La historia detrás de la cibervulnerabilidad de la Sedena

La Auditoría Superior de la Federación alertó hace años a la Secretaría de la Defensa Nacional de deficiencias graves en la ciberseguridad, de hecho, realizó observaciones y recomendaciones al respecto que involucran a empresas como “Decsef sistemas”, “Computadoras, accesorios y sistemas”, “Debug experts” y “M&F Rservices”

|
30 DE SEPTIEMBRE DE 2022
RELACIONADO

Tras el hallazgo del cuerpo de Edith Guadalupe sepultado bajo arena en un edificio de la alcaldía Benito Juárez, la Fiscalía capitalina capturó a Juan Jesús "N", vigilante del inmueble que presuntamente asesinó a la joven con un desarmador tras atraerla con una falsa oferta de trabajo. El caso, que ha provocado la destitución de funcionarios por intentar extorsionar a la familia de la víctima y exigir sobornos para agilizar la búsqueda, evidencia una grave cadena de negligencias institucionales que obligó a los deudos a realizar su propia investigación privada para localizar la escena del crimen.

|
Hace 2 horas

¿CUÁL ES LA HISTORIA?

EMEEQUIS.Que se haya hackeado a la Sedena es gravísimo, que el presidente lo confirmara es gravísimo. Pero que existan antecedentes y alertas sobre esta vulnerabilidad es aún más grave.

La advertencia corrió a cargo de la Auditoría Superior de la Federación (ASF). En una revisión que el equipo de EMEEQUIS y yo realizamos a este documento, encontramos diversas anomalías a la Sedena, que dicho sea de paso, es una de los organismos más opacos.

TE RECOMENDAMOS: HACKEO: DESDE 2021 ASF REPROBÓ A SEDENA POR DEFICIENCIAS GRAVES EN CIBERSEGURIDAD

La auditoría de cumplimiento con clave 2020-0.07100-20-0068-2021 que tiene como propósito fiscalizar la gestión financiera de las contrataciones relacionadas con tecnologías de información y telecomunicaciones, la administración de riesgos, seguridad de información, entre otras revela anomalías muy graves.

En el documento, omitiendo las dos veces en que ocupa la palabra para describir el objetivo, se menciona en 11 ocasiones la palabra “riesgo”.

La primera omisión señalada incluye que los sistemas de la dependencia no contaban con guía formalizada para usuarios, y en los documentos está a la vista de cualquiera los usuarios y contraseñas que podían poner en riesgo la seguridad, integridad, confidencialidad y eficacia del portal, así como de la información contenida.

MANTÉNGASE INFORMADO

Recibe nuestro boletín semanal
Si continúas, aceptas la política de privacidad

Otro de los riesgos está en el factor crítico de la falta de políticas y procedimientos institucionales, que como señala la Auditoría “podría causar confusiones, mal uso y manejo lo que podría impactar en la operación de la Secretaría”.

TAMBIÉN PUEDES LEER: EL HOSTIGAMIENTO DE GOBIERNO CDMX A QUIENES APOYAN A EBRARD

Tampoco existe una herramienta para la gestión automatizada de actualizaciones de seguridad de los sistemas operativos de la Sedena, generando una vulnerabilidad adicional.

La auditoría lo dijo explícitamente: se concluye que existen deficiencias en los controles de ciberdefensa para la infraestructura de hardware y software de la Secretaría. ¿No era suficiente?

¿Quiénes son responsables? Además de la Sedena, encontramos en este documento a cuatro empresas como las responsables de la cibervulnerabilidad: Decsef sistemas”, “Computadoras, accesorios y sistemas”, “Debug experts” y “M&F Rservices”. En una revisión rápida encontramos a tres de las cuatro empresas mencionadas en los contratos públicos que la Plataforma Nacional de Transparencia tiene disponibles. 

Entre los hallazgos principales tenemos que “Decsef sistemas” cuenta con 11 contratos, 9 para la Sedena, uno para la Junta de Caminos del Estado de México y otro para el Instituto de Planeación Integral del Municipio de Chihuahua. Por otro lado, “Computadoras, accesorios y sistemas” tiene 63 contratos para diversas dependencias e instituciones como Sedena, IPN, Banxico, Marina, UAM y Universidades Tecnológicas. “Debug experts” no se queda atrás pues tiene 15 contratos con el Senado, el Consejo de la Judicatura Federal, el Tribunal Electoral del Poder Judicial y Coneval.

Todos estos contratos fueron celebrados entre 2019 y 2022. Es decir, en la actual administración.

Pero regresando a la auditoría, ésta fue publicada durante 2022 pero la revisión inició mucho antes. Si la Sedena comenzó a recibir comentarios desde entonces y seguro fue notificada de la publicación, tuvo el tiempo suficiente para tomar atención a estas advertencias y cuidar que información sensible no fuera vulnerada, pero esto ocurrió y lo tenemos hoy a la vista tras la revelación de Carlos Loret de Mola a través de su espacio en LatinUs. 

¿De qué sirve que haya alertas si no se hace nada? ¿Quién pagará por esta irresponsabilidad? ¿Quién va a responder a esta grave omisión y falta?

 @Sandra_Romandia

Powered by Froala Editor



Telegram

MÁS CONTENIDOS

Tras el hallazgo del cuerpo de Edith Guadalupe sepultado bajo arena en un edificio de la alcaldía Benito Juárez, la Fiscalía capitalina capturó a Juan Jesús "N", vigilante del inmueble que presuntamente asesinó a la joven con un desarmador tras atraerla con una falsa oferta de trabajo. El caso, que ha provocado la destitución de funcionarios por intentar extorsionar a la familia de la víctima y exigir sobornos para agilizar la búsqueda, evidencia una grave cadena de negligencias institucionales que obligó a los deudos a realizar su propia investigación privada para localizar la escena del crimen.

|
Hace 2 horas

El gobernador Alfonso Durazo realizó una gira por Soyopa y Mazatán, donde entregó becas del programa “Sonora de Oportunidades” y supervisó la rehabilitación de la carretera Hermosillo–Mazatán con una inversión de 6.8 millones de pesos. Además de los apoyos educativos, el mandatario distribuyó tinacos para asegurar el abasto de agua, destacando que su administración ha alcanzado una cifra histórica de 606 mil becas entregadas en todo el estado

|
Hace 6 horas

El Alto Comisionado de la ONU para los Derechos Humanos, Volker Türk, realizará una visita oficial a México del 19 al 22 de abril para evaluar temas críticos como desapariciones, tortura y la violencia contra periodistas, en una misión que incluye reuniones con la sociedad civil y víctimas. Aunque la ONU contempla un encuentro con la presidenta Claudia Sheinbaum, la secretaria de Gobernación, Rosa Icela Rodríguez, evitó confirmar la cita al señalar que la agenda está bajo gestión de la Cancillería, al tiempo que reiteró el rechazo del Gobierno Federal a diagnósticos internacionales previos que consideran "distorsionados" sobre la situación de derechos humanos en el país

|
Hace 8 horas

El gobierno de Donald Trump expresó su preocupación por la reforma judicial mexicana, advirtiendo que sus lineamientos podrían afectar la inversión extranjera y los avances en seguridad. Durante una audiencia en el Congreso, el subsecretario Michael Kozak señaló que la elección de jueces podría abrir espacio a vínculos con cárteles de drogas o intereses chinos, lo que pondría en riesgo la independencia judicial. Aunque reconoció que en algunos estados de EE. UU. los jueces también son electos, insistió en la necesidad de garantizar magistrados calificados e imparciales. Además, exhortó a México a incrementar su gasto militar, actualmente inferior al 1 % del PIB, para enfrentar los desafíos de seguridad regional. La reforma, que endurece los requisitos para la selección de jueces, busca recuperar la confianza institucional y proteger la inversión, pero ha generado un intenso debate entre autoridades, especialistas y sectores económicos

|
Hace 9 horas