<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>C.O.I.T.I.C. &#187; ataque</title>
	<atom:link href="http://www.coitic.es/blog/tag/ataque/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coitic.es/blog</link>
	<description>Colegio Profesional de Ingenieros Técnicos en Informática de Canarias</description>
	<lastBuildDate>Tue, 24 Jan 2012 22:51:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Seguridad: ochenta incidentes muy graves en la Administración en seis meses</title>
		<link>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/</link>
		<comments>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/#comments</comments>
		<pubDate>Thu, 23 Jun 2011 16:10:01 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[responsabilidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=524</guid>
		<description><![CDATA[Ochenta incidentes muy graves en la  Administración
Fuente: abc.es (19-06-2011)

La seguridad nacional ya no se juega en un campo  de batalla, ni depende de la información sensible que espías más o menos  intrépidos puedan obtener en los países en los que se despliegan. Internet ha  cambiado el escenario para siempre; el espacio [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ochenta incidentes muy graves en la  Administración</strong></p>
<p>Fuente: <a title="seguridad de la información: 80 incidentes graves en España 6 meses" href="http://www.abc.es/20110619/espana/abcp-seis-meses-incidentes-graves-20110619.html" target="_blank">abc.es</a> (19-06-2011)</p>
<blockquote>
<p style="TEXT-ALIGN: justify">La seguridad nacional ya no se juega en un campo  de batalla, ni depende de la información sensible que espías más o menos  intrépidos puedan obtener en los países en los que se despliegan. Internet ha  cambiado el escenario para siempre; el espacio virtual no pertenece a nadie y  sin embargo en él se ventilan intereses críticos para los Estados. La  globalización alcanza aquí su máximo sentido. El Centro Criptológico Nacional  (CCN), adscrito al Centro Nacional de Inteligencia (CNI), está diseñado para  conjurar esas amenazas, cuyos perfiles cambian casi a diario.  Solo un dato: <strong>en  lo que va de año, ha dado respuesta a unos 80 incidentes muy graves o críticos.  En total, en ese periodo ha habido medio millar</strong>.</p>
<p style="TEXT-ALIGN: justify">En el CCN lo tienen claro: «La tecnología plantea  a diario nuevos retos de seguridad. Cada vez hay más redes informáticas  empresariales, los móviles son capaces de conectarse a ellas. Son herramientas  que mejoran la eficacia de las administraciones públicas y de las grandes  compañías, pero a cambio los riesgos de ataques informáticos aumentan». El  ejemplo es claro: <strong>hasta ahora hemos podido proteger un edificio de una agresión  convencional, ¿pero podemos decir lo mismo de la información que ese inmueble  alberga?</strong> La magnitud del desafío se explica con algunas cifras. En 2008, el 14,9  de las vulnerabilidades detectadas en el ámbito de las administraciones fueron  de nivel alto. Al año siguiente, alcanzaron el 21,2%, y en 2010 llegaron al  30,7. Cada año, se descubren unas 8.000. La amenaza, pues, crece. En el Centro  Criptológico Nacional lo explican: «No hay que dramatizar. Los sistemas de  detección han mejorado mucho».</p>
<p style="TEXT-ALIGN: justify">«<strong>Cada vez hay más ciberataques</strong> &#8211; sostienen las  mismas fuentes  &#8211; porque tienen un bajo coste; las herramientas necesarias para  realizarlos son de un manejo relativamente sencillo; resultan muy rentables y  efectivas, ya que de la red se puede sacar mucha información susceptible de  traducirse en beneficios económicos, y cuando se produce una agresión compleja  es extremadamente difícil atribuir una autoría».</p>
<p style="TEXT-ALIGN: justify"><span id="more-524"></span></p>
<p style="TEXT-ALIGN: justify">Las investigaciones y el trabajo de inteligencia  indican que en España hay <em>hackers</em> de primer nivel, aunque rara vez atacan en  nuestro país.  De nuevo la ecuación riesgo-beneficio es decisiva: «Saben que aquí  hay leyes investigadores capaces de descubrirlos. Lo habitual es que las  agresiones tengan su origen en terceros países, como Bielorrusia, Rusia,  Ucrania, Brasil o China, por poner algún ejemplo. Allí es mucho más difícil que  se les aplique una legislación que a veces ni siquiera existe».</p>
<p style="text-align: justify;">La mayor  parte de los ataques, hasta un 65%, corresponde a la introducción de códigos  dañinos en los sistemas informáticos, lo que se conoce como <em>troyanos</em>. En sa  categoría se incluyen aquellos que se utilizan para obtener información sensible  de datos bancarios; virus diseñados para dañar equipos; programas espía que  permiten acceder al corazón de las redes más delicadas de información, e incluso  aquellos que buscan infectar ordenadores para convertirlos en <em>zombies</em>; es  decir, para que sin que el usuario lo detecte la terminal quede a merced de las  órdenes que le suministra un tercero.</p>
<p style="text-align: justify;">En este contexto, la figura del <em>hacker</em>, es  decisiva. En el CCN se destaca que los mejores se han profesionalizado y pueden  jugar tanto en el bando de la ley &#8211; en ese caso es más preciso y evita  connnotaciones peyorativas denominarlos expertos en seguridad informática -, como  en el de los criminales. Más de medio centenar colaboran con el Centro aportando  información, análisis, elaborando respuestas ante una crisis y alertando de  vulnerabilidades. Claro que también existe la otra cara de la moneda: no pocos <em>hacker</em> venden sus servicios a tramas criminales o incluso a servicios de  inteligencia de Estados que quieren obtener información sensible de otros  países. Es lo que se conoce como <em><strong>ciberespionaje</strong></em>, que afecta no solo a las  administraciones, sino también a empresas punteras.</p>
<p style="text-align: justify;">Junto a este concepto  se habla de la <em><strong>ciberguerra</strong></em>, que no deja de ser un intento por parte de los  países de aprovechar todas las posibilidades del ciberespacio. «Pero el foco, de  momento, se está poniendo en el aspecto defensivo», afirman las fuentes  consultadas.</p>
<p style="TEXT-ALIGN: justify">El tercer término peliagudo sería el de <em><strong>ciberterrorismo</strong></em>. En el CCN prefieren hablar del «uso del ciberespacio por  parte de terroristas» comunicaciones entre ellos, utilización de herramientas  para obtener información de la red, el uso de Internet como medio de propaganda  y también como herramienta de financiación. «Para que puedan perpetrar  agresiones &#8211; sostienen en el Centro &#8211; hace falta una preparación técnica muy  avanzada, que hasta ahora no se les ha detectado. De hecho, en este punto el  nivel de amenaza actual está calificado de bajo o muy bajo». «Cuestión distinta -añaden- es que sean capaces de atacar sistemas de infraestructuras críticas  que, no hay que olvidarlo, están en un 80% en manos del sector privado».</p>
<p style="TEXT-ALIGN: justify"><strong>En España no hay cuantificación de las pérdidas  causadas por los ataques</strong>, al contrario de lo que sucede en el Reino Unido. Allí,  el CPNI calcula en 27.000 millones de libras los daños causados por la <em>ciberdelincuencia</em>.  «Aquí, a nuestra escala económica, las cifras pueden ser  igual de mareantes», apuntan las fuentes.</p>
<p style="TEXT-ALIGN: justify">&#8230;.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Agujero de seguridad en popular.es</title>
		<link>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/</link>
		<comments>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/#comments</comments>
		<pubDate>Tue, 05 May 2009 19:03:01 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=56</guid>
		<description><![CDATA[Fuente: elpais.es
Durante toda la mañana los problemas de seguridad se han multiplicado en popular.es, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.
Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (popular.es) en la que cualquiera podía darse de alta, crear un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Fuente: <a title="El País.es" href="http://www.elpais.com/articulo/internet/Agujero/seguridad/popular/elpeputec/20090505elpepunet_5/Tes" target="_blank">elpais.es</a></p>
<p style="text-align: justify;">Durante toda la mañana los problemas de seguridad se han multiplicado en <em>popular.es</em>, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.</p>
<p style="text-align: justify;">Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (<a title="popular.es" href="http://popular.es/" target="_blank">popular.es</a>) en la que cualquiera podía darse de alta, crear un perfil, subir sus fotos, comentar qué estaba haciendo, debatir propuestas y planear a qué actos de campaña pensaban asistir.</p>
<p style="text-align: justify;">Sin embargo, la seguridad de la plataforma ha quedado en entredicho sólo un día después de su estreno. Un error en la misma permitía acceder a los perfiles personales de todos los usuarios en lugar de respetar las restricciones que ellos mismos escogen al darse de alta.</p>
<p style="text-align: justify;">Tanto el perfil de Mariano Rajoy como el de Jaime Mayor Oreja han sido los favoritos de los atacantes. <strong>El fallo de programación permitía modificar cualquier dato de los usuarios, así como conocer con qué correo se registraron</strong>.<strong> Para ello bastaba con modificar en la dirección del navegador el número que se da a cada usuario para poder modificar el perfil asociado al número</strong>.</p>
<p style="text-align: justify;">Para evidenciar el error los propios <em>hackers</em> han creado un perfil que no existía, el de Esperanza Aguirre, aunque pronto ha sido neutralizado. Asímismo, han hecho público el correo de Mayor Oreja en su propio perfil.</p>
<p style="text-align: justify;">Los propios <em>hackers</em> que han hecho los cambios, que prefieren mantenerse en el anonimato, han explicado en donde reside la tara: &#8220;El error técnico está en los controles de sesión; es un defecto de programación de base. Mezclan autentificación por sesiones, <em>cookies</em> y variables&#8221;. Han añadido que para poder corregir el error de manera efectiva sería necesario cerrar el servicio durante el arreglo de la avería.</p>
<p style="text-align: justify;">Desde el departamento de prensa del Partido Popular aseguran que esto sucedió durante el lunes, pero no en la mañana del martes. Aunque son muchas <a href="http://www.netoraton.es/?p=4970" target="_blank">las capturas de pantalla que se reproducen en diferentes blogs no terminan de tomarlas como válidas</a>. &#8220;No decimos que las hayan hecho con PhotoShop, pero es fácil de hacer&#8221; aseveraban los responsables de medios de PP. Este tipo de errores pueden acarrear consecuencias de tipo legal, hecho que desde el Partido Popular aseguran que no sucederá: &#8220;<strong>No es un error de seguridad, sino de programación</strong>. Anoche se solucionó&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
