Destacadas
Gobiernos de SLP, los más hackeados del país
Un estudio de Seekurity muestra que tres sitios gubernamentales del estado han sido atacados virtualmente; en todo el país fueron 16
Por: El Saxofón
En una investigación, la firma Seekurity detectó 16 sitios gubernamentales olvidados hackeados, tres de ellos son de San Luis Potosí. El estudio detectó sitios hackeados de 12 entidades, de estas San Luis es la que tiene más sitios hackeados.
Seekurity concluye que los tres niveles de gobierno en México, federal, estatal y municipal, “tiene poco o nulo interés por la seguridad informática“.
Detalla que los sitios detectados permanecen en el abandono y sus administradores no se han dado cuenta de que fueron hackeados.
La investigación de Seekurity identificó todos los sitios relacionados con los dominios de segundo nivel “gob.mx”, los cuales solo están asignados a entidades documentales de los tres niveles de gobierno.
Tras la indagación, detectó sitios hackeados en el Estado de México, Sonora, Jalisco, Chiapas, Tlaxcala, Nuevo León, San Luis Potosí, Guanajuato, Veracruz, Hidalgo, Puebla, entre otros.
En San Luis Potosí identificó tres sitios hackeados, en Sonora, dos, y en el resto de las entidades, uno en cada una.
La empresa Seekurity informó a la Comisión Nacional Bancaria y de Valores (CNBV) de los riesgos de seguridad que había en sus sistemas, sin embargo, la institución reconoció el problema mucho tiempo después de haber sido notificada, y peor aún, solo “tomaron algunas medidas débiles de seguridad para remediarlo”, según Seekurity.
El reporte de la investigación detalla que “en junio del 2018, el equipo de Seekurity le notificó a la CNBV que uno de sus sistemas exponía públicamente información sensible de 1,700 usuarios , documentos e información interna. Dicho sistema pudo haber sido utilizado fácilmente para realizar ataques ‘Watering hole’ contra entidades financieras mexicanas”.
Seekurity ofrece algunos ejemplos de “cómo un atacante puede aprovechar la inseguridad de estos sitios gubernamentales y engañar a los empleados, aún cuando los empleados hayan recibido cursos de concientización en seguridad de la información”.
Indica que “Si algún empleado llega a dudar de la autenticidad de estos sitios, observará que realmente está en una página oficial pero no se dará cuenta que un atacante la controla”:
“Enviar correos a empleados de gobierno, invitándolos a descargar software malicioso que infectará el equipo y permitirá a los atacantes entrar a la red interna y atacar sistemas internos con información sensible”.
“Engañar a personal de gobiernos aliados a colocar información sensible o descargar software en sus equipos”.
De acuerdo con el diario El Financiero, Hiram Alejandro Camarillo, socio de Seekurity declaró que: “El problema es que cuando se hace la entrega de gobierno, nadie toma en cuenta el inventario de los sitios que se administran. Esto habla de que no tienen una buena administración de seguridad de la información”.
Añadió que el hackeo de estos sitios permite suponer que quienes los cometieron tienen la capacidad de escribir lo que ellos quieran en los servidores usados por los gobiernos.
“Así como escribieron Hacked by y el nombre de la organización o del hacker, también pudieron haber escrito código PHP y clonar el inicio de sesión de alguna otra página oficial”, explicó.
“Si tú generas un inicio de sesión, toda la información que reciba esa página los atacantes la pueden mandar a sus servidores y no se va a ir a los servidores del gobierno. Imagina que envían un correo a un funcionario de alto nivel y que este correo los redirige a una página con una de estas direcciones, es muy probable que el funcionario acceda sus credenciales en esa URL”, abundó y añadió que la mayoría de estos hackeos fueron hechos por individuos de países de Medio Oriente, como ocurre en el caso de uno de los sitios gubernamentales de San Luis Potosí hackeados”.
Si bien en México se cuenta con un Manual Administrativo de Aplicación General en las Materias de Tecnologías de la Información y Comunicaciones y de Seguridad de la Información, tal parece que los responsables de la administración de estos sitios de internet no respetan las prácticas que especifica el manual.
Alcalde de Sonora intentó viajar a Disneylandia con pasaporte falso
Destacadas
Gallardo exige sanciones por desvío millonario del proyecto de la Red Metro
Pidió a la Fiscalía acelerar procesos y aplicar la ley a ex funcionarios del sexenio de Carreras
Por: Redacción
Ricardo Gallardo Cardona, gobernador de San Luis Potosí, exhortó a la Fiscalía General del Estado (FGE) a actuar con firmeza en las investigaciones sobre el presunto desvío de 360 millones de pesos del proyecto de la Red Metro, financiado originalmente por Banobras durante el sexenio de Juan Manuel Carreras López.
El mandatario afirmó que el caso “va muy adelantado” y que ya hay responsables señalados, como Leopoldo “N”, ex titular de la Secretaría de Desarrollo Urbano, Vivienda y Obra Pública (Seduvop), procesadó por 180 millones de pesos, quien, según Gallardo, debería estar bajo arraigo domiciliario, pero “se le ha visto en tiendas, normal, como si nada”.
“La Fiscalía debe empezar ya a apretar un poquito, de no ser tan omisa y no permitir que si están en arraigo domiciliario, lo cumplan. Si no, que los regresen al centro de reinserción”, expresó.
Gallardo recordó que el proyecto de la Red Metro nunca se concretó pese al uso de recursos públicos y criticó al ex gobernador Carreras por “simular” una inauguración poco antes de dejar el cargo.
“Fue una burla lo que hizo al subirse a un camioncito rentado una semana antes de irse, simulando que arrancaba la Red Metro. Es un cinismo con el que muchos potosinos ya no podemos”, agregó.
El gobernador calificó el caso como parte de “la maldita herencia”, expresión con la que resume las irregularidades de administraciones pasadas.
También lee: Leopoldo “N”… ¿libre, pese a prisión domiciliaria?
Ciudad
Se detectan fiestas clandestinas cada fin de semana en la capital: Galindo
Ciberpolicía rastrea redes sociales para ubicar convocatorias; los eventos se realizan en casas o locales rentados sin permisos ni medidas de seguridad
Por: Redacción
Enrique Galindo Ceballos, alcalde de la capital potosina, reconoció que las fiestas clandestinas se han convertido en un problema recurrente en San Luis Potosí, con reportes prácticamente cada fin de semana.
De acuerdo con el edil, se han detectado entre dos y tres eventos de este tipo por semana, organizados principalmente en casas, terrenos o locales rentados con otros giros comerciales para evadir la supervisión de las autoridades.
“Después de lo que sucedió con el Rich, hice un compromiso: eso no se debería repetir. Y aunque ya no pasa en lugares establecidos, sí ocurre en sitios clandestinos, lo que es aún más grave”, señaló Galindo.
El alcalde advirtió que estos espacios son especialmente peligrosos porque carecen de medidas básicas de seguridad: no cuentan con baños, planes de emergencia ni permisos de Protección Civil; tampoco hay control sobre el acceso de menore s ni garantía sobre el tipo de alcohol que se consume.
Para su detección, el Ayuntamiento ha recurrido a la ciberpolicía, que monitorea redes sociales y plataformas donde circulan las invitaciones. Con ello se busca anticipar la venta y el consumo de bebidas alcohólicas antes de que los eventos comiencen.
Finalmente, Galindo lanzó dos llamados: A quienes rentan inmuebles, para que verifiquen quién contrata los espacios y con qué propósito. A los padres de familia, para que supervisen las actividades y horarios de sus hijos, sobre todo si son menores de edad, pues muchas de estas fiestas se prolongan hasta la madrugada.
También lee: Protección Civil de la capital supervisa el Panteón “El Saucito” previo al Día de Muertos
Destacadas
No más mesas de dialogo con Uber, SCT busca sancionar a plataforma
Araceli Martínez Acosta busca garantizar transporte seguro tras una agresión sexual perpetrada por un conductor de aplicación
Por: Redacción
Araceli Martínez Acosta, titular de la Secretaría de Comunicaciones y Transportes (SCT) de San Luis Potosí, anunció que no habrá más mesas de diálogo con Uber. Explicó que lo fundamental ahora es legislar para sancionar a las empresas que incumplen con las leyes locales de transporte.
“Lo que nosotros estamos buscando es una reforma que sancione a las empresas por el incumplimiento o por la falta de registro. Así como está la ley, primero deben registrarse las empresas y después registrar a sus conductores o socios”, precisó.
Martínez Acosta señaló que la dependencia debe tener la facultad de autorizar el número de personas que podrán brindar el servicio bajo esta modalidad. Para ello, la SCT requiere realizar un estudio de factibilidad que garantice que el número de vehículos autorizados no afecte la economía ni el trabajo de los concesionarios del servicio de taxi.
Asimismo, aclaró que los taxistas no se oponen a las plataformas digitales, sino que su inconformidad radica en el número desmedido de vehículos que operan sin control. Agregó que ya existe un diálogo avanzado con el gremio de taxistas y algunos grupos de operadores de plataformas
.Como ejemplo, mencionó el caso reciente de una mujer víctima de violación por parte de un conductor de plataforma. Destacó que la autoridad no tenía registro del vehículo ni del agresor, lo que evidenció la falta de controles sobre los operadores, como verificaciones psicométricas o toxicológicas.
Finalmente, la funcionaria indicó que la regulación de las plataformas se realizará en coordinación con el Congreso del Estado, con la posibilidad de modificar las leyes locales o generales para sancionar a las empresas internacionales sin domicilio legal en la entidad.
Por ahora, no se tiene un número exacto de vehículos de plataformas digitales que circulan en San Luis Potosí, ya que operan con placas particulares, fuera del registro estatal.
También lee: SCT informa que no se han detectado taxis piratas en SLP
-
Destacadas1 año
Con 4 meses trabajando, jefa de control de abasto del IMSS se va de vacaciones a Jerusalén, echando mentiras
-
Ciudad3 años
¿Cuándo abrirá The Park en SLP y qué tiendas tendrá?
-
Ciudad4 años
Tornillo Vázquez, la joven estrella del rap potosino
-
Destacadas4 años
“SLP pasaría a semáforo rojo este viernes”: Andreu Comas
-
Estado2 años
A partir de enero de 2024 ya no se cobrarán estacionamientos de centros comerciales
-
Ciudad3 años
Crudo, el club secreto oculto en el Centro Histórico de SLP
-
#4 Tiempos3 años
La disputa por el triángulo dorado de SLP | Columna de Luis Moreno
-
Destacadas3 años
SLP podría volver en enero a clases online








