Ir al contenido principal

Tercer ciber ataque a un ayuntamiento de la Comunidad de Madrid en 2026

Tercer Ayuntamiento de la Comunidad de Madrid que sufre un ciberataque y se deja de dar servicio.  Los ayuntamientos invierten en seguridad física porque dan servicios a la ciudadania que requieren vigilancia, y mantener un nivel de seguridad. También dan servicios en el ciberespacio y por lo tato deben hacer lo mismo. No es fácil crear una "policía" que vigile los servicios y los activos digitales del ayuntamiento, pero ha de hacerse.  ¿Por qué el departamento de ciberseguridad sería menor que el de seguridad física (policía municipal)? Estas noticias se seguirán sucediendo. Una vez que los ciber delincuentes han encontrado la forma de atacar a un ayuntamiento, o a un sistema del ayuntamiento, probarán en los demás.  Debe recordarse que los ataques no se descubren inmediatamente, la media está en 180 días. En el caso de las PYME, un informe de IBM especifica que el tiempo medio para la detección de un ataque es superior a 200 días (ver la noticia aquí ).  Cada día l...

¿Es posible filtrar las IP de los malos (ciberdelincuentes)?


 En 2009 durante el Máster de Seguridad de la Información, hice la pregunta: ¿Es posible filtrar las IP de los malos? La pregunta era a nivel país. Por ejemplo, si desde Rusia nos están atacando, entonces a nivel país se filtra Rusia y no se deja que entren las conexiones, con lo que se protege a los ciudadanos. 

  1. Rápidamente cualquiera puede proponer que es posible entonces que los ciberdelinuentes salgan vía VPN a otro país, y desde ahí filtrar. 
  2. Entonces digo yo que podríamos filtrar ese segundo país por permitirlo
  3. La alternativa sería que una vez conectado al segundo país, este se conecte a un tercero no para atacarle, sino para lanzar desde ahí el ataque. Pues entonces pedirle responsabilidades al tercero. 
Un ejemplo básico, Rusia quiere atacar a España, entonces España cierra las comunicaciones entrarntes de Rusia. Entonces se conectan a Irán, pues en ese caso cerramos las de Rusia y las de Irán. Así que deciden conectarse desde Irán a Canadá para lanzar desde ahí el ataque.. pues ahora es trabajo de Canadá cerrar las comunicaciones.

El caso es que es posible. Sí se puede técnicamente cerrar las comunicaciones, lo que bloquearía gran parte de los ataques. Pero legalmente no es posible, la ley no le permite a una Operadora de Telecomunicaciones hacerlo, porque es contrario a los derechos humanos, por supuesto del país de origen, no del país víctima.

Por esta razón, una de las actividades que constantemente han de hacerse es filtrar en los DNS. Se crean listas de confianza, y listas de bloqueos. 

He recordado este asunto, porque Román Ramírez, experto en ciberseguridad, publicó un tuit compartiendo que ha tenido que reinstalar el servidor de DNS, y ha revisado las estadísticas y ha visto algunos de los filtros con números realmente altos. Un buen ejemplo de algunas de las tareas que deben realizarse, ya que la ley no permite algunas defensas y deja a la ciudadanía expuesta.


Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

 Recibí un correo electrónico enviado desde una cuenta que nunca me había escrito: "noreply.dehu@correo.gob.es". Me indica que tengo una comunicación, y me pide que me dirija a la web: " dehu.redsara.es ".  Primero pensé que era un correo falso, es lo que ha de hacerse siempre, principalmente si lo recibes desde un email que jamás te ha escrito. Segundo porque de todo lo que se puede hacer mal, cómo iba a esperar que el gobierno cree una web sin el subnominio ".gob", eso sería alimentar las malas prácticas. Abrí la web para investigarla después de copiarla en texto, revisar la dirección, y la puse en un navegador seguro. Sorpresa, todo parece correcto. Incluso tiene un cartel que dice que se ha financiado con fondos Next Generation, que son los fondos para la recuperación económica, una página así no tiene sentido que se financie con estos fondos. Pues es real. Es un error de ciberseguridad. Yo le aconsejo que no crea jamás que una web que no lleve el ...

La diferencia entre Suministrador, Proveedor y Partner

Algunas veces se usan las palabra suministrador, proveedor o partner como si fueran sinónimos, pero son diferentes conceptos aunque las tres se refieren a una organización externa que es parte de la cadena de producción. Antes de hacer referencia a la definición hablemos de qué tipo de recursos y bienes necesita una organización de otra externa. Sin importar si es una empresa privada, una empresa pública, una ONG, o cualquier otro tipo de organización; se necesitan terceros que proporcionen recursos para que la organización pueda construir sus propios servicios. ¿Qué tipos de recursos necesita la organización? Insumos y bienes generales: En la empresa se necesita papel, bolígrafos, grapas, tinta, café, carpetas, y otros insumos que son necesarios e importantes pero que quizá los empleados ni siquiera presten atención a la marca, de dónde vienen o dónde se almacenan. Hay otros posibles insumos y bienes como la electricidad, los teléfonos, Internet, quizá el metro y el autobús; estos...

Error al descomprimir un zip, ruta de acceso demasiado larga

Si está intentando descomprimir un archivo .zip y recibe el mensaje de error "Ruta de acceso demasiado larga". No se preocupe, no hay ningún problema en el archivo. Todo lo que tiene que hacer es copiar el archivo .zip en una carpeta directamente debajo de la raiz del disco duro, por ejemplo en la ruta c:\temp . Vuelva a dar la instrucción para descomprimir el archivo y todo funcionará con normalidad. ¿Por qué ocurre esto? Seguramente el archivo .zip que quiere descomprimir está en una ruta muy extensa, es decir, debajo de muchas muchas carpetas. Windows suma al nombre del archivo toda la ruta, por lo que los archivos están excediendo el tamaño máximo de 260 caracteres.  El mensaje de error 0x80010135 es un mensaje de Windows, no del gestor de .zip. Así de fácil. Después de descomprimir puede usar el gestor de archivos de Windows para copiar la carpeta que se ha extraído en la ruta deseada.