Destacadas
Gobiernos de SLP, los más hackeados del país
Un estudio de Seekurity muestra que tres sitios gubernamentales del estado han sido atacados virtualmente; en todo el país fueron 16
Por: El Saxofón
En una investigación, la firma Seekurity detectó 16 sitios gubernamentales olvidados hackeados, tres de ellos son de San Luis Potosí. El estudio detectó sitios hackeados de 12 entidades, de estas San Luis es la que tiene más sitios hackeados.
Seekurity concluye que los tres niveles de gobierno en México, federal, estatal y municipal, “tiene poco o nulo interés por la seguridad informática“.
Detalla que los sitios detectados permanecen en el abandono y sus administradores no se han dado cuenta de que fueron hackeados.
La investigación de Seekurity identificó todos los sitios relacionados con los dominios de segundo nivel “gob.mx”, los cuales solo están asignados a entidades documentales de los tres niveles de gobierno.
Tras la indagación, detectó sitios hackeados en el Estado de México, Sonora, Jalisco, Chiapas, Tlaxcala, Nuevo León, San Luis Potosí, Guanajuato, Veracruz, Hidalgo, Puebla, entre otros.
En San Luis Potosí identificó tres sitios hackeados, en Sonora, dos, y en el resto de las entidades, uno en cada una.
La empresa Seekurity informó a la Comisión Nacional Bancaria y de Valores (CNBV) de los riesgos de seguridad que había en sus sistemas, sin embargo, la institución reconoció el problema mucho tiempo después de haber sido notificada, y peor aún, solo “tomaron algunas medidas débiles de seguridad para remediarlo”, según Seekurity.
El reporte de la investigación detalla que “en junio del 2018, el equipo de Seekurity le notificó a la CNBV que uno de sus sistemas exponía públicamente información sensible de 1,700 usuarios , documentos e información interna. Dicho sistema pudo haber sido utilizado fácilmente para realizar ataques ‘Watering hole’ contra entidades financieras mexicanas”.
Seekurity ofrece algunos ejemplos de “cómo un atacante puede aprovechar la inseguridad de estos sitios gubernamentales y engañar a los empleados, aún cuando los empleados hayan recibido cursos de concientización en seguridad de la información”.
Indica que “Si algún empleado llega a dudar de la autenticidad de estos sitios, observará que realmente está en una página oficial pero no se dará cuenta que un atacante la controla”:
“Enviar correos a empleados de gobierno, invitándolos a descargar software malicioso que infectará el equipo y permitirá a los atacantes entrar a la red interna y atacar sistemas internos con información sensible”.
“Engañar a personal de gobiernos aliados a colocar información sensible o descargar software en sus equipos”.
De acuerdo con el diario El Financiero, Hiram Alejandro Camarillo, socio de Seekurity declaró que: “El problema es que cuando se hace la entrega de gobierno, nadie toma en cuenta el inventario de los sitios que se administran. Esto habla de que no tienen una buena administración de seguridad de la información”.
Añadió que el hackeo de estos sitios permite suponer que quienes los cometieron tienen la capacidad de escribir lo que ellos quieran en los servidores usados por los gobiernos.
“Así como escribieron Hacked by y el nombre de la organización o del hacker, también pudieron haber escrito código PHP y clonar el inicio de sesión de alguna otra página oficial”, explicó.
“Si tú generas un inicio de sesión, toda la información que reciba esa página los atacantes la pueden mandar a sus servidores y no se va a ir a los servidores del gobierno. Imagina que envían un correo a un funcionario de alto nivel y que este correo los redirige a una página con una de estas direcciones, es muy probable que el funcionario acceda sus credenciales en esa URL”, abundó y añadió que la mayoría de estos hackeos fueron hechos por individuos de países de Medio Oriente, como ocurre en el caso de uno de los sitios gubernamentales de San Luis Potosí hackeados”.
Si bien en México se cuenta con un Manual Administrativo de Aplicación General en las Materias de Tecnologías de la Información y Comunicaciones y de Seguridad de la Información, tal parece que los responsables de la administración de estos sitios de internet no respetan las prácticas que especifica el manual.
Alcalde de Sonora intentó viajar a Disneylandia con pasaporte falso
Destacadas
Le niegan amparo a Tekmol por huachicoleo
El ex diputado y candidato a la gubernatura no cumplía con los requisitos para otorgarle la protección, por tanto se permitirá continuar la investigación en su contra
Por: Redacción
El Juzgado Sexto de Distrito en San Luis Potosí negó la suspensión definitiva solicitada por José Luis Romero Calzada, exdiputado local y ex candidato político, conocido por múltiples acusaciones de corrupción, enriquecimiento ilícito, delitos fiscales y otros crímenes.
De acuerdo con Ciudadanos Observando, la solicitud de amparo 735/2024 buscaba detener acciones legales de diversas autoridades que lo investigan, pero el juez determinó que no cumplía con los requisitos para otorgar la protección, permitiendo que las investigaciones y procesos judiciales sigan adelante.
Esta decisión representa un revés significativo para Romero Calzada, apodado “Tekmol”, quien ha sido denunciado penalmente por delitos graves, como desvío de recursos públicos, evasión fiscal, lavado de dinero y robo de combustible.
A lo largo de los años, ha intentado evadir la justicia mediante diversas estrategias legales, pero los procesos continúan avanzando. Además, ha buscado insistentemente regresar a la política mediante nuevos cargos públicos, presumiblemente para obtener fuero e impunidad, pero sus esfuerzos no han prosperado debido al rechazo ciudadano y su polémica reputación.
El fallo judicial subraya la prioridad de esclarecer actos de corrupción y proteger el interés público. A pesar de que Romero Calzada se presenta como víctima de persecución política, las pruebas en su contra y su historial de acciones ilegales lo colocan como un símbolo de los esquemas corruptos que han afectado al estado.
También lee: Diputados federales del PAN exigen a FGR investigación contra Sánchez Zumaya
Destacadas
Diputados federales del PAN exigen a FGR investigación contra Sánchez Zumaya
Exigen que se investigue la corrupción entre el huachicolero y lavador de dinero Gerardo Sánchez Zumaya y PEMEX
Por: Redacción
El Grupo Parlamentario del Partido Acción Nacional (PAN) exigió en la Sesión Ordinaria de la Cámara de Diputados de este jueves que se investigue la corrupción entre el huachicolero y lavador de dinero Gerardo Sánchez Zumaya y PEMEX.
Con portada en mano del diario Reforma, que en su edición del martes pasado revela los nexos de Morena con Sánchez Zumaya, diputadas y diputados panistas exigieron a la Fiscalía General de la República (FGR) investigar la denuncia presentada en el Estado de Tabasco contra dicho personaje, quien de la noche a la mañana se enriqueció con el presunto lavado de dinero por más de 15 mil millones de pesos a través de una red de empresas factureras.
En su intervención en tribuna, la diputada Paulina Rubio Fernández exigió a la Fiscalía General de la República que se investigue a PEMEX y PETROGESA
, empresa de Gerardo Sánchez Zumaya.“Hoy sabemos que Pemex se convirtió en caja grande de Morena y que han hecho millonarios a empresarios de 30 años (de edad) en San Luis Potosí, curiosamente íntimos amigos de los liderazgos de Morena y hoy le incrementan más dinero a PEMEX para seguir ordeñándola”, acusó.
Mientras la diputada denunciaba estos hechos sobre Sánchez Zumaya, al que también se le señala como extractor de gasolina en los Estados de Tabasco y Veracruz, toda la fracción parlamentaria del PAN se sumó a su reclamo y exigió que se investigue al facturero y huachicolero potosino.
También lee: Empresarios potosinos exigen acción contra Gerardo Sánchez Zumaya, señalado por red de factureras y huachicol
Destacadas
FGR cierra oficialmente investigación contra Gallardo
El caso fue archivado al no encontrar pruebas suficientes; además de señalar inconsistencias en el informe presentado por la UIF
Por: Redacción
La Fiscalía General de la República (FGR) cerró oficialmente la carpeta de investigación en contra de Ricardo Gallardo Cardona, gobernador de San Luis Potosí.
La FGR decidió no proceder penalmente contra el gobernador y otros implicados en una investigación por desvío de recursos y contratos irregulares con empresas vinculadas a su entorno familiar.
La carpeta FED/SEIDF/UEIDFF-SLP/0001100/2020, presentada por la Unidad de Inteligencia Financiera (UIF) en 2020, que señalaba transferencias ilícitas en contratos entre 2013 y 2017, fue archivada al no encontrar pruebas suficientes; además, señalaron inconsistencias en los informes presentados por la UIF y falta de evidencia directa que vincule a los implicados con actos ilícitos.
El caso había sido reactivado en septiembre de 2024, señalaba presuntas irregularidades en contratos millonarios otorgados a las empresas Clínica Wong y Grupo Axioma Kusuri, durante los gobiernos de Ricardo Gallardo Juárez y Ricardo Gallardo Cardona en Soledad de Graciano Sánchez y la capital de San Luis Potosí.
También lee: David Menchaca usó dinero de la Cegaip para banquetes, pedas y viajes
-
Destacadas7 meses
Con 4 meses trabajando, jefa de control de abasto del IMSS se va de vacaciones a Jerusalén, echando mentiras
-
Ciudad2 años
¿Cuándo abrirá The Park en SLP y qué tiendas tendrá?
-
Ciudad3 años
Tornillo Vázquez, la joven estrella del rap potosino
-
Destacadas3 años
“SLP pasaría a semáforo rojo este viernes”: Andreu Comas
-
Estado1 año
A partir de enero de 2024 ya no se cobrarán estacionamientos de centros comerciales
-
Ciudad2 años
Crudo, el club secreto oculto en el Centro Histórico de SLP
-
Destacadas2 años
SLP podría volver en enero a clases online
-
#4 Tiempos2 años
La disputa por el triángulo dorado de SLP | Columna de Luis Moreno