Noticiero Digital N° 1221

Botín de los ciberdelincuentes: El SIAF

La semana pasada el país entero asistía atónito a la noticia (aquí) sobre el hackeo al Sistema Integrado de Administración Financiera – SIAF- a cargo del MEF. Los medios de comunicación masivos daban cuenta de la intrusión. Tratamos de comunicarnos con el jefe de la OGTI en el MEF, Ing. Eduardo Ibarra, sin respuesta alguna. El país necesita conocer cuáles son las estrategias de ciberseguridad con la que cuenta, quiénes son sus responsables, qué es lo que se está haciendo, lo peor de todo, fuentes confiables nos dicen que no es la primera vez que ello sucede, ya es recurrente.

Hackean el SIAF y nadie se hace responsable

La modalidad es entrar al sistema y hacerse pasar por empleados del MEF manipulando los procesos de pago, se sabe que son varios millones de soles diferidos a cuentas de terceros. Este accionar ya es recurrente.

 

(americasistemas.com.pe. Lima, Perú – 26 de enero 2022) El dinero de todos los peruanos, ahora los delincuentes se las llevan gracias a la inoperancia de los funcionarios del MEF. El país necesita respuestas claras y contundentes.

La noticia nos hace recordar que en setiembre del año pasado, el gobierno regional de Tumbes fue hackeado sistemáticamente por más de 10 millones de soles ante la mirada atónita de sus autoridades, son muchos proyectos de ejecución que estarían afectados por esta nueva modalidad delictiva.

El asunto que nos lleva tiene ribetes de gravedad, hay muchas respuestas por responder, aún no sabemos a ciencia cierta si el país viene ejecutando una real política o estrategia en ciberseguridad, cuáles son las penalidades que ello conlleva, cuántos hackers están cumpliendo pena efectiva, entre otras. No queremos pensar que hay empleados coludidos con el hampa para lograr sus planes siniestros.

Sobre esta ultima hipótesis, varios entendidos nos dicen que habría que investigar a exempleados y asesores del MEF, existe una mafia que opera, hay varios peces gordos que saben perfectamente cómo funciona el sistema, así como sus vulnerabilidades, van a encontrar muchas sorpresas, aseguran nuestras fuentes. Mientras tanto, la gerencia de tecnología del MEF está y sigue en modo silencio.

3 respuestas

  1. Esta situación la conocemos de muchos años, tengo entendido que hay detenidos por este hecho, si la policía y fiscalía los «ajusta» estoy seguro que llegarán a los peces gordos que aún trabajan en el MEF. Tengo información al respecto, lamentablemente no tangible ni comprobable. Pero todos los que trabajamos en el MEF sabemos que tenemos malos funcionarios que están enquistados.

  2. La calculada insistencia en mantener una aplicación insegura con tablas .dbf en un área tan sensible NO es casual. Técnicamente sabemos lo que significa el lento proceso que sigue el Siaf para convertirse en una aplicación certificada, no obstante la versión en la nube que ahora existe. Ventanilla Callao es un ejemplo de mafias de empleados municipales y «hakers» de medio pelo. No hablemos de hackeo puro sabiendo que hay una necesaria colusión para poder cometer este delito.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas