<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>securpyme</title>
	<atom:link href="http://www.securpyme.com/news/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securpyme.com/news</link>
	<description>noticias: noticias relacionadas con la seguridad informática</description>
	<lastBuildDate>Fri, 30 Sep 2011 05:28:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Detienen a un presunto miembro de LulzSec por los ataques contra Sony</title>
		<link>http://www.securpyme.com/news/2011/09/detienen-a-un-presunto-miembro-de-lulzsec-por-los-ataques-contra-sony/</link>
		<comments>http://www.securpyme.com/news/2011/09/detienen-a-un-presunto-miembro-de-lulzsec-por-los-ataques-contra-sony/#comments</comments>
		<pubDate>Fri, 30 Sep 2011 05:23:15 +0000</pubDate>
		<dc:creator>Jesús Prieto</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.securpyme.com/news/?p=2206</guid>
		<description><![CDATA[El FBI ha arrestado a un joven de 23 años que presuntamente pertenece al grupo LulzSec y al que se relaciona con los ataques lanzados contra Sony Pictures el pasado mes de junio, también se ha detenido a un supuesto miembro de Anonymous. Cody Kretsinger ha sido arrestado en Phoenix (Arizona) y está acusado de [...]]]></description>
			<content:encoded><![CDATA[<p>El FBI ha arrestado a un joven de 23 años que presuntamente pertenece al grupo LulzSec y al que se relaciona con los ataques lanzados contra Sony Pictures el pasado mes de junio, también se ha detenido a un supuesto miembro de Anonymous.</p>
<p>Cody Kretsinger ha sido arrestado en Phoenix (Arizona) y está acusado de participar en el robo de información personal de los usuarios de la plataforma de películas online Sony Pictures, que se produjo poco después del gran ataque contra PSN.</p>
<p><span id="more-2206"></span>El grupo de hackers LulzSec se atribuyó la autoría de este ataque asegurando que sólo necesitaron una inyección SQL muy simple para acceder a datos personales como nombres, contraseñas, direcciones de correo y fechas de nacimiento de los usuarios.</p>
<p>Kretsinger permanece bajo custodia policial y podría ser condenado a un máximo de 15 años de prisión por delitos de fraude informático y conspiración.</p>
<p>Además, las autoridades estadounidenses han detenido en San Francisco a un presunto miembro de Anonymous cuya identidad no ha sido revelada.</p>
<p>Según la información que maneja la cadena Fox News el supuesto hacker es una persona sin hogar al que acusan de participar en diversos ataques lanzados contra varias webs gubernamentales del condado de Santa Cruz.</p>
<p>En las próximas horas podría aumentar la cifra de detenidos en relación a estos casos ya que la policía tiene orden de realizar varios registros en los estados de Nueva Jersey, Minnesota y Montana.</p>
<p class="ladillo">Fuente</p>
<p><a title="Página Web de CSO" href="http://www.theinquirer.es/" target="_blank">The Inquirer</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securpyme.com/news/2011/09/detienen-a-un-presunto-miembro-de-lulzsec-por-los-ataques-contra-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 8 incluirá importantes novedades de seguridad</title>
		<link>http://www.securpyme.com/news/2011/09/windows-8-incluira-importantes-novedades-de-seguridad/</link>
		<comments>http://www.securpyme.com/news/2011/09/windows-8-incluira-importantes-novedades-de-seguridad/#comments</comments>
		<pubDate>Fri, 30 Sep 2011 05:20:18 +0000</pubDate>
		<dc:creator>Jesús Prieto</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.securpyme.com/news/?p=2203</guid>
		<description><![CDATA[Windows 8 incluirá algunas mejoras de seguridad, como Secure boot (arranque seguro) que intentarán que los virus, gusanos y troyanos lo tengan más difícil a la hora de atacar a este plataforma. La mayoría de las características de seguridad mencionadas por el presidente de Windows, Steven Sinofsky, son una ampliación de las características de diseño [...]]]></description>
			<content:encoded><![CDATA[<p>Windows 8 incluirá algunas mejoras de seguridad, como Secure boot (arranque seguro) que intentarán que los virus, gusanos y troyanos lo tengan más difícil a la hora de atacar a este plataforma. La mayoría de las características de seguridad mencionadas por el presidente de Windows, Steven Sinofsky, son una ampliación de las características de diseño que aparecen en Vista y Windows 7 y que se han ido añadiendo gradualmente a través de actualizaciones.</p>
<p>Entre estas mejoras se incluyen espacio de direcciones aleatoria del diseño (ASLR), que será utilizado más ampliamente en Windows 8, al igual que una nueva característica que protege el núcleo del sistema operativo de lo que se llama “<em>kernel-mode NULL dereference vulnerability</em>” (una manera para que un atacante eleve sus privilegios una vez que está en el sistema).</p>
<p><span id="more-2203"></span>Windows 8 también hacen un uso extensivo de la memoria heap randomisaiton, otra técnica probada en Windows 7, lo que hace difícil que los programadores de software malicioso puedan “invadir” el espacio dado a una aplicación con fines maliciosos.</p>
<p>Sin embargo, probablemente, la incorporación de seguridad más importante en Windows 8 es el apoyo a la tecnología de arranque UEFI 2.3.1 (que requiere el apoyo del BIOS), que paraliza desde el principio el malware antes de que logre interferir con los productos antivirus antes de que estos se cargue en la memoria.</p>
<p>Ninguno de estos cambios es especialmente radical, pero todos ellos siguen la política de restringir en lo posible lo que las aplicaciones pueden hacer en la plataforma sin alterar el sistema operativo.</p>
<p class="ladillo">Fuente</p>
<p><a title="Página Web de PCWorld.es" href="http://www.PCWorld.es" target="_blank">PCWorld.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securpyme.com/news/2011/09/windows-8-incluira-importantes-novedades-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una banda de hackers consigue robar 3,2 millones de dólares con SpyEye</title>
		<link>http://www.securpyme.com/news/2011/09/una-banda-de-hackers-consigue-robar-32-millones-de-dolares-con-spyeye/</link>
		<comments>http://www.securpyme.com/news/2011/09/una-banda-de-hackers-consigue-robar-32-millones-de-dolares-con-spyeye/#comments</comments>
		<pubDate>Fri, 30 Sep 2011 05:17:16 +0000</pubDate>
		<dc:creator>Jesús Prieto</dc:creator>
				<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.securpyme.com/news/?p=2201</guid>
		<description><![CDATA[Una ciberbanda rusa liderada por un hombre que se hace llamar “Soldado” ha conseguido robar 3,2 millones de dólares de los ciudadanos estadounidenses utilizando el troyano ladrón de datos SpyEye-Zeus, según Trend Micro. Trend Micro estima que en los primeros seis meses de este año, la banda del Soldado ha logrado comprometer grandes negocios estadounidenses [...]]]></description>
			<content:encoded><![CDATA[<p>Una ciberbanda rusa liderada por un hombre que se hace llamar “<em>Soldado</em>” ha conseguido robar 3,2 millones de dólares de los ciudadanos estadounidenses utilizando el troyano ladrón de datos SpyEye-Zeus, según Trend Micro.</p>
<p>Trend Micro estima que en los primeros seis meses de este año, la banda del Soldado ha logrado comprometer grandes negocios estadounidenses con SpyEye, incluidos bancos, aeropuertos, instituciones de investigación e incluso a organizaciones militares y gubernamentales de Estados Unidos, así como a ciudadanos particulares.</p>
<p><span id="more-2201"></span>Según la firma de seguridad, sólo entre el 19 de abril y el 29 de junio, resultaron infectados 25.394 sistemas, el 57% de los cuales eran máquinas Windows XP, aunque 4.500 de los sistemas afectados utilizaban Windows 7.</p>
<p>Trend Micro no ha explicado cómo estos hackers consiguieron la suma de 3,2 millones de dólares, ni de qué tipo de usuarios, pero sí que múltiples cuentas de populares aplicaciones. Las más importantes de la lista son Facebook, Yahoo, Google, Amazon, PayPal y Skype.</p>
<p>Además de utilizar el malware para robar dinero, la banda del Soldado lo aprovechaba para hacerse con las credenciales de seguridad de sus víctimas.</p>
<p>“<em>Un compromiso de sistemas a tan gran escala no es habitual entre los criminales que utilizan toolkits como SpyEye, pero la cantidad robada y el número de grandes organizaciones afectadas es muy preocupante</em>”, según Trend Micro.</p>
<p class="ladillo">Fuente</p>
<p><a title="Página Web de CSO" href="http://www.csospain.es" target="_blank">CSO España</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securpyme.com/news/2011/09/una-banda-de-hackers-consigue-robar-32-millones-de-dolares-con-spyeye/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo prevenir el malware en redes sociales y terminales Android</title>
		<link>http://www.securpyme.com/news/2011/09/como-prevenir-el-malware-en-redes-sociales-y-terminales-android/</link>
		<comments>http://www.securpyme.com/news/2011/09/como-prevenir-el-malware-en-redes-sociales-y-terminales-android/#comments</comments>
		<pubDate>Fri, 30 Sep 2011 05:11:52 +0000</pubDate>
		<dc:creator>Jesús Prieto</dc:creator>
				<category><![CDATA[Artículos de interés]]></category>

		<guid isPermaLink="false">http://www.securpyme.com/news/?p=2199</guid>
		<description><![CDATA[BitDefender ofrece herramientas gratuitas para poder mantener tu terminal Android libre de malware, además de proteger tus cuentas de Twitter o Facebook mediante una sencilla utilidad conocida como Safego. Con ellas, también protegerás las cuentas de tus amigos. BitDefender presentó el pasado mes de agosto su renovada línea de productos de seguridad Antivirus 2012, Internet [...]]]></description>
			<content:encoded><![CDATA[<p>BitDefender ofrece herramientas gratuitas para poder mantener tu terminal Android libre de malware, además de proteger tus cuentas de Twitter o Facebook mediante una sencilla utilidad conocida como Safego. Con ellas, también protegerás las cuentas de tus amigos.</p>
<p>BitDefender presentó el pasado mes de agosto su renovada línea de productos de seguridad Antivirus 2012, Internet Security 2012 y Total Security 2012. Además, actualmente se encuentra trabajando en el lanzamiento de su versión específica para dispositivos basados en Android OS, ya sean tanto teléfonos avanzados Smartphone, como Tablet. BitDefender Mobile Security, todavía en fase beta, pretende ofrecer seguridad a cualquier dispositivo móvil, protegiendo de estafas, spam, malware y exposición de los datos personales.</p>
<p><span id="more-2199"></span>No menos importante resulta BitDefender Safego, una aplicación gratuita válida para redes sociales como FaceBook y Twitter, que mediante sus motores, permite mantener nuestras cuentas y las de nuestros contactos libres de malware y phishing, previniendo del malware. Safego actúa de manera que escanea direcciones URL de blogs y sitios sospechosos. Su función de protección de privacidad advierte a los usuarios de aspectos como si su perfil público contiene información privada a la que pueden acceder libremente personas que no están entre sus contactos. Entre sus opciones, también resulta interesante la posibilidad de ajustar la configuración de su perfil de privacidad a su medida.</p>
<p>Resulta sorprende el hecho de que el malware en terminales con Android OS haya experimentado un espectacular crecimiento que alcanza cotas del orden del 900%frente al pasado año. En enero del año 2010 apareció la primera aplicación phising de banca para Android. Posteriormente, en el mes de agosto, se detectan diversas infecciones que son capaces de enviar mensajes SMS sin consentimiento del usuario. Ya en marzo de este año, se localiza en la tienda on-line Android Market en torno a 58 aplicaciones gratuitas que se comercializan infectadas con algún tipo de malware, el cual puede afectar seriamente a los usuarios de estos terminales. Dichas aplicaciones con spyware recogen información relacionada con la localización, así como troyanos del tipo Downloader, con lo que instalan y descargan en modo root otras aplicaciones por su cuenta.</p>
<p>Algunas aplicaciones como Truster Rapptor se ha comprobado que contenían malware capaz de infectar al resto de aplicaciones instaladas en el terminal, de modo que levanta un proceso y su servicio añadido de cada una de las aplicaciones, con lo que ralentiza incluso el funcionamiento del dispositivo, además de que toma el control del terminal.</p>
<p>También se ha dado el caso de encontrar aplicaciones como la famosa de Angry Birds con código infectado. Mediante la conexión con el PC, y a través de scripts, se inyecta al terminal móvil sin posibilidad de distinguirlo de la aplicación real.</p>
<p>Con BitDefender Mobile Security y el motor de escáner de malware integrado, todo este tipo de situaciones es posible evitarlas, manteniendo al usuario al corriente de todo tipo de amenazas que van apareciendo. Además, según destaca Catalin Cosoi, head of On-line Threats Lab, con la herramienta “Security Audit” es posible filtrar todo tipo de aspectos. También puntualiza que es posible evitar este tipo de fraude e infección en los terminales con simples pasos de precaución, como es leer los permisos de instalación de las diferentes aplicaciones, así como la utilización de una solución de seguridad como la ofrecida por BitDefender.</p>
<p>Es posible encontrar todo tipo de detalles sobre este tipo de ataques en la web de “Malware City”, también disponible en castellano, donde se recogen las principales amenazas detectadas por los expertos del Laboratorio de la compañía. También encontramos otra serie de utilidades gratuitas BitDefender que permiten escanear cualquier equipo de forma on-line (QuickScan), filtrar el tráfico Web y bloquear intentos de phising (TrafficLight), o utilizar un acortador de enlaces comprobando la existencia de virus e intentos de phishing con Saf.li</p>
<p class="ladillo">Fuente</p>
<p><a title="Página Web de Enfoque Seguro" href="http://www.enfoqueseguro.com" target="_blank">Enfoque Seguro</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securpyme.com/news/2011/09/como-prevenir-el-malware-en-redes-sociales-y-terminales-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La virtualización no está protegida con las adecuadas herramientas de seguridad</title>
		<link>http://www.securpyme.com/news/2011/06/la-virtualizacion-no-esta-protegida-con-las-adecuadas-herramientas-de-seguridad/</link>
		<comments>http://www.securpyme.com/news/2011/06/la-virtualizacion-no-esta-protegida-con-las-adecuadas-herramientas-de-seguridad/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 10:02:47 +0000</pubDate>
		<dc:creator>Jesús Prieto</dc:creator>
				<category><![CDATA[Artículos de interés]]></category>

		<guid isPermaLink="false">http://www.securpyme.com/news/?p=2195</guid>
		<description><![CDATA[Menos del 20% de las organizaciones que utilizan tecnología de virtualización están adoptando las herramientas de seguridad que trabajen en tándem con el software para reducir los riesgos inherentes a cualquier entorno virtualizado. John Burke, analista principal de Nemertes Research, asegura que, según los datos de la firma, menos del 20% de las empresas que [...]]]></description>
			<content:encoded><![CDATA[<p>Menos del 20% de las organizaciones que utilizan tecnología de virtualización están adoptando las herramientas de seguridad que trabajen en tándem con el software para reducir los riesgos inherentes a cualquier entorno virtualizado.</p>
<p>John Burke, analista principal de Nemertes Research, asegura que, según los datos de la firma, menos del 20% de las empresas que han implementado virtualización cuentas con las herramientas adecuadas para hacer frente a los riesgos que para la seguridad introducen este tipo de tecnologías.</p>
<p><span id="more-2195"></span>Mientras que el 68% de las cargas de trabajo están ya virtualizadas, según Burke, sólo una pequeña parte de las organizaciones que utilizan tecnologías de virtualización adoptan tales entornos de una forma segura. El motivo es, sencillamente, que todavía no han sufrido ningún incidente.</p>
<p>Así, según este experto, los departamentos de TI adoptan una actitud claramente negligente y arriesgada al sacrificar cada vez más el nivel de seguridad que antes tenían en sus centros de datos físicos para beneficiarse cuanto antes de las ventajas de la virtualización.</p>
<p>Por eso, Burke advierte que los centros de datos completamente virtualizados en la cloud están cerca de convertirse en una realidad y los equipos de seguridad TI de las empresas no deben retrasar el momento de implicarse de problema responsable para hacer frente a esta tendencia.</p>
<p class="ladillo">Fuente</p>
<p><a title="Página Web de CSO" href="http://www.csospain.es/" target="_blank">CSO</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securpyme.com/news/2011/06/la-virtualizacion-no-esta-protegida-con-las-adecuadas-herramientas-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

