
<p>Recientemente se ha registrado un aumento de infección a equipos a través de sitios web que son utilizados por los maleantes para entregar código malicioso, pero esto no significa que el malware basado en correo electrónico ha muerto.</p>
<p>Los especialistas recomiendan a los usuarios mantener sus antivirus al día y pensar bien antes de abrir archivos adjuntos en el vínculo de correo electrónico no solicitado.</p>
<p>La utilización de la plataforma de Amazon para esparcir código malicioso en Reino Unido coincide con la huelga de 97% de los trabajadores de la empresa en Alemania, quienes hace algunas horas pidieron mejorar las condiciones laborales y exigen hasta $11,000 dólares brutos anuales más por empleado.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/amazon.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/ciberdelincuentes-envian-correos-falsos-de-amazon-uk-para-esparcir-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker enviado a confinamiento solitario por mandar tuits desde prisión</title>
		<link>http://www.bsecure.com.mx/featured/hacker-enviado-a-confinamiento-solitario-por-mandar-tuits-desde-prision/</link>
		<comments>http://www.bsecure.com.mx/featured/hacker-enviado-a-confinamiento-solitario-por-mandar-tuits-desde-prision/#comments</comments>
		<pubDate>Tue, 14 May 2013 18:30:11 +0000</pubDate>
		<dc:creator>b:Secure</dc:creator>
				<category><![CDATA[De polis y ladrones]]></category>
		<category><![CDATA[Featured]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Últimos artículos]]></category>
		<category><![CDATA[AT&T]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[prisión]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26356</guid>
		<description><![CDATA[A través de una carta el hacker comunicó a un amigo su situación y explicó que lo que hacía no iba contra las normas de la Oficina Federal de Prisiones de Estados Unidos.]]></description>
			<content:encoded><![CDATA[<p><a class="highslide" onclick="return vz.expand(this)" href="http://www.bsecure.com.mx/featured/hacker-enviado-a-confinamiento-solitario-por-mandar-tuits-desde-prision/attachment/auernheimer-twitter/" rel="attachment wp-att-26357"><img class="alignleft size-full wp-image-26357" title="Auernheimer Twitter" src="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Auernheimer-Twitter.jpg" alt="" width="350" height="230" /></a>Andrew Auernheimer, el famoso hacker de AT&amp;T, fue puesto en confinamiento solitario para fines de investigación, luego de que las autoridades descubrieron que tuiteaba desde la cárcel.</p>
<p>Sus tuits eran enviados a través de una cuenta de correo electrónico desde la prisión y posteriormente eran publicados en su cuenta de la red social con el apoyo  de terceros.</p>
<p>Tor Ekeland, nuevo abogado de Auernheimer, dice que no ha podido platicar con su cliente ni se le ha dado información alguna sobre él.</p>
<p>&#8220;La cárcel no me ha notificado de nada. He intentado llamadas, correos electrónicos y he enviado mensajes por fax. He llamado al  número general cinco veces hoy. No se le puede negar el acceso de un preso a su abogado&#8221;, dijo Ekeland al periódico <em>The Daily Dot</em>.</p>
<p>Ekeland supo del confinamiento de Auernheimer, tras una carta que envió su cliente a Shane MacDougall, un hacker amigo.</p>
<p>“Estoy disgustado por tener que escribir una carta en papel, pero se llevaron todos mis métodos electrónicos y me pusieron en la unidad de vivienda especial donde estoy bajo llave 24/7. Todo esto por el alto nivel de delincuencia de los blogs, a pesar de que funcionarios de la Oficina Federal de Prisiones hayan hecho declaraciones públicas de que lo que estaba haciendo no estaba en contra de las normas”, decía la carta.</p>
<p>Auernheimer dijo que no podía comunicarse con nadie más porque le habían quitado todas sus pertenencias.</p>
<p>“Ha sido una semana de esto y me siento completamente solo y abandonado. Ni siquiera tengo la dirección de mis seres queridos o de mi abogado (se llevaron la mayor parte de mis papeles) y no estoy seguro de cuándo o si alguien va a averiguar acerca de mi situación. Extraño a todos, incluso la comida y la luz del sol”, concluye la carta.</p>
<p>El hacker, también conocido como Weev, f<a href="http://www.bsecure.com.mx/featured/tres-anos-de-carcel-para-hacker-que-filtro-correos-de-usuarios-de-ipad-con-att/">ue condenado a prisión por 41 meses</a> acusado de extraer de AT&amp;T nombres, direcciones y correos electrónicos de más de 100,000 usuarios de iPad 3G. Asimismo, Auernheimer tendrá que pagar AT&amp; T $ 73,000 en gastos de restitución.</p>
]]></content:encoded>
	        <media url="http://www.bsecure.com.mx/wp-content/uploads/2013/05/Auernheimer-Twitter.jpg" />
		<wfw:commentRss>http://www.bsecure.com.mx/featured/hacker-enviado-a-confinamiento-solitario-por-mandar-tuits-desde-prision/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloomberg</title>
		<link>http://www.bsecure.com.mx/ciberdato/bloomberg/</link>
		<comments>http://www.bsecure.com.mx/ciberdato/bloomberg/#comments</comments>
		<pubDate>Tue, 14 May 2013 15:32:32 +0000</pubDate>
		<dc:creator>Ivan Medina</dc:creator>
				<category><![CDATA[Ciberdato]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=26332</guid>
		<description><![CDATA[Es la empresa de medios financieros acusada por periodistas de usar sus terminales de datos para espiar a los clientes.]]></description>
			<content:encoded><![CDATA[<p>Es la empresa de medios financieros acusada por periodistas de usar sus terminales de datos para espiar a los clientes.</p>
]]></content:encoded>
	        <media url="" />
		<wfw:commentRss>http://www.bsecure.com.mx/ciberdato/bloomberg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
