<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Robo de información: Noticias, Fotos, Evaluaciones, Precios y Rumores de Robo de información • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/robo-de-informacion/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/robo-de-informacion/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Thu, 27 Feb 2020 14:54:47 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Robo de información: Noticias, Fotos, Evaluaciones, Precios y Rumores de Robo de información • ENTER.CO</title>
	<link>https://www.enter.co/noticias/robo-de-informacion/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>“TikTok es una app parasitaría”: CEO de Reddit</title>
		<link>https://www.enter.co/cultura-digital/redes-sociales/tiktok-app-parasitaria/</link>
		
		<dc:creator><![CDATA[Jeffrey Ramos González]]></dc:creator>
		<pubDate>Thu, 27 Feb 2020 14:54:32 +0000</pubDate>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Reddit]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Subreddit]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[TikTok peligros]]></category>
		<guid isPermaLink="false">https://www.enter.co/?p=491419</guid>

					<description><![CDATA[TikTok es una de las apps más populares del momento. También es una de las más polémicas. La razón está en las afirmaciones por parte de entidades de seguridad como el FBI, que han denunciado que la red social es un método de espionaje y robo de información. Una idea que parece ser compartida por [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignnone size-large wp-image-491421" src="https://www.enter.co/wp-content/uploads/2020/02/tik-tok-1024x768.jpg" alt="TikTok" width="1024" height="768" /></p>
<p>TikTok es una de las apps <a href="https://www.enter.co/cultura-digital/redes-sociales/tiktok-15-segundos/" target="_blank" rel="noopener">más populares del momento</a>. También es una de las más polémicas. La razón está en las afirmaciones por parte de entidades de seguridad como el FBI, que han denunciado que la red social es un método de espionaje y robo de información. Una idea que parece ser compartida por Steve Huffman, presidente y co-fundador de Reddit, el foro más grande en la Internet.</p>
<p><span id="more-491419"></span></p>
<p>Las declaraciones de Huffman se dieron durante un panel, en el que él discutió algunas de las innovaciones más recientes de la app, asegurando que las compañías de tecnología tenían muchas lecciones que aprender de TikTok, pero precisamente sobre aquello que evitar:</p>
<p>&#8220;Quizás me arrepienta de (decir) esto, pero ni siquiera puedo llegar a ese nivel de pensamiento con ellos&#8221;, dijo Huffman. &#8220;Debido a que considero esa aplicación tan fundamentalmente parasitaria, que siempre está escuchando, la tecnología de huellas digitales que usan es realmente aterradora, y no pude instalar una aplicación como esa en mi teléfono&#8221;, afirmó, para más tarde agregar &#8220;Le digo activamente a la gente que no instale ese spyware en su teléfono&#8221;.</p>
<h3><strong>Te puede interesar: <a href="https://www.enter.co/chips-bits/apps-software/tiktok-funcion-de-deepfake/" target="_blank" rel="noopener">TikTok está desarrollando su propia función de deepfake </a></strong></h3>
<p>La app, sin duda, ha tenido un crecimiento importante. Y, aunque muchos pueden acusar estas críticas a la guerra comercial entre EE.UU y China, lo cierto es que son diversas las empresas de seguridad que han alertado sobre la cantidad de información que la aplicación de videos cortos puede obtener de un usuario. Un llamado de atención que ha llevado a que incluso el Departamento de seguridad de los Estados Unidos y el ejército de este país <a href="https://www.enter.co/cultura-digital/redes-sociales/los-soldados-de-ee-uu-ya-no-pueden-usar-tiktok/" target="_blank" rel="noopener">prohibieran a sus soldados</a> el instalar o usar la red social.</p>
<p>Lo cierto es que la app en China no es la única que ha sido (y debe ser) criticada por la información que obtiene de sus usuarios. Facebook es una red social mucho más grande y ha sido objetivo de observaciones similares por parte de sus críticos, que han apuntado a la manera en la que obtiene información. En el caso de TikTok la paranoia está en que los secretos de los usuarios caigan en manos del gobierno de China, mientras que en el de Facebook el temor está en cuál será el próximo postor al que la red de Mark Zuckerberg ofrecerá tu información.</p>
<p><em>Imágenes: montaje ENTER.CO </em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los robos de correos electrónicos siguen aumentando cada año</title>
		<link>https://www.enter.co/empresas/seguridad/robos-correos-electronicos-aumentando/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Tue, 19 Dec 2017 15:31:05 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[correos electrónicos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[robos de correos electrónicos]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=358542</guid>

					<description><![CDATA[El correo electrónico ha sido por mucho tiempo una de las herramientas digitales preferidas para comunicarse, ya sea para asuntos de trabajo o personales. Con el correo también realizamos transacciones y guardamos información importante. Es por eso que los cibercriminales siempre han estado interesados en robar o secuestrar cuentas de correo electrónico.&#160; Los delincuentes saben [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El correo electrónico ha sido por mucho tiempo una de las herramientas digitales preferidas para comunicarse, ya sea para asuntos de trabajo o personales. Con el correo también realizamos transacciones y guardamos información importante. Es por eso que los cibercriminales siempre han estado interesados en robar o secuestrar cuentas de correo electrónico.&nbsp;<span id="more-358542"></span></p>
<p>Los delincuentes saben que este es el mecanismo más efectivo para controlar la vida online de las personas. Además, a través del correo también se puede acceder a otras cuentas privadas de las víctimas, como redes sociales, accesos bancarios, plataformas de compra y otros servicios en línea.</p>
<p><img decoding="async" class="aligncenter size-large wp-image-358554" src="https://www.enter.co/wp-content/uploads/2017/12/Robo-Cuentas-de-correo-1024x768.jpg" alt="robos de correos electrónicos" width="1024" height="768"></p>
<p>El panorama de los robos de correos electrónicos es preocupante. Según datos de Google (que nos brindó Mi.com.co), cada semana son robadas 250.000 cuentas de correo. De esta cifra, 235.000 son ‘hackeadas’, es decir, que sus contraseñas son descifradas por terceros.</p>
<p>Las 15.000 restantes son obtenidas a través de un ‘keylogger’, que es un programa que registra las pulsaciones realizadas en un teclado, las memoriza y las envía a través de Internet. También se estima que más de 1.900 millones de cuentas de correos, con sus contraseñas, se encuentran a la venta en el mercado negro.</p>
<h2>Secuestro de datos</h2>
<p>¿Cómo se benefician los cibercriminales del robo de correos? Una de las tácticas más comunes de los delincuentes es extorsionar a las víctimas y cobrar dinero a cambio de recuperar su cuenta. Otro mecanismo es ofrecer las cuentas en el mercado negro (con sus claves) para que otras personas le saquen provecho a la información personal obtenida (contraseñas, accesos bancarios, entre otros).</p>
<p>Los correos electrónicos se suelen vender en el mercado negro por entre 50 centavos de dólar y 10 dólares por correo. Estos correos se suelen vender en paquetes que pueden contener hasta 1.000 cuentas robadas. Sin embargo, de acuerdo con un estudio de Symantec, el valor de las cuentas robadas ha caído en los últimos años. En 2007, los correos en el mercado negro costaban entre 4 y 30 dólares. Esto puede indicar que existe una gran oferta (muchas cuentas robadas disponibles).</p>
<p>Gerardo Aristizábal, gerente de Mi.com.co, explica que todos estamos en constante riesgo de ser víctimas de robo de correos. Entre otros motivos, esto se debe a que &nbsp;<i>“gran parte de la sociedad e incluso muchas empresas no protegen adecuadamente sus datos ya que gestionan toda su información a través de correos gratuitos que los exponen constantemente a ser víctimas de este tipo de delitos”. &nbsp;</i></p>
<p><img decoding="async" class="aligncenter size-large wp-image-358556" src="https://www.enter.co/wp-content/uploads/2017/12/social-1206614_1280-1024x768.jpg" alt="robos de correos electrónicos" width="1024" height="768"></p>
<h2>¿Cómo evitamos ser víctimas?</h2>
<p>Mi.com.co, una empresa colombiana que ofrece plataformas de correo electrónico corporativo, nos ofrece algunas recomendaciones para evitar ser víctimas de robos de correo:</p>
<ol>
<li>Utiliza contraseñas que tengan números, letras y símbolos.</li>
</ol>
<p>2. Cambia tus contraseñas periódicamente.</p>
<p>3. No ingreses a tu cuenta de correo en lugares desconocidos o de poca confianza (café Internet o equipos ajenos).</p>
<p>4. Envía todas tus comunicaciones empresariales únicamente a través del correo corporativo.</p>
<p>5. Si debes registrarte en sitios web que no son de tu total confianza. Mejor usa otra cuenta de correo en la que tengas menos información importante guardada.</p>
<p>6. Evita responder los correos spam. El creador de este email utilizará la información para confirmar la validez de la cuenta.</p>
<p>7. No envíes cadenas de correo electrónico. Estas se utilizan para captar correos válidos que le facilitan la tarea al ciberdelincuente.</p>
<p>8. Procura no conectarte a redes Wi-Fi abiertas cuando estés usando un computador que no sea de tu confianza.</p>
<p>9. No compartas datos sensibles a través de correos electrónicos.</p>
<p><em>Imágenes: Mi.com.co y Pixabay.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un año después, Uber destapa el robo de datos de millones de usuarios</title>
		<link>https://www.enter.co/chips-bits/apps-software/un-ano-despues-uber-destapa-el-robo-de-datos-de-millones-de-usuarios/</link>
		
		<dc:creator><![CDATA[Aura Izquierdo]]></dc:creator>
		<pubDate>Wed, 22 Nov 2017 18:25:02 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[apps de transporte]]></category>
		<category><![CDATA[cabify]]></category>
		<category><![CDATA[Hackeo]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Uber]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=352929</guid>

					<description><![CDATA[El año pasado Uber enfrentó un problema por hackeo de datos que afectó a unos 57 millones de clientes, incluidos usuarios y conductores. De acuerdo con un informe de Bloomberg, la plataforma tecnológica reveló nombres, direcciones de correo electrónico y números de teléfono. Ese grupo afectado incluyó a 50 millones de pasajeros y 7 millones de conductores. Incluso, se cree [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El año pasado Uber enfrentó un problema por hackeo de datos que afectó a unos 57 millones de clientes, incluidos usuarios y conductores. De acuerdo con un informe de <a href="https://www.bloomberg.com/news/articles/2017-11-21/uber-concealed-cyberattack-that-exposed-57-million-people-s-data" target="_blank">Bloomberg</a>, la plataforma tecnológica reveló nombres, direcciones de correo electrónico y números de teléfono. Ese grupo afectado incluyó a 50 millones de pasajeros y 7 millones de conductores. Incluso, se cree que alrededor de 600.000 números de licencias de conducir de conductores estadounidenses también fueron incluidos en la divulgación.<span id="more-352929"></span></p>
<figure id="attachment_352965" aria-describedby="caption-attachment-352965" style="width: 1024px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-large wp-image-352965" src="https://www.enter.co/wp-content/uploads/2017/11/hacker-1024x768.jpg" alt="" width="1024" height="768" /><figcaption id="caption-attachment-352965" class="wp-caption-text">Uber podría enfrentarse a una gran multa por divulgación de datos.</figcaption></figure>
<p>Según <a href="https://techcrunch.com/2017/11/21/uber-data-breach-from-2016-affected-57-million-riders-and-drivers/?utm_source=tcfbpage&amp;sr_share=facebook" target="_blank">TechCrunch</a>, Uber no informó el incidente a los reguladores ni a los clientes afectados, sino que pagó 100.000 dólares a los atacante para deshacerse de los datos a fin de mantener el robo de datos en secreto.</p>
<p>Pero, ¿cómo sucedió? El informe dice que el ataque se dio porque los atacantes lograron obtener credenciales de inicio de sesión para una cuenta de Uber Amazon Web Services usando un sitio privado de GitHub, mantenido por ingenieros de Uber.</p>
<p>Por fortuna, parece que el hackeo no incluyó números de seguridad o información de ubicación del viaje. Por lo tanto, se cree que la información que se filtró no ha sido utilizada alguna para alguna acción desde entonces.</p>
<p>&#8220;Nada de esto debería haber sucedido, y no voy a poner excusas para eso. Si bien no puedo borrar el pasado, puedo comprometerme en nombre de cada empleado de Uber que aprenderemos de nuestros errores &#8220;, dijo <a href="https://www.uber.com/newsroom/2016-data-incident/" target="_blank" rel="noopener">en el blog de Uber</a> Dara Khosrowshahi, el nuevo CEO de la compañía. &#8220;Estamos cambiando la forma en que hacemos negocios&#8221; añadió el ejecutivo.</p>
<p>Uber también informó que en el momento del incidente tomaron medidas inmediatas para proteger los datos de los usuarios. Así mismo, la empresa añadió que los individuos responsables fueron detenido y que se obtuvieron garantías de que los datos descargados habían sido destruidos. Pese a todo esto, la plataforma decidió implementar medidas de seguridad para restringir el acceso y fortalecer los controles en la cuentas de almacenamiento en la nube.</p>
<h2>Errores que no se perdonan facilmente</h2>
<p id="speakable-summary">Sin embargo, las consecuencias de esta divulgación de datos podrían ser muy grandes para Uber. Un nuevo artículo de TechCrunch señala que el organismo de control de protección de datos del Reino Unido emitió un comunicado diciendo que el anuncio de la empresa “plantea enormes preocupaciones en torno a su política de protección de datos y ética.&#8221; También advirtió que las violaciones deliberadamente ocultas de reguladores y ciudadanos &#8220;podrían atraer multas más altas&#8221;.</p>
<p>Por último, este no parece ser el mejor momento para Uber puesto que adicional al hackeo, se enfrenta a una serie de investigaciones federales relacionadas con diversos aspectos de sus operaciones comerciales.</p>
<p><em>Imagen: <a href="https://pixabay.com/es/app-apple-facebook-mano-2941688/" target="_blank">Pixabay</a></em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cinco consejos para mantener seguras tus bases de datos</title>
		<link>https://www.enter.co/empresas/seguridad/consejos-bases-de-datos/</link>
		
		<dc:creator><![CDATA[Sergio Ospina]]></dc:creator>
		<pubDate>Fri, 29 Sep 2017 17:16:17 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bases de datos]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[servicios en la nube]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=339660</guid>

					<description><![CDATA[Las bases de datos de cualquier empresa es el objetivo principal de muchos ciberatacantes. Nombres, números de teléfono y cédula, correos electrónicos y hasta contraseñas pueden verse comprometidas si quienes ejecutan el ataque logran su cometido. Por eso es importante seguir estas cinco recomendaciones que nos comparte ESET, empresa de seguridad informática, para las bases [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Las <a href="http://www.enter.co/cultura-digital/negocios/314612/" target="_blank">bases de datos</a> de cualquier empresa es el <a href="http://www.enter.co/chips-bits/seguridad/equifax/" target="_blank">objetivo principal de muchos ciberatacante</a>s. Nombres, números de teléfono y cédula, correos electrónicos y hasta contraseñas pueden verse comprometidas si quienes ejecutan el ataque logran su cometido. Por eso es importante seguir estas cinco recomendaciones que nos comparte ESET, empresa de seguridad informática, para las bases de datos que están en la nube o en servicios tercerizados.<span id="more-339660"></span></p>
<h2><img loading="lazy" decoding="async" class="aligncenter size-large wp-image-339719" src="https://www.enter.co/wp-content/uploads/2017/09/iStock-638236798-1024x768.jpg" alt="imagen bases de datos" width="1024" height="768" /></h2>
<h2>Limita los accesos</h2>
<p>Es importante que los responsables realicen un riguroso control de ingreso para que sepan quiénes, cuándo y desde dónde han ingresado. Esto impedirá que cualquier tercero pueda ingresar sin haber sido registrado previamente. También es importante que se limiten los tipos de procesos que estén autorizados con las bases de datos. Si existen procedimientos autorizados pero que ya no se realizan, también es aconsejable deshabilitarlos para que no haya ataques por allí. Además, siempre que sea posible, la base de datos debe estar en un servidor que no tenga acceso directamente desde Internet, para evitar que la información quede expuesta a atacantes remotos.</p>
<h2>Datos sensibles y críticos</h2>
<p>Luego de limitar los accesos hay que definir qué información de esas bases de datos son sensibles y críticos. Para esto, es importante entender la lógica y arquitectura de la base de datos. No todos los datos que almacenamos son críticos o deben ser protegidos, por lo que no tiene sentido gastar tiempo y recursos en esta información. Recuerda tener un inventario de lo que tienes en tu base de datos para que no se quede ningún dato sensible o crítico por fuera al momento de hacer una copia de respaldo.</p>
<h2>Cifrado de información</h2>
<p>Utiliza algoritmos robustos en esos datos sensibles y críticos para cifrar la información. Cuando un atacante usa una vulnerabilidad y logra tener acceso a un servidor o un sistema, lo primero que intentará robar son las bases de datos. Las mismas tienen un gran valor, ya que normalmente incluyen muchos gigas de información, y la mejor manera de preservarla es volverla ilegible.</p>
<h2>Anominizar las bases de datos no productivas</h2>
<p>Muchas empresas invierten tiempo y recursos en proteger sus bases de datos productivas, pero al momento de hacer un desarrollo o crear un entorno de pruebas, simplemente hacen una copia de la base original y comienzan a utilizarla en ambientes mucho menos controlados, exponiendo de esta manera toda la información sensible.</p>
<p>La anonimización es un proceso mediante el cual se crea una versión similar, manteniendo la misma estructura que la original, pero alterando los datos sensibles para que permanezcan protegidos. A partir de esta técnica se cambian los valores respetando el formato.</p>
<p>Los datos se pueden cambiar de diferentes maneras: mezclándolos entre sí, cifrándolos, mezclando los caracteres o sustituyendo palabras. El método elegido dependerá del administrador, las reglas y formatos que se deban mantener, pero sea cual sea, debe garantizar que el proceso sea irreversible. Es decir, que no se pueda hacer ingeniería reversa para volver a obtener los datos originales.</p>
<h2>Monitoreo constante</h2>
<p>Estar atento, controlar y registrar los usuarios y sus movimientos sobre los datos te permitirá saber quién, qué, cuándo y cómo han manipulado la información. Puedes construir historial de las transacciones para comprender patrones en el acceso y modificación de los datos, evitando así las fugas de información, controlar cambios fraudulentos y detectar acciones sospechosas en tiempo real.</p>
<p><em>Imagen: iStock.</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wikileaks publica casi 20.000 correos del partido Demócrata</title>
		<link>https://www.enter.co/empresas/seguridad/wikileaks-publica-casi-20-000-correos-del-partido-democrata/</link>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Sat, 23 Jul 2016 00:42:14 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hillary Clinton]]></category>
		<category><![CDATA[Partido Demócrata]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Wikileaks]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=255263</guid>

					<description><![CDATA[Hace unas semanas, les contábamos que un cracker se atribuyó el robo del archivo de correos del Comité Nacional Demócrata, y había publicado un documento en el que el partido liberal estadounidense exploraba las debilidades de Donald Trump. El ladrón de información, conocido como &#8216;Guccifer 2.0&#8217;, había afirmado que entregó los correos electrónicos a Wikileaks, [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Hace unas semanas, <a href="http://www.enter.co/chips-bits/seguridad/se-publican-documentos-sobre-trump-robados-al-partido-democrata/" target="_blank">les contábamos</a> que un cracker se atribuyó el robo del archivo de correos del Comité Nacional Demócrata, y había publicado un documento en el que el partido liberal estadounidense exploraba las debilidades de Donald Trump. El ladrón de información, conocido como &#8216;Guccifer 2.0&#8217;, había afirmado que entregó los correos electrónicos a Wikileaks, y este viernes la página dedicada a publicar filtraciones difundió 19.252 mensajes enviados a y recibidos por los buzones de email del Comité.<span id="more-255263"></span></p>
<blockquote class="twitter-tweet" data-lang="es">
<p dir="ltr" lang="en">RELEASE: 19,252 emails from the US Democratic National Committee <a href="https://t.co/kpFxYDoNyX">https://t.co/kpFxYDoNyX</a><a href="https://twitter.com/hashtag/Hillary2016?src=hash">#Hillary2016</a><a href="https://twitter.com/hashtag/FeelTheBern?src=hash">#FeelTheBern</a><a href="https://t.co/Pft8wnOujl">pic.twitter.com/Pft8wnOujl</a></p>
<p>— WikiLeaks (@wikileaks) <a href="https://twitter.com/wikileaks/status/756501723305414656">22 de julio de 2016</a></p></blockquote>
<p>Aunque hasta ahora la gente en internet está examinando los mensajes de correo en su totalidad, ya han aparecido algunos que han despertado polémica. En uno de ellos, <a href="https://theintercept.com/2016/07/22/new-leak-top-dnc-official-wanted-to-use-bernie-sanderss-religious-beliefs-against-him/" target="_blank">encontrado por The Intercept</a>, el jefe financiero del partido, Brad Marshall, le sugiere a otros altos rangos demócratas &#8220;<em>conseguir que alguien le pregunte por lo que cree</em>&#8220;, pues &#8220;<em>aunque ha dicho que es judío</em>&#8220;, Marshall cree que en realidad es ateo.</p>
<p>Aunque en el correo no es claro de quién se habla, el medio ha interpretado que se trata de Bernie Sanders, el otro precandidato demócrata. Como anota el sitio, falta explicar por qué los funcionarios del partido, que no deberían tener preferencias en las elecciones primarias, estarían haciendo esta clase de trabajo a favor de Clinton.</p>
<figure id="attachment_177013" aria-describedby="caption-attachment-177013" style="width: 300px" class="wp-caption alignleft"><img loading="lazy" decoding="async" class="size-medium wp-image-177013" src="https://www.enter.co/wp-content/uploads/2014/09/assange-300x225.jpg" alt="Wikileaks" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2014/09/assange-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/09/assange-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2014/09/assange.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /><figcaption id="caption-attachment-177013" class="wp-caption-text">No es la primera vez que WIkileaks publica correos alrededor de Hillary Clinton.</figcaption></figure>
<p>Otra polémica tiene que ver con la publicación de datos privados de cientos de pequeños donantes, como las direcciones de sus casas, los números de sus tarjetas de crédito o sus números de seguridad social. Esos datos están en algunos de los mensajes en los que se registran donaciones de particulares al partido, incluso por montos tan bajos como cinco dólares.</p>
<p><a href="http://gizmodo.com/wikileaks-just-published-tons-of-personal-data-like-a-b-1784140603" target="_blank">Como señala Gizmodo</a>, Wikileaks tiene una política de no editar los contenidos que le son filtrados, y en cambio publicarlos completos, sin eliminar esa clase de información. Siempre se ha debatido si recortar u omitir datos de estos materiales es una buena práctica o no, pues aunque se evita causarles daño a personas cuya información personal es revelada –y que, a menudo, son ajenas al conflicto que se quiere exponer–, se abre la puerta a la introducción de sesgos a la hora de presentar los datos.</p>
<p>Ni la candidata ni el partido Demócrata se han pronunciado hasta el momento.</p>
<p><em>Imagen: Wikileaks</em></p>
<p>&nbsp;</p>
<p><script src="//platform.twitter.com/widgets.js" async="" charset="utf-8"></script></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Se publican documentos sobre Trump robados al partido Demócrata</title>
		<link>https://www.enter.co/empresas/seguridad/se-publican-documentos-sobre-trump-robados-al-partido-democrata/</link>
					<comments>https://www.enter.co/empresas/seguridad/se-publican-documentos-sobre-trump-robados-al-partido-democrata/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Thu, 16 Jun 2016 18:50:26 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Donald Trump]]></category>
		<category><![CDATA[filtraciones]]></category>
		<category><![CDATA[Hillary Clinton]]></category>
		<category><![CDATA[Partido Demócrata]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Rusia]]></category>
		<category><![CDATA[Trump]]></category>
		<category><![CDATA[Wikileaks]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=251191</guid>

					<description><![CDATA[Un autodenominado hacker que se identifica como ‘Guccifer 2.0’ aseguró este viernes que es el único responsable por el robo y posterior filtración de información de las redes del Comité Nacional Demócrata, en la que fueron sustraídos varios documentos de la campaña de Hillary Clinton a la presidencia de Estados Unidos. El supuesto intruso publicó [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_251204" aria-describedby="caption-attachment-251204" style="width: 469px" class="wp-caption alignright"><img loading="lazy" decoding="async" class="size-full wp-image-251204" src="https://www.enter.co/wp-content/uploads/2016/06/trump_43.jpg" alt="Trump" width="469" height="352" srcset="https://www.enter.co/wp-content/uploads/2016/06/trump_43.jpg 469w, https://www.enter.co/wp-content/uploads/2016/06/trump_43-300x225.jpg 300w" sizes="auto, (max-width: 469px) 100vw, 469px" /><figcaption id="caption-attachment-251204" class="wp-caption-text">Así luce la primera página del documento filtrado sobre Trump.</figcaption></figure>
<p>Un autodenominado hacker que se identifica como ‘Guccifer 2.0’ aseguró este viernes que es el único responsable por el robo y posterior filtración de información de las redes del Comité Nacional Demócrata, en la que fueron sustraídos varios documentos de la campaña de Hillary Clinton a la presidencia de Estados Unidos.<span id="more-251191"></span></p>
<p>El supuesto intruso <a href="https://guccifer2.wordpress.com/2016/06/15/dnc/" target="_blank">publicó algunos de esos documentos en un blog</a>. El más llamativo es un &#8216;estudio de oposición&#8217; <a href="http://www.enter.co/chips-bits/enterprise/politicos-y-empresarios-se-reunieron-para-planear-como-detener-a-trump/" target="_blank">sobre Donald Trump, el virtual candidato republicano</a>, en el que se exploran sus posibles debilidades de cara a la carrera presidencial. También aparecen supuestas listas de donantes a la campaña demócrata, aunque ‘Guccifer 2.0’ asegura que “<em>esta es solo una pequeña parte de todos los documentos</em>” que descargó de las redes del partido.</p>
<p>En la publicación se dice, además, que el filtrador le entregó la mayoría de ellos a Wikileaks, que –según afirma– los publicará pronto. La organización <a href="https://twitter.com/wikileaks/status/743377025742798848" target="_blank">tuiteó el enlace del blog</a> donde están los documentos, pero no ha confirmado ni desmentido que los tenga en su poder.</p>
<p>Esta versión contrasta fuertemente con la que le entregó el Partido Demócrata y <a href="https://www.washingtonpost.com/world/national-security/russian-government-hackers-penetrated-dnc-stole-opposition-research-on-trump/2016/06/14/cf006cb4-316e-11e6-8ff7-7b6c1998b7a0_story.html" target="_blank">la firma de seguridad Clowdstrike a The Washington Post</a>, que hasta ahora era considerada como la oficial. Según ellos, el partido Demócrata sufrió al menos dos ataques independientes, pero realizados a órdenes del gobierno ruso. En uno de ellos monitoreaba el correo y los chats de los miembros del Comité, y en otro se habrían obtenido los documentos robados.</p>
<p>Según la firma de seguridad, los atacantes pudieron haber obtenido acceso a las redes del Comité por medio de ataques de ‘phishing’ a algunos de sus empleados.</p>
<p>Sin embargo, un portavoz del gobierno en Moscú negó que hubiera habido participación del Kremlin en estos ataques. German Klimenko, el principal asesor del presidente Vladimir Putin en temas de internet, dijo que la intrusión quizás ocurrió “<em>porque alguien simplemente olvidó su contraseña, o puso algo tan simple como ‘123456’</em>”, <a href="https://www.washingtonpost.com/news/worldviews/wp/2016/06/15/russias-unusual-response-to-charges-it-hacked-research-on-trump/?tid=a_inl">contó el Post</a>.</p>
<p>En su publicación, ‘Guccifer 2.0’ –cuyo nombre, <a href="http://www.pcworld.com/article/3084768/security/hacker-claims-credit-for-dnc-breach-posts-files-online.html#tk.rss_all" target="_blank">dice PC World</a>, es un homenaje a ‘Guccifer’, otro ‘cracker’ que atacó a varios políticos estadounidenses y fue extraditado a ese país– fustigó a Clowdstrike: <em>“ojalá sus clientes se piensen dos veces qué tan competente es esta compañía</em>”.</p>
<p>Si no fue un trabajo de espionaje, ¿cuáles fueron sus motivos, entonces? “<em>¡Que se jodan los Illuminati y sus conspiraciones!</em>”, remata su post.</p>
<p><em>Imagen: captura de pantalla. </em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/se-publican-documentos-sobre-trump-robados-al-partido-democrata/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>El hackeo de Ashley Madison: vuelve la Inquisición [opinión]</title>
		<link>https://www.enter.co/cultura-digital/el-popurri/el-hackeo-de-ashley-madison-vuelve-la-inquisicion-opinion/</link>
					<comments>https://www.enter.co/cultura-digital/el-popurri/el-hackeo-de-ashley-madison-vuelve-la-inquisicion-opinion/#comments</comments>
		
		<dc:creator><![CDATA[José Luis Peñarredonda]]></dc:creator>
		<pubDate>Fri, 21 Aug 2015 14:30:53 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[Ashley Madison]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[opinión]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Robo Ashley Madison]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=217108</guid>

					<description><![CDATA[Todas las filtraciones de información son actos ilegales. Por eso, cuando un medio de comunicación decide usar datos obtenidos de esa manera para producir contenidos, siempre está tomando posición en un viejo dilema: ¿es válido publicar en un medio de comunicación información obtenida ilegalmente? Creo que esa pregunta casi nunca importa. La pregunta que realmente [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_217123" aria-describedby="caption-attachment-217123" style="width: 300px" class="wp-caption alignright"><a href="https://www.enter.co/wp-content/uploads/2015/08/ashleymadison_1024.jpg"><img loading="lazy" decoding="async" class="size-medium wp-image-217123" title="Ashley Madison" alt="Ashley Madison" src="https://www.enter.co/wp-content/uploads/2015/08/ashleymadison_1024-300x225.jpg" width="300" height="225" srcset="https://www.enter.co/wp-content/uploads/2015/08/ashleymadison_1024-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2015/08/ashleymadison_1024-768x576.jpg 768w, https://www.enter.co/wp-content/uploads/2015/08/ashleymadison_1024.jpg 1024w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-217123" class="wp-caption-text">Los infieles están en problemas.</figcaption></figure>
<p>Todas las filtraciones de información son actos ilegales. Por eso, cuando un medio de comunicación decide usar datos obtenidos de esa manera para producir contenidos, siempre está tomando posición en un viejo dilema: ¿es válido publicar en un medio de comunicación información obtenida ilegalmente?<span id="more-217108"></span></p>
<p>Creo que esa pregunta casi nunca importa. La pregunta que realmente importa es: ¿la información es relevante o no? Por supuesto que hay matices –nadie quiere usar un dato que se haya obtenido matando, torturando o secuestrando a alguien–, pero en el caso de los robos de datos informáticos el dilema no suele ser tan angustiante.</p>
<p>De hecho, creo que es bueno que los medios publiquen información robada cuando esta es muy relevante. De otro modo, nunca nos hubiéramos enterado de la vigilancia masiva de las comunicaciones electrónicas que adelanta el Gobierno de Estados Unidos, por ejemplo.</p>
<p>Pero que eso sea cierto no implica que todos los datos robados sean igualmente relevantes. <a href="http://www.enter.co/chips-bits/seguridad/roban-base-de-datos-de-ashley-madison-un-sitio-de-citas-para-infieles/" target="_blank">La información hurtada a Ashley Madison</a> no lo es: la intimidad de las personas privadas no debe ser objeto de escrutinio público, al menos cuando esas personas no lo han autorizado.</p>
<p>El hecho de que una persona pertenezca a un cuerpo estatal, o que sea empleado público, o lo que sea, no justifica que sus conductas íntimas deban ser expuestas públicamente. Lo que nos importa de esas personas, la parte &#8216;pública&#8217; de sus vidas, en ningún caso tiene que ver con quiénes son o eran sus parejas sentimentales, o cuáles son sus costumbres sexuales.</p>
<blockquote>
<p style="text-align: left;"><span style="color: #ff6600;">La intimidad de las personas privadas</span> no debe ser objeto de escrutinio público</p>
</blockquote>
<p>No se trata aquí de alabar o criticar las motivaciones morales del robo. Es discutible si el éxito de Ashley Madison era ‘bueno’ o no para la sociedad –habría que definir primero qué queremos decir por ‘bueno’–, o si quienes usaban el servicio deben o no ser sujetos de escrutinio y crítica. Evidentemente, quienes robaron los datos <a href="http://www.enter.co/chips-bits/seguridad/responsables-de-ataque-a-ashley-madison-publican-datos-de-usuarios/" target="_blank">tenían una postura inflamada sobre estas cuestiones</a>. Pero lo que no se puede permitir por nadie, sea tuitero curioso o medio de comunicación, es ser utilizado como un agente de la Inquisición para destruir la vida íntima de otra persona.</p>
<p>Es posible que en el &#8216;hack&#8217; se haya conocido información interesante sobre las intimidades de un negocio que, en su momento, fue la ejecución de una idea polémica y novedosa. El sitio de citas <a href="http://www.enter.co/cultura-digital/redes-sociales/ashley-madison-el-paraiso-de-los-infieles/" target="_blank">es un ejemplo más de cómo la cultura digital se entrelaza en las relaciones humanas</a>, y la de su funcionamiento seguro es una historia muy relevante.</p>
<p>Pero si para reportarla toca ahondar en esos datos y, así, participar de la Inquisición, prefiero abstenerme. No me gustan las quemas de brujas.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/43563891@N00/7914086914/" target="_blank">teakwood</a> (vía Flickr).</em></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/el-popurri/el-hackeo-de-ashley-madison-vuelve-la-inquisicion-opinion/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Un informante del FBI dirigió ciberataques contra varios países</title>
		<link>https://www.enter.co/empresas/seguridad/un-informante-del-fbi-dirigio-ciberataques-contra-varios-paises/</link>
		
		<dc:creator><![CDATA[Camilo Martínez]]></dc:creator>
		<pubDate>Thu, 24 Apr 2014 17:25:24 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[informante]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[sitios gubernamentales]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=157851</guid>

					<description><![CDATA[Un nuevo trabajo investigativo de The New York Times revela que el FBI habría usado hackers para realizar ciberataques contra sitios gubernamentales en el extranjero. Documentos de una corte federal de Nueva York habrían habrían revelado las operaciones, las cuales tenían como objetivo robar información para luego subirla a servidores del FBI. La cara de [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_157862" aria-describedby="caption-attachment-157862" style="width: 1024px" class="wp-caption aligncenter"><a href="https://www.enter.co/wp-content/uploads/2014/04/hacker.jpg"><img loading="lazy" decoding="async" class=" wp-image-157862 " alt="Varios países fueron victimas de los ataques. " src="https://www.enter.co/wp-content/uploads/2014/04/hacker.jpg" width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2014/04/hacker.jpg 1024w, https://www.enter.co/wp-content/uploads/2014/04/hacker-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2014/04/hacker-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-157862" class="wp-caption-text">Varios países fueron victimas de los ataques.</figcaption></figure>
<p>Un nuevo trabajo investigativo de <a href="http://www.nytimes.com/2014/04/24/world/fbi-informant-is-tied-to-cyberattacks-abroad.html?smid=tw-share&amp;_r=3" target="_blank">The New York Times</a> revela que el FBI habría usado hackers para realizar ciberataques contra sitios gubernamentales en el extranjero. Documentos de una corte federal de Nueva York habrían habrían revelado las operaciones, las cuales tenían como objetivo robar información para luego subirla a servidores del FBI.</p>
<p>La cara de los ciberataques es Hector Xavier Monsegur, un hacker que <a href="http://www.enter.co/otros/traicion-y-venganza-la-caida-de-lulzsec-y-la-respuesta-de-anonymous/">había sido parte de LulzSec y Anonymous</a> para <a href="http://www.enter.co/chips-bits/seguridad/siguen-cayendo-miembros-de-lulzsec/">luego transformarse en un informante del FBI</a>. Monsegur era conocido en Anonymus bajo el alias de ‘Sabu’ y había realizado ataques contra PayPal y MasterCard.</p>
<p>En 2012 el FBI lo tomó bajo custodia y, desde ese momento, habría empezado a ejecutar ciberataques para la agencia. Aunque los documentos no señalan específicamente que el FBI ordenaba las acciones, la información revelada puede ser muy iluminadora sobre los hilos que dirigían los ataques.</p>
<p>Monsegur habría coordinado a otros hackers para realizar los ciberataques. Entre ellos se encontraba Jeremy Hammond, quien en entrevista con The New York Times reveló que siempre se comunicaron a través de chats cifrados, en los cuales le señalaban cuales sitios en el extranjero debía hackear. Según Hammond, Monsegur “<i>no se estaba ensuciando las manos</i>”.</p>
<p>Según varias declaraciones de Hammond, los sitios gubernamentales que fueron hackeados incluyen países como Irán, Nigeria, Paquistán, Turquía y Brasil.</p>
<p>Entre los hackers que fueron coordinados por Monsegur estaría uno de origen brasileño, que habría sido el encargado de robar información de sitios del gobierno de su país. En el momento se desconocen detalles de la vida de Monsegur y se especula que aun esté trabajando para el FBI.</p>
<p><em>Imagen: <a href="https://www.flickr.com/photos/altemark/443580023/sizes/l/in/photolist-FcsTr-bEy1pi-75hLej-aSoKht-aSoK2H-dipTch-dipToE-dS2UaQ-aSoKyH-58caSN-9rJJBk-dQw8Hq-4FEK5Y-bF6kV9-3r4UCy-9esnUX-4FEH7j-ihRCS-2he9dV-bP73Wg/" target="_blank">Altemark</a> (vía Flickr).</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>&#8216;Flame&#8217; da un paso más y falsifica credenciales de Microsoft</title>
		<link>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/</link>
					<comments>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Tue, 05 Jun 2012 20:24:15 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falsificación de credenciales de Microsoft]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=67525</guid>

					<description><![CDATA[Mientras el autor de Flame sigue siendo un misterio, el malware sigue robando información y haciendo estragos en los computadores de Oriente Medio.]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<figure id="attachment_67577" aria-describedby="caption-attachment-67577" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-67577" title="Kaspersky Lab" src="http://www.enter.co/custom/uploads/2012/06/Kaspersky-Lab.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/06/Kaspersky-Lab.jpg 660w, https://www.enter.co/wp-content/uploads/2012/06/Kaspersky-Lab-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-67577" class="wp-caption-text">Esto permite que se ejecute en la máquina de la víctima sin ninguna advertencia.Foto: Kaspersky Labs</figcaption></figure>
<p><a title="Un estado habría apoyado ‘Flame’, el malware más complejo que se haya descubierto" href="http://www.enter.co/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/">Flame, el malware más complejo que se haya descubierto</a>, que está robando información a diestra y siniestra en los computadores de Irán, está empleando un algoritmo criptográfico.<strong> Una hazaña que le permitió, por medio de una supuesta actualización, hacer una falsificación de credenciales de Microsoft.</strong></p>
<p>Los detalles de ese ataque de cifrado fueron publicados en un <a href="http://blogs.technet.com/b/msrc/archive/2012/06/04/security-advisory-2718704-update-to-phased-mitigation-strategy.aspx?Redirected=true">blog de Microsoft</a>, el cual dejó al descubierto la sofisticación de Flame: &#8220;<em>El malware utiliza un ataque de colisión criptográfica en combinación con los certificados de servidor de licencias, que hace firmar el código como si viniera directamente de Microsoft</em>&#8220;, escribió Mike Reavey, director superior del Centro de Respuesta de Seguridad de Microsoft.</p>
<p>Por su parte, <a href="https://www.securelist.com/en/blog/208193558/Gadget_in_the_middle_Flame_malware_spreading_vector_identified">la firma de seguridad Kaspersky </a>(que descubrió Flame) también presentó su diagnóstico del algoritmo. &#8220;<em>Ahora podemos confirmar que esto es el propósito principal de dos módulos especiales de Flame, llamados &#8216;Gadget&#8217; y &#8216;Munch&#8217;<strong>. Cuando una máquina intenta conectarse a Windows Update de Microsoft, Flame redirige la conexión a través de la máquina infectada y envía una actualización falsa</strong></em><strong>&#8220;. </strong>La técnica de Flame permitió a los atacantes crear una certificación fraudulenta de Microsoft, que se utilizó para engañar a la gente en la instalación de varios módulos de software.</p>
<p><strong>Lo que ellos hicieron fue aprovechar una vulnerabilidad de un algoritmo de cifrado viejo, logrando obtener que para dos documentos diferentes, se generara el mismo &#8216;hash&#8217;. </strong>Iván Vásquez, ingeniero de ENTER.CO explicó que &#8220;<em>un hash es un identificador único que se genera para un documento específico. La idea es que si yo genero un hash de un documento de Word, y luego modifico ese documento y genero nuevamente el hash, este último debe ser diferente. Con un hash puedes verificar que un documento no ha sido modificado, pero si con dos documentos diferentes puedes obtener el mismo hash, se daña todo el sistema</em>&#8220;.</p>
<p>Eso muestra que quien esté detrás del malware está usando una técnica que no es muy común por su dificultad, lo que es un síntoma de que<strong> los autores del malware tienen conocimientos y recursos</strong>  (de hecho se dice que probablemente es un Estado), porque se requiere de un alto poder de computación para lograr lo que han hecho.</p>
<p><strong>Flame es mucho más sofisticado que</strong><a title="Estados Unidos e Israel fueron responsables por Stuxnet" href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/"><strong> Stuxnet</strong>, el malware desarrollado por Israel y Estados Unidos</a>, que también atacó a computadores en Irán. Y de acuerdo con Kaspersky, esta &#8216;llama&#8217; <strong>está específicamente interesada en robar información confidencial, archivos de Microsoft Office, PDF y softwares de diseño como AutoCad.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Un estado habría apoyado &#8216;Flame&#8217;, el malware más complejo que se haya descubierto</title>
		<link>https://www.enter.co/empresas/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/</link>
					<comments>https://www.enter.co/empresas/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Mon, 28 May 2012 17:40:04 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Capturas de pantalla]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Robo de información]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=65921</guid>

					<description><![CDATA[La firma de seguridad Kaspersky descubrió un nuevo y devastador malware que está atacando a diferentes estados. La amenaza está tan bien hecha, que dudan que sea obra de ciberdelincuentes normales.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_65978" aria-describedby="caption-attachment-65978" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-65978" title="Flame" src="http://www.enter.co/custom/uploads/2012/05/Flame.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/05/Flame.jpg 660w, https://www.enter.co/wp-content/uploads/2012/05/Flame-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-65978" class="wp-caption-text">&#39;Flame&#39; es la nueva amenaza que está atacando a diferentes estados. Foto: Mr.Thomas (vía: Flickr)</figcaption></figure>
<p>La firma rusa de seguridad <a href="http://www.enter.co/?s=kaspersky">Kaspersky</a> le dijo a la <a href="http://www.bbc.com/news/technology-18238326">BBC</a> que un malware conocido como<strong> &#8216;Flame&#8217; ha estado operando al menos desde agosto de 2010 </strong>y haciendo estragos en países de Asia y África, pero<strong> lo más grave es que dicho ataque pudo haber sido patrocinado por algún estado</strong>, aunque no pueden estar seguros de su origen exacto.</p>
<p>Más de 600 objetivos específicos fueron afectados, y las víctimas van desde individuos, empresas e instituciones académicas hasta los sistemas de gobiernos como Irán, Israel, Sudán, Siria, Líbano, Arabia Saudita y Egipto.</p>
<p>El equipo nacional de respuesta a emergencias informáticas de Irán <a href="http://www.certcc.ir/index.php?name=news&amp;file=article&amp;sid=1894">publicó un comunicado</a> diciendo que &#8216;Flame&#8217; fue responsable de una pérdida de información masiva en el país.  Y no es la primera vez que la República Islámica sufre ataques por malware: Stuxnet intentó dañar la infraestructura nuclear de ese país y Duqu intentó infiltrarse en las redes con el fin de robar datos.<strong>Pero esta nueva amenaza pretende recoger grandes cantidades de información</strong>, según dijo el jefe de malware de Kaspersky, Vitaly Kamluk.</p>
<p>¿Quién está detrás del ataque? Hay tres agentes que desarrollan malware y spyware: hacktivistas, ciberdelincuentes y estados nacionales. Como explica Kamluk, &#8216;Flame&#8217; no fue diseñado para robar dinero de cuentas bancarias  y es diferente de las herramientas de hackeo utilizadas por los hacktivistas. &#8220;<em>Al excluir a los ciberdelincuentes y los hacktivistas </em>-continúa Kamluk-<em>, llegamos a la conclusión de que es muy probable que pertenezca al tercer grupo</em>.&#8221; Además, &#8220;<strong><em>la geografía de los objetivos y también la complejidad de la amenaza no deja ninguna duda acerca de que sea un estado-nación el que patrocinó el malwar</em>e</strong>&#8220;, añadió.</p>
<h1>¿Qué hace &#8216;Flame&#8217;?</h1>
<p><strong>Kaspersky describe a &#8216;Flame&#8217; como uno de las más complejas amenazas que se hayan descubierto</strong>. Según <a href="http://www.wired.com/threatlevel/2012/05/flame/">Wired</a>, &#8216;Flame&#8217; pesa 20 megabytes cuando todos sus módulos están instalados, contiene múltiples bibliotecas, bases de datos SQLite3, varios niveles de cifrado -algunos fuertes, otros débiles- y 20 plug-ins que se pueden conectar y desconectar para proporcionar funcionalidades. Incluso contiene un código que está escrito en el lenguaje de programación LUA -una elección poco común entre los malware.</p>
<p>Una vez el sistema es infectado,<strong> &#8216;Flame&#8217; comienza una serie de operaciones, como rastrear el tráfico de la red. Además, realiza capturas de pantalla</strong>, pero no se trata de cualquier captura: el sistema tiene claro su objetivo y registra las actividades &#8216;interesantes&#8217;, como el correo electrónico o mensajería instantánea. Por otra parte,<strong> también graba conversaciones de audio, incluyendo Skype e intercepta el teclado</strong>, dijo Kamluk.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
	</channel>
</rss>
