Historias
Slashboxes
Comentarios

Comprometidos los datos de 120.000 usuarios españoles

editada por Yonderboy el 11 de Junio 2007, 08:35h   Printer-friendly   Email story
desde el dept. cibertataques
Segun informa hoy el diario El País, unos crackers han conseguido hacerse en las últimas semanas con la base de datos de un importante ISP español. Así han logrado robar claves de e-mail de usuarios, datos bancarios, teléfonos y domicilios personales de unas 120.000 personas. ¿Cómo es posible que todavía sigan pasando esta cosas, no tuvimos ya bastante con los casos de CTV, Arrakis y Teleline a finales de los 90? ¿Por qué se oculta en el artículo el nombre del ISP? ¿Se ha avisado a los usuarios afectados , o van a tener que enterarse por la prensa?

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Deberían decir que empresa.

    (Puntos:4, Inspirado)
    Es una vergüenza que no digan que empresa es tan patana de dejar que le pase eso. Vaya gestores de dominios! Aparte, claro está, del paquete que les debería caer por parte de AGPD por un robo tan escandaloso.
    --

    Pué fueno, pué fale, pué m'alegro.
    Maquinavaja.
  • Yo voto por Sync.es. Conozco algunos de sus métodos, y algunas cosas son basatante chapuceras/inseguras.

  • Hola, fui yo el malillo...

    (Puntos:2, Divertido)
    por DrSolaris (8412) el Lunes, 11 Junio de 2007, 09:58h (#921106)
    ( http://slashdot.org/~UnixMafiA | Última bitácora: Lunes, 16 Octubre de 2006, 18:35h )
    .. que me he hecho con las contraseñas del usuario DrSolaris y unos 119.999 más barrapunteros.

    Era porqué no me acordaba de mi passwd, y, no podría soportar que me llamen pobrecito hablador - claro que ahora me moderaré un '5' :)
    Pero casi que no sorprende, cuando dijeron que fue una "empresa importante española" la víctima, sin darle nombre, no se trataba de una ISP que ha pedido que se proteja su identidad, sino de esta nuestra comunidad de gentes bien: que *no* se nos menciona serán que los tontos de la prensa ya nos confunden con la SGAE, eso que tanto hablamos de licencias y libertades?? Quita, quita...


    Creo que me voy a pedir una pizza con la Visa del usuario éste. Quereis una ???Vale, no hace falta decidiros, si con doble queso: lo haré por vosotros...

    --

    *SignOff*

    "Ceterum censeo Microsoftem esse delendam." Fdo: DrSolaris aka DrCoffee, unixMafiA@ribeco.net
  • perlas del conocimiento....

    (Puntos:2, Divertido)
    por pobrecito hablador el Lunes, 11 Junio de 2007, 12:23h (#921170)
    cito textualmente:

    "El mayor ataque se produjo un sábado del mes de mayo, cuando la vigilancia en la empresa era más reducida. Fueron algunos clientes los que dieron la voz de alarma. Tenían páginas web contratadas con esa firma y, al abrirlas, observaron que alguien había entrado ilegalmente en ellas y las había modificado a su antojo"

    Sip, nosotros los fines de semana solemos apagar los cortafuegos y los filtros de seguridad para que descansen un poco y creo que por temas de convenio, que no es plan de abusar. Pero claro, entonces los juakers malos van y se aprovechan XDDDDD

  • Cantidad

    (Puntos:1, Divertido)
    por pobrecito hablador el Lunes, 11 Junio de 2007, 12:25h (#921171)
    Segun la AVT y la Comunidad de Madrid son 120 millones de afectados.
    • Re:Cantidad de Jouse (Puntos:2) Martes, 12 Junio de 2007, 09:58h
    • 3 respuestas por debajo de tu umbral de lectura actual.
  • Bah

    (Puntos:1)
    Con todo lo que saben las empresas de mí y la seguridad que aplican a esos datos seguro que todo el mundo lo sabe todo de mí. Bueno, excepto una cosa: 30 centímetros, con eso ya está todo.

    xD
    • Re:Bah de Vacatalada (Puntos:1) Lunes, 11 Junio de 2007, 13:11h
      • Re:Bah de arsakiyo (Puntos:1) Lunes, 11 Junio de 2007, 14:03h
      • Re:Bah de dancing_salad (Puntos:1) Lunes, 11 Junio de 2007, 14:31h
      • 1 respuesta por debajo de tu umbral de lectura actual.
  • Es Arsys

    (Puntos:1, Informativo)
    por pobrecito hablador el Lunes, 11 Junio de 2007, 14:02h (#921212)
    Acabo de entrar en Arsys cuando he leido el detalle de la noticia, y !Oh, casualidad! aparece esto cuando intento entrar con mi usuario:

    Cambio de contraseña

    "Antes de acceder a su Área de Cliente, le solicitamos que, por favor, modifique su contraseña de acceso.

    Este cambio se enmarca en el proceso de certificación del Sistema de Gestión de Seguridad de la Información de arsys.es respecto a la Norma internacional ISO 27001.

    Esta Norma hace especial hincapié en la importancia de la fortaleza de las contraseñas para un correcto proceso de identificación y autenticación de los usuarios.

    ¿Cómo cambiar su contraseña?
    Introduzca una nueva contraseña para el acceso al Área de Cliente en el formulario de esta misma página y el código de seguridad que aparezca en la imagen. Esta nueva contraseña no puede coincidir con ninguna que haya utilizado previamente para acceder al Área de Cliente de arsys.es.

    La nueva contraseña deberá estar compuesta por combinaciones de letras mayúsculas, minúsculas y números. Este proceso incorpora un indicador que muestra la fortaleza de la contraseña introducida. Este indicador le ayudará a elegir una contraseña segura."

    Fijate tu. Y que pasará con los datos de mi tarjeta, de mis cuentas de correo, etc...

    ¿Que hacer ante esto? ¿Por qué no dicen nada? ¿Cuantas de estas historias habrán ocurrido sin que nos hayamos enterado?

    • Re:Es Arsys de dOrOndOn (Puntos:2) Lunes, 11 Junio de 2007, 18:44h
    • Re:Es Arsys de jcomas (Puntos:1) Lunes, 11 Junio de 2007, 18:52h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • Claves de usuarios

    (Puntos:2)
    por vplabs (7306) el Lunes, 11 Junio de 2007, 14:48h (#921232)
    ( http://netpatia.blogspot.com/ )
    Así han logrado robar claves de e-mail de usuarios...

    ¿Pero es que a estas alturas hay alguien tan ignorante, insensato e imbécil de guardar las claves de los usuarios? (Normalmente se guarda un hash generado con algún algoritmo de probada fiabilidad, tipo MDn, SHAn, ...)

    ¿O más bien el artículo ha sido redactado alegremente y de forma sensacionalista sin haberse documentado correctamente?

    Me temo que me quedaré con la duda, pero me da igual, porque cualquiera de las dos opciones me parece algo inadmisible, y sabiendo cómo funcionan las cosas, cualquiera de las dos es perfectamente posible.

    --
    Ubuntu Live USB [blogspot.com]
  • Re:pregunta

    (Puntos:3, Informativo)
    por OriK (24834) el Lunes, 11 Junio de 2007, 09:57h (#921102)
    ( http://mla.com.es/ )
    Las siglas ISP engloban tanto los proveedores de acceso a Internet como los de servicios de Internet, que puede ser hosting, dedicados, y esas cosas...

    Salu2!!
    [ Padre ]
  • Re:pregunta

    (Puntos:2)
    por Jouse (25902) el Lunes, 11 Junio de 2007, 09:58h (#921103)
    ( http://www.tusconsolas.net/ )
    Según pone en la fuente, una empresa que gestiona dominios, así que un ISP... pos va a ser que no.

    Yo voto por arsys. No tengo nada en contra de ellos, pero es la primera que se me ha venido a la cabeza.
    --
    TusConsolas.Net [tusconsolas.net]
    [ Padre ]
    • Re:pregunta de Lesmes (Puntos:1) Lunes, 11 Junio de 2007, 10:17h
      • Re:pregunta de Jouse (Puntos:2) Lunes, 11 Junio de 2007, 10:31h
    • Re:pregunta de pobrecito hablador (Puntos:3) Lunes, 11 Junio de 2007, 10:25h
    • Re:pregunta de ch0wch0w (Puntos:1) Lunes, 11 Junio de 2007, 11:04h
    • Re:pregunta de Jouse (Puntos:2) Lunes, 11 Junio de 2007, 23:09h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • Suponiendo claro, que un periodista sepa contabilizar correctamente los clientes (y no las páginas alojadas, por ejemplo), que no se le haya colado un cero, que no tenga intenciones de exagerar, que no la haya cagado al copipastear...

    Vamos, que esta el periodismo en este país como para fiarte a pies juntillas que fueron 120.000 clientes.
    [ Padre ]
  • Re:ES ARSYS

    (Puntos:1)
    por iorien (30386) el Lunes, 11 Junio de 2007, 10:52h (#921135)
    seguro? cual es tu fuente? de donde sacas tal información?
    [ Padre ]
    • Re:ES ARSYS de pobrecito hablador (Puntos:2) Lunes, 11 Junio de 2007, 11:27h
      • Re:ES ARSYS de 247 (Puntos:1) Lunes, 11 Junio de 2007, 13:38h
    • 1 respuesta por debajo de tu umbral de lectura actual.
  • por iorien (30386) el Martes, 12 Junio de 2007, 07:02h (#921484)
    Nota de prensa de Arsys. Ante la publicación en los medios de una noticia relativa a un presunto robo de datos a 120.000 usuarios españoles de un proveedor de Internet, Arsys publica una nota de prensa. Como consecuencia de las informaciones aparecidas en varios medios de comunicación, ante la similitud de la descripción de la empresa con arsys.es y la alarma que ha podido generar entre nuestros clientes, queremos informar de lo siguiente: 1.En el mes de abril, arsys.es detectó un incidente de seguridad que no se corresponde en su totalidad con el descrito en los medios. 2.En el incidente sufrido por arsys.es se vio comprometida parte de la información de los datos de algunos de nuestros clientes, pero en ningún caso se vieron comprometidas contraseñas o claves de cuentas de correo electrónico, ni bancarias, ni de tarjetas de crédito. Por lo tanto, no ha existido riesgo de uso indebido de los datos para cometer fraude electrónico o de acceso al contenido de las cuentas de correo de nuestros clientes. 3.Posteriormente, y con las claves FTP obtenidas por los delincuentes, se recibió un ataque contra aproximadamente un 1,5% de los sitios web alojados en arsys.es. La consecuencia de este ataque fue la inserción en dichas páginas web de un enlace hacia un servidor externo desde el que se descargaba un código malicioso. 4.arsys.es, inmediatamente detectado el incidente, adoptó las medidas técnicas y organizativas oportunas. De inmediato se eliminaron los enlaces de las páginas web afectadas, y se establecieron todas las medidas preventivas a nuestro alcance. Se informó puntualmente a los clientes afectados, y se recomendaron medidas de seguridad complementarias a la totalidad de los clientes. 5.arsys.es, cumpliendo los requerimientos legales y con la diligencia debida, concluyó las acciones realizadas en relación con esta incidencia con la presentación de una denuncia ante el Grupo de Ciberterrorismo del Servicio de Información de la Dirección General de la Guardia Civil. Aplicando criterios de prudencia y proporcionalidad, y como no puede ser de otra forma, arsys ha mantenido la máxima discreción posible para no entorpecer las investigaciones policiales y judiciales pertinentes. Comunicado envíado por Arsys Internet S.L.
    [ Padre ]
  • Re:Que empresa es

    (Puntos:1)
    por josesoria (29035) el Martes, 12 Junio de 2007, 09:16h (#921548)
    Creo que es Arsys la que ha recibido el ataque es lo que dicen en todos los lados incluidos los afectados que lo han notado ya Un saludo
    [ Padre ]
  • 9 respuestas por debajo de tu umbral de lectura actual.