miércoles, 26 de junio de 2013

Servidor de Mail del Citedef comprometido? !

Hoy chequeando como de costumbre mis correos electrónicos veo que tengo uno proveniente de una persona del Citedef, para los que no conocen aqui en Argentina el Citedef es: El Instituto de Investigaciones Científicas y Técnicas para la Defensa (CITEDEF), del Ministerio de Defensa Argentino, lo primero que se me vino a la mente es "por fin se dieron cuenta que puedo contribuir a la Seguridad Informatica de la Nacion!!" pero siendo mas realista y como soy desconfiado por naturaleza, comencé a dar vueltas por el e-mail que no era otra cosa mas que una invitacion de las tantas que llegan a diario para compartir fabulosas sumas de loterias ganadas, herencias depositadas en algun lejano banco de Malasia y cosas así, lo que sería un spam común y corriente, lo que lo hace mas interesante desde el punto de vista de seguridad informatica es de donde proviene... una cuenta del CITEDEF el cual reza en su blog: "Primer Centro de Seguridad Informática del Estado El SI6 (Seguridad Informática “6”, por la cantidad de miembros originales de este grupo), comenzó sus actividades en el año 2003 y es el laboratorio de investigación y desarrollo en seguridad informática. Su principal objetivo es realizar actividades de investigación aplicada y desarrollo en esta área, tanto en el ámbito de la Defensa como en el ámbito general. Desde el punto de vista organizacional el SI6 es parte de la Gerencia de Recursos Informáticos del CITEDEF. Se han realizado proyectos de investigación en diversos temas tales como: Detección de Intrusiones, Clasificación de Intrusos, Identificación de Intrusos, Honeypots, Análisis de Patrones, Redes Privadas Virtuales (VPN), Firewalls, Firma Digital y Penetration Tests, entre otros. Ha llevado adelante con éxito un PICTO (Proyecto de Investigación en Ciencia y Tecnología Orientado) con fondos de la Agencia Nacional de Promoción Científica y Tecnológica del Ministerio de Ciencia, Tecnología e Innovación Productiva, y se ha presentado en la convocatoria de fines de 2011 de dicha Agencia, para obtener un subsidio para un nuevo proyecto de investigación. Sus integrantes son autores de varias publicaciones con referato y presentaciones a congresos. El Laboratorio ha descubierto vulnerabilidades de sistemas abiertos, algunas de ellas con repercusión internacional. El Laboratorio Si6 hoy está llevando a cabo uno de sus primeros proyectos de desarrollo en el que tiene la oportunidad de aplicar en forma concreta los conocimientos obtenidos durante este tiempo. Este proyecto consiste en el diseñar e implementar el primer SOC (Security Operational Center o Centro de Operaciones de Seguridad Informática) piloto, para la Dirección de Inteligencia (DI) del Ejército, a fin de contar con un centro de detección, análisis y toma de decisiones sobre amenazas y ataques informáticos a sus redes. La instalación y configuración se realizará primero en los laboratorios del CITEDEF, luego se implementará en la DI. La posterior operación de este SOC servirá para efectuar luego los ajustes necesarios al diseño original de modo de poder contar con un sistema completamente operativo, que podrá ser replicado en otras redes tanto del Ejército como del Ministerio de Defensa en general." la verdad despues de leer esto del Centro de Operaciones de Seguridad me quedo más tranquilo... mis datos están a salvo ;) http://citedef.blogspot.com.ar/ http://www.citedef.gob.ar/ Tengo el mail si alguien lo necesita, contactense conmigo.-