(Documento gobierno) “Alerta vulnerabilidades aplicación zoom”: #Real

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

El día de hoy se conoció en redes sociales un pdf con fecha 4 de abril, “Referente a alerta y recomendaciones frente a vulnerabilidades de Zoom…”

Producto de las cuarentenas mundiales, aplicaciones como Zoom, para hacer videollamadas, han sido ampliamente descargadas y utilizadas, por ejemplo, para realizar teletrabajo.

Este documento de la Subsecretaría de Defensa explica que la aplicación Zoom presenta fallas de seguridad.

En conversación con el equipo de comunicaciones del Ministerio de Defensa nos confirman que este documento es verdadero.

El documento señala en el apartado “explicación” que:

“No existen parches para esta vulnerabilidad, lo que podría permitir el robo de credenciales, otorgando al atacante privilegios de adminsitrador de Windows. esto permitiría a través de la manipulación de los links que envía la aplicación Zoom acceder a los distintos recursos del equipo, entre ellos el micrófono, cámara, etc.”

Minuta Subsecretaría de Defensa.

La recomendación del documento es no utilizar la aplicación, ya sean temas de clasificación pública, reservada o secreta.

A su vez, se recomienda el uso de la aplicación Meet de Google y Skype de Microsoft, para reemplazar Zoom.

El documento fue enviado por la Subscretaría de Defensa a todas las subsecretarías del gobierno el día de ayer 4 de abril, alertando sobre las vulnerabilidades de la aplicación.

Sobre el hackeo de información, lo describe bien el sitio The Hacker News.

“De acuerdo a lo señaldo por el experto en cyberseguridad @g0dmode el software para windows es vulnerable al clásico “unc path injection” que permite que de forma remota, los hackers puedan robar credenciales para ingresar a windows e incluso ejecutar comandos arbitrarios en sus sistemas.”

The Hacker News

Te puede interesar:

FIDAE

CDE se querella por estafa contra empresa a cargo de estacionamientos en la FIDAE 2024

El Consejo de Defensa del Estado (CDE) presentó una querella por el delito de estafa contra Daniel Soto, representante legal de la empresa Integral Security System SpA, por un eventual perjuicio superior a $56 millones relacionado con la explotación de estacionamientos durante la FIDAE 2024. Según la acción judicial, la empresa habría pagado el uso del espacio mediante un cheque que fue posteriormente protestado por falta de fondos, mientras que la garantía presentada tampoco pudo ser cobrada.

despidos

Razia en el Mineduc: ola de despidos en Educación Superior y Parvularia

A menos de un mes del cambio de mando, un video que llegó a Fast Check muestra a miembros de la Asociación Nacional de Trabajadores y Trabajadoras del Ministerio de Educación (ANDIME) conversando con funcionarios sobre cómo abordar la situación de las desvinculaciones en la cartera. Fuentes de este medio señalan que los despidos se habrían concentrado, por ahora, en la Subsecretaría de Educación Superior —donde se estiman entre 14 y 16 casos— y en la de Educación Parvularia, con al menos cinco. Entre los afectados habría funcionarios que ingresaron mediante concursos públicos.

Sin Filtros

Los oficialistas de Sin Filtros: empresa vinculada al dueño del programa facturó $79 millones en total a campañas de Orrego, Calderón y Neumann

Fast Check revisó las rendiciones de gastos de campaña presentadas ante el Servicio Electoral e identificó que Scylla Inc SpA —empresa vinculada al propietario de la productora que realiza el programa Sin Filtros— prestó servicios en las elecciones parlamentarias de 2025 a las candidaturas de Francisco Orrego (RN), Giovanni Calderón (IND-EVO) y Ricardo Neumann (UDI), quienes han participado como panelistas del programa. Según las facturas registradas, la empresa emitió documentos por servicios asociados a publicidad, producción audiovisual, gestión de redes sociales y comunicación estratégica por un total de $79.298.826.

Últimos chequeos:

Video de Artemis II con “error de CGI” es falso: las imágenes fueron alteradas

Un video viral muestra la aparición de letras sobre el muñeco que acompaña a los astronautas de Artemis II, lo que supuestamente evidenciaría un error de “CGI” y que se trataría de un montaje. Fast Check calificó este contenido como #Falso, ya que en las transmisiones oficiales no se observa dicha incongruencia y es probable que se trate de una edición.

CAE

¿Revisaste tu correo? Así son las notificaciones de cobro judicial que reciben deudores del CAE

La Tesorería General de la República inició el cobro de deudas del Crédito con Aval del Estado. El plan contempla convenios de pago para quienes registren rentas brutas mensuales entre $1,5 millones y $5 millones, mientras que se iniciaron demandas de cobro judicial contra quienes superan ese nivel de ingresos. Fast Check accedió a una notificación enviada por correo electrónico que incluye una nómina con los antecedentes del deudor o deudora y un mandamiento de ejecución y embargo.

“El Yeti” Costabal: la trayectoria del cabecilla de la Secom y su millonario negocio con republicanos

Detrás de la chapa del «Profe Silva» y del jingle «Vota dos, vota Kast» está Felipe Costabal, conocido como «El Yeti» y actual director de la Secom en el gobierno del Presidente José Antonio Kast. En un escenario marcado por errores comunicacionales y versiones de quiebre al interior del Ejecutivo, Fast Check rastreó su historial empresarial, que se cruza con otros creativos políticos y con ingresos millonarios: las campañas electorales del mundo republicano.

Carabineros

La sentencia por denuncia de acoso laboral que el Hospital de Carabineros aún no ha pagado y hoy está en cobranza judicial

El Segundo Juzgado de Letras del Trabajo de Santiago acogió una demanda por vulneración de la integridad psíquica presentada por una funcionaria TENS contra el Hospital de Carabineros (HOSCAR), condenando al hospital al pago de $5 millones por daño moral y $800.000 por costas. La sentencia, derivada de una denuncia que indicaba maltrato verbal, aislamiento laboral y represalias tras informar conductas impropias de otros funcionarios, actualmente se encuentra en fase de cobranza judicial.