edición general
304 meneos
4094 clics
Confirman la condena del informático que dejó una bomba lógica en el código que activó tras ser despedido del Banco Santander

Confirman la condena del informático que dejó una bomba lógica en el código que activó tras ser despedido del Banco Santander

El Tribunal Supremo ha sentenciado que un informático tendrá que entrar en prisión por paralizar durante una semana el Banco Santander con un ciberataque denominado “bomba lógica” después de que en 2017 su empresa, una subcontrata de la entidad, decidiera “prescindir de sus servicios”. Los jueces, según ha sabido elDiario.es, han confirmado su condena de tres años de cárcel por causar el “caos” en el banco de Ana Patricia Botín, un ataque informático que tumbó 3.178 ordenadores de 839 oficinas y más de un centenar de puestos de caja durante cas

| etiquetas: banco santander , informatico
#47 Populismo los cojones. Si sacas urnas a la calle eres terrorista. Y si eres terrorrista y cumples tu condena no te sueltan:

Doctrina Parot
es.wikipedia.org/wiki/Doctrina_Parot:

Pero si eres Botín:
¿Qué es la doctrina Botín? ¿Cuál es su origen y qué significa?
www.lainformacion.com/espana/doctrina-botin-que-es-origen-significado/

Hacienda dio tiempo a Botín para regularizar sus cuentas opacas y esquivar el delito fiscal…   » ver todo el comentario
#27 yo he esquivado trabajar para en Santander durante todos estos años. Mi perfil de banca les atraía mucho, y les llamaba la atención a las consultoras cuando les decía que hay determinados clientes con los que no trabajo por principios. Santander es uno de ellos.

Y no es únicamente un tema ético, es lo que comentas de que el trato al trabajador deja mucho que desear (especialmente al externo), que te piden esfuerzos como si fueras de la casa pero dejando claro en todo momento con todo tipo…   » ver todo el comentario
#18 Por fin alguien en los comentarios que cae en la cuenta del ENORME problema que hay detrás de esta historia: el brutal mercado de las cárnicas en España y la cesión ilegal que se practica a diario en todas estas empresas y que nadie se atreve a tirar de la manta, porque cae hasta el apuntador, incluida la administración pública.
Una cosa no justifica la otra, pero es muchísimo más grave que se vulneren los derechos de miles y miles de trabajadores cada día, y que cuatro sinvergüenzas…   » ver todo el comentario
#1 Es buen ejemplo, porque resalta cuánto vale la vida del que recibe la puñalada y cuánto valen las pérdidas de tener el banco parado 1 semana.

Según los valores morales del lector, lo entenderá de un lado o del otro.
#2 Genial. En menéame, donde los usarios se rasgan las vestiduras por la corrupción política, se aplaude a un delincuente que ataca a infraestructuras críticas de un país.

Tan corrupto el exempleado, como los meneantes que lo aplauden.
#124 No sé de que coño me estás hablando.
#124 igual se te está yendo un poco de las manos lo de exagerar para reforzar tu punto de vista.... "infraestructuras críticas del país"
#138 No, así lo determina la normativa. La directiva NIS europea. Tanto que hacéis alusión a Europa...
La Directiva NIS 2 aplica a un total de 18 sectores, los cuales se dividen en:

- Sectores de Alta Criticidad (11 sectores): energía, banca, infraestructuras de mercados financieros, sector sanitario, transporte, infraestructura digital, aguas potables, aguas residuales, administración pública (con exclusión del poder judicial, parlamentos y bancos centrales), gestión de servicios TIC

…   » ver todo el comentario
#7 generalmente es algo mucho más tonto, pero se viste como bomba lógica que suena más gordo y de cara a un juicio da más juego.

Como dice #12, puede ser cualquier tontada, como borrar la info de un pull o mover de sitio un fichero.
#26 Estas suponiendo que hay un control de versiones y la setencia habla de que "Todo el ataque había partido de un fichero de Excel y el informático, después, intentó borrar su rastro." Ataque desde un fichero excel en vez de en codigo fuente, raro raro.
 
#116 no, con una macro se pueden hacer viguerías, lo que habla muy mal de la seguridad del banco.
#6 Pues la realidad es que el del coche cometió un delito de imprudencia, pero las muertes no fueron premeditadas.
Sin embargo, el informático si causó un daño de manera premeditada.
La intencionalidad tiene mucha importancia en la condena, al margen de la gravedad de las consecuencias.
#25 La seguridad de los bancos espanoles es desastroza y sirva como ejemplo, avisar a cierta entidad que tiene muchas sucursales por pueblecitos que estaba usando http en el login aunque despues de enviar el formulario cambiaran a  https. Para el responsable de seguridad estaba bien 5 anyos tardaron en darse cuenta a pesar de haberselo dicho.
#4 ¿hacer qué, exactamente? Porque en el artículo no se dice qué ha hecho. Lo de la bomba lógica sale de boca del banco, que siempre viste mucho cuando se quiere dar pena.

Me gustaría saber en qué ha consistido la "bomba lógica"
#47 Solo 300k€? Eso es calderilla para Botín, en cambio acabar con la vida de una persona no se puede arreglar con ninguna cantidad de dinero.
No es lo mismo cuando has robado millones, porque se trata de que por lo menos los devuelvas. En este caso, no puede "devolver" 300k, aunque se le podría condenar con una cuantiosa multa económica. De todas formas, yo soy partidario de que las multas/condendas sean proporcionales a la riqueza de la persona condenada. Si no es el caso, lo que…   » ver todo el comentario
#1 esto de las penas es muy relativo, yo a veces tampoco lo entiendo. No es mucho peor a un asiático gay llamarle puto chino maricón que llamarle hijodeputa mecagoentodostusmiertos??? Por el agravante de la componente de odio por origen y orientacion sexual del primer caso... Quizás hasta lo mismo es más grave incluso que pegarle un hostia y causarle alguna lesión para robarle la cartera.
#6 pues yo estoy contigo, pero por razones diferentes.

A mi me da la impresión de que el término "bomba lógica" le viene bastante grande a lo que realmente ha pasado. La postura del banco es la de magníficar el ataque exagerando las pérdidas y el alcance real.

Dentro del artículo se les ha escapado que todo el drama ha sido alterar un Excel del que beberian otros procesos.

Al llegar aqui me asaltan muchas dudas (que espero los peritos y jueces hayan tenido en consideración).

¿Cómo…   » ver todo el comentario
#97 que le jodan al banco.
#1 Efectivamente, la unica conclusion posible, y con jurisprudencia ya asentada, es que es mucho mejor apuñalar a tu jefe en un sitio no letal, pero que le deje tocado. No lo digo yo, lo dice la justicia :troll:
#39 Si, que quedo registrado un usuario y una contraseña de entrada seguro, ahora bien, ¿no pudo otra persona entrar con su usuario y contraseña?
Todo el mundo sabe que si vas a hacer alguna tienes que entrar con el usuario/contraseña del jefe, que si no te cae a ti el mochuelo
#108 Perdón, yo quería decir "presencia física"

La prueba es que el condenado es la única persona que está en el registro de entrada del lugar donde se hizo lo que hiciera el criminal.
#54 eso según el banco, que ya es ridículo, pero la indemnización subsidiaria se rebajó a unos tristes 30.000 euros, lo cual no llega ni a anécdota.

Esto es solo un publi reportaje amarillista victimista del Santander y un aviso a futuros navegantes.
#5 Al salir pondrá una bomba lógica en la cárcel.
#17 shhhh it's magic
#25 creo que hay más de lo segundo que de lo primero. Lo cual deja en bastante mal lugar al banco, dicho sea de paso.
#63 y la culpa supongo, de tu colega, y no del banco por no controlar los procesos ¿verdad?
#28 pero es que para eso la carga de la prueba debe recaer en la acusación, y no en el acusado. Pero parece que cuando ser trata de los Boton la cosa va al revés.
#55 el artículo es para mear y no echar gota, incluso el original de El diario que elhacker ha plagiado.

Supongo que es porque la sentencia está llena de inconsistencias, parece como si estuviera redactada por la acusación
#13 pero la culpa es del tío que lo evidencia. Ahí está la gracia.
#65 ahí quería yo llegar.
#173 Quien firma las certificaciones? {0x1f609}
#17 Lo de ser la única persona en el sitio en el momento de autos igual tiene algo que ver. Los peritos habrán encontrado la bomba en los logs con la fecha del push y no hay más que ver quien estaba allí.
#107 Se supone que era el unico, pero a la vez dicen que no hay una sola grabacion suya al respecto.

Para una bomba lógica tampoco creo que hagan falta comits ni nada por el estilo.

La verdad es todo bastante rarito.
#140 hago mucho de devops y cuando estoy libre desarrollo cosas nuevas o bugfixes
#176 ufff... yo cuando estoy libre me dedico a cosas que no son de trabajo xD
#177 ya ya!! Cuando estoy libre dentro de mi horario! Jeje
#178 Entonces duermo o juego a la play que para eso tele"trabajo" xD
#179 bribón jajaja

Yo paso, el tiempo de currar es para currar y el de ocio para ocio, que si no me lío
#180 yo paso el de ocio para ocio y el de currar para currar y ocio. Deberían pagarme un 25% más por lo que veo en compañeros, pero negocié mal. Así que curro unas 5-6 horas en serio y ya les compensa. Cuando hay subidas a producción o errores urgentes entonces 8 y 10 si es necesario, pero pasa muuuuy poco.
#182 yo prefiero cobrar bien y dedicar el 100% de las 8h a currar. Me sentiría regular haciendo eso y no tardaría en cambiar de curro
#183 Depende, si estás en oficina si porque vas a estar 8 horas currando o no, y además es terrible estar sin nada que hacer en la oficina! pero si estás en casa es genial porque tienes tiempo para llevar al niño al cole y/o recogerlo, pasear al perro sin prisas, ir a comprar y cocinar, que me encanta y además ahora me preparo comida más buena y sana porque hasta corto las cebollas, pimientos y tal, a parte del ahorro del menú cuando iba a la oficina. A parte que cuando acabo una tarea antes…   » ver todo el comentario
#184 yo tengo algunas ambiciones y varias bocas que alimentar, siempre quiero más jejeje
#186 tener una segunda vivienda en la otra punta de España y más adelante cambiar o añadir a ambas, viviendas algo más grandes, que no sean pisos y más en plan prepper (autosuficientes)
#187 y porqué en la otra punta? Vaya ganas de hacer kilometros... xD

Yo tengo un piso en Barcelona y una casa en un pueblo de Lleida donde vamos.por vacaciones.
#188 porque aqui en Murcia hace muchísimo calor varios meses y lo llevo fatal, y cada vez va a peor. Además no hay sitios cerca donde el verano no apriete fuerte.
#189 a joder! Siendo de murcia normal que quieras una vida mejor xD

Lo Bueno es que es fácil. Lo difícil es lo contrario.
#190 :troll: :-D
Aquí se está muy bien de noviembre a mayo, sin calefacción, con un sol muy rico, en el norte se está muy bien también de junio a octubre sin aire acondicionado.
#191 aquí se está bien de noviembre a mayo también... Es como Murcia pero del primer mundo
#191 y vuelvo a repetir, yo renunciaría a una parte proporcional del sueldo por más vacaciones...

Tengo un sueldo X por 11 meses de trabajo y uno de vacaciones (festivos extra a parte)... 1 de 12... Es absurdo trabajar tantísimo... aunque sean "solo" 6 horas al día. Y necesitaría currar dos meses y luego uno de vacaciones. Eso es el paraíso y no el Caribe.

Creo que la gente que prefiere dinero a tiempo libre... o está muy necesitada y no tiene más remedio (murcianos por ejemplo) o…   » ver todo el comentario
#194 ¿Y si disfrutases trabajando? :professor:
#195 A ver cómo te lo explico... Yo como abuelo cuarentón trabajo en grandes aplicaciones que se mantienen, amplían y actualizan pero que ni de coña empiezan de 0 en otra tecnología. No se disfruta programando pero es realmente relajado y no te impide hacer otras cosas mientras... Yo por ejemplo paseo el perro mientras pienso como lo haría... incluso en los momentos críticos, ejem.

Ya no tengo mucho tiempo para disfrutar programando en mis tiempos libres... A pesar de tener más tiempo libre... pero es que prefiero otras cosas. Ni te imaginas cómo han cambiado mis valores en los últimos años (ser padre)...
#6 paralizó un banco de los más importantes durante una semana macho. Vale que no mató a nadie, que es infinitamente peor, pero afectó a la economía de un país. Es grave. Yo le pondría dos años con ingreso en prisión, con el carajillo y el puro en la boca.
#95 Aunque hay indicios de que pudo ser él, parece un poco rebuscado. Si tal y como pone en la noticia se encontraba en una consultora y el cese del empleado sólo suponía que pasaba a trabajar en BBVA, ¿de verdad tenía un motivo tan grande como para hacer algo así?

El argumento de la defensa también me parece muy convincente: el banco (o la empresa encargada de la auditoría) necesitaba un culpable, y encontraron a un chivo expiatorio. Tal vez se limitaron a buscar posibles empleados descontentos y ya. Pero pruebas lo que se dicen pruebas, no tienen. Y nadie debería pisar la cárcel si existe la duda.
#52 Cuando digo populista es sobretodo por considerar "justa" la pena de cadena perpetua y una "multita" al obrero que ha jodido 300ks al empresario. Yo no digo que lo que ha sucedido y las consecuencias en los dos casos sean "justas", pero si considero que el juicio del comentario 6 no es acertado (aunque si entiendo lo que dice y luego matiza en el comentario 50)

De la wikipedia:
Quienes piensan que el populismo constituye una corriente política con…   » ver todo el comentario
#73 Subida de codigo a produccion con dos cojones. 
Un error que posiblement podria haberse econtrado en test.
#106 Es que subir el codigo habiendolo probado es de parguelas.
#106 uhmm testeando bien seguro. El problema fue una condición que en preproducción no se daba pero en producción si. Las prisas...
#94 No faltes al respeto.
#94
Te compenso el negativo de #130.
Y recuerdo bien el caso que comentas y lo vergonzosa que fue la sentencia.
Totalmente de acuerdo contigo.
#84 Las compara pero por comparación te obliga a decidir que como una está mal la otra tiene que estar bien. No te deja decidir que las dos estén mal o las dos esten bien. Te pone un caso extremo para comparar y salir ganando.

Muchas veces las falacias son confusas, pero no dejan de ser falacias. De la wikipedia:

"La falacia informal del falso dilema involucra una situación en la que se presentan dos puntos de vista como las únicas opciones posibles, cuando en realidad existen una o más…   » ver todo el comentario
#119 Justamente, en este caso no son las dos únicas opciones posibles. Un ejemplo de esta falacia sería "Claro, prohibimos la caza y nos volvemos todos veganos". Cuando también se puede comprar de ganadería.
#47 según tu una vida humana vale menos de 300k
#166 No se de donde se deduce esto en mi comentario, la verdad.
#1 es por ser el Santander
#6 No tiene sentido, solo por eso cualquier delito de sangre tendría que ser menor que eso. Al margen de que estés de acuerdo (o no) con cada condena, o con su comparación, al final se elaboran leyes que aplican de forma independiente a cada delito. Incluso si cuentas con que sea imprudencia, una de ellas trata de un accidente "involuntario", el otro caso es un sabotaje intencinoado que tuvo un alcance y costes muy grandes.

Las leyes no son unidimensionales. Y si te pones a hacer el tonto con delitos menores, reincidencias, intentos de fuga, lo mismo acabas más en la cárcel que el peor asesino en serie. Participas en juegos estúpidos, ganas premios estúpidos.
Mas allá de ser un delito que por justicia hay que castigar, el sentimiento que tengo es de empatía al trabajador condenado.
Todo el mal que se le pueda hacer a Banco Santander es poco para lo que se merecen
#100 yo hago commit una vez al mes como mucho... Cuando tengo que volver a subir hago pull y no me fijo quién ha hecho cambios si no qué ha hecho y tengo que adaptar.
#101 depende del tipo de proyecto, yo en cambio donde trabajo hago un promedio de 2 commits al día y 3 o 4 merges a la semana
#103 uf que estrés... Y eso?
#6 y la intencionalidad? El del coche no pretendía matar a nadie, el informático pretendía sabotear la empresa
Lo primero que he visto en la foto me habia parecido el famoso icono del zurullo sin sonrisa, despues de un rato me he dado cuenta que era el icono de un banco.
#1
Voy mañana y hago lo mismo, me cargo todo el sistema de una empresa, una semana sin trabajar, perdidas.
Que esperas una multa de 100 euros y una reprimenda?
La próxima vez si le sienta mal que le despidan que se cague en la mesa del jefe como todo el mundo.
Arruinado la vida no por cierto, 3 años y 100 mil euros.
Supongo que seria antes del control de versiones, pero si cosa bastante comun en IT de los bancos espanole que no buscan soluciones sino culpables
#44Quien esta de resposable puede serlo por "gestionar recursos de forma eficiente" y  no por saber de IT, y sirva el ejemplo del fallo en https que una conocidad entidad bancaria tardo 5 anyos en arreglar, a pesar de conocerlo
#54 Eso para un banco no es dinero. HAbra cargos intermedios que cobren mas.
#6 a ver, no se q
#17 El problema es que quien hace esto se suele creer muy listo, pero la putada es que siempre hay uno más listo que tú que te pilla.

Logs, esos logs que registran hasta cuando vas a mear son tu perdición.
#38 yo hice una vez un waffel del joint del trócolo core y no pasó nada :-S
#1 que asco das tu y todos los que te han votado naranja defendiendo a un delincuente condenado. Como no eres accionista del banco que les peten a los propietarios verdad? Que le den una cachetada en el culo y un "no lo vuelvas a hacer tonto"
Me parece curioso todo lo que alega el ex trabajador y aun así los jueces no tienen duda de que haya sido el culpable, además al principio fue condenado a menos años de prisión por lo tanto no estaba obligado a entrar pero le subieron la condena para que no tuviera forma de librarse del talego.
Luego tenemos otros casos donde todo apunta a un culpable y los jueces no lo tienen tan claro. Ajá. Eso ya tal.

¿Hacen más falta más pruebas de que el sistema judicial en esta sociedad es un arma en manos de los ricos?
#55 
Me parece raro eso de que dijeran que estaba alli y no hubiera imagenes ademas la setencia habla de que "Todo el ataque había partido de un fichero de Excel y el informático, después, intentó borrar su rastro." Ataque desde un fichero excel en vez de en codigo fuente, raro raro.
#50 En el comentario #118 te respondo respecto a la falacia.

Cada caso es un mundo y estoy de acuerdo contigo en que el tipo del atropello le salió barato.
No estoy de acuerdo en lo del tipo del banco, si este tipo fuese un político corrupto o un mafioso que sisa 300ks seguro que lo verías de otra manera. Pero vaya, que cada uno opine lo que pueda.
#123 no ha robado ni hay enriquecimiento ilícito, ha causado una perdida, que es diferente
#123 por 300k solo imputan a gente de Podemos ( con casos inventados). No nos engañemos
#86 el mejor comentario. En mi actual cliente han salido escocidos por colaborar con una fintech espanola, con eso de que el desarrollo alli era mas barato.
#86 #112 #67 Habláis de ser un desastre haciendo cosas, metodología y demasiados organismos qur deben relacionarse entre ellos.

A la hora de recuperar los sistemas tiran de protocolos ya establecidos y probados cada semestre ( por obligación de las certificaciones de seguridad. )

Si han tardado una semana no es porque no tengan sus procesos de recuperación en tiempo y forma, hay algo más.
#134 Probados cada semestre jaaaaajajajajajajajaaaaajajaa.
#163 No renuevan las certificaciones, entonces.
#9 Vamos a ver, aquí nadie ha destruido ninguna información del banco, lo que ha ocurrido es que se han inutilizado temporalmente una red de ordenadores, lo cual es muy diferente; y cito "se produjera la inhabilitación e inutilización de forma simultánea de 3.168 equipos informáticos del Banco de Santander en toda España provocando la falta de operatividad de los equipos afectados entre los días 21 a 27 de marzo".
Lo que me extraña bastante es la nula capacidad que tiene un gigante como Santander para solucionarlo en menos de una semana.
#167 Suficiente. 3 años de cárcel me parece ridículo.
#38 Estas suponiendo que hay un control de versiones y la setencia habla de que "Todo el ataque había partido de un fichero de Excel y el informático, después, intentó borrar su rastro." Ataque desde un fichero excel en vez de en codigo fuente, raro raro.
#115 todo puede ser, hay mil maneras de dejar una bomba lógica o un backdoor pero normalmente si es un programador pasa por git (si la empresa y el proyecto tienen un mínimo de organización)
12»
comentarios cerrados

menéame