<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Las diez amenazas a la seguridad más relevantes previstas para 2007</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Sat, 31 Jul 2010 00:41:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/comment-page-1/#comment-41944</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 18 Feb 2008 14:39:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41944</guid>
		<description>Cuando tenga informacion y tiempo os pondré info. Richard no hizo referencia explícita en su &quot;top ten 2007&quot; al crecimiento del malware, aunque yo sí lo comenté en feb-2007 (ojo: que tengo claro, no soy nadie, jeje :-), en concreto el incremento de broadcasting via webs legítimas.

Pero en fin, yo lo ví claro, tras ver tempranito en 2007, un sitio web legítimo dedicado a SEGURIDAD, infectado &#039;accidentalmente&#039; con un IFRAME apuntando a Rusia, (yepjnddqpq.biz) 

Aquí van unos enlaces(keywords: IFRAME, Google, 2008):
http://googleonlinesecurity.blogspot.com/2008/02/all-your-iframe-are-point-to-us.html 
http://it.slashdot.org/it/08/02/17/2145242.shtml 

Significativa es la imagen (tendencia) = 
http://bp3.blogger.com/_LMSk7hTEaIE/R7DFFTZgEGI/AAAAAAAAGk0/eNxgOyjY3x4/s1600-h/harmful_search_result_pages.png 

Digo yo que la propia google hará algún que otro estudio medianamente serio. Otra cosa es que nos fiemos o no...

Saludos,</description>
		<content:encoded><![CDATA[<p>Cuando tenga informacion y tiempo os pondré info. Richard no hizo referencia explícita en su &#8220;top ten 2007&#8243; al crecimiento del malware, aunque yo sí lo comenté en feb-2007 (ojo: que tengo claro, no soy nadie, jeje :-), en concreto el incremento de broadcasting via webs legítimas.</p>
<p>Pero en fin, yo lo ví claro, tras ver tempranito en 2007, un sitio web legítimo dedicado a SEGURIDAD, infectado &#8216;accidentalmente&#8217; con un IFRAME apuntando a Rusia, (yepjnddqpq.biz) </p>
<p>Aquí van unos enlaces(keywords: IFRAME, Google, 2008):<br />
<a href="http://googleonlinesecurity.blogspot.com/2008/02/all-your-iframe-are-point-to-us.html" rel="nofollow">http://googleonlinesecurity.blogspot.com/2008/02/all-your-iframe-are-point-to-us.html</a><br />
<a href="http://it.slashdot.org/it/08/02/17/2145242.shtml" rel="nofollow">http://it.slashdot.org/it/08/02/17/2145242.shtml</a> </p>
<p>Significativa es la imagen (tendencia) =<br />
<a href="http://bp3.blogger.com/_LMSk7hTEaIE/R7DFFTZgEGI/AAAAAAAAGk0/eNxgOyjY3x4/s1600-h/harmful_search_result_pages.png" rel="nofollow">http://bp3.blogger.com/_LMSk7hTEaIE/R7DFFTZgEGI/AAAAAAAAGk0/eNxgOyjY3x4/s1600-h/harmful_search_result_pages.png</a> </p>
<p>Digo yo que la propia google hará algún que otro estudio medianamente serio. Otra cosa es que nos fiemos o no&#8230;</p>
<p>Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/comment-page-1/#comment-41931</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 16 Feb 2008 15:00:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41931</guid>
		<description>jcbarreto,

No dejes de compartir con nosotros tu investigación ;)

A bote pronto creo que no se han cumplido ni la 3, 4, 6, 8, 9 ni 10. Sobre la 7 no opino, ya que no utilizo MySpace y no puedo valorar el caso.</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p>No dejes de compartir con nosotros tu investigación ;)</p>
<p>A bote pronto creo que no se han cumplido ni la 3, 4, 6, 8, 9 ni 10. Sobre la 7 no opino, ya que no utilizo MySpace y no puedo valorar el caso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/comment-page-1/#comment-41879</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Tue, 12 Feb 2008 18:28:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-41879</guid>
		<description>Ha pasado un año y quería ver en qué había acertado Richard Stiennon de ZDNet, o nuestras opiniones sobre el futuro.

Hemos fallado en los ataques DDoS a entidades financieras. Eso es como si un caco intenta robar en el palacio de Westminster. Un suicidio. Aunque no se puede decir nunca &quot;de esta agua no se beberá&quot;.

Pero el DDoS y ataques contra la imagen de compañías de seguridad o entidades que intentan proteger a otros... pues es otra historia. como el caso de CastleCops (DDoS, PayPal, ...) entre otros.

Lo del malware en sitios web legítimos (exploits via web) sí que se ha expandido [just search IFRAME on Google]. Aunque evaluar esto siempre es relativo, en febrero del año pasado, Google apenas daba informacion sobre ello, relevante a &quot;inseguridad&quot;. 

Uno de los casos más... representativos, acaso, el de Bank of India, tratado por Sergio en este blog (a finales de agosto o principio de sept / 2007, si no recuerdo mal).

Voy a hacer un repaso de este tipo de &quot;previsiones&quot; por la web....</description>
		<content:encoded><![CDATA[<p>Ha pasado un año y quería ver en qué había acertado Richard Stiennon de ZDNet, o nuestras opiniones sobre el futuro.</p>
<p>Hemos fallado en los ataques DDoS a entidades financieras. Eso es como si un caco intenta robar en el palacio de Westminster. Un suicidio. Aunque no se puede decir nunca &#8220;de esta agua no se beberá&#8221;.</p>
<p>Pero el DDoS y ataques contra la imagen de compañías de seguridad o entidades que intentan proteger a otros&#8230; pues es otra historia. como el caso de CastleCops (DDoS, PayPal, &#8230;) entre otros.</p>
<p>Lo del malware en sitios web legítimos (exploits via web) sí que se ha expandido [just search IFRAME on Google]. Aunque evaluar esto siempre es relativo, en febrero del año pasado, Google apenas daba informacion sobre ello, relevante a &#8220;inseguridad&#8221;. </p>
<p>Uno de los casos más&#8230; representativos, acaso, el de Bank of India, tratado por Sergio en este blog (a finales de agosto o principio de sept / 2007, si no recuerdo mal).</p>
<p>Voy a hacer un repaso de este tipo de &#8220;previsiones&#8221; por la web&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/comment-page-1/#comment-35432</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 17 Feb 2007 07:58:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-35432</guid>
		<description>Juan,

Pues razón no te falta. El overloading es un problema, pero quieras que no, se soluciona a base de talonario.

El tema del malware pues evidentemente, ha estado, está y seguirá estando. Le pasará como al spam, es decir, llegará a un punto donde se hará estacionario (no creo que todos nos dediquemos a programar troyanos finalmente), y se convertirá en una amenaza no incipiente, sino consolidada, como lo es el spam. Y ahí se quedará, causando un daño constante que algunos asumirán y otros combatirán.

Sobre los móviles en los colegios, mejor no hablemos. Se me ponen los pelos como escarpias :)

Un saludo,</description>
		<content:encoded><![CDATA[<p>Juan,</p>
<p>Pues razón no te falta. El overloading es un problema, pero quieras que no, se soluciona a base de talonario.</p>
<p>El tema del malware pues evidentemente, ha estado, está y seguirá estando. Le pasará como al spam, es decir, llegará a un punto donde se hará estacionario (no creo que todos nos dediquemos a programar troyanos finalmente), y se convertirá en una amenaza no incipiente, sino consolidada, como lo es el spam. Y ahí se quedará, causando un daño constante que algunos asumirán y otros combatirán.</p>
<p>Sobre los móviles en los colegios, mejor no hablemos. Se me ponen los pelos como escarpias :)</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juan Barreto</title>
		<link>http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/comment-page-1/#comment-35424</link>
		<dc:creator>Juan Barreto</dc:creator>
		<pubDate>Fri, 16 Feb 2007 22:08:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/01/11/las-diez-amenazas-a-la-seguridad-mas-relevantes-previstas-para-2007/#comment-35424</guid>
		<description>La lista es, a mi juicio, bastante acertada. La pena que la he visto un poco tarde (febrero, así cualquiera, porque ya sabemos lo del ataque a los DNS roots :-(

La combinación de DDoS + phishing [o pharming] me parece muy seria. Con las redes de &#039;bots&#039; ya están haciendo pruebas de fuerza.

Yo en principio cambiaría un par de cosas de esta lista:

9) Sobrecarga en Internet: será la de algunos proveedores en el nivel IP, porque en red de transporte (SDH, DWDM) hay ancho de banda por un tubo (de fibras ;-) Cuellos de botella hay, a mi juicio, en la salida de los DSLAM a Internet. Hay muchos proveedores que siguen saliendo con STM-1 (155 Mbps). En fin, tal vez sea yo de los afortunados, que me conecto desde España a USA a 3,5Mbps. Y &quot;aquí al lado&quot; a 6Mbps ;-))

5,7) Mencionar explícitamente el crecimiento del MALWARE para cometer robo de identidad. Los antivirus no pueden seguir el ritmo. Que no pueden... que no. Paralelo a esto, los atacantes &quot;infectarán&quot; sitios web [legítimos] para que los PC&#039;s se infecten. Ya sabeis, exploits y más y más.

Por cierto, apoyo la prohibición de móviles en los colegios (al menos, grabar vídeos ;-) eso es política de seguridad, perdón, política social.</description>
		<content:encoded><![CDATA[<p>La lista es, a mi juicio, bastante acertada. La pena que la he visto un poco tarde (febrero, así cualquiera, porque ya sabemos lo del ataque a los DNS roots :-(</p>
<p>La combinación de DDoS + phishing [o pharming] me parece muy seria. Con las redes de &#8216;bots&#8217; ya están haciendo pruebas de fuerza.</p>
<p>Yo en principio cambiaría un par de cosas de esta lista:</p>
<p>9) Sobrecarga en Internet: será la de algunos proveedores en el nivel IP, porque en red de transporte (SDH, DWDM) hay ancho de banda por un tubo (de fibras ;-) Cuellos de botella hay, a mi juicio, en la salida de los DSLAM a Internet. Hay muchos proveedores que siguen saliendo con STM-1 (155 Mbps). En fin, tal vez sea yo de los afortunados, que me conecto desde España a USA a 3,5Mbps. Y &#8220;aquí al lado&#8221; a 6Mbps ;-))</p>
<p>5,7) Mencionar explícitamente el crecimiento del MALWARE para cometer robo de identidad. Los antivirus no pueden seguir el ritmo. Que no pueden&#8230; que no. Paralelo a esto, los atacantes &#8220;infectarán&#8221; sitios web [legítimos] para que los PC&#8217;s se infecten. Ya sabeis, exploits y más y más.</p>
<p>Por cierto, apoyo la prohibición de móviles en los colegios (al menos, grabar vídeos ;-) eso es política de seguridad, perdón, política social.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
