<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Seguridad Microsoft</title><link>http://blogs.technet.com/b/seguridad/</link><description>Seguridad es un trabajo de todos los días</description><dc:language>en-US</dc:language><generator>Telligent Evolution Platform Developer Build (Build: 5.6.50428.7875)</generator><item><title>Kit de herramientas de Experiencia de mitigación mejorada 4.0 - EMET - Lanzamiento </title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/18/kit-de-herramientas-de-experiencia-de-mitigaci-243-n-mejorada-4-0-emet-lanzamiento.aspx</link><pubDate>Tue, 18 Jun 2013 20:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3579744</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3579744</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/18/kit-de-herramientas-de-experiencia-de-mitigaci-243-n-mejorada-4-0-emet-lanzamiento.aspx#comments</comments><description>&lt;p&gt;Nos complace anunciar que &lt;strong&gt;el lanzamiento final de la versi&amp;oacute;n 4.0 del Kit de herramientas de Experiencia de mitigaci&amp;oacute;n mejorada&lt;/strong&gt;, mejor conocido como EMET, finalmente est&amp;aacute; disponible para su descarga. Puede descargarlo de &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=39273"&gt;http://www.microsoft.com/en-us/download/details.aspx?id=39273&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;El &lt;strong&gt;Kit de herramientas de Experiencia de mitigaci&amp;oacute;n mejorada&lt;/strong&gt; (EMET, por sus siglas en ingl&amp;eacute;s) est&amp;aacute; dise&amp;ntilde;ado para ayudar a evitar que los hackers (piratas inform&amp;aacute;ticos) accedan a su sistema. &lt;br /&gt;&lt;br /&gt;Las vulnerabilidades y ataques de software se han convertido en una parte cotidiana. Pr&amp;aacute;cticamente todos los productos tienen que lidiar con &amp;eacute;stos y, consecuentemente, los usuarios se enfrentan a una serie de actualizaciones de seguridad. Para los usuarios que resultaron atacados antes de la aplicaci&amp;oacute;n de las actualizaciones m&amp;aacute;s recientes o quienes resultaron atacados incluso antes de que una actualizaci&amp;oacute;n estuviera disponible, los resultados pueden ser devastadores: malware, p&amp;eacute;rdida de informaci&amp;oacute;n de identificaci&amp;oacute;n personal, etc. &lt;br /&gt;&lt;br /&gt;Las tecnolog&amp;iacute;as de mitigaci&amp;oacute;n de seguridad est&amp;aacute;n dise&amp;ntilde;adas para dificultar que un atacante aproveche las vulnerabilidades en una determinada pieza de software. EMET permite que los usuarios administren estas tecnolog&amp;iacute;as en su sistema y proporciona varios beneficios &amp;uacute;nicos:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&amp;nbsp;1. &lt;strong&gt;No hay necesidad de c&amp;oacute;digo fuente: &lt;/strong&gt;Hasta ahora, varias de las mitigaciones disponibles (como la Prevenci&amp;oacute;n contra la ejecuci&amp;oacute;n de datos) han requerido que se elija manualmente una aplicaci&amp;oacute;n y se recompile. EMET cambia esto al permitir al usuario elegir las aplicaciones sin la recompilaci&amp;oacute;n. Esto es especialmente &amp;uacute;til para implementar mitigaciones en software desarrollado antes de que dichas mitigaciones estuvieran&lt;br /&gt;disponibles y cuando el c&amp;oacute;digo fuente no est&amp;aacute; disponible. &lt;br /&gt;&lt;br /&gt;2. &lt;strong&gt;Altamente configurable:&lt;/strong&gt; EMET proporciona un mayor nivel de granularidad al permitir que las mitigaciones se apliquen individualmente en una base por procesador. No hay necesidad de habilitar un producto o paquete de aplicaciones completos. Esto es &amp;uacute;til en situaciones en las que un proceso no es compatible con una tecnolog&amp;iacute;a de mitigaci&amp;oacute;n particular. Cuando eso sucede, un usuario puede simplemente desactivar esa mitigaci&amp;oacute;n para ese proceso.&lt;br /&gt;&lt;br /&gt;3. &lt;strong&gt;Ayuda a consolidar las aplicaciones de legado:&lt;/strong&gt; No es raro tener una dependencia s&amp;oacute;lida en software antiguo de legado que no se puede reescribir f&amp;aacute;cilmente y necesita eliminarse gradualmente. Desafortunadamente, esto puede plantear f&amp;aacute;cilmente un riesgo de seguridad, ya que el software de legado es conocido por tener vulnerabilidades de seguridad. Si bien la soluci&amp;oacute;n real para esto es &lt;br /&gt;la migraci&amp;oacute;n del software de legado, EMET puede ayudar a administrar el riesgo mientras ocurre esto al dificultar que los hackers aprovechen las vulnerabilidades en el software de legado.&lt;br /&gt;&lt;br /&gt;4. &lt;strong&gt;F&amp;aacute;cil de utilizar:&lt;/strong&gt; La pol&amp;iacute;tica para las mitigaciones de sistemas amplios puede verse y configurarse con la interfaz gr&amp;aacute;fica de EMET. No hay necesidad de localizar y descifrar las claves de registro o ejecutar utilidades dependientes de la plataforma. Con EMET puede ajustar la configuraci&amp;oacute;n con una sola interfaz consistente independientemente de la plataforma subyacente.&lt;br /&gt;&lt;br /&gt;5. &lt;strong&gt;F&amp;aacute;cil de implementar:&lt;/strong&gt; EMET viene con soporte integrado para la implementaci&amp;oacute;n empresarial y las tecnolog&amp;iacute;as de configuraci&amp;oacute;n. Esto permite que los administradores utilicen la Pol&amp;iacute;tica grupal o System Center Configuration Manager para implementar, configurar y supervisar las instalaciones de EMET en todo el entorno empresarial.&lt;br /&gt;&lt;br /&gt;6. &lt;strong&gt;Mejora continua:&lt;/strong&gt; EMET es una herramienta viva dise&amp;ntilde;ada para ser actualizada a medida que las nuevas tecnolog&amp;iacute;as de mitigaci&amp;oacute;n se encuentran disponibles. Esto proporciona una oportunidad para que los usuarios prueben y se beneficien de las mitigaciones de vanguardia. El ciclo de lanzamiento para EMET tampoco est&amp;aacute; vinculado a ning&amp;uacute;n producto. Las actualizaciones de EMET se pueden realizar din&amp;aacute;micamente tan pronto como est&amp;eacute;n disponibles las mitigaciones nuevas.&lt;/p&gt;
&lt;p&gt;Pueden leer m&amp;aacute;s aqu&amp;iacute;:&amp;nbsp; TechNet: &lt;a href="http://blogs.technet.com/b/srd/archive/2013/06/17/emet-4-0-now-available-for-download.aspx"&gt;http://blogs.technet.com/b/srd/archive/2013/06/17/emet-4-0-now-available-for-download.aspx&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3579744" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Tendencias/">Tendencias</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Computacion+Confiable/">Computacion Confiable</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Reportes/">Reportes</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Vulnerabilidad/">Vulnerabilidad</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Seguro/">Seguro</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/emet/">emet</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/security/">security</category></item><item><title>Targeted Attacks Video Series  sobre las Amenazas persistentes avanzadas (APTs)</title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/17/targeted-attacks-video-series-sobre-las-amenazas-persistentes-avanzadas-apts.aspx</link><pubDate>Mon, 17 Jun 2013 23:57:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3579533</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3579533</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/17/targeted-attacks-video-series-sobre-las-amenazas-persistentes-avanzadas-apts.aspx#comments</comments><description>&lt;p&gt;Tenemos un nuevo recurso de v&amp;iacute;deo sobre seguridad llamado &lt;a href="http://blogs.technet.com/b/security/archive/2013/06/13/targeted-attacks-video-series.aspx"&gt;&lt;strong&gt;&lt;em&gt;Targeted Attacks Video Series&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&amp;nbsp; sobre las Amenazas persistentes avanzadas (APTs), o lo que en Microsoft llamamos Ataques dirigidos por adversarios decididos.&lt;/p&gt;
&lt;p&gt;Estos cinco breves v&amp;iacute;deos informativos resumen tres documentos estrat&amp;eacute;gicos sobre seguridad, &lt;a href="http://www.microsoft.com/es-es/download/details.aspx?id=34793"&gt;Adversarios determinados y Ataques decididos&lt;/a&gt;, &lt;a href="http://download.microsoft.com/download/7/7/A/77ABC5BD-8320-41AF-863C-6ECFB10CB4B9/Mitigating%20Pass-the-Hash%20(PtH)%20Attacks%20and%20Other%20Credential%20Theft%20Techniques_English.pdf"&gt;C&amp;oacute;mo mitigar los ataques Pass-the-Hash (PtH) y otras t&amp;eacute;cnicas para el robo de credenciales&lt;/a&gt;, y &lt;a href="http://aka.ms/bpsadtrd"&gt;Mejores pr&amp;aacute;cticas para proteger Active Directory&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Los cinco v&amp;iacute;deos breves son:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Introducci&amp;oacute;n a los Adversarios decididos y Ataques dirigidos&lt;/strong&gt;&lt;strong&gt;: &lt;/strong&gt;Tim Rains, Director, Microsoft Trustworthy Computing,&lt;br /&gt;proporciona informaci&amp;oacute;n b&amp;aacute;sica sobre estos tipos de ataques y establece el contexto para el resto de los v&amp;iacute;deos de la serie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;C&amp;oacute;mo mitigar los ataques Pass-the-Hash: &lt;/strong&gt;Patrick Jungles, Gerente del Programa de Seguridad, Trustworthy Computing, explica qu&amp;eacute; es un ataque Pass-the-Hash y algunas formas de mitigaci&amp;oacute;n probadas para ayudar a manejar el riesgo asociado con los ataques de robo de credenciales.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Anatom&amp;iacute;a de un ataque cibern&amp;eacute;tico Parte 1:&lt;/strong&gt;&lt;strong&gt; &lt;/strong&gt;Sean Finnegan, Director de Tecnolog&amp;iacute;a de Microsoft Consulting Services Cybersecurity Practice, analiza un&lt;br /&gt;ataque dirigido t&amp;iacute;pico, paso a paso, describiendo c&amp;oacute;mo se llevan a cabo los mismos.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Anatom&amp;iacute;a de un ataque cibern&amp;eacute;tico Parte 2&lt;/strong&gt;&lt;strong&gt;: &lt;/strong&gt;Sean Finnegan termina su informe sobre la manera en que ciertos adversarios llevan a cabo los ataques dirigidos.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Importancia de la protecci&amp;oacute;n de Active Directory: &lt;/strong&gt;Bret Arsenault, Responsable Central de Seguridad Inform&amp;aacute;tica de Microsoft, analiza la importancia de proteger su Active Directory en cuesti&amp;oacute;n de ataques dirigidos.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Para obtener m&amp;aacute;s informaci&amp;oacute;n, le recomiendo que lea la &lt;a href="http://blogs.technet.com/b/security/archive/2013/06/13/targeted-attacks-video-series.aspx"&gt;&lt;strong&gt;publicaci&amp;oacute;n del blog&lt;/strong&gt;&lt;/a&gt; sobre&amp;nbsp; Targeted Attacks Video Series, escrita por Tim&lt;br /&gt;Rains, que resume la serie de v&amp;iacute;deos y los documentos estrat&amp;eacute;gicos. Lo invite ampliamente a compartir estos recursos con los profesionales de TI y los&lt;br /&gt;profesionales de seguridad que ayudan a proteger a las organizaciones y las personas.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3579533" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/seguridad/archive/tags/TwC/">TwC</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Noticias/">Noticias</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Tendencias/">Tendencias</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Computacion+Confiable/">Computacion Confiable</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Reportes/">Reportes</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Alertas/">Alertas</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/security/">security</category></item><item><title>MS13-051: Fuera de mi MS Office!</title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/13/ms13-051-fuera-de-mi-ms-office.aspx</link><pubDate>Thu, 13 Jun 2013 19:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3578722</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3578722</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/13/ms13-051-fuera-de-mi-ms-office.aspx#comments</comments><description>&lt;p&gt;Escrito por Neil Sikka, ingenier&amp;iacute;a de la fuente de Microsoft - @neilsikka&lt;/p&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/sp-co/security/bulletin/MS13-051" target="_top"&gt;MS13-051 &lt;/a&gt;resuelve que una vulnerabilidad de seguridad existente en Microsoft Office 2003 y Office para Mac. Versiones m&amp;aacute;s recientes de Microsoft Office para Windows no se ven afectadas por esta vulnerabilidad, pero la &amp;uacute;ltima versi&amp;oacute;n de Office para Mac (2011) se ve afectada. Ya hemos visto esta vulnerabilidad explotada en ataques dirigidos "0 day" en el campo. En este blog discutiremos los siguientes aspectos:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Detalles t&amp;eacute;cnicos&lt;/li&gt;
&lt;li&gt;Patr&amp;oacute;n de ataque&lt;/li&gt;
&lt;li&gt;Consejos para la detecci&amp;oacute;n&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;Detalles t&amp;eacute;cnicos&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;En el an&amp;aacute;lisis de c&amp;oacute;digo archivo PNG de la oficina, hay una vulnerabilidad donde la longitud de un bloque no est&amp;aacute; correctamente marcada. La especificaci&amp;oacute;n de PNG (&lt;a href="http://www.microsofttranslator.com/bv.aspx?from=pt&amp;amp;to=es&amp;amp;a=http%3A%2F%2Fwww.w3.org%2FTR%2FPNG%2F%235Chunk-layout" target="_top"&gt;#5Chunk-layout http://www.w3.org/TR/PNG/&lt;/a&gt;) dice que "aunque los codificadores y decodificadores Deben tratar la longitud como &lt;em&gt;unsigned,&lt;/em&gt; y su valor no debe exceder 2 ^ 31-1 bytes. Sin embargo, en los archivos PNG malintencionados, encuentre la longitud de un bloque igual a 0xFFFFFFFF. El an&amp;aacute;lisis de c&amp;oacute;digo PNG maneja correctamente este campo como &lt;em&gt;unsigned &lt;/em&gt;(como en PNG), pero no se detecta cuando el valor de 0xFFFFFFFF, si se interpreta como un valor sin signo, superior en 2 ^ 31-1. A continuaci&amp;oacute;n es c&amp;oacute;mo se ve como el tama&amp;ntilde;o de bloque malicioso (resaltada en amarillo):&lt;br /&gt;&amp;nbsp;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-65-84/1030.binary1.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-65-84/1030.binary1.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;&lt;br /&gt;El Shellcode an&amp;aacute;lisis indican que el &lt;em&gt;exploit &lt;/em&gt;para esta vulnerabilidad fue que una pila cl&amp;aacute;sica &amp;nbsp;base de &lt;em&gt;desbordamiento de b&amp;uacute;fer&lt;/em&gt;, que escribi&amp;oacute; mucho tiempo despu&amp;eacute;s del final de un tamp&amp;oacute;n en la pila, sustituyendo los datos del control en la pila de programa, lleva a laimplementaci&amp;oacute;n del programa de alta elevaci&amp;oacute;n. Versiones anteriores de Office/Windows sin mitigaci&amp;oacute;n para estos tipos de ataques, pero tiene nuevas versions de Office/Windows. Este es un ejemplo de c&amp;oacute;mo ejecutar el software actual puede aumentar la seguridad de una organizaci&amp;oacute;n. Tambi&amp;eacute;n observamos que EMET 3.0 (o superior) es capaz de detener los ataques observados hasta ahora, proporcionando una reducci&amp;oacute;n adicional contra este ataque espec&amp;iacute;fico.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;Patr&amp;oacute;n de ataque&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Los ataques fueron muy preocupados que observamos en el campo y fueron dise&amp;ntilde;ados para evitar siendo estudiada por los investigadores de seguridad. Las muestras se observan maliciosos documentos de Office (Office 2003 formato binario) que no incluyen el archivo PNG malintencionado incrustado directamente en el documento. En&lt;br /&gt;cambio, los documentos que hace referencia a un archivo PNG malintencionado cargan desde Internet y alojados en un servidor remoto.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;a href="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-blogs-components-weblogfiles/00-00-00-65-84/1565.binary2.png"&gt;&lt;img src="http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-65-84/1565.binary2.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Los invasores tambi&amp;eacute;n equipado a sus servidores con scripts que evitan salir varias veces, el &lt;em&gt;exploit&lt;/em&gt; PNG en un esfuerzo por mantener este "&lt;em&gt;d&amp;iacute;a 0&lt;/em&gt;" m&amp;aacute;s ocultado. Creemos que los ataques limitados observados fueron geogr&amp;aacute;ficamente se encuentra principalmente en Indonesia y Malasia.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="text-decoration: underline;"&gt;Consejos para la detecci&amp;oacute;n &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;El est&amp;aacute;ndar com&amp;uacute;n para todos estos documentos es el nombre del archivo "space.gif", utilizado por cada archivo malintencionado para buscar el archivo PNG remoto que contiene el &lt;em&gt;exploit&lt;/em&gt;. Con el fin de ayudar en la seguridad, proveedores y empresas buscando indicadores potenciales y a proporcionar una protecci&amp;oacute;n eficaz, ofrecemos algunos de la URL que se utiliza para cargar el &lt;em&gt;exploit &lt;/em&gt;remoto de PNG y hashes de c&amp;oacute;digos maliciosos&amp;nbsp; de archivos de Office en forma de binaries&amp;nbsp; observaron en estos ataques dirigidos y limitados.&lt;/p&gt;
&lt;p&gt;hXXp://intent.nofrillspace.com/users/web11_focus/4307/space.gif&lt;/p&gt;
&lt;p&gt;hXXp://intent.nofrillspace.com/users/web11_focus/3807/space.gif&lt;/p&gt;
&lt;p&gt;hXXp://mister.nofrillspace.com/users/web8_dice/3791/space.gif&lt;/p&gt;
&lt;p&gt;hXXp://mister.nofrillspace.com/users/web8_dice/4226/space.gif&lt;/p&gt;
&lt;p&gt;hXXp://www.bridginglinks.com/somebody/4698/space.gif&lt;/p&gt;
&lt;p&gt;hXXp://www.police28122011.0fees.net/pages/013/space.gif&lt;/p&gt;
&lt;p&gt;hXXp://zhongguoren.hostoi.com/news/space.gif&lt;/p&gt;
&lt;table border="1" cellspacing="3" cellpadding="0"&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&lt;strong&gt;MD5&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;&lt;strong&gt;SHA1&lt;/strong&gt;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;fde37e60cc4be73dada0fb1ad3d5f273&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;1bdc1a0bc995c1beb363b11b71c14324be8577c9&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;2f1ab543b38a7ad61d5dbd72eb0524c4&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;2a33542038a85db4911d7b846573f6b251e16b2d&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;7eb17991ed13960d57ed75c01f6f7fd5&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;d6a795e839f51c1a5aeabf5c10664936ebbef8ea&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;70511e6e75aa38a4d92cd134caba16ef&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;f362feedc046899a78c4480c32dda4ea82a3e8c0&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;28e81ca00146165385c8916bf0a61046&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;f751cdfaef99c6184f45a563f3d81ff1ada25565&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;35a6bbc6dda6a1b3a1679f166be11154&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;f7f1c39b42453f0b27b601f32c0af3cce99f79db&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/td&gt;
&lt;td&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Gracias a Andrew Lyons y Neel Mehta de &lt;a href="http://www.microsofttranslator.com/bv.aspx?from=pt&amp;amp;to=es&amp;amp;a=http%3A%2F%2Fwww.microsofttranslator.com%2Fbv.aspx%3Ffrom%3Den%26to%3Dpt%26a%3Dhttp%253A%252F%252Fwww.google.com%252F" target="_top"&gt;Google Inc &lt;/a&gt;para el informe y Elia Florio y Cristian Craioveanu&amp;nbsp;que ayudaron&amp;nbsp;con este caso.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3578722" width="1" height="1"&gt;</description></item><item><title>Boletines de Seguridad de Junio de 2013 y Avisos de Seguridad de Microsoft</title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/11/bolet-237-n-de-seguridad-de-microsoft-junio-2013.aspx</link><pubDate>Tue, 11 Jun 2013 23:33:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3578268</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3578268</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/11/bolet-237-n-de-seguridad-de-microsoft-junio-2013.aspx#comments</comments><description>&lt;p&gt;&lt;span style="color: black; font-family: 'Calibri','sans-serif'; font-size: 11pt; mso-ansi-language: ES-MX; mso-fareast-language: ES-MX; mso-fareast-font-family: Calibri; mso-bidi-font-family: 'Times New Roman'; mso-bidi-language: ES-MX; mso-fareast-theme-font: minor-latin;" lang="ES-MX"&gt;Este alerta es para ofrecerle una visi&amp;oacute;n general de los nuevos boletines y advertencias de seguridad publicados el 11 de junio de 2013. Los nuevos boletines de seguridad se publican mensualmente &lt;/span&gt;&lt;span style="color: black; font-family: 'Calibri','sans-serif'; font-size: 11pt; mso-ansi-language: ES-MX; mso-fareast-language: ES-MX; mso-fareast-font-family: Calibri; mso-bidi-font-family: 'Times New Roman'; mso-bidi-language: ES-MX; mso-fareast-theme-font: minor-latin;" lang="ES-MX"&gt;para hacer frente a vulnerabilidades cr&amp;iacute;ticas de los productos. Los avisos de seguridad se presentan como sea necesario para orientar sobre temas de defensa a profundidad.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="color: black; font-family: 'Calibri','sans-serif'; font-size: 11pt; mso-ansi-language: ES-MX; mso-fareast-language: ES-MX; mso-fareast-font-family: Calibri; mso-bidi-font-family: 'Times New Roman'; mso-bidi-language: ES-MX; mso-fareast-theme-font: minor-latin;" lang="ES-MX"&gt;&lt;span style="color: black; font-family: 'Calibri','sans-serif'; font-size: 11pt; mso-ansi-language: ES-MX; mso-fareast-language: ES-MX; mso-fareast-font-family: Calibri; mso-bidi-font-family: 'Times New Roman'; mso-bidi-language: ES-MX; mso-fareast-theme-font: minor-latin;" lang="ES-MX"&gt;Los res&amp;uacute;menes para nuevos boletines se pueden encontrar en &lt;a href="http://technet.microsoft.com/es-co/security/bulletin/ms13-jun"&gt;http://technet.microsoft.com/es-co/security/bulletin/ms13-jun&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: 'Calibri','sans-serif'; font-size: 11pt; mso-ansi-language: ES-MX; mso-fareast-language: ES-MX; mso-fareast-font-family: Calibri; mso-bidi-font-family: 'Times New Roman'; mso-bidi-language: ES-MX; mso-fareast-theme-font: minor-latin;" lang="ES-MX"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3578268" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Seguridad/">Seguridad</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Boletines/">Boletines</category></item><item><title>Webcast - Bulletin de Seguridad de Microsoft de Junio de 2013 (español) </title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/11/webcast-bulletin-de-seguridad-de-microsoft-de-junio-de-2013-espa-241-ol.aspx</link><pubDate>Tue, 11 Jun 2013 22:25:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3578259</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3578259</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/11/webcast-bulletin-de-seguridad-de-microsoft-de-junio-de-2013-espa-241-ol.aspx#comments</comments><description>&lt;p&gt;&amp;nbsp;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;En este mes de Junio tenemos cinco nuevos boletines de seguridad publicados por Microsoft &amp;nbsp;el martes (11/06/2013). &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;Estas actualizaciones corregir&amp;aacute;n las vulnerabilidades de seguridad en Windows, Internet Explorer y Office. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;Para &lt;/span&gt;&lt;span style="font-size: small;"&gt;m&amp;aacute;s detalles sobre estos boletines de seguridad ver el Webcast de este mes, en espa&amp;ntilde;ol, a continuaci&amp;oacute;n:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;Informaci&amp;oacute;n &lt;/strong&gt;sobre boletines de seguridad (Junio de 2013) en espa&amp;ntilde;ol&amp;nbsp; (limite para las primeras 250 personas)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;Fecha: &lt;/strong&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;13 de junio de 2013 a 10:30-11:00AM (EST)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;Acceso/entrada&lt;/strong&gt;: &lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;&lt;a href="https://join.microsoft.com/meet/tereghi/8KQZYPRN"&gt;haga clic&lt;/a&gt;&lt;/strong&gt; aqu&amp;iacute; o a trav&amp;eacute;s de la URL a continuaci&amp;oacute;n: &lt;a href="https://join.microsoft.com/meet/tereghi/8KQZYPRN"&gt;https://join.microsoft.com/meet/tereghi/8KQZYPRN&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;V&amp;iacute;a Audio: &lt;/strong&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;Encuentre un n&amp;uacute;mero local para la&amp;nbsp; &lt;/span&gt;&lt;span style="font-size: small;"&gt;conferencia se quiere unirse v&amp;iacute;a audio solamente a: &lt;a href="https://join.microsoft.com/dialin"&gt;https://join.microsoft.com/dialin&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="font-size: small;"&gt;Conferencia&lt;/span&gt;&lt;/strong&gt;&lt;span style="font-size: small;"&gt;&lt;strong&gt;I D:&lt;/strong&gt; &lt;span style="font-family: 'Calibri','sans-serif'; font-size: 11pt; mso-ansi-language: ES-TRAD; mso-fareast-language: EN-US; mso-fareast-font-family: 'Times New Roman'; mso-bidi-font-family: Calibri; mso-bidi-language: AR-SA;"&gt;818523230&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-size: small;"&gt; Si quiere saber m&amp;aacute;s&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;a title="http://technet.microsoft.com/es-co/security/bulletin/ms13-jun" href="http://technet.microsoft.com/es-co/security/bulletin/ms13-jun" target="_blank"&gt;Haga clic aqu&amp;iacute;&amp;nbsp;&lt;/a&gt; para obtener m&amp;aacute;s informaci&amp;oacute;n sobre boletines de este mes&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3578259" width="1" height="1"&gt;</description><enclosure url="http://blogs.technet.com/cfs-file.ashx/__key/communityserver-components-postattachments/00-03-57-82-59/June2013CustomerFinal_5F00_SP.pdf" length="1372233" type="application/octet-stream" /><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Actualizaciones/">Actualizaciones</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Boletines/">Boletines</category></item><item><title>Microsoft para la Seguridad Pública y Seguridad Nacional</title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/06/microsoft-para-la-seguridad-p-250-blica-y-seguridad-nacional.aspx</link><pubDate>Thu, 06 Jun 2013 14:07:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3577149</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3577149</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/06/microsoft-para-la-seguridad-p-250-blica-y-seguridad-nacional.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Hola, les escribe, Teresa Ghiorzoe&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;&lt;strong&gt;&amp;nbsp;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Microsoft lleva el&amp;nbsp; Programa &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;de Inteligencia de &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;la ameneza Botnet &amp;nbsp;para la&amp;nbsp;nube; proporciona&amp;nbsp;&lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;datos en tiempo casi real.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Protecci&amp;oacute;n &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;de &amp;nbsp;personas est&amp;aacute; a la vanguardia de la &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;lucha de unidad de delitos digitales de Microsoft contra la ciberdelincuencia. &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Cuando lanzamos el programa proyecto Marte (respuesta activa de Microsoft para &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;la seguridad) en 2010 &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;para combater proactivamente&amp;nbsp; los botnets, sab&amp;iacute;amos que &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;limpiar los equipos de personas&amp;nbsp;infectados con malware todo el mundo, era &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;tan importante como interrumpir las amenazas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Nosotros hemos estado activamente &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;compartiendo informaci&amp;oacute;n de nuestras operaciones de botnet con proveedores de &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;servicios de Internet (ISP) y emergencia respuesta equipos inform&amp;aacute;ticas (CERT) &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;en todo el mundo desde &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;el inicio de &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;este esfuerzo.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Aprovechando &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;recursos de la gran nube de Microsoft, sin embargo, somos ahora capaces de &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;compartir esa informaci&amp;oacute;n sobre las infecciones de malware botnet conocido con &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;ISPs y certificados en tiempo casi-real. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;El nuevo Windows Azure &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Cyber amenaza &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;inteligencia programa (C-TIP) permitir&amp;aacute; que estas organizaciones tenerem mejores&amp;nbsp; &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;conocimiento de la situaci&amp;oacute;n de las amenazas cibern&amp;eacute;ticas y notificar m&amp;aacute;s &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;r&amp;aacute;pida y eficientemente&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;&amp;nbsp;a las personas de posibles problemas de &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;seguridad con sus &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;equipos.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;Lea m&amp;aacute;s aqu&amp;iacute;:&amp;nbsp;&lt;/span&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif; font-size: medium;"&gt;&lt;a href="http://www.microsofttranslator.com/bv.aspx?from=en&amp;amp;to=es&amp;amp;a=http%3A%2F%2Fwww.microsoft.com%2Fgovernment%2Fww%2Fsafety-defense%2Fblog%2FPages%2Fpost.aspx%3FpostID%3D312%26aID%3D98" target="_top"&gt;http://www.Microsoft.com/Government/WW/Safety-Defense/blog/pages/post.aspx?PostID=312&amp;amp;Aid=98&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3577149" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Seguridad/">Seguridad</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Computacion+Confiable/">Computacion Confiable</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Alertas/">Alertas</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Privacidad/">Privacidad</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Nube/">Nube</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/security/">security</category></item><item><title>Cómo asegurar Directorio Activo (Active Directory)</title><link>http://blogs.technet.com/b/seguridad/archive/2013/06/05/c-243-mo-asegurar-directorio-activo-active-directory.aspx</link><pubDate>Wed, 05 Jun 2013 17:15:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3576949</guid><dc:creator>rarbelaez</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3576949</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/06/05/c-243-mo-asegurar-directorio-activo-active-directory.aspx#comments</comments><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Hola, les escribe Roberto Arbeláez.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;En la gran mayoría de los incidentes de seguridad que investigamos en los cuales nuestros clientes han sufrido un compromiso severo de sus sistemas de información, encontramos que los atacantes usan un equipo de escritorio para entrar al sistema (usualmente a través de ataques de ingeniería social, phishing, y similares), y que una vez dentro, intentan escalar privilegios, comprometer otras máquinas, y finalmente atacar AD (Active Directory) a través de ataques tipo pass-the-hash y otros como su medio para llegar a comprometer por completo a todo el sistema de información. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Una vez los atacantes adquieren este nivel de control sobre el sistema, es muy difícil volver a recuperarlo.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Por ello, asegurar el entorno de AD es de particular importancia en cualquier esfuerzo de aseguramiento de plataforma.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Con este propósito, Microsoft ha publicado dos papers en los cuales se condensa toda la experiencia que hemos recogido en campo, para asegurar este tipo de entornos.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;“Best Practices for Securing Active Directory” published 4/26/2013, by Microsoft IT Information Security and Risk Management (ISRM) &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=38785"&gt;http://www.microsoft.com/en-us/download/details.aspx?id=38785&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;“Online: Securing Active Directory: An Overview of Best Practices&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dn205220.aspx"&gt;http://technet.microsoft.com/en-us/library/dn205220.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Adicionalmente, es importante manejar el riesgo asociado a los ataques de pass-the-hash y otros ataques que permiten el robo de credenciales, por lo que también les dejo un par de vínculos con información sobre como manejar esta amenaza.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;“Mitigating Pass-the-Hash (PtH) Attacks and Other Credential Theft Techniques”&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/en-us/download/details.aspx?id=36036" href="http://www.microsoft.com/en-us/download/details.aspx?id=36036"&gt;http://www.microsoft.com/en-us/download/details.aspx?id=36036&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;“Defending Against Pass-the-Hash Attacks”&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoft.com/security/sir/strategy/default.aspx#!pass_the_hash_defenses" href="http://www.microsoft.com/security/sir/strategy/default.aspx#!pass_the_hash_defenses"&gt;http://www.microsoft.com/security/sir/strategy/default.aspx#!pass_the_hash_defenses&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Roberto Arbeláez&lt;/p&gt;  &lt;p&gt;Chief Security Advisor for the Americas&lt;/p&gt;  &lt;p&gt;Microsoft Corp.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3576949" width="1" height="1"&gt;</description></item><item><title>Mayor confiabilidad gracias a sistemas de alimentación alternativos</title><link>http://blogs.technet.com/b/seguridad/archive/2013/05/30/mayor-confiabilidad-gracias-a-sistemas-de-alimentaci-243-n-alternativos.aspx</link><pubDate>Thu, 30 May 2013 18:42:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3575777</guid><dc:creator>Teresa Zancanelli Ghiorzoe</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3575777</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/05/30/mayor-confiabilidad-gracias-a-sistemas-de-alimentaci-243-n-alternativos.aspx#comments</comments><description>&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;David Bills, responsable de estrategias de confiabilidad de Microsoft&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;En una reciente &lt;a href="http://gigaom.com/cleantech/microsoft-building-clean-powered-data-center-at-waste-water-plant/http:/gigaom.com/cleantech/microsoft-building-clean-powered-data-center-at-waste-water-plant/"&gt;publicaci&amp;oacute;n&lt;/a&gt; en GigaOM, Katie Fehrenbacher resume los &lt;a href="http://www.globalfoundationservices.com/posts/2012/november/19/Microsoft-Recycles-Waste-to-Provide-Clean-Power-for-Data-Center-R-and-D"&gt;planes&lt;/a&gt; de Microsoft para un proyecto de&amp;nbsp; investigaci&amp;oacute;n de centros de datos alimentados con biog&amp;aacute;s en Wyoming &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;(EE&amp;nbsp;.UU.). Al revisar los puntos del art&amp;iacute;culo de Katie y la &lt;a href="http://www.globalfoundationservices.com/posts/2012/november/19/Microsoft-Recycles-Waste-to-Provide-Clean-Power-for-Data-Center-R-and-D"&gt;descripci&amp;oacute;n&lt;/a&gt; detallada que hace del proyecto Sean James, director de programas de Microsoft, empec&amp;eacute; a valorar la importancia que &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;tiene la confiabilidad en reducir la dependencia que los centros de datos a gran escala tienen de la red el&amp;eacute;ctrica. En vista de los recientes retos a los que los trabajadores de los centros de datos &lt;a href="http://www.datacenterknowledge.com/archives/2012/10/30/major-flooding-nyc-data-centers/"&gt;se tuvieron que enfrentar&lt;/a&gt; tras el paso del hurac&amp;aacute;n Sandy, mi opini&amp;oacute;n es que la investigaci&amp;oacute;n y desarrollo de proyectos como este es fundamental. &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;Desde una&amp;nbsp; perspectiva de confiabilidad, resulta fundamental contar con fuentes de energ&amp;iacute;a muy localizadas, rentables, abundantes y, lo m&amp;aacute;s importante, fiables asociadas&amp;nbsp; a consumidores de energ&amp;iacute;a, (como, por ejemplo, centros de datos) y que, adem&amp;aacute;s, no est&amp;eacute;n conectadas a sistemas monol&amp;iacute;ticos y complejos (y discutiblemente poco fiables) como la red actual. Les animo a consultar el art&amp;iacute;culo citado donde se &lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;hace referencia a las ventajas econ&amp;oacute;micas y medioambientales derivadas del uso de las mismas.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;Resulta clave que los operadores responsables de centros de datos realicen la correspondiente inversi&amp;oacute;n en sistemas de alimentaci&amp;oacute;n ininterrumpida (SAI) y generadores auxiliares (los de di&amp;eacute;sel y gas natural son dos de los m&amp;aacute;s&amp;nbsp; comunes), para protegerse de la posible interrupci&amp;oacute;n del suministro por fallo en la red el&amp;eacute;ctrica. Esto les permitir&amp;aacute; alimentar el equipo inform&amp;aacute;tico alojado&amp;nbsp; en esas instalaciones, incluso si la posibilidad de interrupci&amp;oacute;n es relativamente peque&amp;ntilde;a. Y s&amp;iacute;, tambi&amp;eacute;n cabe la posibilidad de que estos SAI en los que conf&amp;iacute;an los operadores de los centros de datos para protegerse de los posibles fallos no funcionen como se espera y terminen causando exactamente lo que deben evitar: una interrupci&amp;oacute;n en el fluido el&amp;eacute;ctrico. Se preguntar&amp;aacute;n qu&amp;eacute; tiene todo esto que ver con el dise&amp;ntilde;o, desarrollo y funcionamiento de servicios con&lt;/span&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;fiables basados en la nube. El proyecto de la &lt;a href="http://www.globalfoundationservices.com/posts/2012/november/19/Microsoft-Recycles-Waste-to-Provide-Clean-Power-for-Data-Center-R-and-D"&gt;planta de datos&lt;/a&gt; reduce los riesgos de falta de confiabilidad al minimizar el n&amp;uacute;mero de sistemas complicados necesarios para lograr una fuente de electricidad fiable; busca la fuente de energ&amp;iacute;a que alimenta las pilas de combustible y divide, adem&amp;aacute;s, el riesgo potencial en dominios de fallos bien delimitados (es decir, un dominio de fallo que equilibra la unidad de capacidad de inform&amp;aacute;tica en la nube proporcionada por una pila de combustible espec&amp;iacute;fica). Los dise&amp;ntilde;adores de los servicios en la nube deber&amp;iacute;an considerar la posibilidad de implantar planes similares que mejoren la confiabilidad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;para minimizar el riesgo de interrupciones en el servicio. Es decir, localizer&amp;nbsp; sistem&amp;aacute;ticamente (y eliminar) la complejidad de cualquier tipo. La complejidad de la pila de software y la de la infraestructura f&amp;iacute;sica deber&amp;iacute;an ser las primeras de la lista.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;Plant&amp;eacute;ese lo siguiente: &amp;iquest;se puede volver a factorizar el software? &amp;iquest;Se puede volver a configurar la estructura f&amp;iacute;sica para eliminar del todo los subsistemas y componentesde valor bajo? &amp;iquest;Se puede distribuir geogr&amp;aacute;ficamente la carga de trabajo inform&amp;aacute;tico y aprovechar los recursos inform&amp;aacute;ticos b&amp;aacute;sicos en lugar de necesitar recursos inform&amp;aacute;ticos de gran especializaci&amp;oacute;n (y, por tanto, limitados) o de dedicaci&amp;oacute;n exclusiva (es decir, caros) durante un periodo de tiempo prolongado? &amp;iquest;Se pueden volver a evaluar los procedimientos en los que es necesaria la intervenci&amp;oacute;n humana teniendo en cuenta la automatizaci&amp;oacute;n (m&amp;iacute;nimamente)? &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;O, incluso mejor, &amp;iquest;se pueden eliminar por completo dichos procedimientos d&amp;aacute;ndole un enfoque absolutamente diferente para lograr el mismo&amp;nbsp; resultado?&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;Este ultimo punto justifica la modificaci&amp;oacute;n. El proyecto de la &lt;a href="http://www.globalfoundationservices.com/posts/2012/november/19/Microsoft-Recycles-Waste-to-Provide-Clean-Power-for-Data-Center-R-and-D"&gt;planta de datos&lt;/a&gt; es un ejemplo de que los investigadores en Microsoft est&amp;aacute;n aplicando un enfoque innovador para lograr el mismo resultado de una forma completamente diferente que, en este caso, consiste en proporcionar una fuente de energ&amp;iacute;a rentable y fiable para alimentar los centros de datos sin depender de la red el&amp;eacute;ctrica para ello. La confiabilidad de la alimentaci&amp;oacute;n suministrada a los centros de datos se mantiene (ese es el resultado deseado) y, para lograrlo, no se a&amp;ntilde;aden dependencias a sistemas fr&amp;aacute;giles o complejos, sino que se mejora la confiabilidad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;general de los servicios basados en la nube suministrados.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;Junto con las cuestiones de infraestructura f&amp;iacute;sica, es importante tener en cuenta el dise&amp;ntilde;o del software y las implicaciones de desarrollo asociadas a los servicios basados en la nube. Para obtener m&amp;aacute;s informaci&amp;oacute;n acerca del tema, consulte el art&amp;iacute;culo publicado recientemente, &amp;ldquo;&lt;a href="http://aka.ms/ryaqlq"&gt;An Introduction to Designing Reliable Cloud Services&lt;/a&gt;&amp;rdquo; (Introducci&amp;oacute;n al dise&amp;ntilde;o de servicios fiables basados en la nube).&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: arial,helvetica,sans-serif;"&gt;Consultar publicaci&amp;oacute;n original en &lt;a href="http://blogs.technet.com/b/trustworthycomputing/archive/2012/12/18/improving-reliability-through-alternative-power-supplies.aspx"&gt;ingl&amp;eacute;s&lt;/a&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3575777" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Seguridad/">Seguridad</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Noticias/">Noticias</category><category domain="http://blogs.technet.com/b/seguridad/archive/tags/Computacion+Confiable/">Computacion Confiable</category></item><item><title>Refuerzo de la Comprobación de Seguridad para las cuentas de Microsoft</title><link>http://blogs.technet.com/b/seguridad/archive/2013/05/15/refuerzo-de-la-comprobaci-243-n-de-seguridad-para-las-cuentas-de-microsoft.aspx</link><pubDate>Wed, 15 May 2013 19:09:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3572953</guid><dc:creator>rarbelaez</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3572953</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2013/05/15/refuerzo-de-la-comprobaci-243-n-de-seguridad-para-las-cuentas-de-microsoft.aspx#comments</comments><description>&lt;p&gt;Les comparto este articulo escrito por Maria Teresa Ghiorzoe, nueva Security Program Manager para Latinoam&amp;eacute;rica.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Saludos,&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Roberto Arbel&amp;aacute;ez&lt;/p&gt;
&lt;p&gt;Chief Security Advisor for the Americas&lt;/p&gt;
&lt;p&gt;Microsoft Corp.&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;-------&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Hola, les escribe Maria Teresa Ghiorzoe.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;A partir del 07 de Mayo y hasta mediados de Septiembre, a nuestros clientes&amp;nbsp; pueden pedirles&amp;nbsp;realizar una comprobaci&amp;oacute;n cuando utilizar una &lt;a href="http://www.microsoft.com/en-us/account/default.aspx"&gt;cuenta de Microsoft&lt;/a&gt; - cuentas como Xbox Live, Premier Online, VLSC, Outlook.com. Esto es para mejorar la seguridad y es necesario para proteger major a nuestros clientes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;iquest;&lt;strong&gt;Por qu&amp;eacute; Microsoft me pide agregar informaci&amp;oacute;n de seguridad a mi cuenta de Microsoft?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Para ayudar a proteger su informaci&amp;oacute;n personal, Microsoft les est&amp;aacute; pidiendo a todos los usuarios con una &lt;a href="http://www.microsoft.com/en-us/account/default.aspx"&gt;cuenta de Microsoft&lt;/a&gt; agregar informaci&amp;oacute;n de seguridad (un n&amp;uacute;mero de tel&amp;eacute;fono o e-mail) para asegurarse de que la informaci&amp;oacute;n de seguridad asociada con su cuenta es correcta y est&amp;aacute;actualizada.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&amp;iquest;Por qu&amp;eacute; tengo que a&amp;ntilde;adir los detalles de seguridad en mi cuenta de Microsoft?&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;Podemos usarlas para verificar su identidad, si hay alg&amp;uacute;n problema. Por ejemplo, si usted olvida su contrase&amp;ntilde;a, o alguien no autorizado intenta acceder a su cuenta, Microsoft utiliza la informaci&amp;oacute;n de seguridad para ayudarle a acceder su cuenta nuevamente.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&amp;iquest;Cu&amp;aacute;nto tiempo tengo que confirmar la informaci&amp;oacute;n de&amp;nbsp; mi seguridad?&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;Usted tendr&amp;aacute; 7 d&amp;iacute;as para comprobar &amp;nbsp;la informaci&amp;oacute;n de &amp;nbsp;seguridad. Si usted no tiene una cuenta verificada en el plazo de 7 d&amp;iacute;as, su cuenta ser&amp;aacute; bloqueada.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&amp;iquest;Qu&amp;eacute; sucede si no confirmo mi informaci&amp;oacute;n de seguridad dentro de 7 d&amp;iacute;as?&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;Usted no ser&amp;aacute; capaz de acceder su cuenta de nuevo hasta que haya verificado la informaci&amp;oacute;n de seguridad.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&amp;iquest;Por qu&amp;eacute; importa tanto?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Si cambia su cuenta y accede a diferentes dispositivos con frecuencia, como una computadora p&amp;uacute;blica o compartida, su tableta, tel&amp;eacute;fono inteligente, tendr&amp;aacute; que verificar que se trata de uno de sus "dispositivo de confianza". Una vez que el dispositivo sea verificado c&amp;oacute;mo "de confianza", no sera necesario comprobar el mismo&amp;nbsp; ispositivo en el futuro.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para obtener m&amp;aacute;s informaci&amp;oacute;n, consulte &amp;iquest;&lt;a href="http://windows.microsoft.com/es-AR/windows-vista/What-is-a-trusted-device"&gt;Qu&amp;eacute; es un dispositivo de confianza&lt;/a&gt;?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&amp;iquest;C&amp;oacute;mo se hace el control de seguridad?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La verificaci&amp;oacute;n se realiza en dos pasos para mantener su cuenta m&amp;aacute;s segura. En la verificaci&amp;oacute;n de dos pasos siempre se le pedir&amp;aacute; un c&amp;oacute;digo de seguridad, y su contrase&amp;ntilde;a. Si decide activar la verificaci&amp;oacute;n en dos pasos, es muy importante que su informaci&amp;oacute;n de contacto alternativa es v&amp;aacute;lida, ya que lo necesitar&amp;aacute; para obtener sus&amp;nbsp; &amp;oacute;digos de seguridad. Para obtener m&amp;aacute;s informaci&amp;oacute;n, &lt;a href="http://windows.microsoft.com/es-ar/windows/two-step-verification-faq"&gt;vea dos pasos de verificaci&amp;oacute;n: FAQ&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Para comenzar con la adici&amp;oacute;n de cuentas de seguridad de informaci&amp;oacute;n, siga estos pasos:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;1. &lt;a href="http://go.microsoft.com/fwlink/p/?LinkID=263779"&gt;Ingresa&lt;/a&gt; a su cuenta Microsoft.&lt;br /&gt;&lt;br /&gt;2. En su p&amp;aacute;gina de cuenta, con la contrase&amp;ntilde;a y &lt;strong&gt;la informaci&amp;oacute;n de seguridad&lt;/strong&gt;, toque o haga clic en &lt;strong&gt;Editar seguridad de la informaci&amp;oacute;n&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Maria Teresa Ghiorzoe&lt;/p&gt;
&lt;p&gt;Security Program Manager for Latin America&lt;/p&gt;
&lt;p&gt;CSS Security&lt;/p&gt;
&lt;p&gt;Microsoft Corp.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3572953" width="1" height="1"&gt;</description></item><item><title>Cómo protegerse contra ataques tipo Pass-the-Hash</title><link>http://blogs.technet.com/b/seguridad/archive/2012/12/13/c-243-mo-protegerse-contra-ataques-tipo-pass-the-hash.aspx</link><pubDate>Thu, 13 Dec 2012 15:51:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3540671</guid><dc:creator>rarbelaez</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://blogs.technet.com/b/seguridad/rsscomments.aspx?WeblogPostID=3540671</wfw:commentRss><comments>http://blogs.technet.com/b/seguridad/archive/2012/12/13/c-243-mo-protegerse-contra-ataques-tipo-pass-the-hash.aspx#comments</comments><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Hola, les escribe Roberto Arbeláez.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;En muchos de los ataques avanzados persistentes (&lt;a href="http://en.wikipedia.org/wiki/Advanced_persistent_threat"&gt;Advanced Persistent Threats&lt;/a&gt;) que Microsoft ha&amp;#160; analizado a lo largo de los últimos años, uno de los patrones recurrentes que hemos encontrado es que después de haber logrado ingresar al sistema (muchas veces a través de ataques basados en ingeniería social como &lt;a href="http://en.wikipedia.org/wiki/Spear_phishing#Phishing_techniques"&gt;spear phishing&lt;/a&gt; y/o &lt;a href="http://en.wikipedia.org/wiki/Drive-by_download"&gt;drive-by downloading&lt;/a&gt;) y de haber logrado el &lt;a href="http://en.wikipedia.org/wiki/Privilege_escalation"&gt;escalamiento de privilegios&lt;/a&gt; a través de la explotación de alguna vulnerabilidad en el sistema operativo, el siguiente paso es la utilización de ataques tipo &lt;a href="http://en.wikipedia.org/wiki/Pass_the_hash"&gt;pass-the-hash&lt;/a&gt; para robar credenciales que permitan comprometer otros componentes del sistema, y finalmente,&amp;#160; comprometer al controlador de dominio y poder tener un control total sobre todo el sistema de información.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Microsoft recientemente publicó un documento: &lt;/p&gt;  &lt;p&gt;&lt;a href="http://download.microsoft.com/download/7/7/A/77ABC5BD-8320-41AF-863C-6ECFB10CB4B9/Mitigating%20Pass-the-Hash%20(PtH)%20Attacks%20and%20Other%20Credential%20Theft%20Techniques_English.pdf"&gt;&lt;strong&gt;Mitigating Pass-the-Hash (PtH) Attacks and Other Credential Theft Techniques&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Donde se explican en detalle este tipo de ataques, y más importante aún, donde se discuten estrategias para manejar adecuadamente los posibles vectores de ataque y mitigar los riesgos inherentes al modelo de autenticación actual,a través de acciones específicas que permiten proteger el sistema.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Les recomiendo mucho que lo bajen y lo lean, pues hoy en día este tipo de ataques son un arma muy utilizada en el arsenal de los atacantes y es importante que la conozcamos y tomemos las medidas pertinentes para protegernos.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Saludos,&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Roberto Arbeláez&lt;/p&gt;  &lt;p&gt;Chief Security Advisor for the Americas&lt;/p&gt;  &lt;p&gt;WWPS&lt;/p&gt;  &lt;p&gt;Microsoft Corp.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;div id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c801c92e-00a5-48cd-9702-8f64c14875bc" class="wlWriterEditableSmartContent" style="margin: 0px; padding: 0px; float: none; display: inline;"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/apt" rel="tag"&gt;apt&lt;/a&gt;,&lt;a href="http://technorati.com/tags/advanced+persistent+threat" rel="tag"&gt;advanced persistent threat&lt;/a&gt;,&lt;a href="http://technorati.com/tags/pass-the-hash" rel="tag"&gt;pass-the-hash&lt;/a&gt;,&lt;a href="http://technorati.com/tags/pass+the+hash" rel="tag"&gt;pass the hash&lt;/a&gt;,&lt;a href="http://technorati.com/tags/microsoft" rel="tag"&gt;microsoft&lt;/a&gt;&lt;/div&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3540671" width="1" height="1"&gt;</description></item></channel></rss>