Hace 2 años | Por --418502-- a lainformacion.com
Publicado hace 2 años por --418502-- a lainformacion.com

Segundo ciberataque al SEPE. El propio Ministerio ha informado en su cuenta de Twitter que se había visto afectado por un ataque informático.

Comentarios

E

#24 #5 el funcionario cuñao de turno ha buscado google en google y ha roto la interné

ioxoi

#38 pues no lo entiendo, si han contratado ... a los mejores:
https://www.lainformacion.com/economia-negocios-y-finanzas/gobierno-recurre-telefonica-investigar-foco-hackeo-sepe/2832258/
eso si, no parece que la transparencia sea una característica de este contrato

sonixx

#1 yo apuesto a que dos usuarios han intentado entrar a la vez a la página y se ha saturado

D

#1 que se cambien al nuevo antivirus li-nux

j

#64 linux no es un antivirus, pero si, que se cambien a gnu/linux ya

ed25519

#29 Pues podemos esperar el efecto llamada, ya que ahora mismo las administraciones españolas son muy muy vulnerables, con lo que no me extrañaria que tuvieramos mas ataques.

makeihan

#54 El SEPE y tal puede hacer más o menos coña, al final los bancos pueden adelantar la $$$ de las prestaciones y que se note más o menos como la última vez, pero la gracia será cuando les dé por atacar red eléctrica, ADIF, AENA, redes de distribución de agua y demás empresas semi-públicas de infraestructuras críticas. Entonces nos vamos a descojonar todos de la risa.

D

#62 He visto que muchos sistemas SCADA usaban XP y me he cagado la pata abajo.

Esas mierdas deberian estar bajo OpenVMS/HP-UX o similares con las politicas en modo paranoico.

eldarel

#15 Jugoso, jugoso sería Agencia Tributaria (ingresos) o TGSS (pagos de pensiones).

D

#19 Ahi creo que usan maquinas gordas con AS400 y HP-UX por lo mismo.

eldarel

#21 Y mainframes...
De todas formas, yo entiendo que los ataques van por los portales y otros sistemas Windows... Tienen mucha visibilidad y paralizan peticiones y fastidian.
Tendría delito tener los sistemas que manejan el dinero con Windows.

D

#44 El problema no es Windows, el problema esta en que deberia prohibir trabajar con suites ofimaticas con macros activadas, lo mismo con la suite de correo llamando al motor de IE y basura como Active X en plugins "legacy".

El texto plano en correos deberia ser obligatorio, junto con politicas de verificacion de firmas y destinatarios con GPG de forma transparente en el cliente. Que si el cliente detecta algo que no este firmado/verificado, salte y se ponga a la carpeta de "peligroso". Eso en comunicaciones internas.

En el tema de suites, ni macros llamando a VBA ni .Net ni chorrimierdas basadas en Access hostias en vinagre. Pro-hi-bi-das. Que se gasten los cuartos en tecnologia que no dependan de esas basuras.

P

#46 joder que poco se de informatica.

Pero joder, se te ve tan seguro escribiendo que tendras razon (sin ironia, lo digo en serio).

Pero la muestra de como va este pais es que en la empresa para la que trabajo me metieron en el departamento de fraude pq fui el unico que abrio un ticket de posible phising.

crysys

#46 Ya, ya... Hasta que la multinacional que es tu primer cliente te obliga a usar su plugin de Java en Iexplorer o no facturas.

Todas esas cosas que comentas, hace años, vienen desactivadas de serie. Hay que habilitarlas a idea y si se hace es porque no puedes vivir sin ellas empresarialmente en tu mundo utópico.

Tú prueba a no dejar pasar correos sin SPF ni DKIM verificados. A ver cuantos pedidos dejas de recibir al día siguiente. cc #47

D

#65 >Tú prueba a no dejar pasar correos sin SPF ni DKIM verificados. A ver cuantos pedidos dejas de recibir al día siguiente.

Me ha tocado implementarlos en postfix, el puto horror.

>Hasta que la multinacional que es tu primer cliente te obliga a usar su plugin de Java en Iexplorer o no facturas.

Les doy 5 años hasta que mueran. Ni Windows 7 esta soportado ya, e IE11 a duras penas sobrevive.

Edge se ha pasado al lado oscuro de Chrome. Lo veo bien/mal. Bien porque nos libramos de un plumazo de toda la mierda de ActiveX y pasamos a un mundo tecnicamente multiplataforma y conseguridad relativa gracias a un sandbox efectivo, donde hasta WASM es mucho mejor que cualquier plugin ActiveX, Java o NPAPI/PPAPI.

Y lo digo pese a que usé Mplayer via mozplugger y otras cosas más.

Mal porque Google es como la Stasi y Microsoft juntas.

editado:
Mozplugger

eldarel

#65 Y algunos hasta envían correos sin TLS en SMTP. ¡Vivan las postales!

D

#68 Les gusta el exhibicionismo.

eldarel

#46 amén a eso también.
Pero en vez de texto plano, texto rico.
Hasta en las terminales de consola nos ayudan los colores roll.

editado:
Intentas decir que correo sin anexos, ¿verdad?

D

#57 Correo sin ser enviado como HTML y mucho menos con JS incrustado. Anexos bien, pero por politica en ZIP.
Y en todo Windows con las GPO sin ocultar las extensiones de archivo, eso de primeras.

Que el cliente de correo muestre el HTML con un visor ultracapado si acaso, o con un visor que no soporte JS como politica.

snowdenknows

#36 La verdad que tantos cursillos que les gusta hacer al "gobierno de España" y para uno que tienen que hacer de verdad sobre ciberseguridad para empleados públicos no lo crean lol

s

#70 si existe.. perdon por tu chiste, nacio muerto

m

#36 y cómo le queda la conciencia al que la lía?

snowdenknows

#77 se suele intentar convencer a si mismo que es culpa del informatico

a

#15 Si no te da por entender la mala gaita de mi amigo a la hora de lanzar indirectas en forma de pregunta, no te lo vamos a explicar.

parabola

No podía saberse

jdmf

Yo que creo que los ataques los realizan los elementos más indeseables de la sociedad:
- Empezando por los jóvenes en paro, que seguramente no quieren trabajar.
- ... o los que están con contratos temporales, que prefieren seguir concatenando contrato tras contrato hasta cumplir los 67.
- ... más aún , seguro que son los del campo, con lo bien que estaban y ahora tienen que sufrir cobrar un SMI más alto, con lo bien que "no se llegaba a fin de mes" como antes.
- ... Claaaro, son los riders, ésos, sin duda, de estar 24hs al día pendiente del teléfono ahora no saben qué hacer con su tiempo y quieren seguir explotados, pero oye, entretenidos y "haciendo lo que más les gusta", ir en bicicleta.

.... ¿Y si no son ésta gente? ¿Quién queda para torpedear justamente el ministerio que más está intentando hacer que las cosas vayan bien?

D

#31 Es que ironicamente Windows 95 hubiera sido inmune frente a esos ataques.

Ni con KernelEx hubiera sido posible ejecutar un ataque complejo que depende de componentes que piden minimo XP/2003 para arriba.

Vodker

Nada, que no escarmientan...

k

Me pongo conspiranoico:
Son ataques desde dentro orquestados por aquellos que no quieren ver progresar a ESPAÑA .
No creáis que ando desencaminado

v

Se ve que falta dinerito.

pabscon

Que consultora les lleva el temita?

D

#28 [rot13] vaqen

s

#35 Gran festival.

#28 ¿ renfe ?

D

por fin pueden dar trabajo a alguien para que les arregle el desaguisado.

#9 Mucho me temo que el gobierno prefiere formar y dar trabajo a pastores y apicultores
https://www.meneame.net/go?id=3514077

mariKarmo

- "Me teneí atacá", afirmó la ministra.

TetraFreak

#14 Es gallega. "Tedesme ata a cona" mejor

D

Que casualidad

D

#23 verdad? Siempre se caen los ministerios que se encargan de repartir la pasta. Los que se encargan de recaudarla no paran ni un nanosegundo.

Pointman

A primera hora intenté hacer unos trámites y no había manera. Daba un error genérico. Después de dar vueltas ya me he olido que algo estaba pasando.

Pues nada, a esperar y a ver si se arregla pronto.

Yolanda no tiene más que disgustos últimamente

Ehorus

Algun empresaurio que habrá contactado con algún emporio ruso... eso de tocarles las pelotas, tiene un precio... a ver con la subida del smi, a ver con poner en la picota al empresaurio/a/e del pais con temas de sueldos de mierda...

yoshi_fan

Señores, que no me sorprenderia que esto sean ataques coordinados para poner en jaque al gobierno actual. Cosas similares han pasado en USA y Alemania ha tenido que desmontar ya al menos una trama hasta donde yo se.

ed25519

#40 Puede ser si, no es una teoria conspiranoica

e

#45 lo triste es que eso nunca se va a poder saber no creo que puedan descubrir quién ha sido cuando no son capaces ni de evitar que los hackeen

j

¿Porque no forman a los puñeteros funcionarios? y segundo que quiten el puto windows y pongan gnu/linux ya

Metabron

¿Cuantos ataques con exito van ya? ¿Tenemos alguna infraestructura crítica protegida?

L

Donde esté el Windows 98 que se quiten los demases

r

Me gustaría saber quien está detrás de esto.

nomasderroches

Vaya panda

Efnauj72

Amigo informático, no sabes un montón como dice la canción.

j

Supongo que es inútil decirlo, porque da menos juego, pero la red del SEPE no se ha visto atacada por este ataque.

butanitobombona

Si tenemos la mejor ministra de trabajo, no se porque la gente usa tanto esas paginas, si estamos currando a tope

Tuquemiras

Me empiezo a preguntar si alguien de la derechita cobarde o afín... está pagando para esto, porque hay mejores sitios q hackear digo yo q volver al mismo sitio...

U

Que casualidad que sea al ministerio que mas medidas populares directas ha aplicado. SMI, ERTES (y no eres), Inspectores para descubrir fraudes, fichar las jornadas laborales, Riders, más indefinidos y menos temporales... me suena a sabotaje o presión para que se relaje la "perroflauta"...

¿Otra vez está pasando esto?, ¿no será que les interesa que ocurra en vez de intentar evitarlo? roll

mariKarmo

#7 eh... Hola?

ElTioPaco

#7 o a la oposición, casado tiene cara de niño rata que se cree hacker al lanzar un DDoS a una IP.

elculebrilla

Pues esto va a ser el pan nuestro de cada día. Lo bueno de esto es que en unos años se dará cuenta la administración que el Windows 95 no es seguro y lo quitarán de la administración.

D

#3 Windows 95 seria inmune a muchos de los ataques destinados a NT6 para arriba.

a

#18 no hay que tomarse los comentarios al pie de la letra.

knzio

#3 y será el momento de poner windows vista

Am_Shaegar

#25 Mejor el Me.

reithor

Como se ceban con las instituciones ancladas en Windows 95...

D

#8 Vamos a dejarlo simplemente en Windows...

M

#8 #10 Yo soy de los que se ceba, y más debería.

reithor

#12 Pues cébate, no te prives.

D

#8 Windows 95 no podría abrir dichos ataques.

Muchos de los ataques de macro son para versiones de Office que Wndows 95 con Office 97 no soporta ni loco, ni tampoco Outlook con base de IE6.

reithor

#20 Perdone usted por hacer chascarrillos reducidos al absurdo sobre lo obsoleto de la informática en cualquier institución que no sea Hacienda (para recaudar a gusto) y los 350 iPads y móviles de última generación que reciben sus señorías cada 4 años.

GrogXD

#20 Relájate un poco, pistolero, parece que vas perdonando vidas.