r/uruguay • u/Long_Reflection_4202 salteño • 1d ago
Política y Sociedad 🏛 Soy el único que le da cagazo esto?
Parece que medio año sale una noticia que alguien hackeo alguna base de datos del Estado y se filtraron chiquicientos datos de Uruguayos. El año pasado cuando tiraron paginas del Estado por ejemplo aunque no se filtro nada se demostró las vulnerabilidades que tenemos como país. O lo que paso en mayo con Pampaleaks que supuestamente consiguieron 8GB de data personal de TuID.
Hasta ahora nunca tuvimos una crisis en si pero si parece que podría llegar a pasar en cualquier momento. Ya es bastante grave lo que se llego a dar y viendo desde afuera sigue pareciendo que la seguridad estatal esta atada con alambre, cuanto falta para que se de un leak masivo y se haga publica o se venda la data de miles de Uruguayos?
16
u/djdash_uy 17h ago
La data está toda vendida ya
6
u/AttemptEquivalent186 17h ago
Y seguramente varias veces ya
3
30
u/Greedy_Signature9399 1d ago
Pasa más seguido de lo que te imaginas en más cosas de las que puedes pensar, honestamente no hay nada que puedas hacer ni información ahí que te pueda joder en tu día a día, a lo sumo los afectados son más susceptibles a un doxeo, pero cualquier persona que sepa mínimamente lo que está haciendo puede hacer el mismo o más daño sólo con redes sociales
5
u/ArchitectArtVandalay 19h ago
eso es algo que nos llena de tranquilidad y paz eh
2
u/Successful-Creme-405 Montevideano 🏴☠️ 17h ago
Todo el mundo sube todo a redes sociales, es muchísimo más fácil usar lo que vos mismo doxeás sin pensar que hackear un servidor.
1
u/Greedy_Signature9399 9h ago
Piénsalo de esta manera, si no eres una persona muy problemática o extremadamente adinerada, no hay nada que temer. Sólo hay que tener conciencia de que se sube a las redes sociales y que no para evitar posibles disgustos
6
u/knock2makesusweat montevideano 13h ago
En uruguay tenemos un gran problema con respecto a la ciberseguridad y la capacitación de empleados para operar sistemas tecnológicos.
Todos estos ataques (o la gran mayoría) no ocurren por fuerza bruta, ocurren por un ataque de ingeniera reversa: un empleado que confía su contraseña a un “empleado”, otro que la contraseña de su netflix es la misma que la de su usuario en plataformas gubernamentales, un usuario que cae en una trampa de phishing, y así puedo seguir.
Me parece que la debilidad en estas plataformas no son necesariamente los mecanismos de seguridad que tienen implementadas, sino la falta de responsabilidad y la ignorancia que poseen los empleados porque no les enseñan a tomar precauciones.
3
u/holoheyy bring back los mousses parmalat 12h ago
Y porque banda de veces los ponen a dedo, porque si hicieran un buen concurso con filtros para contratar a personas capacitadas y con ganas de laburar, gente que va a tener en sus manos los datos de todo el país, no ocurriría. Y no me parece pavada tampoco que haya gente muy capaz y muy grosa para poder llevar las cosas en orden pero quien lee los CV o lleva el concurso es inoperante y no sabe ni qué valorar
3
u/SchoolOk4845 9h ago
Los funcionarios públicos pasan por un proceso de welección que implica pruebas de conocimiento, test psicalaborales, y entrevistas. A las personas puestas a dedo a las que te referis, ocupan cargos directivos y son asignados directamente por el ejecutivo
1
u/holoheyy bring back los mousses parmalat 6h ago
Eligen como el orto entonces, my point still stands
1
u/ArchitectArtVandalay 5h ago
La seguridad es a la vez un tema técnico y un tema de confianza.
Para que esto esté bien encarado no hace falta que la llave la tenga UNA persona, al contrario, deben ser pasos en los que participen responsables técnicos y esos funcionarios de confianza que sólo pueden ponerse a dedo.
Como la firma de cheques de una cuenta conjunta, cuando firma el gerente pero tiene que habilitarlo alguien más.
1
u/holoheyy bring back los mousses parmalat 5h ago
Entiendo, pero me parece que somos un país de personas hábiles e inteligentes con la capacidad de coordinarse para que estas cosas no pasen.
Hay hackeos, data breaches y lo que sea que son inevitables, sí, pero la infraestructura de seguridad uruguaya es lamentable, al igual que la calidad de las páginas y aplicaciones del estado.
No somos un país de mierda lleno de ineptos, no podemos tener servicios tan malos.2
5
u/wiki_gonza 20h ago
Qué pensás que van a hacer con tus "datos"? Lo único que sacan es.nombre y numero de cedula y eso ya lo podes sacar de internet tranquilamente. No es nada grave
2
2
u/Ill_Investigator_160 12h ago
Jaja me da gracia la gente que todavía se preocupa por eso, voluntariamente ya le entregaste toda tu info a un montón de plataformas en el momento que le das ACEPTAR a sus términos y condiciones,a menos que seas alguien importante en el mundo no te va a afectar en nada,capaz publicidades mejores personalizadas a tus intereses.
1
u/Upset_Confection9884 18h ago
Cada vez que haces clic en una casilla para habilitar algo en el celu o la compu estás regalando tus datos.
1
u/that_akli artiguense 16h ago
Ni idea, de tanta cosa china que uso y de juego chino al que estoy suscrito/registrado ya no hay nada que esos buenos señores no tengan mío, capaz hasta saben mejor que yo mis datos. Uno simplemente acepta que es prácticamente imposible proteger totalmente sus datos y vive con ello
1
1
u/TrainCrafty3711 12h ago
Ya liberan agentes de IA capaces de planificar y coordinar ataques contra sistemas "inviolables" de forma autónoma. Olvidate de la seguridad informática.
Y si, me da cagazo.
1
1
u/Amat-Victoria-Curam 9h ago
No hace falta que hackeen al Estado para que tus datos anden flotando por ahí. Google, Facebook, Reddit, Steam, cualquier portal pedorro de laburo te vende los datos.
1
1
1
u/ChardHour9293 6h ago
No lo sabía, pero a mí también me da miedo. El pueblo Uruguayo, yo incluída, pregunto, no tuvimos información por los medios comunicadores??? Diarios, TV., NO HUBO??? ME GUSTARÍA SABER.
1
•
1
u/Successful-Creme-405 Montevideano 🏴☠️ 17h ago
Ah claro, porque los hackeos a Microsoft o Google que pasan cada mes no son tan graves capaz.
La seguridad informática es una mentira, si no querés tus datos exouestos no subas tus datos importantes a internet.
5
u/GrisQueBrilla 17h ago
No, los hackeos de Google o Microsoft son muy distintos, no tienen tu identidad digital
1
u/Successful-Creme-405 Montevideano 🏴☠️ 12h ago
Quién dice? Tienen hasta más datos tuyos que el gobierno
1
u/GrisQueBrilla 12h ago
Yo lo digo, si no tenés conocimiento cerra el orto.
Microsoft no tiene fotos de mi documento, no tiene mi información de salud, etc. Y sólo son metadatos, no se hace análisis individual, no genera ninguna rentabilidad.
En cambio la información que se vende de está índole es para estafas 1-1
-1
-3
u/fyn_world 18h ago
Hoy con la IA pueden tirar todo el estado abajo, cualquier pibe que maso sepa y use los modelos chinos
Y va a pasar
3
u/Key_Cartoonist_4640 18h ago
no digas bobadas
0
u/fyn_world 14h ago
Esperá nomás. Estoy muy metido en el tema IA. Las IA chinas no tiene guardrails contra permitirte generar código malicioso, es que alguien esté con ganas de romper cosas nomás.
1
-3
69
u/dpravartana 21h ago
Ese gif se ve re peligroso sí. 🥶