Hace 2 años | Por Ratoncolorao a cadenaser.com
Publicado hace 2 años por Ratoncolorao a cadenaser.com

Las entidades bancarias empleadas por los comisionistas Luis Medina y Alberto Luceño fueron quienes alertaron sobre la supuesta operación ilícita y no el Ayuntamiento de Madrid, a pesar de las irregularidades detectadas por la Corporación, según confirma a la SER la Fiscalía Anticorrupción.

Comentarios

Ivan_Alvarez

#4 si es que se llama “hay untamiento”. No deberiamos de esperar otra cosa

D

#1 La definición de "famiglia"

oghaio

#1 Pandilla de sinvergüenzas…

frankiegth

#1. Lo sorprendente con las quinielas del PP es que las tienes todas contigo para sacar siempre un catorce.

La gente les vota por falta de opciones mucho más serias de centro derecha, me niego a creer que sea por otra cosa.

cafesolubre

#19 no te equivoques, la gente les vota porque es ignorante y les da exactamente igual que les roben mientras sean de "los suyos". Eso de "opciones serias de centro derecha" sería suponer que piensan y disciernen sobre el peso de su voto, cuando no es así.

devilinside

#46 Es que tiene lógica, la disyuntiva es entre corrupción o comunismo, y ya se sabe que nuestros votantes de centro derecha no quieren que esto se convierta en Venezuela cuando era mala

D

#50 ¿Quién es Ávaro Ojeda? ¿Por qué le hacen entrevistas? En serio

cafesolubre

#47 "corrupción o comunismo". Tiene gónadas que simplifiques tan míseramente la política española, eso demuestra la capacidad de análisis que tienes clap

devilinside

#67 Gracias por tu opinión, le doy el valor que le corresponde

h

#46 aquí tienes uno que votaría a algún partido moderadamente liberal si hubiera alguno decente. Como no lo hay, no voto.

Yo soy gente.

cafesolubre

#51 Claro, pero porque tú pensarás bien tu voto antes de dárselo a algún partido. Mi comentario va referido a la gente que vota sí o sí una opción política sabiendo que son corruptos, dicho esto último por sentencia judicial, que no es una apreciación personal. Por eso aquello de que les da igual pensar, van a hacer siempre lo mismo.

h

#66 evidentemente esa gente existe, como también existe gente que vota al mismo periodo sin pararse a pensar si tienen alguna solución para algo, o si van a traer más problemas que soluciones.

Pero no son todo el mundo, si no saldrían casi siempre los mismos resultados en las elecciones.

M

#69 Es verdad, también están los de "Yo antes votaba a Podemos pero ahora voto a VOX"

h

#70 pues alguno habrá, los extremistas son así

z

#19 el nivel cultural de país no da pa más, según pisa estamos siempre o justo encima o justo debajo de EEUU, lugar en el que puedes acabar el bachillerato sin saber leer, tierra dónde más del 90% de la gente cree que España está pegaita a Venezuela y New Mexico un país latinoamericano más.

Allí votan a Trump y Biden, aquí tenemos otras papeletas para indigentes mentales similares.

Verdaderofalso

Ya estáis en contra de los emprendedores?

Hay gente que es capaz de adaptarse a las circunstancias y tanto te limpian nieve de Filomena, como te compran mascarillas…

Peybol

#5 Tan pronto te preparan un sobre como se compran un ferrari. España es la nueva tierra de las oportunidades

u

#32 Pues le siguen votando y con casi mayoria absoluta.. Lo mismo el problema no es (solo) el PP.

leitzaran

#32 ¿E Ignacio González?

IanCutris

#54 Hostias, ERAN SIETE DE SIETE

nemesisreptante

Cada vez lo flipo más con este país, unos matándose para que los trabajadores cobren durante el encierro y otros robando a manos llenas... mirad las encuestas para ver quienes se van a ver recompensados en las próximas elecciones.

Peybol

Si Almeida se pone una mascarilla, ¿se la puede llamar condón?

m

#7 no se le tiene que llamar ladrón y enjuiciarlo. Dejad las bromas y los descalificativos porque así parece que le quitáis importancia y al descalificar desvíais el tema

Peybol

#12 El tema ya lo desvían los jueces y la fiscalía. Ya verás

m

#18 a vale, entonces como sociedad nos callamos y seguimos igual, de puta madre si si. Entonces a seguir con los descalificativos y obviar el tema

j

#7 Si Almeida se pone una mascarilla de tela ¿se la puede llamar tanga?

Peybol

#31 si da comisiones, puedes llamarlo como quieras!!!!!!!!!!!!!!!!

victorjba

#31 Si Almeida se afeita ¿se le puede llamar ingles brasileñas?

vicus.

Fíjense cómo será la cosa...que hasta la banca ladrona y usurera flipa con lo del ayuntamiento de Madrid.

D

#30 Cuando las transferencias implican cuentas de la administración pública se miran con lupa sobre todo si el NIF de la empresa y su razón social no corresponde con el tipo de transferencia, como es el caso (una transferencia de una empresa no sanitaria realizando operaciones bancarias relacionadas con compras sanitarias de gran coste para un tercero, no cuadra), de hecho es una de las maneras de detectar transferencias fraudulentas y/o de blanqueo de capitales y sí, eso los operadores de cuenta lo revisan por normativa de la casa (lo he dado en el curso de blanqueo de capitales precisamente)

D

#44 de nada hombre, he dejado en otro comentario más detalles de como funciona exactamente esa "detección" en #39 pero te la detallo de nuevo aquí por comodidad

Cuando las transferencias implican cuentas de la administración pública se miran con lupa sobre todo si el NIF de la empresa y su razón social no corresponde con el tipo de transferencia, como es el caso (una transferencia de una empresa no sanitaria realizando operaciones bancarias relacionadas con compras sanitarias de gran coste para un tercero, no cuadra), de hecho es una de las maneras de detectar transferencias fraudulentas y/o de blanqueo de capitales y sí, eso los operadores de cuenta lo revisan por normativa de la casa (lo he dado en el curso de blanqueo de capitales precisamente)

D

"Yo destapé la Gurtel" -- Esperanza Aguirre

cocolisto

Los que roban son capaces de detectar a ladrones.

c

#11 y cuando gente "expuesta" contrata algo tiene que indicar que lo son...

s

#11 tengo entendido que no ven nada ni los desarrolladores ni los DB, que son todo nombres y números falsos.

D

#36 debería ser así, las BBDD están encriptadas pero siempre puedes lanzar una consulta y extraer datos, también puedes si tienes acceso de administración al aplicativo (usuarios autorizados), claro que todo está auditado y en teoría te puede caer un paquete pero en la práctica no sucede dicho "paquete" salvo que sea un acceso "exagerado" o que llame demasiado la atención, a mi personalmente por comprobar conectividad entre mi PC y unas máquinas a ver si podía entrar en ellas los de seguridad me dieron el toque porque veían desde mi PC muchos inicios de sesion en máquinas remotas, pero una vez explicado que quería saber si las podía administrar como me habían pedido mis superiores sin problema, pero sí el ojo lo tienes ahí encima.

z

#38 duda que las BBDD estén encriptada, sí a caso los discos duros.

D

#73 Voy a ser más preciso, los datos están "ofuscados", pero igual lo suelto aquí y la mitad de la gente no entiende el concepto, por eso he usado una palabra que entenderá todo el mundo aunque no sea exactamente lo mismo, y sí ya sé que esos datos suelen usarse para entornos no productivos pero en este caso hay maneras de "enmascarar" el dato para que quien lo extraiga no tenga el dato real aunque sea de PRO, salvo que sea la propia aplicación quien maneja el dato.

z

#77 la aplicación suele conectar por red, con TLS 1.3 y contraseñas robustas si de hace bien, pero desde una Shell en uno de los nodos del clúster de BBDD, el cifrado de los discos es "invisible", vamos, que ves los datos en plano.

Ya no hablamos de cómo sangran datos los logs de los sistemas de colas y mensajería. De un mqseries sacamos 20.000 datos completos de transacciones con tarjetas de uno de los 4 bancos gordos del país, y eran sólo los pagos en sus TPV virtuales de 48h.

Ahora se ha mejorado bastante con Mandatory Access Control en los Linux, pero siempre hay algún cabo suelto.

D

#78 Lo de los MQs no te digo nada, ahí sí que se ve la chicha, me ha tocado hasta extraer algún mensaje mal enviado de una de las colas porque no lo podía procesar (tamaño más grande de lo esperado) y es verdad que se ve la transacción, el cliente, el número de cuenta.... y no era de pepito palotes era de una empresa gorda y una transacción de millones lol

z

#79 pues cuando ves el log del MQ abusando de una petición web, se te cae el alma a los pies y te vienen ganas de pasar todos tus ahorros a oro escondido en el colchón cry

Mucho más seguro y con menor devaluación.

D

#80 También decir que los MQ están en una red interna y que para llegar a ellos hay bastante capa que atravesar IDS, varios FW, webservers, servidores de aplicaciones.... pero vamos que sí, que si tienes ssh al servidor y permisos del usuario que corre el MQ listo, yo los tengo, bueno tengo root en todos los servidores, pero vamos que me conecto a través de un bastion (con el tunneling capado, aunque hubo una época que no ) y también se ve lo que escribo y lo que leo, con lo que se me podría pillar.

z

#81 ahahahaha, eso pq usas ssh y te clonan el PTY? Qué tiempos en los que se dejaban el sudo-io en /var/log lol

El MQ que te comento, cayó navegando el /tmp abusando de un jsp, de pena.

Pudimos subir un jsp-shell un servidor "inútil" y alguna mandanga guarrona nos clono el jsp en cuestión en la máquina que gestionaba el TPV virtual.

Vamos, upload al servidor A y en la repeinada final de la auditoría nos aparece en otro lado.

Ya no te hablo de vignette, su forma de cachear páginas generadas dinámicamente, por arquitectura de vignette, permite que sí aciertas el código de página que se acaba de generar, veas el contenido sin ser el usuario destinatario. Sacamos extractos de la banca online así...

Sigue habiendo mucha mierda, hace 3 años los de cloudera decidieron meterle un kubernetes a sus clústers y se lo dejaron aceptando peticiones no autenticadas en el 6443. Festival del humor...

Qué te voy a contar cry

D

#82 Estás obligado a entrar por un servidor intermedio por SSH con la shell limitada, en cuanto entras en ese servidor intermedio se ejecuta un miniprogramita que solo te deja poner el nómbre de una máquina, no hay manera de ejecutar nada, solo meter el nombre de la máquina de destino, esta servidor intermedio tiene cortado el tunneling en el /etc/sshd_config con un AllowTcpForwarding no ni con putty ni con mobaxterm puedes hacer un tunel para encriptar la informacion entre origen y destino final, por tanto todo lo que escribas es susceptible de ser visible por un keylogger que sabermos que existe en ese servidor intermedio, es más lee hasta los logs que leemos de los servidores destino administrados, vamos todo lo que te salga por pantalla, hasta una key privada de un servidor si se te ocurre copiarla en modo texto pegarla en un archivo con el VIM en la máquina destino.

No es la primera ni ultima empresa que usa sistemas similares para controlar lo que haces, es muy rudimentario y hace el trabajo más lento (tardas más en entrar en las máquinas y te obliga a hacer otras operaciones de otra manera enrevesandolo todo) pero es efectivo.

Los MQs ya sé que son tecnología del pleistoceno, pero en banca es lo que funciona todavía, igual que los mainframes o el cobol lol

Nosotros también tenemos Vignette... completamente fuera de soporte, como no lol

Y efectivamente que te voy a contar yo tampoco lol

o

#36 que no puedas ver nombres no implica que no puedas ver numeros y saber que una transaccion es sospechosa aunque evidentemente veras que el dni del fulano es *3424** y el nombre Oscar *** a****e por lo que será dificil que relaciones pero luego si el BE o algun organismo pide datos la gente de auditoria previa petición oficial tiene canales para facilitar datos. Yo no trabajo en esos sitios pero en las cafeterias antes siempre habia batallitas de que un fulano ha echo 1000 trasacciones de 999€ o 10.000 de 99€ o mierdas así porque se piensan que las pequeñas y separadas pasan desapercibidas, gente con muchas cuentas diferentes o que de diferentes cuentas desvia dinero a determinados sitios pensando que pasaran de largo

cocolisto

#11 Gracias por la explicación.Desconocia todo este extremo del funcionamiento bancario.

CheliO_oS

#11 Ahora solo falta detectarlas a tiempo antes de que se pulan el dinero los ladrones.

D

#56 es difícil detectar un delito antes de que se produzca, por los bancos imposible, lo que sí se detectan son transferencias que no cuadra, cualquier transferencia que sea superior a un valor definido por el banco y que no cuadre su tipo de transferencia con la razón social del NIF de la empresa se verifica por un operador humano.

jacm

#11 Tengo una duda, al leer que trabajas en un banco ...

En el curso ese que hablas de "blanqueo de capitales" ¿Os enseñan a evitarlo los blanqueos o a como hacerlos para que no se descubran?

D

#59 Los cursos son para los curritos del banco. Tú como currito tienes capacidad de hacer blanqueo de capitales? Pues nosotros la misma capacidad que cualquier currito

De nada

jacm

#61 A mi, como informático, me preguntan como gestionar el dinero negro, sí. Eso sí a bajo nivel y yo me hago el sueco siempre. Más de uno me cuenta como le ha dicho el banco que lo haga.
Cuando me dicen que es que pagan muchos impuestos, le digo lo siguiente a mis clientes:
"Para pagar menos impuestos no tienes que vender en B. Eso complica la gestión. Tienes que votar a los partidos adecuados. No sea que estés votando a los que bajan los impuestos a los muy ricos y te lo suben a ti porque eres un rico normalito."
pero siguen votando al PP o a V0x, ¡qué le vamos a hacer!

D

#62 Como administrador y analista de sistemas ni siquiera tengo esa capacidad, ni podría, ni nadie en el banco a no ser que tenga accesos múltiples y muy privilegiados, es más es que ni siquiera podría ver una simple transferencia de un cliente -(de hecho he protestado porque el curso a nosotros no nos vale para nada, pero como es normativa del banco de seguridad lo tenemos que dar todos los empleados), mucho menos mover dinero y eso que soy administrador de las máquinas de toda la parte de sistemas distribuidos

z

#62 fusilarlos, es lo más eficaz, pq no sólo votan a esos, encima les harán donaciones y todo lol lol lol lol

Socavador

PP, Robaremos bien. Hay que joderse.

morsafecal

La que esta liando carmena, mi puta vida.

s

Es que son el mismo conglomerado.
Una enorme burbuja de intereses cruzados.
Vamos; lo que viene a ser una MAFIA

kelonic

Los bancos dieron la alarma porque se gastaron el dinero en coches de lujo y yates, si lo hubieran dejado en depósito por lo menos un añito nada de esto se habría descubierto.

mando

Qué poca credibilidad tiene la política de este país...

oceanon3d

#16 Determinada política ... no generalices que lo que pasa en España tiene nombre y apellidos.

K

#16 Para estar en el PP se sabe que se tiene que ser intrínsecamente corrupto por acción o por omisión, de lo contrario no llegas ni al nivel 458 del organigrama o te quitan de en medio a las primeras de cambio. En otras palabras, comparar los políticos del PP con los demás, en cuanto a nivel de tendencia a sisar, pillar sobres o malversar, es como comparar a un asesino en serie con el Papa Francisco.

De ahí precisamente la ansiedad constante que mostraba Casado en los tiempos de la pandemia con los fondos europeos. No podía comprender como el actual gobierno iba a gestionar el sueño húmedo de todo corrupto pepero, esto es, meter sus ignominiosas zarpas en ese montón de millones, sin poder llevarse una puta comisión o un puto sobre.

Kleshk

Los Bancos son comunistas

n

¿Y todavia no les han concedido el Principe de Astúrias de economia?

vviccio

Al final fue Esperanza Aguirre quien destapó este caso de corrupción. lol

Morrison

Madre mía cuanto trabajo de blanqueo tiene por delante el comando telegram!

mudit0

GUAPA!

makinavaja

En breve... ese ex-alcalde del que usted me habla....

S

Y cuando el ayuntamiento se quejó del sobreprecio exagerado de los guantes prefirió un acuerdo privado con estos dos para que les devolviesen dinero, y aún así los cobraron hinchados de precio.. Yuhu, suena muy bien eso, no pueden alegar ignorancia sobre sus malas prácticas. La otra pregunta , la siguiente, que cómo prefirieron esa solución si ya indicaba el objetivo de llevarse dinero público.Todo fue normalziado porque saben gobernar y tal... Tal vez ya estaban tan entrampados en esta mafia que no podían hacer otra cosa.

D

CHAPUCEROS

Hitman

¿José Luís Martínez Almeida Carapo no era el mejor alcalde de España según sus palanganeros?

D

Se vienen cositas.

j

Lo raro es que no se caguen encima cuando hablan.

Con lo torpes que son robando se lo están poniendo difícil a los afinadores para exculparlos.

sabino80

No compartieron y se chivaron.

k

UUUhhh!!!! ese tecnico que ha visto los numeros ha dicho que se revisen debbe estar en la cola del paro , no se joden los chiiringüitos del PP o del PE (psoe) o de quien sea , la pasta debe circular.