<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Stuxnet: Noticias, Fotos, Evaluaciones, Precios y Rumores de Stuxnet • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/stuxnet/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/stuxnet/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Wed, 13 Nov 2013 21:31:40 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>Stuxnet: Noticias, Fotos, Evaluaciones, Precios y Rumores de Stuxnet • ENTER.CO</title>
	<link>https://www.enter.co/noticias/stuxnet/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Uno de los virus más peligrosos del mundo llegó a la ISS</title>
		<link>https://www.enter.co/empresas/seguridad/uno-de-los-virus-mas-peligrosos-del-mundo-llego-la-iss/</link>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Wed, 13 Nov 2013 21:31:40 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[astronauta]]></category>
		<category><![CDATA[estación espacial internacional]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/#!/?p=141780</guid>

					<description><![CDATA[En 2010 conocimos a Stuxnet, un malware creado, por el gobierno estadounidense e Israel para atacar la planta nuclear de Irán. Este fue conocido como uno de los ataques cibernéticos más famosos en la historia. Hoy miércoles, conocimos que en la Estación Espacial Internacional apareció el malware una vez más, al parecer lo llevó por [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_141794" aria-describedby="caption-attachment-141794" style="width: 660px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-141794" alt="No es la primera vez que está infectada con un virus. (Foto: NASA)" src="https://www.enter.co/wp-content/uploads/2013/11/iss.jpg" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/11/iss.jpg 660w, https://www.enter.co/wp-content/uploads/2013/11/iss-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-141794" class="wp-caption-text">No es la primera vez que está infectada con un virus. Foto: Icarus Kuwait (Via: Flickr)</figcaption></figure>
<p>En 2010 conocimos a Stuxnet, un malware creado, <a href="http://www.enter.co/chips-bits/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/" target="_blank">por el gobierno estadounidense e Israe</a>l para atacar la planta nuclear de Irán. Este fue conocido como uno de los ataques cibernéticos más famosos en la historia. Hoy miércoles, conocimos que en la Estación Espacial Internacional apareció el malware una vez más, al parecer lo llevó por accidente un astronauta.</p>
<p><a href="http://motherboard.vice.com/blog/stuxnet-americas-nuclear-plant-attacking-virus-has-infected-the-international-space-station" target="_blank">Según lo que dice Eugeney Kaspersky</a>, es muy fácil que un malware se esparza por todas partes, así no haya sido creado con ese objetivo. Eso hace parte de su naturaleza: permanecer ocultos, protegerse y propagarse. Infecciones como Stuxnet son muy difíciles de erradicar y de controlar, según lo que indica el experto de seguridad.</p>
<p>Lo más curioso es que Kaspersky asegura que no es la primera vez que un malware logra colarse en la Estación Espacial Internacional. De la misma manera que no es la primera vez que se encuentra Stuxnet en otro lugar después del ataque contra Irán. Al parecer hace unos años llegó a una planta de energía en Rusia a través de una USB infectada. Se desconoce el daño que podía ocasionar el malware en la estación, puede ser desde algo muy grave hasta nada.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cuatro ciberataques que nos pusieron los pelos de punta</title>
		<link>https://www.enter.co/empresas/seguridad/cuatro-ciberataques-que-nos-pusieron-los-pelos-de-punta/</link>
					<comments>https://www.enter.co/empresas/seguridad/cuatro-ciberataques-que-nos-pusieron-los-pelos-de-punta/#comments</comments>
		
		<dc:creator><![CDATA[Nicolás Rueda]]></dc:creator>
		<pubDate>Tue, 19 Mar 2013 15:34:27 +0000</pubDate>
				<category><![CDATA[Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[agent.bz]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?post_type=enterprise&#038;p=109376</guid>

					<description><![CDATA[Desde sabotaje nuclear hasta extorsión con historias clínicas,  les presentamos algunos de los ciberataques más agresivos de la historia de la computación]]></description>
										<content:encoded><![CDATA[<figure id="attachment_109637" aria-describedby="caption-attachment-109637" style="width: 660px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-109637" title="hacker" src="http://www.enter.co/custom/uploads/2013/03/hacker.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2013/03/hacker.jpg 660w, https://www.enter.co/wp-content/uploads/2013/03/hacker-300x225.jpg 300w" sizes="(max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-109637" class="wp-caption-text">Han llegado a límites increíbles. Foto: devdsp (Vía:Flickr)</figcaption></figure>
<p>El tema de la ciberseguridad está en uno de los momentos más críticos, No es vano algunos gobiernos, como el estadounidense, se están a empezando a preocupar de más por este tema (qué las políticas que piensan implementar sean buenas o malas es otro tema). <strong>Hay hackers que han hecho &#8216;ochas y panochas&#8217; con instituciones, y hay mucho más de cuatro ciberataques que podrían entrar en el top de los más delicados. Pero estos que trajimos están entre los más violentos que han ocurrido.</strong></p>
<p><span id="more-109376"></span>Esta nota puede no ser apta para paranoicos. Si quiere seguir leyendo hágalo bajo su responsabilidad.</p>
<h2>4. Titan Rain</h2>
<p><strong>La serie de ataques conocidos como Titan Rain daría para una película completa.</strong> Fueron de los primeros en prender la alerta, pues consistían en el robo de información delicada al gobierno estadounidense por parte de hackers que provenían de China.</p>
<p>Uno de los protagonistas de esta historia se llama Shawn Carpenter. Cuando empezó todo en 2003, era uno de los encargados de vigilar la ciberseguridad del gobierno estadounidense. Ejercía sus labores bajo el alias de &#8216;Spiderman&#8217; que le otorgó el gobierno gringo en su momento, y como dijo en un reportaje que la revista Time hizo sobre todo el ataque en el 2005, <strong><em>&#8220;nunca había visto tanta eficiencia de un intruso en toda la historia&#8221;.</em></strong> Normalmente, cuando alguien logra entrar en una red del Gobierno comete algún error, se pone nervioso. Pero estos hackers eran diferentes, sabían bien a dónde iban.</p>
<p>Se sabía que este tipo de ataque no era algo de aficionados. Tanta organización y planificación hacía sospechar que las intrusiones estaban siendo dirigidas por el gobierno chino. Por eso, Titan Rain hoy es un nombre clave que retumba en las oficinas de seguridad de Estados Unidos, porque representa una amenaza.</p>
<p><strong>Con la persecución en la que se embarcó Carpenter se descubrió que la amenaza era mucho más grande de lo que parecía.</strong> Titan Rain no solo era capaz de robar información militar, sino también de hacer que los computadores afectados se convirtieran en una especie de zombi muy fácil de vulnerar.</p>
<p>Los detalles sobre este ataque son muy borrosos. Se sabe que Carpenter perdió su trabajo como &#8216;Spiderman&#8217; después de que reveló el ataque.</p>
<h2>3. Agent.btz</h2>
<p>Este parece sacado de un videojuego. <strong>En algún lugar de Afganistán, alguien logró inventarse un archivo llamado Agent.btz.</strong> <a href="http://www.washingtonpost.com/world/national-security/key-players-in-operation-buckshot-yankee/2011/12/08/gIQASJaSgO_story.html" target="_blank">Según The Washington Post</a>, con solo insertar un dispositivo con el archivo, este lograba colarse por sí mismo adentro del computador y así robar información y abrir puertas de acceso para los hackers.</p>
<p>Lo más terrorífico de este es que era capaz de modificar su código para hacerse más evasivo.<strong> Además, Agent.btz, borraba las versiones antiguas de si mismo para evitar que lo rastrearan.</strong> De la misma manera que Titan Rain, los detalles sobre este archivo son muy pocos, pero se sabe logró ser derrotado. Eso sí, luego de que hizo de todo con muchos computadores del gobierno estadounidense.</p>
<h2>2. Secuestraron historias clínicas por dinero</h2>
<p>Este es bastante feo. Unos hackers en Estados Unidos se metieron en la base de datos de una clínica llamada Surgeons of Lake Country,<strong> se robaron las historias clínicas de los pacientes, las cifraron y dijeron que las devolverían descifradas <strong> por una cantidad determinada de dinero</strong>.</strong></p>
<p>La clínica llamó a la policía inmediatamente y cerró los servidores, perdiendo las historias en el proceso. <strong>Se negó a pagar. No se sabe qué pasó después con los responsables del crímen, no hay reportes al respecto</strong>. Pero se sabe que esta no es la primera institución médica en recibir un ataque de este tipo.</p>
<h2><strong>1. Stuxnet</strong></h2>
<p>Quizás el ataque más famoso de la historia. <strong>De un momento para otro, en una planta nuclear en Irán, <strong>comenzó a aparecer un archivo silencioso llamado Stuxnet </strong>en los computadores de control de la planta.</strong> No era un código malicioso que dañara todo, ni  archivo que parecía peligroso. Lo único que estaba haciendo era esperar al momento preciso para activarse.</p>
<p><strong>El plan era hacer que las centrífugas de la planta que enfrían el uranio de la planta comenzaran a girar como locas. Así se volverían pedazos.</strong> Entre lo poco que se sabe, se conoce que la mitad de las centrífugas fueron apagadas sin previo aviso por las fecha en las que Stuxnet entró a la planta.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/cuatro-ciberataques-que-nos-pusieron-los-pelos-de-punta/feed/</wfw:commentRss>
			<slash:comments>54</slash:comments>
		
		
			</item>
		<item>
		<title>Leon Panetta cree que Estados Unidos posiblemente enfrenta un &#8216;cyber-Pearl Harbor&#8217;</title>
		<link>https://www.enter.co/empresas/seguridad/leon-panetta-cree-que-estados-unidos-posiblemente-enfrenta-un-cyber-pearl-harbor/</link>
					<comments>https://www.enter.co/empresas/seguridad/leon-panetta-cree-que-estados-unidos-posiblemente-enfrenta-un-cyber-pearl-harbor/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Tue, 16 Oct 2012 13:30:43 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Leon Panetta]]></category>
		<category><![CDATA[seguridad nacional]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=90968</guid>

					<description><![CDATA[El oficial agregó –como lo reporta The New York Times– que su entidad está viendo un aumento en la agresividad y, al mismo tiempo, un mayor acceso a los adelantos tecnológicos por parte de los enemigos reales o potenciales de Estados Unidos como China, Rusia, Irán y grupos militantes.]]></description>
										<content:encoded><![CDATA[<p lang="es-ES">Las herramientas para una guerra cibernética ya existen. Después de <a href="http://www.enter.co/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/" target="_blank">revelarse los detalles de ataques</a> informáticos como Flame y Stuxnet, ya no queda duda que las naciones están usando herramientas informáticas para atacar a otros países. Por eso, no debe ser una sorpresa que <strong>el secretario de defensa de Estados Unidos, Leon Panetta, dijo que Estados Unidos tiene que estar preparado para enfrentar un <em>“cyber-Pearl Harbor”</em></strong>. Las declaraciones la hizo en el Intrepid, Air and Space Museum en Nueva York.</p>
<p lang="es-ES">Panetta agregó –como lo reporta <a href="http://www.nytimes.com/2012/10/12/world/panetta-warns-of-dire-threat-of-cyberattack.html?pagewanted=2&amp;_r=1&amp;smid=tw-share" target="_blank">The New York Times</a>– que <strong>su entidad está viendo un aumento en la agresividad y, al mismo tiempo, un mayor acceso a los adelantos tecnológicos por parte de los enemigos reales o potenciales de Estados Unidos como China, Rusia, Irán y grupos militantes.</strong> <em>“Una nación agresiva o grupo extremista puede usar este tipo de herramientas cibernéticas para controlar switches críticos. Podrían descarrilar trenes o peor, descarrilar trenes con químicos letales</em>”<em>, </em>explió Panetta. Según <a href="http://www.theverge.com/2012/10/12/3492724/leon-pannetta-cyber-pearl-harbor" target="_blank">The Verge</a>, el ataque podría tener el mismo poder destructivo que los ataques del 11 de septiembre, día que cayeron las Torres Gemelas en Nueva York.</p>
<p lang="es-ES">Frente a la preocupación, el miembro del gabinete de Obama dijo que <strong>el gobierno ha creado <em>“el sistema más sofisticado del mundo para detectar intrusiones y atacantes”</em></strong>. Panetta citó el virus Shamoon, que deshabilitó más de 30.000 computadores de la compañía estatal de petróleos de Arabia Saudita. The Verge asegura que el discurso tuvo como objetivo desmotivar posibles ataques, pero también para confirmar la seriedad con la que Estados Unidos está afrontando el tema.</p>
<p lang="es-ES">Panetta, dentro de su discurso, toma una preocupante actitud frente a los posibles ataques. <em>“Si detectamos la posibilidad de un inminente ataque que pueda causar daño significativo en Estados Unidos, o que pueda matar ciudadanos americanos, necesitamos tener una opción para actuar en contra aquellos que nos atacaron”</em>, dijo Panetta. <em>“Para este tipo de escenarios, <strong>el departamento ha desarrollado la capacidad de llevar a cabo operaciones efectivas al ver en peligro la seguridad nacional</strong>”</em>, sentenció.</p>
<p lang="es-ES"><iframe title="Future cyber attack could rival 9/11, warns US Defense Sec. Panetta" width="1104" height="621" src="https://www.youtube.com/embed/8ULEi8kMNZA?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/leon-panetta-cree-que-estados-unidos-posiblemente-enfrenta-un-cyber-pearl-harbor/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Estados Unidos e Israel son los creadores de Flame</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/</link>
					<comments>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Wed, 20 Jun 2012 17:01:36 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberataques]]></category>
		<category><![CDATA[Estados Unidos]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Guerra cibernética]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Israel]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=69937</guid>

					<description><![CDATA[Desde que en mayo se descubrió Flame, el objetivo ha sido saber quién estaba detrás de él. Después de diferentes estudios y demás un diario reveló que fueron estos dos países. ]]></description>
										<content:encoded><![CDATA[<div class="mceTemp">
<figure id="attachment_69974" aria-describedby="caption-attachment-69974" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-69974" title="FLAME" src="http://www.enter.co/custom/uploads/2012/06/FLAME.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/06/FLAME.jpg 660w, https://www.enter.co/wp-content/uploads/2012/06/FLAME-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-69974" class="wp-caption-text">Ya dejó de ser un secreto a voces. Foto: Kaspersky Labs.</figcaption></figure>
</div>
<p>Finalmente parece que se ha descubierto a los creadores de<a title="Un estado habría apoyado ‘Flame’, el malware más complejo que se haya descubierto" href="http://www.enter.co/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/"> Flame, el malware detectado por la firma Kaspersky </a>que definió como el más complejo que se ha creado.<span id="more-69937"></span></p>
<p>Dadas las características del malware, la firma no titubeo al afirmar que un estado sería el responsable. Fuera de eso, hace poco se reveló que una de las estrategias de Estados Unidos eran los ataques cibernéticos a diferentes países, y fue bajo <a title="Estados Unidos e Israel fueron responsables por Stuxnet" href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/">la administración de Obama que se autorizó la creación de Stuxnet</a>, otro malware que tenía unos objetivos muy específicos.</p>
<p>Además, investigadores encontraron que <strong>Flame contiene el mismo código de Stuxnet, y</strong> <strong>describen este hecho como evidencia de que los dos programas maliciosos eran proyectos paralelos a cargo de la misma entidad</strong>.</p>
<p>A pesar de que Israel negó estar detrás del reciente malware, se reveló lo que probablemente muchos ya sabían: <strong>Estados Unidos e Israel, en conjunto, desarrollaron Flame.</strong></p>
<p>Según una fuente de <a href="http://www.washingtonpost.com/world/national-security/us-israel-developed-computer-virus-to-slow-iranian-nuclear-efforts-officials-say/2012/06/19/gJQA6xBPoV_story_1.html">The Washington Post</a>, <strong>ambos países trabajaron juntos en la preparación del &#8216;ciber-sabojate&#8217;, cuyo fin era infiltrar los computadores y disminuir la capacidad de Irán para desarrollar armas nucleares, </strong>además de robar cualquier cantidad de información de su interés. Los organismos que estuvieron detrás de este ataque son la Agencia de Seguridad Nacional, la CIA, y militares de Israel, quienes también trabajaron en Stuxnet.</p>
<p>Al comprobarse la autoría de Stuxnet y Flame, según el reporte, se conocen más pistas sobre, lo que podría ser, <strong>la primera campaña sostenida de ciberataques en contra de adversarios de Estados Unidos</strong>. &#8220;<em>Se trata de preparar el campo de batalla para otro tipo de acción encubierta</em>&#8220;, dijo un ex alto funcionario de inteligencia de EE.UU.</p>
<h1>Los estragos de Flame</h1>
<p>El malware fue diseñado para infiltrarse en las redes de alta seguridad con el fin de desviar la inteligencia, además puede activar el micrófono interno de un computador para grabar conversaciones realizadas a través de Skype o cerca del computador.</p>
<p>También contiene módulos que registran pulsaciones del teclado, realiza capturas de pantalla de lo que está ocurriendo en el computador (como cuando el usaurio revisa la bandeja de entrada de su correo), extrae datos de geolocalización  y convierte un ordenador infectado en un faro Bluetooth para extraer información de los teléfonos con Bluetooth cercanos al equipo.</p>
<p>Hace poco se descubrió que Flame, a través de una falsa actualización y empleando un algoritmo criptográfico logró<strong> <a title="‘Flame’ da un paso más y falsifica credenciales de Microsoft" href="http://www.enter.co/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/">falsificar unas credenciales de Microsoft.</a></strong></p>
<p>Todavía no se saben las proporciones de participación de Estados Unidos e Israel, aunque se ha especulado que Washington tuvo un papel crucial en el desarrollo de Flame. Por ahora, voceros de la CIA, la NSA y la Oficina de Inteligencia Nacional, así como la Embajada de Israel en Washington, se han negado a dar comentarios sobre el tema.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-son-los-creadores-de-flame/feed/</wfw:commentRss>
			<slash:comments>20</slash:comments>
		
		
			</item>
		<item>
		<title>&#8216;Flame&#8217; da un paso más y falsifica credenciales de Microsoft</title>
		<link>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/</link>
					<comments>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/#comments</comments>
		
		<dc:creator><![CDATA[Sandra Defelipe Díaz]]></dc:creator>
		<pubDate>Tue, 05 Jun 2012 20:24:15 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falsificación de credenciales de Microsoft]]></category>
		<category><![CDATA[Flame]]></category>
		<category><![CDATA[Robo de información]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=67525</guid>

					<description><![CDATA[Mientras el autor de Flame sigue siendo un misterio, el malware sigue robando información y haciendo estragos en los computadores de Oriente Medio.]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<figure id="attachment_67577" aria-describedby="caption-attachment-67577" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-67577" title="Kaspersky Lab" src="http://www.enter.co/custom/uploads/2012/06/Kaspersky-Lab.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2012/06/Kaspersky-Lab.jpg 660w, https://www.enter.co/wp-content/uploads/2012/06/Kaspersky-Lab-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-67577" class="wp-caption-text">Esto permite que se ejecute en la máquina de la víctima sin ninguna advertencia.Foto: Kaspersky Labs</figcaption></figure>
<p><a title="Un estado habría apoyado ‘Flame’, el malware más complejo que se haya descubierto" href="http://www.enter.co/seguridad/un-estado-habria-apoyado-flame-el-malware-mas-complejo-que-se-haya-descubierto/">Flame, el malware más complejo que se haya descubierto</a>, que está robando información a diestra y siniestra en los computadores de Irán, está empleando un algoritmo criptográfico.<strong> Una hazaña que le permitió, por medio de una supuesta actualización, hacer una falsificación de credenciales de Microsoft.</strong></p>
<p>Los detalles de ese ataque de cifrado fueron publicados en un <a href="http://blogs.technet.com/b/msrc/archive/2012/06/04/security-advisory-2718704-update-to-phased-mitigation-strategy.aspx?Redirected=true">blog de Microsoft</a>, el cual dejó al descubierto la sofisticación de Flame: &#8220;<em>El malware utiliza un ataque de colisión criptográfica en combinación con los certificados de servidor de licencias, que hace firmar el código como si viniera directamente de Microsoft</em>&#8220;, escribió Mike Reavey, director superior del Centro de Respuesta de Seguridad de Microsoft.</p>
<p>Por su parte, <a href="https://www.securelist.com/en/blog/208193558/Gadget_in_the_middle_Flame_malware_spreading_vector_identified">la firma de seguridad Kaspersky </a>(que descubrió Flame) también presentó su diagnóstico del algoritmo. &#8220;<em>Ahora podemos confirmar que esto es el propósito principal de dos módulos especiales de Flame, llamados &#8216;Gadget&#8217; y &#8216;Munch&#8217;<strong>. Cuando una máquina intenta conectarse a Windows Update de Microsoft, Flame redirige la conexión a través de la máquina infectada y envía una actualización falsa</strong></em><strong>&#8220;. </strong>La técnica de Flame permitió a los atacantes crear una certificación fraudulenta de Microsoft, que se utilizó para engañar a la gente en la instalación de varios módulos de software.</p>
<p><strong>Lo que ellos hicieron fue aprovechar una vulnerabilidad de un algoritmo de cifrado viejo, logrando obtener que para dos documentos diferentes, se generara el mismo &#8216;hash&#8217;. </strong>Iván Vásquez, ingeniero de ENTER.CO explicó que &#8220;<em>un hash es un identificador único que se genera para un documento específico. La idea es que si yo genero un hash de un documento de Word, y luego modifico ese documento y genero nuevamente el hash, este último debe ser diferente. Con un hash puedes verificar que un documento no ha sido modificado, pero si con dos documentos diferentes puedes obtener el mismo hash, se daña todo el sistema</em>&#8220;.</p>
<p>Eso muestra que quien esté detrás del malware está usando una técnica que no es muy común por su dificultad, lo que es un síntoma de que<strong> los autores del malware tienen conocimientos y recursos</strong>  (de hecho se dice que probablemente es un Estado), porque se requiere de un alto poder de computación para lograr lo que han hecho.</p>
<p><strong>Flame es mucho más sofisticado que</strong><a title="Estados Unidos e Israel fueron responsables por Stuxnet" href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/"><strong> Stuxnet</strong>, el malware desarrollado por Israel y Estados Unidos</a>, que también atacó a computadores en Irán. Y de acuerdo con Kaspersky, esta &#8216;llama&#8217; <strong>está específicamente interesada en robar información confidencial, archivos de Microsoft Office, PDF y softwares de diseño como AutoCad.</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/flame-da-un-paso-mas-y-falsifica-credenciales-de-microsoft/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Estados Unidos e Israel fueron responsables por Stuxnet</title>
		<link>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/</link>
					<comments>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/#comments</comments>
		
		<dc:creator><![CDATA[Mateo Santos]]></dc:creator>
		<pubDate>Fri, 01 Jun 2012 19:21:35 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Barack Obama]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=67062</guid>

					<description><![CDATA[Según The New York Times, el virus fue parte de una estrategia más ambiciosa para usar ataques informáticos para frenar el desarrollo nuclear de Irán. Nunca estuvo entre los planes que el programa saliera al público. ]]></description>
										<content:encoded><![CDATA[<figure id="attachment_67078" aria-describedby="caption-attachment-67078" style="width: 299px" class="wp-caption alignleft"><a href="http://www.enter.co/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/attachment/2229835219_e3cf8c4941_z/" rel="attachment wp-att-67078"><img loading="lazy" decoding="async" class="size-full wp-image-67078" title="2229835219_e3cf8c4941_z" src="http://www.enter.co/custom/uploads/2012/06/2229835219_e3cf8c4941_z.jpg" alt="" width="299" height="223" /></a><figcaption id="caption-attachment-67078" class="wp-caption-text">Arte callejero en las afueras de la embajada americana en Irán. Imagen: pooyan (vía Flickr).</figcaption></figure>
<p lang="es-ES">En 2010, un virus llamado Stuxnet atacó las plantas nucleares de Irán. El ataque informático fue una gran noticia por la complejidad del código y por el objetivo. <strong><a href="http://www.enter.co/otros/iran-es-atacado-con-malware-al-parecer-por-otro-pais/" target="_blank">ENTER.CO</a> reportó que, por las condiciones del virus, se sospechaba que el autor intelectual del ataque podría haber sido un gobierno o varios países actuando en conjunto.</strong> Pues bien, según un extracto del libro &#8216;Confront and Conceal: Obama&#8217;s Secret Wars and Surprising Use of American Power&#8217; -publicado por <a href="http://www.nytimes.com/2012/06/01/world/middleeast/obama-ordered-wave-of-cyberattacks-against-iran.html?pagewanted=2&amp;_r=1" target="_blank">The New York Times</a>&#8211; <strong>Estados Unidos e Israel estuvieron detrás de Stuxnet y el ataque a la planta nuclear de Natanz en Irán.</strong> Cabe acordar que en su momento Irán dijo qué estaba seguro que Stuxnet era parte <em>“de la ciberguerra de Occidente en contra de Irán”</em>. Parece que tenían razón.<span id="more-67062"></span></p>
<p lang="es-ES">El éxito de la operación todavía está en duda. <strong>Algunos oficiales estadounidenses creen que el ataque retrasó la producción nuclear de Irán en 18 meses, mientras que otros expertos piensan que la República Islámica se recuperó rápidamente y hoy tiene suficiente uranio enriquecido para producir cinco o más bombas.</strong></p>
<p lang="es-ES">Stuxnet era tan solo una parte de una estrategia más grande para usar ataques cibernéticos en contra de los enemigos de Estados Unidos. <strong>El programa -que recibió el nombre clave de Olympic Games- fue creado por George Bush en 2006 pero recibió un fuerte impulso de Barack Obama en 2010.</strong></p>
<p lang="es-ES"><strong>La historia de Stuxnet es de película.</strong> El primer paso fue introducir un programa para reconocer el terreno digital y crear un mapa de la red interna de la planta. Una vez conseguidos los datos, los ingenieros empezaron a probar el código con centrifugas decomisadas al régimen de Gaddafi. <strong>Cuando se dieron cuenta que el gusano podía controlar la maquinaria prosiguieron a la siguiente etapa: introducir el código malicioso a la red de la planta.</strong> El gran problema era que la red estaba desconectada de Internet, por lo que era necesario introducir el virus físicamente a la red. Esto lo consiguieron, posiblemente, con agentes dobles que llevaron el gusano en una USB y lo cargaron desde adentro.</p>
<p lang="es-ES"><strong>Los planes iniciales de Israel y Estados Unidos eran contener el virus dentro de la red de la planta. </strong>Sin embargo, en algún momento, el virus infectó un computador portátil que, fuera de las instalaciones, se conecto a Internet y propagó el gusano. Cuando eso ocurrió, la preocupación de los oficiales americanos no se hizo esperar, aseguró<a href="http://arstechnica.com/tech-policy/2012/06/confirmed-us-israel-created-stuxnet-lost-control-of-it/" target="_blank"> Ars Technica</a>. Sin embargo, los expertos en seguridad informática detectaron el virus y no causó tanto daño.</p>
<p lang="es-ES"><strong>La noticia confirma que estamos &#8216;ad portas&#8217; de una nueva modalidad de guerra.</strong> Los ataques informáticos estarán presentes en las próximas guerras y no hay ninguna forma de saber como éstos pueden afectar a la población civil. Ya estamos viendo un incremento en la complejidad de los virus y cada día son más importantes las APT (Advanced Persistent Threats, por sus siglas en inglés).</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/empresas/seguridad/estados-unidos-e-israel-fueron-responsables-por-stuxnet/feed/</wfw:commentRss>
			<slash:comments>10</slash:comments>
		
		
			</item>
		<item>
		<title>Amenazas informáticas que darán dolores de cabeza en 2011</title>
		<link>https://www.enter.co/cultura-digital/redes-sociales/amenazas-informaticas-que-daran-dolores-de-cabeza-en-2011/</link>
					<comments>https://www.enter.co/cultura-digital/redes-sociales/amenazas-informaticas-que-daran-dolores-de-cabeza-en-2011/#comments</comments>
		
		<dc:creator><![CDATA[Carlos Alberto Díaz]]></dc:creator>
		<pubDate>Wed, 29 Dec 2010 23:33:54 +0000</pubDate>
				<category><![CDATA[Apps & Software]]></category>
		<category><![CDATA[Computadores]]></category>
		<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Tablets]]></category>
		<category><![CDATA[amenazas informáticas para 2011]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[computación en la nube]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Imperva]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Multiplataforma]]></category>
		<category><![CDATA[seguridad en la Red]]></category>
		<category><![CDATA[software malicioso]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Websense Security Labs]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=11245</guid>

					<description><![CDATA[En 2010 el malware alcanzó su madurez –y se convirtió en el aliado de delincuentes que buscan el lucro económico–. Para el nuevo año, las botnets van a ser aún más protagonistas y generarán más preocupación que nunca.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_11246" aria-describedby="caption-attachment-11246" style="width: 660px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="size-full wp-image-11246" title="Botnet" src="http://www.enter.co/custom/uploads/2010/12/Botnet.jpg" alt="" width="660" height="493" srcset="https://www.enter.co/wp-content/uploads/2010/12/Botnet.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/Botnet-300x224.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-11246" class="wp-caption-text">Las redes botnet serán protagonistas durante el próximo año y reafirmarán la tendencia observada durante 2010. Foto: Panda Security France (vía Flickr).</figcaption></figure>
<div>A pocas horas de terminar 2010, se comienzan a hacer las predicciones y a plantear los mejores propósitos para el año que comienza. Sin embargo, no todo es bueno y en materia informática los riesgos tienden a ser más variados, a estar presentes en más plataformas y a causar mayores problemas a los usuaresetios personales y las empresas.</p>
<p>Tal parece que los administradores de las redes delictivas realizarán el próximo año ataques más innovadores. Por esto, aunque muchas de <a href="http://www.enter.co/seguridad-y-privacidad/eset-anuncia-las-10-amenazas-mas-importantes-de-2010/">las amenazas más importantes de 2010 </a>seguramente repetirán en el ranking, y<a href="http://www.enter.co/internet/conozca-las-amenazas-informaticas-mas-comunes-disi2010/"> las amenazas más comunes</a> mantendrán su vigencia, firmas de seguridad informática como ESET, WebSense e Imperva hacen sus predicciones sobre las tendencias de ataques informáticos para 2011. Estas son algunas de ellas:</p>
<p><strong>El auge de las botnets.</strong></p>
</div>
<div>Estas redes de computadores zombis controladas por delincuentes para aprovechar los recursos de cómputo de sus víctimas serán cada vez más poderosas y generarán mayor impacto. <strong>Los usuarios de equipos zombis no se dan cuenta de que el administrador de la botnet (el delincuente) puede estar cometiendo delitos informáticos con sus computadores</strong>, tales como robo de información, envío de spam y correo para phishing, y otros ataques por Internet.Las botnets son la confirmación de otra tendencia creciente: el malware estático está en decadencia y el dinámico toma cada vez más fuerza.  El malware dinámico es el que infecta el sistema y luego, mediante un acceso remoto al equipo afectado, permite al atacante realizar diversas tareas mientras este no sea desinfectado).</p>
<p>Según el <a href="http://eset-la.com/press/informe/tendencias_2011_las_botnet_y_el_malware_dinamico.pdf">informe de ESET </a>(PDF), “<em>una mayor cantidad de redes botnet implicará el aumento del malware tipo bot. Por lo tanto, se observará un crecimiento en la cantidad de usuarios afectados por esta amenaza, así como también en la proporción que representan este tipo de códigos maliciosos por sobre el total de malware existente</em>”. El informe agrega que cuando se trate de un usuario con malware, cada vez será más frecuente que este tenga una infección de una botnet, lo que significa que su equipo infectado será probablemente un zombi.</p>
<p>Según los datos relevados por el Laboratorio de ESET Latinoamérica, a noviembre de 2010 fueron detectadas unas 5.500 botnets, mientras que a finales de 2009 había unas 4.000 y un año antes, alrededor de 3.000. <strong>La tendencia muestra que están creciendo cada vez más rápido y podría esperarse que en 2011 la mayoría de los usuarios infectados</strong> con cualquier tipo de código malicioso podría formar parte de una botnet.</p>
<p>El principal motivo del auge de las botnets y de la gran cantidad de usuarios infectados está basado en que el atacante obtiene un importante rédito económico por los servicios delictivos brindados por estas redes. Además, necesitan de muy poco dinero inicial para armar este tipo de red delictiva, ya que pueden obtener paneles de administración y malware del tipo bot a muy bajo costo.</p>
<p><strong>Desarrollo de malware multiplataforma.<br />
</strong><br />
Aunque Windows sigue siendo el sistema predominante en el mundo –con alrededor del 90% de los usuarios de computadores–, para los desarrolladores de malware puede ser más rentable crear códigos maliciosos multiplataforma, que funcionen también en GNU/Linux, Mac OS X e incluso las plataformas móviles.</p>
<p>Un ejemplo palpable es el troyano Koobface, que lleva 2 años rondando y <a href="http://www.enter.co/seguridad-y-privacidad/4-razones-para-tener-un-antivirus-en-un-mac-disi-2010/">hace poco logró infectar al sistema Mac OS X</a>.</p>
<p><strong>Las búsquedas y las redes sociales.<br />
</strong><br />
Las búsquedas en la Web y la popularidad de las redes sociales seguirán siendo aprovechadas por los delincuentes.</p>
<p>Con relación a los buscadores, crecerán los ataques con técnicas de tratarán de <a href="http://www.seotalk.es/black-hat-seo/">BlackHat SEO</a>, mediante las cuales se posicionan en los primeros lugares de los resultados sitios sobre temas actuales –muerte de personajes famosos, tragedias naturales y certámenetes globales– o de interés general que en realidad contienen malware de todo tipo (desde virus y phishing hasta <a href="http://blogs.eset-la.com/laboratorio/2010/09/14/5-formas-de-identificar-un-rogue/">rogues</a> –falsas herramientas de seguridad–).</p>
<p><strong>ESET advirtió que para el nuevo año se verán dos tendencias: los delincuentes optimizarán sus técnicas de BlackHat SEO para estar en los primeros lugares de los buscadores durante las primeras 24 horas de ocurrencia de un hecho</strong>, y se combinarán estas técnicas con las redes sociales para ‘envenenar’ los resultados en estas últimas y así enlazar a los usuarios a malware u otros ataques.</p>
<p>Según la compañía de seguridad, los buscadores muestran no solo sitios web, sino también resultados en redes sociales, y por ello ya no es necesario que los atacantes creen sitios web maliciosos, sino que pueden posicionarse en los buscadores mediante perfiles falsos que generen contenidos con enlaces a malware.</p>
<p><strong>Amenazas móviles.<br />
</strong><br />
<a href="http://community.websense.com/blogs/securitylabs/archive/2010/12/17/five-security-predictions-for-2011.aspx">Una investigación de la compañía Websense Security Labs </a>(inglés) concluye que los principales blancos de los ciberdelincuentes serán el<a href="http://www.enter.co/tag/ipad/"> iPad</a>, el <a href="http://www.enter.co/tag/iphone/">iPhone</a> y dispositivos basados en<a href="http://www.enter.co/tag/android/"> Android</a>, ya que estos pueden ser una mina de oro por la información personal y confidencial que almacenan.</p>
<p>Los ataques llegarán en su mayoría por medio de los navegadores web móviles, así como por <a href="http://blogs.eset-la.com/laboratorio/2010/09/14/5-formas-de-identificar-un-rogue/">rogues</a>.</p>
<p><strong>Secuelas de Stuxnet.<br />
</strong><br />
<a href="http://www.enter.co/tag/stuxnet/">El virus que atacó las plantas nucleares de Irán </a>podría ser solo el inicio de una nueva era de ataques y malware patrocinados por países en contra de la infraesctrura de sus rivales.</p>
<p><strong>Amenazas ‘mixtas’, las más complicadas.<br />
</strong><br />
A pesar de los esfuerzos por mantener la seguridad, las empresas deberán enfrentar amenazas que mezclan el código tradicional del malware con scripts y códigos embebidos en archivos multimedia. <em>“Solo los más fuertes sobreviven a las amenazas mixtas”</em>, señala Websense en su informe.</p>
<p>Los mejores ejemplos de este tipo de malware son Zeus y SpyEye, especializados en <a href="http://www.enter.co/seguridad-y-privacidad/fraude-electronico/">el robo de información bancaria</a>, que seguirán evolucionando y usando una variedad de métodos de infección.</p>
<p>&#8220;<em>La mayoría de los métodos tradicionales de seguridad no funciona. 2011 traerá una serie de amenazas peligrosas que tomarán los datos corporativos e inmovilizarán la infraestructura</em>&#8220;, señaló Patrik Runald, gerente de Investigación de Seguridad de Websense.</p>
<p><strong>El remplazo de los hackers.<br />
</strong><br />
La empresa de seguridad Imperva contempla <a href="http://www.imperva.com/results.asp?cx=009275256475602952125:dhageloco8a&amp;cof=FORID:11;NB:1&amp;ie=UTF-8&amp;q=2011&amp;sa.x=0&amp;sa.y=0&amp;sa=Go">entre sus predicciones</a> que en 2011 también <strong>habrá ataques informáticos contra diferentes países y serán los mismos gobiernos los que se tendrán que defender. </strong></p>
<p>Según la compañía, los hackers de sombrero negro –los que pretendían causar algún daño a sus víctimas– ya no estarán tan presentes y serán remplazados por organizaciones criminales con mayor capacidad de acción.</p>
<p>En este punto, quizás Imperva llegue un poco tarde, pues ya <a href="http://www.eset-la.com/company/2257-tendencias-2010-madurez-crimeware">algunas compañías de seguridad presentaron esto como una tendencia, pero para el año que está terminando</a>, y <a href="http://www.enter.co/">ENTER.CO </a>publicó <a href="http://www.enter.co/otros/de-los-%E2%80%98hackers-romanticos%E2%80%99-a-las-mafias-organizadas-disi-2010/%C3%B3">una nota sobre el paso de los ‘hackers románticos’ a las mafias organizadas</a>.</p>
<p><strong>Se consolida el &#8216;hacktivismo&#8217;.</strong></p>
<p><a href="http://www.enter.co/tag/wikileaks" target="_blank">WikiLeaks</a> dio origen a otro fenómeno con tantas implicaciones como ese: el &#8216;hacktivismo&#8217; –la combinación del activismo con acciones propias de los hackers, no necesariamente destructivas–. La organización descentralizada Anonymous ejecutó <a href="http://www.enter.co/tag/anonymous/" target="_blank">varias operaciones en defensa de la libertad de expresión y en concreto de WikiLeaks</a>, tales como tumbar por unas horas los sitios de MasterCard, Visa y otros.</p>
<p>Para la firma de seguridad McAfee, esto es solo el comienzo y el &#8216;hacktivismo&#8217; va a ser mayor, mejor organizado y más estratégico, pues además de lo que ya ha conseguido, se apoyará más en las redes sociales. Será una forma casi obligada para defender o promover algunas causas políticas, en particular relacionadas con Internet y la libertad de expresión, justo en tiempos en los que los reguladores y legisladores de algunos países (<a href="http://www.enter.co/otros/pornografia-en-la-red-cierra-2010-con-mas-enemigos-que-nunca/" target="_blank">China</a>, <a href="http://www.enter.co/internet/internet-en-venezuela-tendra-restricciones-de-horarios-y-contenidos/" target="_blank">Venezuela</a>, <a href="http://www.enter.co/otros/gobierno-de-reino-unido-propone-prohibir-pornografia-en-internet/" target="_blank">Reino Unido</a>) pretenden controlarla más de la cuenta.</p>
<p><strong>Peligro en la nube.</strong></p>
<p>Si bien la <a href="http://es.wikipedia.org/wiki/Computaci%C3%B3n_en_nube">computación en la nube </a>sigue ganando terreno como uno de los modelos preferidos de personas y organizaciones, la privacidad y la confianza son dos de sus retos más complejos. Sin embargo, muchas veces las aplicaciones y los datos confiados al proveedor quedan en servidores y lugares en los que el usuario no eligió ni mantiene.</p>
<p>Para 2011, según Imperva, se van a encontrar varios desafíos como las tecnologías de aplicaciones y de seguridad de datos basadas en la nube, que surgirán para trasladar aplicaciones y almacenar datos en esta.</p>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.enter.co/cultura-digital/redes-sociales/amenazas-informaticas-que-daran-dolores-de-cabeza-en-2011/feed/</wfw:commentRss>
			<slash:comments>32</slash:comments>
		
		
			</item>
		<item>
		<title>Stuxnet le habría costado 2 años de retraso al programa nuclear iraní</title>
		<link>https://www.enter.co/empresas/seguridad/stuxnet-le-habria-costado-2-anos-de-retraso-al-programa-nuclear-irani/</link>
		
		<dc:creator><![CDATA[Luis Iregui V.]]></dc:creator>
		<pubDate>Fri, 17 Dec 2010 13:58:33 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Robert Langer]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[The Jerusalem Post]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=10654</guid>

					<description><![CDATA[El virus, detectado en las instalaciones nucleares del país en septiembre, parece haber causado daños tan severos a centrífugas y computadores que expertos lo equiparan con un ataque militar.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_10655" aria-describedby="caption-attachment-10655" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-10655" title="Reactores nucleares" src="http://www.enter.co/custom/uploads/2010/12/Reactores-nucleares.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2010/12/Reactores-nucleares.jpg 660w, https://www.enter.co/wp-content/uploads/2010/12/Reactores-nucleares-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-10655" class="wp-caption-text">Irán dice que su programa nuclear tienen fines pacíficos, pero las potencias de Occidente temen ver, sin decirlo abiertamente, una bomba atómica en en horizonte. Imagen: Arturo Ramos (vía Wikipedia).</figcaption></figure>
<p>En septiembre el mundo conoció que Irán estaba bajo un <a href="http://www.enter.co/otros/iran-es-atacado-con-malware-al-parecer-por-otro-pais/" target="_blank">ataque informático de grandes dimensiones</a>. <strong>El virus <a href="http://www.enter.co/tag/stuxnet/" target="_blank">Stuxnet</a> fue catalogado como una de <a href="http://www.enter.co/seguridad-y-privacidad/eset-anuncia-las-10-amenazas-mas-importantes-de-2010/" target="_blank">las amenazas más importantes de 2010</a> por la firma de seguridad <a href="http://www.enter.co/tag/eset/" target="_blank">ESET</a> gracias a su capacidad de infectar particularmente sistemas de control industrial, como los usados en centrales eléctricas.</strong></p>
<p>Aunque en principio el gobierno iraní dijo que su programa nuclear –al parecer el blanco principal del ataque– no había sufrido mayores daños, un renombrado experto en el virus <a href="http://www.jpost.com/IranianThreat/News/Article.aspx?id=199475" target="_blank">le dijo al diario israelí ‘The Jerusalem Post’</a> (inglés) que el virus había dejado lisiados los avances atómicos persas.</p>
<p>El periódico cita a un experto alemán de apellido Langer, el cual <a href="http://arstechnica.com/tech-policy/news/2010/12/stuxnet-apparently-as-effective-as-a-military-strike.ars?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss" target="_blank">según Ars Tecnica</a> (inglés) es Robert Langer, una de las personas que más sabe de Stuxnet en el mundo (otros medios lo llaman &#8216;Ralph Langer&#8217;, y se desconoce por qué el diario israelí no citó su nombre completo). Según sus declaraciones, <strong>el virus retrasó el programa nuclear por 2 años. </strong><strong><em>“Fue casi tan eficiente como un ataque militar, pero mejor, porque no hubo muertes ni se desató una guerra total. Desde la perspectiva militar, este fue un éxito gigantesco</em>”, </strong>declaró Langer.</p>
<p>Lo que hace tan letal a Stuxnet para los iranís es su alto grado de sofisticación. <strong>Según Langer y <a href="http://frank.geekheim.de/?p=1189" target="_blank">otros expertos</a> (inglés), el virus estaba especialmente diseñado para atacar el programa iraní y la seguridad informática estatal, cuyos líderes simplemente no han sabido cómo lidiar con un ataque de esta magnitud. </strong>El sitio web ZonaVirus presenta <a href="http://www.zonavirus.com/articulos/articulo-sobre-conclusiones-del-virus-stuxnet.asp  " target="_blank">detalles de cómo funciona Stuxnet</a> en la infraestructura nuclear iraní.</p>
<p><em>“Es extremadamente difícil limpiar las instalaciones que tienen Stuxnet, y sabemos que Irán no es bueno para la tecnología de información y apenas está tratando de entender qué significa todo esto”</em>, le dijo Langer al diario israelí. <em>“Para que sus sistemas funcionen otra vez, van a tener que deshacerse del virus (…), van a tener que remplazar sus equipos, y van a tener que reconstruir sus <a href="http://es.wikipedia.org/wiki/Enriquecimiento_de_uranio" target="_blank">centrífugas</a> en Natanz y comprar una nueva turbina para Bushehr”. </em><strong>Natanz y Bushehr son los sitios donde se encuentran los reactores más importantes del controvertido programa nuclear iraní.</strong></p>
<p><strong> </strong></p>
<p><strong>Tanto los efectos puntuales como la alta sofisticación de Stuxnet han llevado a expertos independientes y al gobierno iraní a concluir que se trata de un ataque planeado por otro país.</strong> Los principales sospechosos son Israel y Estados Unidos –los rivales políticos más radicales de su programa nuclear–, pero se especula que posiblemente Alemania también haya participado.</p>
<p><strong>Si algún día se llega a saber con certeza que los gobiernos de ciertos países estuvieron detrás de Stuxnet, este sería uno de los primeros y más exitosos ataques en una ciberguerra qu</strong><strong>e </strong><strong>estaría apenas comenzando</strong>, pues Irán <a href="http://www.voanews.com/english/news/middle-east/Iran-Continues-Its-Tussle-With-West-111614824.html" target="_blank">no se quedará de brazos cruzados</a>.  (inglés).</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Irán es atacado con malware, al parecer por otro país</title>
		<link>https://www.enter.co/cultura-digital/el-popurri/iran-es-atacado-con-malware-al-parecer-por-otro-pais/</link>
		
		<dc:creator><![CDATA[Luis Iregui V.]]></dc:creator>
		<pubDate>Mon, 27 Sep 2010 22:51:46 +0000</pubDate>
				<category><![CDATA[El Popurrí]]></category>
		<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[Bushehr]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[Irán]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Liam O Murchu]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[planta nuclear]]></category>
		<category><![CDATA[Roel Schouwenberg]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=3242</guid>

					<description><![CDATA[El virus, conocido como Stuxnet, es el primero que está diseñado exclusivamente para tomar control de maquinaria industrial y es tan avanzado que expertos lo califican como “sacado de una película”. Tanto Irán como expertos internacionales coinciden en que proviene de un Estado.]]></description>
										<content:encoded><![CDATA[<figure id="attachment_3243" aria-describedby="caption-attachment-3243" style="width: 660px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="size-full wp-image-3243" src="http://www.enter.co/custom/uploads/2010/09/Reactor-nuclear.jpg" alt="" width="660" height="495" srcset="https://www.enter.co/wp-content/uploads/2010/09/Reactor-nuclear.jpg 660w, https://www.enter.co/wp-content/uploads/2010/09/Reactor-nuclear-300x225.jpg 300w" sizes="auto, (max-width: 660px) 100vw, 660px" /><figcaption id="caption-attachment-3243" class="wp-caption-text">El programa nuclear de Irán ha sido fuertemente criticado por un amplio sector de la comunidad internacional. Foto: rowen27 (vía Flickr)</figcaption></figure>
<p>Los medios de todo el mundo <a href="http://www.elpais.com/articulo/internacional/potente/ataque/informatico/afecta/30000/ordenadores/Iran/elpepuint/20100927elpepuint_4/Tes">están reportando</a> que un malware está atacando el reactor nuclear Bushehr, en Irán. El virus se llama Stuxnet y es el primero que está diseñado exclusivamente para tomar control de maquinaria industrial<strong>. De acuerdo con el gobierno de Irán y con expertos de Kaspersky y Symantec, la sofisticación del malware y su preferencia por Irán indican que un Estado estaría detrás del ataque.</strong></p>
<p>Hasta el momento <strong>más de 30.000 direcciones IP han sido atacadas en Irán</strong>, lo cual corresponde al 60% de las víctimas en todo el mundo. El virus fue descubierto en junio por la firma de seguridad informática bielorrusa VirusBlokAda en los computadores de un cliente iraní, pero sus inicios <a href="http://www.computerworld.com/s/article/9185919/Is_Stuxnet_the_best_malware_ever_?taxonomyId=85&amp;pageNumber=1">han sido rastreados</a> (inglés) hasta 2009.</p>
<p>El gobierno iraní, por medio de Mahmud Liayí, un alto oficial del Ministerio de Industria, está seguro de que Stuxnet <em>&#8220;es parte de la ciberguerra de Occidente contra Irán&#8221;,</em> aunque también despejó dudas sobre la integridad de su reactor nuclear. Irán dice que a pesar de la magnitud del ataque a su país, el reactor Bushehr no ha sufrido daños ni está en riesgo.</p>
<p>Algunas las denuncias de Irán en el marco internacional no resuenan con fuerza (su presidente no cree <a href="http://news.bbc.co.uk/hi/spanish/international/newsid_4528000/4528694.stm">en el holocausto</a> ni en el <a href="http://www.eltiempo.com/mundo/euycanada/ARTICULO-WEB-PLANTILLA_NOTA_INTERIOR-7973443.html">11 de septiembre</a>), pero en esta ocasión reconocidos expertos en seguridad informática parecen compartir su opinión, aunque no señalan directamente a Occidente como responsable.</p>
<p><strong>En declaraciones a <a href="http://www.computerworld.com/s/article/9185919/Is_Stuxnet_the_best_malware_ever_?taxonomyId=85&amp;pageNumber=1">Computerworld.com</a> (inglés), Liam O Murchu (Symantec) y Roel Schouwenberg (Kaspersky) coincidieron en que estaban muy sorprendidos por el nivel de sofisticación del virus.</strong> De acuerdo con las declaraciones de O Murchu, <em>“Es increíble, la verdad, la cantidad de recursos que fueron invertidos”</em> en Stuxnet. <em>“Yo lo calificaría como revolucionario”</em>, le opinó Schouwenberg a la misma publicación.</p>
<h3><strong>¿El primer ataque electrónico entre países?</strong></h3>
<p>Stuxnet no está diseñado para atacar computadores comunes ni tiene como finalidad un beneficio económico para su creador. <strong>Este virus no roba información ni la corrompe, está diseñado exclusivamente con el fin de controlar maquinaria industrial en instalaciones de servicios públicos, como la usada en acueductos o plantas eléctricas.</strong></p>
<p>Para que funcione como debe, Stuxnet necesita infectar una planta que use los sistemas de la compañía alemana Siemens. <strong>La planta nuclear Bushehr emplea la tecnología de Siemens</strong>, pero el grado de sofisticación del virus indica que los creadores no solo tuvieron recursos enormes, también <strong>contaron con dos certificados digitales originales de la empresa </strong>que funcionan con la planta iraní.</p>
<p>Stuxnet también es pionero en la cantidad de fallas de día cero (riesgos de seguridad informática que no son conocidos hasta el momento en que ataca un malware) que explota para lograr sus objetivos. Según Microsoft, <strong>este virus aprovecha cuatro fallas de Windows antes desconocidas.</strong> La complejidad detrás de estos riesgos ha causado que Microsoft sólo haya podido enmendar 2 de ellos hasta el momento.</p>
<p>Para Liam O Murchu, de Symantec, las cosas son muy claras<em>. “Querían reprogramar la maquinaria de una forma distinta a la que deseaban los operadores reales. Eso apunta a algo más allá de espionaje industrial”.</em> Además, el dinero necesario para lograr un ataque así lo deja por fuera de las manos de cualquier grupo privado, agregó Murchu.</p>
<p><em>“Todas las diferentes circunstancias, desde las fallas de día cero hasta los certificados robados y la distribución del virus, hacen más plausible que se trate un grupo patrocinado por una nación-Estado”, </em>coincidió Schouwenberg, de Kaspersky. <em>“Parece algo sacado de una película, pero es plausible, sorpresivamente plausible”,</em> concluyó el experto de Kaspersky.</p>
<p><strong>Medios estadounidenses <a href="http://liveshots.blogs.foxnews.com/2010/09/27/pentagon-silent-on-iranian-nuke-virus/">como Fox News</a> han insinuado que Estados Unidos, Israel y Alemania podrían estar detrás del ataque, pero ninguno ha salido a desmentir o confirmar esta sospecha.</strong> Estas 3 naciones trabajan muy de cerca en asuntos militares y están comprometidas con evitar que Irán desarrolle una bomba atómica. Sabotear la planta nuclear de Bushehr de manera cibernética es un escenario congruente con los esfuerzos de estos países, pues la presión diplomática no ha detenido el apetito atómico de Teherán y una confrontación militar tradicional podría ser desastrosa para todos los involucrados.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
