Hackeo Grupo Keralty? Ransomware? +10 días caído Opiniones

Esta usted afiliado a alguna empresa del grupo Keralty?

  • Si

  • No


Los resultados solo son visibles tras votar.
Porfa con plastilina. cómo identifican al interno que hizo vulnerable el sistema? Lo hace intencionalmente?

Para ese tema no hay plastilina. Eso es un rollo, pudo haber sido por algún archivo no cifrado en la maquina del usuario, algún log de un firewall, algún ips que no hizo su trabajo, algun antivirus o tranquilamente algún correo que el tipo abrió y quedo como "leído". Hay muuuuuuchas formas de determinar "quien fue" el tema o por lo menos de donde se inició. Mientras mas van restaurando, mas se va descubriendo.
 
Pues la nube no es para todo el mundo, eso es como decir que porque anda en transmi si existen los Ferraris. Y no sólo eso, pasarse sobre todo algo muy grande no es nada barato ni fácil, vea no más Bancolombia y sus caídas constantes por su pasada a aws. Además Insisto no se sabe si existía contingencia y si esta se vio comprometida.

Y para cerrar el chisme el man conteston ahora es el director de TI de esa organización.

No hay tal cosa como "a prueba de todo". Pero si definitivamente se pueden hacer mejor las cosas y estar más preparados. Justamente pensamientos así son los que permiten confiarse y tome pa sus dulces.
Precisamente por eso coloque: la unica solucion por fortuna no es la nube , existen opciones de hosting, colocation, un monton de cosas y hasta backup completo puro y duro. no todo cuesta lo de un ferrari afortunadamente.

Sin saber exactamente que fue lo que les paso duro entender del todo, y tal como usted dice, no hay cosa a prueba de "todo".

el tema de bancolombia que pone de ejemplo viene desde hace bastante rato (Recuerdan cuando se calleron los cajeros como 3 dias? y se les perdieron transacciones?), el tema es que ellos tiene el dinero y aun asi se caen constantemente (y sin hablar de nequi que es un desastre ambulante), hay mucha falta de planeacion y capacidad/vision/direccion ahi.

Chevere lo del chisme, habla muy bien de la organizacion (Por lo general hacen lo contrario)

Porfa con plastilina. cómo identifican al interno que hizo vulnerable el sistema? Lo hace intencionalmente?

Ese es un tema largo y depende muchisimo de como se entraron y que paso despues. Puede ser desde algo inocente a intencional. Es un cuento bien bien largo como dice @Sarcoleto, y depende mucho de logs, registros etc... algunas veces simplemente no se encuentra o no se tiene total certeza, o la respuesta no es solo 1 (Pudo ser hace mucho tiempo que entraron hasta que decidieron hacer algo. Es un tema bien complejo.)

como el meme y donde esta la copia? en el servidor

tenaz como es en algunas partes de chibchombia el departamento de IT si es que lo tienen, dan muchas cosas por sentado, por otra parte pensé ya se habían recuperado de eso, pero recientemente tuve una cita médica y yo iba a pagar mi cuota moderadora y me salen con que es 3700, no si yo pago esto y no me quisieron recibir, hasta ahora me entero que siguen con problemas....
Ellos tienen departamento de TI.

muchas veces no es ni culpa de los de TI, que ni los capacitan, es más de los que dirigen los departamentos de TI que solo son bla bla bla y mínimo administradores de empresas o carreras que solo sacan gerentes bla bla o hasta ingenieros que nunca han tenido conocimiento de nada, solo repiten es que aca cumplimos ITIL, Scrum etc pero en el papel
Es un tema de gerencia y planeacion tecnica (Cosa casi que desconocida en Colombia). Precisamente por lo que usted dice: Es Gerenciar, y creen que si sabe gerenciar un puesto de empanadas un area de servicio de TI es la misma cosa. Como si fuera lo mismo gerenciar la consutruccion de un edificio, restaurate o fabrica a la operacion y evolucion de un area de servicios de TI.

Una de mis frases favoritas de ITIL que me la dieron en un curso justamente: usted puede aplicar al 100% ITIL y aun asi el proyecto ser un fracaso.
 
Última edición:
Será interesante desde el punto de vista legal cómo se solucionará lo de la información de historias clínicas, que son un documento legal y no un papel cualquiera.

Por ley todas las IPS deben tener esa información resgarduada físicamente para evitar acceso, modificación o supresión de datos, y son ellos quienes transmiten la información a la EPS para las autorizaciones. Así que debería existir al menos el backup de las IPS, pero es obligación de Sanitas garantizar la confidencialidad y seguridad de las HC en su sistema local.

Dónde algún grupito les haga una demanda colectiva comprobando la filtración de sus datos, el dinero que le van a sacar es bastante.
 
  • ¡Vaya!
Reacciones: aliricu
hace muchos años trabaje de administrador de TI en una multinacional.. No era grande la multinacional.. solo vendian US$60 millones al año en Colombia.. pero como era una empresa que cotizaba en NYSE pues tenian que cumplir con varios temas de calidad... creo que era ISO9001 o algo asi .. eso fue hace rato...

El tema es que me exigian montar sistemas de respaldo bien robustos: yo usaba dos metodos: Tape Backup e imagenes en discos duros externos con ACRONIS. Los backup de los servidores se hacian todos los dias y tanto los discos externos como los tapebackup se reciclaban cada semana. Yo tenia para un mes de backup al final. En un momento dado se daño el RAID 5 del servidor de dominio pero reestableci el servicio en 15 minutos mientras restauraba una imagen de Acronis y la perdida de datos fue solo de minutos nada mas.

Lo que no entiendo es que esa empresa se supone que es multinacional y debe tener a los "superingenieros y administradores TI" y fuera de eso deben estar llenos de sellos de calidad y auditorias internas y externas (a mi me hacian auditoria de casa matriz y la externa era los bebecitos de Deloitte que no tenian ni idea de donde estaban parados los pendejos esos).

A otro administrador que conoci me conto que lo ataco un virus similar a este y pagaron y tampoco recuperaron la información: me confeso que ni tenian sistema de backup real y solo hacian copia cuando se acordaba el administrador.
Y el virus se les metio por que un pendejo de sistemas ejecuto un programa a nivel de servidor (que man tan supremamente estupido)

Para mi paso algo parecido: alguien cometio un error bien estupido o hubo complicidad interna.. pero eso no quiere decir que los sistemas de respaldo dejaran de funcionar.

Ahi se ve que a pesar de los sueldos altos que estan pagando, la gente no tiene ni idea de lo que estan haciendo hoy en dia en administracion de TI en las empresas. Son unas bestias... y eso se ve en Bancos, entidades publicas, etc.etc.etc....
 
Última edición:
Apenas me meti en Colsanitas pero estoy considerado meterme en coomeva o otra porque no puedo hacer el pago por tarjeta credit como se cayo la pagina y que pereza hacerlo por PSE. Me toca convertir mis dolares a pesos y pasarlo por bancos Colombianos que despues me van a querer revisar el gobierno y quizas declarar para pagar impuestos y no deseo mucho eso la verdad.

Que estupidez.
 
Apenas me meti en Colsanitas pero estoy considerado meterme en coomeva o otra porque no puedo hacer el pago por tarjeta credit como se cayo la pagina y que pereza hacerlo por PSE. Me toca convertir mis dolares a pesos y pasarlo por bancos Colombianos que despues me van a querer revisar el gobierno y quizas declarar para pagar impuestos y no deseo mucho eso la verdad.

Que estupidez.

Pues vaya haciendolo ya. Todos, absolutamente todos los bancos estan desconectados de Keralty por regulaciones de la superfinanciera (entidad hackeada, entidad completamente desconctada del sistema financiero). Yo no veo que el pago electronico vuelva en el mediano plazo, supongo que tendran que super auditar a Keralty antes de que los vuelvan a conectar.
 
Última edición:
Apenas me meti en Colsanitas pero estoy considerado meterme en coomeva o otra porque no puedo hacer el pago por tarjeta credit como se cayo la pagina y que pereza hacerlo por PSE. Me toca convertir mis dolares a pesos y pasarlo por bancos Colombianos que despues me van a querer revisar el gobierno y quizas declarar para pagar impuestos y no deseo mucho eso la verdad.

Que estupidez.
No, saque la plata en un cajero y la consigna en su cuenta colombiana lo necesario, no haga eso sino la cosa horrible que empieza con d se da cuenta.
 
  • Me gusta
Reacciones: Pikachu_Patapi
Un caso similar paso en la Gobernación del VAlle del Cauca hace unos meses, casi siempre este tipo de problemas se da por un elemento interno (al que le pagan por instalar o dejar habilitado su equipo remotamente), así haya backup muchas veces implica (aun con cloud) restaurar a cero cada equipo y verificar que los backups no tengan riesgo y un largo etcétera.
Pero cuente el chisme completo
 
Es un chiste la poca resolutivita de esa empresa, lo extraño es que lo mismo había sucedido antes (marzo -abril) con Nueva EPs y todo un FDS se quedaron sin servidores y les robaron bastante info.

lo cierto es que sura y Salud total debe estar muerto del susto

Ver el archivos adjunto 537934
Hablando de Sura, se nota que estan a 3 turnos revisando la seguridad por todo lado, incluso muchas app que van de cara a los usuarios estan presentando fallas y pidiendo login adicional.
 
Hablando de Sura, se nota que estan a 3 turnos revisando la seguridad por todo lado, incluso muchas app que van de cara a los usuarios estan presentando fallas y pidiendo login adicional.
Sura y el GEA tiene su empresa (ARUS) que les maneja muchos sistemas, data science, deep learning, etc. Uno creería que tienen una seguridad más robusta en temas de TI ya que tienen una empresa exclusiva para eso.
 
ya se puede pagar por PSE en estos momentos:
1670630978206.png
 
  • LOL
Reacciones: Phoenix
Update: hoy ya andan con "sistema" en producción con algunos usuarios finales.
eso es cierto, ayer decían que ya podían imprimir con los formatos de la EPS digitando algunos datos manuales de los usuarios, lo que no trae es el número de contrato.

Decía el médico, solo nos autorizan a acceder a una parte del sistema, lo demás sale bloqueado.

P.D: Ya dejaron de hacer las ordenes en un word con el logo de sanitas xD
P.D 2: A pesar de que siguen manejando el tema de las citas y citas no programadas con papeles, el correo micita@colsanitas.com está enviando las confirmaciones y las cancelaciones de las mismas, con consecutivos y esto lo ven reflejado en las sedes.
 
  • Me gusta
Reacciones: Sorrento
ya se puede pagar por PSE en estos momentos:
Ver el archivos adjunto 538018
Si aun no tienen forma de validar quien esta vigente y quien no, y siguen pidiendo la info a cada usuario, quien asegura que el pago que realice alguien no se "pierda" o no se lo apliquen como tal.

Es decir como se pueden dar cuenta si un usuario está al dia o no sin sistema o historico. A mi me parece un riesgo pagar y que aun no tengan la forma de registrar esto, es decir sin sistema al 100%.
 
Update: hoy ya andan con "sistema" en producción con algunos usuarios finales.
yo hoy necesitaba consultar el numero de una autorización, pero no se puede, y el asesor en línea después de 2 horas de espera se cayó la conexión. ya me toco en la noche llegar a buscar ese papel donde tengo eso para después poder agendar la cita con especialista....
 
  • ¡Vaya!
Reacciones: Jdjinn

Epm anda en las mismas


Los grupos esos están onfire
 

Los últimos temas