Nacional

Imágenes del tema: kelvinjay. Con la tecnología de Blogger.

Estados

Política

Violencia

Periodista afirma que recibió evidencia del padrón de 2024 vinculada a posible hackeo del INE

Ignacio Gómez Villaseñor señaló que la muestra del padrón electoral de 2024 enviada por el grupo atacante fue analizada por un especialista, quien confirmó que los datos son distintos a la filtración ya conocida de 2018.

El periodista Ignacio Gómez Villaseñor ofreció una actualización sobre la investigación del presunto hackeo a los sistemas del Instituto Nacional Electoral (INE), en la que pudo confirmar con el grupo Sc0rp10n que una de las capturas difundidas por este corresponde a un manual interno del instituto del que no existía acceso público.

Según explicó, tuvo acceso al documento en formato PDF y comprobó que “el manual del INE al que se hace referencia no cuenta con ninguna liga pública; es decir, el atacante tuvo que acceder a él mediante un ataque”.

Gómez Villaseñor indicó que el grupo atacante reconoció que la captura provino directamente de ese manual y que su acceso se logró tras intervenir el sistema.

En sus palabras, el material permitió conocer a Sc0rp10n “cómo operaba la configuración interna de las VPN del Instituto”. Además, el comunicador precisó que el atacante dejó visible “la leyenda del INE y de la Dirección de Tecnología en la captura, pues no buscaba hacer pasar ese documento como una cuenta comprometida, sino mostrar que se trataba de material no público”.

Tras la respuesta del INE, el periodista señaló que Sc0rp10n le envió lo que afirmó ser evidencia del padrón electoral actualizado a 2024, “es decir, una filtración que, hasta el momento, no ha sido pública, a diferencia de la ya conocida de 2018, reconocida en varias ocasiones por las autoridades electorales”.

Para corroborar la información, Gómez Villaseñor dijo que consultó a Nicolás Azuara, analista en ciberseguridad, quien evaluó la muestra enviada por el grupo. Dijo que el análisis de Azuara determinó que “las CURP incluidas en la muestra son válidas y no aparecen en la filtración de 2018”, y tras revisar los datos del supuesto padrón de 2024, concluyó que “parece ser válida”, tanto por su formato como por contener información no presente en la base de 2018.

El periodista dijo que, hasta el momento, el INE no ha determinado la procedencia de las demás imágenes publicadas por Sc0rp10n como evidencia, salvo la correspondiente al manual.

Aun así, recordó que, en su comunicado, el instituto reconoce la posibilidad de que exista un backdoor que permita algún tipo de acceso no autorizado e indicó que está llevando a cabo “todas las medidas técnicas necesarias para verificar exhaustivamente que no exista el supuesto backdoor”.

Los backdoors son las “puertas traseras” que permiten a un atacante mantener el acceso remoto y persistente a un sistema, incluso después de que se haya detectado una intrusión.

Gómez Villaseñor enfatizó que “resulta prematuro descartar un hackeo, como lo ha insinuado la autoridad electoral, dado que las auditorías a sus sistemas aún no han concluido”. Agregó que dichas revisiones deberían hacerse públicas para “garantizar certeza y transparencia, y evitar que se repita un intento institucional por encubrir un posible ciberataque”.

El periodista agradeció a los medios de comunicación que han considerado ambas posturas y aclaró que su objetivo principal es informar sobre un posible ataque que podría tener serias consecuencias para México. Añadió que su actual viaje fuera del país ha limitado su comunicación, pero que continuará publicando actualizaciones en la medida de lo posible.

En sus mensajes anteriores, Gómez Villaseñor no descartó la existencia de backdoors en la red del INE luego de que el organismo señaló en un comunicado que “no existe evidencia de vulneración ni indicios de actividad anómala en los sistemas institucionales”.

Antecedentes de la denuncia

El caso se originó con una serie de publicaciones realizadas por Gómez Villaseñor el pasado sábado en la red social X, en las que advirtió sobre un presunto hackeo a los sistemas internos del INE por parte del grupo de ciberdelincuentes conocido como Sc0rp10n.

En su primera publicación, el periodista calificó el hecho como “el peor hackeo en la historia del INE”, al asegurar que dicho grupo había puesto en venta el “acceso TOTAL a los servidores internos” de la institución.

De acuerdo con Gómez, los atacantes afirmaron haber sido contratados por un partido político hace aproximadamente un año. En una de las capturas compartidas por el periodista se lee: “Hola, hoy estamos aquí para ofrecer uno de nuestros activos más valiosos. Como saben algunos de nuestros clientes más privados, un partido político nos contrató hace un año para extraer algunos datos famosos de este Instituto. No voy a declarar públicamente qué tipo de datos son, pero pueden imaginarlo”.

El comunicador afirmó que la evidencia difundida por el grupo “es bastante contundente” y que los atacantes “instalaron backdoors avanzadas y silenciosas en su red”, lo que, según dijo, haría que el instituto “no pudiera encontrarlas, incluso sabiendo que fueron hackeados”.

Añadió que el ataque significaría “una intrusión total en la red operativa del INE con posibilidad de manipular o exfiltrar información sensible”, entre la que mencionó datos del padrón o listado nominal, credenciales de acceso de personal, documentos administrativos y comunicaciones técnicas.

El periodista indicó no tener información sobre el partido político que habría financiado el ataque ni sobre el costo de los accesos ofrecidos por el grupo.


En publicaciones posteriores, Gómez Villaseñor indicó que “la cuenta y la red VPN comprometida eran reales” y que, de acuerdo con sus fuentes, “fueron eliminadas hace aproximadamente un año, justo durante el periodo electoral”, lo que coincidiría con la versión del atacante sobre la fecha de su presunta contratación.

Según el periodista, las redes actuales del INE ya cuentan con autenticación multifactor (MFA), implementada tras aquella depuración, pero “este mecanismo depende directamente de las cuentas de correo institucional de los empleados”, y existen “filtraciones con cookies de sesión activas que permitirían ingresar a esos correos y obtener el código de validación del MFA”.

Gómez Villaseñor sostuvo que especialistas en ciberseguridad consideran “técnicamente viable lo descrito por Sc0rp10n respecto a la creación de nuevas VPN dentro de la infraestructura comprometida”, mediante “túneles UDP sobre DNS”, una técnica que permitiría mantener comunicaciones encubiertas. “Aunque suene técnico -escribió-, estos elementos respaldan la veracidad del ataque” y explican “lo que realmente pudo haber ocurrido”.

El periodista insistió en que “el incidente es sumamente grave y el INE no debe minimizarlo”.

Respuesta del INE

Ante la difusión de la denuncia, el Instituto Nacional Electoral emitió un comunicado en el que reconoció que el evento al que se hacía referencia “corresponde a una incidencia registrada el año pasado, durante el periodo electoral, que fue atendida y contenida oportunamente”.

Señaló que las redes actuales “cuentan con autenticación multifactor (MFA) y otros controles de seguridad, fortalecidos a partir de esa fecha y que impiden el uso de accesos o credenciales previas”.
El INE precisó que hace dos meses realizó “una depuración total de las cuentas VPN activas”, complementada con la implementación del doble factor de autenticación para todo el personal con acceso remoto. Aseguró además que “a la fecha, no existe evidencia de vulneración ni indicios de actividad anómala en los sistemas institucionales”.

El instituto informó que sus áreas técnicas, en coordinación con la Secretaría de Seguridad y Protección Ciudadana (SSPC) y su proveedor de ciberseguridad, mantienen una revisión preventiva y monitoreo permanente. Indicó que, aunque se analizaron “los supuestos datos publicados en la dark web”, hasta el momento “no se ha identificado información que pertenezca al INE ni evidencia que sustente las afirmaciones difundidas”.

Como medida adicional, un grupo de ingenieros se encuentra en oficinas centrales “realizando verificaciones técnicas sobre la infraestructura de comunicaciones y los componentes de seguridad en el segmento de red reportado”. El comunicado concluye que “se adoptarán todas las medidas técnicas necesarias para verificar exhaustivamente que no exista el supuesto backdoor mencionado”.

Periodista cuestiona postura del INE

Tras la publicación del comunicado del INE, Gómez Villaseñor señaló: El instituto “reconoce prácticamente todo lo que reporté: que la cuenta de VPN vulnerada fue eliminada, que ya implementaron MFA, entre otros puntos”.

Sin embargo, cuestionó que no se mencionara que “el propio sistema de MFA puede ser vulnerado, ya que lo vincularon a correos con credenciales previamente filtradas”.

El periodista también cuestionó que el INE mostrara “profundo desconocimiento técnico”, al afirmar que la evidencia había sido publicada en la dark web. “Aclaro que la publicación de Sc0rp10n no está en la dark web, como afirman, sino en un foro de la clearnet al que, por responsabilidad, no haré referencia para evitar su difusión”, escribió.

Además, advirtió que, según el propio atacante, este “mantiene acceso persistente a los sistemas” y que “en cualquier momento podría liberar nueva evidencia”, lo que dejaría “completamente expuesto” al instituto frente a “esta postura institucional tan lamentable”.

FUENTE: ARISTEGUI NOTICIAS.
AUTOR: REDACCIÓN.

Sheinbaum niega que gobierno vaya a utilizar el padrón electoral del INE con fines de seguridad

"No hay nada que tenga que ver con que se va a sustituir la lista nominal o el padrón electoral", aseguró la presidenta Claudia Sheinbaum.

La presidenta Claudia Sheinbaum negó que su gobierno pretenda utilizar el padrón electoral o la lista nominal del Instituto Nacional Electoral (INE) como parte de las medidas de seguridad contempladas en la reciente reforma para fortalecer la CURP con datos biométricos.

De acuerdo con la mandataria, la nueva ley sólo acelera un procedimiento que ya existía.

“Nadie ha hablado ni del padrón electoral, ni de la lista nominal. Lo que tiene la ley, es muy importante que todos lo sepan, es que se acelera un procedimiento que ya existía. Si hay un presunto delincuente, y hay una investigación relacionada con un hecho delictivo, y se requiere información relacionada con algunas personas, se puede pedir información al INE sobre esa persona a partir de la carpeta de investigación”.

“Eso es lo que existe, no hay nada que tenga que ver con que se va a sustituir la lista nominal o el padrón electoral, eso está en el INE. El Instituto Nacional Electoral es autónomo y tiene sus instrumentos”.

“No hay ninguna ley, ni nada en la Constitución, que diga que se va a tomar el padrón electoral o la lista nominal, para nada. Lo que hay es una coordinación, una colaboración para la seguridad de la procuración de justicia en nuestro país, que ya existía, y que ahora se va a solicitar a través de la ley, pues permite que sea más expedito”, insistió.

Sheinbaum hizo estas declaraciones luego de que la presidenta del INE, Guadalupe Taddei, dijo que no entregarían el padrón electoral al gobierno federal y, aunque aclaró que la petición no existe aún, de hacerse, tendrá que ser validada por todo el Consejo General.

La presidenta insistió en que el objetivo de la nueva CURP es construir una identidad nacional sólida que pueda usarse en diversos trámites, pero en especial para combatir delitos.

Congreso aprueba ley para hacer trámites digitales con CURP que puede tener datos biométricos

El Congreso aprobó la Ley para Eliminar los Trámites Burocráticos a través de la creación de la Llave MX, mecanismo de autenticación e identificación en medios digitales a la Clave Única de Registro de Población, CURP, de los usuarios.

La ley busca habilitar modelos para eliminar trámites burocráticos, para la digitalización, la homologación y la atención ciudadana. Establece que la Llave MX será el mecanismo de autenticación e identificación en medios digitales a través de un Portal Ciudadano Único de Trámites y Servicios.

La iniciativa, propuesta por Sheinbaum y ya validada en abril pasado por la Cámara de Diputados, fue aprobada en lo particular con 63 votos a favor por la mayoría encabezada por el partido Morena y 36 en contra de parte de PAN, PRI y Movimiento Ciudadano.

La realización de trámites a través de la CURP es una de las principales críticas de legisladores opositores a la ley, debido a la posibilidad de que los datos biométricos de los usuarios estén vinculados a ese documento.

FUENTE: ANIMAL POLÍTICO.
AUTOR: REDACCIÓN.

Carla Humphrey pide cuidar la confidencialidad del padrón del INE ante reforma de datos biométricos

Respecto a las solicitudes para cooperar en la localización de personas, el INE ha recibido 306 mil 140 solicitudes, de las cuales encontró registros en 156 mil 259, es decir, el 51 por ciento.

Ante las iniciativas de reforma, enviadas por la presidenta Claudia Sheinbaum Pardo, para concentrar en el gobierno federal la información biométrica de la población mexicana, la consejera del Instituto Nacional Electoral (INE) Carla Humphrey Jordan, insistió en la necesidad de “cuidar la confidencialidad y pulcritud del padrón electoral”, que es hasta el momento la base de datos biométricos más grande del país. 

Durante una sesión del Consejo General del INE, los consejeros dieron a conocer que, como producto de los 34 convenios vigentes entre el organismo autónomo y diversas agencias de gobierno –fiscalías y comisiones de búsqueda, principalmente–, el INE recibió 88 mil 405 solicitudes para identificar personas, y pudo aportar información en 29 mil 807 casos, es decir, el 33.7 por ciento.

Respecto a las solicitudes para cooperar en la localización de personas, el INE ha recibido 306 mil 140 solicitudes, de las cuales encontró registros en 156 mil 259, es decir, el 51 por ciento. 

Los consejeros del INE recalcaron que el organismo participa así en las labores de búsqueda de las más de 112 mil personas registradas como desaparecidas, el pasado 31 de marzo; esta cifra, subrayó Humphrey, marca un incremento de 5.24% respecto al número registrado el 31 de diciembre anterior, cuando el gobierno reportó 106 mil 957 personas desaparecidas. 

“El INE solo colabora en la localización de personas desaparecidas cuando una autoridad competente así nos lo solicita”, recalcó por su parte la consejera Dania Ravel Cuevas, quien agregó que “si bien tener tecnología avanzada es uno de los pasos primordiales, también se necesita voluntad política, coordinación institucional y, sobre todo, sensibilidad”.

FUENTE: PROCESO.
AUTOR: MATHIEU TOURLIERES.

Córdova advierte que el INE no puede entregar datos del padrón electoral al gobierno para CURP

'Tener una base de datos de identidad que se mezcle con una base de datos de apoyos sociales puede provocar, digamos, o ha generado siempre esta sospecha de una intencionalidad política', señaló el exconsejero presidente del INE.

El exconsejero presidente del Instituto Nacional Electoral (INE), Lorenzo Córdova Vianello expresó su preocupación por la propuesta de la presidenta Claudia Sheinbaum para incluir la foto y la huella digital a la Clave Única de Registro de Población (CURP) y utilizarla como identificación oficial con el fin de ayudar a la búsqueda de los desaparecidos.

Durante una entrevista con Aristegui en Vivo, señaló que si estos datos se le pidieran al INE, el instituto no tiene autorización para entregarlos al Gobierno federal, además de que consideró que ello no representaría una solución inmediata para atender el problema de los desaparecidos.

Consideró “lamentable que tuviera que estallar un escándalo como el del rancho de Teuchitlán para que se planteara una política que parece más una reacción a la coyuntura específica, que algo que haya sido suficientemente construido y pensado”.

En ese sentido, señaló que sobre la identidad debe existir una discusión pública “sumamente seria”, al tratarse de un derecho humano fundamental.

Córdova planteó que en la discusión en México, el tema de la identidad siempre ha estado vinculado o subordinado a los temas de seguridad, “cuando debería ser al revés”. “Evidentemente, la identidad es fundamental para poder propiciar condiciones efectivas de seguridad, para poder investigar debidamente los delitos y demás, pero cuando lo ponemos al revés, entonces podemos acabar yéndonos por soluciones que no son las más convenientes”, advirtió.

Lamentó que el Estado mexicano no haya sido proactivo para garantizar un mecanismo efectivo para acreditar la identidad, dado que ha existido la tentación de utilizarlo con fines político electorales. “Más en un país donde el uso de programas sociales es extenso y existen evidentes hechos de clientelismo político”.

“Así que tener una base de datos de identidad que se mezcle con una base de datos de apoyos sociales puede provocar, digamos, o ha generado siempre esta sospecha de una intencionalidad política”, apuntó el exconsejero presidente del INE.

“Esta es una discusión que ha llevado, no pocas veces, al Gobierno federal a tener discusiones o incluso roces con el Instituto Federal Electoral y luego el Instituto Nacional Electoral, que es el órgano que posee la base de datos personales más grande y más segura del país, y que tiene evidentemente una finalidad estrictamente electoral, pero que con el paso del tiempo se le ha dado una utilidad social sumamente importante”, dijo.

Aseguró que la base de datos del INE, que incluye datos biométricos, huellas dactilares y la fotografía del rostro, ha sido utilizada con éxito para poder identificar a muchos de los cuerpos desconocidos que aparecen en fosas comunes a lo largo y ancho del país.

“Si no se ha logrado avanzar más en esta materia ha sido porque los gobiernos no han invertido lo suficiente en los equipos forenses”, apuntó.

“El INE tiene convenios con las instancias de desaparecidos. Cuando aparece un cadáver, se toma la huella, se remite al INE la huella y el INE la compulsa con su base de datos y, en caso de ocurrir una coincidencia, notifica a la instancia que solicitó la identificación, ya sea una fiscalía o una oficina de búsqueda de personas desaparecidas, para que se realice un dictamen forense y se pueda entregar la identificación de la persona. El INE no puede entregar los datos de las personas debido a la protección de datos, a menos que haya un dictamen forense o una orden de un juez”, dijo.

Córdova Vianello señaló que hace un año y medio se habían encontrado 19,000 coincidencias de huellas en la base de datos del INE, pero cuyos datos personales no podían ser entregados a las instancias investigadoras porque no se había realizado el dictamen forense.

Criticó la forma en la que se instrumentó la CURP en un primer momento y manifestó su preocupación sobre el costo que implicará para el Estado mexicano construir una base de datos de identidad desde cero, incluyendo datos biométricos.

“En su momento el INE había calculado al menos 60 a 70 mil millones de pesos”, dijo, al tiempo que propuso que las bases de datos que hoy existen, como la del INE, la de Hacienda, la del Seguro Social, la del ISSSTE o la de Relaciones Exteriores puedan interconectarse sin necesidad de concentrarse, para disipar las sospechas de un uso político o electoral de la misma.

“El INE en su momento le ofreció a la secretaría de Gobernación Olga Sánchez Cordero firmar un convenio para que el INE, a nombre de la Secretaría de Gobernación, registrara a los menores de edad. Nunca se aceptó eso. Lo que querían es que el INE les entregara la base de datos de los electores, levantando las peores sospechas”, consideró.

Córdova plantea que la propuesta de la presidenta Claudia Sheinbaum y su consejera jurídica, Ernestina Godoy, implica una tarea titánica.

“A mí lo que más me preocupa es que hoy se está planteando la construcción de esta base de datos biométricos, que habría que ver de dónde pretenden sacarlos, a ver si no se los piden al INE, porque el INE no tiene autorización de los ciudadanos para entregarlos a otra dependencia, ni siquiera al Gobierno federal”, dijo, al tiempo que manifestó su preocupación por el hecho de que se pretenda construir la base de datos justamente tras la extinción del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), que era la autoridad encargada de garantizar el resguardo de esa clase de datos.

“Es decir, hoy no va a haber ningún órgano autónomo que pueda vigilar cómo se maneja esta enorme base de datos que se pretende construir, que implica el respeto de los derechos y su uso para los fines legales, no para fines político-electorales”, manifestó.

“Ahora será el propio Gobierno el que será el constructor y depositario de esta base de datos. Pero además, ¿quién va a vigilar que, con el manejo de la misma, se respeten la protección de los datos personales? Esa es mi principal preocupación. Se trata de una tarea que llevaría tantísimo tiempo que no es la solución para un problema inmediato que nos está estallando en la cara, que es justamente, y todos los días se agrava, el problema de los desaparecidos”, dijo.

Condena a Graue y Macedo por caso Esquivel es una “venganza política”

Córdova Vianello también se refirió a la carta que firmaron académicos de la Universidad Nacional Autónoma de México (UNAM) -él entre ellos- , en la que señalaron la “manipulación de la justicia” con fines políticos tras la condena impuesta al exrector de la UNAM Enrique Graue y al exdirector de la FES Aragón, Fernando Macedo, por el caso del supuesto plagio de la tesis de licenciatura de la ministra de la Suprema Corte de Justicia de la Nación (SCJN), Yasmín Esquivel.

La jueza Flor de María Hernández Mijangos condenó a ambos a indemnizar con 15 millones de pesos a Martha Rodríguez Ortiz, la asesora de tesis de la ministra, por el supuesto daño moral ocasionado por el manejo del caso, y les prohibió volver a pronunciarse sobre el tema.

Córdova consideró que es evidente “el uso del aparato de justicia para una venganza política en contra de dos funcionarios que no son responsables de ninguna de las decisiones que la universidad, como ente a través de sus cuerpos colegiados y de los órganos competentes, resolvieron” sobre el caso de la ministra Esquivel.

“En este caso, se trata de una de sus asesoras de tesis [Martha Rodríguez Ortiz], una profesora que presumía de que en sus 40 años de docencia había dirigido 500 tesis. Eso ya te habla de alguien que más bien construyó una industria de tesis, muchas de las cuales se evidenció que habían sido resultado de plagios”, mencionó.

Apuntó que los órganos competentes de la UNAM tomaron cartas en el asunto y resolvieron rescindirle el contrato a la profesora, al considerar que transgredió una de las reglas fundamentales del trabajo académico: la pulcritud y la no comisión de plagios, que pueden equipararse al robo de ideas.

En ese sentido, dijo que la resolución de la jueza de la Ciudad de México que afecta al patrimonio personal de los dos funcionarios “es ridícula” y evidencia casos de justicia selectiva, por lo que manifestó su preocupación por las consecuencias de la reciente reforma judicial impulsada por el expresidente Andrés Manuel López Obrador y respaldada por la presidenta Claudia Sheinbaum.

“Venganzas, en este caso políticas, en contra de los funcionarios que fueron, como se sabe, presionados de muy distintas maneras por parte de los allegados de la ministra Esquivel para cerrar ese caso. Creo que son dos ejemplos de cómo la justicia ameritaba una reforma, pero lamentablemente la reforma que se hizo me parece que va a hacer de estos dos casos justamente la normalidad de cómo va a funcionar la justicia en adelante”, dijo, al tiempo que recordó que la ministra Esquivel busca presidir la SCJN, cargo para el que contiende en la próxima elección judicial del 1 de junio.

“Si uno ve la sentencia emitida por esta jueza, que ya circula en internet, se lee que una de las pruebas para definir que hubo un daño moral fue un correo electrónico en donde el director [Macedo] emplaza a esta ex profesora a comparecer ante el Comité de Ética, señalando que hay una acusación de presunto plagio […] El daño moral requiere, por su propia definición, de una publicidad, y la jueza considera que ese correo electrónico es la prueba del daño moral infligido a esta profesora”, mencionó.

Señaló que la ministra Esquivel fue una alta funcionaria de la Judicatura en la Ciudad de México y construyó “se sabe, redes de apoyo y de respaldo”. En ese sentido, aseguró que se ven las “redes de complicidad en la propia justicia capitalina”.

“Mucho temo que esto es a lo que vamos a tener que acostumbrarnos ahora que los jueces sean electos y respondan a intereses políticos, porque van a responder a los intereses de las mayorías que los eligen, y más todavía si una persona como esta señora encabeza el Poder Judicial, cosa que es muy probable, o al menos está presentándose”, señaló.

Consideró que la sentencia también es una advertencia para quienes pretendan hacer público el expediente del caso, y dijo que éste debería hacerse público en atención al principio de máxima publicidad.

Córdova aprecia en la sentencia de la jueza un propósito de generar un efecto inhibitorio en el contexto actual, en el que a su juicio el país vive “tiempos de regresión”. “Este es un caso que no debe ser considerado como aislado, sino como parte de este lamentable proceso regresivo y antidemocrático”, apuntó.

Reprobó la elección de jueces, magistrados y ministros, que “lejos de fortalecer, va a mermar la democracia”.

ENTREVISTA:


FUENTE: ARISTEGUI NOTICIAS.
AUTOR: REDACCIÓN.

Admite INE nueva filtración; en este caso, el listado nominal de Sinaloa

CIUDAD DE MÉXICO: Este viernes el Instituto Nacional Electoral (INE) confirmó un nuevo caso de fuga de información, luego de que René Miranda, director ejecutivo del Registro Federal de Electores (RFE), explicó que una copia del listado nominal de electores de Sinaloa, con dos millones de registros, fue ubicada en el sitio virtual Digital Ocean.

Al igual que en el caso que protagonizó Movimiento Ciudadano (MC) hace tres semanas, donde alegó que una copia del listado nominal que poseía había sido hackeada del portal Amazon donde la resguardó el partido, el investigador Chris Vickery fue quien alertó a la autoridad electoral del hallazgo.

En rueda de prensa, Miranda admitió que el INE “ha identificado y ha denunciado el uso indebido de una copia de la lista nominal de electores de Sinaloa”.

El funcionario detalló que “la información corresponde a una copia de la lista nominal de electores que por ley el INE está obligado a entregar a las representaciones acreditadas de los partidos políticos ante la Comisión de Vigilancia”.

Sin embargo, justificó que los sistemas de vigilancia del INE no habían sido vulnerados, y agregó que se había ya interpuesto una denuncia de carácter penal ante la Fepade en contra de quien resulte responsable.


También reconoció que los datos fueron a parar a un sitio de almacenamiento de datos de la empresa Digital Ocean, en Estados Unidos, que ya fue dado de baja gracias a las gestiones del INE.

FUENTE: PROCESO.
AUTOR: REDACCIÓN.
LINK: http://www.proceso.com.mx/441292/admite-ine-nueva-filtracion-en-este-caso-listado-nominal-sinaloa

Confirma INE limitar acceso de partidos al padrón electoral

Ciudad de México. De forma unánime y sin admitir ninguna de las numerosas objeciones partidistas para flexibilizarlos, el Consejo General del Instituto Nacional Electoral aprobó los nuevos lineamientos de acceso y verificación del padrón electoral, con lo que se restringe la entrega de información a los partidos políticos, salvo las que ampare la ley.

En contrapartida, en el documento, se alienta que la supervisión permanente del padrón electoral y listado nominal se realice principalmente en el centro acondicionado especialmente por el organismo.

La unanimidad de los consejeros fue casi igual a la oposición de los partidos pues salvo el Partido Verde y el Movimiento Ciudadano, todos descalificaron las medidas, invocando riesgos de regresión en la credibilidad del padrón.  Apelando a los fantasmas de 1988 e implorando que no se generen las condiciones para que este instrumento vuelva a ser objeto de polémica, los partidos intentaron infructuosamente flexibilizar los alcances del documento finalmente aprobado.

“Nos protegemos no solo contra lo que se ha llamado la comercialización del Padrón. Creo que con esta medida estamos protegiéndonos contra la usurpación de la personalidad de los ciudadanos inscritos en el estado nominal con fines no solo comerciales, sino también político-electorales”, advirtió el consejero Benito Nacif, uno de los principales impulsores de acotar sustancialmente los datos personales que se les entregan a los partidos políticos

En medio de los cuestionamientos, el consejero presidente, Lorenzo Córdova reconoció la importancia que ha tenido para la construcción y confiabilidad del padrón electoral, la participación de los partidos, misma que, dijo, no se pretende anular. Sin embargo, señaló que se trata de adecuar las reglas de acceso a los nuevos tiempos, en donde la agenda de la protección de los datos personales se ha colocado como elemento central.

Sin embargo, las críticas vinieron de todas las fuerzas políticas. Desde el priísta, Alejandro Muñoz, quien señaló su partido estaba por la protección de los datos personales, pero que esto no significaba sacrificar la vigilancia y verificación del padrón electoral. Pidió que ojalá estas nuevas restricciones abran la puerta a volver a debatir si hay ciudadanos rasurados o se va afectar la vigilancia del padrón electoral que afecte su credibilidad.

En tanto, el representante de Morena, Horacio Duarte dijo que su partido avala la protección de los datos perasonales, pero alerto del riesgo de una involución sobre la confianza en el padrón electoral, elemento clave para la transición democrática. “No rgresemos 20 años en la construcción democrática”, dijo, pues con estas restricciones será mucho más complejo revertir prácticas como el tursimo electoral.

El perredista, Pablo Gómez, señaló que solo tener un centro de verificación complica excesivamente la verificación, pues se requerirían de al menos 300, una en cada distrito. Demandó que entre las restricciones que se aprobarían, no se incluyera, anular la entrega de la clave de elector, porque es un dato central para realizar los cruces necesarios para verificar puntualmente el padrón.

Sin embargo, la postura al respecto fue inflexible. El consejero, Ciro Murayama dijo que a partir de las elecciones del próximo año no se les entregará la clave de elector a los partidos ni de forma impresa, ni en medio magnética, bajo ninguna circunstancia. Solo podrán consultarla en las instalaciones del INE.

Para el consejero, Marco Antonio Baños, las medidas contenidas en los lineamientos son “de avanzada” porque pretenden armonizar las normas que rigen los procesos electorales, con la protección de los datos personales. Mencionó que esto no signfica que haya una disputa entre los partidos políticos y el INE, porque no hay evidencia generalizada de que los partidos hayan hecho mal uso del padrón, con excepción de algunos casos, como el recientemente ocurrido con el sitio Amazon. Se pretende ahora que la verificación del padrón se realice de forma compatible a la salvaguarda de la protección de datos personales.


Finalmente, tras casi dos horas de debate, de forma unánime los consejeros aprobaron los nuevos lineamientos,.

FUENTE: LA JORNADA.
AUTOR: ALONSO URRUTIA.
LINK: http://www.jornada.unam.mx/ultimas/2016/05/04/ine-aprueba-nuevas-normas-de-acceso-al-padron-electoral

MC guardó de forma “no segura” el padrón: Amazon

Ciudad de México. Sin aludir expresamente a un ataque de hackers a su base de datos, la empresa Amazon Web Services (AWS) dio a conocer que la copia de la Lista Nominal de Electores del partido Movimiento Ciudadano se realizó “de una manera no segura, en un espacio de almacenamiento de la nube AWS”.

La empresa solo fijó una postura oficial sin abundar mayormente argumentando que está imposibilitada de hacerlo puesto que hay una investigación en curso. No obstante apuntó:

“Todas las medidas de seguridad y redes de Amazon Web Services operaron –y continúan operando- como fueron diseñadas. Una vez que AWS fue notificado de que una base de datos con información sensible fue almacenada de una manera no segura en la nube de AWS y era accesible vía internet, seguimos nuestros protocolos de seguridad a fin de confirmar desde ese momento que la base de datos no fuese accesible”.

De acuerdo a la postura fijada por Movimiento Ciudadano, la víspera, como medida de seguridad para evitar “descuidos”, determinaron alojar la base de datos del padrón electoral que les proporcionó el Instituto Nacional Electoral en febrero de 2015, para su verificación, en el sitio de Amazon, a sugerencia de Indatalab S.A. de C.V., una empresa que les suministra servicios informáticos.


Sin embargo, según la versión de Movimiento Ciudadano, el pasado 22 de febrero se registró un ataque de hackers que permitió acceder a la información que por ley debe ser reservada pues involucra todos los datos personales de los ciudadanos.

FUENTE: LA JORNADA.
AUTOR: ALONSO URRUTIA.
LINK: http://www.jornada.unam.mx/ultimas/2016/04/28/mc-guardo-de-forma-201cno-segura201d-el-padron-amazon

Subimos lista nominal de electores a Amazon y hubo “asalto cibernético”: Movimiento Ciudadano

El partido exigió "se castigue a los asaltantes cibernéticos que violentaron nuestros protocolos de seguridad".

Movimiento Ciudadano admitió que subió una lista nominal de electores en México a un servidor propiedad de Amazon Web Services, el cual, según el partido, fue víctima de un “asalto cibernético”. 

En un amplio comunicado emitido este miércoles, expuso que “la Comisión Operativa Nacional (del partido) aprobó de manera unánime la decisión de realizar la salvaguarda de seguridad del padrón electoral en servidores propiedad de Amazon Web Services”.

Detalló que “la empresa Indatcom S.A de C.V. realizó los trámites necesarios para la contratación de los servicios de Amazon Web Services, para salvaguardar la información, y entregó contraseñas y el uso exclusivo del servidor a la Dirección del Centro de Documentación e Información de Movimiento Ciudadano”. 

“El viernes 22 de abril fuimos informados, a través de nuestro proveedor de servicios tecnológicos, que la empresa Amazon Web Services notificó que el servidor contratado había sufrido un asalto cibernético, que la información salvaguardada estaba comprometida por un ataque externo y, como parte de su protocolo de seguridad, solicitó removerla”, refirió. 

El partido dio la instrucción “de que el contenido fuera removido de manera definitiva”, luego de que fue expuesta.

“Para hacer pública la información que estaba salvaguardada en los servidores de Amazon Web Services fue necesario violar las medidas de seguridad a través de métodos altamente especializados, característicos de hackers profesionales”, aseguró el partido.

“Una vez expuesto lo anterior, queda de manifiesto que la información salvaguardada nunca estuvo a la venta, no se comercializó ni se le dio mal uso; tampoco fue pública para usuarios en general, sino que fue necesario la intervención de hackers especializados en romper protocolos de seguridad para poder obtenerla”, agregó.

Movimiento Ciudadano indicó que presentó una denuncia penal contra quien resulte responsable.

Sin embargo, de acuerdo con el empleado de la empresa de seguridad informática MacKeeper, quien dice que descubrió la Lista Nominal en la nube de Amazon, aseguró que se trataba de “una base de datos accesible públicamente”. 

A través de su blog, Chris Vickery expuso previamente que encontró “93.4 millones de registros de votantes” mexicanos. 

“(El 14 de abril), descubrí una base de datos accesible públicamente, alojada en un servidor de Amazon Cloud, que contenía estos registros. No se necesitaba ninguna contraseña ni autenticación de ningún tipo. Estaba configurada puramente para acceso público. ¿Por qué? No lo sé”, mencionó.

Al respecto, un técnico consultado sobre el asunto comentó: “Amazon no te dice dame tu archivo y yo lo cuido, sino que ofrece servicios de hospedaje”. 


El comunicado de Movimiento Ciudadano:

Posicionamiento Movimiento Ciudadano: Padrón Electoral by Movimiento Ciudadano



FUENTE: ARISTEGUI NOTICIAS.
AUTOR: REDACCIÓN.
LINK: http://aristeguinoticias.com/2704/mexico/subimos-lista-nominal-de-electores-a-amazon-y-hubo-asalto-cibernetico-movimiento-ciudadano/