Connect with us

Noticias

Los errores detrás de los ciberataques al SEPE e INMEN: Seis consejos para evitar estas amenazas

Los errores detrás de los ciberataques al SEPE e INMEN: Seis consejos para evitar estas amenazas

Published

on

Photo fjcastro

El pasado 9 de marzo se registró un ciberataque al Servicio de Empleo Público Estatal (SEPE), un organismo dependiente del ministerio de Trabajo, que mantuvo a sus empleados 15 días sin poder acceder al sistema y trabajar en las en las 710 oficinas que prestan servicio presencial, como en las 52 telemáticas. Justo 3 meses después, el 9 de junio, el propio ministerio se vio afectado también por un ransomware[1].

Poco a poco se han ido conociendo datos de las intrusiones que han sufrido ambas organizaciones. En primer lugar, este departamento no contaba con las certificaciones adecuadas que establece el CCN (CNI) para las más altas instituciones del Estado y de la Administración.

Otro error destacado fue que el contrato de mantenimiento informático, en ese momento a cargo de las empresas COS Mantenimiento, Sermicro y SIA, expiró el 28 de febrero sin ninguna opción de prórroga, dejando desprotegidos los sistemas hasta la siguiente licitación. Dicho contrato de establecía en 5 ámbitos, dependiendo del área de trabajo:  infraestructura de servidores virtuales, microordenadores y periféricos de puestos de trabajo, elementos y sistemas de gestión de red, equipamiento de seguridad perimetral y para procesamiento de datos

LA RENOVACIÓN (PRIVADA) DEL SISTEMA DE PROTECCIÓN

El Ministerio de Trabajo puso en marcha, el pasado 10 de febrero, un procedimiento para adjudicar un nuevo contrato para la protección del sistema informático; sin embargo, la formalización no se ha producido hasta el 11 de abril; dos meses después de que caducase el anterior contrato.

El pasado 29 de junio, el BOE publicó[2] 3 ofertas de distintas empresas para tratar de solucionar este problema, nuevo contrato para el mantenimiento de los sistemas informáticos del SEPE, que se ha adjudicado, a las empresas COS Mantenimiento, Sistemas Informáticos Abiertos y Fujitsu, los 400.000 euros (416.341,98) para responder al incidente informático.

Estas 3 licitaciones que ha suscrito la Subdirección General de Tecnologías de la Información y la Comunicación han sido adjudicaciones negociadas sin publicidad, atribuidas directamente a estas empresas, y son:

  1. A) Uno para Fujitsu Technology Solutions, por un importe que supera los 120.000 euros, con el que se buscaba conseguir “un servicio de asistencia técnica para dar la respuesta más rápida posible a incidentes de seguridad”, y “de cara a dar solución al ataque sufrido por el Departamento”.
  2. B) El segundo, otorgado a Sidertia por 240.000 euros, para establecer un “servicio de auditoría de la infraestructura hardware, software y comunicaciones tras el ciberataque al Ministerio de Trabajo”, y acorde a las recomendaciones del Centro Criptológico Nacional (CCN), dependiente del Centro Nacional de Inteligencia (CNI).
  3. C) El tercer y último contrato, que obtuvo Servicios Microinformática SA, para recibir los “servicios profesionales de asistencia técnica microinformática tras el ciberataque” al Ministerio, por el que se otorgarán 55.768,98 euros.

Cómo evitar un ataque como el del SEPE

El desastre de gestión en la configuración del sistema de ciberseguridad del Ministerio de Trabajo, y sus organismos dependientes, como el SEPE, debe hacer reflexionar a las autoridades públicas, y a la ciudadanía, acerca de la vital necesidad de proteger ellos sistemas de información, webs y redes sociales públicas.

Para evitar que se repita, es necesario realizar una serie de actuaciones que, concatenadas, servirían para cumplir con los estándares mínimos que se le presuponen a las Administraciones Públicas en materia de ciberseguridad:

1º) Buena PLANIFICACIÓN

La primera acción en el diseño de un buen sistema de protección es el establecimiento de una correcta planificación de medios económicos, humanos e informáticos. Algunos sindicatos (como CSIF) hicieron pública la falta prospectiva (visión a largo plazo) en esta materia (y en recursos humanos) por parte del Ministerio, ya que las aplicaciones y sistemas informáticos tienen una antigüedad media de más de 20 años.

2º) Copias de seguridad

Para prevenir la pérdida de información es importante realizar de forma habitual copias de seguridad, backups, que permitan recuperar rápidamente estos recursos cifrados. El código de la web tiene referencias al programa Internet, que recopila versiones en caché de las páginas de internet. En este caso muestra que la última copia de seguridad recuperable sería del pasado 28 de diciembre.

En los casos de ciberataques por ransomware se recomienda no pagar el rescate, suspender el servicio, recuperar la última copia de seguridad disponible y retomar el trabajo desde dicha fecha.

3º) Aislar equipos

Otra de las medidas más importantes para prevenir intrusiones en un sistema es aislar bien los equipos (fragmentar la red) y desconectarlos adecuadamente. Es importante analizar que ha sucedido, ver los dispositivos afectados e iniciar el procedimiento de recuperación de los datos.

El tipo de malware que afecta al Ministerio y al SEPE tiene como objetivo analizar la red y tratar de introducirse en el sistema a través de alguno de sus distintos componentes, como las unidades compartidas. Si la red está bien aislada, tan solo va a afectar a una parte. Además, es muy recomendable tener actualizados los sistemas antimalware, antivirus el EDR (o Endpoint Detection and Response) y los firewalls.

4º) Poseer las certificaciones recomendadas

La gran mayoría de los ministerios del actual Gobierno (16 de 23) no contaría con la certificación de ciberseguridad que exige el CCN, dependiente del Centro Nacional de Inteligencia (CNI), a las Administraciones Públicas. Este organismo es el encargado de emitir los certificados de seguridad oficiales en base a la normativa establecida en el Esquema Nacional de Seguridad (ENS).

En la Administración General del Estado (AGE) existen muy pocas instituciones que posean esta certificación; entre otras, destacan, la Guardia Civil y la Policía Nacional, ambas dependientes del Ministerio del Interior[3].

5º) Pruebas con pentesters

Para cerciorarnos de que un sistema es (aparentemente) inexpugnable, también se recomienda realizar, periódicamente, acciones para ponerlo a prueba por parte de hackers éticos.

6º) Colaboración pública – privada

Por último, en la investigación de delitos como es el cibercrimen, las Fuerzas y Cuerpos de Seguridad del Estado tiene un papel preponderante, que puede verse respaldado por empresas y organizaciones del ámbito privado.

La semana pasada, en una entrevista en h50, Alfonso Ramírez Patiño, el  director general de Kaspersky en España y Portugal aseguró que “la Policía, Guardia Civil y el Ejército tienen las puertas abiertas de Kaspersky para colaborar en la lucha contra el cibercrimen”[4]

Autor: José Corrochano Ponte | Analista de ciberseguridad, inteligencia y desarrollo del 5G. Graduado en Ciencias Políticas (CEU), Master en Relaciones Internacionales (CEU)

Bibliografía:

Araluce, G. (24 de junio de 2021). “El ciberataque al SEPE se produjo tras caducar un contrato de mantenimiento informático”. Vozpópuli. Extraído de: https://www.vozpopuli.com/espana/ciberataque-sepe-contrato.html?amp=1

Caro, S. (9 de marzo de 2021). “Un ciberataque provoca la caída de la web del SEPE y la deja sin servicios”. Tododisca. Extraído de: https://www.tododisca.com/un-ciberataque-provoca-la-caida-de-la-web-del-sepe-y-la-deja-sin-servicios/

Fiter, M. (12 de marzo de 2021). “Así me hackea Ryuk, el virus ruso que ha colapsado al SEPE”. El Independiente. Extraído de: https://www.elindependiente.com/economia/2021/03/12/asi-me-hackea-ryuk-el-virus-ruso-que-ha-colapsado-al-sepe/

Redacción. (22 de mayo de 2021). “El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque”. Invertia. El Español. Extraído de: https://www.elespanol.com/invertia/economia/empleo/20210318/sepe-no-certificados-seguridad-exigidos-cni-ciberataque/566694956_0.html

Rodríguez Ordóñez, R. (01 de julio de 2021). “Entrevista a Alfonso Ramírez Patiño, director general de Kaspersky en España y Portugal:”. H-50. Extraído de: https://www.h50.es/entrevista-a-alfonso-ramirez-patino-director-general-de-kaspersky-en-espana-y-portugal-la-policia-guardia-civil-y-el-ejercito-tienen-las-puertas-abiertas-de-kaspersky-para-colaborar-en-la-lucha-contra/

[1] Araluce, G. (24 de junio de 2021). “El ciberataque al SEPE se produjo tras caducar un contrato de mantenimiento informático”. Vozpópuli. Extraído de: https://www.vozpopuli.com/espana/ciberataque-sepe-contrato.html?amp=1

[2] https://www.boe.es/boe/dias/2021/06/14/pdfs/BOE-B-2021-29429.pdf

[3] Redacción. “El SEPE no tenía los certificados de seguridad exigidos por el CNI cuando sufrió el ciberataque”. Invertia. El Español. Extraído de: https://www.elespanol.com/invertia/economia/empleo/20210318/sepe-no-certificados-seguridad-exigidos-cni-ciberataque/566694956_0.html

[4] Rodríguez Ordóñez, R. (01 de julio de 2021). “Entrevista a Alfonso Ramírez Patiño, director general de Kaspersky en España y Portugal:”. H-50. Extraído de: https://www.h50.es/entrevista-a-alfonso-ramirez-patino-director-general-de-kaspersky-en-espana-y-portugal-la-policia-guardia-civil-y-el-ejercito-tienen-las-puertas-abiertas-de-kaspersky-para-colaborar-en-la-lucha-contra/

Noticias

La cocaína oculta en dos lavadoras de Tenerife lleva a la desarticulación del cartel de Sinaloa en España

La cocaína oculta en dos lavadoras de Tenerife lleva a la desarticulación del cartel de Sinaloa en España

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

La intervención a principios de 2023 de 24 kilos de cocaína oculta en dos lavadoras en Tenerife se ha saldado con un caso mucho mayor de lo esperado, al servir de conexión con el «principal punto de abastecimiento» del ‘cristal meth’ que ha llevado a la histórica incautación de 1.800 kilos de metanfetamina. Esta operación por parte de la Policía Nacional ha impedido que el cartel mexicano de Sinaloa usara España como punto de distribución de esta peligrosa droga para llevarlo a otros mercados de países de Europa. La investigación arrancó a principios de 2023 al detectar 24 kilos de cocaína oculta en dos lavadoras en la isla canaria, orientando las pesquisas a identificar a los responsables del envío , pudiendo averiguar que se había realizado a través de una empresa de logística ubicada en la zona sur de Madrid, hasta donde se desplazaban integrantes de la organización para hacer determinados envíos ocultos en electrodomésticos .
Los indicios llevaron a que el pasado 6 de mayo se detectara una furgoneta con la que los ‘ narcotransportistas ‘ pretendían trasladar parte del estupefaciente, concretamente 224 kilos, para lo que habían instalado un complejo sistema hidráulico con el fin de ocultar la droga en el suelo del vehículo. Fue esta furgoneta la que llevó a los agentes al chalé de Villena del enlace con el cartel, contando con la intervención de los especialistas del GOES (Grupos Operativos Especiales).
En el registro se intervinieron los otros 1.500 kilos de metanfetamina y se arrestó al ciudadano mexicano, considerado el enlace del cartel de Sinaloa enviado a España. La operación de la UDYCO de la Policía se ha saldado con cinco detenidos, entre ellos el líder del entramado desarticulado, un ciudadano de origen mexicano residente en un chalé en una zona aislada de Villena, al noroeste de la provincia de Alicante, donde se ocultaba «el principal punto de abastecimiento de drogas de síntesis en territorio europeo«.
Los 1.800 kilos de mentanfetamina incautados, que tienen un valor de «varias decenas de millones de euros», suponen la mayor intervención en España y la segunda en Europa, lo que el comisario jefe de la UDYCO, Antonio Martínez Duarte, ha unido al intento del cartel de Sinaloa de buscar nuevas rutas debido a la «presión» policial que se ejerce en otros países europeos para impedir la distribución de esta «droga bastante peligrosa que, afortunadamente, no tiene un consumo masivo en España».
Los especialistas en la lucha contra el narcotráfico sitúan a este cartel mexicano como el dominador en la distribución mundial de la metanfetamina , una droga de síntesis que se consume principalmente en países del centro y norte de Europa, incluyendo Reino Unido y también Australia como uno de los principales destinos.
Además del cabecilla, mexicano enviado a España por el cartel de Sinaloa y residente en el chalé de Villena, se ha detenido a cuatro ciudadanos españoles que ya estaban fichados por la Policía al ser considerados ‘narcotransportistas’ que usaban furgonetas caleteadas para ocultar la droga, junto a una mujer rumana que era pareja de uno de ellos.
Se han llevado a cabo seis registros, uno en Villena y otros cinco en Puzol, donde se intervenido además de la droga elementos de comunicación, abundante documentación, un arma detonadora y dinero en efectivo.
De hecho, la red recurría como otras organizaciones criminales al sistema del toke, en este caso un billete de cinco euros ‘marcado’ con las inscripciones de la fecha de entrega y la cantidad que iban a recibir a modo de acreditación de la operación.

Continue Reading

Noticias

El atraco con rehenes en Málaga que acaba con el ladrón detenido por un policía fuera de servicio

El atraco con rehenes en Málaga que acaba con el ladrón detenido por un policía fuera de servicio

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

«Dame todo el dinero de la caja». Así arrancó a punta de cuchillo un tenso atraco con rehenes en Málaga que terminó con la detención del ladrón por parte de un agente de la Policía Nacional fuera de servicio. El policía, que se hallaba en el supermercado haciendo la compra, esperó pacientemente a que el ladrón soltara a la cajera para intentar detenerlo.  A continuacion, el delincuente intentó escapar y el agente consiguió detenerlo tras desarmarlo y después de perseguirle a la carrera durante medio kilómetro.

Los hechos tuvieron lugar ayer miércoles 15 de mayo a las 14:35 horas en el Supermercado Pepco de Málaga, situado en el número 64 de la Avenida Velázquez.

A esa hora un hombre delgado, toxicómano habitual de la zona, de 38 años, entró en el local en actitud sospechosa y se dirigió directamente a una cajera del supermercado.

Un cuchillo de 27 cm

Al llegar a la altura de la cajera, el atracador sacó de entre su ropa un cuchillo de 27 centímetros de longitud que le puso en el cuello y en tono amenazante le dijo: «Dame todo el dinero de la caja». 

Durante los minutos interminables que duró el atraco a este supermercado de Málaga, el asaltante se paseó con la rehén por los pasillos del local exigiéndole más dinero. Sólo había conseguido siete billetes de 5 euros, un botín ridículo, que no hacía más que enfadar al atracador.

Lo que no sabía el protagonista del atraco es que un policía nacional de Málaga fuera de servicio le observaba atentamente a pocos metros de distancia, en el interior del local.

Haciendo gala de una paciencia infinita para no poner nervioso al atracador, el policía pidió refuerzos y esperó a que el ladrón soltara a la rehén antes de huir, entonces se identificó como policía y comenzó a perseguir al delincuente armado con el cuchillo.

Tras una carrera de más de 500 metros. El ladrón le amenazó con el cuchillo hasta que el policía se identificó como tal, le ordenó que soltara el arma y le detuvo allí mismo. Tras entregarle el arrestado a sus compañeros, el policía regresó al supermercado para atender a la rehén y comprobar que no había sufrido heridas.

Desde el sindicato policial JUPOL felicitan al agente de la Policía Nacional de Málaga: «Estando fuera de servicio ha demostrado su vocación de servicio y ha realizado una meritoria intervención para evitar un robo violento que podía haber acabado con trágicas consecuencias».

Profesión de riesgo

Los compañeros del policía quieren recordar al Gobierno, que los hechos son «una muestra más del riesgo que afrontan los policías en el día a día, tanto de uniforme como en su vida privada. Una situación que sigue confrontando con la percepción de la Administración que se niega a reconocer a la Policía Nacional como profesión de riesgo».

Acaba el sindicato dejando «un recado» a la Dirección General de la Policía: «Al menos, desde JUPOL, esperamos que la DGP tenga en cuenta los méritos del agente en esta intervención y el mismo sea reconocido y condecorado por los mismos».

Continue Reading

Noticias

Detenidos en Palma dos argelinos reincidentes expertos en robar objetos de cestas de bicicletas

Detenidos en Palma dos argelinos reincidentes expertos en robar objetos de cestas de bicicletas

Published

on

Photo fjcastro

Web de Ofertas de empleo
Enlace Invitación a Telegram

Dos argelinos con antecedentes penales han sido detenidos por agentes de la Policía Nacional después de robar los objetos que turistas y residentes de la zona de Es Carnatge y Cala Estancia llevaban en las cestas de sus bicicletas. Ambos varones han sido arrestados como presuntos autores de hasta 15 delitos de hurtos de este estilo.

Debido al aumento de robos en Can Pastilla, concretamente en Cala Estancia y Es Carnatge, los agentes policiales se vieron obligados a poner en marcha un dispositivo especial de prevención e investigación en esta zona, sabiendo que los responsables huían en bicicleta.

Y es que los individuos de origen argelino no sólo sustraían objetos al descuido, sino que también se habían especializado en la sustracción de bolsos y demás enseres que se encontraban en las cestas de las bicicletas que circulaban por la zona, según ha detallado la Policía Nacional a través de un comunicado.

Por ello, los presuntos autores de los 15 robos se especializaron en una modalidad delictiva que consiste en circular a bordo de bicicletas y robar los objetos postrados en las cestas, bolsos o mochilas de otras bicicletas.

De esta manera, los ladrones argelinos pasaban por al lado para robar los bolsos y mochilas de las bicicletas para posteriormente huir a toda velocidad dejando a las víctimas, tanto turistas como residentes, perplejas y sin capacidad de respuesta.

A uno de los detenidos se le imputó también dos hurtos en el interior de un
hotel. Ambos detenidos tienen antecedentes por hechos similares.

Continue Reading
Advertisement

Mas vistos