miércoles, 13 de julio de 2011

Hackers colombianos publican claves que permiten el acceso a sitios web del Estado




El martes 12 de julio a las 23 horas se conoció que un grupo denominado Colombian Hackers publicó en un sitio de Internet las claves de acceso a varias páginas web del Estado. Igualmente, publicaron bases de datos con correos y teléfonos de varias compañías incluida Monsanto.

Hace una semana me llegó información acerca de un ataque parecido. En aquel momento se me informó que a uno de los dos canales privados de televisión le habían extraído las claves de acceso al sistema. En una página web se publicabaa una serie de correos con algo que parecía ser una clave y un código. Al no saber qué sucedía ni qué significaba lo compartí en Twitter para que alguien diera su opinión acerca de lo que estaba viendo.

Al pasar los minutos un usuario de Twitter, quien es ingeniero, opinó que el tema era algo delicado y me dio a entender que básicamente estaban expuestas la claves de acceso a los sistemas que permiten la gestión de las páginas web.
En aquella oportunidad no publiqué nada en mi blog debido a la gravedad de la situación y me dediqué a buscar personas que tuvieran que ver con el canal para avisarles. En aquel momento, el ataque también fue realizado a una prestigiosa universidad de Antioquia a quienes logré avisar.

El ataque de hoy y la razón de esta publicación se hace con el ánimo de encontrar personas que puedan avisarles a los afectados y también como bitácora de los ataques de hackers a webs colombianas.

Sitios web atacados:


1. Personería de Ibagué: http://personeriadeibague.gov.co/
Tipo de ataque: Revelación de usuario con sus claves. En teoría daría acceso al sitio web. (Link)

2. Secretaría de Educación del Atlántico: http://www.educacion.atlantico.gov.co/
Tipo de Ataque: Password y User de Acceso. Link

No tengo la menor idea qué es esto. Link

4. Fundación Universitaria Sanitas. http://www.unisanitas.edu.co/
Tipo de Ataque: Exposición de claves. Link

5. Secretaria de Educación y Cultura de Vichada.

Tipo de ataque: Exposición pública de la base de datos de funcionarios. (no sé hasta que punto esto sea un ataque, de hecho creo que la información acá expuesta debería ser publica y todas las entidades del Estado deberían tenerla así. )


Debo aclarar que no sé si estas claves sean verdad y el ataque en realidad sea tal. No tengo como comprobarlo. Se expone acá como una información pública y a manera de alerta.

No hay comentarios: