{"id":105,"date":"2012-04-16T19:30:53","date_gmt":"2012-04-16T19:30:53","guid":{"rendered":"https:\/\/10.252.76.154\/?p=105"},"modified":"2015-09-29T16:41:21","modified_gmt":"2015-09-29T21:41:21","slug":"csirt-panama-aviso-2012-04-anonymous-panama","status":"publish","type":"post","link":"https:\/\/cert.pa\/?p=105","title":{"rendered":"CSIRT Panama Aviso 2012-04 &#8211; Anonymous Panam\u00e1"},"content":{"rendered":"<p style=\"text-align: justify;\">CSIRT Panama Aviso 2012-04 \u2013 Anonymous Panama &#8211; #opcorrupcion507<br \/>\nFecha de publicaci\u00f3n: Abril 16, 2012<br \/>\nFecha de modificaci\u00f3n: Abril 16, 2012<br \/>\n\u00daltima revisi\u00f3n: Revisi\u00f3n A.<br \/>\nFuente: CSIRT Panam\u00e1<\/p>\n<p style=\"text-align: justify;\">Sistemas afectados<br \/>\nCualquier sistema conectado a redes p\u00fablicas (Internet) y\/o privadas con acceso a redes p\u00fablicas.<\/p>\n<p style=\"text-align: justify;\">Resumen<br \/>\nEl d\u00eda 16 de abril se publica un anuncio, v\u00eda YouTube, aparentemente del grupo Anoymous, donde indican e incitan al p\u00fablico en general a realizar denuncias an\u00f3nimas en la p\u00e1gina web http:\/\/anonymouspanama.co.cc\/denuncias\/, relacionadas con actos de corrupci\u00f3n en el Estado Paname\u00f1o. Es de esperarse que esto de pie a un flujo de informaci\u00f3n clasificada y no clasificada, de fuentes no verificables hacia dicha p\u00e1gina web. Se espera que se utilice esta informaci\u00f3n para causar da\u00f1o pol\u00edtico y de imagen al Estado Paname\u00f1o; usualmente este tipo de fuga de informaci\u00f3n se da a trav\u00e9s de funcionarios descontentos y\/o intrusos que han logrado introducirse de manera previa a lo sistemas.<\/p>\n<p style=\"text-align: justify;\">Descripci\u00f3n<br \/>\nAn\u00f3nimo o An\u00f3nimos en castellano es un seud\u00f3nimo utilizado mundialmente por diferentes grupos e individuos poni\u00e9ndose o no de acuerdo con otros para realizar en su nombre acciones o publicaciones individuales o concertadas.<\/p>\n<p style=\"text-align: justify;\">Surgidos del imageboard 4chan, en un comienzo como un movimiento por diversi\u00f3n, desde el 2008 Anonymous se manifiesta en acciones de protesta a favor de la libertad de expresi\u00f3n, de la independencia de Internet y en contra de diversas organizaciones, entre ellas, Scientology, servicios p\u00fablicos, consorcios con presencia global y sociedades de derechos de autor.<\/p>\n<p style=\"text-align: justify;\">Puesto que no existe una jerarqu\u00eda o al menos ninguna evidente o reconocible, resulta en general dif\u00edcil confirmar la autenticidad de las noticias o informaciones referentes a Anonymous. Asimismo, debido al anonimato, sucede que un \u00fanico individuo puede producir noticias falsas e introducirlas como supuestamente aut\u00e9nticas de Anonymous.<\/p>\n<p style=\"text-align: justify;\">Impacto<br \/>\nRevelaci\u00f3n de informaci\u00f3n sensitiva y\/o confidencial. La extracci\u00f3n de la informaci\u00f3n puede realizarse mediante una intrusi\u00f3n previa a los sistemas, o mediante los m\u00e9todos m\u00e1s convencionales tales como dispositivos de almacenamiento masivo por parte de usuarios con acceso a las redes de las instituciones.<br \/>\nPosibles campa\u00f1as de difamaci\u00f3n debido al esparcimiento de informaci\u00f3n fabricada cuyo origen no puede ser verificado debido a la naturaleza de la denuncia an\u00f3nima.<\/p>\n<p style=\"text-align: justify;\">III. Recomendaciones<br \/>\nImplementaci\u00f3n de la Ley no. 6 del 2002, mediante la cual se clasifica la informaci\u00f3n del Estado Paname\u00f1o y sus respectivos controles t\u00e9cnicos.<br \/>\nCorrecta implementaci\u00f3n de una soluci\u00f3n de DLP (Data Loss Prevention) y sus correspondientes pol\u00edticas institucionales apegadas a la ley 6 del 2002 (Habeas Data).<br \/>\nRevisi\u00f3n de todos los controles t\u00e9cnicos y administrativos que tengan las instituciones para poder controlar el flujo de informaci\u00f3n.<br \/>\nAl recibir correos electr\u00f3nicos de dudosa procedencia o que contenga informaci\u00f3n no cre\u00edble, hacer caso omiso y eliminar el correo inmediatamente.<br \/>\nVerificar y evitar acceder a enlaces web (links) que no corresponda a sitios web o dominios no confiables.<br \/>\nMantener el sistema operativo actualizado y uso de antivirus con su debida actualizaci\u00f3n.<\/p>\n<p style=\"text-align: justify;\">IV. Referencias<br \/>\nLey N\u00b0 6 de Habeas Data http:\/\/www.asamblea.gob.pa\/APPS\/LEGISPAN\/PDF_NORMAS\/2000\/2002\/2002_302_3918.PDF<br \/>\nMejores pr\u00e1cticas en prevenci\u00f3n de fuga de informaci\u00f3n (DLP)<br \/>\nhttp:\/\/seguridadredes.com\/archives\/24<\/p>\n<p style=\"text-align: justify;\">V. Informaci\u00f3n de contacto<\/p>\n<p style=\"text-align: justify;\">CSIRT PANAMA<br \/>\nAutoridad Nacional para la Innovaci\u00f3n Gubernamental<br \/>\nE-Mail: info@cert.pa<br \/>\nWeb: https:\/\/www.cert.pa<br \/>\nTwitter: @CSIRTPanama<\/p>\n<p>&#8212;&#8211;BEGIN PGP PUBLIC KEY BLOCK&#8212;&#8211;<\/p>\n<p>Version: GnuPG v2.0.17 (MingW32)<\/p>\n<p>&nbsp;<\/p>\n<p>mQENBE8C9KoBCAClkvrtdD08B1YgIntnK241GmWY7fRWtPn\/QIEG1+TLokEuOhw+<\/p>\n<p>Gq\/lK\/4NP9RzqpD57LcRUBiGgTmO\/5C9xkhVmxz2jid0h03fLorC84rAk2pOjr0i<\/p>\n<p>pbltETq9RCGhOWp13OV22x2yiIedBi05bzw3F+uLHhn9xKjmpBuZB6WO\/TuD52DH<\/p>\n<p>KRZtwSvoaa61vL0bGnIf3lNGWkALWEC3lGBppby4D05N2FNfgfOFr1yOpxTaRaDh<\/p>\n<p>4kOnoAEWVzppkTPyqSOkwXmgdma8D9yqD41Ffu8ypGTv+OOVO7jDq8tx9wVZEU+w<\/p>\n<p>pqBTzQcf0P0K7qO3igdHQxqHmqXsaJpbmvCBABEBAAG0KkNTSVJUIFBhbmFtYSAo<\/p>\n<p>Q1NJUlQgUGFuYW1hKSA8aW5mb0BjZXJ0LnBhPokBOAQTAQIAIgUCTwL0qgIbDwYL<\/p>\n<p>CQgHAwIGFQgCCQoLBBYCAwECHgECF4AACgkQ2YlXchbysSSPSQgAooUy3qSR\/YX2<\/p>\n<p>H3USJ5VzrmnraHg5LIWRPIBD1PGrswjLE8hxdobPU\/uzi9LWnEcDscfFVKM\/K0Jt<\/p>\n<p>bjeoESqCVFlpE0YXJWdDhy0m2WM410sDE2HVXbPhWGqrNeDb0VUV\/LWag1yYTj5w<\/p>\n<p>kkxma4Tk5TqlhgL5su2PpjtTdFSHYD4N+4mu7g1GhRrrpz+u7ZRm3b\/WkAJg5FIg<\/p>\n<p>U0MpPqUGAF5\/pc02ZB10FdxDwWyXAkwYUN+zfLiKzKOrBGkEw9+jvFGU+z76P9Zk<\/p>\n<p>1XJIexpmkBYTxc+TOclhAp\/3HP4taoBHRMoR1q1YhdC++UgRSLmPLGn\/AB707JzN<\/p>\n<p>Q80++q2kWQ==<\/p>\n<p>=JUYg<\/p>\n<p>&#8212;&#8211;END PGP PUBLIC KEY BLOCK&#8212;&#8211;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT Panama Aviso 2012-04 \u2013 Anonymous Panama &#8211; #opcorrupcion507 Fecha de publicaci\u00f3n: Abril 16, 2012 Fecha de modificaci\u00f3n: Abril 16, 2012 \u00daltima revisi\u00f3n: Revisi\u00f3n A. Fuente: CSIRT Panam\u00e1 Sistemas afectados Cualquier sistema conectado a redes&#8230;<\/p>\n","protected":false},"author":4,"featured_media":295,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[4],"tags":[8],"class_list":["post-105","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avisos-de-seguridad","tag-avisos"],"_links":{"self":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=105"}],"version-history":[{"count":3,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/105\/revisions"}],"predecessor-version":[{"id":329,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/posts\/105\/revisions\/329"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=\/wp\/v2\/media\/295"}],"wp:attachment":[{"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cert.pa\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}