<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>ANALICE: CON RESPUESTAS BREVES Y CONCISAS                                                                      &quot;Considerando que el hacker &#39;Gatito FBI&#39; logró acceder al SIDPOL utilizando credenciales legítimas compradas en grupos de Telegram y WhatsApp, y según su declaración ‘todo estaba mal protegido&#39;, by RUTH TENICELA</title>
      <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg</link>
      <description>¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?....................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?&quot;........................................................................................................................................................................................................................................................</description>
      <language>en-us</language>
      <pubDate>2025-09-05 17:27:39 UTC</pubDate>
      <lastBuildDate>2025-09-09 21:01:08 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>ANALICE: CON RESPUESTAS BREVES Y CONCISAS</title>
         <author>cristianjesusanicamauchuya</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571239252</link>
         <description><![CDATA[<p>* ﻿﻿¿Qué fallas de ciberseguridad evidencia este caso en otras instituciones del Estado peruano?</p><p><br/></p><p>Creo que el uso de claves o contraseñas débiles para el uso de los usuarios de la institución.</p><p><br/></p><p><br/></p><p><br/></p><p><br/></p><p>* ﻿﻿¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?"</p><p>Sofware sofisticados que ayude a repotenciar actualizaciones a los sistemas, también la capacitación al personal para poder tener un mayor compartimentaje en la información</p><p><br/></p><p><br/></p><p>S2 PNP ANICAMA UCHUYA CRISTIAN </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:32:12 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571239252</guid>
      </item>
      <item>
         <title>1.-  infraestructura tecnológica deficientes.-cultura débil en seguridad digital. 2. - Control de acceso y credenciales       - actualización de su sistema de ciberseguridad        - estrategias a nivel de estado</title>
         <author>jprodriguezp2509</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571239700</link>
         <description><![CDATA[<p>Atte. St3 Jenifer Rodríguez Portillo </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:33:23 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571239700</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240052</link>
         <description><![CDATA[<p>Respuesta 1.</p><p><br/></p><p>Las fallas que se evidencia es que las contraseñas utilizadas por los operadores son simples o reutilizadas, no hay un chip constante o una segunda identificación.</p><p><br/></p><p>Respuesta 2.</p><p><br/></p><p>Debió adaptarse cambios seguidos en contraseñas, doble autentificacion, control de consultas, alerta de descargas masivas, control en las capturas de pantallas</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:34:19 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240052</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240156</link>
         <description><![CDATA[<p>1. ¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?</p><p><br/></p><p>Falla en los procesos de gestión y la protección de identidades y las medidas de seguridad de accesos.</p><p><br/></p><p>2. ¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?"</p><p><br/></p><p>las medidas de contrainteligencia, debe radicar en proporcionar credenciales y autenticación multifactor</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:34:37 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240156</guid>
      </item>
      <item>
         <title>Considero que uso estartegias para vulneralo</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240264</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:34:47 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240264</guid>
      </item>
      <item>
         <title>El tener abierto el whatssapweb en la maquina donde ingresa al Sidpol.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240423</link>
         <description><![CDATA[<p>Ingresar a paginas no protegidas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:35:11 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240423</guid>
      </item>
      <item>
         <title>CARLOS ARISTA P.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240478</link>
         <description><![CDATA[<p>1. Fallas humanas, por no seguir los protocolos de seguridad, las claves sin niveles de seguridad, sin dejar de lado que puede existir corrupción (venta del acceso).</p><ol start="2"><li><p>Limitación de consultas, cambios continuos de contraseña, con un nivel adecuado de seguridad, capacitación permanente.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:35:22 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240478</guid>
      </item>
      <item>
         <title>Rafael Santillán Urbina</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240619</link>
         <description><![CDATA[<p>Fallas de ciberseguridad :</p><p>1. <strong>Autenticación débil</strong>: Uso de credenciales legítimas robadas/compartidas, sin verificación en dos pasos (2FA).  </p><p>2. <strong>Gestión pobre de accesos</strong>: Falta de control de identidades y privilegios (ej: revisión periódica de cuentas activas).  </p><p>3. <strong>Exposición de credenciales</strong>: Venta de accesos en redes públicas (Telegram/WhatsApp) sin detección.  </p><p>4. <strong>Falta de segmentación</strong>: Sistemas críticos (SIDPOL) accesibles externamente sin controles robustos.  </p><p>5. <strong>Monitoreo insuficiente</strong>: No se detectó el acceso anómalo ni la extracción masiva de datos.  </p><p><br/></p><p>Medidas de contrainteligencia para prevenir:</p><p>1. <strong>Autenticación multifactor (MFA)</strong>: Obligatorio para todos los accesos a sistemas críticos.  </p><p>2. <strong>Auditoría continua de accesos</strong>: Alertas por comportamientos atípicos (horarios, volúmenes de datos).  </p><p>3. <strong>Ciberinteligencia proactiva</strong>: Monitoreo de foros/redes (Telegram, WhatsApp) para identificar venta de credenciales.  </p><p>4. <strong>Principio de mínimo privilegio</strong>: Restringir accesos solo a lo estrictamente necesario.  </p><p>5. <strong>Segmentación y aislamiento</strong>: Limitar la exposición de sistemas sensibles a redes internas o VPNs con doble autenticación.  </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:35:44 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240619</guid>
      </item>
      <item>
         <title>S1 PNP ALDO SANCHEZ</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240909</link>
         <description><![CDATA[<ol><li><p>Considero que no hubo falla de ciberseguridad (caso gatito)</p></li><li><p>, sino más bien, una negligencia por parte de los encargados de administrar las plataformas digitales, por la falta de control de accesos y usuarios.</p></li><li><p>Las medidas de contrainteligencia de seguridad de las informaciones, específicamente en el control y supervisión de los accesos y usuarios a las plataformas digitales </p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:36:29 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571240909</guid>
      </item>
      <item>
         <title>Evidencia fallas humanas y de compartimentaje sobre la información clasificada</title>
         <author>chanimoriguzman</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241071</link>
         <description><![CDATA[<p><br></p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:36:54 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241071</guid>
      </item>
      <item>
         <title>Luis Enrique VERA DÍAZ </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241081</link>
         <description><![CDATA[<ul><li><p>El uso de contraseñas y soprt3 debería y/o vulnerables, una vaga politica de ciberseguridad</p></li><li><p>La prohibición del acceso a plataformas y correos de la institución, desde equipos móviles y/o computadoras personales; asi como mayor capacitación en ciberseguridad </p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:36:55 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241081</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241271</link>
         <description><![CDATA[<p>1. El sistema solo usaba contraseñas y no tenía alertas para detectar accesos raros.</p><ol start="2"><li><p>Poner doble verificación, vigilar quién entra en tiempo real y cerrar cuentas que no se usen</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:20 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241271</guid>
      </item>
      <item>
         <title>ST3 PNP CHÁVEZ PATILLA MARCO </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241288</link>
         <description><![CDATA[<p>1.-Considero que las fallas son muchas veces del personal que por desidia o costumbres dejan de hacer el monitoreo adecuado para poder bloquear cualquier hacker.</p><p><br/></p><p><br/></p><p><br/></p><p>2.-La medida activa de un adecuado control y monitoreo de las cuentas </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:23 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241288</guid>
      </item>
      <item>
         <title>SB SANCHEZ REYMUNDO FREDY </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241341</link>
         <description><![CDATA[<p>Para prevenir el acceso inicial y la extracción masiva de datos, se pueden implementar medidas de contrainteligencia como el cifrado de datos, la autenticación multifactor (MFA), el modelo de confianza cero, y el enfoque de mínimos privilegios para controlar el acceso. A nivel de monitoreo, es clave el análisis de comportamiento de usuarios y sistemas, la concientización y capacitación del personal, la monitorización de redes y la implementación de un robusto plan de respuesta a incidentes para detectar y mitigar amenazas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:32 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241341</guid>
      </item>
      <item>
         <title>1.- las fallas de ciberseguridad han sido vulnerables, toda vez que en la sociedad actual nada es seguro, lo seguro se vuelve inseguro, además se debe invertir más en ciberseguridad </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241352</link>
         <description><![CDATA[<p>2.-Capacitacion en ciberseguridad además debemos de tener nuestras credenciales con doble factor de seguridad </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:33 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241352</guid>
      </item>
      <item>
         <title>Marco Ayasca contreras.</title>
         <author>mayascacontreras</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241425</link>
         <description><![CDATA[<p>Se debería de invertir en ciberseguridad para mejorar el sistema global de seguridad de la PNP.</p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:45 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241425</guid>
      </item>
      <item>
         <title>ST2 PNP BARRIOS LAZO PEDRO FRANCISCO </title>
         <author>pedrobarrioslazo</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241430</link>
         <description><![CDATA[<p>1. Poca inversión en ciberseguridad </p><ol start="2"><li><p>Mayor capacitación al personal que maneja los programas de información PNP </p></li></ol><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:46 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241430</guid>
      </item>
      <item>
         <title></title>
         <author>stadistica2025</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241466</link>
         <description><![CDATA[<p>¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?                                              Gestión deficiente de credenciales (no uso de autenticación multifactor, contraseñas filtradas).</p><p>Falta de monitoreo y control de accesos (no se detectaron accesos anómalos).</p><p>Protección insuficiente de la red y sistemas (ausencia de segmentación y cifrado de datos).</p><p>capacitación del personal (usuarios vulnerables a filtraciones y ventas de claves).                                                                                                                                                  ¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?"                               Autenticación multifactor (MFA) para todo acceso a sistemas críticos.</p><p>Monitoreo constante de la Dark Web, Telegram y WhatsApp para detectar venta de credenciales.</p><p>Segmentación y cifrado de datos sensibles para limitar el impacto de fugas.</p><p>Capacitación en ciberseguridad y cultura de protección de la información para el personal.</p><p>          </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:50 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241466</guid>
      </item>
      <item>
         <title></title>
         <author>ledvir20jeremit</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241518</link>
         <description><![CDATA[<p>Repuesta 1.</p><p>Es por los constantes usuarios y contraseñas son las mismas por el cual son vulnerables </p><p>Respuesta 2.</p><p>La deberían tomar medidas cibernéticas ante hackeos y capacitación al personal para que sus usuarios y contraseñas no sean la mismas</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:37:55 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241518</guid>
      </item>
      <item>
         <title>• ¿Qué fallas de ciberseguridad evidencia este caso en otras instituciones del Estado peruano?- sería la gestión deficiente  por último la baja cultura de ciberseguridad en funcionarios y personal..........¿Qué medidas de contrainteligencia debieron implementarse para preventivo el acceso inicial como la extracción masiva de datos?&quot;Exigir una capacitación cada cierto tiempo al personal y reducir el riesgo, monitoreo de redes cada cierto tiempo.</title>
         <author>pilarfacundoquevedo</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241579</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:38:04 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241579</guid>
      </item>
      <item>
         <title>S2 GONZALES TORRES RONY </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241743</link>
         <description><![CDATA[<p>1. Por falta de monitoreo, por tener contraseñas muy debiles.</p><p><br/></p><ol start="2"><li><p> Supervisión al personal que tienen asignados los usuarios, verificación de antecedentes del personal.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:38:29 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241743</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241907</link>
         <description><![CDATA[<p>1. Consideró que la principal vulnerabilidad es el factor humano, el cracker utiliza ingeniera social y es el mismo usuario quien entrega sus contraseñas.</p><p><br/></p><ol start="2"><li><p>Se debe implementar actualizaciones constantes y nuevos filtros de seguridad como reconocimiento facial o ingreso con QR u otras alternativas que se vienen implementando en la actualidad.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:38:54 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241907</guid>
      </item>
      <item>
         <title>Capacitación al personal .</title>
         <author>mayascacontreras</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241927</link>
         <description><![CDATA[<p>Mantenimiento y actualización constante del sistema .</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:38:58 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571241927</guid>
      </item>
      <item>
         <title>S3 Cardoso </title>
         <author>doko8608</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242035</link>
         <description><![CDATA[<p>1.contraseñas débiles e simples , tienen falla de procesos de gestión no tiene protección de indentificacion </p><p><br/></p><ol start="2"><li><p>Deberían adaptarse cambios seguidos a las contraseñas e implementar un control de consultas  y alerta de descargas masivas </p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:14 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242035</guid>
      </item>
      <item>
         <title>1. La ausencia de monitoreo por parte del personal a cargo. S2 PNP CORDOVA RODRIGUEZ JHON</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242050</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:16 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242050</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242070</link>
         <description><![CDATA[<p>1. ¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano? Deja en evidencia una mala gestión de credenciales, no utilizan autenticación multifactor, y falta de monitoreo ante accesos anómalos. 2. ¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos? Debieron aplicarse monitoreo y alertas de accesos extraños o poco frecuente, limitar los privilegios de accesos, sistemas contra fuga de datos, y auditorias al sistema.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:19 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242070</guid>
      </item>
      <item>
         <title>1. falta de  capacitación de seguridad y exceso de confianza en el lugar o personas de alrededores, q pueden apropiarse de dicho acceso. 2 verificar si el lugar donde accede es seguro y guardar bien los archivos, para posteriormente eliminarlos del lugar donde ha accedido.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242130</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:29 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242130</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242297</link>
         <description><![CDATA[<p>1.- CONTRASEÑAS DEBILES POR PARTE DEL PERSONAL.                                                  . FALTA DE CONCIENCIA EN CIBERSEGURIDAD.                                            2.- CAMBIOS PERMANENTES DE CONTRASEÑAS.                                                 .SOTFWARE MAS SOFISTICADOS QUE NO PERMITAN VULNERAR CON TANTA FACILIDAD EL SIDPOL.          </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:52 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242297</guid>
      </item>
      <item>
         <title>CARMEN FERRO </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242317</link>
         <description><![CDATA[<p>1. La Falta de monitoreo y control de accesos a las plataformas virtuales, y las políticas débiles de gestión y resguardo de contraseñas.</p><p>2.Realizar rotación periódica de claves del personal, para así evitar caer en la rutina. Debería existir personal que este monitoreando en tiempo real para evitar accesos sospechosos. Se debería optar en comprar un Sistemas de detección de intrusos y alertas tempranas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:57 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242317</guid>
      </item>
      <item>
         <title>S1 PNP SALDAÑA ALVARADO JOSE FERNANDO </title>
         <author>josefernandosaldana46</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242328</link>
         <description><![CDATA[<p>• ¿Qué fallas de ciberseguridad evidencia este caso en otras instituciones del Estado peruano?</p><p>Una de las principales fallas es la Seguridad de la información ya no existen protocolos para ingresar a las plataformas, cualquiera lo realiza de cualquier lugar sin tener conciencia en la Seguridad de la información.</p><p>• ¿Qué medidas de contrainteligencia debieron implementarse para prevenir</p><p>tanto el acceso inicial como la extracción masiva de datos?"</p><p>Los protocolos de como y de donde ingresar a las plataformas, y sobre todo que la contraibteligencia no detecto sobre las falencias de seguridad que se estaban teniendo.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:39:59 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242328</guid>
      </item>
      <item>
         <title>1. Exceso de confianza en la protección de información al no invertir en nuevas actualizaciones en el sistema </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242333</link>
         <description><![CDATA[<ol start="2"><li><p> Al no contar con programas modernos, se debió estar atentos a intrusos para evitar la filtración de información sensible </p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:40:00 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242333</guid>
      </item>
      <item>
         <title>Edwin Alejandro Luna Ramos </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242482</link>
         <description><![CDATA[<p>1 no contar con softwares de seguridad actualizados, no contar con protocolos de seguridad efectivos,</p><p>2 Se debe contar con cercos de seguridad digital actualizados permanentemente, se debe mejorar los protocolos de seguridad, se debe contratar el servicio de expertos en seguridad digital </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:40:24 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242482</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242772</link>
         <description><![CDATA[<p>TNTE PNP SOTO PARDO GIANFRANCO</p><ol><li><p>La falta de un mejor sistema de seguridad en los programas que evitan ser hackeados </p></li><li><p>Implementación de mejores sistemas para con esto tener un control completo de la seguridad</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:41:06 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242772</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242805</link>
         <description><![CDATA[<p>Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?</p><p>exceso de confianza al compartir el acceso a los sistemas, el crear contraseñas debiles sin autentificadores y no actualizarlas </p><p>¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?"</p><p>debieron implemetar medidas pasivas, de prevención ante ataques  y en medidas activas que actuen rapidamenete para neutralizar posibles ataques.</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:41:12 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242805</guid>
      </item>
      <item>
         <title>ST2 PNP OWEN GARCIA KCOMT </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242879</link>
         <description><![CDATA[<p>1. Las contraseñas y métodos de protección son débiles y muchas veces reutilizadas por el personal.</p><ol start="2"><li><p>Actualizar constantemente el sistema y variar las claves de los accesos a esos sistemas, controles inopinados del sistema.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:41:23 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242879</guid>
      </item>
      <item>
         <title>1. Falta de mecanismos de respuesta ante incidentes de ingresos con el mismo usuarios e ingresos con diversas contraseñas. 2 Para evitar el acceso inicial como la extracción masiva de datos.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242937</link>
         <description><![CDATA[<p>S2 PNP Perez Coronel Nelber</p><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:41:31 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242937</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242986</link>
         <description><![CDATA[<p>1.-UNA DE LAS FALLAS QUE PRESENTA EL SISTEMA SE DEBE A LA FALTA DE FORMACION EN SEGURIDAD DIGITAL AL PERSONAL QUE OPERA CON ESTE SISTEMA, CONTRASEÑAS MUY DEBILES, LA PROLIFERACION DE DISPOSITIVOS DE INTERNET, FALTA DE PROTECCION DE IDENTIDAD.</p><p>2.-SE DEBE ADOPTAR CONTRASEÑAS MAS COMPLEJAS, NO ABRIR EL SISTEMA EN CUALQUIER RED SI ES QUE NO TIENE SEGURIDAD, USAR SOFWARE MAS ACTUALIZADOS CON MAYOR SEGURIDAD.</p><p>S1 PNP GARCIA SOLIER ROXANA</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:41:39 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571242986</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243068</link>
         <description><![CDATA[<p>Ausencia de una Política Nacional de Ciberseguridad.</p><p><br/></p><p>- Infraestructura tecnológica&nbsp; y centralización inadecuada</p><p><br/></p><p>Para evitar tanto el acceso inicial como la extracción masiva de datos en un ataque.</p><p>S2 PNP ALDO ORE GARCIA</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:41:52 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243068</guid>
      </item>
      <item>
         <title>S2 PNP REYES MECHATO Ronald </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243191</link>
         <description><![CDATA[<p>Respuesta 1:</p><p>Se podría considerar que algunas instituciones del Estado aún tienen sistemas desactualizados, débiles controles de acceso, falta de monitoreo en tiempo real y poca protección contra filtraciones internas o externas.</p><p><br/></p><p>Respuesta 2:</p><p>Se debieron aplicar contraseñas y accesos más estrictos, fragmentar la información sensible, usar alertas ante descargas masivas, capacitar al personal contra riesgos internos y externos, además de auditorías continuas para detectar intrusiones a tiempo.</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:42:09 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243191</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243223</link>
         <description><![CDATA[<p>Rpta. 01 infraestructura deficiente - bajo control de credenciales. Rpta. 02. Actualización constante y capacitación.</p><p><br/></p><p>ST3 PNP CASTRO VASQUEZ BRADDY ANDRES </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:42:14 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243223</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243277</link>
         <description><![CDATA[<p>1.- Muchas veces las Fallas son humanas al no tener contraseñas con nivel alto de seguridad    2-.  Las medidas que deberian implementarse serian Actualizar del sistema de ciberseguridad y alertas de posibles hackers que puedan ingresar al sistema</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:42:23 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243277</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243359</link>
         <description><![CDATA[<p>Respuesta 1</p><p> La falta de preparación del personal, también ahi se bebe seleccionar a efectivos policiales con polígrafo </p><p>Respuesta 2</p><p>Se tiene que tomar medidas de seguridad,  mayor capacitación al personal </p><p>Atte. Alfredo castillon </p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:42:35 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243359</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243363</link>
         <description><![CDATA[<p>Qué fallas de ciberseguridad evidencia este caso en otras instituciones del Estado peruano?</p><p>Las falla es la Seguridad de la información ya que no existen protocolos para ingresar a las plataformas, cualquiera lo realiza de cualquier lugar sin tener conciencia en la Seguridad de la información.</p><p>• ¿Qué medidas de contrainteligencia debieron implementarse para prevenir</p><p>tanto el acceso inicial como la extracción masiva de datos?"</p><p>Crear Sofware sofisticados, también la capacitación al personal para poder tener un mayor compartiméntaje en la información asimismo de como y de donde ingresar a las plataformas.</p><p>S2 PNP QUISPE CORRALES DEIVID ALDAIR </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:42:35 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243363</guid>
      </item>
      <item>
         <title>El uso adecuado de claves y constrañes y capacitación al personal.</title>
         <author>leonelelsolitario10</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243636</link>
         <description><![CDATA[<p>Una adecuada gestión y actualización de software para mejor la seguridad. </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:43:17 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243636</guid>
      </item>
      <item>
         <title>2. Limitaciones de consultas, concientizacion en el personal encargado. S2 PNP CORDOVA RODRIGUEZ JHON.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243770</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:43:35 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243770</guid>
      </item>
      <item>
         <title>1.- Qué fallas de ciberseguridad evidencia este caso en otras instituciones del Estado peruano?</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243832</link>
         <description><![CDATA[<p>Evidencia falta de control mensual de los permisos otorgados a los encargados de cada área. </p><p><br/></p><p>2.-Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?</p><p><br/></p><p>= Permitir que los accesos sean con consultas limitadas, pasado de eso sí requieren más consultas pedir permiso a la central y ello con ID fácil autenticara al usuario </p><p><br/></p><p>S2 PNP MACEDO URRESTI PRINCE </p><p><br/></p><p><br/></p><p><br/></p><p><br/></p><p><br/></p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:43:43 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243832</guid>
      </item>
      <item>
         <title>Abel Cruz Ch. Uso de contraseña debiles, ausencia de contraseñas robustas, tal vez falta de mecanismos de doble autenticación, falta de control</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243836</link>
         <description><![CDATA[<p>Y las medias de contrainteligencia. - Política estricta y obligatorio  de contraseñas fuertes, control y auditoría interna reguroso para detectar el uso indebido de los sistemas, capacitación permanente sobre seguridad</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:43:43 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571243836</guid>
      </item>
      <item>
         <title>S1 PNP Catherin GARAY MAURICIO</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244410</link>
         <description><![CDATA[<p>1. En este caso se puede observar fallas de ciberseguridad, como la falta de cifrado de datos, escaso control de accesos, ausencia de monitoreo en tiempo real y una débil segmentación de redes. asi como la información clasificada que al parecer fue almacenada sin protección adecuada, exponiendo identidades y operaciones sensibles.</p><p>2. Se debieron aplicar medidas de contrainteligencia como el cifrado de datos sensibles, segmentación de redes, y uso de servidores aislados para operaciones encubiertas. También era clave limitar el acceso a la informacion, reforzar los controles de personal, y establecer monitoreo continuo con herramientas especializadas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:44:51 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244410</guid>
      </item>
      <item>
         <title>Respuesta 1 </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244566</link>
         <description><![CDATA[<p>La falta de capacitación al personal de ciberseguridad, también la debilidad de las contraseñas en sus sistemas. </p><p>Respuesta 2 </p><p>Debería activarse algúna alerta, para  poder detectar al momento que agentes enemigos intenten ingresar al sistema de información. </p><p><br/></p><p>S2PNP VALLE PECHE </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:45:13 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244566</guid>
      </item>
      <item>
         <title>S1 PNP Anthony ESPINOZA GARCÍA </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244650</link>
         <description><![CDATA[<p>¿Que fallas de ciberseguridad evidencia este caso en las instituciones del estado peruano?</p><p><br/></p><p>Que los programas  de seguridad  adoptados la base de datos de la  instituciones gubernamentales, son programas muy desfasados que no están a la altura del avance tecnológico, falta de inversión en sistema avanzado de ciberseguridad y mayor capitacion y especializacion  a los trabajadores del estado en el usos y manejo de estos sistemas sensibles.</p><p><br/></p><p>¿Que  medidas de contra inteligencia debieron implementar para  prevenir tanto el acceso inicial como la extracción masiva de datos?</p><p><br/></p><p>Mayor control de los acceso a la base de datos de los sistemas gubernamentales, capacitación y especialización permanente a la personas autorizadas en uso y maneja de los acceso y medidas  de seguridad que deben adoptar al momento de acceder a los sistemas de datos gubernamentales, e implementación de mejores sistemas de ciberseguridad patentado por los mejores países especializada en ciberataques.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:45:28 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244650</guid>
      </item>
      <item>
         <title>Alonso Vilaxa</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244848</link>
         <description><![CDATA[<ol><li><p>El uso de claves de seguridad de niveles débiles y fáciles de descifrar, que sean usadas frecuentemente.</p></li><li><p>La implementación de sofware con mayor capacidad de seguridad y cifrados encriptados que contribuyan a la detección de intentos de ingresos irregulares, así como también, capacitaciones constantes del personal encargado </p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:45:56 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571244848</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245052</link>
         <description><![CDATA[<p>1. Evidencia el poco control sobre la gestión de accesos  para los usuarios, la falta de protección de todos los datos que evidentemente no se encuentran correctamente cifrados o protegidos.</p><p><br/></p><p>2. Para prevenir el acceso inicial y la extraccion masiva de datos, podría adaptarse diferentes medidas tales como la limitación en los accesos de los usuarios, asimismo capacitarlos sobre la seguridad y la importancia de proteger la información.</p><p>S2 PNP MEGO OLIVERA YOMARY</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:46:28 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245052</guid>
      </item>
      <item>
         <title>Flores Acosta </title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245502</link>
         <description><![CDATA[<p>-Que son vulnerables. </p><p>-Debieron de implementarse cambio continuo de contraseña así como la seguridad de la Data </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:47:39 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245502</guid>
      </item>
      <item>
         <title>Reapuesta 2</title>
         <author>chanimoriguzman</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245550</link>
         <description><![CDATA[<p>Se recomienda implementar contraseñas seguras, brindar capacitación de ciberseguridad al personal y de cómo reaccionar y responder cuando se presente estos tipos de situaciones.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:47:46 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245550</guid>
      </item>
      <item>
         <title>1. Existe un déficit de efectivos policiales capacitados en ciberseguridad en el estado y la improvisación en la gestión de riesgos dificulta la detección dw estás amenazas</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245578</link>
         <description><![CDATA[<ol start="2"><li><p>Limitar quién pueda acceder a la información mediante plataformas de  autenticación y autorización </p></li></ol><p>May PNP FERNANDEZ RIVERA YESSIE </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:47:49 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245578</guid>
      </item>
      <item>
         <title>1. Las fallas que resaltan, es la vulnerabilidad de nuestros sistemas por descuido del personal que hacen uso y poca inversión en adquirir mejores softwarts para mejorar la labor policial.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245963</link>
         <description><![CDATA[<ol start="2"><li><p>Se debería copacitar mejor al personal encargado de velar por la seguridad de nuestros sistemas, ya que en esta era tecnologica es fundamental ir de la mano con los avances tecnológicos. </p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:48:56 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571245963</guid>
      </item>
      <item>
         <title>Respuesta 1.</title>
         <author>mendozaserver</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246066</link>
         <description><![CDATA[<p>Las fallas que se pueden evidenciar es que los software , programas, etc; que utilizan no son los idóneos ni tampoco eficaces para hacer frente a los peligros que hay en el ciberespacio.</p><p><br/></p><p><strong>Respuesta 2.</strong></p><p><br/></p><p>Las medidas de Contrainteligencia que debieron de implementarse con las Activas (Ofensivas) y Pasivas (Defensivas) para hacer frente a la amenaza que se presentaron. Entre ellas podemos mencionar Protocolos de Seguridad, Capacitación o Charlas en Seguridad Digital al personal que labora, entre otros.</p><p><br/></p><p>Atte.</p><p>ST3 PNP Mendoza Poma Franklin. </p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:49:09 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246066</guid>
      </item>
      <item>
         <title>1. Deficiencia en la seguridad de contraseñas y accesos a las diferentes plataformas.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246135</link>
         <description><![CDATA[<ol start="2"><li><p>Implementar medidas activas como capacitar al personal PNP en los protocolos de seguridad.</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:49:19 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246135</guid>
      </item>
      <item>
         <title>Primera pregunta </title>
         <author>canaleshinojosaa</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246184</link>
         <description><![CDATA[<p>Desde un punto objetivo creo que se debería tener un sistema de seguridad exclusivo en temas de hacker que intenten o logren encriptar ese tipo de información y el estado contratar no solo personal que tenga títulos en ese tema si no personal preparado en ese tema con trato exclusivo </p><p><br/></p><p>Técnico de 3er canales Hinojosa </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:49:29 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246184</guid>
      </item>
      <item>
         <title>¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado Peruano ?</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246289</link>
         <description><![CDATA[<p>- Sería por el uso de las contraseñas muy usadas por nosotros mismo, fechas de cumpleaños, dni, numero de celular y entre otros</p><p><br/></p><p>¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos</p><p><br/></p><p>-Se debe implementar medidas de control de acceso, como autenticacion facil y dactilar, como contraseñas que tenga un nivel alto de seguridad, antivirus, actualizaciones de seguridad, el cambio de contraseñasy que también las contraseñas sean complejas.</p><p><br/></p><p>- S2 PNP MORON PERALTA PEDRO MARIO</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:49:44 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246289</guid>
      </item>
      <item>
         <title>1. Que fallas de ciberseguridad evidencia este caso en las instituciones del estado?</title>
         <author>asiel261016</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246507</link>
         <description><![CDATA[<p>Las fallas que se evidencia son la fragilidad que tienen las entidades del estado por el mal manejo del personal y la tecnología, vale decir un personal mal capacitado y equipos desfasados. Al haber una cooperación interintitucional existe facilidad para vulnerar su seguridad. </p><p><br/></p><ol start="2"><li><p><strong>Que medidas de contrainteligencia debieron implementarse para prevenir tanto acceso inicial como la extracción masiva de datos? </strong></p><ul><li><p>Capacitación al personal.</p></li><li><p>Contraseñas más seguras y cambios frecuentes.</p></li><li><p>Equipos sofisticados.</p></li><li><p>Restricción de acceso a redes sociales en los equipos de seguridad.</p></li><li><p>Cuidado del personal en acceder a publicidad engañosa, entre otros. </p></li></ul></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:50:17 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246507</guid>
      </item>
      <item>
         <title>Eduardo Camacho Vigo.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246901</link>
         <description><![CDATA[<p>Este caso evidencia fallas graves de ciberseguridad como la mala gestión de credenciales, la ausencia de autenticación multifactor, la falta de monitoreo de accesos sospechosos y la debilidad en las políticas de protección de datos, lo que facilitó que credenciales filtradas fueran reutilizadas sin control.</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:51:16 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246901</guid>
      </item>
      <item>
         <title>Debilidad en la gestion de credenviales, ausencia de autenticacion y poco minitoreo en los accesos.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246991</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:51:28 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571246991</guid>
      </item>
      <item>
         <title>Jose Pereda</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571247494</link>
         <description><![CDATA[<p>Contraseñas débiles </p><p>Mal uso de la computadora por parte del usuario, ingresando a paginas no seguras.</p><p><br/></p><p>Respuesta 2</p><p>Capacitación constante a los usuarios.</p><p>Cambiar contraseñas frecuentemente. </p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:52:41 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571247494</guid>
      </item>
      <item>
         <title>1. Implementación en sistemas de control y capacitación al personal respecto de su uso.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571247648</link>
         <description><![CDATA[<p><strong>2.Falta de una adecuada evaluación de riesgos y vulnerabilidades, capacitación continua del personal en seguridad y la creación de un plan de respuesta.</strong></p><p><br/></p><p><strong>S2 PNP FABIAN MENACHO </strong></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:53:08 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571247648</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571247828</link>
         <description><![CDATA[<p>S2 PNP HERRERA DE LA CRUZ LEDVIR JERAMIT</p><p>¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?</p><p><strong>FALTA DE CAPACITACION DEL PERSONAL, YA QUE NO CAMBIAN SUS ID Y CONTRASEÑAS SON LAS MISMAS,POR LOS QUE SON VULNERABLES ANTE CUALQUIER AMENAZA .</strong></p><p>¿Qué medidas de contrainteligencia deberían implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?"</p><p>deberíamos fomentar y  realizar charlas periódicas de seguridad de ciberseguridad entre los usuarios &nbsp;</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:53:43 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571247828</guid>
      </item>
      <item>
         <title>MY. PAUL RIOS</title>
         <author>paulriospalacios</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571248065</link>
         <description><![CDATA[<ol><li><p>A mi parecer son las siguientes :</p><ul><li><p>La falta de capacitación paraguas personas que trabajan para el estado en el uso de sus plataformas.</p></li><li><p>La falta de compromiso y profesionalismo en el celo laborar.</p></li></ul></li><li><p>Las medidas serian las siguientes:</p><ul><li><p>la utilización de contraseñas de seguridad personalizadas, asignandoseles a cada miembro perteneciente al estado para su utilización.</p></li><li><p>Formación de elementos altamente capacitados para contrarrestar los ataques informáticos.</p></li></ul></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:54:04 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571248065</guid>
      </item>
      <item>
         <title></title>
         <author>erlanperez54</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571248305</link>
         <description><![CDATA[<p>S3 PNP PEREZ QUISPITONGO ERLAN OSMAR </p><p>¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?</p><p><br></p><p>-Uso de credenciales sin verificación de identidad.</p><p>-Carencia de monitoreo de accesos sospechosos.</p><p>-Ausencia de protocolos sólidos de seguridad en contraseñas y su almacenamiento.</p><p>-Débil control sobre la filtración y venta de credenciales en la web.</p><p><br></p><p>¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?</p><p><br></p><p>-Aplicar monitoreo constante y alertas en tiempo real frente a accesos inusuales.</p><p>-Establecer políticas de cambio periódico de contraseñas y detección de filtraciones.</p><p>-Uso de cifrado fuerte para la protección de datos sensibles.</p><p>-Realizar auditorías de seguridad regulares y pruebas de penetración.</p><p>-Capacitación continua del personal en ciberseguridad y prevención de ingeniería social.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:54:39 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571248305</guid>
      </item>
      <item>
         <title>Luis Mora Huaman</title>
         <author>adricesar2025</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571248474</link>
         <description><![CDATA[<p>Respuesta 1.- las fallas en el manejo o cuidado de los sistemas dentro de las intuiciones del estado es la falta de conocimiento de seguridad.</p><p>Respuesta 2.- las medidas que se debieron tomar, es que los encargados de soporte técnico revisen o actualicen permanentemente  <a rel="noopener noreferrer nofollow" href="http://plataformas.as">los servidores o sistemas y se debería invertir más en cursos de Hacking ethical para personal encargados PNP.</a></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 21:55:10 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571248474</guid>
      </item>
      <item>
         <title></title>
         <author>MarioU24201635</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571254022</link>
         <description><![CDATA[<p>S2 PNP MARIO LUIS MORÓN PERALTA </p><p><br></p><p><br></p><ol><li><p>Ausencia de una Política Nacional de Ciberseguridad sólida<br>Sin una política clara, el país queda más expuesto a ataques digitales.</p></li><li><p>Infraestructura tecnológica obsoleta y centralización inadecuada<br>Los sistemas viejos y mal organizados causan fallas y retrasos.</p></li><li><p>Colapso de sistemas por negligencia técnica (caso EsSalud)<br>La falta de cuidado y control hizo que los sistemas se caigan y afecten a la gente.</p></li></ol><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 22:09:42 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571254022</guid>
      </item>
      <item>
         <title>* las falta que tiene el estado que no adquiere herramientas tecnológicas que cumplan con los requisitos para prevenir la filtración de información y también capacitar al personal sobre el uso de las mismas.</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571262294</link>
         <description><![CDATA[<p>* El área encargada del manejo seguridad digital de la entidad debería ser mas exigente en los términos que solicita para la futura compra de las herramientas digitales o tecnológicas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-05 22:32:56 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3571262294</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3572520299</link>
         <description><![CDATA[<p>Karina Adriazola Roller</p><p><br/></p><p>1. ¿Qué fallas de ciberseguridad evidencia este caso en las instituciones del Estado peruano?</p><p>En este caso se puede decir que hay fallas en cuanto a la debilidad de las contraseñas de los usuarios, uso de software NO adecuado</p><p><br/></p><p>2. ¿Qué medidas de contrainteligencia debieron implementarse para prevenir tanto el acceso inicial como la extracción masiva de datos?</p><p>Uso y control de software seguro que contenga alguna alerta en caso de mala manipulación o filtración</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-07 20:11:01 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3572520299</guid>
      </item>
      <item>
         <title>Respuesta 1</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3573080682</link>
         <description><![CDATA[<p>Considero el principal factor de vulnerable es el efectivo, y el estado por no invertir en capacitación eficiencia y compartir correos a nivel nacional </p><p>RESPUESTA 2</p><p>Se debe implementar capacitación al personal, invertir en software para que no sea vulnerable y contante actualización y mayor inversión por parte de estado.</p><p>S1 PNP CASTILLÓN VILCA ALFREDO </p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-08 04:02:27 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3573080682</guid>
      </item>
      <item>
         <title>Fallas en la Ciberseguridad.</title>
         <author>cathicorrogranados</author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3574770458</link>
         <description><![CDATA[<p>El error más grande de un agente es caer en el exceso de confianza, olvidarnos del adecuado uso de las claves, acceder a páginas y enlaces nuevos, desconocidos, sin verificar, con el fin de obtener información fácil, rápida, olvidando que lo fácil siempre tiene un costo, en nuestro caso LA SEGURIDAD.</p><p><br/></p><p>Medidas de Contra inteligencia</p><p><br/></p><p>Actualizar las claves de acceso frecuentemente, capacitar al personal periódicamente sobre los protocolos de seguridad, limitar los accesos a las páginas de internet, prohibir las descargas de aplicaciones desconocidas, agencias a los agentes información básica necesaria para su trabajo, a fin que no tengan la necesidad de recurrir a aplicativos desconocidos, limitar la información de nuestras acciones, tácticas, y procesos de inteligencia a medios externos como los de comunicación.</p><p><br/></p><p>Catherine Corro</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-09 00:34:40 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3574770458</guid>
      </item>
      <item>
         <title>JUDITH CERVERA ESPINOZA</title>
         <author></author>
         <link>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3576763786</link>
         <description><![CDATA[<p><strong>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ¿Qué vulnerabilidades en materia de ciberseguridad quedaron en evidencia en las entidades del Estado peruano a raíz de este incidente?</strong></p><p><br>El caso dejó en claro múltiples debilidades en los sistemas de seguridad digital del Estado peruano, tales como la inexistencia de mecanismos de verificación en dos pasos, el uso indebido de credenciales sin control, la falta de monitoreo de actividades sospechosas y una estructura de accesos poco segura. También se evidenció la ausencia de políticas sólidas de protección de datos y una baja preparación institucional frente a riesgos informáticos, lo que facilitó que un actor externo accediera a información sensible mediante métodos simples como la compra de accesos en redes sociales.</p><p><strong>2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ¿Qué acciones de contrainteligencia debieron adoptarse para evitar tanto el ingreso no autorizado como la sustracción masiva de información confidencial?</strong></p><p><br>Para impedir este tipo de intrusiones, las entidades estatales debieron haber implementado medidas de seguridad preventiva como la autenticación en múltiples pasos, el monitoreo constante de espacios digitales donde se comercializan accesos, y auditorías periódicas de los sistemas. Igualmente, era crucial establecer controles que limitaran la descarga masiva de información, proteger los datos con cifrado y delimitar los niveles de acceso según la función del usuario. Todo esto, complementado con capacitación al personal y tecnologías que alerten sobre comportamientos anómalos, habría fortalecido la defensa frente a este tipo de amenazas.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-09 21:01:07 UTC</pubDate>
         <guid>https://padlet.com/insecuremeetingstudies/h8jq6ebw5z4k69fg/wish/3576763786</guid>
      </item>
   </channel>
</rss>
