Hace 3 años | Por --643649-- a elconfidencial.com
Publicado hace 3 años por --643649-- a elconfidencial.com

El ciberataque a un ayuntamiento no solo afecta a la institución, también a los ciudadanos. En el ataque a Castellón se han filtrado datos de víctimas de maltrato, atestados policiales y contraseñas.

Comentarios

SrTreC

#3 lo de comentarios entre amigos, es un gran ejemplo, yo con mis amigos de toda la vida podemos deir autenticas burradas (humor negro) y que cualquiera pensaria que estamos mal de la cabeza o que somos unos inestables mentales, pero que solo entendemos los del grupo, un codigo interno (y si alguno a faltado 2-3 veces puede que incluso si es reciente la coña, ni se entere).

J

#3 Así es, todos tenemos datos que ocultar pero no somos conscientes de ello. Además, a veces parece que utilizamos ese "no tengo nada que ocultar" como sinónimo de "no soy un criminal", pero...

- Realmente nadie se conoce al dedillo todos los artículos de los distintos códigos que nos aplican.
- Aunque no seas un criminal, por mero desconocimiento puedes incurrir en un mal entendido
- Aunque no seas un criminal y no incurras en malentendidos con la justicia, siempre puede que algún criminal le saque partido a tus datos.

#21 Me parece que ese es otro punto de vista que no tiene nada que ver con eso. Además, el que tu no te arrepientas de nada, por ejemplo, el ser homosexual, hay gente a la que eso le da igual, y que irá a por ti. Ejemplo tonto, las personas que comparten su rutina de deporte por redes sociales públicamente. Implícitamente estás dando información sobre: dónde vives, tus rutinas y dónde encontrarte, cuándo estás de vacaciones o fuera de casa.

xkill

#1 yo llevo así toda mi vida. Sin nada que ocultar. Pero el problema principal no radica en los datos que se puedan filtrar, si no en como las grandes empresas y politicos usan esos datos para modificar nuestra conducta.

Aokromes

#2 si lleva toda tu vida sin nada que ocultar, por que te escondes detras de un nick y no de tu nombre y apellidos y dni?

xkill

#5 con una búsqueda en Internet de los datos que dispones de mi en meneame lo sacas todo.
Y bueno, hay otros que se creen ocultos bajo un Nick y no es así. Es como ponerse una manta encima de la cabeza y pensar que los otros no saben que estás ahí.

MoñecoTeDrapo

#21 me has recordado un mítico sketch de Cruz y Raya, la manta de palos. lol

J

#21 Hay una diferencia entre taparte con una mente, y que los demas crean o no crean que estás ahí, entre quitarte la manta y que no haya que creer nada. Al final es un tema de qué tan expuestos están tus datos. Seguramente investigando sería fácil encontrar tu número de telefono, pero a lo mejor a eso solo llegaría alguien muy interesado en dar contigo, el resto de las personas no tiene tantos medios o tiempo.

Si pones tu telefono públicamente, pues seguramente tendrás 100% de posiblidades de encontrar un acosador.

xkill

#9 personalmente creo que no te tienes que arrepentir de nada y que hay que ser transparente y no vivir con miedo de quién eres y quién has sido.

thorpedo

#20 si no es que te arrepientas de nada, sino que cualquier información sobre ti y tu familia puede usarse en tu contra, en fraudes , en ataques personales..

p

#20 si eres una persona víctima de violencia de género. Datos que tiene un ayuntamiento. No es un hecho del que debas o no debas arrepentirte. Básicamente porque no ha dependido de tí. Esa circunstancia no te ha venido voluntariamente, lo ha hecho una tercera persona por ti, tu malatratador/a.

Si ese dato se difunde y además tú malatratador te busca, pues el problema es mayúsculo.

Y todo eso ocurriría aunque tuvieses una vida ejemplar, transparente y en paz contigo mismo y con los dioses del Olimpo

snowdenknows

#2 se refiere justo a lo contrario lol teniendo cuidado con que datos das, movil direcciones dni etc

albandy

#1 Eso no es cierto, muchisimos pasamos auditorias del CSN, nosotros mismos tenemos una sonda del CSN analizando continuamente todas las comunicaciones y aplicamos el ENS, además de medidas propias adicionales como cifrado de discos, redundancia en múltiples CPD, alertas ante cambios masivos de ficheros (comportamiento típico de cryptolockers) y bloqueo completo de la subred hasta que sea verificado, etc...

albandy

#7 Te remito a mi comentario en #4

ioxoi

#8 si piensas que asi estás protegido tenemos un doble problema, además de no estarlo confías es estar protegido.
La sonda del CCN, no es más que un snort con reglas específicas que solo trabaja en protocolos no cifrados, a Dia de hoy cualquier troyano que se precie usa https.
Por otra parte trabajan sobre troyanos conocidos y en la actualidad los troyanos son un servicio que se contrata con módulos, el cifrado que desees, los exploits para su infección que te puedas permitir, etc, en resumen un ataque de este tipo será un espécimen nuevo y no detectado.
Alertas sobre cambios masivos de ficheros ... Esto si tiene sentido, pero espero que estés 7x24 o lo tengas en modo proteccion ( ojo a los falsos posotivos) si no el lunes tendrás una alerta y todo cifrado.
Contra esto bichos solo hay una solucion definitiva, backup offline ( en cintitas, en caja fuerte y en otro edificio, como toda la vida)
Hay cosas como los anti apt, que funcionan en bastantes casos pero no son definitivos y cuestan un huevo.

albandy

#16 A ver si te crees que mis usuarios tienen acceso a internet directo y sin pasar por un doble firewall y un MTM por en medio para analizar el codigo, además de muchas otras medidas.

ioxoi

#1 en España, se hacen las cosas a nuestra manera, legislamos, damos una mierda de recursos economicos, que acaban en cuatro consultoras que se limitan a limpiar las arcas publicas a cambio de sesudos informes y cero acciones realizadas.
Esto es lo que ha pasado con el esquema nacional de seguridad ... Y así nos va.

frg

#1 Aunque actues con esa premisa, hay lugares donde no puedes mentir al dar tus datos, y justo la noticia habla de esos datos.

mindframe

La seguridad en la administración pública da miedo. No hace falta ser el hacker supremo, basta con hacer un par de pruebas con google dorks para darte cuenta de que estamos en pañales.

slayernina

#6 o leer los post-its que rondan por las oficinas...

ffdgt

La notica podría ser que hackers consiguen acceder a información confidencial de los vecinos de un ayuntamiento, pero elconfidencial no, va más allá, se mete en la deepweb, rebusca en los datos y publica como noticia lo más jugoso en su "periódico" para tener carnaza, lo último que les importa son las víctimas del hackeo

D

#11 ya pero demuestra que mucha gente puede hacer maldades con ellos. Tengo conocidos en Castellon y la verdad, me preocupa

Sr_Atomo

#11 Es que encima lo que han hecho los crackers me parece lo más lógico del mundo... "¿Tenemos poco tiempo para actuar? ¡Pues pillemos todo lo que podamos, y ya más tarde, bien nosotros o un posible cliente, seleccionaremos lo que nos interesa!"

Vamos, que lo mismo los datos de los casos de violencia de género son irrelevantes para los que han pillado la información, siendo morralla que han pillado por estar en el mogollón de información.

Aloriel

#0 ¿Podemos dejar ya de escribir las etiquetas como si fuesen el título del artículo? Es que no ayuda en nada, no sirven para buscar o catalogar artículos, de verdad.

Pipepito

Por qué el GDPR puede levantar en peso a mi empresa si nos sucede lo mismo pero veo artículos como este o el del SEPE en los que parece que encima todo queda en una anécdota?

ElVitorManuel

En la era de la «inmediatez», todo es mucho más rápido, cualquier gestión publico/privada, el robo de información...

yerbajus

Nada nuevo, casi les sale bien la jugada cuando dijeron que no había habido robo de información y que no pensaban pagar!!... para arreglarlo avisan que denunciarán a quien use esos datos de manera fraudulenta... ¿Hay algún uso que se le pueda dar a esta información de manera legal? No creo, ahora a buscar al sobrino que se le pueda adjudicar la licitación millonaria y a otra cosa. A los ciudadanos ni una sola disculpa.