martes, 17 de septiembre de 2013

Hackean sistemas del IRCEP‏

Uno de los factores que frustraron la bursatilización del Instituto Registral y Catastral del Estado der Puebla (IRCEP), bajo la defenestrada dirección de Alejandro Manuel Pagés Tuñón fue la vulnerabilidad de los sistemas a ataques de hackers.
Los potenciales inversionistas nunca vieron al organismo como una empresa fortalecida donde sus capitales estuvieran seguros, principalmente por lo rezagado de sus plataformas y servidores que ni siquiera garantizaban el encriptado adecuado de las bases de datos.
Documentos y copias de facturas en poder de este reportero refieren que desde el 2011 y en lo que va del 2013 se comprometieron cuando menos 73 millones de pesos bajo el supuesto de modernización de los sistemas operados por Roberto Gerardo Arzate Sánchez, Director de Tecnologías de la Información.   
Ahí destacan contratos con el “Fondo de Información y Documentación para la Industria (Infotec)”, la BUAP, el Instituto Tecnológico y de Estudios Superiores de Monterrey, Datavisión Digital o Tecnologías de la Información Aplicadas, por mencionar algunos.   
A pesar de ello, la realidad es que nunca hubo tal modernización y aunque el principal responsable, Pagés, ya está fuera del IRCEP, la situación se encuentra igual o peor.       
Lo que antes era una advertencia de riesgo hoy está comprobado. Hace unos días los sistemas del IRCEP fueron hackeados.      
Las 132 tablas que conforman la base de datos del Portal de Servicios Electrónicos y Pagos (PASEP) son altamente vulnerables ante ataques cibernéticos.
Quienes escudriñaron por este sistema, para evidenciar la falta de seguridad, pudieron ver, por ejemplo que en la base de datos “pasepdb00” la tabla “dbo.ArchivoInconsistencia” hay 3 millones, 487 mil 485 de registros (lo que dicho está de paso habla sobre incompatibilidad en plataformas que se traducen en demora de trámites en prejuicio del usuario), en la “dbo.PersonaJuridica” 177 mil 846 archivos, en la “dbo.Cobro” 157 mil 858, en la “dbo.PersonaJuridicaActoJurídico” 153,915, por citar las de mayor número de registros de las 31 tablas que dispone esta base de datos.
Por lo que corresponde a la base de datos de su portal web, integrada por 14 tablas y un total, a la fecha del corte, de 304 mil 725 registros  aparecen títulos como “dbo.Etapas”, “dbo.Servicios”, “dbo.Solicitudes”, “dbo.CUsuarios”, “dbo.CPuestos”, “dbo.ServiciosGestion”, “dbo.CEtapas” con 116 mil 314, 114 mil 334, 73 mil 839, 94, 91, 19 y ocho registros, respectivamente. 
Los datos a los que se tuvo acceso incluyen la tabla de cobros del sistema PASEP denominada “Database: pasepde00 Table: AntecedenteRegistral” que incluye información correspondiente a la delegación u oficina donde se realizó el trámite, la foja, tomo, libro, el nombre del usuario, número de predios, fecha de ingreso, fecha de inscripción y fecha de modificación.                   
Con la llegada de Ezequiel Flores Darán Torres como encargado de despacho del IRCEP, hace un mes, la determinación por corregir las anomalías de su antecesor, con el fin de darle certeza jurídica a los poblanos, parece no haber tenido la suficiente energía como para dar un golpe de timón que corrija las deficiencias ya exhibidas.        
***
Otra muestra del riesgo de infiltración de los sistemas on line del  IRCEP ocurrió el pasado 14 de septiembre cuando partidarios del movimiento “Anonymous Iberoamerica” hackeraron portales gubermanetales en diferentes países de América Latina y de entidades mexicanas.  

Puebla no fue la excepción pues en la dirección http://portal.ircep.gob.mx y otras dos, en lugar de verse un video institucional, apareció un cartel en color negro donde se pudo leer el hashtag #OpIberoReborn -con el que se promocionó la actividad en Twtter- y la leyenda  “Hoy día Anonymous en Iberiamérica renace, para demostrar a los gobiernos que no nos han dividido, no nos han vencido, seguimos aquí en pie de lucha, y así seguiremos”.  


































Hasta el próximo miércoles. 

Twitter:@elsalvadorrios 

No hay comentarios:

Publicar un comentario