<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>intuitech</title>
	<atom:link href="http://intuitech.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://intuitech.wordpress.com</link>
	<description>Noticias de Seguridad Informática</description>
	<lastBuildDate>Thu, 09 Sep 2010 02:47:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='intuitech.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>intuitech</title>
		<link>http://intuitech.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://intuitech.wordpress.com/osd.xml" title="intuitech" />
	<atom:link rel='hub' href='http://intuitech.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Hackers create 57,000 malicious pages per week</title>
		<link>http://intuitech.wordpress.com/2010/09/08/hackers-create-57000-malicious-pages-per-week/</link>
		<comments>http://intuitech.wordpress.com/2010/09/08/hackers-create-57000-malicious-pages-per-week/#comments</comments>
		<pubDate>Thu, 09 Sep 2010 02:47:53 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Pishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=86</guid>
		<description><![CDATA[Hackers create 57,000 new web pages every week in a bid to infect web users with malicious software, says PandaLabs. The research arm of security firm Panda Security revealed that on average 375 keywords or brands are hijacked every week and used in the URLs of these malicious web pages. Furthermore, 65 percent of these [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=86&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hackers create 57,000 new web pages every week in a bid to infect web users with malicious software, says <a href="http://pandalabs.pandasecurity.com/">PandaLabs</a>.</p>
<p>The research arm of security firm <a href="http://www.pandasecurity.com/uk">Panda Security</a> revealed that on average 375 keywords or brands are hijacked every week and used in the URLs of these malicious web pages.</p>
<p>Furthermore, 65 percent of these fake websites are designed to look like they belong to banks while 27 percent hope to fool    web users into thinking they&#8217;re part of online auction sites including <a href="http://www.ebay.co.uk/">eBay</a>.</p>
<p>PandaLabs also said 2.3 percent of the remaining hoax websites were posing at sites from other financial institutions (such    as investment funds or stockbrokers), while 1.9 percent were created to look like government organisations.</p>
<div id="related_content">
<dl>
<dt>Related Content</dt>
<dd>
</dd>
</dl>
</div>
<p>The remaining malicious sites comprised fake payment sites such as Paypal, sites designed to look like they are connected    to ISPs and gaming sites.</p>
<p>Panda said that when web users search for these brands and keywords, a link to the malicious website will appear among the    results returned. When a web user visits these malicious sites malware will either be downloaded onto the user&#8217;s computer,    or the website spoofs the appearance of a genuine page and fools users into entering their details.</p>
<p>&#8220;The problem is that when you visit a website through search engines, it can be difficult for users to know whether it is    genuine or not,&#8221; said Luis Corrons, Technical Director of PandaLabs,</p>
<p>&#8220;For this reason, and given the proliferation of this technique, it is advisable to go to banking sites or online stores by    typing in the address in the browser, rather than using search engines.&#8221;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/86/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/86/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/86/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/86/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/86/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/86/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/86/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/86/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=86&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2010/09/08/hackers-create-57000-malicious-pages-per-week/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>¿Cómo saber si mi computadora es parte de una botnet?</title>
		<link>http://intuitech.wordpress.com/2010/09/07/%c2%bfcomo-saber-si-mi-computadora-es-parte-de-una-botnet/</link>
		<comments>http://intuitech.wordpress.com/2010/09/07/%c2%bfcomo-saber-si-mi-computadora-es-parte-de-una-botnet/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 17:10:37 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=84</guid>
		<description><![CDATA[ESET te da 10 señales para descartar si tu equipo es parte de una botnet o está afectada. ESET destaca que hoy las botnets son una de las principales herramientas para el cibercrimen, que dan la posibilidad de realizar ataques en gran escala desde sistemas infectados, de forma anónima. Al controlar los sistemas de manera [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=84&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>ESET te da 10 señales para descartar si tu equipo es parte de una botnet o está afectada.</strong></p>
<p>ESET  destaca que hoy las botnets son una de las principales herramientas  para el cibercrimen, que dan la posibilidad de realizar ataques en gran  escala desde sistemas infectados, de forma anónima. Al controlar los  sistemas de manera remota (total o parcialmente), los dueños de las  botnets disponen de las computadoras infectadas para realizar  actividades maliciosas. Cuando una computadora es infectada por un  malware de tipo bot, se llama equipo “robot” o “zombi”.</p>
<p>La  firma de seguridad indica que entre las principales actividades  maliciosas que realizan las botnet están: envío de spam; ataques de  denegación de servicio distribuido (DDoS); alojamiento de archivos para  sitios Web (material pornográfico, pedófilo, warez, cracks, sitios de  phishing); distribución e instalación de nuevo malware y abuso de  publicidad online.</p>
<p>Para  saber si tu computadora forma parte de una botnet, ESET presenta  algunas pistas, aunque se debe tomar en cuenta que si bien cualquier  código malicioso puede causar casi todos los síntomas de un bot, existen  señales que no debes dejar pasar.</p>
<p>1.  El ventilador arranca a toda marcha cuando el equipo está inactivo:  Esto puede indicar que un programa se está ejecutando sin el  conocimiento del usuario y que utiliza una cantidad considerable de  recursos. Este síntoma podría también atribuirse a la instalación de  actualizaciones de Microsoft; al exceso de suciedad en el equipo o a que  un ventilador del CPU falla.</p>
<p>2.  Tu equipo tarda mucho tiempo para apagarse o no lo hace correctamente:  Con frecuencia el malware posee errores que pueden causar una variedad  de síntomas, incluyendo que el apagado del sistema sea muy largo o  directamente falle. Aunque, los errores del sistema operativo o  problemas con programas legítimos pueden causar la misma situación.</p>
<p>3.  Observar  contenidos en su muro de Facebook que no ha enviado: existen otras  razones distintas al malware o el acceso no autorizado a la cuenta tener  este problema. Si observas que ocurre, deberás cambiar tu contraseña y  asegurarte de que el sistema no está infectado. Se recomienda asegurarte  que la computadora no tiene malware antes de cambiar la contraseña y no  usar la clave de Facebook en varios sitios distintos.</p>
<p>4.  Las aplicaciones corren muy lento: puede ocurrir porque programas  ocultos están utilizando gran cantidad de recursos del equipo.</p>
<p>5.  No se pueden descargar las actualizaciones del sistema operativo: Este  síntoma puede presentarse incluso si no es causado por un bot u otro  malware. Se recomienda instalar los parches de seguridad actualizados  para que el sistema no se infecte.</p>
<p>6.  No se pueden descargar actualizaciones del antivirus o visitar sitios  Web de los proveedores: El malware trata de evitar que soluciones  antivirus o de seguridad sean instaladas o ejecutadas. Esta prohibición  es un fuerte indicador de la presencia de código malicioso.</p>
<p>7.  El acceso a Internet es muy lento: Si un bot está en ejecución para,  por ejemplo, enviar grandes cantidades de spam, realizar un ataque  contra otros equipos o subir/bajar gran cantidad de datos, puede causar  que el acceso a Internet sea muy lento.</p>
<p>8.  Los contactos han recibido mensajes de correo electrónico que no  enviaste: Esto puede ser señal de un bot u otro tipo de malware, o bien  que su cuenta de correo ha sido comprometida.</p>
<p>9.  Al abrir ventanas emergentes y anuncios, incluso cuando no se está  usando un navegador Web: Si bien este es un clásico signo de adware, los  bots pueden instalar este programa malicioso en el equipo.  Definitivamente debe atender este problema.</p>
<p>10.  El Administrador de tareas de Windows muestra programas con nombres o  descripciones extrañas: “el uso del Administrador de Tareas requiere  cierta habilidad e investigación”. En ocasiones el software legítimo  puede usar nombres extraños. Una entrada en el Administrador de Tareas  no es suficiente para identificar un programa como dañino. Si bien puede  ayudar a encontrar software malicioso, deben realizarse otros pasos  adicionales para validar los resultados. Si eliminar procesos, archivos o  entradas del registro sólo porque se sospecha que es un bot o malware,  puede ocasionar que el equipo no arranque.</p>
<p>Lo  recomendable es explorar el equipo con una solución antivirus, en el  caso de ESET puede ser ESET NOD32 Antivirus, las detecciones  Win32/Spy.Zbot, IRC/SdBot y Win32/AutoRun.IRCBot.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/84/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=84&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2010/09/07/%c2%bfcomo-saber-si-mi-computadora-es-parte-de-una-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>Las redes sociales se consolidan como el objetivo preferido de los hackers</title>
		<link>http://intuitech.wordpress.com/2010/09/07/las-redes-sociales-se-consolidan-como-el-objetivo-preferido-de-los-hackers/</link>
		<comments>http://intuitech.wordpress.com/2010/09/07/las-redes-sociales-se-consolidan-como-el-objetivo-preferido-de-los-hackers/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 17:05:27 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=79</guid>
		<description><![CDATA[Kaspersky Labs acaba de presentar su informe sobre la evolución del malware en el que se confirman algunas tendencias relacionadas con la seguridad TI, como que las redes sociales se han convertido en la plataforma preferida desde la que los ciberdelincuentes distribuyen su malware, junto con las botnets y que Mac OS X ya no [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=79&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Kaspersky Labs</strong> acaba de presentar su <strong>informe sobre la evolución del malware</strong> en el que se confirman algunas tendencias relacionadas con la seguridad  TI, como que las redes sociales se han convertido en la plataforma  preferida desde la que los ciberdelincuentes distribuyen su malware,  junto con las botnets y que Mac OS X ya no es inmune a los ataques de  seguridad.</p>
<p>Durante el segundo trimestre del año, periodo en el que está basado el informe, se han <strong>neutralizado 540 millones de intentos de infección</strong> a ordenadores de usuarios, lo que supone un incremento del casi el 100%  respecto al primer trimestre del año. Durante losa segundos tres meses  del año la mayoría de los acontecimientos relacionados con la seguridad  estuvieron relacionados con las <strong>botnets</strong>, pero también es de destacar la <strong>utilización de Facebook o Twitter.</strong> De hecho, hasta ahora el uso de estas redes sólo se han basado en  pruebas de concepto y el informe de Kaspersky demuestra que en el  segundo trimestre apareció el “primer utilitario para crear bots”; se  trata de TwitterNET Builder, que construye una botnet usando una cuenta  en Twitter como centro de administración.</p>
<p>En cualquier caso, los expertos de Kaspersky Lab insisten en que las  redes sociales sirven como ningún otro canal para propagar activamente  enlaces a programas maliciosos. De hecho esperan que las <strong>redes sociales terminen sustituyendo al correo electrónico en la distribución de  programas maliciosos.</strong></p>
<p>Otra de las tendencias confirmadas por el informe de Kaspersky tiene que ver con un<strong> incremento de la distribución de malware en plataformas alternativas, como Mac OS X</strong>.  En abril apareció un nuevo backdoor de la familia Reshe para MacOS X,  que permite al delincuente obtener un control sin restricciones sobre el  sistema infectado. Poco después, en junio, se detecto un nuevo  troyano-espía para Mac OS X que se disfrazaba de “sistema publicitario” y  se difundía junto con productos de software legítimos.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/79/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/79/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/79/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=79&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2010/09/07/las-redes-sociales-se-consolidan-como-el-objetivo-preferido-de-los-hackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>Cada hora se crean 300 portales para robar información en América Latina</title>
		<link>http://intuitech.wordpress.com/2010/09/07/cada-hora-se-crean-300-portales-para-robar-informacion-en-america-latina/</link>
		<comments>http://intuitech.wordpress.com/2010/09/07/cada-hora-se-crean-300-portales-para-robar-informacion-en-america-latina/#comments</comments>
		<pubDate>Tue, 07 Sep 2010 17:03:42 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Pishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=77</guid>
		<description><![CDATA[Cada hora se crean en América Latina 300 portales con el único propósito de sustraer información personal a los usuarios de internet, como sus password y detalles de tarjetas de crédito, delito informático conocido como “phishing”, reveló el experto en seguridad informática John Galindo. Señaló que esta situación crece cada día en todos los países [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=77&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Cada hora se crean  en América Latina 300 portales con el único propósito de sustraer  información personal a los usuarios de internet, como sus password y  detalles de tarjetas de crédito, delito informático conocido como  “phishing”, reveló el experto en seguridad informática John Galindo.</p>
<p>Señaló que esta situación crece cada día en todos los países y obliga  a los usuarios a preocuparse tanto como al “caminar por un calle con  poca o escasa iluminación”.</p>
<p>Explicó  que a cada portal de phishing acceden por hora alrededor de  diez personas que brindan información sin saber que serán víctimas del  robo de información.</p>
<p>Sostuvo que el phishing es un proceso criminal fraudulento a través  de las comunicaciones electrónicas que, lamentablemente, es difícil  detectar porque se requiere recursos humanos y una tecnología cada vez  más moderna.</p>
<p>Recordó que Internet es tan infinito como el espacio, pero frente a  ataques cibernéticos la mejor seguridad a nivel personal es que los  usuarios tomen conciencia que las comunicaciones por Internet no son  privadas y que, por lo tanto, no deben dar información que luego será  pública.</p>
<p>El experto –quien participa en la Primera Edición del Information  Security Trenes Meeting  (ISTM) Perú 2010 que se realiza en nuestra  capital-  afirmó que el Perú está tomando iniciativas legislativas  frente a este problema mediante pasos interesantes para castigar ese  robo como cualquier otro delito.</p>
<p>Sin embargo, señaló que se necesita la presión de la propia población para tener mayores resultados en esta lucha.</p>
<p><strong>Redes sociales son las más atacadas </strong></p>
<p>Por su parte, el experto Fabián Zambrano, reveló que las redes  sociales son las más atacadas por los delincuentes informáticos y  suplantadores de identidad.</p>
<p>Comentó que hay que tener cuidado con la información que se da a  conocer a través de las redes sociales, porque podría ser utilizada para  causar perjuicios a otras personas o al propio titular de la cuenta.</p>
<p>Asimismo aconsejó no tener información bancaria almacenada en el  correo electrónico. “Si nos llega información confidencial es mejor  descargarla al equipo o imprimirla, y luego borrarla, porque el correo  puede ser interferido por los delincuentes cibernéticos.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/77/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/77/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/77/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=77&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2010/09/07/cada-hora-se-crean-300-portales-para-robar-informacion-en-america-latina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>DNS Amplification Variation Used in Recent DDoS Attacks</title>
		<link>http://intuitech.wordpress.com/2009/04/13/dns-amplification-variation-used-in-recent-ddos-attacks/</link>
		<comments>http://intuitech.wordpress.com/2009/04/13/dns-amplification-variation-used-in-recent-ddos-attacks/#comments</comments>
		<pubDate>Mon, 13 Apr 2009 17:00:16 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/2009/04/13/dns-amplification-variation-used-in-recent-ddos-attacks/</guid>
		<description><![CDATA[A variant of DNS amplification is gaining favor among the operators of commercial DDoS botnet operators. Additional best practices have been suggested to mitigate the risk of attackers using one&#8217;s nameserver to target victims. Analysis DDoS (distributed denial-of-service) attacks attempt to overwhelm the target by sending an overwhelming amount of traffic to it from host [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=75&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>A variant of DNS amplification is gaining favor among the operators of commercial DDoS botnet operators. Additional best practices have been suggested to mitigate the risk of attackers using one&#8217;s nameserver to target victims. Analysis  DDoS (distributed denial-of-service) attacks attempt to overwhelm the target by sending an overwhelming amount of traffic to it from host computers &#8212; typically members of a botnet &#8212; that are distributed among various locations, making it difficult or infeasible to block the traffic simply by source address. Various types of traffic are sent: floods of TCP SYN (a &#8220;SYN flood&#8221; can exhaust available connections on a target), UDP, and ICMP packets. Attacks on services at a higher network layer, especially DNS, HTTP (web), and SMTP (mail) are common as well, and newer techniques have been developed for newer services, such as SIP floods designed to take down VoIP phone services.  DDoS attacks are carried out against web servers and other Internet services every day. Only the most severe attacks or the most prominent targets will make the news. There is an underground economy centered around the commercial operation of botnets designed to carry out DDoS attacks for hire or to extort money from the targets. Anyone who relies on their Internet presence to generate revenue can be a target; however, attackers often go after sites that will garner the least public support, particularly pornography sites (the less mainstream the better) and online gaming sites (gaming, in this sense, being the politically correct term for gambling).  Amplification  When faced with a large target, or a small number of available bots, the DDoS attacker may make use of amplification techniques. These use bot to send a relatively small amount of traffic to other computers that in turn send more traffic towards the actual target. A traditional way of doing this is by sending an ICMP echo request from the spoofed IP address of the intended target to a bystander (or the target&#8217;s) network&#8217;s broadcast address. Hosts on the network that receive and respond the request will echo the ICMP payload to the actual target, thereby hitting it with many response packets per each request sent by the attacker. Best practices in network configuration and traffic filtering have largely mitigated risks from this type of amplification. However, a newer type called &#8220;DNS amplification&#8221; made headlines in 2006. Best practices can help address this as well.  Using DNS to amplify attacks  In early 2006, DNS amplification attacks were studied by Randal Vaughn and Gadi Evron, founding members of the anti-cyber crime group Internet Security Operations Task Force (ISOTF). Their paper presented findings regarding the underlying mechanism of these attacks (spoofed UDP DNS queries), enabling configurations (allowing answers to recursive queries from arbitrary sources), and evasion tactics (packet fragmentation). The paper also studies the effects: attacks resulting in traffic peaks as high as 10 Gbps using more than 140,000 misconfigured (or too loosely configured) publicly available nameservers. Restricting who can perform recursive queries, and queries in general, has mitigated this risk.  DNS amplification without recursion  A new form of DNS amplification is gaining favor with commercial DDoS operators because it does not rely on recursive queries. This new tactic uses a very short query, asking simply for the nameservers for the &#8220;.&#8221; domain. This domain is the root server domain, so the answer is large. A list of all the root domain nameservers is sent back in response. Small input and large output make this form of amplification. To direct the amplified traffic to the intended target, the attacker spoofs the source, inserting the IP address of the target system, so that the long responses will be sent &#8220;back&#8221; to it. DNS can be used over TCP, and the three-way TCP &#8220;handshake&#8221; can make it nearly impossible to spoof the IP address. However, DNS can also be used over the UDP protocol, which has no handshake and makes spoofing the IP address straightforward.  Again, the characteristics of this type of attack amplification are:     1. DNS over UDP (typically port 53/udp)    2. An NS (nameserver) query for &#8220;.&#8221; (a single dot)    3. A spoofed IP address (that of the intended target).</p>
<p>Fuente: http://www.secureworks.com/research/threats/dns-amplification/?threat=dns-amplification</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/75/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=75&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2009/04/13/dns-amplification-variation-used-in-recent-ddos-attacks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>El sistema operativo de Google</title>
		<link>http://intuitech.wordpress.com/2009/03/11/el-sistema-operativo-de-google/</link>
		<comments>http://intuitech.wordpress.com/2009/03/11/el-sistema-operativo-de-google/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 15:52:01 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/2009/03/11/el-sistema-operativo-de-google/</guid>
		<description><![CDATA[Asus confirmo recientemente la realización de pruebas del sistema operativo de Google, Android, en una netbook. Android, el sistema operativo de Google basado en Linux y utilizado hasta el momento en dispositivos móviles, ha dado un paso mas allá y será llevado al creciente mercado de los ordenadores portátiles de bajo coste. El director general [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=69&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Asus confirmo recientemente la realización de pruebas del sistema operativo de Google, Android, en una netbook. Android, el sistema operativo de Google basado en Linux y utilizado hasta el momento en dispositivos móviles, ha dado un paso mas allá y será llevado al creciente mercado de los ordenadores portátiles de bajo coste.</p>
<p>El director general del marketing de la división Eee, indico recientemente, que dispone de un grupo de ingenieros dedicados a desarrollar una netbook con el sistema Android.  Según las informaciones publicadas el sistema operativo de Google podría estar listo en una fecha cercana al final de este año y principio del que viene.</p>
<p>Por su parte Eric Schmidt, CEO de Google señalo durante la celebración de una conferencia, la posibilidad de ofrecer un modelo de negocio que financiara la adquisición de ordenadores con el sistema operativo Android&#8230;.&#8221;al igual que en el sector de la telefonía móvil con la comercialización de equipos asociados a un contrato de consumo, la subvención de netbooks es un nuevo modelo de negocio que llega al mercado&#8221;.  Google pretendería con este modelo extender lo máximo posible su sistema operativo para controlar el modo en el que los usuarios acceden a los diferentes servicios web dentro de los cuales insertan publicidad y de los que sería el máximo beneficiado.</p>
<p>El código de Android es libre y abierto, frente al de Microsoft, de modo que si logra alcanzar un grado de popularidad suficiente será inevitable que cualquier fabricante lo quiera tener instalado en sus equipos.  De confirmarse este panorama, vamos a ver como aumenta la guerra Google-Microsoft durante los próximos años, esperando que esta redunde en beneficio del usuario final.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/69/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/69/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/69/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=69&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2009/03/11/el-sistema-operativo-de-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>IBM prepara una nueva supercomputadora</title>
		<link>http://intuitech.wordpress.com/2009/02/05/ibm-prepara-una-nueva-supercomputadora/</link>
		<comments>http://intuitech.wordpress.com/2009/02/05/ibm-prepara-una-nueva-supercomputadora/#comments</comments>
		<pubDate>Thu, 05 Feb 2009 12:14:00 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=67</guid>
		<description><![CDATA[IBM prepara una supercomputadora, equivalente a 2 millones de laptops Poseerá un rendimiento de 20 petaflops y le servirá al Gobierno de Estados Unidos para realizar simulacros nucleares, o incluso predicciones meteorológicas  El Gobierno de Estados Unidos contrató a IBM para construir una supercomputadora que alcanzará un rendimiento de 20 petaflops. En otras palabras, se [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=67&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>IBM prepara una supercomputadora, equivalente a 2 millones de laptops Poseerá un rendimiento de 20 petaflops y le servirá al Gobierno de Estados Unidos para realizar simulacros nucleares, o incluso predicciones meteorológicas    El Gobierno de Estados Unidos contrató a IBM para construir una supercomputadora que alcanzará un rendimiento de 20 petaflops. En otras palabras, se espera que el mega equipo sea 20 veces superior al ordenador más poderoso que existe hoy en día.  [ 1 | 2 ]   Roadrunner, de IBM.<br />
Por el momento, es el equipo más veloz del mundo Llevará el nombre de Sequoia y ofrecerá sus servicios de cálculo a la Administración Nacional de Seguridad Nuclear, organismo que forma parte del Departamento de Energía. Según el gigante azul, se usará para hacer simulacros y testeos del arsenal nuclear de USA.<br />
De forma complementaria, IBM también elaborará una computadora de 500 teraflop, llamada Dawn, responsable de proporcionar la aplicación informática de bases de Sequoia. Ambos equipos también podrían asistir en otras tareas complejas, como predicciones meteorológicas o explotaciones de petróleo.  ¿Cuál será su verdadero poder? Un petaflop representa un cuatrillón de operaciones de punto flotante por segundo. Para que estos números no sean tan fríos, IBM dio el siguiente ejemplo sobre la potencia de cálculo de Sequoia. Lo que esta supercomputadora es capaz de hacer en una hora, a los 6,7 mil millones personas que habitan la Tierra le llevaría 320 años, incluso usando calculadoras.  El gigante azul afirmó que este mega sistema tendrá la potencia equivalente a 2 millones de notebooks, y necesitará 96 sistemas de refrigeración en formato rack y requerirá un espacio de 318 metros cuadrados para funcionar, informó el portal Vnunet.</p>
<p>Fuente:  http://www.canal-ar.com.ar/noticias/noticiamuestra.asp?Id=6999</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/67/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=67&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2009/02/05/ibm-prepara-una-nueva-supercomputadora/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>2009 CWE/SANS Top 25 Most Dangerous Programming Errors</title>
		<link>http://intuitech.wordpress.com/2009/01/27/2009-cwesans-top-25-most-dangerous-programming-errors/</link>
		<comments>http://intuitech.wordpress.com/2009/01/27/2009-cwesans-top-25-most-dangerous-programming-errors/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 11:46:14 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/2009/01/27/2009-cwesans-top-25-most-dangerous-programming-errors/</guid>
		<description><![CDATA[The 2009 CWE/SANS Top 25 Most Dangerous Programming Errors is a list of the most significant programming errors that can lead to serious software vulnerabilities. They occur frequently, are often easy to find, and easy to exploit. They are dangerous because they will frequently allow attackers to completely take over the software, steal data, or [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=66&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>The 2009 CWE/SANS Top 25 Most Dangerous Programming Errors is a list of the most significant programming errors that can lead to serious software vulnerabilities.  They occur frequently, are often easy to find, and easy to exploit.  They are dangerous because they will frequently allow attackers to completely take over the software, steal data, or prevent the software from working at all.</p>
<p>The list is the result of collaboration between the SANS Institute,  MITRE, and many top software security experts in the US and Europe. It leverages experiences in the development of the SANS Top 20 attack vectors (http://www.sans.org/top20/) and MITRE&#8217;s Common Weakness Enumeration (CWE) (http://cwe.mitre.org/).  MITRE maintains the CWE web site, with the support of the US Department of Homeland Security&#8217;s National Cyber Security Division, presenting detailed descriptions of the top 25 programming errors along with authoritative guidance for mitigating and avoiding them.  The CWE site also contains data on more than 700 additional programming errors, design errors, and architecture errors that can lead to exploitable vulnerabilities.</p>
<p>The main goal for the Top 25 list is to stop vulnerabilities at the  source by educating programmers on how to eliminate all-too-common mistakes before software is even shipped. The list will be a tool for education and awareness that will help programmers to prevent the kinds of vulnerabilities that plague the software industry. Software consumers could use the same list to help them to ask for more secure software.  Finally, software managers and CIOs can use the Top 25 list as a measuring stick of progress in their efforts to secure their software.</p>
<p><span style="color:#ff0000;"><strong>LISTADO: http://cwe.mitre.org/top25/#CWE-20</strong></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/66/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/66/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/66/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/66/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/66/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/66/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/66/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/66/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=66&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2009/01/27/2009-cwesans-top-25-most-dangerous-programming-errors/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
		<item>
		<title>Core Security Es Finalista De Los Premios Sc 2009</title>
		<link>http://intuitech.wordpress.com/2009/01/26/core-security-es-finalista-de-los-premios-sc-2009/</link>
		<comments>http://intuitech.wordpress.com/2009/01/26/core-security-es-finalista-de-los-premios-sc-2009/#comments</comments>
		<pubDate>Mon, 26 Jan 2009 23:37:29 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=63</guid>
		<description><![CDATA[Core Impact Essential Compite En Dos Categorías: Mejor Solución De Seguridad Para Pequeñas Y Medianas Empresas Y Mejor Solución De Gestión De Vulnerabilidades. Core Security Technologies, proveedor de las soluciones CORE IMPACT para una exhaustiva evaluación de la seguridad a nivel corporativo-, fue designada finalista en los Premios SC 2009 por sus destacados logros en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=63&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<table id="AD" class="texto12" border="0" cellspacing="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td class="tituloComunicado" colspan="4"></td>
</tr>
<tr>
<td class="texto12" colspan="4" height="15"><img src="http://www.bureaudeprensa.com/contenido/disegno/imagenes/tr.gif" alt="" width="10" height="10" /></td>
</tr>
<tr>
<td class="textoCopete" colspan="4" height="15">Core Impact Essential Compite En Dos Categorías: Mejor Solución De Seguridad Para Pequeñas Y Medianas Empresas Y Mejor Solución De Gestión De Vulnerabilidades.</td>
</tr>
<tr>
<td class="texto12" colspan="4" height="15"><img src="http://www.bureaudeprensa.com/contenido/disegno/imagenes/tr.gif" alt="" width="10" height="10" /></td>
</tr>
<tr>
<td colspan="4" height="15">Core Security Technologies, proveedor de las soluciones CORE IMPACT para una exhaustiva evaluación de la seguridad a nivel corporativo-, fue designada finalista en los Premios SC 2009 por sus destacados logros en seguridad de tecnologías de la información.En esta edición, la solución CORE IMPACT Essential compite en dos importantes categorías:</p>
<p>En los Premios a la Excelencia se encuentra entre los finalistas por Mejor Solución de Seguridad para Pequeñas y Medianas empresas, que reconoce a compañías con productos de seguridad superiores que ayudan a sus clientes a enfrentar urgentes desafíos de seguridad.<br />
Por Mejor Solución de Gestión de Vulnerabilidades en la competencia Confianza del Lector, que distingue a los mejores productos y servicios de seguridad.</p>
<p>Como parte de los Premios SC, las compañías de seguridad de TI postulan sus soluciones para su consideración en uno de los Premios a la Excelencia, y son juzgadas por un panel de 18 CSO (responsables de seguridad, por sus siglas en inglés) de importantes corporaciones y grandes organizaciones públicas.</p>
<p>“Nuestro panel de jueces seleccionó a Core Security como finalista en la categoría Premios a la Excelencia, reconociendo su contribución al mundo de la seguridad IT”, afirmó Illena Armstrong, Editora de SC Magazine. “CORE IMPACT Essential, al ser elegido por nuestro jurado, está entre los productos de seguridad más reconocidos actualmente. La seguridad es una desafío central para las organizaciones de IT y negocios en todo el mundo y nuestros lectores entienden que compañías como Core Security les ayudan a superar sus desafíos de seguridad”</p>
<p>Sumada a su designación como finalista de Mejor Solución de Seguridad para Pequeñas y Medianas Empresas, CORE IMPACT Essential fue seleccionado también como finalista en Mejor Solución de Gestión de Vulnerabilidades en la competencia Premios Confianza del Lector, que incluyó más de 600 participantes, presentados en más de 30 categorías. Los ganadores serán elegidos por el Panel de Votación que representa a una sección de lectores de SC Magazine comprendida por empresas grandes, medianas y pequeñas de los mercados verticales más importantes.</p>
<p>“Estamos muy orgullosos porque los esfuerzos de nuestro equipo de desarrollo están siendo reconocidos, y sentimos que IMPACT Essential realmente ofrece un singular rango de características y funcionalidades”, explicó Paula Varas, Vicepresidente de Ingeniería de Core Security Technologies. “El ser nominados en ambas categorías destaca cómo la tecnología de pruebas de intrusión automatizadas es considerada un componente esencial en el proceso de seguridad dentro de muchas organizaciones”.</p>
<p>Los Premios SC anuales han reconocido a los colaboradores y productos principales por más de una década. Como los premios más importantes de la industria, los individuos, marcas y productos reconocidos tratan no sólo los desafíos que enfrentan hoy las compañías de todos los tamaños, sino también el escenario de amenazas emergentes del futuro.</p>
<p>Los ganadores de los Premios SC serán anunciados en una cena de gala y una ceremonia el próximo 21 de abril en San Francisco, Estados Unidos.</p>
<p>Acerca de SC Magazine<br />
SC Magazine provee a los profesionales de la seguridad IT información profunda e imparcial mediante noticias, análisis exhaustivos, colaboraciones de líderes de opinión y la mejor y más amplia recopilación de reseñas de productos en el mercado. Al ofrecer una visión consolidada de la seguridad IT mediante testeo independiente de productos y contenido editorial desarrollado que proveen un marco contextual acerca de cómo estas herramientas de seguridad informática podrán atender las mayores demandas que reciben las compañías hoy, SC Magazine permite a los profesionales de la seguridad IT tomar decisiones correctas para sus organizaciones. Además de la revista mensual y el website diario, el portfolio de la marca incluye SC Awards, SC Directory, SC Magazine Newswire and SC World Congreso.</p>
<p>http://www.scmagazine.com/</p>
<p>Acerca de Core Security Technologies<br />
Core Security Technologies es la empresa líder en soluciones de software para una evaluación exhaustiva de seguridad en la que los ejecutivos de TI confían para identificar y verificar vulnerabilidades, medir el riesgo operativo y comprobar la efectividad de la seguridad.</p>
<p>La familia de productos CORE IMPACT de la compañía ofrece un enfoque integral para evaluar la seguridad de redes, servers y estaciones de trabajo, usuarios de e-mail y aplicaciones web contra amenazas complejas. Todas estas soluciones de evaluación de la seguridad son respaldadas por el reconocido nivel de investigación de vanguardia y el expertise en vulnerabilidades y amenazas de los equipos de consultoría, investigación y desarrollo de la compañía</p>
<p>Core Security Technologies tiene su centro de investigación y desarrollo en Buenos Aires, Argentina, y su oficina comercial en Boston, MA Estados Unidos. Para mayor información llamar al (54 11) 5556-CORE (2673) o visitar su página web http://www.coresecurity.com</td>
</tr>
</tbody>
</table>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/63/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=63&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2009/01/26/core-security-es-finalista-de-los-premios-sc-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>

		<media:content url="http://www.bureaudeprensa.com/contenido/disegno/imagenes/tr.gif" medium="image" />

		<media:content url="http://www.bureaudeprensa.com/contenido/disegno/imagenes/tr.gif" medium="image" />
	</item>
		<item>
		<title>Predicciones 2009 (no son de Horangel)</title>
		<link>http://intuitech.wordpress.com/2009/01/13/predicciones-2009-no-son-de-horangel/</link>
		<comments>http://intuitech.wordpress.com/2009/01/13/predicciones-2009-no-son-de-horangel/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 14:06:42 +0000</pubDate>
		<dc:creator>broodkiller</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://intuitech.wordpress.com/?p=61</guid>
		<description><![CDATA[Las predicciones de Websense Security Labs para 2009 1/9/2009 1. “The Cloud” se utilizará más con propósitos maliciosos Los servicios basados en “cloud computing”, como Amazon Web Services (AWS), Microsoft Azure, y GoGrid, le ofrecen a las empresas y usuarios oportunidades fáciles de usar bajo el esquema de renta de almacenamiento y cómputo de gran [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=61&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="3" cellpadding="3" width="100%">
<tbody>
<tr>
<td class="detAtit" align="left" valign="top"></td>
</tr>
<tr>
<td class="SubTitulo_Seccion_Interno" align="left" valign="top">Las predicciones de Websense Security Labs para 2009<br />
1/9/2009</td>
</tr>
<tr>
<td align="left" valign="top">1.	“The Cloud” se utilizará más con propósitos maliciosos</p>
<p>Los servicios basados en “cloud computing”, como Amazon Web Services (AWS), Microsoft Azure, y GoGrid, le ofrecen a las empresas y usuarios oportunidades fáciles de usar bajo el esquema de renta de almacenamiento y cómputo de gran escala a bajo costo. Pero estos servicios también son un objetivo atractivo para los ciber criminales y spammers cuando no se utilizan bien. Websense predice que en 2009 – veremos un incremento en el mal uso de “cloud computing”. “The cloud” puede utilizarse simplemente para enviar spam o lanzar ataques más sofisticados incluyendo hospedar código malicioso para descargas, cargar estadísticas y probar código malicioso.</p>
<p>2.	Un aumento de Rich Internet Applications (RIAs) como Flash y Google Gears para uso malicioso<br />
Existe una creciente adopción de aplicaciones Web basadas en navegador que están reemplazando o siendo usadas junto con aplicaciones de escritorio tradicionales. Los ejemplos incluyen sistemas CRM basados en Web, Google Docs y otras herramientas de oficina basadas en Web. Crear una experiencia Internet rica a través de una aplicación basada en navegador es posible con la tecnología llamada Rich Internet Applications (RIA). Con el aumento de la demanda de estas aplicaciones, para desarrolladores que utilizan tecnologías RIA como Google Gears, Air, Flash y Silverlight para crear aplicaciones Internet Web 2.0 grandes, la seguridad pasa a segundo plano, abriendo la puerta al abuso de los ciber criminales. Con el aumento de la popularidad de RIA, predecimos que en 2009 veremos algunos ataques a gran escala usando las explotaciones encontradas dentro de los componentes de RIA centrales así como los servicios creados por los usuarios que les permiten a los atacantes ejecutar código remotamente en las máquinas de los usuarios.</p>
<p>3.	Los atacantes aprovechan la Web programable<br />
El mundo de la Web 2.0 es uno en el que las APIs (Interfase de programación de aplicación) Web abiertas, mashups, gadgets, etc., permiten que los sitios Web compartan y utilicen la funcionalidad de otros sitios Web. Las APIs Web están siendo liberadas a un ritmo récord dejando poco tiempo para realizar pruebas, y requieren un nivel de confianza entre los usuarios. Websense cree que en 2009 habrá un aumento en el uso malicioso de algunas APIs de servicio Web para explotar la confianza y robar datos e información confidencial de los usuarios.</p>
<p>4.	Un aumento importante en el spam Web y contenido malicioso de blogs, foros de usuarios y redes sociales<br />
El aumento en el número y popularidad de los sitios Web que permiten el contenido generado por los usuarios se derivará en un aumento importante en el spam Web y la publicación de contenido malicioso en los blogs, foros de usuarios, y sitios de redes sociales para el envenenamiento de los motores de búsqueda, propagando señuelos maliciosos y defraudando a los usuarios. Además, esta amenaza aumentará debido a los varios nuevos kits de herramientas de ataques Web que han surgido y que permite que los atacantes descubran sitios que permiten publicar y/o tengan vulnerabilidades. Además, más BOTs agregarán la funcionalidad de publicación HTTP a sus capacidades.</p>
<p>5.	Los atacantes adoptarán un modelo distribuido para controlar botnets y hospedar código malicioso<br />
Este año vimos que dos compañías de hosting de California, McColo e Intercage/Atrivo, cerraron por hospedar servidores de comando y control de botnets (C&amp;C) así como código malicioso. El día que cerró McColo el spam cayó 50 por ciento. El cierre de Intercage/Atrivo tuvo un efecto similar además de evitar sustancialmente que el botnet “Storm” se propagara. Anticipamos que debido a que estos grupos de botnets han dependido hasta ahora de algunos proveedores para hospedar sus servidores C&amp;C, distribuirán sus servidores y recurrirán a proveedores de hosting extranjeros, dificultándole a los proveedores, a la comunidad de Internet y a las autoridades encontrarlos y cerrarlos.</p>
<p>6.	Sitios con “buena” reputación con negras intenciones<br />
En 2009 veremos más de 80 por ciento de todo el contenido malicioso hospedado en sitios con “buena” reputación. Veremos a sitios importantes afectados y más sitios Web comprometidos entre los 100,000 más visitados en el sitio web Alexa.com. Esto incluye ataques regionales a sitios Web populares en propiedades especiales, sitios de deportes populares, sitios de noticias y la colocación continua de IFRAMEs y otro tipo de código malicioso de redireccionamiento dentro de ellos.</p>
<p>Fuente: http://www.ciberespacio.com.ve/site/p_detalle_evento.asp?id_evento=10458&amp;id_submodulo=26</td>
</tr>
</tbody>
</table>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/intuitech.wordpress.com/61/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/intuitech.wordpress.com/61/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/intuitech.wordpress.com/61/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/intuitech.wordpress.com/61/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/intuitech.wordpress.com/61/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/intuitech.wordpress.com/61/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/intuitech.wordpress.com/61/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/intuitech.wordpress.com/61/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=intuitech.wordpress.com&amp;blog=4777533&amp;post=61&amp;subd=intuitech&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://intuitech.wordpress.com/2009/01/13/predicciones-2009-no-son-de-horangel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">broodkiller</media:title>
		</media:content>
	</item>
	</channel>
</rss>
