Destacadas
Gobiernos de SLP, los más hackeados del país
Un estudio de Seekurity muestra que tres sitios gubernamentales del estado han sido atacados virtualmente; en todo el país fueron 16
Por: El Saxofón
En una investigación, la firma Seekurity detectó 16 sitios gubernamentales olvidados hackeados, tres de ellos son de San Luis Potosí. El estudio detectó sitios hackeados de 12 entidades, de estas San Luis es la que tiene más sitios hackeados.
Seekurity concluye que los tres niveles de gobierno en México, federal, estatal y municipal, “tiene poco o nulo interés por la seguridad informática“.
Detalla que los sitios detectados permanecen en el abandono y sus administradores no se han dado cuenta de que fueron hackeados.
La investigación de Seekurity identificó todos los sitios relacionados con los dominios de segundo nivel “gob.mx”, los cuales solo están asignados a entidades documentales de los tres niveles de gobierno.
Tras la indagación, detectó sitios hackeados en el Estado de México, Sonora, Jalisco, Chiapas, Tlaxcala, Nuevo León, San Luis Potosí, Guanajuato, Veracruz, Hidalgo, Puebla, entre otros.
En San Luis Potosí identificó tres sitios hackeados, en Sonora, dos, y en el resto de las entidades, uno en cada una.
La empresa Seekurity informó a la Comisión Nacional Bancaria y de Valores (CNBV) de los riesgos de seguridad que había en sus sistemas, sin embargo, la institución reconoció el problema mucho tiempo después de haber sido notificada, y peor aún, solo “tomaron algunas medidas débiles de seguridad para remediarlo”, según Seekurity.
El reporte de la investigación detalla que “en junio del 2018, el equipo de Seekurity le notificó a la CNBV que uno de sus sistemas exponía públicamente información sensible de 1,700 usuarios , documentos e información interna. Dicho sistema pudo haber sido utilizado fácilmente para realizar ataques ‘Watering hole’ contra entidades financieras mexicanas”.
Seekurity ofrece algunos ejemplos de “cómo un atacante puede aprovechar la inseguridad de estos sitios gubernamentales y engañar a los empleados, aún cuando los empleados hayan recibido cursos de concientización en seguridad de la información”.
Indica que “Si algún empleado llega a dudar de la autenticidad de estos sitios, observará que realmente está en una página oficial pero no se dará cuenta que un atacante la controla”:
“Enviar correos a empleados de gobierno, invitándolos a descargar software malicioso que infectará el equipo y permitirá a los atacantes entrar a la red interna y atacar sistemas internos con información sensible”.
“Engañar a personal de gobiernos aliados a colocar información sensible o descargar software en sus equipos”.
De acuerdo con el diario El Financiero, Hiram Alejandro Camarillo, socio de Seekurity declaró que: “El problema es que cuando se hace la entrega de gobierno, nadie toma en cuenta el inventario de los sitios que se administran. Esto habla de que no tienen una buena administración de seguridad de la información”.
Añadió que el hackeo de estos sitios permite suponer que quienes los cometieron tienen la capacidad de escribir lo que ellos quieran en los servidores usados por los gobiernos.
“Así como escribieron Hacked by y el nombre de la organización o del hacker, también pudieron haber escrito código PHP y clonar el inicio de sesión de alguna otra página oficial”, explicó.
“Si tú generas un inicio de sesión, toda la información que reciba esa página los atacantes la pueden mandar a sus servidores y no se va a ir a los servidores del gobierno. Imagina que envían un correo a un funcionario de alto nivel y que este correo los redirige a una página con una de estas direcciones, es muy probable que el funcionario acceda sus credenciales en esa URL”, abundó y añadió que la mayoría de estos hackeos fueron hechos por individuos de países de Medio Oriente, como ocurre en el caso de uno de los sitios gubernamentales de San Luis Potosí hackeados”.
Si bien en México se cuenta con un Manual Administrativo de Aplicación General en las Materias de Tecnologías de la Información y Comunicaciones y de Seguridad de la Información, tal parece que los responsables de la administración de estos sitios de internet no respetan las prácticas que especifica el manual.
Alcalde de Sonora intentó viajar a Disneylandia con pasaporte falso
#4 Tiempos
En nombre de la Iglesia, del IFSE y el espíritu santo | Apuntes de Jorge Saldaña
APUNTES
Culto Público, hijos de la paja en el ojo ajeno:
“Al César lo que es del César y a Dios lo que es de Dios”
¿Qué hace el vocero de la iglesia, Tomás Cruz Perales, dando sermones de transparencia, cuando su iglesia y el Vaticano es una de las instituciones, primero más ricas, menos transparentes y menos democráticas del planeta?
El Vaticano como Estado, en realidad es pobre, sería la última economía del mundo si se mide por su nivel de ingresos, que de acuerdo al propio Estado Vaticano solo provienen de la venta de medallas, artículos para turistas y entradas a museos.
Por otro lado, su territorio y población es muy pequeña, por lo tanto para el nivel de ingresos, divididos entre tan pocas personas, tienen un Ingreso per cápita, de los más altos del mundo (hay poco más de 600 habitantes)
Los puristas me dirán que el Vaticano y la iglesia no tienen por qué dar cuentas a nadie (solo a Dios) porque no recibe ”recursos públicos” (aunque sí recibe donaciones millonarias principalmente de EEUU, Francia e Italia y que a ciencia cierta no se sabe el destino que se les da a cantidades multimillonarias).
Es cierto que construye hospitales, albergues, y universidades por todo el mundo, pero los números, el balance de sus ingresos jamás ha sido conocido.
Datos duros, plasmados en la Biblia son muy pocos: si acaso las 30 monedas de plata que recibió judas, y el denario que pagaba el propietario de una viña a sus trabajadores en la parábola conocida así, la de “los obreros de la viña”.
(Seguramente hay otras referencias económicas en las escrituras, pero de ahí en fuera, la institución humana, y por lo tanto imperfecta, llamada iglesia, jamás en su historia ha dado cuentas a nadie de sus números, no obstante que es de todos conocido que tiene una cantidad de recursos tan alta que ya quisieran muchas naciones)
Pero a ver, preguntemos:… ¿No son recursos públicos los que recibe la iglesia católica?
Todas las dádivas y donaciones vienen de sus feligreses, que de manera voluntaria -eso sí- aportan. Sin olvidar todo lo que cobran de manera “no tan voluntaria”, como actas bautismales, bodas, misas, amonestaciones, licencias y muchos “etcéteras”.
En todo caso no son recursos públicos técnicamente hablando, pero sí “del público”.
Lo más importante: ya sea con alcancías a los pies de un santo, en la canasta de las limosnas, o en los sobres del diezmo, todos esos recursos son “ingresos propios” o auto generados por la institución creada , a solicitud expresa, por San Pedro.
Si la iglesia es así de opaca en el manejo de los recursos de sus “seguidores públicos”, ¿por qué entonces no propone el vocero potosino, en un acto de humildad, de transparencia y de dar al César lo que le corresponde, que el IFSE audite cada alcancía, diezmo y limosnas?
¿Qué se tiene que estar metiendo Cruz Perales con las demás instituciones cuando la propia tiene mucho que explicar, y no solo en temas económicos?
Ya nada más falta que la iglesia potosina también ayude al SAT y promueva auditorías a sus fieles seguidores…
Total, “el que nada debe, nada teme” y bajo esa lógica deberían de poner el ejemplo, y dejar de ver la paja en el ojo ajeno sin ver la viga en el propio.
De otra forma se comportan como fariseos, tomando posturas de tumbas blanqueadas.
Mire, Culto Público, que el que esto escribe reconoce que “peco de persignado” y soy temeroso del poder de Dios, no obstante y aunque me excomulgue la iglesia no puedo dejar de decir la verdad. No mentirás es mi octavo mandamiento.
La UASLP y el IFSE tienen su liturgia y mandamientos mundanos, cívicos y sin ninguna relación celestial, por lo tanto no se meta, señor vocero, en temas que no le incumben. Amén.
En otros temas, con la misma curiosidad, tenacidad, geometría analítica espacial, ciencia, cálculo y matemática con que se midió la asistencia a la Fenapo, se debería poner en tela de juicio los números de los costos de las obras que anuncian los gobiernos.
Es el caso del municipio bebé de Villa de Pozos, que presumió gastar 4 millones de pesos en 3 aulas de 6×8 metros cuadrados…
Precios por metro que solo en las zonas más lujosas de SLP se tienen.
Las aulas “inclusivas” que presume Pozos, que se sepa o se vea, no tienen tecnología acústica de primer nivel, ni sistemas en braille, ni grúas para la movilidad de personas con discapacidad. Tiene tres rampas y dos ventiladores.
Fue en la primaria José Mariano Jiménez, en Pozos, donde Teresa Rivera presumió la entrega de tres aulas “didácticas e inclusivas” de 6×8 metros, con una inversión de 4 millones de pesos. La cuenta no falla: 1.3 millones por aula, o casi 28 mil pesos el metro cuadrado. Ni los departamentos de Lomas cuestan tanto. La presidenta concejal presume “materiales de alta calidad” y rampas para hacerlo inclusivo, pero a ese precio uno esperaría butacas con calefacción, pizarras inteligentes o conexión satelital. La obra era necesaria, sí y va a beneficiar a medio millar de niños, pero la matemática es más clara que el discurso: el sobre precio es evidente.
Hasta la próxima.
Yo soy Jorge Saldaña.
También lee: Chispas, patrias y partidas de ajedrez | Apuntes de Jorge Saldaña
Ayuntamiento de SLP
“Andamos de pie”: comandante Villa continúa su labor pese a accidente
El titular de la SSPC capitalina dijo que el responsable enfrenta un proceso judicial ante la Fiscalía de SLP; está concentrado en trabajar al frente de la corporación municipal
Por: Redacción
A casi dos meses de haber sido atropellado por un taxista en estado de ebriedad, Juan Antonio Villa Gutiérrez, titular de la Secretaría de Seguridad y Protección Ciudadana del Ayuntamiento de San Luis Potosí (SSPCSLP), informó que continúa su recuperación física, mientras que el responsable enfrenta su proceso judicial luego de la denuncia interpuesta ante la Fiscalía General del Estado de San Luis Potosí.
Señaló que el conductor ya enfrenta un proceso legal y actualmente se encuentra en libertad, pero con la obligación de firmar cada 15 días como parte de las medidas cautelares. “El asunto ya está ante un juez. El taxista está bajo un proceso. Tengo entendido que ahorita están en la etapa de investigación”, explicó.
Villa Gutierrez aseguró estar de pie y comprometido con su labor, luego de haber sido sometido a operaciones en ambas piernas, por lo que ahora desea dejar atrás ese episodio y concentrarse en las labores al frente de la corporación a su cargo.
Finalmente, Villa Gutiérrez agradeció la paciencia del alcalde Enrique Galindo Ceballos durante su ausencia de la SSPCSLP. Además, hizo un llamado a la responsabilidad tanto desde su posición como servidor público como desde la experiencia personal.
“Si lo veo como secretario, te puedo decir que nosotros estamos trabajando muy duro para que este tipo de cosas no sucedan. Si lo veo como ciudadano, obviamente me solidarizo con aquellas personas que de alguna manera han tenido un accidente de este tipo”.
También lee: ¿Qué es la Zona 30? la nueva modalidad para mejorar la convivencia vial en SLP
Destacadas
Desde 2023, SCT entregó expedientes de Metro Red a la FGESLP
Araceli Martinez Acosta dijo que no se ha solicitado mayor información sobre irregularidades correspondientes a la administración pasada
Por: Redacción
Araceli Martínez Acosta, titular de la Secretaría de Comunicaciones y Transportes (SCT), confirmó que desde principios de 2023 la dependencia puso a disposición de la Fiscalía General del Estado de San Luis Potosí (FGESLP) todos los expedientes relacionados con la construcción y operación de la Metro Red en la administración anterior, señalada por un presunto desvío millonario de recursos.
Martínez Acosta detalló que en ese momento la FGE tuvo acceso completo a la documentación necesaria para integrar la carpeta de investigación, por lo que a la SCT no se le han solicitado nuevas pruebas o información adicional desde entonces.
“Ellos ya cuentan con todos los elementos y están trabajando en la integración de la carpeta”, aseguró la funcionaria, quien precisó que la Secretaría mantiene disposición para colaborar si se requiere más adelante.
La investigación sobre el uso de recursos en la entonces Metro Red continúa bajo la conducción de la Fiscalía, luego de denuncias sobre irregularidades en contratos y aplicación del presupuesto.
También lee: SCT confirma incidentes en RedMetro; automovilistas no respetan carril exclusivo
-
Destacadas1 año
Con 4 meses trabajando, jefa de control de abasto del IMSS se va de vacaciones a Jerusalén, echando mentiras
-
Ciudad3 años
¿Cuándo abrirá The Park en SLP y qué tiendas tendrá?
-
Ciudad3 años
Tornillo Vázquez, la joven estrella del rap potosino
-
Destacadas4 años
“SLP pasaría a semáforo rojo este viernes”: Andreu Comas
-
Estado2 años
A partir de enero de 2024 ya no se cobrarán estacionamientos de centros comerciales
-
Ciudad3 años
Crudo, el club secreto oculto en el Centro Histórico de SLP
-
#4 Tiempos3 años
La disputa por el triángulo dorado de SLP | Columna de Luis Moreno
-
Destacadas3 años
SLP podría volver en enero a clases online