Las oficinas de abogados y la seguridad de la información - Núm. 4-2016, Abril 2016 - Artículos de Derecho, Empresa y Tecnología - Libros y Revistas - VLEX 726245353

Las oficinas de abogados y la seguridad de la información

AutorAndrés Pumarino Mendoza

Muchas oficinas de abogados manejan gran cantidad de información, bien sea en formato papel o digital. Incluso la reciente filtración de los llamados “Panamá Papers” desde una oficina de abogados deja en evidencia la falta de seguridad que tenía su sitio web así como sus correos electrónicos.

Incluso en un un artículo de Gizmodo señala que “Los emails de la compañía no usaban un transporte cifrado y la web principal tenía instalado un WordPress antiguo. La versión de Drupal utilizada para gestionar la información de los clientes contaba con al menos 25 vulnerabilidades conocidas y el riesgo de una inyección SQL, que permite a cualquier hacker ejecutar un código arbitrario en el servidor desde una ubicación remota. La web también era vulnerable a un ataque DROWN porque utilizaba el protocolo inseguro SSL v2, y estaba configurada de manera que algunas partes del back-end se podían acceder adivinando la estructura de la URL (por ejemplo, para encontrar archivos subidos al servidor).”

Otras de las debilidades que tenía la oficina de abogados en Panamá según el articulo indicado señala que “Los sistemas de front-end de Mossack Fonseca estaban desactualizados y plagados de...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR