<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.trendmicro.es » Web 2.0</title>
	<atom:link href="http://blog.trendmicro.es/category/web-2-0/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.trendmicro.es</link>
	<description>El blog de seguridad de Trend Micro</description>
	<lastBuildDate>Thu, 02 Feb 2012 11:11:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>No es la lÃ­nea de tiempo, es el Ticker, doc!</title>
		<link>http://blog.trendmicro.es/no-es-la-linea-de-tiempo-es-el-ticker-doc/</link>
		<comments>http://blog.trendmicro.es/no-es-la-linea-de-tiempo-es-el-ticker-doc/#comments</comments>
		<pubDate>Thu, 29 Sep 2011 09:29:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[IngenierÃ­a Social]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[espiar]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[IngenierÃ­a social]]></category>
		<category><![CDATA[pÃ©rdida de datos]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1639</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication) &#160; Desde que se conocen los prÃ³ximos cambios del perfil de Facebook anunciados a principios de semana en la Conferencia para desarrolladores de Facebook f8, se estÃ¡ hablado y mucho sobre los efectos sobre la privacidad del nuevo formato de lÃ­nea de tiempo del [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/it-aint-the-timeline-its-the-ticker-doc/">Rik Ferguson (Director of Security Research &amp; Communication)</a></p>
<p>&nbsp;</p>
<p><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/09/New-timeline.png"><img title="Mi perfil de lÃ­nea de tiempo" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/09/New-timeline.png" alt="" width="539" height="292" /></a></p>
<p>Desde que se conocen los prÃ³ximos <a title="Zuckerberg anuncia modernizaciones" href="http://www.telegraph.co.uk/technology/facebook/8783010/Facebook-f8-Zuckerberg-announces-revamp.html" target="_blank">cambios del perfil de Facebook </a>anunciados a principios de semana en la <a title="f8 de Facebook" href="https://www.facebook.com/f8">Conferencia para desarrolladores de Facebook f8</a>, se estÃ¡ hablado y mucho sobre los efectos sobre la privacidad del nuevo formato de lÃ­nea de tiempo del perfil del usuario.</p>
<p>&nbsp;</p>
<p>BÃ¡sicamente, Facebook tomarÃ¡ toda la informaciÃ³n ya expuesta en la red social, su perfil, sus fotos, publicaciones, comentarios y otros datos sobre usted y los presentarÃ¡ en un orden cronolÃ³gico sobre el que es posible hacer clic. Este cambio ha causado preocupaciÃ³n entre algunos comentaristas. Pero no es mi caso.</p>
<p>He de admitir que cuando escuchÃ© las noticias sobre los cambios me preocupÃ© un poco, incluso hasta el extremo de enviar un mensaje a mi novia para hacerle partÃ­cipe de mi preocupaciÃ³n (soy un friki, lo sÃ©). AsÃ­ que me dije a mÃ­ mismo: â€œ<em>Ferguson, no seas tan negativo. Al menos, pruÃ©bala antes de ponerla a caer de un burro.</em>â€</p>
<p>AsÃ­ que iniciÃ© sesiÃ³n en Facebook y habilitÃ© la nueva vista de lÃ­nea de tiempo (pÃºblicamente no se ha publicado pero <a title="CÃ³mo activar la nueva lÃ­nea de tiempo de Facebook ahora" href="http://mashable.com/2011/09/22/how-to-facebook-timeline/" target="_blank">aquÃ­</a> puede obtenerse por adelantado) y, para ser sincero, me encantÃ³ lo que vi. Es bonita, es intuitiva y, verdaderamente, dice mucho mÃ¡s sobre mÃ­ (es un perfil, despuÃ©s de todo) que el diseÃ±o anterior.</p>
<p>Esto en el plano estÃ©tico pero, Â¿quÃ© pasa con el tema de la seguridad? Lo que me llevÃ³ a escribir esta publicaciÃ³n fue un <a title="Facebook's Timeline will be a boon for hackers" href="http://www.computerworld.com/s/article/9220240/Facebook_s_Timeline_will_be_boon_for_hackers?taxonomyId=17&amp;pageNumber=1" target="_blank">artÃ­culo </a>de Gregg Keizer que incluÃ­a un comentario de Chet Wisniewski de Sophos. Chet opina que el nuevo diseÃ±o simplifica el procedimiento para la extracciÃ³n de datos (data mining) por parte de cualquier usuario. Comenta: â€œ<em>La lÃ­nea de tiempo hace mucho mÃ¡s fÃ¡cil [para los atacantes] recopilar informaciÃ³n sobre las personas</em>â€œ. TambiÃ©n tiene razÃ³n. Si antes querÃ­a echar un vistazo a algo que hubiera hecho una persona en Facebook tenÃ­a que hacer un montÃ³n de clics para cargar publicaciones antiguas. Sin embargo, ahora todo se presenta en una lÃ­nea de tiempo con barra de desplazamiento, mucho mÃ¡s simple. Entonces, Â¿por quÃ© no estoy de acuerdo?</p>
<p>La lÃ­nea de tiempo verdaderamente facilita a <em>cualquiera que tenga acceso a mi perfil</em> a conocer mi pasado en Facebook, pero mi perfil estÃ¡ configurado como privado. Si bien soy extremadamente selectivo sobre quiÃ©n aÃ±ado como amigo en Facebook, honestamente, no me importa que mis amigos hagan un repaso de mi vida en una aburrida tarde lluviosa. DeberÃ­a preguntarme por quÃ©, pero mira, si les interesaâ€¦ Por cierto, la lÃ­nea de tiempo tambiÃ©n permite <a title="Utilizar el nuevo Facebook para ver quiÃ©n te elimina como amigo" href="http://gizmodo.com/5843318" target="_blank">saber quiÃ©n te ha eliminado como amigo</a>.</p>
<p>Por supuesto, si mi perfil estuviera configurado como visible para el pÃºblico general, o si yo agregara a cualquiera como amigo, entonces mi lÃ­nea de tiempo introducirÃ­a toda una nueva serie de preocupaciones. Pero, para ser sinceros, si tienes un perfil pÃºblico para todo el mundo o aÃ±ades amigos como setas, hay motivos mÃ¡s serios por los que preocuparseâ€¦ Pero ninguno de ustedes hace eso, Â¿verdad?</p>
<p>Pero hay algo que me preocupa del nuevo Facebook y, tal como opina mi compaÃ±ero de Tweeter <a title="Kurt Wismer en Twitter" href="http://twitter.com/#%21/imaguid" target="_blank">Kurt Wismer</a>, es el Ticker. Â¿Han visto el Ticker, verdad? Se trata de la nueva visualizaciÃ³n deslizante de actualizaciones en la esquina superior derecha de la pÃ¡gina de Facebook. Â¿Que por quÃ© me preocupo por el Ticker? Porque publica <em>todas</em> las actividades, incluidos los inicios de sesiÃ³n, en tiempo real a <em>todos</em> sus amigos, <strong>incluidas las interacciones con personas y grupos a los que no conocen esos amigos (si el contenido es pÃºblico). Esto puede dar mucho juego a los acosadores. </strong>Ahora no solo puedo ver lo que usted estÃ¡ haciendo en Facebook con gente que conozco sino que tambiÃ©n puedo ver sus comentarios, publicaciones o gustos sobre algo con lo que no estoy conectado. Y eso no es buena cosa.</p>
<p>Por ahora, no hay nada que se pueda hacer al respecto excepto hacer un llamamiento a Facebook para que reconfigure esta funciÃ³n y aplique el mismo grado de discreciÃ³n que una persona normal aplica en la vida real. Hay una corriente de gente publicando el estado siguiente en sus muros y, por ahora, es la Ãºnica opciÃ³n que tenemosâ€¦</p>
<p><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/09/status.png"><img title="Mi estado de Facebook" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/09/status.png" alt="" width="481" height="75" /></a></p>
<p>Este es el texto por si se desea copiar y pegar.</p>
<blockquote><p>â€œHazme un favor: pasa el ratÃ³n sobre mi nombre, espera a que se cargue la ventana y haz clic en â€œSuscrito(a)â€. Desmarca entonces la opciÃ³n â€œComentarios y Me gustaâ€. Prefiero que mis comentarios sobre las publicaciones de mis amigos no se vuelvan a publicar. Â¡Â¡Muchas gracias!! Cuelga esto en tu muro si no quieres que cualquier persona pueda ver CADA MOVIMIENTO que hagas en Facebook :) Si quieres que haga lo mismo contigo, haz clic en â€œMe gustaâ€.</p></blockquote>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/no-es-la-linea-de-tiempo-es-el-ticker-doc/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Motivos cambiantes ocultos detrÃ¡s de las amenazas digitales [INFOGRAPHIC]</title>
		<link>http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/</link>
		<comments>http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 10:28:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Seguridad - Disp. MÃ³viles]]></category>
		<category><![CDATA[Seguridad - Endpoint]]></category>
		<category><![CDATA[Seguridad - Mac]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[VirtualizaciÃ³n]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[MÃ³vil]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1622</guid>
		<description><![CDATA[ArtÃ­culo original de Danielle Veluz (Comunicaciones tÃ©cnicas) Hace mÃ¡s de 20 aÃ±os que las amenazas en lÃ­nea y el malware asedian a los usuarios de Internet. A pesar de que actualmente los titulares informativos sobre ciberseguridad suelen remitir a las Ãºltimas filtraciones de datos, publicaciones falsas de Facebook y al aumento de un 1.410% del [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://blog.trendmicro.com/the-shifting-motivations-behind-digital-threats-infographic/">Danielle Veluz (Comunicaciones tÃ©cnicas)</a></p>
<p>Hace mÃ¡s de 20 aÃ±os que las amenazas en lÃ­nea y el malware asedian a los usuarios de Internet. A pesar de que actualmente los titulares informativos sobre ciberseguridad suelen remitir a las <a href="http://blog.trendmicro.com/japan-us-defense-industries-among-targeted-entities-in-latest-attack" target="_blank">Ãºltimas filtraciones de datos</a>, <a href="http://blog.trendmicro.es/una-estafa-basada-en-el-huracan-irene-se-propaga-por-facebook/" target="_blank">publicaciones falsas de Facebook</a> y <a href="http://blog.trendmicro.es/modificacion-de-codigo-masiva-de-la-nueva-variante-de-droiddreamlight/" target="_blank">al aumento de un 1.410% del malware para Android</a>, no hay que olvidar que la herramienta que utilizan los ciberdelincuentes hoy por hoy es, irÃ³nicamente y por decirlo de alguna manera, BRAIN (un juego de palabras), un virus cerebro creado por dos hermanos paquistanÃ­es con el objetivo de hacer el bien y evitar la piraterÃ­a informÃ¡tica. Desde el bum de los ordenadores en la dÃ©cada de los 80 hasta la apariciÃ³n de Internet y la conectividad en la dÃ©cada de los 90 y del 2000, Trend Micro ha estado supervisando muy de cerca los avances tecnolÃ³gicos que se han producido en materia de intercambio de informaciÃ³n y, como consecuencia, tambiÃ©n ha sido testigo de cÃ³mo han evolucionado el malware y las amenazas en lÃ­nea y han pasado de ser unos simples virus informÃ¡ticos molestos a los importantes programas para el robo de informaciÃ³n actuales.</p>
<p>Hoy en dÃ­a, Trend Micro detecta 3,5 amenazas nuevas por segundo. Ante la inevitable transiciÃ³n hacia la nube que cada vez emprenden mÃ¡s negocios y usuarios particulares, no dejan de crecer los riesgos por pÃ©rdidas de datos y pÃ©rdidas financieras. Trend Micro sigue destapando <a href="http://blog.trendmicro.com/targeting-the-source-fakeav-affiliate-networks" target="_blank">operaciones de ciberdelincuencia</a> y los <a href="http://blog.trendmicro.es/el-soldado-usa-spyeye-para-hacerse-con-el-gordo/" target="_blank">beneficios de millones de dÃ³lares</a> que obtienen los malos, lo que no son mÃ¡s que indicios de una economÃ­a sumergida que va madurando poco a poco.</p>
<p>Nuestro nuevo grÃ¡fico informativo, MorfologÃ­a de las amenazas: motivos cambiantes ocultos detrÃ¡s de las amenazas digitales, ofrece una buena visiÃ³n de los diferentes y variados motivos que incitan a los ciberdelincuentes y las consecuencias de tales cambios en el panorama de las amenazas a lo largo de los aÃ±os.</p>
<p><a href="http://blog.trendmicro.com/threat-morphosis" target="_blank">Haga clic aquÃ­</a> para obtener una visiÃ³n detallada de la siguiente imagen.</p>
<p><a href="http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/threatmorph_th1/" rel="attachment wp-att-1623"><img class="aligncenter size-full wp-image-1623" title="threatmorph_th1" src="http://blog.trendmicro.es/wp-content/uploads/2011/09/threatmorph_th1.jpg" alt="" width="350" height="685" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/motivos-cambiantes-ocultos-detras-de-las-amenazas-digitales-infographic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Â¿LinkedIn? Â¡No, gracias!</title>
		<link>http://blog.trendmicro.es/linkedin-no-gracias/</link>
		<comments>http://blog.trendmicro.es/linkedin-no-gracias/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 11:34:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[ProtecciÃ³n de Datos]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[data leak prevention]]></category>
		<category><![CDATA[linkedin]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1540</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) ACTUALIZACIÃ“N: parece que el gobierno holandÃ©s ya se estÃ¡ cuestionando si este nuevo comportamiento incumple su legislaciÃ³n sobre protecciÃ³n de datos. DespuÃ©s de leer esta publicaciÃ³n, la primera â€œvÃ­ctimaâ€ de la publicidad social ha dado un paso adelante (resulta ser compaÃ±ero mÃ­o) [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/linkedin-optout/" target="_blank">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p><strong>ACTUALIZACIÃ“N:</strong> parece que el gobierno holandÃ©s <a title="PvdA twijfelt over privacybeleid LinkedIn" href="http://www.nu.nl/internet/2586724/pvda-twijfelt-privacybeleid-linkedin.html" target="_blank">ya se estÃ¡ cuestionando</a> si este nuevo comportamiento incumple su legislaciÃ³n sobre protecciÃ³n de datos.</p>
<p>DespuÃ©s de leer esta publicaciÃ³n, la primera â€œvÃ­ctimaâ€ de la publicidad social ha dado un paso adelante (resulta ser compaÃ±ero mÃ­o) y ha <a title="Menard Osena en Twitter" href="https://twitter.com/#%21/Menardconnect/status/100542020271095808">escrito en Twitter</a> hace unos dÃ­as:</p>
<div id="attachment_2987"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Menard.png"><img title="Menard" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Menard-400x164.png" alt="" width="400" height="164" /></a>Clic para ampliar</div>
<p>ArtÃ­culo original<br />
_________________________________________________</p>
<p>En mi recorrido periÃ³dico por las opciones y la configuraciÃ³n de mis cuentas en las redes sociales en las que deposito mis datos, descubrÃ­ unas nuevas â€œfuncionesâ€ en LinkedIn que me sacaron de mis casillas. En un movimiento que recuerda mucho a otra red social *ejem*Facebook*ejem*, LinkedIn ha decidido introducir publicidad segmentada y â€œpublicidad socialâ€.</p>
<p>â€œ<em>Vaya, quÃ© sorpresa, publicidad en un sitio Web</em>â€ puede que sea tu primera reacciÃ³n. Pero, Â¿esperarÃ­as encontrar <strong>tu nombre, tu foto y tu informaciÃ³n personal</strong> en esos anuncios? Si la respuesta es no y eres un usuario de LinkedIn, mejor que te conectes hoy mismo y eches un vistazo a tu nueva configuraciÃ³n <strong>predeterminada</strong>.</p>
<p>Tras iniciar sesiÃ³n en LinkedIn, mira la esquina superior derecha y verÃ¡s tu nombre en un menÃº desplegable, sitÃºa el ratÃ³n sobre tu nombre y selecciona â€œConfiguraciÃ³nâ€ en el menÃº que aparece. AquÃ­ es donde puedes renunciar a estas nuevas â€œfuncionesâ€.</p>
<div id="attachment_2968"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/LIACCTSET.png"><img title="LIACCTSET" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/LIACCTSET-400x144.png" alt="" width="400" height="144" /></a>Clic para ampliar la imagen</div>
<p>Una vez que se han seleccionado los controles de privacidad se pueden desmarcar las casillas que han permitido que tu informaciÃ³n personal se utilice sin tu consentimiento.</p>
<div id="attachment_2971"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Enhancedetc.png"><img title="Enhancedetc" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Enhancedetc-400x214.png" alt="" width="400" height="214" /></a>Clic para ampliar la imagen</div>
<p>Y, ya metidos en faena, espero que te animes a echar un vistazo al resto de opciones de configuraciÃ³n de la cuenta. Seguro que encontrarÃ¡s mÃ¡s cosas que querrÃ¡s desactivar, como esta perlita (en la secciÃ³n Grupos, compaÃ±Ã­as y aplicaciones)â€¦</p>
<div id="attachment_2974"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Apps.png"><img title="Aplicaciones" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/08/Apps-400x106.png" alt="" width="400" height="106" /></a>Clic para ampliar la imagen</div>
<p>LinkedIn ha aÃ±adido estas nuevas funciones y las ha activado en cada uno de sus 120 millones de usuarios sin ningÃºn tipo de notificaciÃ³n, incluso cuando en mi perfil tenÃ­a seleccionada la opciÃ³n de recibir correos con novedades sobre funciones (otra opciÃ³n predeterminada). He llamado a la Oficina del Comisionado de informaciÃ³n del Reino Unido (un Ã³rgano pÃºblico independiente para fomentar el acceso a la informaciÃ³n oficial y proteger la informaciÃ³n personal) y me han confirmado que esto constituirÃ­a una violaciÃ³n de la ley de protecciÃ³n de datos si los datos se almacenaran y procesaran en el Reino Unido.</p>
<p>AÃºn a riesgo de repetir el consejo de ayer, tened mucho cuidado con la informaciÃ³n que compartÃ­s en la red. No solo no podemos fiarnos de los desconocidos, parece que tampoco podemos confiar en que las redes sociales mantengan la confidencialidad de nuestros datos o que envÃ­en una notificaciÃ³n cuando decidan compartirlos. Y recuerda: no me refiero solo a LinkedInâ€¦</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/linkedin-no-gracias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Â¿Anuncio de Anonymous de atacar Facebook?</title>
		<link>http://blog.trendmicro.es/%c2%bfanuncio-de-anonymous-de-atacar-facebook/</link>
		<comments>http://blog.trendmicro.es/%c2%bfanuncio-de-anonymous-de-atacar-facebook/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 12:31:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[PiraterÃ­a]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[ProtecciÃ³n de datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1536</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) En un vÃ­deo nuevo, Anonymous, o como mÃ­nimo una facciÃ³n de este â€œcolectivo de ciberatactivistasâ€ (Â¿sabÃ©is que cada vez me disgusta mÃ¡s este tÃ©rmino?), ha anunciado sus planes para lanzar un ataque coordinado contra Facebook en la feliz fecha (al menos en [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/anonymous-vows-to-attack-facebook/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p>En un <a title="#OpFacebook video" href="http://www.youtube.com/watch?v=SWQTS8zqYXU" target="_blank">vÃ­deo</a> nuevo, Anonymous, o como mÃ­nimo una facciÃ³n de este â€œcolectivo de ciberatactivistasâ€ (Â¿sabÃ©is que cada vez me disgusta mÃ¡s este tÃ©rmino?), ha anunciado sus planes para lanzar un ataque coordinado contra Facebook en la feliz fecha (al menos en el Reino Unido) del 5 de noviembre. El vÃ­deo es un llamamiento para ganar adeptos del asalto, pero no ofrece detalle alguno sobre la actividad planificada. Por ahora, el vÃ­deo debe tratarse con precauciÃ³n Se publicÃ³ hace casi un mes y todavÃ­a no se la ha dado demasiada publicidad, por no decir ninguna, en los canales habituales de Anonymous. Los <a href="https://twitter.com/#%21/OP_Facebook">perfiles</a> de <a href="https://twitter.com/#%21/OPFacebook">Twitter</a> que parecen estar asociados permanecen inactivos y, en una jugada maestra de ironÃ­a, incluso se ha creado una <a href="http://www.facebook.com/pages/Anonymous-Op-FaceBook/167415519984690?sk=wall">pÃ¡gina de Facebook</a> dedicada al ataque.</p>
<p>SegÃºn el vÃ­deo, Facebook merece â€œmorirâ€ por varios motivos</p>
<p>1 â€“ Almacena informaciÃ³n personal que no se elimina â€“ â€œ<em>incluso si el usuario â€œeliminaâ€ su cuenta, toda la informaciÃ³n personal permanece en Facebook y puede ser recuperada en cualquier momento. Modificar la configuraciÃ³n de privacidad para â€œaumentar la privacidadâ€ de la cuenta de Facebook no es mÃ¡s que un engaÃ±o. Facebook sabe mÃ¡s de ti que tu propia familia</em>â€œ.</p>
<p>2 â€“ Vende derechos de acceso a los datos a organismos externos &#8211; â€œ<em>Facebook ha estado vendiendo informaciÃ³n a organismos gubernamentales y permitiendo el acceso clandestino a empresas de seguridad de la informaciÃ³n para que puedan espiar informaciÃ³n de usuarios de todo el mundo. Algunas de estas empresas, conocidas como empresas de seguridad de sombrero blanco (WhiteHat), trabajan para gobiernos autoritarios, como los de Egipto y Siria.</em>â€</p>
<p>DespuÃ©s de manifestar sus pretensiones, se despiden con el mensaje â€œ<em>Existimos sin nacionalidad, sin inclinaciones religiosas. Tenemos derecho </em><em>a no estar vigilados, a no ser acosados y a que no se aprovechen de nosotros. Tenemos derecho a no vivir como esclavos.</em>â€</p>
<p>Procedamos a revisar estas acusaciones. En primer lugar, la retenciÃ³n de datos. SegÃºn la propia <a title="Facebook - PolÃ­tica de privacidad" href="https://www.facebook.com/policy.php">polÃ­tica de privacidad</a> de Facebook: â€œ<em>Cuando eliminas una cuenta, se borra de forma permanente.</em>.â€ lo que parece bastante claro. Se incluye una salvedad en un apartado dedicado a las copias de seguridad de los datos donde se indica, â€œ<em>La informaciÃ³n eliminada y borrada puede permanecer en copias de seguridad hasta un mÃ¡ximo de 90 dÃ­as, pero no estarÃ¡ disponible para los demÃ¡s.</em>â€ No hace falta decir que si has elegido compartir la informaciÃ³n de Facebook y dicha informaciÃ³n es compartida posteriormente por tus amigos o contactos, significa que has perdido el control sobre la misma. Este el motivo principal por el que se recomienda extremar la precauciÃ³n a la hora de publicar cualquier informaciÃ³n en la red. Con todos estos datos, parece que el primer punto esgrimido por Anonymous carece de validez.</p>
<p>En segundo lugar, la acusaciÃ³n de que Facebook vende informaciÃ³n a terceros. Una vez mÃ¡s, un vistazo a la polÃ­tica de privacidad arroja informaciÃ³n sobre el enfoque de Facebook respecto a este asunto; â€œ<em>Podemos revelar informaciÃ³n con arreglo a citaciones, Ã³rdenes judiciales u otros requerimientos (incluidos asuntos civiles y penales) si creemos de buena fe que la ley exige dicha respuesta. Esto puede incluir respetar requerimientos de jurisdicciones ajenas a los Estados Unidos cuando creamos de buena fe que las leyes locales de tal jurisdicciÃ³n exigen dicha respuesta, son aplicables a usuarios de dichas jurisdicciÃ³n y resultan coherentes con estÃ¡ndares internacionales generalmente aceptados. TambiÃ©n podemos compartir informaciÃ³n si creemos de buena fe que resulta necesario para impedir un fraude u otra actividad ilegal, evitar un daÃ±o fÃ­sico inminente o protegernos tanto a nosotros como al usuario de personas que infrinjan nuestra <a href="http://www.facebook.com/terms.php">DeclaraciÃ³n de derechos y responsabilidades</a>. Esto puede incluir compartir informaciÃ³n con otras empresas, abogados, tribunales u otras entidades gubernamentales.</em>â€</p>
<p>Por lo tanto, sin entrar en debates sobre los aciertos y las equivocaciones de gobiernos especÃ­ficos del planeta, Facebook no oculta en ningÃºn momento que compartirÃ¡ informaciÃ³n si recibe peticiones de este tipo tanto de jurisdicciones estadounidenses como â€œextranjerasâ€ de conformidad con las leyes aplicables en cada jurisdicciÃ³n. Â¿QuÃ© aprendemos de todo esto? Si eres usuario de Facebook y crees que tu gobierno o el sistema de aplicaciÃ³n de leyes locales puede tener intereses no deseados en tus actividades de las redes sociales, serÃ¡ necesario que prestes especial atenciÃ³n a la informaciÃ³n que reveles, tanto en el perfil personal como en las actividades realizadas en el sitio Web. Si decides participar en una actividad que tu gobierno preferirÃ­a que no hicieras, es importante que sepas que el proveedor de la red social en cuestiÃ³n tenga que cumplir con su deber si recibe una demanda jurÃ­dica o civil.</p>
<p>No obstante, el punto principal y mÃ¡s importante es este: <strong>Facebook es voluntario</strong>. Te unes a Facebook porque quieres. La informaciÃ³n que publicas es por voluntad y riesgo propios. Si Facebook sabe mÃ¡s de ti que tu propia familia, es solo porque tÃº se lo has contado. En cambio, a pesar de que el proveedor de redes sociales aplica controles relativamente granulares sobre cÃ³mo y con quiÃ©n se comparte la informaciÃ³n, no dejo de pensar que es cierto que la configuraciÃ³n predeterminada de la cuenta todavÃ­a es demasiado abierta y que los mecanismos para el control de intercambio son demasiado complejos.</p>
<p>Publicar informaciÃ³n en cualquier lugar de Internet es parecido a comunicar una noticia en una reuniÃ³n general, por lo que deberÃ­a tratarse del mismo modo. Incluso si restringes el acceso a la informaciÃ³n solamente a tus amigos, no puedes controlar el modo en que las personas de tu cÃ­rculo de confianza comparten dicha informaciÃ³n. Si no eres de los que gritan a voces tu nÃºmero de telÃ©fono en mitad de un centro comercial lleno de gente, no lo reveles en la red, <strong>en ningÃºn lugar</strong>.</p>
<p>Sin embargo, lo que mÃ¡s me preocupa del anuncio de Anonymous es la frase â€œ<em>Un dÃ­a mirarÃ©is hacia atrÃ¡s y os darÃ©is cuenta de que lo que hemos hecho es correcto, darÃ©is las gracias a los dirigentes de Internet; no estamos en vuestra contra sino que pretendemos salvaros</em>â€œ. Joseph Goebbels dijo una vez algo muy similar, â€œ<em>El Estado </em>[los dirigentes de Internet?]<em> tiene el derecho absoluto de supervisar la formaciÃ³n de la opiniÃ³n pÃºblica.</em>â€œ.</p>
<p>â€œPor tu propio bien es siempre el mejor argumento para hacer que las mujeres (y los hombres) acepten lo que menos les conviene.â€ â€“ Janet Frame.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/%c2%bfanuncio-de-anonymous-de-atacar-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El secuestro y el robo de Facebook</title>
		<link>http://blog.trendmicro.es/el-secuestro-y-el-robo-de-facebook/</link>
		<comments>http://blog.trendmicro.es/el-secuestro-y-el-robo-de-facebook/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 12:31:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fraude]]></category>
		<category><![CDATA[IngenierÃ­a Social]]></category>
		<category><![CDATA[Los chicos malos siempre pierden]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Familia]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Criminalidad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[IngenierÃ­a social]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1533</guid>
		<description><![CDATA[ArtÃ­culo original de Rik Ferguson (Director of Security Research &#38; Communication, Trend Micro) En lo que parece ser un crimen premeditado y bien planeado, unos ladrones consiguieron vaciar la caja fuerte del supermercado Carrefour con ayuda de un amigo de Facebook. A principios de febrero, el responsable del supermercado hizo una nueva e interesante amistad [...]]]></description>
			<content:encoded><![CDATA[<p>ArtÃ­culo original de <a href="http://countermeasures.trendmicro.eu/why-dont-cybercrime-rewards-work/">Rik Ferguson (Director of Security Research &amp; Communication, Trend Micro)</a></p>
<p>En lo que parece ser un crimen premeditado y bien planeado, unos ladrones consiguieron vaciar la caja fuerte del supermercado Carrefour con ayuda de un amigo de Facebook.</p>
<p><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/KVL.png"><img title="Katrien Van Loo - Facebook" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/KVL-400x160.png" alt="" width="400" height="160" /></a></p>
<p>A principios de febrero, el responsable del supermercado hizo una nueva e interesante amistad en Facebook, una joven llamada Katrien Van Loo. La relaciÃ³n se fue consolidando y bien pronto la vÃ­ctima recibiÃ³ una invitaciÃ³n para una cena romÃ¡ntica, presuntamente para conocerse mejor con su nueva amiga. La cena tuvo lugar el 15 de febrero de este aÃ±o. La policÃ­a estÃ¡ publicando imÃ¡genes para buscar testigos. AquÃ­ clic <a href="http://www.polfed-fedpol.be/ops/ops_teidentificerendetail_nl.php?RecordID=684">aquÃ­</a> para ver el informe de la policÃ­a belga.</p>
<p>Cuando la vÃ­ctima llegÃ³ esa noche a las diez y media al lugar de la cita, un edificio vacÃ­o, descubriÃ³ que le habÃ­an tendido una trampa con ayuda de un perfil falso de Facebook. RÃ¡pidamente fue asaltado por dos hombres que lo amordazaron y le vendaron los ojos y le obligaron a entregarles las llaves de su apartamento.</p>
<p>Mientras uno de los delincuentes se quedÃ³ con la vÃ­ctima, el otro se dirigiÃ³ con las llaves robadas a casa del director del supermercado. Cuando encontrÃ³ las llaves del supermercado, saliÃ³ del edificio. Al salir, fue filmado por las cÃ¡maras de videovigilancia del edificio.</p>
<div id="attachment_2922"><a href="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/suspect.jpg"><img title="Sospechoso del robo perpetrado en BÃ©lgica" src="http://countermeasures.trendmicro.eu/wp-content/uploads/2011/07/suspect-400x272.jpg" alt="" width="400" height="272" /></a>ImÃ¡genes del sospechoso del robo perpetrado en BÃ©lgica obtenidas con las cÃ¡maras de videovigilancia</p>
</div>
<p>Poco despuÃ©s de la medianoche, y con ayuda de un tercer cÃ³mplice que tambiÃ©n fue grabado por las cÃ¡maras, vaciaron la caja fuerte del supermercado. Los sospechosos pueden verse en el las imÃ¡genes de vÃ­deo preparadas por la policÃ­a belga. <a href="http://www.polfed-fedpol.be/dos_ops/vrt/crimeclip/160211_Express_NL.avi">Sospechoso del robo Facebook perpetrado en BÃ©lgica.</a> Es importante mencionar que ambos sospechosos son zurdos.</p>
<p>Si reconoce a los sospechosos, o si tiene algÃºn tipo de informaciÃ³n con relaciÃ³n a este delito, acuda a las autoridades belgas. Puede hacerlo a travÃ©s del nÃºmero de telÃ©fono gratuito <strong>0800 / 30.30.0</strong> o de <a title="PolÃ­cia Federal Belga - Formulario de contacto" href="http://www.polfed-fedpol.be/ops/ops_verzendenteidentificeren_nl.php?RecordID=684" target="_blank">este</a> formulario en lÃ­nea.</p>
<p>Si es usuario de Facebook, recuerde que es fÃ¡cil hacerse pasar por cualquiera. No permita que personas que no conoce entren a formar parte de su cÃ­rculo de confianza. Al hacerlo, pondrÃ­a en peligro su seguridad y su privacidad, asÃ­ como la de los amigos que publican mensajes en su muro. Si alguna vez decide encontrarse con un extraÃ±o, no repita los errores de este hombre. HÃ¡galo en un lugar pÃºblico y no acuda en solitario. La confianza hay que ganÃ¡rsela, no se regala.</p>
<p>Si recibe una solicitud de amistad de alguien que no conoce, es recomendable comprobar una serie de puntos. Â¿Tienen amigos en comÃºn? Si no los tienen, deberÃ­a empezar a sospechar. Si puede ver informaciÃ³n de la persona, compruebe si tienen en comÃºn algo mÃ¡s, como la escuela o alguna empresa donde hayan trabajado. Compruebe si hay alguna foto en el perfil y, si es asÃ­, intente reconocer a la persona. Si no puede ver ningÃºn tipo de informaciÃ³n, amigos comunes o fotografÃ­a, la respuesta debe ser definitivamente NO.</p>
<p>Si a pesar de todas estas comprobaciones todavÃ­a tiene sospechas, puede enviar un mensaje a esa persona para preguntarle de quÃ© le conoce o cÃ³mo lo ha encontrado en Facebook. Si al final resulta ser una solicitud de amistad tentativa, mi recomendaciÃ³n serÃ­a ignorarla y salir a tomar una cerveza.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/el-secuestro-y-el-robo-de-facebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
<enclosure url="http://www.polfed-fedpol.be/dos_ops/vrt/crimeclip/160211_Express_NL.avi" length="21550158" type="video/avi" />
		</item>
		<item>
		<title>Nueva amenaza en Facebook: Mensajes con capacidad de infecciÃ³n</title>
		<link>http://blog.trendmicro.es/nueva-amenaza-en-facebook-mensajes-con-capacidad-de-infeccion/</link>
		<comments>http://blog.trendmicro.es/nueva-amenaza-en-facebook-mensajes-con-capacidad-de-infeccion/#comments</comments>
		<pubDate>Mon, 21 Feb 2011 06:06:20 +0000</pubDate>
		<dc:creator>MarÃ­a</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1349</guid>
		<description><![CDATA[por Presales Team Iberia Hoy hablamos acerca de un nuevo tipo de amenaza relacionada con las Redes Sociales, cada vez mÃ¡s comunes en nuestra sociedad. La Web 2.0 propicia y facilita la utilizaciÃ³n de las Redes Sociales por parte de los usuarios. Los cibercriminales se aprovechan de esta situaciÃ³n y ya son conocidos algunos de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a></p>
<p>Hoy hablamos acerca de un nuevo tipo de amenaza relacionada con las Redes Sociales, cada vez mÃ¡s comunes en nuestra sociedad.</p>
<p>La Web 2.0 propicia y facilita la utilizaciÃ³n de las Redes Sociales por parte de los usuarios. Los cibercriminales se aprovechan de esta situaciÃ³n y ya son conocidos algunos de los ataques que han sido lanzados en Redes Sociales, afectando a miles de usuarios. Ejemplo de este hecho es el ataque de phishing que fue lanzado contra el Chat de Facebook en Septiembre del pasado 2010. (acceder a este <a href="http://blog.trendmicro.com/phishing-proliferating-via-facebook-chat/">link</a> para leer mÃ¡s sobre dicha amenaza)</p>
<p>Â En este caso, tratamos una reciente amenaza detectada de nuevo en Facebook (Red Social que ya alcanza mÃ¡s de 500 millones de miembros mundialmente). El canal utilizado para lanzar esta amenaza ha sido la plataforma de mensajerÃ­a interna de esta Red Social. El usuario recibe un mensaje proveniente de un amigo de su red en el cual se incluye un link a â€œBlog*Spotâ€ (nuevo blogger). AdemÃ¡s se acompaÃ±a dicho link de un mensaje que dice â€œI got u surpriseâ€ (tengo tu sorpresa). Si el usuario accede al link anterior, su sesiÃ³n serÃ¡ redirigida a una falsa pÃ¡gina de Facebook en la cual aparece un nuevo link en el que se anima al usuario a acceder a un nuevo link que dice â€œGet a surprise Now!â€ (accede a tu sorpresa ahora). Si de nuevo el usuario accediese a dicho link, serÃ­a directamente redirigido a la descarga de malware; en concreto troyanos que desencadenarÃ¡n la propagaciÃ³n de la amenaza a otros usuarios de la Red Social.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2011/02/amenazaMensajesFacebook.png"><img class="aligncenter size-full wp-image-1350" src="http://blog.trendmicro.es/wp-content/uploads/2011/02/amenazaMensajesFacebook.png" alt="" width="653" height="431" /></a></p>
<p>Â Este tipo de amenazas requiere de la existencia de una soluciÃ³n de protecciÃ³n inteligente, capaz de detectar el riesgo de infecciÃ³n antes de que este afecte al usuario. Gracias a <a href="http://es.trendmicro.com/es/technology/smart-protection-network/">Smart Protection Network </a>de Trend Micro y en concreto, al <strong>servicio de reputaciÃ³n web</strong>, conseguimos identificar el intento de acceso, por parte de un usuario de Facebook, a una URL falseada o que supongan un riesgo para la navegaciÃ³n. AsÃ­, protegemos de forma proactiva al usuario, considerando la fuente u origen de la amenaza. AdemÃ¡s, el <strong>servicio de reputaciÃ³n de ficheros</strong> consigue tambiÃ©n evitar la descarga de ficheros maliciosos que pudieran intervenir en el ataque.</p>
<p>Â En el siguiente <a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/83_surprise_messages_on_facebook_lead_to_malware_download__022111_.pdf">enlace</a> encontrarÃ©is descrito con detalle esta nueva amenaza.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/nueva-amenaza-en-facebook-mensajes-con-capacidad-de-infeccion/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Previsiones de amenazas de Trend Micro para 2011</title>
		<link>http://blog.trendmicro.es/previsiones-de-amenazas-de-trend-micro-para-2011/</link>
		<comments>http://blog.trendmicro.es/previsiones-de-amenazas-de-trend-micro-para-2011/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 12:34:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Perdida de datos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Endpoint]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>
		<category><![CDATA[Smart Protection Network]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=1276</guid>
		<description><![CDATA[por Presales Team Iberia Con la creciente diversidad de sistemas operativos en las empresas, asÃ­ como el uso cada vez mayor de dispositivos mÃ³viles, es probable que los ciberdelincuentes tengan un 2011 muy provechoso. Su tÃ¡ctica consistirÃ¡ en dar un nuevo giro a la ingenierÃ­a social a travÃ©s de las &#8220;campaÃ±as de malware&#8221;, mediante el [...]]]></description>
			<content:encoded><![CDATA[<address><a href="mailto:preventa@trendmicro.es" target="_blank">por Presales Team Iberia</a> </address>
<p>Con la creciente diversidad de sistemas operativos en las empresas,  asÃ­ como el uso cada vez mayor de dispositivos <a href="http://blog.trendmicro.es/wp-content/uploads/2011/01/malware_run.jpg"><img class="alignright size-full wp-image-1279" title="malware_run" src="http://blog.trendmicro.es/wp-content/uploads/2011/01/malware_run.jpg" alt="" width="249" height="202" /></a>mÃ³viles, es probable que  los ciberdelincuentes tengan un 2011 muy provechoso. Su tÃ¡ctica  consistirÃ¡ en dar un nuevo giro a la ingenierÃ­a social a travÃ©s de las  &#8220;campaÃ±as de malware&#8221;, mediante el bombardeo a los destinatarios con  correos electrÃ³nicos que lancen descargadores que contengan malware.  Todo ello serÃ¡ posible, en gran medida, debido al uso de Internet.</p>
<p>Los investigadores de amenazas de Trend Micro ya han detectado que  mÃ¡s del 80 por ciento del malware principal utiliza Internet para llegar  a los sistemas de los usuarios y que, cada segundo, los  ciberdelincuentes lanzan 3,5 nuevas amenazas.</p>
<p>A continuaciÃ³n, destacamos las previsiones de amenazas principales de Trend Micro durante 2011.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 1: aumentarÃ¡n las demandas de seguridad de los proveedores de servicios de Internet.<br />
</span></strong>Los  ataques de pruebas de concepto contra sistemas virtualizados y de  infraestructura en Internet emergerÃ¡n en 2011. La diversidad de sistemas  operativos en los puntos finales obliga a los chicos malos a centrarse  mÃ¡s en los servicios basados en Internet y las infraestructuras de  servidores crÃ­ticos.</p>
<p><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 2: mÃ¡s ataques orientados y espionaje cibernÃ©tico.<br />
</strong></span>El  espionaje cibernÃ©tico se orientarÃ¡ a las empresas de tamaÃ±o mediano.  ContinuarÃ¡ creciendo el nÃºmero de ataques orientados y localizados tanto  contra nombres de grandes marcas como contra infraestructuras crÃ­ticas.</p>
<p><span style="color: #ff0000;"><span style="color: #757575;"><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 3: mayor consolidaciÃ³n de la ciberdelincuencia clandestina.</strong></span><br />
</span></span>EmergerÃ¡n  grupos y/o los grupos existentes unirÃ¡n fuerzas (p. ej., ZeuS/SpyEye) a  medida que crezca la atenciÃ³n pÃºblica y mundial por los ataques  cibernÃ©ticos.</p>
<p><span style="color: #ff0000;"><span style="color: #757575;"><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 4: campaÃ±as de malware mÃ¡s inteligentes.</span></strong> </span></span><br />
La  clave es la ingenierÃ­a social: sitios Web con menos infiltraciones,  correos electrÃ³nicos en HTML diseÃ±ados y localizados de forma mÃ¡s  inteligente con URL dirigidas al origen de la infecciÃ³n. Las campaÃ±as de  malware se asegurarÃ¡n de propagar el descargador con rapidez y  fiabilidad. Este, por su parte, descargarÃ¡ cÃ³digos binarios generados  aleatoriamente para evitar la detecciÃ³n.</p>
<p><span style="color: #757575;"><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 5: evoluciÃ³n de los ataques de malware.</strong></span> </span><br />
AumentarÃ¡  el uso de certificados digitales robados o legÃ­timos en los ataques de  malware para evitar la detecciÃ³n. Se incrementarÃ¡ enormemente el uso de  algoritmos de la generaciÃ³n de dominios complejos (como los utilizados  por Conficker y LICAT) en las amenazas persistentes y avanzadas, y  aumentarÃ¡n los ataques basados en Java.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 6: evoluciÃ³n en el uso de las vulnerabilidades y las explotaciones.<br />
</span></strong>Se  producirÃ¡ un aumento en las explotaciones de los sistemas operativos  alternativos, los programas y los navegadores Web, en combinaciÃ³n con un  extraordinario crecimiento en el uso de las vulnerabilidades de las  aplicaciones (Flash, etc.).</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 7: orientaciÃ³n a las marcas de los proveedores de seguridad.</span></strong><br />
Los  delincuentes que deseen causar confusiÃ³n e inseguridad entre los  usuarios, orientarÃ¡n los ataques cada vez mÃ¡s a las marcas de los  proveedores de seguridad.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 8: mÃ¡s ataques a dispositivos mÃ³viles.<br />
</span></strong>Se  realizarÃ¡n mÃ¡s pruebas de concepto y se producirÃ¡n mÃ¡s ataques con  Ã©xito en los dispositivos mÃ³viles, pero no constituirÃ¡n la tendencia  predominante.</p>
<p><span style="color: #757575;"><span style="color: #ff0000;"><strong>PrevisiÃ³n n.Âº 9: infecciones de malware antiguo.</strong></span> </span><br />
Algunos  proveedores de seguridad tendrÃ¡n problemas con las firmas locales, ya  que no podrÃ¡n almacenar toda la informaciÃ³n de amenazas. Ello les  llevarÃ¡ a retirar firmas antiguas, lo cual provocarÃ¡ infecciones de  malware antiguo u obsoleto.</p>
<p><strong><span style="color: #ff0000;">PrevisiÃ³n n.Âº 10: sistemas heredados vulnerables.<br />
</span></strong>Se  producirÃ¡n ataques orientados en sistemas heredados en los que no se  pueden utilizar parches pero que son de uso extendido como Windows  2000/Windows XP SP2, sistemas incrustados como centralitas de  telecomunicaciones, etc.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/previsiones-de-amenazas-de-trend-micro-para-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CÃ³mo gestionar el cambio a la nube</title>
		<link>http://blog.trendmicro.es/como-gestionar-el-cambio-a-la-nube/</link>
		<comments>http://blog.trendmicro.es/como-gestionar-el-cambio-a-la-nube/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 13:31:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[VirtualizaciÃ³n]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Data Center]]></category>
		<category><![CDATA[OpiniÃ³n]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=570</guid>
		<description><![CDATA[por Kristen Verdi Hace poco, me reunÃ­ con Steve Kwan, Director Jefe de operaciones SaaS de Trend Micro, para hablar de los retos a los que se enfrenta a causa del traslado a Internet (o la &#8220;nube) de las operaciones de los centros de datos de Trend Micro. Steve cuenta con una extensa experiencia tanto [...]]]></description>
			<content:encoded><![CDATA[<pre><a href="mailto: preventa@trendmicro.es"><em>por Kristen Verdi</em></a>
</pre>
<p><em>Hace poco, me reunÃ­ con Steve Kwan, <strong>Director Jefe de operaciones SaaS de Trend Micro</strong>, para hablar de los retos a los que se enfrenta a causa del traslado a Internet (o la &#8220;nube) de las operaciones de los centros de datos de Trend Micro. Steve cuenta con una extensa experiencia tanto en centros de datos tradicionales como en virtualizados. MÃ¡s recientemente, ha colaborado en la estrategia de productos para 3Leaf Systems, un desarrollador de ASIC y tecnologÃ­as de software para centros de datos dinÃ¡micos, y, anteriormente, ha asistido a los principales clientes Web 2.0 de Citrix a medida que se establecÃ­an y expandÃ­an sus centros de datos.</em></p>
<p><em>A continuaciÃ³n, Steve pone sobre la mesa los tres principales retos que le supone la implementaciÃ³n en la red y cÃ³mo los estÃ¡ solucionandoâ€¦</em></p>
<p><strong>SEGURIDAD</strong></p>
<p>En la actualidad, los proveedores de redes pÃºblicas no pueden garantizar totalmente la seguridad de los datos de sus clientes en la red y, como resultado de ello, la responsabilidad recae exclusivamente en el cliente. AdemÃ¡s, cuando un cliente finaliza sus servicios de recursos de redes pÃºblicas, no tienen modo alguno de validar si sus datos realmente se han eliminado y tienen que confiar exclusivamente en la palabra del proveedor del servicio. Por Ãºltimo, si un cliente usa varios proveedores para cubrir la demanda de SaaS, PaaS e IaaS, las vulnerabilidades de SaaS se pueden propagar a las plataformas PaaS e IaaS (de igual modo que puede pasar de PaaS a IaaS). La seguridad es uno de los motivos por los que nos decidimos a centrarnos en una red privada a corto plazo.</p>
<p>No podrÃ­a estar mÃ¡s de acuerdo con la visiÃ³n de seguridad de Trend como un elemento posibilitador en vez de un impedimento. El objetivo de cualquier soluciÃ³n de seguridad para la red es que debe facilitar las tareas del equipo de TI. Existen soluciones emergentes de seguridad para la red (como las basadas en el cifrado) que son realmente prometedoras. Mientras tanto, los proveedores de servicios en la red estÃ¡n ofreciendo lo que ellos mismos denominan la &#8220;red pÃºblica privada&#8221; o la &#8220;red pÃºblica dedicada&#8221;. En este modelo hÃ­brido, los clientes disfrutan de VM dedicados, por lo que no hay riesgo de sobrecargar sus VM existentes. El coste es mayor que el de usar una red pÃºblica tradicional, pero merece la pena si la seguridad es una de sus principales preocupaciones. Es por ello que esperamos ver una proliferaciÃ³n de redes hÃ­bridas dedicadas para las empresas.</p>
<p><strong>PORTABILIDAD DE LOS DATOS</strong></p>
<p>Tenemos muchos terabytes de datos que deben trasladarse de forma segura a la red, hecho que requiere mayor ancho de banda y mÃ¡s recursos. Es un reto, pero merece la pena por la eficiencia que obtendremos con el cambio de ubicaciÃ³n. Sin embargo, si por algÃºn motivo hemos de trasladar estos datos desde la red, su migraciÃ³n depende completamente del formato usado por la aplicaciÃ³n y la infraestructura del nuevo proveedor de red. Puesto que los proveedores actuales suelen ofrecer bien poco en sentido de interoperabilidad de los datos, se debe extraer los datos y, a continuaciÃ³n, cargarlos a la red del otro proveedor en el caso de cambio de proveedores. Nuestra cantidad de datos necesitarÃ¡, de nuevo, mÃ¡s ancho de banda y tiempo. Espero que la portabilidad de los datos mejore a medida que aumenta el nÃºmero de empresas que se trasladan a la red y que demandan estÃ¡ndares de interoperatibilidad.</p>
<p><strong>GESTIÃ“N DE LAS OPERACIONES</strong></p>
<p>Como muchas empresas, <strong>Trend Micro</strong> cuenta con pequeÃ±os equipos de I+D que ya han probado los servicios &#8220;in the cloud&#8221;. La realidad de la red es que cualquier empleado con una tarjeta de crÃ©dito puede alquilar tiempo de una plataforma pÃºblica como la EC2 de Amazon. Aunque esto ofrece costes reducidos y flexibilidad, tambiÃ©n puede crear un riesgo innecesario. En vez de prohibir rotundamente a tus empleados el uso de la red pÃºblica, implanta polÃ­ticas que garanticen un uso mÃ¡s seguro de la misma. Por ejemplo, puedes animar a tus empleados a usar un modelo pÃºblico privado o, mejor aÃºn, alquilar un VM de EC2 especÃ­ficamente para uso corporativo. Si llegas a este acuerdo, seguirÃ¡s teniendo la capacidad de supervisar el cumplimiento de las normativas cuando accedan a la red.</p>
<p>Otra razÃ³n por la que nos estamos trasladando a la red privada en primer lugar es que es mÃ¡s eficiente a la hora de volver a contratar recursos existentes para la red privada en vez de volver a configurar por completo nuestros equipos para que admitan una implementaciÃ³n de red pÃºblica. Ahora bien, para conseguir una implementaciÃ³n de la red correcta, es imprescindible crear un equipo base con representantes de los grupos de hardware, almacenamiento, red y aplicaciones. Gracias a la colaboraciÃ³n conjunta, podrÃ¡s comprender mejor el impacto en los recursos, las aplicaciones y otros requisitos tales como la asistencia tÃ©cnica. Las empresas Web 2.0 comprenden este concepto mejor que las empresas tradicionales. Dado que la mayorÃ­a de sus productos y servicios se basan en la Web, estÃ¡n forzadas a adoptar este enfoque integrado para las operaciones de TI.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/como-gestionar-el-cambio-a-la-nube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Â¿QuiÃ©n comprueba tu perfil en Facebook?: Los Estafadores</title>
		<link>http://blog.trendmicro.es/%c2%bfquien-comprueba-tu-perfil-en-facebook-los-estafadores/</link>
		<comments>http://blog.trendmicro.es/%c2%bfquien-comprueba-tu-perfil-en-facebook-los-estafadores/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 15:51:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Prensa]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad & Internet]]></category>
		<category><![CDATA[Seguridad - Web]]></category>
		<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Privacidad]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=481</guid>
		<description><![CDATA[El equipo de investigaciÃ³n de Trend Micro advierte de la apariciÃ³n de una nueva variante de spam en Facebook al que los usuarios deben enfrentarse. AsÃ­ lo pone de manifiesto Rik Ferguson, investigador y experto en seguridad de la compaÃ±Ã­a, que ha identificado por los menos 25 copias diferentes de la misma aplicaciÃ³n engaÃ±osa, tambiÃ©n [...]]]></description>
			<content:encoded><![CDATA[<p>El equipo de investigaciÃ³n de <strong>Trend Micro</strong> advierte de la apariciÃ³n de una nueva variante de spam en Facebook al que los usuarios deben enfrentarse. AsÃ­ lo pone de manifiesto <strong>Rik Ferguson, investigador y experto en seguridad de la compaÃ±Ã­a</strong>, que ha identificado por los menos 25 copias diferentes de la misma <strong>aplicaciÃ³n engaÃ±osa</strong>, tambiÃ©n conocida como <strong>rogue app</strong>, con nombres como â€œpeeppeep-proâ€, â€œprofile-check-onlineâ€ y â€œstalk-my-profileâ€.</p>
<p>Recientemente se han publicado una oleada de aplicaciones que prometen revelar al usuario quÃ© amigos verdaderamente estÃ¡n viendo o consultando su perfil en Facebook. Sin embargo, se ha comprobado que la promesa es inÃºtil y las aplicaciones son falsas.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-1.jpg"><img class="aligncenter size-full wp-image-482" title="fb_Imagen 1" src="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-1.jpg" alt="" width="549" height="141" /></a></p>
<p><em>Imagen 1: Post de una aplicaciÃ³n engaÃ±osa en el muro </em></p>
<p>Los usuarios de Facebook pueden ver posts en el muro o recibir notificaciones de sus amigos, todos ellos vÃ­ctimas involuntarias, animÃ¡ndoles a instalar la aplicaciÃ³n engaÃ±osa, junto con las garantÃ­as, tambiÃ©n falsas, de su fiabilidad.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-2.jpg"><img class="aligncenter size-full wp-image-484" title="fb_Imagen 2" src="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-2.jpg" alt="" width="580" height="251" /></a></p>
<p><em>Imagen 2: Pantalla de â€œConfiguraciÃ³nâ€ de una AplicaciÃ³n EngaÃ±osa (rogue app)</em></p>
<p><strong> </strong></p>
<p>La aplicaciÃ³n estÃ¡ diseÃ±ada para parecer lo suficientemente convincente, pero ninguno de los muchos botones de â€œContinuarâ€ activarÃ¡ la funcionalidad de comprobar quiÃ©n ha visitado tu perfil, sino que sÃ³lo te llevarÃ¡ a otra aplicaciÃ³n de Facebook que permitirÃ¡ al estafador o scammer obtener unos ingresos por publicidad en el proceso.</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-3.jpg"><img class="aligncenter size-full wp-image-486" title="fb_Imagen 3" src="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-3.jpg" alt="" width="604" height="166" /></a></p>
<p><em>Imagen 3: Aviso de dos versiones de aplicaciÃ³n falsa (rogue app) </em></p>
<p><em><a href="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-4.jpg"><img class="aligncenter size-full wp-image-488" title="fb_Imagen 4" src="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-4.jpg" alt="" width="597" height="385" /></a><br />
</em></p>
<p><strong> </strong></p>
<p><em> </em></p>
<p><em>Imagen 4: Montaje fotogrÃ¡fico falso de una aplicaciÃ³n falsa </em></p>
<p><strong> </strong></p>
<p>Estos cambios en las tÃ¡cticas de scam o estafa son claramente diseÃ±ados para superar los cambios que Facebook ha llevado a cabo recientemente en la funcionalidad de la aplicaciÃ³n, incluyendo la eliminaciÃ³n de la posibilidad de que las aplicaciones envÃ­en notificaciones directamente.</p>
<p>SegÃºn <strong>Rik Ferguson</strong>, â€œ<em>se puede ver que Facebook estÃ¡ combatiendo activamente estas aplicaciones tal y como habÃ­a anunciado, peroâ€¦ sigo manteniendo la misma opiniÃ³n que tenÃ­a en febrero de 2009, Â¿no es hora de que Facebook por lo menos haya revisado su polÃ­tica de publicaciÃ³n de aplicaciones?. Entonces la idea fue descartada, pero ahora que esto se estÃ¡ convirtiendo en algo regular debe de ser una gran carga para Facebook al estar situados en medio del incidente, pudiendo haberlo canalizarlo mejor</em><em> a travÃ©s de una aplicaciÃ³n que examine el procesoâ€. </em></p>
<p>Ahora bien, los expertos de Trend Micro recomiendan que simplemente no se acceda a los links y estos desaparecerÃ¡n de la secuencia tal y como Facebook elimina las aplicaciones ofensivas. Oficialmente no existe ninguna funciÃ³n de Facebook sancionadora que permita al usuario ver quiÃ©n ha comprobado su perfil.</p>
<p>Un vistazo rÃ¡pido en tu Ãlbum de Fotos te mostrarÃ¡ cÃ³mo de amplio es el cÃ­rculo de vÃ­ctimas de esta estafa:</p>
<p><a href="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-5.jpg"><img class="aligncenter size-full wp-image-489" title="fb_Imagen 5" src="http://blog.trendmicro.es/wp-content/uploads/2010/03/fb_Imagen-5.jpg" alt="" width="549" height="475" /></a></p>
<p><em>Imagen 5: Pantalla del Ãlbum de Fotos de Rik Ferguson</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/%c2%bfquien-comprueba-tu-perfil-en-facebook-los-estafadores/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>2010, Â¿el aÃ±o de los zombis?</title>
		<link>http://blog.trendmicro.es/2010-%c2%bfel-ano-de-los-zombis/</link>
		<comments>http://blog.trendmicro.es/2010-%c2%bfel-ano-de-los-zombis/#comments</comments>
		<pubDate>Fri, 08 Jan 2010 14:13:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Amenazas & Malware]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Bootnet]]></category>
		<category><![CDATA[Ciberdelito]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://blog.trendmicro.es/?p=156</guid>
		<description><![CDATA[Publicado por Rik Ferguson 2009 ha sido un aÃ±o importante para el malware y la actividad maliciosa en Internet por diversas razones, varias de las cuales tienen que ver con lo que se conoce como redes robot. Un zombi o robot es un PC infectado por malware que lo pone bajo el control remoto de [...]]]></description>
			<content:encoded><![CDATA[<div class="home-post-wrap">
<p><span class="post-info">Publicado por <a title="http://blog.trendmicro.es/2010-Â¿el-ano-de-los-zombis/" href="http://blog.trendmicro.es/2010-Â¿el-ano-de-los-zombis/">Rik Ferguson</a></span><a title="http://blog.trendmicro.es/2010-Â¿el-ano-de-los-zombis/" href="http://blog.trendmicro.es/2010-Â¿el-ano-de-los-zombis/"></a></p>
<p>2009 ha sido un aÃ±o importante para el malware y la actividad maliciosa en Internet por diversas razones, varias de las cuales tienen que ver con lo que se conoce como <strong><em>redes robot</em></strong>. Un zombi o robot es un PC infectado por malware que lo pone bajo el control remoto de un delincuente. Los delincuentes dirigen redes que pueden abarcar desde miles hasta millones de equipos infectados y las utilizan para cometer la mayor parte de los delitos informÃ¡ticos que vemos hoy en dÃ­a, como el spam, ataques DDoS, scareware, phishing y alojamiento de sitios Web maliciosos o ilegales. EstÃ¡n presentes allÃ­ donde haya algo que de lo que un ciberdelincuente pueda beneficiarse.</p>
<p>Durante la primera mitad del aÃ±o, el gusano <em>Conficker</em> (tambiÃ©n conocido como <em>Downadup</em> o <em>Kido</em>) acaparÃ³ todos los titulares del mundo del malware. Finalmente, se vio que la red robot <em>Conficker</em> llevaba la misma carga <a href="http://blog.trendmicro.es/wp-content/uploads/2010/01/conficker-260x300.jpg"><img class="alignright size-full wp-image-167" title="conficker-260x300" src="http://blog.trendmicro.es/wp-content/uploads/2010/01/conficker-260x300.jpg" alt="" width="260" height="300" /></a>explosiva que otros ciberdelincuentes estÃ¡ndar, como robots de spam y antivirus falsos (o scareware), para gran decepciÃ³n de algunos de los comentaristas mÃ¡s histÃ©ricos. Solo porque la epidemia recibiÃ³ tanta atenciÃ³n que se extinguiÃ³ igual de rÃ¡pido de lo que habÃ­a aparecido, no debemos engaÃ±arnos y pensar que la amenaza ha desaparecido. El <em>Grupo de trabajo sobre Conficker</em>, una alianza de proveedores, investigadores y otras organizaciones comerciales relacionados con la seguridad, indica actualmente que alrededor de 6 millones de direcciones IP Ãºnicas parecen estar infectadas por este malware.</p>
<p>Otra tendencia del 2009 fue el aumento exponencial en el mal uso de proveedores de redes sociales para fines maliciosos. Las enormes poblaciones de usuarios activos en sitios tales como <em>Facebook</em>, <em>Twitter</em> y <em>MySpace</em> han demostrado ser un aliciente muy atractivo para el crimen informÃ¡tico organizado y sus timos de antivirus falsos, reclutamiento de robots y lucro econÃ³mico. <em>Facebook</em> ha sufrido el mal uso de aplicaciones maliciosas diseÃ±adas para engaÃ±ar a los usuarios de forma que hagan clic en enlaces que remuneran a su creador mediante redes de publicidad afiliadas (pagan al creador por cada clic que hagan los usuarios). TambiÃ©n se ha utilizado para difundir malware por diversos medios, enlaces maliciosos en publicaciones en el muro y mensajes, malware diseÃ±ado especÃ­ficamente para piratear cuentas y ataques externos a aplicaciones legÃ­timas de Facebook. La familia de malware <em>Koobface</em> (tambiÃ©n una red robot) ha evolucionado durante el transcurso del 2009; en un principio se difundÃ­a mediante mensajes maliciosos y publicaciones en el muro con enlaces a sitios de <em>YouTube</em> falsos que llevaban a un supuesto cÃ³dec para poder ver el vÃ­deo. El cÃ³dec, por supuesto, no era tal, y provocaba una infecciÃ³n y el pirateo de la cuenta. Ahora, sin embargo, <em>Koobface</em> ha evolucionado hasta el punto de que es perfectamente capaz de crear sus propias pÃ¡ginas de perfil de <em>Facebook</em>, completas, con direcciÃ³n de <em>Gmail</em> confirmada, fotografÃ­a y datos biogrÃ¡ficos. Estas cuentas falsas se dedican a continuaciÃ³n a unirse a redes y a enviar solicitudes de amistad; todo ello, de nuevo, de forma totalmente automÃ¡tica.</p>
<p>AquÃ­ es donde la cosa se pone interesante; ademÃ¡s del spam y el malware, los sitios Web 2.0 han sufrido nuevos y preocupantes tipos de ataque durante el transcurso del 2009. <em>Twitter</em> y <em>Google Reader</em> se han utilizado como pÃ¡gina de inicio para campaÃ±as de spam, para tratar de sortear el filtrado de URL en los mensajes de correo electrÃ³nico. En los Ãºltimos meses, <em>Twitter, Facebook, Pastebin, Google Groups</em> y un <em>Google AppEngine</em> se han utilizado como servidores sustitutos de comando y control para redes robot. Estos foros pÃºblicos se han configurado para emitir comandos cifrados a redes robot distribuidas por todo el mundo. Hasta ahora, se pensaba que un PC que estableciera una conexiÃ³n Web estÃ¡ndar con <em>Facebook, Google o Twitter</em>, incluso varias veces al dÃ­a, estaba funcionando con total normalidad. Sin embargo, esto ha dejado de ser asÃ­, ya que los propietarios de redes robot y los grupos de delincuentes tratan de seguir disipando su infraestructura de comando y control y mezclarse entre el ruido general de Internet.</p>
<p>No es coincidencia que gran parte de la innovaciÃ³n alcanzada en 2009 se refiera a sistemas de comando y control para redes robot. La gran mayorÃ­a de las redes robot de la vieja escuela, controladas por IRC, se apagan tras 24 horas y los robots de redes de igual a igual suelen dejar tambiÃ©n firmas visibles, lo que conduce a su neutralizaciÃ³n en cada equipo. Un aspecto de los controles de redes robot para Web 2.0 que no me extraÃ±arÃ­a que estuvieran estudiando actualmente los ciberdelincuentes es el Ãºnico punto flaco que constituye el basarse en un solo proveedor como Facebook o Google, ya que con solo cerrar la pÃ¡gina de Facebook maliciosa ya se estÃ¡ desactivando la red robot. Los creadores de redes robot han invertido grandes cantidades de tiempo y cÃ³digo en distribuir su infraestructura de gestiÃ³n, en fast-flux y en protocolos de igual a igual. Podemos estar totalmente seguros de que trasladarÃ¡n las lecciones que han aprendido a la nueva red robot &#8220;habilitada para Internet&#8221;. Justo la semana pasada <a href="http://blogs.zdnet.com/security/?p=5110">se anunciÃ³</a> que la red robot Zeus estÃ¡ utilizando los servicios EC2 de Amazon para el comando y control.  Es completamente posible que la capacidad de la Ãºltima variante de Koobface para crear varios perfiles automÃ¡ticos se aproveche para solucionar el Ãºnico punto flaco inherente al uso de un solo perfil de Facebook o Twitter como canal encubierto.</p>
<p>Cuando se trata de redes robot, estarÃ­a muy bien poder decir que â€œla cosa va mejorandoâ€.  Pero no es el caso.  Cada vez hay mÃ¡s equipos infectados y las infecciones duran cada vez mÃ¡s tiempo.</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.trendmicro.es/2010-%c2%bfel-ano-de-los-zombis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

