
<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hacking ético | Framework de Madurez en Ciberseguridad para Empresas | Talsoft</title>
	<atom:link href="https://www.talsoft.com.ar/site/es/tag/hacking-etico/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.talsoft.com.ar/site</link>
	<description>El Programa Talsoft ayuda a empresas a evaluar y mejorar su madurez en ciberseguridad mediante diagnóstico GAP, roadmap y acompañamiento tipo Fractional CISO.</description>
	<lastBuildDate>Mon, 28 May 2018 19:35:19 +0000</lastBuildDate>
	<language>es-AR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.talsoft.com.ar/site/wp-content/uploads/2013/12/cropped-talsoft_iso_16x16_AI-32x32.png</url>
	<title>hacking ético | Framework de Madurez en Ciberseguridad para Empresas | Talsoft</title>
	<link>https://www.talsoft.com.ar/site</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>SynAck, el ransomware que no deja rastros</title>
		<link>https://www.talsoft.com.ar/site/es/synack-el-ransomware-que-no-deja-rastros/</link>
		
		<dc:creator><![CDATA[Leandro Ferrari]]></dc:creator>
		<pubDate>Mon, 28 May 2018 19:35:19 +0000</pubDate>
				<category><![CDATA[Profesional]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<guid isPermaLink="false">https://www.talsoft.com.ar/site/?p=4628</guid>

					<description><![CDATA[Una variante perfeccionada de SynAck, el ransomware conocido desde fines de 2017, ha sido detectada por Kaspersky Lab. La actual versión se vale de la técnica Process Doppelgänging, para impedir su localización. Process Doppelgänging implica una inyección de código sin archivos que aprovecha una función Windows incorporada y una implementación no documentada del cargador de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><img loading="lazy" decoding="async" class=" wp-image-4116 alignleft" src="https://www.talsoft.com.ar/site/wp-content/uploads/2017/08/ransomware-300x300.jpg" alt="" width="183" height="183" srcset="https://www.talsoft.com.ar/site/wp-content/uploads/2017/08/ransomware-300x300.jpg 300w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/08/ransomware-250x250.jpg 250w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/08/ransomware-260x260.jpg 260w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/08/ransomware.jpg 600w" sizes="auto, (max-width: 183px) 100vw, 183px" />Una variante perfeccionada de <strong>SynAck</strong>, el ransomware conocido desde fines de 2017, ha sido detectada por Kaspersky Lab. La actual versión se vale de la técnica Process Doppelgänging, para impedir su localización.</p>
<p style="text-align: justify;">Process Doppelgänging implica una inyección de código sin archivos que aprovecha una función Windows incorporada y una implementación no documentada del cargador de procesos de Windows. Al manipular las transacciones de archivos en modo similar a como lo hace Windows, los ciberdelincuentes pueden simular sus acciones maliciosas como si fueran procesos legítimos e inofensivos, aún en el caso de que estuvieran usando un código malicioso conocido.</p>
<p style="text-align: justify;">Este método nunca antes empleado, hace que no queden rastros, lo cual provoca que la detección resulte sumamente dificultosa.</p>
<p>Fuente: ciberseguridadlatam.com</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-3947" src="https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2-400x200.jpg" alt="" width="400" height="200" srcset="https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2-400x200.jpg 400w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2-300x150.jpg 300w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2-768x384.jpg 768w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2-1024x512.jpg 1024w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2-260x130.jpg 260w, https://www.talsoft.com.ar/site/wp-content/uploads/2017/06/bespractice2.jpg 1300w" sizes="auto, (max-width: 400px) 100vw, 400px" /></p>
<p style="text-align: justify;"><strong>Desde Talsoft TS</strong> promovemos que las empresas puedan mitigar un impacto de ransomware, pérdida de reputación, dinero y imagen, deben tener un diseño/esquema de su tecnología en base a un sistema proactivo, que permita mitigar ataques Ransomware como otros tipos de ciberataques. Para este diseño, los administradores IT deberían implementar un esquema de “<strong>Defensa en profundidad</strong>” para proteger los activos del negocio.</p>
<p style="text-align: justify;">Un esquema “Defensa en profundidad” permite implementar capas de seguridad en cada nivel que van desde el nivel de usuario, servidores, redes, el perímetro tecnológico y corporativo de la empresa.</p>
<h3> Algunas de las mejores prácticas</h3>
<ul>
<li>Aplicar políticas de seguridad en la organización</li>
<li>Contar con un plan de resguardo de información</li>
<li>Contar con un plan de recuperación ante desastres</li>
<li>Minimizar software de repositorios no verificados</li>
<li>Charlas de concientización para colaboradores</li>
<li>Prohibir utilizar permisos administrador en cuentas de usuarios</li>
<li>Mantener actualizado los sistemas</li>
<li>Implementar un sistema de monitoreo de redes y de seguridad (SIEM)</li>
<li>Implementar un sistema IDS – sistema detección de intrusos</li>
<li>Auditar el negocio con servicios de Hacking ético externo e interno</li>
<li>Mantener un sistema de control de vulnerabilidades</li>
<li>Aplicar segmentación en redes</li>
<li>Implementar un sistema antivirus de pago corporativo</li>
</ul>
<p style="text-align: center;">[tw_button icon=&#8221;&#8221; link=&#8221;http://www.talsoft.com.ar/site/obtener-una-cotizacion/&#8221; size=&#8221;medium&#8221; rounded=&#8221;false&#8221; style=&#8221;border&#8221; hover=&#8221;hover2&#8243; color=&#8221; &#8221; target=&#8221;_self&#8221;]Contáctanos para más información[/tw_button]</p>
<p><span id="fbPhotoSnowliftCaption" class="fbPhotosPhotoCaption" tabindex="0" data-ft="{&quot;tn&quot;:&quot;K&quot;}"><span class="hasCaption"><strong class="markup--strong markup--p-strong">Si quieres saber más sobre como proteger Tu negocio frente ataques informáticos,</strong><strong class="markup--strong markup--p-strong"> subscríbete a nuestro </strong><a class="markup--anchor markup--p-anchor" href="http://eepurl.com/cq0c_j" target="_blank" rel="nofollow noopener noreferrer" data-href="http://lateralview.us1.list-manage2.com/subscribe?u=1bb89edb08b35c2b3aae6f015&amp;id=31ad94f616"><strong class="markup--strong markup--p-strong">Newsletter</strong></a></span></span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
