Saltar al contenido

Anonymous Chile

¡Seguimos de pie, seguimos en la lucha, firmes como siempre, en pie de guerra!

  • RSS Feed
  • Sobre nosotros
  • Medios de contacto

Carabineros invierte directamente para conectarse con el Registro Civil, a pesar de disponer de los medios para conseguirlo gratis

Publicada el 11/05/2020 - 02/08/2021 por Anonymous Chile

En diez años Ingeniería Solem S.A. ha recibido órdenes de compra directas por más de $1.200 millones, pese a que existen más proveedores, y una de las funciones contratadas puede hacerse usando dispositivos Simccar disponibles por la policía desde 2015.

El arribo de Mario Rozas Córdova a la cabeza de Carabineros a fines de 2018 fue una medida de emergencia ante el descrédito por el que atravesaba el entonces director Hermes Soto Isla, cuestionado por su actuar en el caso del asesinato de Camilo Catrillanca por parte de la institución que dirigía. Soto supuestamente había llegado a limpiar la imagen en medio de la crisis por el desfalco conocido como Pacogate, que ya suma cerca de $30 mil millones.

Rozas reemplazó a Soto, y debió seguir con esa misma tarea de limpieza; y hasta el momento, bajo su mandato, solo han existido críticas por las violaciones a los derechos humanos cometidas por la policía uniformada durante el estallido social, nada que tenga que ver con adquisiciones dudosas.

Sin embargo, una compra directa por $629 millones que salió en julio del año pasado en favor de la empresa Ingeniería Solem S.A., en plena gobernanza del actual general director, podría cambiar la agenda de Carabineros y volver la lupa sobre los dineros públicos confiados a la institución.

¿La razón? Buena parte del servicio contratado a la compañía puede ser obtenido de manera gratuita utilizando dispositivos de infraestructura tecnológica que ya posee Carabineros, a través de los conocidos equipos Simccar, empleados por los funcionarios en los controles de identidad, los que nada tienen que ver con Solem y que son arrendados por otro proveedor.

Al conocerse de esta operación millonaria, se indagó en los otros tratos directos alcanzados entre Carabineros y Solem, hallando un negocio que sigue un patrón que no se ha visto alterado a lo largo de diez años: pagar por un computador que hace la interconexión entre la institución y el Registro Civil.

Estos mismos antecedentes fueron cruzados con información consultada a la Policía de Investigaciones (PDI) y al propio Registro Civil, además de la obtención de los datos de una licitación realizada por Carabineros para arrendar el servicio de Sistemas Móviles de Consulta de Carabineros (Simccar).

El resultado arrojó que una parte de lo ofrecido por Solem, y por lo que ha recibido $1.200 millones en diez años, se pudo haber obtenido de manera gratuita, por lo que redunda como función y –lo que es peor– como pago. Un negocio redondo que ningún general director a lo largo de una década quiso poner fin, lo que incluye a Mario Rozas Córdova.

Solem y su comienzo con Carabineros

Solem fue fundada en 1991 como una sociedad de responsabilidad limitada. En septiembre de 2007 pasó a ser una sociedad anónima cerrada, donde quedaron como únicos socios –con un tercio de propiedad cada uno– Patricio Leixelard Solá, Víctor Macchiavello Alarcón y Jorge Guarello Wilhelmy, empresarios domiciliados en Viña del Mar. Un año después, en agosto 2008, se creó Excelsys Soluciones Centroamérica S.A., otra sociedad anónima domiciliada en Panamá donde figuran tanto Leixelard Solá como Guarello Wilhelmy como directores. Según el certificado de propiedad de Chile Proveedores, existe otro actor dentro de la estructura societaria de Solem.

En su sitio web, se señala que poseen filiales precisamente en Panamá y Colombia. Hoy en día, según registros de Mercado Público, la compañía generalmente vende servicios de monitoreo de redes sociales, como el que se cerró el pasado 9 de abril con la Subsecretaría de Prevención del Delito, por un total de $4,9 millones. En cuanto a sus clientes, destacan a la Armada de Chile, el Banco Itaú, la Clínica Indisa, el Banco de Panamá, Hites, el Banco de Crédito e Inversiones (BCI), Ripley, Santander, Telefónica, BancoEstado, Transantiago, Scotiabank, Banco de Bogotá y la Red de Salud UC, entre otros.

La historia de Solem con Carabineros de Chile comenzó el segundo semestre de 2010, cuando la institución quería acceder a las plataformas de apoyo de la Reforma Procesal Penal, administrada por el Registro Civil. Solem conocía de cerca esta herramienta, pues la habían desarrollado –según ellos describen en sus presentaciones de negocios (ver documento)– a través de Sonda, esta última ligada al empresario Andrés Navarro, amigo íntimo del presidente Sebastián Piñera.

Acorde a la necesidad, el 20 de diciembre de 2010 se firmó un contrato de arriendo de una Gateway (máquina computacional) para interconectar “1.000 puntos de verificación de identidad a la Plataforma Procesal Penal (RPP) del Servicio de Registro Civil e Identificación”. Así, la policía uniformada accedió a estos datos elementales para su labor diaria a través de este computador arrendado a Solem, por el que pagó $81 millones de arriendo a lo largo de 36 meses.

Como el monto excedía lo permitido para incurrir en un trato directo, desde Carabineros salió una resolución exenta en agosto de 2010, donde se eximía de una propuesta pública debido a que Solem era “propietaria del diseño, desarrollo e implementación de la plataforma de apoyo a la reforma procesal penal para el Servicio de Registro Civil e Identificación, por lo que […] resulta aplicable en la especie la causal de trato directo”. Tanto el contrato como la resolución exenta fueron suscritas por el entonces director de logística, general Eduardo Muñoz Poblete, que aparece dentro de las investigaciones por irregularidades en Carabineros, siendo en esa época Eduardo Gordon Valcárcel el general director.

De tal modo, Solem quedó con el servicio por tres años, el cual renovó sin competencia por otro año más el 4 de julio de 2014, en un trato firmado por el general Jorge Ricardo Vidal Varas por un monto de $22 millones.

Tras esos cuatro años, ante un nuevo trato, Solem aseguró en 2015, por medio de una carta de único proveedor, que era la única compañía capaz de prestar el servicio. Para entonces, Solem había obtenido $100 millones en contratos con Carabineros.

Pero lo más jugoso comenzó a producirse a partir de 2015, a medida que crecían las exigencias de modernización del Estado chileno.

Ignorando las funciones de Simccar

En agosto de 2015 ya se planeaba una ampliación de este servicio, y para ser nuevamente elegidos, Solem elaboró la declaración de único proveedor antes referida, fechada el 18 de ese mes, en la cual señala que “las componentes del Gateway como de las estaciones de trabajo fueron desarrolladas por personal especialista de Ingeniería Solem S.A., el conocimiento lo posee solo algunos de los profesionales especialistas”.

“Toda modificación a cualquiera de las componentes debe ser realizada por estos profesionales, no admitiendo sustitutos para la prestación de este servicio en los tiempos adecuados para garantizar la continuidad operativa del servicio”, continuaba el documento (ver documento).

La declaración de proveedor único de la empresa fue refrendada por un informe técnico de Carabineros fechado el 28 de agosto de 2015, firmado por el teniente Carlos Correa Catalán, jefe del área de producción TIC (Tecnologías de la información y la comunicación).

En este texto, el oficial expuso que no solo era necesario aumentar los puntos de conexión, sino que también resultaba crucial una renovación tecnológica para adaptarse a la nueva plataforma del Registro Civil, por los cambios en este último organismo a partir de la entrada del proveedor Morpho (actual Idemia), quien llegó el segundo semestre de 2013 reemplazando a Sonda.

Por lo mismo, el teniente Correa Catalán –en conjunto con el ingeniero en ejecución Jaime Contreras San Martín– indicaron que se debía ampliar el trato. Y entre las necesidades, destacaron la “de contar con un canal de comunicación para los 2.664 Sistemas Móviles de Consulta de Carabineros (Simccar) que deben realizar consultas al SRCEI [Registro Civil]” (ver documento).

Un doctor en ingeniería de sistemas, que revisó las propuestas técnicas a las que se ha obtenido acceso, indicó que en realidad el trabajo que realizaba Solem lo podía “hacer cualquier ingeniero de sistemas con tres años de experiencia en el tema. En una escala de profesionales junior, medium, senior, es más que suficiente con un ingeniero junior trabajando media jornada en el Gateway para mantener el sistema funcionando”.

A estas alturas, con el informe del teniente Correa Catalán ingresado en un proceso de compra pública, ya habían pasado varios meses desde el resultado de la licitación destinada a proveer de equipos Simccar a Carabineros. Estos dispositivos son los que ayudan a los policías en ejercicios rutinarios como los controles de identidad. De tal modo, el 2 de octubre de 2014, la institución adjudicó a Integradores de Tecnología y Sistemas S.A. (Intesis) el arriendo de 2.664 sistemas móviles para hacer estos tipos de consulta en el territorio.

Lo que no vio –o no quiso ver– Carabineros ni Solem antes de cerrar su trato en 2015, fue que en la licitación de Simccar, llevada a cabo en 2014, la misma policía uniformada, en sus anexos técnicos, solicitó que los concursantes ofrecieran equipos que pudieran “generar una consulta a la Base de Datos del Registro Civil y así obtener la identidad de una persona, tanto por R.U.N. y/o Biométrica [huellas digitales], mostrando los datos personales del individuo”.

No por nada, Intesis –que en mayo de 2017 fue adquirida por Grupo GTD, que sigue proveyendo este servicio a Carabineros hasta marzo de 2021– adjuntó en la descripción de su oferta que los dispositivos contaban con una aplicación “la cual puede generar una consulta a la Base de Datos del Registro Civil”. Es decir, no se necesitaba ningún intermediario como Solem.

Tal cual ocurrió con la Policía de Investigaciones (PDI) con la herramienta Skypol, usada por la PDI hasta 2018. Esta última, según un folleto de Pegasus -compañía que la desarrolló– también consultaba directamente a la base de datos del Registro Civil.

A pesar de todos estos antecedentes, el nuevo contrato entre Solem y Carabineros se firmó el 7 de enero de 2016. En ese documento, la empresa se comprometió a interconectar otros 3.317 puntos de conexión (el 80% eran puntos para Simccar que de facto podían interconectarse con el Registro Civil) y actualizar los antiguos 1.000 de 2010. La duración del contrató se estableció en 36 meses, y la orden de compra salió dos semanas después por $468 millones.

Acorde a datos recabados previamente, el Grupo GTD, en vez de conectar los equipos Simccar directamente al Registro Civil, recurre a la interfaz proporcionada por Solem. Se intentó verificar este dato con GTD, pero descartaron referirse al tema, asegurando que “la información que solicitas es de Carabineros, por lo tanto no estamos autorizados a entregar detalles”.

Luego del contrato de 2016 vino una pequeña orden de compra en enero de 2019 por $10 millones donde se incrementó en 995 los puntos de interconexión y, según los documentos, las horas de “transferencia tecnológica”; sin embargo, el trato más abultado en la historia comercial entre Carabineros y Solem quedó cerrado el 10 de junio de 2019. Todo esto con Mario Rozas Córdova ya instalado como general director de la institución.

Allí se renovó el contrato de 2016 por otros 36 meses, se incluyeron mantenciones constantes a los primeros 1.000 puntos de interconexión de 2010 –concepto que implica un cobro mensual hasta hoy–, horas de transferencia tecnológica y el arriendo de otros 4.312 puntos de conexión desde la máquina. La orden de compra salió el 1 de julio del año pasado, por $629 millones.

Una de las causas de este aumento de demanda se puede encontrar en los arriendos de Simccar que Grupo GTD mantiene con Carabineros. Si en octubre de 2014 –cuando se adjudicó esta licitación– se pagaba mensualmente por 2.664 de estos equipos, en septiembre de 2017 pasaron a ser 3.186.

Por ende, el 73% de estos otros 4.312 puntos de conexión proveídos por Solem mantendrían la alternativa de prescindir de este intermediario privado y conectarse directamente al Registro Civil.

En la resolución exenta que autorizó esta renovación, fechada el 1 de marzo de 2019 y firmada por el general y actual director de logística Jean Camus Dávila, se menciona que además de Simccar, existe la necesidad de usar interconexiones para el Sistema de Automatización de Unidades Policiales (AUPOL), cuya calidad fue cuestionada por un informe de la Contraloría General de la República (CGR) de 2019 que publicó Radio Biobío.

Al consultarse con el Registro Civil sobre los distintos temas de este artículo, desde donde se confirmó que el acceso en línea hacia su plataforma de identificación “no tiene ningún costo”, pues se aplica el convenio suscrito con Carabineros del 3 de febrero de 2017. El único pago que se debe hacer es el que implica “adquirir las licencias correspondientes que permita dar curso a la implementación del convenio con el proveedor del sistema de identificación (Idemia)”.

Por último, desde el Registro Civil indicaron que no tienen ningún convenio firmado con Solem.

¿Riesgo de los datos?

El mismo doctor en sistemas también dijo que el servicio que presta Solem es considerado infraestructura crítica “en cualquier país desarrollado, y no se hace ‘outsourcing’ sino que se hace con personal ‘in house’». «Imagínate los datos personales de todos los ciudadanos circulando por los computadores de empresas como Solem», agregó.

Esta es la línea que habría seguido la PDI, que después de Skypol al parecer desarrolló un nuevo producto propio para este tipo de controles. Se intentó confirmar este dato con la policía civil, sin embargo indicaron que debíamos consultar vía Ley de Transparencia. En todo caso, desde la PDI aseguraron que la interconexión con el Registro Civil se realizó en 2016 mediante un trabajo de su Jefatura de Innovación y Tecnologías de la Información en conjunto con la compañía ETF Group.

En ningún caso, Solem era un proveedor único

Luego de comunicarse tanto con Carabineros de Chile como Ingeniería Solem S.A. para hacer las consultas respectivas de este artículo. Desde la institución policial indicaron que debíamos recurrir vía Ley de Transparencia, mientras que desde Solem no hubo respuesta alguna, pese a que en su línea telefónica informaron que debíamos escribir un correo electrónico a Patricio Leixelard Solá, director comercial. Ni él ni sus otros socios contestaron.

En suma, ninguno quiso referirse a la manera en que se estaban resguardando los datos tranzados en este Gateway. La situación es inquietante, debido a que en los términos de referencia del contrato que ha sido ampliado hasta 2022 no existen cláusulas de confidencialidad y la empresa está constantemente involucrada en el soporte de la máquina.

Navegación de entradas

CoronApp: La vigilancia como solución a la pandemia
Llegó el momento en que las ISP chilenas deben proteger a sus usuarios

Archivos

  • Hackers instalan backdoor en Microsoft SQL Server14/03/2022
    Algunos servidores vulnerables de Microsoft SQL orientados a Internet están siendo atacados por actores de amenazas como parte de una nueva campaña para la implementación de cargas Cobalt Strike en hosts comprometidos. Esta campaña incluye ataques de fuerza bruta y ataques de diccionario contra servidores mal administrados, según reporta la... Lee más: Hackers instalan backdoor en Microsoft SQL Server
  • Vulnerabilidad LPE en sistemas GNU/Linux mediante snap-confine11/03/2022
    Especialistas en ciberseguridad de la firma Qualys detallan la detección de múltiples vulnerabilidades en el sistema de implementación y empaquetado de Snap. Según el reporte, las fallas residen en la función de confinamiento rápido en los sistemas operativos Linux y su explotación maliciosa permitiría a los actores de amenazas realizar... Lee más: Vulnerabilidad LPE en sistemas GNU/Linux mediante snap-confine
  • Perspectiva sistémica de la crisis ucraniana10/03/2022
    Quizás habría que comenzar estas breves notas partiendo de hacer explícita una consigna: el imperialismo es imperialismo con independencia de si la potencia que lo practica es Estados Unidos, Francia, China o Rusia. Hoy, en medio de la que probablemente es la campaña mediática más grande en la historia de... Lee más: Perspectiva sistémica de la crisis ucraniana
  • ZeroFox reporta poderosa botnet capaz de infectar y controlar millones de dispositivos rápidamente09/03/2022
    El grupo de investigación de ZeroFox Intelligence descubrió una nueva botnet que, si bien parece seguir en fase de desarrollo, cuenta con avanzadas capacidades para la ejecución de cargas útiles, ejecución de comandos shell y registro de las pantallas de los dispositivos afectados. Identificada como Kraken, la botnet usa el... Lee más: ZeroFox reporta poderosa botnet capaz de infectar y controlar millones de dispositivos rápidamente
  • La huelga feminista transformó el movimiento social de Chile08/03/2022
    La dinámica entre la movilización callejera y la Convención Constitucional, la autonomía con respecto al gobierno que asumirá el próximo 11 de Marzo y las demandas urgentes, porque «está en peligro la vida», son algunas de las tantas acciones que bullen en un «momento fundante», y también en la construcción... Lee más: La huelga feminista transformó el movimiento social de Chile
  • Vulnerabilidad RCE en Apache Cassandra07/03/2022
    Esta semana se publicó un informe técnico completo sobre una vulnerabilidad crítica de ejecución remota de código (RCE) recientemente corregida en Apache Cassandra, una base de datos NoSQL distribuida que ofrece alta escalabilidad muy popular entre compañías como Cisco, Netflix, Reddit, Twitter, Urban Airship, OpenX y más. Identificada como CVE-2021-44521,... Lee más: Vulnerabilidad RCE en Apache Cassandra
  • Vulnerabilidades día 0 en Google Chrome afectan a millones de usuarios04/03/2022
    Google ha emitido una actualización para usuarios de Chrome en sistemas operativos Windows, Linux y macOS con el fin de abordar una vulnerabilidad día cero que podría haber sido explotado activamente por hackers maliciosos, además de abordar otras vulnerabilidades severas que afectan a todas las versiones del popular navegador. Si... Lee más: Vulnerabilidades día 0 en Google Chrome afectan a millones de usuarios
  • Contra la guerra y el militarismo: Resolución del congreso fundador de la AIT (1922)03/03/2022
    El militarismo es el sistema de violencia monopolística del Estado con el propósito de defender y expandir el teatro nacional de explotación (guerra defensiva o guerra de agresión), para poner bajo control nuevos teatros de explotación (guerra colonial) y para reprimir con dureza a las masas populares rebeldes (huelgas, disturbios,... Lee más: Contra la guerra y el militarismo: Resolución del congreso fundador de la AIT (1922)
  • Ataques DDoS afectan dispositivos PLC de Siemens02/03/2022
    En su más reciente alerta de seguridad, Siemens anunció el lanzamiento de parches para abordar múltiples vulnerabilidades críticas cuya explotación permitiría bloquear de forma remota algunos modelos de controladores lógicos programables (PLC). La compañía corrigió un total de 27 vulnerabilidades, tres de las cuales podrían ser explotadas por actores de... Lee más: Ataques DDoS afectan dispositivos PLC de Siemens
  • Familia Kast posee derechos de agua equivalentes al consumo diario de 100 mil personas01/03/2022
    En su programa de gobierno, el candidato ultraderechista asegura que van a priorizar “el consumo humano a través de la cobertura de agua potable para toda la población”. Desde el comando de Kast no indicaron si entregarían o no derechos de aprovechamiento de privados para garantizar el recurso a todos.... Lee más: Familia Kast posee derechos de agua equivalentes al consumo diario de 100 mil personas
  • Vulnerabilidad RCE en Android 12 afecta a millones de dispositivos y teléfonos móviles28/02/2022
    La más reciente actualización del sistema operativo Android incluye un parche para una vulnerabilidad crítica identificada como CVE-2021-39675 que reside en el componente System y podría ser explotada para obtener acceso remoto o realizar ataques de escalada de privilegios en los dispositivo afectados. Aunque la compañía no ha revelado amplios... Lee más: Vulnerabilidad RCE en Android 12 afecta a millones de dispositivos y teléfonos móviles
  • Estructura y manejo de usuarios, contraseñas y grupos en GNU/Linux25/02/2022
    Estudiando y analizando la estructura y manejo de ficheros /etc/passwd, /etc/shadow y /etc/group en sistemas GNU/Linux Es un archivo que almacena información esencial que se requiere durante el inicio de sesión en sistemas GNU/Linux. Dicho de otra manera, ahí se va a almacenar información relativa a las cuentas de usuarios.... Lee más: Estructura y manejo de usuarios, contraseñas y grupos en GNU/Linux
  • Ecuador hacia una nueva ley de libertad de prensa, opinión y expresión24/02/2022
    Ecuador está por eliminar la legislación que permitió el hostigamiento y sanciones a periodistas durante nueve años. Una nueva propuesta de ley para la libertad de prensa, opinión y expresión se está debatiendo en la Asamblea Nacional. ¿Cuáles son los principales elementos de este proyecto? ¿Dónde queda el componente digital?... Lee más: Ecuador hacia una nueva ley de libertad de prensa, opinión y expresión
  • Monitorización y administración de redes con pfSense23/02/2022
    pfSense es el sistema operativo orientado a firewall (cortafuegos) más utilizado a nivel profesional, tanto en el ámbito doméstico con usuarios avanzados, como en pequeñas y medianas empresas para segmentar su red correctamente y disponer de cientos de servicios disponibles. pfSense está basado en el popular sistema operativo FreeBSD, pero... Lee más: Monitorización y administración de redes con pfSense
  • Historia secreta de la maquinaria militar de corrupción del Ejército de Chile22/02/2022
    Desde Augusto Pinochet en adelante, con excepción de Ricardo Izurieta, todos los comandantes en jefe del Ejército han sido requeridos o apuntados por los tribunales de justicia por causas relacionadas con torturas, homicidios, blanqueamiento de dinero, fraudes, etcétera, dando cuenta, por ende, al resto de la sociedad, que este cuerpo... Lee más: Historia secreta de la maquinaria militar de corrupción del Ejército de Chile
  • Gestionar, administrar y configurar servicios en GNU/Linux21/02/2022
    Systemd es un conjunto de demonios o daemons, herramientas, librerías y servicios diseñados para administrar y configurar de manera centralizada todos los servicios en sistemas operativos GNU/Linux. Systemd nos permite interactuar directamente con el núcleo o kernel del sistema operativo. SysV ha sido desplazado de GNU/Linux y sustituido por systemd.... Lee más: Gestionar, administrar y configurar servicios en GNU/Linux
  • La alegría nunca llegó y el miedo se disfraza de esperanza18/02/2022
    El pasado 19 de diciembre pasó a la historia y no por pocas razones. Aquella jornada el nuevo presidente electo, la joven ex figura de la burocracia estudiantil, Gabriel Boric, se impuso en el balotaje con una gran diferencia sobre su contrincante José Antonio Kast, un anticomunista y pinochetista recalcitrante... Lee más: La alegría nunca llegó y el miedo se disfraza de esperanza
  • RCE sin autenticación en H2 por JNDI17/02/2022
    Recientemente los investigadores de JFrog han alertado que la consola de H2, la popular base de datos Java SQL de código abierto que almacena datos directamente en memoria, es vulnerable a ejecución remota de código. ¿Cómo? Pues mediante carga remota de clases con JNDI, algo que se introdujo en la... Lee más: RCE sin autenticación en H2 por JNDI
  • Propuestas constitucionales para Chile en la era de la información21/01/2022
    A causa del estallido social iniciado el 18 de Octubre del año 2019, y combinado con un largo proceso político, social y cultural que ayudó a determinar las directrices para el futuro de Chile, se han generado múltiples cambios, revoluciones, proyectos, movimientos y nuevas ideas simultáneas que, entre otras cosas,... Lee más: Propuestas constitucionales para Chile en la era de la información
  • Autoritarismo, censura y libertad de expresión en Internet12/01/2022
    Diversos actores han señalado que El Salvador se dirige progresivamente a un escenario en el que la separación de poderes y la débil democracia desaparece a pasos agigantados. En febrero de 2020, cuando el presidente Nayib Bukele irrumpió con militares en el Salón Azul de la Asamblea Legislativa para presionar... Lee más: Autoritarismo, censura y libertad de expresión en Internet
  • Aspectos económicos y de Estado para entender la Nueva Constitución en Chile24/10/2021
    El tema Constitución está en la palestra de la discusión diaria, particularmente con la Convención Constitucional y la futura nueva Constitución. Los puntos de vista son diversos como también los temas a tratar. Cuestión importante son los aspectos económicos. Es imprescindible ver la importancia del Estado en esta temática. Si... Lee más: Aspectos económicos y de Estado para entender la Nueva Constitución en Chile
  • Lecciones Permanentes del Golpe de Estado en Chile24/10/2021
    El siguiente ensayo de Ralph Miliband, fue publicado en octubre de 1973, cuando aún humeaban los restos de La Modeda, y las fuerzas militares y civiles responsables del golpe estaban entregados a una criminal furia represiva. A pesar del tiempo transcurrido, y de afirmaciones con las que de puede discrepar,... Lee más: Lecciones Permanentes del Golpe de Estado en Chile
  • Practicando nuestros conocimientos con el ransomware Phirautee21/10/2021
    En los últimos años, el mundo del ransomware se ha vuelto un poco loco y las organizaciones de todo el mundo están siendo atacadas, lo que provoca daños e interrupciones. Como todos sabemos, el panorama de las amenazas está cambiando rápidamente y escuchamos frecuentemente el alboroto sobre la infección de... Lee más: Practicando nuestros conocimientos con el ransomware Phirautee
  • ¿Es la censura de contenidos una protección efectiva para la niñez y la adolescencia?21/10/2021
    La discusión en Colombia de un proyecto de ley para la protección de niños, niñas y adolescentes es otro capítulo de intentos desmedidos por proteger derechos amenazando internet. El proyecto de ley 600 de 2021 fue presentado por el Ministerio de Tecnologías de la Información y las Comunicaciones y aprobado... Lee más: ¿Es la censura de contenidos una protección efectiva para la niñez y la adolescencia?
  • Por las ausentes: una dedicatoria a todas las mujeres asesinadas por el estado fascista y neoliberal de Chile18/10/2021
    «Siempre se pide un minuto de silencio y yo hoy quiero pedir no un minuto, el tiempo que queramos para no estar en silencio, vamos a gritar porque ya hemos estado mucho tiempo en silencio… Quiero que gritemos por todas nuestras hermanas asesinadas, por todas nuestras hermanas desaparecidas, por todas... Lee más: Por las ausentes: una dedicatoria a todas las mujeres asesinadas por el estado fascista y neoliberal de Chile
  • Los orígenes de la corrupción18/10/2021
    Una referencia necesaria Corrupción es un sustantivo. Femenino. Es el acto de corromper. Corromper, por su parte, es descomponer las partes de un cuerpo, separarlas, a fin de conseguir la destrucción de su estructura primitiva. Por analogía, se aplica a otras disciplinas como lo son la política y las ciencias... Lee más: Los orígenes de la corrupción
  • Tejer sentidos para una tecnología co-responsable desde el feminismo y los territorios15/10/2021
    Sentirnos, preguntarnos, implicarnos, escucharnos, [re]conocernos, vincularnos. La experiencia de acercarse a procesos-otros, ¿nos abre mundos de posibilidades? Nuestros entornos han cambiado de forma muy veloz, incluso si antes de estos prolongados periodos de cuarentenas nuestra gestión del tiempo, los vínculos y afectos estaban fuertemente atravesados por procesos remotos. A la... Lee más: Tejer sentidos para una tecnología co-responsable desde el feminismo y los territorios
  • Informes de DD.HH. en dictadura: datos sin perspectiva de género15/10/2021
    El pasado 11 de septiembre se conmemoraron 48 años del Golpe de Estado que marcó el inicio de la dictadura cívico-militar en Chile. Este año, para recordar el momento más doloroso del Chile reciente, como Observatorio de Datos y Estadísticas de Género e Interseccionalidades de Chile (ODEGI) quisimos honrar las... Lee más: Informes de DD.HH. en dictadura: datos sin perspectiva de género
  • Investigando el funcionamiento de un Ransomware-as-a-Service con RaasNet12/10/2021
    RAASnet es un proyecto escrito en Python que se creó para demostrar lo fácil que es desarrollar ransomware y estudiar o analizar su funcionamiento. El script se encuentra disponible para Microsoft Windows, GNU/Linux y MacOS. En Microsoft Windows se recomienda compilar payload.py en formato EXE para hacerlo más portátil. Principales... Lee más: Investigando el funcionamiento de un Ransomware-as-a-Service con RaasNet
  • Informe de Carabineros de Chile en 2012 advirtió sobre los daños provocados por escopetas antidisturbios12/10/2021
    Un peritaje elaborado hace casi 9 años por el Departamento de Criminalística recomendó disparar a más de 30 metros del blanco y solo apuntando al tercio inferior del cuerpo de los manifestantes. Disparos a menor distancia, advirtió el informe, pueden ser letales –si impactan en el cuello– o provocar estallido ocular,... Lee más: Informe de Carabineros de Chile en 2012 advirtió sobre los daños provocados por escopetas antidisturbios
  • Evadiendo el seguimiento, rastreo, espionaje y vigilancia de Youtube con Freetube09/10/2021
    Usualmente cuando queremos mirar algo en Youtube suele preocuparnos el seguimiento y vigilancia que esta plataforma podría ejercer sobre nuestro navegador web y dirección IP inyectando todas las cookies y código Javascript que le sea posible. Para solucionar ese problema, entre muchas otras opciones, aparece Invidious, el cual es un... Lee más: Evadiendo el seguimiento, rastreo, espionaje y vigilancia de Youtube con Freetube
  • Estado de excepción y toque de queda generan negativos efectos de inseguridad urbana en la sociedad chilena09/10/2021
    Desde el inicio de la crisis sanitaria generada por el COVID-19, en Chile se impuso deliberadamente un estado de excepción con el fin de controlar el orden público. Éste ha posibilitado el cierre de fronteras y más de quinientos días de sostenido toque de queda. Se ha buscado limitar la... Lee más: Estado de excepción y toque de queda generan negativos efectos de inseguridad urbana en la sociedad chilena
  • Validación incorrecta de direcciones IP en formato octal en Python 3.8-3.10 permite ataques SSRF, RFI y LFI06/10/2021
    Una dirección IPv4 se puede expresar de varias formas, en decimal, entero, octal y hexadecimal, aunque el decimal es lo más común. Por ejemplo: 8.8.8.8 en octal es 0010.0010.0010.0010. Algo que sorprenderá a muchos… si ponemos en el navegador https://0127.0.0.1 realmente nos redireccionará a https://87.0.0.1/. Eso es porque las secciones... Lee más: Validación incorrecta de direcciones IP en formato octal en Python 3.8-3.10 permite ataques SSRF, RFI y LFI
  • Pandora Papers: Filtración expone un obscuro, corrupto y fraudulento sistema financiero en Chile y el mundo06/10/2021
    Paraísos fiscales, la riqueza oculta de líderes mundiales y billonarios quedan al descubierto en una filtración sin precedentes Millones de documentos filtrados, que dieron pie a la mayor colaboración periodística en la historia, revelan los secretos financieros de 35 jefes y exjefes de Estado, unos 330 funcionarios de más de... Lee más: Pandora Papers: Filtración expone un obscuro, corrupto y fraudulento sistema financiero en Chile y el mundo
  • Curso GNU/Linux de la UTN03/10/2021
    A partir del año 2010 la UTN-FRA (Universidad Tecnológica Nacional Facultad Regional de Avellaneda) comenzó a trabajar en la difusión de tecnologías basadas en software libre considerando que éstas tendrán un rol fundamental en los años venideros. Pero, ¿qué es, exactamente, el software libre? La definición mantenida por la Fundación... Lee más: Curso GNU/Linux de la UTN
  • Ciberataque expone información privada sobre la agrupación ultraconservadora y de extrema derecha Oath Keepers30/09/2021
    Una agrupación peligrosa, violenta y hostíl Oath Keepers es una agrupación norteamericana de categoría paramilitar, antigubernamental, fascista, ultraconservadora y de extrema derecha conocida por numerosas manifestaciones, actos de violencia armada y componerse de miembros activos y retirados del ejército, de la policía y múltiples instituciones gubernamentales o estatales así como... Lee más: Ciberataque expone información privada sobre la agrupación ultraconservadora y de extrema derecha Oath Keepers
  • Identificando, monitorizando y controlando conexiones, puertos, procesos y servicios con Netstat GNU/Linux26/09/2021
    Netstat es una herramienta que permite identificar las conexiones, puertos y servicios de red activos en la máquina en la que se ejecuta el comando. Por otro lado, también permite a su vez obtener estadísticas de numerosos protocolos (Ethernet, IPv4, TCP, UDP, ICMP e IPv6). De esta manera podemos detectar... Lee más: Identificando, monitorizando y controlando conexiones, puertos, procesos y servicios con Netstat GNU/Linux
  • El mito de los cuidados digitales23/09/2021
    Las decisiones tomadas entorno a la rutina digital a veces parecen más ligeras que las del mundo «AFK» o «Away From Keyboard», término que usa Peter Sunde Kolmisoppi, uno de los creadores de Pirate Bay porque considera que el «mundo real» es también el digital. Muchas veces se afrontan estas... Lee más: El mito de los cuidados digitales
  • Espacios comunes digitales y tangibles19/09/2021
    El espacio común (no necesariamente público) revela el carácter de su sociedad. De esto se hablaba hace poco en MediaLab en la exposición «Paisajes de (In)Seguridad» de Goretti Díaz Cristóbal y Cristina Martínez Aransay, una obra que trata de explicar algunos de los miedos e incomodidades que sufren las mujeres... Lee más: Espacios comunes digitales y tangibles
  • OpEpikFail: Anonymous hackea al servicio de alojamiento web derechista y supremacista neonazi conocido como Epik17/09/2021
    Un ciberataque a gran escala contra el registrador de dominios y empresa de alojamiento web Epik, orquestado a manos del colectivo de activistas Anonymous, ha puesto al descubierto un enorme caudal de información privada y datos confidenciales con nombres de usuario, contraseñas de cuentas de alojamiento, claves SSH y números... Lee más: OpEpikFail: Anonymous hackea al servicio de alojamiento web derechista y supremacista neonazi conocido como Epik
  • Sobre las redes digitales16/09/2021
    Cuando se habla del impacto de redes sociales se suele poner el foco en la cantidad de personas que participan activamente en éstas. Es un factor importante que sale siempre que se discute sobre el uso e impacto de redes privativas. Esta discusión aparece en muchos contextos pero generalmente cuando... Lee más: Sobre las redes digitales
  • Ingeniería social: ¿qué es y cómo protegernos?12/09/2021
    Una cadena es tan fuerte como su eslabón más débil. El eslabón más débil de la ciberseguridad es el usuario. De la amalgama elaborada a partir de estas dos citas, podemos inferir que, aunque tengamos la mejor infraestructura para defendernos de los ciberataques, un usuario con la guardia baja puede... Lee más: Ingeniería social: ¿qué es y cómo protegernos?
  • Plataforma de Microsoft Power Apps expone por error 38 millones de registros privados09/09/2021
    Upguard Research revela múltiples fugas de datos que exponen 38 millones de registros de datos a través de los portales de Microsoft Power Apps mal configurados para permitir el acceso público. Según la empresa, las filtraciones de datos afectaron a American Airlines, Microsoft, J.B. Hunt y los gobiernos de Indiana,... Lee más: Plataforma de Microsoft Power Apps expone por error 38 millones de registros privados
  • Vulnerabilidad crítica en QNX de Blackberry compromete seguridad en millones de automóviles09/09/2021
    Un fallo crítico llamado «BadAlloc» en QNX RTOS de BlackBerry pone en peligro a más de 200 millones de coches y equipamiento en hospitales, La vulnerabilidad registrada como CVE-2021-22156 tiene una puntuación de gravedad CVSS 9 sobre 10. La actitud de BlackBerry, que ha escondido el problema y hasta hace... Lee más: Vulnerabilidad crítica en QNX de Blackberry compromete seguridad en millones de automóviles
  • Gestionando y administrando ficheros en nuestra propia nube privada con httpsweet05/09/2021
    HTTPSweet es un servidor HTTP para descargar y subir archivos fácilmente que nos ofrece algunas opciones más interesantes. Instalación Desde paquetes de Python: $ pip3 install httpsweet Desde el repositorio: $ git clone https://gitlab.com/Zer1t0/httpsweet $ cd httpsweet/ $ python3 setup.py install Y lanzamos el servidor: $ httpsweet Serving HTTP on... Lee más: Gestionando y administrando ficheros en nuestra propia nube privada con httpsweet
  • Vulnerabilidad RCE en Windows involucra al servicio Windows Print Spooler05/09/2021
    Como ya muchos saben, Microsoft confirmó oficialmente que la vulnerabilidad CVE-2021-34527 de ejecución remota de código (RCE) aka «PrintNightmare» que afecta al servicio Windows Print Spooler es diferente del problema que la compañía abordó como parte de su actualización del Patch Tuesday, al tiempo que se advirtió que se estaba... Lee más: Vulnerabilidad RCE en Windows involucra al servicio Windows Print Spooler
  • Abusando de las capabilities para escalar privilegios en sistemas *nix (Unix/Linux)05/09/2021
    En sistemas *nix (Unix/Linux) un proceso ejecutándose con privilegios de superusuario o un ejecutable con el bit suid otorga muchas veces permisos demasiado altos durante la ejecución del programa. Es como un «todo o nada» y por lo tanto uno de los principales objetivos que posiblemente podría explotar un eventual... Lee más: Abusando de las capabilities para escalar privilegios en sistemas *nix (Unix/Linux)
  • Gigabyte sufre ciberataque por infección de ransomware23/08/2021
    La compañía tecnológica taiwanesa Gigabyte confirmó que sus sistemas fueron infectados por ransomware y los responsables del ataque amenazan con filtrar más de 112 GB de información confidencial si la compañía no acepta sus demandas. El fabricante taiwanés de placas base Gigabyte ha sido atacado por la banda de ransomware... Lee más: Gigabyte sufre ciberataque por infección de ransomware
  • Vulnerabilidad física en módulos TPM permite hackear portátil de empresa en una auditoría23/08/2021
    Los investigadores de seguridad de la consultora Dolos Group, contratados para auditar y comprobar la seguridad de la red de un cliente, recibieron un ordenador portátil Lenovo preconfigurado para usar los estándares de seguridad de la organización, incluyendo TPM. No recibieron usuarios ni contraseñas, detalles de configuración ni cualquier otra... Lee más: Vulnerabilidad física en módulos TPM permite hackear portátil de empresa en una auditoría
  • Peligrosa campaña de hacking se esparce abusando de grave vulnerabilidad en Router Livebox Fibra Arcadyan de Orange23/08/2021
    La vulnerabilidad CVE-2021-20090 que también afecta a los routers LiveBox de Orange de la marca Arcadyan, están siendo explotados activamente para hackear a millones de dispositivos IoT en todo el mundo. El error explotado activamente permite omitir la autenticación en millones de routers expuestos en internet. Por suerte y como... Lee más: Peligrosa campaña de hacking se esparce abusando de grave vulnerabilidad en Router Livebox Fibra Arcadyan de Orange
Funciona gracias a WordPress | Tema: micro, desarrollado por DevriX.