Connect with us

Noticias

Los errores detrás de los ciberataques al SEPE e INMEN: Seis consejos para evitar estas amenazas

Los errores detrás de los ciberataques al SEPE e INMEN: Seis consejos para evitar estas amenazas

Published

on

Photo fjcastro

El pasado 9 de marzo se registró un ciberataque al Servicio de Empleo Público Estatal (SEPE), un organismo dependiente del ministerio de Trabajo, que mantuvo a sus empleados 15 días sin poder acceder al sistema y trabajar en las en las 710 oficinas que prestan servicio presencial, como en las 52 telemáticas. Justo 3 meses después, el 9 de junio, el propio ministerio se vio afectado también por un ransomware[1].

Poco a poco se han ido conociendo datos de las intrusiones que han sufrido ambas organizaciones. En primer lugar, este departamento no contaba con las certificaciones adecuadas que establece el CCN (CNI) para las más altas instituciones del Estado y de la Administración.

Otro error destacado fue que el contrato de mantenimiento informático, en ese momento a cargo de las empresas COS Mantenimiento, Sermicro y SIA, expiró el 28 de febrero sin ninguna opción de prórroga, dejando desprotegidos los sistemas hasta la siguiente licitación. Dicho contrato de establecía en 5 ámbitos, dependiendo del área de trabajo:  infraestructura de servidores virtuales, microordenadores y periféricos de puestos de trabajo, elementos y sistemas de gestión de red, equipamiento de seguridad perimetral y para procesamiento de datos

LA RENOVACIÓN (PRIVADA) DEL SISTEMA DE PROTECCIÓN

El Ministerio de Trabajo puso en marcha, el pasado 10 de febrero, un procedimiento para adjudicar un nuevo contrato para la protección del sistema informático; sin embargo, la formalización no se ha producido hasta el 11 de abril; dos meses después de que caducase el anterior contrato.

El pasado 29 de junio, el BOE publicó[2] 3 ofertas de distintas empresas para tratar de solucionar este problema, nuevo contrato para el mantenimiento de los sistemas informáticos del SEPE, que se ha adjudicado, a las empresas COS Mantenimiento, Sistemas Informáticos Abiertos y Fujitsu, los 400.000 euros (416.341,98) para responder al incidente informático.

Estas 3 licitaciones que ha suscrito la Subdirección General de Tecnologías de la Información y la Comunicación han sido adjudicaciones negociadas sin publicidad, atribuidas directamente a estas empresas, y son:

  1. A) Uno para Fujitsu Technology Solutions, por un importe que supera los 120.000 euros, con el que se buscaba conseguir “un servicio de asistencia técnica para dar la respuesta más rápida posible a incidentes de seguridad”, y “de cara a dar solución al ataque sufrido por el Departamento”.
  2. B) El segundo, otorgado a Sidertia por 240.000 euros, para establecer un “servicio de auditoría de la infraestructura hardware, software y comunicaciones tras el ciberataque al Ministerio de Trabajo”, y acorde a las recomendaciones del Centro Criptológico Nacional (CCN), dependiente del Centro Nacional de Inteligencia (CNI).
  3. C) El tercer y último contrato, que obtuvo Servicios Microinformática SA, para recibir los “servicios profesionales de asistencia técnica microinformática tras el ciberataque” al Ministerio, por el que se otorgarán 55.768,98 euros.

Cómo evitar un ataque como el del SEPE

El desastre de gestión en la configuración del sistema de ciberseguridad del Ministerio de Trabajo, y sus organismos dependientes, como el SEPE, debe hacer reflexionar a las autoridades públicas, y a la ciudadanía, acerca de la vital necesidad de proteger ellos sistemas de información, webs y redes sociales públicas.

Para evitar que se repita, es necesario realizar una serie de actuaciones que, concatenadas, servirían para cumplir con los estándares mínimos que se le presuponen a las Administraciones Públicas en materia de ciberseguridad:

1º) Buena PLANIFICACIÓN

La primera acción en el diseño de un buen sistema de protección es el establecimiento de una correcta planificación de medios económicos, humanos e informáticos. Algunos sindicatos (como CSIF) hicieron pública la falta prospectiva (visión a largo plazo) en esta materia (y en recursos humanos) por parte del Ministerio, ya que las aplicaciones y sistemas informáticos tienen una antigüedad media de más de 20 años.

2º) Copias de seguridad

Para prevenir la pérdida de información es importante realizar de forma habitual copias de seguridad, backups, que permitan recuperar rápidamente estos recursos cifrados. El código de la web tiene referencias al programa Internet, que recopila versiones en caché de las páginas de internet. En este caso muestra que la última copia de seguridad recuperable sería del pasado 28 de diciembre.

En los casos de ciberataques por ransomware se recomienda no pagar el rescate, suspender el servicio, recuperar la última copia de seguridad disponible y retomar el trabajo desde dicha fecha.

3º) Aislar equipos

Otra de las medidas más importantes para prevenir intrusiones en un sistema es aislar bien los equipos (fragmentar la red) y desconectarlos adecuadamente. Es importante analizar que ha sucedido, ver los dispositivos afectados e iniciar el procedimiento de recuperación de los datos.

El tipo de malware que afecta al Ministerio y al SEPE tiene como objetivo analizar la red y tratar de introducirse en el sistema a través de alguno de sus distintos componentes, como las unidades compartidas. Si la red está bien aislada, tan solo va a afectar a una parte. Además, es muy recomendable tener actualizados los sistemas antimalware, antivirus el EDR (o Endpoint Detection and Response) y los firewalls.

4º) Poseer las certificaciones recomendadas

La gran mayoría de los ministerios del actual Gobierno (16 de 23) no contaría con la certificación de ciberseguridad que exige el CCN, dependiente del Centro Nacional de Inteligencia (CNI), a las Administraciones Públicas. Este organismo es el encargado de emitir los certificados de seguridad oficiales en base a la normativa establecida en el Esquema Nacional de Seguridad (ENS).

En la Administración General del Estado (AGE) existen muy pocas instituciones que posean esta certificación; entre otras, destacan, la Guardia Civil y la Policía Nacional, ambas dependientes del Ministerio del Interior[3].

5º) Pruebas con pentesters

Para cerciorarnos de que un sistema es (aparentemente) inexpugnable, también se recomienda realizar, periódicamente, acciones para ponerlo a prueba por parte de hackers éticos.

6º) Colaboración pública – privada

Por último, en la investigación de delitos como es el cibercrimen, las Fuerzas y Cuerpos de Seguridad del Estado tiene un papel preponderante, que puede verse respaldado por empresas y organizaciones del ámbito privado.

La semana pasada, en una entrevista en h50, Alfonso Ramírez Patiño, el  director general de Kaspersky en España y Portugal aseguró que “la Policía, Guardia Civil y el Ejército tienen las puertas abiertas de Kaspersky para colaborar en la lucha contra el cibercrimen”[4]

Autor: José Corrochano Ponte | Analista de ciberseguridad, inteligencia y desarrollo del 5G. Graduado en Ciencias Políticas (CEU), Master en Relaciones Internacionales (CEU)

Bibliografía:

Araluce, G. (24 de junio de 2021). “El ciberataque al SEPE se produjo tras caducar un contrato de mantenimiento informático”. Vozpópuli. Extraído de: https://www.vozpopuli.com/espana/ciberataque-sepe-contrato.html?amp=1

Caro, S. (9 de marzo de 2021). “Un ciberataque provoca la caída de la web del SEPE y la deja sin servicios”. Tododisca. Extraído de: https://www.tododisca.com/un-ciberataque-provoca-la-caida-de-la-web-del-sepe-y-la-deja-sin-servicios/

Fiter, M. (12 de marzo de 2021). “Así me hackea Ryuk, el virus ruso que ha colapsado al SEPE”. El Independiente. Extraído de: https://www.elindependiente.com/economia/2021/03/12/asi-me-hackea-ryuk-el-virus-ruso-que-ha-colapsado-al-sepe/

Redacción. (22 de mayo de 2021). “El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque”. Invertia. El Español. Extraído de: https://www.elespanol.com/invertia/economia/empleo/20210318/sepe-no-certificados-seguridad-exigidos-cni-ciberataque/566694956_0.html

Rodríguez Ordóñez, R. (01 de julio de 2021). “Entrevista a Alfonso Ramírez Patiño, director general de Kaspersky en España y Portugal:”. H-50. Extraído de: https://www.h50.es/entrevista-a-alfonso-ramirez-patino-director-general-de-kaspersky-en-espana-y-portugal-la-policia-guardia-civil-y-el-ejercito-tienen-las-puertas-abiertas-de-kaspersky-para-colaborar-en-la-lucha-contra/

[1] Araluce, G. (24 de junio de 2021). “El ciberataque al SEPE se produjo tras caducar un contrato de mantenimiento informático”. Vozpópuli. Extraído de: https://www.vozpopuli.com/espana/ciberataque-sepe-contrato.html?amp=1

[2] https://www.boe.es/boe/dias/2021/06/14/pdfs/BOE-B-2021-29429.pdf

[3] Redacción. “El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque”. Invertia. El Español. Extraído de: https://www.elespanol.com/invertia/economia/empleo/20210318/sepe-no-certificados-seguridad-exigidos-cni-ciberataque/566694956_0.html

[4] Rodríguez Ordóñez, R. (01 de julio de 2021). “Entrevista a Alfonso Ramírez Patiño, director general de Kaspersky en España y Portugal:”. H-50. Extraído de: https://www.h50.es/entrevista-a-alfonso-ramirez-patino-director-general-de-kaspersky-en-espana-y-portugal-la-policia-guardia-civil-y-el-ejercito-tienen-las-puertas-abiertas-de-kaspersky-para-colaborar-en-la-lucha-contra/

Noticias

Cae una banda que robaba coches y falsificaba matrículas para perpetrar otros atracos en naves empresariales

Cae una banda que robaba coches y falsificaba matrículas para perpetrar otros atracos en naves empresariales

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

Agentes de la Policía Nacional han desarticulado un grupo criminal dedicado al robo de vehículos y falsificación de matrículas para cometer robos en empresas de Madrid, Segovia y Valencia.
Han sido detenidos los ocho integrantes de la red criminal y durante los registros se han intervenido siete armas de fuego, una máquina para troquelar matrículas y un centenar de «placas limpias» , entre otros efectos, que ocultaban en frigoríficos enterrados en una finca rural.
Se les atribuye un total de 21 acciones delictivas entre las que se encuentran un robo en una nave de Humanes (Madrid) de zapatillas por valor de 600.000 euros y otro de aceite y otros efectos en una empresa de Manises (Valencia) por valor de más de 23.000 euros.
La investigación se inició a finales del pasado mes de diciembre tras cometerse un robo con fuerza en un supermercado de la localidad madrileña de Rivas-Vaciamadrid. Los agentes consiguieron relacionar este hecho con otros ilícitos cometidos en las provincias de Segovia y Valencia, observando que en todos ellos se utilizaban vehículos previamente sustraídos a los que se habían sustituido las placas de matrícula originales por otras falsas, confeccionadas por ellos mismos, con el objeto de dificultar la labor policial.
La reyerta se produjo a última hora del sábado en una vivienda. El agresor utilizó una pistola modificada Entre los hechos más destacados que se atribuyen a este grupo criminal destaca un robo con fuerza cometido en una empresa de la localidad madrileña de Humanes (Madrid), el pasado mes de marzo.
En este caso, a través de un agujero practicado en el techo, estos individuos lograron sustraer alrededor de 2.000 pares de zapatillas valoradas en 600.000 euros. Asimismo, apenas dos semanas después, en una nave industrial de Manises (Valencia), volvieron a actuar, cortando la chapa de la cubierta exterior y apropiándose de productos de alimentación, garrafas de aceite y artículos de cosmética valorados en más de 23.000 euros.
Coches de alta gama y furgonetas En el caso de Valencia, los miembros del grupo criminal huyeron en una furgoneta que previamente habían sustraído en las proximidades de la empresa.
Circunstancia que es representativa del modus operandi utilizado por estos individuos, puesto que se servían de estos vehículos y de turismos de alta gama robados, para cometer los ilícitos y huir del lugar.
Acto seguido se desplazaban a una finca situada en las afueras de Madrid donde ocultaban la mercancía temporalmente antes de darle salida en el mercado ilícito a través de una red de receptadores.
Varios agentes irrumpen en la finca rural donde se guardaba el material POLICÍA NACIONAL El avance de la investigación permitió identificar a los ocho integrantes del grupo criminal, todos ellos varones, realizándose seis registros simultáneos en sus respectivos domicilios el pasado 26 de abril, procediendo a continuación a su detención como presuntos responsables de 21 ilícitos penales –cinco robos con fuerza, siete sustracciones de vehículos, cinco falsificaciones de documento oficial, un delito de daños, tenencia ilícita de armas de fuego y pertenencia a grupo criminal–.
Ocultaban la mercancía en frigoríficos enterrados Al día siguiente de ser arrestados, se realizó un séptimo registro en la referida finca madrileña que utilizaban como almacén de la mercancía robada. Allí se localizaron, enterrados y ocultos en electrodomésticos en desuso, siete armas de fuego y abundante munición, una máquina troqueladora de placas de matrículas y un centenar de placas vírgenes, así como instrumental para cometer los robos, como inhibidores de frecuencia para vulnerar los sistemas de alarma o grupos de oxicorte para abrir cajas acorazadas.
Además, los agentes encontraron dispositivos de geolocalización, pasamontañas, caretas y chalecos similares a los empleados por las Fuerzas y Cuerpos de Seguridad, instrumentos empleados habitualmente para cometer robos con violencia e intimidación a otras organizaciones delictivas, comúnmente denominados como ‘vuelcos’.
Por ello, los investigadores se encuentran actualmente realizando indagaciones para comprobar si estos efectos intervenidos han sido empleados en otros hechos delictivos.
Por estos hechos, los ocho detenidos pasaron a disposición de la autoridad judicial, quien decretó el ingreso en prisión de cuatro de ellos.

Continue Reading

Noticias

Pillados dos argelinos y una española infraganti robando en un piso desalojado de El Gancho (Zaragoza)

Pillados dos argelinos y una española infraganti robando en un piso desalojado de El Gancho (Zaragoza)

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

Otro nuevo robo en un piso de un edificio del barrio de El Gancho en Zaragoza. Esta pasada semana, los vecinos de esta zona de la ciudad, no han ganado para disgustos. En este caso, los propietarios de un piso de la calle de San Pablo (conocido como El Gancho) han sido víctimas de un robo.

Se trata de tres jóvenes a los que la Policía Nacional ha pillado infraganti mientras robaban en el interior del piso. Los tres suman varios antecedentes por hurtos, robos con violencia y robos con fuerza. En esta ocasión, se les imputa a cada uno de ellos un delito de robo con fuerza en el domicilio.

Según ha podido conocer OKDIARIO, se trataría de dos varones argelinos de 27 años y de una joven española de 18 años, que entraron a robar a un edificio desalojado de la calle de San Pablo, por riesgo de derrumbe debido a las obras que están llevándose acabo en otro edificio colindante.

Es decir, los propietarios no residían en su casa en el momento del robo, puesto que, desde el pasado mes de diciembre habían sido desalojados, pero mantenían todos sus enseres a la espera de volver a su vivienda cuando terminen las obras.

El robo en el piso de El Gancho

Fue un vecino del barrio, quien alertó sobre las nueve de la noche del pasado día dos de mayo a la Policía, gracias a una llamada al servicio del 091, de que tres personas estaban forzando la cerradura de la puerta de acceso a una vivienda de la calle San Pablo.

Tras recibir la llamada la Policía, los agentes de la Brigada Provincial de Seguridad Ciudadana se desplazaron rápidamente al lugar. Cuando la patrulla llegó, el hijo de la propietaria del inmueble les esperaba en el portal, al recibir el aviso por parte de una persona cercana.

El hijo manifestó a la Policía que tanto él como su madre fueron desalojados en noviembre de su casa por razones de seguridad, ya que se estaban realizando unas obras en un edificio próximo y había peligro de derrumbe, pero que casi todos sus enseres continuaban en el interior.

Cuando los policías subieron al rellano observaron que la puerta de acceso tenía signos evidentes de forzamiento y que, en el interior, efectivamente había tres personas que intentaban apoderarse de varios efectos, siendo detenidos infraganti en ese mismo instante como presuntos autores de un robo con violencia en vivienda.

Los detenidos, que suman varios antecedentes policiales por hechos similares, pasaron a disposición de la autoridad judicial competente, el Juzgado de Instrucción en funciones de guardia, el sábado 4 de mayo, decretando libertad con cargos para los tres.

Más robos en el barrio de El Gancho

Tal y como venimos contando en otras ocasiones, el número de robos en este barrio de San Pablo, conocido como El Gancho, está aumentando. Este pasado mes de abril, recogíamos por ejemplo, varios robos violentos de patinetes y móviles, en la calle Conde Aranda de Zaragoza.

Los autores de los robos también eran jóvenes. Se trataba de dos marroquíes de 19 y 20 años, que, entre los dos, sumaban más de una veintena de antecedentes policiales, y que llevaban a cabo sus agresiones a plena luz del día. En su caso, Los dos marroquíes fueron puestos horas después a disposición del Juzgado de Instrucción de Guardia, quien decretó su puesta en libertad con cargos tras ser oídos en declaración.

Como consecuencia de ello, varias asociaciones vecinales, en este caso en el barrio del Gancho, donde estos jóvenes cometieron los robos, así como la Junta del Distrito Casco Histórico, exigieron hace meses la instalación de una comisaría de policía local, algo que, según parece, pronto verá la luz, aunque todavía no se ha concretado el lugar.

El objetivo es recuperar la presencia permanente de la policía local en zonas puntuales, como instaló siendo alcaldesa Luisa Fernanda Rudi (PP) y que desmanteló el socialista Juan Alberto Belloch cuando llegó a alcalde, a modo también de medida disuasoria.

Continue Reading

Noticias

Un joven agrede a dos policías a manotazos y patadas en Elche

Un joven agrede a dos policías a manotazos y patadas en Elche

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

La Policía Local de Elche ha detenido a un joven de 25 años por presuntamente atentar contra agentes, a quienes supuestamente propinó manotazos y patadas en diferentes partes del cuerpo, tras no querer identificarse.
Los hechos ocurrieron en la calle Carmelo Serrano García del municipio alicantino, a donde los agentes se desplazaron tras recibir la llamada de unos vecinos que alertaron de que había una pelea entre varias personas en el portal de una vivienda abandonada, que no tenía cerradura, según ha indicado el Ayuntamiento ilicitano en un comunicado.
Una patrulla llamó al piso y cinco de las personas que había dentro confirmaron la pelea, aunque aseguraron que los que habían originado el conflicto se habían marchado del lugar, tras haber entrado para consumir cocaína.
Debido a su estado de nerviosismo, los agentes trataron de calmarlo en varias ocasiones y le informaron de las consecuencias legales de no dar su documentación.
En un momento dado, el joven presuntamente hizo un movimiento brusco para tratar de huir de los policías y se introdujo en una vivienda en dirección a la ventana, por lo que fue interceptado rápidamente por los agentes, al desconocer sus intenciones.
Ante esta situación, el sospechoso presuntamente agredió a uno de los agentes con manotazos, patadas en brazos, piernas y pecho.
Otro compañero trató de auxiliarlo y también sufrió lesiones. Finalmente, con el apoyo de un tercer agente de la Policía Nacional, el agresor fue reducido . Por estos hechos, el varón ha sido detenido y trasladado a dependencias policiales.

Continue Reading
Advertisement

Mas vistos