diciembre 3, 2025

Conecta con nosotros

Destacadas

Gobiernos de SLP, los más hackeados del país

Publicado hace

el

hackeo

Un estudio de Seekurity muestra que tres sitios gubernamentales del estado han sido atacados virtualmente; en todo el país fueron 16

Por: El Saxofón

En una investigación, la firma Seekurity detectó 16 sitios gubernamentales olvidados hackeados, tres de ellos son de San Luis Potosí. El estudio detectó sitios hackeados de 12 entidades, de estas San Luis es la que tiene más sitios hackeados.

Seekurity concluye que los tres niveles de gobierno en México, federal, estatal y municipal, “tiene poco o nulo interés por la seguridad informática“.

Detalla que los sitios detectados permanecen en el abandono y sus administradores no se han dado cuenta de que fueron hackeados.

La investigación de Seekurity identificó todos los sitios relacionados con los dominios de segundo nivel “gob.mx”, los cuales solo están asignados a entidades documentales de los tres niveles de gobierno.

Tras la indagación, detectó sitios hackeados en el Estado de México, Sonora, Jalisco, Chiapas, Tlaxcala, Nuevo León, San Luis Potosí, Guanajuato, Veracruz, Hidalgo, Puebla, entre otros.

En San Luis Potosí identificó tres sitios hackeados, en Sonora, dos, y en el resto de las entidades, uno en cada una.

La empresa Seekurity informó a la Comisión Nacional Bancaria y de Valores (CNBV) de los riesgos de seguridad que había en sus sistemas, sin embargo, la institución reconoció el problema mucho tiempo después de haber sido notificada, y peor aún, solo “tomaron algunas medidas débiles de seguridad para remediarlo”, según Seekurity.

El reporte de la investigación detalla que “en junio del 2018, el equipo de Seekurity le notificó a la CNBV que uno de sus sistemas exponía públicamente información sensible de 1,700 usuarios

, documentos e información interna. Dicho sistema pudo haber sido utilizado fácilmente para realizar ataques ‘Watering hole’ contra entidades financieras mexicanas”.

Seekurity ofrece algunos ejemplos de “cómo un atacante puede aprovechar la inseguridad de estos sitios gubernamentales y engañar a los empleados, aún cuando los empleados hayan recibido cursos de concientización en seguridad de la información”.

Indica que “Si algún empleado llega a dudar de la autenticidad de estos sitios, observará que realmente está en una página oficial pero no se dará cuenta que un atacante la controla”:

“Un atacante puede generar una página falsa de inicio de sesión

e invitar a empleados de gobierno a iniciar sesión con sus credenciales”.

“Enviar correos a empleados de gobierno, invitándolos a descargar software malicioso que infectará el equipo y permitirá a los atacantes entrar a la red interna y atacar sistemas internos con información sensible”.

“Engañar a personal de gobiernos aliados a colocar información sensible o descargar software en sus equipos”.

De acuerdo con el diario El Financiero, Hiram Alejandro Camarillo, socio de Seekurity declaró que: “El problema es que cuando se hace la entrega de gobierno, nadie toma en cuenta el inventario de los sitios que se administran. Esto habla de que no tienen una buena administración de seguridad de la información”.

Añadió que el hackeo de estos sitios permite suponer que quienes los cometieron tienen la capacidad de escribir lo que ellos quieran en los servidores usados por los gobiernos.      

“Así como escribieron Hacked by y el nombre de la organización o del hacker, también pudieron haber escrito código PHP y clonar el inicio de sesión de alguna otra página oficial”, explicó.

“Si tú generas un inicio de sesión, toda la información que reciba esa página los atacantes la pueden mandar a sus servidores y no se va a ir a los servidores del gobierno. Imagina que envían un correo a un funcionario de alto nivel y que este correo los redirige a una página con una de estas direcciones, es muy probable que el funcionario acceda sus credenciales en esa URL”, abundó y añadió que la mayoría de estos hackeos fueron hechos por individuos de países de Medio Oriente, como ocurre en el caso de uno de los sitios gubernamentales de San Luis Potosí hackeados”.

Si bien en México se cuenta con un Manual Administrativo de Aplicación General en las Materias de Tecnologías de la Información y Comunicaciones y de Seguridad de la Información, tal parece que los responsables de la administración de estos sitios de internet no respetan las prácticas que especifica el manual.

Alcalde de Sonora intentó viajar a Disneylandia con pasaporte falso

Continuar leyendo

Ciudad

Incendios aumentan hasta un 30% en diciembre: Bomberos

Publicado hace

el

Benavente Duque dijo que el uso de pirotecnia y descuido en instalaciones eléctricas provocan mayores incidentes en la temporada decembrina

Por: Cristian Betancourt

Adolfo Benavente Duque, comandante del H. cuerpo de Bomberos, advirtió que el mes de diciembre será uno de los más complicados en materia de emergencia debido al incremento de siniestros que se registran en la zona metropolitana.

Benavente explicó que los incendios entre el 10 y 15 de diciembre suelen incrementarse entre 25% y 30%, principalmente por el uso de pirotecnia

y aumento de incendio en pastizales.

Detalló que la corporación cerrará con entre 400 y 450 servicios atendidos mientras que noviembre concluyó con 385 emergencias.

Benavente Duque pidió a la población evitar en lo posible el uso de pirotecnia; comentó que en caso de utilizarla se debe encender en zonas sin vegetación.

Finalmente, llamó a extremar precauciones con instalaciones eléctricas, evitar sobrecargas y utilizar equipos adecuados.

También lee: Advierte bomberos por riesgos en transporte personal tras accidente en la carretera 37

Continuar leyendo

Destacadas

Acusan que imputados simulan tortura para justificar delitos

Publicado hace

el

La titular de la Fiscalía confirma que el recurso busca anular procesos, pero reiteró el trabajo de la unidad especializada para denuncias genuinas 

Por: Redacción

La titular de la Fiscalía General del Estado de San Luis Potosí (FGESLP), María Manuela García Cázares, reconoció que la acusación de tortura es un recurso frecuentemente utilizado por las defensas legales de los imputados, lo que en ocasiones busca retrasar el proceso judicial o generar una vía para evadir la justicia.

La Fiscal señaló que, si bien no se tienen cifras exactas de cuántos casos utilizan este argumento meramente como un “medio defensivo”, el fenómeno es conocido, ya que los imputados buscan aprovecharse de los protocolos de ley.

“Lo utilizan en algunas ocasiones como un medio defensivo… [como saben] que se ha efectuado el protocolo de Estambul, que lleva tiempo, exámenes psicológicos, exámenes médicos. Ello trae consigo un retraso en el proceso,” explicó García Cázares.

La estrategia posterior de algunos imputados es retractarse, argumentando que la acusación fue un intento de justificar supuestas violaciones. Sin embargo, la Fiscal enfatizó que, una vez presentada la denuncia, el Estado tiene la obligación ineludible de investigar

, lo que impide que la parte acusadora simplemente se desista.

La titular de la FGESLP subrayó que la Fiscalía especializada en el tema ha desempeñado una labor significativa para atender las denuncias genuinas.

“Evidentemente que hay casos en los cuales son ciertos, se denuncian y esta fiscalía especializada, pues ha tenido una importante labor”, indicó la funcionaria.

García Cázares mencionó que las denuncias de tortura provienen de diversos cuerpos de seguridad: “Tenemos todo tipo de denuncias, de policías municipales, de de guardia, de de todo tipo.”

El procedimiento obliga a la Fiscalía a localizar a la víctima y realizar los exámenes respectivos sin posibilidad de desistimiento, asegurando que la investigación se realice de manera rigurosa, aunque esto pueda ser usado tácticamente por los imputados.

También lee: Congreso de SLP deberá designar al nuevo fiscal de delitos electorales a fin de año 

Continuar leyendo

Destacadas

SCT endurece regulación al transporte de personal industrial

Publicado hace

el

Araceli Martínez indicó que su depedencia trabaja en una iniciativa con el Congreso para establecer sanciones penales por contratar transporte ilegal

Por: Redacción

Araceli Martínez Acosta, titular de la Secretaría de Comunicaciones y Transportes (SCT), anunció que este viernes iniciará la capacitación piloto para certificar a operadores del transporte de personal, particularmente aquellos que trabajan en la Zona Industrial, donde —reconoció— persisten accidentes derivados de jornadas laborales excesivas y falta de regulación.

Martínez señaló que muchas empresas prestan el servicio sin estar reguladas, se niegan al registro estatal y han mostrado resistencia histórica a cumplir la normativa. “Estamos prácticamente escribiendo las reglas que nunca han tenido”, afirmó.

La funcionaria reveló que hace 15 días se sostuvo una reunión con el parque Logistik II y la Unión de Usuarios, donde se advirtió directamente a los directores de Recursos Humanos: continuarán los aseguramientos de unidades sin autorización y habrá consecuencias legales

.

“Hay corresponsabilidad de los RH que contratan deliberadamente empresas sin permiso. Están poniendo en riesgo a su capital humano”, expresó.

La SCT ya comenzó el aseguramiento de camiones irregulares: solo este lunes se retuvieron tres unidades más. Aunque reconoció el impacto económico para las empresas, Martínez señaló que el riesgo a la vida pesa más que cualquier afectación en la producción

.

Además, adelantó que antes de finalizar el año se firmará un convenio de colaboración con empresas que se comprometan a contratar únicamente proveedores autorizados y certificados. Con esto se busca ampliar el padrón regulado y establecer tarifas mínimas y máximas que eviten que empresas foráneas compitan con costos bajos gracias a operadores sobreexplotados e incluso menores de edad.

Sobre la posibilidad de concesionar formalmente el transporte de personal, la funcionaria confirmó que es el siguiente paso:
“Ya existen empresarios potosinos con concesiones en esta modalidad; queremos fortalecer a los potosinos y dejar de depender de empresas de otros estados”, señaló.

Finalmente, Martínez informó que la SCT trabaja con el Congreso del Estado en una reforma legal para establecer responsabilidad penal para quienes contraten servicios irregulares que pongan en riesgo a su personal.

También lee: Advierte bomberos por riesgos en transporte personal tras accidente en la carretera 37

Continuar leyendo

Opinión

Pautas y Redes de México S.A. de C.V.
Miguel de Cervantes Saavedra 140
Col. Polanco CP 78220
San Luis Potosí, S.L.P.
Teléfono 444 2440971

EL EQUIPO:

Director General
Jorge Francisco Saldaña Hernández

Director Administrativo
Luis Antonio Martínez Rivera

Directora Editorial
Ana G. Silva

Periodistas

Diseño
Karlo Sayd Sauceda Ahumada

Productor
Fermin Saldaña Ocampo

 

 

 

Copyright ©, La Orquesta de Comunicaciones S.A. de C.V. Todos los Derechos Reservados