lunes, 28 de mayo de 2012

Noticia de último momento: Anonymous hackea web del Departamento de Justicia de EE.UU.!!

Anonymous accedió al servidor con el que opera la página web.

Uno o más usuarios no autorizados tuvieron acceso a los mecanismos internos de una página web controlada por el Departamento de Justicia de Estados Unidos, según dijo un portavoz del propio departamento después de que el grupo "Anonymous" dijera que estaba detrás del incidente. Los piratas informáticos accedieron al servidor que opera con la página web de la Oficina de Estadísticas de Justicia, dijo un portavoz.
La oficina es la encargada de recoger y analizar los datos sobre delitos -incluyendo los incidentes sobre seguridad informática- por todo Estados Unidos.
El portavoz del departamento se negó a decir cuando sucedió el supuesto acceso no autorizado o los datos que podrían haber obtenido los 'hackers'. El departamento está investigando si los usuarios no autorizados quebrantaron las leyes penales, dijo.
Varios comunicados online atribuidos a "Anonymous" dijeron que eran los responsables de la infracción de seguridad y que entre los archivos que obtuvieron había mensajes de correo electrónico.

Una veintena de mujeres se forman en informática, internet y correo electrónico


Una veintena de mujeres han participado en los cursos de nuevas tecnologías que ha ofertado el Centro de la Mujer en el último trimestre. La concejal de igualdad, Ana María Moralo ha entregado el diploma acreditativo de su asistencia a esta actividad formativa a cada una de las participantes. Moralo espera que estos cursos sirvan para que las mujeres de Puertollano tengan mayores posibilidades de acceder al mercado laboral con la utilización de medios electrónicos y a la vez que sirve de instrumento de socialización y de comunicación.
Formación de windows
En el curso de iniciación de informática básica durante 50 horas ha formado sobre el Sistema Operativo: Windows 7, conceptos básicos de informática (el escritorio,utilización del ratón y del teclado en Windows,¿Qué es una ventana?, explorador de windows, carpetas, archivos, crear carpetas, eliminar objetos (carpetas y archivos), duplicar objetos, copias de seguridad, mover objetos y cambiar el nombre a un objeto) También en el curso se ha incluido información sobre procesador de textos: Word 2007 (guardar y recuperación de un documento, operaciones básicas con el texto, corrector ortográfico, fuentes, estilo de las fuentes: negrita, cursiva y subrayado, color de las fuentes, superíndice y subíndice, etc.
Búsquedas en google
 En iniciación a internet se ha explicado los conceptos básicos relacionados con la red, navegadores, internet explorer, favoritos, búsquedas en google, qué es el correo electrónico, configuración de una cuenta, gestión de los mensajes, libreta de direcciones, envío de mensajes y archivos adjuntos.

sábado, 19 de mayo de 2012

HACKEAN SISTEMA Expulsan a universitarios por falsear notas


Parecía una misión fácil contratar a alguien para que hiciera el trabajo y ostentar mejores calificaciones. Para los profesores, el registro no coincidía.

Estudiantes del Centro Universitario de Ciencias Económico Administrativa (CUCEA) pagaron entre 300 y mil pesos a un hacker (intruso en sistemas informáticos) para que modificara sus calificaciones en la página del Sistema Integral de Información y Administración Universitario (SIIAU).

La rectoría detectó esta irregularidad, por lo que se determinó la expulsión de dos alumnos, en sesión extraordinaria del Consejo General Universitario.

Los maestros descubrieron que algunas calificaciones que aparecían en el SIIAU, eran distintas a las que ellos habían asignado. Con estas denuncias, se inició un proceso de auditoría informática y encontraron que un sujeto con perfil falso en Facebook era a quien contactaban para ingresar al sistema y modificar la información para que los alumnos aprobaran las materias.

En nueve casos, la sanción la realizó el CUCEA. Pero en tres se detectó que era una práctica recurrente. Los estudiantes no quisieron confesar quién era el contacto, por lo que aún se está investigando la identidad de esta persona que proveía este “servicio”.

El rector del CUCEA, Tonatiuh Bravo Padilla, señaló que es posible que esto suceda en otros centros universitarios, por lo que se ha determinado hacer revisiones periódicas a las bases de datos de estas páginas web y estar en constante comunicación con los profesores.

“Surgió con un estudiante de Informática en otra escuela, que iba al CUCEA para ofrecer su apoyo en el trámite de dar de baja tu materia. Y luego, comenzó a ofrecer el servicio de alterar las calificaciones. Los cambios iniciaron a principios del año pasado y se procedió a hacer la investigación”.

La esencia de la Universidad es que el alumno adquiera conocimiento, “por eso es que en estos casos debe sancionarse la modificación de las notas”.

La UdeG está aún investigando la identidad de la persona que realizaba la irrupción al sistema informático, para después denunciarlo penalmente. De no lograrlo, se pediría que se abra una averiguación previa contra quien resulte responsable.

Echan alumnos por “hackear” boletas
GUADALAJARA. La Universidad de Guadalajara (UdeG) localizó a un grupo de estudiantes de varias escuelas de la red universitaria que alteraron sus calificaciones mediante la intervención de un hacker que supuestamente contrataron.
Como medida incial, las autoridades universitarias decidieron expulsar a dos estudiantes y otro más fue suspendido por un año por el Consejo General, al comprobar la alteración de sus calificaciones en el Sistema Integral de Información y Administración Universitaria (SIIAU).
Sin embargo, hasta el momento aún no se localiza presunto hacker que alteró las calificaciones; sólo se tiene la información de que se trata de un alumno de la carrera de Informática que cobra de 500 a mil pesos por hackear el SIIAU y cambiar los resultados. La tarifa varía de acuerdo con las materias y las carreras donde se hacían las transformaciones de datos.
El rector del Centro Universitario de Ciencias Económico Administrativas (CUCEA), Tonatiuh Bravo, explicó que la investigación de la intervención del SIIAU se inició luego que varios profesores se ese centro se percataron que había alteración de calificaciones, conforme lo habían reportado de principio, pues aparecía otra, siempre hacia arriba.
Al efectuar una auditoría informática, añadió, se observó que hay varios historiales académicos intervenidos, pero se avanzó en tres alumnos, que conforme la gravedad de los hechos, el Consejo General Universitario analizó los casos y decidió expulsar a dos y a uno más suspenderlo por el lapso de un año.
Sin embargo, continúa la investigación para comprobar los otros casos de hackeo de las calificaciones. Incluso se espera que en breve pueda identificarse al pirata que intervino en los documentos universitarios.
El hackeo se inició desde principios del año pasado, en calificaciones de varios estudiantes, más de una docena, de principio, de varias carreras y centros universitarios y de una alta cantidad de materias.

viernes, 18 de mayo de 2012

CNE VENEZUELA: Electores tardarán menos de un minuto en votar

El director de Informática del máximo organismo comicial, Carlos Quintero, indicó que se realizará una auditoría a la base de impresiones dactilares.

Caracas.- El director general de Informática del Consejo Nacional Electoral (CNE), Carlos Quintero, aseveró que los sufragantes tardarán 56 segundos en promedio en ejercer su derecho al voto en los comicios presidenciales del 7 de octubre. “Nuestra meta es que el tiempo de votación sea menor a un minuto”, dijo.
Quintero y un grupo de técnicos del CNE realizaron ayer una prueba del nuevo Sistema de Autenticación Integrado (SAI) con los técnicos de los partidos. El tema que más ha preocupado a los representantes  de las organizaciones políticas es el  retraso que pudiera ocasionar  el proceso de identificación, sobre todo en los casos en los que el SAI no reconozca a los votantes.
“Si el flujo es lento propusimos que se creen más mesas de votación y Quintero dijo que iba a considerar la propuesta”, señaló el  coordinador de la Comisión Electoral de la Mesa de la Unidad Democrática (MUD), Félix Arroyo.
Arroyo, representante de AD, indicó que probó una de las nuevas máquinas y pudo sufragar en aproximadamente 45 segundos. “Con las pruebas se debe tender a mejorar los tiempos”.
Quintero apuntó  que se agregarán dos nuevas auditorías en el proceso electoral: una del SAI, para constatar el funcionamiento del sistema con las huellas dactilares y una verificación del banco de huellas que estarán almacenadas en cada máquina por centro de votación.   
El  sistema fue anunciado por el ente comicial en mayo de 2011 e incluye la adquisición de 42 mil nuevas captahuellas, con un costo de unos 115 millones de dólares, que estarán conectadas a los equipos de votación. La idea del SAI es garantizar el principio de “un elector un voto” pues, en teoría, la máquina de votación no puede ser activada a menos  que el SAI reconozca la huella del votante.
Arroyo se mostró satisfecho con la prueba y dijo que la auditoría a la base de huellas tiene como finalidad certificar que las impresiones digitales en las máquinas de votación no puedan ser alteradas.
Indicó que los técnicos del CNE señalaron que ya “validaron” la calidad de 85% de las impresiones digitales de los 18 millones 858 mil 695 venezolanos habilitados para votar el 7 de octubre y que deben recabar las huellas del 15% restante. “El organismo hará jornadas especiales para captar estas huellas digitales. Las personas podrán verificarse para saber si su huella ya está en la base durante estos operativos”.

Evalúan protocolo
El representante del partido Un Nuevo Tiempo (UNT), Vicente Bello, señaló que el organismo comicial todavía se encuentra estudiando la logística del proceso de votación y los pasos a seguir en los casos en que el elector no sea identificado por el SAI.  
Agregó que está garantizado el tema del secreto del voto con las pruebas que se realizarán al sistema. “Nos explicaron cuatro protocolos para garantizar este derecho que, por supuesto, serán verificados en las auditorías”, afirmó.
El director de informática del CNE, Carlos Quintero, señaló que el  organismo también  auditará la información que será cargada en las máquinas de votación para certificar que  se corresponda con los votantes de la mesa correspondiente.

martes, 15 de mayo de 2012

El desastre informático del Fosyga


Una resolución firmada por el exministro de la Protección Social Diego Palacio permitió el pago de facturas a las EPS sin que hubiera certeza de la información.

Una “catástrofe informática”. Así define la Federación Médica Colombiana lo que sucedió con las bases de datos de los recobros al Fosyga (Fondo de Solidaridad y Garantías) por lo menos desde 2005, cuando empezó a ser manejado por el consorcio Fidufosyga. Éste tenía como misión administrar los recursos que el Gobierno destina para reembolsarles a las EPS los gastos en los que incurrieron, por prestarles a los pacientes un servicio o un medicamento que no está incluido en el Plan Obligatorio de Salud (No POS).

Pero no sólo los llamados “recobros” estaban en manos de Fidufosyga; el consorcio también era responsable de la auditoría de los datos. El primer error, dice Óscar Andia, director del Observatorio del Medicamento de la Federación, quien sostiene que la tarea de auditor no le corresponde a una fiducia. Con esto se empieza a explicar el desastre informático.

En resumen lo que denuncia la Federación es que los registros en medio magnético que envían las EPS al Fosyga para cobrar sus facturas, no coinciden con los soportes físicos; lo que se suma a otras irregularidades como recobros duplicados, recobros con valores unitarios exorbitantes e innumerables errores al identificar los medicamentos. Sólo por dar un ejemplo: mientras hubo miles de registros que eran recobrados a un precio inferior de $500, lo que es inverosímil; el valor unitario de otros medicamentos superaba los $100 millones.

El análisis detallado de esta situación lo viene haciendo la Federación desde abril de 2010, cuando presentó un derecho de petición al consorcio Fidufosyga solicitándole un informe detallado de los recobros pagados entre los años 2007 y 2009. Inicialmente el consorcio negó esta solicitud alegando la confidencialidad de la información. Entonces vino una tutela que fue negada inicialmente, pero en segunda instancia se le dio la razón a la Federación y se obligó a Fidufosyga a entregar los datos.

A partir de ese momento se empezó a desenmascarar el caos en el que se estaban llevando las cuentas. En agosto de 2010, luego de analizar la información, la Federación “detectó graves inconsistencias y solicitó nuevos archivos libres de errores”. Encontró, por ejemplo, que se pagaron $490’043.227 por una muestra de 20 registros en los que en la casilla que debería ir el nombre del medicamento aparece simplemente “0”; o que por una muestra de 90 registros, que fueron apuntados con la nota “sin nombre del medicamento”, se desembolsaron $881’922.228.

Esas primeras pesquisas dejaron al descubierto otros hallazgos preocupantes: en una muestra de 9.750 casos, en los que la cantidad del medicamento suministrado fue igual a “1”, se pagaron $326.373 millones. La pregunta que se hizo en ese momento la Federación fue: ¿cómo pudo Fidufosyga pagar más de $300 mil millones en medicamentos de costos unitarios tan absurdos? Y una perla más: existen recobros del mismo producto, el mismo día y por valores muy elevados. Para mencionar un solo caso, está el de Novoseven®, que registró 12 recobros el 28 de septiembre de 2009, todos por el mismo costo aunque se tratara de cantidades diferentes. Apenas comenzaban los hallazgos.

En septiembre de 2010 la Federación recibió un nuevo CD con la información “corregida”, según lo aseguró Fidufosyga, pero que al ser analizada tenía las mismas inconsistencias; entonces se insistió en un tercer envío sin errores. Para ese momento las investigaciones de la Federación ya habían arrojado nuevos descubrimientos, como el de 41.470 registros que fueron recobrados a un valor inferior al de una moneda de $500 o el de 675.896 recobros con graves errores en los registros sanitarios.

El diciembre de 2010 el Consorcio Fidufosyga respondió negando otra vez las inconsistencias y envió un tercer archivo. Con esto la Federación reforzó sus tesis sobre enormes sobrecostos en los recobros, la dominancia de algunas EPS, la existencia de medicamentos que siendo POS fueron recobrados como No POS y otros tantos errores en la base de datos.

En febrero de 2011 hubo un hallazgo escandaloso: se encontraron 21 recobros de Rituximab en los que el valor unitario de cada ampolla era de $130 millones, cuando su precio regular en el mercado oscila entre los $6 y los $10 millones. Fidufosyga argumentó que se trataba de un error en su sistema. Finalmente, en octubre de 2011, el consorcio reconoció que muchos de los registros físicos que llegaban al Fosyga no coincidían con los magnéticos. Es decir, por primera vez aceptó el desastre que existía adentro.

Algo para resaltar aquí es que Fidufosyga señala que las responsables de esas inconsistencias son las EPS. Y, además, afirma que ellos “no tienen la facultad legal ni contractual para modificar los datos suministrados por las EPS, ya sea en medio físico o magnético”. Lo que significa que así fueran conscientes del error, no tenían las capacidades legales para hacer correcciones.

Y peor aún, había una circular del 21 de noviembre de 2008 y una resolución (la 5033 de diciembre 2008, firmada por el entonces ministro de la Protección Social, Diego Palacio) que, según la Federación, avala de alguna manera las inconsistencias entre los reportes magnéticos y físicos al exigir que, a pesar de que no coincidieran las facturas, se desembolsara el dinero y se hicieran los pagos.

El doctor Andia asegura que al tomar esta decisión el Gobierno se amparó en una orden que acababa de dar la Corte Constitucional, en la que exigían el pago de las facturas retrasadas. Sin embargo, dice Andia, esa decisión de Diego Palacio “abrió las puertas a la corrupción. Se pagaban las facturas sin que hubiera certeza de la información y, como existía ese hueco, por ahí salieron todas las barbaridades que usted se imagine: cuentas que se cobraban tres o más veces, valores de recobros descomunales...”, dice Andia.

“En otras palabras —reza el informe de la Federación— los registros magnéticos de más de $5,8 billones en recobros (dato de la Supersalud para los años 2007 a 2010), pueden tener valores unitarios exorbitantes, estar duplicados o triplicados, no identificar adecuadamente los productos recobrados, corresponder a medicamentos que siendo POS fueron recobrados como No POS (y esto) con total legalidad, porque se respetó la normatividad vigente”.

Fue sólo en la administración de Juan Manuel Santos que el Ministerio tapó ese “hueco” y a través de la Resolución 2064, del 02 de junio de 2011, exigió no hacer los pagos “cuando la información contenida en los físicos del recobro no se ajusta a la información consignada en el medio magnético”. Sin embargo, durante dos años se pagaron miles de facturas de las que no se tiene ninguna seguridad. Según la Federación, hay un caso contundente: el Fosyga pagó entre los años 2005 y 2010 la suma de $22.330’896.642 por recobros de factores antihemofílicos VIII y IX, que siendo POS fueron recobrados como No POS, dinero que tendrá que ser reembolsado por las EPS.

La pregunta es: ¿cuántos engaños como este hay en la caótica contabilidad del Fosyga? El nuevo consorcio, que ahora administra este fondo, SAYP, dice que se encuentra en proceso de revisión de los datos entregados por el consorcio Fidufosyga.