<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; peru</title>
	<atom:link href="http://www.enhacke.com/tag/peru/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Hackean Ebay España!!!</title>
		<link>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/</link>
		<comments>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/#comments</comments>
		<pubDate>Wed, 26 May 2010 00:07:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auditorias]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeada]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[lima]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1053</guid>
		<description><![CDATA[Así es! estan leyendo bien&#8230; No, esto no es una simulacion!!! Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1.jpg"><img class="aligncenter size-large wp-image-1055" title="ebayanuncios.esXSS" src="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1-1024x793.jpg" alt="" width="819" height="634" /></a></p>
<p>Así es! estan leyendo bien&#8230;</p>
<p>No, esto no es una simulacion!!!</p>
<p>Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es</p>
<p>El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en juego. Por parte de la empresa no han habido manifestaciones publicas acerca de perdida de datos de la información de sus clientes, pero tampoco creo que saldrian a la calle a gritarlo&#8230;</p>
<p>La vulnerabilidad con la que han realizado el hackeo y con la que han logrado insertar una imagen, muy graciosa en realidad, es CROSS SITE SCRIPTING, tambien conocida como XSS.</p>
<h2><strong>¿Que es Cross Site Scripting?</strong></h2>
<p><span id="more-1053"></span>Fuente: Wikipedia</p>
<p>Las vulnerabilidades de XSS originalmente abarcaban cualquier ataque que permitiera ejecutar código de &#8220;<em>scripting</em>&#8220;, como <a title="VBScript" href="http://es.wikipedia.org/wiki/VBScript">VBScript</a> o <a title="JavaScript" href="http://es.wikipedia.org/wiki/JavaScript">JavaScript</a>, en el contexto de otro sitio web.</p>
<p>El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (también llamada persistente) o indirecta (también llamada reflejada).</p>
<ul>
<li><strong>Directa</strong> (Persistente): este tipo de XSS comúnmente filtrado, y consiste en invadir código HTML peligroso en sitios que así lo permiten; incluyendo así etiquetas como lo son &lt;<a title="Guión (informática)" href="http://es.wikipedia.org/wiki/Gui%C3%B3n_%28inform%C3%A1tica%29">script</a>&gt; o &lt;<a title="Iframe" href="http://es.wikipedia.org/wiki/Iframe">iframe</a>&gt;.</li>
</ul>
<ul>
<li><strong>Indirecta</strong> (Reflejada): este tipo de XSS consiste en modificar valores que la <a title="Aplicación web" href="http://es.wikipedia.org/wiki/Aplicaci%C3%B3n_web">aplicación web</a> utiliza para pasar variables entre dos páginas, sin usar sesiones y sucede cuando hay un mensaje o una ruta en la <a title="Localizador Uniforme de Recursos" href="http://es.wikipedia.org/wiki/Localizador_Uniforme_de_Recursos">URL</a> del navegador, en una <em><a title="Cookie" href="http://es.wikipedia.org/wiki/Cookie">cookie</a></em>, o cualquier otra cabecera HTTP (en algunos navegadores y aplicaciones web, esto podría extenderse al <a title="DOM" href="http://es.wikipedia.org/wiki/DOM">DOM</a> del navegador).</li>
</ul>
<p>Mas informacion acerca de XSS: <a title="XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">http://es.wikipedia.org/wiki/Cross-site_scripting</a></p>
<p><strong>Recordemos que este tipo de vulnerabilidades se encuentran presentes en miles de sitios web.</strong></p>
<p><strong>La razón principal por lo que se cae en este tipo de errores es por no seguir las buenas practicas de programación y por no hacer las debidas pruebas de vulnerabilidad al website.</strong></p>
<p><strong><br />
</strong></p>
<p><strong>Esperamos el post sea de su agrado.</strong></p>
<p><strong>enHacke</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Un código de virus puede dañar el hardware?</title>
		<link>http://www.enhacke.com/2010/01/26/un-codigo-de-virus-puede-danar-el-hardware/</link>
		<comments>http://www.enhacke.com/2010/01/26/un-codigo-de-virus-puede-danar-el-hardware/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 23:52:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zimuse]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=790</guid>
		<description><![CDATA[BitDefender identificó una nueva amenaza que combina el comportamiento destructivo de un virus con el mecanismo de difusión de un gusano. Hay dos nuevas variantes de este virus, el cual ingresa a la computadora como una inofensiva prueba de IQ. Una vez ejecutada el gusano crea entre siete y nueve copias de si mismo dependiendo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="virus" src="http://www.chullohack.com/wp-content/uploads/2010/01/gusano.jpg" alt="" width="450" height="300" />BitDefender identificó una nueva amenaza que combina el comportamiento destructivo de un virus con el mecanismo de difusión de un gusano. Hay dos nuevas variantes de este virus, el cual ingresa a la computadora como una <strong>inofensiva prueba de IQ</strong>.</p>
<p style="text-align: justify;">Una vez ejecutada el gusano crea entre siete y nueve copias de si mismo dependiendo de la variante en areas críticas del sistema Windows.</p>
<p style="text-align: justify;"><strong>Win32.Worm.Zimuse.A</strong> es un peligroso código malicioso. A diferencia del gusano, <strong>Win32.Worm.Zimuse. A</strong> puede llevar a perder data porque sobreescribe los primeros  50 KB del Master Boot Record que es una zona importante del disco duro.<img title="Más..." src="http://www.chullohack.com/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></p>
<p style="text-align: justify;">Para ejecutarse en cada inicio de Windows, el gusano establece el siguiente registro:</p>
<p style="text-align: justify;"><strong>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows<br />
CurrentVersionRun]&#8220;Dump&#8221;=&#8221;%programfiles%DumpDump.exe</strong></p>
<p style="text-align: justify;">Esto también crea dos archivos, nombrados:</p>
<p style="text-align: justify;"><strong>%system%driversMstart.sys and %system%driversMseu.sys</strong></p>
<p style="text-align: justify;">Desde las versiones de 64-bits de Windows Vista y Windows 7 se requiere drivers firmados digitalmente,e l gusano no podría instalarse.</p>
<p style="text-align: justify;">Desafortunadamente, en estos escenarios, el gusano hará casi imposible que los usuarios sepan que fueron víctimas de esta amenaza. Si un cierto número de días pasan desde la infección (40 idas para la variable A y 20 dias para la variente B), la computadora recibe un mensaje de error en el cual se menciona que un problema  ha ocurrido debido a un contenido malicioso de un paquete desde una IP. Luego se pide al usuario recuperar el sistema presionando <strong>OK</strong>. Después de este mensaje, el siguiente reinicio causa que el disco duro de la computadora  se dañe comprometiendo el sector de booteo.</p>
<p style="text-align: justify;">A continuación les dejamos un video que describe el ataque de este malware:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/KgjX4LQrkgI&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/KgjX4LQrkgI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/01/26/un-codigo-de-virus-puede-danar-el-hardware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo 0day de Adobe</title>
		<link>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/</link>
		<comments>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 17:48:15 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=766</guid>
		<description><![CDATA[Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat. Fuentes como security focus (http://www.securityfocus.com/bid/37331/info) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Adobe ha informado mediante uno de sus boletines que está realizando investigaciones acerca de una vulnerabilidad perteneciente a los paquetes Adobe Reader y Acrobat.</p>
<p>Fuentes como <strong>security focus </strong>(<a href="http://www.securityfocus.com/bid/37331/info">http://www.securityfocus.com/bid/37331/info</a>) afirman que existe un exploit que toma ventaja de esta vulnerabilidad y permite ejecutar codigo arbitrario. Mas preocupante aun, es que ya diversas fuentes indican que este exploit esta siendo usado en forma activa.</p>
<p>Como bien sabemos este tipo de exploits es utilizado por grupos de hackers maliciosos y por mafias para su propio beneficio economico, ya que pueden tomar control de las maquinas y sustraer informacion sensible.</p>
<p style="text-align: justify;">El ataque sucede de la siguiente manera:</p>
<p style="text-align: justify;">- Atacante inyecta codigo malicioso en un pdf de interes general</p>
<p style="text-align: justify;">- Atacante distribuye el archivo PDF por varios medios (spam, paginas, redes p2p)</p>
<p style="text-align: justify;">- Victima recibe PDF por alguno de los medios</p>
<p style="text-align: justify;">- Victima abre PDF, lee el contenido (mientras tanto en 2do plano y en forma oculta se ejecuta codigo malicioso)</p>
<p style="text-align: justify;">- Atacante obtiene acceso a la maquina de la victima, tomando informacion sensible y util para sus fines</p>
<p style="text-align: justify;"><strong>A continuación algunas recomendaciones para poder prevenir ser victimas de este tipo de ataques:<br />
</strong><br />
- Tener cuidado al recibir archivos pdf de personas desconocidas o fuentes sospechosas<br />
- Si trabaja continuamente con este tipo de archivos, podría intentar deshabilitar Javascript en su programa de Adobe Acrobat Reader. Para realizar este cambio vaya al menu EDIT, luego a PREFERENCIAS y en la parte de JAVASCRIPT, quite el check de &#8220;Habilitar Acrobat Javascript&#8221;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Esperamos haber sido de ayuda.</p>
<p style="text-align: justify;">Saludos</p>
<p style="text-align: justify;">ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/12/15/nuevo-0day-de-adobe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Audio # 2 &#8211; Las botnets</title>
		<link>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/</link>
		<comments>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 19:14:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[audios]]></category>
		<category><![CDATA[almacenamiento]]></category>
		<category><![CDATA[analisis malware]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[audiocast]]></category>
		<category><![CDATA[bot master]]></category>
		<category><![CDATA[botmaster]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[cast]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[codigo]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[denegacion]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[ghostnet]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker malicioso]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[instalador]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[latinoamerica]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malware analysis]]></category>
		<category><![CDATA[mercado negro]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[pagerank]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[radio]]></category>
		<category><![CDATA[ranking google]]></category>
		<category><![CDATA[redes zombie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[sintomas]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[zombie]]></category>
		<category><![CDATA[zombies]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=672</guid>
		<description><![CDATA[En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros. Este audio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este audio hablaremos sobre las redes de ordenadores zombies o botnets. Estas redes estan conformadas de máquinas infectadas que obedecen a un bot master. Este tipo de ataques es muy utilizado en el cibercrimen para el robo y secuestro de información, para el famoso SPAM, o publicidad de algun producto, entre otros.</p>
<p style="text-align: justify;">Este audio toca ciertos aspectos de las botnets como su definición, medios de difusión, formas de ataque, cibercrimen y  contramedidas. Esperamos sea de su agrado.</p>
<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" target="_blank">Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/11/18/audio-2-las-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.enhacke.com/wp-content/uploads/2009/11/enHacke-audiocast-Botnets.WAV" length="6123610" type="audio/x-wav" />
		</item>
		<item>
		<title>EL ARTE DE LA CIBERGUERRA &#8211; ¿ESTARIA EL PERU PREPARADO?</title>
		<link>http://www.enhacke.com/2009/06/23/el-arte-de-la-ciberguerra-estaria-el-peru-preparado/</link>
		<comments>http://www.enhacke.com/2009/06/23/el-arte-de-la-ciberguerra-estaria-el-peru-preparado/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 09:21:59 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[carding]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[guerra cibernetica]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[nacion]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[phreaking]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=452</guid>
		<description><![CDATA[Cada vez son más las empresas en Latinoamérica (y más preocupante en Perú), que son víctimas de ataques informáticos; desde denegación de servicios, pasando por ataques a servidores web que permiten la modificación de su página web y hasta robo o secuestro de información corporativa. Está claro que el mercado negro de los hackers maliciosos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-medium wp-image-453 aligncenter" title="samouraichamploofg7" src="http://www.enhacke.com/wp-content/uploads/2009/06/samouraichamploofg7-300x225.jpg" alt="samouraichamploofg7" width="300" height="225" /></p>
<p style="text-align: justify;">Cada vez son más las empresas en Latinoamérica (y más preocupante en Perú), que son víctimas de ataques informáticos; desde denegación de servicios, pasando por ataques a servidores web que permiten la modificación de su página web y hasta robo o secuestro de información corporativa.</p>
<p style="text-align: justify;">Está claro que el mercado negro de los hackers maliciosos genera mucho dinero y mueve mucha gente, y que la tendencia a la venta de información corporativa, fraudes bancarios, publicidad ilegal y ataques a pedido se va haciendo cada vez más fuerte.</p>
<p style="text-align: justify;"><span id="more-452"></span><br />
La tendencia es clara, sin embargo hay ciertos detalles que muchos pueden estar dejando de lado. Y es que todos estos tipos de ataques y conocimientos que usualmente son dirigidos a usuarios y empresas, podrían tener también como objetivo computadoras de instituciones gubernamentales, es decir, podrían tener como fin desestabilizar un Gobierno. Sí, estamos hablando de ataques que podrían comprometer la seguridad de una Nación.</p>
<p style="text-align: justify;">No hace más de un par de semanas que el presidente de Estados Unidos anuncio la creación de un nuevo cargo en la Casa Blanca, este asesor tiene como función coordinar las políticas destinadas a proteger a los Estados Unidos y a su infraestructura informática de ataques de las hipotéticas “ciberguerras” del futuro. Este cargo ha sido tomado con tanta importancia que incluso forma parte del Consejo de Seguridad Nacional de los EEUU.</p>
<p style="text-align: justify;">Este tipo de noticias no son parte de hechos aislados o pura casualidad. Tienen un trasfondo muy importante y es que hoy en día, los sistemas informáticos tienen un rol principal en todas las actividades de una Nación. Si en algún momento alguno de estos sistemas deja de funcionar, muchas actividades son interrumpidas, generando tiempos de respuesta largos y lentos.</p>
<p style="text-align: justify;">Tomemos el caso de los medios (mencionado en el video que podrán ver al final del artículo). Siendo estos la principal fuente de información y comunicación entre el Gobierno y la Nación, de llegar a ser interrumpidos por algún ataque informático, generarían desconcierto, la gente tendría miedo y podría desatar saqueos masivos.</p>
<p style="text-align: justify;">Ahora el caso de las entidades financieras. Si bien nuestro entorno no es el de Estonia (mencionado en el video) y no tenemos solamente 2 bancos, ¿qué pasaría si los principales bancos colapsaran?</p>
<p style="text-align: justify;">Son preguntas y escenarios hipotéticos pero que podrían llegar a ser reales. Actualmente son muchos los países que se encuentran preparando equipos de hackers listos para atacar o defender la infraestructura de TI de las principales instituciones militares y de Gobierno.</p>
<p style="text-align: justify;">En el Perú cada vez se tiene mayor conciencia de los riesgos de una Seguridad Informática mal llevada, pero, ¿es suficiente? Las organizaciones deben preguntarse una vez más si están seguros; si el Firewall, IPS o Sistema de Correlaciones está bien implementado como para detectar amenazas serias y quizás más crítico aun, si su personal está lo suficientemente capacitado como para no caer en ataques de ingeniería social.</p>
<p style="text-align: justify;">Espero este articulo haya sido motivo de reflexión. La seguridad Informática conlleva mucha responsbilidad y es deber de los Oficiales de Seguridad asumirla bien en sus organizaciones. Por otro lado, es deber de los usuarios también estar al tanto de nuevos tipos de engaños o ataques para no caer tan fácilmente en estos.</p>
<p style="text-align: justify;">A continuación les mostramos un documental muy interesante. Es sobre guerras y ataques cibernéticos, realizado por la editora televisiva ODISEA. Para poder verlos necesitara un explorador Internet Explorer 7.x+ o Firefox.</p>
<p style="text-align: justify;">Esperando participar en alguno de sus proyectos.<br />
Muchas gracias por leernos.</p>
<p style="text-align: justify;"><strong>enHacke<br />
</strong></p>
<p style="text-align: center;"><strong></strong></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/T4BPFVIuh6k&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/T4BPFVIuh6k&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p style="text-align: center;">
<p><object width="560" height="340" data="http://www.youtube.com/v/t6nIa17eO3c&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/t6nIa17eO3c&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/PoFN4S3NGmE&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/PoFN4S3NGmE&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/fPAJEO0MPMY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/fPAJEO0MPMY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
<p><object width="560" height="340" data="http://www.youtube.com/v/lbMTb-VS1A0&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" type="application/x-shockwave-flash"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/lbMTb-VS1A0&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/06/23/el-arte-de-la-ciberguerra-estaria-el-peru-preparado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
