Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

martes, 29 de octubre de 2013

Sale allegado de Pagés del IRCEP

Continúan las secuelas en el Instituto Registral y Catastral del Estado de Puebla (IRCEP) tras la salida del célebre Alejandro Pagés Tuñón de la dirección de ese organismo, que nunca logró concretar la bursatilización y es objeto de investigaciones.   
Resulta que a uno de sus incondicionales le aplicaron el clásico “para afuera, para afuera” y el pasado lunes se vio forzado a presentar su renuncia.    
Se trata de Roberto Gerardo Arzate Sánchez, quien se venía desempeñando como Director de Tecnologías de la Información del IRCEP. Entre ayer y hoy estuvo preparando el proceso de entrega-recepción y este jueves será su último día.     
Ya en entregas anteriores le había platicado sobre este personaje, importado desde el Estado de México por Pagés, que era el encargado de administrar y modernizar los sistemas del Instituto, pero que en la práctica quedó a deber.      
Junto con Pagés Tuñón, Arzate comparte el fracaso para encriptar adecuadamente las bases de datos  del IRCEP y sincronizar las distintas plataformas, a pesar de una inversión millonaria de cuando menos 73 millones de pesos que este reportero logró documentar mediante copias de facturas.    
El 18 de septiembre este espacio publicó que los sistemas del IRCEP fueron hackeados demostrando que las 132 tablas que conforman la base de datos del Portal de Servicios Electrónicos y Pagos (PASEP) son altamente vulnerables ante ataques cibernéticos.     
Ese hackeo puso al descubierto, también, las millones de inconsistencias o incompatibilidad entre plataformas que se tradujo en demora en los trámites, en perjuicio del usuario.   
Otro caso de intromisión cibernética ocurrió el 14 de septiembre cuando en la dirección  http://portal.ircep.gob.mx y otras dos, se montaron imágenes con la leyenda “Hoy día Anonymous en Iberiamérica renace, para demostrar a los gobiernos que no nos han dividido, no nos han vencido, seguimos aquí en pie de lucha, y así seguiremos”. 
Hoy ambos están fuera y las investigaciones siguen. 
***
Un reporte interno del Hospital de la Mujer de Tehuacán expone que entre los meses de agosto, septiembre y al corte del 11 de octubre sólo se gastaron 8 mil pesos en programas especiales aprobados para mujeres embarazadas.     
En el informe, firmado por el Administrador, Osvaldo Jiménez Argueta, se establece que en los meses de agosto y los primeros días de octubre no se autorizó un solo peso en ese rubro, mientras que para septiembre se autorizaron y ejercieron apenas 8 mil pesos.
La cantidad contrasta, por ejemplo, con los 39 mil pesos que se autorizaron para gasolina o los 26 mil 465 pesos que se utilizaron para gas LP. Ya no se diga con los 87 mil 200 pesos para gastos de operación o los 172 mil 800 pesos, por concepto de alimentación.        
Ahora que están investigando, bien valdría la pena que revisaran si el presupuesto de 8 mil pesos es el suficiente para dar atención a las mujeres embarazadas que acuden al Hospital de la Mujer de Tehuacán a consultas o aliviarse.     
Si no, luego, por qué pasa lo que pasa.

***
Hablando de ese hospital, un dato que poco trascendió fue el del robo, en el mes de julio de equipo de cómputo, según consta en el oficio DIR/05/2013 que turnó el entonces director José Hassan Chalini Sarabia a la directora de asuntos jurídicos de la Secretaría de Salud, Juana Inés Díaz Abdalá.    
En el documento, se establece una hipótesis de lo que pudo haber ocurrido.
“No omito mencionar que durante el periodo bajo el cual se presume ocurrieron los hechos, personal de la empresa constructora “Arco del Bosque, Constructores Poblanos” aún tenía acceso a todas y cada una de las áreas que integran este Hospital”, refiere el oficio.    
    

Hasta el próximo miércoles.

Twitter: @elsalvadorrios

martes, 17 de septiembre de 2013

Hackean sistemas del IRCEP‏

Uno de los factores que frustraron la bursatilización del Instituto Registral y Catastral del Estado der Puebla (IRCEP), bajo la defenestrada dirección de Alejandro Manuel Pagés Tuñón fue la vulnerabilidad de los sistemas a ataques de hackers.
Los potenciales inversionistas nunca vieron al organismo como una empresa fortalecida donde sus capitales estuvieran seguros, principalmente por lo rezagado de sus plataformas y servidores que ni siquiera garantizaban el encriptado adecuado de las bases de datos.
Documentos y copias de facturas en poder de este reportero refieren que desde el 2011 y en lo que va del 2013 se comprometieron cuando menos 73 millones de pesos bajo el supuesto de modernización de los sistemas operados por Roberto Gerardo Arzate Sánchez, Director de Tecnologías de la Información.   
Ahí destacan contratos con el “Fondo de Información y Documentación para la Industria (Infotec)”, la BUAP, el Instituto Tecnológico y de Estudios Superiores de Monterrey, Datavisión Digital o Tecnologías de la Información Aplicadas, por mencionar algunos.   
A pesar de ello, la realidad es que nunca hubo tal modernización y aunque el principal responsable, Pagés, ya está fuera del IRCEP, la situación se encuentra igual o peor.       
Lo que antes era una advertencia de riesgo hoy está comprobado. Hace unos días los sistemas del IRCEP fueron hackeados.      
Las 132 tablas que conforman la base de datos del Portal de Servicios Electrónicos y Pagos (PASEP) son altamente vulnerables ante ataques cibernéticos.
Quienes escudriñaron por este sistema, para evidenciar la falta de seguridad, pudieron ver, por ejemplo que en la base de datos “pasepdb00” la tabla “dbo.ArchivoInconsistencia” hay 3 millones, 487 mil 485 de registros (lo que dicho está de paso habla sobre incompatibilidad en plataformas que se traducen en demora de trámites en prejuicio del usuario), en la “dbo.PersonaJuridica” 177 mil 846 archivos, en la “dbo.Cobro” 157 mil 858, en la “dbo.PersonaJuridicaActoJurídico” 153,915, por citar las de mayor número de registros de las 31 tablas que dispone esta base de datos.
Por lo que corresponde a la base de datos de su portal web, integrada por 14 tablas y un total, a la fecha del corte, de 304 mil 725 registros  aparecen títulos como “dbo.Etapas”, “dbo.Servicios”, “dbo.Solicitudes”, “dbo.CUsuarios”, “dbo.CPuestos”, “dbo.ServiciosGestion”, “dbo.CEtapas” con 116 mil 314, 114 mil 334, 73 mil 839, 94, 91, 19 y ocho registros, respectivamente. 
Los datos a los que se tuvo acceso incluyen la tabla de cobros del sistema PASEP denominada “Database: pasepde00 Table: AntecedenteRegistral” que incluye información correspondiente a la delegación u oficina donde se realizó el trámite, la foja, tomo, libro, el nombre del usuario, número de predios, fecha de ingreso, fecha de inscripción y fecha de modificación.                   
Con la llegada de Ezequiel Flores Darán Torres como encargado de despacho del IRCEP, hace un mes, la determinación por corregir las anomalías de su antecesor, con el fin de darle certeza jurídica a los poblanos, parece no haber tenido la suficiente energía como para dar un golpe de timón que corrija las deficiencias ya exhibidas.        
***
Otra muestra del riesgo de infiltración de los sistemas on line del  IRCEP ocurrió el pasado 14 de septiembre cuando partidarios del movimiento “Anonymous Iberoamerica” hackeraron portales gubermanetales en diferentes países de América Latina y de entidades mexicanas.  

Puebla no fue la excepción pues en la dirección http://portal.ircep.gob.mx y otras dos, en lugar de verse un video institucional, apareció un cartel en color negro donde se pudo leer el hashtag #OpIberoReborn -con el que se promocionó la actividad en Twtter- y la leyenda  “Hoy día Anonymous en Iberiamérica renace, para demostrar a los gobiernos que no nos han dividido, no nos han vencido, seguimos aquí en pie de lucha, y así seguiremos”.  


































Hasta el próximo miércoles. 

Twitter:@elsalvadorrios