Información ¡Grave! Presentan denuncia por robo masivo de datos en el Poder Judicial

Estado
Cerrado para nuevas respuestas.

Jolkillo

Usuario Habitual nvl.3 ★
29 Jul 2018
918
579
112
60
China
Desconocidos utilizan software de extracción de datos y encienden todas las alarmas.

Hace algunas semanas, la Corporación Administrativa del Poder Judicial (CAPJ) detectó que sus servidores estaban siendo atacados por un software de extracción masiva de datos. La entidad acusa un serio caso de "espionaje informático” e iniciaron acciones legales.

Según consignó un reportaje de la Unidad de Investigación de Radio Bío Bío, desconocidos utilizan un software de extracción masiva de datos “en el sistema de consulta unificada de causas, penales, civiles, laborales, cobranza, laboral y previsional, familia y las cortes de apelaciones y Suprema a nivel nacional”. Desde luego, tratándose de información sensible, encendieron todas las alarmas.

El denominado “software espía”, no ha sido detallado en profundidad, pero cambiaría rápidamente de IP, por lo que solo han logrado mitigar los ataques. Consultado por FayerWayer, un informático experto en desarrollo web, mencionó que se puede tratar de un software para hacer scraping y que existen soluciones, como los captchas.

La Corporación Administrativa del Poder Judicial presentó una denuncia ante el Séptimo Juzgado de Garantía de Santiago, donde mencionan lo siguiente (apartados 8,9 y 10):

"La extracción masiva de datos se realiza mediante acceso http sobre los servidores IHS (IBM HTTP Server) del portal web del Poder Judicial, extracciones de alto impacto en los “servicios productivos” que se dan, por la cantidad de peticiones generadas por minuto, teniendo en cuenta que dentro de cada servidor existe un número máximo de conexiones efectivas, siendo este número 3000 por host (o usuario).

Los mecanismos utilizados para un acceso de estas características son diversos, como: Automatización de las consultas manuales, generando múltiples conexiones, que atendidas las características de la misma (número de conexiones en relación a un determinado intervalo de tiempo), no corresponden a un proceso de consulta manual."


PD: EL Ataque se lo adjudica THE SHADOW BROKERS mismos que filtraron informacion de las tarjetas de credito. cito el sgte tweet

rc4zrb.jpg


pjud = Poder Judicial

FUENTE: FAYERWAYER

 
Por la poca información que entregan en esta mierda de nota da para pensar que el acceso a esos datos es público y que simplemente se trata de que la cantidad de solicitudes agotó los recursos del servidor.
 
Parece mas de un estilo ataque DDoS o es algo mas sofisticado?
Porque al parecer esos datos no están protegidos
La nota le falta información mas certera
 
Salvo excepciones (por ej. Juzgados de Familia y algunos litigios penales) todos los juicios son públicos, y cualquiera puede acceder a los antecedentes de las causas a través del sistema, incluso revisar los documentos presentados u oír ciertas audiencias (como las laborales).

Entiendo que no es la primera vez que se hace masivamente, ya que estos datos sirven para diversos rubros. De hecho, hay oficinas de abogados que tienen gente destinada exclusivamente a revisar las demandas de cobranza que sean presentadas por todo el país, para luego llaman a los deudores y ofrecerles defensa.
 
aun asi, deberia haber algun tipo de restriccion al uso de esos datos, tu rut o nombre, vamos a ver en que queda esto.

Debiera haber algún filtro, pero no hay restricción salvo cierto tipo de juicios. Con solo un nombre ya puedes empezar a buscar en los distintos tribunales (que igual son demasiados) y si das con alguna causa de la persona puedes saber su rut, profesión, estado civil, domicilio, etc, fuera de los mismos antecedentes ventilados en el juicio, hasta la sentencia si se ha dictado.
 
Última edición:
  • Like
Reacciones: jpcc_la
Y qué esperan si estos weones deben tener terminales IBM tipo 2121 como servidores. Después de todo la plata destinada a mejorar la seguridad se la roban xD
 
Estado
Cerrado para nuevas respuestas.