<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Thu, 17 May 2012 12:47:51 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com</link>
		</image>
		<item>
			<title>Nace la Agencia de Certificaciones de Ciberseguridad (ICSF y S21sec)</title>
			<link>http://foro.hackhispano.com/showthread.php?t=41425&amp;goto=newpost</link>
			<pubDate>Wed, 09 May 2012 07:54:31 GMT</pubDate>
			<description>*En colaboración con el Instituto de Ciencias Forenses y Seguridad, vinculado a la Escuela Politécnica Superior de la Universidad Autónoma de Madrid, hemos creado la **Agencia de Certificaciones de Ciberseguridad.* (http://acc.icfs.uam.es/)* Pionera en nuestro país, su misión es gestionar las...</description>
			<content:encoded><![CDATA[<div><b>En colaboración con el Instituto de Ciencias Forenses y Seguridad, vinculado a la Escuela Politécnica Superior de la Universidad Autónoma de Madrid, hemos creado la </b><a href="http://acc.icfs.uam.es/" target="_blank"><font color="#eb5914"><b>Agencia de Certificaciones de Ciberseguridad.</b></font></a><b> Pionera en nuestro país, su misión es gestionar las Certificaciones de Ciberseguridad (CCS) para particulares, y las Acreditaciones de Ciberseguridad (ACS) para organizaciones</b>.<br />
 <br />
La Agencia de Certificaciones de Ciberseguridad, nace con la vocación de velar por la fiabilidad, así como de dar fe documental de la superación de los criterios de evaluación y aceptación de la normativa de certificación en materia de seguridad digital. <br />
 <br />
El nuevo escenario de globalización y de gestión de riesgos en las Infraestructuras Críticas exige que los gobiernos y las empresas se preparen para garantizar su correcto funcionamiento. Esto supone para España situarse entre los líderes en este sector. Está pensada para dar servicio, tanto a aquellas personas cuya labor tenga que ver con tareas de seguridad del ciberespacio, como a cualquier organización que tenga que proteger datos confidenciales de clientes, personal, alumnos o productos. <br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/-QL1nH55wjyI/T6oc0cvn-9I/AAAAAAAAAb8/51jMPe1M0Xk/s1600/Logo+ovalado.png" target="_blank"><img src="http://4.bp.blogspot.com/-QL1nH55wjyI/T6oc0cvn-9I/AAAAAAAAAb8/51jMPe1M0Xk/s1600/Logo+ovalado.png" border="0" alt="" /></a></div> <br />
Entre sus funciones principales se encuentra la de garantizar que las evaluaciones de conocimientos y destrezas se realizan mediante procedimientos rigurosos, fiables y contrastables. Asimismo, se encargará de dar fe documental de que las personas u organizaciones certificadas cumplen los requisitos contemplados en los criterios de certificación en cuanto a la capacitación idónea, actualización de conocimientos, y compromiso de buenas prácticas para el desempeño de tareas de ciberseguridad. <br />
 <br />
También, velará por el cumplimiento de la normativa de certificación y del Código de Conducta Ético-Profesional, así como de la aplicación del régimen disciplinario que contemplan. Además, se encargará de la concesión de la Certificación de Ciberseguridad (CSS), un sello de calidad que acredita la competencia de una persona u organización (organismo oficial, empresa o centro educativo) para desempeñar este tipo de labores. <br />
 <br />
La creación de las Certificaciones de Ciberseguridad del ICFS de la UAM supone un acontecimiento sin precedentes en este campo no sólo en España sino en Europa, ya que son las primeras surgidas de una institución pública española.<br />
 <br />
<b>El próximo 14 de mayo tendrá lugar el acto de inauguración oficial de la Agencia en el salón de actos de la Facultad de Psicología de la UAM</b> con la presencia del Rector de la UAM, D. José María Sanz, del Secretario de Estado de Seguridad, D. Ignacio Ulloa, y del Presidente del Consejo Social, D. Manuel Pizarro. Además, presentarán el proyecto los Directores de la Agencia de Certificaciones de Ciberseguridad D. Ricardo Vea de S21sec y D. Álvaro Ortigosa de la Escuela Politécnica Superior de la UAM.<br />
 <br />
 <br />
<b>Más información</b> sobre la Agencia de Certificaciones en Ciberseguridad en <a href="http://acc.icfs.uam.es/" target="_blank"><font color="#eb5914">http://acc.icfs.uam.es/</font></a>.</div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=41425</guid>
		</item>
		<item>
			<title>El Fraude Online tiene un Modelo de Negocio Sostenible</title>
			<link>http://foro.hackhispano.com/showthread.php?t=41413&amp;goto=newpost</link>
			<pubDate>Tue, 08 May 2012 10:07:28 GMT</pubDate>
			<description><![CDATA[*Hace poco tras una conferencia me hicieron una pregunta que a mí también me asaltó en el pasado, cuando aún era menos consciente de cómo funcionan las cosas en las empresas*:*"¿Por qué muchas empresas no arreglan los fallos de seguridad?"* 
 
Al principio me asaltó un poco del sentido común pasado...]]></description>
			<content:encoded><![CDATA[<div><b>Hace poco tras una conferencia me hicieron una pregunta que a mí también me asaltó en el pasado, cuando aún era menos consciente de cómo funcionan las cosas en las empresas</b>:<blockquote><b><i>&quot;¿Por qué muchas empresas no arreglan los fallos de seguridad?&quot;</i></b><br />
</blockquote>Al principio me asaltó un poco del sentido común pasado en el que compartía esa confusión inexplicable con el inquisitor, y que me llevaba a no comprender <a href="http://www.elladodelmal.com/2009/08/dos-anos-no-son-nada.html" target="_blank"><font color="#99bbdd">cómo un SQLi podía perdurar 2 años en una web de la ONU sin solucionar</font></a>, pero lo cierto es que tras años de ver muchas empresas, de hablar con muchos <i><b>CEO</b></i>, <i><b>CIO</b></i>, <i><b>CSOs</b></i>, - y de verlos rotar en las empresas - la respuesta a esa pregunta me salió fluida, desde el interior, con una tranquilidad que incluso a mí me sorprendió:<blockquote><i><b>&quot;Porque es lo más rentable.&quot;</b></i><br />
</blockquote>Aunque pueda sonar extraño a priori, los especialistas en <i><b>SGSI</b></i> y los directivos saben que, las empresas como ente, premian a los individuos más rentables de la organización, y si alguien es un problema para obtener esa rentabilidad, la organización lo fagocitará para escupirlo a posteriori fuera de su estructura. Y si no sólo hay que ver la salida de <i><b>Steve Jobs</b></i> de <i><b>Apple </b></i>en 1985.<br />
 <br />
 <br />
Rentabilidad económica es la base del sistema capitalista, éste que hemos montado, y es la que hace que sólo los modelos sostenibles sobre esa premisa perduren - con raras excepciones empujadas con el esfuerzo de individuos o pequeños colectivos; no crean que caí en la desesperanza -. Y por supuesto, en todas las facetas de la seguridad informática, a una escala macroeconómica, acaba por ser la <i><b>Piedra Rosetta</b></i> de todo hecho.<br />
 <br />
 <br />
En el mundo del <i><b>malware</b></i>, lejos han quedado los esquemas en los que se creaba por notoriedad o ego como <a href="http://www.seguridadapple.com/2011/05/elk-cloner-el-primer-virus-para-el.html" target="_blank"><font color="#99bbdd">Elk Cloner</font></a>, por mero arte conceptual como <a href="http://www.seguridadapple.com/2011/05/loselose-un-juego-que-lleva-al-maximo.html" target="_blank"><font color="#99bbdd">LoseLose</font></a> o por simple diversión maligna, aglutinando hoy en día porcentajes de mercado dentro de este negocio inferiores a nada. No son modelos sostenibles, no son rentables económicamente, no son perdurables en esta sociedad.<br />
 <br />
 <br />
Por otro lado, esquemas como el del robo de dinero de cuentas bancarias tiene tal éxito, que con el número de <a href="http://www.elladodelmal.com/2011/09/al-pan-pan-y-al-mulero-mulero.html" target="_blank"><font color="#99bbdd">ofertas de muleros</font></a> que se emiten diariamente por medio de campañas de <i><b>Spam</b></i> se podría acabar con el paro de mundial... y hasta con el de <i><b>España</b></i>. Las mafias hacen su dinero y <a href="http://www.seguridadapple.com/2011/03/el-negocio-de-las-mafias-que-roban.html" target="_blank"><font color="#99bbdd">campan en tiendas online, como iTunes</font></a> o <i><b>Amazon</b></i>, donde los robos van desde l<a href="http://www.seguridadapple.com/2012/02/las-mafias-siguen-haciendo-su-negocio.html" target="_blank"><font color="#99bbdd">o más profesional</font></a> a <a href="http://www.seguridadapple.com/2012/04/criminales-prision-por-estafar-en.html" target="_blank"><font color="#99bbdd">lo más amateur, comprando sus propios discos con tarjetas robadas</font></a>.<br />
 <br />
 <br />
En el mundo del <i><b>malware</b></i>, <i><b>botnets</b></i> como la de los elegantes <a href="http://www.seguridadapple.com/2012/04/infectados-con-flashback-trojan-son-mas.html" target="_blank"><font color="#99bbdd">Mac OS X infectados con FlashBlack Trojan</font></a> arrojan cálculos en los que se estima que han podido haber generado <a href="http://www.seguridadapple.com/2012/05/flashback-habria-generado-hasta-10000.html" target="_blank"><font color="#99bbdd">hasta 10.000 USD diarios sólo con el robo de clics en la publicidad en Internet</font></a>. Tras una campaña de más de seis meses, la cantidad de dinero que se puede generar justifica la rentabilidad económica de otras especialidades. Es un negocio en auge.<br />
 <br />
 <br />
Con la cantidad de dinero que genera el <i><b>malware</b></i>, aparecen los trabajos especializados como la de los creadores de <i><b>kits de exploits</b></i> profesionales, al estilo de <a href="http://www.seguridadapple.com/2010/11/black-hole-unas-capturas-del-panel.html" target="_blank"><font color="#99bbdd">Black Hole</font></a> o <a href="http://www.seguridadapple.com/2010/10/eleonore-otro-kit-de-explotacion-que.html" target="_blank"><font color="#99bbdd">Eleonore II</font></a>, el hackeo de miles y <a href="http://www.seguridadapple.com/2012/04/malware-en-mac-os-x-status-de-guerra.html" target="_blank"><font color="#99bbdd">miles de servidores con WordPress</font></a> - siento poner a este de ejemplo por haber sido el último masacrado - o páginas webs con <a href="http://www.informatica64.com/libros.aspx?id=hwsql" target="_blank"><font color="#99bbdd">vulnerabilidades SQLi</font></a> que llevan a <a href="http://www.seguridadapple.com/2011/03/la-web-de-apple-otra-vez-hackeada-para.html" target="_blank"><font color="#99bbdd">grandes empresas como la propia Apple</font></a> y <a href="http://www.seguridadapple.com/2011/04/black-hole-infecto-la-web-del-servicio.html" target="_blank"><font color="#99bbdd">webs legítimas a ser parte cómplice en la distribución del malware</font></a>.<br />
 <br />
 <br />
También justifican la creación de un modelo de partners, en el cual los miembros <a href="http://www.seguridadapple.com/2011/12/el-malware-en-mac-os-x-y-los-afiliados.html" target="_blank"><font color="#99bbdd">cobran dinero por cada instalación que se realiza el malware</font></a>, ya sea un <a href="http://www.seguridadapple.com/2011/05/mac-defender-se-convierte-en-una.html" target="_blank"><font color="#99bbdd">rogue AV</font></a>, un <i><b>bot</b></i> al uso o un <a href="http://www.seguridadapple.com/2011/07/nueva-version-de-vlc-para-mac-os-x.html" target="_blank"><font color="#99bbdd">simple crapware</font></a> o <i><b>adware </b></i>que se encargue de generar dinero con publicidad, robo de clics o venta de placebos ilusorios en forma de falsas vacunas para virus inexistentes.<br />
 <br />
 <br />
Es un negocio rentable, y crea un modelo sostenible en esta sociedad capitalista, que lleva años instaurado en el mundo de <i><b>Windows</b></i>, y desde hace poco en otros jardines de flores, como <a href="http://www.elladodelmal.com/2012/04/no-lusers-129-el-dia-m-llego-mac-os-x.html" target="_blank"><font color="#99bbdd">en Mac OS X</font></a> o <a href="http://www.seguridadapple.com/2011/12/google-cierra-22-aplicaciones.html" target="_blank"><font color="#99bbdd">Android</font></a>, pero que mientras genere dinero, los entes llamados empresas - ya sean legítimas o criminales - seguirán premiando a los individuos que más las hagan conseguir su objetivo de lucro.<br />
 <br />
 <br />
Saludos Malignos! @ <a href="http://www.elladodelmal.com/2012/05/el-fraude-online-tiene-un-modelo-de.html" target="_blank">http://www.elladodelmal.com/2012/05/...modelo-de.html</a><br />
 <br />
 <br />
<i>PD: De todo esto y mucho más, con mucho más detalles técnicos, organizativos y ejemplos reales, <b>Mikel Gastesi</b> y <b>Daniel Creus</b>, expertos en <b>e-crime</b>, hablan en su libro <a href="http://www.informatica64.com/libros.aspx?id=fonline" target="_blank"><font color="#99bbdd">Fraude Online: Abierto 24 horas</font></a>.</i></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=41413</guid>
		</item>
	</channel>
</rss>

