<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TalSoft TS S.R.L.</title>
	<atom:link href="http://www.talsoft.com.ar/index.php/feed" rel="self" type="application/rss+xml" />
	<link>http://www.talsoft.com.ar</link>
	<description>Servicios de Seguridad Informática y Soluciones Tecnológicas.</description>
	<lastBuildDate>Tue, 21 Feb 2012 13:24:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Alertan sobre virus que infecta otros virus</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1701</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1701#comments</comments>
		<pubDate>Tue, 21 Feb 2012 13:24:33 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1701</guid>
		<description><![CDATA[MÉXICO, DF Feb .- La combinación entre un troyano y un gusano es un ataque sofisticado que pone en riesgo la información confidencial de los usuarios de internet, explicaron especialistas en seguridad informática. La firma de seguridad BitDefender realizó un análisis cuyo principal hallazgo fue el híbrido Frankenmalware. La muestra encontrada fue la del gusano Rimecud, el cual a [...]]]></description>
			<content:encoded><![CDATA[<div>MÉXICO, DF Feb .- La combinación entre un troyano y un gusano es un ataque sofisticado que pone en riesgo la información confidencial de los usuarios de internet, explicaron especialistas en seguridad informática.<br />
La firma de seguridad<strong> BitDefender</strong> realizó un análisis cuyo principal hallazgo fue el <strong><span style="text-decoration: underline;">híbrido Frankenmalware</span></strong>. La muestra encontrada fue la del <em><span style="text-decoration: underline;">gusano Rimecud</span></em>, el cual a su vez fue infectado por el <strong><span style="text-decoration: underline;">troyano Virtob</span></strong>.<br />
&#8220;<em>Imagine estas dos piezas de malware trabajando juntas, voluntariamente o no, en el mismo sistema comprometido. Esa PC enfrenta un malware doble con el doble de servidores de comando y control para consultar instrucciones. Más aún, hay dos puertas traseras abiertas, dos técnicas de ataque activas y varios métodos de propagación puestos en marcha. Donde uno falla, el otro tiene éxito</em>&#8220;, explicó Loredana Botezatu, analista de BitDefender.</p>
<p>Por su parte, <strong>UNAM-CERT</strong> publicó una alerta donde advierte del poder que tendrían los atacantes al combinar malware, como es el caso del Frankenmalware.<br />
&#8220;<em>Los virus están infectando accidentalmente a gusanos en las computadoras de las víctimas, creando cepas súper potentes de software híbrido</em>&#8220;, señaló el organismo de vigilancia y seguridad con sede en la UNAM, &#8220;<em>el monstruo de malware se propaga más rápido que antes, afecta a los sistemas peor que nunca y expone datos privados en formas nunca antes vistas por los escritores originales de virus</em>&#8220;.</p>
<p>De acuerdo con Pablo Ramos, especialista de Awareness and Research en <strong>ESET Latinoamérica</strong>, los usuarios que sean infectados por Frankenmalware podrían enfrentar problemas financieros por el robo de información, suplantación de identidad y ser parte de redes botnets que sirven para enviar spam.</p>
<p>Por su parte, John Harrison, director de producto del área Product Management Security Technology de<em>Symantec</em> dijo que el híbrido atacaría a los usuarios con los métodos que utilizan las formas de ataque tradicionales.<br />
&#8220;<em>El usuario podría recibir una liga en su correo electrónico con un archivo infectado o en las redes sociales recibir una liga sobre alguna situación impactante como la muerte de alguna celebridad o los resultados de un partido de futbol, o quizá a través de un video donde te digan que debes descargar un reproductor para verlo</em>&#8220;, ejemplificó Harrison.<br />
El especialista de Symantec dijo que los usuarios deben ser más cuidadosos sobre el supuesto contenido que se ofrece en internet y saber que si te dicen que debes descargar un software, lo más probable es que se trate de malware que infecte la computadora y comprometa su información.</div>
<div></div>
<div>Fuente: <a href="http://www.elgolfo.info/">www.elgolfo.info</a></div>
<div>Visto: <a href="http://seguridad-informacion.blogspot.com/">Cryptex</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1701/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué busca un atacante de su computadora?</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1699</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1699#comments</comments>
		<pubDate>Thu, 09 Feb 2012 17:31:09 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1699</guid>
		<description><![CDATA[Muchos de los que tenemos una computadora, principalmente para uso doméstico, hemos llegado a preguntarnos ¿Qué es lo que buscaría un atacante en mi ordenador?, ya que la mayoría de los documentos y/o archivos que guardamos en ella son tan personales que no consideramos que sea información valiosa o de utilidad para los mismos. En [...]]]></description>
			<content:encoded><![CDATA[<p>Muchos de los que tenemos una computadora, principalmente para uso doméstico, hemos llegado a preguntarnos ¿Qué es lo que buscaría un atacante en mi ordenador?, ya que la mayoría de los documentos y/o archivos que guardamos en ella son tan personales que no consideramos que sea información valiosa o de utilidad para los mismos.</p>
<p>En estos tiempos en los que el ordenador se ha convertido en una herramienta sumamente importante para llevar a cabo nuestras actividades diarias, el considerar que no contamos con nada relevante o atractivo para sufrir un ataque informático es una idea equivocada y peligrosa respecto a la seguridad.</p>
<p>La confusión tiene su origen en pensar que los atacantes o hackers quieren datos e información nuestros y esto no siempre es cierto. La mayor parte de las veces, lo que necesitan son recursos. Y esta distinción hace que cualquier usuario conectado a Internet, por el simple hecho de estarlo, ya posea cierto valor para un hacker.</p>
<p><strong>¿Qué tipo de recursos podría obtener un hacker?</strong><br />
Los recursos pueden ser de diversas índoles pero los principales son:</p>
<ul>
<li><strong>Dinero:</strong> El robo de dinero puede presentarse en muchas formas y en muchas de ellas el hacker no necesita forzosamente robar sus cuentas bancarias para obtener dinero de usted o para que su computadora le ayude a generar dinero. Este podría por ejemplo realizar “bitcoin mining” que consiste en el robo de una moneda electrónica que básicamente sólo circula en la red pero que puede convertirse en dinero contante y sonante o por ejemplo si posee una cuenta de Pay-pal, el atacante puede robar sus claves y quitarle el dinero que tenga en ella o el dinero que quiera mover a través de ella, como pagar algo mediante su cuenta. En el caso del robo o generación de bitcoins, el atacante haría uso del procesador o del nivel y velocidad de procesamiento de su computadora, entre mejor sea, más rápido podría efectuar el robo y de esa manera evitar ser detectado.</li>
<li><strong>Ancho de banda:</strong> Esto no es tan literal como usar un cable para colgarse de la energía eléctrica de otro o del servicio de teléfono. El robo del ancho de banda consiste básicamente en que el atacante inserta un virus en su computadora, generalmente un Troyano, el cual sin ser detectado, convierte a su equipo en un zombie o esclavo del computador del atacante y realiza con ayuda de su velocidad de internet, es decir, el ancho de banda de su computadora, cualquier tarea que este desee, como por ejemplo, insertar el mismo virus en otras computadoras y generar una cadena de zombies al servicio de un mismo hacker.</li>
<li><strong>Contraseñas:</strong> Nos referimos a sus contraseñas de cuentas de correo o de las redes sociales. Si leyó nuestro artículo anterior sobre SMiShing, recordará que un hacker envía correos sospechosos a nombre de empresas importantes para quitarle dinero o información valiosa. De igual forma, el hacker usará sus cuentas para enviar correos masivos con virus o con algún tipo de estafa para que sus contactos caigan.</li>
</ul>
<p>Es importante que tenga presente que un hacker trabaja en cadenas y le gusta tener presencia masiva, entre más larga sea la cadena, es decir, entre más personas pueda infectar y a cuantas más personas pueda robarles datos o dinero, más éxito habrá tenido. Procure no subestimar a un hacker y proteger a su equipo no sólo con un buen antivirus actualizado, sino también con el correcto manejo de sus cuentas y un correcto manejo de su paseo por internet.</p>
<p>Fuente: <a href="http://indigospv.com/noticias/?p=131">IndigoSPV</a></p>
<p>Visto: <a href="http://blog.segu-info.com.ar/">Segu-info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1699/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Prevéngase de los robos de información en la oficina</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1696</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1696#comments</comments>
		<pubDate>Wed, 08 Feb 2012 14:17:42 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1696</guid>
		<description><![CDATA[Proteger documentos y claves de acceso, así como restringir el acceso a su lugar de trabajo, son algunas acciones para asegurar la información mientras se está fuera de la oficina. Según diversos estudios, los principales problemas de seguridad de la información, que afectan a las empresas, tienen que ver con fraudes corporativos y robo de [...]]]></description>
			<content:encoded><![CDATA[<p>Proteger documentos y claves de acceso, así como restringir el acceso a su lugar de trabajo, son algunas acciones para asegurar la información mientras se está fuera de la oficina.</p>
<div>Según diversos estudios, los principales problemas de seguridad de la información, que afectan a las empresas, tienen que ver con fraudes corporativos y robo de información.<br />
Para muchas empresas, los primeros días del año son épocas de reincorporarse a sus actividades, planear temas para el año y empezar a ejecutar acciones pendientes. Con el fin de evitar momentos de preocupación a causa de robos de información o problemas de seguridad interna al volver a la oficina,<strong> MaTTica</strong>, compañía líder en investigaciones digitales en América latina brinda algunas recomendaciones básicas de seguridad que todo ejecutivo debe tener en cuenta, sin importar si trabaja en una gran organización o en un negocio personal.</p>
<p>De acuerdo con Andrés Velásquez, presidente y fundador de MaTTica, se debe tener en cuenta:<br />
<strong>1. Asegurarse de tener sus papeles en orden</strong>. Evitar dejar documentos sobre el escritorio o en cajones que no tengan llave, así como post-its con palabras clave, contraseñas o cualquier otra información sensible a la vista. De acuerdo con la Encuesta Global de Delitos Económicos 2011 de PWC, el tipo más común de delito económico sufrido por las empresas fue el robo o malversación de activos, con el 72%.</p>
<p><strong>2. Guardar siempre las claves de acceso en un lugar seguro.</strong> Ello quiere decir que si se tiene en el computador, que sea en una aplicación encriptada; nunca anotarlas en papeles que guardará en la billetera o libreta de notas. Tampoco cargarlas en el teléfono celular, ni dictar a nadie la contraseña por teléfono y en lo posible, no enviarlas por correo electrónico.</p>
<p><strong>3. Controlar quién tiene acceso a su lugar de trabajo, y tratar de limitarlo lo más que pueda.</strong> Es importante que la empresa tenga conocimiento de todo el personal que tiene acceso a sus instalaciones, ya que, según la encuesta de PwC, el 56% de los delitos económicos son cometidos por estafadores internos.</p>
<p><strong>4. Evitar proporcionarle los datos personales a terceros.</strong> Es mejor pedir un acceso remoto seguro a la intranet de la empresa, que dejarle la contraseña de la computadora a un asistente, por más confiable que este sea. Recordar que muchos de los robos de información se deben a trabajos internos de empleados descontentos.</p>
<p><strong>5. Asegurar el hardware, y la información que guarda en él.</strong> No está demás decir que debe tener una contraseña para entrar en su computador, así como esconderla información más sensible bajo otra contraseña o encriptación. Según el informe, el robo de información sigue siendo el fraude más común en América latina.</p>
<p><strong>6. No ingresar a ningún enlace externo que le envíen por correo electrónico, por Twitter o por Facebook.</strong> Si bien muchas empresas tienen asegurado el correo electrónico corporativo para evitar que los empleados visiten páginas de redes sociales, vídeos o sitios inseguros, muchos usuarios cuentan con dispositivos móviles desde los cuales tienen acceso libre a internet, donde muchas veces guardan datos corporativos.</p>
<p>“Si bien es cierto que las empresas deben tener cuidado con los riesgos relacionados con el manejo de las tecnologías de la información, no hay que olvidar que muchos fraudes aún se perpetran a la manera antigua. Así que debemos tener passwords efectivos y sistemas seguros, y asegurarnos de no dejar los memos de la gerencia encima del escritorio ni documentos confidenciales que tengan estadísticas que comprometan su trabajo”, comentó Andrés Velásquez.</p></div>
<p>&nbsp;</p>
<div>Fuente: <a href="http://www.cronicadelquindio.com/">www.cronicadelquindio.com</a></div>
<div>Visto: <a href="http://seguridad-informacion.blogspot.com/">Cryptex</a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1696/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous hackeó la base de datos de la tarjeta SUBE</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1693</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1693#comments</comments>
		<pubDate>Tue, 31 Jan 2012 15:00:56 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1693</guid>
		<description><![CDATA[Anonymous publicó datos de los pasajeros del sistema SUBE en repudio a la exigencia de brindar datos personales. Anonymous hackeó a SUBE: Portales especializados de informática y tecnología aseguran que el grupo Anonymous difundió los datos de viaje de 1.000 pasajeros del sistema SUBE en Internet luego de un hackeo a la base de datos del mismo. La medida fue tomada en [...]]]></description>
			<content:encoded><![CDATA[<p>Anonymous publicó datos de los pasajeros del sistema SUBE en repudio a la exigencia de brindar datos personales.</p>
<p style="text-align: justify;"><strong>Anonymous hackeó a SUBE:</strong> Portales especializados de informática y tecnología aseguran que el grupo <strong>Anonymous</strong> difundió los datos de viaje de 1.000 pasajeros del sistema <strong>SUBE</strong> en Internet luego de un <strong>hackeo a la base de datos</strong> del mismo. La medida fue tomada en repudio a la necesidad de brindar información personal para acceder a la tarjeta.</p>
<p style="text-align: justify;">El responsable del hackeo, quien asegura pertenecer a <strong>Anonymous</strong>, afirmó en el sitio Alt140: “En Argentina a diario se observan problemáticas por cuestiones de control por parte del estado. Camaras en la calle cada dos cuadras, edificios y patrulleros, la creación de una base de datos con información biométrica de cada ciudadano desde que nace y el rastreo de sus movimientos.&#8221;</p>
<p style="text-align: justify;">El hacker liberó el codigo fuente e hizo público mediante un sitio web el listado de tarjetas. Su principal reclamo es que las tarjetas sean anónimas y que se respete la ley de Protección de Datos Personales de Argentina.</p>
<p style="text-align: justify;">Además, el miembro de Anonymous agregó: &#8220;El proyecto de monedero virtual (SUBE) impuesto por el gobierno Argentino exige identificación por DNI cuando no es necesaria y luego rastrea cada uso de esta tarjeta, creando una base de datos del ir y venir de cada ciudadano.”</p>
<div>
<div><a href="http://twitter.com/NotioNoticias" data-lang="es">F</a>uente: <a href="http://notio.com.ar/">http://notio.com.ar</a></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1693/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Argentina: por seguridad, aconsejan no colocar en los vehículos calcos de la familia</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1671</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1671#comments</comments>
		<pubDate>Tue, 24 Jan 2012 20:51:45 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1671</guid>
		<description><![CDATA[  Se considera que los stickers brindan información importante a los delincuentes que logran saber de la cantidad de integrantes de la familia, si hay animales y hasta qué profesión ejercen. Una moda puede llegar a ser un perfecto imán para atraer delincuentes. Tanto desde la Policía de Entre Ríos, la Federal y otras fuerzas [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://galerias.grupopublimetro.cl/wp-content/galeria/mu/6/2099/FamilySticker.jpg" alt="" width="120" height="90" /> <img class="alignnone" src="http://www.wmishops.com/magento/media/catalog/product/cache/52/image/9df78eab33525d08d6e5fb8d27136e95/c/u/custom-stick-figures-car-lg_1_1.jpg" alt="" width="130" height="110" /></p>
<p>Se considera que los stickers brindan información importante a los delincuentes que logran saber de la cantidad de integrantes de la familia, si hay animales y hasta qué profesión ejercen.</p>
<p>Una moda puede llegar a ser un perfecto imán para atraer delincuentes. Tanto desde la Policía de Entre Ríos, la Federal y otras fuerzas de seguridad están poniendo en tela de juicio la colocación de los denominados stickers de la familia que al ser expuestas en los vehículos pueden llegar a informar la cantidad de personas, si han animales y hasta a qué se dedican laboralmente.</p>
<p>Desde la Policía de Entre Ríos se aclaró que hasta la fecha no se registraron hechos delictivos en la provincia relacionados con el uso de las calcos, pero se admitió que no es aconsejable poner a la vista de todo el mundo información que para algunos puede llegar a ser menor y para los delincuentes son datos útiles para posibles secuestros virtuales o situaciones muchos más graves.</p>
<p>En las calcos siempre aparecen el padre, la madre, el o los hijos, la mascota -que si es perro hasta la raza se describe-. Lo que parecería ser inofensivo terminaría siendo el perfecto imán de difusión de información para los que están atentos a producir delitos. Los stickers son colocados en todo tipo de vehículos para lo cual las imágenes de las familias son exhibidas sobre los baúles, lunetas traseras y otras partes de los rodados.</p>
<p>Sin embargo, los “family stickers” no tardaron en poner en alerta a quienes se dieron cuenta que éstos no serían simplemente adornos divertidos. Las primeras advertencias surgieron en las redes sociales. “A todas aquellas personas que lo tengan en sus vehículos, o para aquellas que lo están por colocar, tienen que saber que es utilizado por motochorros para saber la composición de la familia y así elegir el modo a operar. En modelos de alta gama, al demostrar la familia, son factibles los secuestros. Esto no es aconsejable en los tiempos que vivimos. ¡Piénsenlo!”, aseguran usuarios en la Web.</p>
<p>El peligro radica en la cantidad de información que se le da a cualquiera que mire el auto sobre la composición familiar. Sobre todo porque los stickers pueden ser elegidos específicamente según los roles, profesiones y hobbies de cada miembro de la familia. Por ejemplo, la madre aparece vestida de enfermera o ama de casa, el padre de traje o bata de médico, el nene con una pelota de fútbol o con el traje de karate y la nena con atuendo de bailarina, escuchando música o con algún instrumento.</p>
<p>Incluso las mascotas se pueden elegir por raza y tamaño. Algunas personas colocan los nombres arriba de cada sticker, lo que implica un riesgo mucho mayor.</p>
<p>Esta es una forma de brindar indirectamente información puede llegar a ser vital para los ladrones, que junto al número de patente, o con el auto estacionado frente a las casas, puede ser usada para armar secuestros virtuales y llevar a cabo otros delitos que sólo requieren del acceso a la información sobre la vida cotidiana de las personas.</p>
<p>En las redes sociales se hizo notar que así como en su momento se había popularizado que las mujeres colgaran de sus cuellos las cadenas con muñequitos que representaban a sus hijos, esta nueva moda duplica la apuesta.</p>
<p>No se trata de una campaña en contra de los “family stickers”, sino de una advertencia, para que los usuarios sean más cuidadosos y elijan sin tantos detalles qué calcomanías quieren pegar en su auto.</p>
<p>Desde las fuerzas nacionales se hizo saber que en Buenos Aires y el conurbano se registraron secuestros virtuales y hasta reales por la información brindada a través de las calcomanías que parecen ser simples pero que dan datos a la delincuencia.</p>
<p>Fuente: <a href="http://www.elonce.com/secciones/general/nota.php?id=247302">El Once</a></p>
<p>Visto:<a href="http://blog.segu-info.com.ar/"> Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1671/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers robaron 87.000 pesos a una corredora de cereales</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1660</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1660#comments</comments>
		<pubDate>Wed, 18 Jan 2012 15:49:48 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1660</guid>
		<description><![CDATA[  Diego, Eduardo y Marcelo Toscano. Foto: Foto familiar &#8220;Estaba frente a mi PC, y me sentí totalmente indefenso&#8221;, dijo Marcelo Toscano, dueño de la corredora de cereales Toscano SA, víctima de hackers que le robaron 86.900 pesos de sus cuentas bancarias. &#160; El jueves pasado Toscano recibió un llamado del banco Santander Río en el que [...]]]></description>
			<content:encoded><![CDATA[<p><a><img src="http://bucket3.clanacion.com.ar/anexos/fotos/12/inseguridad-1484412w300.jpg" alt="" /> </a><br />
<figcaption>Diego, Eduardo y Marcelo Toscano. Foto: Foto familiar</figcaption>
<aside>
<div>
<figcaption>
<div>&#8220;Estaba frente a mi PC, y me sentí totalmente indefenso&#8221;, dijo Marcelo Toscano, dueño de la corredora de cereales Toscano SA, víctima de hackers que le robaron 86.900 pesos de sus cuentas bancarias.</div>
</figcaption>
</div>
</aside>
<p>&nbsp;</p>
<p>El jueves pasado Toscano recibió un llamado del banco Santander Río en el que le advertían que no tenía fondos para realizar una transferencia. &#8220;Les dije que no era posible, que yo ya había realizado mis operaciones del día, y ahí mismo verifiqué mi cuenta de Interbanking [el servicio que permite realizar transferencias <em>online </em>de distintas cuentas]. De una cuenta del Santander Río se habían transferido $ 47.900 a la de una gomería en Bell Ville, Córdoba, y de otra, del banco Itaú, extrajeron $ 39.000 a través de una cuenta en Vera, Santa Fe&#8221;, dijo Toscano a LA NACION.</p>
<p>&#8220;Pedí que rechazaran las operaciones pendientes, por 36.000 y 39.900 pesos, que ya tenían la firma del banco y se habían bloqueado porque faltaban 5000 para completar el total. Si los hackers no se pasaban del monto, me sacaban casi 200.000 pesos&#8221;, dijo.</p>
<p>&#8220;Luego me dirigí a la sucursal del Banco Itaú, que está a 20 metros de mi oficina, para frenar las transacciones pendientes; me encontré con una burocracia terrible. Mientras tanto, los hackers seguían actuando&#8221;, dijo el empresario cerealero.</p>
<p>Cuando Toscano llamó a Interbanking apareció una quinta operación por $47.900. Los destinatarios eran los mismos. &#8220;Para cancelarla, Interbanking pedía una denuncia policial. Me dirigí a la comisaría 1a., se las envié, pero no la cancelaron. Ahí mismo pedí que den de baja mi usuario del sitio&#8221;, explicó el empresario.</p>
<p>Javier Miglino, abogado de Toscano SA., dijo que éste es el quinto caso similar que atiende. &#8220;A través de un virus troyano que insertan en la PC de la víctima siguen sus movimientos durante meses. Luego les toma entre 15 y 20 días poder descifrar la clave. Cuando la tienen, actúan de inmediato&#8221;, dijo.</p>
<p>Toscano denunció por estafa a los hackers y los titulares de las cuentas destinatarias y pidió que se investigue si hubo asociación ilícita entre ellos. Además denunciaron por estafa a Interbanking, y a los bancos Santander Río e Itaú.</p>
<p>Un vocero del Santander Río confirmó que el cliente &#8220;manifestó haber sido víctima de una estafa informática, sin atribuir a la entidad participación alguna en dicho suceso, y habiendo tomado conocimiento de esto, el Banco ha iniciado los procedimientos internos de investigación y análisis del caso&#8221;. En tanto, el Banco Itaú informó que están analizando el hecho junto a Interbanking.</p>
<p>El caso es investigado por la fiscal porteña Ana María Yacobucci.</p>
<p>Fuente:  <a href="http://www.lanacion.com.ar/">Clarin.com.ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1660/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Anti-Cross Site Scripting Library V4.2</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1657</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1657#comments</comments>
		<pubDate>Tue, 17 Jan 2012 19:35:57 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1657</guid>
		<description><![CDATA[Microsoft Anti-Cross Site Scripting Library es una librería de protección Web de código abierto (WPL) para ayudar a los desarrolladores a proteger sus sitios Web contra ataques de código de sitios cruzados (XSS). Overview  The Microsoft Anti-Cross Site Scripting Library V4.2 (AntiXSS V4.2) is an encoding library designed to help developers protect their ASP.NET web-based applications [...]]]></description>
			<content:encoded><![CDATA[<div><em><strong>Microsoft Anti-Cross Site Scripting Library</strong></em> es una librería de protección Web de código abierto (WPL) para ayudar a los desarrolladores a proteger sus sitios Web contra ataques de código de sitios cruzados (XSS).</div>
<p><em><strong>Overview</strong> </em><br />
<em>The Microsoft Anti-Cross Site Scripting Library V4.2 (AntiXSS V4.2) is an encoding library designed to help developers protect their ASP.NET web-based applications from XSS attacks. It differs from most encoding libraries in that it uses the white-listing technique &#8212; sometimes referred to as the principle of inclusions &#8212; to provide protection against XSS attacks. This approach works by first defining a valid or allowable set of characters, and encodes anything outside this set (invalid characters or potential attacks). The white-listing approach provides several advantages over other encoding schemes. </em></p>
<p><strong>System requirements </strong><br />
Supported Operating Systems: Windows 7, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP Microsoft Windows running .NET Framework 2.0 or later</p>
<p><a href="http://www.microsoft.com/download/en/details.aspx?displaylang=en&amp;id=28589">Download</a></p>
<p>Fuente: <a href="http://seguridad-informacion.blogspot.com/">Cryptex</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1657/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Biometría en Argentina: la vigilancia masiva como política de estado</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1655</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1655#comments</comments>
		<pubDate>Mon, 16 Jan 2012 20:56:35 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1655</guid>
		<description><![CDATA[Hace dos años, el Reino Unido desmanteló su sistema nacional de identificación y destruyó su registro de identidad nacional, en respuesta a un gran reclamo público contra un programa invasivo de la intimidad de las personas. Argentina, donde la lucha contra los registros de identidad nacional se perdió hace muchos años, y cada individuo está obligado a [...]]]></description>
			<content:encoded><![CDATA[<p>Hace dos años, el Reino Unido <a href="http://en.wikipedia.org/wiki/Identity_Documents_Act_2010">desmanteló</a> su sistema nacional de identificación y destruyó su registro de identidad nacional, en respuesta a un gran reclamo público contra un programa invasivo de la intimidad de las personas. Argentina, donde la lucha contra los registros de identidad nacional se perdió hace muchos años, y cada individuo está obligado a tener un <a href="http://www.mininterior.gov.ar/tramites/dni/archivos_normativas/Ley_17671.pdf">DNI</a> debido a una ley promulgada durante una dictadura militar, entró en el proceso de enriquecer su Registro Nacional de las Personas (Renaper) con información biométrica tal como huellas digitales y rostros digitalizados. Ahora, el gobierno planea redimensionar esa base de datos para facilitar <a href="http://www.youtube.com/watch?feature=player_embedded&amp;v=oxmridFu0YA">“acceso fácil”</a> al integrar esos datos en un nuevo sistema integrado orientado a la seguridad. Esto aumenta el grado de vigilancia generalizada, ya que las agencias de seguridad de Argentina tendrán acceso a repositorios masivos de información de ciudadanos, y serán capaces de mejorar las capacidades de hacer reconocimiento facial y por huellas digitales con tecnologías que permitan identificar a cualquier ciudadano en cualquier lugar.</p>
<p>En los últimos días de 2011, la Presidente Argentina, Cristina Fernández de Kirchner, emitió un <a href="http://legislacion.elderecho.com.ar/index.php?accion=8&amp;record=13756">Decreto del Poder Ejecutivo</a> ordenando la creación del Sistema Federal de Identificación Biométrica (<a href="http://www.biometria.gov.ar/media/71520/9.20_cibracibios.ppt">SIBIOS</a>), un nuevo servicio de identificación biométrica centralizado, con cobertura nacional, que permitirá a las agencias de seguridad hacer <a href="http://www.pagina12.com.ar/diario/sociedad/3-180795-2011-11-08.html">“referencias cruzadas”</a> de información con datos biométricos y otros datos inicialmente recogidos con el fin de mantener la operatoria del Registro Nacional de DNI. Históricamente, las bases de datos de huellas dactilares en poder de la policía estaban limitadas a aquellos sospechosos o convictos de ofensas criminales. Sin embargo, la Policía Federal Argentina (PFA) recibió el manejo de una enorme base de datos con huellas digitales recolecatadas a los ciudadanos argentinos en general durante el proceso de emisión de pasaportes y cédulas de identidad. Desde marzo de 2011, esa base de datos fue integrada al sistema de emisión de documentos del RENAPER. Hasta entonces, la Policía Federal había logrado armar una base de datos con alredecor de <a href="http://www.lanacion.com.ar/1437379-aumenta-el-control-de-identificaciones">8 millones de huellas digitales</a>, aunque según parece, ese procedimiento fue considerado demasiado lento por el gobierno argentino. Siguiendo el nuevo decreto, la iniciativa SIBIOS<a href="http://www.lanacion.com.ar/1437379-aumenta-el-control-de-identificaciones"> le dará </a>a la Policía Federal acceso a la base de datos del RENAPER (y viceversa), duplicando el alcance de la Policia Federal a aproximadamente <a href="http://www.lanacion.com.ar/1437379-aumenta-el-control-de-identificaciones">14 millones</a> de registros de huellas digitales digitalizadas. Empezando con el primer bebé nacido en 2012, Argentina<a href="http://www.boletinoficial.gov.ar/">comenzó a registrar</a> información biométrica de los recién nacidos con SIBIOS. Se proyecta que, a medida que venzan los viejos pasaportes y se renueven los DNI, (y que nuevos bebés nazcan), la base de datos de SIBIOS crecerá hasta lograr registro de más de 40 millones de argentinos en los próximos dos años.</p>
<p>Pero la iniciativa de SIBIOS hará mucho más que expandir el número de huellas dactilares digitalizadas a las que la policía federal tendrá acceso. De acuerdo al discurso de la <a href="https://www.youtube.com/watch?v=GcKrHKqBzwo">Presidente Fernández de Kirchner</a>, el SIBIOS estará completamente integrado con las bases de datos de identificación, que además de los identificadores biométricos, incluyen imagen digital, estado civil, grupo sanguíneo y otras informaciones básicas que se recolectan desde el nacimiento y a través de la vida de las personas. Además, no sólo la Policía Federal tendrá acceso a este sistema integrado. SIBIOS fue diseñado para el uso de otras fuerzas de seguridad y organismos, incluyendo la Dirección de Migraciones, la Policía Aeroportuaria y la Gendarmería Nacional, incluso estará disponible a las fuerzas policiales y entidades provinciales, a través de un <a href="http://www.pagina12.com.ar/diario/sociedad/3-180795-2011-11-08.html">Acuerdo con el Estado Nacional</a>. Sin embargo, no ha habido discusión pública sobre las condiciones bajo las cuales los oficiales públicos tendrán acceso a los datos. Los promotores de SIBIOS argumentan que el programa facilitará la aplicación de la ley y el acceso en tiempo real a los datos de los individuos, sin embargo las precauciones mínimas usadas para prevenir la vigilancia masiva por parte del estado siguen siendo una incógnita.</p>
<p>Tal vez la parte más preocupante de la iniciativa de SIBIOS son las tecnologías que se pretenden escalar para explotar estas bases de datos en la aplicación de la ley. La policía Federal, por ejemplo, será capaz de usar sus <a href="http://biometrics.nist.gov/cs_links/standard/ansi-overview_2010/presentations/Argentina.pdf">nuevos sistemas de reconocimiento facial</a> para buscar en el inmenso repositorio de imágenes del RENAPER, para identificar personas en fotografías e incluso mediante cámaras de vigilancia. Las fuerzas de seguridad argentinas se están equipando con <a href="http://www.lanacion.com.ar/1437379-aumenta-el-control-de-identificaciones">dispositivos móviles de lectura de huellas dactilares</a> que les permitirán contrastar las huellas digitales de cualquier argentino contra la base de datos centralizada.</p>
<h2>El peligro de una sociedad de vigilancia</h2>
<p>Los sistemas nacionales de identificación y otros métodos similares de centralización de datos personales incrementan la capacidad del Estado en materia de vigilancia intrusiva. Junto con la recolección simultánea de <a href="https://www.eff.org/issues/biometrics">identificadores biométricos</a>, tales como rostros digitalizados, se crea una capa adicional de seguimiento que es aún más intrusiva y peligrosa. Como en el caso argentino, las tecnologías biométricas son esencialmente individualizantes y pueden interoperar fácilmente con tecnologías de bases de datos, permitiendo que violaciones extendidas de la privacidad sean sencillas y más dañinas.</p>
<p>Para nuestra alarma, la <a href="http://www.youtube.com/watch?feature=player_embedded&amp;v=oxmridFu0YA#!">Presidente Fernández de Kirchner</a> ha ido mucho más allá, al punto de abrazar el potencial de vincular el sistema de registro facial obtenido a través de las cámaras de vigilancia en la vía pública con las imágenes obtenidas a través de sistema SIBIOS. Gracias a que las tecnologías son cada vez más accesibles, las cámaras callejeras de videovigilancia están hoy en todas partes, por lo que esta funcionalidad es particularmente peligrosa, y tiene el potencial de llevar a un sistema de vigilancia política generalizada. (Esta <a href="http://camaras.buenosaires.gob.ar/">visualización</a> nos muestra por ejemplo, cómo es el sistema de más de mil cámaras instaladas sólo en la Capital Argentina, la Ciudad Autónoma de Buenos Aires).</p>
<p>Dada la prevalencia de cámaras en las calles y lo fácil que se ha tornado <a href="http://www.dailymail.co.uk/sciencetech/article-2014816/Facebook-tagging-record-attempt-Vancouver-hockey-fans-race-ID-gigapixel-photo.html">identificar un rostro</a> anónimo entre miles, las personas que se preocupan por su privacidad y anonimato tendrán serias dificultades para preservar su identidad de las bases de datos biométricas en el futuro próximo. Hay un pronóstico de extremo riesgo en un mundo donde la foto de cualquier individuo, tomada por una cámara callejera o publicada en una red social, puede ser vinculada a su numero de ID nacional. Las tecnologías de entrecruzamiento de datos sólo van a mejorar en el futuro. (vean <a href="http://www.heinz.cmu.edu/~acquisti/face-recognition-study-FAQ/">aqui</a> y <a href="http://online.wsj.com/article/SB10001424052702303678704576440253307985070.html">aquí</a> para conocer más sobre sistemas de reconocimiento facial).</p>
<p>EFF <a href="https://www.eff.org/wp/biometrics-whos-watching-you">viene advirtiendo</a> desde hace tiempo que el seguimiento perfecto es dañino para una sociedad libre y democrática. Los ciudadanos tienen una expectativa razonable de mantener su privacidad y anonimato, en particular en relación a la construcción de perfiles. Una combinación de sistemas de ID biométricos manejados por el gobierno con sistemas generalizados de reconocimiento facial viola principios esenciales de las sociedades libres al facilitar la localización y el seguimiento de personas, centralizando peligrosamente estos datos, con los consiguientes riesgos de abuso por parte del estado.</p>
<p>Tal como dice Beatriz Busaniche, de la <a href="http://www.vialibre.org.ar/">Fundación Vía Libre</a>, este tipo de vigilancia masiva puede tener serias consecuencias para aquellos que desean disentir políticamente:</p>
<blockquote><p>“En nombre de la seguridad pública, Argentina ha impulsado políticas de vigilancia masiva incluyendo un monitoreo generalizado de los espacios públicos. La privacidad es particularmente esencial en un país que a lo largo de su historia ha tenido importantes movimientos sociales y políticos que han ganado las calles para hacer oir su voz. Es de enorme importancia que los activistas puedan permanecer anónimos en las manifestaciones públicas, en particular cuando están en desacuerdo con el gobierno. De esta manera, SIBIOS no sólo amenaza la privacidad de los ciudadanos y el derecho a la protección de sus datos personales, sino que también involucra una seria amenaza a los derechos civiles y políticos”.</p></blockquote>
<p>En <a href="http://www.pagina12.com.ar/diario/sociedad/3-181178-2011-11-14.html">una entrevista</a> a la prensa argentina, Mora Arqueta, Directora del RENAPER, explicó que el real propósito del sistema nacional de Identificación es “tener la mayor cantidad posible de información de las personas, y tomar al ciudadano como un individuo que interactúa con el Estado desde muchos lugares”. Sus comentarios admiten directamente la perversión del sistema que pasará del original, donde simplemente se asignaba un número de documento de identidad a un individuo a otro que viola de plano todos los principios establecidos en materia de minimización de la recolección de datos y pretende una recolección masiva e innecesaria de información personal. El problema de dejar que el gobierno retenga semejante cantidad de datos sensibles es que le otorga demasiado poder concentrado. Cabe preguntarse, por ejemplo, si quienes sancionaron el decreto se detuvieron a considerar qué hubiera ocurrido si la última dictadura militar argentina hubiera contado con una base de datos de estas características. El debate público en Argentina debe ser entonces sobre ese poder, y sobre los límites que se le deben fijar en esta materia. Para sostener una sociedad abierta y democrática es necesario mantener un nivel razonable de desconfianza en este tipo de política.</p>
<p>Los argumentos de Fernández de Kirchner de que SIBIOS ofrece “un salto cualitativo en la seguridad y en la lucha contra el crimen” son alarmantes y representan otra desviación más del propósito original con el cual fue creada la base de datos del RENAPER. Este argumento es engañoso, y falla en analizar seriamente los riesgos de SIBIOS y las limitaciones e impactos que tendrá en las libertades civiles y la protección de datos personales. Una y otra vez, hemos escuchado el dudoso argumento retórico de que la biometría es necesaria para luchar contra el crimen e incrementar la seguridad. De hecho, estas bases de datos biométricas masivas son un foco de atención de información sensible en riesgo de ser explotada también por criminales y estafadores de todo tipo.</p>
<p>Los derechos a la intimidad de las personas y la protección de datos están consagrados en los tratados internacionales y en la<a href="http://www.senado.gov.ar/web/interes/constitucion/capitulo2.php"> Constitución Argentina</a>. Dada la enorme cantidad de preocupaciones que generan las bases de datos biométricas de este tipo y las posibilidades de filtraciones de seguridad en el futuro, es irracional recolectar información biométrica a nivel nacional en este formato. El gobierno argentino debe limitar la recolección, el procesamiento y la retención de datos al mínimo estrictamente necesario para cumplir objetivos específicos, y limitar las posibilidades de compartir información sensible. La <a href="http://www.eff.org/">EFF</a> y la <a href="http://www.vialibre.org.ar/">Fundación Vía Libre</a> de Argentina seguiremos trabajando en forma conjunta contra este tipo de medidas intrusivas dispuestas por el Gobierno Nacional.</p>
<p>Por Katitza Rodriguez. Electronic Frontier Foundation.<br />
<strong>Campaña conjunta de<a href="http://www.vialibre.org.ar/"> Fundación Vía Libre</a> con <a href="http://www.eff.org/">Electronic Frontier Foundation</a>.</strong></p>
<p>Fuente: <a href="http://www.vialibre.org.ar/">vialibre</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1655/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detienen la Ley #SOPA y hay amenazas de MPAA</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1653</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1653#comments</comments>
		<pubDate>Mon, 16 Jan 2012 11:54:33 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1653</guid>
		<description><![CDATA[Tanto esfuerzo, tanta campaña, tanta presión, tanta amenaza de blockout parecer dar sus frutos. Por primera vez, el proyecto de Ley SOPA encuentra verdaderos obstáculos en el que era -hasta hoy- un camino directo hacia la intervención de internet. Vamos por partes: Según CNN, la administración del presidente Barack Obama anunció que se opondrá a [...]]]></description>
			<content:encoded><![CDATA[<p>Tanto esfuerzo, tanta campaña, tanta <a href="http://alt1040.com/2012/01/sopa-forzara-a-obama-a-elegir-entre-sillicon-valley-y-hollywood">presión</a>, tanta amenaza de <a href="http://alt1040.com/2012/01/wikipedia-quiere-unirse-al-apagon-de-reddit-el-18-de-enero-es-una-gran-idea">blockout</a> parecer dar sus frutos. Por primera vez, el proyecto de <a href="http://alt1040.com/tag/sopa">Ley SOPA</a> encuentra verdaderos obstáculos en el que era -hasta hoy- un camino directo hacia la <em>intervención</em> de internet. Vamos por partes:</p>
<p>Según <a href="http://www.cnnexpansion.com/tecnologia/2012/01/14/la-casa-blanca-entra-al-debate-sopa">CNN</a>, la administración del presidente <strong>Barack Obama</strong> anunció que se opondrá a toda iniciativa de ley que reduzca la <strong>libertad de expresión</strong> en internet, aumente los riesgos cibernéticos y erosione la capacidad de innovación en la red.</p>
<p>¿Leyeron lo mismo que yo? De ser así, SOPA no podría tener la mínima oportunidad y chocaría contra un veto presidencial, si a pesar de todo es aprobada. Lo cierto es que con esta advertencia, la Casa Blanca entró de lleno al debate sobre la propuesta <em>Stop Online Piracy Act</em>, presentada por los republicanos, que busca bloquear sitios de Internet, nacionales o foráneos, que ofrezcan copias ilegales de música, películas o programas de televisión.</p>
<p>Textualmente, tres funcionarios de la Casa Blanca, Victoria Espinel, Aneesfh Chopra y Howard Schmidt, comunicaron:</p>
<blockquote><p>“Cualquier esfuerzo para combatir la piratería debe proteger contra el riesgo de que se censure en línea la actividad legal”.</p></blockquote>
<p>La lectura política que hacen la mayoría de los medios es que la presión ejercida por los gigantes Google, Yahoo, Twitter y Facebook, en oposición a SOPA (amenazan con <a href="http://alt1040.com/2012/01/reddit-y-el-blackout-se-une-toda-la-red-de-chezburger-destructoid-y-red-5-studios-mientras-piden-el-apoyo-de-google">paralizar</a> sus operaciones el 18 de enero, como protesta) empujaron la decisión de la Casa Blanca. Y no hay que olvidar la trascendencia que tuvo SOPA entre miles de ciudadanos que veían en este proyecto de normativa un claro avasallamiento sobre los derechos civiles (se podría llegar a bloquear sitios web sin juicio previo).</p>
<p>Al mismo tiempo -o como respuesta a esto-, tal como informó el diario <a href="http://www.elpais.com/articulo/tecnologia/Congreso/EE/UU/congela/ley/SOPA/encontrar/consenso/elpeputec/20120114elpeputec_2/Tes">El País</a>, la Cámara de Representantes de los Estados Unidos ha decidido archivar la ley y no votarla hasta unificar criterios y lograr consensos. Es decir, armonizar la opinión de republicanos y demócratas sobre la misma.</p>
<p>La <strong><a href="http://alt1040.com/tag/mpaa">MPAA</a></strong>, la Asociación Cinematográfica de Estados Unidos, firma <strong><a href="http://www.reuters.com/article/2012/01/15/idUS245775808320120115">una carta sesgada</a></strong>, donde no duda en hablar de “<em>ladrones a nivel mundial en la red</em>” o de “<em>pérdidas millonarias de empleo</em>” instando a su rápida aprobación tras un próximo debate.</p>
<p>Fuente: <a href="http://alt1040.com/2012/01/reves-para-la-ley-sopa-la-casa-blanca-la-rechazaria-y-el-congreso-la-paraliza">Alt1040 I</a> y <a href="http://alt1040.com/2012/01/la-mpaa-responde-a-la-casa-blanca-es-hora-de-detener-la-obstruccion-contra-sopa-y-convertirla-en-ley">Alt1040 II</a></p>
<p>Visto: <a href="http://blog.segu-info.com.ar">Segu-info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1653/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Predicciones de Amenazas para 2012</title>
		<link>http://www.talsoft.com.ar/index.php/archives/1650</link>
		<comments>http://www.talsoft.com.ar/index.php/archives/1650#comments</comments>
		<pubDate>Fri, 13 Jan 2012 11:25:48 +0000</pubDate>
		<dc:creator>Leandro Ferrari</dc:creator>
				<category><![CDATA[Profesional]]></category>

		<guid isPermaLink="false">http://www.talsoft.com.ar/?p=1650</guid>
		<description><![CDATA[El 2011 fue marcado por importantes transformaciones. Hemos asistido a grandes cambios en las amenazas dirigidas a dispositivos móviles, el hacktivismo, y los ataques client-side, contra medios sociales y selectivos. Muchos de estos cambios y tendencias seguirán afectando al panorama de las amenazas durante los próximos años. Pero, ¿cuáles son las amenazas para el año [...]]]></description>
			<content:encoded><![CDATA[<p>El 2011 fue marcado por importantes transformaciones. Hemos asistido a grandes cambios en las amenazas dirigidas a dispositivos móviles, el hacktivismo, y los ataques client-side, contra medios sociales y selectivos. Muchos de estos cambios y tendencias seguirán afectando al panorama de las amenazas durante los próximos años.</p>
<p>Pero, ¿cuáles son las amenazas para el año 2012?</p>
<p>La previsión de McAfee Labs, el equipo de investigación a nivel mundial de McAfee, muestra que entrarán en juego nuevos escenarios y veremos igualmente una importante evolución incluso en los vectores de amenaza más establecidos:</p>
<ul>
<li>Las amenazas industriales se consolidarán y se segmentarán</li>
<li>Los ataques al hardware incrustado serán más amplios y profundos</li>
<li>El hacktivismo y Anonymous se reinventarán y evolucionarán</li>
<li>Los sistemas de monedas virtuales sufrirán ataques a mayor escala y con más frecuencia</li>
<li>Este será el &#8220;el año para (no &#8220;de&#8221;) la ciberguerra&#8221;</li>
<li>La tecnología DNSSEC, de protección de DNS, dará lugar a nuevos vectores de amenazas a redes</li>
<li>El spam tradicional se va a &#8220;legalizar&#8221;, el phishing dirigido o spearphishing evolucionará hacia un tipo de ataque selectivo a través de mensajes</li>
<li>Las redes de bots y los rootkits para dispositivos móviles evolucionarán y convergerán</li>
<li>Los certificados falsos y las autoridades de certificados falsas debilitarán la confianza de los usuarios</li>
<li>Las mejoras en los sistemas operativos y en la seguridad contribuirán a la aparición de redes de bots y rootkits de próxima generación</li>
</ul>
<p>Fuente: McAfee</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talsoft.com.ar/index.php/archives/1650/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

