<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Las diez amenazas a la seguridad más relevantes previstas para 2007</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Sat, 30 Aug 2008 01:55:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41944</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 18 Feb 2008 14:39:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41944</guid>
		<description>Cuando tenga informacion y tiempo os pondré info. Richard no hizo referencia explícita en su "top ten 2007" al crecimiento del malware, aunque yo sí lo comenté en feb-2007 (ojo: que tengo claro, no soy nadie, jeje :-), en concreto el incremento de broadcasting via webs legítimas.

Pero en fin, yo lo ví claro, tras ver tempranito en 2007, un sitio web legítimo dedicado a SEGURIDAD, infectado 'accidentalmente' con un IFRAME apuntando a Rusia, (yepjnddqpq.biz) 

Aquí van unos enlaces(keywords: IFRAME, Google, 2008):
http://googleonlinesecurity.blogspot.com/2008/02/all-your-iframe-are-point-to-us.html 
http://it.slashdot.org/it/08/02/17/2145242.shtml 

Significativa es la imagen (tendencia) = 
http://bp3.blogger.com/_LMSk7hTEaIE/R7DFFTZgEGI/AAAAAAAAGk0/eNxgOyjY3x4/s1600-h/harmful_search_result_pages.png 

Digo yo que la propia google hará algún que otro estudio medianamente serio. Otra cosa es que nos fiemos o no...

Saludos,</description>
		<content:encoded><![CDATA[<p>Cuando tenga informacion y tiempo os pondré info. Richard no hizo referencia explícita en su &#8220;top ten 2007&#8243; al crecimiento del malware, aunque yo sí lo comenté en feb-2007 (ojo: que tengo claro, no soy nadie, jeje :-), en concreto el incremento de broadcasting via webs legítimas.</p>
<p>Pero en fin, yo lo ví claro, tras ver tempranito en 2007, un sitio web legítimo dedicado a SEGURIDAD, infectado &#8216;accidentalmente&#8217; con un IFRAME apuntando a Rusia, (yepjnddqpq.biz) </p>
<p>Aquí van unos enlaces(keywords: IFRAME, Google, 2008):<br />
<a href="http://googleonlinesecurity.blogspot.com/2008/02/all-your-iframe-are-point-to-us.html" rel="nofollow">http://googleonlinesecurity.blogspot.com/2008/02/all-your-iframe-are-point-to-us.html</a><br />
<a href="http://it.slashdot.org/it/08/02/17/2145242.shtml" rel="nofollow">http://it.slashdot.org/it/08/02/17/2145242.shtml</a> </p>
<p>Significativa es la imagen (tendencia) =<br />
<a href="http://bp3.blogger.com/_LMSk7hTEaIE/R7DFFTZgEGI/AAAAAAAAGk0/eNxgOyjY3x4/s1600-h/harmful_search_result_pages.png" rel="nofollow">http://bp3.blogger.com/_LMSk7hTEaIE/R7DFFTZgEGI/AAAAAAAAGk0/eNxgOyjY3&#215;4/s1600-h/harmful_search_result_pages.png</a> </p>
<p>Digo yo que la propia google hará algún que otro estudio medianamente serio. Otra cosa es que nos fiemos o no&#8230;</p>
<p>Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41931</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 16 Feb 2008 15:00:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41931</guid>
		<description>jcbarreto,

No dejes de compartir con nosotros tu investigación ;)

A bote pronto creo que no se han cumplido ni la 3, 4, 6, 8, 9 ni 10. Sobre la 7 no opino, ya que no utilizo MySpace y no puedo valorar el caso.</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p>No dejes de compartir con nosotros tu investigación ;)</p>
<p>A bote pronto creo que no se han cumplido ni la 3, 4, 6, 8, 9 ni 10. Sobre la 7 no opino, ya que no utilizo MySpace y no puedo valorar el caso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41879</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Tue, 12 Feb 2008 18:28:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41879</guid>
		<description>Ha pasado un año y quería ver en qué había acertado Richard Stiennon de ZDNet, o nuestras opiniones sobre el futuro.

Hemos fallado en los ataques DDoS a entidades financieras. Eso es como si un caco intenta robar en el palacio de Westminster. Un suicidio. Aunque no se puede decir nunca "de esta agua no se beberá".

Pero el DDoS y ataques contra la imagen de compañías de seguridad o entidades que intentan proteger a otros... pues es otra historia. como el caso de CastleCops (DDoS, PayPal, ...) entre otros.

Lo del malware en sitios web legítimos (exploits via web) sí que se ha expandido [just search IFRAME on Google]. Aunque evaluar esto siempre es relativo, en febrero del año pasado, Google apenas daba informacion sobre ello, relevante a "inseguridad". 

Uno de los casos más... representativos, acaso, el de Bank of India, tratado por Sergio en este blog (a finales de agosto o principio de sept / 2007, si no recuerdo mal).

Voy a hacer un repaso de este tipo de "previsiones" por la web....</description>
		<content:encoded><![CDATA[<p>Ha pasado un año y quería ver en qué había acertado Richard Stiennon de ZDNet, o nuestras opiniones sobre el futuro.</p>
<p>Hemos fallado en los ataques DDoS a entidades financieras. Eso es como si un caco intenta robar en el palacio de Westminster. Un suicidio. Aunque no se puede decir nunca &#8220;de esta agua no se beberá&#8221;.</p>
<p>Pero el DDoS y ataques contra la imagen de compañías de seguridad o entidades que intentan proteger a otros&#8230; pues es otra historia. como el caso de CastleCops (DDoS, PayPal, &#8230;) entre otros.</p>
<p>Lo del malware en sitios web legítimos (exploits via web) sí que se ha expandido [just search IFRAME on Google]. Aunque evaluar esto siempre es relativo, en febrero del año pasado, Google apenas daba informacion sobre ello, relevante a &#8220;inseguridad&#8221;. </p>
<p>Uno de los casos más&#8230; representativos, acaso, el de Bank of India, tratado por Sergio en este blog (a finales de agosto o principio de sept / 2007, si no recuerdo mal).</p>
<p>Voy a hacer un repaso de este tipo de &#8220;previsiones&#8221; por la web&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-35432</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 17 Feb 2007 07:58:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-35432</guid>
		<description>Juan,

Pues razón no te falta. El overloading es un problema, pero quieras que no, se soluciona a base de talonario.

El tema del malware pues evidentemente, ha estado, está y seguirá estando. Le pasará como al spam, es decir, llegará a un punto donde se hará estacionario (no creo que todos nos dediquemos a programar troyanos finalmente), y se convertirá en una amenaza no incipiente, sino consolidada, como lo es el spam. Y ahí se quedará, causando un daño constante que algunos asumirán y otros combatirán.

Sobre los móviles en los colegios, mejor no hablemos. Se me ponen los pelos como escarpias :)

Un saludo,</description>
		<content:encoded><![CDATA[<p>Juan,</p>
<p>Pues razón no te falta. El overloading es un problema, pero quieras que no, se soluciona a base de talonario.</p>
<p>El tema del malware pues evidentemente, ha estado, está y seguirá estando. Le pasará como al spam, es decir, llegará a un punto donde se hará estacionario (no creo que todos nos dediquemos a programar troyanos finalmente), y se convertirá en una amenaza no incipiente, sino consolidada, como lo es el spam. Y ahí se quedará, causando un daño constante que algunos asumirán y otros combatirán.</p>
<p>Sobre los móviles en los colegios, mejor no hablemos. Se me ponen los pelos como escarpias :)</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan Barreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-35424</link>
		<dc:creator>Juan Barreto</dc:creator>
		<pubDate>Fri, 16 Feb 2007 22:08:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-35424</guid>
		<description>La lista es, a mi juicio, bastante acertada. La pena que la he visto un poco tarde (febrero, así cualquiera, porque ya sabemos lo del ataque a los DNS roots :-(

La combinación de DDoS + phishing [o pharming] me parece muy seria. Con las redes de 'bots' ya están haciendo pruebas de fuerza.

Yo en principio cambiaría un par de cosas de esta lista:

9) Sobrecarga en Internet: será la de algunos proveedores en el nivel IP, porque en red de transporte (SDH, DWDM) hay ancho de banda por un tubo (de fibras ;-) Cuellos de botella hay, a mi juicio, en la salida de los DSLAM a Internet. Hay muchos proveedores que siguen saliendo con STM-1 (155 Mbps). En fin, tal vez sea yo de los afortunados, que me conecto desde España a USA a 3,5Mbps. Y "aquí al lado" a 6Mbps ;-))

5,7) Mencionar explícitamente el crecimiento del MALWARE para cometer robo de identidad. Los antivirus no pueden seguir el ritmo. Que no pueden... que no. Paralelo a esto, los atacantes "infectarán" sitios web [legítimos] para que los PC's se infecten. Ya sabeis, exploits y más y más.

Por cierto, apoyo la prohibición de móviles en los colegios (al menos, grabar vídeos ;-) eso es política de seguridad, perdón, política social.</description>
		<content:encoded><![CDATA[<p>La lista es, a mi juicio, bastante acertada. La pena que la he visto un poco tarde (febrero, así cualquiera, porque ya sabemos lo del ataque a los DNS roots :-(</p>
<p>La combinación de DDoS + phishing [o pharming] me parece muy seria. Con las redes de &#8216;bots&#8217; ya están haciendo pruebas de fuerza.</p>
<p>Yo en principio cambiaría un par de cosas de esta lista:</p>
<p>9) Sobrecarga en Internet: será la de algunos proveedores en el nivel IP, porque en red de transporte (SDH, DWDM) hay ancho de banda por un tubo (de fibras ;-) Cuellos de botella hay, a mi juicio, en la salida de los DSLAM a Internet. Hay muchos proveedores que siguen saliendo con STM-1 (155 Mbps). En fin, tal vez sea yo de los afortunados, que me conecto desde España a USA a 3,5Mbps. Y &#8220;aquí al lado&#8221; a 6Mbps ;-))</p>
<p>5,7) Mencionar explícitamente el crecimiento del MALWARE para cometer robo de identidad. Los antivirus no pueden seguir el ritmo. Que no pueden&#8230; que no. Paralelo a esto, los atacantes &#8220;infectarán&#8221; sitios web [legítimos] para que los PC&#8217;s se infecten. Ya sabeis, exploits y más y más.</p>
<p>Por cierto, apoyo la prohibición de móviles en los colegios (al menos, grabar vídeos ;-) eso es política de seguridad, perdón, política social.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
