edición general
610 meneos
3306 clics
Un ataque informático obliga al SEPE a suspender su actividad en toda España

Un ataque informático obliga al SEPE a suspender su actividad en toda España

Se trata de un virus de la familia 'ramsonware', que secuestran los datos del ordenador y piden un rescate a cambio. La situación es preocupante dado el volumen de datos que maneja el SEPE. El Servicio Público Estatal de Empleo (SEPE, el antiguo Inem) ha sufrido esta mañana un ataque informático general, que ha afectado a todas sus oficinas del territorio nacional, lo que le ha obligado a suspender la actividad presencial y aplazar todas las citas del día.

| etiquetas: ataque , informático , sepe , suspender actividad
«123
  1. #11 #14 #1 #1 Habría que veros a ustedes gestionando y tramitando todo lo que se ha tenido que gestionar y tramitar durante la pandemia por parte del SEPE. Qué fácil es hablar desde la barra del bar.
  2. No creo que se note mucho.
  3. #5 Pues como siempre.
  4. Titular alternativo: El SEPE se queda en paro
  5. Primero, un virus de la familia 'ramsonware' no es "un ataque" puesto que parece que nadie ha atacado nada y suena más bien a que alguien visitó alguna página que no debería.
    Segundo, "han contactado con su proveedor de antivirus (McAffe) para solicitar soporte". McAffe xD Lo siento, van daos xD xD
  6. Creo que la noticia sería que el SEPE funcionara.
  7. "Además de tener que lidiar con mucha carga de trabajo, los empleados del SEPE han lamentado en muchas ocasiones que sus equipos informáticos tenían una media de 35 años, lo que les ha podido hacer más vulnerables ante potenciales ciberataques como el sucedido este martes."

    Lo mismo se han columpiado un poco en esto.
  8. #28 En mi curro se presta un servicio esencial, en semana y poco ya estábamos casi todos teletrabajando, antes de tres semanas ya teníamos todos los procesos preparados para operar en Pandemia. De gestionar y tramitar millones de clientes. Y te hablo una empresa con tendencia a la chapuza y la lentitud.

    Como esta, otras tantas.

    El estado tuvo casi parados procesos unos ocho meses. No unas semanas o un mes, OCHO MESES.

    Supongo que ahora toca el cuento de que es mentira, que no pasó, etc.

    A ver si no vamos a ser nosotros los que hablamos desde la barra del bar.
  9. #7 hay que comenzar a tener conceptos básicos en el uso de la información digital: comprobar los links a los que te redirige ciertos correos, ver las direcciones remitentes... pero vamos, en mi empresa hacemos constantes campañas de concienciación porque cuesta crear el hábito en el "usuario medio".
  10. #28 cierto, SEPE organismo ejemplar y que cumple su cometido con gran eficacia... Los trabajadores, entregados y motivados...
  11. #42 No hace falta conocer todos los detalles para saber que el SEPE funciona como el puto culo.
  12. #1 Pues se ve que se ha liado gorda, llevan toda la mañana sin poder hacer nada ...
  13. #34 Los bares han estado cerrados. Los ramsonware llevan entre nosotros más de 10 años. Los ingenieros de sistemas contratados por españa como funcionarios cobran más de 3000 euros al mes y son más de 100 de plantilla.
    Seguro que en los discos duros de los submarinos que no flotan cabia un rsnapshot donde hubieran visto con un simple monitoraje que tal dia entró un ramsonware. Pues el crecimiento de espacio sería diferente al habitual. Yo tengo una empresa de frutos secos y me atacó el ramsonware. Perdí 1 día de trabajo. Ni siquiera acabé con la carrera! Hago de administrador de sistemas a ratos.
    No me jodaís. #28
    #1 #5y #11 tienen razón
    Y aparte de esto, quien tiene sus propias bases de datos en un servidor windows donde pueda tocatear alguien que no sea ingeniero con conocimientos para no ejecutar nada que no sea de fuente confiable?
  14. #28 Ha tenido que llegar una pandemia para que hicieran algo :shit:
  15. No creo que se note nada.
  16. #8 Bueno, en principio un ataque es, porque es un código malicioso que se ejecuta en un ordenador contra la voluntad del receptor. Luego puede ser "disparado" por una acción del receptor (como visitar páginas infectadas), o por una acción explícita del atactante (un email con un archivo o enlace malicioso, por ejemplo).

    Lo de usar McAffe (y encima esperar que proporcione soluciones) es merecedor de múltiples facepalms, eso sí.
  17. #3 Gracias, Matias Prats
  18. Esnifar cocaína en la oficina de empleo. Meterte donde no te llaman.
  19. #8 #23 Mcafee se usa mucho en entornos corporativos. Y ni que decir que el producto y soporte "pro" no tienen nada que ver con la versión doméstica.
  20. #28 Déjalos. Algunos creen que "levantan el país" desde la barra del bar.
  21. #27 Es que programar un ransomware en BASIC y dedicarse a enviar cintas de cassette con títulos capciosos a ver quién pica lleva su tiempo xD
  22. #9 si fuera tan sencillo... hay campañas dirigidas casi indistinguibles de correos legítimos. Y existe una cosa llamada la va ‘inseguridad por agotamiento’ en la que si intentas que el usuario esté siempre alerta al final deja de estarlo.
    Es un complicado equilibrio entre concienciación y medidas técnicas. Y para ambas hacen falta conocimiento, dinero y tiempo.
  23. #62 Se ve que si.
    Unos 350 ceses de actividad y 800 ERTES se han tramitado desde mi empresa con el SEPE, ni uno solo ha cobrado tarde. Pero claro cuando alguien comete un error, cosa muy humana, y por ejemplo introduce un número de cuenta incorrecto, pues el SEPE paga a la cuenta que le han indicado y hasta que no se reclama por parte del que no recibe el ingreso o del que lo recibe sin corresponderle ellos no saben que han abonado la cantidad a alguien que no le corresponde. Desde la barra del bar es desde donde sigues.
  24. #15 Un ransomware no suele ser un ataque dirigido, mandan emails aleatorios a ver si alguien pica, o los colocan en páginas web..
    No suelen tener un objetivo
    Esto es alguien del sepe que pinchó donde no debía
  25. #28 Sinceramente, después de un mes para tener cita previa y acudir personalmente, no encontré ningún agobio al personal, incluso quien daba permiso de entrada, estaba con el móvil todo el rato.
    Lo del númerus clausus funciona.
  26. #35 La ignorancia es lo que tiene, que es muy osada.
  27. #28 El problema no es el trabajo que sacan a diario en el SEPE. Las pullitas, ya te lo debes imaginar, viene de la frustración particular que mucha gente ha sufrido al ir a pedir empleo al SEPE (y derivados provinciales) y no encontrar nada para ellos. No hay más.
  28. #68 Tampoco ayuda que funcionarios que se jubilan o caen de baja no sean reemplazados por lo que cada vez el SEPE cuenta con menos gente para hacer aun mas trabajo.
  29. #38 Tu dirección la cogen de otro infectado que te tiene en su lista de contactos. Es de primero de hacking.
  30. Menudo marronazo, y menuda putada, esperemos que los responsables tengan hechos los deberes en esto.
  31. Artículo de calidad,... creo que no es tan difícil escribir "ransomware" como para ponerlo mal 3 veces de dos formas distintas
  32. ¿Actividad? ¿Qué actividad?
  33. #28 Lo que yo sé es que para poder hacer trámites online con el SEPE tuve que tener una máquina virtual configurada con tecnología obsoleta. O sea que un ejemplo desde luego que no son.
  34. #22 de hecho si tuvieran 35 años seguramente no les habría afectado el virus por incompatibilidad xD
  35. #22 Igual se refieren a la edad media de los empleados del área de informática xD
  36. #72 A ver, tú mismo te has respondido. El SEPE se encarga de prestaciones, en tu ejemplo lo dices, prestaciones para facilitar el período de búsqueda de un nuevo trabajo. Pero la gestión de ofertas de empleo y de búsqueda de empleo está cedida, la llevan las comunidades.
  37. #76 es el barrotes. Alguien metió el disco de 1.4 q no debía...
  38. #78 Desde la barra del bar, claro.

    Todos los ertes sin pagar o tramitar fueron errores no achacable al estado igual que imv, pensiones, bajas y altas de SS, y un largo etc

    Si ya sabía yo que alguien aparecería para decir que es mentira.

    Ahora sólo te queda convencer a la gente que lo vivió en primera persona.
  39. ¿Tendrán copia de seguridad? ¿Segregación de red? ¿Guardarán las copias de seguridad en redes segregadas?

    Leo que han pedido ayuda a McAffee y me autorespondo a las tres preguntas.
  40. Han hecho una encuesta en Cádiz preguntando qué es "cotizar" y el 95% ha dicho que es un whisky escocés.
  41. #60 Seguramente...ahora, ¿han hecho pruebas de que sus backups funcionan de manera regular? ¿Han tenido algún tipo de escenario simulado para recuperarse ante desastres?

    Los organismos públicos a nivel de seguridad de la información están en bragas y me parece muy lamentable que no se haga nada para solucionarlo.
  42. #22 Pero como van a tener una media de 35 años? directamente el software actual no es compatible con ese hardware tan antiguo...
    Los empleados del SEPE no es que no sepan de informática, es que no saben ni lo que es un PC me parece a mi... mucho han tardado en caer en ransomware :palm: :palm: :palm: :palm:
  43. #19 Los dos ultimos intentos de phising de correos.es son una muestra de que cualquiera puede caer. Los mensajes estan perfectamente redactados a falta de numeros de seguimiento reales y salvo que te fijes en los detalles de la direccion enlazada, cosa que no hacemos ni podemos hacer siempre por mucho que digamos que si, puedes caer por facilidad. Yo casualidad habia leido la noticia de la actualizacion del logotipo de correos y me rechino que tuviese el logotipo viejo, tambien me hubiese rechinado lo de la apk que venia despues pero eso no lo sabe un usuario medio ni mucho menos uno basico.
    Y para conseguir numeros de seguimiento reales solo hay que pasar por los cubos de la basura, no hago mas que ver cajas de amazon con las etiquetas completas sin retirar, nombre, direccion, telefono, tracking... todo, en la basura a la vista.
  44. #7 yo no tengo ningún miedo, aunque no estoy libre de problemas, usar Linux me aleja bastante, la mayor parte de estos problemas vienen por agujeros de seguridad de Windows o sus aplicaciones, fallos en la seguridad del sistema, falta de formación de los trabajadores en los temas de seguridad, ...

    Si tienes copias que no estén en línea para que no puedan ser borradas puedes estar más o menos segura, al menos de lo más importante.
  45. #41 Esto ha ocurrido en muchos paises y en muchas entidades de todo tipo. En todas partes cuecen habas (everywhere they boil beans).
  46. #49 Si Win 3.1 con Eudora abre "eso", hay que dar un premio al creador del ransomware.
  47. #94, te juro que es a una página normal, vas 100 metros por delante mío xD
  48. #28 pues que hubieran puesto refuerzos, nunca gestionan bien las cosas, ni cuando no hay pandemias, y cuando hay problemas reales se colapsan y la gente se queda tirada y jodida...hablar es muy fácil, si, trabajar mal también.
    Nadie dice que sea sencillo hacer su trabajo, mucho menos en la situación de la pandemia, pero que se busquen la puta manera de hacer su trabajo, lo que no es normal es dejar a miles de personas colgadas, que hagan su puto trabajo, y si no dan abasto que saquen refuerzos de donde sea, que para eso se pagan impuestos.
  49. #9 En mi empresa también se hacen.. Y siempre caen.
    Yo estoy convencida de que si van a por ti, caes seguro.
    Un par de llamadas, un poco de ingeniería social, un email urgente un viernes a última hora que tienes ganas de irte.. Y zasca
  50. #26 ¿Que no es dirigido? Laughs in Everis
  51. Hay que ser hdp para atacar al SEPE en un momento así, jodiendo a toda la gente en espera, y con los retrasos derivados de la pandemia. Asqueroso por parte de los atacantes.
  52. #50 ¿Pero qué cojones me estás contanto?
  53. #55 El SEPE no gestiona ofertas de empleo, por lo que dudo mucho que la gente fuera a eso
  54. #20 jajaja no lo conocía. Muy bueno.
  55. #22 Será 3 ó 5 años. :-D
  56. Los correos en HTML son un atraso.

    Por política los envios debería ser en modo texto, y si hay algo que compartir,
    por adjunto o bien con el enlace con instrucciones para copiar y pegar en el explorador.

    Y si usan WIndows, bloqueo de ejecutables marcianos salvo lista blanca, y extensiones en políticas de grupo. Pierdes funcionalidad pero ganas en seguridad.
    A mi un profesor me dijo que primaba el acceso a datos del usuario encima de la seguridad, yo le dije que bueno, si la mentalidad es esa nos esperaban tiempos jodidos.
    Acerté.
  57. #97 #22

    >El 80386 salió en 1996,

    Algo antes eeeh? En el 96 ya teníamos los Pentium, no te flipes. Y WIndows 95 iba "regular en 386". Como meter Windows 10, pero iba.

    Hace 35 años los gobiernos y empresas potentes tenían acceso a PC's con i386 perfectamente.

    es.wikipedia.org/wiki/Intel_80386

    Es del 85, perfectamente una empresa o gobierno pudo tenerlo en el 87-88.
    Y si son programas "ad-hoc" en Delphi Pascal, tiran suficientemente rápido.

    En la librería Elkar en Euskadi creo que usaban terminales de búsqueda en modo texto, iban rapísimas para buscar por ISBN. Y siguen con ellas.
  58. #9 no es que cueste, es que es tarea imposible. aun mas en la administración publica donde la edad de la mayoria supera los 50 años con creces. la única forma de conseguir evitar este tipo de ataques es bloqueando las conexiones a internet. si necesitan navegar, que sea en equipos aislado de la red. si necesitan descargar algo, que faciliten el enlace al dep informatico, que este lo analice y posteriormente se lo facilite.

    PD: lo de la edad: www.europapress.es/economia/laboral-00346/noticia-administraciones-pub
  59. Ala! Otro mes que no cobramos!
  60. #43 Pues sí, precisamente es el organismo encargado de las prestaciones. Igual te querías meter con los servicios de empleo de las comunidades, que son los que gestionan las ofertas de empleo, pero el SEPE no se dedica a eso
  61. #59 Yo ya hace tiempo que no voy, pero no creo que haya cambiado tanto.

    No he tenido que buscar demasiado para encontrar esto:
    www.sepe-cita-previa.es/
    ¿Qué rol cumple el SEPE en el desempleo?
    Su objetivo al respecto es ser el instrumento de la seguridad social de España para proteger a aquellos quienes tengan la capacidad y la voluntad de trabajar pero hayan perdido su empleo, ofreciéndoles prestaciones que les permitan percibir sumas de dinero que faciliten la espera y búsqueda de un nuevo trabajo.

    Se considera desempleo a la extinción de la relación laboral involuntaria.


    ¿A qué entidad pública recurrirías para encontrar trabajo, solo por curiosidad? Y no me digas que antes recurrirías a la familia, webs de trabajo, etc. Ya sabemos que esas suelen ser más eficientes. Lo que quiero decir es ¿Quién se encarga, según tú, de la función que de gestión de ofertas de empleo que han llevado a cabo en el pasado entidades como el INEM o SERVEF?
  62. #110 Pues mi madre no ha ido en 16 años y el año pasado fue al menos 5 veces por errores de tramitación del SEPE, todos ellos reconocidos. Tanto la empresa como ella había rellenado correctamente todo pero...

    Se que es un ejemplo nada más, pero creo también que para lo valioso que es el sistema, tiene un sin fin de fallos que tienen que resolver
  63. #5 Lo mismo que hacían antes. No veo el problema
  64. #74 Sí, yo también volvería al terminal tonto.

    Es curioso.. Recorrer tanto camino para volver al principio.
    Sin conectividad hacia fuera y terminales tontos :roll:
  65. #85 No pienso pinchar en el enlace xD
    Pero sí, conozco el ataque del pendrive en el suelo
  66. #152 xD
    En el SEPE que yo conocí eran de Sun Solaris hasta la muerte.
    Claro que ha llovido desde entonces.
  67. #176 Nop. En las oficinas usan el S. O. más "seguro" de todos.
  68. Vaya putada.
    Yo vivo acojonada con eso... porque le puede pasar a cualquiera.
    Espero no ser yo la que pinche en el enlace malicioso y la líe parda :-S
  69. #28 Si te ves incapaz y desbordado dimite y deja pasa a otro más capacitado. Dudo que estés tan mal si no lo haces.
  70. #63 No sé, me entran escalofríos solo de pensar en arrancar de cero un servidor.
    Instala.. Te falla
    Monta backup.. Te falla
    Instala aplicaciones.. Vuelta a fallar..

    Tal y cómo está la cosa, yo cortaba todo el acceso excepto el exclusivamente corporativo..
    Así, como política general
    Y el que quiera mirar algo de fuera, que se levante y vaya a un pc compartido que esté fuera de la red o que use su móvil y sus datos
  71. #69 pensé que hablabas de tu equipo personal. Pero si hablas de servidores sí acojona un poco. Lo que no entiendo es que en la actualidad cuando en muchas empresas se usen programas centralizados o bien aplicaciones web, se sigan usando PC en vez de terminales "tontos" como los de antes, menos posibilidades de accesos indebidos.
  72. #95 Donde has sacaso tal noticia acereca de los certificados ?.
  73. #11 En septiembre, el encargado de mantenimiento de un edificio de la junta me dijo que una mañana se cayó todo el sistema durante 2 horas, y en ese tiempo solo llamo 1 empleado a preguntar qué pasaba. El resto ni se dieron cuenta.
  74. #39 Antes me creo que haya equipos con 35 años, a que la edad media en una Administración sea de 35 años. no me sorprenderían si tuvieran Bases de datos en Clipper.
  75. #129 A ver, todos nos equivocamos, el problema de tramitar millones de solicitudes es que incrementas el número de errores por pura proporción. Aún así, y por el gremio al que me dedico, la mayor parte de errores han sido por parte de tramitadores o porque los beneficiarios tenían deudas con la seguridad social.
  76. #1 #5 vamos a por el voto fácil, chistecillo chorra.
  77. #22 El 80386 salió en 1996, y debe de ir a pedales con windows 95. Es decir, que con equipos de hace 35 años deberían de trabajar con 8086 o 80286. A mí me cuesta creerlo.
  78. #21 Mas bien habrán visto que no pueden hacer nada y se han ido a la máquina de cAffee xD
  79. #108 Hombre, si tienes tu pyme en la que usas el ordenador para sacar facturas y escribir en el wordperfect, pues puedes seguir usándolo. Pero olvídate de recibir un documento de word docx por correo y poder abrirlo.
    Yo tengo equipos con windows XP a los que ya no le valen los navegadores actuales desde hace varios años, porque el hardware no tiene instrucciones SSE. Así que les tengo que poner un chrome o un firefox "con ñapa" y totalmente desactualizados para poder usarlos, y sin que sirvan para todas las webs.
  80. #141 Trabajo para una empresa de software de seguridad ( precisamente en tecnologia antiransomware y otras ) y... si, hay mucho descuido. Habra de todo, pero...
  81. La peor web del gobierno de España, tirando balones fuera. Ataque? Una leche. Incompetencia
  82. #4 Sí, están más o menos al nivel de tu ortografía :roll:
  83. #72 te confirmo que la búsqueda de empleo la llevan las CA.

    También entiendo que para la gente el SEPE es todo por que están en las mismas oficinas para facilitar que la gente no tenga que ir a sitios distintos cuando se queda en paro
  84. #5 y esto es lo que pasa cuando un funcionario usa un PC de la administracion para abrir correos personales.
    La ha liado parda.
  85. #58 Me refería al SEPE, pero si quieres añadir a los servicios de empleo, que también heredaron estructura y personal del INEM, puedo decir que funcionan igual de bien. Gran acierto el que compartan locales en muchos casos, favoreciendo que la coordinación entre ambos organismos sea perfecta.
  86. Hay que ser muy cabrón para atacar a una institución cuya funcionalidad es darle una prestación a quien no tiene dinero ni para comer.
    No sólo les fastidian la operativa, sino que luego si pagan un rescate lo pagamos todos los Españoles, y si no se paga el rescate (o aún pagandolo) además pueden vender los datos que hayan robado, y os recuerdo que esos datos son los datos de vuestras familias que han pedido una prestación y que son curritos que se intentan ganar la vida.

    Si van a ser unos deliencientes, que ataquen a Nestlé o Monsanto o Pepsi o cualquier otro gigante con dinero con datos privados de usuarios que se han registrado voluntariamente, pero no al pueblo al que no le ha quedado más remedio que acudir al SEPE para poder comer.

    Cero tolerancia contra estos hijos de la gran puta.
  87. Ah, pero estaban "trabajando"?
  88. #22 Eso tiene que ser un error.
  89. #22 Lidiar con mucha carga de trabajo significa mantener su ritmo normal de trabajo y dejar que se acumule.
  90. #22 suena a mucho bulo lo de la media de edad de los equipos informáticos, ya que una media de 35 indica que hay equipos muchisimo mas viejos y para entonces eran equipos sin disco duro que usaban discos flexibles o con discos duros de megas de capacidad. donde el sistema operativo de microsoft era ms-dos (de serlo). vamos, que los empleados del sepe no saben ni lo que usan para trabajar y me da que es mas alguien que ha dado clic donde no debía.
  91. #62 Yo creo que eso es también voluntad politica. El otro día salio que del ingreso mínimo vital prometieron 850.000 ayudas y solo han dado 160.000.
    Igual que con la Dependencia

    #66 los politicos viven en su burbuja y esas cosas les da igual.
  92. #102 Pero los correos en texto plano no permiten poner la firma corporativa chachi (true story).
  93. #141 La informática en las administraciones no está soportada convenientemente ni en cantidad ni en calidad, sólo se "malgasta" en proyectos para empresas con poca o ninguna responsabilidad y a menudo nulo provecho.
    Los funcionarios informáticos son pocos y malpagados y una de las razones es porque los políticos no saben tratar con ellos y se sienten amenazados por sus propios funcionarios, los cuáles a menudo no están de acuerdo con sus objetivos ni los medios recibidos.
  94. #28 pues en cualquier empresa privada se habria trabajado por la tarde y echado horas extras, y en un mes o dos todo al dia.

    Ahora claro, despues de toda la vida tomando cafes de 8 a 14 se les ha hecho cuesta arriba lo de currar.Y lo de que gente pase hambre o los deshaucien pues como que les da igual.
  95. #19 En el último barrido de test en mi comunidad Autónoma 300 funcionarios abrieron el enlace y 18 ejecutaron el cebo.
  96. vaya, con lo ágil que va esa web, seguro que casi se nota al navegar
  97. Menudo chiste de país... :palm:
  98. Siempre tienen la opción más rápida. Pagar. Total, el dinero es del aire
«123
comentarios cerrados

menéame