HRS

Sedena minimizó advertencia sobre hackeo a bóveda de contraseñas

Tras el ataque a la empresa de gestión de contraseñas LastPass, la Sedena diagnosticó que no había que hacer nada. “Se indica que sigan sus prácticas sobre instalación y configuración de LastPass”, se lee en el documento obtenido a través del hackeo masivo. #GuacamayaLeaksMX.

|
07 DE OCTUBRE DE 2022
RELACIONADO

Claudia Sheinbaum rechazó la propuesta de Trump de catalogar a los cárteles mexicanos como terroristas, destacando que el narcotráfico debe abordarse como un tema de salud pública. Subrayó la importancia de la coordinación entre ambos países y advirtió que las decisiones unilaterales no son efectivas, temiendo una posible intervención militar en México

|
24 DE ENERO DE 2025

EMEEQUIS.– A finales de agosto de este año, una noticia comenzó a circular en los portales de noticias de tecnología y negocios: la empresa LastPass fue hackeada. Dicha compañía, que funge como una de las bóvedas más grandes de usuarios y contraseñas para empresas de correo electrónico, plataformas de video, buscadores, entre otras, había sido vulnerada en su código fuente.

Sin embargo, en un comunicado oficial anunció que no tenían pruebas que esto implicara el acceso a datos de clientes.

Alerta roja en LastPass. Pero no hicieron nada. 

Inmediatamente, el Centro de Respuesta a Incidentes Cibernéticos de la Guardia Nacional alertó mediante un documento, que fue replicado mediante diversos correos de la Sección de Respuesta a Incidentes del Centro de Operaciones del Ciberespacio de la Sedena, por la posible vulneración a los usuarios de esta empresa. En una parte el diagnóstico de la Sedena infiere que si bien LastPass duda de una afectación a usuarios, esto se debe a “su modelo de conocimiento nulo” que da privacidad a los clientes para que solo ellos sean quienes gestionen sus contraseñas.

 ¿Solución? No hacer nada. 

Sobre el comunicado, el Centro de Respuesta a Incidentes Cibernéticos señala que tras el hackeo hubo “medidas de contención y mitigación” puesto que en respuesta se contrató a una importante agencia de ciberseguridad e informática forense. 

Sin embargo, pese a esto el propio centro minimizó la posible vulnerabilidad y se ciñó a la propia recomendación de LastPass: no hacer nada. “Se indica que sigan sus prácticas sobre instalación y configuración de LastPass”, se lee en el documento. 

MANTÉNGASE INFORMADO

Recibe nuestro boletín semanal
Si continúas, aceptas la política de privacidad

En la revisión de correos de la Sedena filtrados por el colectivo Guacamaya a los que tuvo acceso EMEEQUIS puede observarse que no hubo ninguna respuesta a esta advertencia y fue reenviado con el asunto “alerta de ciberseguridad” el 30 de agosto, una de las últimas fechas que aparecen dentro de los 6 terabytes de correos hackeados.

SE SUMAN SEÑALES DE ALERTA

Las alertas de ciberseguridad no eran constantes dentro de los correos de la Sedena, al que habitualmente llega un Dossier de ciberseguridad con consejos para evitar ser víctimas de suplantación de identidad y otro tipo de delitos, por lo que esto se suma a lo que en estos días EMEEQUIS recabó.

Este medio revisó la auditoría de cumplimiento con clave 2020-0.07100-20-0068-2021 que mostró las omisiones que, según la Auditoría Superior de la Federación, podrían impactar en la vulnerabilidad y operación de la Secretaría, tales como deficiencias en ciberdefensa para la infraestructura de hardware y software, falta de guías y herramientas para la gestión de actualizaciones de seguridad.

En dicha auditoría, se encontró que las empresas contratadas para este rubro fueron “Decsef sistemas”, “Computadoras, accesorios y sistemas”, “Debug experts” y “M&F Rservices”, las cuales son nuevas proveedoras de este gobierno, pues en la Plataforma Nacional de Transparencia no se hallaron contratos con estas empresas previos a 2019. 

El aviso expreso por parte de la ASF indicando graves deficiencias en los controles de ciberdefensa para la infraestructura de hardware y software de la Secretaría fue previo al correo de agosto, puesto que la auditoría se realizó durante 2020 y 2021.

Asimismo, se revisaron registros federales los cuales evidenciaron el bajo presupuesto para la prevención, capacitación y recursos para estar preparados en caso de un ciberataque. 

Según los contratos revisados por este medio, la Guardia Nacional ha recibido únicamente dos cursos de capacitación referentes a riesgos de ciberseguridad y ciberdefensa para los que se presupuestó menos de 500 mil pesos. 

Por otra parte, la Sedena sólo hizo una contratación pública por el pago de licencias de detección y bloqueo de ciberamenazas para inhibir estos ataques.

OTRAS INSTITUCIONES EN RIESGO 

Un nuevo hallazgo fue que la plataforma que sirvió a los hackers, Zimbra, sigue siendo usada por más dependencias federales y estatales que van desde la Secretaría de Marina hasta el gobierno de la Ciudad de México. 

Según lo informado por Guacamaya desde el sitio enlacehackactivista.org sobre cómo se extrajeron los 6 terabytes, fueron explotados los servidores de Zimbra.

@FridaMendoza_

Powered by Froala Editor



Telegram

MÁS CONTENIDOS

Claudia Sheinbaum rechazó la propuesta de Trump de catalogar a los cárteles mexicanos como terroristas, destacando que el narcotráfico debe abordarse como un tema de salud pública. Subrayó la importancia de la coordinación entre ambos países y advirtió que las decisiones unilaterales no son efectivas, temiendo una posible intervención militar en México

|
24 DE ENERO DE 2025

En el Panteón de San Fernando, más de 40 gatos sobreviven gracias a activistas como Diana Arredondo y su proyecto Catacumberitos. Un cambio administrativo en 2024 limitó su cuidado, causando maltrato y muertes. El abandono de estos felinos refleja una crisis mayor en CDMX, donde el 70% de perros y gatos vive en las calles, buscando refugio en espacios olvidados

|
24 DE ENERO DE 2025

Ana Valdez, presidenta de Latino Donor Collaborative, revela que los latinos generan 3.6 billones de dólares al PIB, por lo que las deportaciones masivas son una mala idea de Trump.

|
23 DE ENERO DE 2025

La creciente inseguridad en Sinaloa, intensificada tras la detención de “El Chapo” Guzmán, afecta gravemente la salud mental de los sinaloenses. La violencia cotidiana genera desesperanza, ansiedad y miedo, impactando la vida social y familiar. Los ciudadanos perciben al gobierno estatal como incapaz de controlar la crisis

|
29 DE NOVIEMBRE DE 2024

MANTÉNGASE INFORMADO

Recibe nuestro boletín semanal
Si continúas, aceptas la política de privacidad
Subir
 HRS