<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; infeccion</title>
	<atom:link href="http://www.enhacke.com/tag/infeccion/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>¿Cuanto cuesta alquilar una botnet?</title>
		<link>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/</link>
		<comments>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/#comments</comments>
		<pubDate>Mon, 31 May 2010 20:28:47 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alquiler]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mariposa]]></category>
		<category><![CDATA[zeus]]></category>
		<category><![CDATA[zombi]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1066</guid>
		<description><![CDATA[Las botnets son redes de computadoras (net) robots (bots) que obedecen las ordenes de un amo o maestro (botmaster) para realizar acciones maliciosas, las bonets también son conocidas como redes zombis. El numero de computadoras esclavizadas pueden ser miles de máquinas infectadas. Las acciones maliciosas más comunes de las botnes son: Poner indisponible el servicio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ff_estonia_map_w.jpg"><img class="aligncenter size-full wp-image-1067" title="ff_estonia_map_w" src="http://www.enhacke.com/wp-content/uploads/2010/05/ff_estonia_map_w.jpg" alt="" width="630" height="434" /></a></p>
<p style="text-align: justify;">Las botnets son redes de computadoras (net) robots (bots) que obedecen las ordenes de un amo o maestro (botmaster) para realizar acciones maliciosas, las bonets también son conocidas como redes zombis. El numero de computadoras esclavizadas pueden ser miles de máquinas infectadas. Las acciones maliciosas más comunes de las botnes son: Poner indisponible el servicio de una organización victima por ejemplo colapsar su servidor de correo, para marketing por medio de spam y aumentar el ranking de un web site en los buscadores como Google. El funcionamiento de las botnets es el siguente.<span id="more-1066"></span></p>
<p style="text-align: justify;">Primero, se infectan varias PCs para que obedezcan a un maestro (botmaster). Luego, estas maquinas infectadas envian ataques por orden del botmaster. Por último, el botmaster alquila sus máquinas infectadas en todo el mundo a algun interesado para que realize  ataques por cierto tiempo a un objetivo de su preferencia.</p>
<p style="text-align: justify;">Las botnets pueden ser alquiladas por 67 dolares por 24 horas para realizar estas acciones maliciosas. Si fuese solo una hora serían 9 dolares según iDefense VeriSign que analizo 25 ofertas del mercado negro. Este negocio se vuelve cada vez más popular en los foros underground inclusive con banners de publicidad.</p>
<p style="text-align: justify;">En marzo la policia española arrestó a los tres presuntos autores intelectuales de la botnet Mariposa, que se propago sin ser detectado durante seis meses, poniendo en peligro más de 12 millones de PCs en muchas empresas de primera línea y bancos.</p>
<p style="text-align: justify;">Zeus, una de las botnets más conocidas y  que tiene 3.5 millones de maquinas esclavas solo en Estados Unidos. Zeus se vende como un kit de herramientas cuesta al rededor de $ 3000 – 4000, y es probable que el malware sea más utilizado por los delincuentes en el fraude financiero, según SecureWork.</p>
<p style="text-align: justify;">Personalizar Zeus con numerosos complementos tiene los siguiente precios:  por la creación de redes virtuales para hacerse cargo de un PC infectado ($ 10.000), por una actualización para atacar a Windows 7 o Vista ($ 2.000), por recibir los datos robados en tiempo real por mensajería instantania como Jabber IM ($ 500),  y por un módulo para realizar transacciones financieras desde el PC infectado ($ 1.500). Curiosamente, la aplicación Zeus también incluye funciones avanzadas de lucha contra la piratería.</p>
<p style="text-align: justify;">En conclusión, estas redes zombis son rentadas por ciberdelincuentes y mafias organizadas para realizar sus acciones ilegales. Un usuario común y corriente puede ser parte de una zombi, es lo más comun, porque son los más fáciles de infectar porque tiene desconocimiento de como proteger su PC.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo 0day de Adobe</title>
		<link>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/</link>
		<comments>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 17:48:15 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=766</guid>
		<description><![CDATA[Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat. Fuentes como security focus (http://www.securityfocus.com/bid/37331/info) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat.</p>
<p>Fuentes como <strong>security focus </strong>(<a href="http://www.securityfocus.com/bid/37331/info">http://www.securityfocus.com/bid/37331/info</a>) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que este exploit esta siendo usado en forma activa.</p>
<p>Como bien sabemos este tipo de exploits es utilizado por grupos de hackers maliciosos y por mafias para su propio beneficio economico, ya que pueden tomar control de las maquinas y sustraer informacion sensible.</p>
<p style="text-align: justify;">El ataque sucede de la siguiente manera:</p>
<p style="text-align: justify;">- Atacante inyecta codigo malicioso en un pdf de interes general</p>
<p style="text-align: justify;">- Atacante distribuye el archivo PDF por varios medios (spam, paginas, redes p2p)</p>
<p style="text-align: justify;">- Victima recibe PDF por alguno de los medios</p>
<p style="text-align: justify;">- Victima abre PDF, lee el contenido (mientras tanto en 2do plano y en forma oculta se ejecuta codigo malicioso)</p>
<p style="text-align: justify;">- Atacante obtiene acceso a la maquina de la victima, tomando informacion sensible y util para sus fines</p>
<p style="text-align: justify;"><strong>A continuación algunas recomendaciones para poder prevenir ser victimas de este tipo de ataques:<br />
</strong><br />
- Tener cuidado al recibir archivos pdf de personas desconocidas o fuentes sospechosas<br />
- Si trabaja continuamente con este tipo de archivos, podría intentar deshabilitar Javascript en su programa de Adobe Acrobat Reader. Para realizar este cambio vaya al menu EDIT, luego a PREFERENCIAS y en la parte de JAVASCRIPT, quite el check de &#8220;Habilitar Acrobat Javascript&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Esperamos haber sido de ayuda.</p>
<p style="text-align: justify;">Saludos</p>
<p style="text-align: justify;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 19:14:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=672</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
		<item>
		<title>¿Me infecto por medio de Facebook?</title>
		<link>http://www.enhacke.com/2009/10/20/%c2%bfme-infecto-por-medio-de-facebook/</link>
		<comments>http://www.enhacke.com/2009/10/20/%c2%bfme-infecto-por-medio-de-facebook/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 12:55:52 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=610</guid>
		<description><![CDATA[Una funcionalidad muy utilizada en Facebook es el poder ver videos, por ello no es raro que existan páginas identicas que engañen a usuarios incautos para que descarguen malware. Aquí les presentamos, un sitio Facebook falso con codigo Javascript malicioso que utiliza el viejo truco de instalación de una actualización del Flash Player, pero con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una funcionalidad muy utilizada en Facebook es el poder ver videos, por ello no es raro que existan páginas identicas que engañen a usuarios incautos para que descarguen malware.</p>
<p style="text-align: justify;">Aquí les presentamos, un sitio Facebook falso con codigo Javascript malicioso que utiliza el viejo truco de instalación de una actualización del Flash Player, pero con un pequeño cambio. El usuario cree que va ver el video si actualiza el Flash Player.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_1.jpg"><img class="aligncenter size-full wp-image-611" title="facebook_vid_malware_1" src="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_1.jpg" alt="facebook_vid_malware_1" width="673" height="341" /></a>Pero primero debe descargar e instalar la actualización.<span id="more-610"></span></p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_2.jpg"><img class="aligncenter size-full wp-image-612" title="facebook_vid_malware_2" src="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_2.jpg" alt="facebook_vid_malware_2" width="595" height="292" /></a>Aqui algo inusual, esta actualizacion viene con un pop up CAPCHA:</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_3.jpg"><img class="aligncenter size-full wp-image-613" title="facebook_vid_malware_3" src="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_3.jpg" alt="facebook_vid_malware_3" width="618" height="419" /></a></p>
<p style="text-align: justify;">La solicitud aparece aleatoriamente y no hace nada. Ante cualquier conjunto de caracteres que se ingrese se obtiene la siguiente respuesta:</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_4.jpg"><img class="aligncenter size-full wp-image-614" title="facebook_vid_malware_4" src="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_4.jpg" alt="facebook_vid_malware_4" width="686" height="456" /></a></p>
<p style="text-align: justify;">La ventana se cerrara después de algunos intentos, pero seguirá apareciendo aleatoriamente. Mientras el usuario hace uso del <strong>CAPCHA</strong> , el malware agrega algunos archivos al c:\Windows se borra asi mismo y crea unas llaves en el regedit para que este malware se inicie con el sistema.</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_5.jpg"><img class="aligncenter size-full wp-image-615" title="facebook_vid_malware_5" src="http://www.enhacke.com/wp-content/uploads/2009/10/facebook_vid_malware_5.jpg" alt="facebook_vid_malware_5" width="487" height="314" /></a></p>
<p>Entonces tu maquina ha sido comprometida. Naveguen con precuación esta tecnica esta siendo muy utilizada por la industria del malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/10/20/%c2%bfme-infecto-por-medio-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Me puedo infectar por Twitter?</title>
		<link>http://www.enhacke.com/2009/09/27/%c2%bfme-puedo-infectar-por-twitter/</link>
		<comments>http://www.enhacke.com/2009/09/27/%c2%bfme-puedo-infectar-por-twitter/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 16:21:27 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=572</guid>
		<description><![CDATA[Segun F-Secure, estamos viendo cada vez más cuentas falsas en Twitter que se autogeneran por los hackers maliciosos. Los perfiles se ven verídicos. Tienen cuentas con usuarios diferentes en varias ubicaciones de Estados Unidos. Estas cuentas inclusive suben diferentes Wallpapers para sus perfiles. Todos los tweets enviados por estas cuentas son auto-generadas, recogiendo palabras claves [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Segun <a href="http://www.f-secure.com/en_EMEA/" target="_blank"><strong>F-Secure</strong></a>, estamos viendo cada vez más cuentas falsas en Twitter que se autogeneran por los hackers maliciosos.</p>
<p style="text-align: justify;">Los perfiles se ven verídicos. Tienen cuentas con usuarios diferentes en varias ubicaciones de Estados Unidos. Estas cuentas inclusive suben diferentes Wallpapers para sus perfiles.</p>
<p style="text-align: center;"><img class="aligncenter" title="twitter" src="http://www.f-secure.com/weblog/archives/rogueanim.gif" alt="" width="660" height="365" /></p>
<p style="text-align: justify;">Todos los tweets enviados por estas cuentas son auto-generadas, recogiendo palabras claves de las tendencias de Twitter o repitiendo tweets reales enviados por humanos.<span id="more-572"></span></p>
<p style="text-align: justify;"><strong>¿A Donde me llevarán estos links?</strong></p>
<p style="text-align: justify;">Por supuesto, ellos nos guiarán a paginas falsas  intentando que compres un producto que no necesites. Como la famosa compra de un antivirus por las vulnerabilidades e infecciones falsas encontradas despues de haber sido infectados por descargar software malicioso de estos links.</p>
<p style="text-align: center;"><img class="aligncenter" title="infeccion" src="http://www.f-secure.com/weblog/archives/rogue2.png" alt="" width="684" height="520" /></p>
<p style="text-align: justify;">Aunque esto sucesos tienen lugar en Norteamerica, muy pronto los ataques lo personalizaran para esta parte del continente, la industria del malware va creciendo más y más. Es preferible tener conciencia de estos sucesos y estar prevenidos ante algun engaño en la red.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/09/27/%c2%bfme-puedo-infectar-por-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean pagina de la AFA (Asociacion de Futbol Argentina)!!!!</title>
		<link>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/</link>
		<comments>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 23:06:46 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[AFA]]></category>
		<category><![CDATA[Antarctica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buenas practicas]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ciberextorsion]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[consultoria]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defaceado]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack afa]]></category>
		<category><![CDATA[hack KKR]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[KKR]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[maradona]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[secuestro de informacion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[victima hotmail]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=541</guid>
		<description><![CDATA[Una noticia rapida y muy reciente. Parece que los ultimos resultados de los partidos de futbol en los que participo Argentina por las eliminatorias no dejaron nada contento a este hacker malicioso. En el transcurso del dia, un hacker malicioso, identificado como KKR ha logrado comprometer el servidor web de la Asociacion de Futbol Argentino [...]]]></description>
			<content:encoded><![CDATA[<p>Una noticia rapida y muy reciente. Parece que los ultimos resultados de los partidos de futbol en los que participo Argentina por las eliminatorias no dejaron nada contento a este hacker malicioso.</p>
<p>En el transcurso del dia, un hacker malicioso, identificado como KKR ha logrado comprometer el servidor web de la Asociacion de Futbol Argentino y ha cambiado el contenido.</p>
<p>El nuevo contenido contiene el mensaje HACKED BY KKR, una imagen de Maradona vistiendo la camiseta de brasil (proviene de una campaña publicitaria del 2006 &#8211; al final de este post) y el mensaje &#8220;Una imagen vale mas que mil palabras&#8221;.</p>
<p>El equipo de seguridad informatica de la AFA reacciono en las horas siguientes y cambio la pagina por una temporal donde solo se muestra el logo.</p>
<p>A continuacion una imagen de la pagina cuando fue hackeada por KKR.</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-542" title="afaHack2" src="http://www.enhacke.com/wp-content/uploads/2009/09/afaHack2-254x300.jpg" alt="afaHack2" width="254" height="300" /></p>
<p>Esto nos sirve para recordar que cualquier empresa, corporacion o institucion puede ser victima de un ataque informatico. Dicho ataque puede tener consecuencias como perdida de informacion, productividad o imagen de la corporacion.</p>
<p>Para estar a salvo de estos ataques mantengan sus politicas de seguridad actualizadas, su perimetro asegurado y realicen pruebas de auditoria de seguridad informatica frecuentemente.</p>
<p>Saludos.</p>
<p>enHacke</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/02d2sw_l-xY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/02d2sw_l-xY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NOTICIA DE UN SECUESTRO</title>
		<link>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/</link>
		<comments>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 00:23:16 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buenas practicas]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ciberextorsion]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[consultoria]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[gpcode]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[hotmail secuestrado]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[robo hotmail]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[secuestro de informacion]]></category>
		<category><![CDATA[secuestro hotmail]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[victima hotmail]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=509</guid>
		<description><![CDATA[Con cada experiencia de consultoría que tenemos, nos sorprendemos cada vez más. Pensamos que sería un caso aislado pero la verdad es que ya es el 2do caso de Secuestro de la Información que vemos en lo que va del año. En las líneas siguientes les explicaremos en que consiste este nuevo tipo de ataque [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-medium wp-image-532" title="secuestro-enhacke-publicidad-completa-2-b" src="http://www.enhacke.com/wp-content/uploads/2009/08/secuestro-enhacke-publicidad-completa-2-b-219x300.jpg" alt="secuestro-enhacke-publicidad-completa-2-b" width="219" height="300" />Con cada experiencia de consultoría que tenemos, nos sorprendemos cada vez más. Pensamos que sería un caso aislado pero la verdad es que ya es el 2do caso de Secuestro de la Información que vemos en lo que va del año.</p>
<p style="text-align: justify;">En las líneas siguientes les explicaremos en que consiste este nuevo tipo de ataque que hasta hace unos meses sólo se perpetuaba en Europa pero que ha empezado a tomar lugar en varios escenarios latinoamericanos, incluyendo entre estos a Perú.<br />
<span id="more-509"></span><br />
Este ataque (Secuestro de Información) conocido también como Ransomware o ciberextorsión, tuvo sus primeras víctimas en Europa hace un par de meses con una modalidad que si bien no es la que se ha presentado aquí en Perú, es más bien una variación.<br />
A continuación les mostraremos los diversos tipos de Secuestro de Información que hay. Vale recordar que una de estas variantes ya tiene 2 víctimas en Perú.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>CASO 1:</strong><br />
En los casos europeos el ataque incluía: spam o archivos a través de Messenger, un keylogger y la recolección de contraseñas de cuentas de Hotmail. Para que se entienda bien, un atacante enviaba mediante spam, una foto o postal en un archivo, el cual tenía un keylogger y así se hacía de las cuentas de Hotmail de las víctimas. Una vez que el atacante tenía bajo su poder las cuentas de Hotmail con sus respectivas contraseñas, eliminaba todos los contactos y mensajes del correo a excepción de uno que decía:<br />
<span style="color: #3366ff;"><strong><em>Quieres saber donde están tus contactos y tus mails? Pues entonces deberás pagar, o prefieres perderlo todo? Espero escribas pronto.<br />
Asesino de Correos X</em></strong></span></p>
<p style="text-align: justify;"><span style="color: #3366ff;"><strong><em><br />
</em></strong></span></p>
<p style="text-align: justify;"><strong>CASO 2:</strong><br />
En Rusia también se vieron varios de estos ataques. Aprovechando los servicios de algunas de las empresas de Telecomunicaciones y las facilidades que ofrecían estas para vincular una cuenta anónima con un servicio de mensajería se presentaron casos de Secuestro de Información en el cual se bloqueaba el sistema y solicitaba a la victima el envío de un mensaje de texto para obtener un código de desbloqueo y realizar el rescate.<br />
El objetivo es el de siempre, beneficio económico. Por cada mensaje de texto que se envía, los atacantes ganan dinero.</p>
<p><img class="aligncenter size-medium wp-image-510" title="ransomware-ruso" src="http://www.enhacke.com/wp-content/uploads/2009/08/ransomware-bloquea-windows-300x187.jpg" alt="ransomware-ruso" width="333" height="207" /></p>
<p style="text-align: justify;">Esta es una imagen del troyano Trojan.Winlock que muestra como se menciono anteriormente el número de teléfono y el mensaje que se debe enviar así como el espacio en blanco para escribir el código de rescate.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>CASO 3:</strong><br />
También existe una tercera variante en la cual varios de los archivos son encriptados o agregados a un archivo .ZIP o .RAR con contraseña.<br />
El atacante o el gusano se encarga de cambiar el fondo de escritorio con una imagen donde dan instrucciones para realizar el rescate.</p>
<p style="text-align: justify;"><img class="aligncenter size-medium wp-image-511" title="ransomware-gpcode_background" src="http://www.enhacke.com/wp-content/uploads/2009/08/ransomware-gpcode_background-300x224.jpg" alt="ransomware-gpcode_background" width="300" height="224" />Este troyano ransomware de nombre GPCode se esparce por la red a través de varios medios. El troyano encripta los archivos en la maquina víctima y deja un archivo de texto con el nombre CRYPTED.TXT donde se pide un rescate de $10 para desencriptar los archivos. En la imagen podemos ver como cambia el fondo del escritorio y deja una dirección y una cuenta de ICQ para contactarse con el autor.</p>
<p><strong>Reflexión:</strong><br />
Estos tipos de ataques pueden llegar de distintas maneras: Ejecutables sospechosos e infectados, SPAM, Carga de codecs maliciosos por paginas dudosas o en último de los casos y que sería más preocupante porque habría sido un ataque dirigido, una intrusión directa por parte de un hacker malicioso.</p>
<p>El objetivo en los tres casos es el mismo y está clarísimo, DINERO, mucho dinero. Muchas de las victimas terminan pagando el rescate a fin de recuperar rápidamente sus documentos.</p>
<p>Si bien en estos casos un Backup puede ayudar muy bien en tratar de recuperar la información secuestrada y no pagar el rescate, lo mejor sería llevar una metodología de seguridad y seguir buenas prácticas en cuanto al uso del sistema para evitar que el malware llegue a nuestras computadoras y en el caso de ser un ataque dirigido poder hacer difícil la entrada al hacker malicioso.</p>
<p>Esperamos el documento haya sido de utilidad para Ud.<br />
Por favor no dude en llamarnos o escribirnos para cualquier consulta en Seguridad Informática.</p>
<p><strong>enHacke</strong><br />
Teléfono: 51 &#8211; 1 &#8211; 4400769<br />
informes@enhacke.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mitos de la Seguridad Informática</title>
		<link>http://www.enhacke.com/2009/06/19/mitos-de-la-seguridad-informatica/</link>
		<comments>http://www.enhacke.com/2009/06/19/mitos-de-la-seguridad-informatica/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 23:38:48 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[ataques informaticos]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[hackear]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[infecciones]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[mitos]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[parches]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[reinstalar]]></category>
		<category><![CDATA[riesgo]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad informatica peru]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[sensible]]></category>
		<category><![CDATA[sistema operativo]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerable]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=445</guid>
		<description><![CDATA[A continuación mostramos y comentamos los mitos de la Seguridad Informática más difundidos. 1. “Mi antivirus está al día, así que no puede entrar ningún virus.” Si bien el uso de un antivirus ayuda a disminuir el riesgo de infección o de ataques en los cuales se usan herramientas maliciosas, no es completamente infalible. Recuerden [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación mostramos y comentamos los mitos de la Seguridad Informática más difundidos.<span id="more-445"></span></p>
<p style="text-align: justify;"><strong><span style="color: #009900;"><span style="color: #0000ff;">1. “Mi antivirus está al día, así que no puede entrar ningún virus.”</span><br />
</span></strong>Si bien el uso de un antivirus ayuda a disminuir el riesgo de infección o de ataques en los cuales se usan herramientas maliciosas, no es completamente infalible. Recuerden que hay diversas técnicas por las cuales un virus, gusano o troyano pueden pasar desapercibidos para un Antivirus completamente actualizado. Se debe recordar tambien que la cantidad de variantes de virus que son lanzados por Internet son tan elevados que muchas de las empresas no llegan a cubrir esa brecha en un par de dias, tiempo necesario para que el virus se difunda.</p>
<p style="text-align: justify;"><strong><span style="color: #009900;"><span style="color: #0000ff;">2. “Tengo un firewall, así que no corro peligro.”</span><br />
</span></strong>El firewall es una componente más que debe ayudar con la tarea de proteccion de la corporacion, pero bajo ningun caso deberia ser la única.</p>
<p style="text-align: justify;">El firewall analiza la dirección de los paquetes que entran y salen desde y hacia Internet. Una vez más, existen diversas técnicas para pasarlos y engañarlos. Recordemos que el firewall es software y como cualquier otro no esta libre de errores.  En el caso de una computadora personal, el virus del sistema operativo puede ser facilmente deshabilitado por un virus.</p>
<p style="text-align: justify;"><span style="color: #0000ff;"><strong>3. “Uso dos antivirus a la vez, ¿qué puede salir mal?”</strong></span><br />
El hecho de que haya 2 antivirus a la vez puede traer distintos problemas, se pueden interferir entre ellos, generar conflictos, disminuir los recursos de procesamiento de la computadora. Si el virus ha sido hecho a conciencia y probado con varios antivirus antes de ser lanzado, pasara uno, dos o más sin ningun problema.</p>
<p style="text-align: justify;"><strong><span style="color: #009900;"><span style="color: #0000ff;">4. “Mi PC no le interesa a nadie, no hay peligro.”</span><br />
</span></strong>Las computadoras pueden valer tanto por su informacion como por su capacidad de procesamiento. Si Ud. es una organización, definitivamente le serán muy importantes los datos que guarda en sus servidores.</p>
<p style="text-align: justify;">Si Ud. es un usuario de casa y tiene una computadora personal probablemente piense que no tiene información realmente importante o no hace operaciones de alta sensibilidad. Pues en este caso las redes criminales no quieren su información sino la capacidad de procesamiento que tiene su computadora y su capacidad de comunicación. Vale decir que con esto las utilizan para enviar SPAM, hospedar páginas de dudosa reputación (usualmente PHISHING o Pornografía), ligarlas a redes BOTNETS para ataques masivos o usarlas de pasarela para diversos ataques.</p>
<p style="text-align: justify;"><span style="color: #0000ff;"><br />
<strong>5. “Mi backup está al día, así que si pasa algo, puedo restaurar el sistema.”</strong></span><br />
Recuerden que si su máquina esta infectada, el backup también lo estará y quizas permitirá por un largo tiempo que el atacante tenga acceso a su información.</p>
<p style="text-align: justify;"><strong><span style="color: #009900;"><span style="color: #0000ff;">6. “Nunca dejo mi mail en ningún sitio ni estoy registrado en páginas Web, así que es imposible que me roben la dirección.”</span><br />
</span></strong>Recuerden que no solamente los Servidores de Paginas Web almacenan información de cuentas de correo o direcciones. Nuestras computadoras también las almacenan constantemente, ya sea a la hora de explorar por Internet, nuestras libretas de contactos en Outlook o en nuestro propio Messenger. Los virus y sitios webs programados con fines maliciosos estan especialmente diseñados para extraer información de estos archivos.</p>
<p style="text-align: justify;"><strong><span style="color: #009900;"><span style="color: #0000ff;">7. “Después de que entró un virus, reinstalé Windows y listo.”</span><br />
</span></strong>Los virus no solo se copian en las carpetas del sistema. De hecho se copian en varias ubicaciones para asegurar su supervivencia. Si Ud. cuenta con varias particiones lógicas, es probable que el virus se haya copiado a si mismo en cada una de ellas. Incluso si Ud. tiene una sola partición logica y vuelve a instalar sin haber formateado, existen muchos lugares en donde el virus se puede haber escondido para volver a infectar la maquina despues.</p>
<p style="text-align: justify;"><span style="color: #0000ff;"><strong>8. “Tengo todos los parches de Windows instalados, no puede pasar nada.”</strong></span></p>
<p style="text-align: justify;">Como en el caso del antivirus y del firewall, es una buena medida pero aplicada independientemente no alcanza a brindar la protección necesaria. Para esto recordemos que no todos los exploits son exclusivamente para el sistema operativo, existen muchos que son hechos para distintas aplicaciones.</p>
<p style="text-align: justify;"><span style="color: #0000ff;"><strong>9. “No uso Outlook Express ni Internet Explorer, así que estoy a salvo.”</strong></span><br />
Si bien estas aplicaciones son puntos vulnerables con frecuencia, no es el unico medio por el cual un hacker malicioso intentará atacarle.  Muchas de las infecciones que estan en la red, infectan al sistema sin importar cual es el cliente de correo o de exploración de Internet usado por la víctima.</p>
<p style="text-align: justify;"><span style="color: #0000ff;"><strong>10. “No abro ningún adjunto, los virus no pueden entrar.”</strong></span></p>
<p style="text-align: justify;">Nuevamente, existen varios medios por el cual un usuario puede ser atacado o infectado. Existen virus que se propagan solamente a traves de paginas Web, otras a través de USB, etc.</p>
<p style="text-align: justify;"><strong><span style="color: #009900;"><span style="color: #0000ff;">11. “Mi Equipo tiene GNU/Linux y no soy vulnerable”</span><br />
</span></strong>Es cierto que no hay muchas infecciones desarrolladas para este sistema, pero si existen y tambien pueden llegar a comprometer la seguridad de la computadora y de la información del usuario. Además hay ataques que son independientes del Sistema Operativo de la Víctima (Como el Phishing).</p>
<p style="text-align: justify;"><strong>Que Recomendamos?</strong></p>
<p style="text-align: justify;"><strong>Usar varias herramientas que por su cuenta no tendrían tanta efectividad, pero que usadas en conjunto ayudan bastante a mitigar el riesgo de infección, ataques y compromiso de información sensible.</strong></p>
<p style="text-align: justify;"><strong>Aconsejamos lo siguiente:<br />
</strong><br />
<strong><span style="color: #0000ff;">1.</span> Antivirus. Si es de los que tienen un Firewall personalizable incluido, mucho mejor. Si tienen Anti-Spyware integrado pues mejor aun. Debemos mencionar que estos componentes deben estar actualizados también.<br />
</strong></p>
<p style="text-align: justify;"><strong><span style="color: #0000ff;">2.</span> Mantener el Sistema Operativo y las aplicaciones utilizadas en este, actualizados con sus últimos parches.</strong></p>
<p style="text-align: justify;"><strong><span style="color: #0000ff;">3.</span> Utilizar software conocido, que los desarrolladores tengan un tiempo aceptable de respuesta a vulnerabilidades  y que aun cuente con soporte.<br />
</strong></p>
<p style="text-align: justify;"><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/06/19/mitos-de-la-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
