<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bSecure</title>
	<atom:link href="http://www.bsecure.com.mx/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bsecure.com.mx</link>
	<description></description>
	<lastBuildDate>Mon, 08 Feb 2010 19:31:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Parches de Microsoft dejarán &#8216;hoyos&#8217; abiertos</title>
		<link>http://www.bsecure.com.mx/en-linea/parches-de-microsoft-dejaran-hoyos-abiertos/</link>
		<comments>http://www.bsecure.com.mx/en-linea/parches-de-microsoft-dejaran-hoyos-abiertos/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 19:29:56 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[febrero 2010]]></category>
		<category><![CDATA[hoyos abiertos]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[parches microsoft]]></category>
		<category><![CDATA[vlnerabilidades]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1054</guid>
		<description><![CDATA[El próximo boletín de seguridad de Microsoft parchará 26 vulnerabilidades en total, pero firma de seguridad asegura que quedarán dos más sin atender.]]></description>
			<content:encoded><![CDATA[<p>El paquete de parches de febrero que liberará este martes Microsoft consistirá de 13 boletines de seguridad que atenderán 55 vulnerabilidades en total que afectan a 10 productos, pero otras dos no fueron agendadas, por lo que los &#8216;hoyos&#8217; quedarán abiertos.</p>
<p>De acuerdo a la <a href="El próximo boletín de seguridad de Microsoft parchará 26 vulnerabilidades en total, pero firma de seguridad asegura que quedarán dos más sin atender." target="_blank">información publicada</a> por Sheldom Malm, director senior de estrategia de seguridad de Rapid7, los boletines agendarán nueve actualizaciones para Windows 2000, ocho para Windows XP, seis para Vista, nueve para Windows Server 2003, ocho para Windows Server 2008, cinco para Windows 7, cinco para Windows Server 2008 R2, dos para Office XP, dos para Office 2004 para Mac y una para Office 2003.</p>
<p>De las mencionadas, las críticas son para Windows 2000, cinco; para XP, cinco; para Vista, tres, para Windows 7, cinco; para Server 2003, cuatro,; para Server 2008, tres; y para Server 2008 R2, tres. Las demás están clasificadas como importantes y moderadas.</p>
<p>Malm dio a conocer en su blog que son dos las vulnerabilidades, conocidas por cierto, que no serán atendidas en alguno de los 13 boletines que serán liberados el martes 9 de febrero.</p>
<p>La primera afecta a Internet Explorer y permite a un atacante extraer información de una PC que esté conectada a Internet. Hasta el momento Microsoft se ha limitado a publicar una <a href="http://www.microsoft.com/technet/security/advisory/980088.mspx" target="_blank">aviso de seguridad</a> sobre la vulnerabilidad para prevenir a sus clientes.</p>
<p>La segunda está relacionada con una vulnerabilidad identificada por Malm como la del &#8216;ataque de negación de servicio (DoS) a las PyME&#8221; de la cual alertó Microsoft el pasado noviembre en la alerta de seguridad 977544.</p>
<p>&#8220;Aún están trabajando en la actualización y, como hemos hecho notar varias veces en el pasado, no se sabe si Microsoft está preparando parches para esos DoS&#8221;, comentó Malm.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/parches-de-microsoft-dejaran-hoyos-abiertos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker venezolano enfrentará 25 años en prisión por fraude VoIP</title>
		<link>http://www.bsecure.com.mx/en-linea/hacker-venezolano-se-declara-culpable-en-fraude-voip/</link>
		<comments>http://www.bsecure.com.mx/en-linea/hacker-venezolano-se-declara-culpable-en-fraude-voip/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 21:13:54 +0000</pubDate>
		<dc:creator>Carlos Fernández de Lara</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[comprometer sistemas]]></category>
		<category><![CDATA[DoJ]]></category>
		<category><![CDATA[Edwin Pena]]></category>
		<category><![CDATA[Fiscal]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1049</guid>
		<description><![CDATA[Luego de defraudar más de 10 millones de minutos a través de una fraude voz sobre IP (VoIP)  y generar daños por 1.4 millones de dólares Edwin Pena, un cibercriminal venezolano de 27 años se declaró culpable ante la corte estadunidense y enfrenta una sentencia máxima de hasta 25 años en prisión.
Edwin Pena, un hacker [...]]]></description>
			<content:encoded><![CDATA[<p>Luego de defraudar más de 10 millones de minutos a través de una fraude voz sobre IP (VoIP)  y generar daños por 1.4 millones de dólares Edwin Pena, un cibercriminal venezolano de 27 años se declaró culpable ante la corte estadunidense y enfrenta una sentencia máxima de hasta 25 años en prisión.</p>
<p>Edwin Pena, un hacker venezolano de 27 años se declaró culpable de haber cometido conspiración electrónica y acceso ilícito a sistemas de cómputo a través de un fraude de voz sobre IP (VoIP), que comprometió más de 10 millones de minutos  y generó daños por 1.4 millones de dólares a las compañias atacadas.</p>
<p>El caso ha sido bautizado por <a href="http://media.scmagazineus.com/documents/12/pena0203.rel_2945.pdf">el Departamento de Justicia de Estados Unidos (DoJ), del estado de Nueva Jersey</a>, como el primer individuo en la historia procesado por cometer un fraude a través de tecnología de Voz sobre IP (VoIP).</p>
<p>La autoridad estadunidense menciona que Pena será sentenciado el próximo 14 de mayo por un corte federal de Estados Unidos y enfrenta dos cargos que le obligarían a pasar los próximos 25 años de su vida en prisión.</p>
<p>“Los cargos por conspiración tiene un pena máxima de cinco años en prisión y una multa de 250,00 dólares. El cargo por fraude electrónico tiene un pena máxima de 25 años en la cárcel y una multa por 250,000 dólares”, cita el documento del departamento de justicia.</p>
<p>Pena fue capturado luego de tres años “cacería” e investigación, que llevaron a las autoridades estadunidenses a localizar al criminal en diversos países de América del Sur y ser capturado eventualmente en México, el 6 de febrero de 2009.</p>
<p>“Esta investigación es el ejemplo perfecto de la habilidad de las autoridades legales para combatir y cerrar el camino a delincuentes que cometen delitos informáticos fuera de las fronteras de nuestro país”, apuntó en el comunicado Paul J. Fishman, fiscal de Nueva Jersey.</p>
<p>De acuerdo a información entregada por el DoJ, Pena había sido aprendido anteriormente el 6 de junio de 2006 en el estado de Florida, Estados Unidos y presentado ante la Corte de Nueva Jersey a finales del mismo mes. Sin embargo, el hacker escapó del país para evadir la sentencia mientras se encontraba en libertad condicional.</p>
<p>El fraude, confesó Pena, consistió en comprometer o hackear redes de proveedores de servicios de telefonía de Voz sobre IP. Una vez vulneradas las redes de estas compañías el cibercriminal creó dos empresas ilegales que comercializaban servicios similares.</p>
<p>Dado que el ancho de banda o minutos de llamadas que vendían Pena no pertenecían realmente a sus compañías sino que provenían de la infraestructura de las empresas vulneradas tenía la posibilidad planes de telefonía a precios irrisorios, según informó la autoridad.</p>
<p>En menos de un año Pena logró vender más de 10 millones de minutos a internautas y generar daños y pérdidas a una de las compañías legítimas de servicios VoIP que comprometió, con sede en Newark, por arriba de los 1.4 millones de dólares.</p>
<p>De acuerdo con el fiscal para ocultar “las ganancias millonaria” generadas por el fraude cibernético, Pena de 27 años compró diversos automóviles nuevos, una propiedad residencial y un bote de 40  pies, todos ellos bajo un posible seudónimo conocido como “A.G”</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/hacker-venezolano-se-declara-culpable-en-fraude-voip/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Empresas aún malabarean gestión de registros electrónicos</title>
		<link>http://www.bsecure.com.mx/en-linea/empresas-aun-malabarean-gestion-de-registros-electronicos/</link>
		<comments>http://www.bsecure.com.mx/en-linea/empresas-aun-malabarean-gestion-de-registros-electronicos/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 21:41:50 +0000</pubDate>
		<dc:creator>Efraín Ocampo</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[gestión registros]]></category>
		<category><![CDATA[registros electrónicos]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1042</guid>
		<description><![CDATA[Mientras que las compañías ya dominan el tema de los registros físicos, aún les falta camino por recorrer en cuanto a los electrónicos.]]></description>
			<content:encoded><![CDATA[<p>Mientras que las compañías ya dominan el tema de los registros físicos, aún les falta camino por recorrer en cuanto a los electrónicos.</p>
<p>Un nuevo reporte reveló que las empresas aún hacen padecen la gestión de registros electrónicos al ahondar en cómo hacen las organizaciones para almacenarlos y destruirlos en tiempo.</p>
<p>Mientras que en 80% de las empresas que participaron en la encuesta hay cumplimiento en los principios básicos de la gestión de los registros físicos, apenas en una de cada cuatro organizaciones (23%) han sido establecidas políticas para hacerlo lo propio con los registros electrónicos.</p>
<p>El reporte &#8220;Benchmark de cumplimiento: mejores prácticas en la gestión de regitros&#8221; de Iron Mountain consigna que según los resultados hay un riesgo latente debido a la explosión en el crecimiento de la información electrónica, lo que trae aparejada la preocupación de los consumidores quienes se preguntan cómo son protegidos sus datos.</p>
<p>Reflejo de esta preocupación por parte de clientes y consumidores es el establecimiento de regulaciones en torno a la administración de registros tanto físicos como electrónicos.</p>
<p>Es bueno que, según el documento, 64% de las compañías tengan el propósito de mejorar sus programas de administración de registros. La encuesta encontró que todos las empresas que participaron tenían funcionando programas de administración de registros, aunque muy básicos.</p>
<p>El reporte comprobó que las organizaciones que tienen robustos programas de gestión de registros son las grandes empresas sometidas a regulaciones más estrictas de acuerdo al tipo de industria al que pertenecen y que están bajo la práctica de auditorías cuyas medidas correctivas podrían significar incluso pagos por penalizaciones.</p>
<p>Por otro lado, 54% de las organizaciones encuestadas utilizan un calendario empresarial donde se especifican los detalles de la preservación y destrucción de la información. No obstante, 48% de las empresas incluyen copias físicas y registros electrónicos en dichos calendarios.</p>
<p>&#8220;La ausencia de un calendario de retención de información bien logrado puede minar los mejores esfuerzos de una organización para gestionar sus información de valor, dejando expuesta a la compañía a un riesgo considerable de infringir regulaciones e incluso la ley&#8221;, indicó el documento.</p>
<p>Preocupante es, hace notar el reporte, que menos de un tercio de las compañías tiene funcionando métodos formales de acceso y administración de los registros electrónicos que puedan tener implicaciones legales.</p>
<p>Otro hallazgo relevante de la encuesta es que en apenas 37% de las orgnizaciones participantes se ejecutan entrenamientos relacionados con la administración de los registros.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/empresas-aun-malabarean-gestion-de-registros-electronicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Son troyanos mayoría de principales amenazas</title>
		<link>http://www.bsecure.com.mx/en-linea/son-troyanos-mayoria-de-principales-amenazas/</link>
		<comments>http://www.bsecure.com.mx/en-linea/son-troyanos-mayoria-de-principales-amenazas/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 16:56:58 +0000</pubDate>
		<dc:creator>Carlos Fernández de Lara</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[principales amenazas]]></category>
		<category><![CDATA[troyanos]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1038</guid>
		<description><![CDATA[Del listado de las 10 principales amenazas de seguridad en el mundo durante enero, seis son troyanos.]]></description>
			<content:encoded><![CDATA[<p>Del listado de las 10 principales amenazas de seguridad en el mundo durante enero, seis son troyanos.</p>
<p>De acuerdo al ranking de la firma de seguridad Bitdefender, seis son variantes de troyanos que causaron daños en computadoras alrededor del globo, mientras que dos ejemplares son gusanos y otros son ejemplares de malware ejecutables que tienen como fin explotar vulnerabilidades en Windows y en software de Adobe.</p>
<p>La lista la encabezó Trojan.Clicker.CM con 8.30% del número total de computadoras infectadas. Esta variante de troyano se encuentra en sitios Web, por lo regular en páginas de <em>torrents</em> y donde se comparten archivos y aplicaciones generalmente ilegales. El resultado de la infección de la PC con este ejemplar es que el usuario recibirá sin su autorización anuncios de diversos productos en su navegador de Internet.</p>
<p>La segunda amenaza que logró infectar más computadoras en el mundo (8.17%) es Trojan.AutorunInf.Gen, el cual es un mecanismo genérico para diseminar malware mediante dispositivos de memoria extraíbles como USB o discos duros externos, entre otros.</p>
<p>La tercera amenaza más diseminada fue el conocido gusano Win32.Worm.Downadup.Gen, responsable de 6.18% de las infecciones de PC a nivel global. Como su nombre lo sugiere, explota una vulnerabilidad de Windows y restringe el acceso a Windows Update y a páginas de compañías de software de seguridad. Este ejemplar de malware es responsable de muchos engaños de antivirus apócrifos o <em>rogueware</em>, también conocido como <em>scareware</em>.</p>
<p>En la cuarta posición se ubicó Exploit.PDF-JS.Gen con 5.76% del total de infecciones. Este malware manipula archivos PDF para explotar diversas vulnerabilidades halladas en el motor JavaScript de Adobe PDF Reader y así ejecutar código malicioso.</p>
<p>Con 4.30% de las infecciones la quinta amenaza más dañina en el mundo fue otro troyano identificado como Trojan.Wimad.Gen.1, también alojado comúnmente en sitios Web <em>torrent. </em>La peculiaridad de este malware es que se esconde en archivos de series televisivas o películas populares. Estos archivos de video apócrifos se pueden conectar a una dirección URL específica y descargar malware, haciendo las veces del códec apropiado que se requiere para reproducir el archivo.</p>
<p>Las 10 principales amenazas de enero</p>
<p>1. Trojan.Clicker.CM 8.30<br />
2. Trojan.AutorunINF.Gen 8.17<br />
3. Win32.Worm.Downadup.Gen 6.18<br />
4. Exploit.PDF-JS.Gen 5.76<br />
5. Trojan.Wimad.Gen.1 4.30<br />
6. Win32.Sality.OG 2.73<br />
7. Trojan.Autorun.AET 2.01<br />
8. Worm.Autorun.VHG 1.69<br />
9. Trojan.Script.254568 1.40<br />
10. Trojan.JS.QAF 1.40<br />
OTRAS 58.01</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/son-troyanos-mayoria-de-principales-amenazas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetran Twitter: piden cambiar contraseñas</title>
		<link>http://www.bsecure.com.mx/en-linea/penetran-twitter-piden-cambiar-contrasenas/</link>
		<comments>http://www.bsecure.com.mx/en-linea/penetran-twitter-piden-cambiar-contrasenas/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 18:04:13 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[brecha]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[torrents]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1034</guid>
		<description><![CDATA[Hackers se infiltraron al sitio de microblogging; la empresa obligó a un número no conocido de usuarios a resetear contraseñas.]]></description>
			<content:encoded><![CDATA[<p>Los hackers nuevamente penetraron al sitio Web de microblogging Twitter, pero esta vez fue a través de la obtención de accesos de usuarios y contraseñas vía sitios de Internet de terceros.</p>
<p>Según información divulgada por Twitter, el ataque provino de páginas Web de <em>torrents</em>, donde los usuarios acceden a índices de descargas de archivos de música, software y películas entre otros contenidos. La compañía encontró que en dichos sitios se requiere un usuario y contraseña para ingresar entrar al servicio y así descargar y compartir archivos.</p>
<p>Aparentemente los <em>torrents</em> involucrados fueron creados con el propósito específico de recolectar la información para venderla después. Como muchos internautas utilizan los mismos usuarios y contraseñas para accesar a sus cuentas de correo y de redes sociales, esto podría haber facilitado el trabajo a los cibercriminales.</p>
<p>&#8220;Como parte de nuestros actuales esfuerzos de monitorear nuestra base de usuarios para encontrar actividad atípica hemos detectado un incremento súbito de seguidores de unas cuentas en los últimos cinco días. Dadas las circunstancias entorno a esto, sentimos que lo mejor es resetear las contraseñas a las cuentas que siguen a estos usuarios sospechosos&#8221;, comunicó en el <a href="http://status.twitter.com/post/367671822/reason-4132-for-changing-your-password" target="_blank">blog</a> Del Harvey, director de seguridad y confianza de Twitter.</p>
<p>A pesar de que no especificó cuántas cuentas están implicadas en la brecha, al parecer cambiar las contraseñas es una medida que muchos otros usuarios del sitio Web podrían adoptar sobre todo si también son usuarios de <em>torrents</em>.</p>
<p>El hecho de que la  información obtenida por los hackers aparentemente podría dar acceso a dos o más cuentas de correos electrónicos y redes sociales, implicaría que más información de los usuarios afectados podría estar comprometida.</p>
<p>&#8220;No hemos identificado los sitios implicados&#8230; pero como regla general, si te diste de alta en un sitio de <em>torrents</em> creado por un tercero, deberías cambiar tu contraseña&#8221;, aconsejó Harvey.</p>
<p>Twitter recomendó a los usuarios tener una contraseña diferente para cada servicio al que los usuarios se dan de alta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/penetran-twitter-piden-cambiar-contrasenas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mayoría de e-consumidores mexicanos temen a phishing</title>
		<link>http://www.bsecure.com.mx/en-linea/75-de-los-internautas-mexicanos-temen-al-phishing-rsa/</link>
		<comments>http://www.bsecure.com.mx/en-linea/75-de-los-internautas-mexicanos-temen-al-phishing-rsa/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 03:24:03 +0000</pubDate>
		<dc:creator>Carlos Fernández de Lara</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[banca en línea]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Chile]]></category>
		<category><![CDATA[encuesta]]></category>
		<category><![CDATA[Global Online Consumer Security Survey 2010]]></category>
		<category><![CDATA[México]]></category>
		<category><![CDATA[Peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[reporte]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1023</guid>
		<description><![CDATA[La encuesta dirigida a consumidores en línea reveló que 75% los miedos de los compradores mexicanos.]]></description>
			<content:encoded><![CDATA[<p>De acuerdo con el Global Online Consumer Security Survey 2010 en América Latina se encuentran los usuarios con el mayor temor a los fraudes y delitos informáticos.</p>
<p>Si los internautas mexicanos tuvieran un temor en el Web  este sería a ser víctimas de un fraude de phishing, pues según el reporte de la firma de la firma de seguridad RSA, 75% de los consumidores en línea del país están conscientes y colocan esta amenaza como su principal preocupación.</p>
<p>El reporte liberado en el sitio Web de <a href="http://www.rsa.com/go/press/RSATheSecurityDivisionofEMCNewsRelease_12010.html">RSA</a> analiza la respuesta de más de 4,500 clientes y usuarios de Internet alrededor del mundo, en la cual todos  los encuestados son internautas activos y, durante el mes previo a la encuesta, 92% realizó transacciones bancarias y 80% hizo  una  o más  compras en Internet.</p>
<p>Los datos arrojados por la encuesta mencionan que América Latina se coloca como la región con la mayor preocupación por ataques relacionados con el phishing con 59%, contra 37% de Estados Unidos y 29% de Europa.</p>
<p>Y si bien, casi ocho de diez internautas de México colocan al phishing como su principal preocupación, son los usuarios de Internet brasileños los que representan el mayor número de víctimas de este tipo de delitos informáticos con 41%, contra 31% de los peruanos y 30% de los mexicanos.</p>
<p>A escala global, el estudio de RSA muestra que el phishing se ubica como el segundo ataque más conocido entre los compradores en línea con 76%, debajo del 88% que representan los virus y por encima del 75% del spyware.</p>
<p>Este número representa una mayor educación o conocimiento sobre este tipo de ataques, pues de acuerdo con RSA en 2007 sólo 38% de los internautas conocían el término de phishing. Dicha cifra  casi se duplicó para 2009.</p>
<p>“Mientras el conocimiento sobre el phishing se ha duplicado con los años, la preocupación sobre este se mantiene entre las más altas de todo los ataques Web. De acuerdo con la encuesta 90% de los usuarios de Internet aceptó tener un nivel de preocupación por este tipo de ataques”, cita el reporte.</p>
<p>Sin embargo, conforme la consciencia y educación sobre el  phishing crecen, también lo hace el número de víctimas. Pues si durante 2007 únicamente 5% de los internautas aseguró haber sido víctima de un ataque de phishing, para 2009 la cifra de afectados se multiplicó seis veces para que el porcentaje de encuestados que aceptara ser víctima de este engaño alcanzara los 29 puntos.</p>
<p>El incremento es atribuido a la evolución y sofisticación de las estrategias de los cibercriminales, mediante el diseño de páginas de bancos apócrifas más reales, mayor cuidado en sus correos electrónicos y el nacimiento de nuevas formas de robo y fraudo muy ligadas a este fenómeno como el vishing (a través del teléfono) o el smishing (con el uso de mensajes de texto SMS), según RSA.</p>
<p><strong>El talón de Aquiles de la banca en línea en Latam</strong></p>
<p>Como era de esperarse los servicios de la banca en línea se colocaron como las páginas Web donde los usuarios latinoamericanos temen o se preocupan más por sufrir robo de sus datos personales (94%), seguido de las redes sociales (79%) y páginas de gobierno (75%).</p>
<p>Según RSA, a 90%  de los compradores en línea de América Latina les gustaría que los bancos desarrollen mejores niveles de seguridad para las transacciones en Internet y 96% mencionó estar  favor de que las instituciones bancarias monitoreen este tipo de operaciones.</p>
<p>El camino para lograr un mejor uso y mayor confianza en los servicios de banca en línea podría ser mediante la implementación de regulaciones  gubernamentales, toda vez que 95% de los internautas chilenos, colombianos y peruanos están de acuerdo en que el gobierno exija mayores controles de seguridad a los bancos. Dicha cifra que se reduce a 81% en el caso de los cibernautas mexicanos, indican los datos de RSA.</p>
<p><strong>El lado oscuro del ser social </strong></p>
<p>Aunque los fenómenos de las redes sociales como Facebook y Twitter siguen atrayendo usuarios de todo el mundo, los datos arrojados por RSA afirman que la desconfianza por compartir información personal en estas plataformas ha crecido.</p>
<p>“Aunque cientos de miles de usuarios se registran a diario en redes sociales, la encuesta muestra que 65% de los miembros de estas plataformas son poco proclives a compartir información personal debido a preocupación de seguridad”, cita el reporte.</p>
<p>Los expertos de RSA afirman que la fama de las redes sociales y su alcance masivo han atraído las miradas de los cibercriminales en busca de métodos para robo de información personal.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/75-de-los-internautas-mexicanos-temen-al-phishing-rsa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pagará Google $18,000 pesos a quienes encuentren fallas en Chrome</title>
		<link>http://www.bsecure.com.mx/en-linea/18000-pesos-pagara-google-a-quienes-encuentren-fallas-en-chrome/</link>
		<comments>http://www.bsecure.com.mx/en-linea/18000-pesos-pagara-google-a-quienes-encuentren-fallas-en-chrome/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 16:27:40 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome OS]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguirdad IT]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1016</guid>
		<description><![CDATA[Google pagará más de 1,300 dólares a todo aquel investigador en seguridad que localice y corrija fallas o vulnerabilidades en su navegador web Chrome. Un programa que tomó de Mozilla, firma creadora del explorador de internet FireFox.
El puntocom californiano Google continúa en su labor para tratar de mejorar la seguridad y estabilidad de su navegador [...]]]></description>
			<content:encoded><![CDATA[<p>Google pagará más de 1,300 dólares a todo aquel investigador en seguridad que localice y corrija fallas o vulnerabilidades en su navegador web Chrome. Un programa que tomó de Mozilla, firma creadora del explorador de internet FireFox.</p>
<p>El puntocom californiano Google continúa en su labor para tratar de mejorar la seguridad y estabilidad de su navegador web Chrome. En esta ocasión ofrece casi 18,000 pesos por cada falla que los desarrolladores encuentren en la aplicación.</p>
<p>A través de una entrada en el <a href="http://blog.chromium.org/2010/01/encouraging-more-chromium-security.html">blog</a> de navegador Chrome, Google anunció que pagara a los programadores 500 dólares por cada bug o vulnerabilidad que localicen y hasta 1,337 dólares por cada error severo  y su manera de corregirlo que los desarrolladores localicen en Chrome.</p>
<p>“En el diseño de Chrome hemos trabajado arduamente por hacer del explorador lo más seguro posible. Desde fuerte mejoras a la tecnología de “caja de arena” y nuestra base de datos. Buscamos mantenernos al día con los funcionalidades de seguridad de nuestra plataforma y colaboramos de cerca con la comunidad de expertos”, cita el texto de Google en el sitio web.</p>
<p>Así, la firma copia uno de los modelos de trabajo de Mozilla, firma que paga 500 dólares a cada “cazador de bugs” que detecte  nuevas vulnerabilidades y errores de código en su navegador FireFox.</p>
<p>“Esta iniciativa experimental busca incentivar a los investigadores externos a participar en Chrome. De modo que estaremos recompensando reportes de vulnerabilidades originales  nuestra comunidad de seguridad”, explicó la compañía.</p>
<p>De acuerdo con la información liberada, aquellos que hayan detecto una vulnerabilidad en la plataforma Chromium deberán someter a través del programa “<a href="https://www.google.com/accounts/ServiceLogin?service=code&amp;ltmpl=phosting&amp;continue=http%3A%2F%2Fcode.google.com%2Fp%2Fchromium%2Fissues%2Fentry%3Ftemplate%3DSecurity%2520Bug">bug tracker”</a>, una vez registrada la falla esta será analizada por una panel de ingenieros.</p>
<p>La vulnerabilidad o riesgos en la seguridad registradas pueden ser para la plataforma Chromium, el navegador  Chrome o los plug-ins como Google Gears.</p>
<p>De acuerdo a otros sitios especializados en <a href="http://www.scmagazineus.com/google-to-offer-up-to-1337-for-bug-finds-in-chromium/article/162687/">seguridad IT</a>, la iniciativa de firmas de tecnología por recompensar a los investigadores de seguridad llega, luego de que varios profesionales reclamaran la falta de reconocimiento por parte de las compañías a su trabajo.</p>
<p>A la fecha ni Microsoft con Internet Explorer ni Apple con Safari pagan o cuentan con programa de incentivo para su comunidad de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/18000-pesos-pagara-google-a-quienes-encuentren-fallas-en-chrome/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Aumentan riesgos para las plataformas de Apple: Reporte</title>
		<link>http://www.bsecure.com.mx/sin-numero/la-verdadera-inmunidad-de-apple-a-los-codigos-maliciosos/</link>
		<comments>http://www.bsecure.com.mx/sin-numero/la-verdadera-inmunidad-de-apple-a-los-codigos-maliciosos/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 19:14:38 +0000</pubDate>
		<dc:creator>Carlos Fernández de Lara</dc:creator>
				<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[SIN NÚMERO]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[códigos maliciosos]]></category>
		<category><![CDATA[Intego]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1010</guid>
		<description><![CDATA[Expertos en seguridad afirman que no existe sistema invulnerable. Sin embargo, Apple presume constantemente la inmunidad de su sistema operativo a los códigos maliciosos, de acuerdo con la firma de segurdiad Intego dichas afirmaciones pronto deberán cambiar.
Apple ha logrado, a través de su campaña de mercadotecnia convencer a los usuarios que sus productos Mac son [...]]]></description>
			<content:encoded><![CDATA[<p>Expertos en seguridad afirman que no existe sistema invulnerable. Sin embargo, Apple presume constantemente la inmunidad de su sistema operativo a los códigos maliciosos, de acuerdo con la firma de segurdiad Intego dichas afirmaciones pronto deberán cambiar.</p>
<p>Apple ha logrado, a través de su campaña de mercadotecnia convencer a los usuarios que sus productos Mac son inmunes a los códigos maliciosos y cualquier otro tipo de malware, en comparación con su competencia Windows cuya plataforma está expuesta diariamente a millones de peligros.</p>
<p>Sin embargo,  Intego, una firma dedicada al desarrollo de software para las plataformas de Apple demostró en su reporte <a href="http://blog.intego.com/images/yims2009.pdf">“The Year in Mac Security”</a>, que más que inmune la tecnología de la firma con la manzana y sobre todo su base instalada de usuarios apenas comienzan a llamar la atención de los cibercriminales.</p>
<p>Aunque los riesgos en los productos y programas de Apple aún están muy lejos de alcanzar los riesgos que enfrentan los usuarios y empresas corriendo Windows, de ninguna manera están exentos de fallas o peligros potencialmente aprovechables por los ciberdelincuentes.</p>
<ul>
<li>Intego detectó un troyano en la versión ilegal del iWork 2009 tras su lanzamiento, la cual logró infectar a más de 20,000 usuarios en todo el mundo.</li>
<li>En los últimos 12 meses Apple liberó más de 39 actualizaciones de seguridad para su sistema operativo Mac OS X.</li>
<li>Estas actualizaciones contenían más</li>
<li>El año pasado la firma con el símbolo de la manzana detectó y corrigió más de 60 fallas o vulnerabilidades en su navegador web, Safari.</li>
<li>El iPhone  tampoco fue inmune, pues la compañía liberó casi 50 parches de seguridad para el iPhone OS.</li>
<li>Desbloquear (Jailbreaking) un iPhone remueve más del 80% de los niveles de seguridad incluidos en el sistema operativo.</li>
<li>La firma detectó más de 5 amenazas para el iPhone que proveen la capacidad de comprometer, robar información o convertir al equipo en parte de una botnet.</li>
</ul>
<p>Diversos expertos que el reciente lanzamiento de su tableta digital, la iPad también podría arrastrar problemas de seguridad o intentos por parte de usuarios y hackers por vulnerar el sistema operativo, en busca de abrirlo a la instalación de programas de terceros o, en el peor de los casos para buscar una vía para generar robo de información.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/sin-numero/la-verdadera-inmunidad-de-apple-a-los-codigos-maliciosos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Reportes arrojan más luz sobre &#8216;Aurora&#8217;</title>
		<link>http://www.bsecure.com.mx/en-linea/reportes-arrojan-mas-luz-sobre-aurora/</link>
		<comments>http://www.bsecure.com.mx/en-linea/reportes-arrojan-mas-luz-sobre-aurora/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 19:38:58 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[ataque google]]></category>
		<category><![CDATA[aurora]]></category>
		<category><![CDATA[google china]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1006</guid>
		<description><![CDATA[Los aspectos relativos a la seguridad de la información han fluido lentamente, pero informes han arrojado más luz sobre su naturaleza y ejecución.]]></description>
			<content:encoded><![CDATA[<p>La información difundida sobre los ciberataques que afectaron a Google y a Adobe entre otras 30 compañías estadunidenses tuvo muy pronto un giro político. Los aspectos relativos a la seguridad de la información han fluido lentamente, pero informes han arrojado más luz sobre su naturaleza y ejecución.</p>
<p>Hoy se sabe que fueron tremendamente sofisticados y que, debido a los errores de los atacantes, las consecuencias fueron de menores proporciones, aunque lograron extraer código fuente y propiedad intelectual valiosa, como las mismas empresas afectadas han divulgado.</p>
<p>Expertos en seguridad de la información han coincidido en que el muy potente ciberataque fue ejecutado utilizando diversas estrategias, desde el envío masivo de correos con adjuntos de PDF y de Office infectados con una gran variedad de malware  por parte de destinatarios de la misma empresa o de conocidos, hasta el acceso no autorizado a los sistemas luego de infectar una gran cantidad de máquinas, según reportes de iDefense y F-Secure.</p>
<p>Lo anterior fue ejecutado en combinación con el uso de vulnerabilidades de día cero, particularmente la famosa falla en Internet Explorer por la que Microsoft tuvo que liberar un <a href="http://www.netmedia.info/security/parche-emergencia-ie">parche de emergencia</a> la semana pasada.</p>
<p>Hoy día los expertos en seguridad han llevado a cabo investigaciones para despejar más incógnitas. Por ejemplo, en Secureworks identificaron caracteres chinos en el código malicioso del ataque. Según Joe Stewart, director de investigación en malware de la firma, los atacantes encriptaron el código y escribienron protocolo ya existente para enviar comandos binarios lo cual es, aunque algo ya visto, con cierto grado de sofisticación que los aficionados no podrían hacer.</p>
<p>La sofisticación radica, coinciden los expertos, en cómo fue armado el ataque en su conjunto para penetrar objetivos específicos que en el malware y los engaños utilizados.</p>
<p>Las empresas afectadas junto con Google y Adobe pertenecen a una variedad de industrias como la financiera, la tecnológica, Internet, medios de comunicación y la química. Lo que hay que resaltar es cómo en un mismo ataque y de un solo golpe fueron afectadas alrededor de 30 empresas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/reportes-arrojan-mas-luz-sobre-aurora/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Por información en línea perdieron vacante</title>
		<link>http://www.bsecure.com.mx/en-linea/por-informacion-en-linea-perdieron-vacante/</link>
		<comments>http://www.bsecure.com.mx/en-linea/por-informacion-en-linea-perdieron-vacante/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 18:08:28 +0000</pubDate>
		<dc:creator>Efraín Ocampo</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[búsqueda empleo]]></category>
		<category><![CDATA[empleo]]></category>
		<category><![CDATA[información línea]]></category>
		<category><![CDATA[microsoft estudio]]></category>
		<category><![CDATA[privacidad información]]></category>
		<category><![CDATA[rechazo candidatos]]></category>
		<category><![CDATA[rechazo postulantes]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=1000</guid>
		<description><![CDATA[Una encuesta encontró que las áreas de Recursos Humanos están buscando en línea más información sobre quienes postulan a una vacante que la que proporcionan.]]></description>
			<content:encoded><![CDATA[<p>Algunos profesionistas deberían revisar qué información sobre ellos está publicada en línea cuando solicitan trabajo, además de preparar una buena entrevista y lustrar sus zapatos.</p>
<p>Una encuesta aplicada por Microsoft, muy a propósito al Día de la Privacidad de la Información, <a href="http://blogs.technet.com/privacyimperative/archive/2010/01/27/microsoft-releases-a-study-on-data-privacy-day.aspx" target="_blank">encontró</a> que una buena cantidad de áreas de Recursos Humanos en EU han rechazado a quienes postulan por una vacante en la organización por información hallada sobre ellos en Internet.</p>
<p>La <a href="http://www.microsoft.com/privacy/dpd/research.aspx" target="_blank">investigación</a> recabó datos obtenidos al encuestar a 2,500 consumidores, reclutadores y gerentes de RH y demostró que 70% de los encuestados de áreas de RH realizaron búsquedas en Internet sobre los postulantes y descartaron a algunos debido a dichos hallazgos.</p>
<p>Sin embargo, de las personas encuestadas solo 7% cree que su vida en línea ha perjudicado su búsqueda de trabajo y provocado no ser contratado. Lo anterior, a pesar de que 63% reconoció preocuparle cómo su reputación en Internet podría perjudicar su vida &#8216;offline&#8217;.</p>
<p>Aunque la búsqueda Web de información sobre los postulantes podría ser considerada una práctica poco ortodoxa para algunos, en realidad se ha extendido su uso y, particularmente en Estados Unidos, ha pasado a formar parte de las políticas de contratación de muchas áreas de RH, indica el documento.</p>
<p>La investigación fue realizada en, además de EU, Alemania, Gran Bretaña y Francia, pero el impacto del uso de Internet en la contratación fuera del país norteamericano parece ser mucho menor.</p>
<p>En Alemania y Francia apenas 16 y 14% de los encuestados de RH dijo haber rechazado candidatos por motivo de información encontrada en línea sobre ellos. Gran Bretaña presentó un impacto mayor, pues 41% de los gerentes de RH dijo haberlo hecho.</p>
<p>La desproporción se justifica al observar que en75% de las empresas en las que laboran los reclutadores la búsqueda Web de información sobre los candidatos es parte de una política de la compañía. De manera consistente es el caso en 48% de las empresas británicas y 21% de las alemanas y francesas.</p>
<p>Pero no todo es negativo. La información y referencias positivas sobre los postulantes ha motivado que los reclutadores los contraten y el estudio concluye que tanto la buena reputación en línea como la negativa podría afectar en el mismo sentido las posibilidades de obtener un trabajo a cualquiera.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/por-informacion-en-linea-perdieron-vacante/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cibercriminales aprovechan fiebre por iPad de Apple</title>
		<link>http://www.bsecure.com.mx/en-linea/cibercriminales-aprovechan-fama-de-la-nueva-ipad-de-apple/</link>
		<comments>http://www.bsecure.com.mx/en-linea/cibercriminales-aprovechan-fama-de-la-nueva-ipad-de-apple/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 21:00:34 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[Alerta de seguridad]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[iPad Apple]]></category>
		<category><![CDATA[robo de información]]></category>
		<category><![CDATA[rogueware]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[tableta de Apple]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[websense]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=996</guid>
		<description><![CDATA[Desde las primeras horas después del lanzamiento de la nueva tablet de Apple, los cibercriminales lanzaron su campaña de engaños y fraudes.]]></description>
			<content:encoded><![CDATA[<p>A horas del lanzamiento de la nueva iPad de Apple  los cibercriminales ya comenzaron a vulnerar páginas y crear sitios maliciosos para infectar a los internautas en busca de datos, imágenes e información sobre este nuevo dispositivo.</p>
<p>El furor por la nueva tableta digital de Apple, la iPad no se hizo esperar en cada rincón de la Web. Desde hace un par de días y, hasta el momento de su anuncio oficial, la noticia del nuevo dispositivo se convirtió en el tema central de diversos blogs, páginas web y redes sociales como Twitter y Facebook, pero también materia de infección y robo de información en Internet.</p>
<p>De acuerdo con una <a href="http://securitylabs.websense.com/content/Alerts/3538.aspx?cmpid=slalert">alerta</a> publicada por el laboratorio de seguridad de Websense la búsquedas web a través de motores como Google y Yahoo! ya comenzaron a desplegar sitios vulnerados o que contiene inyección de códigos maliciosos.</p>
<p>“Conforme la gente se muestra más interesada en encontrar información sobre el nuevo  producto de Apple, los términos de búsqueda relacionados están ganando popularidad, y al mismo tiempo, los ataques Blackhat SEO están comenzando a escalar en las listas de los resultados de búsqueda”, cita la advertencia de Websense.</p>
<p>Según los expertos de la empresa, al acceder al sitio infectado una ventana emergente notificará a los usuarios sobre una posible infección en su equipo y solicitará la descargada de un programa de seguridad para eliminar el supuestos malware.</p>
<p>Este tipo de infección, mejor conocida como roguerware o scareware, pretende engañar a los usuarios haciéndoles creer que su computadora está infectada y es necesaria la instalación de un antivirus. Sin embargo, el verdadero malware se alberga en el programa de seguridad apócrifo.</p>
<p>De acuerdo con Websense el riesgo radica, en que este tipo de código malicioso tiene una tasa de detección de 30%, es decir que en el 70% de los casos puede pasar inadvertido incluso si el usuario cuenta con programas de seguridad instalados en su máquina.</p>
<p>Se recomienda que los usuarios naveguen  y busquen información únicamente en sitios web legítimos y que cuenten con un nivel de reputación adecuado y, que cuentan con sistemas de seguridad y su sistema operativo actualizados al día.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/cibercriminales-aprovechan-fama-de-la-nueva-ipad-de-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asciende a casi $7 mdd costo por brechas de seguridad</title>
		<link>http://www.bsecure.com.mx/en-linea/6-75-millones-de-dolares-el-costo-de-las-brechas-de-seguridad-en-2009/</link>
		<comments>http://www.bsecure.com.mx/en-linea/6-75-millones-de-dolares-el-costo-de-las-brechas-de-seguridad-en-2009/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 00:34:01 +0000</pubDate>
		<dc:creator>Carlos Fernández de Lara</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[brecha de seguridad]]></category>
		<category><![CDATA[CISO]]></category>
		<category><![CDATA[códigos maliciosos]]></category>
		<category><![CDATA[fuga de datos]]></category>
		<category><![CDATA[Ponemon Institute]]></category>
		<category><![CDATA[robo de información]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=990</guid>
		<description><![CDATA[El robo o fuga de información se mantiene como uno de los principales dolores de cabeza para las organizaciones, pues en promedio cada dato perdido les cuesta más de $200 dólares.
Las fugas de información y las brechas en la seguridad de las compañías se mantienen como uno de los eventos más costosos y riesgosos para [...]]]></description>
			<content:encoded><![CDATA[<p>El robo o fuga de información se mantiene como uno de los principales dolores de cabeza para las organizaciones, pues en promedio cada dato perdido les cuesta más de $200 dólares.</p>
<p>Las fugas de información y las brechas en la seguridad de las compañías se mantienen como uno de los eventos más costosos y riesgosos para la operación y permanencia de las organizaciones en todo el mundo, de acuerdo a un estudio liberado por el Instituto Ponemon.</p>
<p>El reporte titulado <a href="http://www.encryptionreports.com/index.html">“El costo de las brechas o fuga de datos”</a>, analizó más de 45 compañías basadas en Estados Unidos que  sufrieron la pérdida o robo de información de entre 5,000 y más de 100,000 registros en 15 industrias o sectores diferentes.</p>
<p>“La fuga de datos en las empresas sigue siendo uno de los eventos más costosos para las organizaciones, toda vez que el costo promedio para resolver  este tipo de brechas creció de $6.65 millones de dólares a más de $6.75 millones de dólares para 2009”, cita el reporte del Ponemon Institute.</p>
<p>De hecho, el reporte explica que de las brechas analizadas la más costosa rebasó los $31 millones de dólares para resolverse, mientras que la menos costosa no bajo de los $750,000 dólares, es decir casi $10 millones de pesos mexicanos.</p>
<p>En otras palabras, durante 2009 por cada archivo perdido o robado, las compañías deben pagar un promedio de $214 dólares, contra los $202 dólares que tenían que desembolsar en 2008.</p>
<p>El análisis cita que, del total de brechas o fugas de datos 42% corresponde a fallas o fallas en los sistemas de terceros o socios de negocios, 36% involucran la pérdida de una computadora portátil o teléfono inteligente y 24% son derivados de ataques cibernéticos y códigos maliciosos.</p>
<p>Sin embargo, en este último punto las fugas o robo de datos causados por cibercriminales y ataques maliciosos le cuestan a las empresas entre 30 y 40% más, que los generados por negligencia humana, es decir $215 dólares por malware contra los $156 dólares que las organizaciones deben pagar por cada archivo cuando sus empleados pierden datos accidental o intencionalmente.</p>
<p>El Instituto Ponemon también señala en el estudio que el promedio de archivos perdidos también se incrementó durante 2009, pues en 82% de los casos las empresas reconocieron haber perdido más de 1,000 archivos con datos personales de sus clientes, empleados o proveedores.</p>
<p><strong>Gastar en procesos no en soluciones mágicas</strong></p>
<p>Si bien, se cree que las plataformas tecnológicas deben ser el primero paso para resolver la fuga o robo de información 67% de los encuestados mencionó que a las compañas de concientización como la herramienta más efectiva para reducir las brechas de seguridad.</p>
<p>Educación seguida de mejoras en los procesos de control y acceso (58%), aumento en el uso de tecnología de encripción (57%), soluciones de identificación  y administración de acceso (49%) y tecnología de DLP (42%), de acuerdo a los datos publicados.</p>
<p><strong>Pensar antes de informar </strong></p>
<p>Contrario a lo que se podría pensar sobre la velocidad o tiempo que las empresas deben tomar antes de notificar a sus clientes y usuarios sobre la pérdida o robo de sus datos, el reporte del Instituto Ponemon, afirma que es más barato tomarse su tiempo antes de avisar sobre la brecha de seguridad.</p>
<p>“Moverse muy rápido en la notificación de una brecha de seguridad puede aumentar los costos en el proceso, sobre todo ante la omisión de proceso forense durante una etapa temprana de detección”, cita el análisis.</p>
<p>Así, las empresas que analizan y notifican con más detenimiento sus brechas de seguridad pueden ahorrarse hasta 12% del costo promedio por registro perdido, es decir, $196 dólares contra $219 dólares.</p>
<p><strong>CISO más un puesto más </strong></p>
<p>El reporte del Ponemon Institute también afirma el peso que tiene para la organización la figura del CISO al momento de sufrir una brecha de seguridad o robo de información.</p>
<p>“En algunos casos las empresas que afirmaron contar con responsable de seguridad como CISO o cargo similar, pueden disminuir las brechas en su infraestructura hasta en 50%, contra las que únicamente manejan al CIO como responsable de toda el área de IT”, cita el estudio.</p>
<p>Así, las empresas que contaban con un CISO alcanzaron un promedio de costo por archivo perdido de $157 dólares, contra los $236 dólares en promedio que pagaron quienes solamente contaban con un gerente o directos de sistemas.</p>
<p>Esto, según el estudio, se debe a que los CISO manejan un estrategia únicamente enfocada en torno a la seguridad de la compañía, lo que les permite responder a los incidentes mucho más rápido.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/6-75-millones-de-dolares-el-costo-de-las-brechas-de-seguridad-en-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackea PS3 quien abrió iPhone</title>
		<link>http://www.bsecure.com.mx/en-linea/hackea-ps3-quien-abrio-iphone/</link>
		<comments>http://www.bsecure.com.mx/en-linea/hackea-ps3-quien-abrio-iphone/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 22:44:12 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[george hotz]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[playstation 3]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=985</guid>
		<description><![CDATA[El estadunidense George Hotz lo hizo de nuevo. Primero logró &#8220;abrir&#8221; al iPhone en 2007 para correr aplicaciones no autorizadas y cambiar de operador. Hoy dio a conocer al mundo que penetró al PlayStation 3 (PS3), lo cual permitirá correr videojuegos piratas, entre otras cosas.
Hotz aseguró que la &#8220;hazaña&#8221; esta vez le llevó cinco semanas [...]]]></description>
			<content:encoded><![CDATA[<p>El estadunidense George Hotz lo hizo de nuevo. Primero logró &#8220;abrir&#8221; al iPhone en 2007 para correr aplicaciones no autorizadas y cambiar de operador. Hoy dio a conocer al mundo que penetró al PlayStation 3 (PS3), lo cual permitirá correr videojuegos piratas, entre otras cosas.</p>
<p>Hotz aseguró que la &#8220;hazaña&#8221; esta vez le llevó cinco semanas consumarla y que publicará en Internet los detalles pronto, aunque no especificó cuándo.</p>
<p>Los usuarios de la consola de Sony podrán reproducir videojuegos piratas y correr software &#8221;artesanal&#8221;, como simuladores. El PS3 era la única consola que aún no era hackeada, a pesar de que lleva tres años en el mercado.</p>
<p>Hotz dijo en su blog que continuará trabajando en hackear toda la consola para estar en condiciones de publicar su método y requerimientos.</p>
<p>Las consolas hackeadas también podrán reproducir videojuegos del PS2. Las primeras PS3 daban esta posibilidad, pero las versiones recientes fueron modificadas por Sony para evitarlo.</p>
<p><img class="alignnone size-full wp-image-988" title="play3" src="http://www.bsecure.com.mx/wp-content/uploads/2010/01/play3.jpg" alt="" width="350" height="260" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/hackea-ps3-quien-abrio-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HP expande oferta en seguridad</title>
		<link>http://www.bsecure.com.mx/en-linea/hp-expande-oferta-en-seguridad/</link>
		<comments>http://www.bsecure.com.mx/en-linea/hp-expande-oferta-en-seguridad/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 20:12:12 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[Security Advantage]]></category>
		<category><![CDATA[servicios seguridad]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=982</guid>
		<description><![CDATA[La compañía anunció sus planes de incluir e intregar nuevos servicios para simplificar la seguridad empresarial y cumplimiento regulatorio.]]></description>
			<content:encoded><![CDATA[<p>Hewlett Packard (HP) <a href="http://www.hp.com/hpinfo/newsroom/press/2010/100125a.html" target="_blank">anunció</a> sus planes de expandir su portafolios de servicios de seguridad con  soluciones corporativas que tienen como propósito simplificar la seguridad y el cumplimiento regulatorio.</p>
<p>Para ampliar la oferta HP Security Advantage, construida sobre las capacidades adquiridas con EDS, la compañía reforzó con 90 nuevos servicios áreas como administración del riesgo, control de accesos y cumplimiento regulatorio. La oferta también incluye consultoría y entrenamiento</p>
<p>Para la administración del riesgo, la compañía introdujo <a href="http://www.hp.com/hpinfo/newsroom/press/2010/100125b.html">HP Security, Compliance and Continuity Services</a>, los cuales integran consultoría, entrenamiento y servicios administrados de seguridad.</p>
<p>Este portafolios tiene la finalidad de ayudar a las organizaciones a manejar el riesgo, proteger infraestructura crítica, mantener al negocio operando y mejorar el cumplimiento regulatorio.</p>
<p>Además, introdujo <a href="http://h71028.www7.hp.com/enterprise/us/en/ipg/access-control-printing-solutions.html">HP Access Control Printing Solution Suite</a>, <a href="http://h10010.www1.hp.com/wwpc/us/en/sm/WF06b/15179-15179-64195-15202-3445110-3948687-3948688-3948690.html?jumpid=oc_R1002_USENC-001_HP Scanjet Enterprise 7000n Document Capture Workstation&amp;lang=en&amp;cc=us">HP Scanjet Enterprise 7000n Document Management Workstation Series</a> para evitar borrar del disco opciones y encripción del escaneo a PDF, así como <a href="https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&amp;cp=1-11-271-273^14671_4000_100__&amp;jumpid=reg_R1002_USEN">HP Business Service Automation (BSA) Essentials Network</a>,el cual permite la administración y el reporteo de los últimos estándares de cumplimiento regulatorio en un mismo tablero de control, entre otros servicios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/hp-expande-oferta-en-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>China rechaza acusaciones de Google</title>
		<link>http://www.bsecure.com.mx/en-linea/china-rechaza-acusaciones-de-google/</link>
		<comments>http://www.bsecure.com.mx/en-linea/china-rechaza-acusaciones-de-google/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 18:58:55 +0000</pubDate>
		<dc:creator>Netmedia Online</dc:creator>
				<category><![CDATA[EN LÍNEA]]></category>
		<category><![CDATA[FEATURED]]></category>
		<category><![CDATA[ÚLTIMOS ARTÍCULOS]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[google china]]></category>

		<guid isPermaLink="false">http://www.bsecure.com.mx/?p=979</guid>
		<description><![CDATA[El régimen asegura que sus políticas de censura en Internet son de su sola incumbencia.]]></description>
			<content:encoded><![CDATA[<p>En un claro mensaje a los Estados Unidos, la República Popular de China aseguró que sus políticas de censura en Internet son de su sola incumbencia.</p>
<p>En respuesta al llamado al gobierno chino por parte de la Secretaria de Estado Hillary Clinton  a investigar los ciberataques denunciados por Google, un vocero del Ministerio de la Industria de las Tecnologías de la Información local dijo que las acusaciones no tienen fundamento.</p>
<p>La agencia de noticias gubernamental, Xinhua, citó al funcionario de quien no proporcionó su identidad. Google, a través de su abogado general David Drummond, dio a conocer hace dos semanas que los ciberataques que la compañía sufrió en su infraestructura fueron originados en China.</p>
<p>China no ha mostrado disposición para ejecutar tales investigaciones. Por el contrario, el vocero mencionado por Xinhua dijo que el gobierno local se opone tajantemente a las afirmaciones de Google y de Estados Unidos.</p>
<p>Un vocero del Ministerio de Asuntos Foráneos, Ma Zhaoxu, aseguró que el Internet chino es abierto y que las políticas del régimen en esta materia han sido transparentes y consistentes.</p>
<p>Dichas declaraciones han tensado más la relación entre EU y China, luego de que Google anunciara que abandonaría sus operaciones en el país asiático si persistía la censura en sus resultados de búsqueda en Internet y de que Clinton anunciara que pediria una investigación formal.</p>
<p>A raíz de estos hechos Google suspendió el lanzamiento de su teléfono inteligente Nexus One en China y comenzó una investigación entre sus empleados de la filial local.</p>
<p>En un discurso de Clinton ofrecido el jueves, la funcionaria llamó a los países del mundo que fueron afectados por los ciberataques a oponerse a estos hechos y a emprender medidas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bsecure.com.mx/en-linea/china-rechaza-acusaciones-de-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
