edición general
610 meneos
3306 clics
Un ataque informático obliga al SEPE a suspender su actividad en toda España

Un ataque informático obliga al SEPE a suspender su actividad en toda España

Se trata de un virus de la familia 'ramsonware', que secuestran los datos del ordenador y piden un rescate a cambio. La situación es preocupante dado el volumen de datos que maneja el SEPE. El Servicio Público Estatal de Empleo (SEPE, el antiguo Inem) ha sufrido esta mañana un ataque informático general, que ha afectado a todas sus oficinas del territorio nacional, lo que le ha obligado a suspender la actividad presencial y aplazar todas las citas del día.

| etiquetas: ataque , informático , sepe , suspender actividad
Comentarios destacados:                                  
#28 #11 #14 #1 #1 Habría que veros a ustedes gestionando y tramitando todo lo que se ha tenido que gestionar y tramitar durante la pandemia por parte del SEPE. Qué fácil es hablar desde la barra del bar.
«123
  1. No creo que se note mucho.
  2. No creo que se note nada.
  3. Titular alternativo: El SEPE se queda en paro
  4. con los "informaticos" y TAI que tienen en la AGE normal, se creen hackers y no saben ni ingles
  5. #1 Pues se ve que se ha liado gorda, llevan toda la mañana sin poder hacer nada ...
  6. Creo que la noticia sería que el SEPE funcionara.
  7. Vaya putada.
    Yo vivo acojonada con eso... porque le puede pasar a cualquiera.
    Espero no ser yo la que pinche en el enlace malicioso y la líe parda :-S
  8. Primero, un virus de la familia 'ramsonware' no es "un ataque" puesto que parece que nadie ha atacado nada y suena más bien a que alguien visitó alguna página que no debería.
    Segundo, "han contactado con su proveedor de antivirus (McAffe) para solicitar soporte". McAffe xD Lo siento, van daos xD xD
  9. #7 hay que comenzar a tener conceptos básicos en el uso de la información digital: comprobar los links a los que te redirige ciertos correos, ver las direcciones remitentes... pero vamos, en mi empresa hacemos constantes campañas de concienciación porque cuesta crear el hábito en el "usuario medio".
  10. #3 Gracias, Matias Prats
  11. #5 Pues como siempre.
  12. ¿Actividad? ¿Qué actividad?
  13. Ah, pero estaban "trabajando"?
  14. #5 Lo mismo que hacían antes. No veo el problema
  15. Hay que ser hdp para atacar al SEPE en un momento así, jodiendo a toda la gente en espera, y con los retrasos derivados de la pandemia. Asqueroso por parte de los atacantes.
  16. Menudo marronazo, y menuda putada, esperemos que los responsables tengan hechos los deberes en esto.
  17. Artículo de calidad,... creo que no es tan difícil escribir "ransomware" como para ponerlo mal 3 veces de dos formas distintas
  18. Han hecho una encuesta en Cádiz preguntando qué es "cotizar" y el 95% ha dicho que es un whisky escocés.
  19. #9 En mi empresa también se hacen.. Y siempre caen.
    Yo estoy convencida de que si van a por ti, caes seguro.
    Un par de llamadas, un poco de ingeniería social, un email urgente un viernes a última hora que tienes ganas de irte.. Y zasca
  20. Esnifar cocaína en la oficina de empleo. Meterte donde no te llaman.
  21. ¿Tendrán copia de seguridad? ¿Segregación de red? ¿Guardarán las copias de seguridad en redes segregadas?

    Leo que han pedido ayuda a McAffee y me autorespondo a las tres preguntas.
  22. "Además de tener que lidiar con mucha carga de trabajo, los empleados del SEPE han lamentado en muchas ocasiones que sus equipos informáticos tenían una media de 35 años, lo que les ha podido hacer más vulnerables ante potenciales ciberataques como el sucedido este martes."

    Lo mismo se han columpiado un poco en esto.
  23. #8 Bueno, en principio un ataque es, porque es un código malicioso que se ejecuta en un ordenador contra la voluntad del receptor. Luego puede ser "disparado" por una acción del receptor (como visitar páginas infectadas), o por una acción explícita del atactante (un email con un archivo o enlace malicioso, por ejemplo).

    Lo de usar McAffe (y encima esperar que proporcione soluciones) es merecedor de múltiples facepalms, eso sí.
  24. Y nadie noto la diferencia.
  25. #22 Eso tiene que ser un error.
  26. #15 Un ransomware no suele ser un ataque dirigido, mandan emails aleatorios a ver si alguien pica, o los colocan en páginas web..
    No suelen tener un objetivo
    Esto es alguien del sepe que pinchó donde no debía
  27. #22 Pero como van a tener una media de 35 años? directamente el software actual no es compatible con ese hardware tan antiguo...
    Los empleados del SEPE no es que no sepan de informática, es que no saben ni lo que es un PC me parece a mi... mucho han tardado en caer en ransomware :palm: :palm: :palm: :palm:
  28. #11 #14 #1 #1 Habría que veros a ustedes gestionando y tramitando todo lo que se ha tenido que gestionar y tramitar durante la pandemia por parte del SEPE. Qué fácil es hablar desde la barra del bar.
  29. #1 Y así en todo....una realidad paralela aceptada como lo normal.
  30. #26 OK, eso lo desconocía. Gracias.
  31. #9 no es que cueste, es que es tarea imposible. aun mas en la administración publica donde la edad de la mayoria supera los 50 años con creces. la única forma de conseguir evitar este tipo de ataques es bloqueando las conexiones a internet. si necesitan navegar, que sea en equipos aislado de la red. si necesitan descargar algo, que faciliten el enlace al dep informatico, que este lo analice y posteriormente se lo facilite.

    PD: lo de la edad: www.europapress.es/economia/laboral-00346/noticia-administraciones-pub
  32. #1 #5 vamos a por el voto fácil, chistecillo chorra.
  33. #5 y esto es lo que pasa cuando un funcionario usa un PC de la administracion para abrir correos personales.
    La ha liado parda.
  34. #28 Déjalos. Algunos creen que "levantan el país" desde la barra del bar.
  35. #28 Ha tenido que llegar una pandemia para que hicieran algo :shit:
  36. Un buen argumento para una serie tipo Mr. Robot española y jodiendo a lo público que ya es habitual
  37. #8 Mi antiguo jefe, un cretino, decia que el McAffe era muy bueno...

    Algunas cosas van para atras. Adonde estoy ahora, antes la red iba con Samba e iba perfecta. Ahora va con un dominio windows y hay movidas con los nombres largos.

    #22 #27 Yo tengo que lidiar con Bases de Datos en Clipper...

    #33 ¿Tu nunca has recibido en tu email de trabajo SPAM? Porque yo si y no sé de donde cogen mi dirección.(solo la uso para el trabajo)
  38. #22 Igual se refieren a la edad media de los empleados del área de informática xD
  39. #22 Será 3 ó 5 años. :-D
  40. Menudo chiste de país... :palm:
  41. #35 La ignorancia es lo que tiene, que es muy osada.
  42. #28 cierto, SEPE organismo ejemplar y que cumple su cometido con gran eficacia... Los trabajadores, entregados y motivados...
  43. #13 Si, pero dedicándose a abrir los correos que no tocaban.
  44. #8 #23 Mcafee se usa mucho en entornos corporativos. Y ni que decir que el producto y soporte "pro" no tienen nada que ver con la versión doméstica.
  45. #27 Es que programar un ransomware en BASIC y dedicarse a enviar cintas de cassette con títulos capciosos a ver quién pica lleva su tiempo xD
  46. #19 Los dos ultimos intentos de phising de correos.es son una muestra de que cualquiera puede caer. Los mensajes estan perfectamente redactados a falta de numeros de seguimiento reales y salvo que te fijes en los detalles de la direccion enlazada, cosa que no hacemos ni podemos hacer siempre por mucho que digamos que si, puedes caer por facilidad. Yo casualidad habia leido la noticia de la actualizacion del logotipo de correos y me rechino que tuviese el logotipo viejo, tambien me hubiese rechinado lo de la apk que venia despues pero eso no lo sabe un usuario medio ni mucho menos uno basico.
    Y para conseguir numeros de seguimiento reales solo hay que pasar por los cubos de la basura, no hago mas que ver cajas de amazon con las etiquetas completas sin retirar, nombre, direccion, telefono, tracking... todo, en la basura a la vista.
  47. #22 Lidiar con mucha carga de trabajo significa mantener su ritmo normal de trabajo y dejar que se acumule.
  48. #22 suena a mucho bulo lo de la media de edad de los equipos informáticos, ya que una media de 35 indica que hay equipos muchisimo mas viejos y para entonces eran equipos sin disco duro que usaban discos flexibles o con discos duros de megas de capacidad. donde el sistema operativo de microsoft era ms-dos (de serlo). vamos, que los empleados del sepe no saben ni lo que usan para trabajar y me da que es mas alguien que ha dado clic donde no debía.
  49. #28 Si te ves incapaz y desbordado dimite y deja pasa a otro más capacitado. Dudo que estés tan mal si no lo haces.
  50. no hay sistema operativo o antivirus que pueda lidiar con la mayor de las vulnerabilidades, el usuario.
  51. No es solo el SEPE, tambien los servicios autonomicos de empleo estan afectados.
  52. #39 Antes me creo que haya equipos con 35 años, a que la edad media en una Administración sea de 35 años. no me sorprenderían si tuvieran Bases de datos en Clipper.
  53. #50 ¿Pero qué cojones me estás contanto?
  54. #28 El problema no es el trabajo que sacan a diario en el SEPE. Las pullitas, ya te lo debes imaginar, viene de la frustración particular que mucha gente ha sufrido al ir a pedir empleo al SEPE (y derivados provinciales) y no encontrar nada para ellos. No hay más.
  55. #41 Esto ha ocurrido en muchos paises y en muchas entidades de todo tipo. En todas partes cuecen habas (everywhere they boil beans).
  56. #52 Qué putada.
    Y ahora peor que nunca :-/
  57. #43 Pues sí, precisamente es el organismo encargado de las prestaciones. Igual te querías meter con los servicios de empleo de las comunidades, que son los que gestionan las ofertas de empleo, pero el SEPE no se dedica a eso
  58. #55 El SEPE no gestiona ofertas de empleo, por lo que dudo mucho que la gente fuera a eso
  59. #21 Puede que sí tengan copia de seguridad, pero levantar todo de cero tiene que ser la hostia.
    Por trocitos, instalas, montas backup, te falla,.. :-S
  60. #38 Tu dirección la cogen de otro infectado que te tiene en su lista de contactos. Es de primero de hacking.
  61. #28 En mi curro se presta un servicio esencial, en semana y poco ya estábamos casi todos teletrabajando, antes de tres semanas ya teníamos todos los procesos preparados para operar en Pandemia. De gestionar y tramitar millones de clientes. Y te hablo una empresa con tendencia a la chapuza y la lentitud.

    Como esta, otras tantas.

    El estado tuvo casi parados procesos unos ocho meses. No unas semanas o un mes, OCHO MESES.

    Supongo que ahora toca el cuento de que es mentira, que no pasó, etc.

    A ver si no vamos a ser nosotros los que hablamos desde la barra del bar.
  62. #7 yo no tengo ningún miedo, aunque no estoy libre de problemas, usar Linux me aleja bastante, la mayor parte de estos problemas vienen por agujeros de seguridad de Windows o sus aplicaciones, fallos en la seguridad del sistema, falta de formación de los trabajadores en los temas de seguridad, ...

    Si tienes copias que no estén en línea para que no puedan ser borradas puedes estar más o menos segura, al menos de lo más importante.
  63. vaya, con lo ágil que va esa web, seguro que casi se nota al navegar
  64. #31 Pues no lo entiendo. Si tienen más de 50 años tendrán más experiencia con estas cosas.
  65. #60 Seguramente...ahora, ¿han hecho pruebas de que sus backups funcionan de manera regular? ¿Han tenido algún tipo de escenario simulado para recuperarse ante desastres?

    Los organismos públicos a nivel de seguridad de la información están en bragas y me parece muy lamentable que no se haga nada para solucionarlo.
  66. #9 si fuera tan sencillo... hay campañas dirigidas casi indistinguibles de correos legítimos. Y existe una cosa llamada la va ‘inseguridad por agotamiento’ en la que si intentas que el usuario esté siempre alerta al final deja de estarlo.
    Es un complicado equilibrio entre concienciación y medidas técnicas. Y para ambas hacen falta conocimiento, dinero y tiempo.
  67. #42 No hace falta conocer todos los detalles para saber que el SEPE funciona como el puto culo.
  68. #63 No sé, me entran escalofríos solo de pensar en arrancar de cero un servidor.
    Instala.. Te falla
    Monta backup.. Te falla
    Instala aplicaciones.. Vuelta a fallar..

    Tal y cómo está la cosa, yo cortaba todo el acceso excepto el exclusivamente corporativo..
    Así, como política general
    Y el que quiera mirar algo de fuera, que se levante y vaya a un pc compartido que esté fuera de la red o que use su móvil y sus datos
  69. #66 Sí, eso está claro.
    Hay que pensar en que te van a atacar y preparar el escenario de tener que hacer un recovery
  70. Siempre tienen la opción más rápida. Pagar. Total, el dinero es del aire
  71. #59 Yo ya hace tiempo que no voy, pero no creo que haya cambiado tanto.

    No he tenido que buscar demasiado para encontrar esto:
    www.sepe-cita-previa.es/
    ¿Qué rol cumple el SEPE en el desempleo?
    Su objetivo al respecto es ser el instrumento de la seguridad social de España para proteger a aquellos quienes tengan la capacidad y la voluntad de trabajar pero hayan perdido su empleo, ofreciéndoles prestaciones que les permitan percibir sumas de dinero que faciliten la espera y búsqueda de un nuevo trabajo.

    Se considera desempleo a la extinción de la relación laboral involuntaria.


    ¿A qué entidad pública recurrirías para encontrar trabajo, solo por curiosidad? Y no me digas que antes recurrirías a la familia, webs de trabajo, etc. Ya sabemos que esas suelen ser más eficientes. Lo que quiero decir es ¿Quién se encarga, según tú, de la función que de gestión de ofertas de empleo que han llevado a cabo en el pasado entidades como el INEM o SERVEF?
  72. Ahora dirán que el malo es el Bitcoin...
  73. #69 pensé que hablabas de tu equipo personal. Pero si hablas de servidores sí acojona un poco. Lo que no entiendo es que en la actualidad cuando en muchas empresas se usen programas centralizados o bien aplicaciones web, se sigan usando PC en vez de terminales "tontos" como los de antes, menos posibilidades de accesos indebidos.
  74. #26 ¿Que no es dirigido? Laughs in Everis
  75. #22 de hecho si tuvieran 35 años seguramente no les habría afectado el virus por incompatibilidad xD
  76. #72 A ver, tú mismo te has respondido. El SEPE se encarga de prestaciones, en tu ejemplo lo dices, prestaciones para facilitar el período de búsqueda de un nuevo trabajo. Pero la gestión de ofertas de empleo y de búsqueda de empleo está cedida, la llevan las comunidades.
  77. #62 Se ve que si.
    Unos 350 ceses de actividad y 800 ERTES se han tramitado desde mi empresa con el SEPE, ni uno solo ha cobrado tarde. Pero claro cuando alguien comete un error, cosa muy humana, y por ejemplo introduce un número de cuenta incorrecto, pues el SEPE paga a la cuenta que le han indicado y hasta que no se reclama por parte del que no recibe el ingreso o del que lo recibe sin corresponderle ellos no saben que han abonado la cantidad a alguien que no le corresponde. Desde la barra del bar es desde donde sigues.
  78. #28 Lo que yo sé es que para poder hacer trámites online con el SEPE tuve que tener una máquina virtual configurada con tecnología obsoleta. O sea que un ejemplo desde luego que no son.
  79. #58 Me refería al SEPE, pero si quieres añadir a los servicios de empleo, que también heredaron estructura y personal del INEM, puedo decir que funcionan igual de bien. Gran acierto el que compartan locales en muchos casos, favoreciendo que la coordinación entre ambos organismos sea perfecta.
  80. #68 Tampoco ayuda que funcionarios que se jubilan o caen de baja no sean reemplazados por lo que cada vez el SEPE cuenta con menos gente para hacer aun mas trabajo.
  81. #62 Yo creo que eso es también voluntad politica. El otro día salio que del ingreso mínimo vital prometieron 850.000 ayudas y solo han dado 160.000.
    Igual que con la Dependencia

    #66 los politicos viven en su burbuja y esas cosas les da igual.
  82. #20 jajaja no lo conocía. Muy bueno.
  83. #74 Sí, yo también volvería al terminal tonto.

    Es curioso.. Recorrer tanto camino para volver al principio.
    Sin conectividad hacia fuera y terminales tontos :roll:
  84. #75 No suele ser dirigido. No quita que si pueda ser dirigido.
  85. #28 Sinceramente, después de un mes para tener cita previa y acudir personalmente, no encontré ningún agobio al personal, incluso quien daba permiso de entrada, estaba con el móvil todo el rato.
    Lo del númerus clausus funciona.
  86. #49 Si Win 3.1 con Eudora abre "eso", hay que dar un premio al creador del ransomware.
  87. La peor web del gobierno de España, tirando balones fuera. Ataque? Una leche. Incompetencia
  88. #45 Tiene sentido, admito que mi conocimiento sobre versiones empresariales de antivirus es bastante limitado. Esperemos que puedan darles alguna solución pues.
  89. #65 no se si vas con ironia o no, pero vamos, que te puedo asegurar que la capacidad de adaptación y aprendizaje de nuevas tecnologías es inversamente proporcional a la edad del sujeto en cuestión. ya sea por costarles entender el funcionamiento como por el hecho de que a la gente de esas edades son mas reacios a los cambios, pero la tecnología no les espera y evoluciona. no quiero decir que la gente joven se adapte siempre, siempre hay excepciones pero por que dicha persona tiene menos de dos dedos de frente o es inútil total, pero partiendo de esa base de los jovenes, en la medida que avanzan en la edad, empeoran esas aptitudes con las nuevas tecnologias. a mi me pasa y a todos nos pasa.
  90. #35 eso dicen de los sanitarios, pero lo dicen retrasados mentales.
  91. #51 FreeBSD o Tails.

    Pero en el mundo real, GNU/Linux (hola, @PatatasTraigo) con un sistema de permisos adecuado es factible para evitar estas cosas. Otra cosa es que los funcionarios sepan/quieran adaptarse a ello.
  92. #85 No pienso pinchar en el enlace xD
    Pero sí, conozco el ataque del pendrive en el suelo
  93. #79 Solo el SEPE? Los certificados digitales en España acaban de ser invalidados internacionalmente porque son un carajo de inseguros.
  94. #76 es el barrotes. Alguien metió el disco de 1.4 q no debía...
  95. #22 El 80386 salió en 1996, y debe de ir a pedales con windows 95. Es decir, que con equipos de hace 35 años deberían de trabajar con 8086 o 80286. A mí me cuesta creerlo.
  96. #22 Las noticias de la prensa nunca son fiables. Siempre tienen alguna.
  97. #81 Se supone que la informática, el acceso a través de internet para burocracia, etc.. debería reducir significativamente el número de funcionarios necesarios ¿Hay estadisticas de la cantidad de personal año tras año?
  98. #88 solo lo que tardaría en cifrar (de poder hacerlo) un fichero daría tiempo a pararlo todo.
    edit
«123
comentarios cerrados

menéame