Destacadas
Gobiernos de SLP, los más hackeados del país
Un estudio de Seekurity muestra que tres sitios gubernamentales del estado han sido atacados virtualmente; en todo el país fueron 16
Por: El Saxofón
En una investigación, la firma Seekurity detectó 16 sitios gubernamentales olvidados hackeados, tres de ellos son de San Luis Potosí. El estudio detectó sitios hackeados de 12 entidades, de estas San Luis es la que tiene más sitios hackeados.
Seekurity concluye que los tres niveles de gobierno en México, federal, estatal y municipal, “tiene poco o nulo interés por la seguridad informática“.
Detalla que los sitios detectados permanecen en el abandono y sus administradores no se han dado cuenta de que fueron hackeados.
La investigación de Seekurity identificó todos los sitios relacionados con los dominios de segundo nivel “gob.mx”, los cuales solo están asignados a entidades documentales de los tres niveles de gobierno.
Tras la indagación, detectó sitios hackeados en el Estado de México, Sonora, Jalisco, Chiapas, Tlaxcala, Nuevo León, San Luis Potosí, Guanajuato, Veracruz, Hidalgo, Puebla, entre otros.
En San Luis Potosí identificó tres sitios hackeados, en Sonora, dos, y en el resto de las entidades, uno en cada una.
La empresa Seekurity informó a la Comisión Nacional Bancaria y de Valores (CNBV) de los riesgos de seguridad que había en sus sistemas, sin embargo, la institución reconoció el problema mucho tiempo después de haber sido notificada, y peor aún, solo “tomaron algunas medidas débiles de seguridad para remediarlo”, según Seekurity.
El reporte de la investigación detalla que “en junio del 2018, el equipo de Seekurity le notificó a la CNBV que uno de sus sistemas exponía públicamente información sensible de 1,700 usuarios , documentos e información interna. Dicho sistema pudo haber sido utilizado fácilmente para realizar ataques ‘Watering hole’ contra entidades financieras mexicanas”.
Seekurity ofrece algunos ejemplos de “cómo un atacante puede aprovechar la inseguridad de estos sitios gubernamentales y engañar a los empleados, aún cuando los empleados hayan recibido cursos de concientización en seguridad de la información”.
Indica que “Si algún empleado llega a dudar de la autenticidad de estos sitios, observará que realmente está en una página oficial pero no se dará cuenta que un atacante la controla”:
“Enviar correos a empleados de gobierno, invitándolos a descargar software malicioso que infectará el equipo y permitirá a los atacantes entrar a la red interna y atacar sistemas internos con información sensible”.
“Engañar a personal de gobiernos aliados a colocar información sensible o descargar software en sus equipos”.
De acuerdo con el diario El Financiero, Hiram Alejandro Camarillo, socio de Seekurity declaró que: “El problema es que cuando se hace la entrega de gobierno, nadie toma en cuenta el inventario de los sitios que se administran. Esto habla de que no tienen una buena administración de seguridad de la información”.
Añadió que el hackeo de estos sitios permite suponer que quienes los cometieron tienen la capacidad de escribir lo que ellos quieran en los servidores usados por los gobiernos.
“Así como escribieron Hacked by y el nombre de la organización o del hacker, también pudieron haber escrito código PHP y clonar el inicio de sesión de alguna otra página oficial”, explicó.
“Si tú generas un inicio de sesión, toda la información que reciba esa página los atacantes la pueden mandar a sus servidores y no se va a ir a los servidores del gobierno. Imagina que envían un correo a un funcionario de alto nivel y que este correo los redirige a una página con una de estas direcciones, es muy probable que el funcionario acceda sus credenciales en esa URL”, abundó y añadió que la mayoría de estos hackeos fueron hechos por individuos de países de Medio Oriente, como ocurre en el caso de uno de los sitios gubernamentales de San Luis Potosí hackeados”.
Si bien en México se cuenta con un Manual Administrativo de Aplicación General en las Materias de Tecnologías de la Información y Comunicaciones y de Seguridad de la Información, tal parece que los responsables de la administración de estos sitios de internet no respetan las prácticas que especifica el manual.
Alcalde de Sonora intentó viajar a Disneylandia con pasaporte falso
Ciudad
Incendios aumentan hasta un 30% en diciembre: Bomberos
Benavente Duque dijo que el uso de pirotecnia y descuido en instalaciones eléctricas provocan mayores incidentes en la temporada decembrina
Por: Cristian Betancourt
Adolfo Benavente Duque, comandante del H. cuerpo de Bomberos, advirtió que el mes de diciembre será uno de los más complicados en materia de emergencia debido al incremento de siniestros que se registran en la zona metropolitana.
Benavente explicó que los incendios entre el 10 y 15 de diciembre suelen incrementarse entre 25% y 30%, principalmente por el uso de pirotecnia
y aumento de incendio en pastizales.Detalló que la corporación cerrará con entre 400 y 450 servicios atendidos mientras que noviembre concluyó con 385 emergencias.
Benavente Duque pidió a la población evitar en lo posible el uso de pirotecnia; comentó que en caso de utilizarla se debe encender en zonas sin vegetación.
Finalmente, llamó a extremar precauciones con instalaciones eléctricas, evitar sobrecargas y utilizar equipos adecuados.
También lee: Advierte bomberos por riesgos en transporte personal tras accidente en la carretera 37
Destacadas
Acusan que imputados simulan tortura para justificar delitos
La titular de la Fiscalía confirma que el recurso busca anular procesos, pero reiteró el trabajo de la unidad especializada para denuncias genuinas
Por: Redacción
La titular de la Fiscalía General del Estado de San Luis Potosí (FGESLP), María Manuela García Cázares, reconoció que la acusación de tortura es un recurso frecuentemente utilizado por las defensas legales de los imputados, lo que en ocasiones busca retrasar el proceso judicial o generar una vía para evadir la justicia.
La Fiscal señaló que, si bien no se tienen cifras exactas de cuántos casos utilizan este argumento meramente como un “medio defensivo”, el fenómeno es conocido, ya que los imputados buscan aprovecharse de los protocolos de ley.
“Lo utilizan en algunas ocasiones como un medio defensivo… [como saben] que se ha efectuado el protocolo de Estambul, que lleva tiempo, exámenes psicológicos, exámenes médicos. Ello trae consigo un retraso en el proceso,” explicó García Cázares.
La estrategia posterior de algunos imputados es retractarse, argumentando que la acusación fue un intento de justificar supuestas violaciones. Sin embargo, la Fiscal enfatizó que, una vez presentada la denuncia, el Estado tiene la obligación ineludible de investigar , lo que impide que la parte acusadora simplemente se desista.
La titular de la FGESLP subrayó que la Fiscalía especializada en el tema ha desempeñado una labor significativa para atender las denuncias genuinas.
“Evidentemente que hay casos en los cuales son ciertos, se denuncian y esta fiscalía especializada, pues ha tenido una importante labor”, indicó la funcionaria.
García Cázares mencionó que las denuncias de tortura provienen de diversos cuerpos de seguridad: “Tenemos todo tipo de denuncias, de policías municipales, de de guardia, de de todo tipo.”
El procedimiento obliga a la Fiscalía a localizar a la víctima y realizar los exámenes respectivos sin posibilidad de desistimiento, asegurando que la investigación se realice de manera rigurosa, aunque esto pueda ser usado tácticamente por los imputados.
También lee: Congreso de SLP deberá designar al nuevo fiscal de delitos electorales a fin de año
Destacadas
SCT endurece regulación al transporte de personal industrial
Araceli Martínez indicó que su depedencia trabaja en una iniciativa con el Congreso para establecer sanciones penales por contratar transporte ilegal
Por: Redacción
Araceli Martínez Acosta, titular de la Secretaría de Comunicaciones y Transportes (SCT), anunció que este viernes iniciará la capacitación piloto para certificar a operadores del transporte de personal, particularmente aquellos que trabajan en la Zona Industrial, donde —reconoció— persisten accidentes derivados de jornadas laborales excesivas y falta de regulación.
Martínez señaló que muchas empresas prestan el servicio sin estar reguladas, se niegan al registro estatal y han mostrado resistencia histórica a cumplir la normativa. “Estamos prácticamente escribiendo las reglas que nunca han tenido”, afirmó.
La funcionaria reveló que hace 15 días se sostuvo una reunión con el parque Logistik II y la Unión de Usuarios, donde se advirtió directamente a los directores de Recursos Humanos: continuarán los aseguramientos de unidades sin autorización y habrá consecuencias legales .
“Hay corresponsabilidad de los RH que contratan deliberadamente empresas sin permiso. Están poniendo en riesgo a su capital humano”, expresó.
La SCT ya comenzó el aseguramiento de camiones irregulares: solo este lunes se retuvieron tres unidades más. Aunque reconoció el impacto económico para las empresas, Martínez señaló que el riesgo a la vida pesa más que cualquier afectación en la producción .
Además, adelantó que antes de finalizar el año se firmará un convenio de colaboración con empresas que se comprometan a contratar únicamente proveedores autorizados y certificados. Con esto se busca ampliar el padrón regulado y establecer tarifas mínimas y máximas que eviten que empresas foráneas compitan con costos bajos gracias a operadores sobreexplotados e incluso menores de edad.
Sobre la posibilidad de concesionar formalmente el transporte de personal, la funcionaria confirmó que es el siguiente paso:
“Ya existen empresarios potosinos con concesiones en esta modalidad; queremos fortalecer a los potosinos y dejar de depender de empresas de otros estados”, señaló.
Finalmente, Martínez informó que la SCT trabaja con el Congreso del Estado en una reforma legal para establecer responsabilidad penal para quienes contraten servicios irregulares que pongan en riesgo a su personal.
También lee: Advierte bomberos por riesgos en transporte personal tras accidente en la carretera 37
-
Destacadas2 años
Con 4 meses trabajando, jefa de control de abasto del IMSS se va de vacaciones a Jerusalén, echando mentiras
-
Ciudad3 años
¿Cuándo abrirá The Park en SLP y qué tiendas tendrá?
-
Ciudad4 años
Tornillo Vázquez, la joven estrella del rap potosino
-
Destacadas4 años
“SLP pasaría a semáforo rojo este viernes”: Andreu Comas
-
Ciudad3 años
Crudo, el club secreto oculto en el Centro Histórico de SLP
-
Estado2 años
A partir de enero de 2024 ya no se cobrarán estacionamientos de centros comerciales
-
#4 Tiempos3 años
La disputa por el triángulo dorado de SLP | Columna de Luis Moreno
-
Destacadas3 años
SLP podría volver en enero a clases online








