Ir al contenido principal

Hackean página del Ministerio de Trabajo CR

Hoy 12-12-14 se ha convertido en parte de la historia para la comunidad informática de Costa Rica el hecho de un hackeo sobre la pagina del Ministerio de Trabajo. Lo anterior denota claramente una vulnerabilidad para un sitio perteneciente al estado y que por ende debe ser una llamada de atención a todos los demás sitios para que revisen sus niveles de seguridad y no solo revisar sino también fortaleces dichos niveles de seguridad.

Otra característica que se sale a la luz es la falta de un respaldo del sitio existente ya que apesar de transcurrir muchas horas después de hackeada aun no se levanta con normalidad y todos sabemos que en la informática los tiempos de respuesta no deben ser lentos.

Extraigo la nota de la fuente CRHoy.com como referencia de lo sucedido:


 ------------------------------------------------------------------------------------------------------------------------
Con una imagen oscura y música árabe. Así recibe la página del Ministerio de Trabajo a los usuarios que ingresan desde temprano. El sitio se encuentra en este momento hackeado por “Anon Ghost”, un grupo en apariencia de hackers palestinos. “Somos el sonido de los olvidados, el luchador por la libertad en el mundo cibernético y nuestro objetivo principal son el sionismo y los israelitas, si usted se está preguntando por qué su sitio web fue hackeado por nosotros, es básicamente porque queremos compartir nuestro mensaje y mostrar al mundo lo que somos, no estamos buscando la fama, pero tenemos una meta para alcanzar, que nos apoyen todos los equipos de hackers y nos apoye todo el movimiento de libertad en el mundo”, dicta el mensaje.

El Ministerio de Trabajo y Seguridad Social (MTSS) trabaja en el mantenimiento de su página luego de que fuera hackeada por “Anon Ghost”, un grupo en apariencia palestino.

“Informamos que el hackeo de la página ya fue levantado y se está trabajando en volver a darle funcionamiento regular al sitio mediante la coordinación con el proveedor del servicio web”, informó la oficina de Prensa del Ministerio.

Con una imagen oscura y música árabe es como recibía la web www.mtss.go.cr a los internautas que esta mañana trataban de consultar el sitio.Por ahora la página tiene una advertencia de que se encuentra en mantenimiento. -----------------------------------------------------------------------------------


Esto debe ser tomado como una enseñanza para tomar todas las medidas de seguridad alcanzables y tener medidas de contingencia que permitan una respuesta rápida como sucede con ataques a otros sitios en los que tardan minutos para levantar el sitio con normalidad. 

Pueden dejar sus comentarios.

Comentarios

Entradas populares de este blog

¿Qué es CentOS? Versiones CentOS y requisitos del sistema

  Los sistemas operativos para empresas deben cumplir con ciertos requisitos. Para algunos, por ejemplo, es esencial que el software vinculado a la administración del sistema cuente con una oferta de soporte por parte del equipo de desarrollo o del proveedor. Solo de esta forma es posible garantizar permanentemente que el software sea optimizado regularmente, se corrijan errores , esté protegido contra malware y se detecten nuevas vulnerabilidades. De la misma forma, la compatibilidad regresiva, es decir, asegurar la estabilidad de las interfaces entre el sistema operativo y los programas, es fundamental para el funcionamiento constante de las aplicaciones utilizadas en el entorno corporativo. Una de las soluciones empresariales de código abierto más populares en el sector web es la distribución Linux CentOS. Índice CentOS: la historia del descendiente de RHEL ¿Cuáles son las particularidades de CentOS? CentOS: ¿cuáles son los requisitos del sistema para la distribución?...

9 comandos básicos Fdisk, para gestionar el disco duro

Fdisk (válido para fixed disk o format disk), es uno de los comandos más importantes que deberíamos conocer, puesto que en caso de no contar con interfaz gráfica de por medio (cosa muy habitual en las distribuciones destinadas a servidores por el mejor aprovechamiento de los recursos), nos ayudará enormemente en la gestión y administración de nuestro espacio en disco . Con esta herramienta podremos crear, eliminar, redimensionar, cambiar o copiar y mover particiones usando el sencillo menú que ofrece. El límite que existe en esta herramienta está en 4 particiones primarias como máximo por disco , y un número de particiones extendidas o lógicas que será variable en función del tamaño de nuestro disco duro. A continuación veremos algunos de los comandos más usados para gestionar la tabla de particiones de un sistema Linux . Recordad que deberemos estar con el usuario root o con algún usuario con permisos similares , para no encontrarnos continuamente con errores de permisos o com...

¿Qué es ITIL 4?

  ITIL 4 ITIL 4 es una revisión al marco de trabajo más ampliamente aceptado a nivel mundial para la Administración de Servicios de TI (ITSM). Se compone de una guía comprensiva de como adoptar y adaptar las mejores prácticas de gestión. ITIL 4 proporciona la guía que necesitan las organizaciones para abordar los nuevos desafíos de la administración de servicios y utilizar el potencial de la tecnología moderna. Está diseñado para garantizar un sistema flexible, coordinado e integrado para el gobierno y la gestión efectiva de los servicios habilitados para TI. Historia de ITIL Creado a finales de la década de los 80 por la Central Computer and Telecommunication (CCTA) del Reino Unido y destinado originalmente al sector público. Hoy es el estándar TI de facto de la gestión de servicios tanto del sector público como privado y su propietario es Axelos. 1981: IBM Yellow Books. 1986: Inicia el desarrollo de ITIL. 1989: Primeras publicaciones de ITIL. 19...