<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Audea Seguridad de Internet &#187; TIC</title>
	<atom:link href="http://www.audea.com/tag/tic/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.audea.com</link>
	<description>Abogados LOPD - ISO 27001</description>
	<lastBuildDate>Thu, 17 May 2012 13:08:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hackers  utilizan el virus &#8216;Duqu&#8217; para infectar Windows</title>
		<link>http://www.audea.com/hackers-utilizan-el-virus-duqu-para-infectar-windows/</link>
		<comments>http://www.audea.com/hackers-utilizan-el-virus-duqu-para-infectar-windows/#comments</comments>
		<pubDate>Fri, 04 Nov 2011 08:00:22 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[auditoría intrusión]]></category>
		<category><![CDATA[gestión de seguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[hacking web]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[tecnologías de información]]></category>
		<category><![CDATA[tecnologías de seguridad]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3621</guid>
		<description><![CDATA[Un grupo de piratas informáticos ha utilizado un fallo de seguridad en el sistema operativo Windows de Microsoft para infectar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un grupo de piratas informáticos ha utilizado un fallo de seguridad en el sistema operativo Windows de Microsoft para infectar los ordenadores de los usuarios con el virus &#8216;Duqu&#8217;, virus considerado por algunos expertos en ciberseguridad como la próxima gran amenaza cibernética.</p>
<p style="text-align: justify;">Los investigadores de Symantec aseguraron que creen que los piratas informáticos enviaron el virus a las víctimas a través de correos electrónicos con documentos de Microsoft Word adjuntos infectados. Y una vez abiertos el virus infecta el PC, pudiendo así el hacker tomar el control, robar datos, llegara redes de organizaciones y propagarse.</p>
<p style="text-align: justify;">Las noticias sobre el virus &#8216;Duqu&#8217; comenzaron este Octubre Symantec Corp. afirmó que había encontrado un virus misterioso que contenía un código similar a &#8216;Stuxnet&#8217;, un software malicioso que se cree que ha causado estragos en el programa nuclear de Irán.</p>
<p style="text-align: justify;">Los investigadores privados de los gobiernos de todo el mundo se apresuran investigar al malicioso &#8216;Duqu&#8217;, encontrándose con el análisis preliminar que indica que fue desarrollado por &#8216;hackers&#8217; sofisticados para ayudar a sentar las bases para los ataques a la infraestructura crítica, tales como centrales eléctricas, refinerías y oleoductos.</p>
<p style="text-align: justify;">Además asegura que parte del código fuente utilizado en &#8216;Duqu&#8217; también fue utilizado en &#8216;Stuxnet&#8217;, lo que sugiere que o lo han robado, o lo han cedido o son los mismos piratas. Siendo esta última la que Haley sugiere.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento de Comunicación</p>
<p style="text-align: justify;"><a href="http://www.audea.com/">www.audea.com</a></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/hackers-utilizan-el-virus-duqu-para-infectar-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo Virus. Infección de la red de aviones no tripulados de EEUU</title>
		<link>http://www.audea.com/nuevo-virus-infeccion-de-la-red-de-aviones-no-tripulados-de-eeuu/</link>
		<comments>http://www.audea.com/nuevo-virus-infeccion-de-la-red-de-aviones-no-tripulados-de-eeuu/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 07:00:16 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[control de la información]]></category>
		<category><![CDATA[gestión de seguridad]]></category>
		<category><![CDATA[gestión de servicios]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacking web]]></category>
		<category><![CDATA[medidas de seguridad técnicas]]></category>
		<category><![CDATA[procesos de recuperación]]></category>
		<category><![CDATA[productos antimalware]]></category>
		<category><![CDATA[protección informática]]></category>
		<category><![CDATA[sistemas de gestión de seguridad de la información]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[tecnologías de información]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3487</guid>
		<description><![CDATA[El mundo del malware no deja de sorprendernos. En este ocasión, nos hemos encontrado con un virus informático que controla [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El mundo del malware no deja de sorprendernos. En este ocasión, nos hemos encontrado con un virus informático que controla los drones (aviones no tripulados).</p>
<p style="text-align: justify;">Se trata de un virus que registra las pulsaciones de teclado, y que infectó la red de ordenadores que controla estos aviones, cuya principal misión es la de sobrevolar áreas de conflicto, con el objetivo de obtener información.</p>
<p style="text-align: justify;">Las comunicados hechos hasta el momento, han revelado que no ha habido difusión de información confidencial del os datos recogidos por los aviones, los que han seguido realizando sus tareas con total normalidad.</p>
<p style="text-align: justify;">Por otro lado, aún no se sabe con certeza, si el virus forma parte de un ataque organizado o la infección se produjo de forma accidental.</p>
<p style="text-align: justify;">Aunque parece que el virus no ha generado grandes repercusiones, se ha introducido en las Bases de Datos, y está resultando complicado llevar a cabo su eliminación.</p>
<p style="text-align: justify;">En las últimas noticias publicadas sobre el tema, se denomina al virus de los drones como “una molestia”, ya que no causó problema alguno en las misiones de control remoto de estos aparatos.</p>
<p style="text-align: justify;">El mecanismo de infección fue a través de los discos utilizados para la actualización de mapas topográficos, y ya se está trabajando en las medidas de seguridad oportunas para evitar que vuelva a ocurrir un problema similar.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Áudea Seguridad de la Información S.L.</p>
<p style="text-align: justify;">Departamento Seguridad TIC</p>
<p style="text-align: justify;"><a href="http://www.audea.com">www.audea.com</a></p>
<p>Fuente: <a href="http://www.elmundo.es/">www.elmundo.es</a></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/nuevo-virus-infeccion-de-la-red-de-aviones-no-tripulados-de-eeuu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Y AHORA… SIRIA</title>
		<link>http://www.audea.com/y-ahora%e2%80%a6-siria/</link>
		<comments>http://www.audea.com/y-ahora%e2%80%a6-siria/#comments</comments>
		<pubDate>Mon, 03 Oct 2011 07:00:13 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[análisis de riesgos]]></category>
		<category><![CDATA[asesoría]]></category>
		<category><![CDATA[consultoría]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[outsourcing tecnológico]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[tecnologías de seguridad]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3408</guid>
		<description><![CDATA[Según hemos podido leer en la web de Aljazeera, la cadena de noticias del mundo árabe, activistas informáticos han lanzado [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="font-size: small;"><a href="http://www.audea.com/wp-content/uploads/2011/09/dreamstime_6392962.jpg"><img class="alignleft size-thumbnail wp-image-3409" title="dreamstime_639296" src="http://www.audea.com/wp-content/uploads/2011/09/dreamstime_6392962-150x112.jpg" alt="" width="150" height="112" /></a>Según hemos podido leer en la web de Aljazeera, la cadena de noticias del mundo árabe, activistas informáticos han lanzado una operación contra varias páginas web gubernamentales como signo de protesta y de recuerdo a las numerosas víctimas que se ha cobrado la revolución en el país islámico.<span id="more-3408"></span></span></p>
<p style="text-align: justify;"><span style="font-size: small;">En la operación se han visto involucradas las páginas web de grandes ciudades del país y de diferentes departamentos del gobierno sirio. </span></p>
<p style="text-align: justify;"><span style="font-size: small;">Las webs de dichas ciudades fueron reemplazadas por un mapa interactivo de Siria que muestra los nombres, edades y fechas de la muerte de aquellos que han perdido la vida en Siria desde que se inició el levantamiento en marzo. </span></p>
<p style="text-align: justify;"><span style="font-size: small;">En cuanto a as webs del gobierno sirio, éstas se han visto sustituidas por caricaturas del presidente de aquél país, Bashar al-Assad, y un mensaje de protesta: “No dejes que Bashar te monitorice online”.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">La acción de protesta ha sido reivindicada por los grupos activistas Anonymous y RevoluSec, que dejaron sus sellos en páginas como la web del Ministerio de Transporte y del Ministerio de Cultura sirios.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Además, junto al mencionado mensaje de protesta se han incluido consejos para evitar ser detectados por el servicio de inteligencia online de Siria, de cara a ayudar a la población a navegar sin restricciones y sin miedo.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">De nuevo vemos como la actividad en Internet sigue siendo frenética y cómo cada día nos despertamos con noticias de intrusiones en sistemas informáticos cuya protección no parece ser obstáculo para personas con un cierto nivel de conocimiento.</span></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><span style="font-size: small;">Áudea, Seguridad de la Información</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Manuel Díaz Sampedro</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Departamento de Gestión de la Seguridad</span></p>
<p style="text-align: justify;"><a href="http://www.audea.com/"><span style="color: #800080; font-size: small;">www.audea.com</span></a></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/y-ahora%e2%80%a6-siria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciberataques: Una nueva forma de expresión</title>
		<link>http://www.audea.com/ciberataques-una-nueva-forma-de-expresion/</link>
		<comments>http://www.audea.com/ciberataques-una-nueva-forma-de-expresion/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 07:01:50 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacking web]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[protección informática]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[tecnologías de seguridad]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3403</guid>
		<description><![CDATA[En los últimos años, el crecimiento de las nuevas tecnologías, y de la conectividad mediante dispositivos electrónicos (móviles, tablets, etc…) [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.audea.com/wp-content/uploads/2011/09/dreamstime_6392961.jpg"><img class="alignleft size-thumbnail wp-image-3404" title="dreamstime_639296" src="http://www.audea.com/wp-content/uploads/2011/09/dreamstime_6392961-150x112.jpg" alt="" width="150" height="112" /></a>En los últimos años, el crecimiento de las nuevas tecnologías, y de la conectividad mediante dispositivos electrónicos (móviles, tablets, etc…) ha realizado un cambio importante en la vida de las personas, quienes poco a poco dependen más de estas tecnologías.<span id="more-3403"></span></p>
<p style="text-align: justify;">La gran protagonista de la era digital que vivimos es la red de redes, que se ha convertido en un elemento necesario y siempre presente, tanto en los hogares como en todas las empresas.</p>
<p style="text-align: justify;">A través de las comunicaciones digitales se mueven cantidades ingentes de información (comunicados, blogs sociales, publicidad).</p>
<p style="text-align: justify;">Todos estos servicios accesibles mediante la red de redes, a menudo no se encuentran asegurados de forma correcta, o están afectados por fallos de diseño, debido a que el tema de la seguridad suele tratarse como algo secundario.</p>
<p style="text-align: justify;">En nuestros días ha surgido una nueva forma de expresarse, que consiste en buscar fallos en los servicios (portales web, por ejemplo) publicados en Internet, y explotarlos una vez encontrados.</p>
<p style="text-align: justify;">Esta forma de actuar, llevada a cabo por personas con determinados conocimientos informáticos, se ha puesto de moda, creándose grupos organizados con propósitos comunes.</p>
<p style="text-align: justify;">Los propósitos pueden ir, desde robar las credenciales del correo de una persona, o su clave de acceso a una red social, a robar datos bancarios de gran importancia.</p>
<p style="text-align: justify;">Fundamentalmente, los propósitos más típicos están relacionados con el robo de información, y con Denegaciones de Servicio.</p>
<p style="text-align: justify;">Esta situación ha generado un pánico generalizado en la sociedad, quien empieza a ver a través de los medios que los sistemas que utiliza en su vida cotidiana no son tan seguros como pensaba. El resultado es la desconfianza en Internet y en sus tecnologías, aunque a estas alturas, se depende demasiado de estas tecnologías como para prescindir de ellas.</p>
<p style="text-align: justify;">La mejor forma de no sentirse vulnerable frente a estos ataques es apostar por la seguridad.</p>
<p style="text-align: justify;">En el ámbito del hogar, las mejores armas para prevenir los ataques informáticos son:</p>
<ul style="text-align: justify;">
<li>Tener instalado un antivirus actual y mantenerlo actualizado</li>
<li>Instalar las últimas actualizaciones de los programas y del Sistema Operativo utilizado</li>
<li>Tener instalado un Firewall de host que nos informe de las conexiones no autorizadas que se intenten realizar.</li>
<li>Mantener una actitud preventiva frente a mensajes o correos de desconocidos o con apariencia sospechosa</li>
</ul>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">En cuanto al ámbito empresarial, las medidas citadas son igualmente válidas, siendo necesario además, implementar otras medidas adicionales, como pueden ser:</p>
<ul style="text-align: justify;">
<li>Implantación de redes seguras, mediante sistemas perimetrales de protección</li>
<li>Revisión y actualización de dichos sistemas</li>
<li>Realización de Auditorías de Seguridad e Intrusión</li>
<li>Realización de Auditorías de código para verificar que las aplicaciones son seguras</li>
</ul>
<p style="text-align: justify;">Como se puede observar, todas las medidas implantar pueden conllevar un sote económico importante, y sin embargo ser víctima de un ataque puede conllevar gastos aún mayores.</p>
<p style="text-align: justify;">En conclusión, nuestra mejor arma es la concienciación. Debemos tener bien claro lo que puede ocurrir, qué forma de comportamiento debemos adoptar para minimizar las posibilidades de que los ataques tengan éxito, y qué medidas podemos implantar para aumentar la protección frente a amenazas externas.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información S.L.</p>
<p style="text-align: justify;">José Francisco Lendínez Echeverría</p>
<p style="text-align: justify;">Departamento de Seguridad Tic</p>
<p style="text-align: justify;">www.audea.com</p>
<p style="text-align: justify;"> </p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/ciberataques-una-nueva-forma-de-expresion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicado standard para la Gestión de Incidentes de Seguridad de la Información – ISO/IEC 27035:2011</title>
		<link>http://www.audea.com/publicado-standard-para-la-gestion-de-incidentes-de-seguridad-de-la-informacion-%e2%80%93-isoiec-270352011/</link>
		<comments>http://www.audea.com/publicado-standard-para-la-gestion-de-incidentes-de-seguridad-de-la-informacion-%e2%80%93-isoiec-270352011/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 08:00:53 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[consultoría en sistemas de gestión de servicios]]></category>
		<category><![CDATA[gestión de seguridad]]></category>
		<category><![CDATA[medidas de seguridad técnicas]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad de webs]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[tecnologías de información]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3336</guid>
		<description><![CDATA[ISO / IEC 27035:2011 Tecnología de la información &#8211; Técnicas de seguridad – gestión de incidentes de seguridad de la [...]]]></description>
			<content:encoded><![CDATA[<p>ISO / IEC 27035:2011 Tecnología de la información &#8211; Técnicas de seguridad – gestión de incidentes de seguridad de la información es el nuevo estándar publicado por ISO para ayudar a las organizaciones a mejorar la gestión de los incidentes relativos a la seguridad de la información.<br />
Los controles de seguridad existentes pueden fallar, no se han aplicado bien o simplemente no son perfectos.</p>
<p>Una gestión de incidencias eficaz implica aplicar controles detectivos y correctivos dirigidos a minimizar los impactos adversos, reunir pruebas forenses (si aplica) y &#8220;aprender las lecciones&#8221; en términos de la mejora de la gestión de la seguridad o de un SGSI.</p>
<p>ISO/IEC 27035 establece un enfoque estructurado y planificado para:</p>
<p>- detectar, informar y evaluar los incidentes de seguridad de información;<br />
- responder a incidentes y gestionar incidentes de seguridad de la información;<br />
- detectar, evaluar y gestionar las vulnerabilidades de seguridad de la información,<br />
- mejorar continuamente la seguridad de la información y la gestión de incidentes, como resultado de la gestión de incidentes de seguridad de la información y las vulnerabilidades.</p>
<p>Un aspecto importante es que la norma incluye la gestión de vulnerabilidad, así como la gestión de incidentes</p>
<p>Departamento Gestión de la Seguridad<br />
Áudea, Seguridad de la Información, S.L.</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/publicado-standard-para-la-gestion-de-incidentes-de-seguridad-de-la-informacion-%e2%80%93-isoiec-270352011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous roba datos de escoltas de Zapatero</title>
		<link>http://www.audea.com/anonymous-roba-datos-de-escoltas-de-zapatero/</link>
		<comments>http://www.audea.com/anonymous-roba-datos-de-escoltas-de-zapatero/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 08:46:13 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[control de la información]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[medidas de seguridad técnicas]]></category>
		<category><![CDATA[objetivos de control de seguridad]]></category>
		<category><![CDATA[protección de información]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad gestionada]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[tecnologías de información]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3324</guid>
		<description><![CDATA[La Policía Nacional dio el pasado Junio por desarticulada a la red de hackers que más ciber- ataques estaba causando [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;"><a href="http://www.audea.com/wp-content/uploads/2011/09/Imagen531.jpg"><img class="alignleft size-thumbnail wp-image-3325" title="Imagen53" src="http://www.audea.com/wp-content/uploads/2011/09/Imagen531-150x130.jpg" alt="" width="150" height="130" /></a>La Policía Nacional dio el pasado Junio por desarticulada a la red de hackers que más ciber- ataques estaba causando con la detención de 3 de sus más importantes intrigantes. Días después la red realizó otro ataque a la Policía en protesta de esa detención, dejando claro que para nada estaba desarticulada.<span id="more-3324"></span></span></p>
<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;">En esta semana, se ha subido a diferentes portales de descarga un archivo firmado por Anonymous que contiene datos de 30 escoltas de la Presidencia del Gobierno, y advirtiendo que en breve sacarán datos de carácter personal del Grupo de Operaciones Especiales (GEO).</span></p>
<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;">La web de la Policía Nacional permanece inactiva hasta que la Brigada de Investigación Tecnológica (BIT) termine de investigar si es real que los hackers han vuelto ha traspasar las medidas de seguridad de su sitio web.</span></p>
<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;">Anonymous no conforme con desvelar estos datos, arremete contra el candidato del PSOE Rubalcaba acusándolo de “violencia policial” y “manipulador de informes y pruebas” en su etapa como Ministro de Interior. Utilizan el “20-N, No Rubalcaba” para reclamar que dimita.  </span></p>
<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;">Áudea Seguridad de la Información</span></p>
<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;">Departamento de Marketing y Comunicación</span></p>
<p style="text-align: justify;"><span style="font-family: Verdana; font-size: x-small;">www.audea.com</span></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/anonymous-roba-datos-de-escoltas-de-zapatero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué son lo antivirus falsos?</title>
		<link>http://www.audea.com/%c2%bfque-son-lo-antivirus-falsos-2/</link>
		<comments>http://www.audea.com/%c2%bfque-son-lo-antivirus-falsos-2/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 08:14:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[infección]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[productos antimalware]]></category>
		<category><![CDATA[protección de información]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[TIC]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3321</guid>
		<description><![CDATA[Son las amenazas que más están proliferando en Internet. Estos programas maliciosos superan en variedad a la escalofriante cifra de un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.audea.com/wp-content/uploads/2011/09/dreamstime_639296.jpg"><img class="alignleft size-thumbnail wp-image-3316" title="dreamstime_639296" src="http://www.audea.com/wp-content/uploads/2011/09/dreamstime_639296-150x112.jpg" alt="" width="150" height="112" /></a>Son las amenazas que más están proliferando en Internet.</p>
<p>Estos programas maliciosos superan en variedad a la escalofriante cifra de un millón y consiguen que mediante técnicas de manipulación de resultados el usuario termine entrando en el sitio infectado.<span id="more-3321"></span></p>
<p>El principal riesgo para el usuario que es atacado por un antivirus falso es que una vez que facilite sus datos de personales, los atacantes los utilizarán para su beneficio.</p>
<p>Sophos, fabricante de soluciones antimalware, ha redactado un monográfico sobre estos programas maliciosos dónde expertos explican cómo funcionan, cuáles son los riesgos para los usuarios y cómo detectarlos. <a title="blocked::http://esp.sophos.com/security/topic/fake-antivirus.html" href="http://esp.sophos.com/security/topic/fake-antivirus.html">http://esp.sophos.com/security/topic/fake-antivirus.html</a></p>
<p>&nbsp;</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Seguridad TIC</p>
<p>www.audea.com  </p>
<p>&nbsp;</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/%c2%bfque-son-lo-antivirus-falsos-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo revisar la seguridad en MySQL</title>
		<link>http://www.audea.com/como-revisar-la-seguridad-en-mysql/</link>
		<comments>http://www.audea.com/como-revisar-la-seguridad-en-mysql/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 08:00:27 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[auditoría intrusión]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hacking web]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad gestionada]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3301</guid>
		<description><![CDATA[MySQL es una de las bases de datos más extendidas entre los sistemas de información de producción en las organizaciones. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.audea.com/wp-content/uploads/2011/09/Imagen53.jpg"><img class="alignleft size-thumbnail wp-image-3302" title="Imagen53" src="http://www.audea.com/wp-content/uploads/2011/09/Imagen53-150x130.jpg" alt="" width="150" height="130" /></a>MySQL es una de las bases de datos más extendidas entre los sistemas de información de producción en las organizaciones. Es por ello que se ha convertido desde hace tiempo en blanco de hackers y atacantes en busca de información de interés.<span id="more-3301"></span></p>
<p style="text-align: justify;">Desde el punto de vista técnico existen distintos puntos de revisión de una base de datos MySQL, fundamentalmente:</p>
<ul style="text-align: justify;">
<li>Asignación de privilegios</li>
<li>Fichero de configuración</li>
<li>Cuentas de usuario</li>
<li>Acceso remoto</li>
</ul>
<p style="text-align: justify;">Una de las primeras acciones de revisión se debe centrar en la revisión de las cuentas por defecto, en este caso root. Para ello se puede comprobar si existe la cuenta y contiene contraseña en blanco:</p>
<p style="text-align: justify;">SELECT User, Host</p>
<p style="text-align: justify;">FROM user</p>
<p style="text-align: justify;">WHERE User=’root’;</p>
<p style="text-align: justify;">El acceso remoto (puerto 3306) a la base de datos debe ser monitorizado y controlado. Es muy común que el servidor de aplicaciones resida en la misma máquina que la base de datos, por lo que se podría limitar las conexiones a la base de datos desde fuera de localhost. Para ello se puede configurar esta opción en el fichero my.cnf añadiendo:</p>
<p style="text-align: justify;">MYSQLD_OPTIONS=&#8221;&#8211;skip-networking”</p>
<p style="text-align: justify;">Adicionalmente existen algunos parámetros de configuración o arranque de la base de datos interesantes desde el punto de vista de la seguridad:</p>
<p style="text-align: justify;"> </p>
<ul style="text-align: justify;">
<li>skip-grant-tables: Arrancar el sistema con esta parámetro supone una grave brecha de seguridad, ya que supone que cualquier usuario tiene privilegios para hacer cualquier cosa sobre la base de datos. En algún caso puede ser útil para recuperar la contraseña de root.</li>
</ul>
<p style="text-align: justify;"> </p>
<ul style="text-align: justify;">
<li>safe-show-database: Permite mostrar solamente aquellas bases de datos sobre las que un usuario tiene algún tipo de privilegio</li>
</ul>
<p style="text-align: justify;"> </p>
<ul style="text-align: justify;">
<li>safe-user-create: permite determinar si un usuario puede crear nuevos usuarios siempre y cuando no tenga privilegios de INSERT sobre la tabla mysql.user</li>
</ul>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Finalmente, y partiendo de la base de asignación del mínimo privilegio necesario, uno de los aspectos de seguridad a revisar son los privilegios asignados en la base de datos:</p>
<p style="text-align: justify;"> </p>
<pre>Select * from user where</pre>
<pre>Select_priv  = 'Y' or Insert_priv  = 'Y'</pre>
<pre>or Update_priv = 'Y' or Delete_priv  = 'Y'</pre>
<pre>or Create_priv = 'Y' or Drop_priv    = 'Y'</pre>
<pre>or Reload_priv = 'Y' or Shutdown_priv = 'Y'</pre>
<pre>or Process_priv = 'Y' or File_priv    = 'Y'</pre>
<pre>or Grant_priv   = 'Y' or References_priv = ‘Y'</pre>
<pre>or Index_priv = 'Y' or Alter_priv = 'Y';</pre>
<pre> </pre>
<pre>Select * from host</pre>
<pre>where Select_priv  = 'Y' or Insert_priv  = 'Y'</pre>
<pre>or Create_priv = 'Y' or Drop_priv    = 'Y'</pre>
<pre>or Index_priv = 'Y' or Alter_priv = 'Y';</pre>
<pre>or Grant_priv   = 'Y' or References_priv = ‘Y'</pre>
<pre>or Update_priv = 'Y' or Delete_priv  = 'Y'</pre>
<pre> </pre>
<pre>Select * from db</pre>
<pre>where Select_priv  = 'Y' or Insert_priv  = 'Y'</pre>
<pre>or Grant_priv   = 'Y' or References_priv = ‘Y'</pre>
<pre>or Update_priv = 'Y' or Delete_priv  = 'Y'</pre>
<pre>or Create_priv = 'Y' or Drop_priv    = 'Y'</pre>
<pre>or Index_priv = 'Y' or Alter_priv = 'Y';</pre>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Antonio Martínez</p>
<p style="text-align: justify;">Departamento de Seguridad TIC</p>
<p style="text-align: justify;"><a href="http://www.audea.com/">www.audea.com</a></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/como-revisar-la-seguridad-en-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous y Lulzsec aúnan esfuerzos</title>
		<link>http://www.audea.com/anonymous-y-lulzsec-aunan-esfuerzos/</link>
		<comments>http://www.audea.com/anonymous-y-lulzsec-aunan-esfuerzos/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 09:00:24 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=2996</guid>
		<description><![CDATA[El grupo de activistas por la libertad y contra la censura ANONYMOUS y el grupo de investigación de vulnerabilidades LULZSEC [...]]]></description>
			<content:encoded><![CDATA[<p>El grupo de activistas por la libertad y contra la censura ANONYMOUS y el grupo de investigación de vulnerabilidades LULZSEC han decidido unir sus esfuerzos y su talento en una operación conjunta que han bautizado como “Operación Anti-Security”, o en castellano, “Operación Anti-Seguridad”.</p>
<p>Esto sucede tras haber sido desmentida por ambos grupos la supuesta guerra entre los dos, y qué mejor forma de demostrarlo que unir sus competencias en la mencionada operación.</p>
<p>Por parte de LULZSEC se ha emitido un comunicado en términos navales en el que se dice que la “flotilla” de LULZSEC ha unido sus “naves” a las de ANONYMOUS, con el fin de maximizar la capacidad de la operación Anti-Sec.</p>
<p>El objetivo principal de la operación es la “desclasificación” de documentación clasificada por los gobiernos, entendiendo “desclasificación” como el robo o filtración de dicha información.</p>
<p>Los organizadores de la operación animan a los participantes a incluir la palabra Anti-Sec en los sitios web gubernamentales y de los bancos, e incluso a que realicen pintadas en los edificios de tales instituciones.</p>
<p>Parece que se avecina una nueva oleada de ataques que pondrán a prueba una vez más la Seguridad de la Información de varias instituciones y organismos a nivel mundial.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Gestión</p>
<p>Manuel Díaz</p>
<p>www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/anonymous-y-lulzsec-aunan-esfuerzos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo troyano en Android</title>
		<link>http://www.audea.com/nuevo-troyano-en-android/</link>
		<comments>http://www.audea.com/nuevo-troyano-en-android/#comments</comments>
		<pubDate>Wed, 24 Aug 2011 07:00:11 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[protección de información]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[TIC]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3099</guid>
		<description><![CDATA[Existe una variante del malware Nickispi que puede interceptar llamadas entrantes, enviando de esta forma la información a un servidor [...]]]></description>
			<content:encoded><![CDATA[<p>Existe una variante del malware Nickispi que puede interceptar llamadas entrantes, enviando de esta forma la información a un servidor remoto sin que propietario del terminal se de cuenta.</p>
<p>Ha sido detectado por Tren Micro, compañía de seguridad, y lo han denominado ANDROIDOS_NICKISPY.C.</p>
<p>Han explicado que se trata de una aplicación escondida en Google ++ y no se diferencia de la versión legal de este. El modo de actuar es el de registrar llamadas e incluso responderlas cuando la pantalla está apagada.  Es capaz de poner el móvil en silencio para que no se detecte la llamada.</p>
<p>El principal problema es la capacidad del troyano para recopilar información, como la localización GPS, mensajes de texto, llamadas… y trasmitirlas aun servidos remoto. Y además puede acceder y variar 19 servicios diferentes del terminal, cómo alarmas, bloqueo….</p>
<p>Son las versiones Android 2.2 o anteriores los que presentan un fallo en la seguridad que permite la entrada de este malware.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Marketing y Comunicación</p>
<p><a href="http://www.audea.com/">www.audea.com</a></p>
<p>Fuente: www.eweekeurope.es</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/nuevo-troyano-en-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

