<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Martín Aberastegue &#187; Seguridad</title>
	<atom:link href="http://www.martinaberastegue.com/seccion/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.martinaberastegue.com</link>
	<description>Seguridad Informática, Programación, Web y algo más</description>
	<lastBuildDate>Sat, 13 Mar 2010 23:24:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sobre el cajero de Banco Itaú infectado con Conficker</title>
		<link>http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html#comments</comments>
		<pubDate>Tue, 08 Dec 2009 18:38:37 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Banco Itau]]></category>
		<category><![CDATA[cajero infectado]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Red Banelco]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1738</guid>
		<description><![CDATA[
Hace una semana publique un par de fotos tomadas de uno de los cajeros automáticos que Banco Itaú tiene en la sucursal número 0101 de la calle Buenos Aires 79 en la ciudad de Córdoba. Gracias a Cristian Borghello pudimos dar aviso a los responsable del área de seguridad del banco, y tres días después [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1739 aligncenter" title="Cajero de Banco Itaú" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/cajero-itau-banelco-conficker.jpg" alt="Cajero de Banco Itaú" width="450" height="360" /></p>
<p><a href="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html">Hace una semana publique</a> un par de fotos tomadas de uno de los cajeros automáticos que <a href="http://www.itau.com.ar">Banco Itaú</a> tiene en la sucursal número 0101 de la calle Buenos Aires 79 en la ciudad de Córdoba. Gracias a <a rel="nofollow" href="http://www.segu-info.com.ar/">Cristian Borghello</a> pudimos dar aviso a los responsable del área de seguridad del banco, y tres días después de ser informado este hecho nos enteramos de que el problema había sido solucionado supuestamente.</p>
<p>Luego de publicadas las imágenes, surgieron algunas preguntas en los comentarios de algunos sitios y listas de correo, las cuales cito a continuación porque creo que a varios nos intriga lo mismo:</p>
<blockquote><p>¿Qué hará el <a href="http://www.bcra.gov.ar/">BCRA</a> con semejante asunto?<br />
¿No hubo una auditoría en los últimos 14 meses que detecte semejante falla?<br />
¿Qué tranquilidad puede tener el usuario si con todas las regulaciones pasa semejante cosas?<br />
¿Cómo es posible que llegue un virus al cajero?<br />
¿Qué impide que mañana sea un virus dedicado para robar datos de cajeros?</p></blockquote>
<p><span id="more-1738"></span><br />
A continuación otra captura con el mensaje del antivirus, en donde se puede leer bien que <strong>el antivirus no fue capaz de limpiar o poner en cuarentena a algunos de los archivos infectados</strong>.</p>
<p style="text-align: center;"><img title="Cajero Banco Itau infectado con Conficker" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/cajero-itau-banelco-conficker-av.jpg" alt="Cajero Banco Itau infectado con Conficker" width="450" height="360" /></p>
<p>Ahora bien, mas de uno se preguntara que se busca publicando esta clase de información y la respuesta es muy simple, solo se quiere advertir a los usuarios de estos sistemas sobre los peligros a los que podrían llegar a estar expuestos. Es lo mismo que al denunciar un ataque de phishing a los clientes de una determinada entidad, <strong>no se busca dañar la imagen de la empresa sino todo lo contrario, se busca que los usuarios estén prevenidos</strong> y no puedan llegar a ser parte del alto número de victimas que caen en manos de estos delincuentes; obviamente con esto también le ahorramos unos cuantos dolores de cabeza a los bancos al no tener que lidiar con tantos casos de usuarios que se vieron estafados por una maniobra de este tipo.</p>
<p>Para finalizar, me gustaría que las preguntas que hicieron algunos usuarios sean respondidas y saber también que piensa Banelco sobre un incidente de esta índole en uno de los cajeros de su red.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Día de la seguridad informática: Cajero automático infectado con Conficker</title>
		<link>http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html#comments</comments>
		<pubDate>Tue, 01 Dec 2009 04:08:24 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1727</guid>
		<description><![CDATA[Ayer 30 de Noviembre fue el día de la seguridad informática, y como perlita les dejo una foto sacada a un cajero automático de un banco X (no voy a dar nombre por ahora), el cual se encuentra infectado con el reconocido gusano Conficker o Downadup.

¿Todavía siguen pensando que el home-banking es algo inseguro y [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer 30 de Noviembre fue el <strong>día de la seguridad informática</strong>, y como perlita les dejo una foto sacada a un cajero automático de un banco X (no voy a dar nombre por ahora), el cual se encuentra infectado con el reconocido gusano Conficker o Downadup.</p>
<p style="text-align: center;"><img class="aligncenter" title="Cajero bancario - Conficker" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/banco-conficker.jpg" alt="Cajero bancario - Conficker" width="450" height="346" /></p>
<p>¿Todavía siguen pensando que el home-banking es algo inseguro y que un cajero automático es la mejor alternativa para realizar transacciones?<br />
<span id="more-1727"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Cajero bancario con Conficker" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/conficker.jpg" alt="Cajero bancario con Conficker" width="450" height="360" /></p>
<p>Más información sobre esta variante en el siguiente enlace:<br />
<a rel="nofollow" href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=WORM_DOWNAD.AD">http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=WORM_DOWNAD.AD</a></p>
<p><strong>Actualización 08/12/2009:</strong><br />
Sobre el cajero de Banco Itaú infectado con Conficker<br />
<a href="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html">http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Primer gusano para IPhone</title>
		<link>http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html#comments</comments>
		<pubDate>Sun, 08 Nov 2009 20:05:40 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[IPod Touch]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rickrolling]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1691</guid>
		<description><![CDATA[
Según informa Help Net Security, habría sido descubierto un gusano (virus, malware  ) que aprovecha un descuido en la configuración de ciertos dispositivos - IPhone o IPod Touch - que han sido jailbreakeados (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla [...]]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><img class="aligncenter" title="First iPhone worm discovered" src="http://www.martinaberastegue.com/wp-content/uploads/2009/11/ikee-iphone-wallpaper.jpg" alt="First iPhone worm discovered" width="348" height="508" /></p>
<p>Según informa Help Net Security, habría sido descubierto un gusano (virus, malware <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) que aprovecha un descuido en la configuración de ciertos dispositivos - IPhone o IPod Touch - que han sido <em>jailbreakeados</em> (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla por una imagen del cantante <strong>Rick Astley</strong> con la frase "<strong>ikee is never going to give you up</strong>", haciendo alusión a la canción "<strong>Never Gonna Give You Up</strong>" generalmente utilizada para <a rel="nofollow" href="http://es.wikipedia.org/wiki/Rickroll">rickrollear</a> gente en Internet.</p>
<p>El problema reside en que la mayoría de los usuarios descarga el paquete SSH desde Cydia para poder conectarse al teléfono y modificar archivos, y deja la clave por defecto "alpine". Cualquier persona que conozca tu dirección IP podría acceder remotamente como usuario <em>root</em> si así lo deseara.</p>
<p>Este gusano creado por "ikee" no parece ser más que una prueba de concepto, pero hay que tomarlo muy en serio y no confiarse tanto. Para cambiar esta clave solo basta conectarse al dispositivo y escribir el comando <strong>passwd;</strong> es recomendable utilizar algo complejo pero que puedan recordar luego. La otra opción es bajarse la aplicación <strong>MonileTerminal</strong> desde Cydia y ejecutar ese comando solamente.</p>
<p>Vía <a rel="nofollow" href="http://www.net-security.org/malware_news.php?id=1138">Help Net Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wordpress vulnerable a denegación de servicio (DoS)</title>
		<link>http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html#comments</comments>
		<pubDate>Sun, 18 Oct 2009 18:09:47 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Denegacion de Servicio]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1664</guid>
		<description><![CDATA[Jose Carlos Norte hace publico en su blog Desvaríos informáticos, un error en el archivo wp-trackback.php de Wordpress que le permitiria a un atacante malicioso realizar una denegación de servicio a un blog determinado corriendo bajo este sistema.
Hasta la fecha no hay parche oficial por lo que se recomienda aplicar manualmente la solución propuesta por [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" title="Wordpress" src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/wordpress.jpg" alt="Wordpress" width="100" height="100" />Jose Carlos Norte hace publico en su blog <a rel="nofollow" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Desvaríos informáticos</a>, un error en el archivo <strong>wp-trackback.php</strong> de <strong>Wordpress</strong> que le permitiria a un atacante malicioso realizar una <a rel="nofollow" href="http://es.wikipedia.org/wiki/Ataques_de_denegaci%C3%B3n_de_servicio">denegación de servicio</a> a un blog determinado corriendo bajo este sistema.</p>
<p>Hasta la fecha <del datetime="2009-10-21T19:50:07+00:00">no</del> hay parche oficial por lo que se recomienda <del datetime="2009-10-21T19:50:07+00:00">aplicar manualmente la solución propuesta por Jose</del> <a rel="nofollow" href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">actualizar a la versión 2.8.5</a>.</p>
<ol>
<li>Abrir el archivo <strong>wp-trackback.php</strong></li>
<li>Buscar la línea número 45 aproximadamente en donde dice:
<pre class="brush: php;">$charset = $_POST['charset'];</pre>
</li>
<li>Reemplazarla por el siguiente código:
<pre class="brush: php;">$charset = str_replace(&quot;,&quot;,&quot;&quot;,$_POST['charset']);
if(is_array($charset)) { exit; }</pre>
</li>
<li>Guardar el archivo, y ya con eso deberíamos estar a salvo por ahora.</li>
</ol>
<p>Aclaración, no sirve de nada desactivar los trackbacks desde Wordpress, debido a que el error se encuentra antes de realizarse esa comprobación.</p>
<p>Actualicen, no sean vagos que el <a href="http://es.wikipedia.org/wiki/Exploit">exploit</a> ya <a rel="nofollow" href="http://pastebin.com/f7a82a19a">ha sido publicado</a> y es vulnerable la <del datetime="2009-10-21T19:50:07+00:00">última</del> versión (2.8.4) inclusive.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET anuncia su nuevo Centro de amenazas</title>
		<link>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html#comments</comments>
		<pubDate>Thu, 27 Aug 2009 18:59:34 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Centro de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Latinoamerica]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1636</guid>
		<description><![CDATA[ESET, proveedor global de soluciones de seguridad, anuncia el lanzamiento de su nuevo Centro de amenazas con el objetivo de ofrecer una valiosa fuente de herramientas para conocer las últimas novedades en seguridad informática. Con esta iniciativa, ESET pretende continuar con su aporte a la circulación pública de información confiable y de primera línea sobre [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-1547 alignright" title="ESET" src="http://www.martinaberastegue.com/wp-content/uploads/2009/05/eset-nod32.jpg" alt="ESET" width="250" height="166" /><strong>ESET</strong>, proveedor global de soluciones de seguridad, anuncia el lanzamiento de su nuevo Centro de amenazas con el objetivo de ofrecer una valiosa fuente de herramientas para conocer las últimas novedades en seguridad informática. Con esta iniciativa, <strong>ESET</strong> pretende continuar con su aporte a la circulación pública de información confiable y de primera línea sobre el universo de los códigos maliciosos, así como a la educación de los usuarios en seguridad en Internet.</p>
<p>Con el actual panorama de malware cada vez más complejo y la constante evolución de las técnicas de ataque a los usuarios de Internet, la información y capacitación en seguridad constituyen piezas fundamentales para prevenir ser víctimas de los ciberdelincuentes. En este sentido, el nuevo Centro de amenazas en línea ofrece múltiples recursos entre los que se destacan:</p>
<ul>
<li>Artículos y whitepapers: <strong>ESET Latinoamérica</strong> realiza periódicamente nuevos artículos e informes técnicos en los que se analizan las últimas tendencias de seguridad informática en América Latina a los que el público puede acceder libremente</li>
<li>Recursos multimedia: son los videos educativos y podcast que ofrecen información actualizada y explicaciones acerca del funcionamiento de diversas técnicas y tipos de malware de relevancia actual en Internet. Los recursos multimedia de <strong>ESET Latinoamérica</strong> son un complemento ilustrativo, dinámico y didáctico que permite a los usuarios profundizar su conocimiento acerca de complejas amenazas informáticas</li>
<li>Estadísticas de malware: es el top 10 de los principales códigos maliciosos del mes, según el porcentaje mundial de detecciones registrados por ThreatSense.Net, el sistema de Alerta Temprana de ESET</li>
<li>Descripción de tipos de amenazas: se incluye la clasificación y definición de códigos maliciosos además de detalles sobre su funcionamiento y principales acciones maliciosas</li>
<li>Consejos: en esta sección, el Departamento de Educación de ESET Latinoamérica ofrece una serie de consejos para la prevención de los más recientes ataques informáticos.</li>
</ul>
<p><span id="more-1636"></span><br />
Además, visitando el <strong>Centro de amenazas</strong>, los usuarios podrán acceder a las últimas novedades y noticias de ESET Latinoamérica.</p>
<p>“Nuestra intención con el nuevo <strong>Centro de amenazas de ESET</strong> es ofrecer al público información de relevancia para conocer el panorama actual con respecto a las amenazas informáticas y poder hacer un uso seguro de los recursos de Internet”, dijo Cristian Borghello, Technical &amp; Educational Manager de ESET Latinoamérica. “El nuevo Centro de Amenazas de ESET Latinoamérica responde a la necesidad de que todos los usuarios, sin importar su nivel de conocimiento técnico, puedan capacitarse en seguridad informática y acceder a la información más completa desde un único sitio”, concluyó Borghello.</p>
<p>El Centro de amenazas de ESET presenta además un nuevo diseño amigable para los usuarios, que facilita un acceso rápido a todos los recursos disponibles para la información y educación en seguridad informática.</p>
<p>Para más información, puede visitar el nuevo <strong>Centro de amenazas de ESET</strong>:<br />
<a href="http://www.eset-la.com/centro-amenazas/">http://www.eset-la.com/centro-amenazas/</a></p>
<p>“Con el compromiso de garantizar la más alta protección a los usuarios, en ESET trabajamos constantemente por optimizar nuestras soluciones de seguridad según las necesidades de nuestros clientes y demandas del ambiente informático en constante evolución. Junto con ello, consideramos que es fundamental contribuir con información y herramientas para la educación y capacitación de todos los usuarios en seguridad informática”, dijo Ignacio Sbampato, Vicepresidente de ESET Latinoamérica.</p>
<p>Fuente: <a href="http://www.eset-la.com/company/2210-eset-anuncia-centro-amenazas">ESET</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica</title>
		<link>http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html#comments</comments>
		<pubDate>Tue, 18 Aug 2009 16:23:03 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Concurso]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Latinoamerica]]></category>
		<category><![CDATA[Periodismo]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1621</guid>
		<description><![CDATA[
Se abre la segunda edición del concurso para profesionales del periodismo tecnológico en el que se premia al mejor trabajo en seguridad informática con un viaje al CeBIT 2010 a realizarse en la ciudad de Hannover, Alemania, según anuncia la compañía de seguridad informática ESET.
El concurso Mejor trabajo periodístico en seguridad informática abre sus puertas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica" src="http://www.martinaberastegue.com/wp-content/uploads/2009/08/eset_periodistas.jpg" alt="Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica" width="450" height="119" /></p>
<p>Se abre la segunda edición del concurso para profesionales del periodismo tecnológico en el que <strong>se premia al mejor trabajo en seguridad informática con un viaje al CeBIT 2010 a realizarse en la ciudad de Hannover, Alemania</strong>, según anuncia la compañía de seguridad informática ESET.</p>
<p>El concurso <strong>Mejor trabajo periodístico en seguridad informática</strong> abre sus puertas para toda América Latina el 13 de agosto, invitando a que profesionales del periodismo especializado en tecnología, presenten sus trabajos enfocados en algunas de las temáticas vinculadas con la seguridad informática y que hayan sido publicados por algún medio latinoamericano entre el 26 de noviembre del 2008 y fines de noviembre del 2009.<br />
<span id="more-1621"></span><br />
“Nuevamente, nos es muy grato poder continuar con esta iniciativa luego de haber contado con la participación y apoyo de reconocidas figuras del periodismo tecnológico en su primera edición”, dijo Andrés Tamburi, Jefe de Prensa y Relaciones Públicas de ESET para Latinoamérica. “En esta ocasión, hemos realizado sólo unos pequeños ajustes para ampliar la convocatoria, extender el período de inscripción y permitir que nuevos participantes se sumen a la iniciativa que premia a la labor de quienes, como nosotros, consideran que la información es una herramienta clave para la prevención de ataques informáticos”, concluyó Tamburi.</p>
<p>Para incorporar a los nuevos medios de información que continúan surgiendo con el desarrollo de las últimas tecnologías, los participantes tendrán la opción de inscribirse en tres categorías distintas según su desarrollo profesional:</p>
<ul>
<li><strong>Prensa Gráfica</strong>: trabajos publicados en diarios, revistas y otros medios impresos o generados por agencias de noticias</li>
<li><strong>Prensa Digital</strong>: trabajos publicados únicamente en medios digitales, portales, blogs y otros</li>
<li><strong>Prensa Multimedia</strong>: trabajos emitidos en programas de radio, televisión o en algún otro formato periodístico audiovisual</li>
</ul>
<p>Los trabajos a presentar deberán cumplir con un mínimo de requisitos que se detallan en las bases y condiciones publicadas en el micrositio del concurso y serán evaluados por una mesa de jurados conformada por reconocidos periodistas y especialistas TI de la región latinoamericana.<br />
Para la selección y evaluación de los trabajos participantes se tendrá en cuenta: el enfoque socialmente relevante del tema elegido seguridad informática y su interés para la comunidad; la originalidad en la investigación; el tratamiento en profundidad de la información; la calidad narrativa y la correcta utilización de la terminología técnica.</p>
<p>Además, la recepción de los trabajos tendrá vigencia desde el 4 de agosto y hasta el viernes 20 de noviembre del 2009, fecha en la que se iniciará la evaluación de los trabajos para seleccionar a los finalistas y premiar al máximo ganador y a los autores finalistas en cada una de las categorías planteadas, que serán anunciados a principios de diciembre del 2009.</p>
<p>Desde el 2008 se encuentra disponible el micrositio del concurso Mejor trabajo periodístico en seguridad informática 2008, desarrollado por ESET Latinoamérica con toda la información disponible, bases y condiciones, formulario de inscripción, novedades y otro material de interés.</p>
<p>Se puede visitar el micrositio accediendo a: <a rel="nofollow" href="http://premios.eset-la.com/periodistas/">http://premios.eset-la.com/periodistas</a></p>
<p>“Este concurso es un emprendimiento único en la región latinoamericana, pensado desde ESET para reconocer el trabajo realizado en divulgación periodística sobre seguridad informática”, afirmó Ignacio M. Sbampato, vicepresidente de ESET para Latinoamérica. “En ESET siempre buscamos innovar, tanto en tecnología como en concientización y capacitación y este proyecto es una forma más de alcanzar nuestro objetivo”, concluyó Sbampato.</p>
<p>Copyright © 1997–2009  ESET. Todos los derechos reservados.  ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware, del IRC a Twitter</title>
		<link>http://www.martinaberastegue.com/seguridad/malware-del-irc-a-twitter.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/malware-del-irc-a-twitter.html#comments</comments>
		<pubDate>Fri, 14 Aug 2009 21:27:23 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1616</guid>
		<description><![CDATA[
Cuando un sistema es infectado, generalmente es controlado remotamente recibiendo comandos a través de canales de IRC, P2P ó  HTTP. José Nazario (Arbor Networks) en cambio, encontró un interesante ejemplo de un botnet activa y real que hacía uso de Twitter como panel control.
Nada nuevo
Durante una de las presentación en Defcon 17, Tom Eston [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-1617 aligncenter" title="Twitter Bot" src="http://www.martinaberastegue.com/wp-content/uploads/2009/08/twitt_bot.jpg" alt="Twitter Bot" width="352" height="300" /></p>
<p>Cuando un sistema es infectado, generalmente es controlado remotamente recibiendo comandos a través de canales de IRC, P2P ó  HTTP. <strong>José Nazario</strong> (Arbor Networks) en cambio, encontró un interesante ejemplo de un <strong>botnet</strong> activa y real que hacía uso de <strong>Twitter</strong> como panel control.</p>
<p><strong>Nada nuevo</strong></p>
<p>Durante una de las presentación en <strong>Defcon 17</strong>, <strong>Tom Eston</strong> y <strong>Kevin Johnson</strong> mostraron una prueba de concepto de un bot llamado <strong>KreiosC2</strong>, cuyo funcionamiento es bastante sencillo, solo hay que crear una cuenta en <strong>Twitter</strong> y configurar el bot para que la siga (follow); cuando queremos que el bot haga algo solo basta con enviar una actualización en dicha cuenta de Twitter. Ejemplo: “cmd: look at 128.47.220.51” hará que ejecute el comando ping a la dirección IP 128.47.220.51.</p>
<p>Debido a que <strong>Twitter</strong> cuenta con la habilidad de detectar y filtrar texto entre las actualizaciones enviadas por sus usuarios, es posible modificar el lenguaje de los comandos dinámicamente así como también utilizar codificación Base64 y/o algún tipo de encriptación.</p>
<p>Es interesante ver como ya hay alguien haciendo uso de esta prueba de concepto para actividades fraudulentas; en este caso la botnet descubierta habría estado siendo utilizada por un troyano bancario cuyo objetivo serian entidades brasileras, <strong>Banco do Brasil</strong> seria una de ellas.</p>
<p><strong>Actualización</strong>: <strong>Kaspersky Lab</strong> publica <a rel="nofollow" href="http://www.viruslist.com/en/weblog?weblogid=208187820">una entrada en su blog</a> en donde muestran capturas y más información sobre este malware que también estaría haciendo uso de Jaiku, además de Twitter.</p>
<p style="text-align: center;"><img class="size-full wp-image-1618 aligncenter" title="Jaiku Bot" src="http://www.martinaberastegue.com/wp-content/uploads/2009/08/jaiku_bot.jpg" alt="Jaiku Bot" width="400" height="206" /></p>
<p><strong>Enlaces relacionados</strong>:</p>
<p>Más información sobre KreiosC2:<br />
<a rel="nofollow" href="http://www.digininja.org/projects/kreiosc2.php">http://www.digininja.org/projects/kreiosc2.php</a></p>
<p>Using Twitter as a botnet: KreiosC2<br />
<a rel="nofollow" href="http://securitybananas.com/?p=101">http://securitybananas.com/?p=101</a></p>
<p>Vía <a rel="nofollow" href="http://asert.arbornetworks.com/2009/08/twitter-based-botnet-command-channel/">Twitter-based Botnet Command Channel</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/malware-del-irc-a-twitter.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atacan sitios gubernamentales argentinos</title>
		<link>http://www.martinaberastegue.com/seguridad/ataque-sitios-gubernamentales-argentinos.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/ataque-sitios-gubernamentales-argentinos.html#comments</comments>
		<pubDate>Fri, 14 Aug 2009 19:10:59 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1615</guid>
		<description><![CDATA[En el día de ayer, un individuos bajo el sobrenombre "KKR" habrían atacado a un grupo sitios gubernamentales argentinos y aprovechado la ocasión para protestar en contra del nuevo impuesto tecnológico, entre otras cosas.
Los siguientes dominios se han visto afectados por este ataque:
www.buenosaires.gob.ar
www.buenosaires.gov.ar
www.usigobierno.catamarca.gov.ar
www.boletinoficial.catamarca.g...
autoridades.catamarca.gov.ar
www.tramites.catamarca.gov.ar
www.cultura.catamarca.gov.ar
www.informatica.catamarca.gov.ar
www.senado.catamarca.gov.ar
www.meccyt.catamarca.gov.ar
www.turismocatamarca.gov.ar
www.seguridadinformatica.catam...
www.salud.catamarca.gov.ar
www.registroinmobiliario.catam...
www.propap.jujuy.gov.ar
www.mdsjujuy.gov.ar
www.issp.gov.ar
www.proveedores.jujuy.gov.ar
pet.jujuy.gov.ar
proteccioncivil.jujuy.gov.ar
www.municipios.jujuy.gov.ar
www.policiadejujuy.gov.ar
trabajo.jujuy.gov.ar
www.vialidad.jujuy.gov.ar
www.registroinmobiliario.catamarca.gov.ar
www.trabajo.jujuy.gov.ar
www.hacienda.jujuy.gov.ar
www.turismo.jujuy.gov.ar
www.vialidad.jujuy.gov.ar
www.hacienda.catamarca.gov.ar
www.agro.misiones.gov.ar
www.sanjavier.misiones.gov.ar
www.ccpm.misiones.gov.ar
www.ips.misiones.gov.ar
www.softwarelibre.misiones.gov.ar
www.gobierno.misiones.gov.ar
www.turismo.misiones.gov.ar
www.policia.misiones.gov.ar
www.cedit.misiones.gov.ar
La única duda que me queda al ver el código fuente HTML de [...]]]></description>
			<content:encoded><![CDATA[<p>En el día de ayer, <del datetime="2009-08-15T17:06:55+00:00">un</del> individuos bajo el <del datetime="2009-08-15T17:06:55+00:00">sobre</del>nombre "KKR" habrían atacado a un grupo sitios gubernamentales argentinos y aprovechado la ocasión para protestar en contra del nuevo <a rel="nofollow" href="http://noalimpuestazo.com/">impuesto tecnológico</a>, entre otras cosas.</p>
<p>Los siguientes dominios se han visto afectados por este ataque:</p>
<blockquote><p>www.buenosaires.gob.ar<br />
www.buenosaires.gov.ar<br />
www.usigobierno.catamarca.gov.ar<br />
www.boletinoficial.catamarca.g...<br />
autoridades.catamarca.gov.ar<br />
www.tramites.catamarca.gov.ar<br />
www.cultura.catamarca.gov.ar<br />
www.informatica.catamarca.gov.ar<br />
www.senado.catamarca.gov.ar<br />
www.meccyt.catamarca.gov.ar<br />
www.turismocatamarca.gov.ar<br />
www.seguridadinformatica.catam...<br />
www.salud.catamarca.gov.ar<br />
www.registroinmobiliario.catam...<br />
www.propap.jujuy.gov.ar<br />
www.mdsjujuy.gov.ar<br />
www.issp.gov.ar<br />
www.proveedores.jujuy.gov.ar<br />
pet.jujuy.gov.ar<br />
proteccioncivil.jujuy.gov.ar<br />
www.municipios.jujuy.gov.ar<br />
www.policiadejujuy.gov.ar<br />
trabajo.jujuy.gov.ar<br />
www.vialidad.jujuy.gov.ar<br />
www.registroinmobiliario.catamarca.gov.ar<br />
www.trabajo.jujuy.gov.ar<br />
www.hacienda.jujuy.gov.ar<br />
www.turismo.jujuy.gov.ar<br />
www.vialidad.jujuy.gov.ar<br />
www.hacienda.catamarca.gov.ar<br />
www.agro.misiones.gov.ar<br />
www.sanjavier.misiones.gov.ar<br />
www.ccpm.misiones.gov.ar<br />
www.ips.misiones.gov.ar<br />
www.softwarelibre.misiones.gov.ar<br />
www.gobierno.misiones.gov.ar<br />
www.turismo.misiones.gov.ar<br />
www.policia.misiones.gov.ar<br />
www.cedit.misiones.gov.ar</p></blockquote>
<p>La única duda que me queda al ver el código fuente HTML de los sitios atacados es <strong>¿Quién es Esteban?</strong>.</p>
<p>&lt;object width=&quot;0&quot; height=&quot;0&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;http://www.youtube.com/v/ebjM1uhi464&amp;amp;hl=es&amp;amp;fs=1&amp;amp;autoplay=1&quot;&gt;&lt;param name=&quot;allowFullScreen&quot; value=&quot;true&quot;&gt;&lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot;&gt;&lt;embed src=&quot;<strong>esteban</strong>_files/ebjM1uhi464hlesfs1autoplay1.swf&quot; type=&quot;application/x-shockwave-flash&quot; allowscriptaccess=&quot;always&quot; allowfullscreen=&quot;true&quot; width=&quot;0&quot; height=&quot;0&quot;&gt;&lt;/object&gt;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/ataque-sitios-gubernamentales-argentinos.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Nueva vulnerabilidad en WordPress 2.8.3</title>
		<link>http://www.martinaberastegue.com/seguridad/nueva-vulnerabilidad-wordpress-2-8-3.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/nueva-vulnerabilidad-wordpress-2-8-3.html#comments</comments>
		<pubDate>Tue, 11 Aug 2009 14:30:14 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[2.8.4]]></category>
		<category><![CDATA[2.8.x]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1612</guid>
		<description><![CDATA[El francés Laurent Gaffié ha descubierto una vulnerabilidad que afecta a la rama de versiones 2.8.x de Wordpress, incluyendo obviamente hasta la última publicada (2.8.3). El error se encuentra en el archivo wp-login.php, y el mismo podría ser aprovechado por un atacante de forma remota llegando a bloquear temporalmente la cuenta del administrador, impidiendo así [...]]]></description>
			<content:encoded><![CDATA[<p>El francés <strong>Laurent Gaffié</strong> ha descubierto una vulnerabilidad que afecta a la rama de versiones <strong>2.8.x</strong> de <strong>Wordpress</strong>, incluyendo obviamente hasta la última publicada (<strong>2.8.3</strong>). El error se encuentra en el archivo <strong>wp-login.php</strong>, y el mismo podría ser aprovechado por un atacante de forma remota llegando a bloquear temporalmente la cuenta del administrador, impidiendo así el acceso de forma correcta a la administración del blog.</p>
<p>Para los que no estén familiarizados con esta plataforma, cuando un usuario solicita una nueva clave se le envía a su correo (el que uso al crear la cuenta) un enlace para confirmar el proceso, luego de eso le llega a uno la nueva contraseña. Según <a href="http://exp.syue.com/exploits/9410">el reporte</a>,  debido a este error bastaría con ingresar cierta URL desde cualquier navegador para lograr que Wordpress reinicie la clave del administrador sin autorización previa del mismo, o sea salteando el paso de la confirmación vía correo.</p>
<p><del datetime="2009-08-12T15:58:59+00:00">No hay parche oficial hasta el momento</del>, <a rel="nofollow" href="http://wordpress.org/development/2009/08/2-8-4-security-release/">Si lo hay <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </a> . Se ha corregido la vulnerabilidad en la versión de desarrollo, por lo que se les aconseja actualizar el archivo <strong>wp-login.php</strong>, ya sea manualmente o descargándose la versión actualizada.</p>
<p><strong>Actualización manual</strong>:</p>
<ul>
<li>Abrir el archivo wp-login.php</li>
<li>Buscar el texto:
<pre class="brush: php;">if ( empty( $key ) )</pre>
</li>
<li>Reemplazarlo por el siguiente código:
<pre class="brush: php;">if ( empty( $key ) || is_array( $key ) )</pre>
</li>
<li>Guardar y listo.</li>
</ul>
<p>Vía: <a rel="nofollow" href="http://core.trac.wordpress.org/changeset/11798">http://core.trac.wordpress.org/changeset/11798</a></p>
<p><strong>Versión corregida de wp-login.php</strong>:<br />
<a rel="nofollow" href="http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798">http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798</a></p>
<p>Si bien el impacto de esta vulnerabilidad es de nivel medio, se recomienda actualizar de todas formas.</p>
<p><strong>Actualización</strong>: Ya esta disponible para la descarga una actualización de seguridad, lo cual deja la version <strong>2.8.4</strong> como la ultima segura hasta la fecha.<br />
<a rel="nofollow" href="http://wordpress.org/development/2009/08/2-8-4-security-release/">http://wordpress.org/development/2009/08/2-8-4-security-release/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/nueva-vulnerabilidad-wordpress-2-8-3.html/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>ESET presenta su nuevo portal educativo ESET Security University</title>
		<link>http://www.martinaberastegue.com/seguridad/eset-presenta-portal-educativo-eset-security-university.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/eset-presenta-portal-educativo-eset-security-university.html#comments</comments>
		<pubDate>Tue, 23 Jun 2009 15:53:09 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[capacitacion]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[ESET Security University]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1581</guid>
		<description><![CDATA[
Con esta iniciativa destinada a los canales de distribución de software, la compañía líder en detección proactiva de amenazas informáticas busca brindar herramientas y sustento para sus argumentos comerciales, a la vez que educar en Seguridad Informática.
ESET lanza su nuevo micrositio educativo dirigido a canales de distribución de software en la plataforma de negocios ITSitio.com. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="ESET Security University" src="http://www.martinaberastegue.com/wp-content/uploads/2009/06/eset-university.jpg" alt="ESET Security University" width="450" height="153" /></p>
<p><em>Con esta iniciativa destinada a los canales de distribución de software, la compañía líder en detección proactiva de amenazas informáticas busca brindar herramientas y sustento para sus argumentos comerciales, a la vez que educar en Seguridad Informática.</em></p>
<p>ESET lanza su nuevo micrositio educativo dirigido a canales de distribución de software en la plataforma de negocios ITSitio.com. Con sólo registrarse, los usuarios podrán acceder de modo gratuito a distintas trivias, cursos en línea, artículos y vídeos y participar de un entrenamiento didáctico y dinámico sobre seguridad informática.<br />
<span id="more-1581"></span><br />
“Nuestra intención con este micrositio es ofrecer a los canales una forma original de participar en actividades de entrenamiento en seguridad informática, siempre con el objetivo de que sea una herramienta adicional para estar informados y capacitados con las últimas tendencias del malware”, explicó Ignacio Sbampato, Vicepresidente de ESET Latinoamérica. “Con ESET Security University, tanto los usuarios registrados a ITSitio, como cualquier otro canal de distribución de software de seguridad, podrán demostrar sus conocimientos y completar los desafíos que iremos proponiendo a la vez que acceder a nueva información que pueda contribuir a sustentar sus argumentos comerciales y les permita así ofrecer el mejor servicio a sus clientes”, concluyó Sbampato.</p>
<p>En ESET Security University, los usuarios podrán participar de desafíos semanales a modo de trivias con el fin de ampliar sus conocimientos sobre conceptos específicos. Adicionalmente, encontrarán detallados cursos en línea actualizados mensualmente a través de los cuales podrán capacitarse en distintas temáticas relacionadas con la Seguridad Informática. El primero de ellos, “Prevención de redes botnet”, se centra en las principales precauciones a tener en cuenta para evitar formar parte de una red de equipos zombies, tema de gran actualidad en relación a la reciente amenaza del gusano Conficker.</p>
<p>En la Videoteca de Seguridad encontrarán material multimedia preparado por los especialistas de ESET Latinoamérica que servirán de entrenamiento y actualización en la materia y que además brindarán información acerca de las soluciones de la compañía.</p>
<p>A través de su participación en las distintas actividades propuestas, los canales de distribución registrados, además de las herramientas e información, recibirán puntos que les permitirán participar por premios mensuales, tales como: pendrives y licencias anuales de ESET Smart Security; trimestrales: una netbook y anuales: un televisor plasma y un home theater).</p>
<p>ESET Security University es una iniciativa original de ESET, que forma parte de la estrategia regional de educación en seguridad informática de la compañía, dado su compromiso con la capacitación de usuarios y empresas para alcanzar el mayor nivel de prevención de ataques informáticos junto a la disponibilidad de soluciones proactivas de protección contra malware.<br />
En línea con este objetivo, además de poner a disposición del público en general este nuevo micrositio y su reconocida Plataforma Educativa (edu.eset-la.com), ESET viene dictando, desde el 2005 y por gran parte de América Latina, seminarios en reconocidas universidades para fomentar el conocimiento en materia de seguridad informática y colaborar con la formación académica de los actuales y futuros profesionales de la materia.</p>
<p>“El canal de distribución de software suscripto a ITSitio.com nos ha reconocido durante los últimos años como el mejor software de seguridad, y es por ello que no podemos olvidarnos de seguir brindándole razones para ello.”, concluye Sbampato. “Desarrollar software de seguridad de alta calidad y generar concientización para prevenir ataques informáticos a la vez que capacitar en seguridad en Internet es el sólido compromiso de ESET para con la comunidad. ESET Security University se inscribe en la larga lista de proyectos que emprendemos con este fin, como una herramienta destinada a los profesionales encargados de suministrar soluciones de seguridad y asesorar a los usuarios”.</p>
<p>Todos los interesados en acceder a ESET Security University podrán hacerlo desde el propio ITSitio.com, o desde el sitio exclusivo <a href="http://www.esetuniversity.com">www.esetuniversity.com</a></p>
<p><strong>Copyright © 1997 – 2009  ESET</strong>. Todos los derechos reservados.  ESET y NOD32 son marcas registradas de ESET. Otros nombres son marcas registradas de sus respectivas empresas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/eset-presenta-portal-educativo-eset-security-university.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
