Ciberseguridad: ¿gobierno siendo saboteado o son inoperantes?

Jolo

Gold Member
Se incorporó
30 Abril 2004
Mensajes
2.132
Hola,

Voy a ser super breve con mi "super hallazgo".

La semana pasada apareció un Mail del SII falso, haciendo uso de una técnica de spoofing. El punto es que el remitente estaba perfecto, pasó sin dramas cualquier verificación de Phishing, y muchos cayeron porque era muy dificil detectar que era ello.


El asunto es que hace un rato (lunes 12-05) acaba de pasar lo mismo con la DT, con otro correo.

GqwMWLWXsAAcSUv


Para capturar el momento Kodak y comprobar la teoría que siempre tuve desde el principio, me metí inmediatamente a verificar la validez del registro DMARC de un dominio tan importante como es el de nuestro 'desgobierno'.

Boom.

1747064633923.png


En resumen, el registro que impide de manera "básica" una suplantación de identidad, está, al menos en este preciso instante (siendo la mañana del día del ataque) sutilmente mal escrito (en minúsculas cuando la norma exige que sea en mayúscula), y además, está en modo 'cono de transito' porque la política está en none.

Dada la envergadura de la situación (y lo absurdo del tema, porque un registro DMARC se debe enseñar en el primer mes de cualquier diplomado técnico de ciberseguridad), sospecho:

1) Que ya es el colmo y no quiero pagar más impuestos para que los despilfarren
2) Que alguien está saboteando al gobierno y está coludido con organizaciones criminales y quisieron aprovecharse de esto

Opinen!

Y ya saben, lo más probable es que corrijan el DMARC, pero lo leyeron primero en Capa9.net!

P.D.: Muevan esto donde corresponda, y si pueden, ponganlo en portada.
 

dwyer

Sonidista-Computin
Se incorporó
10 Mayo 2005
Mensajes
2.933
Me sorprende tomando en cuenta que todos los que trabajan en empleos públicos son sacados de la NASA.

Las veces que he visto publicaciones en empleos públicos, o he tratado de postular para trabajar en infraestructura y me he topado con que piden las mil certificaciones y diplomados, todo demostrable, contactar a todos tus ex jefes para que entreguen referencias, y así.

En una oportunidad avance en el proceso y quede fuera por que no tenia una certificación en vmware.
Pero puede pasar, si al final son cargos ejecutivos y los que toman las decisiones son cargos politicos que poco y nada saben del tema y vienen a reaccionar después que quedan las cagadas


Saludos
 
Upvote 0

freishner

Capo
Se incorporó
16 Noviembre 2021
Mensajes
479
Una opción realista es que un bot encontrara el dominio y éste pasara las pruebas de explotación. Hay muchos mas agujeros esperando a ser encontrados pero la mayoría deben ser de nicho y específicos de la plataforma. Además esto no es el cine, antes de intentar sabotear al gobierno, mejor dicho a personajes específicos, la gente prefiere el cahuín, etc, nadie es tan gringolandia en chile como para contratar a un super especialista de la nasa que idee un super plan maestro. Y si lo hubiera, es mas factible que te pidan "hackear una red social" para saber con quien habla la pareja de turno/ex, pero no estarían dispuestos a costear los servicios.

Lo que si sucede habitualmente, es que quien tiene acceso a datos, los venda y que fulano de tal recomiende o pitutee al amigo de o la persona que le remoja el cochayuyo. Eso en masa se ve perfectamente como una conspiración de auto sabotaje.
 
Última modificación:
Upvote 0

Gran_Maestre

Copuchento
Se incorporó
1 Octubre 2005
Mensajes
1.227
Hola,

Voy a ser super breve con mi "super hallazgo".

La semana pasada apareció un Mail del SII falso, haciendo uso de una técnica de spoofing. El punto es que el remitente estaba perfecto, pasó sin dramas cualquier verificación de Phishing, y muchos cayeron porque era muy dificil detectar que era ello.


El asunto es que hace un rato (lunes 12-05) acaba de pasar lo mismo con la DT, con otro correo.

GqwMWLWXsAAcSUv


Para capturar el momento Kodak y comprobar la teoría que siempre tuve desde el principio, me metí inmediatamente a verificar la validez del registro DMARC de un dominio tan importante como es el de nuestro 'desgobierno'.

Boom.

Ver adjunto 41502

En resumen, el registro que impide de manera "básica" una suplantación de identidad, está, al menos en este preciso instante (siendo la mañana del día del ataque) sutilmente mal escrito (en minúsculas cuando la norma exige que sea en mayúscula), y además, está en modo 'cono de transito' porque la política está en none.

Dada la envergadura de la situación (y lo absurdo del tema, porque un registro DMARC se debe enseñar en el primer mes de cualquier diplomado técnico de ciberseguridad), sospecho:

1) Que ya es el colmo y no quiero pagar más impuestos para que los despilfarren
2) Que alguien está saboteando al gobierno y está coludido con organizaciones criminales y quisieron aprovecharse de esto

Opinen!

Y ya saben, lo más probable es que corrijan el DMARC, pero lo leyeron primero en Capa9.net!

P.D.: Muevan esto donde corresponda, y si pueden, ponganlo en portada.
en la pega tuvimos un problema de suplantacion, hemos visto pasar muchos correos de sii, de contraloria, etc, ahora que nos toco a nosotros indagamos mas a fondo y pusimos un ticket en la csirt, la respuesta fue que revisaramos el dns ya que el registro dmarc falla al haber saturacion del dns ... osea que ante un ataque dns facilmente el registro dmarc al no poder consultarse lo pasa por alto y sigue con el resto de protecciones las cuales ya estan mas que pasadas ... aun estamos en revision y toma de acciones para evitar esto pero el tema pasa tan facil como bombardear el dns y a la vez intentar suplantar un correo, en algun momento uno pasara
 
Upvote 0

clusten

ADMIN
Miembro del Equipo
ADMIN
Se incorporó
1 Julio 2007
Mensajes
6.276
Por lo que escribió Zuljin (que tienen una melcocha de servicios), puede que tengas TI de la Nasa y otros que no sean tan capos. Te basta que uno o dos servicios sepan menos para que dejen puertas que usen.

De cuando estuve metido en política, lo que vi es que antes de hastar plata y tiempo en postular, es mejor averiguar si el puesto ya está otorgado.

Muchos llamados son truchos.
Cuando hay requisitos específicos, puedes pedir cual fue la terna que dejaron y si alguno no cumple los requisitos, solicitar que se remueva a esa persona y agreguen una que cumpla. Así que cuando hay requisitos de la nasa y uno nota algo raro puede pedir que se cumpla


(Yo no sabía eso, hasta un concurso que quedo mi pareja en la terna. A los días le avisan que habían bajado el concurso. Averiguó con amigos de amigos y lo bajaron por que alguien pidio revision, apelo y al parecer, el que querían que ganara no tenía un par de certificaciones que ellos mismos pidieron)
 
Upvote 0

dwyer

Sonidista-Computin
Se incorporó
10 Mayo 2005
Mensajes
2.933
Cuando hay requisitos específicos, puedes pedir cual fue la terna que dejaron y si alguno no cumple los requisitos, solicitar que se remueva a esa persona y agreguen una que cumpla. Así que cuando hay requisitos de la nasa y uno nota algo raro puede pedir que se cumpla
Algo así pasó con la licitación del ejercito y kaufmann

 
Upvote 0
Subir