<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.trendmicro.es » Perdida de datos</title>
	<atom:link href="http://blog.trendmicro.es/category/perdida-de-datos/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.trendmicro.es</link>
	<description>El blog de seguridad de Trend Micro</description>
	<lastBuildDate>Thu, 02 Feb 2012 11:11:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>La seguridad por oscuridad gubernamental</title>
		<link>http://blog.trendmicro.es/la-seguridad-por-oscuridad-gubernamental/</link>
		<comments>http://blog.trendmicro.es/la-seguridad-por-oscuridad-gubernamental/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 09:57:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[ProtecciÃ³n de Datos]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[en peligro]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[pÃ©rdida de datos]]></category>
		<category><![CDATA[pirateado]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1605</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) &#160; Imagen bajo licencia de vÃ­deos dingler1109 de Flickr &#160; He aquÃ­ otro ejemplo prÃ¡ctico, si es que todavÃ­a se necesita alguno, de que la seguridad por oscuridad (de hecho, una oscuridad bastante transparente) simplemente no funciona. A finales de la semana [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/security-through-obscurity/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<div id="attachment_3007"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/09/oops.jpg"><img title="oops" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/09/oops-400x300.jpg" alt="" width="400" height="300" /></a>&nbsp;</p>
</div>
<p><em>Imagen bajo licencia de vÃ­deos dingler1109 de Flickr</em></p>
<p>&nbsp;</p>
<p>He aquÃ­ otro ejemplo prÃ¡ctico, si es que todavÃ­a se necesita alguno, de que la seguridad por oscuridad (de hecho, una oscuridad bastante transparente) simplemente no funciona.</p>
<p>A finales de la semana pasada, el periodista e historiador Bram Talman logrÃ³ <a href="https://twitter.com/#%21/multesimus/status/114337457683697664">publicar el presupuesto nacional holandÃ©s para 2012 via Twitter</a>, un documento que no tenÃ­a que hacerse pÃºblico ante el Parlamento holandÃ©s hasta maÃ±ana.</p>
<p>Aunque algunos noticiarios describen el incidente como un acto de â€œpiraterÃ­aâ€, no se trata de nada complejo. SegÃºn palabras del propio Talman, se limitÃ³ a hacer una hipÃ³tesis fundamentada para adivinar la URL en la que se alojarÃ­a el documento, la escribiÃ³ en un explorador y, para su satisfacciÃ³n, la encontrÃ³.</p>
<blockquote><p>â€œEl aÃ±o pasado, el nombre del sitio Web era miljoenennota.prinsjesdag2010.nl. Me bastÃ³ sustituir 2010 por 2011.â€³</p></blockquote>
<p>A continuaciÃ³n, al dÃ­a siguiente, <a href="https://twitter.com/#%21/multesimus/status/114613074509565952">enviÃ³ un tweet</a> para informar de que habÃ­a desvelado el presupuesto de Utrecht de la misma manera.</p>
<p>Hay muchas tecnologÃ­as que pueden ayudarnos a proteger datos confidenciales, tales como el cifrado, la prevenciÃ³n de fugas de datos, la prevenciÃ³n de intrusiones y los cortafuegos para Internet, por citar algunos ejemplos. Uno de los pasos bÃ¡sicos para garantizar la confidencialidad de un documento confidencial serÃ­a no_alojarlo_en_un_sitio_Web_pÃºblicoâ€¦</p>
<p><a href="http://www.irishtimes.com/newspaper/world/2011/0919/1224304355606.html">SegÃºn</a> el diario Irish Times, el Sr. Rutte y el primer ministro holandÃ©s dijeron textualmente, â€œLa fuga es un hecho realmente preocupante y desafortunadoâ€. La compaÃ±Ã­a de TI, Facetbase, declarÃ³ que la causa de toda esta situaciÃ³n tan embarazosa era un error humano que lamentaban profundamente. Lo que se hace normalmente, explicÃ³ el responsable de gestiÃ³n de la crisis, Peter van der Maat, es publicar una versiÃ³n falsa del documento hasta que el definitivo estÃ¡ preparado&#8230; pero no fue lo que sucediÃ³.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/la-seguridad-por-oscuridad-gubernamental/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ModificaciÃ³n de cÃ³digo masiva de la nueva variante de DroidDreamLight</title>
		<link>http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/</link>
		<comments>http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 08:27:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Aplicaciones MÃ³viles]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Seguridad - Disp. MÃ³viles]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[MÃ³vil]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1598</guid>
		<description><![CDATA[ArtÃ­culo original de Mark Balanza (Analista de amenazas) &#160; Hemos detectado varios desarrollos importantes en la nueva variante de DroidDreamLightque pudimos analizar a principios de este mes. Esta nueva variante, detectada en una tienda de aplicaciones de terceros basada en China, se presenta en forma de aplicaciones tales como una herramienta para el control de [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://blog.trendmicro.com/massive-code-change-for-new-droiddreamlight-variant/">Mark Balanza (Analista de amenazas)</a></p>
<p>&nbsp;</p>
<p>Hemos detectado varios desarrollos importantes en la nueva variante de <em>DroidDreamLight</em>que pudimos analizar a principios de este mes. Esta nueva variante, detectada en una tienda de aplicaciones de terceros basada en China, se presenta en forma de aplicaciones tales como una herramienta para el control de la baterÃ­a, una herramienta para el listado de tareas y una aplicaciÃ³n que detalla los permisos utilizados por las aplicaciones instaladas. Es importante destacar que las aplicaciones estÃ¡n en inglÃ©s, por lo que las posibles vÃ­ctimas no son solamente los usuarios que entienden chino.</p>
<p>El cÃ³digo presentaba cambios sustanciales:</p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream1.jpg" alt="" /></center><em>IlustraciÃ³n 1. Comparativa de cÃ³digo de la versiÃ³n antigua de DroidDreamLight (izquierda) y la variante nueva de DroidDreamLight (derecha)</em></p>
<p>Otro cambio importante es la inclusiÃ³n de rutinas para el robo de informaciÃ³n. SegÃºn nuestro anÃ¡lisis, esta variante nueva es capaz de robar determinada informaciÃ³n de los dispositivos, como por ejemplo:</p>
<ul>
<li>SMS (bandeja de entrada y de salida)</li>
<li>Registros de llamadas (entrantes y salientes)</li>
<li>Lista de contactos</li>
<li>InformaciÃ³n relacionada con cuentas de <em>Google</em> almacenadas en el dispositivo</li>
</ul>
<p>&nbsp;</p>
<p>La informaciÃ³n robada se almacena en formato comprimido en el directorio <em>/data/data/%package name%/files</em> y luego se carga en una URL incluida en el archivo de configuraciÃ³n.</p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream2.jpg" alt="" /></center><em>IlustraciÃ³n 2. La URL a la que se envÃ­a la informaciÃ³n figura en el archivo de configuraciÃ³n</em></p>
<p>Al igual que las variantes anteriores, tambiÃ©n accede a una URL del archivo de configuraciÃ³n para luego cargar otra informaciÃ³n sobre el dispositivo infectado, como:</p>
<ul>
<li>Modelo de telÃ©fono</li>
<li>ConfiguraciÃ³n de idioma</li>
<li>PaÃ­s</li>
<li>NÃºmero IMEI</li>
<li>NÃºmero IMSI</li>
<li>VersiÃ³n del SDK</li>
<li>Nombre del paquete de la aplicaciÃ³n maliciosa</li>
<li>InformaciÃ³n sobre las aplicaciones instaladas</li>
</ul>
<p>Cuando la URL recibe la informaciÃ³n, envÃ­a una respuesta en forma de archivo de configuraciÃ³n cifrado cuyo objetivo es actualizar el archivo de configuraciÃ³n actual. A continuaciÃ³n se incluye un ejemplo del cÃ³digo:</p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream3a.jpg" alt="" /></center><em>IlustraciÃ³n 3. CÃ³digo de la actualizaciÃ³n del archivo de configuraciÃ³n</em></p>
<p>AdemÃ¡s, segÃºn el cÃ³digo, este malware tiene la capacidad de introducir mensajes en la bandeja de entrada del dispositivo infectado (con el remitente y el cuerpo del mensaje que especifique el hacker) y de enviar mensajes a nÃºmeros de las listas de contactos de los usuarios.</p>
<p>Esta variante nueva tambiÃ©n incluye cÃ³digos que verifican mediante comprobaciÃ³n de archivos especÃ­ficos si el dispositivo infectado ha sido enraizado. TambiÃ©n hemos detectado que este malware puede instalar y desinstalar paquetes si el dispositivo ha sido enraizado, a pesar de que no hemos encontrado ningÃºn cÃ³digo de llamada de estos mÃ©todos.</p>
<p>Para comprobar si su telÃ©fono estÃ¡ infectado, el usuario debe acceder a <em>Settings &gt; Applications &gt; Running Services</em> y buscar el servicio <em>CelebrateService.</em></p>
<p><center><img src="http://blog.trendmicro.com/wp-content/uploads/2011/09/droiddream4.jpg" alt="" /></center><em>IlustraciÃ³n 4. Si se detecta el servicio CelebrateService, significa que el dispositivo estÃ¡ infectado</em></p>
<p>Este malware <em>Android</em> se detecta actualmente como <a href="http://about-threats.trendmicro.com/Malware.aspx?language=us&amp;name=AndroidOS_DORDRAE.N">ANDROIDOS_DORDRAE.N</a>.</p>
<p>A los usuarios que deseen mÃ¡s informaciÃ³n sobre las amenazas para <em>Android</em> se les recomienda consultar nuestro <a href="http://blog.trendmicro.com/a-snapshot-of-android-threats-infographic">infogrÃ¡fico de amenazas para <em>Android</em></a> y nuestro libro electrÃ³nico, â€œ<a href="http://about-threats.trendmicro.com/ebooks/5-simple-steps-to-secure-your-android-based-smartphones/#/1">5 pasos sencillos para proteger los smartphones basados en <em>Android</em></a>.â€</p>
<p><a href="http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/snapshotofandroidthreats_a1/" rel="attachment wp-att-1601"><img class="aligncenter size-large wp-image-1601" title="snapshotofandroidthreats_a1" src="http://blog.trendmicro.es/wp-content/uploads/2011/09/snapshotofandroidthreats_a1-400x782.jpg" alt="" width="400" height="782" /></a><a href="http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/snapshotofandroidthreats_a1/" rel="attachment wp-att-1601"><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Â¿LinkedIn? Â¡No, gracias!</title>
		<link>http://blog.trendmicro.es/linkedin-no-gracias/</link>
		<comments>http://blog.trendmicro.es/linkedin-no-gracias/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 11:34:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[ProtecciÃ³n de Datos]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[data leak prevention]]></category>
		<category><![CDATA[linkedin]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1540</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) ACTUALIZACIÃ“N: parece que el gobierno holandÃ©s ya se estÃ¡ cuestionando si este nuevo comportamiento incumple su legislaciÃ³n sobre protecciÃ³n de datos. DespuÃ©s de leer esta publicaciÃ³n, la primera â€œvÃ­ctimaâ€ de la publicidad social ha dado un paso adelante (resulta ser compaÃ±ero mÃ­o) [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/linkedin-optout/" target="_blank">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p><strong>ACTUALIZACIÃ“N:</strong> parece que el gobierno holandÃ©s <a title="PvdA twijfelt over privacybeleid LinkedIn" href="http://www.nu.nl/internet/2586724/pvda-twijfelt-privacybeleid-linkedin.html" target="_blank">ya se estÃ¡ cuestionando</a> si este nuevo comportamiento incumple su legislaciÃ³n sobre protecciÃ³n de datos.</p>
<p>DespuÃ©s de leer esta publicaciÃ³n, la primera â€œvÃ­ctimaâ€ de la publicidad social ha dado un paso adelante (resulta ser compaÃ±ero mÃ­o) y ha <a title="Menard Osena en Twitter" href="https://twitter.com/#%21/Menardconnect/status/100542020271095808">escrito en Twitter</a> hace unos dÃ­as:</p>
<div id="attachment_2987"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Menard.png"><img title="Menard" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Menard-400x164.png" alt="" width="400" height="164" /></a>Clic para ampliar</div>
<p>ArtÃ­culo original<br />
_________________________________________________</p>
<p>En mi recorrido periÃ³dico por las opciones y la configuraciÃ³n de mis cuentas en las redes sociales en las que deposito mis datos, descubrÃ­ unas nuevas â€œfuncionesâ€ en LinkedIn que me sacaron de mis casillas. En un movimiento que recuerda mucho a otra red social *ejem*Facebook*ejem*, LinkedIn ha decidido introducir publicidad segmentada y â€œpublicidad socialâ€.</p>
<p>â€œ<em>Vaya, quÃ© sorpresa, publicidad en un sitio Web</em>â€ puede que sea tu primera reacciÃ³n. Pero, Â¿esperarÃ­as encontrar <strong>tu nombre, tu foto y tu informaciÃ³n personal</strong> en esos anuncios? Si la respuesta es no y eres un usuario de LinkedIn, mejor que te conectes hoy mismo y eches un vistazo a tu nueva configuraciÃ³n <strong>predeterminada</strong>.</p>
<p>Tras iniciar sesiÃ³n en LinkedIn, mira la esquina superior derecha y verÃ¡s tu nombre en un menÃº desplegable, sitÃºa el ratÃ³n sobre tu nombre y selecciona â€œConfiguraciÃ³nâ€ en el menÃº que aparece. AquÃ­ es donde puedes renunciar a estas nuevas â€œfuncionesâ€.</p>
<div id="attachment_2968"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/LIACCTSET.png"><img title="LIACCTSET" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/LIACCTSET-400x144.png" alt="" width="400" height="144" /></a>Clic para ampliar la imagen</div>
<p>Una vez que se han seleccionado los controles de privacidad se pueden desmarcar las casillas que han permitido que tu informaciÃ³n personal se utilice sin tu consentimiento.</p>
<div id="attachment_2971"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Enhancedetc.png"><img title="Enhancedetc" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Enhancedetc-400x214.png" alt="" width="400" height="214" /></a>Clic para ampliar la imagen</div>
<p>Y, ya metidos en faena, espero que te animes a echar un vistazo al resto de opciones de configuraciÃ³n de la cuenta. Seguro que encontrarÃ¡s mÃ¡s cosas que querrÃ¡s desactivar, como esta perlita (en la secciÃ³n Grupos, compaÃ±Ã­as y aplicaciones)â€¦</p>
<div id="attachment_2974"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Apps.png"><img title="Aplicaciones" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Apps-400x106.png" alt="" width="400" height="106" /></a>Clic para ampliar la imagen</div>
<p>LinkedIn ha aÃ±adido estas nuevas funciones y las ha activado en cada uno de sus 120 millones de usuarios sin ningÃºn tipo de notificaciÃ³n, incluso cuando en mi perfil tenÃ­a seleccionada la opciÃ³n de recibir correos con novedades sobre funciones (otra opciÃ³n predeterminada). He llamado a la Oficina del Comisionado de informaciÃ³n del Reino Unido (un Ã³rgano pÃºblico independiente para fomentar el acceso a la informaciÃ³n oficial y proteger la informaciÃ³n personal) y me han confirmado que esto constituirÃ­a una violaciÃ³n de la ley de protecciÃ³n de datos si los datos se almacenaran y procesaran en el Reino Unido.</p>
<p>AÃºn a riesgo de repetir el consejo de ayer, tened mucho cuidado con la informaciÃ³n que compartÃ­s en la red. No solo no podemos fiarnos de los desconocidos, parece que tampoco podemos confiar en que las redes sociales mantengan la confidencialidad de nuestros datos o que envÃ­en una notificaciÃ³n cuando decidan compartirlos. Y recuerda: no me refiero solo a LinkedInâ€¦</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/linkedin-no-gracias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Â¿Anuncio de Anonymous de atacar Facebook?</title>
		<link>http://blog.trendmicro.es/%c2%bfanuncio-de-anonymous-de-atacar-facebook/</link>
		<comments>http://blog.trendmicro.es/%c2%bfanuncio-de-anonymous-de-atacar-facebook/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 12:31:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[PiraterÃ­a]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[ProtecciÃ³n de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1536</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) En un vÃ­deo nuevo, Anonymous, o como mÃ­nimo una facciÃ³n de este â€œcolectivo de ciberatactivistasâ€ (Â¿sabÃ©is que cada vez me disgusta mÃ¡s este tÃ©rmino?), ha anunciado sus planes para lanzar un ataque coordinado contra Facebook en la feliz fecha (al menos en [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/anonymous-vows-to-attack-facebook/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p>En un <a title="#OpFacebook video" href="http://www.youtube.com/watch?v=SWQTS8zqYXU" target="_blank">vÃ­deo</a> nuevo, Anonymous, o como mÃ­nimo una facciÃ³n de este â€œcolectivo de ciberatactivistasâ€ (Â¿sabÃ©is que cada vez me disgusta mÃ¡s este tÃ©rmino?), ha anunciado sus planes para lanzar un ataque coordinado contra Facebook en la feliz fecha (al menos en el Reino Unido) del 5 de noviembre. El vÃ­deo es un llamamiento para ganar adeptos del asalto, pero no ofrece detalle alguno sobre la actividad planificada. Por ahora, el vÃ­deo debe tratarse con precauciÃ³n Se publicÃ³ hace casi un mes y todavÃ­a no se la ha dado demasiada publicidad, por no decir ninguna, en los canales habituales de Anonymous. Los <a href="https://twitter.com/#%21/OP_Facebook">perfiles</a> de <a href="https://twitter.com/#%21/OPFacebook">Twitter</a> que parecen estar asociados permanecen inactivos y, en una jugada maestra de ironÃ­a, incluso se ha creado una <a href="http://www.facebook.com/pages/Anonymous-Op-FaceBook/167415519984690?sk=wall">pÃ¡gina de Facebook</a> dedicada al ataque.</p>
<p>SegÃºn el vÃ­deo, Facebook merece â€œmorirâ€ por varios motivos</p>
<p>1 â€“ Almacena informaciÃ³n personal que no se elimina â€“ â€œ<em>incluso si el usuario â€œeliminaâ€ su cuenta, toda la informaciÃ³n personal permanece en Facebook y puede ser recuperada en cualquier momento. Modificar la configuraciÃ³n de privacidad para â€œaumentar la privacidadâ€ de la cuenta de Facebook no es mÃ¡s que un engaÃ±o. Facebook sabe mÃ¡s de ti que tu propia familia</em>â€œ.</p>
<p>2 â€“ Vende derechos de acceso a los datos a organismos externos &#8211; â€œ<em>Facebook ha estado vendiendo informaciÃ³n a organismos gubernamentales y permitiendo el acceso clandestino a empresas de seguridad de la informaciÃ³n para que puedan espiar informaciÃ³n de usuarios de todo el mundo. Algunas de estas empresas, conocidas como empresas de seguridad de sombrero blanco (WhiteHat), trabajan para gobiernos autoritarios, como los de Egipto y Siria.</em>â€</p>
<p>DespuÃ©s de manifestar sus pretensiones, se despiden con el mensaje â€œ<em>Existimos sin nacionalidad, sin inclinaciones religiosas. Tenemos derecho </em><em>a no estar vigilados, a no ser acosados y a que no se aprovechen de nosotros. Tenemos derecho a no vivir como esclavos.</em>â€</p>
<p>Procedamos a revisar estas acusaciones. En primer lugar, la retenciÃ³n de datos. SegÃºn la propia <a title="Facebook - PolÃ­tica de privacidad" href="https://www.facebook.com/policy.php">polÃ­tica de privacidad</a> de Facebook: â€œ<em>Cuando eliminas una cuenta, se borra de forma permanente.</em>.â€ lo que parece bastante claro. Se incluye una salvedad en un apartado dedicado a las copias de seguridad de los datos donde se indica, â€œ<em>La informaciÃ³n eliminada y borrada puede permanecer en copias de seguridad hasta un mÃ¡ximo de 90 dÃ­as, pero no estarÃ¡ disponible para los demÃ¡s.</em>â€ No hace falta decir que si has elegido compartir la informaciÃ³n de Facebook y dicha informaciÃ³n es compartida posteriormente por tus amigos o contactos, significa que has perdido el control sobre la misma. Este el motivo principal por el que se recomienda extremar la precauciÃ³n a la hora de publicar cualquier informaciÃ³n en la red. Con todos estos datos, parece que el primer punto esgrimido por Anonymous carece de validez.</p>
<p>En segundo lugar, la acusaciÃ³n de que Facebook vende informaciÃ³n a terceros. Una vez mÃ¡s, un vistazo a la polÃ­tica de privacidad arroja informaciÃ³n sobre el enfoque de Facebook respecto a este asunto; â€œ<em>Podemos revelar informaciÃ³n con arreglo a citaciones, Ã³rdenes judiciales u otros requerimientos (incluidos asuntos civiles y penales) si creemos de buena fe que la ley exige dicha respuesta. Esto puede incluir respetar requerimientos de jurisdicciones ajenas a los Estados Unidos cuando creamos de buena fe que las leyes locales de tal jurisdicciÃ³n exigen dicha respuesta, son aplicables a usuarios de dichas jurisdicciÃ³n y resultan coherentes con estÃ¡ndares internacionales generalmente aceptados. TambiÃ©n podemos compartir informaciÃ³n si creemos de buena fe que resulta necesario para impedir un fraude u otra actividad ilegal, evitar un daÃ±o fÃ­sico inminente o protegernos tanto a nosotros como al usuario de personas que infrinjan nuestra <a href="http://www.facebook.com/terms.php">DeclaraciÃ³n de derechos y responsabilidades</a>. Esto puede incluir compartir informaciÃ³n con otras empresas, abogados, tribunales u otras entidades gubernamentales.</em>â€</p>
<p>Por lo tanto, sin entrar en debates sobre los aciertos y las equivocaciones de gobiernos especÃ­ficos del planeta, Facebook no oculta en ningÃºn momento que compartirÃ¡ informaciÃ³n si recibe peticiones de este tipo tanto de jurisdicciones estadounidenses como â€œextranjerasâ€ de conformidad con las leyes aplicables en cada jurisdicciÃ³n. Â¿QuÃ© aprendemos de todo esto? Si eres usuario de Facebook y crees que tu gobierno o el sistema de aplicaciÃ³n de leyes locales puede tener intereses no deseados en tus actividades de las redes sociales, serÃ¡ necesario que prestes especial atenciÃ³n a la informaciÃ³n que reveles, tanto en el perfil personal como en las actividades realizadas en el sitio Web. Si decides participar en una actividad que tu gobierno preferirÃ­a que no hicieras, es importante que sepas que el proveedor de la red social en cuestiÃ³n tenga que cumplir con su deber si recibe una demanda jurÃ­dica o civil.</p>
<p>No obstante, el punto principal y mÃ¡s importante es este: <strong>Facebook es voluntario</strong>. Te unes a Facebook porque quieres. La informaciÃ³n que publicas es por voluntad y riesgo propios. Si Facebook sabe mÃ¡s de ti que tu propia familia, es solo porque tÃº se lo has contado. En cambio, a pesar de que el proveedor de redes sociales aplica controles relativamente granulares sobre cÃ³mo y con quiÃ©n se comparte la informaciÃ³n, no dejo de pensar que es cierto que la configuraciÃ³n predeterminada de la cuenta todavÃ­a es demasiado abierta y que los mecanismos para el control de intercambio son demasiado complejos.</p>
<p>Publicar informaciÃ³n en cualquier lugar de Internet es parecido a comunicar una noticia en una reuniÃ³n general, por lo que deberÃ­a tratarse del mismo modo. Incluso si restringes el acceso a la informaciÃ³n solamente a tus amigos, no puedes controlar el modo en que las personas de tu cÃ­rculo de confianza comparten dicha informaciÃ³n. Si no eres de los que gritan a voces tu nÃºmero de telÃ©fono en mitad de un centro comercial lleno de gente, no lo reveles en la red, <strong>en ningÃºn lugar</strong>.</p>
<p>Sin embargo, lo que mÃ¡s me preocupa del anuncio de Anonymous es la frase â€œ<em>Un dÃ­a mirarÃ©is hacia atrÃ¡s y os darÃ©is cuenta de que lo que hemos hecho es correcto, darÃ©is las gracias a los dirigentes de Internet; no estamos en vuestra contra sino que pretendemos salvaros</em>â€œ. Joseph Goebbels dijo una vez algo muy similar, â€œ<em>El Estado </em>[los dirigentes de Internet?]<em> tiene el derecho absoluto de supervisar la formaciÃ³n de la opiniÃ³n pÃºblica.</em>â€œ.</p>
<p>â€œPor tu propio bien es siempre el mejor argumento para hacer que las mujeres (y los hombres) acepten lo que menos les conviene.â€ â€“ Janet Frame.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/%c2%bfanuncio-de-anonymous-de-atacar-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevas aplicaciones de SafeSync para usuarios de iPhone, iPad y Android</title>
		<link>http://blog.trendmicro.es/nuevas-aplicaciones-de-safesync-para-usuarios-de-iphone-ipad-y-android/</link>
		<comments>http://blog.trendmicro.es/nuevas-aplicaciones-de-safesync-para-usuarios-de-iphone-ipad-y-android/#comments</comments>
		<pubDate>Thu, 31 Mar 2011 10:45:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[Aplicaciones MÃ³viles]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Seguridad - Disp. MÃ³viles]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apps]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[safesync]]></category>
		<category><![CDATA[Trend Micro]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1431</guid>
		<description><![CDATA[Por Iberia Marketing Team &#160; Lanzamos las nuevas aplicaciones mÃ³viles para que Trend Microâ„¢ SafeSyncâ„¢ pueda ser utilizado en plataformas iPhone y Android. Trend Micro SafeSync permite a los usuarios acceder a mÃºsica, videos, fotografÃ­as y documentos mientras los mantiene protegidos y sincronizados con mÃºltiples equipos y dispositivos mÃ³viles. SafeSync elimina la necesidad de mover [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:marcom_spain@trendmicro.es">Por Iberia Marketing Team</a></address>
<p>&nbsp;</p>
<div><strong>Lanzamos las</strong><strong> nuevas aplicaciones mÃ³viles para que </strong><strong>Trend Microâ„¢ SafeSyncâ„¢ pueda ser  utilizado en plataformas iPhone y Android</strong>.</div>
<div><a title="http://us.trendmicro.com/us/products/personal/safe-sync/" href="http://us.trendmicro.com/us/products/personal/safe-sync/"><span style="font-family: Times New Roman;" title="http://us.trendmicro.com/us/products/personal/safe-sync/">Trend Micro SafeSync</span></a> permite a los usuarios acceder a  mÃºsica, videos, fotografÃ­as y documentos mientras los mantiene protegidos y  sincronizados con mÃºltiples equipos y dispositivos mÃ³viles. SafeSync elimina la  necesidad de mover manualmente los archivos desde el PC a otros dispositivos, lo  que no sÃ³lo permite ahorro de tiempo, sino que estÃ¡ menos sujeto a que se  produzcan pÃ©rdidas de datos. El resultado es una organizaciÃ³n superior de los  datos y la capacidad de poder compartir de forma rÃ¡pida y fÃ¡cil Ã¡lbumes a travÃ©s  del correo electrÃ³nico, Facebook, Twitter u otro link que se pueda compartir.</div>
<div>Con acceso remoto, se  puede acceder a los archivos virtualmente desde un desktop, laptop, smartphone o  dispositivo web. â€œ<em>Sabemos que los consumidores medios tienen muchos  dispositivos por lo que resulta emocionante que SafeSync les permita sincronizar  sus archivos de forma automÃ¡tica y continuamente. Los usuarios no necesitan  preocuparse por realizar un backup o copias de seguridad porque los archivos mÃ¡s  recientes estÃ¡n fÃ¡cilmente disponiblesâ€,</em> seÃ±ala <strong>Dan Conlon, Ingeniero,  Director y Desarrollador de Trend Micro. </strong></div>
<div><strong><br />
</strong></div>
<div><strong>CaracterÃ­sticas  mÃ³viles </strong></div>
<div><strong><br />
</strong></div>
<div>Con estas  nuevas aplicaciones mÃ³viles los usuarios de SafeSync ahora podrÃ¡n utilizar sus  dispositivos mÃ³viles iOS o Android para acceder a los archivos almacenados en el  servidor SafeSync. Las nuevas aplicaciones iOS y Android permiten a los usuarios  con cuenta en SafeSync cargar fotografÃ­as recientemente capturadas o vÃ­deos  directamente a SafeSync. Igualmente pueden visualizar de forma previa fotos y  vÃ­deos como miniaturas antes de descargarlos en sus telÃ©fonos; ver previamente  los archivos accedidos mientras estÃ¡n sin conexiÃ³n; y escuchar archivos de audio  o ver vÃ­deo desde SafeSync sin descargar los ficheros a su dispositivo iOS o  Android.</div>
<div>Compartir  funciones permite a los usuarios compartir archivos digitales con cualquiera, en  cualquier momento y lugar.</div>
<div>Las nuevas  aplicaciones mÃ³viles son gratuitas para los usuarios con cuenta SafeSync.</div>
<div><strong>Funciones mÃ³viles  SafeSync: </strong></div>
<ul type="disc">
<li>Escuchar archivos de audio y ver  vÃ­deo desde la cuenta SafeSync sin descargarlos</li>
<li>Cargar cualquier archivo almacenado  en la tarjeta SD, incluyendo fotos, audio, documentos y mÃ¡s (sÃ³lo para Android)</li>
<li>Hacer nuevas fotos o vÃ­deos y  cargarlos directamente en la cuenta SafeSync</li>
<li>Consultar los archivos almacenados  en el servidor SafeSync</li>
<li>Identificar fÃ¡cilmente el tipo de  archivo desde el icono mostrado antes del nombre del fichero</li>
<li>Crear, renombrar o eliminar carpetas  desde el dispositivo</li>
<li>Vista previa de imÃ¡genes y vÃ­deos en  miniatura antes de su carga o descarga</li>
<li>Ver los archivos sin conexiÃ³n que  antes fueran accedidos</li>
</ul>
<div>Utilizando un software  desktop intuitivo, Trend Micro SafeSync estÃ¡ pensado para asegurar continuamente  los archivos del usuario sincronizando los cambios que hace desde todos sus  dispositivos con acceso web. Otros beneficios adicionales de este servicio  tienen que ver con la fÃ¡cil recuperaciÃ³n de datos, el intercambio sencillo,  acceso remoto, seguridad, etc.</div>
<div><strong>Precio y  disponibilidad </strong></div>
<div>Trend Micro SafeSync ya  se encuentra disponible en EE.UU., Reino Unido, Australia, Nueva Zelanda y otros  paÃ­ses de habla inglesa, asÃ­ como en JapÃ³n, Francia y Alemania. Adicionalmente,  EspaÃ±a e Italia tendrÃ¡n disponible este servicio a partir el segundo trimestre  de 2011.</div>
<div>Existen tres planes de precio para  que los usuarios puedan elegir en funciÃ³n de la capacidad 20/50/100 Gb y todos  ellos se benefician del conjunto de funcionalidades del producto.&nbsp;</p>
</div>
<div><strong>Requerimientos del sistema: </strong></div>
<div><strong><br />
</strong></div>
<div><strong>Sistemas operativos  requeridos: </strong></div>
<div>â€¢ Windows 7/SP1, Windows  Vista (32 y 64 bit), Windows XP SP3 (sÃ³lamente 32 bit)</div>
<div>â€¢ Mac OSX 10.5.8 y 10.6  (sÃ³lamente 32 bit)</div>
<div><strong>Espacio del disco duro: </strong>50 Mb</div>
<div><strong>Memoria del sistema: </strong>1 Gb para Windows  7/Vista, Mac OSX; 512 Mb para Windows XP (1 Gb recomendado)</div>
<div><strong>Soporte de  navegador</strong></div>
<div>â€¢ Internet Explorer 7, 8 y  9</div>
<div>â€¢ Firefox 3.5 y 3.6</div>
<div>â€¢ Safari 4 y 5</div>
<div>â€¢ Chrome 5 y superiores</div>
<div>â€¢ Navegadores mÃ³viles en  iPhone/iPad, Android, Windows Mobile</div>
<div><strong><br />
</strong><strong>Soporte mÃ³vil: </strong></div>
<div>â€¢  Navegadores mÃ³viles en iPhone/iPad, Android, Windows Mobile</div>
<div>â€¢ OS  3.1.3, 4.1 y 4.2<br />
â€¢ Android 2.1 y 2.2</div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/nuevas-aplicaciones-de-safesync-para-usuarios-de-iphone-ipad-y-android/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Las 10 tecnologÃ­as mÃ¡s peligrosas de 2010</title>
		<link>http://blog.trendmicro.es/las-10-tecnologias-mas-peligrosas-de-2010/</link>
		<comments>http://blog.trendmicro.es/las-10-tecnologias-mas-peligrosas-de-2010/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 16:01:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1459</guid>
		<description><![CDATA[por Presales Team Iberia Ahora que ya hemos dejado atrÃ¡s el 2010, le presentamos una lista de las tecnologÃ­as y soluciones mÃ¡s peligrosas con las que se han encontrado los expertos en amenazas de Trend Micro durante el pasado aÃ±o: Hardware El dispositivo de hardware mÃ¡s peligroso utilizado en 2010 fue un lector de tarjetas [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a> </address>
<p>Ahora que ya hemos dejado atrÃ¡s el 2010, le presentamos una lista de  las tecnologÃ­as y soluciones mÃ¡s peligrosas con las que se han  encontrado los expertos en amenazas de Trend Micro durante el pasado  aÃ±o:</p>
<p><span style="color: #ff0000;"><strong>Hardware</strong></span><br />
El  dispositivo de hardware mÃ¡s peligroso utilizado en 2010 fue un lector de  tarjetas de identificaciÃ³n alemÃ¡n. Estas tarjetas contienen informaciÃ³n  privada codificada, tales como huellas dactilares. Desafortunadamente,  la informaciÃ³n que contienen se puede robar con cierta facilidad con  unos determinados lectores de tarjetas.</p>
<p><span style="color: #ff0000;"><strong>Software para sitios Web </strong><br />
</span>El  software mÃ¡s peligroso utilizado por sitios Web en 2010 fue la famosa  plataforma para creaciÃ³n de blogs WordPress. Los ciberdelincuentes  utilizaron cientos de miles de blogs de WordPress sin revisar para  varios esquemas, principalmente como parte de cadenas de  redireccionamiento, que conllevaron varios ataques de malware u otros  esquemas de spamdexing relacionados con la optimizaciÃ³n de motores de  bÃºsqueda (SEO).</p>
<p><span style="color: #ff0000;"><strong>IP</strong><br />
</span>La IP mÃ¡s  peligrosa de 2010 fue Internet Relay Chat (IRC). El treinta por ciento  de todas las redes robot utilizaron IRC para comunicarse con equipos  infectados y con sus servidores de comando y control (C&amp;C).  Afortunadamente, el bloqueo de la utilizaciÃ³n de IRC en las redes  consigue detener las redes robot con seguridad.</p>
<p><span style="color: #ff0000;"><strong>Sistema operativo </strong><br />
</span>El  sistema operativo mÃ¡s peligroso fue Mac OS X. En noviembre, Apple enviÃ³  a los usuarios una gran actualizaciÃ³n de mantenimiento que pesaba  644.48 MB. Esta actualizaciÃ³n tan pesada contenÃ­a correcciones para  varias vulnerabilidades de seguridad, aunque la anterior actualizaciÃ³n  se produjo a mediados de junio. La tendencia de Apple al secretismo y a  ciclos de parches mÃ¡s largos contribuyÃ³ a aumentar el riesgo para los  usuarios.</p>
<p><span style="color: #ff0000;"><strong>Sitio Web </strong><br />
</span>El sitio  Web mÃ¡s peligroso del mundo fue Google. Su gran popularidad llevÃ³ a los  ciberdelincuentes a considerarlo objetivo especÃ­fico de esquemas  relacionados con SEO, lo que, a su vez, puso a los usuarios en peligro  ante amenazas de malware significativas, particularmente FAKEAV. AdemÃ¡s,  la red de publicidad en Google fue una vÃ­ctima frecuente de anuncios  maliciosos.</p>
<p><span style="color: #ff0000;"><strong>Redes sociales </strong><br />
</span>Como  muestra de otro caso en el que la popularidad conllevÃ³ peligro, podemos  citar a Facebook como el sitio de redes sociales mÃ¡s peligroso. Este  sitio ha albergado todo tipo de peligros, desde encuestas estafa hasta  la proliferaciÃ³n del malware KOOBFACE; los ciberdelincuentes fueron allÃ­  donde estaba la gente: en Facebook.</p>
<p><span style="color: #ff0000;"><strong>Dominio de primer nivel </strong><br />
</span>El  dominio de primer nivel mÃ¡s peligroso del mundo fue CO.CC, que permitÃ­a  a los ciberdelincuentes registrar miles de dominios en el acto con muy  pocos requisitos de verificaciÃ³n. Este hecho, junto con las empresas ISP  rusas que se negaban una y otra vez a cerrar los sitios maliciosos, se  convirtiÃ³ en una combinaciÃ³n muy peligrosa.</p>
<p><span style="color: #ff0000;"><strong>Formato de archivo </strong></span><br />
El  formato de archivo mÃ¡s peligroso en 2010 fue PDF, ya que las  vulnerabilidades de Adobe Acrobat y Adobe Reader se convirtieron en  componente habitual de los kits de herramientas de vulnerabilidades de  seguridad.</p>
<p><span style="color: #ff0000;"><strong>Entorno en tiempo de ejecuciÃ³n </strong></span><br />
El  entorno en tiempo de ejecuciÃ³n mÃ¡s peligroso para los usuarios en 2010  fue Internet Explorer (IE) con secuencias habilitadas. Incluso hoy en  dÃ­a, muchas de las explotaciones de vulnerabilidades de los exploradores  tienen como objetivo especÃ­fico Internet Explorer. No obstante, Java se  estÃ¡ convirtiendo en un objetivo cada vez mÃ¡s importante y podrÃ­a  convertirse en el objetivo principal en 2011.</p>
<p><span style="color: #ff0000;"><strong>Canal de infecciÃ³n </strong><br />
</span>El  canal de infecciÃ³n mÃ¡s habitual siguiÃ³ siendo el explorador, ya que mÃ¡s  de dos terceras partes de todas las infecciones lo utilizaron como  vector de infecciÃ³n. Los mÃ©todos de infecciÃ³n anteriores, tales como  discos flash y mensajes spam, seguÃ­an activos pero con menor fuerza que  antes.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/las-10-tecnologias-mas-peligrosas-de-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Android atacado e infectado por la puerta trasera</title>
		<link>http://blog.trendmicro.es/google-android-atacado-e-infectado-por-la-puerta-trasera/</link>
		<comments>http://blog.trendmicro.es/google-android-atacado-e-infectado-por-la-puerta-trasera/#comments</comments>
		<pubDate>Thu, 03 Mar 2011 10:05:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[data leak prevention]]></category>
		<category><![CDATA[Trend Micro]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1372</guid>
		<description><![CDATA[Por Iberia Marketing Team Fuente: http://countermeasures.trendmicro.eu/google-android-rooted-backdoored-infected/ Android Police ha publicado los detalles de lo que se ha descrito como â€œla madre de todo el malware para Androidâ€, que inicialmente fue vista por el colaborador â€œlompoloâ€ en Reddit, tal y como informa el equipo de investigaciÃ³n de Trend Micro. Imagen propiedad de MJ/TR Flickr bajo Creative [...]]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #800000;"><em>Por <a href="mailto:marcom_spain@trendmicro.es">Iberia Marketing Team</a></em></span></strong></p>
<p><strong><span style="color: #800000;"><em>Fuente: </em></span></strong><a href="http://countermeasures.trendmicro.eu/google-android-rooted-backdoored-infected/">http://countermeasures.trendmicro.eu/google-android-rooted-backdoored-infected/<br />
</a></p>
<p>Android Police <a href="http://www.androidpolice.com/2011/03/01/the-mother-of-all-android-malware-has-arrived-stolen-apps-released-to-the-market-that-root-your-phone-steal-your-data-and-open-backdoor/">ha publicado los detalles</a> de lo que se ha descrito como <strong>â€œla madre de todo el malware para Androidâ€</strong>, que <a href="http://www.reddit.com/r/Android/comments/fvepu/someone_just_ripped_off_21_popular_free_apps_from/">inicialmente fue vista</a> por el colaborador â€œlompoloâ€ en Reddit, tal y como informa el equipo de investigaciÃ³n de <strong>Trend Micro</strong>.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/03/androidattack-225x300.jpg"><img class="aligncenter size-full wp-image-1377" title="androidattack-225x300" src="http://blog.trendmicro.es/wp-content/uploads/2011/03/androidattack-225x300.jpg" alt="" width="225" height="300" /></a><em>Imagen propiedad de MJ/TR Flickr bajo Creative Commons</em></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p>Lompolo publicÃ³ detalles de 21 aplicaciones de Android que fueron reempaquetadas bajo una versiÃ³n de aplicaciones legÃ­timas. Las versiones reempaquetadas incluyen el exploit <a href="http://forum.xda-developers.com/showthread.php?t=792016">rageagainstthecage</a> que es capaz de obtener acceso a la raÃ­z del dispositivo. NoÂ  sÃ³lo estas aplicaciones troyanizadas roban datos del dispositivo, tales como el IMEI y el IMSI, sino que tambiÃ©n pueden instalar y ocultar otros malware que extraen aÃºn mÃ¡s informaciÃ³n del usuario incluso cuando apaga el dispositivo y que pasa a manos de los criminales. Una investigaciÃ³n adicional de Android Police informa de que esta segunda carga Ãºtil contiene tambiÃ©n un dosificador capaz de descargar mÃ¡s cÃ³digo.</p>
<p>En respuesta a la publicaciÃ³n inicial de lompolo uno de los desarrolladores de las aplicaciones legÃ­timas que han sido secuestradas ha comentado lo siguiente:</p>
<p><em>â€œYo soy el desarrollador del original de Guitar Solo Lite. Me di cuenta de la existencia de la aplicaciÃ³n falsa hace poco mÃ¡s de una semana (pues recibÃ­a informes de fallos enviados desde la versiÃ³n pirateada de la aplicaciÃ³n). AvisÃ© a Google sobre esto a travÃ©s de todos los canales que se me ocurrieron: notificaciones DCMA, informes de aplicaciones maliciosas, por medio del Android Market Helpâ€¦ y todavÃ­a no han respondido. Afortunadamente este tema se publicÃ³ en Reddit y despuÃ©s del post, el falso desarrollo y todas sus aplicaciones han sido retiradas del mercado. Â¡DeberÃ­a haber una alternativa mÃ¡s fÃ¡cil y rÃ¡pida para conseguir que Google actuara!â€. </em></p>
<p>Durante los cinco dÃ­as que estas aplicaciones estuvieron disponibles se estima que se produjeron 50.000 descargas. Google ahora ha retirado las aplicaciones y bloqueado al desarrollador falso del mercado Android, ademÃ¡s deÂ  eliminar de forma remota las aplicaciones de los terminales afectados. Por supuesto, esta soluciÃ³n no eliminarÃ¡ a cualquier otro cÃ³digo que pueda haber sido colocado en el dispositivo como consecuencia de la infecciÃ³n inicial. Por lo que cualquier usuario que crea que es una de las 50.000 personas que ha descargado estas aplicaciones maliciosas serÃ­a recomendable que estudiara la posibilidad de reemplazar el dispositivo o reinstalar el sistema operativo si fuera posible.</p>
<p>El ecosistema de aplicaciones Android por definiciÃ³n es abierto, y hay una amplia gama de tiendas y aplicaciones disponibles que pueden ser publicas para la comunidad de usuarios en cuestiÃ³n de minutos. Esta mayor apertura del entorno de desarrollo ha sido el argumento para fomentar una atmÃ³sfera de creatividad, pero, tal y como Facebook ya ha descubierto, tambiÃ©n es un escenario muy atractivo para los cibercriminales, segÃºn indica <strong>Rik Ferguson, Director de InvestigaciÃ³n de Seguridad y Comunicaciones de Trend Micro para EMEA. </strong></p>
<p>Vale la pena recordar que ahora ya estÃ¡n disponibles suites completas de seguridad para Google Android, como <a href="http://us.trendmicro.com/us/products/personal/mobile-security-for-android/">Trend Micro Mobile Security for Android</a>. El nÃºmero de amenazas a plataformas mÃ³viles estÃ¡ creciendo a un ritmo constante. Por supuesto, el volumen de malware para mÃ³viles estÃ¡ lejos de las proporciones epidÃ©micas de cÃ³digo malicioso enfocado en Windows, pero el interÃ©s de los delincuentes claramente existe y estÃ¡ aumentando. Vemos ataques multi-plataforma distribuidos por los mismos grupos de criminales que tradicionalmente se han centrado en sistemas Wintel, y un crecimiento de la complejidad de las amenazas, por ejemplo, el <a href="http://blog.trendmicro.com/zeus-now-bypasses-two-factor-authentication/">malware ZeuS ahora incorpora elementos mÃ³viles</a> destinados a interceptar cÃ³digos de autentificaciÃ³n de banca por SMS, y esto resulta asombroso. â€œ<em>Los delincuentes se guÃ­an por el comportamiento del consumidor y dado que las oportunidades para obtener beneficios se mueven hacia las plataformas mÃ³viles, ellos tambiÃ©n</em>â€, puntualiza <strong>Ferguson</strong>.</p>
<p>A continuaciÃ³n se ofrece una lista completa de las aplicaciones troyanizadas publicadas por Myournet:</p>
<ul>
<li>Falling Down</li>
<li>Super Guitar Solo</li>
<li>Super History Eraser</li>
<li>Photo Editor</li>
<li>Super Ringtone Maker</li>
<li>Super Sex Positions</li>
<li>Hot Sexy Videos</li>
<li>Chess</li>
<li>ä¸‹å æ»šçƒ_Falldown</li>
<li>Hilton Sex Sound</li>
<li>Screaming Sexy Japanese      Girls</li>
<li>Falling Ball Dodge</li>
<li>Scientific Calculator</li>
<li>Dice Roller</li>
<li>èº²é¿å¼¹çƒ</li>
<li>Advanced Currency Converter</li>
<li>App Uninstaller</li>
<li>å‡ ä½•æˆ˜æœº_PewPew</li>
<li>Funny Paint</li>
<li>Spider Man</li>
<li>èœ˜è››ä¾ </li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/google-android-atacado-e-infectado-por-la-puerta-trasera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micro amplÃ­a su portfolio de protecciÃ³n de datos para asegurar la informaciÃ³n desde el endpoint hasta la nube</title>
		<link>http://blog.trendmicro.es/trend-micro-amplia-su-portfolio-de-proteccion-de-datos-para-asegurar-la-informacion-desde-el-endpoint-hasta-la-nube/</link>
		<comments>http://blog.trendmicro.es/trend-micro-amplia-su-portfolio-de-proteccion-de-datos-para-asegurar-la-informacion-desde-el-endpoint-hasta-la-nube/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 11:00:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[EncriptaciÃ³n]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[data leak prevention]]></category>
		<category><![CDATA[ProtecciÃ³n de datos]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1357</guid>
		<description><![CDATA[Por Iberia Marketing Team Con el lanzamiento de varios nuevos productos y servicios, Trend Micro estÃ¡ extendiendo su liderazgo y compromiso en el terreno de la privacidad de los datos y la seguridad mediante la ampliaciÃ³n de su cartera de soluciones de ProtecciÃ³n de Datos para ayudar a las pequeÃ±as, medianas y grandes empresas a [...]]]></description>
			<content:encoded><![CDATA[<p><strong> </strong></p>
<p><em><strong>Por <a href="mailto:marcom_spain@trendmicro.es">Iberia Marketing Team</a></strong></em></p>
<p>Con el lanzamiento de varios nuevos productos y servicios, <strong>Trend</strong><strong> Micro</strong> estÃ¡ extendiendo su liderazgo y compromiso en el terreno de la privacidad de los datos y la seguridad mediante la <strong>ampliaciÃ³n de</strong><strong> su cartera de soluciones de ProtecciÃ³n de Datos para ayudar a las pequeÃ±as, medianas y grandes empresas a proteger su informaciÃ³n corporativa contra el daÃ±o,</strong> <strong>pÃ©rdida</strong><strong> y el acceso no autorizado.</strong> El objetivo de Trend Micro es mantener los datos seguros, donde quiera que Ã©stos residan, desde el puesto de trabajo a la nube, de todo daÃ±o intencionado o no intencionado, ademÃ¡s de permitir que esta protecciÃ³n sea rentable y poco compleja.</p>
<p>La protecciÃ³n de datos es una preocupaciÃ³n creciente para las empresas. Estados y gobiernos nacionales estÃ¡n promulgando normativas de protecciÃ³n de datos cada dÃ­a mÃ¡s estrictas y, a su vez, dichas regulaciones estÃ¡n impulsando la necesidad de proteger la informaciÃ³nÂ  confidencial y garantizar la privacidad.</p>
<p>El aumento de la frecuencia y el coste de las brechas de datos tambiÃ©n estÃ¡n acelerando la adopciÃ³n de soluciones de protecciÃ³n de datos y las empresas se esfuerzan cada dÃ­a mÃ¡s en mitigar los riesgos y proteger la informaciÃ³n confidencial frente a accesos no autorizados. A esto se suma que muchas compaÃ±Ã­as, ademÃ¡s, luchan contra la complejidad, el coste y la gestiÃ³n de las soluciones de protecciÃ³n de datos. Trend Micro, entiende perfectamente estos desafÃ­os, y por ello, ha desarrollado soluciones de protecciÃ³n de datos mÃ¡s fÃ¡ciles de utilizar y capaces de abordar y resolver todos estos problemas.</p>
<p><em>&#8220;</em><em>La protecciÃ³n de datos es primordial en la estrategia de seguridad de cualquier organizaciÃ³n. Los nuevos productos y servicios de Trend Micro proporcionan a nuestros clientes soluciones probadas para cifrar, controlar y proteger los datos confidenciales, tanto si estÃ¡n en el puesto de trabajo o en la nube&#8221;</em>, asegura <strong>Steve</strong><strong> Quane, Director de Producto de Trend Micro</strong>. <em>&#8220;</em><em>Estas soluciones aÃºn van mÃ¡s allÃ¡ de nuestra visiÃ³n de la protecciÃ³n de la informaciÃ³n digital donde quiera que Ã©sta resida, con menor coste y complejidad&#8221;.</em></p>
<p><em> </em></p>
<p>Un reciente informe de la consultora Gartner pone de relieve los factores que impiden la adopciÃ³n de este tipo de soluciones: <em>&#8220;</em><em>La dificultad y el alto coste derivado de la planificaciÃ³n e integraciÃ³n de las soluciones para la prevenciÃ³n de pÃ©rdida de datos (DLP) en funciÃ³n del Â contenido en la propia empresa son dos importantes obstÃ¡culos que limitan el aumento de la adopciÃ³n de herramientas empresariales de gama alta&#8221;.</em> (fuente: Gartner. &#8220;AnÃ¡lisis <em>de TecnologÃ­as Emergentes: PrevenciÃ³n de PÃ©rdida de Datos en funciÃ³n del contenido&#8221;</em>, de <strong>Ruggero</strong><strong> Contu</strong>, 30 de noviembre de 2010).</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p>Con su oferta de soluciones DLP, de encriptaciÃ³n de puestos de trabajo, encriptaciÃ³n en la nube, de control de puertos y dispositivos, seguridad para mensajerÃ­a, seguridad para el puesto de trabajo, servicios de protecciÃ³n de datos, seguridad web, monitorizaciÃ³n de la integridad de archivos; Worry-Free Business Security; backup de datos, y otras muchas, Trend Micro ahora ofrece una gama completa de soluciones de protecciÃ³n de datos que reducen el coste, la complejidad y la gestiÃ³n de gastos. Estas aplicaciones se suministran tanto de forma independiente como en mÃ³dulos adicionales optimizados para complementar los productos antimalware tradicionales de Trend Micro.</p>
<p><strong>Â¿CÃ³mo hace frente Trend Micro a los desafÃ­os de la ProtecciÃ³n de Datos?</strong></p>
<p>Trend Micro cuenta con una soluciÃ³n de protecciÃ³n de datos Ãºnica y con doble vertiente. Ofreciendo nuevos mÃ³dulos de privacidad de datos â€“a los que Gartner se refiere como â€œcanal DLPâ€, para muchos de nuestros productos de seguridad de contenidos existentes, Trend Micro estÃ¡ reduciendo el coste y la complejidad, de forma que los clientes obtienen un valor inmediato. SegÃºn Gartner (fuente: Gartner. &#8220;AnÃ¡lisis <em>de TecnologÃ­as Emergentes: PrevenciÃ³n de PÃ©rdida de Datos en funciÃ³n del contenido&#8221;</em>, de Ruggero Contu, 30 de noviembre de 2010): â€œEl desarrollo del â€œcanalâ€ DLP en funciÃ³n del contenido impulsarÃ¡ la adopciÃ³n de esta tecnologÃ­aâ€. El catÃ¡logo de soluciones de Trend Micro para la protecciÃ³n de datos ofrece un marco de polÃ­ticas coherente a travÃ©s de los puestos de trabajo, servidores y gateways, y la automatizaciÃ³n y el flujo de trabajo reducen considerablemente la carga administrativa. Los appliances virtuales permiten a las empresas aprovechar la infraestructura existente sin tener que adquirir el siempre costoso hardware propietario. En definitiva, Trend Micro hace mÃ¡s fÃ¡cil la protecciÃ³n de datos con plantillas listas para usar, polÃ­ticas predefinidas, integraciÃ³n del directorio activo, y gestiÃ³n de claves basadas en las polÃ­ticas establecidas.</p>
<p>&#8220;<em>La protecciÃ³n de datos es un elemento clave en la estrategia de seguridad de nuestra organizaciÃ³n. Trend Micro ofrece un completo portfolio de soluciones que es fÃ¡cil de usar, rentable y capaz de aportar tecnologÃ­as probadas tanto para nuestros puestos de trabajo como para el gateway&#8221;,</em> explica <strong>Ty</strong><strong> Smallwood, Responsable de los Servicios de Seguridad de la InformaciÃ³n del The Medical Center de Georgia Central</strong>. <em>&#8220;</em><em>Con el objetivo de reducir el capital y los costes operativos, hemos optado por una soluciÃ³n integral, en vez de cubrir cada necesidad con aplicaciones diferentes. Trend Micro nos ayudÃ³ a hacer posible esta â€˜consolidaciÃ³n de proveedoresâ€™ gracias a su completo catÃ¡logo de soluciones para la protecciÃ³n de datos&#8221;.</em></p>
<p><strong> </strong></p>
<p><strong>Novedades en el portfolio de soluciones de ProtecciÃ³n de Datos de Trend Micro</strong></p>
<p>Partiendo de la base de que las empresas, independientemente de su tamaÃ±o, necesitan soluciones de protecciÃ³n de datos que sean rentables, fÃ¡ciles de usar y gestionar, Trend Micro ha incluido los siguientes productos y servicios dentro de su oferta para la ProtecciÃ³n de Datos: <strong> </strong></p>
<p><strong>NUEVO:</strong><strong> Trend Microâ„¢ DLP Network Monitor 2.0</strong>, supervisa e informa de la pÃ©rdida de datos en los puntos de salida de la red, incluye ademÃ¡s la detecciÃ³n de malware y el robo de datos, y es gestionado de forma centralizada a travÃ©s de la consola de gestiÃ³n DLP. Trend Micro ha logrado su tercera patente en tecnologÃ­a DLP el pasado 28 de diciembre de 2010 por su &#8220;Motor de Document Matching utilizando la generaciÃ³n de firmas asimÃ©tricas&#8221; (nÃºmero de patente de EE.UU. 7.860.853).</p>
<p><strong>NUEVO:</strong><strong> Trend Microâ„¢ DLP Endpoint 5.5</strong>, ofrece un asistente de navegaciÃ³n de flujo de trabajo para reducir la complejidad y la carga administrativa e incluye protecciÃ³n contra el robo de datos y detecciÃ³n de software malicioso aprovechando el poder de la infraestructura Trend Microâ„¢ Smart Protection Networkâ„¢.</p>
<p><strong>NUEVO:</strong><strong> Trend Microâ„¢ Endpoint Encryption</strong>, proporciona cifrado de datos para PCs, portÃ¡tiles, portÃ¡tiles, Tablet PCs y telÃ©fonos inteligentes a travÃ©s de una gestiÃ³n centralizada muy fÃ¡cil de usar.</p>
<p><strong>NUEVO</strong>: <strong>Trend Microâ„¢ Endpoint Encryption for Removable</strong> <strong>Media, anteriormente conocida por </strong>Mobile Armor FileArmorâ„¢ y PolicyServerâ„¢, esta soluciÃ³n cuenta con la certificaciÃ³n Common Criteria (CC) Evaluation Assurance Level (EAL) 4 Augmented. Trend Micro Endpoint Encryption for Removable Media, que aporta protecciÃ³n sin precedentes para archivos y carpetas de almacenamiento interno, medios extraÃ­bles y dispositivos de almacenamiento.</p>
<p><strong>NUEVO: </strong>Trend Micro â„¢ SecureCloud 1.1 â„¢, proporciona gestiÃ³n de claves sencilla basada en polÃ­ticas y encriptaciÃ³n de datosÂ  para entornos cloud pÃºblicos y privados. Los clientes ahora tienen la posibilidad de gestionar sus claves de encriptaciÃ³n de Amazon EC2, Eucalyptus y entornos VMware vCloud desde el servicio hosted SecureCloud de Trend Micro o desde un servidor SecureCloud clave, que se ejecuta en sus propios centros de datos fÃ­sicos. Trend Micro SecureCloud estÃ¡ disponible a travÃ©s de suscripciones mensuales y anuales o por licencia de software tradicional.</p>
<p><strong>NUEVO: MÃ³dulo de EncriptaciÃ³n y Privacidad de Datos</strong> para Trend Micro â„¢ InterScan â„¢ Messaging Security Virtual Appliance, que aÃ±ade polÃ­ticas de cumplimiento de normativas predefinidas y capacidades de cifrado de email integrado en una soluciÃ³n de seguridad para el email gateway y es gestionado de forma centralizada.</p>
<p><strong>NUEVO: Servicios de ProtecciÃ³n de Datos</strong> aportan una combinaciÃ³n Ãºnica de Servicios de ConsultorÃ­a de Proyectos y Servicios TÃ©cnicos de GestiÃ³n de Cuentas diseÃ±ados para reducir el riesgo de implementaciÃ³n, acelerar el tiempo de protecciÃ³n, y optimizar el retorno de las inversiones en seguridad. Los Servicios de ProtecciÃ³n de Datos estÃ¡n inicialmente disponibles en EE.UU. y CanadÃ¡, y los precios varÃ­an en funciÃ³n del alcance del proyecto</p>
<p><strong> </strong></p>
<p><strong>Trend Micro</strong><strong> â„¢ Worry-Free â„¢ Business Security 7</strong> permite a las pequeÃ±as empresas mantener la informaciÃ³n privada mediante el descubrimiento, anÃ¡lisis y prevenciÃ³n accidental o intencionadaÂ  de la pÃ©rdida deÂ  informaciÃ³n confidencial a travÃ©s de correo electrÃ³nico, USBs y otros dispositivos conectados.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/trend-micro-amplia-su-portfolio-de-proteccion-de-datos-para-asegurar-la-informacion-desde-el-endpoint-hasta-la-nube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Threat of the day: Herramientas de detecciÃ³n de Falsos antivirus, nueva amenaza.</title>
		<link>http://blog.trendmicro.es/web-threat-of-the-day-herramientas-de-deteccion-de-falsos-antivirus-nueva-amenaza/</link>
		<comments>http://blog.trendmicro.es/web-threat-of-the-day-herramientas-de-deteccion-de-falsos-antivirus-nueva-amenaza/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 08:58:17 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Diagnostic tools]]></category>
		<category><![CDATA[Fake AV]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1328</guid>
		<description><![CDATA[por Presales Team Iberia Por mÃºltiples razones los usuarios que navegan por Internet tienden a utilizar antivirus gratuitos que encuentran en la red y de los cuales no tienen ninguna referencia previa ni conocen su procedencia. UnaÂ de las razones es, quizÃ¡, la situaciÃ³n econÃ³mica de crisis que estamos viviendo: para evitar pagar por una suscripciÃ³n [...]]]></description>
			<content:encoded><![CDATA[<p><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></p>
<p>Por mÃºltiples razones los usuarios que navegan por Internet tienden a utilizar antivirus gratuitos que encuentran en la red y de los cuales no tienen ninguna referencia previa ni conocen su procedencia. UnaÂ de las razones es, quizÃ¡, la situaciÃ³n econÃ³mica de crisis que estamos viviendo: para evitar pagar por una suscripciÃ³n o licencia de un antivirus conocido, prefieren utilizar estaS soluciones. Pero estÃ¡ sobradamente comprobado (y aquellos que lo han padecido lo corroboran), que estas soluciones gratuitas, muchas veces, resultan ser lo que el usuario no esperaba. Pueden resultar ser &#8220;bombas de relojerÃ­a&#8221; que ocasionan graves problemas en nuestros sitemas y a nosotros de forma personal&#8230;Son los cada vez mÃ¡s conocidos FAKE AV (falsos antivirus) que son capaces de extraer informaciÃ³n confidencial de nuestros sistemas, afectar a recursos del ordenador o incluso, propagarse por otras mÃ¡quinas en una red.</p>
<p>En este post, ademÃ¡s de recordar y hacer menciÃ³n de los FAKE AV, nos centramos principalmente en una evoluciÃ³n del malware en relaciÃ³n con los falsos antivirus: Falsas herramientas de detecciÃ³n de falsos antivirus. El malware evoluciona a un ritmo vertiginoso y ahora, la tendencia de los cibercriminales consiste en desarrollar herramientas que tratan de engaÃ±ar al usuario indicÃ¡ndole que con ellas serÃ¡ capaz de descubrir si en su sistema estÃ¡ instalado un falso antivirus. En realidad, lo que esta aplicaciÃ³n de malware consigue, es infectar nuevamente el sistema del usuario. La principal fuente de infecciÃ³n se encuentra en accesos a webs maliciosas que el usuario debe hacer para seguir las pautas que la herramienta le recomienda.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/02/fakeavdiagnostic.png"><img class="aligncenter size-full wp-image-1329" src="http://blog.trendmicro.es/wp-content/uploads/2011/02/fakeavdiagnostic.png" alt="" width="484" height="540" /></a></p>
<p>El sentido comÃºn es crucial para evitar infectarnos con estas amenazas, pero, aÃºn asÃ­, es de mÃ¡xima importancia aprovisionarnos de solulciones inteligentes que sean capaces de detectar el malware antes de que este penetre en la red o en nuestros sistemas. Las tÃ©cnicas de falsificaciÃ³n y diseÃ±o de este tipo de malware estÃ¡ perfeccionÃ¡ndose tanto que en muchas ocasiones resulta difÃ­cil para un usuario distinguir que el software que estamos instalando es una falsificaciÃ³n o un malware..</p>
<p>Trend Micro recomienda la utilizaciÃ³n de sus productos y soluciones ya que estos, de forma proactiva, son capaces de detectar en tiempo real el intento de penetraciÃ³n en nuestra red/PCs de trÃ¡fico malicioso. En concreto, Smart Protection Network, es la red de prevenciÃ³n inteligente, alojada en Internet, que consigue identificar el intento de acceso a un sitio web malicioso, emails que contienen spam o ficheros infectados que podrÃ­an daÃ±ar nuestros sistemas. La red de protecciÃ³n inteligente de Trend Micro consiste, por lo tanto, de tres grandes sistemas de reputaciÃ³n (web, email y ficheros) que son actualizados en tiempo real y mantenidos por un equipo de expertos dedicados exclusivamente a su buen funcionamiento y dinamismo.</p>
<p>Si accedÃ©is<a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/82_fake_diagnostic_tools_used_in_fakeav-like_attacks__020711_.pdf"> aquÃ­</a>, podrÃ©is leer con mÃ¡s detalle aspectos importantes acerca de estas nuevas tendencias de malware.</p>
<p>Gracias!!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/web-threat-of-the-day-herramientas-de-deteccion-de-falsos-antivirus-nueva-amenaza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook soporta HTTPS para los usuarios</title>
		<link>http://blog.trendmicro.es/facebook-soporta-https-para-los-usuarios/</link>
		<comments>http://blog.trendmicro.es/facebook-soporta-https-para-los-usuarios/#comments</comments>
		<pubDate>Sat, 29 Jan 2011 14:33:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1334</guid>
		<description><![CDATA[ArtÃ­culo por Ben April â€“ traducciÃ³n EDSI Trend Argentina De acuerdo con Data Privacy Day del viernes pasado, Facebook anunciÃ³ el lanzamiento de la prestaciÃ³n Secure Sockets Layer (SSL) para todos sus servicios. Facebook ha recibido crÃ­ticas por su falta de soporte SSL, especialmente con el lanzamiento de FireSheep. Adicionalmente, Facebook advierte que las pÃ¡ginas [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto: preventa@trendmicro.es">ArtÃ­culo por Ben April â€“ traducciÃ³n EDSI Trend Argentina</a></address>
<p>De acuerdo con <strong>Data Privacy Day</strong> del viernes pasado, Facebook anunciÃ³ el lanzamiento de la prestaciÃ³n <strong>Secure Sockets Layer (SSL)</strong> para todos sus <img class="alignleft" src="http://blog.trendmicro.com/wp-content/uploads/2011/01/ssl.jpg" alt="" width="248" height="145" />servicios. Facebook ha recibido crÃ­ticas por su falta de  soporte SSL, especialmente con el lanzamiento de FireSheep.  Adicionalmente, Facebook advierte que las pÃ¡ginas cifradas tardarÃ¡n un  poco mÃ¡s en cargarse, pero es un buen precio a pagar teniendo en cuenta  el incremento de la seguridad.</p>
<p>SegÃºn los anuncios oficiales de Facebook, pronto se estarÃ¡ habilitando una casilla de verificaciÃ³n titulada <strong>Secure Browsing (https)</strong> en la secciÃ³n deÂ <strong>Configuraciones de Seguridad</strong> del usuario. Esta configuraciÃ³n especifica permitirÃ¡ conexiones seguras  con HTTPS. Cabe seÃ±alar que este lanzamiento es reciente y puede  demorar antes que la mencionada opciÃ³n estÃ© disponible para todos.</p>
<p>En  la actualidad, a falta de configuraciones de seguridad para navegaciÃ³n  se puede cambiar manualmente la direcciÃ³n URL ingresando https://. La  pÃ¡gina principal del perfil de Facebook se carga con Ã©xito ingresando la  direcciÃ³n manual. Por desgracia, muchos enlaces son relativos y no  siempre mantienen al usuario en el entorno de navegaciÃ³n segura. Otros  enlaces, sin embargo, son absolutos y remueven la protecciÃ³n SSL. Con  estas modificaciones, esperemos que Facebook pueda solucionar estos  problemas lo antes posible o por lo menos especificar cuando el soporte  SSL no estÃ¡ disponible.</p>
<p>A  su vez, Facebook advirtiÃ³ que algunas aplicaciones de terceros y su  propia funcionalidad de chat no se encuentran funcionando con SSL. Es  por esto, que todos los usuarios deben ser conscientes de ello y tomar  las precauciones que sean necesarias.</p>
<p><strong>Para mÃ¡s informaciÃ³n: <a title="http://blog.trendmicro.com/" href="http://blog.trendmicro.com/" target="_blank">TrendLabs MALWARE BLOG &#8211; Threat News and Information Direct from the Experts</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/facebook-soporta-https-para-los-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

