{"id":4640,"date":"2016-04-12T18:22:09","date_gmt":"2016-04-12T21:22:09","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=4640"},"modified":"2016-04-12T18:26:57","modified_gmt":"2016-04-12T21:26:57","slug":"mossack-fonseca-cometio-cinco-graves-errores-informaticos-y-en-nuestra-empresa-como-andamos","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=4640","title":{"rendered":"Mossack Fonseca cometi\u00f3 cinco graves errores inform\u00e1ticos y en nuestra empresa c\u00f3mo andamos"},"content":{"rendered":"<blockquote><p><strong>Lo importante es no ser necio o ciego y aprender de todo lo que est\u00e1 a nuestro alcance, \u00bfesto le puede pasar a mi empresa?<\/strong><\/p><\/blockquote>\n<p>Los \u2018papeles de Panam\u00e1\u2019, considerados como \u201cla mayor filtraci\u00f3n period\u00edstica de la historia\u201d, siguen causando revuelo a nivel mundial. De momento, no ha sido identificado el responsable directo de la fuga. Pero expertos inform\u00e1ticos han detectado varios fallos que pudieron facilitar el ataque a los servidores del bufete de abogados Mossack Fonseca.<\/p>\n<p>La investigaci\u00f3n del Consorcio Internacional de Periodistas<strong> ha puesto en circulaci\u00f3n m\u00e1s de 11,5 millones de documentos internos<\/strong> de uno de los cinco despachos de abogados paname\u00f1os especializados en el registro mundial de sociedades opacas.<\/p>\n<p>Estos papeles incluyen <strong>correos electr\u00f3nicos, cuentas bancarias, bases de datos, pasaportes y registros<\/strong> de clientes y aportan informaci\u00f3n oculta de alrededor de 200.000 sociedades conectadas con m\u00e1s de 200 pa\u00edses.<\/p>\n<p>Pues bien. Los expertos en seguridad inform\u00e1tica se preguntan c\u00f3mo una empresa que se dedica a ocultar las fortunas de miles de clientes <strong>no tom\u00f3 medidas a tiempo para proteger sus datos inform\u00e1ticos<\/strong>, dejando en una situaci\u00f3n vulnerable su informaci\u00f3n m\u00e1s sensible.<!--more--><\/p>\n<h3><strong><em>Utilizaba un \u00fanico servidor<\/em><\/strong><\/h3>\n<p>Seg\u00fan ha podido conocer el an\u00e1lisis de las p\u00e1ginas web del despacho de abogados realizado por expertos inform\u00e1ticos, revela cinco graves fallos de seguridad que pudieron permitir la filtraci\u00f3n de los denominados \u201c<strong>papeles de Panam\u00e1<\/strong>\u201d.<\/p>\n<p>La empresa de seguridad inform\u00e1tica <strong>WordFence<\/strong>, que protege las webs que utilizan WordPress para su trabajo diario (como es el caso de Mossack Fonseca), <strong>ha analizado los servidores del bufete<\/strong>. De all\u00ed fueron extra\u00eddos los documentos financieros que revelaron la vinculaci\u00f3n de varios <strong>jefes de Estado y personalidades <\/strong>de los \u00e1mbitos pol\u00edticos, culturales y deportivos con sociedades en Panam\u00e1.<\/p>\n<p>Uno de los primeros errores que se ha detectado es que <strong>todos los servicios del despacho se encuentran localizados en el mismo servidor<\/strong>.<\/p>\n<p>Incluye tanto el sitio de informaci\u00f3n p\u00fablica como el sistema de servicios al cliente, que permite a los usuarios acceder a los archivos y documentos intercambiados en la relaci\u00f3n con el despacho. Tambi\u00e9n acoge el <strong>servidor de correo electr\u00f3nico <\/strong>que almacena todas las comunicaciones que mantiene la firma con terceros.<\/p>\n<h3><strong><em>Un \u2018plugging\u2019 desactualizado<\/em><\/strong><\/h3>\n<p>En segundo lugar, WordFence atribuye tambi\u00e9n la filtraci\u00f3n de documentos a un \u2018<strong>plugin\u2019 desactualizado de WordPress <\/strong>llamado \u2018Revolution Slider\u2019.<\/p>\n<p>Mossack Fonseca utilizaba la versi\u00f3n 2.1.7 en el momento del ataque. Y los expertos destacan que todas las actualizaciones anteriores a la versi\u00f3n 3.0.95 <strong>presentaban una brecha de seguridad de \u201cmuy alto riesgo\u201d<\/strong>. La \u00faltima versi\u00f3n de este plugin es la 5.2.4.1<\/p>\n<h3><strong><em>Una versi\u00f3n antigua de Drupal<\/em><\/strong><\/h3>\n<p>Tambi\u00e9n se destaca el uso de una <strong>versi\u00f3n antigua de Drupal<\/strong>. Se trata de un marco de gesti\u00f3n de contenidos o CMS que permite publicar art\u00edculos, im\u00e1genes, archivos y ofrece tambi\u00e9n otros servicios a\u00f1adidos, como <strong>foros, encuestas, votaciones, blogs y administraci\u00f3n de usuarios <\/strong>y permisos. El contenido textual de las p\u00e1ginas y otras configuraciones son almacenados en una base de datos y se editan utilizando un entorno web.<\/p>\n<p>La versi\u00f3n que estaba utilizando Mossack Fonseca, la 7.23, ofrec\u00eda facilidades de vulnerabilidad desde 2014 y <strong>permit\u00eda a cualquier hacker crear \u201cpuertas traseras\u201d<\/strong> que hacen posible acceder a la informaci\u00f3n del servidor en cualquier momento.<\/p>\n<p>Por tanto, las brechas de esta versi\u00f3n eran especialmente graves. De hecho, Drupal public\u00f3 ese mismo a\u00f1o 2014 una nota para explicar que, si no se realizaban las actualizaciones pertinentes, e<strong>l riesgo de sufrir un ataque inform\u00e1tico era elevado<\/strong>.<\/p>\n<h3><strong><em>Nombre de usuario sin cambiar<\/em><\/strong><\/h3>\n<p>Otros expertos en la materia tambi\u00e9n destacan que los dos sitios web principales de Mossack Fonseca \u2013una vitrina de sus servicios, basado en WordPress y un portal para clientes cuya finalidad era compartir informaci\u00f3n confidencial- usaban un <strong>software que, en algunos casos, llevaba m\u00e1s de dos a\u00f1os sin actualizar<\/strong>.<\/p>\n<p>Esa circunstancia dejaba <strong>abiertos varios atajos<\/strong> que pudieron servir tambi\u00e9n a los hackers para robar la informaci\u00f3n.<\/p>\n<p>Otro de los fallos detectado es que el bufete <strong>no hab\u00eda cambiado su nombre de usuario y contrase\u00f1a en el portal desde hac\u00eda tres a\u00f1os<\/strong>. Las empresas de seguridad recomiendan a firmas que custodian datos sensibles de clientes, como es el caso de Mossack Fonseca, realizar este proceso cada 30 d\u00edas.<\/p>\n<h3><strong><em>El bufete busca a los hackers<\/em><\/strong><\/h3>\n<p>Mossack Fonseca se apresur\u00f3 a aclarar, nada m\u00e1s salir a la luz los primeros nombres de personalidades con sociedades opacas en Panam\u00e1, que hab\u00eda <strong>sufrido un robo de documentos<\/strong>. Buscaba evitar ser acusado de filtraci\u00f3n interna.<\/p>\n<p>Posteriormente, la firma paname\u00f1a ha contratado a la estadounidense <strong>FTI Consulting<\/strong>, un servicio internacional de investigaci\u00f3n, para que encuentre a los hackers que se colaron en sus servidores y <strong>filtraron toda la informaci\u00f3n secreta <\/strong>de sus clientes.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-4640\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-4640\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Mossack%20Fonseca%20cometi%C3%B3%20cinco%20graves%20errores%20inform%C3%A1ticos%20y%20en%20nuestra%20empresa%20c%C3%B3mo%20andamos&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D4640&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"0d4f81240e\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-4640\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-4640\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Lo importante es no ser necio o ciego y aprender de todo lo que est\u00e1 a nuestro alcance, \u00bfesto le puede pasar a mi empresa? Los \u2018papeles de Panam\u00e1\u2019, considerados como \u201cla mayor filtraci\u00f3n period\u00edstica de la historia\u201d, siguen causando revuelo a nivel mundial. De momento, no ha sido identificado el responsable directo de la &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-4640\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-4640\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Mossack%20Fonseca%20cometi%C3%B3%20cinco%20graves%20errores%20inform%C3%A1ticos%20y%20en%20nuestra%20empresa%20c%C3%B3mo%20andamos&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D4640&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"0d4f81240e\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-4640\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-4640\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=4640&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[19,27],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4640"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4640"}],"version-history":[{"count":4,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4640\/revisions"}],"predecessor-version":[{"id":4644,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/4640\/revisions\/4644"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}