Revista Informática

INTECO hackeado

Publicado el 06 junio 2011 por Security4dev @security4dev

Hace unos días escribimos una entrada en el blog de cursos de seguridad informática gratuitos. Uno de los que organizaba los cursos era INTECO. Pués bien, acabo de recibir un correo de formacion-online[arroba]inteco[dot]es informando que han sufrido un incidente de seguridad en su Plataforma de Formación Online en los que se han visto afectados los usuarios de dicha plataforma con el robo de los siguientes datos:

  • Nombre y Apellidos
  • DNI
  • Email
  • Número de Teléfono

Dudando de la vericidad del email he seleccionado la opción “Mostrar el original” que incorpora gmail, apareciendo la siguiente información:

servidor smtp inteco

Aquí podemos ver como el email se recibe desde un servidor de inteco, podemos ver esto mismo usando desde la terminal:

$dig inteco.es mx

petición mx a inteco

Todo esto no era necesario, puesto que el fallo de seguridad inteco lo publicó en su web … es lo que tiene no salir los lunes :)

En el email también nos añaden unos consejos de seguridad a seguir en estos casos, cito textualmente:

  1. Desde INTECO nunca se le solicitará información de carácter personal por correo electrónico o teléfono. No responda a ninguna petición de información de estas características
  2. No haga clic en enlaces incluidos en mensajes de correo electrónico, mensajes SMS o MMS cuyo origen no sea confiable
  3. Mantenga su equipo adecuadamente protegido con aplicaciones de seguridad y debidamente actualizado con los parches recomendados por el fabricante
  4. Ante cualquier duda, póngase en contacto con INTECO en la dirección de correo incidencias[arroba]cert[dot]inteco[dot]es

Esperamos que solucionen lo antes posible este incidente, que comuniquen cómo fue y a seguir disfrutando de los cursos gratuitos que nos ofrecen

Noticia: http://www.inteco.es/Prensa/Actualidad_INTECO/robo_datos


Volver a la Portada de Logo Paperblog