edición general
371 meneos
1553 clics
El Ministerio de Trabajo contrata de urgencia a Fujitsu tras sufrir dos ataques en tres meses

El Ministerio de Trabajo contrata de urgencia a Fujitsu tras sufrir dos ataques en tres meses

El Ministerio de Trabajo ha tenido que recurrir a la empresa privada ante la imposibilidad de aplacar con medios propios el 'hackeo' que afecta a su página web desde hace ya dos semanas, el pasado 9 de junio. Es el segundo ciberataque en cuestión de tres meses, que afectó al SEPE, y de tipo similar a éste; lo cual pone de manifiesto la insuficiencia de medios propios para solucionar rápidamente estos incidentes. El contrato, negociado de urgencia y sin publicidad, se adjudica a Fujitsu Technology Solutions S.A por valor de 145.894,33 euros.

| etiquetas: ministerio , trabajo , ciberataque , fujitsu
«12
  1. #1 Cuentas de servilleta:

    145.000 euros son 3 meses de proyecto con 5 chavales (coste empresa 30k al año = 150k / 4 = 40k y 1 jefecillo (coste empresa 75-100k), así que otros 25k-30k)

    => Margen del proyecto: 50% por la urgencia si sale bien. Si sale mal, se irá a 6 meses, más recursos, etc

    Vamos, una chorrada de contrato y de noticia, que algunos se creen que esto es Watergate, hay obras de parques y jardines por más dinero en pueblos de menos de 10.000 habitantes.
  2. #2 Si hubiese que hacer un concurso, igual dentro de dos meses se produciría la adjudicación. Con un poco de suerte.
  3. #17 Jesusito, estaría bien que te leyeras las noticias que enlazas antes de ponerlas, que si no pasa lo qué pasa, que quedas en ridículo una vez más :-D

    Renuevan el contrato a la empresa de una exconcejala del PP para vigilar el Zendal

    Los mencionados contratos no son los únicos que la Comunidad de Madrid ha renovado. También ha hecho lo propio con Ariete Seguridad, la empresa de Silvia Cruz, exconcejala del PP en Alcorcón, para vigilar el Hospital Isabel Zendal. Según ha adelantado la SER, se renueva esta adjudicación por otros siete meses y medio por 1,3 millones de euros. De esta manera, sumando el importe del primero contrato, que era de 808.000 euros, Ariete se va a llevar más de 2,1 millones.
  4. Uy, contrato sin publicidad y de urgencia, si llega a ser el PP la noticia solo se hablaría de sobres y chorradas varias
    Menos mal que es el ministerio de Trabajo, que al llevarlo Podemos, todo está bien hecho y que se contrate a una multinacional sin concurso ni publicidad no es problema
  5. #2 Es que te explicaría lo qué significa "de urgencia" y "no urgencia" y la diferencia entre "se lo doy a una multinacional reconocida en el sector de la urgencia" y "se lo doy a la empresa de mi antigua asesora que hace fontanería", pero es que me da que viendo tu nivel serás incapaz de entenderlo y mi tiempo es valioso.
  6. Ya me estoy imaginando la cara de los pobres resubcontratados por Fujisu para ir a ver el puto enmierde que tendrán tras siglos de no actualizar nada...
    Conozco los ministerios por dentro y dan pena.
  7. #2 es lo que tiene ser una organización criminal con toneladas de casos de corrupción. Yo también tenia compañeros de clase a los que dejaba dinero y otros a los que no les dejaba ni un boli.
  8. Por cierto, llevo diciendo esto eones:

    www.scientificamerican.com/article/the-only-safe-e-mail-is-text-only-e

    Correos con texto plano y adjuntos (normalmente son de pocos MB) en formato ZIP por seguridad
    para evitar su ejecución accidental.

    Nada de webmail. Cliente de correo dedicado. Cosas como ActiveX, prohibidas. Reescritura o patada en el culo a los responsables.

    Los PDF deberian por política ser abiertos con el lector desactivando Javascript y WebGL. Eso de primeras.

    Llamadme viejuno o lo que queráis. Pero esto es así, el mejor código es el que no se ha de ejecutar. Sirve tanto para programación como para seguridad.
  9. #9 Hay que ser un auténtico hijo de la gran puta para atacar la web del SEPE. Es para apalearlos hasta quedarse sin aliento.
  10. #1 más bien japo-alemana.

    #3 A ver si solucionan el problema ya. Quién demonios estará boicoteando la web del SEPE, me pregunto yo.
  11. #2 Ojo, no es únicamente el "ministerio de Trabajo", es "ministerio de Trabajo con la ministra de trabajo más chachi piruli del universo entero", que NO es lo mismo :-D
  12. Pues aquí si veo necesidad de urgencia y hacerlo ya. Hablamos de prestacciones que no puedes decirle a alguien que espere, que mientras coma cesped.
    Y me fio porque a esta mujer no la vas a ver en ningún renuncio, una vez Pablo Igleias fuera, es la siguiente diana.
    Algo bueno tenía que tener hacer periodismo de mierda y solamente destinado a embarrar. Ya podían poner la lupa en otros para que esto sucediera en todos los partidos.
  13. Salimos más fuertes, una vez más. Evidemente hay que subir los impuestos porque si no no podemos pagar educación, sanidad ni las pensiones del viejecito que sale en el video propagandístico de turno.

    Senores, gestión del dinero público y cuidar de lo público es esto:

    * tener unos trenes de alta velocidad que son la envidia del mundo, al mismo tiempo que los trayectos de mercancías son miserables del tercer mundo

    * que el presidente anuncie cualquier chorrada de smart cities mientras que el ministerio de trabajo nada en el caos.

    * gastar dinero en 50 universidades llenas de trabajadores, con una calidad pésima, en vez de centros concretos de calidad y centrados en la empleabilidad

    * poner todos los huevos de la cesta de las pensiones (si es que queda algo) en el lugar equivocado

    La razón de que no haya dinero, es esta, no en impuestos bajos. Mala gestión durante anyos y anyos.
  14. #58 Por 133.000€ pusisteis en menéame a parir a Ayuso por contratar a la cruz roja para apoyo en la vacunación. Se habló incluso de que la CAM iba a "privatizar" la vacunación. Por supuesto también se critico que se hiciera sin concurso a pesar de que la explicación es la misma que da #6
    Es sorprendente como en menéame dos noticias tan similares se las de el trato de escandalo o chorrada dependiendo el color político.
  15. #64 El primer enlace es un fallo en un datacenter.

    El segundo es la cancelación de un contrato de equipos de escritorio porque Fujistsu vendió algo que era imcapaz de suminsitrar.

    Vamos, mezclas churras con merinas. Y del primer punto he visto equipamiento fallar de michos suministradores y muchos motivos para parar un datacenter, desde fallos en equipos de climatización hasta una inhundación.

    Y fallos que no afectan al CPD pero con alcance masivo, desde granjas de máquinas virtuales caer en cascada hasta bugs críticos en sosftware y firmwares que llevan años en el mercado y que el propio fabricante no detecta. Y los he visto en fabricantes de confianza de varios paises, aunque fundamentalmente estadounidenses.

    Pero Fujitsu, como la mayoría de empresas grandes del estilo, gana más dinero con la consultoría que vendiendo o dando soporte a su propio hardware. Y como todas las empresas de consultoría tiene varias patas, incluída la de seguridad de la información.

    Estoy bastante convencida de que el proyecto consiste en tener a tres personas poniendo patas arriba la infraeestructura del SEPE sugiriendo mejoras para la ciberseguridad y con un poco de suerte cerrarles alguna de las puertas que hayan usado los atacantes.
  16. #2 ya está la demagogia barata succionando cerebros, para defender una organización criminal. Anda que...
  17. #20 Yo lo que veo es que te parece mal esa doble bara de medir que hay, sobre una organización criminal y un partido político, colocando a los dos en el mismo nivel. Además, reprochas no hacer un concurso público sobre un caso urgente de hackeo.

    Yo si veo en tu comentario un intento de defensa de una organización criminal.
  18. #2 Supongo que es lo mismo contratar un chiringuito de unos amigos que a Fujitsu!
  19. #6 ¿en agosto???
    :-S
  20. #38 "la fascistada"

    Algunos estáis tan acostumbrados a insultar que ya ni os dáis cuenta.
  21. #2 No compares hombre, el PP siempre anda metido en fraudes.
  22. #24 Para variar, cualquier crítica a Podemos en menéame es respondida con insultos.
  23. #6 Desde principio de Marzo que comenzaron los ataques van casi cuatro meses, pero ahora es urgente.
  24. Pues como lo solucionen por ese precio menudo chollo xD
  25. #91 La diferencia es que Ayudo cerro los centros de salud y dejo al personal sanitario sin contratos o con contratos de mierda a renovar cada pocas semanas (si no dias).

    Una cosa es no tener recursos, otra es no saber gestionarlos.
  26. #24 tio, no se deben de tener al menos 14 años para escribir en meneame?
    que tonterías por una frase que digo y que es cierta

    fascitada? soy fascista por decir lo que he dicho? en fin, que pereza de gente madre mía
  27. #43 #62 Yo solo digo que en este caso los rusos, los chinos, los turcos, los marroquíes, los americanos, Anonymus, la CIA, el FBI, la NASA, el MI6, la BND, el RAW, el MOSSAD, la TIA y tu tío, los de Bitcoins y los alienígenas sacarían muy poco provecho de esto.

    Por descarte me quedan uno o dos enemigos de España.
  28. #43 Exacto. Jodiendo a los que estamos en paro. ¿De dónde vendrán las órdenes?
  29. #75 No me queda claro si eres de carne, pollo con setas o atún, o lo apetecible que puedas estar, pero pocas empanadillas he visto con más razón.
  30. 145k es bastante mierda {0x1f605}
  31. #11 Las gracias a Amancio Ortega con miles de millones de euros defraudados. Que pague y veremos si hay dinero o no.
  32. #2 Digo yo que tener a funcionarios sin trabajar o con problemas para trabajar durante 15 días por un ciberataque es una urgencia.

    Así que nada, ahora puedes dejar de criticar la urgencia y empezar a criticar la incompetencia que les ha llevado a ello, como dijo casado,lo importante es quejarse.
  33. #9 #43 tiene pinta de ser alguno de esos ni de izquierdas ni de derechas.
  34. #5 Adoro a ésta mujer.!!
  35. #71 No es un tema de enemigos de españa, son gente que quiere sacar pasta, ni mas ni menos. Este tipo de ransomware se pasea desde hace bastante tiempo por todas las empresas y no es novedad.
    La ¡chorprecha, nadie che lo echperaba! es que un pais de camareros donde el i+d brilla por su ausencia y el departamento informatico es un servicio prescindible al que ningunear en lugar de un departamento clave, salvo que sea indra el que lo contrate y te haga una chapuza bien cargada de sobres, no sea capaz de combatirlo.
  36. #2 es de urgencia porque es urgente de cojones. Habría que ver por qué esta empresa y no otra, pero la urgencia está bien acreditada, esté quien esté al mando del ministerio.

    Ahora habría que ver cómo contratar a gente adecuada para realizar estas tareas y que ya estén en plantilla.

    Y 145000 es precio de amigo muy amigo. He visto contratos de esa duración, para cosas mucho menos críticas, con mucha más pasta circulando.
  37. #5 Si buscas la lista de los ministros de trabajo de los últimos 40 años y ves la horda de subnormales profundos y ladrones que la conforman, es muy difícil no ser la más chachi piruli del universo.
  38. Fujitsu? Joder, si dijeron que en Reddit se les coló un error gordo en el sistema de correos británico por un fallo precisamente de Fujitsu y su implementación.
    Que el FSM nos coja confesados.
  39. #30 Sabes algo que los demás no sabemos? Deberías denunciar.

    No hay que confundir maniobras financieras como inversión en I+D que disfruta de exenciones fiscales con "defraudar". De todos modos creo que si piensas que la culpa es que no se recauda más dinero, entonces hay un problema porque yo hablo de gestión de lo que ya hay, no de meter más dinero en la caja (que también se puede mirar, pero lo primero es recortar y ejecutar con eficiencia).
  40. Ya, a Fujitsu y así por la vía rápida, ya.

    No, si los servidores no van a estar más seguros, pero Díaz sabe que le toca pasarse el verano en Madrid y se garantiza estar fresquita como en Doniños.
  41. Doy fe. Tenía que mandarles unos documentos a un correo hace dos semanas y ahí estamos. A ver si para la semana...
  42. #40 Relaja un poco que te veo muy nervioso. Asume que hay gente que no traga con Podemos, vivirás más tranquilo
  43. #16 Ah, entiendo entonces que los contratos de Ayuso realizados durante la pandemia y relacionado con la sanidad también se pueden considerar de urgencia, ¿no?

    Porque se le criticó por ello
  44. #30 Creo que se queda corto con la cifra: billones o trillones de euros. Diría que gritones de euros. Ese es el principal motivo del brutal déficit del Estado, no que los gobernantes gasten el dinero ajeno sin ninguna responsabilidad.
  45. #6 Mas que el presupuesto de Ayuso para vacunar y la pusisteis a parir. Pero claro, los de “Ek Cambio” pueden hacer chanchullos a manos llenas en chiringuitos de amigotes que no pasa nada.
  46. #2 Es que éste tipo de contratos están diseñados para casos urgentes como éste, a parte, si el dinero fuera para "picacodigos Pepe" sería sospecho ¿pero Fujitsu?
    Yo sé que es complicado tener en cuenta el contexto, pero entiendes que en éste caso es totalmente comprensible y en otros muchos totalmente sospechoso ¿Verdad?

    Ojo, que tienes toda la razón, si lo hubiera hecho el PP habría gente quejándose, pero no tanta como en otros casos de corrupción descarada.
  47. #59 Como dice la noticia, han intendado solventarlo con recursos propios, al ver que no lo han podido solucionar, externalizan. es que hay que dároslo todo mascadito eh?
  48. #12 tiene pinta de ser un regalo para que luego les den más proyectos.
  49. #30 hola

    Es lo que tiene cuando se confunde la elusión fiscal con la evasión.

    Seguro que tú no te desgravas nada y encima regalas a Hacienda la cantidad a devolver.
  50. #17 Quizás no has enlazado al mejor noticia pero hay decenas de ejemplos del doble rasero de menéame en este tema en concreto.

    CC: #19
  51. Pues tiene que ser un hacker que utilice windowsXP, Ie6 y activeX.

    Esto es una excusa porque son unos inutiles que llevan todo el año con retrasos de meses y ahora van a despedir a miles de interinos del SEPE y va a volver el caos.

    Relacionada...

    Un pulso entre Yolanda Díaz e Iceta amenaza con colapsar el SEPE de nuevo desde el 1 de julio
    www.vozpopuli.com/espana/sepe-colapso-verano-erte-paro.html

    Los parados que vayan pidiendo un prestamo a Cofidis que el maravilloso gobierno de izquierdas los va a volver dejar tirados meses.
  52. #71 Marruecos, q ultimamente están muy respondones
  53. #62 Pues probablemente de grupos criminales queriendo dinero a cambio de liberar los sistemas.
    Porque si eres una agencia de espionaje y quieres robar información procuras que tú intrusión no sea detectada, primero para que lo sepan a qué has accedido y segundo para que no arreglen el agujero de seguridad y poder seguir explorandolo.
  54. #107 Os montáis unas películas de puta madre, no me extraña, de hecho, comprendo perfectamente que luego dentro de vuestro mundo paralelo que os habéis montado no comprendáis por que Ayuso arrasa literalmente en las elecciones.

    CC. #108
  55. #2 El Cambio TM
  56. #22 Por eso funciona fatal, porque siempre ha ido de contrata basura en contrata basura.
    No creo que Hacienda le deje abrir plazas y tener gente fija.
  57. #34 No he dicho nada que hayan difundido los periodicos. Busca.
  58. #74 el silencio? Albert Rivera ya se presenta por el PP? :troll:
  59. #55 Ahora estaría bien buscar a quien han beneficiado los contratos en ambos casos.
  60. #90 Dime tú a quién le puede interesar tumbar la web del SEPE. No digo que sea desde el PP. No creo que sean tan gilipollas Pero creo que hay algún grupo empeñado en atacar directamente a este ministerio en concreto. Hay mucha gente dependiente de subsidios y ayudas. Millones. El que tanta gente esté descontenta y sin un duro es un buen caldo de cultivo para actos violentos. Llámame loca pero creo que hay gente con muchas ganas de ver a la Díaz por los suelos.
  61. #2 Si fuera en Madrid el titular seria: Ayuso contrata a dedo a .., en vez del la consejeria X o el consejero X www.meneame.net/story/ayuso-vuelve-dar-dedo-ferrovial-acs-limpieza-hos
  62. Ya es casualidad que hackeen el SEPE (quien paga) y nunca a la AEAT
  63. #62 quien es el beneficiado?
  64. #88 juas, por qué?
  65. #94 El primer beneficiario es el gobierno, que se ahorra pasta. Dudo que sea el gobierno, pero es el primer beneficiado. A partir de ahi, cualquiera de dentro cabreado con la ministra o despedido de forma que no tocaba.
    En todo caso me parece de una irresponsabilidad salvaje que no sean capaces de proteger el sepe en tantos meses. Deberian llevar años velando por la ciberseguridad, que no es algo de ayer.
  66. #35 Estoy hablando de ley no de enlaces a páginas web periodicos.
  67. #5 y máster del universo
  68. #2 150k euros son cacahuetes, si tienes que poner a varios consultores con experiencia de urgencia a revisar todos tus sistemas.
    Eso no da para tirar cohetes.
  69. Por 150k buena suerte que pagas una auditoría.

    Ahora que lloren que en vez de invertir en cosas importantes han decidido crear ministerios estupidos que bien el dinero podría invertirse en actualizar la mierda de sistema informatico que tenemos que lo mantienen gente que no se recicla (sin querer generalizar porque alguno le pone ganas hasta que se las quitan).
  70. #20 Claro, el resto de tus comentarios serán lo que nos despista.
  71. #43 ya ves en vez de hacerlo con la de las eléctricas y bajarnos un 50% la factura
  72. #9 Igual el becario de los 35 martillazos :roll:

    cc #43

    Que se caiga el SEPE que ya lo levantaremos nosotros
  73. #6 que hagan un concurso a la petanca, les iría mejor que tirando 140.000 euros a la basura
  74. #2 ¿Sobres y chorradas varias? Oye. Que si a ti te gusta que esta gentuza del PP te meta la mano en el bolsillo para enriquecerse pues los votas y ya está. Pero al resto déjanos en paz si queremos cantarles las cuarenta. La cegera política hace mucho daño en este país
  75. cierto, sabemos q si estuviera el PP habrian contratado a Indra o la empresa del marido de Esperanza Aguirre
    o en su defecto buscado voluntarios q no cobren

    totalmente lo mismo
  76. #113 Ese tipo de ransomwares van casi en automatico, te pueden entrar 30 veces si tu sistema informatico es un coladero.
    De todas formas no estas teniendo mucha vision de profundidad, del sepe se puede sacar muchisima informacion de alto valor que usar para robar a otros o infiltrarse en sistemas mas gordos. Tienen datos actualizados de numeros de cuenta, dnis, direcciones, correos, telefonos,estado civil, situacion laboral, contactos... con esos datos pueden enviar mails con phising de mayor nivel con los que colarse en sistemas mas importantes,
    es una potencial mina de oro. Que le pidan dinero a españa es poco menos que un bonus o incluso una simple distraccion.

    Por ejemplo, y esto lo he visto en primera persona; A la secretaria le pueden haber sacado los datos de su correo, su dni, direccion, telefono y unos cuantos mails de referencias fiables. Con esa informacion le envian un phising que le rebota a contabilidad, contabilidad recibe igualmente datos fiables, ese mail rebota en otro... y al final se hacen con la base de datos de la empresa que tiene como clientes.... a un banco. Y toda la informacion del banco comprometida salvo que tengas un buen departamento informatico.
  77. ¿Fujitsu, el silencio? :troll:

    ¡Alguien tenía que decirlo!

    (Ya me voy, ya me voy... no me peguéis)
  78. #71 gente que quiere sacar pasta. Piensalo, si quieres hacer un chantaje necesitas presionar, y si tienes un montón de gente jodida y quejándose, ahí la tienes.

    Es como cuando se hacen huelgas, molestas a la gente para que haga presión por ti
  79. Todos habláis del contrato y nadie del hackeo en si? Para mi la noticia es el ataque continuo a ese Ministerio, no me parece algo trivial.
  80. #55 La pregunta correcta sería por qué hizo falta una y otra y cómo se podría haber solucionado sin contratos externos. Igual en ambos casos la culpa es de la tijera que se aplica en muchas áreas importantes, llámese sanidad o llámese seguridad informática
  81. #132 ¿y la libertad que tenéis?
    ¿Piensas que soy madrileño por exponer una diferencia de rasero en las críticas?

    Madre mía, el fanatismo :palm:
  82. #55 se le criticó por no renovar los contratos de los profesionales médicos y contratar a una empresa privada.

    La diferencia es enorme.
  83. Uf, ya está el pp privatizando la seguridad de los servidores del Sepe…
  84. Contrato de cárnica para arreglar problema dejados por otra cárnica.

    Bien.
  85. #2 pues tienes razón, oye...
  86. ¿Para qué, para que nadie se chive y se guarde silencio? :-P ¿No es eso lo que le enseñaban a Neo en Matrix? #mundo_viejuno
    (es una marca de equipos de aire acondicionado que se han publicitado como muy silenciosos)
  87. #1 Claro porque a las marcas americanas no las hackean nunca:

    elpais.com/tecnologia/2018/09/28/actualidad/1538153776_573711.html

    :roll: :roll: :roll:
  88. #58 total, para que hagan una pasarela hacia cl@ave y luego pete todo y te rediriga a una página de error, es dinero más que suficiente. ¿O crees que Fujitsu es la panacea? Solo una muestra de "lo expertos" que son:
    www.datacenterdynamics.com/en/news/fujitsu-data-center-failure-knocks-
    www.computerweekly.com/news/1280097324/DWP-cancelled-300m-Fujitsu-deal
  89. #101 Si argumentas así, no es cosa de España solo. Buscando muy rápido hay casos peores.

    Irán: www.timesofisrael.com/blazes-at-iran-petrochemical-plants-raise-suspic
    USA: www.bbc.com/news/business-57050690
    Alemania: news.rub.de/servicemeldungen/2020-05-07-digitale-lehre-geht-weiter-it-

    Mi argumento es que el SEPE ni es un oleoducto ni una central nuclear. Que la primera vez no consiguieron dinero y el ataque no fue efectivo en tanto que los datos fueron salvados. ¿Otro intento para qué?

    A mí me parece más un ataque ideológico o de resentido (de enemigo en casa).
  90. #115 Por las noticias que salieron los datos no eran tan valiosos. Los datos estaban a salvo, solo que el servicio queda ko. Pero a lo mejor me perdí algo.

    En el resto tampoco es que te quite la razón. Pero es que me sigue pareciendo un ataque que jode, pero tan poco efectivo para el que ataca...
  91. #1 ya me extraña que no esté Indra en el ajo
  92. #2 date una vuelta!!!
  93. #28 lo primero y ante todo donde están los insultos?
    No utiliza las palabras progres, izquierda, podemista, comunista, A LO MEJOR, izquierdosos, perros flauta, etc.
    Pero ya se sabe quiénes son siempre los ofendiditos, quiénes votan los envíos, defienden, apoyan, a los Fascistas PPsunos, Voxmitivos y falangitoC,s
    #31 luego están éstos.
«12
comentarios cerrados

menéame