{"id":38128,"date":"2022-10-01T04:12:41","date_gmt":"2022-10-01T09:12:41","guid":{"rendered":"http:\/\/losperiodistas.com.mx\/portal\/?p=38128"},"modified":"2022-10-01T04:12:43","modified_gmt":"2022-10-01T09:12:43","slug":"hackeo-masivo-a-sedena-evidencia-vulnerabilidad-de-ciberseguridad-asi-fue-el-ataque-forbes","status":"publish","type":"post","link":"https:\/\/losperiodistas.com.mx\/portal\/hackeo-masivo-a-sedena-evidencia-vulnerabilidad-de-ciberseguridad-asi-fue-el-ataque-forbes\/","title":{"rendered":"Hackeo masivo a Sedena evidencia vulnerabilidad de ciberseguridad; as\u00ed fue el ataque | Forbes"},"content":{"rendered":"\n<p class=\"has-medium-font-size\"><em>El hackeo a la Sedena por el grupo &#8216;Guacamaya&#8217; aprovech\u00f3 una vulnerabilidad ligada a una flaqueza del servidor Microsoft Exchange.<\/em><\/p>\n\n\n\n<p><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/losperiodistas.com.mx\/portal\/wp-content\/uploads\/2022\/10\/hackers-ciberataque-1024x576.jpeg\" alt=\"\" class=\"wp-image-38129\" srcset=\"https:\/\/losperiodistas.com.mx\/portal\/wp-content\/uploads\/2022\/10\/hackers-ciberataque-1024x576.jpeg 1024w, https:\/\/losperiodistas.com.mx\/portal\/wp-content\/uploads\/2022\/10\/hackers-ciberataque-300x169.jpeg 300w, https:\/\/losperiodistas.com.mx\/portal\/wp-content\/uploads\/2022\/10\/hackers-ciberataque-768x432.jpeg 768w, https:\/\/losperiodistas.com.mx\/portal\/wp-content\/uploads\/2022\/10\/hackers-ciberataque.jpeg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption><em>Foto: Negative Space \/ Pexels.<\/em><\/figcaption><\/figure>\n\n\n\n<p class=\"has-vivid-cyan-blue-color has-text-color has-medium-font-size\">FORBES STAFF<\/p>\n\n\n\n<p><strong>Reuters.-<\/strong>\u00a0El hackeo de 6 terabytes de informaci\u00f3n clasificada, incluidos miles de correos electr\u00f3nicos de la Secretar\u00eda de la Defensa Nacional (Sedena), ha dejado en evidencia la gran vulnerabilidad del gobierno de M\u00e9xico y el pa\u00eds en general en temas de ciberseguridad derivada de una insuficiente inversi\u00f3n y planeaci\u00f3n, advirtieron expertos.<\/p>\n\n\n\n<p>Este viernes, el presidente, Andr\u00e9s Manuel L\u00f3pez Obrador, confirm\u00f3 una\u00a0filtraci\u00f3n masiva de documentos reservados\u00a0de la Secretar\u00eda de la Defensa Nacional (Sedena) que, entre otras cosas, sac\u00f3 a la luz partes m\u00e9dicos que dan detalles no revelados de los padecimientos coronarios del mandatario.<\/p>\n\n\n\n<p>\u201cSeis terabytes (TB) es una medida significativa en t\u00e9rminos de informaci\u00f3n. Si hablamos de documentos, podr\u00eda decir que es una barbaridad\u201d, dijo Francisco Solano, director de TI y portafolio de Logicalis para el norte de Latinoam\u00e9rica. \u201cEs algo que nos deja ver que no fue una situaci\u00f3n fortuita (\u2026) tiene una planeaci\u00f3n, est\u00e1 bien pensado\u201d, agreg\u00f3.<\/p>\n\n\n\n<p>De acuerdo con Solano y a p\u00e1ginas web especializadas, la vulnerabilidad aprovechada por los hackers, conocidos como \u201cGuacamaya\u201d, fue una evoluci\u00f3n de \u201cProxyShell\u201d, una flaqueza del servidor Microsoft Exchange detectada en el primer semestre del a\u00f1o pasado que, sin embargo, el gobierno mexicano no pudo corregir por falta de recursos.<\/p>\n\n\n\n<p>\u201cMuchos de los parches para la protecci\u00f3n de esta vulnerabilidad fueron publicados meses despu\u00e9s, pero esto obligaba a realizar actualizaciones pertinentes. Cuando no se cuentan con los mecanismos de automatizaci\u00f3n necesarios ni con el personal, se vuelve todav\u00eda m\u00e1s complejo. Tenemos el ant\u00eddoto, pero no qui\u00e9n lo aplique\u201d, opin\u00f3 Solano.<\/p>\n\n\n\n<p>Seg\u00fan diversos estudios privados, M\u00e9xico es el pa\u00eds de Latinoam\u00e9rica que m\u00e1s ataques cibern\u00e9ticos recibe. Sin embargo, de acuerdo al prestigioso&nbsp;<a href=\"https:\/\/ncsi.ega.ee\/ncsi-index\/?order=-rank\" target=\"_blank\" rel=\"noreferrer noopener\">\u00cdndice de Ciberseguridad Nacional (NCSI)<\/a>, ocupa el lugar 84 de 160, por debajo de pa\u00edses como Colombia, Panam\u00e1, Jamaica o Per\u00fa.<\/p>\n\n\n\n<p>Estas cifras deber\u00edan alarmar tanto a dependencias gubernamentales como a las empresas, coincidieron expertos entrevistados por Reuters. A pesar de que los recursos para ciberseguridad se han venido incrementando a\u00f1o tras a\u00f1o, a\u00fan son insuficientes, dijeron.<\/p>\n\n\n\n<p>Para Adolfo Grego, especialista en investigaci\u00f3n forense, los hackers habr\u00edan necesitado hasta tres d\u00edas para copiar la informaci\u00f3n de la Sedena, lo que supone una inacci\u00f3n de las autoridades.<\/p>\n\n\n\n<p>\u201cEs un incidente muy grande. Seis terabytes de informaci\u00f3n representa un acervo enorme, sobre todo trat\u00e1ndose de correos electr\u00f3nicos. Es, sin duda, un golpe catastr\u00f3fico\u201d, opin\u00f3.<\/p>\n\n\n\n<p><strong><em>No te pierdas:&nbsp;<a href=\"https:\/\/www.forbes.com.mx\/tras-hackeo-a-sedena-ricardo-monreal-llama-a-legislar-en-ciberseguridad\/\">Tras hackeo a Sedena, Ricardo Monreal llama a legislar en ciberseguridad<\/a><\/em><\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-hackeo-a-la-sedena-uno-de-mas-ciberataques-al-gobierno\">Hackeo a la Sedena, uno de m\u00e1s ciberataques al gobierno<\/h2>\n\n\n\n<p>La Sedena no es la primera instituci\u00f3n gubernamental que sufre un hackeo que se hace p\u00fablico. En 2019, 180,000 archivos de la petrolera estatal Pemex fueron hackeados y secuestrados en el peor ciberataque de su historia. Los delincuentes solicitaron 4.9 millones de d\u00f3lares, pero las autoridades dijeron que no pagar\u00edan ni negociar\u00edan con ellos.<\/p>\n\n\n\n<p>El a\u00f1o pasado, la Loter\u00eda Nacional y la Plataforma Nacional de Transparencia tambi\u00e9n fueron objetos de ciberataques.<\/p>\n\n\n\n<p>El m\u00e9todo utilizado fue el&nbsp;<em>ramsonware<\/em>, un software con el que los cibercriminales secuestran datos a trav\u00e9s de un cifrado de archivos que se libera pagando un rescate y que se ha convertido en uno de los ataques cibern\u00e9ticos m\u00e1s usados en M\u00e9xico.<\/p>\n\n\n\n<p>El a\u00f1o pasado, seg\u00fan un estudio de Sophos, una empresa brit\u00e1nica de software y hardware de seguridad, de 200 organizaciones en M\u00e9xico, 74% fue v\u00edctima de&nbsp;<em>ransomware<\/em>, pagando un promedio de casi 500,000 d\u00f3lares. Solo en 2021, este tipo de ataque creci\u00f3 600% en M\u00e9xico.<\/p>\n\n\n\n<p>Los expertos consultados por Reuters aseguraron que, lejos de que vayan a desaparecer estos ciberataques, est\u00e1n en aumento y tanto las dependencias gubernamentales como las empresas privadas lucen vulnerables.<\/p>\n\n\n\n<p>\u201cExiste un deterioro de las posturas defensivas en seguridad de informaci\u00f3n. Un factor importante es la austeridad presupuestal\u201d, sostuvo Grego. \u201cM\u00e9xico tiene a especialistas en ciberseguridad y forensia digital de clase mundial (pero) la actual administraci\u00f3n no necesariamente los est\u00e1 tomando en cuenta\u201d, agreg\u00f3.<\/p>\n\n\n\n<p>Fuente: https:\/\/www.forbes.com.mx\/hackeo-masivo-a-sedena-evidencia-vulnerabilidad-de-ciberseguridad-asi-fue-el-ataque\/<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El hackeo a la Sedena por el grupo &#8216;Guacamaya&#8217; aprovech\u00f3 una vulnerabilidad ligada a una flaqueza del servidor Microsoft Exchange. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":38129,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[8],"tags":[12854,12834,12855,3262],"class_list":["post-38128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-ciberataque","tag-guacamaya","tag-hackeo","tag-sedena"],"_links":{"self":[{"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/posts\/38128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/comments?post=38128"}],"version-history":[{"count":1,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/posts\/38128\/revisions"}],"predecessor-version":[{"id":38130,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/posts\/38128\/revisions\/38130"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/media\/38129"}],"wp:attachment":[{"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/media?parent=38128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/categories?post=38128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/losperiodistas.com.mx\/portal\/wp-json\/wp\/v2\/tags?post=38128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}