<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Luis José Conde</title>
	<atom:link href="http://www.sentineldr.com/tag/luis-jose-conde/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>El botnet Zeus temporalmente interrumpido, pero restablecido a plenitud</title>
		<link>http://www.sentineldr.com/post/el-botnet-zeus-temporalmente-interrumpido-pero-restablecido-a-plenitud?source=rss</link>
		<comments>http://www.sentineldr.com/post/el-botnet-zeus-temporalmente-interrumpido-pero-restablecido-a-plenitud#comments</comments>
		<pubDate>Sun, 14 Mar 2010 21:54:00 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=816</guid>
		<description><![CDATA[Fuente: SearchSecurity.com El botnet Zeus, una familia de Troyanos utilizados por los ciberdelincuentes para atacar a víctimas con malware para el robo de datos, fue interrumpido temporalmente esta semana después de que el ISP sospechoso de albergar sus servidores de comando y control fuera desconectado. Troyak.org, una empresa basada en Kazajstán, la cual alberga los [...]]]></description>
			<content:encoded><![CDATA[<p>Fuente: <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1420681,00.html">SearchSecurity.com</a></p>
<p>El botnet Zeus, una familia de Troyanos utilizados por los ciberdelincuentes para atacar a víctimas con malware para el robo de datos, fue interrumpido temporalmente esta semana después de que el ISP sospechoso de albergar sus servidores de comando y control fuera desconectado. </p>
<p>Troyak.org, una empresa basada en Kazajstán, la cual alberga los servidores que controlan el malware para spam y botnets, fue desconectada temporalmente el martes. Se estima que Troyak alberga el 25% de los servidores de comando y control que se conectan a los computadores infectados por Zeus. ScanSafe, empresa que fue adquirida recientemente por Cisco Systems Inc., identificó un pico en el tráfico de malware antes del cierre, lo que indica que los controladores de los bots pudieron haber sabido con antelación sobre la interrupción de sus operaciones.</p>
<p>&#8220;Los datos parecen indicar que había algún tipo de advertencia previa y de ser así habrían tenido oportunidad suficiente de actualizar sus bots&#8221;, dijo Mary Landesman, investigadora senior de seguridad de ScanSafe, ahora parte de Cisco. </p>
<p>La interrupción de Zeus fue de corta duración. Landesman dijo que todas las conexiones que se rompieron cuando Troyak fue desconectado se restablecieron una vez que el ISP adquirió un nuevo proveedor de conectividad. </p>
<p>&#8220;Hemos revisado las direcciones IP y las mismas reaparecieron cuando Troyak se reconectó&#8221;, dijo. </p>
<p>Zeus es una amplia familia de Troyanos dotados de herramientas de ataque automatizado. El caché de 75GB descubierto el mes pasado se cree que es un sitio de descarga de hackers vinculados a las infecciones de Zeus. El caché contiene una variedad de datos sensibles, desde credenciales de cuentas bancarias hasta números de Seguro Social y contraseñas de correo electrónico. </p>
<p>&#8220;Está a disposición del público por lo que hay muchos segmentos de Zeus y del botnet Zeus,&#8221; dijo Landesman. &#8220;El malware abarca desde el robo de credenciales vía ataques de “phishing” hasta ataques más sofisticados contra los bancos&#8221;. </p>
<p>Se calcula que 1.6 millones de máquinas infectadas componen los cientos de botnets Zeus. En 2007, una pandilla de cibercriminales alemana utilizó Zeus en varios ataques a bancos europeos, resultando en el robo de 20 millones de dólares. Hoy en día, los botnets Zeus atacan a casi mil bancos, y los expertos dicen que se ha convertido en una importante plaga en el sector bancario. El troyano se utiliza para añadir campos a formularios de cuenta bancaria, drenando silenciosamente las cuentas bancarias mientras se muestra un saldo falso a las víctimas.</p>
<p>Algo que desconcierta a los investigadores de seguridad es cómo Troyak fue interrumpido. En un documento expedido por RSA, la División de Seguridad de EMC Corp., los investigadores dijeron que el proveedor de conectividad podría haber sido cerrado por las autoridades o por sus propios operadores. El nombre &#8220;Troyak&#8221;, según el documento, es la jerga Rusa para &#8220;Troya&#8221;, un indicio más de que Troyak.org puede no ser un negocio legítimo.</p>
<p>&#8220;La inactividad de la AS-Troyak puede ser el resultado de una falla técnica, aunque este es el escenario menos probable, dado que las operaciones maliciosas de este tipo generalmente no tienen un único punto de falla&#8221;, según el informe de RSA. </p>
<p>El incidente de Troyak es similar al del cierre de McColo Corp. en 2008, cuando los proveedores de conectividad dejaron de proveer acceso a la red a este proveedor de hosting. En aquel entonces los investigadores habrían pronosticado que el spam y el malware se recuperarían completamente y así fue. </p>
<p>&#8220;Como industria estamos tratando con mucha gente que está haciendo dinero con estas actividades criminales y hasta que dejen de ganar dinero o sus clientes comiencen a incurrir en costos debido a las interrupciones, habrá poca motivación para que ellos hagan lo correcto,&#8221; dijo Landesman. &#8220;Para muchos de estos grupos, este es el medio más viable para ellos ganarse la vida.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/el-botnet-zeus-temporalmente-interrumpido-pero-restablecido-a-plenitud/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft: Error humano causó vulnerabilidad crítica en SMB2</title>
		<link>http://www.sentineldr.com/post/microsoft-error-humano-causo-vulnerabilidad-critica-en-smb2?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-error-humano-causo-vulnerabilidad-critica-en-smb2#comments</comments>
		<pubDate>Wed, 21 Oct 2009 01:23:59 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[fuzzing]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=734</guid>
		<description><![CDATA[Fuente: ZDNet Microsoft tilda como error humano las recientes vulnerabilidades críticas de SMB v2 que expone a los usuarios de Windows ante ataques de ejecución remota de código, y sostiene que es prácticamente imposible identificar estos tipos de errores con las herramientas de revisión código y técnicas existentes a la fecha. De acuerdo a un [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://blogs.zdnet.com/security/?p=4652">ZDNet</a></em></p>
<p>Microsoft tilda como error humano las recientes vulnerabilidades críticas de SMB v2 que expone a los usuarios de Windows ante ataques de ejecución remota de código, y sostiene que es prácticamente imposible identificar estos tipos de errores con las herramientas de revisión código y técnicas existentes a la fecha.</p>
<p>De acuerdo a un post-mortem realizado por el gurú de seguridad de Redmond, Michael Howard, la empresa detectó el código vulnerable &#8220;muy tarde&#8221; en el proceso de desarrollo de Windows 7, pero argumentó que no existen herramientas de análisis ni requisitos en el SDL (Ciclo de Vida de Desarrollo de Seguridad) que pudieran detectar este tipo de error humano.</p>
<blockquote><p>En este momento no hay ninguna herramienta de análisis estático que conozca que pueda señalar que el desarrollador utilizó una variable de manera incorrecta, y nuestras herramientas de análisis no detectaron el potencial problema en los límites de una matriz, en parte porque es difícil hacerlo porque actualmente generan una cantidad muy grande de falsos positivos.</p></blockquote>
<blockquote><p>Sólo hay un requisito o recomendación de SDL que podría detectar esto, y son las pruebas de <em>fuzzing</em>. De hecho, lo encontramos muy tarde en el proceso de desarrollo de Windows 7 utilizando <em>fuzzing</em> a través de la red, y es por eso que después del RC (Release Candidate) las versiones de Windows 7 no tienen este error.</p></blockquote>
<p>Howard no explicó por qué la solución no fue portada a Windows Vista, ni otras versiones de Windows vulnerables, de manera independiente, hasta que fue descubierto y publicado por investigadores de seguridad externos.</p>
<p>Dijo que la única otra técnica que se puede utilizar para encontrar este tipo de vulnerabilidad &#8211; la de una variable incorrecta en la referencia de un arreglo &#8211; es el proceso &#8220;muy lento y minucioso de revisión de código.&#8221;</p>
<blockquote><p>Este código fue revisado antes del check-in de Windows Vista, pero el error no fue encontrado en ese momento. Los seres humanos son falibles, después de todo.</p></blockquote>
<p>Howard dijo que las vulnerabilidades que surgen en el código del sistema operativo Windows de hoy muestra que el SDL obligatorio &#8220;ha depurado los principales huecos de seguridad&#8221;.</p>
<blockquote><p>Por supuesto, yo podría estar equivocado, pero mirando todos los errores durante el año pasado en Windows, el patrón único que puede detectar es que no hay patrón! La mayoría de los errores que veo en Windows son errores únicos, los que no se pueden encontrar fácilmente a través de análisis estático o de la educación, lo que deja sólo la revisión de código manual, y para algunas clases de errores, pruebas de <em>fuzzing</em>. Pero las pruebas de <em>fuzzing</em> no son perfectas, porque los datos con formato incorrecto que se generan puede que no provoquen el fallo al momento de ejecutar el código vulnerable.</p></blockquote>
<p>Pidió a los desarrolladores de software que dediquen más tiempo a las defensas contra vulnerabilidades conocidas, así como tratar de prevenir o eliminar las vulnerabilidades.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-error-humano-causo-vulnerabilidad-critica-en-smb2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft emite aviso sobre vulnerabilidad en SMB, parche pendiente</title>
		<link>http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-vulnerabilidad-en-smb-parche-pendiente?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-vulnerabilidad-en-smb-parche-pendiente#comments</comments>
		<pubDate>Fri, 18 Sep 2009 03:45:02 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[día cero]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=711</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó un aviso el martes alertando a los usuarios sobre una falla crítica en el Server Message Block (SMB) y publicó las medidas que pueden tomar los usuarios para mitigar la amenaza de un ataque. El SMB se usa en Windows para comunicar mensajes a los dispositivos de la red y se [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1367564,00.html?track=sy160#">SearchSecurity.com</a></em></p>
<p>Microsoft publicó un aviso el martes alertando a los usuarios sobre una falla crítica en el Server Message Block (SMB) y publicó las medidas que pueden tomar los usuarios para mitigar la amenaza de un ataque.</p>
<p>El SMB se usa en Windows para comunicar mensajes a los dispositivos de la red y se utiliza para compartir archivos y comunicarse con las impresoras. El SANS Internet Storm Center, advirtió que el código de explotación surgió la semana pasada, atacando la vulnerabilidad de día cero.</p>
<p>En su aviso, Microsoft dijo que la falla es causada porque la implementación de SMB no analiza adecuadamente las solicitudes de negociación SMB.</p>
<p>&#8220;Microsoft está trabajando en desarrollar una actualización de seguridad para Windows para corregir esta vulnerabilidad&#8221;, el gigante del software dijo en su aviso. &#8220;Microsoft lanzará la actualización de seguridad una vez se haya alcanzado un nivel adecuado de calidad para una amplia distribución.&#8221;</p>
<p>La falla puede ser aprovechada atacando a los usuarios de Windows 7 y Windows Vista con SMB habilitado. El código de explotación, publicado en la lista de correo “Full-Disclosure” e integrado a la plataforma de pruebas Metasploit, permite a un atacante provocar la caída de la máquina de forma remota.</p>
<p>Christopher Budd, jefe de comunicaciones de respuesta de seguridad para Microsoft dijo que Microsoft no está enterado de algún ataque que utilice esta vulnerabilidad.</p>
<p>En las pruebas del código de explotación, los investigadores de Microsoft descubrieron que algunos intentos de aprovechar la debilidad permitían a un atacante tomar el control completo del sistema afectado. Sin embargo, la mayoría de los intentos resultaron en un reinicio del sistema.</p>
<p>El centro de información sobre vulnerabilidades Secunia dio a la falla una calificación de moderadamente crítica. Como solución, Microsoft sugiere desactivar SMB2, pero advierte que el uso de Editor del Registro puede provocar problemas graves que pueden requerir una reinstalación del sistema operativo. Como alternativa, los usuarios pueden bloquear los puertos TCP 139 y 445 en el firewall, un método que bloquea todas las comunicaciones entrantes no solicitadas de Internet. Microsoft advirtió que esta solución podría hacer que las aplicaciones dejen de funcionar.</p>
<p>Microsoft dijo que era la segunda vez en dos semanas que una falla no era informada responsablemente al fabricante de software. La semana pasada, circulaba en el sitio milw0rm código de explotación que permite a los atacantes explotar una vulnerabilidad de FTP en el Microsoft Internet Information Services (IIS). Microsoft está probando actualmente un parche, pero podría no tenerlo listo a tiempo para su revisión mensual de actualizaciones el martes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-emite-aviso-sobre-vulnerabilidad-en-smb-parche-pendiente/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft publica aviso sobre FTP de IIS, código de ataque circula</title>
		<link>http://www.sentineldr.com/post/microsoft-publica-aviso-ftp-iis-codigo-de-ataque-circula?source=rss</link>
		<comments>http://www.sentineldr.com/post/microsoft-publica-aviso-ftp-iis-codigo-de-ataque-circula#comments</comments>
		<pubDate>Thu, 03 Sep 2009 19:00:25 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[CERT]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Kingcope]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[milw0rm]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=687</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Microsoft publicó un aviso esta semana advirtiendo a los clientes de una grave vulnerabilidad en el Microsoft Internet Information Services (IIS) y de la disponibilidad de código de explotación en circulación que podría permitir a un atacante aprovechar la falla. El fallo afecta a Microsoft IIS versiones 5.0, 5.1 y 6.0, dejando el [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1367020,00.html">SearchSecurity.com</a></em></p>
<p>Microsoft publicó un aviso esta semana advirtiendo a los clientes de <a href="http://www.microsoft.com/technet/security/advisory/975191.mspx">una grave vulnerabilidad en el Microsoft Internet Information Services (IIS)</a> y de la disponibilidad de código de explotación en circulación que podría permitir a un atacante aprovechar la falla.</p>
<p>El fallo afecta a Microsoft IIS versiones 5.0, 5.1 y 6.0, dejando el servidor web vulnerable a un ataque de FTP. Bruce Dang y Jonathan Ness, del Microsoft Security Response Center dan detalles de la vulnerabilidad en una entrada del blog, describiéndolo como un &#8220;desbordamiento de pila en el servicio FTP al utilizar un nombre de directorio largo especialmente diseñado&#8221;.</p>
<p>&#8220;Si un atacante puede explotar correctamente esta vulnerabilidad, podría ejecutar código con los permisos de LocalSystem, el servicio en virtud del cual se ejecuta el servicio FTP&#8221;, dijeron los investigadores de la <a href="http://blogs.technet.com/srd/archive/2009/09/01/new-vulnerability-in-iis5-and-iis6.aspx">falla de FTP de IIS</a> en el blog de Investigación y Defensa de Seguridad.</p>
<p>Si el IIS está configurado para permitir que usuarios anónimos tengan acceso de escritura, el atacante no tendría que estar autenticado para ejecutar el ataque, dijo Microsoft.</p>
<p>Microsoft está trabajando en un parche y espera lanzarlo al mercado una vez &#8220;alcance un nivel adecuado de calidad para una amplia distribución.&#8221; Mientras tanto, las empresas pueden implementar una solución temporal mediante la modificación de los permisos del sistema de archivos NTFS para no permitir la creación de directorios a los usuarios de FTP.</p>
<p>El Computer Emergency Response Team de los Estados Unidos (US-CERT), emitió <a href="http://www.kb.cert.org/vuls/id/276653">una advertencia</a> el lunes avisando que no había ninguna solución práctica al problema. Secunia, centro de investigación de vulnerabilidades danés, dio a la falla una calificación de moderadamente crítica.</p>
<p>Microsoft dijo que la falla no se informó de manera responsable. Fue descubierta por un investigador de seguridad que lleva el nombre de &#8220;Kingcope&#8221;. El código de explotación comenzó a circular en el <a href="http://milw0rm.com/exploits/9541">sitio web de milw0rm</a> el lunes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/microsoft-publica-aviso-ftp-iis-codigo-de-ataque-circula/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ladrones de identidad de Brasil utilizan Twitter como canal de comando de un botnet</title>
		<link>http://www.sentineldr.com/post/brazilian-id-thieves-using-twitter-as-botnet-command-channel?source=rss</link>
		<comments>http://www.sentineldr.com/post/brazilian-id-thieves-using-twitter-as-botnet-command-channel#comments</comments>
		<pubDate>Thu, 27 Aug 2009 00:10:42 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Arbor Networks]]></category>
		<category><![CDATA[bot]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=674</guid>
		<description><![CDATA[Fuente: ZDNet El investigador de seguridad de Arbor Networks José Nazario ha descubierto un botnet malicioso que utiliza Twitter para su operación de comando y control. El botnet, que está vinculado a ladrones de identidad en Brasil, utiliza mensajes de estado de Twitter para comunicarse con los bots &#8211; enviando nuevos enlaces a los computadores [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://blogs.zdnet.com/security/?p=4060&#038;tag=nl.e539">ZDNet</a></em></p>
<p>El investigador de seguridad de Arbor Networks José Nazario ha descubierto un botnet malicioso que utiliza Twitter para su operación de comando y control.</p>
<p>El botnet, que está vinculado a ladrones de identidad en Brasil, utiliza mensajes de estado de Twitter para comunicarse con los bots &#8211; enviando nuevos enlaces a los computadores infectados, así como nuevos comandos y ejecutables para descargar y ejecutar.</p>
<p>A continuación un vistazo a la cuenta de Twitter en cuestión (a través del blog de Arbor Networks):</p>
<p><img src="file:///C:/DOCUME%7E1/MGERAR%7E1/LOCALS%7E1/Temp/moz-screenshot.png" alt="" /><img class="alignnone size-full wp-image-675" title="twitter_botnet" src="http://www.sentineldr.com/content/uploads/2009/08/twitter_botnet.jpg" alt="twitter_botnet" width="500" height="427" /></p>
<p>&#8220;Es una operación de robo de datos&#8221;, explicó Nazario.</p>
<p>Dijo que los bots están enviando los datos a direcciones vinculadas a criminales de Brasil que se especializan en los troyanos bancarios.</p>
<p>Los troyanos bancarios se utilizan para robar nombres de usuarios, contraseñas, PINs, palabras de verificación y otras informaciones de los sitios web del banco.</p>
<p>La información robada es generalmente transferida al sitio web de un hacker mediante un formulario web. Los más vulnerables son los usuarios de banca internet y sistemas de pago que utilizan contraseñas que no cambian cada vez que un usuario inicia sesión. Por ello, muchos bancos están cambiando a contraseñas dinámicas que expiran después de ser utilizadas una vez.</p>
<p>Nazario dijo que hay un buen número de cuentas de Twitter siendo utilizadas para controlar botnets. El equipo de seguridad de Twitter está consciente de la situación. Algunas de las cuentas maliciosas ya han sido borradas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/brazilian-id-thieves-using-twitter-as-botnet-command-channel/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>55.000 sitios web hackeados para servir malware</title>
		<link>http://www.sentineldr.com/post/55-000-sitios-web-hackeados-para-servir-malware?source=rss</link>
		<comments>http://www.sentineldr.com/post/55-000-sitios-web-hackeados-para-servir-malware#comments</comments>
		<pubDate>Wed, 26 Aug 2009 23:33:27 +0000</pubDate>
		<dc:creator>Marcel Gerardino</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[iFrame]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Quicktime]]></category>
		<category><![CDATA[RealPlayer]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[Winzip]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=672</guid>
		<description><![CDATA[Fuente: ZDNet Investigadores de seguridad están alertando sobre un potente coctel de malware &#8211; troyanos y programas para robar contraseñas- que está siendo empujado a los usuarios de Windows desde 55.000 sitios web hackeados. Según Mary Landesman, investigadora del equipo de alerta de amenaza a la seguridad denominado ScanSafe, los delincuentes informáticos han incorporado un [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://blogs.zdnet.com/security/?p=4091&#038;tag=nl.e539">ZDNet</a></em></p>
<p>Investigadores de seguridad están alertando sobre un potente coctel de malware &#8211; troyanos y programas para robar contraseñas- que está siendo empujado a los usuarios de Windows desde 55.000 sitios web hackeados.</p>
<p>Según Mary Landesman, investigadora del equipo de alerta de amenaza a la seguridad denominado ScanSafe, los delincuentes informáticos han incorporado un IFRAME malicioso en decenas de miles de sitios web para lanzar ataques contra usuarios de PCs que navegan a los sitios fraudulentos. </p>
<p>El iFrame apunta a un sitio intermediario de ataque que a su vez carga exploits y malware adicional de hasta siete dominios diferentes de malware, Landesman dijo.</p>
<p>Se realizó una búsqueda en Google de la etiqueta del script del iFrame y se encontró incrustado en aproximadamente 54,900 sitios, muchos de ellos destinos legítimos de internet.</p>
<p>Los sitios víctima incluyen www.feedzilla.com, latindiscover.com, y un número de centros de beneficencia y enfermería, incluyendo howellcarecenter.com, sweetgrassvillagealf.com, www.foodsresourcebank.org y morningsideassistedliving.com.</p>
<p>En el momento de escribir esta entrada de blog, el número de sitios comprometidos que figuran en los resultados de Google subió a 56,000. </p>
<p>Todavía no está claro qué vulnerabilidades están siendo explotadas en este ataque, pero, a juzgar por los incidentes recientes, los usuarios deben asegurarse de que el sistema operativo y el software de su PC estén totalmente parchados.</p>
<p>Los programas más comunes objeto de ataques incluyen a Adobe Flash, Adobe PDF Reader, QuickTime de Apple, WinZip y RealPlayer. Además de los parches de Microsoft Windows, estas aplicaciones deben ser actualizadas de inmediato a la última versión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/55-000-sitios-web-hackeados-para-servir-malware/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuarios de IE, cuidado: Ataques zero-day violan control ActiveX de Video de Microsoft</title>
		<link>http://www.sentineldr.com/post/usuarios-de-ie-cuidado-ataques-zero-day-violan-control-activex-de-video-de-microsoft?source=rss</link>
		<comments>http://www.sentineldr.com/post/usuarios-de-ie-cuidado-ataques-zero-day-violan-control-activex-de-video-de-microsoft#comments</comments>
		<pubDate>Mon, 06 Jul 2009 13:52:05 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=611</guid>
		<description><![CDATA[Fuente: ZDNet Usuarios malintencionados están poniendo en marcha herramientas de ejecución de código para la explotación de la nueva vulnerabilidad sin parchear en el control ActiveX de Video de Microsoft, la empresa advirtió en un aviso. Los ataques están dirigidos a los usuarios de Microsoft Internet Explorer. &#8220;Un atacante que logre explotar esta vulnerabilidad podría [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://blogs.zdnet.com/security/?p=3703">ZDNet</a></em></p>
<p>Usuarios malintencionados están poniendo en marcha herramientas de ejecución de código para la explotación de la nueva vulnerabilidad sin parchear en el control ActiveX de Video de Microsoft, la empresa advirtió en un aviso.</p>
<p>Los ataques están dirigidos a los usuarios de Microsoft Internet Explorer. &#8220;Un atacante que logre explotar esta vulnerabilidad podría obtener los mismos privilegios que el usuario local. Cuando se utiliza Internet Explorer, la ejecución de código es remota y puede que no exija la intervención del usuario,&#8221; dijo Microsoft.</p>
<p>La compañía dijo que el control de ActiveX vulnerable puede ser removido sin problemas de compatibilidad:</p>
<blockquote><p>Nuestra investigación ha mostrado que no hay usos &#8220;<em>by-design</em>&#8221; para este control ActiveX en Internet Explorer, incluyendo todos los identificadores de clases dentro de la msvidctl.dll que aloja a este control ActiveX. Para clientes Windows XP y Windows Server 2003, Microsoft recomienda descontinuar el soporte para este control ActiveX en Internet Explorer.</p>
<p>&#8230; Aunque no se ven afectados por esta vulnerabilidad, Microsoft recomienda que los clientes con Windows Vista y Windows Server 2008 descontinúen el soporte para este control ActiveX en Internet Explorer utilizando los mismos identificadores de clases como una medida de defensa en profundidad.</p></blockquote>
<p>Los usuarios de Internet Explorer deben prestar especial atención a la sección de soluciones del <a href="http://www.microsoft.com/technet/security/advisory/972890.mspx">aviso de Microsoft</a> y tomar todas las precauciones necesarias.</p>
<p>Microsoft ha activado su proceso de respuesta ante incidentes de seguridad, pero un parche no estará listo en por lo menos unos meses.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/usuarios-de-ie-cuidado-ataques-zero-day-violan-control-activex-de-video-de-microsoft/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Juniper retira presentación &#8220;ATM hacking&#8221; de Black Hat</title>
		<link>http://www.sentineldr.com/post/juniper-retira-presentacion-atm-hacking-de-black-hat?source=rss</link>
		<comments>http://www.sentineldr.com/post/juniper-retira-presentacion-atm-hacking-de-black-hat#comments</comments>
		<pubDate>Wed, 01 Jul 2009 03:27:19 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ATM]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[Trustwave]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=566</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Un investigador de seguridad de Juniper Networks Inc. quien preveía demostrar una manera de hackear el software de un cajero automático en el evento de seguridad Black Hat en Las Vegas retiró su presentación a petición de un proveedor de ATM. La presentación de Barnaby Jack, &#8220;Jackpotting cajeros automáticos,&#8221; que iba a tener [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1360597,00.html">SearchSecurity.com</a></em></p>
<p>Un investigador de seguridad de Juniper Networks Inc. quien preveía demostrar una manera de hackear el software de un cajero automático en el evento de seguridad Black Hat en Las Vegas retiró su presentación a petición de un proveedor de ATM.</p>
<p>La presentación de Barnaby Jack, &#8220;Jackpotting cajeros automáticos,&#8221; que iba a tener lugar el 30 de julio, fue sacada de la lista el lunes 29 de junio. En una declaración, el proveedor dijo que recibió una solicitud para retirar la presentación de un proveedor de cajeros automáticos.</p>
<p>&#8220;Juniper cree que la investigación de Jack es importante y que se presentaría en un foro público a fin de promover el estado de la seguridad. Sin embargo, el proveedor de ATM afectado nos ha expresado preocupación sobre la revelación pública de los resultados de la investigación antes de que sus constituyentes estén plenamente protegidos&#8221;, dijo Juniper. &#8220;Considerando el alcance y la posible exposición de este tema con otros proveedores, Juniper decidió aplazar la presentación de Jack hasta que todos los proveedores afectados hayan abordado suficientemente los temas que se encuentran en su investigación&#8221;.</p>
<p>Jack habría demostrado una forma de atacar el software subyacente de una línea popular de nuevo modelo de cajeros automáticos. La presentación habría abordado vectores para ataques locales y remotos, y terminaría con una demostración en vivo en un cajero automático nuevo, sin modificaciones.</p>
<p>&#8220;Estamos llegando a otros proveedores de ATM con la oferta de asistencia con mucha diligencia para hacer frente a los riesgos de seguridad y las vulnerabilidades descubiertas en la investigación de Jack&#8221;, dijo Juniper.</p>
<p>La técnica de &#8220;<em>hacking</em>&#8221; utilizada es única. Los métodos tradicionales para violar cajeros automáticos involucran robo de tarjetas o robo físico del ATM.</p>
<p>Los cajeros automáticos han sido objeto de una mayor presión para hacer más seguros sus modelos de ATM luego de haber sucedido varios ataques de alto perfil. El pasado diciembre, RBS WorldPay, la división de procesamiento de pagos de Royal Bank of Scotland Group PLC con sede en EEUU, divulgó un fallo de seguridad en el que los infiltrados utilizaron millones de datos de tarjetahabientes para hacer una estafa coordinada de cajeros automáticos, perdiendo un total de 9 millones de dólares. Los ladrones utilizaron tarjetas de débito de nómina clonadas y robadas, y tarjetas de regalo recargables.</p>
<p>En Europa oriental se utilizó malware en varias infracciones de cajeros automáticos. A principios del mes de Junio, el proveedor de seguridad Trustwave Corp. dijo que sus investigadores descubrieron el malware mientras llevaban a cabo una investigación de violaciones de ATM en Rusia y Ucrania en los últimos meses. Trustwave afirma que 20 cajeros automáticos estaban infectados con malware sofisticado que permite a los atacantes no sólo robar y espiar remotamente los datos y números de identificación, sino también retirar dinero en efectivo. Una tarjeta especializada podría permitir a un atacante retirar hasta 600,000 dólares en cajeros automáticos grandes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/juniper-retira-presentacion-atm-hacking-de-black-hat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MasterCard aumenta los requisitos de cumplimiento de PCI para algunos comercios</title>
		<link>http://www.sentineldr.com/post/mastercard-aumenta-los-requisitos-de-cumplimiento-de-pci-para-algunos-comerciantes?source=rss</link>
		<comments>http://www.sentineldr.com/post/mastercard-aumenta-los-requisitos-de-cumplimiento-de-pci-para-algunos-comerciantes#comments</comments>
		<pubDate>Mon, 29 Jun 2009 22:05:56 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[QSA]]></category>
		<category><![CDATA[Sentinel]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=568</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Un cambio reciente en los requisitos de cumplimiento de PCI de MasterCard Inc. significa que posiblemente los comercios que procesan entre uno y seis millones de transacciones anualmente tengan que invertir más tiempo y dinero para el cumplimiento con el estándar PCI. Según las nuevas normas, los comercios nivel 2 deben contratar a [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1360442,00.html">SearchSecurity.com</a></em></p>
<p>Un cambio reciente en los requisitos de cumplimiento de PCI de MasterCard Inc. significa que posiblemente los comercios que procesan entre uno y seis millones de transacciones anualmente tengan que invertir más tiempo y dinero para el cumplimiento con el estándar PCI.</p>
<p>Según las nuevas normas, los comercios nivel 2 deben contratar a un auditor de PCI autorizado (PCI QSA) para completar una evaluación <em>onsite</em> anual de la seguridad de los datos antes del 31 de diciembre de 2010. Anteriormente, a estos comercios sólo se les requería completar un cuestionario de autoevaluación para fines de cumplir con el Programa de Protección de Datos Web de MasterCard. El Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) constituye la base de referencia para el Programa de Protección de Datos Web de MasterCard.</p>
<p>Los cambios se anunciaron en el boletín global de seguridad de MasterCard el 15 de junio y se distribuyó a los adquirentes y los procesadores de MasterCard, de acuerdo a Chris Monteiro, portavoz de Purchase, empresa con sede en Nueva York.</p>
<p>&#8220;El actual aumento de los requisitos de validación para el cumplimiento con PCI prevé una revisión independiente externa, lo que permite que haya coherencia en la aplicación e implementación de los requisitos de PCI DSS&#8221; escribió Monteiro en un correo electrónico.</p>
<p>MasterCard estima que menos de 2.000 comercios se verán directamente afectados por la revisión de la norma. La evaluación <em>onsite</em> debe ser realizada por un Auditor de Seguridad Calificado (QSA); el Consejo de Normas de Seguridad de PCI (PCI SSC) regula la formación y aprobación de los QSAs.</p>
<p>Diana Kelley, fundadora y socia de la firma consultora SecurityCurve, dice que las evaluaciones <em>onsite</em> no son baratas, los precios varían significativamente dependiendo del número de lugares que necesiten ser evaluados.</p>
<p>&#8220;A pesar de que va a costar dinero a los comercios de nivel 2 &#8211; y probablemente demasiado tiempo &#8211; yo creo que tiene sentido requerir pasar por una evaluación <em>onsite</em> independiente&#8221;, dijo. &#8220;La autoevaluación es bastante difícil. Es fácil pasar por alto algo importante en su propio ambiente&#8221;.</p>
<p>De hecho, cuando los QSA de VeriSign son llamados para la revisión en un cuestionario de autoevaluación (SAQ), se encuentran un montón de errores, dice Branden Williams, director de práctica de PCI en VeriSign Inc.</p>
<p>&#8220;Ellos simplemente no tienen la experiencia y no saben realmente cómo responder a algunas de las preguntas&#8221;, dijo. &#8220;Y puede hacer que las empresas gasten mucho más dinero en la reparación de lo que sea necesario.&#8221;</p>
<p>Algunos comercios están resistiéndose al cambio, dijo Williams, pero la consideró una jugada inteligente por parte de MasterCard. Muchos comercios de nivel 2 son en realidad grandes empresas, y muchos son nombres conocidos, dijo.</p>
<p>Visa Inc., sin embargo, no está planificando cambios de este tipo en sus requisitos de cumplimiento con PCI. En una declaración emitida el viernes, la empresa basada en San Francisco dijo que considera que su &#8220;enfoque de validación de cumplimiento proporciona a grandes comercios una mayor flexibilidad para elegir el método de validación que funciona mejor en su negocio, al mismo tiempo que impulsan a la industria de pagos hacia una mayor seguridad de los datos.</p>
<p>&#8220;A través de una combinación de incentivos, multas, capacitación y recursos, Visa ha creado un marco de cumplimiento basado en el riesgo que responde a las necesidades de mercado y alienta a la vigilancia permanente en la seguridad de los datos&#8221;, continuó Visa. &#8220;Obligando a todos los comercios de nivel 2 a hacer evaluaciones <em>onsite</em> puede introducirles potencialmente costes innecesarios en un entorno empresarial ya difícil, sin demostrar un incremento de su seguridad. Si bien Visa siempre alienta a los comercios a invertir en evaluaciones externas objetivas, la industria debe reconocer y apoyar a los comercios con capacidad y conocimiento interno para llevar a cabo auto-evaluaciones rigurosas&#8221;.</p>
<p>Chris Mark, CEO y presidente de la empresa de consultoría Aegenis Group Inc., también criticó el requisito añadido por MasterCard. Señaló en un post en su blog que todas las empresas involucradas en las cinco mayores violaciones han sido evaluadas o están en proceso de ser evaluadas por un QSA.</p>
<p>&#8220;Uno tiene que cuestionar el valor de exigir a los comercios evaluarse con un QSA cuando la evidencia anecdótica sugiere que el uso de un QSA no reduce el riesgo de una violación&#8221;, escribió.</p>
<p>Williams, de VeriSign, dijo que los comercios de nivel 2 deben realizar una evaluación básica de preparación con un QSA PCI para ver el grado de precisión con que han respondido al SAQ y si están trabajando en la versión más adecuada del SAQ para su negocio. El trabajo debe comenzar ahora para tener tiempo de remediación y para atender al plazo de cumplimiento, dijo.</p>
<p>Los nuevos requisitos de MasterCard en última instancia ponen más presión sobre el PCI SSC para centrarse en la garantía de calidad del QSA, dijo Williams. &#8220;Todo el mundo sabe que hay QSAs buenos y malos&#8221;, dijo.</p>
<p>El PCI SSC inició un <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1317307,00.html">programa de garantía de calidad para QSAs</a> el pasado otoño e incluye en su <a href="https://www.pcisecuritystandards.org/pdfs/pci_qsa_list.pdf">lista a las empresas QSA</a> que están en remediación por violar los requisitos de validación de QSA aplicables.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/mastercard-aumenta-los-requisitos-de-cumplimiento-de-pci-para-algunos-comerciantes/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TJX a pagar $9.75 millones para investigaciones de violación de datos</title>
		<link>http://www.sentineldr.com/post/tjx-a-pagar-9-75-millones-para-investigaciones-de-violacion-de-datos?source=rss</link>
		<comments>http://www.sentineldr.com/post/tjx-a-pagar-9-75-millones-para-investigaciones-de-violacion-de-datos#comments</comments>
		<pubDate>Wed, 24 Jun 2009 22:41:12 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Hannaford]]></category>
		<category><![CDATA[Heartland]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[PCI]]></category>
		<category><![CDATA[Sentinel]]></category>
		<category><![CDATA[TJX]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=547</guid>
		<description><![CDATA[Fuente: SearchSecurity.com TJX Companies, Inc., que ha sido sometido a un aluvión de demandas judiciales como consecuencia de una violación masiva de los datos de sus sistemas, acordó pagar US$9.75 millones, solucionando una demanda presentada por los Procuradores Generales de 41 estados. La empresa matriz de las tiendas T.J. Maxx y Marshall, publicó en enero [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1360065,00.html">SearchSecurity.com</a></em></p>
<p>TJX Companies, Inc., que ha sido sometido a un aluvión de demandas judiciales como consecuencia de una violación masiva de los datos de sus sistemas, acordó pagar US$9.75 millones, solucionando una demanda presentada por los Procuradores Generales de 41 estados.</p>
<p>La empresa matriz de las tiendas T.J. Maxx y Marshall, publicó en enero de 2007 que sus sistemas habían sido hackeados, exponiendo por lo menos 45.7 millones de tarjetas de crédito y débito a un posible fraude. Bajo los términos del acuerdo, la compañía pagará $2.5 millones de dólares para crear un fondo de seguridad de datos para los estados y una suma de $5.5 y $1.75 millones de dólares para cubrir los gastos relacionados con las investigaciones del estado.</p>
<p>Además, TJX dijo que acordó certificar que el sistema informático de TJX cumple con requisitos detallados de seguridad de datos especificados por los Estados Unidos, y fomentan el desarrollo de nuevas tecnologías para hacer frente a vulnerabilidades sistémicas en el sistema de tarjetas de pago de EEUU.</p>
<p>&#8220;En virtud de este acuerdo, TJX y los Procuradores Generales se han puesto de acuerdo para asumir papeles de liderazgo en la exploración de nuevas tecnologías y enfoques para buscarle solución a los problemas sistémicos de la industria de tarjetas de pago de los EEUU que continúan afectando a empresas e instituciones, y que hacen de los consumidores en los Estados Unidos en todo el mundo los objetivos para el aumento de la delincuencia cibernética&#8221;, dijo en un comunicado Jeffrey Naylor, director financiero y administrativo de TJX.</p>
<p>Naylor reiteró la postura de TJX a lo largo del incidente que la empresa no violó ninguna ley de protección al consumidor o de seguridad de datos. &#8220;La decisión de entrar en este acuerdo refleja el deseo de TJX de concentrarse en su negocio principal, sin distracciones, y de promover medidas de ciber-seguridad que beneficiarán a todos los consumidores&#8221;, dijo la compañía.</p>
<p>Según los investigadores, a lo largo de un período de 18 meses, <em>hackers</em> se aprovecharon de un agujero en <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1273889,00.html">la red <em>Wi-Fi</em> de TJX</a> y utilizaron una versión modificada de un programa <em>sniffer</em> para vigilar y capturar los datos transaccionales de TJX. Investigadores dijeron que TJX estaba utilizando el protocolo de encriptación Wired Equivalent Privacy (WEP), un estándar de seguridad anticuado. El Wi-Fi Protected Access (WPA) sustituye a la norma original de seguridad WEP. Además, es compatible con el último estándar, IEEE 802.11i, también conocido como WPA2.</p>
<p>Once acusaciones fueron anunciadas por el Fiscal de los Estados Unidos en el 2008. Hasta la fecha, dos de los acusados se han declarado culpables y otros dos se declararon culpables de cargos relacionados.</p>
<p>&#8220;Este fue una herida auto infligida, y TJX ha hecho mucho trabajo desde entonces, pero está claro que la violación fue el resultado de procesos deficientes y de negligencia&#8221;, dijo Jon Oltsik, analista senior, Enterprise Strategy Group.</p>
<p>Aunque TJX se ha convertido en la muestra de lo que podría suceder cuando una compañía sufre una violación masiva, Oltsik dijo que es probable que haga falta una violación de propiedad intelectual u otros datos que pongan a una empresa fuera de negocio, antes de todas las empresas tomen en serio la seguridad de los datos. Desde entonces, ha habido otras violaciones masivas. El <a href="http://searchsecurity.techtarget.com/newsItem/0,289139,sid14_gci1355923,00.html">Heartland Payment Systems Inc.</a> se encuentra en medio de una investigación de violación de datos que afecta a millones de titulares de tarjetas y los investigadores de <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1307486,00.html">supermercados Hannaford</a> descubrieron que los programas maliciosos habían saqueado 4.2 millones de números de tarjetas de crédito y débito de  los sistemas de la tienda.</p>
<p>&#8220;La diferencia entre TJX y cualquier otra empresa no es más que la suerte del sorteo. Tenían zonas donde no se cumplía con el DSS de PCI, pero la mayoría de las empresas si cumplen, si las ves lo suficientemente de cerca&#8221;, dijo Ed Moyle, cofundador de consultoría de seguridad de IT Security Curve. &#8220;Algunos de estos entornos son bastante complejos, especialmente las compañías con muchos puntos de venta.&#8221;</p>
<p>Las Normas de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) se ocupan de la seguridad de los datos de clientes de tarjetas de pago. Sin embargo, Oltsik dijo que no queda claro qué tanto es el fraude en el proceso de auditoría, ya que hay relativamente poca supervisión por entidades fuera de la industria de transacciones de pago.</p>
<p>&#8220;PCI es un buen comienzo, pero hay mucho margen para abusos y fraudes&#8221;, dijo Oltsik.</p>
<p>Los legisladores se han envuelto con docenas de estados pasando normas para la notificación de violación de datos, y con dos estados, Massachusetts y Nevada, enfocándose en la seguridad de los datos y las normas de encriptación. El gobierno federal ha abordado el problema por industria, empujando a la industria de la salud con fuertes normas HIPAA y abordando los problemas en la industria financiera. Por el contrario, la Unión Europea ha abordado la cuestión con un enfoque en la privacidad.</p>
<p>En diciembre de 2007, TJX concluyó una demanda de decenas de bancos, acordando <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1284617,00.html">pagar US$40.9 millones</a> para cubrir los gastos relacionados a la violación masiva de los datos. Los grupos de banca alegaron en una demanda que la violación <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1278664,00.html">comprometió 94 millones de cuentas</a>, muchas más que las 45.7 millones anunciadas por TJX.</p>
<p>La empresa también concluyó varias demandas colectivas hechas por los clientes que afirmaron que fueron víctimas de la violación. La empresa aceptó ofrecer a los clientes afectados tres años de servicios de monitoreo de crédito y seguro contra robo de identidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/tjx-a-pagar-9-75-millones-para-investigaciones-de-violacion-de-datos/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

