Hace 5 años | Por Quinqui a confilegal.com
Publicado hace 5 años por Quinqui a confilegal.com

"Hackers" desconocidos ciberatacaron Lexnet, el servicio de notificaciones telemáticas judiciales, que gestiona el Ministerio de Justicia, y consiguieron bloquearlo durante varias horas por esa causa.

Comentarios

yoshi_fan

#2 The truth

Lo normal seria que solo la gente mejor preparada hiciese las cosas del gobierno. Pero no.

box3d

#24 todavía no se como carajo se usa Windows en servidores...

D

#35 No usan windows (ya decía que la infraestructura está "bien montada" y no "montada con una mierda"), no diré más roll

boarhound_H.A.C.

#39 hmmm...

Patrañator

#24 seguro que el amor perpetuo de la administración por Internet explorer obliga a usar Windows, Java...o las dos cosas a la vez

D

#42 A ver en cierto modo te doy la razón en eso pero las razones de usar la mierda de Internet Explorer son otras, y no solo pasa en la administración pública, resulta que cuando empezaron a haber webs seguras con https, el unico api certificado era el de MS con su Internet "Exploiter", el de Firefox aún estaba en beta y ni siquiera se sabía si iba a ser un navegador que continuase después de X años, entonces todo el mundo (incluida administración y empresa privada) empezó a programar en base a la mierda de API de Ms y ahí empezó la bola, los softwares no se cambian por uno nuevo sin cambiar, a lo mejor cosas muy grandes (sería más costoso y aquí se va al mínimo gasto), entonces lo que te pasa es que tienes evoluciones de software antiguo y basado en la mierda de los requerimientos de IE y encima estás atado a él, y ojo que esto pasa en infinidad de empresas en las que he trabajado y no he trabajado, no solo la administración, de hecho no conozco ninguna en persona que no dependa o haya dependido mientras yo he estado de IE.

En Justicia estuve hace años, espero que hayan resuelto aunque sea en parte esos problemas

f

#3 No creo que haga falta un LOIC. creo que un simple apache benchmark lo tumbaria...

D

#27 Lo probamos en su momento, tampoco era tan facil tumbarlo, es más bien cosa del aplicativo

r

#1 ¿Qué serían? ¿Fruteros?

T

#19 en todo caso los podrían nombrar con el nombre que use el colectivo de hackers, o sus pseudónimos, pero no debieran ser con nombres+apellidos. Y estos si van a hacer daño y sacar beneficio se les conoce como crackers, también con pseudónimo con más razón si cabe, al cometer posible delito. Aunque cada uno se puede montar su película, el nombrarlos, como quiera, pero en el inicio de las BB, había manuales de como denominar según el modo de actuación a estos individuos.

r

#31 Estamos en 2019. Dejaos de BBs, de sudaderas con capuchas, de ezines y de criptoanarquismo. Hoy en día los hackers tienen su CV colgado en su web personal nombreapellido.com, hacen entrevistas en la tele y visten de traje.

Y a la señora de 68 años que está viendo las noticias de Antena 3 le importa tres pimientos la distinción entre hacker y cracker.

D

#32 y tu ejemplo es un vende humos que da charlas y vende libros

D

#36 Y lleva gorro

D

#44 Y trabaja en Telefonica

D

#45 Bueno, lo de "trabaja" ... dejemoslo en que asiste.

T

#32 no te quito la razón, de acuerdo. Relataba la 'historia', el famoso Kevin Mitnick ya no actúa como hacker, es un asesor/consejero experto en ciberseguridad como lo son esos que tienen su CV. Y de traje no todos, mira a nuestro Chemita Alonso.

r

#56 Chema Alonso va de traje en su día a día, que para eso tiene un puesto ejecutivo en una de las multinacionales más importantes. Otra cosa es que para sus shows se disfrace de adolescente. Lo opuesto a David Broncano, vamos.

T

#1 "ol' school" lo que comentas. Ahora se lleva ser conocido, conocidos como hackers éticos.

D

"Cibertacan" con eso de taca y a hackear.

D

#12 el D'artacan cibernético

r

¿cibertacan o ciberatacan?

#11 Ciberdartacán.

D

Uno de los problemas de LexNet es que como en todos los sistemas informáticos su seguridad depende de sus usuarios, que en este caso son bastante noobs en temas tecnológicos.

Yo en el papel de "informático majo de la oficina de al lado" he tenido acceso a montones de información legal condifencial sin necesidad de hackear nada. Y como yo habrá miles de informáticos majos por ahí, no quiero imaginar el estropicio que haga uno que no sea tan majo... roll

Como anécdota particular: una vez me pasaron un vídeo que era una prueba de un juicio para ver si podía hacer zoom sobre la cara y luego "despixelarlo", en plan CSI lol

D

#10 Pero a eso hay que añadirle que el abogado de turno no llame al de la empresa de al lado porque le falla la impresora y le de acceso a todo

D

#8 Y seguro que como no pudiste dijeron "pues vaya mierda de informático"

D

#17 No, eso por lo menos no.

kedu2o

#8 Creo que en parte tienes razón, pero no olvidemos que los usuarios son de un sector que nada tiene que ver con las tecnologías, no es ningún descubrimiento y la herramienta debiera estar diseñada de manera que no suponga una tortura que falla constantemente porque ellos no tienen porque saber de opciones de seguridad internas del navegador, versiones de java y un sinfín de trucos que hay que conocer para cuando falla. Prácticamente tódos los días tengo algún procurador/abogado que viene con los ojos llorosos porque "el puto lexnet no me funciona, no me detecta la tarjeta, me sale un error, o no me sale una ventana, o no hace nada" o un largo etcetera.

boarhound_H.A.C.

#26 ¿Habéis probado a reiniciar Lexnet?

boarhound_H.A.C.

#8 Pues te construyes una interfaz gráfica en visual basic para obtener la IP y asunto arreglado

D

Cualquiera que conozca un poco quien y como se ha hecho eso, sabe la mierda que hay detrás(Y no me refiero a personas sino a las entidades que hay detrás). Ese software junto con otros de justicia es lo peor que he visto en mi vida, habría que tirarlo todo y seguir estrategias nacionales y no propias de cada comunidad.

Debéis saber que la mierda se multiplica 17 veces una por comunidad(Si, no es del todo cierto pero en esencia funciona así la transferencia de competencias), y si bien Lexnet es una mierda, al menos es nacional. Eso sí, comunicarse con ella no lo es, así que hay mierdas muy gordas por comunidad para hacer esa labor.

Y si Lexnet es una vergüenza, hay que resaltar que hay cosas mucho peores aún en cada comunidad, todas hacen lo mismo y todas están mas o menos igual de mal echas, y si no que les pregunten a los infelices de ICM y los funcionarios que trabajan con estas mierdas.

En estas mierdas además hay un problema, predominan los programadores malos pagados a dos duros por las empresas que se llevan el mantenimiento y ahí con un monstruo delante(El sistema de Justicia es hipercomplejo) son arrojados al vacío sin paracaídas, obviamente ni el bien formado no tienen ni puta idea, y generaran mucha mas mierda, pudiendo darse el caso de que al arreglar una incidencia generen dos y así ... lo que es seguro es que es inmantenible, inextensible, inescalable etc ... simplemente es basura.

Claro, al final tienes a todo el sistema español de justicia con un software mediocre después de haber invertido a lo largo de los años bastantes miles de millones de euros... ¿y como es posible esto?. Pues entre otras cosas es un problema de MODELO POLITICO. En que cabeza cabe que software que hace lo mismo en cada comunidad tenga que hacerse 17 veces MAL??? ... Al menos hazlo mal, pero una sola vez, sera mas controlable ¿¿NO??... pero es que el segundo problema y que tiene que ver con la calidad y la corrupción. Es hacerte responsable tú de tus productos y no delegar en empresas de supuestos expertos la construcción de tus mierdas, así como preocuaparte y ocuparte de que las cosas se hagan bien. Ese otro modelo, el actual, es otra verguenza, y la gente que trabaja en esto, funcionarios etc ..., está en general absolutamente superada. Es un absoluto desastre, lo que yo he visto es que nadie puede con el software justicia, ni los funcionarios, ni los programadores, ni los jefes, no hay forma ....

Lo barato sale carísimo ... "Yo... he visto cosas que vosotros no creeríais" ... como pliegos y pliegos de risa, mientras el encocado de turno se felicita por el logro conseguido y los que lo van ha hacer ya saben que es imposible antes de empezar ... ¿Alguien puede entender de una vez que el software y la funcionalidad de justicia es complejisima y necesita estudios y recursos de alto nivel orientados a hacer un producto de calidad solido, mantenible, extensible, escalable etc etc ... ?

Spañistan en estado puro.

Hil014

Claro que como lexnet funciona a la perfeccion y nunca se cae la culpa es de unos atacantes... en fin los que hicieron la app y la red de lexnet es de risa y deberían investigar de buenas loss servidores los tiene el ministerio de interior, separacion de poderes ya tal, y la aplicación obliga a tener versiones desactualizadas de navegadores para funcionar.... todo un exito de los que subsubsubsubcontratan consultoras que cuestan un 120% mas que plazas para informaticos. Viva en liberalismo!!

Yoryo

Eso pasa por poner a programar LexNet al cuñado del amigo del juez del TS/TC

neo1999

#54 Yo siempre consulto aquí
https://downdetector.com/

l

Seguro que funciona mejor hackeado que sin hackear.

capitan__nemo

Ayer al mediodia y despues de la apertura estuvo caido el sistema que conecta las farmacias con el servicio vasco de salud por lo menos en Vizcaya.

¿Hay algun plan de ataque coordinado a multiples infraestructuras públicas?

neo1999

#34 Llama a Ibermática y pregúntales.

capitan__nemo

#51 ¿ibermatica es la que gestiona ese servicio?
Me he enterado que estuvo fuera de servicio hasta las 24horas del dia 13 de Marzo.
Aunque estos asuntos si son ataques coordinados deberian estar informados los centros de ciberseguridad como el ccn-cert, el cnpic, y el bcsc
https://randed.com/organismos-ciberseguridad-en-espana/
https://www.basquecybersecurity.eus/es/

capitan__nemo

#53 #51 Parece que ese dia estaban muchos mas sitemas caidos o inacesibles, no sé si por ataques ddos u otros asuntos. Pero parece que ocurrieron todos el mismo dia.
https://www.independent.co.uk/life-style/gadgets-and-tech/news/facebook-down-live-updates-instagram-ddos-attack-whatsapp-latest-a8821796.html

El 13 de Marzo y el 12 de Marzo parece que algunos otros.
https://www.adslzone.net/2019/03/12/ataque-ddos-vodafone-masmovil-espanix/

¿Por qué WhatsApp, Facebook e Instagram han sufrido simultáneamente cortes?
https://www.lavanguardia.com/tecnologia/20190313/461019600692/whatsapp-facebook-instagram-caida-problemas-down-whatsappdown-facebookdown-instagramdown-twitter.html

KirO

#38

jooo, yo me estaba imaginando un taco cibernético con música mariachi de fondo

D

ya os digo cual ha sido el ataque:

telnet mjusticia.gob.es -l root ; echo '1234'
cd /
rm -R -f *

KirO

Yo cibertaco
Tú cibertacas
Él o ella cibertaca
Nosotros cibertacamos
Vosotros cibertacais
Ellos cibertacan

D

#37 por favor no cibertrolees

boarhound_H.A.C.

#37 Hmmmm tacossss...

eldeloli

Erronea, hackers sería otra cosa.

j

Esto es España, los datos de las elecciones son gestionados por la empresa española Indra de forma informatizada, claro. Y repito esto es España.

empanadilla.cosmica

#4 ¿Y quien quieres que los gestione, Campofrío?

Catacroc

#6 Esa empresa no existe.

XavierGEltroll

#6 #9 scytl por ejemplo s gestiona varias elecciones en Estados de USA y Europa, y es catalana (salida de la UB) https://www.elconfidencial.com/empresas/2015-09-04/indra-pierde-el-gran-contrato-electoral-contra-una-firma-catalana-que-hizo-el-referendum-catalan_1000126/

ochoceros

#6 ¿Acaso supones que esa empresa y/o el partido corrupto tienen motivos o intenciones de manipular el resultado para poder seguir robando impunemente dinero y bienes públicos? No sólo eres loco, además también malpensado

C

#4 ¿Te refieres a la empresa que hace los gráficos bonitos para presentar por la tele el recuento preliminar?.

Porque seguro que sabes que en España los votos son físicos, se cuentan a mano por cada mesa, y el acta oficial se escribe en papel, con múltiples copias.

j

#28 Ya. Hay un procesamiento informático, aunque se cuenten a mano en las mesas. Tu te fias, perfecto. Yo también, pero con reservas.