<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The WEB Security GANG &#187; Amenazas de la Web</title>
	<atom:link href="http://press-center.iprism.com.mx/index.php/category/amenazas-de-la-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://press-center.iprism.com.mx</link>
	<description>Ultimas Tecnologías para la Administración Segura del Contenido Web &#124; Seguridad Web - Mejores Prácticas - Cumplimiento de Políticas y Regulaciones de Seguridad &#124; Bloqueo de Amenazas provenientes de la Web &#124; Evolución y Tendencias del Internet</description>
	<lastBuildDate>Tue, 13 Dec 2011 16:41:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hackers Hacen Ceviche de Barracuda Networks</title>
		<link>http://press-center.iprism.com.mx/index.php/2011/05/hackers-hacen-ceviche-de-barracuda-networks/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2011/05/hackers-hacen-ceviche-de-barracuda-networks/#comments</comments>
		<pubDate>Tue, 10 May 2011 22:42:56 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[eReputacion]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=564</guid>
		<description><![CDATA[No es muy común que en el mundo de la tecnología el cazador sea el cazado, pero fue un vuelco del destino o simplemente los agarraron con la guardia abajo -el sitio web del proveedor de seguridad Barracuda Networks fue atacado por una explotación de seguridad clásica. Cuando decimos clásica, no lo decimos de buena [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2011/05/hackers-hacen-ceviche-de-barracuda-networks/" data-text="Hackers Hacen Ceviche de Barracuda Networks"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong></strong><strong>No es muy común que en el mundo de la tecnología el cazador sea el cazado, pero fue un vuelco del </strong><strong></strong><strong></strong><strong>destino</strong><strong></strong><strong> o simplemente los agarraron con la guardia abajo -el sitio web del proveedor de seguridad </strong><strong></strong><strong>Barracuda Networks </strong><strong></strong><strong>fue </strong><strong></strong><strong></strong><strong></strong><strong>atacado por una explotación de seguridad clásica.</strong><strong></strong><strong></strong></p>
<p><strong></strong><strong><img class="alignleft" style="margin: 3px 7px;" title="Barracuda Networks es victima de hackers" src="http://www.iprism.com.mx/img/stock/barracuda-hacked.jpg" alt="" width="214" height="161" /></strong>Cuando decimos clásica, no lo decimos de buena manera; más bien este tipo de ataque fue instigado por un detector de vulnerabilidades de inyección por SQL, considerado como la forma más común de los ataques provenientes de la Web.</p>
<p>El ataque funciona  al abusar de sitios que no cuentan con la protección suficiente para la información recopilada de usuarios, la cual es transferida al backend de la base de datos. Esto puede resultar en la exposición de la información de la base de datos de una manera no intencionada, o pasando a través de los puntos de control de seguridad, etc. De acuerdo a los reportes, el ataque a Barracuda expuso “información confidencial de socios de negocios y credenciales para el login de empleados.”</p>
<p>Los ataques por inyección de SQL han estado circulando por años, y son responsables de reconocidas brechas en la seguridad. Por ejemplo, en Agosto del 2009, tres individuos fueron acusados por haber utilizados ataques por inyección de SQL en caso de robo de identidades más grande en los Estados Unidos. Los ciber-criminales atacaron el procesador de tarjetas de crédito de Heartland Payment Systems, 7-Eleven y Hannaford Brothers; entre otras compañías, y robaron datos por ás de 130 millones de dólares en tarjetas de crédito y débito. La vulnerabilidad no solo fue  una verguenza para las empresas involucradas, también impacto a cientos de miles de comerciantes y a una gran cantidad de bancos.</p>
<p>Ahora, nosotros no nos encontramos escribiendo sobre esta situación  para armar un escándalo y burlarnos de un competidor cuando este se encuentran en el piso; antes bien simplemente queremos señalar que las empresas &#8211; cualquier empresa &#8211; nunca debe de bajar la guardia.</p>
<p><img class="alignleft" style="margin: 3px 7px;" title="Penetran base de datos de Barracuda Networks" src="http://www.iprism.com.mx/img/stock/barracuda-hack.jpg" alt="" width="148" height="129" />En el caso de Barracuda, parece que la compañía tuvo “abajo por mantenimiento” su aplicacion de firewall en la web por más de un día. Durante este lapso, una serie de herramientas automatizadas y ataques directos (de acuerdo a la declaración de Barracuda) fueron lanzados en contra del sitio, y después de un par de horas de intentos consistentes, los hackers lanzaron sus anzuelos y lograron engarzar desde lo más profundo de la web la liga para infiltrarse y echarle un vistazo a los programas de respaldo de la base de datos.</p>
<p>A los criminales cibernéticos actuales nos les toma mucho tiempo encontrar una ventana abierta para explotar, y cuando saben que existe una oportunidad, serán más persistentes. Mientras que los daños puede que sean “solo nombres y direcciones de email,” el impacto en el mejor de los casos podría ser solo una molestia pasajera, pero podría extenderse a otras áreas más difíciles de cuantificar como lo son la confianza. Y una vez que se pierde algo tan importante como la confianza del cliente, esta puede ser muy difícil recuperarla.</p>
<p>Como una oferta complementaria al portafolio de soluciones para la Administración Segura de Contenido de la compañía, los Servicios de eReputación de EdgeWave ofrece <a href="http://press-center.iprism.com.mx/index.php/2011/02/defensa-de-ereputacion-y-sitios-web-saludables-para-el-mercado-de-proveedores-de-servicio/">herramientas para salvaguardar la reputación en linea</a> al realizar escaneos proactivos de malware y otras vulnerabilidades en sus sitios web.</p>
<p><strong>Historias Similares: </strong></p>
<h4>Hacker obtiene acceso a la base de datos de Barracuda Networks</h4>
<p><a href="http://www.pronetworks.org/forums/hacker-breaks-into-barracuda-networks-database-t118326.html">http://www.pronetworks.org/forums/hacker-breaks-into-barracuda-networks-database-t118326.html</a></p>
<h4>Barracuda Networks es Víctima de un Ataque por Inyección de SQL</h4>
<p><a href="http://www.acunetix.com/blog/news/barracuda-networks-breached/">http://www.acunetix.com/blog/news/barracuda-networks-breached/</a></p>
<h4>Barracuda Networks Avergonzada por el Hackeo de su Base de Datos</h4>
<p><a href="http://www.eweekeurope.co.uk/news/barracuda-networks-embarrassed-by-database-hack-26539">http://www.eweekeurope.co.uk/news/barracuda-networks-embarrassed-by-database-hack-26539</a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2011%2F05%2Fhackers-hacen-ceviche-de-barracuda-networks%2F&amp;title=Hackers%20Hacen%20Ceviche%20de%20Barracuda%20Networks" id="wpa2a_2">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2011/05/hackers-hacen-ceviche-de-barracuda-networks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las Lecciones del Botnet Coreflood</title>
		<link>http://press-center.iprism.com.mx/index.php/2011/05/las-lecciones-del-botnet-coreflood/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2011/05/las-lecciones-del-botnet-coreflood/#comments</comments>
		<pubDate>Wed, 04 May 2011 17:35:53 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Botnets]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=556</guid>
		<description><![CDATA[Hace apenas unas semanas, el Departamento de Justicia de E.U.A. y el FBI anunciaron otra victoria sobre la delincuencia cibernética cuando aclamaron que habían bloqueado al botnet Coreflood. Durante su década de terror, el Coreflood infectó a más de 2.3 millones de computadoras personales. El gobierno estima que el círculo del crímen detrás del botnet [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2011/05/las-lecciones-del-botnet-coreflood/" data-text="Las Lecciones del Botnet Coreflood"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>Hace apenas unas semanas, el Departamento de Justicia de E.U.A. y el FBI anunciaron otra victoria sobre la delincuencia cibernética cuando aclamaron que habían bloqueado al botnet Coreflood. </strong></p>
<p><a href="http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/"><img class="alignleft" style="margin: 5px 10px;" title="Botnets Coreflood &amp; Rustock" src="http://www.iprism.com.mx/img/stock/coreflood_botnet.jpg" alt="" width="174" height="217" /></a>Durante su década de terror, el Coreflood infectó a más de 2.3 millones de computadoras personales. El gobierno estima que el círculo del crímen detrás del botnet acumuló más de 100 millones de dólares al utilizar las credenciales bancarias y demás información confidencial robada de computadoras para robar fondos a través de fraudes bancarios en línea.</p>
<p>La desarticulación del botnet Coreflood viene pisando los tacones de otra victoria más contras los botnets. En Marzo 15, Rustock, el cual fue considerado por muchos como el botnet más activo que llegaba a empujar hasta 8 millones de mensajes de spam por día, fue silenciado gracias a los esfuerzos de seguridad de Microsoft y FireEye. A los pocos días después de haber detenido al Rustock, el volúmen de spam bajo una tercera parte</p>
<p>Desafortunadamente, estas son solo dos victorias en una guerra continua entre los proveedores del sinuoso crimeware contra las <a href="http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/">tecnologías de seguridad Web en evolución</a>. La guerra contra los botnets ha        crecido tanto y es tan amenazante que las agencias encargadas del cumplimiento de la ley en todo el mundo se encuentran trabajando de manera conjunta combinando sus capacidades para combatir el problema, el cual ha alcanzado proporciones económicas mundiales.</p>
<p>No hay ninguna duda que los criminales buscarán el contragolpe a los esfuerzos del FBI porque hemos aprendido que, cuando un botnet cae, otro se levanta. Mientras que el Coreflood y el Rustock han desaparecido, los operadores de botnets y los criminales que desarrollan herramientas de crimeware fáciles de conseguir, continuarán avanzando. Ellos se encuentran modificando constantemente sus herramientas, haciendo que el malware relacionado con botnets sea más difícil de detectar y casi imposible de remediar por las tecnicas convencionales de los antivirus. Las capacidades dinamicas y adaptables les permite el auto-propagarse a través de su propia red peer-to-peer que llegan a establecer. Estos evaden las técnicas convencionales basadas en reputación al apalancar los redireccionamientos DNS fast-flux1 y reubicando discretamente los huespedes con el comando y control para configurar un botnet en los equipos comprometidos. El desafío es real.</p>
<p>La buena noticia para los usuarios de computadoras y negocios es que nosotros ahora tenemos un mejor entendimiento acerca de las tácticas utilizadas por la delincuencia cibernética y continuamos desarrollando soluciones que permitan mantenernos por delante de sus esfuerzos. Ahora sabemos que la única solución efectiva actual en contra de botnets y malware relacionado con bots es enfrentarse al cambiante panorama de amenazas con defensas dinamicas proactivas y en capas. Con eso en mente, aún con las victorias recientes, no podemos dejar de trabajar, y los negocios no deben de bajar la guardia.</p>
<h4><a href="http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/"><strong>Protección Contra Botnets Salientes vía ThreatSTOP</strong></a></h4>
<h5>1<a id="fastflux" name="fastflux"></a> Fast flux es una técnica utilizada por botnets para esconder sitios que distribuyuen phishing y malware detrás de una red que cambia constantemente de anfitriones actuando como proxies. También se puede referir a la combinación de redes peer-to-peer, comandos y control distribuído, balanceo de carga basado en web y redireccionamiento de proxy utilizado para hacer las redes de malware más resistentes a ser descubiertas y poder tomar medidas en contra. El Storm Worm es una de las variantes de malware recientes que utilizó esta técnica.</h5>
<p>&nbsp;</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2011%2F05%2Flas-lecciones-del-botnet-coreflood%2F&amp;title=Las%20Lecciones%20del%20Botnet%20Coreflood" id="wpa2a_4">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2011/05/las-lecciones-del-botnet-coreflood/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Panel de Expertos en Seguridad Web &amp; Email Podcast</title>
		<link>http://press-center.iprism.com.mx/index.php/2011/04/panel-de-expertos-en-seguridad-web-email-podcast/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2011/04/panel-de-expertos-en-seguridad-web-email-podcast/#comments</comments>
		<pubDate>Thu, 28 Apr 2011 23:42:41 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Filtro para Email]]></category>
		<category><![CDATA[Nuevas Tecnologías Web]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=537</guid>
		<description><![CDATA[Nuevas combinaciones de ataques provenientes del Internet incluyen mezclas de amenazas que van evolucionando, como el ataque reciente a eBay en donde se utilizo un campaña de email que evoluciono en una ataque de phishing utilizando botnets desde un sitio web infectado, como resultado la mensajería instantanea se colapsa con mensajes de phishing que aparecen [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2011/04/panel-de-expertos-en-seguridad-web-email-podcast/" data-text="Panel de Expertos en Seguridad Web &#038;%23038; Email Podcast"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>Nuevas combinaciones de ataques provenientes del Internet incluyen mezclas de amenazas que van evolucionando</strong>, como el ataque reciente a eBay en donde se utilizo un campaña de email que evoluciono en una ataque de phishing utilizando <a href="http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/">botnets</a> desde un sitio web infectado, como resultado la mensajería instantanea se colapsa con mensajes de phishing que aparecen y la navegación en el Internet se vuelve más lenta.</p>
<p><a href="http://www.iprism.com.mx/presscenter/news/Web_and_Email_Security_podcast.mp3" target="_blank"><img class="alignright" style="border: 5px solid white;" src="http://www.redcondor.com.mx/images/recursos/icon-podcast-large.gif" alt="" width="98" height="96" /></a><strong>Título del Podcast: </strong>Controles de Seguridad</p>
<p><strong>Empresas:</strong> EdgeWave, Webroot, McAfee SaaS, Enterprise Management Associates (EMA)</p>
<p><strong>Analísta: </strong>Scott Crawford</p>
<p><strong>Descripción: </strong>Como lo han mostrado las incidencias recientes, el contenido web y la mensajería han proporcionado una oportunidad y un blanco. Es una oportunidad para que los negocios obtengan la mayor comunicación posible dentro y fuera de la organización así como tener una presencia en el mundo más amplia de clientes, socios de negocios y prospectos. Pero el contenido Web y el Email también presentan una oportunidad para atacantes y aquellos que esperan explotar las fronteras de la privacidad. Actualmente las organizaciones cuentan con un número de opciones para tratar con este tipo de cuestiones mientras que las empresas se enfrentan al desafío de obtener el máximo beneficio de las tecnologías Web y protegerse así mismas contra los riesgos. El moderador Scott Crawford de EMA platica con Jay Weiser de McAfee, Ian Moyse de Webroot y <a href="http://press-center.iprism.com.mx/index.php/2010/05/st-bernard-designa-a-brian-nugent-como-director-de-operaciones/">Brian Nugent</a> de Edgewave sobre este tópico.</p>
<p>Las nuevas tecnologías utilizadas por robots y motores de escaneo pueden tratar esta mezcla poli-mórfica de amenazas y mantener una capa adicional de protección. Los niveles de protección actuales permiten tener este tipo de protección en multicapas en soluciones basadas en <a href="http://www.iprism.com.mx/products/iprism/plataformas/appliances.html" target="_blank">appliances de alto rendimiento</a> y la posibilidad de escalarlo en la nube para la protección de usuarios móviles y remotos.</p>
<p>Haga <a href="http://www.iprism.com.mx/presscenter/news/Web_and_Email_Security_podcast.mp3" target="_blank">clic aquí</a> para ver la fuente original.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2011%2F04%2Fpanel-de-expertos-en-seguridad-web-email-podcast%2F&amp;title=Panel%20de%20Expertos%20en%20Seguridad%20Web%20%26%23038%3B%20Email%20Podcast" id="wpa2a_6">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2011/04/panel-de-expertos-en-seguridad-web-email-podcast/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.iprism.com.mx/presscenter/news/Web_and_Email_Security_podcast.mp3" length="15899611" type="audio/mpeg" />
		</item>
		<item>
		<title>iPrism Web Security v6.5 con Protección para Botnets Salientes</title>
		<link>http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/#comments</comments>
		<pubDate>Tue, 22 Mar 2011 02:13:52 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Anonimizadores]]></category>
		<category><![CDATA[Botnets]]></category>
		<category><![CDATA[Nuevas Tecnologías Web]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=517</guid>
		<description><![CDATA[EdgeWave libera última versión que incluye un impulso enorme para la Defensa Contra el Uso de Soluciones Alternas para Circunnavegar la Defensa en Redes, la autenticación mejorada para usuarios y el incremento en el control de aplicaciones St. Bernard Software, Inc., DBA EdgeWave, líder en soluciones para la Administración Segura de Contenido (ASC), anunció el [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/" data-text="iPrism Web Security v6.5 con Protección para Botnets Salientes"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>EdgeWave libera última versión que incluye un impulso enorme para la Defensa Contra el Uso de Soluciones Alternas para Circunnavegar la Defensa en Redes, la autenticación mejorada para usuarios y el incremento en el control de aplicaciones</strong></p>
<p><strong>St. Bernard Software, Inc., DBA EdgeWave</strong>, líder en soluciones para la Administración Segura de Contenido (ASC), anunció el viernes la liberación de la Versión 6.5 del iPrism Web Security, la cual presume una poderosa detección y prevención de botnets salientes a través de un <strong>coalición única con </strong><strong><a href="http://www.iprism.com.mx/img/logos/award/botnets.jpg"><img class="alignleft" src="http://www.iprism.com.mx/img/logos/award/botnets.jpg" alt="La Amenaza Invisible de los Botnets" width="234" height="475" /></a></strong><strong></strong><strong></strong><strong>ThreatSTOP, el experto líder en la industria de la tecnología anti-botnet.</strong> <strong></strong>Esta capacidad permite a las <strong></strong>organizaciones prevenir los costosos daños <strong></strong><strong></strong>asociados con los botnets y malware emparentado con-bots. En esta <strong></strong><strong></strong>versión, EdgeWave introduce la nueva tecnología anti-circunavegación utilizando la Defensa en Redes contra la Circunnavegación (DRC) así como numerosas mejoras a sus caracterísitcas distintivas como el mejoramiento a la autenticación <strong></strong>transparente de usuarios y el control expandido de aplicaciones incluyendo ahora a Skype y las comunicaciones vía FTP. Todas las mejoras en la Versión 6.5 de iPrism Web Security se encuentran disponibles para los clientes actuales sin cargo adicional.</p>
<h2><strong>Protección Contra Botnets Salientes vía ThreatSTOP</strong></h2>
<p><strong></strong>Los Botnets se encuentran entre las amenazas a la seguridad más peligrosas y dominantes, se tiene estimado que hasta un 25% de computadoras conectadas al Internet se encue<strong></strong>ntren infectadas, incluyendo el 88% de las compañías de F500. Los equipos comprometidos <strong>roban la identidad del usuario, filtran la información privada y despliegan nuevas infecciones</strong>, todo lo  cual puede llegar a inhabilitar a cualquier organización. También realizan actividades ilegales que pueden poner en peligro la eReputación de la organización, tal como el hospedar sitios phishing, redes proxy, fraudes de pago-por-clic, lanzamiento de ataques de negación-de-servicio (DoS), y la distribución de spam. El malware relacionado-con-bots es muy difícil de detectar y es casi imposible de remediar con las técnicas convencionales de antivirus ya que sus capacidades dinámicas y adaptables les permite auto-propagarse dentro de su propia red peer-to-peer que establecen y evaden las técnicas convencionales basadas-en-reputación al apalancar los redireccionamientos <strong>DNS fast-flux </strong>¹ y discretamente va transladando el comando y el control de ordenadores que integran los equipos comprometidos a un botnet.</p>
<p>Al asociarse con el experto líder en la industria, ThreatSTOP, EdgeWave ahora ofrece una defensa sin precedentes contra botnets sin falsos positivos conocidos y cero latencia. Con su última versión, iPrism Web Security ofrece la lista acreditada completa de amenazas de ThreatSTOP, la cual es actualizada continuamente y abastecida por varios recursos líderes en la industria de amenazas por tráfico de botnets. Estos recursos son filtrados y correlacionados contra un criterio de selección proprietario y los ordenadores maliciosos son identificados. iPrism inspecciona todas las tentativas de comunicaciones salientes utilizando el suministro de datos de ThreatSTOP, de manera que <strong>los botnets son detectados inmediatamente</strong>. Con esta capa adicional de defensa, los clientes de iPrism se encuentran listos para identificar y bloquear inmediatamente las infecciones. Esta nueva ventaja del producto ayuda a reducir gastos, minimiza la fuga de datos, y refuerza el cumplimiento de regulaciones de la compañía.</p>
<p>“Los clientes requieren de una capa adicional de seguridad para mantener una <strong>defensa proactiva</strong> ante el panorama actual de amenazas que cambian dinámicamente,” nos dice Ron Kaplan, Director de Administración del Producto en EdgeWave. “Estamos entusiasmados con nuestra coalización con ThreatSTOP y la habilidad de respaldar a nuestros clientes cimentando una estrategia de seguridad completa con nueva ofertas tecnológicas. La última versión de iPrism Web Security es testimonio de nuestros esfuerzos contínuos para proteger a las organizaciones de amenazas nuevas y en evolución.”</p>
<p><strong>Defensa en Redes contra la Circunnavegación (DRC) Mejorada</strong><br />
Las diversas técnicas para eludir también exponen una amenaza adicional a las organizaciones que tratan de reforzar el cumplimiento de políticas para el acceso al Internet que puedan mitigar la responsabilidad legal, minimizar la fuga de datos, frustrar las amenazas a la seguridad y mejorar el uso del ancho de banda. La carrera armamentista entre las instituciones de pro-censura y programadores anti-censura ha generado una sofisticada selección de aplicaciones de lado-del-cliente cuya accesibilidad ha aumentado para los usuarios empresariales. La información privada y el uso de la web de estos usuarios puede ser secuestrada por ciber-criminales que en algunas ocasiones, hospedan los servidores utilizados por estas herramientas y otros proxies anónimos de navegación.</p>
<p>Siendo el primero en la industria, la DRC de EdgeWave protege a las organizaciones de los<strong> intentos realizados por los usuarios para eludir</strong> los sistemas de seguridad al combinar los servicios basados en la nube con el appliance iPrism Web Security. EdgeWave emplea un laboratorio de investigación en tiempo-real basado-en-la-nube para acumular informes de inteligencia de miles de servidores no-Web hospedados externamente que pueden ser utilizados para eludir la seguridad de la red.</p>
<p>La DRC detecta nuevas versiones de los programas utilizados para evadir tan pronto y son desplegados, de manera que los clientes ya no necesitan esperar tanto tiempo para obtener nuevas actualizaciones del producto. iPrism captura dinámicamente las IPs asociadas de cualquier esfuerzo para eludir y filtra estas IPs contra los sitios legítimos conocidos para disminuir los falsos positivos y previene el sobre/bajo bloqueo. Las actualizaciones continuas de la DRC, en donde todos las intentos de comunicación son inspeccionados y ejecutados por política. Con la DRC, los clientes de iPrism pueden estar seguros de que cuentan con <strong>la defensa más poderosa contra la circunnavegación</strong> y otras amenazas a la red, de manera que puedan mantenerse un paso adelante de los riesgos potenciales a la seguridad.</p>
<p>“Los reportes de la aplicación reportaron 30 Botnets bloqueados y un eDonkey bloqueado”, nos dice John Leonowich, Director de Technology Solutions, Mannington Mills, Inc. “El reporte también mostró la actividad FTP válida, y desde que nuestra política es monitorear el FTP. Nada malo el bloquear las vulnerabilidades de seguridad mientras que se ejecuta el filtrado web. Bastante cool.”</p>
<p><strong>Con esta versión. iPrism Web Security 6.5 también ofrece a sus clientes las siguientes mejoras:</strong></p>
<p>•<strong> Control de Aplicaciones Ampliado</strong><br />
iPrism ahora detecta y aplica políticas por usuario o red para Skype y FTP, ayudando a reducir los riesgos asociados con el uso de aplicaciones sin sanciones. iPrism es agnóstico al puerto cuando detecta el uso de estos protocolos.</p>
<p>• <strong>Mejora la Autenticación del Usuario</strong><br />
iPrism garantiza las mejores prácticas de Microsoft al utilizar el ambiente del Directorio Activo existente de clientes sin degradar los estándares de seguridad al eliminar los agentes ‘off-box’ de terceros o cambios a la configuración. Nuevo en la v6.5, iPrism ofrece el <strong>soporte integrado de trusts</strong> (1-way) salientes y grupos anidados con uno o más dominios. También, las nuevas opciones para logins fallidos permiten tener una mejor confiabilidad en el improbable evento de que los controladores de dominio no se puedan comunicar temporalmente con iPrism. El <strong>tráfico es initerrumpido</strong> y la ejecución de políticas permanece transparente.</p>
<p>• <strong></strong><strong>Ejecución de Filtros Personalizados en el Filtrado de Remotos Híbrido</strong><br />
Los clientes de iPrism ahora pueden empujar los filtros adaptados a las necesidades de la empresa al cliente remoto de iPrism. Único en el mercado, el Filtrado de Remotos de iPrism ofrece una poderosa seguridad Web para los empleados remotos y móviles sin tener que hacer cambios en la red corporativa, endpoints, o exponiendo datos privados de usuarios en la nube, haciendo que <strong>el despliegue sea simple, seguro y transparente</strong>. Al eliminar la necesidad de una VPN, acceso a un DMZ, o administrando los archivos PAC en navegadores, el ancho de banda corporativo permanece intacto, y cero-latencia es introducida. Con esta tecnología híbrida, la seguridad del Internet completa puede ser entregada a cualquier usuario fuera de las instalaciones mientras que se asegura la ejecución precisa de políticas a través de todos los empleados, sin importar en donde se encuentren localizados.</p>
<p>•<strong> Integración a Redes Mejorada</strong><br />
iPrism ofrece una integración más transparente en ambientes WCCP Cisco-enabled y con balanceadores de carga Brocados-enabled.</p>
<p>La versión de iPrism Web Security Version 6.5 ya se encuentra disponible. Los clientes existentes de iPrism pueden hacer el upgrade sin gastos adicionales.</p>
<p>Para mayor información acerca de EdgeWave y sus Soluciones para la Administración Segura de Contenido, por favor visite www.iprism.com.mx o llame al +52 81 8031 1187</p>
<h6>¹ <strong>Fast flux </strong>es una técnica DNS utilizada por botnets para encubrir los sitios que distribuyen phishing y malware detrás de una red en evolución constante de ordenadores comprometidos actuando como proxies. Tambien se puede referir a la combinación de redes peer-to-peer P2P, comandos y control distribuído, balanceo de carga basado-en-web y redireccionamiento de proxy utilizado para hacer que las redes de malware sean más resistentes al descubrimiento y a su prevención. El Storm Worm es una variante de <a href="http://es.wikipedia.org/wiki/Storm_botnet" target="_blank">malware relacionado-con-bots</a> reciente que utiliza esta técnica.</h6>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2011%2F03%2Fiprism-web-security-v6-5-con-proteccion-para-botnets-salientes%2F&amp;title=iPrism%20Web%20Security%20v6.5%20con%20Protecci%C3%B3n%20para%20Botnets%20Salientes" id="wpa2a_8">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2011/03/iprism-web-security-v6-5-con-proteccion-para-botnets-salientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como mantener a los niños a salvo de los peligros del Internet</title>
		<link>http://press-center.iprism.com.mx/index.php/2010/09/como-mantener-a-los-ninos-a-salvo-de-los-peligros-del-internet/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2010/09/como-mantener-a-los-ninos-a-salvo-de-los-peligros-del-internet/#comments</comments>
		<pubDate>Tue, 21 Sep 2010 23:56:44 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Redes Sociales]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=391</guid>
		<description><![CDATA[El ciberespacio puede exponer a los niños y adolescentes a muchas situaciones peligrosas. Los padres deben de estar concientes de estos riesgos y aprender las formas en que pueden mantener a sus hijos a salvo. Más abajo enumeramos una lista con 10 soluciones que pueden ayudar a mantener a los niños a salvo cuando se [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2010/09/como-mantener-a-los-ninos-a-salvo-de-los-peligros-del-internet/" data-text="Como mantener a los niños a salvo de los peligros del Internet"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>El ciberespacio puede exponer a los niños y adolescentes a muchas situaciones peligrosas. Los padres deben de estar concientes de estos riesgos y aprender las formas en que pueden mantener a sus hijos a salvo.</strong> Más abajo enumeramos una lista con 10 soluciones que pueden ayudar a mantener a los niños a salvo cuando se encuentran en linea.</p>
<p><a href="http://www.iprism.com.mx/products/iprism/soluciones_industriales/educacion_politica_internet.html" target="_blank"><img class="alignleft" style="margin: 3px 7px;" src="http://www.iprism.com.mx/blogs/images/kids_webfilter.jpg" alt="Filtrado de contenido en escuelas" width="278" height="211" /></a>Sin embargo, no existe un mejor sustituto que usted para la supervisión y educación sobre el uso apropiado del Internet, particularmente cuando más y más dispositivos &#8211; smartphones, PSPs, iPads por ejemplo &#8211; ofrecen el acceso a la Web. Siempre mantenga la computadora en un lugar a la vista y en donde usted pueda monitorear el uso del Internet por parte de los niños, nunca los deje solos en la computadora.</p>
<p><strong>1) Filtrado Web del ISP </strong><br />
Algunos Proveedores del Servicio del Internet (ISP) — <a href="http://www.axtel.mx/empresas/servicios_empresariales/productos/servicios_administrados%23a04" target="_blank"><span style="text-decoration: underline;">Axtel </span></a>por ejemplo — ofrecen la opción para realizar un filtrado a nivel ISP, lo que significa que usted puede controlar que contenido va a poder ser accesado por su niños. El &#8216;contenido ofensivo&#8217; será bloqueado antes de que alcance su hogar, sin embargo, esto no siempre es efectivo.</p>
<p><strong>2) Filtrado de Terceros</strong><br />
Existen muchos programas para el filtrado de contenido que usted puede instalar en el escritorio de su PC o notebook. Sin embargo, tenga cuidado: Algunos padres pueden cometer el error de instalar un filtro web gratis en el navegador Web como Internet Explorer pero sus hijos pueden estar pasando de lado al utilizar Mozilla Firefox, Safari o Google Chrome.<br />
Una buena opción gratis que ustedes pueden considerar es <a href="http://www.facebook.com/pages/The-WEB-Security-GANG/138952476137103?v=photos%23!/album.php?aid=18986&amp;id=138952476137103" target="_blank">OpenDNS</a>. Usted puede configurar una PC individual o el modem/router para utilizar los servidores DNS del producto de <a href="http://www.facebook.com/pages/The-WEB-Security-GANG/138952476137103?v=photos#!/album.php?aid=18986&amp;id=138952476137103" target="_blank">Family Shield</a> de OpenDNS. Esto significa que todos los sitios web para adultos &#8211; así como aquellos que intenten instalar malware &#8211; dentro de la lista de sitios que constantemente es actualizada, será bloqueado, no importando el navegador que esté utilizando.</p>
<p><strong>3) Administre las redes sociales</strong><br />
Para los niños — e incrementando, para el resto de nosotros — el mantenerse conectado con los amigos significa tener un acceso al Facebook o de algún otro sitio con redes sociales. Sin embargo, puede resultar demasiado fácil para los depredadores el obtener información. Hable con sus hijos y asegurese que no están compartiendo información provada como la dirección de su hogar o números telefonicos — pero más importante, asegurese que el perfil de ellos es privado y que no agreguen gente que no conocen. Agreguelos en su perfil para que pueda monitorearlos más de cerca!<br />
Facebook acaba de liberar <a href="http://www.facebook.com/help/?safety=parents" target="_blank">una página de seguridad</a> con el detalle de como los usuarios se pueden proteger en linea así mismos.</p>
<p><strong>4) Peer to peer (P2P)</strong><br />
Los niños (y adultos) pueden ser tentados para utilizar<a href="http://press-center.iprism.com.mx/index.php/2009/06/peer-to-peer-y-la-amenaza-que-presenta-a-su-negocio/"> aplicaciones P2P</a> y descargar contenido que comparten otras personas. Sin embargo, usted no siempre puede estar seguro de que los archivos que se encuentra descargando en su computadora es lo que usted piensa que es — este puede contener material ofensivo o hasta virus. Para colmo de las cosas, la mayoría del contenido compartido a través del P2P es ilegal: películas, música y programas de televisión. Microsoft ofrece <a href="http://www.microsoft.com/protect/data/downloadfileshare/filesharing.aspx">consejos de como proteger su hogar de amenazas potenciales en la redes P2P.</a></p>
<p><strong>5) Motores de Búsqueda</strong><br />
Aún cuando Google puede filtrar el contenido ofensivo, los menores pueden tener acceso al menu de configuración y hacer cambios — y no hay ninguna garantía de que será 100% efectiva. Considere algún motor de búsqueda que sea amigable para los pequeños, tal como <a href="http://www.kidzui.com/" target="_blank">KidZui </a>el cual es G-rated.</p>
<p><strong>6) Monitoreo de teléfono móviles</strong><br />
En la actualizadad, la mayoría de lo teléfonos móviles ya vienen preparados con acceso al Internet, así que se ha vuelto aún más dificil para los padres el monitorear lo accesos de sus hijos. También se han vuelto blanco de hackers y cibercrimen para explotar datos personales. Safe Eyes en una applicación que puede ser descargada desde iTunes y es efectiva como Web filter de iPhones.</p>
<p><strong>7) La Mensajería Instantánea (MI), Chat y el E-mail</strong><br />
Los programas para la mensajería instantánea y servicios para el chat en línea son algunas de las maneras más fáciles utilizadas por sujetos indeseables para entrar en contacto con los menores. Es posible para algunos filtros el bloquear los programas de MI y sitios Web, pero no hay ninguna garantía de que sean completamente efectivos. Es importante para los niños el estar educados sobre los peligros de hablar con extraños en la vida real así como en linea.<br />
El contenido inapropiado también puede llamar la atención de los menores a través del e-mail. De seguro usted ya cuenta con algún filtro para spam pero inevitablemente algo de esto terminará deslizandose a través de las grietas. Una opción es utilizar algún <a href="http://www.iprism.com.mx/products/liveprism/default.html">servicio de seguridad administrada</a> como LivePrism. Incluye la administración de contactos para limitar con quien puede y con quien no puede hacer contacto su hijo.</p>
<p><strong><a href="http://www.facebook.com/pages/The-WEB-Security-GANG/138952476137103" target="_blank"><img class="alignright" style="margin: 3px 7px;" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs206.snc4/38639_140325385999812_138952476137103_250336_1412352_n.jpg" alt="Protegiendo a los menores de los peligros de la Web" width="302" height="202" /></a>8.- Navegadores Web</strong><br />
Usted puede descargar un navegador dedicado para menores si usted está preocupado sobre lo que ven sus hijos en linea. El <a href="http://www.kidoz.net/site_tr/">KIDO&#8217;Z browser </a>es un navegador gratis que le permite monitorear y controlar que tipo de contenido se encuentra disponible. La interfase es parecida a una TV con icones de colores para cambiar entre los juegos, sitios Web y video &#8221; canales&#8221;. Este tipo de navegadores para niños incluyen la protección por contraseña de los Controles Parentales, en donde podrá administrar el contenido, agregando nuevos videos, sitios Web o bloqueando el material que considere inapropiado.</p>
<p><strong>9) Filtrado por Modem/Router</strong><br />
Algunos modems y routers ofrecen opciones que le permiten filtrar sitios Web en específico (filtrado de URL) o filtrar una página Web que contiene ciertas palabras clave. Hay algunos que le permiten establecer su PC como una computadora de confianza para pueda quedar como libre de filtrado y registre los intentos de acceso a contenido restringido del usuario.</p>
<p><strong>10) Educación</strong><br />
No existe una medida técnica que sea completamente a prueba de balas, así que es de vital importancia que usted se eduque a si mismo y a su familia. Existen muchos medios y sitios Web con recursos sobre el ciber crimen para padres, niños y adolescentes.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2010%2F09%2Fcomo-mantener-a-los-ninos-a-salvo-de-los-peligros-del-internet%2F&amp;title=Como%20mantener%20a%20los%20ni%C3%B1os%20a%20salvo%20de%20los%20peligros%20del%20Internet" id="wpa2a_10">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2010/09/como-mantener-a-los-ninos-a-salvo-de-los-peligros-del-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Es Seguro Navegar en Starbucks y otras WiFi Públicas?</title>
		<link>http://press-center.iprism.com.mx/index.php/2010/08/es-seguro-navegar-en-starbucks-y-otras-wifi-publicas/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2010/08/es-seguro-navegar-en-starbucks-y-otras-wifi-publicas/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 02:48:58 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=352</guid>
		<description><![CDATA[Tips para Navegar Seguro en el Internet Público &#8211; Lo que Usted DEBE de Saber! Ahora que Starbucks ofrece WiFi en las 6800 localidades que tienen y otros lugares concurridos populares que también ofrecen el acceso WiFi, se encuentran emergiendo por todos lados &#8211; tu a lo mejor te estaras preguntando, es seguro para mi [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2010/08/es-seguro-navegar-en-starbucks-y-otras-wifi-publicas/" data-text="Es Seguro Navegar en Starbucks y otras WiFi Públicas%3f"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>Tips para Navegar Seguro en el Internet Público &#8211; Lo que Usted DEBE de Saber!</strong></p>
<p>Ahora que <a href="http://www.cnnexpansion.com/negocios/2010/06/14/starbucks-ofrece-wifi-gratis-en-eu" target="_blank">Starbucks</a> ofrece WiFi en las 6800 localidades que tienen y otros lugares concurridos populares que también ofrecen el acceso WiFi, se encuentran emergiendo por todos lados &#8211; tu a lo mejor te estaras preguntando, es seguro para mi el navegar en sitios Públicos? Puedo llevar mi blog desde ahí? Qué hay de revisar mis registros financieros? y el email?</p>
<p><a href="http://www.cnnexpansion.com/negocios/2010/06/14/starbucks-ofrece-wifi-gratis-en-eu" target="_blank"><img class="alignleft" style="margin: 3px 5px;" src="http://i2.cdn.turner.com/cnn/2010/TECH/web/06/15/starbucks.wifi.mashable/t1larg.starbucks.jpg" alt="Navegacion segura en redes publicas WiFi" width="269" height="151" /></a>Con el incremento disponible gratis para el acceso WiFi, más y más personas estarán haciendo uso de sitios con redes sociales y de sus cuentas de email mientras que disfrutan de su latte &#8211; ya sea que se encuentren utilizando un WiFi pública en sus laptops o sea utilizando una computadora de terceros en un cyber-café. Mientras que los amantes al café se preparan cada mañana para tomar su infusión, nuestro trabajo como consultores de seguridad es el ofrecerle una serie de tips fáciles y útiles para tener una experiencia de navegación optima y segura en las redes públicas.</p>
<p><strong>Los 10 Tips para el Uso del Internet Público en PCs</strong><br />
<strong>1.- Ten cuidado con lo que compartes en tus posts</strong> — Hay rateros que pueden estar siguiendote en la red social y viendo todo lo que tecleas y podrían estar listos para entrar a tu hogar mientras que te encuentras fuera. Así que asegurate de establecer tu configuración de seguridad al máximo. Cuantas veces han visto en el Facebook posts como: “Sali a comprarme un cafecito al Starbucks-regreso a las 3:00!” en la pared de tu amigo. Solo les falta agregar, “No me encuentro en mi casa de momento. Por favor ve y roba todas mis cosas.”<br />
<strong><br />
2.- Reconoce tus redes</strong> — Selecciona la red inalámbrica más segura y más apropiada mientras que te encuentras revisando tu email, Facebook y otras actividades en linea. Dentro de las recomendaciones que hacemos, “Selecciona la red más segura que se encuentre disponibles en la localidad pública. Selecciona la conexión wifi “Starbucks” en lugar de otra genérica de prodigy si es que existen las opciones. La navegación con URLs https son preferible a solo http.”</p>
<p><strong>3.- Se inteligente cuando utilices una computadora pública</strong> – Mucha gente que viaja sabe que puede consultar sus correos y saludar a sus seres queridos utilizando alguna computadora pública en algún hotel o café local. Pero muchos no saben como revisar el software de antivirus de estos equipos. Aún si uno se encuentra visitano un sitio web seguro(https:) se puede utilizar un keylogger que registra lo que usted teclea para robarle sus contraseñas, así que evite ingresar a cuentas personales (tal como Facebook) y en su lugar limite el uso a búsquedas en linea. Nuestra recomendación es NUNCA JAMÁS utilizar  una computadora pública para otra cosa que no sea obtener la información más básica! NUNCA haga un login a sus sitios privados desde una computadora pública.</p>
<p><strong>4.- Resguarde sus finanzas</strong> – Los criminales cibernéticos pueden secuestrar su información de bancos en una Wi-Fi o redes de terceros poco fiables, así que no vaya a ingresar a sus cuentas financieras o vaya a capturar información monteria en linea utilizando redes inseguras.</p>
<p><strong>5.- Seguido cambia tus contraseñas</strong> – Debido a que los ciber-criminales potencialmente pueden craquear su contraseña si se encuentrs utilizando una WiFi o computadora de terceros, nosotros recomendamos estar cambiándo las contraseñas constantemente.</p>
<p><strong><a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/brechas_seguridad.html" target="_blank"><img class="alignright" style="margin: 3px 7px;" src="http://3.bp.blogspot.com/_TMzA3-upzR0/TBZreBpG5mI/AAAAAAAAAEU/khXb-qMycTo/s320/starbucks_wifi.png" alt="" width="164" height="192" /></a>6.- Evita sitios donde ser comparten archivos</strong> – Tenga cuidado cuando se encuentre cargando las fotografías y videos de sus vacaciones en este tipo de sitios web, ya que lo pueden dejar vulnerable a virus y malware.</p>
<p><strong>7.- Encienda el Firewall </strong>– Un firewall personal puede proteger su computadora al prevenir que usuarios no autorizados obtengan el acceso a su computadora a través del Internet o en una red.</p>
<p><strong>8.- No haga clic en Ejecutar</strong> – Si usted descarga un mapa o boleto, salvelo en la computadora y haga un escaneo del mismo antes de abrirlo. No haga clic en la opción de “Ejecutar” el programa.</p>
<p><strong>9.- Mantengase en lugares seguros </strong>– Si usted se mantiene viajando en el extranjero, tenga cuidado de dominios internacionales, por ejemplo de Rusia (.ru) los cuales son utilizados con frecuencia por cybercriminales que desean evitar ser perseguidos judicialmente como en EUA y otros paises de Europa.</p>
<p><strong>10.- Mantenga su AntiVirus actualizado</strong> – Este es el problema # 1 y el tip preventivo para los navegación en WiFi públicas. Un alto porcentaje de usuarios, o no tienen software antivirus, o simplemente no lo tienen actualizado, o han dejado que su licencia expire (cuantas veces ha hecho clic en “después, después, después” mientras que recibe las advertencias de que su software AntiVirus esta por expirar?) No hay nada peor que llegar al hogar con su Estomago lleno de su café favorito solo para encontrar que su computadora se encuentra llena de malware!</p>
<p>Nuestra empresa ofrece productos para manterlo seguro mientras que se encuentra navegando en sitios públicos, <a href="http://www.pctools.com.mx/home/vipre/default.html" target="_blank">VIPRE antivirus + antispyware</a> es la solución que recomendamos a nuestros clientes, existe una versión que se ajusta a sus necesidades.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2010%2F08%2Fes-seguro-navegar-en-starbucks-y-otras-wifi-publicas%2F&amp;title=Es%20Seguro%20Navegar%20en%20Starbucks%20y%20otras%20WiFi%20P%C3%BAblicas%3F" id="wpa2a_12">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2010/08/es-seguro-navegar-en-starbucks-y-otras-wifi-publicas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>email scam &#8211; Lavado de Dinero en Internet</title>
		<link>http://press-center.iprism.com.mx/index.php/2010/08/email-scam-lavado-de-dinero-en-internet/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2010/08/email-scam-lavado-de-dinero-en-internet/#comments</comments>
		<pubDate>Wed, 04 Aug 2010 04:00:03 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Filtro para Email]]></category>
		<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=339</guid>
		<description><![CDATA[En el Internet hay estafadores que buscan a otros para que hagan el trabajo sucio a cambio de una pequeña suma de dinero. A LA CAZA DE MULAS VIRTUALES Ganar dinero fácil y desde la comodidad de la casa es una idea que a casi todos les cruza por la cabeza en algún momento de [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2010/08/email-scam-lavado-de-dinero-en-internet/" data-text="email scam &#038;%238211; Lavado de Dinero en Internet"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>En el Internet hay estafadores que buscan a otros para que hagan el trabajo sucio a cambio de una pequeña suma de dinero.</strong></p>
<p><span style="color: #ff0000;">A LA CAZA DE MULAS VIRTUALES</span><br />
Ganar dinero fácil y desde la comodidad de la casa es una idea que a casi todos les cruza por la cabeza en algún momento de su vida pero, tras analizar diferentes opciones, la mayoría descubre que las cosas no son tan sencillas. Muestra de ello es la estafa denominada e-mail scam, que circula por internet prometiendo muchos beneficios pero ¿qué es en realidad?</p>
<p>Se define como un tipo muy concreto de mensajes de correo electrónico que circulan por la red y en los que se ofrece la posibilidad de ganar dinero, cuando <img class="alignleft size-medium wp-image-340" title="nigeria_419_shirt" src="http://press-center.iprism.com.mx/wp-content/uploads/2010/08/nigeria_419_shirt.gif" alt="" width="0" height="0" />en realidad la intención de los remitentes es estafar a los destinatarios e involucrarlos <a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/brechas_seguridad.html" target="_blank"><img class="alignleft" style="border: 5px solid white;" src="http://press-center.iprism.com.mx/wp-content/uploads/nigeria_419_shirt.gif" alt="Lavado de Dinero por Internet" width="182" height="129" /></a>en algo tan delicado como el lavado de dinero. Como ejemplos tenemos al scam nigeríano o africano y el timo de la lotería. Aunque son muy parecidos, el primero consiste en que una supuesta autoridad gubernamental, bancaria o petrolera africana solicita al destinatario los datos de su cuenta bancaria para transferir a ella grandes sumas de dinero que desean sacar del país, por supuesto a cambio de una sustanciosa comisión. En caso de aceptar y tras una serie de contactos por correo electrónico se le solicita al incauto una cuenta para hacer los depósitos e incluso hacer algún desembolso para hacer frente a gastos inesperados o sobornos.</p>
<p><span style="color: #ff0000;">¿CÓMO FUNCIONA?</span><br />
Este tipo de estafas tiene diferentes modalidades pero básicamente funciona de la siguiente manera: durante la primera fase de red de estafadores se nutre de usuarios de chat, foros o correos electrónicos, a través de mensajes de ofertas de empleo de gran rentabilidad o disposición de dinero. En caso de caer en la trampa, los presuntos intermediarios deben llenar determinados campos, tales como datos personales y número de cuenta bancaria, que el usuario inocentemente les da.</p>
<p>Posteriormente los estafadores retiran sumas importantes de dinero, las cuales son transmitidas a las cuentas de los intermediarios, quienes reciben la suma total para reenviarla a través de sistemas de envío de dinero a cuentas indicadas por la seudo-empresa.<a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_top6.html" target="_blank"><img class="alignright" style="margin-top: 3px; margin-bottom: 3px;" src="http://press-center.iprism.com.mx/wp-content/uploads/email-scam.jpg" alt="Easy Money" width="195" height="174" /></a><br />
Durante el proceso, la víctima deberá quedarse un porcentaje del dinero total (entre 10%  y 20%) como comisión. Lo que no sabe es que se puede ver involucrada en un acto delictivo importante y enfrentarse a la justicia, previa denuncia de las instituciones financieras.<br />
Estas denuncias se suelen resolver con la imposición de devolver todo el dinero sustraído, por lo que el incauto termina pagando toda la estafa.</p>
<p><span style="color: #ff0000;">¿COMO EVITARLO?</span><br />
Tal como se diseño el scam como el mecanismo ideal para los fraudes o el lavado de dinero, también se creó el scam baiting, definición de una actividad emprendida por algunos internautas en respuesta a los numerosas estafas a través de internet. El propósito principal consiste en desanimar a los delincuentes haciéndoles perder su tiempo, avergonzándolos e incluso obligándolos a revelar información que pueda ser utilizada por las autoridades legales para combatirlos.</p>
<p>Un trofeo codiciado por los scam baiters es la fotografía. Para conseguirla piden a los estafadores ( a veces conocidos como lads o mugus)  pruebas físicas como una imagen sosteniendo un cartel con señales predefinidas. Otra posibilidad consiste en hacer que vaya a una empresa de giros de dinero a buscar la cantidad acordada para atraparlos ahí.</p>
<p>Dichas técnicas ya han permitido detectar muchas organizaciones fraudulentas, tanto financieras como bancarias. Sin embargo, <strong>lo mejor que puede hacer todo usuario de internet es evitar caer en tentaciones y mucho menos dar información personal.</strong></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2010%2F08%2Femail-scam-lavado-de-dinero-en-internet%2F&amp;title=email%20scam%20%26%238211%3B%20Lavado%20de%20Dinero%20en%20Internet" id="wpa2a_14">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2010/08/email-scam-lavado-de-dinero-en-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La Pornografía En Línea Puede Arruinar la Productividad de su Empresa</title>
		<link>http://press-center.iprism.com.mx/index.php/2010/06/la-pornografia-en-linea-puede-arruinar-la-productividad-de-su-empresa/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2010/06/la-pornografia-en-linea-puede-arruinar-la-productividad-de-su-empresa/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 17:04:42 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Filtrado de Contenido Web]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=308</guid>
		<description><![CDATA[Un reporte reciente alega que la SEC (Securities and Exchange Commission), lo que es la comisión de cambio y seguridad de las acciones norte-americanas (bolsa de valores), andaban navegando en sitios porno mientras que se encontraban naufragando en la peor crisis económica de los últimos 70 años. En la actualidad son muy pocas las empresas [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2010/06/la-pornografia-en-linea-puede-arruinar-la-productividad-de-su-empresa/" data-text="La Pornografía En Línea Puede Arruinar la Productividad de su Empresa"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p>Un reporte reciente alega que la SEC (Securities and Exchange Commission), lo que es la comisión de cambio y seguridad de las acciones norte-americanas (bolsa de valores), andaban navegando en sitios porno mientras que se encontraban naufragando en la peor crisis económica de los últimos 70 años.</p>
<p>En la actualidad son muy pocas las empresas que consideran una <a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/contenido_inapropiado.html">prioridad el monitorear la actividad en el Internet</a> de sus empleados, <a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/perdida_productividad.html" target="_blank"><img class="alignleft" style="border: 5px solid black; margin: 5px;" src="http://www.iprism.com.mx/img/people/actriz-porno.jpg" alt="" width="216" height="298" /></a>no obstante se tengan políticas por escrito en el lugar. Otra razón es que hay una serie de brechas en las ‘ciber-leyes’ que pueden ser fácilmente manipuladas por los usuarios para propagar la pornografía a través de la web, lo cual es considerado ilegal en muchos países incluyendo México.</p>
<p>Mientras que el problema puede existir en cualquier tipo de organización, la pequeña y mediana empresa son más vulnerables que las grandes, de acuerdo a Heriberto Macías, Director de Wild-Tech, empresa dedicada al desarrollo web que también ofrece servicios en ciber-leyes. “En los grandes corporativos hay una serie de controles en ejecución para prevenir que los empleados vean pornografía, pero las firmas más pequeñas a veces no pueden darse este lujo,” nos comenta Macías. En empresas más grandes como Bimbo, si al empleado se le encuentra viendo sitios con pornografía en línea se le puede despedir cumpliendo con algún código de ética o <a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/epolicy.html">política de uso aceptable de TI</a>, la cual debe ser firmada por cada uno de los empelados dentro del mismo contrato laboral.</p>
<p>Sin embargo, este puede que no sea el caso para otras empresas, especialmente en aquellas firmas no relacionadas con la tecnología y que se encuentran en otras verticales como la manufactura, comercios minoristas y otros. En muchas empresas los empleados también comparten archivos con material pornográfico, simplemente lo salvan en alguna carpeta común en la red a la cual todos tienen acceso.</p>
<p>Se puede señalar a muchos administradores que han fallado en asegurar que los empleados se apeguen a las políticas de la compañía para estos casos, la realidad demuestra el lado oscuro de las cosas. “La exposición a material pornográfico en la mayoría de los casos sucede entre los miembros del personal directivo en donde su filtrado de contenido es deshabilitado ó desahogado debido a la posición que tienen,” nos comenta Pedro Torres, Gerente de TI de una firma con base en Monterrey que ofrece soluciones de software para recursos humanos. El considera que las empresas más pequeñas deben de tener mayor libertad para sus empleados; consecuentemente habrá mayor oportunidad para ellos de abusar.</p>
<p>No obstante, algunos sienten que las leyes y demás acciones preventivas en materia de la pornografía en el Internet no son muy efectivas, hay otros que sienten que se encuentran bien equipados para afrontar las necesidades actuales de los negocios y que pueden penalizar a los empleados por alguna brecha en la seguridad.  “Las empresas y escuelas también pueden ser responsabilizadas si un empleado o alumno envía o reenvía material que pueda ser considerado como pornografía para sus amigos, colegas, compañeros o conocidos,” nos comenta nuestro contacto del <a href="http://senado.senado.gob.mx/gace61.php?ver=gaceta&amp;sm=1001&amp;id=1939&amp;lg=59">Grupo Interinstitucional de Combate a Delitos Cibernéticos “DC México”</a>, que encabeza la PFP. De igual forma, para combatir y castigar nuevas problemáticas que han surgido con nuevas tecnologías, se han tipificado nuevos delitos en el Código Penal Federal, “Quién sea el publique o transmita o cause la publicación o transmisión en forma electrónica” cualquier material “que sea lascivo o haga apelación a la mórbida lujuria” o “contenga la transmisión del acto sexual explícito” se encuentra propenso a ser penalizado.</p>
<p>Grupo DC México advierte que si las empresas fueran más precavidas, podrían superar este obstáculo. “Las compañías deben de tener una política delineada apropiada prohibiendo dicha actividad, implementar controles estrictos incluyendo una solución para el monitoreo de actividades sospechosas y lo más importante, poner en ejecución las medidas mencionadas en la política si un empleado es encontrado culpable,” concluye.</p>
<p>Una solución apropiada para el filtrado de contenido también puede ser útil y hoy en día un appliance dedicado con opciones avanzadas para el filtrado de contenido también puede ofrecer reportes detallados para el análisis de su bitácora. Con la exposición a <span style="text-decoration: underline;"><a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/perdida_productividad.html">la pornografía emergiendo como una amenaza grave a la productividad</a></span> en las compañías, aparte de enfrentar posibles demandas legales, es tiempo de tomarlo como un asunto clave y tratar de superarlo.</p>
<p>Descubra las Principales Seis Amenazas del Uso del Internet por los Empleados, <a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_top6.html">haga clic aquí</a>.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2010%2F06%2Fla-pornografia-en-linea-puede-arruinar-la-productividad-de-su-empresa%2F&amp;title=La%20Pornograf%C3%ADa%20En%20L%C3%ADnea%20Puede%20Arruinar%20la%20Productividad%20de%20su%20Empresa" id="wpa2a_16">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2010/06/la-pornografia-en-linea-puede-arruinar-la-productividad-de-su-empresa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Métodos Actuales Fracasan al Proteger Contra los Virus Basados en la Web</title>
		<link>http://press-center.iprism.com.mx/index.php/2010/01/los-metodos-actuales-fracasan-al-proteger-contra-los-virus-basados-en-la-web/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2010/01/los-metodos-actuales-fracasan-al-proteger-contra-los-virus-basados-en-la-web/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 01:35:56 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Plataforma Híbrida]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=235</guid>
		<description><![CDATA[Mientras que las compañías y proveedores de servicios que se encargan de crear y hospedar sitios web ‘deben’ de instalar la protección contra ataques a sus páginas Web, los internautas y empleados no pueden permitirse el confiar en el ‘deberían’. Desafortunadamente, usted tampoco se puede confiar en los productos anti-virus para estaciones de trabajo como [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2010/01/los-metodos-actuales-fracasan-al-proteger-contra-los-virus-basados-en-la-web/" data-text="Los Métodos Actuales Fracasan al Proteger Contra los Virus Basados en la Web"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p>Mientras que las compañías y proveedores de servicios que se encargan de crear y hospedar sitios web ‘deben’ de instalar la protección contra ataques a sus páginas Web, los internautas y empleados no pueden permitirse el confiar en el ‘deberían’. Desafortunadamente, usted tampoco se puede confiar en los productos anti-virus para estaciones de trabajo como Norton o McAfee porque estos no fueron diseñados para examinar lo que ocurre dentro de su navegador Web.</p>
<p><a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/anti_virus.html"><img class="alignleft" style="margin-left: 1px; margin-right: 7px;" src="http://press-center.iprism.com.mx/wp-content/themes/thesis_16/custom/images/examine.jpg" alt="Nuevo Virus Basado en la Web" width="158" height="177" /></a>Lo que se necesita es una solución de seguridad flexible y de fácil uso que examine el contenido del navegador por código malicioso oculto y que se mantenga el ritmo con el constante cambio del panorama de la Web. La tendencia general demuestra que la mejor manera de realizar un <a href="http://www.iprism.com.mx/products/iprism/plataformas/appliances.html">análisis preciso del contenido en el Gateway</a> es utilizando un appliance como el iPrism Web Filter que fue diseñado exclusivamente para realizar esta tarea, ofreciendo un rendimiento y efectividad superior.</p>
<p><strong>St. Bernard Pioneros en Soluciones de Seguridad Híbridas</strong><br />
Aprovechando los 14 años de experiencia y especialización en ofrecer soluciones de hardware y servicios administrados para el email, mensajería instantánea (MI), y la Web, St. Bernard ha introducido una <a href="http://www.iprism.com.mx/products/iprism/plataformas/overview.html">nueva línea de soluciones híbridas</a> únicas. Estas soluciones combinan la seguridad y control de los appliances iPrism de alto rendimiento con la escalabilidad sin límites e inteligencia distribuida globalmente de los servicios administrados.</p>
<blockquote><p>&#8220;En la medida que nuestras necesidades han evolucionado, así también iPrism.<br />
Primero necesitábamos el filtrado de URL para mantener a nuestros estudiantes lejos de los sitios web inapropiados.<br />
Ahora iPrism nos ayuda a controlar la MI y bloquear los virus provenientes de la Web.Más adelante, debido a los nuevos requerimientos para el e-discovery, esperamos ver en iPrism la cobertura para nuestros requerimientos de archivos de mensajes.<br />
El acercamiento híbrido de St. Bernard significa que no tendremos que comprar cajas adicionales para agregar mayor capacidad, lo que nos ayuda a controlar nuestro presupuesto.”</p>
<p>— Marc Ludwig, Systems Engineer<br />
Poway Unified School District</p></blockquote>
<p><strong>La combinación del appliance y tecnologías de los servicios administrados ofrece muchas ventajas:<br />
</strong>La solución híbrida maximiza el valor y eficiencia al implementar componentes de filtrado en las mejores localidades dentro de la infraestructura de TI de su organización.</p>
<p>La habilidad para filtrar el acceso al Internet de los empleados remotos, ya sea que estén trabajando en la oficina, trabajando a distancia desde el hogar o de viaje, ha hecho que el <a href="http://www.iprism.com.mx/products/iprism/web_filtering/features/movil-remoto_filtrado.html">filtrado móvil y remoto</a> sea más crítico que nunca.</p>
<p>Los componentes de seguridad Web trabajan en conjunto perfectamente integrados y sin importar la localidad o el modo.</p>
<p>Una sola aplicación centraliza la administración de seguridad, empleando un sistema de reportes y estructura de políticas que se extiende a las modalidades del hardware y de los servicios.</p>
<p><strong> </strong></p>
<p><strong>Cuatro Métodos que iPrism Web Filter Utiliza para Combatir los Virus Basados en la Web</strong><br />
El sistema  innovador para la detección en tiempo real de iPrism Web Filter elimina virtualmente los falsos-positivos y hace más eficiente la ejecución en ambientes críticos de alto rendimiento. En conjunto, se usan cuatro tecnologías para crear una defensa en multi-capas contra el malware basado en la Web:</p>
<ul>
<li><strong>Firmas</strong> – Esta técnica identifica las características únicas de una pieza de malware y la compara contra una extensa base de datos de archivos escaneados. La correspondencia exacta indica que es malware, mientras que una correspondencia parcial indica que es una variante de un nuevo malware. La base de datos de firmas de virus de iPrism Web Filter es la más grande registrada, conteniendo más de 460,000 y contando piezas de código malicioso identificado.</li>
<li><strong>Heurística</strong> – La heurística son reglas que describen el comportamiento peligroso del software malicioso. Estas reglas son edificadas al escanear los archivos con virus por las instrucciones del programa y registra cuales instrucciones representan un comportamiento perjudicial. La tecnología heurística avanzada de iPrism Web Filter ayuda a limitar el tamaño de los archivos con la definición antivirus y se mantiene por delante de los creadores de virus.</li>
<li><strong>Emulación</strong> – La emulación crea escaneos heurísticos mucho más robustos que las tecnologías convencionales de antivirus. Los motores antivirus de iPrism Web Filter simulan la ejecución de un programa para ver cómo responden los sistemas operativos de Windows. Este acercamiento permite a los motores atrapar el comportamiento malicioso para ser removido con toda seguridad del sistema operativo anfitrión</li>
<li><strong>Detección Inteligente</strong> – Los motores antivirus de iPrism Web Filter aprenden automáticamente de los comportamientos y características del código del malware identificado para identificar y bloquear nuevas amenazas a menudo omitidas por otros motores.</li>
</ul>
<p><strong>Usted Puede Confiar en St Bernard</strong><br />
St. Bernard es el único proveedor de soluciones de Seguridad Híbrida. St. Bernard ofrece una suite de soluciones completa de Seguridad Híbrida que integran bajo premisas de un appliance con los servicios bajo demanda para proteger a las redes corporativas de amenazas en línea, reforzar las políticas de uso aceptable, y archivos de mensajes.</p>
<p>La suite de seguridad de St. Bernard —iPrism Web Filter, iPrism IM Filter, iPrism Email Filter, y iPrism Message Archive—ofrecen la administración segura del contenido al tomar medidas de precaución ante las amenazas del Internet tal como el spam, virus, spyware y phishing de entrar a las redes corporativas a través de todas las comunicaciones electrónicas, incluyendo el email, MI y la Web.</p>
<p>Establecida en 1995 con base de operaciones en San Diego, California, St. Bernard vende y soporta sus productos directamente y a través de socios de seguridad en todo el mundo. Para mayor información, por favor visite <a href="http://www.iprism.com.mx/products/iprism/plataformas/appliances.html" target="_blank">www.iprism.com.mx </a></p>
<p><strong><a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_armed.html"><img class="alignleft" style="margin-left: 1px; margin-right: 7px;" src="http://www.iprism.com.mx/img/docs/ip_wp_armed-dangerous_150x.jpg" alt="" width="150" height="191" /></a>Escrito para ejecutivos y profesionales de TI, este documento de St. Bernard® describe a <a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_armed.html" target="_blank">la nueva y peligrosa clase de virus</a> proveniente de la web – accionado por descargas – el cual evade a la mayoría de los sistemas de seguridad Enterprise existentes. Las estadísticas solo revelan el número de páginas Web infectadas que se encuentran en la nube que nos rodea, esperando para atacar la computadora del usuario mientras que navega en la Web. Este documento también explica como la solución híbrida iPrism Web Filter combate estos virus en diferentes puntos para una protección superior.</strong></p>
<p><strong><br />
Descargue gratis el documento, haga <a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_armed.html" target="_self">clic aquí</a></strong></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2010%2F01%2Flos-metodos-actuales-fracasan-al-proteger-contra-los-virus-basados-en-la-web%2F&amp;title=Los%20M%C3%A9todos%20Actuales%20Fracasan%20al%20Proteger%20Contra%20los%20Virus%20Basados%20en%20la%20Web" id="wpa2a_18">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2010/01/los-metodos-actuales-fracasan-al-proteger-contra-los-virus-basados-en-la-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Armada y Peligrosa: La Nueva Generación de Virus del Internet</title>
		<link>http://press-center.iprism.com.mx/index.php/2010/01/armado-y-peligroso-la-nueva-generacion-de-virus-del-internet/</link>
		<comments>http://press-center.iprism.com.mx/index.php/2010/01/armado-y-peligroso-la-nueva-generacion-de-virus-del-internet/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 20:44:25 +0000</pubDate>
		<dc:creator>QMA News</dc:creator>
				<category><![CDATA[Amenazas de la Web]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://press-center.iprism.com.mx/?p=210</guid>
		<description><![CDATA[Los Hackers Secuestran los Navegadores Web en Ataques Sorpresa desde el Internet Cuando se trata de la seguridad del internet, es el juego continuo de la tapa: donde escondieron los hackers la bolita de malware, esta vez? Históricamente, los hackers han escondido el malware, o badware, en archivos adjuntos al email malicioso. Pero a medida [...]]]></description>
			<content:encoded><![CDATA[<p></p><div class="TweetButton_button" style="float: right; margin-left: 40px;;height:20px;margin-bottom:5px;"><a href="http://twitter.com/share data-url="http://press-center.iprism.com.mx/index.php/2010/01/armado-y-peligroso-la-nueva-generacion-de-virus-del-internet/" data-text="Armada y Peligrosa: La Nueva Generación de Virus del Internet"data-count="vertical" data-via="WEBsecurityGANG" data-lang="en""><img src="http://press-center.iprism.com.mx/wp-content/plugins/tweetbutton-for-wordpress/images/tweet.png" style="border:none" /></a></div>
<p><strong>Los Hackers Secuestran los Navegadores Web en Ataques Sorpresa desde el Internet</strong></p>
<p>Cuando se trata de la seguridad del internet, es el juego continuo de la tapa: donde escondieron los hackers la bolita de malware, esta vez?<br />
<a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/anti_virus.html" target="_blank"><img class="alignleft" style="margin-top: 7px; margin-bottom: 7px;" src="http://press-center.iprism.com.mx/wp-content/themes/thesis_16/custom/images/armed.jpg" alt="La Nueva Generacion de Virus Basado en Web" width="175" height="262" /></a>Históricamente, los hackers han escondido el malware, o badware, en archivos adjuntos al email malicioso. Pero a medida que usuarios en empresas y computadoras individuales se han despabilado, cada vez menos personas inician la descarga de archivos sospechosos. Consecuentemente el nivel de infecciones exitosas por virus inherentes al email se ha reducido.</p>
<p>Sin embargo, <strong>los chicos malos </strong>parece que<strong> nunca van a descansar</strong>. Recientemente han cambiado a un tipo de ataques casi invisibles, bajo el radar, que tornan su navegador Web hacia usted.</p>
<p><strong>No Hay Lugar Seguro: Tres Formas en que el Virus Basado en Web Infecta a los Navegadores<br />
</strong></p>
<p>De acuerdo a los expertos en seguridad, las amenazas por virus proveniente del Internet continúa creciendo rápidamente. Durante una búsqueda reciente en todo el mundo de todos los sitios URLs, Google, Inc encontró que más de 1 millón de sitios web se encontraban participando activamente en descargas maliciosas. Realmente existen tantos sitios peligrosos allá fuera? No, el hecho es que los sitios web legítimos se encuentran ellos mismos bajo ataques. La infección puede ocurrir de las siguientes tres formas: Como millones de individuos y compañías han descubierto, los sitios web son relativamente fáciles de establecer y desplegar.</p>
<p>Sin embargo, el mantener todas las aplicaciones que ayudan a la operación actualizada del portal Web es una tarea desalentadora y a menudo abandonada. Los hackers esencialmente tienen el campo abierto para identificar y explotar las vulnerabilidades en estos sitios e insertar código en HTML bastante dañino dentro de las páginas Web</p>
<p>Muchos propietarios de sitios web hacen dinero al desplegar anuncios de terceros. Los propietarios también pueden utilizar pequeños “componentes”, o programas que, por ejemplo, pueden estar contando a los visitantes del sitio web. Este contenido externo no se encuentra bajo el control del propietario del sitio web, y esta contradicción de propiedad y responsabilidad pueden inducir a tener agujeros en la seguridad que los hackers pueden explotar.</p>
<p>Los sitios web con <a href="http://press-center.iprism.com.mx/index.php/2009/10/las-8-principales-amenazas-de-seguridad-de-las-redes-sociales/" target="_blank">redes sociales tal como MySpace y Facebook</a> a menudo permiten a los visitantes contribuir con contenido gratis. Si alguien “contribuye” con código HTML malicioso, todos los visitantes a estas páginas Web o avisos posteados se encuentran expuestos a los ataques.</p>
<p>Para evitar ser detectados, los hackers cambian frecuentemente su código y encubren (ofuscando) su malware en múltiples capas que requieren de varios tipos diferentes de aplicaciones para la identificación y neutralización de problemas.</p>
<p><strong>Las Descargas al-Vuelo Puede Causar Estragos y Ruina de Millones de Computadoras<br />
</strong></p>
<p>Sin tomar en cuenta como irrumpen ilegalmente, una vez que los hackers han comprometido a un sitio web, ellos emplean una serie de sofisticadas herramientas automatizadas de infiltración, conocidas como “descargas al-vuelo”. Estos bits de código viral adheridas al browser de visitantes inconscientes; todo lo que se necesita en una sola visita a un sitio infectado.</p>
<p>El código malicioso que ahora infecta el navegador del usuario está diseñado para detectar vulnerabilidades en el sistema operativo y aplicaciones de la propia computadora del usuario con el fin de forzar la <a href="http://www.iprism.com.mx/products/iprism/web_filtering/internet_security/anti_virus.html" target="_blank">descarga completa para el hospedaje del malware</a>. Estos mortíferos programas pueden tomar el control de la computadora de algún usuario y robar información delicada tal como contraseñas de bancos, o lanzar ataques spam, dañar los discos duros, e instalar virus adicional de liberación retardada que pueden causar daños en fechas posteriores.</p>
<p>NetworkWorld observe que solo el año pasado, los sitios web de la película de Al Gore “Una Verdad Incómoda”, la de los Delfines de Miami, y el perfil de MySpace de Alicia Keyes fueron infectados y utilizados para atacar a los visitantes. Y estos solo son algunas de las instancias documentadas de sitios corruptos que aparentan ser seguros y terminan causando daño a los confiados internautas de la Web.</p>
<p>De hecho, para probar un punto, el grupo de hackers del Culto de la Vaca Muerta (CDC) liberó una nueva herramienta, llamada Goolag Scan, que vuelve a Google un escáner automatizado de vulnerabilidades, la búsqueda en sitios Web por información sensible tal como contraseñas o vulnerabilidades en servidores. De acuerdo a CDC, la hazaña deberá de servir para hacer una llamada a retomar la conciencia en los administradores de sistemas para ejecutar la herramienta en sus propios sitios antes de que los atacantes se pongan a hacerlo.</p>
<blockquote><p><strong><em><a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_armed.html"><img class="alignleft" style="border: 7px none; margin: 7px;" src="http://www.iprism.com.mx/img/docs/ip_wp_armed-dangerous_150x.jpg" alt="Armado y Peligroso: La Nueva Generacion de Virus del Internet" width="150" height="191" /></a></em></strong><strong><em>Escrito para ejecutivos y profesionales de TI, este documento de St. Bernard® describe a <a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_armed.html" target="_blank">la nueva y peligrosa clase de virus</a> proveniente de la web &#8211; accionado por descargas – el cual evade a la mayoría de los sistemas de seguridad Enterprise existentes. Las estadísticas solo revelan el número de páginas Web infectadas que se </em></strong><strong><em>encuentran en la nube que nos rodea, esperando para atacar la computadora del usuario mientras que navega en la Web. Este documento también explica como la solución híbrida iPrism Web Filter combate estos virus en diferentes puntos para una protección superior.</em></strong></p></blockquote>
<p><strong><br />
Descargue gratis el documento, haga <a href="http://www.iprism.com.mx/formas/whitepaper/wp_ip_armed.html" target="_self">clic aquí</a></strong></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fpress-center.iprism.com.mx%2Findex.php%2F2010%2F01%2Farmado-y-peligroso-la-nueva-generacion-de-virus-del-internet%2F&amp;title=Armada%20y%20Peligrosa%3A%20La%20Nueva%20Generaci%C3%B3n%20de%20Virus%20del%20Internet" id="wpa2a_20">Compartir/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://press-center.iprism.com.mx/index.php/2010/01/armado-y-peligroso-la-nueva-generacion-de-virus-del-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

