Información ¡Grave! Presentan denuncia por robo masivo de datos en el Poder Judicial

Tema en 'Noticias de Chile y el Mundo' iniciado por Jolkillo, 1 Ago 2018.

Estado del Tema:
Cerrado para nuevas respuestas
  1. Jolkillo

    Jolkillo Usuario Habitual nvl.3 ★
    162/163

    Registrado:
    29 Jul 2018
    Mensajes:
    1.032
    Me Gusta recibidos:
    658
    Desconocidos utilizan software de extracción de datos y encienden todas las alarmas.

    Hace algunas semanas, la Corporación Administrativa del Poder Judicial (CAPJ) detectó que sus servidores estaban siendo atacados por un software de extracción masiva de datos. La entidad acusa un serio caso de "espionaje informático” e iniciaron acciones legales.

    Según consignó un reportaje de la Unidad de Investigación de Radio Bío Bío, desconocidos utilizan un software de extracción masiva de datos “en el sistema de consulta unificada de causas, penales, civiles, laborales, cobranza, laboral y previsional, familia y las cortes de apelaciones y Suprema a nivel nacional”. Desde luego, tratándose de información sensible, encendieron todas las alarmas.

    El denominado “software espía”, no ha sido detallado en profundidad, pero cambiaría rápidamente de IP, por lo que solo han logrado mitigar los ataques. Consultado por FayerWayer, un informático experto en desarrollo web, mencionó que se puede tratar de un software para hacer scraping y que existen soluciones, como los captchas.

    La Corporación Administrativa del Poder Judicial presentó una denuncia ante el Séptimo Juzgado de Garantía de Santiago, donde mencionan lo siguiente (apartados 8,9 y 10):

    "La extracción masiva de datos se realiza mediante acceso http sobre los servidores IHS (IBM HTTP Server) del portal web del Poder Judicial, extracciones de alto impacto en los “servicios productivos” que se dan, por la cantidad de peticiones generadas por minuto, teniendo en cuenta que dentro de cada servidor existe un número máximo de conexiones efectivas, siendo este número 3000 por host (o usuario).

    Los mecanismos utilizados para un acceso de estas características son diversos, como: Automatización de las consultas manuales, generando múltiples conexiones, que atendidas las características de la misma (número de conexiones en relación a un determinado intervalo de tiempo), no corresponden a un proceso de consulta manual."


    PD: EL Ataque se lo adjudica THE SHADOW BROKERS mismos que filtraron informacion de las tarjetas de credito. cito el sgte tweet

    [​IMG]

    pjud = Poder Judicial

    FUENTE: FAYERWAYER

     
  2. Francoasd

    Francoasd Usuario Habitual nvl.3 ★
    112/163

    Registrado:
    25 Nov 2010
    Mensajes:
    3.818
    Me Gusta recibidos:
    6.995
    entonces los hackers están de nuestro lado?
     
  3. Agnostos Theos

    Agnostos Theos Usuario Avanzado nvl. 4 ★ ★
    262/325

    Registrado:
    26 May 2011
    Mensajes:
    22.391
    Me Gusta recibidos:
    11.706
    Por la poca información que entregan en esta mierda de nota da para pensar que el acceso a esos datos es público y que simplemente se trata de que la cantidad de solicitudes agotó los recursos del servidor.
     
  4. weno pal tuto

    weno pal tuto Usuario Casual nvl. 2
    42/82

    Registrado:
    12 Jul 2016
    Mensajes:
    225
    Me Gusta recibidos:
    108
    Parece mas de un estilo ataque DDoS o es algo mas sofisticado?
    Porque al parecer esos datos no están protegidos
    La nota le falta información mas certera
     
  5. MILFO THE RIPPER

    MILFO THE RIPPER Usuario Maestro nvl. 6 ★ ★ ★ ★
    697/812

    Registrado:
    9 Jul 2010
    Mensajes:
    61.728
    Me Gusta recibidos:
    90
    mas me huele a ddos que otra cosa

    si es asi, puta la seguridad penca
     
  6. Gatochileno

    Gatochileno Usuario Casual nvl. 2
    92/163

    Registrado:
    12 Sep 2008
    Mensajes:
    601
    Me Gusta recibidos:
    610
    Salvo excepciones (por ej. Juzgados de Familia y algunos litigios penales) todos los juicios son públicos, y cualquiera puede acceder a los antecedentes de las causas a través del sistema, incluso revisar los documentos presentados u oír ciertas audiencias (como las laborales).

    Entiendo que no es la primera vez que se hace masivamente, ya que estos datos sirven para diversos rubros. De hecho, hay oficinas de abogados que tienen gente destinada exclusivamente a revisar las demandas de cobranza que sean presentadas por todo el país, para luego llaman a los deudores y ofrecerles defensa.
     
  7. Kallfükura_rising

    Kallfükura_rising Usuario Habitual nvl.3 ★
    112/163

    Registrado:
    10 Jul 2018
    Mensajes:
    2.080
    Me Gusta recibidos:
    1.164
    al parecer eso trata de dejar claro jaja
     
  8. jpcc_la

    jpcc_la Usuario Casual nvl. 2
    27/41

    Registrado:
    21 Sep 2009
    Mensajes:
    338
    Me Gusta recibidos:
    60
    aun asi, deberia haber algun tipo de restriccion al uso de esos datos, tu rut o nombre, vamos a ver en que queda esto.
     
    A Kallfükura_rising y Gatochileno les gusta esto.
  9. Gatochileno

    Gatochileno Usuario Casual nvl. 2
    92/163

    Registrado:
    12 Sep 2008
    Mensajes:
    601
    Me Gusta recibidos:
    610
    Debiera haber algún filtro, pero no hay restricción salvo cierto tipo de juicios. Con solo un nombre ya puedes empezar a buscar en los distintos tribunales (que igual son demasiados) y si das con alguna causa de la persona puedes saber su rut, profesión, estado civil, domicilio, etc, fuera de los mismos antecedentes ventilados en el juicio, hasta la sentencia si se ha dictado.
     
    #9 Gatochileno, 2 Ago 2018
    Última edición: 2 Ago 2018
    A jpcc_la le gusta esto.
  10. Abybi

    Abybi Usuario Habitual nvl.3 ★
    162/163

    Registrado:
    6 Ene 2013
    Mensajes:
    5.989
    Me Gusta recibidos:
    1.431
    Y qué esperan si estos weones deben tener terminales IBM tipo 2121 como servidores. Después de todo la plata destinada a mejorar la seguridad se la roban xD
     
Estado del Tema:
Cerrado para nuevas respuestas