<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>eset: Noticias, Fotos, Evaluaciones, Precios y Rumores de eset • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/eset/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/eset/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 31 May 2023 19:43:01 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>eset: Noticias, Fotos, Evaluaciones, Precios y Rumores de eset • ENTER.CO</title>
	<link>https://www.enter.co/noticias/eset/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Qué es el gobierno de tecnología y por qué es importante para una empresa?</title>
		<link>https://www.enter.co/empresas/que-es-el-gobierno-de-tecnologia-y-por-que-es-importante-para-una-empresa/</link>
		
		<dc:creator><![CDATA[Alejandra Betancourt]]></dc:creator>
		<pubDate>Wed, 31 May 2023 21:00:28 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Eset Security Day]]></category>
		<category><![CDATA[gobierno de tecnología]]></category>
		<category><![CDATA[Security Day]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=540330</guid>

					<description><![CDATA[Por segundo año consecutivo, ESET, compañía líder en detección proactiva de amenazas, desarrolló el ESET Security Day edición Black en Colombia. Este evento tiene como objetivo principal el generar conciencia en las organizaciones sobre la importancia de un gobierno de tecnología bien estructurado desde la estrategia corporativa. ESET explica tres factores por los que toda [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Por segundo año consecutivo, ESET, compañía líder en detección proactiva de amenazas, desarrolló el ESET Security Day edición Black en Colombia. Este evento tiene como objetivo principal el generar conciencia en las organizaciones sobre la importancia de un gobierno de tecnología bien estructurado desde la estrategia corporativa.<span id="more-540330"></span></p>
<p>ESET explica tres factores por los que toda compañía necesita un gobierno de tecnología:</p>
<ol start="2">
<li><strong>Para ser eficientes:</strong> Las empresas cuentan con estructuras limitadas, es decir, no alcanzan a tener las personas que necesitan para gestionar correctamente la seguridad de la información. Esto puede llevar a diferentes situaciones como:
<ul>
<li>Adquirir tecnologías, pero no contar con el equipo necesario para que las implementen correctamente.</li>
<li>Al contar con un equipo de personas limitado, estas tecnologías no se podrán gestionar correctamente por tiempo o experiencia.</li>
<li>No se compra la tecnología correcta que se requiere de acuerdo con la estructura y necesidades reales de la organización.</li>
</ul>
</li>
<li><strong>Para ser competitivos:</strong> Hoy empresas de diferentes industrias como la de la salud, han sido blanco de ataques cibernéticos y esto genera un riesgo reputacional, sin hablar de las sanciones legales por la pérdida o exposición de la información, de este modo dejan expuesta información confidencial de sus usuarios, proveedores y clientes, esto conlleva entre otras a que los posibles nuevos usuarios teman vincularse a estas entidades. Los clientes buscan empresas que les brinden seguridad y confianza.</li>
</ol>
<ol start="3">
<li><strong>Para maximizar los recursos: </strong>Muchas veces las tecnologías que se adquieren no son las apropiadas de acuerdo con la estructura de las empresas. Esto lleva a gastos de dinero innecesarios o, al no tener una correcta implementación, no se aprovechan sus beneficios.</li>
</ol>
<p>“Hoy en día las empresas no deben preocuparse solo por el core del negocio (clientes y mercado), sino que desde la estrategia tienen que contemplar el rubro de la ciberseguridad. Esto le atañe al Gobierno corporativo (Juntas directivas, CEO´s, CISOS)”, indica Alexander Ramírez Duque, CEO de ESET Colombia.</p>
<h3>Te puede interesar: <a href="https://www.enter.co/empresas/seguros-del-estado-migra-a-ibm-cloud-beneficiara-a-2-mil-usuarios-que-se-conectan-a-sus-apps/" target="_blank" rel="noopener">Seguros del Estado migra a IBM Cloud: beneficiará a 2 mil usuarios</a></h3>
<h2><strong>¿Cuál es el gobierno de tecnología apropiado?</strong><strong> </strong></h2>
<ol>
<li><strong>Chief Security Officer (CSO):</strong> Director de Seguridad de la Empresa</li>
<li><strong>Chief Information Security Officer (CISO):</strong> Es quien define las normas, las políticas y los procedimientos de ciberseguridad de cara a los objetivos de la compañía y el cumplimiento de las regulaciones asociadas a la seguridad de la información.</li>
<li><strong>Chief Information Officer (CIO):</strong> Encargado de definir cuáles deberían ser las tecnologías y sistemas de información que se necesitan, para cubrir las necesidades de la organización de cara al cumplimiento de los objetivos comerciales de la empresa.</li>
<li><strong>Chief Technology Officer (CTO):</strong> Establece la estrategia operacional, para integrar las tecnologías de cara al cumplimiento de los objetivos del negocio.</li>
</ol>
<p>En este sentido, las principales ventajas de contar con un gobierno de tecnología apropiado son la reducción de costos, mejora en el desempeño de la compañía, capacidad de reaccionar rápidamente a los cambios en el mercado, mejora en la satisfacción del cliente y la visibilidad en cuatro aspectos del riesgo: operacional, de cumplimiento, tecnológico y estratégico.</p>
<p>“En la edición Black del ESET Security Day mostramos cómo desde el modelo COBIT (modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT), se adquieren los lineamientos y la ruta en la cual confluyen diferentes normativas que deberían ser las adaptadas por el gobierno corporativo y la estrategia en ciberseguridad de las empresas”, explica el CEO de ESET Colombia. “Es parte de nuestra responsabilidad social empresarial, nos da la posibilidad de ayudar a las empresas y acompañarlas en este proceso”, concluye.</p>
<p><em>Imagen: Campaign Creators vía <a href="http://www.unsplash.com" target="_blank" rel="noopener"> Unsplash</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¡Cuidado! Estafan por WhatsApp con falso sorteo de Mercado Libre</title>
		<link>https://www.enter.co/empresas/seguridad/cuidado-estafan-por-whatsapp-con-falso-sorteo-de-mercado-libre/</link>
		
		<dc:creator><![CDATA[David Jojoa]]></dc:creator>
		<pubDate>Thu, 07 Jul 2022 21:00:42 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Estafa en WhastApp]]></category>
		<category><![CDATA[Mercado Libre]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[whastapp]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=525730</guid>

					<description><![CDATA[ESET, compañía líder en detección de amenazas, alertó a los usuarios de WhatsApp porque está circulando un falso sorteo de productos devueltos de la plataforma Mercado Libre. El engaño llega a través de la aplicación de mensajería, muchas veces enviado por un contacto conocido, con un enlace oculto que lleva a una página falsa de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>ESET, compañía líder en detección de amenazas, alertó a los usuarios de WhatsApp porque <strong>está circulando un falso sorteo de productos</strong> devueltos de la plataforma Mercado Libre. El engaño llega a través de la aplicación de mensajería, muchas veces enviado por un contacto conocido, con un enlace oculto que lleva a una página falsa de la plataforma de compra y venta de productos.</p>
<p><span id="more-525730"></span></p>
<p>Las características de este engaño son muy parecidas a las que ya se detectaron en otros casos como el <a href="https://www.welivesecurity.com/la-es/2022/06/07/engano-whatsapp-suplanta-identidad-cadena-supermercados-costco/" target="_blank" rel="noopener">sucedido con la cadena de supermercados Costco</a> recientemente. Además de llevar a un sitio falso, el engaño posee otros elementos como un cuestionario donde se puede opinar sobre esta campaña con comentarios falsos de presuntos ganadores. Una vez que se cumple con el cuestionario, el sitio presenta al usuario un sorteo que no se corresponde con el de los productos devueltos, en el que se debe encontrar en 3 oportunidades un premio. Sin importar la selección que se haga, el usuario siempre encontrará premios costosos como teléfonos de última generación.</p>
<h3>Te puede interesar<a href="https://www.enter.co/chips-bits/apps-software/como-funcionaran-las-comunidades-de-whatsapp/" target="_blank" rel="noopener"> ¿Cómo funcionarán las «comunidades» de WhatsApp?</a></h3>
<p>Para poder ser acreedor del &#8220;premio ganado&#8221;, el usuario debe hacer un paso clave en esta masificación del engaño, compartir con varios de sus contactos de WhatsApp, esto permite que el alcance de la falsa campaña sea masivo con poca intervención por parte del cibercriminal. Además, reviste de una falsa veracidad la campaña porque el nuevo usuario la recibe por parte de un conocido. Una vez que se cumple con esta fase, la víctima es redireccionada a otro sitio que ejecuta <strong>ataques con scareware </strong>con el que se le hace creer que su dispositivo está vulnerable y necesita ser actualizado. Se antepone la urgencia por instalar una aplicación desconocida.</p>
<p>En este punto ya debería ser suficiente para que la víctima sospeche del falso sorteo que ya no se menciona más. Así funcionan este tipo de estrategias engañosas que buscan confundir a los usuarios. La principal recomendación con este tipo de contenidos es desconfiar siempre de comunicaciones que ofrezcan regalos, beneficios o dineros.</p>
<p><em>Imagen: unsplash.com</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¡Prepare su agenda! Llega una nueva edición del ESET Security Days</title>
		<link>https://www.enter.co/empresas/seguridad/prepare-su-agenda-llega-una-nueva-edicion-del-eset-security-days/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Thu, 12 May 2022 13:30:17 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[cyberseguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Eset Security Day]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=523782</guid>

					<description><![CDATA[Si quieres actualizar tus conocimientos sobre seguridad la cita en mayo es el ESET Security Days 2022.]]></description>
										<content:encoded><![CDATA[<p>La pandemia aceleró la transformación digital de miles de empresas. Aunque esto significas más oportunidades para que las compañías mejoren sus procesos, también implica mayores riesgos que nunca. Es, entonces, fundamental que los expertos en seguridad de las compañías e incluso los mismos jefes de quipos estén al tanto de las mayores amenazas y la mejor manera de combatirlas.</p>
<p><span id="more-523782"></span></p>
<p>Con el propósito de fomentar la concientización sobre Seguridad Informática a nivel empresarial, el próximo 19 de mayo ESET, una de las empresas líderes en este tema, acercará de manera híbrida la nueva edición de su <a href="https://www.enter.co/empresas/seguridad/eset-security-day/" target="_blank" rel="noopener">conferencia: ESET Security Days.</a></p>
<p>El ESET Security Day es un evento que se realiza en diferentes países de Latinoamérica y que en sus 12 años de existencia ha llegado a más de 22 mil personas, en 15 países y 21 ciudades de toda la región.</p>
<h2><strong>¿Por qué asistir al ESET Security Days 2022?</strong></h2>
<p>La duodécima edición de este evento contará con la participación de Miguel Ángel Mendoza, Security Researcher de ESET, y Andrés Guerrero, IT Manager de Frontech-ESET Colombia, quienes estarán a cargo de la presentación “Ciberamenazas: La Pandemia Silenciosa”.</p>
<p>Durante esta presentación, se podrá conocer el estado que guarda la ciberseguridad y las tecnologías de protección digital de la actualidad a través de datos telemétricos de ESET, demos y diversas analogías relacionadas con los sucesos sanitarios de los últimos años.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/empresas/seguridad/cinco-fallas-de-seguridad-que-le-abren-paso-a-los-ciberataques/" target="_blank" rel="noopener">Cinco fallas de seguridad que le abren paso a los ciberataques</a></strong></h3>
<p>Por otro lado, Leandro González, Product Manager de ESET, expondrá su charla “Confianza y la nueva normalidad”. Ante esta nueva modalidad de trabajo hibrido que llegó para quedarse, se debe adaptar la estrategia de ciber seguridad para evitar posibles incidentes. Bajo esta premisa, hablará sobre Zero Trust, uno de los modelos de ciberseguridad que más ha crecido y que las empresas han comenzado a adoptar.</p>
<p>La versión del ESET Security Days de Colombia de forma híbrida a las 4:00 PM el 19 de mayo. En caso de que quieras seguir el evento de manera virtual podrás hacerlo a través de su trasmisión en vivo, sin costo y abierta a toda la comunidad. Para poder participar deberás pre inscribirte con <a href="https://www.esetlive.com/securitydays-colombia2022" target="_blank" rel="noopener">antelación en este enlace.</a></p>
<p>Además de esto, el del ESET Security Days ya tiene fecha para sus próximas fechas en otros países de Latinoamérica: Ecuador: el 6 de mayo &#8211; <a href="https://www.esetlive.com/securitydays-ecuador2022">https://www.esetlive.com/securitydays-ecuador2022</a>, Venezuela el 9 de junio y Cono Sur el 28 de junio &#8211; <a href="https://www.esetlive.com/securitydays-conosur2022">https://www.esetlive.com/securitydays-conosur2022</a>.</p>
<p><em>Imágenes: Pexels</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Security Day, un cita clave para la seguridad de tu empresa</title>
		<link>https://www.enter.co/empresas/seguridad/eset-security-day/</link>
		
		<dc:creator><![CDATA[Jaime Dueñas]]></dc:creator>
		<pubDate>Fri, 10 May 2019 18:00:59 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Eset Security Day]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=464822</guid>

					<description><![CDATA[La compañía especializada en detección proactiva de amenazas de seguridad informática ESET llevará a cabo durante el mes de mayo su convención de seguridad informática orientada al sector corporativo: ESET Security Day. En este evento, expertos de la compañía en Latinoamérica presentan las últimas novedades en materia de ciberseguridad, las amenazas más peligrosas para las organizaciones de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La compañía especializada en detección proactiva de amenazas de seguridad informática ESET llevará a cabo durante el mes de mayo su <a href="https://www.esetsecurityday.com/latam" target="_blank" rel="noopener">convención de seguridad informática orientada al sector corporativo</a>: ESET Security Day. En este evento, expertos de la compañía en Latinoamérica presentan las últimas novedades en materia de ciberseguridad, las amenazas más peligrosas para las organizaciones de la región y las tendencias en el cibercrimen para los próximos meses.</p>
<p><span id="more-464822"></span></p>
<p>El evento, que es realizado por Frontech, se llevará a cabo en varias ciudades de América Latina, entre las que se encuentran cuatro colombianas: Cali (se hizo el pasado 7 de mayo), Barranquilla (14 de mayo), Medellín (15 de mayo) y Bogotá (23 de mayo).</p>
<p>Esta nueva edición contará con Camilo Gutiérrez, jefe del laboratorio de Investigación de ESET Latinoamérica, quien dará a conocer cuáles fueron los países más afectados por el ransomware y cuáles fueron las familias de malware que más se detectaron y afectaron a miles de usuarios en la región en los últimos meses. Entre los datos se destaca que Colombia, con un 82%, fue el país con más detecciones del ransomware llamado &#8216;Crysis&#8217;.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-464838" src="https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0038.jpg" alt="Eset Security Day" width="1024" height="483" srcset="https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0038.jpg 1024w, https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0038-300x142.jpg 300w, https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0038-768x362.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>&#8220;En la actualidad, más que nunca, los ciberataques han dejado de ser un escenario probable para convertirse en una certeza. Mientras cada vez más organizaciones son blanco de ataques dirigidos, muchas otras caen víctimas de infecciones en campañas masivas. En este contexto, Latinoamérica no es la excepción: Crysis, GandCrab, Neuvret, HoudRat y Emotet son solo algunos ejemplos de familias de malware enfocadas en la región que en los últimos meses han afectado a miles de usuarios&#8221; afirma Gutiérrez.</p>
<p>Por su parte, Maximiliano Cantis –Country Manager para Colombia, Ecuador y Venezuela de ESET Latinoamérica– explicará cómo la empresa puede ayudar a sus clientes a anticiparse a un potencial incidente a través de los cuatro pilares de la ciberseguridad, según el framework Carta de Gartner: predecir, prevenir, detectar y responder. &#8220;En la actualidad existen nuevas variantes de amenazas que buscan –mediante la utilización de métodos sofisticados– perjudicar no solo a los sistemas de información de una compañía, sino también al correcto funcionamiento de los equipos&#8221;, afirmó Cantis.</p>
<h2>Nuevas tecnologías en el ESET Security Day</h2>
<p><img decoding="async" class="alignleft wp-image-464839 size-medium" src="https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0050-300x225.jpg" alt="Eset Security Day" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0050-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0050-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2019/05/IMG-20180524-WA0050.jpg 1024w" sizes="(max-width: 300px) 100vw, 300px" />Finalmente, el ESET Security Day tendrá una actividad interactiva para presentar las nuevas tecnologías de ESET para alcanzar niveles óptimos de protección en las empresas, así como un espacio de networking para conocer otros profesionales del sector y así compartir puntos de vista, conocimientos y experiencias en el ámbito de la seguridad corporativa.</p>
<p>Cabe recordar que durante la edición del 2018, el ciclo se desarrolló en más de 21 ciudades en 13 países de Latinoamérica, y superó los 18.000 asistentes.</p>
<p>Para registrarse y conocer la agenda completa de la jornada, ingrese a <a href="http://www.esetsecurityday.com/" target="_blank" rel="noopener">www.esetsecurityday.com/</a></p>
<p><em>Imágenes: ESET, Gestion System SAS.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Y el engaño del día es&#8230; ¡Spotify gratis por un año!</title>
		<link>https://www.enter.co/empresas/seguridad/spotify-gratis-falso/</link>
		
		<dc:creator><![CDATA[Jaime Dueñas]]></dc:creator>
		<pubDate>Tue, 23 Apr 2019 19:19:30 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Mensajes falsos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Spotify]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=461220</guid>

					<description><![CDATA[Aunque todavía siguen circulando mensajes de correo electrónico que prometen riquezas a cambio de consignar unos cuantos dólares en una cuenta bancaria en un lejano reino asiático o africano, los engaños a través de este medio o de las redes sociales cada vez recurren más a estrategias que tocan las fibras sensibles de los usuarios. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Aunque todavía siguen circulando mensajes de correo electrónico que prometen riquezas a cambio de consignar unos cuantos dólares en una cuenta bancaria en un lejano reino asiático o africano, los engaños a través de este medio o de las redes sociales cada vez recurren más a estrategias que tocan las fibras sensibles de los usuarios. ¡Como la promesa de una cuenta premium gratuita en Spotify!</p>
<p><span id="more-461220"></span></p>
<p>Esta campaña de phishing (mensajes falsos para engañar a las personas) fue reportada inicialmente en Brasil y se ha ido extendiendo por el resto de América Latina. El mensaje dice &#8220;Spotify está donando cuentas Premium por un año, pero ya está acabando&#8221;. Este incluye un enlace que lleva al usuario a una página en la que debe seguir instrucciones precisas para, supuestamente, obtener dicha cuenta premium, luego de responder una serie de preguntas.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-461336" src="https://www.enter.co/wp-content/uploads/2019/04/Spotify.jpg" alt="Spotify" width="800" height="600" srcset="https://www.enter.co/wp-content/uploads/2019/04/Spotify.jpg 800w, https://www.enter.co/wp-content/uploads/2019/04/Spotify-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2019/04/Spotify-768x576.jpg 768w" sizes="(max-width: 800px) 100vw, 800px" /></p>
<p>Para garantizar que el engaño se distribuye, hay un paso final en el que los usuarios deben compartir la promoción para poder acceder al beneficio. De cualquier manera, el objetivo de la campaña es instalar publicidad en los dispositivos. Esto significa que los usuarios infectados empezarán a recibir mensajes en los que se les sugiere instalar aplicaciones (de dudosa reputación) para limpiar un virus que, supuestamente, infectó el equipo.</p>
<h2>No caiga en la trampa</h2>
<p>Esta campaña falsa fue reportada por <a href="https://www.welivesecurity.com/la-es/2019/04/17/engano-promete-spotify-premium-gratis-whatsapp/" target="_blank" rel="noopener">el equipo de la empresa de seguridad informática Eset</a>, que recomienda tomar precauciones especiales para no ser víctima del engaño. Entre ellas se encuentra revisar la URL (la dirección) a la que lleva el mensaje, que usualmente tiene caracteres que no corresponden con los de la dirección real a la que se supone que remiten, pero que habitualmente no se identifican con una mirada rápida.</p>
<p>Otra recomendación es dudar de todas las promociones que se reciben a través de sistemas de mensajería o correo electrónico. Usualmente, &#8220;de eso tan bueno no dan tanto&#8221;. Por eso es importante hacer una búsqueda en la web para ver si se encuentra información sobre la promoción correspondiente, ya sea en la página oficial o si alguien más reportó el engaño.</p>
<h2>Otras consideraciones que se deben tener en cuenta son las siguientes:</h2>
<ul>
<li>Desconfíe de las promociones que lleguen a través de medios no oficiales. Las empresas suelen divulgar ofertas y promociones a través de canales oficiales, ya sea el sitio web o las redes sociales.</li>
<li>Evite hacer clic en enlaces sospechosos, aunque vengan de alguien que usted conozca. La propagación de una campaña falsa puede hacerse entre los contactos de la propia víctima.</li>
<li>Instale una solución de seguridad confiable en los dispositivos conectados a Internet que utilice.</li>
<li>Mantenga sus dispositivos actualizados, con todos los parches de seguridad al día.</li>
<li>No comparta información, enlaces o archivos sin estar seguro de su procedencia.</li>
</ul>
<p><em>Imágenes: Eset; <a href="https://pixabay.com/illustrations/spotify-streaming-music-1360002/" target="_blank" rel="noopener">MIH83</a> (vía Spotify).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Así se mueve el mercado negro del cibercrimen en la dark web</title>
		<link>https://www.enter.co/empresas/seguridad/mercado-negro-del-cibercrimen/</link>
		
		<dc:creator><![CDATA[Jaime Dueñas]]></dc:creator>
		<pubDate>Wed, 16 Jan 2019 19:15:36 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Dark web]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Mercado negro]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=439191</guid>

					<description><![CDATA[Para los seres humanos comunes y corrientes puede no resultar muy extraño escuchar sobre el mercado negro de licores, de zapatos deportivos, de joyas… En materia tecnológica, tal vez lo más cercano al ciudadano &#8216;de a pie&#8217; sea la piratería de software. Sin embargo, en las entrañas de la red –aquello que se conoce como [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Para los seres humanos comunes y corrientes puede no resultar muy extraño escuchar sobre el mercado negro de licores, de zapatos deportivos, de joyas… En materia tecnológica, tal vez lo más cercano al ciudadano &#8216;de a pie&#8217; sea la piratería de software. Sin embargo, en las entrañas de la red –aquello que se conoce como la dark web– se mueve un mercado negro mucho más complejo.</p>
<p><span id="more-439191"></span></p>
<p>Según cifras de Cybersecurity Ventures citadas por la empresa de seguridad Eset, <a href="https://www.enter.co/noticias/cibercrimen/" target="_blank" rel="noopener">la industria del cibercrimen</a> le costó al mundo 3 trillones (3 millones de millones) de dólares durante el año 2015 y se espera que la cifra se duplique para el 2021.</p>
<p>“Por costos nos referimos a los gastos incurridos luego de un incidente, ya que en un ataque de ransomware, por ejemplo, no solamente se contabiliza el pago del rescate, sino también los costos relacionados a la pérdida de productividad, mejora de las políticas de seguridad, inversión en tecnología, o daños a la imagen, por mencionar algunos”, explica Camilo Gutiérrez, jefe del Laboratorio de Investigación de Eset Latinoamérica.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-439205" src="https://www.enter.co/wp-content/uploads/2019/01/iStock-503000204.jpg" alt="Cibercrimen" width="1024" height="658" srcset="https://www.enter.co/wp-content/uploads/2019/01/iStock-503000204.jpg 1024w, https://www.enter.co/wp-content/uploads/2019/01/iStock-503000204-300x193.jpg 300w, https://www.enter.co/wp-content/uploads/2019/01/iStock-503000204-768x494.jpg 768w, https://www.enter.co/wp-content/uploads/2019/01/iStock-503000204-76x50.jpg 76w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Para conocer más sobre el mercado negro del cibercrimen, esta empresa investigó esta industria desde la dark web para conocer qué ‘servicios’ se ofrecen y cuánto cuestan. Estos fueron algunos de los hallazgos:</p>
<h2><strong>Ransomware como servicio</strong></h2>
<p>Se encontraron paquetes de ransomware en la dark web que se ofrecen como si se tratara de la venta de software legal. Incluyen actualizaciones, soporte técnico, acceso a los servidores de C&amp;C (los que controlan los equipos infectados) y distintos planes de pago.</p>
<p>Uno de los ransomware que se ofrecen es Ranion, que sigue un esquema de pago periódico. Cuenta con varios planes de suscripción disponible por distinto precio. El más económico tiene un costo de 120 dólares por un mes; el más caro alcanza los 1.900 dólares anuales si se agregan funcionalidades al ejecutable del ransomware. Quien desee contratar estos servicios debe encargarse de la propagación del malware, haciendo llegar el ransomware a las víctimas.</p>
<h2><strong>Venta de acceso a servidores</strong></h2>
<p>Se ofrecen credenciales de acceso por escritorio remoto (RDP) a servidores en distintas partes del mundo. Los precios varían entre 8 y 15 dólares por cada uno y se puede buscar por país, sistema operativo y hasta sitios de pagos a los que se ha accedido desde el servidor.</p>
<p>La compra de estos accesos podría verse asociada a la posterior ejecución de un ransomware, utilizar el servidor como C&amp;C de alguna botnet o a la instalación de algún malware más sigiloso, como troyanos bancarios o software espía.</p>
<h2><strong>Alquiler de infraestructura</strong></h2>
<p>Cibercriminales, poseedores de botnets o redes de computadores infectados, ofrecen el alquiler de su poder de cómputo, ya sea al servicio del envío de correos de spam o para generar ataques de DDoS. En el caso de los ataques de denegación de servicio, el precio varía de acuerdo con el tiempo que dura el ataque (puede variar entre 1 y 24 horas) y la cantidad de tráfico que la botnet es capaz de generar en ese tiempo.</p>
<p>Relacionado a lo anterior, está el caso de jóvenes y adolescentes que ofrecen el alquiler de sus (pequeñas) botnets, generalmente para atacar servidores de juegos online como Fortnite. Utilizando redes sociales para promocionarse y sin preocuparse por mantenerse anónimos. También suelen ofrecer cuentas robadas en venta.</p>
<h2><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-439206" src="https://www.enter.co/wp-content/uploads/2019/01/iStock-817486228.jpg" alt="Cibercrimen" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2019/01/iStock-817486228.jpg 1024w, https://www.enter.co/wp-content/uploads/2019/01/iStock-817486228-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2019/01/iStock-817486228-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></h2>
<h2><strong>Venta de cuentas de PayPal y tarjetas de crédito</strong></h2>
<p>Los autores de ataques de phishing no utilizan directamente las cuentas robadas sino que las revenden a otros criminales. Por lo general, cobran un 10% de la cantidad de dinero que tiene disponible la cuenta robada. En algunos casos los vendedores incluso muestran las herramientas y sitios falsos que utilizan para hacer phishing.</p>
<h2>Cibercrimen, una industria muy rentable</h2>
<p>Los investigadores de Eset observaron cómo los cibercriminales &#8220;configuran una fructífera industria criminal, que incluye desde publicidad y marketing hasta servicios de atención al cliente, actualizaciones y manuales de usuario&#8221;, afirma el informe de la empresa. En este ecosistema criminal hay muchos clientes internos pero la verdadera ganancia la tienen aquellos cibercriminales que cuentan con una infraestructura o servicio bien establecido.</p>
<p>Para recibir más información sobre seguridad informática, <a href="https://www.welivesecurity.com/la-es/" target="_blank" rel="noopener">visite este sitio</a>.</p>
<p><em>Imágenes: <a href="https://www.istockphoto.com/photo/payments-system-hacking-gm503000204-82272951" target="_blank" rel="noopener">Welcomia</a> y <a href="https://www.istockphoto.com/photo/dangerous-hooded-hacker-breaks-into-government-data-servers-and-infects-their-system-gm817486228-132677035" target="_blank" rel="noopener">Gorodenkoff</a> (iStock).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>¿Cómo saber si eres un blanco fácil para las estafas por Internet?</title>
		<link>https://www.enter.co/empresas/seguridad/dia-seguridad-informatica-2018/</link>
		
		<dc:creator><![CDATA[Jaime Dueñas]]></dc:creator>
		<pubDate>Fri, 30 Nov 2018 11:30:15 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Día Internacional de la Seguridad Informática]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Precauciones]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=429815</guid>

					<description><![CDATA[Este viernes 30 de noviembre se celebra, como todos los años, desde 1988, el Día Internacional de la Seguridad de la Información. Como no estamos seguros de que vayas a recibir un regalo empacado en papel de colores y con un gran moño, te vamos a dar otro tipo de obsequio. Bueno, vamos a compartir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Este viernes 30 de noviembre se celebra, como todos los años, desde 1988, el Día Internacional de la Seguridad de la Información. Como no estamos seguros de que vayas a recibir un regalo empacado en papel de colores y con un gran moño, te vamos a dar otro tipo de obsequio.</p>
<p><span id="more-429815"></span></p>
<p>Bueno, vamos a compartir contigo un obsequio que nos mandaron del Laboratorio de Investigación de Eset, una compañía especializada en detección proactiva de amenazas. Se trata de una guía de ocho puntos para saber si eres un usuario propenso a caer en las trampas de los cibercriminales.</p>
<p>Léela con cuidado y toma las precauciones debidas. Eres propenso a ser blanco de las estafas por Internet si:</p>
<h2>1. No sabes cómo es la URL del sitio que buscas</h2>
<p>Los cibercriminales usan estrategias para posicionar sitios ilegítimos, que suplantan a los reales, en los primeros lugares de los resultados en los motores de búsqueda. Estas estrategias se conocen como Blackhat SEO y básicamente confían en que no conozcas la dirección exacta de un sitio web que quieres visitar y, al buscarlo en un motor (como Google, Bing o Yahoo), selecciones en enlace que te lleve a un sitio falso.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-429833 size-large" src="https://www.enter.co/wp-content/uploads/2018/11/security-265130_1920-1024x683.jpg" alt="Seguridad informática" width="1024" height="683" /></p>
<p>Los motores de búsqueda son herramientas muy útiles y trabajan duro para evitar que esto pase. Pero en la medida de lo posible, guarda las direcciones exactas de tus sitios favoritos en tu navegador, en lugar de buscarlas cada vez que las necesites.</p>
<h2>2. Te dejas llevar por el asunto de un correo electrónico</h2>
<p>Duda siempre que recibas mensajes con asuntos muy buenos (como que te ganaste la lotería o que fuiste becado en la universidad de la vida) y sé prudente con los que tienen asuntos muy malos (tu cuenta va a ser bloqueada o tienes una deuda pendiente que debes pagar de inmediato). Los cibercriminales aprovechan el asunto del correo para intentar manipular las emociones y lograr que actúes con urgencia o desesperación. No caigas en la trampa.</p>
<p><a href="http://www.enter.co/chips-bits/seguridad/predicciones-seguridad-2019-kaspersky/" target="_blank" rel="noopener"><strong>Lee aquí las predicciones sobre seguridad de Kaspersky para el 2019.</strong></a></p>
<h2>3. No revisas la dirección de correo de los remitentes</h2>
<p>Que un mensaje incluya un nombre real no asegura que sea genuino. Por ejemplo, un correo donde el remitente dice ser de un banco del cual no eres cliente debería encender las alarmas. También un correo en el que el remitente dice ser representante de una empresa o servicio, pero cuyo dominio es de un servicio de correo gratuito. O un correo que aparentemente es de una empresa legítima, pero tiene un dominio raro (tubancopreferido.com) o caracteres ‘raros’ en el dominio (una I en lugar de una l o algo por el estilo). Analiza la dirección del remitente para saber si estás ante una situación sospechosa.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-429835 size-large" src="https://www.enter.co/wp-content/uploads/2018/11/email-824310_1920-1024x683.jpg" alt="Seguridad informática" width="1024" height="683" /></p>
<h2>4. No revisas la URL de destino</h2>
<p>Es importante revisar a dónde te llevarán los enlaces a los que accedes. Para hacerlo, suele bastar con que pases el cursor sobre el hipervínculo y chequees en la barra de estado si la dirección coincide con el nombre del supuesto sitio; en tu celular, mantén seleccionado el texto del enlace para que muestre la URL sin llevarte a ella. Si recibes una dirección abreviada que no te deja ver su destino, puedes averiguarlo con herramientas como Unshorten.It.</p>
<p><a href="http://www.enter.co/chips-bits/seguridad/sophos-ataques-dirigidos-2019/" target="_blank" rel="noopener"><strong>Lee aquí las predicciones sobre seguridad de Sophos para el 2019.</strong></a></p>
<h2>5. Compartes información personal a través de las redes sociales</h2>
<p>¡Te hemos dicho una y mil veces que no lo hagas! Muchos usuarios no son conscientes de los riesgos de la sobreexposición en las redes sociales y comparten datos personales como el número de documento de identidad, la fecha de nacimiento, el número de teléfono, la dirección domiciliaria, sus itinerarios y actividades personales. ¡NO LO HAGAS! (perdón por gritar, pero es que nos preocupa tu seguridad). Y revisa la privacidad de tus redes para que tu información privada no esté disponible al público en general.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-429836 size-large" src="https://www.enter.co/wp-content/uploads/2018/11/mobile-phone-1917737_1920-1024x683.jpg" alt="Seguridad informática" width="1024" height="683" /></p>
<h2>6. Das como seguro un sitio web solo porque tiene HTTPS</h2>
<p>Como <a href="http://www.enter.co/chips-bits/seguridad/https-no-significa-sitio-web-seguro/" target="_blank" rel="noopener">lo mencionamos recientemente</a>, que un sitio tenga una dirección HTTPS y un candado para determinar que es seguro ya no es una garantía. Hoy, los atacantes pueden obtener un certificado SSL/TLS válido y de manera gratuita.</p>
<p><a href="http://www.enter.co/chips-bits/seguridad/predicciones-seguridad-2019-forcepoint/" target="_blank" rel="noopener"><strong>Lee aquí las predicciones sobre seguridad de Forcepoint para el 2019.</strong></a></p>
<h2>7. Confías demasiado en un servicios o plataformas de uso masivo</h2>
<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-429832" src="https://www.enter.co/wp-content/uploads/2018/11/road-sign-464641_1920-300x176.jpg" alt="Seguridad informática" width="300" height="176" srcset="https://www.enter.co/wp-content/uploads/2018/11/road-sign-464641_1920-300x176.jpg 300w, https://www.enter.co/wp-content/uploads/2018/11/road-sign-464641_1920-768x452.jpg 768w, https://www.enter.co/wp-content/uploads/2018/11/road-sign-464641_1920.jpg 1000w" sizes="auto, (max-width: 300px) 100vw, 300px" />No se trata de desconfiar de todo, sino de estar informado sobre cuáles son los vectores de ataque utilizados por los cibercriminales. En las redes sociales, por ejemplo, crean cuentas falsas para suplantar la identidad de compañías legítimas e incluso realizan campañas publicitarias con falsas promociones (malvertising). Con ellas buscan que los usuarios ingresen a un enlace para luego robar sus datos.</p>
<h2>8. No dudas para abrir un archivo adjunto que viene en un correo no solicitado</h2>
<p>Los usuarios deben saber que un banco o una entidad seria no suele enviar archivos adjuntos sin que exista una solicitud previa de nuestra parte. El hecho de que llegue un archivo adjunto que no se solicitó debería ser motivo de sospecha inmediata. Por otro lado, las entidades financieras, por ejemplo, nunca solicitan por correo el envío de credenciales de acceso al sistema de banca online o los datos de tarjetas de crédito. Por lo tanto, en caso de recibir una petición de este tipo debes desconfiar. No lo hagas y notifica a la entidad esta conducta irregular.</p>
<p>Para obtener más información de seguridad de Eset <a href="https://www.welivesecurity.com/la-es/" target="_blank" rel="noopener">puedes visitar el portal WeLiveSecurity</a>. Solo por esta vez, puedes dar clic sobre el enlace sin miedo, confía en nosotros. ¡Pero que no vuelva a pasar!</p>
<p><em>Imágenes: <a href="https://pixabay.com/es/hombre-desesperaci%C3%B3n-problema-null-65049/" target="_blank" rel="noopener">Geralt</a> y <a href="https://pixabay.com/es/seguridad-protecci%C3%B3n-antivirus-265130/" target="_blank" rel="noopener">Pixelcreatures</a> (vía Pixabay).  </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Inscríbete a la próxima edición del Eset Security Day</title>
		<link>https://www.enter.co/empresas/eset-security-day-2018/</link>
		
		<dc:creator><![CDATA[ENTER.CO]]></dc:creator>
		<pubDate>Thu, 17 May 2018 21:11:29 +0000</pubDate>
				<category><![CDATA[Empresas]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[Eset Security Day]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=390714</guid>

					<description><![CDATA[En los próximos días, las empresas de Colombia podrán conocer más sobre seguridad de la información gracias a los Eset Security Day. Este año se realizará la octava edición de este ciclo de eventos orientados al sector corporativo. En 2017 se realizaron encuentros en más de 20 ciudades de 13 países de Latinoamérica. En estos, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En los próximos días, las empresas de Colombia podrán conocer más sobre <a href="http://www.enter.co/chips-bits/seguridad/smishing-y-otras-nuevas-modalidades-de-ataques-ciberneticos/" target="_blank">seguridad de la información</a> gracias a los Eset Security Day. Este año se realizará la octava edición de este ciclo de eventos orientados al sector corporativo.</p>
<p>En 2017 se realizaron encuentros en más de 20 ciudades de 13 países de Latinoamérica. En estos, más de 4.500 personas asistieron a la convocatoria. La oportunidad ahora será para Colombia, pues la próxima semana se llevará a cabo el Eset Security Day en las ciudades de Pereira y Bogotá. <span id="more-390714"></span></p>
<h2>Cuándo será el Eset Security Day</h2>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-390752" src="https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1.jpg" alt="Eset Security Day 2018 " width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1.jpg 1024w, https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2018/05/Eset-Security-Day-2018-1-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>El evento de Pereira será realizado el martes 22 de mayo a las 7:30 a.m. en el Hotel Movich (Carrera 13 No. 15-71). Por su parte, en Bogotá, este evento se hará el jueves 24 de mayo a las 4:00 p.m. en el Hotel JW Marriot (Calle 73 No. 8-60).</p>
<p>En ambos eventos, se hablará acerca de cibercrimen, seguridad informática relacionada con el ámbito legal y el rol de las empresas en cuanto a la privacidad de los usuarios.</p>
<p>En esta edición, la iniciativa contará con la participación de dos expertos de Eset Latinoamérica: Cecilia Pastorino, especialista en seguridad informática y Camilo Gutiérrez Amaya, jefe del laboratorio de investigación. Ambos estarán a cargo de la conferencia “Una aproximación al mundo del cibercrimen: 3 historias para analizar”. En esta se mostrarán cuáles fueron las recientes campañas de <a href="http://www.enter.co/chips-bits/seguridad/un-nuevo-ransomware-esta-afectando-bancos-y-aerolineas-en-europa/" target="_blank">ransomware</a>, casos de fuga de información, uso de servicios para minado de criptomonedas, ataques a infraestructuras críticas y cómo se propagan las amenazas más peligrosas que están afectando hoy en día a las empresas de todo el mundo.</p>
<p>Además, Maximiliano Cantis, country manager para Colombia, Ecuador y Venezuela de Eset Latinoamérica, dictará la charla “Privacidad, el valor de la información y el rol de las empresas”, en donde se expondrá cómo se puede proteger la información confidencial del negocio y garantizar la privacidad de los datos.</p>
<p>Durante el Eset Security Day Colombia también habrá una mesa de debate en la cual los participantes compartirán sus puntos de vista y vivencias. Así, se espera que los asistentes puedan obtener teoría sobre medidas a implantar para evitar incidentes y experiencias personales, con el fin de mejorar las labores diarias de cada empresa en específico.</p>
<h2>Cómo participar en Eset Security Day</h2>
<p>Si quieres hacer parte del Eset Security Day <a href="https://www.esetsecurityday.com/index#registrese-ahora" target="_blank">debes ingresar al sitio web oficial del evento</a>. Allí, deberás darle clic en el botón de Regístrese Ahora. Allí podrás escoger la fecha y lugar al que quieres asistir y contestar algunas preguntas básicas sobre tu participación.</p>
<p><em>Imágenes: <a class="photographer" href="https://www.istockphoto.com/photo/notebook-computer-gm639242220-115098427" target="_blank">Natali_Mis</a> (vía iStock) y <a class="photographer" href="https://www.istockphoto.com/photo/supervisor-holds-briefing-for-his-employees-in-system-control-center-full-of-monitors-gm808157582-130927663" target="_blank">gorodenkoff</a> (vía iStock).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Smishing y otras nuevas modalidades de ataques informáticos</title>
		<link>https://www.enter.co/empresas/seguridad/smishing-y-otras-nuevas-modalidades-de-ataques-ciberneticos/</link>
		
		<dc:creator><![CDATA[Ana María Luzardo]]></dc:creator>
		<pubDate>Fri, 11 Aug 2017 12:01:04 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[smishing]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=326722</guid>

					<description><![CDATA[La compañía de seguridad Eset presentó un análisis sobre las campañas renovadas de ingeniería social que se están llevando a cabo en diferentes partes del mundo. Eset define la ingeniería social como &#8220;la manipulación psicológica para que voluntariamente la víctima brinde información personal o realice algún acto que ponga a su propio sistema en riesgo. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La compañía de seguridad Eset presentó un análisis sobre las campañas renovadas de ingeniería social que se están llevando a cabo en diferentes partes del mundo. Eset define la ingeniería social como &#8220;la manipulación psicológica para que voluntariamente la víctima brinde información personal o realice algún acto que ponga a su propio sistema en riesgo. Suele utilizarse para obtener contraseñas, números de tarjetas de crédito o PIN, entre otros datos&#8221;.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-326770" src="https://www.enter.co/wp-content/uploads/2017/08/CiberataqueF.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/08/CiberataqueF.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/08/CiberataqueF-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/08/CiberataqueF-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p><span id="more-326722"></span></p>
<p>La diferencia esta vez, según los analistas de Eset, es que estas campañas están aprovechando técnicas conocidas hace un tiempo para alcanzar a cada vez más usuarios. Aquí les presentamos algunos de los casos estudiados.</p>
<h2>Casos de estudio</h2>
<p>Desde el laboratorio de investigación de Eset Latinoamérica se analizaron dos casos recientes. En cada uno se repasó cómo funcionan estas viejas técnicas, combinadas ahora con novedosos engaños que tienen como objetivo convertirse en señuelos más atractivos para sus víctimas.</p>
<h2>Caso 1: &#8216;Smishing&#8217;</h2>
<p>El smishing es una técnica que se presenta cuando una víctima recibe un mensaje de texto (SMS) en el cual es inducida a ingresar a un enlace malicioso. Los pretextos pueden ser una cuenta suspendida, el restablecimiento de una contraseña o un acceso indebido a una cuenta. El estafador se hace pasar por una entidad conocida, como un banco o una empresa. Así como un ciberdelincuente puede enviar un correo apócrifo, que aparentemente proviene desde una dirección conocida, también puede falsificar el número telefónico que aparece como origen de los mensajes.</p>
<p>Este tipo de técnica suele ligarse a la ingeniería social, ya que busca obtener contraseñas o información crítica del usuario, pero no suele propagar códigos maliciosos.</p>
<h2>Caso 1: Banamex</h2>
<p>Uno de los casos de smishing que se propagó recientemente entre usuarios de Latinoamérica fue el de Banamex, el cual tenía como pretexto desbloquear una cuenta de este banco.</p>
<p>En el cuerpo del mensaje se advierte al receptor que podrá confirmar su identidad haciendo clic en el enlace proporcionado. Cuando Eset analizó la actividad que tuvo la página de destino, se evidenció que alcanzó más de mil clics en solo un día y luego permaneció inactiva en las siguientes semanas.</p>
<p>“Quienes ingresaran sus datos personales y/o su contraseña de home banking las estaban enviando en realidad a los cibercriminales. Esto nos recuerda nuevamente la importancia de utilizar el doble factor de autenticación”, aseguró Lucas Paus, especialista en seguridad informática de Eset Latinoamérica.</p>
<p>De estar activa, esta medida evita que el estafador pueda acceder a la cuenta, porque por mas de que tenga la contraseña, le hará falta el segundo factor para iniciar sesión, el cual se envía al usuario por otro medio (SMS, notificación o token) y es de uso único.</p>
<h2>Caso 2: Phishing redirect con archivos adjuntos</h2>
<p>Este es un ataque que se comete con el objetivo de adquirir fraudulentamente información personal y/o confidencial de la víctima. El estafador se hace pasar por una persona o empresa de confianza, utilizando una aparente comunicación oficial como correos electrónicos, sistemas de mensajería instantánea o incluso llamadas telefónicas.</p>
<p>Aunque la estafa se propaga por correo electrónico los teléfonos celulares intervienen como canal secundario. El siguiente ejemplo, relacionado con PayPal y el cual ocurrió hace unos meses, dejar ver cómo funciona esta clase de ataque:</p>
<p>El correo simula ser una comunicación proveniente de PayPal, y si bien la dirección de origen parece ser pago@paypal.com.ar, es fácil distinguir que es en realidad un alias de otra dirección con un dominio desconocido. El pretexto del engaño es un clásico problema con la información de la cuenta, en este caso un cambio en el número de teléfono asociado. Curiosamente, el mensaje no contiene un enlace, sino un archivo adjunto. En su interior, se induce al usuario a visitar un sitio web. El mismo es malicioso y lo llevará a un sitio web que imita al original de PayPal, en el cual se solicitaran las credenciales de acceso.</p>
<p>“De nuevo, utilizar el teléfono móvil como un segundo factor de autenticación es una gran medida de seguridad”, concluyó Paus.</p>
<h2>Recomendaciones</h2>
<p>Si recibes mensajes extraños y tienes dudas sobre su veracidad, Eset acerca estos tres consejos para estar más alerta y reconocer una estafa:</p>
<p>&#8211; Tener especial cuidado con mensajes que dicen provenir de entidades financieras o promociones que incluyan un enlace web, una petición urgente o que induzcan a compartir ese enlace. La mayoría de las veces son estafas, y la mejor manera de comprobarlo es comunicarse con la entidad para confirmarlo.</p>
<p>&#8211; Prestar atención al comportamiento anómalo en el teléfono, como llamadas o SMS a números desconocidos en el historial, un bajo rendimiento del equipo y alto consumo de la batería, o incluso reinicios inesperados.</p>
<p>&#8211; Revisar las cuentas periódicamente, tanto de factura telefónica, que puede incrementarse rápidamente por suscripción a servicios de SMS Premium, como los gastos de la tarjeta, que pueden aumentar si lograron robarte tus credenciales mediante un software espía.</p>
<p><em>Imagen: <a href="https://www.pexels.com/photo/cellphone-contemporary-fingers-glass-373966/" target="_blank">Pexels</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trump y Siria, el nuevo señuelo que usan los cibercriminales</title>
		<link>https://www.enter.co/empresas/seguridad/posible-ataque-de-trump-a-siria-afecta-a-miles-de-ciudadanos/</link>
		
		<dc:creator><![CDATA[Ana María Luzardo]]></dc:creator>
		<pubDate>Fri, 12 May 2017 13:45:58 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque de phishing]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=299022</guid>

					<description><![CDATA[Cada noticia que llega a nosotros sobre la situación de Siria, bien sea a través de la televisión, el correo electrónico o las redes sociales, nos conmueve de sobremanera. Pensamos lo peor del ser humano cuando vemos las ciudades sirias destruidas y una ola de muerte que parece no tener fin; y consideramos que abunda [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_299109" aria-describedby="caption-attachment-299109" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="wp-image-299109 size-full" src="https://www.enter.co/wp-content/uploads/2017/05/PhishingF.jpg" alt="" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2017/05/PhishingF.jpg 1024w, https://www.enter.co/wp-content/uploads/2017/05/PhishingF-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2017/05/PhishingF-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-299109" class="wp-caption-text">El ataque de phishing de Sednit aprovechó vulnerabilidades en programas de Microsoft.</figcaption></figure>
<p>Cada noticia que llega a nosotros sobre la situación de Siria, bien sea a través de la televisión, el correo electrónico o <a href="http://www.enter.co/especiales/empresas-del-futuro/millenials-fraude-redes-sociales/" target="_blank">las redes sociales</a>, nos conmueve de sobremanera. Pensamos lo peor del ser humano cuando vemos las ciudades sirias destruidas y una ola de muerte que parece no tener fin; y consideramos que abunda la falta de amor y también la falta de sentido común.</p>
<p><span id="more-299022"></span></p>
<p>Y es que de la ausencia de sentido común es de lo que se están valiendo <a href="http://www.enter.co/chips-bits/seguridad/cibercriminales-conforman-un-ejercito-de-dispositivos/" target="_blank">los cibercriminales</a> hoy en día para cometer sus fechorías. De esto y de nuestra conmoción frente a la guerra en Siria. <a href="https://www.welivesecurity.com/la-es/2017/05/10/sednit-nuevos-exploits-ataque-trump-siria/" target="_blank">La compañía de seguridad Eset realizó una investigación que devela una nueva acción del grupo Sednit</a>, también conocido como APT28, Fancy Bear o Sofacy. Este es un equipo de atacantes que opera desde el 2004 y cuyo fin principal es robar información confidencial de objetivos específicos.</p>
<p>El mes pasado, Sednit volvió a mostrar actividad, aparentemente para interferir en las elecciones francesas y atacar al candidato centrista Emmanuel Macron. En este mismo período, a los investigadores de Eset les llamó la atención <a href="http://www.enter.co/especiales/empresas-del-futuro/correo-electronico-recomendaciones/" target="_blank">un correo electrónico de phishing</a> que contenía un archivo adjunto llamado &#8216;Trump’s Attack on Syria English.docx&#8217; (o &#8216;Ataque de Trump a Siria&#8217;). Al analizar el documento, se reveló que su objetivo real era descargar el archivo &#8216;Seduploader&#8217;, una herramienta empleada por Sednit para detectar sus objetivos a atacar.</p>
<h2>¿Cómo opera el archivo &#8216;Seduploader&#8217;?</h2>
<p>Para lograr su propósito, el grupo Sednit utilizó <a href="http://www.enter.co/chips-bits/seguridad/cibercriminales-conforman-un-ejercito-de-dispositivos/" target="_blank">dos exploits</a>. Un exploit es un fragmento de código que permite a un atacante aprovechar una falla en el sistema para ganar control sobre el mismo. El primero aprovechaba una vulnerabilidad de ejecución remota de código en Microsoft Word y el segundo les permitía escalar privilegios de usuarios locales en Windows. Eset informó sobre ambas vulnerabilidades a Microsoft, que ya lanzó parches como parte de su programa habitual de revisiones.</p>
<p>Este ataque informático se propagaba mediante un correo electrónico de phishing (el phishing busca adquirir fraudulentamente información personal o confidencial de la víctima, haciéndose pasar por una persona o una empresa de confianza), y usaba la temática del ataque de Trump a Siria como anzuelo. El archivo adjunto infectado es un documento señuelo que contiene una copia literal de un artículo titulado &#8216;Trump’s Attack on Syria: Wrong for so Many Reasons&#8217; (Ataque de Trump a Siria: un error por muchísimas razones), publicado el 12 de abril de 2017 en The California Courier. Este documento es el que contenía los dos exploits que permiten la instalación de Seduploader.</p>
<h2>Eset recomienda&#8230;</h2>
<p>Para los expertos de Eset, <em>&#8220;esta campaña nos muestra que el grupo Sednit no ha cesado sus actividades. Siguen manteniendo sus viejos hábitos: utilizan métodos de ataque conocidos y reutilizan código de otras campañas maliciosas o de sitios web públicos. Como cuestión adicional, en esta campaña los atacatantes cometieron errores tipográficos en la configuración de Seduploader (shel en vez de shell)&#8221;</em>. Por su parte, Camilo Gutiérrez, jefe del laboratorio de investigación de Eset Latinoamérica, añadió que desde los distintos laboratorios de investigación de Eset están siempre atentos a encontrar e investigar cualquier movimiento extraño, con el fin de advertir a los usuarios.</p>
<p>En octubre de 2016, Eset publicó una investigación titulada &#8216;En Route with Sednit&#8217;, en la cual analiza detalladamente las tácticas empleadas por esta organización y su arsenal. Además, desarrolló un video que describe el modo en el que operan llamado &#8216;Sednit: conoce cómo opera este grupo de espionaje&#8217;.  Les compartimos el video:</p>
<p><iframe loading="lazy" title="Sednit: conoce cómo opera este grupo de espionaje" width="1104" height="621" src="https://www.youtube.com/embed/G7zKGlbm_dU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p><em>Imagen: <a href="https://www.pexels.com/photo/white-caution-cone-on-keyboard-211151/" target="_blank">Pexels</a>.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>48,7% de empresas colombianas ha sido afectado por malware</title>
		<link>https://www.enter.co/especiales/claro-negocios/487-de-empresas-colombianas-ha-sido-afectado-por-malware/</link>
					<comments>https://www.enter.co/especiales/claro-negocios/487-de-empresas-colombianas-ha-sido-afectado-por-malware/#comments</comments>
		
		<dc:creator><![CDATA[Iván Luzardo]]></dc:creator>
		<pubDate>Fri, 17 Jun 2016 16:05:53 +0000</pubDate>
				<category><![CDATA[Claro Negocios]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=251163</guid>

					<description><![CDATA[El informe más reciente de la compañía de seguridad ESET pone de manifiesto la gran incidencia que hoy tienen los temas de seguridad informática en el entorno empresarial. Según la firma, casi la mitad de las organizaciones colombianas tuvieron un incidente de seguridad asociado a malware en el 2015, lo que posiciona esta amenaza como la más [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_251284" aria-describedby="caption-attachment-251284" style="width: 1018px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-251284 size-full" src="https://www.enter.co/wp-content/uploads/2016/06/Screenshot-108.jpg" alt="Screenshot (108)" width="1018" height="768" srcset="https://www.enter.co/wp-content/uploads/2016/06/Screenshot-108.jpg 1018w, https://www.enter.co/wp-content/uploads/2016/06/Screenshot-108-300x226.jpg 300w, https://www.enter.co/wp-content/uploads/2016/06/Screenshot-108-768x579.jpg 768w" sizes="auto, (max-width: 1018px) 100vw, 1018px" /><figcaption id="caption-attachment-251284" class="wp-caption-text">Las cifras de Colombia en cuanto a incidencia de malware son superiores a países como Argentina, Chile y México.</figcaption></figure>
<p>El <a href="http://www.welivesecurity.com/wp-content/uploads/2016/04/eset-security-report-latam-2016.pdf">informe más reciente de la compañía</a> de seguridad ESET pone de manifiesto la gran incidencia que hoy tienen los temas de seguridad informática en el entorno empresarial. Según la firma, casi la mitad de las organizaciones colombianas tuvieron un incidente de seguridad asociado a malware en el 2015, lo que posiciona esta amenaza como la más común. El segundo incidente en importancia es el phishing con el 16%, seguido de la explotación de vulnerabilidades, con el 13%.<span id="more-251163"></span></p>
<p>Las cifras del malware, no obstante, <a href="http://www.enter.co/chips-bits/seguridad/malware-movil-en-colombia-crecio-1-600-en-un-ano-eset/">representan una disminución en Colombia</a>, al pasar del 57% en el 2014 al 48,7% el año pasado. En el caso del phishing, en el 2014 fue del 15%, lo que muestran un ligero aumento para el 2015. ESET destaca en su investigación algunas de las preocupaciones principales de las empresas locales en temas de seguridad informática y revela que lo primordial para las compañías es pensar en la vulnerabilidad el software y sus sistemas (66%), malware (62%), acceso indebido a la información (56%), fraude (39%), phishing (37%), ataques de ingeniería social (32%) y ataques de denegación de servicio (30%).</p>
<blockquote><p>Casi la mitad de las organizaciones colombianas<span style="color: #ff6600;"> tuvieron un incidente de seguridad asociado a malware en el 2015</span></p></blockquote>
<p>En comparación con América Latina, los números de incidencia de malware son superiores a países como Argentina (29,7%), Chile (29,2%) y México (30,4%), pero menores que en Perú (51,7%) y Ecuador (51,9%). Para el informe, la compañía entrevistó a más de 3.000 personas en Latinoamérica en 13 países.</p>
<p>El estudio no solo alerta sobre el peligro que representan las más importantes amenazas informáticas. Allí también se revela las medidas que las compañías en la región están tomando para mitigar los peligros, entre los que se cuentan contar con software altimalware (77%), implementar un firewall (71%) y tener respaldo de la información (63%).</p>
<p><em>Con reportería de Frank Reyes – <a href="http://www.twitter.com/frankrey_98">@frankrey_98</a></em></p>
<p><em>Imagen: ESET</em></p>
<p><a href="https://goo.gl/BPV2Wn" target="_blank"><img loading="lazy" decoding="async" class="aligncenter wp-image-265337 size-full" src="https://www.enter.co/wp-content/uploads/2016/06/boton-1.png" alt="boton (1)" width="422" height="53" /></a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/especiales/claro-negocios/487-de-empresas-colombianas-ha-sido-afectado-por-malware/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Las tendencias de seguridad informática para 2014</title>
		<link>https://www.enter.co/especiales/enterprise/las-tendencias-de-seguridad-informatica-para-el-2014/</link>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Thu, 19 Dec 2013 20:29:03 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Blue Coat]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[MDM]]></category>
		<category><![CDATA[secuestro digital]]></category>
		<category><![CDATA[seguridad informática en 2014]]></category>
		<category><![CDATA[tendencias de seguridad en 2014]]></category>
		<guid isPermaLink="false">http://www.enter.co/#!/?p=145113</guid>

					<description><![CDATA[La evolución de la seguridad informática va a un paso abrumador. Cada día vemos nuevas amenazas e ingeniosas formas de entrar a los sistemas y robar información. La lucha entre los hackers éticos y sus enemigos durará mucho tiempo y el próximo año no será una excepción. Varias empresas de infosec publicaron sus predicciones y [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_23765" aria-describedby="caption-attachment-23765" style="width: 659px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2011/08/Smartphone-seguridad.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-23765" alt="Los móviles serán prioridad en 2014.  " src="https://www.enter.co/wp-content/uploads/2011/08/Smartphone-seguridad.jpg" width="659" height="494" srcset="https://www.enter.co/wp-content/uploads/2011/08/Smartphone-seguridad.jpg 659w, https://www.enter.co/wp-content/uploads/2011/08/Smartphone-seguridad-300x225.jpg 300w" sizes="auto, (max-width: 659px) 100vw, 659px" /></a><figcaption id="caption-attachment-23765" class="wp-caption-text">Los móviles serán prioridad en 2014.</figcaption></figure>
<p>La evolución de la seguridad informática va a un paso abrumador. Cada día vemos nuevas amenazas e ingeniosas formas de entrar a los sistemas y robar información. La lucha entre los hackers éticos y sus enemigos durará mucho tiempo y el próximo año no será una excepción. Varias empresas de infosec publicaron sus predicciones y tendencias para el próximo año para informar sobre lo que se viene en 2014.</p>
<h2>El secuestro digital</h2>
<p>De acuerdo con Blue Coat, las extorsiones por &#8216;ransomwear&#8217; o secuestro de datos aumentarán durante 2014. Los investigadores de la compañía dicen que la complejidad y la cantidad de código malicioso que cifra la información del usuario para pedir una recompensa está aumentando considerablemente. Y así como en el secuestro en vida real, no hay ninguna garantía de que los criminales suelten la información después del pago.</p>
<p>Por lo tanto, Blue Coat recomienda no hacer los pagos, ya que eso tiene dos efectos devastadores. Al tener más recursos, los criminales podrán desarrollar programas más complejos y con más recursos, el problema crecerá. Y, como ya mencionamos, no hay ninguna garantía que el pago resulte en la recuperación de la información.</p>
<blockquote><p>Es recomendable <span style="color: #ff6600;">no hacer pagos por la información</span></p></blockquote>
<p>Ya se han presentado varios casos de &#8216;ransomwear&#8217;. En Estados Unidos <a href="http://boston.cbslocal.com/2013/12/18/cryptolocker-ransomware-being-described-as-the-perfect-crime/" target="_blank">se propagó un troyano llamado Cryptolocker</a> que cifra toda la información del usuario y pide un pago realizado en bitcoin. Como esa moneda digital está totalmente cifrada, es imposible hacer un rastreo posterior. El código malicioso estaba escondido detrás de un enlace que supuestamente rastreaba la ruta de un paquete navideño.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2013/12/19/cuales-fueron-amenazas-mas-importantes-2013/" target="_blank">ESET también ha visto</a> casos de este tipo en Latinoamérica. En México, por ejemplo, se presentó el caso de Multilocker, un programa que funciona de manera similar al mencionado anterior. El país mexicano ha sido el más afectado, pero hay que tener en cuenta que apenas estamos viendo los primeros casos y, como advierten las compañías de seguridad, habrá un aumento considerable del secuestro digital durante los próximos años.</p>
<h2>Aumento de APT</h2>
<p>Las &#8216;advanced persistent threats&#8217; (APT, amenazas avanzadas y persistentes) son programas que tienen un solo objetivo muy complejo. Hemos visto varios casos de este tipo de ataques, que aprovechan las vulnerabilidades de &#8216;día cero&#8217; (esas que todavía no son conocidas por los desarrolladores de software o los programas de defensa) para robar información. Este tipo de código malicioso normalmente es desarrollado por grupos de hackers, y tiene la misión de hacerle daño a una organización en especial o de robar un tipo específico de información.</p>
<p>A diferencia de los virus o troyanos tradicionales que buscan masividad, las APT quieren pasar sigilosamente y permanecer en los sistemas por mucho tiempo.</p>
<p>Las organizaciones tienen que hacer sus pruebas de penetración, además de tener la inteligencia de revisar sus sistemas para garantizar su integridad. De acuerdo a una investigación de Verizon citada en el comunicado de Blue Coat, el 78% de las violaciones toman semanas, meses y hasta años en ser detectadas.</p>
<blockquote><p><span style="color: #ff6600;">El 78% de las violaciones</span> toman semanas, meses y hasta años en ser detectadas</p></blockquote>
<p>Este tipo de ataques complejos irán en aumento a medida que los países –con sus bastos recursos– empiecen a usar la informática de forma ofensiva. Lo hemos visto con China, Estados Unidos e Israel. <a href="http://www.enter.co/especiales/enterprise/china-estaria-detras-de-los-ataques-a-companias-estadounidenses/" target="_blank">El país oriental tiene un edificio</a> que ha sido identificado como el centro de hackers del país, donde se robaría información confidencial de muchas empresas occidentales. Por su parte, <a href="http://www.enter.co/chips-bits/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/" target="_blank">Estados Unidos e Israel fueron señalados como los desarrolladores</a> del Stuxnet, código que se infiltró en las instalaciones nucleares de Irán.</p>
<p>Además del peligro que presentan los países, también hay grupos de piratas informáticos que se dedican a robar información de las grandes empresas de tecnología. Según ESET, Facebook perdió la información de 6 millones de usuarios, mientras que Twitter vio 250.000 cuentas comprometidas.</p>
<p>Y lo peor de todo es que las APT combinan varias formas de ataque. Usan la ingeniería social para conseguir las credenciales de un sistema, o atacan a un socio de negocio más pequeño que tenga medidas de seguridad más laxas para saltar de un sistema a otro. Todo este tipo de combinaciones muestran que la defensa contra las APT necesita debe ser un esfuerzo de industria, en el que se comparta información y se ayude al prójimo.</p>
<h2>Poner el negocio primero</h2>
<p>Gartner dice que el presupuesto invertido en detección y reacción de ataques informáticos incrementará de 10% a 75% en los próximos seis años. Sin embargo, justificar estas inversiones ante el negocio será cada día más difícil.</p>
<p>Anteriormente, los departamentos de TI razonaban que los beneficios eran cualitativos. Es difícil justificar cómo la defensa de los datos puede generar un retorno positivo en cifras exactas. Sin embargo, ya hay métodos como ROSI (Return Over Security Investments, retorno de inversiones en seguridad) que buscan alinear las inversiones con las prioridades del negocio.</p>
<h2>MDM y BYOD</h2>
<p>Estas siglas se volverán más importantes. A medida que vayan entrando más dispositivos móviles a las organizaciones, será más complicado gestionarlos adecuadamente. Habrá más plataformas a medida que Windows Phone se convierta en una opción viable, y el número de aplicaciones solo crecerá. Eso representa un reto para los encargados de la tecnología de una empresa.</p>
<p>Los celulares y las tabletas ya son partes fundamentales de la productividad de varios empleados. Y por su naturaleza móvil, pasarán gran parte del tiempo conectados fuera de la red. Eso genera más peligros porque los equipos se salen del perímetro seguro de la organización, y cuando vuelvan a ingresar pueden traer consigo algún tipo de código malicioso. Por otro lado, si el usuario usa su móvil para acceder información confidencial, hay que tener medidas adecuadas para que proteger los datos.</p>
<blockquote><p><span style="color: #ff6600;">Eso genera más peligros</span> porque los equipos se salen del perímetro seguro de la organización</p></blockquote>
<p>Como si eso no fuera poco, también hay que tener en cuenta las apps móviles. En el futuro, seguramente veremos más ataques en contra de las plataformas móviles. Todavía se mantiene la recomendación de evitar las apps que vengan de fuera de las tiendas oficiales.</p>
<p>La gerencia de TI tendrá que gestionar adecuadamente las aplicaciones. Porque, aunque duela decirlo, se presentan casos de empleados que se roban información. Por lo tanto, hay que protegerse frente a esas apps que puedan compartir archivos en la nube o sacar datos confidenciales de la empresa.</p>
<p>Afortunadamente existen varias soluciones de software que buscan solucionar este tipo de problemas. AirWatch, Citrix Xen Mobile o BlackBerry Enterprise Server 10. Estas herramientas permiten proteger los dispositivos y controlar el tipo de contenido en ellos. <a href="http://www.enter.co/guias/tecnoguias-para-empresas/administre-los-equipos-moviles-en-una-empresa-sin-que-sea-un-calvario/" target="_blank">Acá tentemos una guía</a> de como proteger los equipos móviles de su empresa.</p>
<p>¿Cuáles creen que son las tendencias en infosec para el 2014?</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nueva amenaza informática ataca a Colombia a través de Facebook</title>
		<link>https://www.enter.co/cultura-digital/redes-sociales/nueva-amenaza-informatica-ataca-colombia-traves-de-facebook/</link>
					<comments>https://www.enter.co/cultura-digital/redes-sociales/nueva-amenaza-informatica-ataca-colombia-traves-de-facebook/#comments</comments>
		
		<dc:creator><![CDATA[Laura Rojas]]></dc:creator>
		<pubDate>Tue, 08 Oct 2013 16:30:13 +0000</pubDate>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amenaza Informática]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Win32/Napolar]]></category>
		<guid isPermaLink="false">http://www.enter.co/#!/?=138051</guid>

					<description><![CDATA[La compañía ESET, especializada en software de seguridad, dio a conocer una nueva amenaza informática llamada Win32/Napolar que se propaga a través de Facebook. Según el post de la compañía: “Un nuevo código malicioso tipo botnet (…) está diseñado entre otras cosas para llevar a cabo ataques de denegación de servicio (DDoS), para robar información [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_138071" aria-describedby="caption-attachment-138071" style="width: 660px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2013/10/Virus.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-138071" alt="Facebook sería la principal entrada de propagación dle virus. Foto: mkhmarketing (vía Flickr)" src="https://www.enter.co/wp-content/uploads/2013/10/Virus.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/10/Virus.jpg 660w, https://www.enter.co/wp-content/uploads/2013/10/Virus-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-138071" class="wp-caption-text">Facebook sería la principal entrada de propagación dle virus. Foto: mkhmarketing (vía Flickr)</figcaption></figure>
<p>La compañía ESET, especializada en software de seguridad, dio a conocer una <a href="http://blogs.eset-la.com/laboratorio/2013/10/02/nuevo-malware-propaga-facebook-afecta-peru-ecuador-colombia/">nueva amenaza informática</a> llamada Win32/Napolar que se propaga a través de Facebook.<span id="more-138051"></span></p>
<p>Según el post de la compañía: “<i>Un nuevo código malicioso tipo botnet (…) está diseñado entre otras cosas para llevar a cabo ataques de denegación de servicio (DDoS), para robar información de los sistemas infectados, y además se puede asociar con varios navegadores para robar información de formularios web</i>”.</p>
<p>Los países más afectados son Colombia, Argentina, Ecuador y Perú.  Tal como explicó la compañía ESET, es probable que el malware se esté propagando a través de Facebook, ya que este puede robar el usuario y la contraseña del usuario en Facebook y enviar mensajes para infectar a los amigos.</p>
<figure id="attachment_138070" aria-describedby="caption-attachment-138070" style="width: 835px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2013/10/Malware.png"><img loading="lazy" decoding="async" class="size-full wp-image-138070" alt="Así se propaga la amenaza. Foto: ESET" src="https://www.enter.co/wp-content/uploads/2013/10/Malware.png" width="835" height="343" srcset="https://www.enter.co/wp-content/uploads/2013/10/Malware.png 835w, https://www.enter.co/wp-content/uploads/2013/10/Malware-300x123.png 300w, https://www.enter.co/wp-content/uploads/2013/10/Malware-768x315.png 768w" sizes="auto, (max-width: 835px) 100vw, 835px" /></a><figcaption id="caption-attachment-138070" class="wp-caption-text">Así se propaga la amenaza. Foto: ESET</figcaption></figure>
<p>Algunos de los archivos que aparecen adjuntos en los mensajes que el malware utiliza para propagarse son:</p>
<ul>
<li>Photo_032.JPG_www.facebook.com.exe</li>
<li>Photo_012 – WWW.FACEBOOK.COM.exe</li>
<li>Photo_014 – WWW.FACEBOOK.COM.exe</li>
</ul>
<p>Por eso, la recomendación es evitar abrir mensajes que contengan tales archivos adjuntos, pues posiblemente están contaminados.</p>
<p>Además, a través de distintos navegadores el código malicioso logra extraer datos ingresados en sitios web. Al parecer, su autor, conocido como ‘solarbot’, ha empezado a afectar a los usuarios desde finales de julio. Por el momento se desconoce una cifra exacta de cuántos usuarios han sido afectados, pero la firmas antivirus aseguran que se ha expandido rápidamente.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/redes-sociales/nueva-amenaza-informatica-ataca-colombia-traves-de-facebook/feed/</wfw:commentRss>
			<slash:comments>46</slash:comments>
		
		
			</item>
		<item>
		<title>&#8216;Hand of Thief&#8217;, el nuevo virus que ataca a Linux</title>
		<link>https://www.enter.co/cultura-digital/entretenimiento/hand-of-thief-el-nuevo-virus-que-ataca-a-linux/</link>
					<comments>https://www.enter.co/cultura-digital/entretenimiento/hand-of-thief-el-nuevo-virus-que-ataca-a-linux/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Mon, 09 Sep 2013 21:50:45 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Entretenimiento]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Hand of Thief]]></category>
		<category><![CDATA[Limor Kessen]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[troyano bancario]]></category>
		<category><![CDATA[virus en Linux]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=134554</guid>

					<description><![CDATA[Varias firmas de seguridad están reportando la presencia de un nuevo troyano que ataca a los usuarios finales de Linux. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_134556" aria-describedby="caption-attachment-134556" style="width: 659px" class="wp-caption aligncenter"><a href="http://www.enter.co/custom/uploads/2013/09/Códigos-agosto.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-134556" alt="Ojalá los virus fueran bichos verdes. Imagen: ESET. " src="http://www.enter.co/custom/uploads/2013/09/Códigos-agosto.jpg" width="659" height="496" srcset="https://www.enter.co/wp-content/uploads/2013/09/Códigos-agosto.jpg 659w, https://www.enter.co/wp-content/uploads/2013/09/Códigos-agosto-300x226.jpg 300w" sizes="auto, (max-width: 659px) 100vw, 659px" /></a><figcaption id="caption-attachment-134556" class="wp-caption-text">Ojalá los virus fueran bichos verdes. Imagen: ESET.</figcaption></figure>
<p>Una de las ventajas de Linux es su resistencia ante el código malicioso. <strong>Los amantes de esta plataforma se han jactado de que no tienen que instalar antivirus ni estar preocupados sobre posibles ataques a sus sistemas.</strong> Y tienen razón; Linux es una de las plataformas más seguras del mundo. Sin embargo, esa estrella en su uniforme tiene dos explicaciones: una técnica y otra que se podría caracterizar como &#8216;de negocio&#8217;.</p>
<p>El sistema operativo viene de Unix y hereda <a href="https://www.linux.com/learn/docs/727873-overview-of-linux-kernel-security-features/" target="_blank">varias de sus funciones</a> de seguridad como discretionary access control (DAC) y un API para cifrar los datos. Por otro lado, la poca participación de mercado de la plataforma ayuda a que los hackers enfoquen sus ataques en otros lugares. Entre más víctimas puedan atacar con un mismo código, mejor será el retorno sobre la &#8216;inversión&#8217;. Este concepto básico también ha sido responsable de que Windows sea uno de los sistemas más atacados. <strong>Estas dos diferentes explicaciones hacen que Linux sea de las plataformas más seguras del mercado.</strong></p>
<p>Pero esto no quiere decir que sea totalmente segura. Ningún sistema es 100% seguro. <strong>Ahora, con todo el caso de la NSA, más que nunca se debe tener este concepto presente.</strong></p>
<p>Según un comunicado de ESET, los criminales informáticos lograron atacar a los usuarios finales de Linux con un troyano bancario. <em>&#8220;Este troyano fue denominado por sus autores como &#8216;Hand of Thief&#8217; y está diseñado específicamente para usuarios finales de Linux, lo cual podría deberse a que muchos de ellos creen erróneamente que no es necesario implementar medidas de protección. De todas formas, la amenaza está siendo vendida en mercados ilegales por una suma de 2.000 dólares”</em>, aseguró André Goujon, especialista de Awareness &amp; Research de ESET Latinoamérica.</p>
<p><a href="https://blogs.rsa.com/thieves-reaching-for-linux-hand-of-thief-trojan-targets-linux-inth3wild/" target="_blank">De acuerdo con Limor Kessem</a>, investigadora de RSA, <strong>el troyano funciona en algunas de las distribuciones más populares de Linux.</strong> <em>&#8220;Los desarrolladores del troyano aseguran que ha sido probado en 15 diferentes distribuciones de Linux , incluidas Ubuntu, Fedora y Debian. También es compatible con Gnome y Kde&#8221;</em>, dice la experta en el blog de RSA.</p>
<p>¿Qué quiere decir esto? El código malicioso tiene un precio de 2.000 dólares en los foros de hackers; cada actualización cuesta unos 500 dólares. <strong>Con un precio tan alto, no hay otra opción que cuestionar sobre el aura de seguridad que tiene Linux.</strong> Si los piratas informáticos tienen ese precio, es porque los compradores están dispuestos a pagarlo. Si hay gente dispuesta, eso implica que existen las víctimas necesarias para recuperar la inversión y llevarse un buen botín.</p>
<p>Desde ENTER.CO le recomendamos a los usuarios de Linux que no se fíen de la falsa burbuja que cobija al sistema. Linux es vulnerable. <strong>¿Qué es más seguro o menos?</strong> Eso es otra pregunta para otro día.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/entretenimiento/hand-of-thief-el-nuevo-virus-que-ataca-a-linux/feed/</wfw:commentRss>
			<slash:comments>182</slash:comments>
		
		
			</item>
		<item>
		<title>Aumenta el riesgo de usar las redes sociales en el negocio</title>
		<link>https://www.enter.co/cultura-digital/redes-sociales/aumenta-el-riesgo-de-usar-las-redes-sociales-en-el-negocio/</link>
					<comments>https://www.enter.co/cultura-digital/redes-sociales/aumenta-el-riesgo-de-usar-las-redes-sociales-en-el-negocio/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Mon, 26 Aug 2013 17:10:24 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[seguridad en redes sociales]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=132425</guid>

					<description><![CDATA[Una investigación de ESET, a medida que aumenta el uso de redes sociales en entornos empresariales, se abre la necesidad de políticas de seguridad. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_132427" aria-describedby="caption-attachment-132427" style="width: 659px" class="wp-caption aligncenter"><a href="http://www.enter.co/custom/uploads/2013/08/3363872519_c27ff5b9aa_z.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-132427" alt="Las redes sociales son cada día más importantes para las empresas. Imagen: ButchLebo (vía Flickr)." src="http://www.enter.co/custom/uploads/2013/08/3363872519_c27ff5b9aa_z.jpg" width="659" height="494" srcset="https://www.enter.co/wp-content/uploads/2013/08/3363872519_c27ff5b9aa_z.jpg 659w, https://www.enter.co/wp-content/uploads/2013/08/3363872519_c27ff5b9aa_z-300x225.jpg 300w" sizes="auto, (max-width: 659px) 100vw, 659px" /></a><figcaption id="caption-attachment-132427" class="wp-caption-text">Las redes sociales son cada día más importantes para las empresas. Imagen: ButchLebo (vía Flickr).</figcaption></figure>
<p>Las redes sociales comenzaron como un producto para los consumidores finales. Twitter, Facebook y Google+ tienen como clientes a sus usuarios. Y así está estructurada su función. <strong>Sin embargo, según una encuesta de Eset, el 51,4% de los usuarios utiliza las redes sociales con fines corporativos.</strong></p>
<p>La comunicación con los amigos y la familia sigue siendo el uso más popular de las redes sociales<strong>. El 85,6% dijo que usaba Facebook, Twitter y otras para comunicarse con sus allegados.</strong> Sin embargo, el estudio, con 53,6% y el trabajo, con 51,4% cierran el top 3. Esto muestra la importancia que tienen las redes sociales para las empresas.</p>
<p><strong>Ya no debe ser sorpresa ver las comunicaciones de una empresa en una red social.</strong> Además de ser un medio para el servicio al cliente, las organizaciones están desarrollando formas de interactuar con sus clientes y crear valor por medio de redes.</p>
<p><strong>Ante eso, Eset recomienda crear e implementar políticas de seguridad adecuadas para proteger la información corporativa.</strong> <em>&#8220;Es imprescindible que, independiente de permitir o restringir el uso de estas tecnologías, se adopten las medidas de seguridad pertinentes&#8221;</em>, advirtió André Goujon, especialista de Awarness y Research de Eset Latinoamérica.</p>
<p>La política tiene que estar acompañada de una gestión adecuada de los dispositivos móviles. <strong>El 70,5% de los encuestados dijo que ingresa a las redes sociales por medio de un móvil, lo que obliga a tener más medidas de seguridad.</strong> Los móviles salen del perímetro de la empresa, lo que aumenta el riesgo de seguridad.</p>
<p>Los riesgos en las redes sociales son reales. El 41,4% de los encuestados dijo que encontró publicaciones sospechosas en sus cuentas. <em>&#8220;Aunque no necesariamente se trata de un ataque, es importante tener cuidado con publicaciones extrañas y evitar seguir los enlaces si existiese alguno. Por ejemplo, existe malware como Dorkbot que utitliza el chat de Facebook para propagarse&#8221;,</em> añadió Goujon.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/redes-sociales/aumenta-el-riesgo-de-usar-las-redes-sociales-en-el-negocio/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>La seguridad informática es responsabilidad de todas las empresas</title>
		<link>https://www.enter.co/cultura-digital/secretos-tecnologia/la-seguridad-informatica-es-responsabilidad-de-todas-las-empresas/</link>
					<comments>https://www.enter.co/cultura-digital/secretos-tecnologia/la-seguridad-informatica-es-responsabilidad-de-todas-las-empresas/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Fri, 14 Jun 2013 22:52:34 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Secretos de Tecnología]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[NetIQ]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=124797</guid>

					<description><![CDATA[A medida que las organizaciones empiezan a compartir información, es necesario que todas hagan un esfuerzo por proteger sus datos. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_124800" aria-describedby="caption-attachment-124800" style="width: 659px" class="wp-caption aligncenter"><a href="http://www.enter.co/custom/uploads/2013/06/2294144289_a54db90ac5_z.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-124800" alt="La seguridad tiene que ser prioridad. Imagen: CarbonNYC (vía Flickr)." src="http://www.enter.co/custom/uploads/2013/06/2294144289_a54db90ac5_z.jpg" width="659" height="494" srcset="https://www.enter.co/wp-content/uploads/2013/06/2294144289_a54db90ac5_z.jpg 659w, https://www.enter.co/wp-content/uploads/2013/06/2294144289_a54db90ac5_z-300x225.jpg 300w" sizes="auto, (max-width: 659px) 100vw, 659px" /></a><figcaption id="caption-attachment-124800" class="wp-caption-text">La seguridad tiene que ser prioridad. Imagen: CarbonNYC (vía Flickr).</figcaption></figure>
<p>Los retos para los encargados del departamento de TI han cambiado sustancialmente desde que la nube y los dispositivos de los usuarios empezaron a tener una presencia importante en la empresa. <strong>Estas nuevas tendencias han transformado los problemas y las amenazas que enfrentan las empresas.</strong></p>
<p>Según la encuesta IDG Connect, encomendada por NetIQ, <em>&#8220;las compañías se han sentido cada vez más cómodas con la seguridad de los proveedores de servicio de nube informática, la seguridad de la información, particularmente a nivel de usuario final, así como las preocupaciones sobre el cumplimiento de normativas regulatorias, siguen siendo las principales inquietudes entre quienes adoptan la nube&#8221;</em>.<span id="more-124797"></span></p>
<p>La protección de la información tiene que ser una de las prioridades de cualquier departamento de TI. Sin embargo, hay indicios que muestran que las organizaciones no se están protegiendo de la manera adecuada. De acuerdo con los datos compilados por Kaspersky Lab y por la agencia B2B International, el 82% de las compañías ha implementando protección de malware. Así mismo, el 80% tienen instaladas medidas contra el spam. Pero <b>solo dos de cada cinco organizaciones usan tecnologías verdaderamente eficientes para protegerse contra las amenazas corporativas.</b></p>
<p>Pero estas soluciones de están quedando un poco cortas. Los atacantes ahora tienen entre sus miras la infraestructura y las aplicaciones.<strong> El crecimiento de códigos maliciosos es tremendo y nuestra región no está exenta de los ataques.</strong> Por ejemplo, Rodpicom, un gusado propagado por Skype y Gtalk, tuvo el 67% de su presencia en Latinoamérica. Por otro lado, de acuerdo con la información obtenida por ESET, Cdorked –otra amenaza– logró infectar 400 servidores apache, 50 de los cuales alojaban páginas entre las 100.000 más vistas según Alexa.</p>
<p>Y no solo es un tema del ingenio de los hackers. Las empresas tampoco han sido muy responsables con el tema. <strong>Solo el 46% de las compañías capacitan a sus usuarios finales sobre cómo deben acceder de manera segura los datos en la nube.</strong> Para rematar, solo un poco más de un tercio de organizaciones cifran los datos corporativos. Menos de la mitad tiene gestionan activamente los dispositivos móviles y las aplicaciones de terceros.</p>
<p>Las organizaciones tienen una obligación interna y con sus stakeholders de proteger la información. Al no tener las medidas adecuadas, las compañías se arriesgan a asumir la perdida de la información y posiblemente repercusiones legales. Las empresas pequeñas también necesitan asumir este problema. Se han detectado casos en los cuales los piratas ingresan a una empresa pequeña para adquirir la información que necesitan para atacar a una más grande.<strong> Entre más integradas estén las empresas, más obligación tienen todos los actores de preocuparse por la seguridad.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/secretos-tecnologia/la-seguridad-informatica-es-responsabilidad-de-todas-las-empresas/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Malware móvil en Colombia creció 1.600% en un año: ESET</title>
		<link>https://www.enter.co/empresas/seguridad/malware-movil-en-colombia-crecio-1-600-en-un-ano-eset/</link>
					<comments>https://www.enter.co/empresas/seguridad/malware-movil-en-colombia-crecio-1-600-en-un-ano-eset/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Thu, 23 May 2013 15:02:12 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas de seguridad para Android]]></category>
		<category><![CDATA[amenazas de seguridad para móviles]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[antivirus para Android]]></category>
		<category><![CDATA[eset]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=121324</guid>

					<description><![CDATA[La firma de seguridad asegura que la tendencia de crecimiento exponencial es común a todos los países de Latinoamérica, pues la expansión del mercado ha hecho que los ciberdelincuentes comiencen a atacar en masa las plataformas móviles. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_121323" aria-describedby="caption-attachment-121323" style="width: 660px" class="wp-caption aligncenter"><a href="http://www.enter.co/custom/uploads/2013/05/celus660.jpg"><img loading="lazy" decoding="async" class="size-full wp-image-121323" alt="Móviles" src="http://www.enter.co/custom/uploads/2013/05/celus660.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/05/celus660.jpg 660w, https://www.enter.co/wp-content/uploads/2013/05/celus660-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-121323" class="wp-caption-text">Los móviles son el principal frente de batalla de la seguridad informática. Foto: ENTER.CO.</figcaption></figure>
<p>Los cibercriminales se mueven con el mercado. <strong>A medida que el PC dejó de ser el dispositivo estrella para cederle ese lugar a los smartphones, las amenazas informáticas también comenzaron a centrarse en esa plataforma</strong>.</p>
<p>Hablamos con Raphael Lavacca Castro, Coordinador de Awareness &amp; Research de ESET Latinoamérica, sobre la realidad de las amenazas para móviles y las formas que tienen los usuarios para defenderse. “<em>En América Latina estamos viendo cada vez más este tipo de ataques. <strong>La amenaza está creciendo de la mano del vertiginoso crecimiento de la adopción de estos dispositivos</strong></em><strong>”</strong>, le dijo a ENTER.CO.<span id="more-121324"></span></p>
<p>Según Lavacca, <strong>el año pasado, ESET detectó en Colombia 16 veces más amenazas en móviles que en 2011</strong>. Un <a href="http://www.eset-la.com/pdf/prensa/informe/tendencias_2013_vertiginoso_crecimiento_malware_moviles.pdf" target="_blank">reporte de la firma (PDF)</a> añade que la tendencia es igual en toda la región. Por ejemplo, en México el crecimiento también fue de 16 veces más, en Brasil las detecciones se multiplicaron por 12 y en Perú se hallaron 26 veces más vulnerabilidades.</p>
<p>Como es bien sabido, Android es la plataforma más atacada por los creadores de malware. En <a href="http://www.eset-la.com/pdf/prensa/informe/malware_en_dispositivos_moviles.pdf" target="_blank">un documento (PDF)</a>,<strong> la firma antivirus asegura que los códigos maliciosos están &#8220;<em>explotando ciertas características presentes en la arquitectura del sistema y sus repositorios de aplicaciones</em></strong>”. Además, <a href="http://www.enter.co/moviles/encontraron-codigo-malicioso-en-dos-aplicaciones-de-google-play/" target="_blank">como hemos reportado</a>, a menudo aparecen aplicaciones maliciosas en la propia Google Play Store. “<em>Han disminuido con respecto a años pasados</em>”, dice Lavacca, pero aun están presentes.</p>
<p>Esa forma de atacar, como muchas otras, se basa en la confianza que tiene el usuario a la hora de usar la tienda oficial. “<strong><em>Si el usuario no tiene algo para saber si la aplicación es maliciosa, no puede saber si la aplicación está robando información de su teléfono</em></strong>”, afirma el experto. Por eso, Lavacca recomienda –al igual que <a href="http://www.enter.co/colombiadigital/el-cibercrimen-les-costo-a-los-colombianos-91-180-millones-en-el-ultimo-ano-norton/" target="_blank">otros especialistas en seguridad</a> con los que hemos hablado antes– usar una herramienta de detección de malware en el móvil, especialmente si se trata de una terminal con Android.</p>
<p><strong>Una medida de seguridad que los usuarios pueden tomar es vigilar cuáles son los permisos que piden las aplicaciones a la hora de ser instaladas.</strong> Hay apps que requieren ciertos accesos para cumplir con su función, pero cuando algo no se ajuste a lo normal es porque algo anda mal. Un juego, por ejemplo, no debería tener acceso a la información bancaria, ni a los SMS. &#8220;<em>Cuando los permisos son excesivos, el usuario no debería utilizar la aplicación y buscar otra alternativa</em>”, dice.</p>
<p>Lavacca añadió que en otros sistemas operativos, <strong>los riesgos de seguridad por lo general aparecen cuando el usuario decide hacer procedimientos de desbloqueo en el dispositivo</strong>, como el &#8216;jailbreak&#8217; en iOS.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/malware-movil-en-colombia-crecio-1-600-en-un-ano-eset/feed/</wfw:commentRss>
			<slash:comments>18</slash:comments>
		
		
			</item>
		<item>
		<title>Gusano informático pone en peligro a más de 300.000 cuentas de Skype</title>
		<link>https://www.enter.co/empresas/seguridad/gusano-informatico-pone-en-peligro-a-mas-de-300-000-cuentas-de-skype/</link>
					<comments>https://www.enter.co/empresas/seguridad/gusano-informatico-pone-en-peligro-a-mas-de-300-000-cuentas-de-skype/#comments</comments>
		
		<dc:creator><![CDATA[Éricka Duarte Roa]]></dc:creator>
		<pubDate>Wed, 22 May 2013 15:49:41 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[gusano en skype]]></category>
		<category><![CDATA[gusano informático]]></category>
		<category><![CDATA[Seguridad en Internet]]></category>
		<category><![CDATA[seguridad en skype]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=121211</guid>

					<description><![CDATA[La firma de seguridad ESET reveló que un gusano informático se está propagando masivamente a través del servicio de videollamadas. El usuario infectado es utilizado para enviar mensajes maliciosos a sus contactos.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_14677" aria-describedby="caption-attachment-14677" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-14677" alt="" src="http://www.enter.co/custom/uploads/2011/02/Gusanos-Microsoft.jpg" width="660" height="499" srcset="https://www.enter.co/wp-content/uploads/2011/02/Gusanos-Microsoft.jpg 660w, https://www.enter.co/wp-content/uploads/2011/02/Gusanos-Microsoft-300x227.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-14677" class="wp-caption-text">Es importante que siempre tenga cuidado con los links que abre desde Skype. Foto: Microsoft.</figcaption></figure>
<p>A través <a href="http://blogs.eset-la.com/laboratorio/2013/05/21/alerta-gusano-propaga-velozmente-skype-100-mil-afectados/#.UZt5zVgX2e0.twitter" target="_blank">de su blog oficial</a>, ESET reveló recientemente que más de 300.000 usuarios de Skype en Latinoamérica están siendo atacados por un gusano informático. Según la compañía, se trata de una amenaza que se está propagando masivamente a través del servicio de videollamadas por todo el mundo<strong> en donde el usuario infectado es utilizado para enviar mensajes con links maliciosos a sus contactos.<span id="more-121211"></span></strong></p>
<p>La firma de seguridad aun se encuentra investigando todos los detalles del gusano informático pero asegura que es importante hacer el aviso para que los usuarios estén prevenidos pues la amenaza utiliza ingeniería social para su propagación.</p>
<p><em>&#8220;Hasta donde sabemos, se trata de un gusano informático cuya campaña ha sido lanzada el 20 de mayo y cuyo impacto y velocidad de propagación han sido superiores a la media con un particular impacto en la región&#8221;</em>, indicó ESET.</p>
<figure id="attachment_121196" aria-describedby="caption-attachment-121196" style="width: 282px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class=" wp-image-121196 " alt="Así luce uno de los links maliciosos que se están expandiendo por Skype. Imagen: ESET." src="http://www.enter.co/custom/uploads/2013/05/Skype-blog11.png" width="282" height="309" srcset="https://www.enter.co/wp-content/uploads/2013/05/Skype-blog11.png 403w, https://www.enter.co/wp-content/uploads/2013/05/Skype-blog11-274x300.png 274w" sizes="auto, (max-width: 282px) 100vw, 282px" /><figcaption id="caption-attachment-121196" class="wp-caption-text">Así luce uno de los links maliciosos que se están expandiendo por Skype. Imagen: ESET.</figcaption></figure>
<p>La compañía aseguró que la propagación del gusano se da con textos relacionados a supuestas fotos <strong>que van acompañados de un enlace acortado por goo.gl, que conecta a algún otro servicio de alojamiento de archivos como 4shared,</strong> tal y como se muestra en la imagen.</p>
<p>Según un reporte de la compañía, Colombia es uno de los tres países donde más clics se hicieron a uno de los enlaces. En el país se han hecho casi 15.000 clics a uno de los links maliciosos.</p>
<p>Además, según ESET, los cinco países donde más detectó la amenaza fueron Colombia, México, Guatemala, Costa Rica y Rusia.</p>
<p>Es importante tener en cuenta <strong>el 67% de las amenazas detectadas se ubicaron en Latinoamérica, lo que, para la firma de seguridad, confirma que esta región ha sido el foco de la campaña.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/gusano-informatico-pone-en-peligro-a-mas-de-300-000-cuentas-de-skype/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>&#8216;¡Me entró un virus por el correo!&#8217;, dijo Nadie después de seguir estas pautas</title>
		<link>https://www.enter.co/empresas/seguridad/me-entro-un-virus-por-el-correo-dijo-nadie-despues-de-seguir-estas-pautas/</link>
					<comments>https://www.enter.co/empresas/seguridad/me-entro-un-virus-por-el-correo-dijo-nadie-despues-de-seguir-estas-pautas/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Tue, 23 Oct 2012 23:31:20 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[seguridad de correos electrónicos]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=92227</guid>

					<description><![CDATA[Sin chiste: el correo electrónico es uno de los medios más comunes para distribuir malware. Les presentamos una serie de pautas para minimizar el riesgo que corre la organización con el correo electrónico. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_92234" aria-describedby="caption-attachment-92234" style="width: 660px" class="wp-caption aligncenter"><a href="http://www.enter.co/enterprise/me-entro-un-virus-por-el-correo-dijo-nadie-despues-de-seguir-estas-pautas/attachment/4968422200_1ab99c61ef_z/" rel="attachment wp-att-92234"><img loading="lazy" decoding="async" class="size-full wp-image-92234" title="4968422200_1ab99c61ef_z" src="http://www.enter.co/custom/uploads/2012/10/4968422200_1ab99c61ef_z.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/10/4968422200_1ab99c61ef_z.jpg 660w, https://www.enter.co/wp-content/uploads/2012/10/4968422200_1ab99c61ef_z-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-92234" class="wp-caption-text">Uno de nosotros no es como los otros.... TIENE VIRUS. Imagen: Pacdog (vía Flickr).</figcaption></figure>
<p>Uno de los medios de distribución más común de ataques informáticos es el correo electrónico. Todas las precauciones y los seguros de una organización quedan obsoletos si un empleado recibe un correo de un amigo y abre un archivo malicioso. Según ESET Latinoamérica, <em>“<strong>el 30,6% de los usuarios ha sufrido un ataque informático a través del correo electrónico y el 28,1% de estos sufrió la infección de su equipo</strong> o el robo de información personal por haber accedido a un enlace malicioso remitido por esta vía”</em>.</p>
<p>Ante estas estadísticas y con la obvia necesidad del correo electrónico en el mundo empresarial, ESET elaboró una serie de precauciones que cualquier usuario debería tener en cuenta para reforzar la seguridad en torno al uso del correo electrónico. Aunque la mayoría deberían ser obvias para un usuario medianamente experimentado, <strong>el correo electrónico está en todos los rincones de la organización, lo que puede poner en riesgo a un usuario menos hábil</strong>.</p>
<p>Lo primero y lo más importante tiene que ser el manejo de archivos adjuntos. El correo electrónico es un medio perfecto para distribuir código malicioso por varias razones. Primero, los costos de mandar una gran cantidad de correos son muy bajos y se puede llegar a usuarios con baja experiencia o con mínimas precauciones de seguridad, lo que aumenta las probabilidades de infección. <strong>Entonces, a menos que el remitente sea totalmente conocido y que usted esté esperando un archivo adjunto de él, es mejor mantener la precaución.</strong> El mismo nivel de alerta se debe mantener con los enlaces.</p>
<p>Por otro lado, <strong>la información financiera es uno de los blancos más importantes para los piratas informáticos</strong>. <a href="http://www.enter.co/otros/la-seguridad-financiera-la-mayor-preocupacion-de-los-colombianos/" target="_blank">Una encuesta de Unisys</a> asegura que la seguridad financiera es la mayor preocupación de seguridad entre los colombianos. <strong>La clonación de tarjetas y la suplantación son dos graves problemas en Colombia y una de las formas para recoger información es por medio de correos electrónicos falsos</strong>, o como se llama en la jerga de seguridad, &#8216;phishing&#8217;. <strong>Acuérdese que su banco nunca le va a pedir información por medio de email</strong>.</p>
<p><strong>Otra buena práctica es tener varios correos electrónicos para las diferentes funciones</strong>. No solo tener uno para el trabajo y otro para la vida personal, sino que ir un paso más allá y abrir otro correo para registros y demás. <strong>También es importante usar diferentes contraseñas para los diferentes servicios</strong>. Trate de tener claves diferentes para el correo, para Facebook y para los servicios bancarios.</p>
<p>Los usuarios deberían ser precavidos a la hora de usar computadores compartidos o redes públicas. Esto quiere decir que hay que estar pendientes de cerrar la sesión del navegador -no basta con cerrar el programa- y verificar las credenciales de seguridad de las páginas donde navega.</p>
<p><strong>Uno de los componentes más importantes de la seguridad informática es la prudencia y educación de los usuarios.</strong> Los encargados de la seguridad de las empresas deberían invertir una parte importante de sus esfuerzos en capacitar a los empleados y en difundir las buenas prácticas.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/me-entro-un-virus-por-el-correo-dijo-nadie-despues-de-seguir-estas-pautas/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Casi 50% de las organizaciones latinoamericanas sufrieron ataques de malware</title>
		<link>https://www.enter.co/empresas/seguridad/casi-50-de-las-organizaciones-latinoamericanas-sufrieron-ataques-de-malware/</link>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Thu, 09 Aug 2012 17:31:08 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=80345</guid>

					<description><![CDATA[Las cifras hacen parte de una investigación desarrollada por la firma de seguridad ESET que incluyó a 3300 profesionales del área de seguridad en distintas organizaciones.]]></description>
										<content:encoded><![CDATA[<p>Los ataques informáticos son una realidad. Las empresas necesitan aceptar que, sin importar el tamaño o la industria, corren el riesgo de ser víctimas de un crimen informático. <strong>Según la más reciente edición del ESET Security Report para Latinoamérica, el 46,69% de las empresas de la región han sido infectadas por código malicioso. Eso representa un incremento del 8,49% frente a los casos reportados en 2010.</strong></p>
<p>Las cifras hacen parte de una investigación desarrollada por la firma de seguridad, que <strong>incluyó a 3.300 profesionales del área de seguridad en distintas organizaciones</strong>. ESET resalta que el mayor riesgo de las compañías es el malware.<span id="more-80345"></span></p>
<p><em>“A pesar de que el malware es el incidente más común, los profesionales de Latinoamérica están más preocupados por la fuga de información (60,88%) que por el ataque de códigos maliciosos (55,52%), cuestión <strong>que puede entenderse a partir del caso Wikileaks y el surgimiento y auge de los grupos ‘hacktivistas’ durante el último año</strong>, que han causado incertidumbre en el ambiente corporativo debido a la realización de ataques focalizados a grandes empresas”, </em>aseguró Sebastián Bortnik, Gerente de Educación &amp; Servicios de ESET Latinoamérica.</p>
<p>Haciendo una desagregación por países, <strong>se encontró que en México el 82,05% de las empresas detectaron malware en sus empresas. En el segundo lugar se encuentra Ecuador, seguido por Perú y Colombia. Los porcentajes se pueden ver en la tabla. </strong></p>
<figure id="attachment_80351" aria-describedby="caption-attachment-80351" style="width: 298px" class="wp-caption alignright"><a href="http://www.enter.co/enterprise/casi-50-de-las-organizaciones-latinoamericanas-sufrieron-ataques-de-malware/attachment/screen-shot-2012-08-09-at-11-23-37-am/" rel="attachment wp-att-80351"><img loading="lazy" decoding="async" class="size-full wp-image-80351" title="Screen Shot 2012-08-09 at 11.23.37 AM" src="http://www.enter.co/custom/uploads/2012/08/Screen-Shot-2012-08-09-at-11.23.37-AM.png" alt="" width="298" height="224" /></a><figcaption id="caption-attachment-80351" class="wp-caption-text">Tasa de infección de malware. Tabla: ESET.</figcaption></figure>
<p>Aunque el malware ocupa casi la mitad de los problemas que enfrentan los profesionales de TI, el 14,31% reportó explotación de vulnerabilidades. También existe una seria preocupación por la falta de recursos y el acceso indebido a los sistemas de la compañía.</p>
<p><strong>Además, el 92,17% de los encuestados indicó no contar con protección antivirus en los dispositivos móviles corporativos.</strong> Se trata de un dato preocupante, teniendo en cuenta que de 41 nuevas variantes de códigos maliciosos para sistemas operativos Android analizadas por el Laboratorio de Investigación de ESET Latinoamérica, el 70% apareció durante el último semestre del 2011, constituyéndose como el período de mayor desarrollo de amenazas para esta plataforma en los últimos dos años.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Colombia da la bienvenida a la Gira Antivirus 2011</title>
		<link>https://www.enter.co/empresas/seguridad/colombia-da-la-bienvenida-a-la-gira-antivirus-2011/</link>
					<comments>https://www.enter.co/empresas/seguridad/colombia-da-la-bienvenida-a-la-gira-antivirus-2011/#comments</comments>
		
		<dc:creator><![CDATA[Éricka Duarte Roa]]></dc:creator>
		<pubDate>Wed, 19 Oct 2011 22:36:28 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Gira Antivirus 2011]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=27842</guid>

					<description><![CDATA[Con el auge del tema de la seguridad informática, los ataques hackers a algunas de las organizaciones públicas y privadas más importantes en varios países del mundo y el surgimiento de nuevos métodos como la ingeniería social para obtener información confidencial, llega al país el próximo 24 de octubre la Gira Antivirus ESET 2011. La compañía [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
<figure id="attachment_27843" aria-describedby="caption-attachment-27843" style="width: 660px" class="wp-caption alignnone"><a href="http://www.enter.co/seguridad-y-privacidad/colombia-da-la-bienvenida-a-la-gira-antivirus-2011/attachment/eset/" rel="attachment wp-att-27843"><img loading="lazy" decoding="async" class="size-full wp-image-27843" title="ESET" src="http://www.enter.co/custom/uploads/2011/10/ESET.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2011/10/ESET.jpg 660w, https://www.enter.co/wp-content/uploads/2011/10/ESET-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-27843" class="wp-caption-text">La Gira Antivirus de ESET se realiza desde hace seis años en Latinoamérica. Durante este período ha reunido a más de 20.000 estudiantes de la región. Foto: ESET.</figcaption></figure>
</div>
<p>Con el auge del tema de la <a href="http://www.enter.co/tag/seguridad-informatica" target="_blank">seguridad informática</a>, <a href="http://www.enter.co/seguridad-y-privacidad/ni-las-agencias-de-inteligencia-se-salvan-del-cibercrimen/" target="_blank">los ataques hackers a algunas de las organizaciones</a> públicas y privadas más importantes en varios países del mundo y el surgimiento de nuevos métodos como la <a href="http://www.enter.co/tag/ingenieria-social" target="_blank">ingeniería social</a> para obtener información confidencial, <strong>llega al país el próximo 24 de octubre la Gira Antivirus ESET 2011.</strong></p>
<p>La compañía de origen eslovaco especializada en seguridad informática iniciará su gira por las principales universidades del país a través de un ciclo de seminarios educativos entre el 24 y el 28 de octubre.<strong> El acceso a estas conferencias es gratuito para todos los estudiantes universitarios que estén interesados en la seguridad de la información y la protección de amenazas. </strong></p>
<p>Este año ESET comenzará la gira con el seminario &#8216;Ataques informáticos: las alarmas del cibercrimen&#8217;, el 24 y 25 de octubre en Bogotá, en las universidades Santo Tomás, Konrad Lorenz, Universidad de la Sabana, Militar y Nacional.<strong> Las charlas estarán a cargo del especialista de investigación de ESET Latinoamérica  Raphael Labaca Castro. </strong></p>
<p>La Gira Antivirus de ESET se realiza desde hace seis años en Latinoamérica. Durante este período ha convocado a más de 20.000 estudiantes de la región. Para 2011, la actividad planea visitar más de 70 universidades de 15 países, y ya ha estado presente en Ecuador, Guatemala, Honduras, Argentina, Panamá, Costa Rica, Chile, Nicaragua, Uruguay, Perú y Brasil.</p>
<p>Según Jerónimo Varela, director de operaciones de ESET Latinoamérica, lo que busca la compañía con este ciclo de seminarios es <strong>contribuir a la capacitación de los usuarios y al crecimiento profesional de futuros especialistas.</strong><em> &#8220;Esta iniciativa comenzó con la apertura de nuestras oficinas en Argentina, se fue extendiendo paulatinamente al resto de la región y continúa expandiéndose en su séptimo año, alcanzando cada vez más países e instituciones”.</em></p>
<p>Después de estar presente en Bogotá, la Gira Antivirus continuará su visita por el país en Medellín entre el 26 y el 28 de octubre en las universidades Luis Amigó, Universidad de Medellín, ITM, EAFIT y el Instituto Tecnológico de Antioquia.</p>
<p>&nbsp;</p>
<h3><strong>Notas relacionadas:</strong></h3>
<div>
<ul>
<li><a href="http://www.enter.co/seguridad-y-privacidad/ni-las-agencias-de-inteligencia-se-salvan-del-cibercrimen/">Ni las agencias de inteligencia se salvan del cibercrimen</a>.</li>
<li><a href="http://www.enter.co/evento/la-seguridad-cada-vez-es-mas-prioritaria-conclusion-de-segurinfo/">La seguridad cada vez es más prioritaria: Conclusión de Segurinfo</a>.</li>
<li><a href="http://www.enter.co/internet/surge-sitio-web-que-destaca-los-ataques-exitosos-de-hackers/">Surge sitio web que destaca los ataques exitosos de hackers</a>.</li>
<li><a href="http://www.enter.co/seguridad-y-privacidad/ciberataques-mas-frecuentes-mas-dificiles-de-detectar-y-mas-moviles/">Ciberataques: más frecuentes, más difíciles de detectar y &#8216;más móviles&#8217;</a>.</li>
</ul>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/colombia-da-la-bienvenida-a-la-gira-antivirus-2011/feed/</wfw:commentRss>
			<slash:comments>22</slash:comments>
		
		
			</item>
		<item>
		<title>¿&#8217;Déjà vu&#8217;? WikiLeaks obtuvo 250.000 cables confidenciales</title>
		<link>https://www.enter.co/empresas/seguridad/deja-vu-wikileaks-obtuvo-250-000-cables-confidenciales/</link>
					<comments>https://www.enter.co/empresas/seguridad/deja-vu-wikileaks-obtuvo-250-000-cables-confidenciales/#comments</comments>
		
		<dc:creator><![CDATA[Colaboradores ENTER.CO]]></dc:creator>
		<pubDate>Sat, 27 Aug 2011 17:13:42 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[250.000 cables]]></category>
		<category><![CDATA[cables WikiLeaks]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Sebastián Bortnik]]></category>
		<category><![CDATA[Wikileaks]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=24012</guid>

					<description><![CDATA[Se repite la historia: WikiLeaks ha obtenido un gran paquete de cables confidenciales de Estados Unidos. Pero no se necesita ser empleado de Barack Obama para ser víctima de ataques y sufrir por fuga de información.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_18362" aria-describedby="caption-attachment-18362" style="width: 660px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class="size-full wp-image-18362" title="Wikileaks 3" src="http://www.enter.co/custom/uploads/2011/05/Wikileaks-3.jpg" alt="" width="660" height="490" srcset="https://www.enter.co/wp-content/uploads/2011/05/Wikileaks-3.jpg 660w, https://www.enter.co/wp-content/uploads/2011/05/Wikileaks-3-300x223.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-18362" class="wp-caption-text">Foto: Abode of Chaos (vía Flickr).</figcaption></figure>
<p>Por <a href="http://twitter.com/#!/sebabortnik" target="_blank">Sebastián Bortnik</a>, coordinador de Awareness &amp; Research de <a href="http://www.eset-la.com/" target="_blank">ESET Latinoamérica</a>.  A finales del año pasado, todas las personas del mundo conocieron a <a title="Wikileaks - Blog de Laboratorio ESET Latinoamérica" href="http://www.enter.co/tag/wikileaks/" target="_blank">WikiLeaks</a>, el sitio creado por <strong>Julián Assange, </strong>que se dedicó a publicar información confidencial de todo tipo en su sitio web, y <a href="http://www.reuters.com/article/2011/08/26/us-wikileaks-idUSTRE77O7PZ20110826" target="_blank">que llegó a la primera plana luego de publicar 250.000 cables confidenciales de embajadas de Estados Unidos de todo el mundo</a>. Ayer, a casi un año de ese primer incidente, <strong>la organización anunció tener en su poder nuevamente 251.287 cables, que están siendo publicados</strong> en su sitio web.  Según informó en su cuenta de Twitter la propia organización, para el día de hoy ya se han publicado más de 100.000 de estos cables:  <img loading="lazy" decoding="async" class="alignleft size-full wp-image-24017" title="WikiLeaks ESET 1" src="http://www.enter.co/custom/uploads/2011/08/WikiLeaks-ESET-11.png" alt="" width="660" height="305" srcset="https://www.enter.co/wp-content/uploads/2011/08/WikiLeaks-ESET-11.png 660w, https://www.enter.co/wp-content/uploads/2011/08/WikiLeaks-ESET-11-300x139.png 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /> ¿250.000? ¿Wikileaks? ¿Embajadas estadounidenses? Sí, queridos lectores, no se trata de un &#8216;Déjà vu&#8217;, sino que <strong>nuevamente estamos viendo uno de los casos de <a title="Fuga de Información" href="http://blogs.eset-la.com/laboratorio/tag/fuga-de-informacion" target="_blank">fuga de información</a> más importantes del año.</strong> Aparentemente, la información proviene de un acceso no autorizado a la caché (memoria temporal) de informes del Departamento de Estado de los Estados Unidos.<strong> </strong> Vale destacar que, tal como ocurriera el año anterior, <strong>muchos de esos cables corresponden a países latinoamericanos, por lo que no tardará en repercutir en los medios locales de todos los países que tengan cables publicados:</strong> <img loading="lazy" decoding="async" class="alignleft size-full wp-image-24018" title="WikiLeaks ESET 2" src="http://www.enter.co/custom/uploads/2011/08/WikiLeaks-ESET-2.jpg" alt="" width="660" height="379" srcset="https://www.enter.co/wp-content/uploads/2011/08/WikiLeaks-ESET-2.jpg 660w, https://www.enter.co/wp-content/uploads/2011/08/WikiLeaks-ESET-2-300x172.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /> Sin lugar a dudas los próximos días la información publicada circulará por la Web. La última vez, grandes incidentes de ataques de denegación de servicio ocurrieron luego de la publicación de los cables, aunque por el momento no hay indicios de que grupos <a title="Hacktivismo" href="http://blogs.eset-la.com/laboratorio/tag/hacktivismo/" target="_blank">hacktivistas </a>como <a href="http://www.enter.co/tag/anonymous" target="_blank">Anonymous</a> o empresas se involucrarían en algún tipo de actividad relacionada.  Finalmente, tengan en cuenta que este tipo de incidentes puede afectar a cualquier organización o individuo, y por ello es recomendable tener en cuenta las <a title="Diez consejos para evitar la fuga de información" href="http://blogs.eset-la.com/laboratorio/2010/12/28/diez-consejos-para-evitar-la-fuga-de-informacion/" target="_blank">buenas prácticas para evitar la fuga de información</a>. <strong>La confidencialidad es uno de los tres pilares de la seguridad de la información, y debemos protegerla.</strong></p>
<h3><strong>Notas relacionadas:</strong></h3>
<ul>
<li><a href="http://www.enter.co/?p=19882" target="_blank">Entrevista exclusiva con Anonymous Colombia</a>.</li>
<li><a href="../?p=10072" target="_blank">‘Operation Payback’ de Anonymous: la venganza de WikiLeaks</a>.</li>
<li><a href="http://www.enter.co/?p=21203" target="_blank">Los hackers, Internet y WikiLeaks, por un mundo más transparente</a>.</li>
<li><a href="http://www.enter.co/?p=10880" target="_blank">Conozca todo sobre WikiLeaks en un documental de alto impacto</a>.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/deja-vu-wikileaks-obtuvo-250-000-cables-confidenciales/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>10 pautas de seguridad para las redes sociales</title>
		<link>https://www.enter.co/cultura-digital/redes-sociales/10-pautas-de-seguridad-para-las-redes-sociales/</link>
					<comments>https://www.enter.co/cultura-digital/redes-sociales/10-pautas-de-seguridad-para-las-redes-sociales/#comments</comments>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Tue, 02 Aug 2011 15:30:37 +0000</pubDate>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[InSite Consulting]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad en Facebook]]></category>
		<category><![CDATA[Twitter]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=22639</guid>

					<description><![CDATA[Según un estudio de InSite Consulting, la región supera al resto del mundo con un 95% de uso de los populares sitios. Sin embargo, los usuarios siguen cayendo en las trampas y no suben la guardia con respecto a la seguridad. Por eso, no sobran algunas recomendaciones.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_22647" aria-describedby="caption-attachment-22647" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-22647" title="peligro en redes sociales" src="http://www.enter.co/custom/uploads/2011/08/peligro-en-redes-sociales.jpg" alt="" width="660" height="493" srcset="https://www.enter.co/wp-content/uploads/2011/08/peligro-en-redes-sociales.jpg 660w, https://www.enter.co/wp-content/uploads/2011/08/peligro-en-redes-sociales-300x224.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-22647" class="wp-caption-text">El malware, el phishing, el robo de información y el acoso a menores de edad, entre los principales peligros por el uso de las redes sociales. Foto: Pandafrance (vía Flickr).</figcaption></figure>
<p>Las redes sociales siguen siendo uno de los mayores fenómenos en lo que tiene que ver con el avance de la tecnología, y ‘la guerra’ entre ellas mismas por alcanzar el mayor número de usuarios posibles sigue estando entre las noticias que se deben registrar a diario. <strong><a href="http://www.enter.co/?s=facebook" target="_blank">Facebook</a>, <a href="http://www.enter.co/internet/facebook-llega-a-700-millones-de-usuarios-pero-esta-frenando/" target="_blank">con más de 700 millones de usuarios</a>, se mantiene como el rey de los populares sitios, pero también como uno de los más peligrosos en materia de seguridad informática.</strong></p>
<p>En el caso de América Latina, un estudio de<a href="http://www.insiteconsulting.com/" target="_blank"> InSite Consulting</a> –citado por la <a href="http://www.enter.co/?s=eset" target="_blank">firma de seguridad ESET</a>– ubica a la región como la número uno en el uso de las redes sociales en el mundo, con un 95%. Sin embargo, más allá de los resultados del estudio, la preocupación sigue creciendo en lo que tiene que ver con seguridad en estos sitios y entre los principales riesgos a los que se exponen los usuarios se encuentran el malware, el phishing, el robo de información y el acoso a menores de edad.</p>
<p>Así las cosas, ESET Latinoamérica desarrolló una completa <a href="http://www.eset-la.com/centro-amenazas/redes-sociales" target="_blank">Guía de Seguridad en Redes Sociales</a>, de la que extractamos sus principales puntos:</p>
<h3><strong>1. Precaución con los enlaces.</strong></h3>
<p>Se recomienda evitar hacer clic en hipervínculos o enlaces de procedencia dudosa para prevenir el acceso a sitios que posean amenazas informáticas. Recuerde que este tipo de enlaces pueden estar presentes en un correo electrónico, una ventana de chat o un mensaje en una red social.</p>
<h3><strong>2. No ingrese a sitios de dudosa reputación.</strong></h3>
<p>A través de técnicas de Ingeniería Social muchos sitios web suelen promocionarse con datos que pueden llamar la atención del usuario, por ejemplo, descuentos en la compra de productos (o incluso ofrecimientos gratuitos), primicias o materiales exclusivos de noticias de actualidad, material multimedia.</p>
<h3><strong>3. Un sistema operativo y aplicaciones actualizadas le evitarán problemas.</strong></h3>
<p>Se recomienda siempre mantener actualizados los últimos parches de seguridad y software del sistema operativo para evitar la propagación de amenazas a través de las vulnerabilidades que posea el sistema.</p>
<h3><strong>4. Una sospecha a tiempo.</strong></h3>
<p>La propagación de malware suele realizarse a través de archivos ejecutables. Es recomendable evitar la ejecución de archivos a menos que se conozca la seguridad del mismo y su procedencia sea confiable.</p>
<h3><strong>5. Es mejor bueno conocido.</strong></h3>
<p>Tanto en los clientes de mensajería instantánea como en redes sociales es recomendable aceptar e interactuar solo con contactos conocidos. De esta manera, se evita acceder a los perfiles creados por los atacantes para comunicarse con las víctimas y exponerlas a diversas amenazas informáticas.</p>
<h3><strong>6. Ojo con la descarga de aplicaciones.</strong></h3>
<p>Se recomienda que al momento de descargar aplicaciones lo haga siempre desde las páginas web oficiales. Esto se debe a que muchos sitios simulan ofrecer programas populares que son alterados, modificados o suplantados por versiones que contienen algún tipo de malware y  descargan el código malicioso al momento que el usuario lo instala en el sistema.</p>
<h3><strong>7. Es mejor dudar de todo.</strong></h3>
<p>Cuando esté frente a un formulario web que contenga campos con información sensible (por ejemplo, usuario y contraseña), es recomendable verificar la legitimidad del sitio. Una buena estrategia es corroborar el dominio y la utilización del protocolo HTTPS para garantizar la confidencialidad de la información.</p>
<h3><strong>8. También dude de los buscadores.</strong></h3>
<p>A través de técnicas de Black Hat SEO, los atacantes suelen posicionar sus sitios web entre los primeros lugares en los resultados de los buscadores, especialmente, en los casos de búsquedas de palabras clave muy utilizadas por el público. Ante cualquiera de estas búsquedas, el usuario debe estar atento a los resultados y verificar a qué sitios web está siendo enlazado.</p>
<h3><strong>9. Que sus contraseñas sean un roble.</strong></h3>
<p>Se recomienda la utilización de contraseñas ‘fuertes’, con distintos tipos de caracteres y una longitud no menor a los 8 caracteres.</p>
<h3><strong>10. Mayor seguridad.</strong></h3>
<p>Las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección del equipo  ante la principales amenazas que se propagan por Internet. Utilizar estas tecnologías disminuye el riesgo y exposición ante amenazas.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/redes-sociales/10-pautas-de-seguridad-para-las-redes-sociales/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Gusanos y troyanos se devoran a Internet</title>
		<link>https://www.enter.co/empresas/seguridad/gusanos-y-troyanos-se-devoran-a-internet/</link>
					<comments>https://www.enter.co/empresas/seguridad/gusanos-y-troyanos-se-devoran-a-internet/#comments</comments>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Wed, 18 May 2011 17:45:19 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas en Internet]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[software malicioso]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=18836</guid>

					<description><![CDATA[La Red sigue siendo el escenario perfecto para la transmisión de malware y los ciberatacantes cada vez se las ingenian más para sacar beneficio del contagio. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_18837" aria-describedby="caption-attachment-18837" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-18837 " title="Malware 5" src="http://www.enter.co/custom/uploads/2011/05/Malware-5.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2011/05/Malware-5.jpg 660w, https://www.enter.co/wp-content/uploads/2011/05/Malware-5-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-18837" class="wp-caption-text">La muerte de Osama Bin Laden y la boda real, dos de los hechos más recientes que sirvieron de excusa para la transmisión de malware. Foto:  pandafrance (vía Flickr).</figcaption></figure>
<p>Ayer fue <a href="http://www.enter.co/internet/a-celebrar-manana-es-el-dia-de-internet/" target="_blank">el Día de Internet</a> y en varias partes del mundo se celebraron seminarios, eventos culturales, conferencias, entre otros, para que la fecha tuviera eco mundial y se resaltara la importancia de la Red, que <a href="http://www.enter.co/internet/ya-es-oficial-internet-tiene-mas-de-2-000-millones-de-usuarios/?utm_source=feedburner&amp;utm_medium=twitter&amp;utm_campaign=Feed%3A+ENTERCO%2Frss+%28ENTER.CO+%E2%80%A2+Informaci%C3%B3n+y+an%C3%A1lisis+de+tecnolog%C3%ADa+e+Internet%29&amp;utm_content=Twitter" target="_blank">ya superó los 2.000 millones de usuarios</a>.</p>
<p>Además de exaltarse en varios países el poder que tiene Internet, algunas firmas de seguridad se sumaron a la celebración de la Red, pero a su modo: <strong>alertando a los usuarios sobre las principales amenazas que existen en el ciberespacio.</strong></p>
<p>Muestra de ello es el más reciente estudio de la <a href="http://www.enter.co/?s=eset" target="_blank">firma de seguridad ESET </a>Latinoamérica que asegura que el 64.8% de las infecciones por <a href="http://www.enter.co/?s=malware" target="_blank">malware</a> ocurridas el año pasado fueron a través de Internet. Según el informe, entre los principales medios de infección <strong>se ubican en primer lugar los sitios web con el 26.4%, seguidos por el correo electrónico (19.3%), la mensajería instantánea (10.6%) y las redes sociales (5.1%).</strong></p>
<p>Con relación a los códigos maliciosos que más se propagan en la Red, la firma analizó las 100 amenazas más populares. <strong>Según el análisis, de los códigos más propagados en la región el primer lugar es para <a href="http://www.enter.co/?s=gusanos" target="_blank">los gusanos, </a>con el 48%, y <a href="http://www.enter.co/?s=troyanos" target="_blank">los troyanos</a>, con el 33%.</strong></p>
<p>Sebastián Bortnik, coordinador de Awareness &amp; Research de ESET Latinoamérica, explicó que el dominio de los gusanos y troyanos se debe a que los métodos de propagación se basan en ingeniería social o explotación de vulnerabilidades, es decir, las vías más efectivas para los atacantes, al momento de difundir masivamente sus códigos maliciosos.</p>
<p><em>“Estos, justamente, son los métodos utilizados por gusanos y troyanos que, según el TOP 100 del malware en la región, son las amenazas que más atentan contra los usuarios, los sistemas y, esencialmente, su información</em>”, dijo Bortnik.</p>
<h3>No sobra tener en cuenta…</h3>
<p>Pese a las recomendaciones que en varias oportunidades ha hecho ENTER.CO,<strong> no sobra que los usuarios tengan en cuenta las siguientes para tener una navegación más segura:</strong></p>
<ul>
<li>No acceder a sitios web de dudosa reputación.</li>
<li>Actualizar el sistema operativo y aplicaciones e implementar contraseñas fuertes.</li>
<li>Es fundamental utilizar tecnologías de seguridad, como antivirus, antispam y firewall.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/gusanos-y-troyanos-se-devoran-a-internet/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>El regalito que le dejó marzo a Android</title>
		<link>https://www.enter.co/empresas/seguridad/el-regalito-que-le-dejo-marzo-a-android/</link>
					<comments>https://www.enter.co/empresas/seguridad/el-regalito-que-le-dejo-marzo-a-android/#comments</comments>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Sat, 02 Apr 2011 19:54:19 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Android Market]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[software malicioso]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=16484</guid>

					<description><![CDATA[En materia de seguridad informática, las plataformas móviles y las redes sociales fueron los objetivos del mes para los ciberatacantes. La tienda de aplicaciones Android Market tuvo un mes en el que mostró sus vulnerabilidades.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_16486" aria-describedby="caption-attachment-16486" style="width: 659px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-16486" title="Android amenazado" src="http://www.enter.co/custom/uploads/2011/04/Android-amenazado.jpg" alt="" width="659" height="494" srcset="https://www.enter.co/wp-content/uploads/2011/04/Android-amenazado.jpg 659w, https://www.enter.co/wp-content/uploads/2011/04/Android-amenazado-300x225.jpg 300w" sizes="auto, (max-width: 659px) 100vw, 659px" /><figcaption id="caption-attachment-16486" class="wp-caption-text">En total 21 aplicaciones maliciosas fueron descubiertas en Android Market durante este mes. Foto: jakemaymar (vía Flickr).</figcaption></figure>
<p>En febrero pasado, el balance en materia de seguridad informática <a href="http://www.enter.co/internet/febrero-negro-en-seguridad-informatica-twitter-entre-los-afectados/">dejó como mayor afectado a Twitter,</a> y los ciberatacantes aprovecharon <a href="http://www.enter.co/?s=D%C3%ADa%20de%20San%20Valent%C3%ADn" target="_blank">el Día San Valentín</a> para propagar malware a través de diferentes técnicas. Pues bien, en marzo la cruz la tuvo que cargar <a href="http://www.enter.co/tag/android-market/" target="_blank">la tienda de Android</a>, que se vio afectada por más de 20 aplicaciones maliciosas y –al lado de redes sociales como <a href="http://www.enter.co/tag/facebook/" target="_blank">Facebook </a>y <a href="http://www.enter.co/tag/twitter/" target="_blank">Twitter</a>– <strong>ocupó uno de los primeros lugares en el listado de los blancos que están en la mira de los ciberatacantes.</strong> Según la firma de seguridad ESET Latinoamérica, se descubrieron aplicaciones maliciosas siendo distribuidas por medio de la tienda de aplicaciones para dispositivos basados en el sistema operativo de Google. “<em><strong>Un</strong><strong> total de 21 aplicaciones maliciosas fue descubierta en Android Market durante este mes, lo que se tradujo en más de 50.000 descargas por parte de los usuarios</strong>, un número elevado si se tiene en cuenta que se trató solamente de un período de 4 días</em>”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.  El comportamiento del mes pasado, según la firma, tuvo que ver con la creciente utilización de las plataformas móviles porque se han convertido en <em>“objetivos interesantes para el desarrollo de ciberamenazas, motivo por el cual es fundamental proteger estos dispositivos y ser conscientes del valor que la información que estos transportan”</em>.  El problema con Android Market consistía en que una vez que el usuario descargaba algunas aplicaciones se producía la infección de su equipo, y, a partir de estas, el código malicioso remitía información del dispositivo a servidores remotos. Según ESET, entre los datos transmitidos de esa forma se encuentra la Identidad Internacional de Equipo Móvil (IMEI, por su sigla en inglés), que <strong>permite identificar a un equipo de manera unívoca a nivel mundial.</strong> Entre las aplicaciones afectadas en la tienda de Android se encuentran Falling Down, <a href="http://www.enter.co/videojuego/adios-a-guitar-hero-un-heroe-que-murio-como-villano/" target="_blank">Super Guitar Solo</a>, Super Ringtone Maker, Super Sex Positions, Chess, Advanced Currency Converter y Spider Man.</p>
<h3>Notas relacionadas:</h3>
<ul>
<li><a href="http://www.enter.co/?p=15086" target="_blank">Google, forzado a usar su &#8216;botón de la muerte&#8217; en Android</a>.</li>
<li><a href="http://www.enter.co/?p=15254" target="_blank">Las 5 aplicaciones móviles de Android que más les sirven a ellas</a>.</li>
<li><a href="http://www.enter.co/?p=9900" target="_blank">ESET anuncia las 10 amenazas más importantes de 2010</a>.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/el-regalito-que-le-dejo-marzo-a-android/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Stuxnet le habría costado 2 años de retraso al programa nuclear iraní</title>
		<link>https://www.enter.co/empresas/seguridad/stuxnet-le-habria-costado-2-anos-de-retraso-al-programa-nuclear-irani/</link>
		
		<dc:creator><![CDATA[Luis Iregui V.]]></dc:creator>
		<pubDate>Fri, 17 Dec 2010 13:58:33 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Robert Langer]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[The Jerusalem Post]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=10654</guid>

					<description><![CDATA[El virus, detectado en las instalaciones nucleares del país en septiembre, parece haber causado daños tan severos a centrífugas y computadores que expertos lo equiparan con un ataque militar.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_10655" aria-describedby="caption-attachment-10655" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-10655" title="Reactores nucleares" src="http://www.enter.co/custom/uploads/2010/12/Reactores-nucleares.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2010/12/Reactores-nucleares.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/Reactores-nucleares-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-10655" class="wp-caption-text">Irán dice que su programa nuclear tienen fines pacíficos, pero las potencias de Occidente temen ver, sin decirlo abiertamente, una bomba atómica en en horizonte. Imagen: Arturo Ramos (vía Wikipedia).</figcaption></figure>
<p>En septiembre el mundo conoció que Irán estaba bajo un <a href="http://www.enter.co/otros/iran-es-atacado-con-malware-al-parecer-por-otro-pais/" target="_blank">ataque informático de grandes dimensiones</a>. <strong>El virus <a href="http://www.enter.co/tag/stuxnet/" target="_blank">Stuxnet</a> fue catalogado como una de <a href="http://www.enter.co/seguridad-y-privacidad/eset-anuncia-las-10-amenazas-mas-importantes-de-2010/" target="_blank">las amenazas más importantes de 2010</a> por la firma de seguridad <a href="http://www.enter.co/tag/eset/" target="_blank">ESET</a> gracias a su capacidad de infectar particularmente sistemas de control industrial, como los usados en centrales eléctricas.</strong></p>
<p>Aunque en principio el gobierno iraní dijo que su programa nuclear –al parecer el blanco principal del ataque– no había sufrido mayores daños, un renombrado experto en el virus <a href="http://www.jpost.com/IranianThreat/News/Article.aspx?id=199475" target="_blank">le dijo al diario israelí ‘The Jerusalem Post’</a> (inglés) que el virus había dejado lisiados los avances atómicos persas.</p>
<p>El periódico cita a un experto alemán de apellido Langer, el cual <a href="http://arstechnica.com/tech-policy/news/2010/12/stuxnet-apparently-as-effective-as-a-military-strike.ars?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss" target="_blank">según Ars Tecnica</a> (inglés) es Robert Langer, una de las personas que más sabe de Stuxnet en el mundo (otros medios lo llaman &#8216;Ralph Langer&#8217;, y se desconoce por qué el diario israelí no citó su nombre completo). Según sus declaraciones, <strong>el virus retrasó el programa nuclear por 2 años. </strong><strong><em>“Fue casi tan eficiente como un ataque militar, pero mejor, porque no hubo muertes ni se desató una guerra total. Desde la perspectiva militar, este fue un éxito gigantesco</em>”, </strong>declaró Langer.</p>
<p>Lo que hace tan letal a Stuxnet para los iranís es su alto grado de sofisticación. <strong>Según Langer y <a href="http://frank.geekheim.de/?p=1189" target="_blank">otros expertos</a> (inglés), el virus estaba especialmente diseñado para atacar el programa iraní y la seguridad informática estatal, cuyos líderes simplemente no han sabido cómo lidiar con un ataque de esta magnitud. </strong>El sitio web ZonaVirus presenta <a href="http://www.zonavirus.com/articulos/articulo-sobre-conclusiones-del-virus-stuxnet.asp  " target="_blank">detalles de cómo funciona Stuxnet</a> en la infraestructura nuclear iraní.</p>
<p><em>“Es extremadamente difícil limpiar las instalaciones que tienen Stuxnet, y sabemos que Irán no es bueno para la tecnología de información y apenas está tratando de entender qué significa todo esto”</em>, le dijo Langer al diario israelí. <em>“Para que sus sistemas funcionen otra vez, van a tener que deshacerse del virus (…), van a tener que remplazar sus equipos, y van a tener que reconstruir sus <a href="http://es.wikipedia.org/wiki/Enriquecimiento_de_uranio" target="_blank">centrífugas</a> en Natanz y comprar una nueva turbina para Bushehr”. </em><strong>Natanz y Bushehr son los sitios donde se encuentran los reactores más importantes del controvertido programa nuclear iraní.</strong></p>
<p><strong> </strong></p>
<p><strong>Tanto los efectos puntuales como la alta sofisticación de Stuxnet han llevado a expertos independientes y al gobierno iraní a concluir que se trata de un ataque planeado por otro país.</strong> Los principales sospechosos son Israel y Estados Unidos –los rivales políticos más radicales de su programa nuclear–, pero se especula que posiblemente Alemania también haya participado.</p>
<p><strong>Si algún día se llega a saber con certeza que los gobiernos de ciertos países estuvieron detrás de Stuxnet, este sería uno de los primeros y más exitosos ataques en una ciberguerra qu</strong><strong>e </strong><strong>estaría apenas comenzando</strong>, pues Irán <a href="http://www.voanews.com/english/news/middle-east/Iran-Continues-Its-Tussle-With-West-111614824.html" target="_blank">no se quedará de brazos cruzados</a>.  (inglés).</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Prepare su arsenal de herramientas de seguridad (DISI 2010)</title>
		<link>https://www.enter.co/smartphones/prepare-su-arsenal-de-herramientas-de-seguridad-disi-2010/</link>
					<comments>https://www.enter.co/smartphones/prepare-su-arsenal-de-herramientas-de-seguridad-disi-2010/#comments</comments>
		
		<dc:creator><![CDATA[Luis Iregui V.]]></dc:creator>
		<pubDate>Fri, 10 Dec 2010 13:51:35 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Ad-Aware]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[anti spyware]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avast!]]></category>
		<category><![CDATA[Avira]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[CloudMark DesktopOne]]></category>
		<category><![CDATA[Comodo Internet Security]]></category>
		<category><![CDATA[Día Internacional de la Seguridad Informática]]></category>
		<category><![CDATA[DISI 2010]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[F-Secure]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Little Snitch]]></category>
		<category><![CDATA[Lookout]]></category>
		<category><![CDATA[MailWasher]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Norton Power Eraser]]></category>
		<category><![CDATA[Notron]]></category>
		<category><![CDATA[Online Armor Personal Firewall]]></category>
		<category><![CDATA[rootkits]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Snort]]></category>
		<category><![CDATA[Sophos Anti-Rootkit]]></category>
		<category><![CDATA[Sunbelt Software CounterSpy]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Symbian]]></category>
		<category><![CDATA[teléfonos inteligentes]]></category>
		<category><![CDATA[WaveSecure]]></category>
		<category><![CDATA[Webroot Software Spy Sweeper]]></category>
		<category><![CDATA[ZoneAlarm]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=10199</guid>

					<description><![CDATA[Continuando con el especial de seguridad informática, ENTER.CO publica un listado con recomendaciones de distintos tipos de software que le ayudarán a incrementar sus niveles de seguridad en la era de la información (y de los riesgos en línea).]]></description>
										<content:encoded><![CDATA[<figure id="attachment_10201" aria-describedby="caption-attachment-10201" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-10201" title="Ejército en los computador" src="http://www.enter.co/custom/uploads/2010/12/Ejército-en-los-computador.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2010/12/Ejército-en-los-computador.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/Ejército-en-los-computador-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-10201" class="wp-caption-text">Piense en estas herramientas como un ejército informático privado que protege sus equipos y sus datos. Foto: Ejército de Estados Unidos.</figcaption></figure>
<p>Como ha quedado claro a lo largo del especial de ENTER.CO motivado por el Día de la Seguridad Informática 2010 (<a href="http://www.enter.co/tag/disi-2010/">DISI 2010</a>), en la era de la información abundan los peligros digitales. Para mantenerse seguro, ante todo, hay que tener unas <a href="http://www.enter.co/empresarial/herramientas-politicas-falsa-seguridad/" target="_blank">políticas o buenas prácticas preventivas</a>, y luego hay que tener las herramientas adecuadas. Pero hay decenas de opciones, algunas muy atractivas pero no del todo confiables –incluso, <a href="http://blogs.eset-la.com/laboratorio/2010/09/14/5-formas-de-identificar-un-rogue/" target="_blank">falsas soluciones de seguridad, conocidas como &#8216;rogues&#8217;</a>–, que pueden desorientar a los usuarios que no son expertos.</p>
<p><strong>Para que el proceso de protección sea menos traumático, <a href="http://www.enter.co" target="_blank">ENTER.CO</a> recomienda el siguiente &#8216;arsenal de</strong><strong> herramientas&#8217; para que se proteja mejor contra los riesgos informáticos.</strong> Estas recomendaciones están pensadas para usuarios de Mac y Windows, aunque también existen <a href="http://www.yolinux.com/TUTORIALS/LinuxSecurityTools.html">varias opciones</a> (inglés) para usuarios GNU/Linux, una plataforma muy segura pero que no es invulnerable. No sobra aclarar que no existe ninguna relación comercial con los productos recomendados y ENTER.CO.</p>
<p><strong>1. </strong><strong>Antivirus.</strong></p>
<ul>
<li>Es un software que se encarga de prevenir y limpiar los virus de computadores. Este tipo de malware causa daños al sistema víctima y algunas de sus variantes se caracterizan por ser capaces de multiplicarse e infectar otros sistemas.</li>
<li>Es imprescindible para todo usuario de Windows, y ya empieza a ser recomendable que <a href="http://www.enter.co/seguridad-y-privacidad/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/">los usuarios Mac también lo implementen</a>. Un buen antivirus es además capaces de detectar otros tipos de malware, como spyware (<a href="es.wikipedia.org/wiki/Programa_espía " target="_blank">software espía</a>) y <a href="es.wikipedia.org/wiki/Rootkit" target="_blank">rootkits</a>.</li>
<li><strong>Herramientas recomendadas:</strong> <a href="http://www.avira.com/">Avira</a>, pues <a href="http://www.av-comparatives.org/images/stories/test/ondret/avc_retro_nov2010.pdf">pruebas de detección y rendimiento independientes</a> (inglés) muestran que este software logra un equilibrio ideal entre rendimiento y protección. Otras excelentes opciones que están muy cerca también logran el equilibrio son <a href="http://www.eset.com/www.eset-la.com/download/" target="_blank">ESET NOD32</a>, <a href="http://www.f-secure.com/en/web/home_global/home">F-Secure</a>, y <a href="http://www.bitdefender.com/">BitDefender</a>. Se trata de antivirus comerciales, pero puede descargar versiones de prueba de algunos de ellos.</li>
<li><strong>Herramienta gratuita recomendada:</strong> Aunque su desempeño no es tan sobresaliente como los antivirus mencionados, <a href="http://www.avast.com/">Avast!</a> es una aceptable opción gratuita para quien no tiene información de alto valor o no tiene tantos riesgos (el factor económico debería estar en segundo plano a la hora de escoger una solución de seguridad).</li>
</ul>
<p><strong>2. </strong><strong>Firewall.</strong></p>
<ul>
<li>Esta es la primera línea de defensa en contra de ataques de intrusos. Se trata de un software que impide el acceso no autorizado a un computador.</li>
<li>Es útil para cualquier persona que use la Red, pero especialmente para aquellos que pasan largo tiempo conectados o son ávidos usuarios de servicios de intercambio de archivos, como P2P, y otros servicios más allá de la Web, en los que hay muchas conexiones abiertas entre varios computadores, algunos de ellos anónimos.</li>
<li><strong>Herramientas recomendadas:</strong> Quienes están buscando una verdadera &#8216;barrera de fuego&#8217; contra los intrusos seguramente encontrarán lo que necesitan en <a href="http://www.online-armor.com/">Online Armor Personal Firewall</a>, ya que este software contiene una gran variedad de opciones de protección así como un excelente rendimiento. Los usuarios Mac pueden acudir a <a href="http://www.obdev.at/products/littlesnitch/index.html">Little Snitch</a> para saber quién está conectándose a su máquina y bloquear envíos involuntarios de información. Las suites de seguridad de <a href="http://latam.kaspersky.com/?sitepref=colombia">Kaspersky</a>, <a href="http://www.eset-la.com/smartsecurity" target="_blank">ESET</a>, <a href="http://www.bitdefender.com/latin/solutions/total-security.html" target="_blank">BitDefender</a> y <a href="http://www.symantec.com/norton/ps/3up_co_es_navnis360.html?om_sem_cid=hho_sem_ic:co:ggl:es:b%7Ckw0000004194">Symantec (Norton)</a> también tienen muy buenos firewalls.</li>
<li><strong>Herramienta gratuita recomendada: </strong>Los usuarios menos expertos o que no manejen información crítica pueden no necesitar algo tan completo como Online Armor, pero aún así deben proteger sus máquinas. Una buena opción gratuita es <a href="http://personalfirewall.comodo.com/free-download.html">Comodo</a>, así como el tradicional <a href="http://www.zonealarm.com/security/en-us/home.htm">ZoneAlarm</a> (aunque en los últimos meses <a href="http://blogs.eset-la.com/laboratorio/2010/09/27/como-no-identificar-una-solucion-antivirus/" target="_blank">se ha comportado como un &#8216;rogue&#8217;</a>, lo cual le generó <a href="http://blogs.pcmag.com/securitywatch/2010/09/checkpoint_zonealarm_is_no_rog.php" target="_blank">fuertes críticas</a>). O pueden quedarse con los firewalls incorporados en sus sistemas operativos.</li>
</ul>
<p><strong>3. </strong><strong>Suite de seguridad.</strong></p>
<ul>
<li>Es un paquete de herramientas integradas que abarca desde el antivirus hasta control parental y el firewall.</li>
<li>Es ideal para quienes quieren resolver todas sus necesidades de seguridad con un solo software. Con una sola instalación, la gran mayoría de los riesgos de seguridad queda cubierta, sin mayores complicaciones.</li>
<li><strong>Herramientas recomendadas:</strong> Norton Internet Security es una excelente opción para quienes quieren cubrir todas sus necesidades en un solo lugar sin sacrificar una buena protección.<a href="http://www.eset-la.com/smartsecurity" target="_blank">ESET Smart Security</a>, <a href="http://www.bitdefender.com/latin/solutions/internet-security.html" target="_blank">BitDefender Internet Security</a> y <a href="http://latam.kaspersky.com/productos/productos-para-el-hogar/internet-security" target="_blank">Kaspersky Internet Security 2011</a> también brindan excelentes resultados</li>
<li><strong>Herramienta gratuita recomendada:</strong> Hay un software sin costo que se destaca por tener un alto nivel de calidad y casi todo lo que se encuentra en suites de protección comerciales: <a href="http://personalfirewall.comodo.com/free-download.html">Comodo Internet Security</a>.</li>
</ul>
<p><strong>4. </strong><strong>Antispyware.</strong></p>
<ul>
<li>Es software especial para detener software espía, que almacena datos personales del usuario y eventualmente puede robarlos sin que este se entere.</li>
<li>Aunque los mejores antivirus de hoy tienen una gran capacidad para detener y detectar spyware, para quienes navegan por aguas tenebrosas (por sitios web poco confiables) y para quienes tienen información crítica que no pueden dejar expuesta, existen opciones especializadas.</li>
<li><strong>Herramientas recomendadas:</strong> Los antivirus recomendados previamente son una excelente opción, al igual que las suites de seguridad. Además, 2 programas especializados recomendables son <a href="http://www.sunbeltsoftware.com/product.cfm?id=410">Sunbelt Software CounterSpy</a> y <a href="http://www.webroot.com/products/spysweeper/?WRSID=66022ff4ca38273a6037c6d6cdb2f074">Webroot Software Spy Sweeper</a>.</li>
<li><strong>Herramientas gratuitas recomendadas:</strong> Han surgido muchas opciones gratuitas para proteger de spyware, pero una de las pioneras sigue siendo de las mejores. La versión gratuita de <a href="http://www.lavasoft.com/products/ad_aware_free.php">Ad-Aware</a> tiene un buen desempeño y una variedad aceptable de opciones.</li>
</ul>
<p><strong>5. </strong><strong>Herramientas contra tipos m</strong><strong>á</strong><strong>s espec</strong><strong>í</strong><strong>ficos de malware.</strong></p>
<ul>
<li>Hay amenazas que son muy particulares y que, a pesar de estar también en la mira de las suites de seguridad, pueden ser neutralizadas con tipos puntuales de software.</li>
<li><strong>Para scareware</strong>, <a href="es.wikipedia.org/wiki/Scareware" target="_blank">software usado para estafar a personas</a>, una excelente herramienta es <strong>Norton Power Eraser</strong>. Lo mejor es que <a href="http://security.symantec.com/nbrt/npe.asp?lcid=1033">es gratuita</a>.</li>
<li><strong>Para rootkits</strong>, software que le permite a un atacante acceso clandestino a un computador y esconder otros tipos de malware, una opción especializada (y gratuita) es <a href="http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html">Sophos Anti-Rootkit</a>. Para los usuarios más especializados, <a href="http://www.gmer.net/">GMER</a> es ideal por sus funciones y resultados avanzados. Acá, de nuevo, hay que recordar que varias opciones de suites y antivirus también sirven para batallar contra rootkits.</li>
<li><strong>Para detectar intrusos</strong>, una buena opción es <a href="http://www.snort.org/">Snort</a>, pues es gratuita y ha demostrado ofrecer buenos resultados.</li>
<li><strong>Para evitar spam, </strong>esa correspondencia electrónica no deseada que muchas veces contiene enlaces o archivos maliciosos, la versión paga de <a href="http://www.cloudmarkdesktop.com/">CloudMark DesktopOne</a> es una buena opción, así como la versión gratuita de <a href="http://www.mailwasher.net/">MailWasher</a>.</li>
</ul>
<p><strong>6. </strong><strong>Soluciones para dispositivos móviles.</strong></p>
<ul>
<li>Son aplicaciones para las diferentes plataformas móviles que protegen los datos, localizan al teléfono en caso de pérdida y además previenen malware.</li>
<li>Las personas que usan su teléfono inteligente como una herramienta crucial en su vida y mantienen en él mucha información necesitan protegerla. Quienes no sean tan dependientes pero quisieran poder recuperar su teléfono en caso de pérdida, también pueden aprovechar este software (aunque ya algunas plataformas ofrecen este servicio como parte de sus características incorporadas).</li>
<li>Si bien las amenazas a los dispositivos móviles apenas están empezando a crecer, y la oferta de herramientas es limitada, este es un campo que debe ser atendido desde ya, pues hoy muchas personas tienen tanta –o más– información crítica en sus smartphones como en sus computadores. Y no hay plataforma móvil invulnerable.</li>
<li><strong>Herramientas recomendadas:</strong></li>
<li><strong>Para <a href="http://www.enter.co/tag/blackberry/">BlackBerry</a></strong>, <a href="https://www.mylookout.com/">Lookout</a>, <a href="https://www.wavesecure.com/download-mobile.aspx">WaveSecure</a> y <a href="http://www.emea.symantec.com/infosec2010app/">Symantec</a> ofrecen buenos productos que además de proteger ayudan a tomar medidas en caso de robo o pérdida del teléfono.</li>
<li><strong>Para</strong> <strong><a href="http://www.enter.co/tag/iphone/">iPhone</a></strong>, Symantec ofrece la <a href="http://www.emea.symantec.com/infosec2010app/" target="_blank">Symantec Mobile Application</a>, mientras que ESET ya tiene en la App Store su <a href="http://itunes.apple.com/us/app/eset-threat-center/id387603215?mt=8" target="_blank">Threat Center</a>.</li>
<li><strong>Para <a href="http://www.enter.co/tag/android/">Android</a></strong>, <a href="https://www.mylookout.com/">Lookout</a>, <a href="https://www.wavesecure.com/download-mobile.aspx">WaveSecure</a> y <a href="http://www.emea.symantec.com/infosec2010app/">Symantec</a> también ofrecen una buena protección.</li>
<li><strong>Para <a href="http://www.enter.co/tag/symbian/">Symbian</a>, </strong>varios de los que se han mencionado también ofrecen una aplicación, pero adicionalmente Kaspersky ofrece su <a href="http://www.kaspersky.com/sp/productupdates?chapter=207716162" target="_blank">Kaspersky Anti-Virus Mobile</a>.</li>
<li><strong>Para Windows Mobile</strong>, aplican las mismas soluciones que para Symbian, aunque hay que recordar que es distinto a <a href="http://www.enter.co/tag/windows-phone-7/">Windows Phone 7</a>, el nuevo sistema operativo móvil de <a href="http://www.enter.co/tag/microsoft/">Microsoft</a>, que aún no tiene software de seguridad porque lleva menos de 2 meses en el mercado.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/smartphones/prepare-su-arsenal-de-herramientas-de-seguridad-disi-2010/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Herramientas &#8211; políticas = falsa seguridad (DISI 2010)</title>
		<link>https://www.enter.co/empresas/negocios/herramientas-politicas-falsa-seguridad/</link>
					<comments>https://www.enter.co/empresas/negocios/herramientas-politicas-falsa-seguridad/#comments</comments>
		
		<dc:creator><![CDATA[Mauricio Jaramillo Marín]]></dc:creator>
		<pubDate>Mon, 06 Dec 2010 12:50:42 +0000</pubDate>
				<category><![CDATA[Negocios]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[DISI 2010]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[estrategia de seguridad]]></category>
		<category><![CDATA[Panda]]></category>
		<category><![CDATA[políticas de seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=9848</guid>

					<description><![CDATA[Comprar las mejores soluciones contra los riesgos de seguridad y el cibercrimen es importante. Pero cuidado: adopte unas políticas claras para no caer en una sensación de falsa seguridad.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_9856" aria-describedby="caption-attachment-9856" style="width: 660px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class="size-full wp-image-9856" title="Palabras seguridad informática" src="http://www.enter.co/custom/uploads/2010/12/Palabras-seguridad-informática1.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2010/12/Palabras-seguridad-informática1.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/Palabras-seguridad-informática1-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-9856" class="wp-caption-text">Protegerse con muchas herramientas no es suficiente si no hay unas políticas claras de seguridad. Imagen: ENTER.CO (con Wordle).</figcaption></figure>
<p>Manejar la seguridad informática de una organización, se trate de una empresa unipersonal o de una gran multinacional, puede ser tan difícil como tratar de montar un equipo de fútbol campeón: usted puede gastar millones en futbolistas de talla mundial, apoyarlos con los mejores médicos y preparadores físicos, brindarles los mejores uniformes y permitir que entrenen en canchas que parecen una alfombra, y aun así, no está exento de que cada una de las estrellas quiera sobresalir y decida ‘lucirse’ a sí misma en perjuicio del equipo, o que su técnico no las pueda aprovechar y tarde o temprano quede eliminado.</p>
<p>En la empresa –y también en el hogar y en los equipos de uso personal–, usted puede comprar e instalar el arsenal más poderoso de herramientas de seguridad que su bolsillo le permita. Así, puede detectar intrusos, controlar qué información entra y sale de la red, o conectar la red local vía Internet por medio de una red privada virtual (<a href="http://es.wikipedia.org/wiki/Red_privada_virtual" target="_self">VPN</a>). Y, como el directivo del equipo deportivo, también podría ver cómo sus ‘galácticos’ reciben una paliza, por ejemplo de piratas informáticos, de niñitos aprendices de hacker y hasta de ex empleados resentidos, trabajadores inconformes o vecinos incómodos.</p>
<p><strong>En el campo de la seguridad informática hay algo que hace la diferencia entre un fracasado grupo de estrellas y un verdadero equipo campeón: las políticas de seguridad.</strong> <em>“Una política de seguridad es una declaración de intenciones respecto a la seguridad de los recursos informáticas, que sienta las bases para determinar las obligaciones y responsabilidades de los usuarios respecto al uso de las tecnologías”, </em>explica <a href="http://unmundobinario.com/quien-soy/" target="_self">Sebastián Bortnik</a>, analista de seguridad de ESET para Latinoamérica.</p>
<p>Se trata de las reglas y procedimientos que regulan la forma como una organización previene y enfrenta los riesgos informáticos (sobre los equipos de cómputo y sus periféricos, el software y el activo más importante, la información).</p>
<p>Las organizaciones que manejan información crítica, como las fuerzas militares, los bancos, las empresas de telecomunicaciones y algunas entidades gubernamentales, ya son desde hace años conscientes de la importancia de estas políticas, pero gran parte de las pymes cree que lo más importante son las herramientas, y que lo demás es secundario.</p>
<p>Según el <a href="http://prensa.pandasecurity.com/custom/uploads/2010/07/2ndbarometro.pdf" target="_self">II Barómetro Internacional de Seguridad en Pymes</a> (PDF), de la firma española Panda Security, <strong>35% de las pequeñas y medianas empresas carece de políticas de seguridad,</strong> una cifra que sin duda es mucho mayor en microempresas y en el plano personal y familiar.</p>
<p>Andrés Valcárcel, gerente de Frontech, representante de ESET en Colombia, señala que <em>“las empresas no sólo deben adquirir las mejores herramientas y soluciones de seguridad, sino que deben implementar políticas de seguridad integrales, que incrementen los niveles de protección y permitan una mayor efectividad de estas herramientas”.</em></p>
<p>Valcárcel agrega que en las pymes y en microempresas todavía falta conciencia de la importancia de la seguridad, y que cualquier esfuerzo de comercialización debe iniciar con educación y, en lo posible, con brindarle algunas pautas de políticas de seguridad a los clientes potenciales.</p>
<p><strong>La falta de políticas, combinada con la implementación de algunas herramientas, hace que las empresas vivan una sensación de falsa seguridad,</strong> estimulada a su vez por proveedores que se limitan a vender productos y no a ofrecer verdadera protección. <em>“Se estima que en las empresas medianas y pequeñas, cerca del 70 por ciento de las instalaciones de seguridad (antivirus y firewalls, por ejemplo) no tienen actualizaciones, lo que significa que los niveles de protección son muy bajos, pero las empresas creen que están protegidas. Por ello, es muy importante que los usuarios tengan como una de sus principales políticas actualizar permanentemente estas soluciones, así como los sistemas operativos y el resto del software”,</em> agrega Andrés Valcárcel.<strong> </strong></p>
<p><strong>¿Qué son y cómo desarrollarlas?</strong></p>
<p><strong>Estas políticas no deberían ser opcionales. No tener una estrategia de seguridad ya no es una opción.</strong> Estos son los pasos básicos para que cualquier organización –e incluso una persona natural– desarrolle sus propias políticas de seguridad:</p>
<ul>
<li><strong>Identifique los activos. </strong>Si no sabe qué tiene, ¿cómo puede protegerlo? Valore cada activo (incluso los intangibles) y establezca los niveles de protección para cada uno.</li>
<li><strong>Identifique las amenazas.</strong> ¿Cuáles pueden ser las causas de los problemas de seguridad? Pueden ser amenazas externas (virus, spam, gusanos, incursión de intrusos y ataques de piratas informáticos, espionaje industrial) e internas (‘venganzas’ de ex empleados o familiares, uso indebido de Internet y los sistemas informáticos, entre otras).</li>
<li><strong>Mida los riesgos.</strong> ¿Qué tan probable es que sucedan ciertos hechos puntuales, y cuánto daño pueden causar? Al calcular los daños en cifras, no solo se debe tener en cuenta el valor de los equipos o las aplicaciones, sino el de la información y otros intangibles, que en el caso de una empresa pueden ser mucho mayores.</li>
<li><strong>Arme un equipo de trabajo. </strong>A los líderes del área de sistemas y los expertos en seguridad informática –o al personal de su proveedor– súmeles un asesor jurídico, alguien del área de comunicación y de recursos humanos, y busque un representante por cada área de la organización que se encargue de ayudar a identificar las amenazas.</li>
<li><strong>Ahora sí, establezca las políticas.</strong> Con base en la información recolectada, se pueden redactar los procedimientos y normas. El resultado debe ser un documento conciso, fácil de entender por parte de los empleados, y que no se vaya al extremo de bloquear la productividad en aras de la seguridad. De acuerdo con los niveles de riesgos, <a href="http://www.segu-info.com.ar/politicas/seguridad.htm" target="_self">las políticas deberán ser proactivas o reactivas</a>. Para definirlas, existen guías y ejemplos que los proveedores de soluciones podrán darle, o en la Web existen pautas y <a href="http://www.slideshare.net/fmdlc/definiendo-politicas-de-seguridad-informtica-presentation" target="_self">presentaciones en línea</a> útiles para hacerlo.</li>
<li><strong>Impleméntelas. </strong>Establezca los responsables de la difusión y el cumplimiento de las nuevas pautas, y señale los procedimientos para controlar que esto se cumpla. Ajuste las soluciones de seguridad informática a las nuevas políticas.</li>
<li><strong>Manténgalas al día. </strong>Las amenazas de seguridad son cambiantes, y cambiante es la infraestructura tecnológica de las empresas, por lo que las políticas de seguridad, por muy bien hechas que estén, no deben ser estáticas. Las políticas deben ser sólidas, estrictas, pero a la vez flexibles, para que se adapten a las nuevas tecnologías.</li>
<li><strong>La seguridad no es enemiga de la productividad. </strong>Hasta hace algún tiempo, las políticas y herramientas de seguridad peleaban con la productividad de las empresas, pues, por ejemplo, para evitar ataques de intrusos se bloqueaban puertos en la red que se necesitaban para enviar cierta información, y acceder a los servicios era un dolor de cabeza. Antes, los dos conceptos eran antagónicos, pero hoy se debe pensar en implementar seguridad con inteligencia y con plataformas integradas, para que esta, en lugar de frenar la productividad, la soporte”.</li>
</ul>
<p><strong>Algunas políticas recomendadas.</strong></p>
<p>Un buen punto de partida, en especial para usuarios personales y familias, es aplicar los <a href="http://www.enter.co/internet/10-mandamientos-para-mejorar-su-seguridad-informatica-disi-2010/" target="_self">10 mandamientos para elevar los niveles de seguridad</a>.</p>
<p>Los siguientes lineamientos están concebidos para empresas y organizaciones de todos los tamaños, pero pueden ser adaptados a una familia, un colegio o una persona:</p>
<ul>
<li>Toda empresa debe tener un responsable de la seguridad de la información.</li>
<li>Toda la información de la compañía debe ser confidencial.</li>
<li>Todos los recursos son para uso exclusivo en el trabajo asignado, no para asuntos personales.</li>
<li>Todo el software instalado debe estar debidamente licenciado.</li>
<li>Todo documento que no se requiera debe ser debidamente archivado o destruido.</li>
<li>El acceso a la información, en archivos físicos o electrónicos, debe restringirse exclusivamente a los trabajadores que la necesitan.</li>
<li>Se deben definir los procesos para recuperación de desastres.</li>
<li>Se debe establecer un esquema de clasificación e identificación de la información para controlar su integridad, confidencialidad y disponibilidad.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/negocios/herramientas-politicas-falsa-seguridad/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>4 razones para tener un antivirus en un Mac (DISI 2010)</title>
		<link>https://www.enter.co/chips-bits/computadores/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/</link>
					<comments>https://www.enter.co/chips-bits/computadores/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/#comments</comments>
		
		<dc:creator><![CDATA[Iván Luzardo]]></dc:creator>
		<pubDate>Thu, 02 Dec 2010 16:03:13 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Computadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Día Internacional de la Seguridad Informática]]></category>
		<category><![CDATA[DISI 2010]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=9659</guid>

					<description><![CDATA[Los computadores de Apple han crecido en popularidad y, de igual forma, como centro de atracción para los creadores de <a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/">malware</a>. Sepa por qué usted debería instalar una herramienta de protección en estos equipos.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_9675" aria-describedby="caption-attachment-9675" style="width: 660px" class="wp-caption aligncenter"><a rel="attachment wp-att-9675" href="http://www.enter.co/seguridad-y-privacidad/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/attachment/virus-mac/"><img loading="lazy" decoding="async" class="size-full wp-image-9675" title="virus mac" src="http://www.enter.co/custom/uploads/2010/12/virus-mac.jpg" alt="" width="660" height="494" srcset="https://www.enter.co/wp-content/uploads/2010/12/virus-mac.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/virus-mac-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /></a><figcaption id="caption-attachment-9675" class="wp-caption-text">Ya existen virus creados solo para el sistema operativo Mac OS X. Foto C-Smooth (vía Flickr).</figcaption></figure>
<p>Muchos usuarios de computadores <a href="http://www.enter.co/tag/apple">Apple</a>, los cuales funcionan con el sistema operativo Mac OS X, <strong>se jactan de que a este último no le entran los virus y, por consiguiente, las plagas informáticas son solo preocupación del mundo <a href="http://www.enter.co/tag/windows">Windows</a>. </strong>Por años, esta realidad fue evidente y muy pocos casos se reportaron de infecciones en equipos Mac. La razón principal para esta inmunidad, dicha por expertos y por los mismos &#8216;maqueros&#8217;, es que <strong>los computadores con Windows son más populares (9 de cada 10 máquinas en el mundo funcionan con el sistema de <a href="http://www.enter.co/tag/microsoft">Microsoft</a>), mientras que los usuarios de Apple son minoría</strong>; esto hace que sea más atractivo para los delincuentes informáticos crear virus para Windows con el objetivo de <a href="http://www.enter.co/otros/de-los-%e2%80%98hackers-romanticos%e2%80%99-a-las-mafias-organizadas-disi-2010/">r</a><a href="http://www.enter.co/otros/de-los-%e2%80%98hackers-romanticos%e2%80%99-a-las-mafias-organizadas-disi-2010/">obar información o crear botnets</a>, pues allí está la masa crítica de usuarios.</p>
<p>Sin embargo, los Macs han crecido en popularidad y, de igual forma, como centro de atracción para los creadores de <a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/">malware</a>, aunque siguen siendo mucho menos vulnerables que los PC con Windows. En enero de 2009, <strong>la firma de seguridad Intego reportó que un <a href="http://gigaom.com/apple/more-mac-viruses-similar-sources-time-to-worry/">troyano incluido en una copia pirata de la suite de productividad iWork&#8217;09</a> (inglés) había infectado cerca de 20 mil computadores Mac en el mundo</strong>, el cual podía acceder y modificar el sistema de manera remota. Por la misma época, se conoció de otro troyano, con el mismo efecto del anterior, que venía incluido en una copia pirata del programa de edición de fotografía Photoshop CS4 (lección: <a href="http://www.enter.co/internet/10-mandamientos-para-mejorar-su-seguridad-informatica-disi-2010/" target="_self">no compre pirata</a>). Y recientemente, ESET reportó que <a href="http://blogs.eset-la.com/laboratorio/2010/10/28/koobface-llega-a-mac-os-y-linux/" target="_self">el temido Koobface llegó a Mac OS X y a GNU/Linux</a>.</p>
<p>Para contrarrestar estas acciones, y también como medida preventiva, algunas firmas de seguridad, entre ellas las más conocidas como ESET, Kaspersky y Symantec, cuentan en su portafolio con software de seguridad para equipos Mac. A continuación presentamos <strong>las razones, basadas en opiniones de firmas relacionadas con el tema, por las cuales los usuarios de Mac deberían instalar un antivirus en su equipo</strong>. Tomamos como referencia a Federico Pacheco, gerente de educación e investigación para ESET Latinoamérica, y a Dmitry Bestuzhev, del equipo de investigación y análisis global de Kaspersky.</p>
<p>Un aporte previo de ENTER.CO: si quiere saber si su Mac está infectado con virus, puede utilizar la herramienta gratuita <a href="http://www.clamxav.com/">Clamxav</a>.</p>
<p><strong>1. </strong><strong>Mac OS X puede ayudar a Windows. </strong>Los computadores Mac son el medio perfecto de propagación, teniendo en cuenta que el malware se propaga en un gran porcentaje por medio de dispositivos USB como memorias y discos duros externos; <strong>un equipo Mac sin antivirus se convierte en un medio que no bloquea los virus que se distribuyen a través de estos dispositivos USB.</strong> Es decir, si un usuario tiene una memoria USB que está infectada (con malware para Windows) y la usa en un Mac, este equipo no se verá afectado, pero tampoco lo detectará ni lo eliminará. No obstante, cuando la memoria se lleva a un PC, sigue con el software malicioso y continúa su expansión.<br />
Es mejor siempre eliminar los virus, aun los que atacan solo a los usuarios de Windows, cortando la ola de propagación del código malicioso. Además, si bien los antivirus suelen instalarse para protegerse principalmente contra malware destinado a la plataforma local, también pueden detectar amenazas relacionadas con otras plataformas. Un software de protección en el sistema operativo Mac OS X podría evitar la propagación de malware en una red donde interactúen distintos sistemas operativos, logrando así una mayor seguridad en el entorno.</p>
<p><strong>2. Las amenazas no son solo virus. </strong>En la actualidad, los delincuentes informáticos utilizan en gran medida la ingeniería social como medio para propagar malware  y llegar a los equipos de los usuarios. Estas técnicas no dependen del software o el sistema operativo sino del usuario, y podrían afectar a cualquier plataforma. <strong>Por ejemplo, los ataques de phishing, además de utilizar la ingeniería social, no suelen incluir malware. </strong>En este sentido, un antivirus con protección proactiva con funciones de detección de sitios de phishing puede evitar la concreción de este tipo de amenazas.</p>
<p><strong>3. Existen amenazas multiplataforma.</strong> Que las amenazas informáticas sean multiplataforma implica que representan peligro tanto para equipos con Windows como para los Mac (y para GNU/Linux como <a href="http://www.enter.co/tag/ubuntu" target="_self">Ubuntu</a>).  Entre estas plagas se encuentran los virus macro, que infectan archivos de documentos u hojas de cálculo, causando su mal funcionamiento y hasta la pérdida del contenido.</p>
<p><strong>4. Hay virus solo para Mac. </strong>Hoy existen grupos de delincuentes informáticos dedicados a crear amenazas exclusivamente para equipos con Mac OS X, por lo que el malware para esta plataforma ya no es una novedad o una posibilidad citada por analistas, sino una realidad. La cantidad total de diferentes tipos de amenazas de código malicioso que ataca a estos computadores, según Kaspersky, llegó a las 1.500 muestras en noviembre de 2010. Si un usuario no tiene un antivirus, cualquiera de estas muestras –por más vieja que sea– comprometerá el sistema. Ataques populares como <strong>los antivirus falsos que piden rescate al instalarse en la máquina paralizando su funcionamiento normal, o el famoso gusano <a href="http://es.wikipedia.org/wiki/Koobface">Koobface</a>, que infecta a los usuarios exclusivamente a través de la red social Facebook, ya tienen soporte para Mac.</strong></p>
<p>Es decir, cualquier usuario  que no tenga su antivirus instalado y actualizado puede ser un blanco fácil de estos ataques. Estos delincuentes ya no consideran la plataforma de Apple como un sistema operativo poco usado –uno de los pocos efectos negativos del auge de Apple– y están trabajando para que su malware también funcione allí.</p>
<p>Pero si los felices usuarios de un Mac pensaban que estas alertas eran solo una manera de las firmas de seguridad de establecer un nuevo mercado, y que los riesgos son una fantasía, no deben olvidar que <a href="http://news.cnet.com/8301-1009_3-10110852-83.html">la propia Apple, hace exactamente 2 años, también advirtió sobre la conveniencia de protegerse ante estas amenazas</a>, y entre sus pocas pautas de seguridad <a href="http://docs.info.apple.com/article.html?path=Mac/10.6/en/11389.html" target="_self">sugiere el uso de antivirus</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/chips-bits/computadores/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/feed/</wfw:commentRss>
			<slash:comments>31</slash:comments>
		
		
			</item>
		<item>
		<title>De los ‘hackers románticos’ a las mafias organizadas (DISI 2010)</title>
		<link>https://www.enter.co/cultura-digital/el-popurri/de-los-hackers-romanticos-a-las-mafias-organizadas-disi-2010/</link>
		
		<dc:creator><![CDATA[Mauricio Jaramillo Marín]]></dc:creator>
		<pubDate>Wed, 01 Dec 2010 12:05:24 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[Día Internacional de la Seguridad Informática]]></category>
		<category><![CDATA[DISI 2010]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[mafias organizadas]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=9573</guid>

					<description><![CDATA[Los delitos informáticos dejaron de ser causados por jóvenes conocidos como ‘hackers’. Hoy se habla de ‘crimeware’, la monetización de los ataques informáticos y las organizaciones criminales.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_9604" aria-describedby="caption-attachment-9604" style="width: 660px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class="size-full wp-image-9604" title="Hacker Foto altemark" alt="" src="http://www.enter.co/custom/uploads/2010/11/Hacker-Foto-altemark.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2010/11/Hacker-Foto-altemark.jpg 660w, https://www.enter.co/wp-content/uploads/2010/11/Hacker-Foto-altemark-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-9604" class="wp-caption-text">Hoy las mafias organizadas son las causantes de la mayoría de los ataques informáticos en el mundo. Imagen: Altemark (vía Flickr).</figcaption></figure>
<p>La <a href="http://www.reuters.com/article/idUSTRE69I24720101019" target="_top">creciente penetración de Internet en todo el mundo</a>, la omnipresencia de los computadores, teléfonos móviles y otros dispositivos de cómputo y la creciente oferta de servicios públicos y privados han multiplicado los beneficios, pero a la vez los riesgos de vivir en un mundo conectado.</p>
<p>Hoy, <a href="http://www.enter.co/seguridad-y-privacidad/5-cifras-espeluznantes-de-la-inseguridad-informatica-disi-2010" target="_blank">millones de personas se ven afectadas cada año</a> por ataques informáticos de distinta índole, que <a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/" target="_blank">van desde los tradicionales virus hasta los sitios web maliciosos y las <em>botnets </em>o redes de cientos o miles de computadores zombies</a>,<em> </em>que han sido infectados para multiplicar los ataques.</p>
<p>Reportes de firmas de seguridad informática como Symantec, ESET, McAfee y Kaspersky señalan que <a href="http://www.eset-la.com/centro-amenazas/2219-crimeware-crimen-siglo-xxi" target="_blank">el crimeware –software criminal, creado para realizar crímenes en línea, especialmente de tipo económico–  está llegando a una era de consolidación y madurez.</a></p>
<p><strong>El cibercrimen ha pasado de la era del caos a la del comercio,</strong> por lo que la generación de los ‘hackers’, esos jóvenes que violaban la seguridad de empresas y sitios web con fines educativos, de reto personal o simplemente para demostrar poder o notoriedad, ha sido desplazada por una generación criminal, cuyo principal objetivo es ganar dinero a costa de las víctimas.</p>
<p><em>“Hoy la gran motivación de los cibercriminales es obtener dinero en grandes cantidades y rápidamente. El crimeware’, complementado con las tradicionales técnicas de ingeniería social como el engaño y el traslado de las amenazas informáticas a las redes sociales y otras plataformas, obliga a los usuarios de Internet y equipos de cómputo a protegerse más que nunca con buenas prácticas y herramientas de seguridad”,</em> señala Andrés Valcárcel, gerente de Frontech, firma representante de ESET en Colombia.</p>
<p>La preocupación por las crecientes amenazas ha llegado a las más altas instancias internacionales. Durante el Foro Económico Mundial celebrado en Davos, Suiza, en 2009, el tema se puso sobre la mesa y se estableció que <strong>el cibercrimen exige nuevos métodos y conceptos que puedan detener las mafias en línea.</strong> Durante un panel de especialistas, se estableció que <strong>si bien Internet siempre ha sido vulnerable, hoy es parte del sistema nervioso central de la sociedad, y los criminales podrían causar problemas globales. </strong></p>
<p><strong>Los panelistas mencionaron 3 grandes amenazas para la humanidad: el cibercrimen –fraudes y estafas en línea, robos de identidad o de información financiera y ataques a gobiernos, entre otros–, la fragilidad misma del sistema –Internet, equipos y dispositivos– y la ciberguerra –ataques entre países o por parte de organizaciones rebeldes o terroristas–.</strong></p>
<p><strong>Algunas tendencias.</strong></p>
<p>Los ataques y tecnologías utilizadas por los criminales no sólo crecen en cantidad, sino también en variedad: al tradicional virus distribuido en medios físicos o por Internet hoy se le suman muchas otras categorías de malware y de medios de infección. Algunos de los más importantes, sobre los que las firmas especializadas en seguridad informática desarrollan sus soluciones, son:</p>
<ul>
<li><strong>Internet como plataforma de infección y ataques por excelencia.</strong> Los creadores de software malicioso aceleran y simplifican su distribución por Internet, y logran infectar cientos de miles de equipos en pocos días gracias a la popularidad de las redes sociales, a sitios web maliciosos o sitios web legítimos que han sido infectados.</li>
<li><strong>Las botnets están en su era de esplendor.</strong> Estas redes, conformadas por cientos o miles de computadores infectados  –zombies– sin que sus usuarios lo sepan, permiten a estas mafias criminales realizar ataques masivos y anónimos, y se aprovechan de la poca protección que las personas y organizaciones dan a sus equipos.</li>
<li><strong>Robo de información e identidad. </strong>No sólo las tarjetas de crédito están en la mira de los cibercriminales, sino también otra información privada y la misma identidad de las víctimas, que pueden ser aprovechadas por los delincuentes para cometer nuevos crímenes sin dejar rastro, o para chantajear a personas y empresas.</li>
<li><strong>Latinoamérica, tierra fértil para el malware. </strong>La firma de seguridad Kaspersky Labs señala que la región es la segunda en el mundo en creación de software malicioso. Mientras China, el líder, se centra en motores para violación de contraseñas, en Latinoamérica el robo de información bancaria es lo más popular por medio de virus troyanos y phishing. Además, cada vez se desarrollan más códigos maliciosos desde la región y dirigidos a víctimas hispanoparlantes.</li>
<li><strong>Más allá de Windows.</strong> Históricamente éste ha sido el sistema predilecto para los ciberatacantes, pero ahora los sistemas Mac OS X y Linux, en los computadores, y las diferentes plataformas de teléfonos inteligentes como BlackBerry, iPhone, Android, Windows Mobile y Symbian.</li>
</ul>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
