¡Síguenos en nuestras redes sociales!

México

SAT vulnerado: Fraude de ciberseguridad afecta cuentas autorizadas

El SAT tiene una falla que ha permitido que ciberdelincuentes ‘suplanten’ el dominio, por eso hay correos falsos, señalan especialistas

Publicado

en

Especialistas en ciberseguridad confirmaron que una cuenta de correo del SAT oficial es usada por ciberdelincuentes. (Especial: El Financiero)

Una investigación de El Financiero revela que el Servicio de Administración Tributaria (SAT) presenta una vulnerabilidad que le permite a ciberdelincuentes utilizar al menos un dominio autorizado por la autoridad fiscal para distribuir un virus informático y robar información.

El Financiero pidió información al SAT pero la autoridad no respondió hasta la publicación de esta nota.

Este diario realizó una indagatoria que muestra que el correo [email protected], verificado por el SAT y dado verificado por el SAT y dado de alta por esta autoridad para distribuir avisos a los contribuyentes, es usado por delincuentes cibernéticos para robar información de las computadoras de quienes acceden a un enlace enviado a través de correo electrónico.

El Financiero solicitó a tres especialistas en ciberseguridad, un par de ellos independientes y uno más que funge como analista en ESET, una empresa del ramo, analizar los enlaces distribuidos a contribuyentes a través del correo electrónico verificado: los tres coincidieron, por separado, que se trata de un malware usado para vulnerar información de los ordenadores de quienes lo activan.

Además, este tipo de vulnerabilidad está vigente en los servidores del SAT desde al menos 4 años, no obstante, antes se había documentado la distribución de virus a través de correos similares a los usados por la autoridad fiscal, mientras que esta vez se trata de un correo verídico.

“El SAT no tiene configurada la parte de DMAR, esta es una vulnerabilidad a nivel de configuración, lo que permite suplantar el dominio, por eso los correos pueden salir del dominio sat.gob.mx. A esto se le llama mail spoofing”, dijo a este diario Verónica Becerra, cofundadora de Offhack, una empresa de ciberseguridad.

La vulnerabilidad que presentan los servidores del SAT ya había sido advertida con el uso del dominio, pero los ciberdelincuentes refinaron su estrategia de robo de datos para usar correos institucionales aprobados.

En ese sentido, es posible que los defraudadores digitales estén usando una especie de espejo de correo para distribuir el malware, pues los contribuyentes también reciben información verídica y sin virus del mismo correo, pero sin enlaces para abrir.

El SAT recomienda a los contribuyentes omitir abrir enlaces enviados a través de correos electrónicos, pues esto no está conforme al protocolo de la oficina de recaudación de impuestos.

Por otra parte, el análisis de David González, investigador de seguridad de laboratorio de ESET Latinoamérica para El Financiero, detalla que el enlace contenido en el correo institucional verídico del SAT contiene información contenida en un servidor “asociada con troyanos bancarios como Grandoreiro, que afectan principalmente a países de Latinoamérica”.

El enlace que contiene el correo distribuido desde la dirección del SAT muestra la descarga de un archivo PDF, aunque en realidad se trata de un archivo que puede ejecutar comandos, modificar archivos, manipular registros y conectare a internet para descargar y ejecutar archivos maliciosos.

Víctor García, especialista en ciberseguridad, indicó que es probable que se haya comprometido la cuenta verificada del gobierno de México, o un servidor gubernamental, por lo que el ataque es más peligroso.

“Para mitigar el riesgo es crucial verificar la autenticidad de los mensajes, no hacer clic en los enlaces, restablecer credenciales comprometidas, revisar registros de actividad y reforzar la seguridad de correo con SPF, DKIM y DMAR”, dijo García

Es precisamente el protocolo de seguridad DMAR que no está actualizado en el servidor de correo del SAT, lo que permite a los ciberdelincuentes, que usan un servidor ubicado en Alemania, para realizar la distribución del malware.

Becerra, que realizó un análisis del dominio para El Financiero, detalló que esta vulnerabilidad no es nueva, y que su resolución, que permitiría que no se usaran los correos verificados para enviar virus, es relativamente sencilla y no tardaría más de 48 horas.

“Se trata de una negligencia, su corrección es relativamente sencilla, y existen soluciones en internet que tardarían en hacer efecto en horas y hasta en un par de días”, comentó la experta.

El Financiero solicitó información al SAT sobre la vulneración y los alcances de esta, pero hasta el cierre de esta edición, la autoridad tributaria no realizó comentarios al respecto.

Cabe señalar que el mismo correo es usado por la autoridad para distribuir avisos de cumplimientos y otras obligaciones reales, pero los correos no contienen ningún tipo de enlace.

Adicionalmente, las notificaciones contienen los RFC de los contribuyentes, entre otros detalles, como los logos en alta calidad, e información referente a las obligaciones.

Los correos reales, además, piden al usuario ingresar con sus credenciales, como su e.firma, al portal oficial y el buzón tributario, en donde se puede verificar el requerimiento de la autoridad hacendaria.

Con información de El financiero.

AGE

México

‘Sin narco, no hay narcocorridos’; Alegres del Barranco defienden canciones con entrevista de Los Tucanes

Los Alegres del Barranco volvieron a redes sociales tras varios días de silencio y recordaron una entrevista de Los Tucanes de Tijuana que defienden los narcocorridos

Publicado

en

Foto: Especial

Los integrantes de los Alegres del Barranco habían guardado silencio en redes sociales después de la polémica que generó su show del 29 de marzo en el auditorio Telmex; incluso ayer tras salir de su comparecencia en la Fiscalía General del Estado de Jalisco, no dieron alguna declaración a los representantes de los medios.

Unas horas después de estar ante las autoridades estatales, publicaron en su cuenta oficial un fragmento de una antigua entrevista y etiquetaron al perfil de la presidenta Claudia Sheinbaum Pardo.

El mensaje que mandaron fue “acabándose el narco, se acabarán los narcocorridos”, respondiendo a la ola de medidas restrictivas por parte de las autoridades municipales y estatales contra los cantes de narcocorridos.

“Una película, un libro no va a echar a perder al público. Creo que si vemos mejor la realidad como es hay que prohibir otra cosa ¿No? Los corridos no son consecuencia del narcotráfico, no son causa. Acabándose el narco se acabarán los narcocorridos”, dijo Mario Quintero Lara, de los Tucanes de Tijuana, en una entrevista televisada hace más de una década.

Foto: Especial

Presentación de los Alegres del Barranco que ‘derramó el vaso’

La presentación del pasado 29 de marzo de Los Alegres del Barranco en Jalisco, donde mostraron imagen de Nemesio Oseguera Cervantes, “El Mecho” líder del Cártel Jalisco Nueva Generación, y hacer tributo al cantar “El jefe del Palenque” fue la ‘gota que derramó el vaso’ para la agrupación.

La sociedad jalisciense y de otras partes de México estaba pasando por un mal momento, pues dos semanas antes del concierto se había dado a conocer los hallazgos en el rancho Izaguirre, en Teuchitlán. Lote que era utilizado por el grupo criminal que tiene mayor presencia en la entidad para el adiestramiento de personas reclutadas, que aquellas que no pasaran las pruebas eran asesinadas y enterradas ahí mismo.

Esto desencadenó olas de críticas y apoyo por parte de los seguidores de la banda. Mientras que gobiernos municipales y estatales comenzaron a cancelar las presentaciones de los Alegres del Barranco, y a prohibir que otros cantantes o agrupaciones cantaran canciones que hicieran apología a la violencia y a líderes de grupos criminales.

Aunque el gobierno de México no fue el único en poner la mira sobre los artistas. Desde entonces, el gobierno estadounidense también tomó medidas anulando la visa de los Alegres del Barranco; determinación que ha provocado que Luis R. Conriquez y Grupo Firme cedan y anuncien una pausa en la interpretación de narcocorridos.

La presidenta Sheinbaum Pardo ha dicho que no busca prohibir los narcocorridos, sino concientizar a las personas; en tanto, algunos estados limitan la expresión de corridos en eventos masivos y en eventos organizados en espacios del gobierno.

Con información de El Financiero.

CAC

Continuar leyendo

México

Gusano barrenador en humanos: ¿cuáles son los síntomas de la miasis, enfermedad causada por la larva?

El primer caso en una mujer de 77 años ha despertado las alertas en las autoridades sanitarias

Publicado

en

Foto: Pixabay

Recientemente la Secretaría de Salud (SSA) confirmó el primer caso de miasis por gusano barrenador en una mujer de 77 años de edad, situada en el municipio de Acacoyagua, en Chiapas. El informe indica que la paciente se encuentra estable, bajo tratamiento antibiótico en el Hospital de Alta Especialidad Ciudad Salud Tapachula, donde continuará con su tratamiento médico.

Se trata de un grave problema de salud pública, debido a que el gusano barrenador ha representado una serie de problemas para la industria ganadera. Ahora, el problema podría extenderse debido a la confirmación de miasis en un ser humano.

Tras la difusión del caso, la Secretaría de Salud y Agricultura comenzaron intervenciones para vigilar el comportamiento del gusano en el ganado y sus posibles efectos en el ser humano. De acuerdo con Salud, México no había atravesado complicaciones por el gusano barrenador desde 1991.

Foto: Especial

¿Cuáles son los síntomas de la miasis?

La miasis es una enfermedad parasitaria causada por las larvas que se meten a través de las heridas de las personas y animales y abundan en sitios tropicales con poco acceso a servicios salubres. Los síntomas para detectar la miasis son los siguientes

  • Picazón en la piel
  • Sensación de movimiento en las zonas afectadas
  • Dolor agudo y punzante
  • Inflamación
  • Manchado de sangre
  • Estornudos
  • Epistaxis

¿Cuál es el tratamiento de la miasis?

No existen medicamentos para tratar la infestación por el gusano barrenador, de modo que el tratamiento consiste en extraer rápidamente las larvas y cuidar la limpieza de la herida, según información del Centro de Control y Prevención de Enfermedades de Estados Unidos (CDC, por sus siglas en inglés).

Foto: Especial

¿Qué es el gusano barrenador?

Este gusano, también conocido como Cochliomyia hominivorax, es la larva de una mosca que ocasiona miasis en sus huéspedes. Es una plaga endémica donde las hembras adultas depositan huevos en las heridas, lo que ocasiona el esparcimiento de la enfermedad.

Durante finales del 2024 el gusano barrenador tuvo un brote en el ganado de Chiapas, por lo que los productores se vieron obligados a intensificar sus protocolos de sanidad. En ese entonces, el gusano amenazó la seguridad alimentaria en México y Centroamérica, pues sus efectos en la ganadería pueden llegar a ser devastadores.

Con información de El Heraldo de México.

CAC

Continuar leyendo

México

Nuevo golpe a “La Chapiza”, gobierno de Sonora recupera dos minas de oro y 42 ranchos

Los predios asegurados eran explotados para presuntamente financiar las operaciones de esta organización criminal encabezada por los hijos de “El Chapo” Guzmán

Publicado

en

Una de las minas aseguradas producía ganancias mensuales de alrededor de 1.6 millones de dólares. Foto: X: SonoraSeguridad

Víctor Hugo Enríquez, titular de la Secretaría de Seguridad Pública de Sonora, dio a conocer que se recuperaron dos minas de oro y 42 ranchos ganaderos que durante más de cinco años fueron explotados por distintas células criminales pertenecientes a “La Chapiza”, además, señaló que, debido a estas acciones, se ha podido brindar tranquilidad y seguridad a los habitantes del municipio de Pitiquito, el cual, prácticamente estaba bajo el control de la referida organización criminal.

Fue el pasado martes 15 de abril cuando el Secretario de Seguridad Pública de Sonora, Víctor Hugo Enríquez, realizó un recorrido por el área natural del municipio de Pitiquito como parte de las acciones de supervisión del Plan de Rescate de Ciclos Productivos y fueron asesores de seguridad minera quienes dieron a conocer que durante al menos cinco años “La Chapiza” estuvo explotando las minas de oro conocidas como La Ciénega y Rancho Colorado, asimismo, se precisó que, según las estimaciones, estos yacimientos podrían haber generado ganancias mensuales de alrededor de 1.6 millones de dólares, los cuales, presuntamente eran empleados para financiar las operaciones del referido grupo criminal encabezado por los hijos de “El Chapo” Guzmán. 

Por otra parte, también se informó que, los ranchos recuperados también dejaban buenas ganancias a “La Chapiza” debido a la venta de ganado, además, se precisó que las personas que trabajaban en el lugar, la mayoría pobladores de la región, eran sometidos a una intensa explotación laboral, además, dichas organización criminal sembró temor entre la población y generaron severas afectaciones en los ciclos productivos de la región.

El secretario de Seguridad Pública de Sonora, Víctor Hugo Enríquez, destacó que la recuperación de las dos minas de oro y los 42 ranchos en cuestión se lograron gracias a múltiples operaciones que incluyeron patrullajes, vigilancia con drones, sobrevuelos en la zona, desmantelamiento de infraestructura de comunicación de “La Chapiza” y se montaron un par de bases operativas en la región, lo cual, fue clave para regresar la tranquilidad a los habitantes de Pitiquito.

Por otro lado, Víctor Hugo Enríquez, señaló que la presencia de “Los Chapitos” en Pitiquito también generó un severo problema de desplazamiento de personas que huyeron de la región ante la inseguridad y la violencia que se vivió en su momento, sin embargo, tras la recuperación de los mencionados espacios las personas afectadas están regresando a ocupar sus ranchos, lo cual, es sumamente positivo para la reactivación de la actividad económica.

Durante el recorrido estuvo presente el dueño de uno de los ranchos que estuvo bajo el control de “La Chapiza”, quien pidió mantener su identidad en el anonimato, no obstante, relató que sufrió la pérdida de al menos 700 cabezas de ganado, además, precisó que esta célula delictiva se encargó de agredirlo en distintas ocasiones hasta despojarlo de su propiedad.

Para finalizar, el secretario de Seguridad Pública de Sonora, Víctor Hugo Enríquez, reiteró que se tiene contemplado mantener la vigilancia en la región de forma permanente por aire y tierra para poder garantizar paz y tranquilidad a los habitantes de Pitiquito.

Con información de El Heraldo

Continuar leyendo

Tendencia

Copyright © 2024 Todos los derechos reservados Blanco y Negro Noticias