<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Seguridad</title>
	<atom:link href="http://www.enhacke.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Evento de Seguridad Informática en la Universidad Técnologica del Perú</title>
		<link>http://www.enhacke.com/2010/07/15/evento-de-seguridad-informatica-en-la-universidad-tecnologica-del-peru/</link>
		<comments>http://www.enhacke.com/2010/07/15/evento-de-seguridad-informatica-en-la-universidad-tecnologica-del-peru/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 17:47:58 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gestion de proyectos]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[universidad]]></category>
		<category><![CDATA[universidad tecnologica del peru]]></category>
		<category><![CDATA[utp]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1132</guid>
		<description><![CDATA[Lugar: AUDITORIO MADRE DE DIOS &#8211; UTP &#8220;Sede principal de UTP&#8221; Av. 28 de julio c/n Petit Thouars Hora: Jueves, 15 de julio de 2010 18:00 Ingreso Libre, Los esperamos]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/07/evento-UTP-Enhacke.jpg"><img class="size-full wp-image-1131 alignnone" title="evento-UTP-Enhacke" src="http://www.enhacke.com/wp-content/uploads/2010/07/evento-UTP-Enhacke.jpg" alt="" width="509" height="720" /></a></p>
<ul>
<li><strong>Lugar: </strong>AUDITORIO MADRE DE DIOS &#8211; UTP &#8220;Sede principal de UTP&#8221; Av. 28 de julio c/n Petit Thouars</li>
</ul>
<ul>
<li><strong>Hora: </strong> Jueves, 15 de julio de 2010 18:00</li>
</ul>
<ul>
<li><span style="color: #ff0000;"><strong>Ingreso Libre</strong></span>, Los esperamos</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/15/evento-de-seguridad-informatica-en-la-universidad-tecnologica-del-peru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evento Peruano &#8211; Español de Seguridad de la Información para los Negocios</title>
		<link>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/</link>
		<comments>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 19:37:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avanzados]]></category>
		<category><![CDATA[cio]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[corporativa]]></category>
		<category><![CDATA[cso]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gobernabilidad]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[negocios]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peruano]]></category>
		<category><![CDATA[ponentes]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1125</guid>
		<description><![CDATA[El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enhacke.com/wp-content/uploads/2010/07/eventosegcorp-v3.jpg"><img class="aligncenter size-full wp-image-1126" title="eventosegcorp v3" src="http://www.enhacke.com/wp-content/uploads/2010/07/eventosegcorp-v3.jpg" alt="" width="600" height="725" /></a></p>
<p>El encuentro detallará tendencias  actuales en la seguridad de la información en empresas y organizaciones.  Expondrá la relevancia del gobierno de la seguridad orientado al  cumplimiento de normas internacionales y su justificación por parte de  la gerencia IT. Se expondrán temas y protocolos de actuación que afectan  de manera directa o indirecta a los departamentos de dirección TIC.</p>
<p>Se realizará un seguimiento de la evolución día a  día del delito electrónico y ataques a empresas tanto interno (realizado  por personal descontento con la organización) como externo y como  afecta a la marcha de empresas.  Se aprenderá a como mitigar riesgos y  que soluciones pueden aportar valor IT en términos de seguridad. Los  participantes descubrirán paso a paso como se realizó el ataque  denominado Aurora que afectó a empresas tan importantes como Google.</p>
<p>Queremos agradecer a nuestro auspicios, por el gran apoyo que están brindando para la realización del evento, el cual estamos seguros será de su agrado.</p>
<p>El evento está siendo auspiciado por:</p>
<ul>
<li><a title="TechnoparkIDi" href="http://www.technoparkidi.org" target="_blank">Technopark IDi</a></li>
<li><a title="UTP - FITT" href="http://www.utp.edu.pe/fac.aspx?idC=000032&amp;idC1=000036" target="_blank">Universidad Tecnológica del Perú (UTP) &#8211; Facultad de Ingenieria de Telecomunicaciones y Telemática</a></li>
</ul>
<p>Recuerden que para mayor información del evento o para inscribirse, pueden entrar a:</p>
<p><a title="Evento Peruano - Español de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">MAS INFORMACIÓN DEL EVENTO AQUI</a></p>
<p>Saludos!</p>
<p>ENHACKE</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/12/evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Como gestionar las vulnerabilidades en mi organización?</title>
		<link>http://www.enhacke.com/2010/07/07/%c2%bfcomo-gestionar-las-vulnerabilidades-en-mi-organizacion/</link>
		<comments>http://www.enhacke.com/2010/07/07/%c2%bfcomo-gestionar-las-vulnerabilidades-en-mi-organizacion/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 06:35:11 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[gestion]]></category>
		<category><![CDATA[gestion de vulnerabilidades]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[pasos]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Yankee]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1118</guid>
		<description><![CDATA[La tasa en la que las nuevas vulnerabilidades de seguridad son descubiertas se incrementa y el tiempo que toma desarrollar y compartir una vulnerabilidad continua disminuyendo. Entonces ya no es suficiente para las organizaciones realizar cada 6 meses o anualmente auditorías de red. Según las mejores prácticas del grupo Yankee, las organizaciones deberían realizar la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La tasa en la que las nuevas vulnerabilidades de seguridad son descubiertas se incrementa y el tiempo que toma desarrollar y compartir una vulnerabilidad continua disminuyendo. Entonces ya no es suficiente para las organizaciones realizar cada 6 meses o anualmente auditorías de red.</p>
<p style="text-align: justify;">Según las mejores prácticas del grupo Yankee, las organizaciones deberían realizar la gestión de vulnerabilidades día a día o semanalmente. La gestión de las vulnerabilidades es un ciclo de vida de procesos que consiste en 6 pasos:<span id="more-1118"></span></p>
<p style="text-align: justify;"><strong>1. </strong><strong>Descubrir</strong></p>
<ul style="text-align: justify;">
<li>Descubrir todos los activos en la red, identificar los detalles del host incluyendo el sistema operativo y servicios abiertos.</li>
</ul>
<p style="text-align: justify;"><strong>2. </strong><strong>Priorizar activos</strong></p>
<ul style="text-align: justify;">
<li>Administrar tu red por categorías de activos en grupos o unidades de negocio.</li>
<li>Asignar valor de negocio a los grupos de activos de acuerdo a la criticidad de la operación del negocio.</li>
</ul>
<p style="text-align: justify;"><strong>3. </strong><strong>Evaluar</strong></p>
<ul style="text-align: justify;">
<li>Determinar una línea base del perfil del riesgo para que se pueda enfocar en eliminar el riesgo basado en la criticidad del activo.</li>
<li>Identificar las vulnerabilidades de seguridad en un itinerario automatizado.</li>
</ul>
<p style="text-align: justify;"><strong>4. </strong><strong>Reporte</strong></p>
<ul style="text-align: justify;">
<li>Medir los niveles de riesgo asociados con tus activos de acuerdo a tus políticas de seguridad.</li>
<li>Tendencias sobre la postura de seguridad en el tiempo.</li>
</ul>
<p style="text-align: justify;"><strong>5. </strong><strong>Remediar</strong></p>
<ul style="text-align: justify;">
<li>Priorizar y corregir vulnerabilidades por riesgo de negocio.</li>
</ul>
<p style="text-align: justify;"><strong>6. </strong><strong>Verificar</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Verificar la eliminación de amenazas a través de las siguientes auditorías.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/07/07/%c2%bfcomo-gestionar-las-vulnerabilidades-en-mi-organizacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primer Evento Peruano &#8211; Español de Seguridad de la Informacion para los Negocios</title>
		<link>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/</link>
		<comments>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 02:47:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[avanzados]]></category>
		<category><![CDATA[cio]]></category>
		<category><![CDATA[ciso]]></category>
		<category><![CDATA[corporativa]]></category>
		<category><![CDATA[cso]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[español]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gobernabilidad]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[negocios]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peruano]]></category>
		<category><![CDATA[ponentes]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[sistemas]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1112</guid>
		<description><![CDATA[Mayor información: www.enhacke.com/eventosegcorp.htm El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta [...]]]></description>
			<content:encoded><![CDATA[<p>Mayor información: <a title="Enhacke - Evento de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">www.enhacke.com/eventosegcorp.htm</a></p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/06/eventosegcorp.jpg"><img class="aligncenter size-full wp-image-1113" title="eventosegcorp" src="http://www.enhacke.com/wp-content/uploads/2010/06/eventosegcorp.jpg" alt="" width="600" height="725" /></a></p>
<p>El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos de dirección TIC.</p>
<p>Se realizará un seguimiento de la evolución día a día del delito electrónico y ataques a empresas tanto interno (realizado por personal descontentos con la organización) como externo y como afecta a la marcha de empresas.  Se aprenderá a como mitigar riesgos y que soluciones pueden aportar valor IT en términos de seguridad. Los participantes descubrirán paso a paso como se realizó el ataque denominado Aurora que afectó a empresas tan importantes como Google.</p>
<p>Mayor información, Hacer click aquí:  <a title="Evento Peruano - Español de Seguridad de la Informacion" href="http://www.enhacke.com/eventosegcorp.htm" target="_blank">INFORMACIÓN EVENTO DE SEGURIDAD DE LA INFORMACION PARA LOS NEGOCIOS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/06/27/primer-evento-peruano-espanol-de-seguridad-de-la-informacion-para-los-negocios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siete riesgos de seguridad de la computación en la nube</title>
		<link>http://www.enhacke.com/2010/06/24/riesgos-computacion-nube/</link>
		<comments>http://www.enhacke.com/2010/06/24/riesgos-computacion-nube/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 16:11:27 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[computacion en la nube]]></category>
		<category><![CDATA[cumplimiento]]></category>
		<category><![CDATA[disponibilidad]]></category>
		<category><![CDATA[integridad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[recuperacion]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[riesgos de seguridad]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1107</guid>
		<description><![CDATA[Cloud Computing o Computación en la nube es un paradigma que permite ofrecer servicios de computación a través de Internet. Según Gartner, dada la exposición de estos servicios, este paradigma está lleno de riesgos de seguridad. Los clientes con mayor criterio harán las preguntas más minuciosas sobre el servicio e inclusive harían una evaluación de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/06/cloudcomputing.png"><img class="aligncenter size-full wp-image-1108" title="cloudcomputing" src="http://www.enhacke.com/wp-content/uploads/2010/06/cloudcomputing.png" alt="" width="578" height="342" /></a></p>
<p style="text-align: justify;"><a href="http://es.wikipedia.org/wiki/Computaci%C3%B3n_en_nube" target="_self">Cloud Computing o Computación en la nube</a> es un paradigma que permite ofrecer servicios de computación a través de Internet. Según Gartner, dada la exposición de estos servicios, este paradigma está lleno de riesgos de  seguridad. Los clientes con mayor criterio harán las  preguntas más minuciosas sobre el servicio e inclusive harían una evaluación de seguridad de la  protección del servicio mediante un tercero antes de elegir al proveedor, según el informe de Gartner &#8220;<a href="http://www.gartner.com/DisplayDocument?id=685308">Assessing  the Security Risks of Cloud Computing</a>.&#8221;</p>
<p style="text-align: justify;">La computación en la nube tiene  &#8220;características únicas que requieren una evaluación de riesgos en campos  como la integridad, recuperación, y la privacidad de los datos, así  como una evaluación de las cuestiones jurídicas en áreas tales como descubrimiento electrónico, cumplimiento normativo y auditoría&#8221;, según Gartner. (Comparar productos de  seguridad.)</p>
<p style="text-align: justify;">El servicio de Amazon EC2 y  Google Apps Engine de Google son ejemplos del cloud computing, que  Gartner define como un tipo de computación en la que &#8220;todo el conjunto de capacidades TI ampliamente escalables son distribuidos como servicio a  clientes externos usando las tecnologías de Internet. &#8220;</p>
<p style="text-align: justify;"><span id="more-1107"></span>Los clientes deben exigir  transparencia, evitando que los proveedores se niegan a proporcionar  información detallada sobre los programas de seguridad. Haga preguntas referentes a  las calificaciones de los creadores de las políticas, arquitectos,  programadores y operadores, los procesos de control de riesgos y  mecanismos técnicos, el nivel de pruebas que se ha hecho para  verificar que los servicios y procesos de control están funcionando como  se pensaba, y que los proveedores pueden identificar anticipadamente las vulnerabilidades.</p>
<p style="text-align: justify;">Aquí detallamos siete de los  temas específicos de seguridad que Gartner recomienda que los clientes deben  plantear a los proveedores antes de seleccionar un servicio en la nube.</p>
<p style="text-align: justify;"><strong>1. Acceso de usuarios privilegiados. </strong></p>
<p style="text-align: justify;">Gartner afirma que los datos sensibles  procesados fuera de la empresa traen consigo un nivel de riesgo  inherente, ya que los servicios outsource superan &#8220;el control físico, lógico y personal&#8221; que los departamentos de TI ejercen  sobre los programas in-house. Obtenga la mayor información posible de las personas que gestionan sus datos. &#8220;Pida a los proveedores que proporcionen información específica sobre la contratación y  supervisión de los administradores que tendrán privilegios sobre su data, y los controles  sobre su acceso&#8221;.</p>
<p style="text-align: justify;"><strong>2. Cumplimiento normas.</strong></p>
<p style="text-align: justify;">Los clientes son en  última instancia, responsable de la seguridad y la integridad de sus  propios datos, incluso cuando están en manos de un proveedor de  servicios. Los proveedores  tradicionales de servicios están sujetos a auditorías externas y a certificaciones de seguridad. los proveedores de Cloud  Computing que se niegan a someterse a este control dan &#8220;señales a  los clientes para que sólo soliciten su servicio para  las funciones más triviales&#8221;, afirma Gartner.</p>
<p style="text-align: justify;"><strong>3. Ubicación de los datos. </strong></p>
<p style="text-align: justify;">Cuando se utiliza la  nube, es probable que no se conozca exactamente dónde están sus datos.  De hecho, usted ni  siquiera sabra en qué país esta almacenada. Gartner aconseja que se debe pedir a los  proveedores que se comprometan a almacenar y procesar sus datos en  determinadas jurisdicciones, y si van a hacer un compromiso contractual  deban someterse a las exigencias locales de privacidad en nombre de sus  clientes.</p>
<p style="text-align: justify;"><strong>4. Segregación de datos. </strong></p>
<p style="text-align: justify;">Los datos en la nube están en un entorno compartido junto con los datos de otros  clientes. La encriptación es  eficaz, pero no es una panacea. Gartner sugiere que &#8220;averigue lo que se hace  para separar los datos en reposo&#8221;. El proveedor deberá  proporcionar pruebas que los sistemas de cifrado han sido diseñados y  probados por especialistas experimentados. &#8220;Los problemas de  cifrado de datos pueden hacer totalmente inutilizables los datos, e incluso el  cifrado normal puede complicar la disponibilidad&#8221;, según Gartner.</p>
<p style="text-align: justify;"><strong>5. Recuperación. </strong></p>
<p style="text-align: justify;">Incluso si usted no sabe  dónde están sus datos, un proveedor debe decirle lo que ocurrirá  con sus datos y el servicio en caso de un desastre. &#8220;Cualquier oferta que no replique los datos y la infraestructura de aplicaciones en múltiples  sitios es vulnerable a un desastre total&#8221;, según Gartner. Pregunte a su proveedor si tiene &#8220;la capacidad de hacer una restauración completa, y  cuánto tiempo va a durar.&#8221;</p>
<p style="text-align: justify;"><strong>6. Soporte de investigación. </strong></p>
<p style="text-align: justify;">La investigación de  actividad inapropiada o ilegal puede ser imposible en cloud computing,  advierte Gartner. &#8220;Los Servicios de Cloud Computing son  especialmente difíciles de investigar, porque los registros y datos de  múltiples clientes pueden ser almacenado en el mismo lugar y también se pueden almacenar en un cambiante conjunto de máquinas y centros de datos.  Si usted no puede conseguir un contrato para dar soporte a los diferentes tipos de investigación, junto con  la evidencia de que el proveedor ya ha manejado con éxito esas  actividades, entonces su única suposición es que será imposible hacer investigación y descubrimiento.&#8221;</p>
<p style="text-align: justify;"><strong>7. La viabilidad a largo  plazo. </strong></p>
<p style="text-align: justify;">Según Gartner, debemos asegurarnos que nuestro proveedor  de computación en la nube nunca vaya quedar en quiebra, sea adquirida o absorbida por una compañía más grande. Usted debe estar  seguro que sus datos deberán estar disponible incluso después de tal  evento. &#8220;Pedir a los proveedores  potenciales cómo te recuperar los datos y si sería en un formato que  puede importarse a otra  aplicación.&#8221;</p>
<p style="text-align: justify;">Fuente: Gartner</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/06/24/riesgos-computacion-nube/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Cuanto cuesta alquilar una botnet?</title>
		<link>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/</link>
		<comments>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/#comments</comments>
		<pubDate>Mon, 31 May 2010 20:28:47 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alquiler]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mariposa]]></category>
		<category><![CDATA[zeus]]></category>
		<category><![CDATA[zombi]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1066</guid>
		<description><![CDATA[Las botnets son redes de computadoras (net) robots (bots) que obedecen las ordenes de un amo o maestro (botmaster) para realizar acciones maliciosas, las bonets también son conocidas como redes zombis. El numero de computadoras esclavizadas pueden ser miles de máquinas infectadas. Las acciones maliciosas más comunes de las botnes son: Poner indisponible el servicio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ff_estonia_map_w.jpg"><img class="aligncenter size-full wp-image-1067" title="ff_estonia_map_w" src="http://www.enhacke.com/wp-content/uploads/2010/05/ff_estonia_map_w.jpg" alt="" width="630" height="434" /></a></p>
<p style="text-align: justify;">Las botnets son redes de computadoras (net) robots (bots) que obedecen las ordenes de un amo o maestro (botmaster) para realizar acciones maliciosas, las bonets también son conocidas como redes zombis. El numero de computadoras esclavizadas pueden ser miles de máquinas infectadas. Las acciones maliciosas más comunes de las botnes son: Poner indisponible el servicio de una organización victima por ejemplo colapsar su servidor de correo, para marketing por medio de spam y aumentar el ranking de un web site en los buscadores como Google. El funcionamiento de las botnets es el siguente.<span id="more-1066"></span></p>
<p style="text-align: justify;">Primero, se infectan varias PCs para que obedezcan a un maestro (botmaster). Luego, estas maquinas infectadas envian ataques por orden del botmaster. Por último, el botmaster alquila sus máquinas infectadas en todo el mundo a algun interesado para que realize  ataques por cierto tiempo a un objetivo de su preferencia.</p>
<p style="text-align: justify;">Las botnets pueden ser alquiladas por 67 dolares por 24 horas para realizar estas acciones maliciosas. Si fuese solo una hora serían 9 dolares según iDefense VeriSign que analizo 25 ofertas del mercado negro. Este negocio se vuelve cada vez más popular en los foros underground inclusive con banners de publicidad.</p>
<p style="text-align: justify;">En marzo la policia española arrestó a los tres presuntos autores intelectuales de la botnet Mariposa, que se propago sin ser detectado durante seis meses, poniendo en peligro más de 12 millones de PCs en muchas empresas de primera línea y bancos.</p>
<p style="text-align: justify;">Zeus, una de las botnets más conocidas y  que tiene 3.5 millones de maquinas esclavas solo en Estados Unidos. Zeus se vende como un kit de herramientas cuesta al rededor de $ 3000 – 4000, y es probable que el malware sea más utilizado por los delincuentes en el fraude financiero, según SecureWork.</p>
<p style="text-align: justify;">Personalizar Zeus con numerosos complementos tiene los siguiente precios:  por la creación de redes virtuales para hacerse cargo de un PC infectado ($ 10.000), por una actualización para atacar a Windows 7 o Vista ($ 2.000), por recibir los datos robados en tiempo real por mensajería instantania como Jabber IM ($ 500),  y por un módulo para realizar transacciones financieras desde el PC infectado ($ 1.500). Curiosamente, la aplicación Zeus también incluye funciones avanzadas de lucha contra la piratería.</p>
<p style="text-align: justify;">En conclusión, estas redes zombis son rentadas por ciberdelincuentes y mafias organizadas para realizar sus acciones ilegales. Un usuario común y corriente puede ser parte de una zombi, es lo más comun, porque son los más fáciles de infectar porque tiene desconocimiento de como proteger su PC.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/31/%c2%bfcuanto-cuesta-alquilar-una-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean Ebay España!!!</title>
		<link>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/</link>
		<comments>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/#comments</comments>
		<pubDate>Wed, 26 May 2010 00:07:40 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[auditorias]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeada]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[lima]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[peru]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1053</guid>
		<description><![CDATA[Así es! estan leyendo bien&#8230; No, esto no es una simulacion!!! Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1.jpg"><img class="aligncenter size-large wp-image-1055" title="ebayanuncios.esXSS" src="http://www.enhacke.com/wp-content/uploads/2010/05/ebayanuncios.esXSS_1-1024x793.jpg" alt="" width="819" height="634" /></a></p>
<p>Así es! estan leyendo bien&#8230;</p>
<p>No, esto no es una simulacion!!!</p>
<p>Si&#8230; hackearon a ebay españa, en realidad 3 de sus dominios: ebayanuncios.es , ebaycoches.es , ebaypisos.es</p>
<p>El daño en el que ha incurrido ebay es mas que todo de imagen corporativa ya que de todas formas su credibilidad y confiabilidad se ve puesta en juego. Por parte de la empresa no han habido manifestaciones publicas acerca de perdida de datos de la información de sus clientes, pero tampoco creo que saldrian a la calle a gritarlo&#8230;</p>
<p>La vulnerabilidad con la que han realizado el hackeo y con la que han logrado insertar una imagen, muy graciosa en realidad, es CROSS SITE SCRIPTING, tambien conocida como XSS.</p>
<h2><strong>¿Que es Cross Site Scripting?</strong></h2>
<p><span id="more-1053"></span>Fuente: Wikipedia</p>
<p>Las vulnerabilidades de XSS originalmente abarcaban cualquier ataque que permitiera ejecutar código de &#8220;<em>scripting</em>&#8220;, como <a title="VBScript" href="http://es.wikipedia.org/wiki/VBScript">VBScript</a> o <a title="JavaScript" href="http://es.wikipedia.org/wiki/JavaScript">JavaScript</a>, en el contexto de otro sitio web.</p>
<p>El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (también llamada persistente) o indirecta (también llamada reflejada).</p>
<ul>
<li><strong>Directa</strong> (Persistente): este tipo de XSS comúnmente filtrado, y consiste en invadir código HTML peligroso en sitios que así lo permiten; incluyendo así etiquetas como lo son &lt;<a title="Guión (informática)" href="http://es.wikipedia.org/wiki/Gui%C3%B3n_%28inform%C3%A1tica%29">script</a>&gt; o &lt;<a title="Iframe" href="http://es.wikipedia.org/wiki/Iframe">iframe</a>&gt;.</li>
</ul>
<ul>
<li><strong>Indirecta</strong> (Reflejada): este tipo de XSS consiste en modificar valores que la <a title="Aplicación web" href="http://es.wikipedia.org/wiki/Aplicaci%C3%B3n_web">aplicación web</a> utiliza para pasar variables entre dos páginas, sin usar sesiones y sucede cuando hay un mensaje o una ruta en la <a title="Localizador Uniforme de Recursos" href="http://es.wikipedia.org/wiki/Localizador_Uniforme_de_Recursos">URL</a> del navegador, en una <em><a title="Cookie" href="http://es.wikipedia.org/wiki/Cookie">cookie</a></em>, o cualquier otra cabecera HTTP (en algunos navegadores y aplicaciones web, esto podría extenderse al <a title="DOM" href="http://es.wikipedia.org/wiki/DOM">DOM</a> del navegador).</li>
</ul>
<p>Mas informacion acerca de XSS: <a title="XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting" target="_blank">http://es.wikipedia.org/wiki/Cross-site_scripting</a></p>
<p><strong>Recordemos que este tipo de vulnerabilidades se encuentran presentes en miles de sitios web.</strong></p>
<p><strong>La razón principal por lo que se cae en este tipo de errores es por no seguir las buenas practicas de programación y por no hacer las debidas pruebas de vulnerabilidad al website.</strong></p>
<p><strong><br />
</strong></p>
<p><strong>Esperamos el post sea de su agrado.</strong></p>
<p><strong>enHacke</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/25/hackean-ebay-espana/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>McAfee indemniza a las empresas afectadas por el error del antivirus en el Perú</title>
		<link>http://www.enhacke.com/2010/05/25/mcafee-indemniza-a-las-empresas-afectadas-por-el-error-del-antivirus-en-el-peru/</link>
		<comments>http://www.enhacke.com/2010/05/25/mcafee-indemniza-a-las-empresas-afectadas-por-el-error-del-antivirus-en-el-peru/#comments</comments>
		<pubDate>Tue, 25 May 2010 12:38:45 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[falso positivo]]></category>
		<category><![CDATA[mcafee]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1049</guid>
		<description><![CDATA[A inicios de este mes en nuestro país varios de los usuarios de McAfee tuvieron problemas con una actualización del antivirus que detectaba un componente del Windows XP como un falso virus. Después del procedimiento de escaneo del antivirus, el host nos presentaba pantalla azul &#8220;blue screen of death&#8221;, luego de una o dos horas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2010/05/mcafee_logo_1.jpg"><img class="aligncenter size-full wp-image-1050" title="mcafee_logo_1" src="http://www.enhacke.com/wp-content/uploads/2010/05/mcafee_logo_1.jpg" alt="" width="483" height="322" /></a></p>
<p style="text-align: justify;">A inicios de este mes en nuestro país varios de los usuarios de McAfee tuvieron problemas con una actualización del antivirus que detectaba un componente del Windows XP como un falso virus. Después del procedimiento de escaneo del antivirus, el host nos presentaba pantalla azul &#8220;blue screen of death&#8221;, luego de una o dos horas McAfee alertaba e informaba el procedimiento de recuperación del sistema debido a este problema, sin embargo, en varias organizaciones esto significo pérdida de horas de trabajo. La industria bancaria fue una de las más afectados por este evento.  Aunque no nos detallaron la compensación nos dicen que esta ya ha sido efectiva.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/25/mcafee-indemniza-a-las-empresas-afectadas-por-el-error-del-antivirus-en-el-peru/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La primera botnet controlada desde Twitter</title>
		<link>http://www.enhacke.com/2010/05/18/primera-botnet-controlada-desde-twitter/</link>
		<comments>http://www.enhacke.com/2010/05/18/primera-botnet-controlada-desde-twitter/#comments</comments>
		<pubDate>Tue, 18 May 2010 19:54:30 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bitdefender]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1038</guid>
		<description><![CDATA[Se trata del primer intento de controlar una red de bots desde Twitter. En todo caso, se ve que algunos aspectos son aún experimentales. Así, el creador no ha protegido sus bots contra la ingeniería inversa ni contra procesos de detección. No obstante, esto no lo hace menos peligroso. Un aspecto interesante es que hay [...]]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/iCiiVhnJjz4&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/iCiiVhnJjz4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Se trata del primer intento de controlar una red de bots desde Twitter. En todo caso, se ve que algunos aspectos son aún experimentales. Así, el creador no ha protegido sus bots contra la ingeniería inversa ni contra procesos de detección. No obstante, esto no lo hace menos peligroso.</p>
<p style="text-align: justify;">Un aspecto interesante es que hay una cuenta de usuario de Twitter <strong>(@korrupt)</strong> asociada por defecto a la herramienta y que podría enviar comandos a todos los ordenadores zombies controlados desde la misma. Sin embargo, no presenta de momento ninguna actividad.<span id="more-1038"></span></p>
<p style="text-align: justify;">“<em>Es cierto que para los ciberdelincuentes controlar una red de bots desde una cuenta de Twitter presenta algunas desventajas. Por ejemplo, si la cuenta es anulada por Twitter, la red se queda sin usuario desde el que recibir órdenes. Pero, por otro lado, también tiene sus ventajas: con una simple frase en Twitter publicada desde un teléfono móvil, los ciberdelincuentes podrían lanzar un ataque de denegación de servicio en toda regla</em>”, explica Raúl García, Responsable de Marketing de BitDefender en España.</p>
<p style="text-align: justify;">La nueva red de bots interrogará constantemente el perfil de  Twitter especificado para recibir órdenes. Para evitar confusiones, los  comandos soportados tienen que comenzar de alguna de las siguientes  maneras:</p>
<p style="text-align: justify;">1.      El comando .VISIT acepta dos parámetros  separados por un asterisco, tipo:  .VISIT*URL*1 o .VISIT*URL*0. Este  comando haría al bot visitar la web especificada en el comando. El  parámetro numérico dice al bot si debe visitar la página en una ventana  visible (1) o invisible (0).</p>
<p style="text-align: justify;">2.      El comando .SAY sólo toma   un parámetro e inicia el motor Microsoft Text-To-Speech para leer el  parámetro específico, por ejemplo:  SAY*Something to say</p>
<p style="text-align: justify;">Hasta  aquí, el bot parece ser más o menos inofensivo, pero la introducción de  los siguientes comandos lo hace realmente peligroso:</p>
<p style="text-align: justify;">3.      El  comando .DOWNLOAD toma una URL como primer parámetro y un 0 o un 1 como  segundo. DOWNLOAD*URL/somefile.exe*0 o .DOWNLOAD*URL/somefile.exe*1. La  URL dice la bot desde que web tiene que descargarse un archivo mientras  que el parámetro numérico le dice si éste debe ejecutarse o no cuando  haya sido descargado del todo.</p>
<p style="text-align: justify;">4.     El comando .DDOS*IP*PORT  permite lanzar un ataque de inundación UDP (User Datagram Protocol)  contra la IP indicada en el puerto especificado (contra un ordenador,  router o servidor)</p>
<p style="text-align: justify;">5.      .STOP asegura que los ordenadores  controlados detienen las acciones repetitivas como visitar web de  recursos o atacar una IP para causar un problema de denegación de  servicio.</p>
<p style="text-align: justify;">6.      El comando .REMOVEALL sirve para ordenar a los  bots que se desconecten de la cuenta de Twitter y permanezcan inactivos  hasta el próximo reinicio. Este comando prácticamente elimina el tráfico  entre el bot y la web, así, hace menos invisible la infección y  dificulta la detección del bot.</p>
<p style="text-align: justify;">Los bots que permiten el control de los ordenadores a través de esta herramienta han sido detectados por BitDefender como Trojan.TweetBot.A. BitDefender cuenta con una herramienta específica para eliminar esta amenaza disponible en <a href="http://http/www.malwarecity.com/files/Anti-TweetBot-EN.rar">http://www.malwarecity.com/files/Anti-TweetBot-EN.rar</a>.</p>
<p style="text-align: justify;">Fuente:</p>
<p style="text-align: justify;"><a href="http://www.atodochip.com" target="_self">http://www.atodochip.com</a></p>
<p style="text-align: justify;"><a href="http://www.pcworld.com.mx" target="_self">http://www.pcworld.com.mx</a></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/18/primera-botnet-controlada-desde-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>manual+video = Como instalar NINJASEC</title>
		<link>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/</link>
		<comments>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/#comments</comments>
		<pubDate>Sat, 01 May 2010 05:57:37 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[auditing]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[capacitaciones]]></category>
		<category><![CDATA[cd]]></category>
		<category><![CDATA[certificacion]]></category>
		<category><![CDATA[cursos]]></category>
		<category><![CDATA[distribucion]]></category>
		<category><![CDATA[distro]]></category>
		<category><![CDATA[ecfc]]></category>
		<category><![CDATA[eehc]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical]]></category>
		<category><![CDATA[etico]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[imagen]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live]]></category>
		<category><![CDATA[maquina virtual]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nero]]></category>
		<category><![CDATA[ninjasec]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[openvas]]></category>
		<category><![CDATA[penetracion]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[pentester]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad de la informacion]]></category>
		<category><![CDATA[test]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualizacion]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=1029</guid>
		<description><![CDATA[Saludos! Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica. Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : COMO EJECUTAR NINJASEC Bueno, para hoy estare presentando [...]]]></description>
			<content:encoded><![CDATA[<p>Saludos!</p>
<p>Seguimos con un nuevo video acerca de NINJASEC con el objetivo de fomentar un uso consciente de las tecnologias y mejorar los conocimientos acerca de la Seguridad Informatica.</p>
<p>Ya en el ultimo post habiamos publicado como iniciar NINJASEC (desde maquina virtual o quemando un cd) : <a title="ENHACKE - NINJASEC" href="http://www.enhacke.com/2010/05/01/manual-video-como-ejecutar-ninjasec/" target="_blank">COMO EJECUTAR NINJASEC</a></p>
<p>Bueno, para hoy estare presentando un nuevo escenario (descrito a continuacion)</p>
<p><span id="more-1029"></span>He descargado <a title="ENHACKE - NINJASEC" href="http://chullohack.com/archivos/ninjasecBetaV1.iso" target="_blank">NINJASEC.ISO</a> , y lo probe tal como mostraron en el post anterior. La verdad que la distribucion me ha gustado mucho asi que quisiera que mi informacion o cambios en las configuraciones en este sistema, no se pierdan cada vez que apague mi maquina virtual (esto sucede porque al correr desde el archivo de imagen ISO, simplemente lo carga en memoria RAM y lo ejecuta desde ahi &#8212;&gt; por eso no guarda nada, recuerden que la informacion de la memoria RAM es volatil).</p>
<p>Ok, como decia, no quiero que se me pierda la instalacion y estoy considerando la idea de instalar NINJASEC en la maquina virtual que he creado para tambien dejar de usar el archivo ISO y que cargue como un sistema nativo en mi computadora virtual.</p>
<p style="text-align: center;">Pues para esto tengo que seguir los pasos del siguiente video!! espero les guste!!</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/3AoZaw2o5s8&amp;hl=es_ES&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Recuerden agregarnos a la pagina de facebook para noticias de videos, promociones y novedades.</p>
<p><a title="ENHACKE - FACEBOOK" href="www.facebook.com/enhacke" target="_blank">www.facebook.com/enhacke</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/05/01/manualvideo-como-instalar-ninjasec/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
