Borrar
Una mujer observa una web defectuosa en su ordenador portátil. IDEAL

Ciberataque al SAS en Granada

«Pudo ser sencillo entrar; debía de haber una vulnerabilidad que podía explotar cualquiera»

Expertos en ciberseguridad analizan el ataque y ofrecen recomendaciones para evitar ser víctima de estos delitos en internet

Juanjo Cerero

Granada

Lunes, 5 de agosto 2024, 23:41

Comenta

«Yo creo que el trabajo de intrusión ha debido de ser bastante sencillo. Había una vulnerabilidad que cualquiera podía haber explotado», explica Francisco Novo, ... experto en ciberseguridad de una 'startup' con sede en Andalucía, sobre el ataque al Servicio Andaluz de Salud (SAS) que se ha saldado con el robo de los datos de 50.000 profesionales. «Me atrevería a decir que podría tratarse de una inyección de SQL», que es un tipo de intrusión que permite la ejecución de código malicioso sobre una base de datos externa a través de una petición al servidor con sus parámetros modificados. Novo apunta a que esta ejecución de código podría haberse producido a través de un sistema de subida de ficheros, dos de los modos de entrada más comunes en sistemas vulnerables.

Este contenido es exclusivo para suscriptores

Esta funcionalidad es exclusiva para suscriptores.

Reporta un error en esta noticia

* Campos obligatorios

ideal «Pudo ser sencillo entrar; debía de haber una vulnerabilidad que podía explotar cualquiera»

«Pudo ser sencillo entrar; debía de haber una vulnerabilidad que podía explotar cualquiera»