<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Seguridad Microsoft : Reportes</title><link>http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx</link><description>Tags: Reportes</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Microsoft libera séptima versión del Reporte de Inteligencia de Seguridad</title><link>http://blogs.technet.com/seguridad/archive/2009/11/08/microsoft-libera-s-ptima-versi-n-del-reporte-de-inteligencia-de-seguridad.aspx</link><pubDate>Sun, 08 Nov 2009 23:18:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3292328</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3292328.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3292328</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3292328</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para informar que hemos liberado la &lt;strong&gt;Séptima versión del &lt;/strong&gt;&lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;&lt;strong&gt;Reporte de Inteligencia de Seguridad&lt;/strong&gt;&lt;/a&gt; (SIR), los invito a leer la versión en &lt;strong&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd" target="_blank"&gt;español&lt;/a&gt;&lt;/strong&gt;, así como la información más relevante resumida aquí.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px" title="Figure 6 - malware infection map" border="0" alt="Figure 6 - malware infection map" align="right" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/Microsoftlibera_B20B/Figure%206%20-%20malware%20infection%20map_3.png" width="244" height="149" /&gt;&lt;/a&gt; Este es un esfuerzo que hacemos para entregar más información ya que&amp;#160; Microsoft está comprometido a ofrecer un nivel sin precedentes de inteligencia de seguridad para mantener mejor informados a los individuos y las empresas y ayudarlos a maximizar sus inversiones en seguridad.&lt;/p&gt;  &lt;p&gt;Microsoft proporciona información completa que ayuda a las empresas y los individuos a proteger con eficacia sus ambientes mediante guías y análisis autorizados y geográficamente relevantes.&lt;/p&gt;  &lt;p&gt;Los datos para el reporte SIR se derivan de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;&lt;a href="http://www.microsoft.com/latam/seguridad/malwareremove/default.mspx" target="_blank"&gt;MSRT&lt;/a&gt;&lt;/b&gt;: se ejecuta en 450 millones de computadoras al mes en todo el mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.bing.com" target="_blank"&gt;BING&lt;/a&gt;&lt;/b&gt;: escanea miles de millones de páginas web al año.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://onecare.live.com/site/es-xl/default.htm" target="_blank"&gt;Windows Live OneCare&lt;/a&gt; y Windows Defender&lt;/b&gt;: en más de 100 millones de computadoras alrededor del mundo.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Forefront Online Protection for Exchange&lt;/b&gt;: escanea miles de millones de mensajes de correo electrónico al año. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;a href="http://www.hotmail.com" target="_blank"&gt;Windows Live Hotmail&lt;/a&gt;&lt;/b&gt;: en más de 30 países – cientos de millones de usuarios de correo electrónico activos.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;El Volumen 7 del &lt;a href="http://www.microsoft.com/sir" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt; de Microsoft muestra que las principales amenazas que enfrentan hoy las empresas son &lt;strong&gt;&lt;u&gt;el software de seguridad falso y el resurgimiento de gusanos&lt;/u&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;PRINCIPALES AMENAZAS EN EL REPORTE SIRv7&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 muestra la manera en que las amenazas de software dañino continúan aumentando en volumen, así como la forma en que diferentes categorías de amenazas surgen con el paso del tiempo. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;1) Software de seguridad falso.&lt;/b&gt; Software dañino diseñado para aprovecharse del deseo de los usuarios de mantener protegidas sus computadoras. Microsoft detectó software de seguridad falso en &lt;strong&gt;&lt;em&gt;&lt;font color="#0000ff"&gt;13.4 millones de computadoras durante el primer semestre del 2009&lt;/font&gt;&lt;/em&gt;&lt;/strong&gt;, lo que representa una disminución respecto a los 16.8 millones en el segundo semestre del 2008 —una mejora, pero aun así una amenaza importante—.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Impacto de Microsoft.&lt;/b&gt; Parte de esta reducción puede deberse a las características contra software dañino basadas en navegador, tales como el filtro SmartScreen de Internet Explorer 8, que ayuda a los usuarios a protegerse de la exposición a amenazas como software de seguridad falso antes de que se infecten sus sistemas.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Amenazas combinadas.&lt;/b&gt; Varias familias de software de seguridad falso recién lanzadas se están diversificando y exhibiendo comportamientos similares a otras amenazas. Por ejemplo: Se ha observado que Win32/Winwebsec descarga Win32/Koobface —mismo que en ocasiones muestra ventanas emergentes con publicidad sobre software de seguridad falso—, mientras que Win32/InternetAntivirus descarga el programa de robo de contraseñas Win32/Chadem. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;Impacto en las empresas: &lt;/u&gt;&lt;/b&gt;Puede resultar costoso y afectar la productividad.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;/b&gt;&lt;b&gt; &lt;/b&gt;Se recomienda a los usuarios utilizar una solución antivirus de marca reconocida y mantener actualizadas sus definiciones de amenazas.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;2) Resurgimiento de gusanos.&lt;/b&gt; Durante el primer semestre del 2009, los gusanos ascendieron del quinto lugar en el reporte SIRv6 al segundo lugar en el reporte SIRv7 —un incremento de 98.4%— con lo cual se convirtieron en la segunda categoría de amenazas más frecuente. Esto se debe en gran parte a detecciones importantes de:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Conficker &lt;/b&gt;– una nueva familia de gusanos agresiva y técnicamente compleja.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Conficker fue la principal amenaza de gusanos detectada para las empresas, aunque no para los consumidores, debido a que 1) utiliza varios métodos de propagación que funcionan con mayor eficacia dentro de un ambiente de red con &lt;i&gt;firewall&lt;/i&gt; que por el Internet, y 2) las computadoras residenciales tienden a tener habilitadas las actualizaciones automáticas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt;&lt;b&gt; &lt;/b&gt;Esto reitera aún más la necesidad de las empresas de contar con un programa sólido de administración de actualizaciones de seguridad. Microsoft ofrece recursos que ayudan a las empresas a protegerse mejor, entre ellos el Índice de Explotación y la Guía de Actualizaciones de Seguridad &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c3d986d0-ecc3-4ce0-9c25-048ec5b52a4f&amp;amp;displaylang=en"&gt;Microsoft&lt;/a&gt;.&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Taterf&lt;/b&gt;&lt;b&gt; – &lt;/b&gt;una familia de gusanos que se distribuye a través de unidades mapeadas para robar el nombre de usuario e información sobre las cuentas de juegos en línea populares; ha aumentado 156% desde el reporte SIRv6.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;Impacto en las empresas:&lt;/u&gt; Taterf está dirigido a los juegos de rol en línea para múltiples jugadores, ya que depende menos de la ingeniería social para propagarse y más del acceso a los archivos compartidos que carecen de protección y a las unidades de almacenamiento extraíbles, los cuales son muy comunes en las empresas. &lt;/li&gt;      &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;:&lt;/u&gt; El impresionante crecimiento de Taterf enfatiza la necesidad de que las empresas desarrollen reglas para el uso de unidades extraíbles (tales como unidades miniatura) y evalúen la manera en que se establecen conexiones con las máquinas fuera de la empresa (por ejemplo, si se cuenta con soluciones contra software dañino o se realiza un escaneo completo antes de conceder acceso).&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;b&gt;Otras amenazas de gusanos.&lt;/b&gt; Además de Conficker y Taterf, Win32/Autorun (generalmente desactiva la característica Windows Autorun) y Win32/Hamweq (se propaga a través de unidades extraíbles) también representan amenazas importantes para las empresas. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;:&lt;/u&gt; Al igual que Conficker y Taterf, estos gusanos requieren un estricto proceso de administración de parches y el establecimiento de reglas para el uso de unidades extraíbles.&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#0000ff"&gt;PERSPECTIVA SOBRE LAS AMENAZAS GLOBALES&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;El reporte SIRv7 presenta anomalías específicas que son únicas en determinados países y regiones. Algunos ejemplos son:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;b&gt;Brasil:&lt;/b&gt; El software dañino dirigido a los usuarios de banca en línea continúa propagándose. De las seis principales amenazas en Brasil, tres se dirigieron directamente a bancos brasileños. Estas amenazas son exclusivas de Brasil, han sido persistentes desde el 2005 y representan el 49.1% de los ataques en el país.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Estados Unidos y Reino Unido:&lt;/b&gt; Los troyanos representan la categoría de amenazas más grande en Estados Unidos y el Reino Unido: 46.2% y 44.7%, respectivamente. &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en E.U.A. es Win32/FakeXPA, que infectó 1,848,039 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;ul&gt;     &lt;li&gt;El troyano más dominante en R.U. es Win32/Renos, que descarga automáticamente software no deseado e infectó 260,000 computadoras en el primer semestre del 2009. &lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;&lt;u&gt;&lt;u&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/u&gt;&lt;b&gt;:&lt;/b&gt;&lt;/u&gt; El reporte SIRv7 indica que a medida que las amenazas evolucionan, también lo hacen las protecciones tecnológicas. Las compañías deben evaluar sus guías de manera consistente y asegurarse de contar con las mejores soluciones de seguridad para sus necesidades.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para garantizar que las protecciones evolucionen al mismo ritmo que las amenazas actuales y logren mitigar los riesgos, las empresas pueden utilizar el reporte SIR para evaluar su ambiente e instalar la mejor solución para sus necesidades de seguridad y privacidad.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;font color="#0000ff"&gt;&lt;u&gt;MEJORES PRÁCTICAS GLOBALES&lt;/u&gt;&lt;/font&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Las tasas de infección y las amenazas varían geográficamente y, a lo largo de los años, varias regiones han presentado tasas de infección por debajo del promedio mundial. Por primera vez en el reporte SIRv7, Microsoft pidió a los profesionales en seguridad de esas regiones que explicarán la forma en que mantienen protegidos a sus clientes y sus recursos contra las amenazas cibernéticas.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Una de las razones por las cuales las tasas de infección en &lt;b&gt;Japón&lt;/b&gt; se mantienen relativamente bajas se debe en gran parte a colaboraciones como el Cyber Clean Center, un proyecto cooperativo entre los ISPs, los principales proveedores de seguridad y las agencias gubernamentales japonesas para educar a los usuarios. &lt;/li&gt;    &lt;li&gt;&lt;b&gt;Austria&lt;/b&gt; ha definido lineamientos legales estrictos sobre el uso de la TI para reducir las tasas de piratería, y esta medida, acompañada de relaciones sólidas con los ISPs y líneas de Internet rápidas, que ayudan a instalar actualizaciones de seguridad, ha ayudado a mantener bajas las tasas de infección.&lt;/li&gt;    &lt;li&gt;&lt;b&gt;Alemania&lt;/b&gt; también ha aprovechado los esfuerzos de colaboración con sus comunidades CERT e ISP para ayudar a identificar y crear consciencia acerca de las infecciones &lt;i&gt;botnet&lt;/i&gt; y, en ciertos casos, colocar en cuarentena a las computadoras infectadas. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Conclusión.&lt;/b&gt; El éxito logrado en cada una de estas regiones consiste en la creciente tendencia de crear una defensa basada en la comunidad, donde la industria en general combina sus fortalezas e inteligencia para ayudar a proteger a los usuarios de computadoras.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;font color="#008000"&gt;Llamado a la acción&lt;/font&gt;&lt;/u&gt;&lt;/b&gt;&lt;b&gt;&lt;u&gt;:&lt;/u&gt;&lt;/b&gt; Las compañías con operaciones globales deben utilizar el nivel detallado de información geográfica del reporte SIRv7 para protegerse mejor.&lt;/p&gt;  &lt;p&gt;Espero les sirva para mejorar la seguridad en sus empresas&amp;#160; y hogares, usando la información y aplicando las mejores prácticas. &lt;/p&gt;  &lt;p&gt;Saludos, Christian.- &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0c50a0cf-3277-4c71-8033-94a300ba7df6" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://technorati.com/tags/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a6d398a9-1e75-4646-9050-97a4753aae87" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIRv7" rel="tag"&gt;SIRv7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/malware" rel="tag"&gt;malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/gusanos" rel="tag"&gt;gusanos&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/conficker" rel="tag"&gt;conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/taterf" rel="tag"&gt;taterf&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MSRT" rel="tag"&gt;MSRT&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft+Security+Essentials" rel="tag"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3292328" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Newsletter de Seguridad – Mayo</title><link>http://blogs.technet.com/seguridad/archive/2009/05/21/newsletter-de-seguridad-mayo.aspx</link><pubDate>Fri, 22 May 2009 04:44:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3244375</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3244375.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3244375</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3244375</wfw:comment><description>&lt;p&gt;Se que muchos ya están suscritos al &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;Newsletter de Seguridad&lt;/a&gt;&lt;/strong&gt;, pero para quienes aún no lo estén les comparto la edición de Mayo.&lt;/p&gt;  &lt;p&gt;Adicionalmente, el día &lt;strong&gt;28 de Mayo a las 13:00 &lt;/strong&gt;horas de Bogotá habrá un webcast para hablar del tema. Inscríbete &lt;strong&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032407166&amp;amp;Culture=es-AR" target="_blank"&gt;aquí&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Los invito a suscribirse y estar al día con las últimas novedades en: &lt;strong&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/" target="_blank"&gt;www.microsoft.com/latam/technet/boletin/seguridad/&lt;/a&gt;&lt;/strong&gt; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;&lt;img border="0" hspace="0" alt="Newsletter de Seguridad" align="right" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/top_banner_parte1.jpg" width="569" height="122" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;font size="4"&gt;&lt;strong&gt;Seguridad y Rendimiento en Windows 7 &lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/latam/windows/windows-7/default.aspx"&gt;¿Has probado ya el Release Candidate de Windows7? &lt;/a&gt;. La disponibilidad de esta versión RC, muy similar a lo que será el producto final, te permitirá conocer importantes &lt;a href="http://www.microsoft.com/latam/windows/windows-7/whats-new.aspx"&gt;innovaciones y mejoras&lt;/a&gt; en materia de &lt;a href="http://blogs.technet.com/linacre/archive/2009/01/14/seguridad-en-windows-7.aspx"&gt;seguridad&lt;/a&gt;. Por ejemplo, el Action Center reemplaza al Security Center del Panel de Control que conocías, ofreciendo más opciones de administración del sistema, como backup, troubleshootings y diagnósticos. Los cambios introducidos al User Access Control (UAC) permitirán una configuración más flexible; se ha avanzado en la encriptación de discos mediante el BitLocker que incluso permite hacerlo ahora con otros dispositivos. DirectAccess permitirá a los usuarios conectarse de un modo seguro a un entorno corporativo sin necesidad de utilizar una VPN, mientras que el AppLocker te permitirá controlar el uso de aplicaciones de manera fácil. Todas estas novedades responden a la visión &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/"&gt;&lt;strong&gt;Computación Segura de punta a punta&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; &lt;/strong&gt;que ya hemos comentado aquí en el pasado: se trata de aumentar los niveles de seguridad del usuario final (tanto en el uso de su computador personal como del uso de Internet), y al mismo tiempo facilitar el trabajo del personal de seguridad e infraestructura de IT, simplificando las tareas de administración. Si aún no descargaste el RC de Windows 7, &lt;a href="http://www.microsoft.com/latam/windows/windows-7/download.aspx"&gt;hazlo ahora mismo&lt;/a&gt;. En Microsoft TechNet y MSDN encontrarás, durante las próximas semanas, webcast y más información para conocer en profundidad todo acerca de esta nueva versión del sistema operativo.     &lt;br /&gt;En esta edición, además, te invito a conocer más sobre Identity Lifecycle Manager 2 y &lt;a href="http://blogs.technet.com/linacre/archive/2009/05/06/lanzamiento-de-windows-server-2008-foundation.aspx"&gt;Windows Server 2008 Foundation &lt;/a&gt;, una importante novedad para empresas pequeñas que quieren reducir costos y apuntalar su crecimiento.     &lt;br /&gt;&lt;b&gt;¡Que lo disfrutes!&lt;/b&gt;    &lt;br /&gt;&lt;b&gt;&lt;a href="http://blogs.technet.com/linacre"&gt;Christian Linacre&lt;/a&gt;&lt;/b&gt;    &lt;br /&gt;Gerente de las Iniciativas de Seguridad y Privacidad    &lt;br /&gt;Microsoft Latinoamérica    &lt;br /&gt;&lt;b&gt;christian.linacre@microsoft.com&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;a name="EEABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Guías. Buenas prácticas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/guias_buenas_practicas.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Inteligencia de Negocios bien protegida " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://technet.microsoft.com/es-ar/security/cc297185.aspx"&gt;Inteligencia de Negocios bien protegida &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Una estrategia informática eficiente para aumentar las ganancias de su empresa, no puede arriesgar los beneficios obtenidos ni obstaculizar los flujos de trabajo. Para lograr esa precisa síntesis, los especialistas de Microsoft han publicado esta guía donde se detallan las principales líneas de acción para obtener y mantener la seguridad en su Inteligencia de Negocios. &lt;a href="http://technet.microsoft.com/es-ar/security/cc297185.aspx"&gt;Consúltala&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="file:///C:/Users/chrisls.NORTHAMERICA/Documents/MSFT/Security/Newsletter/C&amp;oacute;mo%20limpiar%20a%20los%20&amp;ldquo;easter%20eggs&amp;rdquo;%20hoy"&gt;&lt;img border="0" alt="Protección para entornos corporativos con Forefront  " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;/a&gt;&lt;a href="http://cid-5fbbe24b93f73f55.skydrive.live.com/self.aspx/ISAHOWTO/Presentaciones/presentacion%20semana%20de%20seguridad%20-%20%20Evento.pptx"&gt;Protección para entornos corporativos con Forefront &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Eventos como la Semana de la Seguridad nos dejan completas presentaciones acerca de las más innovadoras estrategias que los especialistas adoptan frente a las nuevas amenazas. Para todos aquellos que no pudieron asistir, Emerson González, Gerente de Plataforma Tecnológica y Ultragestión, detalla en 49 diapositivas la actualidad de este campo y el Roadmap de Forefront. &lt;a href="http://cid-5fbbe24b93f73f55.skydrive.live.com/self.aspx/ISAHOWTO/Presentaciones/presentacion%20semana%20de%20seguridad%20-%20%20Evento.pptx"&gt;¡Descarga esta presentación! &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Cómo limpiar a los “easter eggs” hoy " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://blogs.technet.com/linacre/archive/2009/04/14/los-easter-eggs-y-la-seguridad.aspx"&gt;Cómo limpiar a los “easter eggs” hoy &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Si bien se trata de una práctica malintencionada que remite a otras épocas, donde la computación era más ingenua, estas versiones simpáticas de software no deseado hoy adoptan otras formas. Christian Linacre, Gerente de Iniciativas de Seguridad y Privacidad para Latinoamérica, te comenta todas las opciones que las tecnologías de Microsoft ofrecen para solucionar los problemas causados por estos pequeños entrometidos. &lt;a href="http://blogs.technet.com/linacre/archive/2009/04/14/los-easter-eggs-y-la-seguridad.aspx"&gt;Consúltalo en su blog&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a name="EDABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Herramientas Gratuitas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/herramientas_gratuitas.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Mantente al tanto de los últimos avances de PowerShell " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://pscx.codeplex.com/"&gt;Mantente al tanto de los últimos avances de PowerShell &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Desde Codeplex, el sitio de desarrollo abierto de Microsoft, se ha generado esta aplicación para que te enteres rápidamente de los nuevos comandos personalizados (cmdlets), renombramientos de comandos (aliases), filtros, funciones y scripts para Windows PowerShell. Para que puedas recibir y compartir los próximos avances, solo debes &lt;a href="http://pscx.codeplex.com/"&gt;descargar esta herramienta &lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a name="ECABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Actualidad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualidad.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Windows 7: lo que debes saber como IT" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/windows/windows-7/default.aspx"&gt;Windows 7: lo que debes saber como IT&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Son muchas las novedades en materia de seguridad que trae consigo la &lt;a href="http://www.microsoft.com/latam/windows/windows-7/default.aspx"&gt;versión RC del nuevo sistema operativo de Microsoft&lt;/a&gt;. Entre ellas, &lt;a href="http://technet.microsoft.com/windows/dd320283.aspx?ITPID=article"&gt;AppLocker&lt;/a&gt;, que permite especificar las aplicaciones que se pueden ejecutar en un equipo portátil o de escritorio, su mejor desempeño cuando funciona junto a Windows Server 2008; tecnología BitLocker y BitLocker To Go que permite el cifrado completo de todos los volúmenes de arranque de un equipo y también protección de datos en equipos y unidades portátiles; la herramienta de Control de Cuenta de usuario (UAC) y mucho más. Conoce las &lt;a href="http://technet.microsoft.com/es-ar/library/dd350196.aspx"&gt;10 cosas que un IT Pro debe saber respecto a Windows 7&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Entornos  PyMEs más seguros con Windows Server 2008 Foundation " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/prensa/2009/mayo/cumbre.aspx"&gt;Entornos PyMEs más seguros con Windows Server 2008 Foundation &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Exclusivamente diseñado para empresas con 15 o menos usuarios, el sistema operativo de servidores de Microsoft se adapta a las condiciones de los pequeños emprendimientos. A un precio asequible, las capacidades de solidez que el sistema ofrece y su facilidad para montar plataformas más seguras, los convierten en una excelente opción para integrar el mejor blindaje y administración en una sola implementación. Descubre los beneficios que &lt;a href="http://www.microsoft.com/latam/prensa/2009/mayo/cumbre.aspx"&gt;Windows Server 2008 Foundation&lt;/a&gt; tiene para tu empresa e infórmate acerca de todo lo acontecido en su lanzamiento en la &lt;a href="http://blogs.technet.com/linacre/archive/2009/05/06/lanzamiento-de-windows-server-2008-foundation.aspx"&gt;Cumbre de innovación Microsoft&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="End-to-end Trust: una iniciativa para que Internet crezca en forma segura" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/"&gt;End-to-end Trust: una iniciativa para que Internet crezca en forma segura&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;A partir de la conferencia RSA llevada a cabo el año pasado, Microsoft ha lanzado esta iniciativa a la industria con el fin de generar líneas de acción para logar entornos más seguros y confiables. Buscando el desarrollo sustentable de Internet, los principales ejecutivos y especialistas en seguridad se han unido en esta iniciativa. En el nuevo sitio oficial, totalmente desarrollado en Silverlight, podrás acceder a los anuncios de la conferencia RSA y a las claves de una estrategia de &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/"&gt;“extremo a extremo”&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Sexto informe de inteligencia de seguridad Microsoft " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=aa6e0660-dc24-4930-affd-e33572ccb91f"&gt;Sexto informe de inteligencia de seguridad Microsoft &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Con el foco puesto en el segundo semestre del año 2008, los expertos en seguridad de Microsoft han producido este informe donde se detallan las diferentes vulnerabilidades de software, así como de las tendencias del software malintencionado y el software potencialmente no deseado. Todas las claves para mantener segura la infraestructura tecnológica de tu empresa se encuentran en &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=aa6e0660-dc24-4930-affd-e33572ccb91f"&gt;este documento&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Trabajando en forma remota para evitar la Influenza  " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://office.microsoft.com/es-es/livemeeting/HA102415203082.aspx"&gt;Trabajando en forma remota para evitar la Influenza &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Ante el peligro de contagio y expansión del virus, son varias las empresas que deciden mantener un esquema de organización remota. Trabajando desde casa se evita el contacto en lugares cerrados como medida de prevención. Ante esta situación, Microsoft ha decido otorgar gratis el servicio de Live Meeting durante 30 días. Conoce todos los beneficios de este importante recurso desde el &lt;a href="http://office.microsoft.com/es-es/livemeeting/HA102415203082.aspx"&gt;sitio oficial del producto&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Un vistazo a Forefront Threat Management Gateway (TMG) " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://cid-5fbbe24b93f73f55.skydrive.live.com/self.aspx/ISAHOWTO/Presentaciones/forefront%20tmg%20ebs%20v2.pptx"&gt;Un vistazo a Forefront Threat Management Gateway (TMG) &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dentro de las innovaciones que ofrece la plataforma de seguridad de Microsoft, se encuentra este completo Gateway, con el cual es posible habilitar un sistema de seguridad perimetral, VPN, y prevención de accesos no autorizados. En esta presentación puedes conocer cada una de las ventajas que brinda esta sólida barrera. &lt;a href="http://cid-5fbbe24b93f73f55.skydrive.live.com/self.aspx/ISAHOWTO/Presentaciones/forefront%20tmg%20ebs%20v2.pptx"&gt;Descárgala&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a name="EBABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Capacitación" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/capacitacion.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Boletín del Newsletter de Seguridad Mayo " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032407166"&gt;Boletín del Newsletter de Seguridad Mayo &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{28-May / Evento On Line} &lt;/b&gt;Todos los detalles del reciente boletín de seguridad del mes. Tus preocupaciones en la materia, en un Webcast destinado a recibir tus preguntas y resolver tus dudas. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032407166"&gt;Participa&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Introducción a los Servicios de Licenciamiento y protección del software Microsoft " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409618"&gt;Introducción a los Servicios de Licenciamiento y protección del software Microsoft &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{9-Jun / Evento On Line} &lt;/b&gt;¿Quieres proteger tu código contra la ingeniería inversa y la actividad pirata? Si eres desarrollador, aprende a controlar efectivamente el uso de tu software en un &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409618"&gt;Webcast imperdible&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Servicios de identidad y nube " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409621"&gt;Servicios de identidad y nube &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;{10-Jun / Evento On Line}&lt;/b&gt; Ante la clara tendencia hacia alojar servicios en “la nube” es necesario conocer las estrategias imprescindibles para resolver los distintos temas de seguridad, control de acceso y administración de identidades de manera efectiva. Este Webcast te mostrará la mejor forma de realizarlo y ponerlo en práctica. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409621"&gt;Más...&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Soluciones del mundo real con Identity Lifecycle Manager 2" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;b&gt;Soluciones del mundo real con Identity Lifecycle Manager 2&lt;/b&gt;    &lt;br /&gt;Aprende cómo ILM 2 puede ayudarte a controlar las identidades, entre otros tópicos, en los distintos escenarios y necesidades. ¡Un ciclo imperdible!:    &lt;br /&gt;&lt;b&gt;{11-Jun / Evento On Line}&lt;/b&gt; Facultar a los usuarios con soluciones de administración de identidad de auto servicio. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409634"&gt;Más...&lt;/a&gt;    &lt;br /&gt;&lt;b&gt;{16-Jun / Evento On Line}&lt;/b&gt; Expresar y aplicar las políticas empresariales. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409637"&gt;Más...&lt;/a&gt;    &lt;br /&gt;&lt;b&gt;{17-Jun / Evento On Line}&lt;/b&gt; Personalizar las soluciones de administración de identidad. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409639"&gt;Más...&lt;/a&gt;    &lt;br /&gt;&lt;b&gt;{18-Jun / Evento On Line}&lt;/b&gt; Integrar un potente cifrado en los procesos de aprovisionamiento y cumplimiento. &lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032409642"&gt;Más...&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Boletines de Seguridad de Mayo " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="https://www107.livemeeting.com/cc/msevents/view?cn=&amp;amp;id=1032416378&amp;amp;pw="&gt;&lt;strong&gt;Boletines de Seguridad de Mayo &lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Roberto Arbeláez y Christian Linacre, el pasado 14 de Mayo, realizaron un Webcast en el que abordaron las novedades del mes en materia de Seguridad. ¿No pudiste participar? &lt;a href="https://www107.livemeeting.com/cc/msevents/view?cn=&amp;amp;id=1032416378&amp;amp;pw="&gt;¡Ahora no te lo pierdas!&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;a name="EAABAAAA"&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Actualizaciones de Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualizaciones_de_seguridad.jpg" width="538" height="83" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Vulnerabilidad en PowerPoint solucionada    " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-017.mspx"&gt;Vulnerabilidad en PowerPoint solucionada &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Esta actualización es de carácter crítico, dado que un atacante podría ejecutar remotamente código a través de un archivo PowerPoint especialmente diseñado. Con la descarga se corrigen las vulnerabilidades al impedir que Microsoft Office PowerPoint 2000 y Microsoft Office PowerPoint 2002 abran formatos de archivo nativos de PowerPoint 4.0. Consulta los detalles en el &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-017.mspx"&gt;boletín oficial&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;&lt;img border="0" alt="Resumen del boletín de seguridad de Microsoft de Mayo de 2009  " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width="35" height="13" /&gt;&lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-may.mspx"&gt;Resumen del boletín de seguridad de Microsoft de Mayo de 2009 &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Para encontrar una síntesis de lo acontecido durante este mes, el &lt;a href="http://www.microsoft.com/latam/technet/seguridad/default.aspx"&gt;TechCenter de Seguridad&lt;/a&gt; te acerca un espacio único donde encontrar cada una de las actualizaciones disponibles. Este mes encontrarás cómo solucionar diversas vulnerabilidades que pueden llegar a ser explotadas con PowerPoint, y más recursos para protegerte de prácticas malintencionadas. Acércate a todo ello en el &lt;a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-may.mspx"&gt;resumen del mes de Mayo&lt;/a&gt;. &lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:53bdf857-8a67-4f14-ad96-4981a0346cd0" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Protect" rel="tag"&gt;Protect&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Internet+Safety" rel="tag"&gt;Internet Safety&lt;/a&gt;,&lt;a href="http://technorati.com/tags/PowerPoint" rel="tag"&gt;PowerPoint&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad+Windows+7" rel="tag"&gt;Seguridad Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Rendimiento" rel="tag"&gt;Rendimiento&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Performance" rel="tag"&gt;Performance&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:06efe6c0-82f1-475e-b973-3a45689df8e0" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Newsletter" rel="tag"&gt;Newsletter&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Protect" rel="tag"&gt;Protect&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Internet+Safety" rel="tag"&gt;Internet Safety&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/PowerPoint" rel="tag"&gt;PowerPoint&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad+Windows+7" rel="tag"&gt;Seguridad Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Rendimiento" rel="tag"&gt;Rendimiento&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Performance" rel="tag"&gt;Performance&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3244375" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Newsletter/default.aspx">Newsletter</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Webcast/default.aspx">Webcast</category></item><item><title>Newsletter de Seguridad – Abril</title><link>http://blogs.technet.com/seguridad/archive/2009/04/22/newsletter-de-seguridad-abril.aspx</link><pubDate>Wed, 22 Apr 2009 16:52:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3229210</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3229210.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3229210</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3229210</wfw:comment><description>&lt;P&gt;Se que muchos ya están suscritos al &lt;STRONG&gt;&lt;A href="http://www.microsoft.com/latam/technet/boletin/seguridad/" mce_href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;Newsletter de Seguridad&lt;/A&gt;&lt;/STRONG&gt;, pero para quienes aún no lo estén les comparto la edición de Abril.&lt;/P&gt;
&lt;P&gt;Adicionalmente, el día 22 de Abril a las 13:00 hora de Bogotá habrá un webcast para hablar del tema. Inscríbete &lt;STRONG&gt;&lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032403726&amp;amp;Culture=es-AR" target=_blank mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032403726&amp;amp;Culture=es-AR"&gt;aquí&lt;/A&gt;&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Los invito a suscribirse y estar al día con las últimas novedades en: &lt;A href="http://www.microsoft.com/latam/technet/boletin/seguridad/" mce_href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;&lt;STRONG&gt;www.microsoft.com/latam/technet/boletin/seguridad/&lt;/STRONG&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/latam/technet/boletin/seguridad/" mce_href="http://www.microsoft.com/latam/technet/boletin/seguridad/"&gt;&lt;IMG border=0 hspace=0 alt="Newsletter de Seguridad" align=right src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/top_banner_parte1.jpg" width=569 height=122 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/top_banner_parte1.jpg"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT size=4&gt;Atención al software falso &lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;Si bien en muchas empresas la adquisición e instalación de software está centralizada y controlada por expertos responsables, en otras hay margen para que cada usuario instale lo que le parece mejor. Hoy es imprescindible tener sumo cuidado con la oferta de productos de seguridad informática que son falsos. La 6ª edición del &lt;STRONG&gt;&lt;A href="http://www.microsoft.com/sir/" target=_blank mce_href="http://www.microsoft.com/sir/"&gt;Reporte de Inteligencia de Seguridad&lt;/A&gt; &lt;/STRONG&gt;publicado por Microsoft, nos está llamando la atención sobre el rogue software, el ataque a las aplicaciones y el crecimiento de las estrategias de ingeniería social; estos programas falsos, son en realidad gusanos o troyanos. En el segundo semestre de 2008 también creció la detección de programas “intrusos” que roban passwords y monitorean el comportamiento de equipos infectados, principalmente en actividades de banca en línea. Una vez más, cabe entonces recordar la importancia de utilizar software provisto por fabricantes reconocidos que puedan garantizar la calidad de lo que ofrecen, mantener el sistema operativo actualizado, e implementar buenas prácticas para proteger tanto a las aplicaciones como a la información en sí misma. La protección informática requiere de atención diaria y una visión completa, de punta a punta en el escenario digital. El Reporte tiene una versión con la información más relevante en &lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=aa6e0660-dc24-4930-affd-e33572ccb91f" mce_href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;amp;FamilyID=aa6e0660-dc24-4930-affd-e33572ccb91f"&gt;español&lt;/A&gt;, su versión &lt;A href="http://www.microsoft.com/security/portal/sir.aspx" mce_href="http://www.microsoft.com/security/portal/sir.aspx"&gt;completa en inglés&lt;/A&gt; y te invitamos a compartir algunos comentarios acerca de este importante tema en el &lt;A href="http://blogs.technet.com/seguridad/archive/2009/04/08/microsoft-libera-resultados-actualizados-del-panorama-de-amenazas-en-m-xico-y-brasil.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2009/04/08/microsoft-libera-resultados-actualizados-del-panorama-de-amenazas-en-m-xico-y-brasil.aspx"&gt;Blog&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;A href="http://blogs.technet.com/linacre" mce_href="http://blogs.technet.com/linacre"&gt;Christian Linacre&lt;/A&gt;&lt;/B&gt; &lt;BR&gt;Gerente de las Iniciativas de Seguridad y Privacidad &lt;BR&gt;Microsoft Latinoamérica &lt;BR&gt;&lt;B&gt;christian.linacre@microsoft.com&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;A title=EEABAAAA name=EEABAAAA&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Guías. Buenas prácticas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/guias_buenas_practicas.jpg" width=538 height=83 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/guias_buenas_practicas.jpg"&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="La seguridad siempre al día en SharePoint " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://technet.microsoft.com/magazine/431770e3-607d-480d-9862-c13aacd0b9da" mce_href="http://technet.microsoft.com/magazine/431770e3-607d-480d-9862-c13aacd0b9da"&gt;La seguridad siempre al día en SharePoint &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Este artículo de Technet Magazine describe cómo realizar en forma eficaz la actualización de credenciales de seguridad, comparando el procedimiento con la automatización de los cambios para cuentas, y analizando las distintas opciones en pos de lograr una mayor eficiencia. En el &lt;A href="http://technet.microsoft.com/magazine/431770e3-607d-480d-9862-c13aacd0b9da" mce_href="http://technet.microsoft.com/magazine/431770e3-607d-480d-9862-c13aacd0b9da"&gt;sitio web de la revista&lt;/A&gt; podrás ver cada detalle.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Examina tus equipos en forma externa " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;Examina tus equipos en forma externa &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Cuando un sistema pasa a estar comprometido o bajo sospecha de infección, el antivirus ya instalado comienza a generar dudas. Windows Live Examen de Seguridad, proporciona un servicio gratuito y en línea, para que puedas analizar el estado de salud de un sistema en forma remota y sin riesgos de que el antivirus residente haya sido infectado también. &lt;A href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;Aprovecha esta herramienta&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Windows 7 y sus innovaciones: Shadow Copy " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://blogs.technet.com/ccaitpro/archive/2009/03/30/set-2009-screencast-20-windows-7-introducci-n-a-shadow-copy.aspx" mce_href="http://blogs.technet.com/ccaitpro/archive/2009/03/30/set-2009-screencast-20-windows-7-introducci-n-a-shadow-copy.aspx"&gt;Windows 7 y sus innovaciones: Shadow Copy &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Esta nueva herramienta del próximo sistema operativo de Microsoft te permitirá establecer un programa regular para la realización de backups de las carpetas y archivos que especifiques. De la mano de Jesús Gonzales, especialista en Plataforma Microsoft, conoce todos los pasos que ofrece Shadow Copy en &lt;A href="http://blogs.technet.com/ccaitpro/archive/2009/03/30/set-2009-screencast-20-windows-7-introducci-n-a-shadow-copy.aspx" mce_href="http://blogs.technet.com/ccaitpro/archive/2009/03/30/set-2009-screencast-20-windows-7-introducci-n-a-shadow-copy.aspx"&gt;prevención y seguridad&lt;/A&gt;. &lt;/P&gt;
&lt;P&gt;&lt;A title=EDABAAAA name=EDABAAAA&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Herramientas Gratuitas" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/herramientas_gratuitas.jpg" width=538 height=83 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/herramientas_gratuitas.jpg"&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Windows Defender te ayuda a desenmascarar al software espía " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/latam/protect/spyware/software/default.mspx" mce_href="http://www.microsoft.com/latam/protect/spyware/software/default.mspx"&gt;Windows Defender te ayuda a desenmascarar al software espía &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Esta herramienta de Microsoft (incluida en Windows Vista, Server 2008 y 7) te proporciona la solidez necesaria, para protegerte de ventanas emergentes, bajo rendimiento por ejecución de procesos dañinos, y amenazas causadas por spyware. Ahora, también cuenta con soporte gratuito para dos incidentes en sistemas Windows XP y Windows Sever 2003. &lt;A href="http://www.microsoft.com/latam/protect/spyware/software/default.mspx" mce_href="http://www.microsoft.com/latam/protect/spyware/software/default.mspx"&gt;Descárgalo&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A title=ECABAAAA name=ECABAAAA&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt=Actualidad src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualidad.jpg" width=538 height=83 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualidad.jpg"&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Conficker: que sucedió finalmente" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.notilog.com/notilog/includes/pnewsite/notilog_2004/home/noticiaopen.php?tipo=3&amp;amp;ID=375077" mce_href="http://www.notilog.com/notilog/includes/pnewsite/notilog_2004/home/noticiaopen.php?tipo=3&amp;amp;ID=375077"&gt;Conficker: que sucedió finalmente&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;En una entrevista con Daniel Viotto de CNN en Español, Christian Linacre, Gerente de las Iniciativas de Seguridad y Privacidad Microsoft Latinoamérica, explicó lo que realmente sucedió respecto al famoso gusano del cual tanto se habló en los últimos meses. Como siempre, adicionalmente Christian nos dejó sus recomendaciones generales en materia de Seguridad. Si deseas, puede &lt;A href="http://www.notilog.com/notilog/includes/pnewsite/notilog_2004/home/noticiaopen.php?tipo=3&amp;amp;ID=375077" mce_href="http://www.notilog.com/notilog/includes/pnewsite/notilog_2004/home/noticiaopen.php?tipo=3&amp;amp;ID=375077"&gt;descargar la entrevista&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Software de Seguridad falso: una verdadera amenaza " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/latam/prensa/2009/abril/seguridad.aspx" mce_href="http://www.microsoft.com/latam/prensa/2009/abril/seguridad.aspx"&gt;Software de Seguridad falso: una verdadera amenaza &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;En su sexto volumen, el reporte de seguridad de Microsoft muestra un aumento significativo de software de seguridad falso, hecho que es aprovechado por los delincuentes cibernéticos y que representa una verdadera amenaza que principalmente está dirigida a aplicaciones para computadoras de escritorio y accesorios para navegador de terceros. &lt;A href="http://www.microsoft.com/latam/prensa/2009/abril/seguridad.aspx" mce_href="http://www.microsoft.com/latam/prensa/2009/abril/seguridad.aspx"&gt;Infórmate&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="¡Internet Explorer 8 en versión definitiva! " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/latam/windows/internet-explorer/default.aspx" mce_href="http://www.microsoft.com/latam/windows/internet-explorer/default.aspx"&gt;¡Internet Explorer 8 en versión definitiva! &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;En base al testeo en los lanzamientos beta y al feedback recibido, los expertos de Microsoft concluyeron el desarrollo del navegador más famoso. Bajo el lema de ofrecer a sus usuarios más seguridad y privacidad, esta edición trae características como SmartScreen Filter (mejorando el Phishing Filter de IE7), Control de ActiveX común, y Cross-Site Scriptiting Filter para anticiparte a los ataques de código malicioso. Las mejores innovaciones para navegar en forma segura te esperan en el sitio oficial de &lt;A href="http://www.microsoft.com/latam/windows/internet-explorer/default.aspx" mce_href="http://www.microsoft.com/latam/windows/internet-explorer/default.aspx"&gt;Internet Explorer 8&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Conficker activa una de sus variantes " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://blogs.technet.com/seguridad/archive/2009/03/26/conficker-d-y-la-activaci-n-el-1ro-de-abril.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2009/03/26/conficker-d-y-la-activaci-n-el-1ro-de-abril.aspx"&gt;Conficker activa una de sus variantes &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Para un administrador IT, mantener los sistemas de seguridad actualizados es tarea de todos los días, y este gusano se encarga de recordarlo. En su nueva variante, Conficker D, puede llegar a deshabilitar el inicio en modo a prueba de fallos, y termina con procesos que contienen cadenas críticas. El experto de la compañía para Latinoamérica, Roberto Arbeláez, describe cada uno de los detalles y recaudos que hay que tomar ante la nueva amenaza. Consulta su artículo en el &lt;A href="http://blogs.technet.com/seguridad/archive/2009/03/26/conficker-d-y-la-activaci-n-el-1ro-de-abril.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2009/03/26/conficker-d-y-la-activaci-n-el-1ro-de-abril.aspx"&gt;Blog de Seguridad Microsoft&lt;/A&gt;. &lt;BR&gt;Existe una nueva variante, denominada Conficker.E, &lt;A href="http://blogs.technet.com/seguridad/archive/2009/04/10/acerca-de-conficker-e.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2009/04/10/acerca-de-conficker-e.aspx"&gt;infórmate&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Menos piratería y más empleos " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/latam/prensa/2009/febrero/falsificadores.aspx" mce_href="http://www.microsoft.com/latam/prensa/2009/febrero/falsificadores.aspx"&gt;Menos piratería y más empleos &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Según un informe de BSA/IDC Piracy Impact Model Study, la reducción del 10% del software falsificado generaría 600.000 empleos nuevos. A partir de este diagnóstico, Microsoft ha creado el Laboratorio para Análisis de Identificación de Producto (PID) de Latinoamérica, en la ciudad colombiana de Bogotá. El equipo de especialistas que lo conforman se encargarán de ofrecer servicios como validaciones y rastreos de claves de producto, análisis antipiratería y trabajo de inteligencia. &lt;A href="http://www.microsoft.com/latam/prensa/2009/febrero/falsificadores.aspx" mce_href="http://www.microsoft.com/latam/prensa/2009/febrero/falsificadores.aspx"&gt;Más información…&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Protege tus negocios " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/business/smb/es-ar/seguridad-y-confiabilidad/default.mspx" mce_href="http://www.microsoft.com/business/smb/es-ar/seguridad-y-confiabilidad/default.mspx"&gt;Protege tus negocios &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;La seguridad de los datos es indispensable para el funcionamiento y productividad de la empresa, ya que la pérdida de información y la inestabilidad de los sistemas acarrean grandes costos, cualquiera sea el tamaño de la compañía. El nuevo Centro para &lt;A href="http://www.microsoft.com/business/smb/es-ar/default.mspx" mce_href="http://www.microsoft.com/business/smb/es-ar/default.mspx"&gt;Pequeñas y Medianas Empresas de Microsoft&lt;/A&gt; centraliza todos los recursos y soluciones para tu negocio, incluyendo una nueva sección sobre seguridad. Guías para la planificación de costos, cómo optimizar los sistemas y asegurar la infraestructura, las tecnologías y soluciones más adecuadas según la estructura de la empresa, y muchísimos recursos más en la sección de &lt;A href="http://www.microsoft.com/business/smb/es-ar/seguridad-y-confiabilidad/default.mspx" mce_href="http://www.microsoft.com/business/smb/es-ar/seguridad-y-confiabilidad/default.mspx"&gt;Seguridad y Confiabilidad para Pequeñas y Medianas Empresas&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A title=EBABAAAA name=EBABAAAA&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt=Capacitación src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/capacitacion.jpg" width=538 height=83 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/capacitacion.jpg"&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Ajustar la seguridad y el rendimiento en IIS 7.0 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032403708" mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032403708"&gt;Ajustar la seguridad y el rendimiento en IIS 7.0 &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;{28-Abr / Evento On Line} &lt;/B&gt;Nuevas funciones, un diseño modular con gran control granular de la superficie de ataque, soporte para Windows Server 2008 Server Core, SSL y autenticación de modo Kernel, acceso anónimo integrado, aislamiento del grupo de aplicaciones, son sólo algunos de los temas que se abordarán en este &lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032403708" mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032403708"&gt;Webcast imperdible&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Seguridad en Hyper – V " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032405433&amp;amp;Culture=es-AR" mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032405433&amp;amp;Culture=es-AR"&gt;Seguridad en Hyper – V &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;{30-Abr / Evento On Line} &lt;/B&gt;Con la popularización de esta tecnología, se hace preciso conocer los riesgos en materia de seguridad y conocer las medidas que debemos tomar en entornos virtuales. &lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032405433&amp;amp;Culture=es-AR" mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032405433&amp;amp;Culture=es-AR"&gt;Más…&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Windows Vista Standard User Experience en Windows 7 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032412727&amp;amp;Culture=es-AR" mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032412727&amp;amp;Culture=es-AR"&gt;Windows Vista Standard User Experience en Windows 7 &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;{30-Abr / Evento On Line}&lt;/B&gt; Un Webcast que aborda la experiencia del usuario Windows Vista en Windows 7, haciendo hincapié en todo lo relacionado con Seguridad, UAC y AppLocker. &lt;A href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032412727&amp;amp;Culture=es-AR" mce_href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032412727&amp;amp;Culture=es-AR"&gt;¡Participa! &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A title=EAABAAAA name=EAABAAAA&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Actualizaciones de Seguridad" src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualizaciones_de_seguridad.jpg" width=538 height=83 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/actualizaciones_de_seguridad.jpg"&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Actualizaciones Importantes " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines.aspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines.aspx"&gt;Actualizaciones Importantes &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Entre los 8 boletines liberados en el mes de abril, se destacan la solución a vulnerabilidades en &lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-009.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-009.mspx"&gt;Microsoft Office Excel&lt;/A&gt;, el &lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-012.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-012.mspx"&gt;Kernel de Windows&lt;/A&gt; y otras que verás en más detalle en el resumen de seguridad correspondiente a este mes. ¿Deseas realizar una &lt;A href="http://blogs.technet.com/seguridad/archive/2009/04/15/boletines-de-seguridad-de-abril.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2009/04/15/boletines-de-seguridad-de-abril.aspx"&gt;consulta rápida&lt;/A&gt;?&lt;/P&gt;
&lt;P&gt;&lt;IMG border=0 alt="Resumen del boletín de seguridad de Microsoft de Abril de 2009 " src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif" width=35 height=13 mce_src="http://www.microsoft.com/latam/technet/images/newsletter/seguridad/flecha_gris.gif"&gt;&lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-apr.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-apr.mspx"&gt;Resumen del boletín de seguridad de Microsoft de Abril de 2009 &lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Una síntesis de lo ocurrido en este período, y que incluyen las últimas actualizaciones para solucionar la explotación de vulnerabilidades en los convertidores de texto de WordPad y Office, en los servicios de http de Windows, Microsoft DirectShow y otras, que podrían permitir la ejecución remota de código. Además, la actualización de la Herramienta de eliminación de software malintencionado. &lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-apr.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2009/ms09-apr.mspx"&gt;Consúltalo&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Saludos, Christian.-&lt;/P&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:8733aa33-606e-49b1-8287-bd63e8fe256f class=wlWriterEditableSmartContent&gt;Technorati: &lt;A href="http://technorati.com/tags/Microsoft" rel=tag mce_href="http://technorati.com/tags/Microsoft"&gt;Microsoft&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Seguridad" rel=tag mce_href="http://technorati.com/tags/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Newsletter" rel=tag mce_href="http://technorati.com/tags/Newsletter"&gt;Newsletter&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Protect" rel=tag mce_href="http://technorati.com/tags/Protect"&gt;Protect&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Internet+Safety" rel=tag mce_href="http://technorati.com/tags/Internet+Safety"&gt;Internet Safety&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Conficker" rel=tag mce_href="http://technorati.com/tags/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Scareware" rel=tag mce_href="http://technorati.com/tags/Scareware"&gt;Scareware&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Rogue" rel=tag mce_href="http://technorati.com/tags/Rogue"&gt;Rogue&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Rogue+Software" rel=tag mce_href="http://technorati.com/tags/Rogue+Software"&gt;Rogue Software&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Security+Intelligence+Report" rel=tag mce_href="http://technorati.com/tags/Security+Intelligence+Report"&gt;Security Intelligence Report&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel=tag mce_href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad"&gt;Reporte de Inteligencia de Seguridad&lt;/A&gt;&lt;/DIV&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:dd4ff376-70cf-40be-a91d-e77ce1b413d2 class=wlWriterEditableSmartContent&gt;del.icio.us: &lt;A href="http://del.icio.us/popular/Microsoft" rel=tag mce_href="http://del.icio.us/popular/Microsoft"&gt;Microsoft&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Seguridad" rel=tag mce_href="http://del.icio.us/popular/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Newsletter" rel=tag mce_href="http://del.icio.us/popular/Newsletter"&gt;Newsletter&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Protect" rel=tag mce_href="http://del.icio.us/popular/Protect"&gt;Protect&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Internet+Safety" rel=tag mce_href="http://del.icio.us/popular/Internet+Safety"&gt;Internet Safety&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker" rel=tag mce_href="http://del.icio.us/popular/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Scareware" rel=tag mce_href="http://del.icio.us/popular/Scareware"&gt;Scareware&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Rogue" rel=tag mce_href="http://del.icio.us/popular/Rogue"&gt;Rogue&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Rogue+Software" rel=tag mce_href="http://del.icio.us/popular/Rogue+Software"&gt;Rogue Software&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Security+Intelligence+Report" rel=tag mce_href="http://del.icio.us/popular/Security+Intelligence+Report"&gt;Security Intelligence Report&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel=tag mce_href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad"&gt;Reporte de Inteligencia de Seguridad&lt;/A&gt;&lt;/DIV&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3229210" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Newsletter/default.aspx">Newsletter</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Microsoft libera resultados actualizados del panorama de amenazas en México y Brasil</title><link>http://blogs.technet.com/seguridad/archive/2009/04/08/microsoft-libera-resultados-actualizados-del-panorama-de-amenazas-en-m-xico-y-brasil.aspx</link><pubDate>Wed, 08 Apr 2009 18:56:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3224061</guid><dc:creator>linacre</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3224061.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3224061</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3224061</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre para contarles que el día de hoy hemos liberado la sexta versión del &lt;strong&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/strong&gt;, que consolida la información de seguridad de la segunda mitad del año 2008.&amp;#160; &lt;/p&gt;  &lt;p&gt;El reporte liberado muestra un aumento significativo en el &lt;strong&gt;software de seguridad falso&lt;/strong&gt;, también llamado &lt;em&gt;rogue&lt;/em&gt; software. También muestra que los ataques actualmente van dirigidos a atacar las aplicaciones y usan técnicas de ingeniería social con el fin de engañar a los usuarios. &lt;/p&gt;  &lt;p&gt;El software de seguridad falso, &lt;em&gt;rogue&lt;/em&gt;, engaña a los usuarios para adquirirlo o bajarlo para ser instalado en los computadores con el fin de estar supuestamente protegido, pero en general &lt;strong&gt;provee cero o mínima protección&lt;/strong&gt;. Las familias de software de seguridad falso más notorias fueron &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;FakeXPA&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fFakeSecSen" target="_blank"&gt;FakeSecSen&lt;/a&gt; que infectaron más de 1.5 millones de computadores en el período. También, la familia &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fRenos" target="_blank"&gt;Win32/Renos&lt;/a&gt; usada para distribuir software de seguridad falso infectó más de 4 millones de computadores. &lt;/p&gt;  &lt;p&gt;Este software parece ser válido y oferece protección, por ejemplo, en la imagen pueden ver un “escaner en línea” falso perteneciente a la familia &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;FakeXPA&lt;/a&gt;; como pueden ver parece ser un software de seguridad pero no lo es. Por esta razón es importante bajar software de seguridad sólo de sitios de productores de software conocidos. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=FakeXPA" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_5.png" width="452" height="412" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Tal como mencionaba al comienzo el reporte presenta datos detallados de &lt;strong&gt;México &lt;/strong&gt;y &lt;strong&gt;Brazil&lt;/strong&gt;;&lt;strong&gt; &lt;/strong&gt;en el caso de Brazil es la segunda vez que aparece detallado. Como siempre, el reporte entrega un mapa de calor donde se ven las regiones con mayor tasa de infección medida por CCM (Computers Cleaned per Mil) que es la cantidad de computadores que son limpiados por MSRT de cada mil computadores analizadas. Con esta medición &lt;strong&gt;Brazil&lt;/strong&gt; se encuentra en el &lt;strong&gt;tercer lugar &lt;/strong&gt;de los países con mayores tasas de infección y &lt;strong&gt;México &lt;/strong&gt;en el &lt;strong&gt;noveno lugar&lt;/strong&gt;. El detalle de todos los países analizados está en el reporte y los invito a revisarlo. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_8.png" width="534" height="309" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de la tendencia por familias de software malicioso se pueden analizar en la siguiente figura además: &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_11.png" width="535" height="325" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de &lt;strong&gt;Brasil&lt;/strong&gt; el panorama de amenazas estuvo claramente dominado por el &lt;strong&gt;software dañino&lt;/strong&gt;, que representó el &lt;strong&gt;83.8% &lt;/strong&gt;de todas las familias de amenazas que fueron retiradas de las computadoras infectadas. La mayoría de las familias consisten en múltiples variantes lanzadas por los atacantes en un esfuerzo por complicar el proceso de detección. Cuatro de las cinco categorías principales de amenazas en Brasil fueron &lt;strong&gt;robo de contraseñas y herramientas de monitoreo&lt;/strong&gt;, cuyo objetivo principal son los usuarios de la banca en línea (sobre todo de bancos locales). Dichas amenazas representaron el 43.7% de todas las familias de amenazas erradicadas de las computadoras infectadas. &lt;/p&gt;  &lt;p&gt;En Brasil, los troyanos para robo de contraseñas como &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fBancos" target="_blank"&gt;Win32/Bancos&lt;/a&gt; y &lt;a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=Win32%2fBanker" target="_blank"&gt;Win32/Banker&lt;/a&gt; dominaron por un margen amplio, ya que se detectaron en más del 50 por ciento de todas las computadoras brasileñas que fueron desinfectadas en el segundo semestre del 2008. Algunas familias de troyanos comunes no aparecieron en ningún otro país porque algunas amenazas son desarrolladas específicamente para Brasil.&lt;/p&gt;  &lt;p&gt;El detalle de las 5 familias más recurrentes en Brazil está en la tabla siguiente:&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/sir/" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_14.png" width="488" height="210" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;En el caso de &lt;strong&gt;México&lt;/strong&gt; el panorama de amenazas estuvo claramente dominado por &lt;strong&gt;software dañino&lt;/strong&gt;, que representó el&lt;strong&gt; 77%&lt;/strong&gt; de todas las familias de amenazas que fueron erradicadas de las computadoras infectadas en el segundo semestre del 2008. Durante este tiempo, se identificaron dos principales familias en México, &lt;strong&gt;los gusanos representaron el 28.4% de todas las computadoras infectadas&lt;/strong&gt;. A nivel mundial, los gusanos representaron sólo el 11.3% de todas las familias erradicadas en el segundo semestre del 2008. &lt;/p&gt;  &lt;p&gt;La tasa de infección en México disminuyó en relación con las mediciones del año pasado. Sin embargo, aunque 16 de cada mil computadoras fueron limpiadas de malware, se duplicó respecto al 8.4 de cada mil computadoras promedio que fueron limpiadas a nivel mundial.&lt;/p&gt;  &lt;p&gt;El detalle de las 5 familias más recurrentes en México está en la tabla siguiente:&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/SextaversindelReportedeInteligenciadeSeg_8699/image_thumb.png" width="487" height="191" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Adicionalmente, el reporte muestra que las compañías de software han mejorado la protección de sus sistemas operativos, los delincuentes han cambiado su enfoque hacia la capa de las aplicaciones donde se encuentran la mayoría de las vulnerabilidades reportadas: más del 90 por ciento de las vulnerabilidades descubiertas en el segundo semestre del 2008 afectaron las aplicaciones y los navegadores. El reporte también señala que en Microsoft continuamos progresando en el desarrollo de software seguro y que las versiones más nuevas de su software son más seguras que las anteriores. Hay un análisis entre Windows XP y Windows Vista que recomiendo leer. &lt;/p&gt;  &lt;p&gt;A pesar de que la seguridad física pareciera ser un problema no relacionado con esto, el Reporte de Inteligencia de Seguridad de Microsoft mostró que el equipo perdido o robado, no “hackeado”, continúa siendo una de las causas más comunes de las violaciones a la seguridad, mismas que resultaron en la pérdida de datos reportada públicamente en el segundo semestre del 2008 —el 50 por ciento de los incidentes reportados—. Para mitigar esta amenaza, las empresas deben implementar prácticas sólidas de gobernabilidad de datos para ayudar a proteger los datos contra el acceso por parte de los delincuentes.&lt;/p&gt;  &lt;p&gt;Obviamente, como dice el título de este blog “&lt;strong&gt;Seguridad es un trabajo de todos los días&lt;/strong&gt;” y además es un trabajo de todos, es decir, de todos quienes trabajamos en la industria de software pero además hacemos un llamado a la industria de tecnología, a las agencias policiacas y a los legisladores para continuar trabajando juntos en el desarrollo de nuevas maneras de detener a los delincuentes cibernéticos y proteger a la gente que utiliza el Internet. En Microsoft seguiremos colaborando con otros para fortalecer su &lt;a href="http://www.microsoft.com/mscorp/twc/endtoendtrust/default.mspx" target="_blank"&gt;&lt;strong&gt;visión de confianza de punta a punta&lt;/strong&gt;&lt;/a&gt;, en un Internet más seguro y confiable, lo cual requerirá la colaboración de toda la industria, así como de innovaciones tecnológicas que se alineen con las fuerzas sociales, económicas y políticas. &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Como siempre hacemos recomendaciones a los usuarios y empresas para estar más seguros y mantenerse protegidos:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Configure su computadora para utilizar &lt;strong&gt;Microsoft Update &lt;/strong&gt;en lugar de Windows Update. Esto garantiza que usted recibirá las actualizaciones de seguridad para Microsoft Office y otras aplicaciones Microsoft, además de actualizaciones de seguridad para los sistemas operativos Microsoft Windows. Para más información sobre cómo hacerlo, visite &lt;a href="http://support.microsoft.com/kb/311047."&gt;http://support.microsoft.com/kb/311047.&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;Asegúrese de que las actualizaciones también estén activadas para las aplicaciones de terceros, en caso de ser posible.&lt;/li&gt;    &lt;li&gt;Utilice un producto contra software dañino que provenga de una fuente conocida y confiable, y manténgalo actualizado. Tenga cuidado de no caer víctima de los anuncios que ofrecen software de protección desconocido (“software de seguridad malintencionado”). &lt;/li&gt;    &lt;li&gt;Evite abrir archivos anexos o pulsar en los enlaces a documentos contenidos en el correo electrónico o los mensajes instantáneos que reciba de manera inesperado o que provengan de una fuente desconocida.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben asegurarse de contar con políticas vigentes para proteger los archivos y regular el uso de dispositivos de almacenamiento extraíbles.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben utilizar &lt;a href="http://technet.microsoft.com/es-ar/security/cc185712.aspx" target="_blank"&gt;&lt;strong&gt;Microsoft Security Assessment Tool (MSAT)&lt;/strong&gt;&lt;/a&gt; – disponible en español – para detectar las debilidades en sus ambientes de seguridad de TI y diseñar un plan para mitigar los riesgos.&lt;/li&gt;    &lt;li&gt;Los clientes empresariales deben controlar el uso de software de administración remota.&lt;/li&gt;    &lt;li&gt;Para más ayuda y guías detalladas sobre cómo proteger su ambiente de computación residencial, visite el sitio de &lt;strong&gt;Seguridad en el Hogar &lt;/strong&gt;en &lt;a href="http://www.microsoft.com/latam/protect"&gt;http://www.microsoft.com/latam/protect&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para obtener una lista completa de las guías de Microsoft, descargar una copia del reporte SIRv6 y obtener un resumen del mismo en español, visite &lt;a href="http://www.microsoft.com/sir"&gt;http://www.microsoft.com/sir&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:9434d5d4-8d14-4bfe-8cde-c7e4a69ba8ce" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Software+Malicioso" rel="tag"&gt;Software Malicioso&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Brasil" rel="tag"&gt;Brasil&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Mexico" rel="tag"&gt;Mexico&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:00b9476e-bada-44bd-bc47-41660a2bc888" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/linacre" rel="tag"&gt;linacre&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security+Intelligence+Report" rel="tag"&gt;Security Intelligence Report&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Software+Malicioso" rel="tag"&gt;Software Malicioso&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Brasil" rel="tag"&gt;Brasil&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Mexico" rel="tag"&gt;Mexico&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel="tag"&gt;Actualizaciones de Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte+de+Inteligencia+de+Seguridad" rel="tag"&gt;Reporte de Inteligencia de Seguridad&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3224061" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Nuevo brote de Conficker</title><link>http://blogs.technet.com/seguridad/archive/2008/12/30/nuevo-brote-de-conficker.aspx</link><pubDate>Wed, 31 Dec 2008 00:51:27 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3174862</guid><dc:creator>linacre</dc:creator><slash:comments>24</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3174862.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3174862</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3174862</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre&lt;/p&gt;  &lt;p&gt;para contarles que hemos descubierto un &lt;strong&gt;&lt;em&gt;nuevo brote del gusano llamado Conficker&lt;/em&gt;&lt;/strong&gt;, con una variación conocida como &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Conficker.B&lt;/a&gt;&lt;/strong&gt;. Este gusano usa una vulnerabilidad que corregimos en Octubre con el &lt;a target="_blank" href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx"&gt;&lt;strong&gt;boletín MS08-067&lt;/strong&gt;&lt;/a&gt;. Esto significa que todos los clientes que hayan instalado correctamente esa actualización están fuera de peligro. &lt;/p&gt;  &lt;p&gt;Este gusano puede infectar computadores en un red explotando la vulnerabilidad en Windows Server Services (SVCHOST.EXE) y, si la vulnerabilidad es exitosamente explotada podría permitir ejecución remota de código cuando la compartición de archivos está habilitada. Este malware deshabilita importantes servicios de sistema y productos de seguridad. &lt;/p&gt;  &lt;p&gt;Ahora como saber si su sistema está infectado con este software malicioso. Los síntomas están descritos en la definición de &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Conficker.B&lt;/a&gt;&lt;/strong&gt; en el &lt;a target="_blank" href="http://www.microsoft.com/security/portal/"&gt;Centro de Protección contra el Malware de Microsoft&lt;/a&gt;, pero en resumen:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Detiene y deshabilita los servicios &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Windows Update Service&lt;/li&gt;      &lt;li&gt;Background Intelligent Transfer Service&lt;/li&gt;      &lt;li&gt;Windows Defender&lt;/li&gt;      &lt;li&gt;Windows Error Reporting Services&lt;/li&gt;      &lt;li&gt;Windows Vista TCP/IP auto-tuning (en el caso de Windows Vista)&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;El malware se instala e inicia servicios aleatoriamente bajo svchost.exe con referencia a una DLL que es el malware en si&lt;/li&gt;    &lt;li&gt;Reinicia los puntos de restauración del sistema&lt;/li&gt;    &lt;li&gt;Baja archivos arbitrarios de sitios desconocidos&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para &lt;strong&gt;prevenir ser infectados&lt;/strong&gt; recomendamos: &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Busque e instale las &lt;strong&gt;actualizaciones &lt;/strong&gt;de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. Para software Microsoft utilice &lt;a target="_blank" href="http://update.microsoft.com/"&gt;&lt;strong&gt;Windows Update&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;#160;&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Active el &lt;strong&gt;firewall&lt;/strong&gt;. &lt;/li&gt;    &lt;li&gt;Instale y mantenga actualizados sus programas &lt;strong&gt;antivirus &lt;/strong&gt;y &lt;strong&gt;antispyware &lt;/strong&gt;para estar mejor protegido contra el software malicioso e indeseable. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Sea precavido &lt;/strong&gt;al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable. &lt;/li&gt;    &lt;li&gt;Para mantener protegido su computador visite: &lt;a href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/a&gt;, Para revisar información relacionada siga visitando este blog. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Si usted &lt;strong&gt;cree que ha sido infectado&lt;/strong&gt; no recomendamos la remoción manual sino que utilizando &lt;a target="_blank" href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;strong&gt;Windows Live Examen de Seguridad&lt;/strong&gt;&lt;/a&gt;, que les permite realizar un &lt;strong&gt;Examen completo &lt;/strong&gt;y &lt;strong&gt;gratuito,&lt;/strong&gt; o &lt;strong&gt;&lt;a href="http://support.microsoft.com/contactus/"&gt;contacte a Microsoft&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Adicionalmente, los productos de seguridad de Microsoft ya tienen la vacuna para este gusano. Requiere tener instalado la firma &lt;strong&gt;1.49.1167.0&lt;/strong&gt; o posterior.&amp;#160; Esto es válido para:&lt;/p&gt;  &lt;p&gt;&lt;a target="_blank" href="http://www.microsoft.com/forefront/clientsecurity/en/us/default.aspx"&gt;Forefront Client Security&lt;/a&gt;    &lt;br /&gt;&lt;a target="_blank" href="http://onecare.live.com/standard/en-us/3/default.htm"&gt;Windows Live OneCare&lt;/a&gt;    &lt;br /&gt;&lt;a target="_blank" href="http://onecare.live.com/site/es-xl/default.htm"&gt;Windows Live Safety Scanner&lt;/a&gt; (gratis)&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:631b44a7-2a1a-4ead-8bee-05d67b6930c3" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MS08-067" rel="tag"&gt;MS08-067&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Conficker.B" rel="tag"&gt;Conficker.B&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Gusano" rel="tag"&gt;Gusano&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:bcf7c281-65be-447d-89ee-7c07f0e8ad36" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Actualizaciones" rel="tag"&gt;Actualizaciones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MS08-067" rel="tag"&gt;MS08-067&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Boletines" rel="tag"&gt;Boletines&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker" rel="tag"&gt;Conficker&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Conficker.B" rel="tag"&gt;Conficker.B&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Gusano" rel="tag"&gt;Gusano&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3174862" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category><category domain="http://blogs.technet.com/seguridad/archive/tags/linacre/default.aspx">linacre</category></item><item><title>Notificación de Seguridad sobre MD5 (961509)</title><link>http://blogs.technet.com/seguridad/archive/2008/12/30/notificaci-n-de-seguridad-sobre-md5-961509.aspx</link><pubDate>Tue, 30 Dec 2008 23:32:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3174843</guid><dc:creator>linacre</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3174843.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3174843</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3174843</wfw:comment><description>&lt;p&gt;Hola, escribe Christian Linacre, &lt;/p&gt;  &lt;p&gt;para informarles acerca de un nuevo documento informativo recién liberado. El &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/technet/security/advisory/961509.mspx"&gt;Documento Informativo de Seguridad 961509&lt;/a&gt;&lt;/strong&gt;, describe los potenciales problemas por posibles ataques de colisiones en el algoritmo MD5.&lt;/p&gt;  &lt;p&gt;Estamos al tanto de que dos investigadores recientemente publicaron en una conferencia de seguridad una nueva forma de &lt;strong&gt;generar ataques exitosos contra certificados digitales X.509 firmados con el algoritmo de &lt;em&gt;hashing &lt;/em&gt;MD5&lt;/strong&gt;. El método de ataque podría permitir la generación de certificados digitales con diferente contenido que tiene la misma firma digital como un certificado original. Los investigadores no revelaron detalles de cómo esto podría convertirse en ataques activos, sabemos que clientes podrían estar interesados o tener preguntas al respecto. Este nuevo descubrimiento NO aumenta significativamente el riesgo de los clientes ya que sin la información anterior no es posible reproducir el ataque. &lt;/p&gt;  &lt;p&gt;Esta NO es una vulnerabilidad en nuestros productos, es en realidad un problema que afecta a toda la industria. Esto no significa que haya que obviar este problema sino que verificar que las entidades certificadoras están usando un protocolo más seguro. &lt;/p&gt;  &lt;p&gt;Invito a quienes tengan soluciones de entidades certificadoras, de cualquier proveedor, a revisar sus soluciones y verificar que algoritmos están utilizando.&lt;/p&gt;  &lt;p&gt;Más información puede ser encontrada en el &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/technet/security/advisory/961509.mspx"&gt;Documento Informativo de Seguridad 961509&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;p&gt;&lt;em&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/em&gt;&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:4221632f-6379-4b19-9231-de701ff0ede8" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://technorati.com/tags/MD5" rel="tag"&gt;MD5&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Ataques" rel="tag"&gt;Ataques&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Colisiones" rel="tag"&gt;Colisiones&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Hashing" rel="tag"&gt;Hashing&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Algoritmos+Hash" rel="tag"&gt;Algoritmos Hash&lt;/a&gt;,&lt;a href="http://technorati.com/tags/961509" rel="tag"&gt;961509&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:d5658023-ba0b-4122-9f38-cd08ca214994" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Microsoft" rel="tag"&gt;Microsoft&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reportes" rel="tag"&gt;Reportes&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/MD5" rel="tag"&gt;MD5&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Ataques" rel="tag"&gt;Ataques&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Colisiones" rel="tag"&gt;Colisiones&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Alertas" rel="tag"&gt;Alertas&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Hashing" rel="tag"&gt;Hashing&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Algoritmos+Hash" rel="tag"&gt;Algoritmos Hash&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/961509" rel="tag"&gt;961509&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3174843" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category></item><item><title>Noticias sobre MS08-067 y posibles explotaciones</title><link>http://blogs.technet.com/seguridad/archive/2008/11/25/noticias-sobre-ms08-067-y-posibles-explotaciones.aspx</link><pubDate>Wed, 26 Nov 2008 00:36:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3159492</guid><dc:creator>linacre</dc:creator><slash:comments>10</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3159492.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3159492</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3159492</wfw:comment><description>&lt;P&gt;Hola a todos,&lt;/P&gt;
&lt;P&gt;escribe Christian Linacre para dar un actualización sobre el &lt;STRONG&gt;&lt;A target=_blank href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2008/10/23/ms08-067-liberado.aspx"&gt;boletin de seguridad MS08-067&lt;/A&gt;&lt;/STRONG&gt;. El día de hoy hemos recibido reportes de infecciones con un gusano recién descubierto llamado &lt;STRONG&gt;&lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Conficker.A&lt;/A&gt; &lt;/STRONG&gt;que podría afectar a sistemas que no hayan sido actualizados. Adicionalmente, existe un troyano llamado &lt;STRONG&gt;&lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH"&gt;Win32/IRCbot.BH&lt;/A&gt;&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;Como estaba indicado en el boletín original esta vulnerabilidad afecta de manera crítica a sistemas Windows 2000, XP y 2003. Si la vulnerabilidad es explotada exitosamente, un externo puede tomar control del equipo cuando se habilite el modo de compartir archivos. Este gusano afecta de manera menor a Windows Vista y Windows Server 2008, y todas sus ediciones soportadas.&lt;/P&gt;
&lt;P&gt;Como saben y como parte de nuestro compromiso con la seguridad, hemos liberado la actualización de seguridad para corregir esta vulnerabilidad el día 23 de Octubre. Si aún no la ha instalado, recomendamos instalarla a la brevedad siguiendo las instrucciones descritas en el &lt;A target=_blank href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;boletín MS08-067&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Si usted cree que ha sido infectado no recomendamos la remoción manual sino que utilizando &lt;A target=_blank href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare Examen de Seguridad&lt;/STRONG&gt;&lt;/A&gt;, que les permite realizar un &lt;STRONG&gt;Examen completo &lt;/STRONG&gt;y &lt;STRONG&gt;gratuito&lt;/STRONG&gt;. &lt;/P&gt;
&lt;P&gt;Como siempre las recomendaciones no cambian:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Busque e instale las &lt;STRONG&gt;actualizaciones &lt;/STRONG&gt;de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. &lt;/LI&gt;
&lt;LI&gt;Active el &lt;STRONG&gt;firewall&lt;/STRONG&gt;. &lt;/LI&gt;
&lt;LI&gt;Instale y mantenga actualizados sus programas &lt;STRONG&gt;antivirus &lt;/STRONG&gt;y &lt;STRONG&gt;antispyware &lt;/STRONG&gt;para estar mejor protegido contra el software malicioso e indeseable. &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Sea precavido &lt;/STRONG&gt;al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable. &lt;/LI&gt;
&lt;LI&gt;Para mantener protegido su computador visite: &lt;A href="http://www.microsoft.com/latam/seguridad" mce_href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/A&gt;, Para revisar información relacionada siga visitando este blog.&amp;nbsp; &lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Ahora revisemos algunos detalles técnicos de este malware en particular. &lt;/P&gt;
&lt;P&gt;La descripción completa puede ser encontrada en la &lt;A target=_blank href="http://www.microsoft.com/security/portal/" mce_href="http://www.microsoft.com/security/portal/"&gt;Enciclopedia del Centro de Protección contra el Malware de Microsoft&lt;/A&gt;, buscando por &lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;Conficker.A&lt;/A&gt; y &lt;A target=_blank href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor%3aWin32%2fIRCbot.BH"&gt;Win32/IRCbot.BH&lt;/A&gt;. Particularmente el gusano tiene las siguientes características:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Afecta&lt;/STRONG&gt;: al sistema explotando una vulnerabilidad en el servicio SVCHOST &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Se instala&lt;/STRONG&gt;: buscando el ejecutable services.exe y crea .dll aleatorios en la carpeta de sistema &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Se contagia&lt;/STRONG&gt;: a través de computadores conectados a la red que no tengan la actualización para la vulnerabilidad &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Provoca&lt;/STRONG&gt;: 
&lt;UL&gt;
&lt;LI&gt;Crea un servidor HTTP &lt;/LI&gt;
&lt;LI&gt;Puede borrar los puntos de restauración &lt;/LI&gt;
&lt;LI&gt;Baja archivos desde direcciones externas &lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Para prevenirlo siga las recomendaciones de más arriba y si cree que que está infectado use el servicio de &lt;A target=_blank href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare Examen de Seguridad&lt;/STRONG&gt;&lt;/A&gt; o &lt;STRONG&gt;&lt;A target=_blank href="http://support.microsoft.com/contactus/" mce_href="http://support.microsoft.com/contactus/"&gt;contacte a Microsoft&lt;/A&gt;&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Saludos, Christian.-&lt;/P&gt;
&lt;P&gt;&lt;EM&gt;**Esto se publica “como está” sin garantías y no confiere derechos**&lt;/EM&gt;&lt;/P&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a2cdd36f-3ccc-43cd-83f5-edf56981cb03 class=wlWriterEditableSmartContent&gt;Technorati: &lt;A href="http://technorati.com/tags/Actualizaciones+de+Seguridad" rel=tag mce_href="http://technorati.com/tags/Actualizaciones+de+Seguridad"&gt;Actualizaciones de Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Boletines" rel=tag mce_href="http://technorati.com/tags/Boletines"&gt;Boletines&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Alertas" rel=tag mce_href="http://technorati.com/tags/Alertas"&gt;Alertas&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Seguridad" rel=tag mce_href="http://technorati.com/tags/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://technorati.com/tags/MS08-067" rel=tag mce_href="http://technorati.com/tags/MS08-067"&gt;MS08-067&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Conficker" rel=tag mce_href="http://technorati.com/tags/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Worm" rel=tag mce_href="http://technorati.com/tags/Worm"&gt;Worm&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Conficker.A" rel=tag mce_href="http://technorati.com/tags/Conficker.A"&gt;Conficker.A&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Gusano" rel=tag mce_href="http://technorati.com/tags/Gusano"&gt;Gusano&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Noticias" rel=tag mce_href="http://technorati.com/tags/Noticias"&gt;Noticias&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Reportes" rel=tag mce_href="http://technorati.com/tags/Reportes"&gt;Reportes&lt;/A&gt;,&lt;A href="http://technorati.com/tags/Malware" rel=tag mce_href="http://technorati.com/tags/Malware"&gt;Malware&lt;/A&gt;&lt;/DIV&gt;
&lt;DIV style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id=scid:0767317B-992E-4b12-91E0-4F059A8CECA8:086d1db6-77b8-4e55-8e10-c1ca065c3719 class=wlWriterEditableSmartContent&gt;del.icio.us: &lt;A href="http://del.icio.us/popular/Actualizaciones+de+Seguridad" rel=tag mce_href="http://del.icio.us/popular/Actualizaciones+de+Seguridad"&gt;Actualizaciones de Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Boletines" rel=tag mce_href="http://del.icio.us/popular/Boletines"&gt;Boletines&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Alertas" rel=tag mce_href="http://del.icio.us/popular/Alertas"&gt;Alertas&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Seguridad" rel=tag mce_href="http://del.icio.us/popular/Seguridad"&gt;Seguridad&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/MS08-067" rel=tag mce_href="http://del.icio.us/popular/MS08-067"&gt;MS08-067&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker" rel=tag mce_href="http://del.icio.us/popular/Conficker"&gt;Conficker&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Worm" rel=tag mce_href="http://del.icio.us/popular/Worm"&gt;Worm&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Conficker.A" rel=tag mce_href="http://del.icio.us/popular/Conficker.A"&gt;Conficker.A&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Gusano" rel=tag mce_href="http://del.icio.us/popular/Gusano"&gt;Gusano&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Noticias" rel=tag mce_href="http://del.icio.us/popular/Noticias"&gt;Noticias&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Reportes" rel=tag mce_href="http://del.icio.us/popular/Reportes"&gt;Reportes&lt;/A&gt;,&lt;A href="http://del.icio.us/popular/Malware" rel=tag mce_href="http://del.icio.us/popular/Malware"&gt;Malware&lt;/A&gt;&lt;/DIV&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3159492" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Actualizaciones/default.aspx">Actualizaciones</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Boletines/default.aspx">Boletines</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Alertas/default.aspx">Alertas</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Malware/default.aspx">Malware</category></item><item><title>Microsoft libera Informe de Inteligencia de Seguridad</title><link>http://blogs.technet.com/seguridad/archive/2008/11/03/microsoft-libera-informe-de-inteligencia-de-seguridad.aspx</link><pubDate>Tue, 04 Nov 2008 01:47:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3146770</guid><dc:creator>linacre</dc:creator><slash:comments>3</slash:comments><comments>http://blogs.technet.com/seguridad/comments/3146770.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridad/commentrss.aspx?PostID=3146770</wfw:commentRss><wfw:comment>http://blogs.technet.com/seguridad/rsscomments.aspx?PostID=3146770</wfw:comment><description>&lt;p&gt;Hola a todos, &lt;/p&gt;  &lt;p&gt;escribe Christian Linacre para contarles que el día de hoy hemos liberado la quinta versión del &lt;strong&gt;&lt;a target="_blank" href="http://www.microsoft.com/sir" mce_href="http://www.microsoft.com/sir"&gt;Informe de Inteligencia de Seguridad&lt;/a&gt;&lt;/strong&gt;, que entrega una visión única del panorama de las amenazas de seguridad fundamentados en datos de millones de computadores en todo el mundo. Esta investigación está diseñada una mejor protección contra delincuentes informáticos y, a pesar de que Microsoft y otros actores relevantes de la industria han mejorado de manera sustancial en la protección de las amenazas en línea, &lt;strong&gt;el ecosistema de amenazas continua evolucionando&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;El reporte describe en específico el aumento en el software malicioso – malware – y el software no deseado, que fue de un &lt;strong&gt;43% durante los primeros 6 meses del 2008&lt;/strong&gt;. El alza sostenida de troyanos como vulnerabilidades críticas, y que demuestra que la principal motivación sigue siendo la ganancia financiera.&lt;/p&gt;  &lt;p&gt;También es interesante destacar que los atacantes se están moviendo hacia la capa de aplicaciones y alejandose de los sistemas operativos que son cada vez más resistentes a ataques. Siendo que el &lt;strong&gt;90% de las vulnerabilidades detectadas el primer semestre afectaron aplicaciones &lt;/strong&gt;y sólo el 10% afectaron a sistemas operativos (para detalle del reporte de vulnerabilidades de sistemas operativos de escritorio revisen este &lt;strong&gt;&lt;a target="_blank" href="http://blogs.technet.com/linacre/archive/2008/10/29/windows-menos-vulnerabilidades-y-menos-d-as-de-riesgo.aspx" mce_href="http://blogs.technet.com/linacre/archive/2008/10/29/windows-menos-vulnerabilidades-y-menos-d-as-de-riesgo.aspx"&gt;post&lt;/a&gt;&lt;/strong&gt;) &lt;/p&gt;  &lt;p&gt;Un fenomeno interesante y que refuerza el origen de la motivación de los atacantes, son las “&lt;strong&gt;&lt;a target="_blank" href="http://en.wikipedia.org/wiki/Botnet" mce_href="http://en.wikipedia.org/wiki/Botnet"&gt;botnets&lt;/a&gt;&lt;/strong&gt;”, el informe describe como se crean y cual es el &lt;em&gt;modus operandi &lt;/em&gt;de quienes las utilizan. Los siguientes gráficos explican como se crea un botnet y como se usa para fines maliciosos:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_2.png" mce_href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_2.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb.png" width="216" height="295" mce_src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb.png" /&gt;&lt;/a&gt; &lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_4.png" mce_href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_4.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb_1.png" width="265" height="297" mce_src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb_1.png" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Como saben, en Microsoft trabajamos de cerca con la industria en el desarrollo de mejores prácticas para &lt;strong&gt;reportar vulnerabilidades de manera responsable&lt;/strong&gt;, &lt;strong&gt;recortando el tiempo de respuesta&lt;/strong&gt;, y &lt;strong&gt;desarrollando código más seguro&lt;/strong&gt;. La compañía está trabajando para compartir lo que ha aprendido, como parte de su compromiso, para crear un ambiente de cómputo más confiable para todos. &lt;/p&gt;  &lt;p&gt;Además el reporte refleja la disminución de las vulnerabilidades de Microsoft durante el primer semestre de 2008, donde hubo una &lt;strong&gt;disminución del 33,6% &lt;/strong&gt;respecto del segundo semestre del 2007. &lt;/p&gt;  &lt;p&gt;Finalmente, el reporte refleja la cantidad de computadores limpiados usando la herramienta de &lt;strong&gt;remoción de software malicioso &lt;/strong&gt;(&lt;a target="_blank" href="http://www.microsoft.com/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;MSRT: Malicious Software Removal Tool&lt;/a&gt;) donde la métrica que utilizamos es &lt;strong&gt;CCM: Computadores limpiados cada Mil &lt;/strong&gt;(por sus siglas en inglés Clean Cleaned per Mil) que representa el número de computadores limpiados por cada mil ejecuciones del MSRT. &lt;/p&gt;  &lt;p&gt;El siguiente mapa muestra de manera ilustrativa y comparativa las diferencias entre regiones y las tasas de CCM, es decir, de infecciones por malware; donde verde es menos infección y rojo es más infección por cada mil ejecuciones.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_8.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.technet.com/blogfiles/seguridad/WindowsLiveWriter/MicrosoftliberaInformedeInteligenciadeSe_ED92/image_thumb_3.png" width="523" height="300" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;El reporte tiene las tasas actualizadas por país y otros datos locales que pueden encontrar interesantes para hacer análisis particulares. &lt;/p&gt;  &lt;p&gt;Como siempre recomendamos a todos nuestros clientes que tomen las siguientes precauciones para mantenerse protegidos:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Busque e instale las actualizaciones de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. &lt;/li&gt;    &lt;li&gt;Active el &lt;i&gt;firewall&lt;/i&gt;. &lt;/li&gt;    &lt;li&gt;Instale y mantenga actualizados sus programas antivirus y antispyware para estar mejor protegido contra el software malicioso e indeseable. &lt;/li&gt;    &lt;li&gt;Sea precavido al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Para mantener protegido su computador visite: &lt;a href="http://www.microsoft.com/latam/seguridad" mce_href="http://www.microsoft.com/latam/seguridad"&gt;www.microsoft.com/latam/seguridad&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Las versiones del reporte pueden encontrarse en los siguientes vínculos:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Versión Completa &lt;/strong&gt;en inglés: &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.pdf" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.pdf"&gt;PDF&lt;/a&gt; o &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.xps" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5.xps"&gt;XPS&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Versión Reducida en español&lt;/strong&gt;: &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.pdf" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.pdf"&gt;PDF&lt;/a&gt; o &lt;a target="_blank" href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.xps" mce_href="http://download.microsoft.com/download/9/7/d/97d1c946-11c6-4ead-8251-d16915bc2f92/Microsoft_Security_Intelligence_Report_v5_KFS_Spanish.xps"&gt;XPS&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Como siempre cualquier comentario es bienvenido.&lt;/p&gt;  &lt;p&gt;Saludos, Christian.-&lt;/p&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:55430daa-ee45-498c-94fa-4a6a4f704dc2" class="wlWriterEditableSmartContent"&gt;Technorati: &lt;a href="http://technorati.com/tags/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://technorati.com/tags/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://technorati.com/tags/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Reporte" rel="tag"&gt;Reporte&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Botnets" rel="tag"&gt;Botnets&lt;/a&gt;&lt;/div&gt;  &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c70f428c-85e6-482d-b125-982a25145faa" class="wlWriterEditableSmartContent"&gt;del.icio.us: &lt;a href="http://del.icio.us/popular/Noticias" rel="tag"&gt;Noticias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SDL" rel="tag"&gt;SDL&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Seguridad" rel="tag"&gt;Seguridad&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Tendencias" rel="tag"&gt;Tendencias&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/SIR" rel="tag"&gt;SIR&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/TwC" rel="tag"&gt;TwC&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Computacion+Confiable" rel="tag"&gt;Computacion Confiable&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Security" rel="tag"&gt;Security&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Reporte" rel="tag"&gt;Reporte&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Malware" rel="tag"&gt;Malware&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Botnets" rel="tag"&gt;Botnets&lt;/a&gt;&lt;/div&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3146770" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridad/archive/tags/TwC/default.aspx">TwC</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Noticias/default.aspx">Noticias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Tendencias/default.aspx">Tendencias</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Computacion+Confiable/default.aspx">Computacion Confiable</category><category domain="http://blogs.technet.com/seguridad/archive/tags/SDL/default.aspx">SDL</category><category domain="http://blogs.technet.com/seguridad/archive/tags/Reportes/default.aspx">Reportes</category></item></channel></rss>