Plug-in desactualizado jodió a #MossackFonseca
Los Panamá Papers han sido calificados como la filtración periodística más grande de la historia. Aunque, hasta el momento, no hay un responsable directo, la empresa WordFence analizó los servidores de la firma Mossack Fonseca –de donde se obtuvo esta información– y encontró un fallo enorme: la filtración de documentos pudo deberse a un plug-in desactualizado de WordPress y una versión antigua de Drupal.
Se cree que gracias a esto se logró el acceso a la información del bufete de abogados. Lo peor: la firma estaba al tanto y no corrigió a tiempo las vulnerabilidades.
WordFence explicó que Mossack Fonseca contaba con dos sitios web principales: un escaparate de sus servicios, basado en WordPress, y un portal de clientes cuya finalidad era compartirles información “delicada”, basado en Drupal.
A pesar de que la firma estaba al tanto de la urgente necesidad de actualizar estos servicios, decidió posponerlo durante más de un año, lo que dejó la información vulnerable. Se sospecha que la mayoría de los documentos se filtraron de esta manera.
Etiquetas