El Ministerio de Tecnologías de la Información y Comunicación (Mitic) informó que ya fue mitigada la vulnerabilidad del Portal de Acceso a la Información Pública que sufrió un ciberataque el jueves. El hackeo se dio por la filtración de la contraseña de uno de los funcionarios.
Ciberdelincuentes accedieron al Portal de Información Pública a través de una contraseña filtrada de un funcionario autorizado, según confirmó Diana Valdez, directora del Centro de Respuesta ante Incidentes Cibernéticos del Ministerio de Tecnologías de la Información y Comunicación (Mitic).
Valdez explicó que el ataque se materializó a través de un complejo mecanismo conocido como defacement, ataque donde se altera la apariencia de un sitio web, generalmente reemplazando su contenido con mensajes, imágenes o contenido propio del atacante.
“La vulneración se produjo por la filtración de una de las contraseñas de un respondedor del sistema, uno de los funcionarios encargados de contestar solicitudes ciudadanas”, detalló la funcionaria en una entrevista concedida a Radio Monumental 1080.
Este nuevo ataque dejó en evidencia la precaria seguridad en los mecanismos de acceso utilizados por algunos administradores.
Valdez confirmó que están trabajando en mejorar la capa de seguridad, sobre todo, el modelo de autenticación para los funcionarios administrativos. “Estamos viendo las maneras de mejorar esa parte para que sea más segura”, agregó.
Si bien las instituciones del Estado ya están trabajando en hacer más complejas las contraseñas, este no sería el único factor de riesgo para prevenir los ciberataques.
“El robo de credenciales se da de muchas formas, no solamente por contraseñas débiles. Por ejemplo, se ven muchos casos de phishing, donde se engaña al usuario mediante correos falsos”, sostuvo.
El grupo Cyber Team, que ya había hackeado la gran mayoría de los sitios web de instituciones públicas, fue el responsable del ataque. También se reportaron en los últimos días hackeos a la página del Tribunal Electoral Partidario (TEP) de la Asociación Nacional Republicana (ANR), Partido Colorado.
La ola de hackeos a entes del Gobierno repercute, finalmente, en un masivo intento de estafa a la ciudadanía, que se encuentra expuesta y vulnerable ante los ciberdelincuentes extranjeros. UH










