Connect with us

Noticias

Los errores detrás de los ciberataques al SEPE e INMEN: Seis consejos para evitar estas amenazas

Los errores detrás de los ciberataques al SEPE e INMEN: Seis consejos para evitar estas amenazas

Published

on

Photo fjcastro

El pasado 9 de marzo se registró un ciberataque al Servicio de Empleo Público Estatal (SEPE), un organismo dependiente del ministerio de Trabajo, que mantuvo a sus empleados 15 días sin poder acceder al sistema y trabajar en las en las 710 oficinas que prestan servicio presencial, como en las 52 telemáticas. Justo 3 meses después, el 9 de junio, el propio ministerio se vio afectado también por un ransomware[1].

Poco a poco se han ido conociendo datos de las intrusiones que han sufrido ambas organizaciones. En primer lugar, este departamento no contaba con las certificaciones adecuadas que establece el CCN (CNI) para las más altas instituciones del Estado y de la Administración.

Otro error destacado fue que el contrato de mantenimiento informático, en ese momento a cargo de las empresas COS Mantenimiento, Sermicro y SIA, expiró el 28 de febrero sin ninguna opción de prórroga, dejando desprotegidos los sistemas hasta la siguiente licitación. Dicho contrato de establecía en 5 ámbitos, dependiendo del área de trabajo:  infraestructura de servidores virtuales, microordenadores y periféricos de puestos de trabajo, elementos y sistemas de gestión de red, equipamiento de seguridad perimetral y para procesamiento de datos

LA RENOVACIÓN (PRIVADA) DEL SISTEMA DE PROTECCIÓN

El Ministerio de Trabajo puso en marcha, el pasado 10 de febrero, un procedimiento para adjudicar un nuevo contrato para la protección del sistema informático; sin embargo, la formalización no se ha producido hasta el 11 de abril; dos meses después de que caducase el anterior contrato.

El pasado 29 de junio, el BOE publicó[2] 3 ofertas de distintas empresas para tratar de solucionar este problema, nuevo contrato para el mantenimiento de los sistemas informáticos del SEPE, que se ha adjudicado, a las empresas COS Mantenimiento, Sistemas Informáticos Abiertos y Fujitsu, los 400.000 euros (416.341,98) para responder al incidente informático.

Estas 3 licitaciones que ha suscrito la Subdirección General de Tecnologías de la Información y la Comunicación han sido adjudicaciones negociadas sin publicidad, atribuidas directamente a estas empresas, y son:

  1. A) Uno para Fujitsu Technology Solutions, por un importe que supera los 120.000 euros, con el que se buscaba conseguir “un servicio de asistencia técnica para dar la respuesta más rápida posible a incidentes de seguridad”, y “de cara a dar solución al ataque sufrido por el Departamento”.
  2. B) El segundo, otorgado a Sidertia por 240.000 euros, para establecer un “servicio de auditoría de la infraestructura hardware, software y comunicaciones tras el ciberataque al Ministerio de Trabajo”, y acorde a las recomendaciones del Centro Criptológico Nacional (CCN), dependiente del Centro Nacional de Inteligencia (CNI).
  3. C) El tercer y último contrato, que obtuvo Servicios Microinformática SA, para recibir los “servicios profesionales de asistencia técnica microinformática tras el ciberataque” al Ministerio, por el que se otorgarán 55.768,98 euros.

Cómo evitar un ataque como el del SEPE

El desastre de gestión en la configuración del sistema de ciberseguridad del Ministerio de Trabajo, y sus organismos dependientes, como el SEPE, debe hacer reflexionar a las autoridades públicas, y a la ciudadanía, acerca de la vital necesidad de proteger ellos sistemas de información, webs y redes sociales públicas.

Para evitar que se repita, es necesario realizar una serie de actuaciones que, concatenadas, servirían para cumplir con los estándares mínimos que se le presuponen a las Administraciones Públicas en materia de ciberseguridad:

1º) Buena PLANIFICACIÓN

La primera acción en el diseño de un buen sistema de protección es el establecimiento de una correcta planificación de medios económicos, humanos e informáticos. Algunos sindicatos (como CSIF) hicieron pública la falta prospectiva (visión a largo plazo) en esta materia (y en recursos humanos) por parte del Ministerio, ya que las aplicaciones y sistemas informáticos tienen una antigüedad media de más de 20 años.

2º) Copias de seguridad

Para prevenir la pérdida de información es importante realizar de forma habitual copias de seguridad, backups, que permitan recuperar rápidamente estos recursos cifrados. El código de la web tiene referencias al programa Internet, que recopila versiones en caché de las páginas de internet. En este caso muestra que la última copia de seguridad recuperable sería del pasado 28 de diciembre.

En los casos de ciberataques por ransomware se recomienda no pagar el rescate, suspender el servicio, recuperar la última copia de seguridad disponible y retomar el trabajo desde dicha fecha.

3º) Aislar equipos

Otra de las medidas más importantes para prevenir intrusiones en un sistema es aislar bien los equipos (fragmentar la red) y desconectarlos adecuadamente. Es importante analizar que ha sucedido, ver los dispositivos afectados e iniciar el procedimiento de recuperación de los datos.

El tipo de malware que afecta al Ministerio y al SEPE tiene como objetivo analizar la red y tratar de introducirse en el sistema a través de alguno de sus distintos componentes, como las unidades compartidas. Si la red está bien aislada, tan solo va a afectar a una parte. Además, es muy recomendable tener actualizados los sistemas antimalware, antivirus el EDR (o Endpoint Detection and Response) y los firewalls.

4º) Poseer las certificaciones recomendadas

La gran mayoría de los ministerios del actual Gobierno (16 de 23) no contaría con la certificación de ciberseguridad que exige el CCN, dependiente del Centro Nacional de Inteligencia (CNI), a las Administraciones Públicas. Este organismo es el encargado de emitir los certificados de seguridad oficiales en base a la normativa establecida en el Esquema Nacional de Seguridad (ENS).

En la Administración General del Estado (AGE) existen muy pocas instituciones que posean esta certificación; entre otras, destacan, la Guardia Civil y la Policía Nacional, ambas dependientes del Ministerio del Interior[3].

5º) Pruebas con pentesters

Para cerciorarnos de que un sistema es (aparentemente) inexpugnable, también se recomienda realizar, periódicamente, acciones para ponerlo a prueba por parte de hackers éticos.

6º) Colaboración pública – privada

Por último, en la investigación de delitos como es el cibercrimen, las Fuerzas y Cuerpos de Seguridad del Estado tiene un papel preponderante, que puede verse respaldado por empresas y organizaciones del ámbito privado.

La semana pasada, en una entrevista en h50, Alfonso Ramírez Patiño, el  director general de Kaspersky en España y Portugal aseguró que “la Policía, Guardia Civil y el Ejército tienen las puertas abiertas de Kaspersky para colaborar en la lucha contra el cibercrimen”[4]

Autor: José Corrochano Ponte | Analista de ciberseguridad, inteligencia y desarrollo del 5G. Graduado en Ciencias Políticas (CEU), Master en Relaciones Internacionales (CEU)

Bibliografía:

Araluce, G. (24 de junio de 2021). “El ciberataque al SEPE se produjo tras caducar un contrato de mantenimiento informático”. Vozpópuli. Extraído de: https://www.vozpopuli.com/espana/ciberataque-sepe-contrato.html?amp=1

Caro, S. (9 de marzo de 2021). “Un ciberataque provoca la caída de la web del SEPE y la deja sin servicios”. Tododisca. Extraído de: https://www.tododisca.com/un-ciberataque-provoca-la-caida-de-la-web-del-sepe-y-la-deja-sin-servicios/

Fiter, M. (12 de marzo de 2021). “Así me hackea Ryuk, el virus ruso que ha colapsado al SEPE”. El Independiente. Extraído de: https://www.elindependiente.com/economia/2021/03/12/asi-me-hackea-ryuk-el-virus-ruso-que-ha-colapsado-al-sepe/

Redacción. (22 de mayo de 2021). “El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque”. Invertia. El Español. Extraído de: https://www.elespanol.com/invertia/economia/empleo/20210318/sepe-no-certificados-seguridad-exigidos-cni-ciberataque/566694956_0.html

Rodríguez Ordóñez, R. (01 de julio de 2021). “Entrevista a Alfonso Ramírez Patiño, director general de Kaspersky en España y Portugal:”. H-50. Extraído de: https://www.h50.es/entrevista-a-alfonso-ramirez-patino-director-general-de-kaspersky-en-espana-y-portugal-la-policia-guardia-civil-y-el-ejercito-tienen-las-puertas-abiertas-de-kaspersky-para-colaborar-en-la-lucha-contra/

[1] Araluce, G. (24 de junio de 2021). “El ciberataque al SEPE se produjo tras caducar un contrato de mantenimiento informático”. Vozpópuli. Extraído de: https://www.vozpopuli.com/espana/ciberataque-sepe-contrato.html?amp=1

[2] https://www.boe.es/boe/dias/2021/06/14/pdfs/BOE-B-2021-29429.pdf

[3] Redacción. “El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque”. Invertia. El Español. Extraído de: https://www.elespanol.com/invertia/economia/empleo/20210318/sepe-no-certificados-seguridad-exigidos-cni-ciberataque/566694956_0.html

[4] Rodríguez Ordóñez, R. (01 de julio de 2021). “Entrevista a Alfonso Ramírez Patiño, director general de Kaspersky en España y Portugal:”. H-50. Extraído de: https://www.h50.es/entrevista-a-alfonso-ramirez-patino-director-general-de-kaspersky-en-espana-y-portugal-la-policia-guardia-civil-y-el-ejercito-tienen-las-puertas-abiertas-de-kaspersky-para-colaborar-en-la-lucha-contra/

Noticias

Un restaurante ofrece recompensa por encontrar a los ladrones que robaron la estrella de Swarovski de su árbol de Navidad

Un restaurante ofrece recompensa por encontrar a los ladrones que robaron la estrella de Swarovski de su árbol de Navidad

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

El restaurante Puerta del Sol, ubicado en la localidad castellonense de Oropesa del Mar , ha denunciado a través de sus redes sociales el doloroso robo que sufrieron este pasado miércoles de madrugada por parte de dos ladrones. El botín suma un gran valor para sus propietarios, por lo que han decidido ofrecer una recompensa a cambio de ayuda para encontrar a los malhechores. «Rogamos máxima difusión», remarcan al inicio de su publicación en Instagram, en la que adjuntan el vídeo grabado por las cámaras de seguridad, en el que se ve cómo los ladrones arramblan con todo a su paso y van directos a por una serie de objetos, los más caros del establecimiento hostelero. MÁS INFORMACIÓN noticia No Un hombre mata a su mujer en la localidad valenciana de Sagunto y la hija de ambos resulta herida grave tras caer de un segundo piso En concreto, según ha especificado el local, se trata, además de la caja con el cambio, de tres botellas de champagne Don Perignon y, «lo más doloroso», la estrella de Swarovski que coronaba su árbol de Navidad. «Pedimos máxima difusión por si encontramos a alguien que haya visto o sepa algo. Se ofrece recompensa», concluye su mensaje de auxilio. Código Desktop Ver esta publicación en Instagram Una publicación compartida de 𝐑𝐄𝐒𝐓𝐀𝐔𝐑𝐀𝐍𝐓𝐄 𝐏𝐔𝐄𝐑𝐓𝐀 𝐃𝐄𝐋 𝐒𝐎𝐋 (@puertadelsoloropesa)

Imagen para móvil, amp y app Código móvil Ver esta publicación en Instagram Una publicación compartida de 𝐑𝐄𝐒𝐓𝐀𝐔𝐑𝐀𝐍𝐓𝐄 𝐏𝐔𝐄𝐑𝐓𝐀 𝐃𝐄𝐋 𝐒𝐎𝐋 (@puertadelsoloropesa)

Código AMP Ver esta publicación en Instagram Una publicación compartida de 𝐑𝐄𝐒𝐓𝐀𝐔𝐑𝐀𝐍𝐓𝐄 𝐏𝐔𝐄𝐑𝐓𝐀 𝐃𝐄𝐋 𝐒𝐎𝐋 (@puertadelsoloropesa)

Código APP Ver esta publicación en Instagram Una publicación compartida de 𝐑𝐄𝐒𝐓𝐀𝐔𝐑𝐀𝐍𝐓𝐄 𝐏𝐔𝐄𝐑𝐓𝐀 𝐃𝐄𝐋 𝐒𝐎𝐋 (@puertadelsoloropesa)

Sus seguidores y habituales clientes han ofrecido su apoyo y han apuntado diferentes teorías sobre el robo: «Es evidente que es alguien que es comensal frecuente o incluso empleado que sabía del valor de la estrella», dice un usuario, a lo que Puerta del Sol contesta que « están barajando todo tipo de posibilidad ».

Continue Reading

Noticias

Desarticulada una red internacional de tráfico de drogas que operaba en Valencia: hay 33 detenidos

Desarticulada una red internacional de tráfico de drogas que operaba en Valencia: hay 33 detenidos

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

Guardia Civil y Policía Nacional han desarticulado, en una operación conjunta, una peligrosa red internacional de tráfico de drogas que operaba en la provincia de Valencia. La operación, denominada por las fuerzas de seguridad Golden-Navaja se ha saldado con la detención de 33 presuntos miembros de la citada red de siete nacionalidades: rumana, española, italiana, marroquí, búlgara, francesa y brasileña. La red contaba con dos bases de operaciones. Una de ellas, en la localidad valenciana de Requena, donde también se suministraba, presuntamente, parte de la droga.

En el transcurso de la citada operación se han llevado a cabo un total de 20 registros, algunos de ellos en la ya mencionada localidad de Requena y, también, en otro municipio valenciano, el de Gandía.

Los agentes han intervenido 4.264 kilos de hachís, 1.021 gramos de heroína, 1.085 gramos de cocaína, 3.000 pastillas MDA, 380 kilos de marihuana, 207.900 euros en billetes, nueve vehículos de alta gama y cuatro armas cortas de fuego de diferentes calibres.

El juez envía a prisión 17 de los 33 detenidos

El juez ha decretado orden de ingreso en prisión de 17 de los 33 detenidos. Sobre uno de ellos, pesaba una orden europea de detención e ingreso en prisión del Juzgado de Instrucción Central Núero 4 de la Audiencia Nacional por otro delito de tráfico de drogas, así como una averiguación de domicilio y paradero de Interpol por otro delito contra la Hacienda Pública.

A los detenidos se les investigaba por su presunta pertenencia a una organización criminal internacional dedicada al transporte y distribución de estupefacientes en grandes cantidades. La mencionada organización estaba asentada en la provincia de Albacete, pero extendía su actividad ilícita a otras provincias españolas y a otros países europeos.

La investigación ha arrancado a inicios de este 2023. Para los traslados de la droga utilizaba vehículos y camiones de gran tonelaje. Los puntos de partida de esos vehículos estaban ubicados en dos localidades: Casas Ibáñez, en la provincia de Albacete, y Requena, en la de Valencia.

En Requena, además, contaban con una nave industrial donde según los datos que han trascendido de la investigación se hacía acopio de la droga a transportar y se preparaba para ser enviada al emisario final.

Enmascaraban la droga con mercancía legal

La organización ahora desarticulada preparaba allí los camiones, a los que dotaba de dobles fondos fabricados según los agentes de modo artesanal. y, en esos dobles fondos, escondía la droga. Esa mercancía se enmascaraba, a su vez, con otra carga de tipo legal. Los principales destinos eran Francia e Italia.

En concreto, en Francia, esta misma investigación ha propiciado tres intervenciones, saldadas con un balance de tres detenidos, ahora en prisión en ese país, y la aprehensión de importantes cantidades de droga.

La organización tenía una estructura piramidal y estaba encabezada por dos de sus miembros que residían en la localidad de Casas Ibáñez. En un segundo nivel, se hallaba el personal de confianzas de estas dos personas. Eran los encargados de captar los conductores y de conseguir la carga legal que enmascaraba, como se ha dicho, la droga. Y ya, en un tercer escalón, se encontraban los conductores.

Armas de fuego para proteger la droga de otras bandas

Según los investigadores, los miembros de la organización no dudaban en hacer uso de sus armas de fuego para proteger la droga caso de ser atacados por otras organizaciones criminales. Se trata de las armas que forman parte de la relación del material incautado a la banda, mencionada más arriba.

La investigación ha permitido, también, detener en la citada localidad valenciana de Requena, tanto a emisarios del proveedor de la droga como del destinatario final, procedentes de otras organizaciones. Su labor era la de fiscalizar toda la operativa.

Continue Reading

Noticias

Detenidos dos ladrones ‘spiderman’ que se llevaron más de 230.000 euros en joyas y dinero escalando edificios

Detenidos dos ladrones ‘spiderman’ que se llevaron más de 230.000 euros en joyas y dinero escalando edificios

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

La Policía Nacional han detenido a dos hombres especializados en robar en domicilios mediante escalo en diferentes municipios de Madrid y Sevilla.
Actuaban en viviendas de altura , en horario nocturno para evitar ser vistos, y lograron sustraer joyas y alrededor de 100.000 euros en efectivo.
Uno de los presuntos autores abandonó el país el pasado mes de marzo, siendo arrestado a su regreso cuando aterrizó en Madrid junto al otro varón, quien fue a buscarlo al aeropuerto Adolfo Suárez Madrid-Barajas.
Han sido esclarecidos siete delitos de robo con fuerza, decretando la autoridad judicial el ingreso en prisión de los dos detenidos. La investigación comenzó en diciembre de 2021, tras el robo en dos domicilios situadas en un mismo edificio del distrito de Salamanca, donde los presuntos autores lograron sustraer joyas y bolsos de lujo, entre otros efectos, por un valor total de más de 135.000 euros.
Una de las rejas cedió y cayó al suelo Apenas un mes después, en el distrito de Hortaleza, volvieron a actuar en dos áticos de un mismo bloque de viviendas, logrando sustraer una caja fuerte con joyas y 95.000 euros en efectivo.
A través de las terrazas El acceso a las viviendas se producía a través de las terrazas, descolgándose desde la zona de solarium y forzando, si era necesario, las ventanas o puertas para acceder al domicilio.
Este ‘modus operandi’ denotaba que se trataba de especialistas en los robos por escalo que actuaban con gran profesionalidad.
De hecho, las averiguaciones policiales demostraron que ambos autores actuaban por otros puntos de la geografía nacional, tras probar que existían concordancias entre los robos cometidos en la ciudad de Madrid con otros hechos sucedidos en San Sebastián de los Reyes y en dos viviendas de la ciudad de Sevilla en los meses posteriores.

Continue Reading
Advertisement

Mas vistos