<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Riesgos cibernéticos Marítimos  by ezequiel benitez</title>
      <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb</link>
      <description>Barrios Analía, Batista Leonardo, Bialas Cristoffer, Blanco Facundo, Benitez Francisco, Benitez Ezequiel</description>
      <language>en-us</language>
      <pubDate>2020-07-06 19:39:41 UTC</pubDate>
      <lastBuildDate>2026-03-17 12:52:50 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f47e.png</url>
      </image>
      <item>
         <title></title>
         <author>RamirezMarianoMartin</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/651948309</link>
         <description><![CDATA[<div> </div><div><strong>Riesgo cibernético marítimo</strong> <br><br></div><div><br></div><div> | El riesgo cibernético marítimo se refiere a la medida del nivel de amenaza de un activo tecnológico por una circunstancia o suceso posibles, que podrían causar fallos operacionales, de seguridad o protección del transporte marítimo al corromperse, perderse o ponerse en peligro información o sistemas. Por gestión de los riesgos cibernéticos se entiende el proceso de identificación, análisis, evaluación y comunicación de riesgos de índole cibernética y de aceptación, evitación, transferencia o mitigación de esos riesgos hasta un nivel aceptable, teniendo en cuenta los costos y las ventajas para los interesados de las actuaciones emprendidas. El objetivo general es contribuir a la seguridad y a la protección del transporte marítimo, operacionalmente resiliente ante los riesgos cibernéticos.</div><div> <br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2020-07-10 18:04:17 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/651948309</guid>
      </item>
      <item>
         <title></title>
         <author>franciscob_010</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652088373</link>
         <description><![CDATA[<div> Conforme a la resolución MSC.428(98), la Prefectura Naval Argentina determina que todos los sistemas de seguridad aprobados deben tener en cuenta los riesgos cibernéticos, conforme con los objetivos y prescripciones del Código Internacional de Gestión de la Seguridad  para salvaguardar el transporte marítimo ante las amenazas y vulnerabilidades cibernéticas actuales y emergentes. </div>]]></description>
         <enclosure url="" />
         <pubDate>2020-07-10 23:22:46 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652088373</guid>
      </item>
      <item>
         <title></title>
         <author>franciscob_010</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652088989</link>
         <description><![CDATA[<div> En estas directrices se presentan elementos que contribuyen a la gestión efectiva de los riesgos cibernéticos. Dichos elementos  deberían incorporarse debidamente en un marco de gestión de los riesgos que incluye la identificación, protección, detección, y respuesta ante la misma.  (A2 Benítez, Francisco José Luis)</div>]]></description>
         <pubDate>2020-07-10 23:24:49 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652088989</guid>
      </item>
      <item>
         <title></title>
         <author>analiahbarrios</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652549913</link>
         <description><![CDATA[<div><strong>Politicas de protección para los riesgos cibernéticos </strong><br>  Para proteger los activos informáticos y evitar situaciones o riesgos  se recomienda implementar políticas en materia de gestión de riesgos cibernéticos.  Una vez detectados  debe establecerse una política de protección  incluyendo así                             <br>- Destrucción de documentación obsoleta, mediante mecanismos seguros                           <br>- Bloqueos programados de sesión,  automáticamente tras un tiempo determinado en el que se detecte que no hay actividad.<br>-Antivirus actualizados y en estado activo,  seguridad en impresoras y equipos auxiliares,  uso de medios de almacenamiento seguros,  no abandonar documentación sensible en impresoras o escáneres, evitando así que caiga en malas manos.                                                          - Uso de contraseñas, acordes con la política de contraseñas,  obligación de bloqueo de sesión y apagado del equipo.           <br>- Obligación de confidencialidad,  cifrado de la información confidencial,  Obligación de notificar incidentes de seguridad.                     <br> -  Uso adecuado de Internet,  uso del mismo como herramienta de trabajo.  No revelar información a usuario  no debidamente identificados entre otros.<br>(A2 Barrios Lundin Analia Itati- Navegación "A")                                                                                                                         </div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/642858452/6fedb78ac5efc347615f250d18a0f039/ciberseguridad_abordo.jpg" />
         <pubDate>2020-07-12 08:16:01 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652549913</guid>
      </item>
      <item>
         <title></title>
         <author>nahuelbialas</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652721887</link>
         <description><![CDATA[<div> <strong>La actuación policial frente a los déficit de seguridad de Internet</strong> <br><br></div><div><strong>Dificultades de la actuación policial </strong><br><br></div><div>Una vez detectada la transacción económica no consentida, se pueden establecer dos vías de investigación: <br><br></div><div>a) Destino del dinero: lleva a una cuenta que ha sido contratada con documentación falsa. Para la investigación debe recurrirse a las grabaciones del vídeo de la entidad bancaria, fotografías de las fotocopias de la documentación, huellas digitales de los documentos que han tocado los delincuentes. Asimismo, puede seguirse la pista de la retirada del dinero en cajeros de una ciudad de un país del Este. <br><br></div><div>b) Dirección IP que ha realizado la transacción: al utilizar la máquina de la víctima sale la propia de la empresa, lo que puede hacer creer que ha habido una colaboración interna de alguien relacionado con la empresa. Un buen análisis forense de la máquina comprometida puede hacer descubrir la realidad: <br><br></div><div>• Comprobando con el ISP si en el mismo instante de la transferencia existía una conexión de otra máquina a la máquina víctima, teniendo presentes las prácticas looping. • Haciendo un examen forense a la máquina víctima para descubrir programas maliciosos, aun si estos han sido borrados remotamente después de la acción. • Si el borrado ha sido efectivo y de los que son difícilmente recuperables, puede recurrirse a las salvaguardas anteriores para detectar dichos programas maliciosos. <br><br></div><div>c) Dicho estudio nos llevará, por un lado, a descubrir la dirección IP de actuación, comprobando que pertenece a un país ajeno a la jurisdicción española y, por otro, a descubrir el famoso troyano y su vía de infección. <br><br></div><div>d) Al analizar la vía de infección, nos lleva a un spam a través de máquinas comprometidas que dificulta el seguimiento inicial pues dichas máquinas generalmente son de terceros países (problema territorial de la globalidad). <br><br></div><div>e) El estudio a través de ingeniería inversa del troyano nos arrojará luz sobre el procedimiento del caso: se detectan los programas que incorporaba, los bancos comprometidos, la lista en el FTP americano con la relación de máquinas comprometidas, la cuenta gratuita donde mandaba el fichero generado por el keylogger y de dominio de un país del Este de Europa (problema de globalidad). <br><br></div><div>f) De todos estos estudios se obtiene mucha información para explotar, pero se necesita la colaboración internacional para conseguir detener a los autores y recuperar el capital sustraído.                                                                                                                                                            (A2 BIALAS CRISTOFFER NAHUEL, NAVEGACION ''A'')</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/644745520/fbeb23fe2ee621d1fa13e216a50183da/2073317_cyber_attack_7hqdjmj4am3d2cszxsyeykq4xpncurxrbvj6lwuht2ya6mzmafma_610x457.jpg" />
         <pubDate>2020-07-12 19:24:16 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652721887</guid>
      </item>
      <item>
         <title></title>
         <author>batistaleonardogabriel</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652733416</link>
         <description><![CDATA[<div>Pornografía Infantil:  La sensación de impunidad y anonimato que proporciona Internet la convierten en lugar de obtención e intercambio de imágenes y vídeos entre pederastas. Resulta también preocupante la posibilidad que la Red otorga para la constitución de una comunidad padófila, ya que permite a sus miembros promocionar su identidad como grupo, reforzarse y asistirse mutuamente, proporcionándose directamente material relacionado con la pornografía infantil o la información necesaria para obtenerlo por otras vías, además de ofrecerles una razón de ser, albergando la posibilidad de que la pederastia sea en el futuro una legítima opción sexual más.  Dentro de los delitos más habituales relacionados con las nuevas tecnologías, éste es uno de los que menos objeciones presentan a la hora de obtener información tendente al esclarecimiento del hecho, ya que en el fondo esta lucha no es sino un tratamiento sintomático de otro fenómeno mucho más grave, la agresión sexual y abuso de menores de edad. (AII: Batista Leonardo Gabriel. Aula: Navegación Alfa.)</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-07-12 19:59:34 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/652733416</guid>
      </item>
      <item>
         <title></title>
         <author>ezequielrbenitez</author>
         <link>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/653017311</link>
         <description><![CDATA[<div> </div><div>                                                                             <strong>Crimen Organizado </strong><br><br></div><div>En este tipo de crimen existen varios de ellos entre estos están: <br><br></div><div>Ciberterrorismo y fraudes a través de internet. <br><br></div><div>Lo que refiere a ciberterrorismo se trata de empleos de la comunicación a través de internet con una metodología de enmascaramiento, estenografía o cifrado ésta es una de las dificultades incluidas en la persecución de delitos. <br><br></div><div>Una de las soluciones esta en emplear medios humanos y técnicos capases de interceptar, analizar y des encriptar los diferentes mensajes que circulan. <br><br></div><div>En cuanto a los fraudes de internet, son los más utilizados en las comunicaciones de internet para poder cometer uno de los delitos comúnmente tradicional en la sociedad. Esta actividad tiene el redito del beneficio económico. <br><br></div><div>En el ámbito de las defraudaciones el fenómeno de las páginas falsas (web spoofing) posee especial relevancia, ya que simulan una página conocida para hacer confiar a la víctima y que luego deposite en la misma sus datos confidenciales y personales, que quedan a disposición de terceros sin escrúpulos que los utilizarán para su beneficio propio. Esta modalidad se emplea tanto para la creación de falsos escrow, como para simular páginas conocidas de subastas virtuales, comercios virtuales, entidades financieras o bancos electrónicos, correo web, entre otros tantos. <br><br></div><div>La pregunta que todos nos hacemos es: ¿cómo llega la víctima a esa trampa digital que es la falsa página? La respuesta es de varias maneras: una de ellas es la técnica de pesca electrónica, que consisten en el envío de correos electrónicos para intentar convencer a la víctima de que el remitente es alguien relacionado con la página real que se intenta suplantar, para que a través del hiperenlace enviado con el correo acceda a dicho sitio y confíe su bien preciado tesoro. Otra de las técnicas es la mensajería instantánea, foros, grupos de noticias, listas de distribución, anuncios virtuales, programas de intercambio, y finalmente, atreves de llamados telefónicos. <br><br></div><div>También la víctima puede llegar a la página simulada por acción de un cambio de la configuración de su equipo informático, cambiándole la página de inicio, los ficheros de asociación locales de URL a direcciones IP (hosts), virus o troyanos. También es habitual emplear técnicas de spam para inundar el ciberespacio de correo que, en vez de ser basura, contiene un mensaje malicioso capaz de alojarse en una máquina y, como nave espacial exploradora, llevar incorporados una serie de programas espías capaces de hacer pensar y quitarse el sombrero al mejor de los hackers. <br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/642852115/c89e953643467bf69df6543e271a60a0/crimen_organizado_1_638.jpg" />
         <pubDate>2020-07-13 05:56:25 UTC</pubDate>
         <guid>https://padlet.com/ezequielrbenitez/drs1jptdhtwe16gb/wish/653017311</guid>
      </item>
   </channel>
</rss>
