<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Ciber Seguridad by ANA SOPHIA VARAS BERNAL</title>
      <link>https://padlet.com/2521147/jqw2kqmpx66jnx80</link>
      <description>Modulo 1</description>
      <language>en-us</language>
      <pubDate>2024-02-26 19:46:42 UTC</pubDate>
      <lastBuildDate>2024-02-29 19:02:02 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f510.png</url>
      </image>
      <item>
         <title>Seguridad Digital</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896524451</link>
         <description><![CDATA[<p>La seguridad digital, también conocida como seguridad informática, ciberseguridad o seguridad de las tecnologías de la información,hace un énfasis en la protección de los sistemas de información, computadoras, las redes e infraestructura tecnológica. Además, asocia temas como: ataques informáticos, virus, Spam, análisis de vulnerabilidad, Firewall, contraseñas, etcétera. Es el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta.</p>]]></description>
         <enclosure url="https://cdn.computerhoy.com/sites/navi.axelspringer.es/public/media/image/2023/01/vpn-seguridad-2920634.jpg?tf=3840x" />
         <pubDate>2024-02-26 19:53:23 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896524451</guid>
      </item>
      <item>
         <title>Integridad</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896526949</link>
         <description><![CDATA[<p>En el contexto de seguridad de la información, la integridad es definida como la consistencia, la precisión y la validez de los datos y la información,Algunos de los muchos procesos que se pueden utilizar para asegurar eficazmente la integridad de la información incluyen la autenticación, la autorización y la auditoría. Por ejemplo, puede utilizar derechos y autorizaciones para controlar quién puede tener acceso a cierta información o recursos. También puede utilizar una función Hash (una función matemática) que puede ser calculada con relación a la información o a un mensaje antes y después de un periodo determinado.</p>]]></description>
         <enclosure url="https://media.licdn.com/dms/image/D4E12AQEoKcRR_h93uA/article-cover_image-shrink_720_1280/0/1691157301170?e=2147483647&amp;v=beta&amp;t=T2dnQMolXagzo2BHFQq96cN0oA-6YR2FCKm0mVg-0H0" />
         <pubDate>2024-02-26 19:55:25 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896526949</guid>
      </item>
      <item>
         <title>Disponibilidad</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896528804</link>
         <description><![CDATA[<p>Significa que cuando un usuario necesita obtener información, él o ella tienen la capacidad de obtenerla.</p><p>las amenazas a la disponibilidad son de dos tipos: accidental y deliberada. Las amenazas accidentales incluyen desastres naturales tales como tormentas, inundaciones, incendios, cortes de energía eléctrica, terremotos, etc . La segunda categoría (amenazas deliberadas) relacionadas con cortes que son el resultado de la explotación de una vulnerabilidad del sistema.</p>]]></description>
         <enclosure url="https://www.ambitojuridico.com/sites/default/files/styles/imagen_800x400/public/2022-06/Empleador-empleado-instrucciones(Freepik).jpg.webp?itok=RgteOy2Y" />
         <pubDate>2024-02-26 19:57:12 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896528804</guid>
      </item>
      <item>
         <title>Principio de privilegio mínimo (PoLP)</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896529649</link>
         <description><![CDATA[<p>Es una disciplina de seguridad que requiere que un usuario, un sistema o una aplicación en particular no reciba más privilegio que el necesario para llevar a cabo su función o su trabajo.</p><p>El modelo puede aplicarse a aplicaciones, sistemas o dispositivos conectados que requieren privilegios o permisos para realizar una tarea necesaria. La aplicación de privilegios mínimos garantiza que la herramienta no humana tiene el acceso necesario, y nada más.</p>]]></description>
         <enclosure url="https://ccnadesdecero.es/wp-content/uploads/2022/12/Concepto-Principio-de-Mi%CC%81nimo-Privilegio-PoLP-700x500.jpg" />
         <pubDate>2024-02-26 19:58:01 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896529649</guid>
      </item>
      <item>
         <title>¿Por qué es importante el principio del mínimo privilegio?</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896530846</link>
         <description><![CDATA[<ul><li><p>Reduce la superficie expuesta a ciberataques; La mayoría de los ataques avanzados de hoy en día se basan en la explotación de credenciales con privilegios. Al limitar los privilegios de administrador, la aplicación del mínimo privilegio ayuda a reducir la superficie total de los ciberataques.</p></li><li><p>Detiene la propagación del malware; Al aplicar el mínimo privilegio, los ataques de malware no pueden utilizar privilegios elevados para aumentar el acceso y moverse lateralmente a fin de instalar o ejecutar malware o dañar el equipo.</p></li><li><p>Mejora la productividad del usuario final; Eliminar los derechos de administrador local de los usuarios de cualquier equipo ayuda a reducir el riesgo.</p></li><li><p>Ayuda a agilizar el cumplimiento y las auditorías; Muchas políticas internas y requisitos reglamentarios exigen que se aplique el principio del mínimo privilegio en las cuentas con privilegios para evitar daños maliciosos o involuntarios a los sistemas críticos. La aplicación de privilegios mínimos ayuda a garantizar la seguridad del equipo.&nbsp;</p></li></ul>]]></description>
         <enclosure url="https://www.idric.com.mx/storage/temp/public/345/f80/2b9/637b8083416ba348869207__855.png" />
         <pubDate>2024-02-26 19:59:09 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896530846</guid>
      </item>
      <item>
         <title>Superficie de ataque</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896532213</link>
         <description><![CDATA[<p>Una superficie de ataque consiste en un conjunto de métodos y vías que un atacante puede utilizar para penetrar a un sistema y, potencialmente, ocasionar daños. Entre mayor sea la superficie de ataque de un entorno en particular, mayor será el riesgo de un ataque exitoso.</p><p>Para calcular la superficie de ataque de un entorno, a menudo, la forma más sencilla es la de dividir la evaluación en tres componentes:</p><ul><li><p>Aplicación</p></li><li><p>Red</p></li><li><p>Persona</p><p>Al evaluar la superficie de ataque de una aplicación, es necesario observar cosas tales como:</p><ul><li><p>La cantidad de código en una aplicación</p></li><li><p>El número de entradas de datos en una aplicación</p></li><li><p>El número de servicios en ejecución</p></li><li><p>Los puertos que la aplicación está escuchando</p></li></ul><p>De la misma manera, al evaluar la superficie de ataque de la red, debemos tomar en consideración lo siguiente:</p><ul><li><p>Diseño general de la red</p></li><li><p>Colocación de los sistemas críticos</p></li><li><p>Colocación y conjuntos de reglas en los firewalls</p></li><li><p>Otros dispositivos de seguridad relacionados con la red, tales como IDS, VPN, etc.</p></li></ul></li></ul>]]></description>
         <enclosure url="https://www.b-secure.co/hs-fs/hubfs/superficie%20de%20ataque.jpeg?width=354&amp;name=superficie%20de%20ataque.jpeg" />
         <pubDate>2024-02-26 20:00:29 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896532213</guid>
      </item>
      <item>
         <title>PII (Personally Identifiable Information)</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896534403</link>
         <description><![CDATA[<p>La información de identificación personal es toda aquella información que nos permite identificar a la persona en un ambiente digital.</p><p>La PII se divide en dos categorías: información vinculada e información vinculable.</p><p>La información vinculada es cualquier elemento de información personal que se puede usar para identificar a una persona e incluye, entre otros, los siguientes:</p><ul><li><p>Nombre completo</p></li><li><p>Dirección</p></li><li><p>Dirección e-mail</p></li><li><p>Número Seguridad Social</p></li><li><p>Número de Pasaporte</p></li><li><p>Numero de Documento de Identidad o Cédula de Ciudadanía</p></li><li><p>Número de licencia de conducción</p></li><li><p>Números de tarjetas de crédito</p></li><li><p>Fecha de nacimiento</p></li><li><p>Número de teléfono</p></li><li><p>Número de celular</p></li><li><p>Ubicaciones específicas de coordenadas GPS</p><p>La información vinculable, es información que por sí sola no tiene tantas posibilidades de ser capaz de identificar a una persona.</p><ul><li><p>Nombre o apellido</p></li><li><p>País, estado, ciudad, código postal</p></li><li><p>Género</p></li><li><p>Raza</p></li><li><p>Edad no específica (por ejemplo, 40-50 en lugar de 40)</p></li><li><p>Puesto de trabajo y lugar de trabajo.</p><p>Es importante conocer entre este tipo de información ya que nos dará una idea de lo que podemos compartir o no en un ambiente digital o físico.</p></li><li><p>No compartas ni envíes tu información PII por chats ni llamadas</p></li><li><p>No compartas ni envíes imágenes de documentos que posean tu información PII</p></li><li><p>No diligencies formularios de enlaces desconocidos con PII</p></li><li><p>Revisa y lee responsablemente los términos de uso y condiciones de los productos y servicios que utilizas</p></li><li><p>Evite los correos con phishing</p></li><li><p>Elimine su información en dispositivos que no son de tu propiedad o que vas a regalar o vender</p></li><li><p>Limita la información compartida en redes sociales</p></li><li><p>Protege la información impresa, use cajoneras, bajo llave o controles físicos</p></li><li><p>Mantén actualizado los sistemas operativos de computadores y dispositivos móviles</p></li><li><p>Reporta incidentes a la policía cibernética y organizaciones encargadas de la protección de PII en tu país de residencia</p></li></ul></li></ul>]]></description>
         <enclosure url="https://www.fortinet.com/content/fortinet-com/en_us/resources/cyberglossary/pii/_jcr_content/par/c05_container_copy_c_1657229755/par/c28_image_copy_copy.img.jpg/1615927309531.jpg" />
         <pubDate>2024-02-26 20:02:38 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896534403</guid>
      </item>
      <item>
         <title>Políticas de seguridad</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896536009</link>
         <description><![CDATA[<p>Las políticas de seguridad consisten en una serie de normas y directrices que permiten garantizar la confidencialidad, integridad y disponibilidad de la información y minimizar los riesgos que le afectan.</p><p>La definición de una política de seguridad debe estar basada en una identificación y análisis previo de los riesgos a los que está expuesta la información y debe incluir todos los procesos, sistemas y personal de la organización u red compartida.</p><p>Las que definen lo que tenemos que evitar. Se trata de aquellos comportamientos y prácticas que pueden poner en riego los sistemas y la información, como, por ejemplo: abrir archivos o enlaces sospechosos, compartir contraseñas o utilizar redes Wi-Fi abiertas.</p>]]></description>
         <enclosure url="https://blog.hackmetrix.com/wp-content/uploads/2021/07/hakcmetrix_que_es_politica_seguridad_de_la_informacion_iso27001.png" />
         <pubDate>2024-02-26 20:04:09 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896536009</guid>
      </item>
      <item>
         <title>Política de uso aceptable (AUP)</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896536974</link>
         <description><![CDATA[<p>Es un acuerdo escrito que todas las partes de una red informática comunitaria prometen cumplir por el bien común. Una AUP define los usos previstos de la red, incluidos los usos inaceptables y las consecuencias del incumplimiento. Lo más común es que vea AUP cuando se registre en los sitios Web de la comunidad o cuando trabaje en una intranet corporativa.</p><p>Una buena Política de Uso Aceptable cubrirá las disposiciones para la etiqueta de la red, mencionará los límites en el uso de los recursos de la red, e indicará claramente el nivel de privacidad que un miembro de la red debe esperar. Las mejores AUPs incorporan escenarios de “qué pasaría si” que ilustran la utilidad de la política en términos del mundo real.</p><p>La importancia de las AUP es bastante conocida por organizaciones como escuelas o bibliotecas que ofrecen Internet y acceso interno (intranet). Estas políticas están orientadas principalmente a proteger la seguridad de los jóvenes contra el lenguaje inapropiado, la pornografía y otras influencias cuestionables. Dentro de las empresas, el alcance se amplía para incluir otros factores como la protección de los intereses comerciales.</p><p>Casos de uso para una AUP</p><p>Considere lo que haría en estas situaciones:</p><ul><li><p>Un compañero de trabajo le pide que se conecte a la red usando su nombre de usuario y contraseña porque su cuenta no está disponible.</p></li><li><p>Usted recibe un chiste políticamente sensible en un correo electrónico que le parece muy gracioso y está considerando reenviarlo a sus compañeros de oficina.</p></li><li><p>La persona sentada a tu lado pasa todo su tiempo en el trabajo descargando cotizaciones financieras y negociando acciones en línea.</p></li><li><p>Su procesador de textos afirma que ha detectado un virus en su ordenador.</p></li></ul>]]></description>
         <enclosure url="https://img.theastrologypage.com/img/security/529/7-points-consider-when-drafting-byod-security-policy.jpg" />
         <pubDate>2024-02-26 20:05:06 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896536974</guid>
      </item>
      <item>
         <title>Netiqueta</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896537943</link>
         <description><![CDATA[<p>Además de mantenernos a salvo ante cualquier situación también es importante conocer el cómo debemos comportarnos al navegar en internet. Para ello se ha creado un conjunto de reglas que regulan el comportamiento de los usuarios llamada Netiqueta.</p><p>Regla N° 1: Recuerde lo humano – Buena educación</p><p>Regla N° 2: Compórtate como en la vida real</p><p>Regla N° 3: Identificar el lugar del ciberespacio en el que se encuentra</p><p>Regla N° 4: Respete el tiempo y el ancho de banda de los demás</p><p>Regla N° 5: Forma de escritura</p><p>Regla N° 8: Respeto por la privacidad de los demás</p><p>Regla N° 9: No abuse de las ventajas que puedas tener</p><p>Regla N° 10: Excuse los errores de otros</p><p>Regla N° 6: Comparta el conocimiento de expertos</p><p>Regla N° 7: Ayude a que las controversias se mantengan bajo control</p><p><br/></p>]]></description>
         <enclosure url="https://academy.avast.com/hs-fs/hubfs/New_Avast_Academy/netiquette_rules_the_basics_academy/Academy-Netiquette-rules-Hero.jpg?width=1200&amp;name=Academy-Netiquette-rules-Hero.jpg" />
         <pubDate>2024-02-26 20:06:07 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2896537943</guid>
      </item>
      <item>
         <title>Alfabetización digital</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901031631</link>
         <description><![CDATA[<p>Algunos de los riesgos a los que se enfrenta al navegar por internet son los siguientes</p><ul><li><p>Contenido inapropiado</p></li><li><p>Ciberacoso</p></li><li><p>Sexting</p></li><li><p>Grooming</p></li><li><p>Revelación de información</p></li></ul><p>También es importante mencionar el daño que provoca la tecnología digital en la salud física y emocional de las personas, provocándoles enfermedades como la depresión, ansiedad y baja autoestima. Y en lo físico, patologías cervicales, estrés visual, insomnio, sordera, etc. El consumo excesivo de las nuevas tecnologías puede producir efectos negativos en las personas derivado del abuso de la tecnología.</p><p>Por eso, es aquí donde entra en juego la educación digital y esta educación debe empezar antes de introducirse en el mundo de internet, para prevenir o aminorar los posibles daños. Y esto se hace por medio de reglas claras y precisas sobre la navegación en internet.</p><p><strong>&nbsp;</strong></p>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1519389950473-47ba0277781c?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8MXx8QWxmYWJldGl6YWNpJUMzJUIzbiUyMGRpZ2l0YWx8ZXN8MXx8fHwxNzA5MjMxODM0fDA&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2024-02-29 18:37:53 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901031631</guid>
      </item>
      <item>
         <title>¿Qué es un ataque informático?</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901032381</link>
         <description><![CDATA[<p>Un ataque informático consiste en aprovechar alguna debilidad o falla (vulnerabilidad) en el software, en el hardware, e incluso, en las personas que forman parte de un ambiente informático; a fin de obtener un beneficio, por lo general de índole económico, causando un efecto negativo en la seguridad del sistema, que luego repercute directamente en los activos de la organización.Uno de los pasos más importantes en seguridad, es la educación. Comprender cuáles son las debilidades más comunes que pueden ser aprovechadas y cuáles son sus riesgos asociados, permitirá conocer de qué manera se ataca un sistema informático ayudando a identificar las debilidades y riesgos para luego desplegar de manera inteligente estrategias de seguridad efectivas.&nbsp;</p>]]></description>
         <enclosure url="https://cdn.computerhoy.com/sites/navi.axelspringer.es/public/media/image/2018/07/hacker.jpg?tf=3840x" />
         <pubDate>2024-02-29 18:38:34 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901032381</guid>
      </item>
      <item>
         <title>Ingeniería social</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901032969</link>
         <description><![CDATA[<p>Es un método utilizado para obtener acceso a datos, sistemas o redes, principalmente a través de falsificaciones. Está técnica está basada típicamente en la naturaleza confiada de la persona que está siendo atacada.</p><p>En un ataque de ingeniería social típico, el atacante tratará de parecer lo más inofensivo o respetuoso posible. Estos ataques pueden ser perpetrados en persona, por medio del correo electrónico o por vía telefónica. Los atacantes intentarán diversas técnicas, desde pretender ser un servicio de asistencia o un empleado del departamento de soporte técnico, diciendo que es un nuevo empleado, o, en algunos casos, hasta llegan a presentar una credencial que los identifica como empleado de la empresa.</p><p>Generalmente, estos atacantes harán una serie de preguntas en un intento por identificar posibles vías que puedan ser explotadas durante un ataque.</p><p>Para evitar los ataques de ingeniería social, recuerde las siguientes técnicas:</p><ul><li><p>Desconfíe: Llamadas telefónicas, correos electrónicos o visitantes que hacen preguntas acerca de información personal. Deben ser tratados con extrema desconfianza, y en caso de ser apropiado, reportados al personal de seguridad.</p></li><li><p>Verifique la identidad: Si recibe consultas acerca de las cuales no está seguro, verifique la identidad del solicitante. Si una persona que llama por teléfono hace preguntas que parecen extrañas, intente obtener su número telefónico para devolver la llamada.</p></li><li><p>Sea cauteloso: No proporcione información confidencial a menos que esté seguro, no únicamente de la identidad de la persona, sino también de su derecho de poseer la información.</p></li><li><p>No utilice el correo electrónico: El correo electrónico es inherentemente poco seguro y propenso a una variedad de técnicas de suplantación de direcciones. Por lo tanto, no revele información personal o financiera mediante un correo electrónico como compartir usuarios o cuentas bancarias.</p></li></ul>]]></description>
         <enclosure url="https://academy.avast.com/hs-fs/hubfs/New_Avast_Academy/what_is_social_engineering_and_how_to_prevent_it_academy_refresh/Social_Engineering.png?width=1320&amp;name=Social_Engineering.png" />
         <pubDate>2024-02-29 18:39:08 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901032969</guid>
      </item>
      <item>
         <title>Tipos de ataques informáticos</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901033767</link>
         <description><![CDATA[<p>Muchos de los atacantes hacen uso de programas externos (Malware) que les ayuda a obtener la información más rápido y realizar estos ataques de manera efectiva, algunos de ellos son los siguientes:</p>]]></description>
         <enclosure url="https://www.kio.tech/hubfs/Tipos%20de%20ataques%20informa%CC%81ticos.png" />
         <pubDate>2024-02-29 18:39:51 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901033767</guid>
      </item>
      <item>
         <title>Virus</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901034337</link>
         <description><![CDATA[<p>Es un código que infecta los archivos del sistema mediante un código maligno, necesita ser ejecutado por el usuario para actuar.</p>]]></description>
         <enclosure url="https://www.kio.tech/hubfs/Quie%CC%81n%20crea%20los%20virus%20informa%CC%81ticos%20y%20por%20que%CC%81.jpg" />
         <pubDate>2024-02-29 18:40:22 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901034337</guid>
      </item>
      <item>
         <title>Gusanos</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901035446</link>
         <description><![CDATA[<p>Es un programa que, una vez infectado el equipo, realiza copias de sí mismo y las difunde por la red. No necesita ser ejecutado por un usuario.</p><p><br></p>]]></description>
         <enclosure url="https://media.istockphoto.com/id/182837129/es/foto/gusanos-en-computadora-teclado-de-virus.jpg?s=612x612&amp;w=is&amp;k=20&amp;c=b41pUfOpnc4KXwUao9hBmggwQckDq8P5H1IpoyBr0wg=" />
         <pubDate>2024-02-29 18:41:23 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901035446</guid>
      </item>
      <item>
         <title>Troyanos</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901038749</link>
         <description><![CDATA[<p>Lo que busca este tipo de programas es abrir una puerta trasera para favorecer la entrada de otros programas maliciosos.</p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2075124321/9513783e3a85b0786d70ff05461a83f3/virus_troyano1_e1539978315283.jpg" />
         <pubDate>2024-02-29 18:43:53 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901038749</guid>
      </item>
      <item>
         <title>Spyware</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901039775</link>
         <description><![CDATA[<p>Es un programa espía para la obtención de información, suelen ser silencioso, sin dar muestra de su funcionamiento. Pueden instalar programas sin que el usuario se dé cuenta.</p>]]></description>
         <enclosure url="https://signal.avg.com/hs-fs/hubfs/Blog_Content/Avg/Signal/AVG%20Signal%20Images/what_is_spayware_2nd_refresh/avg-spyware.png?width=1320&amp;height=600&amp;name=avg-spyware.png" />
         <pubDate>2024-02-29 18:44:46 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901039775</guid>
      </item>
      <item>
         <title>Adware</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901040613</link>
         <description><![CDATA[<p>Muestra publicidad contaminada de forma invasiva y constante. Puede considerarse un tipo de Spyware que puede recopilar y transmitir datos para estudiar el comportamiento de los usuarios</p>]]></description>
         <enclosure url="https://images.unsplash.com/flagged/photo-1560854350-13c0b47a3180?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8MXx8QWR3YXJlfGVzfDF8fHx8MTcwOTIzMjMxM3ww&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2024-02-29 18:45:27 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901040613</guid>
      </item>
      <item>
         <title>Rasomware</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901041304</link>
         <description><![CDATA[<p>Secuestra datos (los encripta) y el atacante pide un rescate para poder recuperar los archivos secuestrados.</p>]]></description>
         <enclosure url="https://media.gettyimages.com/id/1314054254/photo/ransomware.jpg?s=612x612&amp;w=0&amp;k=20&amp;c=0hsMRtLmJU0PxrB_NMB_upXeVgNUulccoiBrAxntytg=" />
         <pubDate>2024-02-29 18:46:04 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901041304</guid>
      </item>
      <item>
         <title>Observa el siguiente video sobre el software malicioso</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901042201</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://youtu.be/AIojhDzM0N8" />
         <pubDate>2024-02-29 18:46:36 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901042201</guid>
      </item>
      <item>
         <title>Tipos de ataques de ingeniería social</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901043436</link>
         <description><![CDATA[<p>Es una técnica basada en ingeniería social. Con el phishing, se les pide a los usuarios (normalmente a través de correos electrónicos o sitios Web) suministrar información personal en una de dos maneras:</p><ul><li><p>Contestando a un correo electrónico en que se les pregunte su nombre de usuario, contraseña y otra información personal, como números de cuenta, PINs y números de Seguro Social.</p></li><li><p>Navegando a un sitio Web que parece convincente que les incita a suministrar su información personal, como contraseñas y números de cuenta.</p></li></ul>]]></description>
         <enclosure url="https://images.unsplash.com/photo-1581092580497-e0d23cbdf1dc?crop=entropy&amp;cs=srgb&amp;fm=jpg&amp;ixid=M3w3ODI2fDB8MXxzZWFyY2h8M3x8VGlwb3MlMjBkZSUyMGF0YXF1ZXMlMjBkZSUyMGluZ2VuaWVyJUMzJUFEYSUyMHNvY2lhbHxlc3wxfHx8fDE3MDkyMzI0MjB8MA&amp;ixlib=rb-4.0.3&amp;q=85" />
         <pubDate>2024-02-29 18:47:39 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901043436</guid>
      </item>
      <item>
         <title>Pharming</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901044082</link>
         <description><![CDATA[<p>Es un ataque enfocado en redirigir el tráfico de un sitio Web a un sitio Web fraudulento. Esto normalmente se logra cambiando el archivo del servidor (un texto que provee la resolución del nombre para nombres de servidores o dominios a la dirección IP) en una computadora o explotando una vulnerabilidad en un servidor DNS.</p>]]></description>
         <enclosure url="https://www.malwarebytes.com/wp-content/uploads/sites/2/2023/08/pharming-1.jpg" />
         <pubDate>2024-02-29 18:48:11 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901044082</guid>
      </item>
      <item>
         <title>Vishing</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901044731</link>
         <description><![CDATA[<p>Este método consta de dos pasos. Primero, el ciberdelincuente tiene que haber robado información confidencial a través de un correo electrónico o web fraudulenta (‘phishing’), pero necesita la clave SMS o token digital para realizar y validar una operación. Es en este momento en que se produce el segundo paso: el ciberdelincuente llama por teléfono al cliente identificándose como personal del banco y, con mensajes particularmente alarmistas, intenta de que el cliente revele el número de su clave SMS o token digital, que son los necesarios para autorizar cualquier tipo de movimiento.</p>]]></description>
         <enclosure url="https://www.cisco.com/content/dam/cisco-cdc/site/images/heroes/products/security/vishing-header.png" />
         <pubDate>2024-02-29 18:48:47 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901044731</guid>
      </item>
      <item>
         <title>Suplantación de identidad</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901045955</link>
         <description><![CDATA[<p>Consiste en hacerse pasar por otra persona en Internet, aunque los motivos pueden ser varios, es habitual que se haga para fastidiar a la persona suplantada y ocasionarle algún daño</p>]]></description>
         <enclosure url="https://protecciondatos-lopd.com/empresas/wp-content/uploads/2022/06/suplantacion-identidad.jpg" />
         <pubDate>2024-02-29 18:49:49 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901045955</guid>
      </item>
      <item>
         <title>Espiar por encima del hombro</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901046610</link>
         <description><![CDATA[<p>Esta técnica implica literalmente mirar por encima del hombro de la víctima para obtener una contraseña u otro dato confidencial.</p><p>Hay otras variaciones del ataque. Los malhechores determinados pueden robar contraseñas y otros datos a una distancia significativa también con la ayuda de binoculares o equipos de filmación costosos, por ejemplo, y en una variante especialmente de James Bond, los malvados incluso utilizan la tecnología de seguimiento ocular para adivinar qué su contraseña es al examinar qué botones del teclado en pantalla se pulsan.</p><p>Es decir, es el acto de mirar sobre el hombro de alguien mientras está trabajando en su computadora. Durante este tiempo, puede ver qué contraseñas ingresan, cómo está configurada su red y qué archivos confidenciales tiene en su computadora.</p><p>Ya no necesita keyloggers sofisticados y costosos ni gastar miles de dólares en implementar malware en sitios web, solo tiene que vigilar por encima de sus hombros y ver qué escriben.</p>]]></description>
         <enclosure url="https://web-assets.esetstatic.com/tn/-x425/wls/2022/02/shoulder-surfing-attackers-peering-screens.jpg" />
         <pubDate>2024-02-29 18:50:24 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901046610</guid>
      </item>
      <item>
         <title>Observa el siguiente video en donde nos muestran un claro ejemplo de un ataque usando ingeniería social

</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901047226</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://youtu.be/dp6bF3DPvN4" />
         <pubDate>2024-02-29 18:50:56 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901047226</guid>
      </item>
      <item>
         <title>Etapas de un ataque</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901047821</link>
         <description><![CDATA[<p>A continuación, se muestran las cinco etapas por las cuales suele pasar un atacante informático al momento de ser ejecutado</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-02-29 18:51:21 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901047821</guid>
      </item>
      <item>
         <title>Reconocimiento</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901048385</link>
         <description><![CDATA[<p>Involucra la obtención de información de una persona u organización</p>]]></description>
         <enclosure url="https://hubspot.contentools.com/api/v1/media/170476/download/" />
         <pubDate>2024-02-29 18:51:50 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901048385</guid>
      </item>
      <item>
         <title>Exploración</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901050536</link>
         <description><![CDATA[<p>Se utiliza la información obtenida para tratar de obtener información sobre el sistema al que se intenta acceder. Los datos que se recolectan en esta fase son: dirección IP, nombre de host, datos de autenticación, entre otros.</p><p><br></p>]]></description>
         <enclosure url="https://whatismyipaddress.com/wp-content/uploads/tool-ip-look-up.svg" />
         <pubDate>2024-02-29 18:53:33 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901050536</guid>
      </item>
      <item>
         <title>Obtener acceso</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901053393</link>
         <description><![CDATA[<p>Comienza el atacante a averiguar las vulnerabilidades de los dispositivos digitales apoyándose de la información recolectada en la fase 1 y 2</p>]]></description>
         <enclosure url="https://support.content.office.net/es-es/media/d71d9816-ef36-4f25-9439-2b45d4390094.png" />
         <pubDate>2024-02-29 18:55:49 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901053393</guid>
      </item>
      <item>
         <title>Mantener el acceso</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901054499</link>
         <description><![CDATA[<p>En esta fase el atacante ya ha logrado ingresar al sistema e implantará herramientas que le permitan volver a acceder en el futuro desde cualquier lugar donde tenga acceso a internet. Para ello hace uso de virus, como troyanos, gusanos, Spyware, Rasomware, etcétera.</p>]]></description>
         <enclosure url="https://cdsassets.apple.com/live/7WUAS350/images/ios/ios-17-iphone-14-pro-settings-face-id-passcode-expire-previous-passcode-now.png" />
         <pubDate>2024-02-29 18:56:41 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901054499</guid>
      </item>
      <item>
         <title>Borrar huellas</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901055305</link>
         <description><![CDATA[<p>Una vez que el atacante logro obtener y mantener el acceso al sistema intentara borrar todo rastro de lo que ha realizado para evitar ser detectado.</p>]]></description>
         <enclosure url="https://www.lisot.com/wp-content/uploads/2022/09/como-borrar-huella-digital.jpg" />
         <pubDate>2024-02-29 18:57:22 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901055305</guid>
      </item>
      <item>
         <title>Observa el siguiente video: </title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901055866</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://youtu.be/uFM41XYML7c" />
         <pubDate>2024-02-29 18:57:52 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901055866</guid>
      </item>
      <item>
         <title>Prácticas para evitar ataques informáticos o de ingeniería social</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901057698</link>
         <description><![CDATA[<p>Los correos electrónicos son uno de los puntos más débiles de una empresa debido a que a través de éstos, los cibercriminales pueden introducir de forma fácil amenazas de software malicioso y robo o secuestro de información con tácticas de ingeniería social para estudiar a la víctima y elaborar mensajes de phishing personalizados. El correo electrónico es uno de los mecanismos de entrega más comunes para las amenazas de ransomware y de día cero.</p><p>Como recomendaciones está monitorear la actividad de mensajes sospechosos y las descargas de archivos adjuntos; se debe dar formación continua al personal de su empresa sobre el buen uso de este medio para que sea empleado con fines laborales y alerte a la compañía en caso de ver un correo sospechoso.</p>]]></description>
         <enclosure url="https://www.esystems.com.co/wp-content/uploads/definicion-de-ingenieria-social.jpg" />
         <pubDate>2024-02-29 18:59:19 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901057698</guid>
      </item>
      <item>
         <title>Detección temprana de códigos o archivos maliciosos</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901058295</link>
         <description><![CDATA[<p>Es común que este tipo de códigos se escondan en archivos PDF, imágenes y ZIP. Una buena práctica es implementar una plataforma antimalware capaz de descubrir, decodificar y descifrar estos códigos ocultos y así evitar ser víctima de robo de información.</p>]]></description>
         <enclosure url="https://uss.com.ar/corporativo/wp-content/uploads/2019/05/C%C3%B3digos-maliciosos-1.jpg" />
         <pubDate>2024-02-29 18:59:50 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901058295</guid>
      </item>
      <item>
         <title>Tener visibilidad de las conexiones sospechosas a sus servicios públicos</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901059177</link>
         <description><![CDATA[<p>Los cibercriminales a menudo usan direcciones IP, sitios web, archivos y servidores de correo electrónico con un histórico de actividad maliciosa. Utilice herramientas capaces de examinar la reputación de fuentes no confiables ubicadas fuera de su organización.</p>]]></description>
         <enclosure url="https://ayscom.com/wp-content/uploads/2023/05/soluciones_expusuario.jpg" />
         <pubDate>2024-02-29 19:00:29 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901059177</guid>
      </item>
      <item>
         <title>Monitorear las bases de datos y los servidores de archivos con información crítica y sensible</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901059852</link>
         <description><![CDATA[<p>Los intentos de acceso no autorizados a datos críticos o la modificación de la estructura en las bases de datos pueden ser síntomas de alerta que indican que su red estaría amenazada. Es importante tener al alcance herramientas que le permitan tener visibilidad y control de las transacciones e intentos de acceso no autorizados</p>]]></description>
         <enclosure url="https://www.hillstonenet.lat/wp-content/uploads/blog-template-6.jpg" />
         <pubDate>2024-02-29 19:01:00 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901059852</guid>
      </item>
      <item>
         <title>Actualización de sistemas operativos</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901060407</link>
         <description><![CDATA[<p>La mejor manera de garantizar que los equipos de la empresa tengan buen funcionamiento es haciendo un inventario de todo el hardware disponible y sus licencias correspondientes. Luego se debe realizar un plan para gerenciar sus equipos de la manera más efectiva, ya sea entrenando a sus empleados para que realicen las actualizaciones periódicamente o automatizando el proceso a través de una herramienta. Este punto incluye servidores y elementos de red como routers, switches o firewalls.</p>]]></description>
         <enclosure url="https://www.ordenatech.es/wp-content/uploads/2023/03/actualizacion-software-computadora-version-moderna-software-dispositivo-870x457.jpg" />
         <pubDate>2024-02-29 19:01:23 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901060407</guid>
      </item>
      <item>
         <title>Ve este video para estar mas informado.</title>
         <author>2521147</author>
         <link>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901061211</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://youtu.be/lskwU3kw29o" />
         <pubDate>2024-02-29 19:02:02 UTC</pubDate>
         <guid>https://padlet.com/2521147/jqw2kqmpx66jnx80/wish/2901061211</guid>
      </item>
   </channel>
</rss>
