Alguien parece haber vulnerado la infraestructura del 911 en Ciudad de México y alertas masivas han sido enviadas a usuarios durante el 13 de abril.
Los reportes abundaron en Twitter y Mohamed Abdelbasset, fundador de la firma de ciberseguridad Seekurity, ha tuiteado que el servicio tiene indicios de ser susceptible puesto que luego de haber usado el escáner de vulnerabilidades Netsparker, toda la actividad de escaneo fue enviada en forma de notificación a los usuarios.
Secretaría de Seguridad de Ciudad de México todavía no tiene posicionamiento, incluso aunque las notificaciones masivas tengan varias horas de haber sido reportadas:
Hacerse con el control de notificaciones masivas desde un servicio de emergencia es una herramienta muy, muy peligrosa. Un atacante podría enviar alertas a población sobre cualquier tipo de escenario falso.
Aunque en México hay antecedentes de ciberataques a Pemex, Secretaría de Economía, Instituto Nacional de Migración, INDAUTOR, Secretaría de Salud y hasta la SEDENA, no hay antecedente sobre la toma de control de un sistema de alertamiento masivo a la población.
Ver todos los comentarios en https://www.xataka.com.mx
VER 0 Comentario