<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnHacke &#187; hacking</title>
	<atom:link href="http://www.enhacke.com/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Thu, 09 Feb 2012 04:43:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>La salida a Bolsa de Facebook puede ser un gancho para las estafas</title>
		<link>http://www.enhacke.com/2012/02/05/la-salida-a-bolsa-de-facebook-puede-ser-un-gancho-para-las-estafas/</link>
		<comments>http://www.enhacke.com/2012/02/05/la-salida-a-bolsa-de-facebook-puede-ser-un-gancho-para-las-estafas/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 01:58:00 +0000</pubDate>
		<dc:creator>admin_</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Estafas]]></category>
		<category><![CDATA[Estafas Facebook]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[red social]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=457</guid>
		<description><![CDATA[La salida a Bolsa de Facebook puede ser un nuevo gancho para las estafas. Los ciberdelincuentes podrían aprovechar la cotización de Facebook en Bolsa para intentar engañar a los usuarios. Expertos de seguridad recomiendan extremar las precauciones ante esta posibilidad y no comprar títulos por medios poco fiables. Facebook ha decidido salir a Bolsa en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/02/cibercriminales_150.jpg"><img class="alignleft size-full wp-image-458" title="cibercriminales_150" src="http://www.enhacke.com/wp-content/uploads/2012/02/cibercriminales_150.jpg" alt="" width="150" height="85" /></a><strong>La salida a Bolsa de Facebook puede ser un nuevo gancho para las estafas. Los ciberdelincuentes podrían aprovechar la cotización de Facebook en Bolsa para intentar engañar a los usuarios. Expertos de seguridad recomiendan extremar las precauciones ante esta posibilidad y no comprar títulos por medios poco fiables.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Facebook ha decidido salir a Bolsa en lo que puede ser una de los mayores estrenos bursátiles de la historia. La compañía pretende conseguir más de 3.800 millones de dolares de financiación con la operación y hay muchos inversores y usuarios interesados en conseguir participaciones de la compañía. Visto el éxito y crecimiento del servicio, las acciones de Facebook parece que tendrán un nivel de cotización muy elevado.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Como viene ocurriendo en los últimos meses, los ciberdelincuentes intentarán de aprovechar el interés de los usuarios para beneficiarse con sus estafas. En este caso, expertos de seguridad ya han prevenido sobre la posible proliferación de estafas y spam que utilicen la OPI de Facebook como reclamo.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Los cibercriminales previsiblemente empezarán a diseñar mensajes falsos que prometerán la venta o regalo de títulos de Facebook. Este tipo de estafas no son nuevas y en el portal Naked Security han explicado que en otras ocasiones se han producido. Desde 2011 se ha rumoreado que Facebook podría salir a Bolsa y desde entonces ya se han identificado amenazas que usaban este gancho.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Los expertos de seguridad recomiendan desconfiar de los mensajes no solicitados que ofrezcan acciones de Apple. Las estafas pueden prometer el regalo de los títulos o simplemente descuentos respecto a su precio, pero su intención será conseguir datos o dinero de los usuarios. Para prevenir estas circunstancias, desde Naked Security han aconsejado no acudir a mercados no oficiales para solicitar acciones de Facebook y desconfiar de cualquier mensaje o comentario en este sentido en espacios no conocidos.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/02/05/la-salida-a-bolsa-de-facebook-puede-ser-un-gancho-para-las-estafas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aparece una nueva versión del troyano Carberp, con similitudes a Zeus pero más peligroso</title>
		<link>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/</link>
		<comments>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 23:13:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Carberp]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[Estafa Facebook]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Infosecurity]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Nicholls Marcos]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[servidores infectados]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Trusteer]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[virus informático]]></category>
		<category><![CDATA[virus informáticos]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=377</guid>
		<description><![CDATA[Se trata de una nueva versión de Carberp, que puede ser utilizado para robar datos y para realizar estafas entre los usuarios. Expertos de seguridad aseguran que la nueva versión de Carberp tiene similitudes con el malware Zeus, pero cuenta con características que podrían evitar su identificación con antivirus. Las primeras estafas con Carberp ya [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-322" title="troyano_informatico" src="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informatico.jpg" alt="" width="150" height="122" /><strong style="text-align: justify;">Se trata de una nueva versión de Carberp, que puede ser utilizado para robar datos y para realizar estafas entre los usuarios. Expertos de seguridad aseguran que la nueva versión de Carberp tiene similitudes con el malware Zeus, pero cuenta con características que podrían evitar su identificación con antivirus. Las primeras estafas con Carberp ya se han localizado en Facebook.</strong></p>
<p style="text-align: justify;">Carberp es uno de los troyanos que más problemas ha dado en los últimos años. Ya en 2010 este malware, concentrado en el robo de datos bancarios, fue una seria amenaza para los usuarios. Dos años después, los hackers están utilizando una nueva versión de Carberp para volver a realizar sus actividades, que van desde el robo de datos a las estafas económicas.</p>
<p style="text-align: justify;">En concreto, la nueva versión de Carberp tiene cierta similitud con el virus Zeus, uno de las amenazas que más problemas ha generado recientemente. La similitud ha sido identificada por un investigador de seguridad, Nicholls Marcos, citado por Infosecurity.</p>
<p>“Carberp presenta una funcionalidad similar a la de Zeus. Carberp incluye una funcionalidad para el robo de datos y la recolección de credenciales de los sistemas infectados. Además de ser un troyano para robar datos, también puede crear una botnet que ofrece control total sobre los servidores infectados. Aunque originalmente fue diseñado para ataques financieros, sus mecanismos de infección lo convierten en un candidato ideal para los ataques dirigidos”, ha explicado Nicholls Marcos.</p>
<p>De esta forma, los hackers han ampliado las posibilidades de Carberp, que además de tener cierta similitud con Zeus se ha perfeccionado para pasar desapercibido. Según Infosecurity, Carberp puede superar los antivirus sin ser identificado gracias a las novedades que le han incorporado. Además, este malware consigue ocultarse de los análisis de seguridad de los sistemas, lo que hace que sea aún más peligroso.</p>
<p style="text-align: justify;">La compañía Trusteer ha confirmado la aparición de esta nueva versión de Carberp y ha asegurado que los ciberdelincuentes ya están utilizándolo en una estafa en Facebook. El troyano suplanta a las páginas de Facebook, de forma que redirige constantemente a los usuarios a una página de Facebook en la que aseguran que las cuentas han sido cerradas. Para volver a activar las cuentas, el sistema solicita el pago de 20 dólares y los datos de los usuarios. Todo el proceso se regula por medio de Carberp, que además recopila los datos de los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/23/aparece-una-nueva-version-del-troyano-carberp-con-similitudes-a-zeus-pero-mas-peligroso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WAF: la defensa de las aplicaciones web y sus datos</title>
		<link>http://www.enhacke.com/2012/01/23/waf-la-defensa-de-las-aplicaciones-web-y-sus-datos/</link>
		<comments>http://www.enhacke.com/2012/01/23/waf-la-defensa-de-las-aplicaciones-web-y-sus-datos/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 21:31:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[aplicaciones web]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[base de datos]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[Firewall de Aplicaciones Web]]></category>
		<category><![CDATA[Frost & Sullivan]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[herramientas de seguridad]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[Payment Card Industry Data Security]]></category>
		<category><![CDATA[Payment Card Industry Data Security Standard]]></category>
		<category><![CDATA[PCI-DSS]]></category>
		<category><![CDATA[redes empresariales]]></category>
		<category><![CDATA[seguridad de datos]]></category>
		<category><![CDATA[Sistemas de Prevención de Instrusiones]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[vulnerabilidades antiguas]]></category>
		<category><![CDATA[WAF]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=368</guid>
		<description><![CDATA[El Firewall de Aplicaciones Web (WAF) es la primera y última línea de defensa de las aplicaciones frente a las amenazas online.  Las aplicaciones web se han convertido en el esqueleto del negocio en casi todos los segmentos de la economía. Conectan a los empleados, clientes y socios a la información que necesitan en cualquier [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/WAF.jpg"><img class="alignleft size-full wp-image-369" title="WAF" src="http://www.enhacke.com/wp-content/uploads/2012/01/WAF.jpg" alt="" width="100" height="100" /></a><strong>El Firewall de Aplicaciones Web (WAF) es la primera y última línea de defensa de las aplicaciones frente a las amenazas online. </strong></p>
<p style="text-align: justify;">Las aplicaciones web se han convertido en el esqueleto del negocio en casi todos los segmentos de la economía. Conectan a los empleados, clientes y socios a la información que necesitan en cualquier lugar y en cualquier momento. Aunque se han reducido los costes de acceso a esa información y se ha acelerado drásticamente el ritmo de los negocios, también han aumentado los riesgos: robos de identidad, fugas de datos, malware, ataques de denegación de solicitud de servicio (DoS) y botnets maliciosos impactan cada vez más a las aplicaciones web, con consecuencias que afectan a la marca, los ingresos y el cumplimiento de las normas.</p>
<p style="text-align: justify;">Las investigaciones realizadas por el Centro de Aplicación de Defensas de Imperva han encontrado que casi el 92% de las aplicaciones web son susceptibles a algún tipo de ataque, y el 57% son vulnerables al robo de información. Adicionalmente, las aplicaciones web cambian con frecuencia y nuevas vulnerabilidades se introducen en esas actualizaciones. Además, las actualizaciones de aplicaciones inadvertidas pueden romper los parches creados para arreglar los agujeros de seguridad, y volver a exponer vulnerabilidades antiguas.</p>
<p style="text-align: justify;">Por desgracia, actualmente el gasto en seguridad de datos se centra en las redes empresariales, dejando puntos débiles en las base de datos y aplicaciones que pueden ser explotadas por los ciberdelincuentes. En 2009, las 10 mayores fugas de datos revelan que el 74% de las pérdidas de datos provenían de las violaciones de bases de datos, el 19% de brechas en la aplicación y el 7% de brechas de la red. Sin embargo,más del 90% de los 16.000 millones de dólares invertidos en seguridad en 2009 se destinaron a las redes.</p>
<p style="text-align: justify;">Añádase a esto la confusión actual entre las organizaciones en cuanto al tipo de herramientas de seguridad necesarias para hacer frente al problema, con muchas confiando en cortafuegos de red tradicionales y sistemas de prevención de intrusiones (IPS). En un reciente informe de Frost &amp; Sullivan, el 55% considera que tener un firewall de red potente es suficiente para compensar la falta de un firewall de aplicaciones web (WAF). Un 48,3% consideró que un WAF sólo es necesario si una empresa quiere ser compatible con PCI-DSS.</p>
<p style="text-align: justify;">Sin embargo, regulaciones como el Payment Card Industry Data Security Standard (PCI DSS) ahora ordenan la protección de la capa de aplicaciones. Las empresas que procesan, almacenan o transfieren datos de tarjetas de crédito deben instalar un WAF o someterse a exámenes de la aplicación anualmente y después de cada cambio de la aplicación. Nótese que que no existe obligación de IPS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/23/waf-la-defensa-de-las-aplicaciones-web-y-sus-datos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano informático podría causar graves daños a partir de marzo</title>
		<link>http://www.enhacke.com/2012/01/12/troyano-informatico-podria-causar-graves-danos-a-partir-de-marzo/</link>
		<comments>http://www.enhacke.com/2012/01/12/troyano-informatico-podria-causar-graves-danos-a-partir-de-marzo/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 19:19:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Achtung: Ihre DNS Konfiguration ist manipuliert]]></category>
		<category><![CDATA[Alemania]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[Auditoria TI]]></category>
		<category><![CDATA[BKA]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[computadoras]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[DNS-Changer]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Ihre DNS Konfiguration ist korrekt]]></category>
		<category><![CDATA[Ihre DNS Konfiguration ist manipuliert]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Nueva York]]></category>
		<category><![CDATA[Oficina Federal de Investigación]]></category>
		<category><![CDATA[Oficina Federal de Seguridad Informática]]></category>
		<category><![CDATA[piratas informáticos]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad Ti]]></category>
		<category><![CDATA[Telekom]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[www.dns-ok.de]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=260</guid>
		<description><![CDATA[Expertos en seguridad informática aconsejan a usuarios someter a sus computadoras a una prueba en internet para saber si están infectadas con el troyano “DNS-Changer”, que podría causar serios daños a partir de marzo. Luego de que se desbaratara el ataque perpetrado por hackers con el troyano “DNS-Changer”, expertos en informática aconsejan a usuarios de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informático_150.jpg"><img class="alignleft size-full wp-image-261" title="troyano_informático_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/troyano_informático_150.jpg" alt="" width="150" height="125" /></a><strong style="text-align: justify;">Expertos en seguridad informática aconsejan a usuarios someter a sus computadoras a una prueba en internet para saber si están infectadas con el troyano “DNS-Changer”, que podría causar serios daños a partir de marzo.</strong></p>
<p style="text-align: justify;">Luego de que se desbaratara el ataque perpetrado por hackers con el troyano “DNS-Changer”, expertos en informática aconsejan a usuarios de todo el mundo verificar si sus computadoras están infectadas. Si bien los delincuentes del ciberespacio fueron detenidos en noviembre de 2011 por agentes del FBI en Nueva York, los troyanos podrían haber infectado millones de computadoras en todo el mundo. Algo que comenzaría a provocar graves problemas a partir de marzo.
</p>
<p style="text-align: justify;"><strong>Servidores inutilizados</strong></p>
<p style="text-align: justify;">El programa viral “DNS-Changer” manipuló la configuración de red de los sistemas Windows y Mac de tal forma que era imposible acceder correctamente a internet. Los usuarios eran desviados a falsas páginas web originadas por unos cien servidores manejados por los hackers.</p>
<p style="text-align: justify;">El objetivo de los piratas informáticos era trocar la publicidad de esas páginas por otra por la cual ellos cobraban comisión. Del mismo modo, ofrecían y vendían a través de esas páginas medicamentos y programas antivirus ilegales, con cuyas ganancias el grupo habría obtenido unos 10 millones de euros.</p>
<p style="text-align: justify;">Luego de que el FBI detuvo a los piratas, los servidores fueron sustituidos primeramente por servidores provisorios que serán desconectados el 8 de marzo próximo, con la consecuencia de que quien tenga al troyano dentro de su computadora no podrá acceder a internet, ya que serán derivados a servidores que ya no existen. Por eso, los expertos recomiendan someter a prueba a las computadoras.</p>
<p style="text-align: justify;"><strong>Página de prueba en Alemania</strong></p>
<p style="text-align: justify;">Según un comunicado de la Oficina Federal de Investigación (BKA), sólo en Alemania hay, de acuerdo con el FBI, cerca de 33.000 computadoras afectadas por día. La Oficina Federal de Seguridad Informática (BSI), junto con la Oficina Federal de Investigación y la Telekom han creado la página www.dns-ok.de, que prueba las computadoras en forma automática.</p>
<p style="text-align: justify;">Si se visita esa página, la misma comunica inmediatamente que no hay peligro con el siguiente mensaje: “Ihre DNS Konfiguration ist korrekt” (Su configuración de DNS es correcta). De estar presente el troyano en la computadora, aparece un mensaje de alarma en rojo: “Achtung: Ihre DNS Konfiguration ist manipuliert” (Su configuración de DNS ha sido manipulada). En ese caso, también se dan recomendaciones sobre cómo extirpar el virus y cómo volver a configurar el sistema correctamente.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/12/troyano-informatico-podria-causar-graves-danos-a-partir-de-marzo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec confirma fuga del código fuente de viejos antivirus empresariales</title>
		<link>http://www.enhacke.com/2012/01/08/symantec-confirma-fuga-del-codigo-fuente-de-viejos-antivirus-empresariales/</link>
		<comments>http://www.enhacke.com/2012/01/08/symantec-confirma-fuga-del-codigo-fuente-de-viejos-antivirus-empresariales/#comments</comments>
		<pubDate>Sun, 08 Jan 2012 21:34:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus empresariales]]></category>
		<category><![CDATA[Auditoria de Seguridad]]></category>
		<category><![CDATA[Auditoria de Seguridad TI]]></category>
		<category><![CDATA[código fuente]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[Cris Paden]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Norton Antivirus]]></category>
		<category><![CDATA[Paden]]></category>
		<category><![CDATA[Rob Rachwald]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=160</guid>
		<description><![CDATA[El proveedor de seguridad de Symantec confirmó que un grupo de hackers está en posesión del código fuente de dos de sus productos empresariales antivirus, uno de los cuales ya no está en producción. &#8220;Symantec puede confirmar que un segmento de su código fuente utilizado en dos de nuestros productos más antiguos para empresas ha [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2012/01/symantec_150.jpg"><img class="alignleft size-full wp-image-161" title="symantec_150" src="http://www.enhacke.com/wp-content/uploads/2012/01/symantec_150.jpg" alt="" width="150" height="120" /></a><strong>El proveedor de seguridad de Symantec confirmó que un grupo de hackers está en posesión del código fuente de dos de sus productos empresariales antivirus, uno de los cuales ya no está en producción.</strong></p>
<p style="text-align: justify;">&#8220;Symantec puede confirmar que un segmento de su código fuente utilizado en dos de nuestros productos más antiguos para empresas ha sido obtenido por desconocidos. El código en cuestión tiene entre cuatro y cinco años&#8221;, dijo Cris Paden, gerente senior de la compañía para comunicaciones corporativas.</p>
<p>La confirmación viene a la luz de las recientes afirmaciones hechas por un grupo de hackers que han copiado código fuente de Norton AntiVirus de servidores comprometidos pertenecientes a las agencias de inteligencia indias.</p>
<p>Paden confirmó que la violación de la seguridad no se produjo en la propia red de Symantec, sino la de un tercero. Sin embargo, se negó a especular sobre su identidad hasta que la investigación en curso revele más información.</p>
<p>Debido a que el código fuente expuesto corresponde a productos de empresa, los usuarios de Norton AntiVirus, para consumidores, no se ven afectados por la fuga, dijo Paden. La empresa no tiene ninguna razón para creer que en este momento que la información del cliente se ha visto comprometida.</p>
<p>&#8220;Sin embargo, Symantec está trabajando para desarrollar el proceso que remedie el fallo, para asegurar la protección a largo plazo y proteger la información de nuestros clientes. Comunicaremos ese proceso una vez que lo concluyamos&#8221;, dijo Paden.</p>
<p>Symantec no cree que la funcionalidad y la seguridad de sus productos esté afectada por la fuga. Sin embargo, terceros expertos en seguridad creen que podría ser posible que los hackers y los competidores se aprovechen del incidente.</p>
<p>&#8220;Un beneficio clave de tener el código fuente podría estar en manos de los competidores&#8221;, dijo Rob Rachwald, director de estrategia de seguridad en la empresa de seguridad Imperva, en un blog el jueves.</p>
<p>&#8220;Si el código fuente es reciente y los hackers encontraron vulnerabilidades graves, podría ser posible la explotación de los actuales antivirus. Pero eso es un gran interrogante y nadie más que Symantec sabe qué tipo de debilidades podían encontrar los hackers&#8221;, agregó</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/08/symantec-confirma-fuga-del-codigo-fuente-de-viejos-antivirus-empresariales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CUIDADO CON BUSQUEDAS DE HALLOWEEN!!</title>
		<link>http://www.enhacke.com/2012/01/03/cuidado-con-busquedas-de-halloween/</link>
		<comments>http://www.enhacke.com/2012/01/03/cuidado-con-busquedas-de-halloween/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:54:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[27001]]></category>
		<category><![CDATA[bancarias]]></category>
		<category><![CDATA[black seo]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[china]]></category>
		<category><![CDATA[cuentas]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dominio]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[googlehacking]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[identidad]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[sensibilizacion]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[vimeo]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=69</guid>
		<description><![CDATA[Nunca esta de mas hacer un comentario adicional para que nuestros seguidores permanezcan alerta en caso de nuevas situaciones de riesgo. En esta oportunidad, debemos de tener cuidado a la hora de hacer busquedas con temas relacionados a HALLOWEEN. Deben de recordar que muchas de las mafias utilizan tecnicas BLACK SEO para poder llegar a [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/10/halloween2.jpg"><img class="aligncenter size-full wp-image-1153" title="halloween2" src="http://www.enhacke.com/wp-content/uploads/2010/10/halloween2.jpg" alt="" width="228" height="221" /></a><br />
Nunca esta de mas hacer un comentario adicional para que nuestros seguidores permanezcan alerta en caso de nuevas situaciones de riesgo.<br />
En esta oportunidad, debemos de tener cuidado a la hora de hacer busquedas con temas relacionados a HALLOWEEN. Deben de recordar que muchas de las mafias utilizan tecnicas BLACK SEO para poder llegar a mas personas, poder infectarlas, tomar control de su computadora y añadirlas a su red de computadoras ZOMBIE!</p>
<p>A continuación explicaré rapidamente que es el BLACK SEO.</p>
<p><span id="more-69"></span>SEO: Search Engine Optimization (Optimizacion para Motores de Busqueda)</p>
<p>Muchas paginas y portales utilizan SEO para mejorar su visibilidad y las posibilidades que tienen de aparecer antes que otras en los resultados de busqueda de motores como GOOGLE Y BING. Esto es totalmente normal y hasta ahi no hay daño a nadie.</p>
<p>Existen tecnicas especiales conocidas como BLACK SEO &#8211; Tecnicas OSCURAS de Optimizacion para Motores de Busqueda &#8211; que tienen como finalidad SI o SI aparecer en los mejores lugares o resultados de los buscadores comerciales.</p>
<p>Como utilizan esto las mafias?<br />
Bueno, crean una pagina con contenido malicioso (descarga de malware invisible y automaticamente) y le ponen imagenes o contenido falso de algun tema en especial para que cuando el usuario incauto llegue a esta página, se infecte y la maquina pase a ser una mas de las computadoras esclavizadas por la mafia o hacker malicioso.</p>
<p>Entonces ya imaginan porque tener cuidado al buscar halloween o temas relacionados?</p>
<p>Ciertamente y tal como ya deben estar alucinando, como se acercan las fechas de halloween, los grupos de hackers maliciosos se encargan de hacer paginas con contenido de malware infeccioso y temas como: FIESTAS DE HALLOWEEN, DISFRACES DE HALLOWEEN, DISFRACES BARATOS, PROMOCIONES DE HALLOWEEN, DULCES DE HALLOWEEN, cosas por el estilo.</p>
<p>Como reconocer estas paginas?<br />
Pues deben estar alertas a las direcciones que tienen las paginas antes de darle click en los resultados de busqueda.<br />
Obviamente si veo en mi resultado de busqueda una pagina que me dice LA MEJOR FIESTA DE HALLOWEEN (en español) y derrepente veo que la URL dice algo como http://akz983.cn/h4llow33n.php<br />
pues simplemente no entro!! porque? porque el dominio es chino. Este es solo un ejemplo!! No quiere decir que todas las paginas chinas son malas. Tambien deberiamos desconfiar de aquellas paginas que aun siendo .com tienen algo medio raro en la URL.</p>
<p>Ejemplo:</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/10/SEO-HALLOWEEN.png"><img class="aligncenter size-full wp-image-1154" title="SEO HALLOWEEN" src="http://www.enhacke.com/wp-content/uploads/2010/10/SEO-HALLOWEEN.png" alt="" width="556" height="259" /></a></p>
<p>Claro, existe la posibilidad que una empresa de hosting china haya brindado algun descuento en masa y que posiblemente un latino compro uno de esas promociones y por eso hay una pagina de habla hispana en un servidor chino. Pero aun asi la pregunta es, vale la pena arriesgarse??</p>
<p>Saludos!!<br />
ENHACKE S.A.C.<br />
Su aliado en Seguridad T.I.</p>
<p>P.D: Por si quieren saber que podria suceder al darle click, hace unos meses hicimos un video donde se aprovecharon las busquedas por gripe porcina, se los dejo a continuacion.</p>
<p><a> </a></p>
<p><a href="http://vimeo.com/4369771">ENHACKE &#8211; Video de Sensibilizacion en Seguridad de la Informacion</a> from <a href="http://vimeo.com/user1664428">enhacke</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/cuidado-con-busquedas-de-halloween/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>manual+video = Como instalar NINJASEC</title>
		<link>http://www.enhacke.com/2012/01/03/manualvideo-como-instalar-ninjasec/</link>
		<comments>http://www.enhacke.com/2012/01/03/manualvideo-como-instalar-ninjasec/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:53:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[capacitaciones]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[maquina virtual]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualizacion]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=67</guid>
		<description><![CDATA[Saludos! Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica. Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : COMO EJECUTAR NINJASEC Bueno, para hoy estare presentando [...]]]></description>
			<content:encoded><![CDATA[<p>Saludos!</p>
<p>Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica.</p>
<p>Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : <a title="ENHACKE - NINJASEC" href="http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/" target="_blank">COMO EJECUTAR NINJASEC</a></p>
<p>Bueno, para hoy estare presentando un nuevo escenario (descrito a continuacion)</p>
<p><span id="more-67"></span>He descargado <a title="ENHACKE - NINJASEC" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">NINJASEC.ISO</a> , y lo probe tal como mostraron en el post anterior. La verdad que la distribucion me ha gustado mucho asi que quisiera que mi informacion o cambios en las configuraciones en este sistema, no se pierdan cada vez que apague mi maquina virtual (esto sucede porque al correr desde el archivo de imagen ISO, simplemente lo carga en memoria RAM y lo ejecuta desde ahi &#8212;&gt; por eso no guarda nada, recuerden que la informacion de la memoria RAM es volatil).</p>
<p>Ok, como decia, no quiero que se me pierda la instalacion y estoy considerando la idea de instalar NINJASEC en la maquina virtual que he creado para tambien dejar de usar el archivo ISO y que cargue como un sistema nativo en mi computadora virtual.</p>
<p style="text-align: center;">Pues para esto tengo que seguir los pasos del siguiente video!! espero les guste!!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p><a title="ENHACKE - FACEBOOK" href="www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/manualvideo-como-instalar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Manual + VIDEO &#8211; Como ejecutar Ninjasec</title>
		<link>http://www.enhacke.com/2012/01/03/manual-video-como-ejecutar-ninjasec/</link>
		<comments>http://www.enhacke.com/2012/01/03/manual-video-como-ejecutar-ninjasec/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:52:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=65</guid>
		<description><![CDATA[Recuerden que una vez que bajen la distribucion de seguridad NINJASEC tendran un archivo con extension .ISO  &#8212;&#62; es decir un archivo de imagen de disco Descarga aqui Tomen a un archivo ISO como una fotografia a un CD, se guardan los datos pero todos en un unico archivo foto. Este archivo foto &#8211;&#62; ISO [...]]]></description>
			<content:encoded><![CDATA[<p>Recuerden que una vez que bajen la distribucion de seguridad NINJASEC tendran un archivo con extension .ISO  &#8212;&gt; es decir un archivo de imagen de disco</p>
<p><a title="Ninjasec!" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">Descarga aqui</a></p>
<p>Tomen a un archivo ISO como una fotografia a un CD, se guardan los datos pero todos en un unico archivo foto.</p>
<p>Este archivo foto &#8211;&gt; ISO puede ser quemado en un CD como &#8220;imagen de disco&#8221; o puede ser utilizado mediante programas de virtualizacion (ya sea de cds o d maquinas).</p>
<p>Entonces tienen estas opciones</p>
<p><span id="more-65"></span>1) Grabar la imagen ISO en un Dvd con algun programa como NERO.<br />
Esta opción les permitirá llevar el disco donde quieran e iniciar NINJASEC  en cualquier maquina que tenga habilitada la opcion de arranque desde CDs.</p>
<p>2) Guardar la imagen ISO y utilizarla con algun software de virtualicacion como VMWare o VirtualBox (este ultimo es libre <img src='http://www.enhacke.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />    )<br />
Estos programas de virtualizacion simulan un sistema completamente nuevo. Imaginen que han comprado un segundo ordenador, lo han sacado de la caja y lo han puesto al lado, ese nuevo ordenador representa a la &#8220;maquina virtual&#8221; solo que no esta ahi fisicamente.<br />
Las maquinas virtuales nos ayudaran mucho en nuestro camino de hackers eticos ya que nos dejaran probar sistemas operativos nuevos y en forma conjunta con nuestro sistema operativo actual, lo cual incrementara nuestro conocimiento.</p>
<p>A continuacion les dejo un video sobre COMO EJECUTAR NINJASEC sin tener que grabarlo en un CD.</p>
<p>El escenario es: He descargado NINJASEC.ISO y ahora quiero jugar un rato con mi jueguete nuevo, podría quemarlo en un cd pero por el momento no pienso probarlo en otro lugar mas que en mi ordenador, por lo que quiero ejecutarlo en una maquina virtual aun sin instalarlo.</p>
<p style="text-align: center;">Espero este pequeño manual les haya servido de algo. CUIDENSE Y SIGAN APRENDIENDO!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/TV_9B5w5RPA&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/TV_9B5w5RPA&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;">Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p style="text-align: left;"><a title="ENHACKE - FACEBOOK" href="http://www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
<p style="text-align: left;">
<p style="text-align: left;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/manual-video-como-ejecutar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LANZAMIENTO NINJASEC !!!!</title>
		<link>http://www.enhacke.com/2012/01/03/lanzamiento-ninjasec/</link>
		<comments>http://www.enhacke.com/2012/01/03/lanzamiento-ninjasec/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:51:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[herramienta]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=63</guid>
		<description><![CDATA[DESCARGA AQUI NINJASEC Así es amigos, gracias a todos por sus mails y mensajes de aliento. Las personas que pudieron ir a los eventos de la Pontificia Universidad Católica del Perú (Linux Week) y Universidad Tecnológica del Perú (I Jornada del estado del arte de la Seguridad Informática), obtuvieron algo de información acerca de nuestro [...]]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #ff0000;"><a title="DESCARGA NINJASEC" href="http://rapidshare.com/users/YMILEP" target="_blank">DESCARGA AQUI NINJASEC</a></span></strong></p>
<p style="text-align: justify;">Así es amigos, gracias a todos por sus mails y mensajes de aliento.</p>
<p style="text-align: justify;">Las personas que pudieron ir a los eventos de la Pontificia Universidad Católica del Perú (Linux Week) y Universidad Tecnológica del Perú (I Jornada del estado del arte de la Seguridad Informática), obtuvieron algo de información acerca de nuestro proyecto NINJASEC.</p>
<p style="text-align: justify;">Para aquellos que aun no saben que es&#8230;.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2010/04/NinjaSecBetav1.png"><img class="aligncenter size-full wp-image-1009" title="NinjaSecBetav1" src="http://www.enhacke.com/wp-content/uploads/2010/04/NinjaSecBetav1.png" alt="" width="634" height="475" /></a></p>
<h2 style="text-align: justify;"><strong>¿QUÉ ES?</strong></h2>
<p style="text-align: justify;">NINJASEC es una distribucion de Pentesting, que provee un framework o marco de trabajo para la realización de pruebas de penetración (auditorías de pentest) de forma metodológica y ordenada, tomando en cuenta el Círculo del Hacking (Reconocimiento, Escaneo, Obteniendo Acceso, Manteniendo Acceso y borrado de huellas).<img title="Más..." src="http://www.enhacke.com/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<h2 style="text-align: left;"><strong>¿CUÁL ES EL OBJETIVO DEL PROYECTO?</strong></h2>
<p style="text-align: left;">Comunidad, CoMuNiDaD, C0mun1d4d!!!</p>
<p style="text-align: left;">El objetivo es que existan aportes con nuevas herramientas, scripts y tecnicas, de forma que la comunidad hispana de hacking etico mejore su nivel.</p>
<p style="text-align: left;">
<h2 style="text-align: left;"><strong>¿CUALES SON LAS RAZONES QUE LOS IMPULSARON?</strong></h2>
<p style="text-align: left;">A continuacion las razones que nos impulsaron a esta aventura:</p>
<ul style="text-align: left;">
<li>En los distintos eventos en los que hemos participado a lo largo de estos 2 últimos años hemos encontrado gente interesada en seguridad informática</li>
<li>En varios casos la comunidad, a pesar del interés, se encontraba desinformada. Es por eso que empezamos a dar varias de nuestras charlas e iniciamos nuestros cursos.</li>
<li>En muchos casos había una falta de motivación o perseverancia por una curva de aprendizaje muy empinada para comprender las tecnicas de hacking</li>
<li>Existe para algunos una barrera con el lenguaje en el que esta la documentación (usualmente ingles). No por no saber inglés sino porque en algunos casos este es muy técnico.</li>
<li>Vimos que las universidades no incorporan cursos de seguridad informática y/o auditorías de penetración
<ul>
<li>Esto conlleva muchas veces a una falsa percepción de seguridad</li>
</ul>
</li>
<li>Tenemos muchas ganas de hacer crecer y progresar la comunidad hispana de seguridad informatica y hacking etico en el Perú y en Latinoamerica</li>
</ul>
<h2><strong>¿QUIENES PUEDEN UTILIZAR NINJASEC?</strong></h2>
<p>Puede ser utilizado tanto por profesionales como por personas que recien estan aprendiendo (esto porque hemos tratado de estructurar las fases y herramientas de la manera mas organizada posible).</p>
<p>La distribucion será<strong> libre y gratuita.</strong></p>
<p><strong><br />
</strong></p>
<h2><strong>¿QUIENES SON LOS CREADORES DE LA DISTRIBUCIÓN?</strong></h2>
<p>Los creadores de la distribución NINJASEC son miembros de la Empresa de Seguridad Informática ENHACKE, a continuacion sus nombres:</p>
<ul>
<li>Raúl Díaz Parra</li>
<li>Jean Angulo</li>
<li>Gabriel Lazo</li>
</ul>
<h2><strong>¿CÓMO INGRESAS A NINJASEC?</strong></h2>
<p>El usuario parar trabajar con NINJASEC  será <strong>root</strong> y el password <strong>ninjasec</strong>.</p>
<h2><strong>¿CÓMO EMPEZAR A TRABAJAR CON LA HERRAMIENTA OPENVAS?</strong></h2>
<p>Primero debemos iniciar el <strong>openvas servidor</strong> y luego ejecutar <strong>openvas cliente</strong>. Para conectar el cliente con el servidor debemos ingresar el usuario <strong>admin</strong> y el password <strong>admin</strong>.</p>
<p>Queremos agradecer tambien a nuestros colaboradores virtuales que han ido probando la distribución, dándonos sus aportes y comentarios.</p>
<p style="text-align: left;">Esperemos sea bien aceptado por la comunidad y que también nos brinden de su apoyo.</p>
<p style="text-align: left;">Esten atentos que las siguientes semanas estaremos lanzando videos para que vayan haciendo sus pininos en este emocionante mundo de la <strong>SEGURIDAD INFORMATICA</strong>.</p>
<p style="text-align: left;"><strong>Nota: El archivo imagen ha sido comprimido y dividido en 5 partes (archivos rar). Descarguenlas y luego descompriman para obtener el .iso de NINJASEC.</strong></p>
<p style="text-align: left;"><strong><a title="DESCARGA NINJASEC" href="http://rapidshare.com/users/YMILEP" target="_blank">DESCARGA AQUI NINJASEC!!!!</a></strong></p>
<p style="text-align: left;">Muchas gracias!!</p>
<p style="text-align: left;"><strong>ENHACKE</strong></p>
<p style="text-align: left;"><strong>ACTUALIZACION: VIDEO PRESENTANDO NINJASEC EN LA PUCP!!</strong></p>
<p style="text-align: left;"><strong><br />
</strong></p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="265" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=12684280&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="265" src="http://vimeo.com/moogaloop.swf?clip_id=12684280&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=00ADEF&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/12684280">ENHACKE &#8211; LINUXWEEK 2010</a> from <a href="http://vimeo.com/user1664428">enhacke</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>Charla ENHACKE en LINUXWEEK 2010. Presentación de NINJASEC.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/lanzamiento-ninjasec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Demostratación de ataque Aurora &#8211; ENHACKE CURSOS</title>
		<link>http://www.enhacke.com/2012/01/03/demostratacion-de-ataque-aurora-enhacke-cursos/</link>
		<comments>http://www.enhacke.com/2012/01/03/demostratacion-de-ataque-aurora-enhacke-cursos/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 12:50:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[enhacke cursos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[explotacion]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[operacion aurora]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[xp]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=61</guid>
		<description><![CDATA[En esta ocasión ENHACKE CURSOS hace una demostración de la famosa &#8220;operación Aurora&#8221;, ataque con el que fue víctima el mismísimo Google. Esta ataque corrompe en memoria a la aplicación Internet Explorer 6 y consigue control total del sistema víctima. Esperamos sea de su agrado, ENHACKE CURSOS.]]></description>
			<content:encoded><![CDATA[<p>En esta ocasión <strong>ENHACKE CURSOS </strong>hace una demostración de la famosa &#8220;operación Aurora&#8221;, ataque con el que fue víctima el mismísimo Google. Esta ataque corrompe en memoria a la aplicación Internet Explorer 6 y consigue control total del sistema víctima.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=9384776&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=9384776&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Esperamos sea de su agrado,</p>
<p>ENHACKE CURSOS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2012/01/03/demostratacion-de-ataque-aurora-enhacke-cursos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

