elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Lecciones del caso Séneca y la brecha de Movistar: fallos clásicos en 2025
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Lecciones del caso Séneca y la brecha de Movistar: fallos clásicos en 2025  (Leído 95 veces)
S1rk0-007

Desconectado Desconectado

Mensajes: 1



Ver Perfil
Lecciones del caso Séneca y la brecha de Movistar: fallos clásicos en 2025
« en: Hoy a las 01:23 »

Introducción
Desde hace un tiempo estoy revisando temas de esta sección y la mayoría gira en torno a consultas personales o dudas básicas.
En esta ocasión me gustaría hacer un análisis diferente, enfocado en casos recientes que demuestran como en 2025 continuamos cayendo en errores de seguridad muy antiguos.



Caso 1: Plataforma Séneca (Andalucía)
Un estudiante `hackeó' el sistema para acceder a calificaciones y correos de profesores.
Lo que importa no es tanto el `hackeo' sino que se ha podido conseguir mediante sistemas obsoletos y mala gestión de permisos.
No es un 0-day, es pura negligencia operacional.

Caso 2: Brecha de Movistar
Se habrían filtrado millones de registros mediante un rescate simbólico.
Cuando alguien pide tan poco dinero por un botín tan grande, es un indicio claro de que el objetivo no es económico, sino reputacional o político.
No estamos hablando de exploits sofisticados, de errores de gestión y mantenimiento.



Reflexión
Mediante la seguridad tradicional y la que incorpora acciones en los blockchains, el ciclo es análogo en ambas:
los algoritmos y la criptografía suelen ser sólidas y esta no es la debilidad en la seguridad, sino que la implementación y el funcionamiento, que son el punto débil.
El 2025 tiene su origen en lo más elemental en la aparición de fallos críticos.



Preguntas abiertas
– ¿Creéis que estos incidentes están más relacionados con la falta de inversión o de cultura de seguridad?
– ¿Habéis detectado patrones similares en otros ámbitos (IoT, teléfonos móviles, cloud)? 



┌─[S1rk0-007@elhacker.net]─[~]
└──$ whoami
Grey Hat | Seguridad | Blockchain | Reversing


En línea

┌─[S1rk0-007@elhacker.net]─[~]
└──$ whoami
Grey Hat | Seguridad | Blockchain | Reversing
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines