Un informe del IRS (Internal Revenue Service) informa que el 25% de las
agencias gubernamentales norteamericanas son vulnerables a un ataque de
sus sistemas.
En un informe presentado por investigadores norteamericanos se ha
confirmado lo que en ciertos entornos se sabía o sospechaba, las
agencias gubernamentales son vulnerables a ataques externos. El problema
es mucho más graves al verse afectados por métodos tan simples como la
comprobación de contraseñas manualmente, algo así como ir probando
contraseñas de las denominadas no seguras (apellidos del usuario, lugar
de origen etc.).

Estos auditores de sistemas pudieron acceder a datos tan sensibles como
los números de la seguridad social, importes pagos a la agencia de
tributación norteamericana, etc. Según Bob Dacey, Director de seguridad
de la General Accounting Office y autor del estudio
informó «Nosotros podíamos acceder a todo lo archivado
electrónicamente».

Lo que es bastante extraño es la afirmación que se realiza en este
estudio, acerca de que el pasado año no hubo ninguna intrusión en los
sistemas del IRS (Servicio Interno Fiscal de los Estados Unidos), cuando
a la vez se afirma que no estaban preparados para detectar dichas
intrusiones. Al final del informe se comunica que todas las
vulnerabilidades detectadas dentro de los servicios auditados han sido
solucionadas.

Al ver este estudio y conscientes de la importancia que se da a la
seguridad en los organismos oficiales en general, nada nos hace
descartar que en agencias gubernamentales (no norteamericanas) también
se den este tipo de problemas. Es necesario que todos los usuarios y más
aún las instituciones encargadas de velar por nosotros tengan más
conciencia de la necesidad de instaurar políticas de seguridad.

Antonio Román Arrebola

antonio_roman@hispasec.com

Más información:

Report: Tax Returns Prone to Hackers:
http://www2.startribune.com/stOnLine/cgi-bin/article?thisStory=83793160

Internal Revenue Service:
http://www.irs.gov/

General Accounting Office:
http://www.gao.gov/

National Taxpayers Union:
http://www.ntu.org/

Compártelo: