<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Flame: Noticias, Fotos, Evaluaciones, Precios y Rumores de Flame • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/flame/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/flame/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Tue, 16 Oct 2012 12:39:06 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Flame: Noticias, Fotos, Evaluaciones, Precios y Rumores de Flame • ENTER.CO</title>
	<link>https://www.enter.co/noticias/flame/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Leon Panetta cree que Estados Unidos posiblemente enfrenta un &#8216;cyber-Pearl Harbor&#8217;</title>
		<link>https://www.enter.co/empresas/seguridad/leon-panetta-cree-que-estados-unidos-posiblemente-enfrenta-un-cyber-pearl-harbor/</link>
					<comments>https://www.enter.co/empresas/seguridad/leon-panetta-cree-que-estados-unidos-posiblemente-enfrenta-un-cyber-pearl-harbor/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Tue, 16 Oct 2012 13:30:43 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Leon Panetta]]></category>
		<category><![CDATA[seguridad nacional]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=90968</guid>

					<description><![CDATA[El oficial agregó –como lo reporta The New York Times– que su entidad está viendo un aumento en la agresividad y, al mismo tiempo, un mayor acceso a los adelantos tecnológicos por parte de los enemigos reales o potenciales de Estados Unidos como China, Rusia, Irán y grupos militantes.]]></description>
										<content:encoded><![CDATA[<p lang="es-ES">Las herramientas para una guerra cibernética ya existen. Después de <a href="http://www.enter.co/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/" target="_blank">revelarse los detalles de ataques</a> informáticos como Flame y Stuxnet, ya no queda duda que las naciones están usando herramientas informáticas para atacar a otros países. Por eso, no debe ser una sorpresa que <strong>el secretario de defensa de Estados Unidos, Leon Panetta, dijo que Estados Unidos tiene que estar preparado para enfrentar un <em>“cyber-Pearl Harbor”</em></strong>. Las declaraciones la hizo en el Intrepid, Air and Space Museum en Nueva York.</p>
<p lang="es-ES">Panetta agregó –como lo reporta <a href="http://www.nytimes.com/2012/10/12/world/panetta-warns-of-dire-threat-of-cyberattack.html?pagewanted=2&amp;_r=1&amp;smid=tw-share" target="_blank">The New York Times</a>– que <strong>su entidad está viendo un aumento en la agresividad y, al mismo tiempo, un mayor acceso a los adelantos tecnológicos por parte de los enemigos reales o potenciales de Estados Unidos como China, Rusia, Irán y grupos militantes.</strong> <em>“Una nación agresiva o grupo extremista puede usar este tipo de herramientas cibernéticas para controlar switches críticos. Podrían descarrilar trenes o peor, descarrilar trenes con químicos letales</em>”<em>, </em>explió Panetta. Según <a href="http://www.theverge.com/2012/10/12/3492724/leon-pannetta-cyber-pearl-harbor" target="_blank">The Verge</a>, el ataque podría tener el mismo poder destructivo que los ataques del 11 de septiembre, día que cayeron las Torres Gemelas en Nueva York.</p>
<p lang="es-ES">Frente a la preocupación, el miembro del gabinete de Obama dijo que <strong>el gobierno ha creado <em>“el sistema más sofisticado del mundo para detectar intrusiones y atacantes”</em></strong>. Panetta citó el virus Shamoon, que deshabilitó más de 30.000 computadores de la compañía estatal de petróleos de Arabia Saudita. The Verge asegura que el discurso tuvo como objetivo desmotivar posibles ataques, pero también para confirmar la seriedad con la que Estados Unidos está afrontando el tema.</p>
<p lang="es-ES">Panetta, dentro de su discurso, toma una preocupante actitud frente a los posibles ataques. <em>“Si detectamos la posibilidad de un inminente ataque que pueda causar daño significativo en Estados Unidos, o que pueda matar ciudadanos americanos, necesitamos tener una opción para actuar en contra aquellos que nos atacaron”</em>, dijo Panetta. <em>“Para este tipo de escenarios, <strong>el departamento ha desarrollado la capacidad de llevar a cabo operaciones efectivas al ver en peligro la seguridad nacional</strong>”</em>, sentenció.</p>
<p lang="es-ES"><iframe title="Future cyber attack could rival 9/11, warns US Defense Sec. Panetta" width="1104" height="621" src="https://www.youtube.com/embed/8ULEi8kMNZA?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/leon-panetta-cree-que-estados-unidos-posiblemente-enfrenta-un-cyber-pearl-harbor/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Estados Unidos e Israel son los creadores de Flame</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/</link>
					<comments>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Wed, 20 Jun 2012 17:01:36 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Guerra cibernética]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Israel]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=69937</guid>

					<description><![CDATA[Desde que en mayo se descubrió Flame, el objetivo ha sido saber quién estaba detrás de él. Después de diferentes estudios y demás un diario reveló que fueron estos dos países. ]]></description>
										<content:encoded><![CDATA[<div class="mceTemp">
<figure id="attachment_69974" aria-describedby="caption-attachment-69974" style="width: 660px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="size-full wp-image-69974" title="FLAME" src="http://www.enter.co/custom/uploads/2012/06/FLAME.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/06/FLAME.jpg 660w, https://www.enter.co/wp-content/uploads/2012/06/FLAME-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-69974" class="wp-caption-text">Ya dejó de ser un secreto a voces. Foto: Kaspersky Labs.</figcaption></figure>
</div>
<p>Finalmente parece que se ha descubierto a los creadores de<a title="Un estado habría apoyado ‘Flame’, el malware más complejo que se haya descubierto" href="http://www.enter.co/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/"> Flame, el malware detectado por la firma Kaspersky </a>que definió como el más complejo que se ha creado.<span id="more-69937"></span></p>
<p>Dadas las características del malware, la firma no titubeo al afirmar que un estado sería el responsable. Fuera de eso, hace poco se reveló que una de las estrategias de Estados Unidos eran los ataques cibernéticos a diferentes países, y fue bajo <a title="Estados Unidos e Israel fueron responsables por Stuxnet" href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/">la administración de Obama que se autorizó la creación de Stuxnet</a>, otro malware que tenía unos objetivos muy específicos.</p>
<p>Además, investigadores encontraron que <strong>Flame contiene el mismo código de Stuxnet, y</strong> <strong>describen este hecho como evidencia de que los dos programas maliciosos eran proyectos paralelos a cargo de la misma entidad</strong>.</p>
<p>A pesar de que Israel negó estar detrás del reciente malware, se reveló lo que probablemente muchos ya sabían: <strong>Estados Unidos e Israel, en conjunto, desarrollaron Flame.</strong></p>
<p>Según una fuente de <a href="http://www.washingtonpost.com/world/national-security/us-israel-developed-computer-virus-to-slow-iranian-nuclear-efforts-officials-say/2012/06/19/gJQA6xBPoV_story_1.html">The Washington Post</a>, <strong>ambos países trabajaron juntos en la preparación del &#8216;ciber-sabojate&#8217;, cuyo fin era infiltrar los computadores y disminuir la capacidad de Irán para desarrollar armas nucleares, </strong>además de robar cualquier cantidad de información de su interés. Los organismos que estuvieron detrás de este ataque son la Agencia de Seguridad Nacional, la CIA, y militares de Israel, quienes también trabajaron en Stuxnet.</p>
<p>Al comprobarse la autoría de Stuxnet y Flame, según el reporte, se conocen más pistas sobre, lo que podría ser, <strong>la primera campaña sostenida de ciberataques en contra de adversarios de Estados Unidos</strong>. &#8220;<em>Se trata de preparar el campo de batalla para otro tipo de acción encubierta</em>&#8220;, dijo un ex alto funcionario de inteligencia de EE.UU.</p>
<h1>Los estragos de Flame</h1>
<p>El malware fue diseñado para infiltrarse en las redes de alta seguridad con el fin de desviar la inteligencia, además puede activar el micrófono interno de un computador para grabar conversaciones realizadas a través de Skype o cerca del computador.</p>
<p>También contiene módulos que registran pulsaciones del teclado, realiza capturas de pantalla de lo que está ocurriendo en el computador (como cuando el usaurio revisa la bandeja de entrada de su correo), extrae datos de geolocalización  y convierte un ordenador infectado en un faro Bluetooth para extraer información de los teléfonos con Bluetooth cercanos al equipo.</p>
<p>Hace poco se descubrió que Flame, a través de una falsa actualización y empleando un algoritmo criptográfico logró<strong> <a title="‘Flame’ da un paso más y falsifica credenciales de Microsoft" href="http://www.enter.co/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/">falsificar unas credenciales de Microsoft.</a></strong></p>
<p>Todavía no se saben las proporciones de participación de Estados Unidos e Israel, aunque se ha especulado que Washington tuvo un papel crucial en el desarrollo de Flame. Por ahora, voceros de la CIA, la NSA y la Oficina de Inteligencia Nacional, así como la Embajada de Israel en Washington, se han negado a dar comentarios sobre el tema.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		
			</item>
		<item>
		<title>&#8216;Flame&#8217; da un paso más y falsifica credenciales de Microsoft</title>
		<link>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/</link>
					<comments>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Tue, 05 Jun 2012 20:24:15 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falsificación de credenciales de Microsoft]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=67525</guid>

					<description><![CDATA[Mientras el autor de Flame sigue siendo un misterio, el malware sigue robando información y haciendo estragos en los computadores de Oriente Medio.]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<figure id="attachment_67577" aria-describedby="caption-attachment-67577" style="width: 660px" class="wp-caption alignnone"><img decoding="async" class="size-full wp-image-67577" title="Kaspersky Lab" src="http://www.enter.co/custom/uploads/2012/06/Kaspersky-Lab.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/06/Kaspersky-Lab.jpg 660w, https://www.enter.co/wp-content/uploads/2012/06/Kaspersky-Lab-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-67577" class="wp-caption-text">Esto permite que se ejecute en la máquina de la víctima sin ninguna advertencia.Foto: Kaspersky Labs</figcaption></figure>
<p><a title="Un estado habría apoyado ‘Flame’, el malware más complejo que se haya descubierto" href="http://www.enter.co/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/">Flame, el malware más complejo que se haya descubierto</a>, que está robando información a diestra y siniestra en los computadores de Irán, está empleando un algoritmo criptográfico.<strong> Una hazaña que le permitió, por medio de una supuesta actualización, hacer una falsificación de credenciales de Microsoft.</strong></p>
<p>Los detalles de ese ataque de cifrado fueron publicados en un <a href="http://blogs.technet.com/b/msrc/archive/2012/06/04/security-advisory-2718704-update-to-phased-mitigation-strategy.aspx?Redirected=true">blog de Microsoft</a>, el cual dejó al descubierto la sofisticación de Flame: &#8220;<em>El malware utiliza un ataque de colisión criptográfica en combinación con los certificados de servidor de licencias, que hace firmar el código como si viniera directamente de Microsoft</em>&#8220;, escribió Mike Reavey, director superior del Centro de Respuesta de Seguridad de Microsoft.</p>
<p>Por su parte, <a href="https://www.securelist.com/en/blog/208193558/Gadget_in_the_middle_Flame_malware_spreading_vector_identified">la firma de seguridad Kaspersky </a>(que descubrió Flame) también presentó su diagnóstico del algoritmo. &#8220;<em>Ahora podemos confirmar que esto es el propósito principal de dos módulos especiales de Flame, llamados &#8216;Gadget&#8217; y &#8216;Munch&#8217;<strong>. Cuando una máquina intenta conectarse a Windows Update de Microsoft, Flame redirige la conexión a través de la máquina infectada y envía una actualización falsa</strong></em><strong>&#8220;. </strong>La técnica de Flame permitió a los atacantes crear una certificación fraudulenta de Microsoft, que se utilizó para engañar a la gente en la instalación de varios módulos de software.</p>
<p><strong>Lo que ellos hicieron fue aprovechar una vulnerabilidad de un algoritmo de cifrado viejo, logrando obtener que para dos documentos diferentes, se generara el mismo &#8216;hash&#8217;. </strong>Iván Vásquez, ingeniero de ENTER.CO explicó que &#8220;<em>un hash es un identificador único que se genera para un documento específico. La idea es que si yo genero un hash de un documento de Word, y luego modifico ese documento y genero nuevamente el hash, este último debe ser diferente. Con un hash puedes verificar que un documento no ha sido modificado, pero si con dos documentos diferentes puedes obtener el mismo hash, se daña todo el sistema</em>&#8220;.</p>
<p>Eso muestra que quien esté detrás del malware está usando una técnica que no es muy común por su dificultad, lo que es un síntoma de que<strong> los autores del malware tienen conocimientos y recursos</strong>  (de hecho se dice que probablemente es un Estado), porque se requiere de un alto poder de computación para lograr lo que han hecho.</p>
<p><strong>Flame es mucho más sofisticado que</strong><a title="Estados Unidos e Israel fueron responsables por Stuxnet" href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/"><strong> Stuxnet</strong>, el malware desarrollado por Israel y Estados Unidos</a>, que también atacó a computadores en Irán. Y de acuerdo con Kaspersky, esta &#8216;llama&#8217; <strong>está específicamente interesada en robar información confidencial, archivos de Microsoft Office, PDF y softwares de diseño como AutoCad.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Un estado habría apoyado &#8216;Flame&#8217;, el malware más complejo que se haya descubierto</title>
		<link>https://www.enter.co/empresas/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/</link>
					<comments>https://www.enter.co/empresas/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Mon, 28 May 2012 17:40:04 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Capturas de pantalla]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=65921</guid>

					<description><![CDATA[La firma de seguridad Kaspersky descubrió un nuevo y devastador malware que está atacando a diferentes estados. La amenaza está tan bien hecha, que dudan que sea obra de ciberdelincuentes normales.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_65978" aria-describedby="caption-attachment-65978" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-65978" title="Flame" src="http://www.enter.co/custom/uploads/2012/05/Flame.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/05/Flame.jpg 660w, https://www.enter.co/wp-content/uploads/2012/05/Flame-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-65978" class="wp-caption-text">&#39;Flame&#39; es la nueva amenaza que está atacando a diferentes estados. Foto: Mr.Thomas (vía: Flickr)</figcaption></figure>
<p>La firma rusa de seguridad <a href="http://www.enter.co/?s=kaspersky">Kaspersky</a> le dijo a la <a href="http://www.bbc.com/news/technology-18238326">BBC</a> que un malware conocido como<strong> &#8216;Flame&#8217; ha estado operando al menos desde agosto de 2010 </strong>y haciendo estragos en países de Asia y África, pero<strong> lo más grave es que dicho ataque pudo haber sido patrocinado por algún estado</strong>, aunque no pueden estar seguros de su origen exacto.</p>
<p>Más de 600 objetivos específicos fueron afectados, y las víctimas van desde individuos, empresas e instituciones académicas hasta los sistemas de gobiernos como Irán, Israel, Sudán, Siria, Líbano, Arabia Saudita y Egipto.</p>
<p>El equipo nacional de respuesta a emergencias informáticas de Irán <a href="http://www.certcc.ir/index.php?name=news&amp;file=article&amp;sid=1894">publicó un comunicado</a> diciendo que &#8216;Flame&#8217; fue responsable de una pérdida de información masiva en el país.  Y no es la primera vez que la República Islámica sufre ataques por malware: Stuxnet intentó dañar la infraestructura nuclear de ese país y Duqu intentó infiltrarse en las redes con el fin de robar datos.<strong>Pero esta nueva amenaza pretende recoger grandes cantidades de información</strong>, según dijo el jefe de malware de Kaspersky, Vitaly Kamluk.</p>
<p>¿Quién está detrás del ataque? Hay tres agentes que desarrollan malware y spyware: hacktivistas, ciberdelincuentes y estados nacionales. Como explica Kamluk, &#8216;Flame&#8217; no fue diseñado para robar dinero de cuentas bancarias  y es diferente de las herramientas de hackeo utilizadas por los hacktivistas. &#8220;<em>Al excluir a los ciberdelincuentes y los hacktivistas </em>-continúa Kamluk-<em>, llegamos a la conclusión de que es muy probable que pertenezca al tercer grupo</em>.&#8221; Además, &#8220;<strong><em>la geografía de los objetivos y también la complejidad de la amenaza no deja ninguna duda acerca de que sea un estado-nación el que patrocinó el malwar</em>e</strong>&#8220;, añadió.</p>
<h1>¿Qué hace &#8216;Flame&#8217;?</h1>
<p><strong>Kaspersky describe a &#8216;Flame&#8217; como uno de las más complejas amenazas que se hayan descubierto</strong>. Según <a href="http://www.wired.com/threatlevel/2012/05/flame/">Wired</a>, &#8216;Flame&#8217; pesa 20 megabytes cuando todos sus módulos están instalados, contiene múltiples bibliotecas, bases de datos SQLite3, varios niveles de cifrado -algunos fuertes, otros débiles- y 20 plug-ins que se pueden conectar y desconectar para proporcionar funcionalidades. Incluso contiene un código que está escrito en el lenguaje de programación LUA -una elección poco común entre los malware.</p>
<p>Una vez el sistema es infectado,<strong> &#8216;Flame&#8217; comienza una serie de operaciones, como rastrear el tráfico de la red. Además, realiza capturas de pantalla</strong>, pero no se trata de cualquier captura: el sistema tiene claro su objetivo y registra las actividades &#8216;interesantes&#8217;, como el correo electrónico o mensajería instantánea. Por otra parte,<strong> también graba conversaciones de audio, incluyendo Skype e intercepta el teclado</strong>, dijo Kamluk.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
	</channel>
</rss>
