<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Global Analytic - Clase 4 by Ing. Layla Scheli</title>
      <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6</link>
      <description>Actividad Grupal - Colaborativa</description>
      <language>en-us</language>
      <pubDate>2021-12-18 16:40:13 UTC</pubDate>
      <lastBuildDate>2024-07-11 03:25:02 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Consigna</title>
         <author>laylascheli</author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954922191</link>
         <description><![CDATA[<div>Investigar acerca de incidencias de seguridad informatica en los ultimos 5&nbsp;<strong><em>años</em></strong></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:40:46 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954922191</guid>
      </item>
      <item>
         <title>En diciembre 2020, FireEye, una de las mayores empresas de ciberseguridad del planeta, confirmó ser víctima de un ataque donde se sustrajeron herramientas internas empleadas para realizar pruebas de penetración en otras compañías.</title>
         <author>jpalomino63</author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954925958</link>
         <description><![CDATA[<div>Ocultan codigo malicioso en las actualizaciones de software legitimo<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:47:35 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954925958</guid>
      </item>
      <item>
         <title>Ransomware: la gran amenaza en ciberseguridadEl Ransomware fue la principal amenaza informática de 2020. Y no es que no estuviéramos alertados. Este tipo de ciberataques son cada vez más numerosos, sofisticados, peligrosos y masivos. Y se está desplazando desde el segmento de consumo al empresarial</title>
         <author></author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954927487</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:50:25 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954927487</guid>
      </item>
      <item>
         <title></title>
         <author>jpalomino63</author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954928201</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1485539914/2563cefd9e9ce7d4c681df40ef128cc2/Ciberseguridad.png" />
         <pubDate>2021-12-18 16:51:34 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954928201</guid>
      </item>
      <item>
         <title>Ataque a Zoom 2020</title>
         <author></author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954929456</link>
         <description><![CDATA[<div><strong>Zoom cayó bajo el peso de los GIF:</strong> El aislamiento social para tratar de evitar contagios de coronavirus y el esquema de trabajo remoto trajo como consecuencia un aumento exponencial en el uso de diferentes plataformas de video-conferencia. En el caso de Zoom, esto representó un crecimiento de 355% año sobre año en 2020. Sin embargo, la plataforma no estuvo ajena a incidentes de seguridad. Dos vulnerabilidades críticas en la aplicación permitieron a hackers robar credenciales de aproximadamente 500,000 cuentas de usuarios. Los atacantes tuvieron acceso a información personal y corporativa que debería haber estado asegurada por Zoom. La primera vulnerabilidad se encontraba en el servicio GIPHY, que permite buscar e intercambiar GIF animados durante una conversación. La versión vulnerable de Zoom no comprueba si el GIF compartido se está cargando desde el servicio de GIPHY o no, con lo que permite mandar GIF de servicios de terceros que incluyen código malicioso.<br> La segunda vulnerabilidad procesa ciertas partes de código en el chat, crea un archivo ZIP del fragmento de código compartido antes de enviarlo, después lo extrae automáticamente en el sistema que lo recibe. Tanto la extracción como los contenidos que de ahí se obtienen no son verificados por Zoom, por lo que un atacante puede enviar binarios a los dispositivos.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:54:01 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954929456</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954930381</link>
         <description><![CDATA[<div><strong>Finastra decidió no pagar el ransomware :</strong> Esta compañía del Reino Unido que proporciona software y servicios financieros a más de 9,000 clientes en el mundo, sufrió a inicios de año un gran ataque de ransomware. Finastra es fundamental en el funcionamiento del sistema financiero global: da servicio a 90 de los 100 bancos más grandes del mundo. Luego de deambular por diversos servidores, los atacantes activaron accidentalmente una alerta de seguridad; al saberse bajo la mira, desplegaron agresivos ataques de ransomware con una herramienta llamada Ryuk. Lo significativo del ataque a Finastra es que su equipo de seguridad decidió, en lugar de pagar los montos exigidos por el secuestro, bajar miles de sus servidores rápidamente, lo que llevó a negro muchos de sus servicios y operaciones. El CEO de la compañía comentaría después que el ataque se llevó a cabo mientras se migraban los sistemas para facilitar el trabajo remoto de los empleados. Si bien la compañía no dio demasiados detalles del ataque, los análisis posteriores indicaron que la detección temprana y las buenas decisiones del equipo de seguridad permitieron que el asunto no pasara a mayores. El potencial de pérdidas financieras y reputación, no solo para Finastra sino también para sus clientes, podría haber sido gigante.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:55:38 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954930381</guid>
      </item>
      <item>
         <title>BCP 2018</title>
         <author></author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954931335</link>
         <description><![CDATA[<div>&nbsp;El pasado martes 3 de diciembre, la Gerencia de Comunicación Corporativa del Banco de Crédito del Perú emitió un comunicado público en el cual se reconoció que <strong>el 2018 sufrieron de un ataque informático </strong>que permitió a terceros acceder a datos de identificación personal, así como números de tarjetas, cuentas y saldos. Además, pese a señalar que ninguna clave de las tarjetas fue sustraída, el BCP aclaró que se harían responsables por si algún cliente hubiese sufrido algún fraude a raíz del incidente.&nbsp;</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:56:42 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954931335</guid>
      </item>
      <item>
         <title>Incidentes Informaticos en los ultimos años</title>
         <author></author>
         <link>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954932093</link>
         <description><![CDATA[<div><strong>Cambridge Analytica revelado en Marzo del 2018 </strong>mostró al mundo cómo el robo de datos puede ser usado en política: en este caso, para influir en las elecciones presidenciales de EE.UU. <br><br><strong>Respecto a Facebook se dio a conocer en Marzo del 2019 </strong>la exposición de datos. Cerca de 419 millones de números de teléfono y de identificación de usuario en Facebook fueron almacenados en un servidor online que no estaba protegido por contraseña.<br><strong><br>En 2020 el código fuente de Windows XP fue filtrado </strong>La noticia del supuesto filtrado del código fuente de Windows XP y el de Windows Server 2003, fue portada en medio mundo ante las consecuencias que podía tener en materia de seguridad informática. Microsoft tardó varios días en responder y lo hizo con un críptico mensaje que no aclaraba la situación.<strong><br><br><br></strong><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-12-18 16:58:05 UTC</pubDate>
         <guid>https://padlet.com/laylascheli/k5dp0kokhnt7zun6/wish/1954932093</guid>
      </item>
   </channel>
</rss>
