<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Seguridad</title>
	<atom:link href="http://axelsanmiguel.com/blog/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://axelsanmiguel.com/blog</link>
	<description></description>
	<lastBuildDate>Tue, 24 Aug 2010 13:45:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Vulnerabilidad en PDF de Adobe Acrobat y Reader.  Desactivar JavaScript!</title>
		<link>http://axelsanmiguel.com/blog/vulnerabilidad-en-pdf-de-adobe-acrobat-y-reader-desactivar-javascript/</link>
		<comments>http://axelsanmiguel.com/blog/vulnerabilidad-en-pdf-de-adobe-acrobat-y-reader-desactivar-javascript/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 13:48:18 +0000</pubDate>
		<dc:creator>Axel San Miguel</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Temas en Español]]></category>
		<category><![CDATA[Acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Reader]]></category>
		<category><![CDATA[Vulnerability]]></category>

		<guid isPermaLink="false">http://axelsanmiguel.com/blog/?p=194</guid>
		<description><![CDATA[*ALERTA* Acaban de encontrar una vulnerabilidad en Adobe Acrobat y Acrobat Reader (Windows, MAC y Linux) que es explotada con un PDF malicioso ejecutando una función de JavaScript. El mismo permite que el atacante pueda apropiarse de los datos de las computadoras comprometidas. Esta vulnerabilidad lleva por lo menos desde Diciembre 11 del 2009 rondando [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Faxelsanmiguel.com%2Fblog%2Fvulnerabilidad-en-pdf-de-adobe-acrobat-y-reader-desactivar-javascript%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Faxelsanmiguel.com%2Fblog%2Fvulnerabilidad-en-pdf-de-adobe-acrobat-y-reader-desactivar-javascript%2F&amp;style=normal&amp;service=bit.ly&amp;service_api=R_ae190f37833b099ba369ec0d99d881ac" height="61" width="50" /><br />
			</a>
		</div>
<p><span style="color: #ff0000;"><strong>*ALERTA*</strong></span> Acaban de encontrar una vulnerabilidad en Adobe Acrobat y Acrobat Reader (Windows, MAC y Linux) que es explotada con un PDF malicioso ejecutando una función de JavaScript.</p>
<p>El mismo permite que el atacante pueda <span id="result_box"><span style="background-color: #ffffff;" title="hijack data from compromised computers.">apropiarse de los datos de las computadoras comprometidas. </span></span>Esta vulnerabilidad lleva por lo menos desde Diciembre 11 del 2009 rondando el Internet pero hasta ahora los ataques han sido limitados y específicos.</p>
<p><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Todavía no hay ningún parcho disponible para esta vulnerabilidad, pero Adobe sabe de la situación y se espera que lancen un parcho para Enero 12 del  2010.</span></p>
<p><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Se recomienda que desactiven la opción de JavaScript en los programas de Adobe o se use un programa alterno para ver PDF.</span></p>
<p><strong><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Solución temporera:</span></strong></p>
<ol>
<li><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Abrir Acrobat o Acrobat Reader</span></li>
<li><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Seleccionar Edit&gt;Preferences</span></li>
<li><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Seleccionar la Categoria de JavaScript</span></li>
<li><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Desmarcar la opción que dice &#8220;Enable Acrobat JavaScript&#8221;</span></li>
<li><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Presionar OK</span></li>
</ol>
<p><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Aqui un video explicando como desactivar JavaScript en Adobe Acrobat Reader:</span></p>
<p><span style="background-color: #ffffff;" title="hijack data from compromised computers."> <object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="360" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="quality" value="high" /><param name="src" value="http://www.gogvo.com/evp/player/GVOplayer.swf?vkey=f30c031f9f94580af80c&amp;autoplay=false&amp;bgcolor=0xffffff" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="360" src="http://www.gogvo.com/evp/player/GVOplayer.swf?vkey=f30c031f9f94580af80c&amp;autoplay=false&amp;bgcolor=0xffffff" quality="high" allowscriptaccess="always" allowfullscreen="true" align="middle"></embed></object></span></p>
<p><span style="background-color: #ffffff;" title="hijack data from compromised computers.">Programas alternos para ver PDF&#8217;s, te puedo recomendar uno que yo uso llamado Foxy Reader.  Es gratis y lo puedes bajar de esta dirección:</span></p>
<p><a href="http://www.foxitsoftware.com/pdf/reader/">http://www.foxitsoftware.com/pdf/reader/</a></p>
<p style="text-align: center;"><strong>¡No Olvides Dejar Tus Comentarios!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://axelsanmiguel.com/blog/vulnerabilidad-en-pdf-de-adobe-acrobat-y-reader-desactivar-javascript/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los Doce Fraudes Navideños de McAfee</title>
		<link>http://axelsanmiguel.com/blog/los-doce-fraudes-navidenos-de-mcafee/</link>
		<comments>http://axelsanmiguel.com/blog/los-doce-fraudes-navidenos-de-mcafee/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 21:47:26 +0000</pubDate>
		<dc:creator>Axel San Miguel</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Temas en Español]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[mcafee]]></category>

		<guid isPermaLink="false">http://axelsanmiguel.com/blog/?p=171</guid>
		<description><![CDATA[Este contenido fue un email que me enviaron la gente de Mcafee y entiendo es una información que debía compartir con ustedes. Los Doce Fraudes Navideños de McAfee Fraude I: Fraude de phishing en beneficencia – Cuidado con las donaciones Durante las festividades, los hackers se aprovechan de la generosidad de las personas y envían [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Faxelsanmiguel.com%2Fblog%2Flos-doce-fraudes-navidenos-de-mcafee%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Faxelsanmiguel.com%2Fblog%2Flos-doce-fraudes-navidenos-de-mcafee%2F&amp;style=normal&amp;service=bit.ly&amp;service_api=R_ae190f37833b099ba369ec0d99d881ac" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify; line-height: 12pt;"><span class="bwunderlinestyle1"><strong><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Este contenido fue un email que me enviaron la gente de Mcafee y entiendo es una información que debía compartir con ustedes.</span></strong></span></p>
<h1 style="text-align: justify; line-height: 12pt;">Los Doce Fraudes Navideños de McAfee</h1>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude I: Fraude de phishing en beneficencia – Cuidado con las donaciones</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Durante las festividades, los hackers se aprovechan de la generosidad de las personas y envían correos electrónicos que parecen provenir de auténticas Instituciones de beneficencia. Sin embargo, estas páginas Internet son fraudulentas y fueron diseñadas para obtener donaciones, información acerca de tarjetas de crédito y la identidad de los donantes. </span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude II: Facturas falsas provenientes de servicios de transporte de encomiendas, para robar su dinero</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Durante las Fiestas, los cibercriminales a menudo envían facturas falsas y notificaciones de entrega que se asemejan a las notificaciones de Federal Express, UPS o el Servicio de Aduanas de Estados Unidos. Envían correos electrónicos a los consumidores, en los que solicitan detalles acerca de sus tarjetas de crédito para, supuestamente, <span> </span>respaldar una cuenta, o solicitan a los<br />
usuarios que abran una factura o un formulario de aduanas para que así puedan recibir sus paquetes. Una vez completados los documentos, la información acerca de la persona es robada o se instala malware automáticamente en sus computadores. </span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude III: Redes Sociales – Un cibercriminal “desea ser su amigo”</span></em></strong></p>
<p><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Los cibercriminales aprovechan este período de celebración y envían <span> </span>correos electrónicos “Solicitud de un Nuevo Amigo” que parecen provenir de redes sociales en línea auténticas&#8221;.<br />
Es importante que los usuarios de Internet <span> </span></span>sepan que al hacer clic sobre estos enlaces los correos electrónicos pueden instalar malware o robar información personal en forma automática.</p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude IV: Los peligros implícitos en las tarjetas electrónicas</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Los ladrones cibernéticos aprovechan las ocasiones en que los consumidores, por afán de proteger el medio ambiente, envían saludos electrónicos. En las festividades pasadas, McAfee Labs descubrió un gusano enmascarado como tarjeta electrónica de Hallmark y como promociones de festividades de McDonald&#8217;s y Coca-Cola. También son muy populares entre los cibercriminales<br />
los adjuntos en Power Point con temas relacionados a las Fiestas. No haga clic sobre cualquier cosa. </span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude V: Las Joyas de &#8220;Lujo&#8221; para regalar estas Fiestas tienen un alto precio</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">McAfee Labs recientemente reveló una nueva campaña que induce a los compradores a visitar sitios basados en malware que ofrecen descuentos en regalos de lujo de Cartier, Gucci y Tag Heuer. Los ladrones cibernéticos usan logos falsos del Better Business Bureau para engañar a los compradores y hacerlos comprar regalos que nunca recibirán. </span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude VI: No se arriesgue al comprar para estas Fiestas – En aumento el robo de identidades en línea</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Forrester Research Inc. predijo que las ventas en línea aumentarán este año ya que, cada vez más, los compradores se vuelcan a Internet en busca de buenos precios. Mientras los usuarios navegan y compran en hotspots abiertos, los hackers espían sus actividades y hurtan su información personal. McAfee advierte a los usuarios que jamás deben comprar en línea desde un computador o una red Wi-Fi de uso público.</span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude VII: Las canciones de Navidad pueden ser peligrosas – Las búsquedas relacionadas con la Navidad involucran peligros</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">En el periodo de Fiestas, los hackers crean sitios fraudulentos en Internet relacionados con las festividades, donde la gente que busca una melodía de Navidad para sus teléfonos, o un fondo/protector de pantalla relacionado con la Navidad. Al bajar estos archivos relacionados con la Navidad, el computador se puede infectar con spyware, adware u otro malware.<br />
McAfee descubrió un sitio para descargar canciones de Navidad que lleva a los navegadores a la instalación inadvertida de adware, spyware y otros programas indeseados.</span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude VIII: Desempleo – Fraudes vía correos electrónico relacionados con puestos de trabajo</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">La tasa de desempleo en los Estados Unidos alcanzó un nivel de 10,2 porciento, el más alto desde 1983. Las personas desempleadas que buscan trabajo desesperadamente son presa de ladrones cibernéticos que los atrapan mediante promesas de empleos muy bien remunerados y oportunidades de ganar dinero desde su hogar. <span> </span>Una vez que la persona interesada envía sus datos y paga un honorario por concepto de “matrícula”, los hackers se quedan con el dinero y no cumplen la promesa.</span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude IX: Posturas – Fraudes en sitios de remates</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Los estafadores cibernéticos a menudo acechan los sitios en que se realizan remates en periodos de festividades. Los consumidores deben ser cautos respecto de aquellos sitios que parecen ser demasiado convenientes ya que, frecuentemente, las compras en ellos jamás llegan a los destinatarios.</span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude X: Fraudes para robar contraseñas </span></em></strong><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">El robo de contraseñas aumenta en períodos de festividades ya que los ladrones utilizan herramientas de bajo costo para develar las contraseñas de los usuarios y enviar malware llamado “keylogging”, el que registra las teclas presionadas para identificarse. Una vez que los delincuentes tienen acceso a una o más contraseña, tienen fácil acceso a los detalles de la(s) cuenta(s) y tarjeta(s) bancaria(s) de los consumidores y las “limpian/copan” en pocos minutos. También, los ladrones envían spams desde la cuenta del usuario a sus contactos.</span></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;"><span> </span></span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Fraude XI: Correos electrónicos desde su banco</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Los ladrones cibernéticos engañan a los consumidores mediante correos electrónicos de instituciones financieras que aparentar ser oficiales. Piden a los usuarios detalles de sus cuentas bancarias, incluyendo el nombre de usuario y la contraseña e incluyen una advertencia que dice que se bloqueará la cuenta si el titular no envía los datos. Luego, los ladrones venden la información bancaria obtenida a través en un mercado negro en línea. McAfee Labs piensa que los ladrones cibernéticos utilizan más esta táctica durante las Fiestas ya que los consumidores monitorean sus compras de cerca.</span></p>
<p style="text-align: justify; line-height: 12pt;"><strong><em><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL"><span> </span>Fraude XII: Sus archivos como rescate – Fraude Ransomware (rescate por secuestro)</span></em></strong></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Los hackers toman control de los computadores mediante estos fraudes que utilizan en las festividades. Luego actúan como secuestradores virtuales y encriptan los archivos secuestrados, tornándolos ilegibles e impidiendo el acceso de los usuarios a ellos. En tales condiciones, piden a los usuarios un pago por concepto de rescate para devolverles el control.</span></p>
<p style="text-align: justify; line-height: 12pt;">
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">WOW, hay que estar ojo al pillo estas navidades, si alguno de ustedes les a pasado alguno de estos fraudes dejame saber dejando tus comentarios, o solo deja tu opinión.</span></p>
<p style="text-align: justify; line-height: 12pt;"><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">Hablamos luego!</span></p>
<p style="text-align: justify; line-height: 12pt;">
<h2 style="text-align: justify; line-height: 12pt;"><strong><span style="font-size: 10pt; font-family: &quot;Arial&quot;,&quot;sans-serif&quot;; color: black;" lang="ES-CL">No olvides dejar tus comentarios!</span></strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://axelsanmiguel.com/blog/los-doce-fraudes-navidenos-de-mcafee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
