09 enero 2007

Redbinaria habla de los ataques de j4iber

Hemos recibido el siguiente email de Redbinaria, a través de su vocera, para dar su versión oficial:

"En días pasados nuestra empresa, Redbinaria, ha aparecido citada en algunos blogs relativos a un ataque realizado en varias páginas Web del estado venezolano. Queremos, mediante esta nota, aclarar nuestra posición al respecto.

En primer lugar, del listado de sitios mencionados en los diferentes medios de comunicación a los que hemos tenido acceso, sólo dos han sido desarrollados por Redbinaria. Con relación al resto de los sitios Web citados, no tuvimos intervención de ninguna índole en su desarrollo.

Así mismo, se menciona en esas notas que la vulnerabilidad estuvo ubicada en nuestro sistema de administración de contenidos (Sistema Integrado de Administración de Portales SIAP). Con relación a ello, queremos informar que el ataque no puede haber sido al sistema de administración de contenidos, debido a que lo que el presunto hacker hizo fue un “defacement”, modificando la página de inicio de la aplicación Web que es la que abre por defecto, atributo éste que no es posible implementar desde nuestro sistema.

Por otra parte, el ataque realizado presupone un acceso a los discos del servidor, y en cuanto a este particular, debemos precisar que ninguno de los sitios hackeados se encontraba en nuestro servidor, lo cual es imposible además, porque no somos proveedores directos del servicio de Web hosting.

Redbinaria tiene una trayectoria de 10 años de desarrollo de aplicaciones, soluciones y sitios Web exitosos, y no ha sido usual este tipo de sucesos con nuestros trabajos. Nuestra empresa está permanentemente monitoreando la seguridad de las soluciones que desarrolla, aunque sabemos que en este medio los avances son bastante dinámicos y no se puede afirmar de forma tajante que algo es imposible."

Sin embargo, Hanowar lo que dijo fue que ellos detectaron un fallo en CANTV.net, y qué cuándo vieron que había ficheros pertenecientes a Redbinaria, pues decidieron seguir con la aventura. El portal CANTV.net es un cliente de Redbinaria pero nunca Hanowar o J4iber aseguraron haber hackeado o entrado en tal sistema.

Actualidad: J4iber fue apresado en su casa por un equipo del CICPC y presentado ante un Juez de menores que lo halló culpable dictando una sentencia en la que se prohíbe al adolescente usar cualquier tipo de computadoras sin la supervisión de sus padres y presentándose ante ese tribunal cada 15 días. Sin embargo, se publicó una noticia recientemente en la que se asegura que un tribunal caraqueño abrirá una nueva investigación sobre el caso.

Hanowar atendió mis llamadas hasta hace dos días, luego se conectó pero aseguraba ser el hermano diciendo que éste había sido detenido. En la más reciente noticia errónea publicada sobre el caso -copiada y pegada-, asegurando que j4iber firmó como "el gran hacker", llegaron a escribir que era posible dar el nombre completo del menor... (?).

Nunca Hanowar ha sido nombrado de ninguna forma en los medios de comunicación.

No hay comentarios.:

Publicar un comentario

Habla, sé serio y organízate.