SAFE. Guía para proteger tu vida digital y tu privacidad
Showing posts with label boletín. Show all posts
Showing posts with label boletín. Show all posts

Jul 16, 2014

Publicado el Boletín 199 de Segu-Info - 14/07/2014

En este Boletín 199, publicamos los cambios de la nueva ISO 27000:2013 y el mapeo de controles ISO 27000:2013 que se han eliminado y actualizado con respecto a la versión anterior de la norma.

Además, publicamos en forma exclusiva dos cursos en línea. El primero de ellos sobre Ethical Hacking CEH y el otro sobre Certificación ISO 27000, con procedimientos para implementar un SGSI y la gestión de la continuidad del negocio.
  1. Curso de Ethical Hacking CEH
  2. Cambios y mapeo de controles ISO 27000:2013

A continuación se puede Leer el Boletín 199 o registrarse para recibirlo en su correo electrónico.

May 4, 2014

Publicado el Boletín 198 de Segu-Info - 04/05/2014

En este Boletín 198, publicamos la opinión sobre el "Registro No Llamar y la Protección de Datos Personales", en el ámbito de la Provincia de Buenos Aires, Argentina.

Si todavía no has oído de HeartBleed o simplemente deseas actualizarte sobre el tema, consulta todo lo que hemos publicado en nuestro Blog.

Además, publicamos un completo informe sobre Herramientas de Vulnerability Assessment y Gestión de Incidencias y cómo las mismas pueden ser utilizadas para asegurar una infraestructura tecnológica.
  1. Herramientas de Vulnerability Assessment y Gestión de Incidencias
  2. Registro No Llamar y la Protección de Datos Personales


A continuación se puede Leer el Boletín 198 o registrarse para recibirlo en su correo electrónico.

Feb 23, 2014

Publicado el Boletin 197 de Segu-Info - 23/02/2014

En este Boletín 197, te contamos en qué consisten los ataques criptográficos KPA, CPA, CCA y realizamos un análisis al esquema de cifrado de la aplicación Telegram.

Además, publicamos el informe de cibercrimen en Argentina con detalles de las operaciones contra delitos informáticos en el país.

ISSA Argentina está organizando junto a Centro de Ciberseguridad Industrial (CCI) de España el CURSO DE CIBERSEGURIDAD INDUSTRIAL Y PROTECCIÓN DE INFRAESTRUCTURAS CRÍTICAS, que se dictará en Buenos Aires los días 12, 13 y 14 de marzo del corriente año.
  1. Análisis del modelo de criptografía utilizado en Telegram
  2. Informe de cibercrimen en Argentina



A continuación se puede Leer el Boletín 197 o registrarse para recibirlo en su correo electrónico.

Dec 22, 2013

Publicado el Boletin 196 de Segu-Info - 22/12/2013

En este Boletín 196, te contamos en qué consiste el "secreto perfecto" y cómo se puede implementar sobre conexiones HTTPS para lograr un mayor nivel de privacidad en las comunicaciones web, incluso contra la NSA.

Te invitamos a firmar una petición para que la Dirección Nacional de Protección de Datos Personales (DNPDP) investigue y sancione a las empresas "buscardatos", "dateas", "buscar-cuit" y "cuitonline" por comercializar nuestros datos personales en Internet sin nuestra autorización.

Además, te contamos en qué consiste un Sistema de Gestión de Seguridad de la Información (SGSI) y cómo se implementa.

Por último, qué mejor manera de comenzar el año que conociendo los números de engaños y estafas que se han llevado a cabo durante 2013 a través de Phishing, Scam, SMiShing, etc.

¡FELICES FIESTAS Y MEJOR AÑO A TODOS Y QUE EL 2014 NOS ENCUENTRE CON PAZ Y TRABAJO!
  1. Perfect Forward Secrecy: protección de la Privacidad en la web
  2. Petición para que se investigue a empresas que roban y comercializan datos personales
  3. Proyecto SGSI: Modelo de mejora continua en la gestión de riesgos
  4. Informe anual de Phishing recibido en 2013



A continuación se puede Leer el Boletín 196 o registrarse para recibirlo en su correo electrónico.

Dec 13, 2013

Microsoft cierra el año con 11 boletines de seguridad

Este martes Microsoft ha publicado 11 boletines de seguridad (del MS13-096 al MS13-106) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines tienen un nivel de gravedad "crítico", mientras que los seis restantes presentan un nivel "importante". En total se han resuelto más de 24 vulnerabilidades.

A esperas de acabar el año (y alguna sorpresa de última hora), Microsoft ha publicado un total de 106 boletines (frente a los 83 del año pasado), en los que han corregido un total de 340 vulnerabilidades.

Como ya adelantamos, queda pendiente la corrección de la vulnerabilidad 0-day en el componente NDProxy.sys del kernel de Windows XP y Windows Server 2003, que podría permitir a un atacante local realizar una elevación de privilegios (CVE-2013-5065).

Los boletines "críticos" son:
  • MS13-096: Se trata de una actualización destinada a solucionar una vulnerabilidad de ejecución remota de código arbitrario en Microsoft Windows, Microsoft Office y Microsoft Lync, a través del componente de gráficos al visualizar archivos tiff específicamente diseñados.
  • MS13-097: Actualización de seguridad acumulativa de Internet Explorer que además resuelve siete nuevas vulnerabilidades. Afecta a Internet Explorer 6, 7, 8, 9, 10 y 11.
  • MS13-098: Actualización que soluciona una vulnerabilidad de ejecución remota de código arbitrario si un usuario o una aplicación ejecuta o instala un archivo portable ejecutable (PE), firmado y especialmente diseñado en los sistemas afectados. Afecta a Microsoft Windows XP, Windows Server 2003, Vista, Windows 7, Windows Server 2008, Windows 8, Windows 8.1 y Windows Server 2012.
  • MS13-099: Boletín destinado a corregir una vulnerabilidad en Microsoft Script que podría permitir la ejecución remota de código si un atacante convence a un usuario para que visite un sitio web especialmente diseñado o con contenido malicioso. Afecta a Windows Script 5.6, 5.7 y 5.8 en todas las versiones de Windows.
  • MS13-105: Actualización para corregir cuatro vulnerabilidades de ejecución remota de código en Microsoft Exchange Server. Afecta a Microsoft Exchange Server 2007, Microsoft Exchange Server 2010 y Microsoft Exchange Server 2013.

Oct 27, 2013

Publicado el Boletin 195 de Segu-Info - 27/10/2013

En este Boletín 195, publicamos una entrevista sobre Ciberguerra, publicada a raíz de nuestra investigación sobre "Ciberseguridad Nacional Argentina".

Continuamos con la serie de artículos sobre Seguridad en ambientes VMware (I, II) y publicamos un extenso informe sobre las 20 herramientas de análisis forenses que todos debemos conocer.
  1. Seguridad en ambientes VMware (III)
  2. Ciberguerra en Argentina (estado del arte)
  3. Las mejores 20 herramientas de Investigación Forense Digital



A continuación se puede Leer el Boletín 195 o registrarse para recibirlo en su correo electrónico.

Sep 15, 2013

Publicado el Boletin 194 de Segu-Info - 15/09/2013

En este Boletín, publicamos la investigación "Ciberseguridad Nacional Argentina" desarrollada por el Abog. Marcelo Temperini y quien escribe, actualizando el documento "Viagra.gob.ar: un asunto de seguridad nacional" de 2011.

Además, introducimos el tema de seguridad en la futura generación de Telecomunicaciones 4G sobre redes Wimax y LTE, haciendo un recorrido por su funcionalidad y profundizando en su seguridad y posibles vulnerabilidades.

Por último ada_lovenace, nos regala un curso de seguridad gratuito.
¿¡Qué más se puede pedir!?
  1. Ciberseguridad Nacional Argentina: Cracking de Servidores de la Administración Pública
  2. Seguridad en redes 4G: Wimax O LTE. ¿Cuál es más segura?
  3. Curso de Seguridad Informática (gratuito)



A continuación se puede Leer el Boletín 194 o registrarse para recibirlo en su correo electrónico.

Aug 25, 2013

Publicado el Boletin 193 de Segu-Info - 25/08/2013

En este Boletín, continuando con lo iniciado en el Boletín 184, analizamos la seguridad en entornos virtualizados con VMware, describiendo cada una de las capas que deben asegurarse.

Además, nos introducimos en un tema de máxima repercusión corporativa: la administración y seguridad de los dispositivos móviles y smartphones dentro de las organizaciones, a través de políticas de MDM (Mobile Device Management).
  1. Seguridad en ambientes VMware
  2. BYOD - Desmitificando MDM (Mobile Device Management)



A continuación se puede Leer el Boletín 193 o registrarse para recibirlo en su correo electrónico.

Jul 28, 2013

Publicado el Boletin 192 de Segu-Info - 28/07/2013

En el Boletín 191 de Segu-Info analizamos las distintas formas de cifrar y firmar correos electrónicos a través del uso de la aplicación Open Source GnuPG y distintas extensiones de Firefox y Chrome.

En este Boletín 192 se analiza una nueva aplicación EnigmaGpg Community para cifrar información que es enviada a través de cualquier sitio web: redes sociales, blogs, foros, etc., utilizando una extensión para Firefox o Chrome.

Además en un extenso tutorial explicamos como crear, configurar y usar las Honeypot Kippo y Dionaea paso a paso.
  1. Cómo crear un Honeypot paso a paso
  2. EnigmaGpg Community: Cifrado de datos a través de Internet

A continuación se puede Leer el Boletín 192 o registrarse para recibirlo en su correo electrónico.

Jul 8, 2013

Publicado el Boletin 191 de Segu-Info - 08/07/2013

En el Boletín 191 de Segu-Info detallamos cuáles son los nuevos tipos de delitos que se están llevando adelante contra la privacidad, facilitados por el mal uso de la tecnología y que permiten un perfilamiento completo de la víctima y tomar ventajas sociales y económicas de la misma.

Ahora que se "puso de moda" PRISM y proyectos relacionados en otros países, mostramos porqué es necesario utilizar criptografía asimétrica para cifrar los correos electrónicos y cómo hacerlo.
  1. Nuevos delitos informáticos que atentan contra la privacidad
  2. Cifrado de correo electrónico. Cómo mantener a distancia a la NSA

A continuación se puede Leer el Boletín 191 o registrarse para recibirlo en su correo electrónico.

Jun 23, 2013

Publicado el Boletin 190 de Segu-Info - 23/06/2013

En el Boletín 190 de Segu-Info mostramos cómo elegir un Web Application Vulnerability Scanner basado en un completo análisis realizado sobre todas las herramientas conocidas en el mercado.

Relatamos el proceso que están siguiendo los Proyectos de Ley de Phishing y Suplantación de Identidad Digital que hemos presentado en el Senado de La Nación Argentina.

Finalmente tenemos el agrado de anunciar que todos los artículos de nuestros colaboradores han sido verificados y actualizados en un nuevo servidor, así como todos los libros en español e inglés. Todos estos archivos se encuentran listos para la descarga.
  1. Benchmark de Web Application Vulnerability Scanners
  2. Proyectos de Ley de Phishing y Suplantación de Identidad Digital

A continuación se puede Leer el Boletín 190 o registrarse para recibirlo en su correo electrónico.

Jun 9, 2013

Publicado el Boletin 189 de Segu-Info - 09/06/2013

En este Boletín 189 de Segu-Info analizamos las nuevas medidas legales que desean incorporar España y EE.UU. para instalar troyanos en los sistemas para controlar la piratería o la posible comisión de delitos informáticos por parte de los usuarios.

Además, mostramos cómo un equipo de tres investigadores pudo crackear contraseñas de hasta 16 caracteres utilizando diversas técnicas y herramientas.

Finalmente, nos realizamos diez preguntas de diligencia debida que debería hacerse una organización antes de contratar servicios de Cloud Computing y Housing para su centro de procesamiento de datos.
  1. Infectar usuarios para vigilarlos y controlarlos
  2. Crackear contraseñas de 16 caracteres. Anatomía de un ataque
  3. Diez preguntas de diligencia debida para hacer antes del 'Housing'
A continuación se puede Leer el Boletín 189 o registrarse para recibirlo en su correo electrónico.




May 25, 2013

Publicado el Boletin 188 de Segu-Info - 25/05/2013

En este Boletín realizamos un recorrido por toda la información que existe sobre la Botnet Carna,  explicamos cómo funciona un Pharming Local y ponemos a disposición un documento de la NSA.
  1. Botnet Carna, utilizada para medir el "tamaño de Internet"
  2. ¿Conoces el Pharming?
  3. Desenredando la web, documento de NSA desclasificado
A continuación se puede Leer el Boletín 188 o registrarse para recibirlo en su correo electrónico.





Jan 13, 2013

Publicado Boletín 187 - 13/01/2013

En este Boletín presentamos el segundo Informe de Phishing 2012 de América Latina y la evaluación sobre la nueva Comunicación "A" 5374 del BCRA.
  1. Informe anual Phishing recibido en 2012
  2. Análisis de la Comunicación BCRA "A" 5374
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 187 o registrarse para recibirlo en su correo electrónico.





Jan 1, 2013

Resumen Segu-Info anual de hechos de seguridad de la información

Este año ha sido un desafío constante para Segu-Info y para mí en lo personal ya que la ampliación de nuestros servicios a varios países de América Latina nos ha mantenido muy ocupados con nuevos retos que, gracias al apoyo de esta gran comunidad, hemos podido superar.

Seguramente todos los años decimos lo mismo pero 2012 fue un año especialmente importante en cantidad de hechos relacionados con la seguridad de la información, pero sobre todo por el nivel de importancia de los mismos, ya que ha quedado expuesta una faceta vulnerable de las infraestructuras críticas de los países y su relación con estos hechos.

Desde Segu-Info hemos realizado una revisión de estos últimos 12 meses y aquí presentamos el Resumen 2012 de hechos de seguridad de la información, ordenado por meses y grado de relevancia.

Cristian de la Redacción de Segu-Info

Dec 16, 2012

Publicado Boletín 186 - 16/12/2012


Segu-Info ha publicado su Boletín 186, con los siguientes temas:
  1. Países con leyes de Cyberbullying
  2. Resumen anual 2012 de la hechos de seguridad de la información
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 186 o registrarse para recibirlo en su correo electrónico.





Aug 20, 2012

Publicado Boletín 185 - 20/08/2012


Se encuentra abierta la inscripción al Bootcamp CISSP en forma presencial en Buenos Aires, Argentina. Inicia el próximo 23 de septiembre.
  1. ¿Es segura la virtualización?
  2. Administración de Identidades y Single Sign-on
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 185 o registrarse para recibirlo en su correo electrónico.





Aug 7, 2012

Santa Fe: Curso sobre desarrollo seguro

El 3, 4, 10 y 11 de septiembre, de 8:30 a 15:30, será dictado en la Facultad de Ingeniería y Ciencias Hídricas de Santa Fe - Argentina, el curso “Desarrollo seguro: práctica orientada a prevención de vulnerabilidades web”, destinado a graduados y estudiantes de Ingeniería en Informática, en Sistemas y carreras relacionadas, así como al personal de desarrollo o seguridad informática de gerencias de sistemas en empresas y organizaciones públicas.

Son objetivos del curso conocer y entender las vulnerabilidades consideradas críticas en desarrollo web; entender las amenazas y vulnerabilidades a las que está expuesta cualquier aplicación; reconocer y detectar de manera proactiva las falencias del desarrollo de las aplicaciones; identificar vulnerabilidades en aplicaciones en forma manual y con herramientas, y aplicar las contramedidas necesarias para aumentar la seguridad de las aplicaciones.

El curso será dictado por el Lic. Cristian Borghello, consultor en sistemas de seguridad de información, bajo la coordinación del Ing. Mauro Graziosi.

El programa completo de este curso se encuentra disponible en el sitio web de FICH-UNL

Para informes e inscripción dirigirse a Secretaría de Extensión y Vinculación Tecnológica de la FICH.
Tel.: (0342) 4575234, interno 145. E-mail: extensionyvt(arroba)fich.unl.edu.ar

SoloE de la Redacción de Segu-Info

Jul 1, 2012

Publicado Boletín 184 - 01/07/2012


Se encuentra abierta la inscripción para el curso "Introducción al Ethical Hacking y Penetration Test" dictado por Segu-Info en forma totalmente virtual y remota, que inicia el próximo 17 de julio.

Se encuentra abierta la inscripción al Bootcamp CISSP en forma presencial en Buenos Aires, Argentina. Inicia el próximo 23 de julio.
  1. ¿Es posible la ciberguerra?
  2. Apoya la Cruzada por la Identidad Digital
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 184 o registrarse para recibirlo en su correo electrónico.





May 27, 2012

Publicado Boletín 183 - 27/05/2012


Se encuentra abierta la inscripción para el curso "Introducción al Ethical Hacking y Penetration Test" dictado por Segu-Info en forma totalmente virtual y remota, que inicia el próximo 17 de julio.

En este Boletín presentamos la Primera Cruzada contra el Robo y la Suplantación de Identidad y el primer sitio para la lucha contra el Phishing en América Latina.
  1. Primera Cruzada contra el Robo y la Suplantación de Identidad
  2. Antiphishing, primer sitio latinoamericano para la lucha contra el Phishing
  3. Apoya a Segu-Kids, Juntos en la Red
A continuación se puede Leer el Boletín 183 o registrarse para recibirlo en su correo electrónico.