Portada

CCSS sufrió hackeo en la madrugada de este martes

La Caja Costarricense de Seguro Social (CCSS) sufrió un hackeo en horas de la madrugada de este martes 31 de…

Por Sergio Arce

Tiempo de Lectura: 4 minutos
CCSS sufrió hackeo en la madrugada de este martes
Facebook Twitter Whatsapp Telegram

La Caja Costarricense de Seguro Social (CCSS) sufrió un hackeo en horas de la madrugada de este martes 31 de mayo.

El director de la Dirección de Tecnologías de Información y Comunicaciones, Roberto Blanco, informó que en este momento se están realizando los análisis correspondientes para determinar los alcances del ataque cibernético.

Empero, Blanco enfatizó que las bases de datos de Edus, Sicere, planillas y pensiones no se vieron comprometidas.

La entidad agregó que trabaja para restaurar servicios críticos, “pero no es posible determinar aún cuándo estarán en operación. Por ahora preventivamente se bajaron todos los sistemas”.

“Estamos trabajando con todo el equipo especializado para determinar curso y cómo levantar los sistemas críticos”, informó el director de Tecnologías de Información y Comunicación de la CCSS.

La CCSS informará del estado de situación cuando disponga de más información, añadió.

OBSERVE MÁS: ¿Qué es Conti, el grupo que se adjudica un hackeo al Ministerio de Hacienda?

Decreto de emergencia

El gobierno de Rodrigo Chaves decretó estado de emergencia, días atrás, tras los ciberataques de las últimas semanas.

En la normativa destacan las siguientes disposiciones:

  • Se traslada a la Presidencia de la República el control del “planteamiento, dirección y coordinación” de la atención de la situación
  • El Fondo Nacional de Emergencias podrá recibir recursos de las instituciones públicas, municipalidades y sector privado para atender el escenario
  • La declaratoria se mantendrá según la normativa al respecto. Ante todo cuando los criterios de la Comisión Nacional de Emergencias respalden la cesación de la afectación.

El presidente Chaves había adelantado -desde antes de asumir el cargo- que el decreto se había preparado para atender la crisis heredada.

Según indica el documento, las principales preocupaciones se ven en el Ministerio de Hacienda.

“Ante la situación del ciberataque, el cual es sin precedentes en el país, de avanzada tecnología y una invasión a la seguridad nacional, se causaron alteraciones intensas en el normal funcionamiento de los sistemas informáticos de recaudación.

“(También en la) trazabilidad y atención de las personas física y jurídicas contribuyentes, generando pérdidas, daños y riesgos mayores futuros para los bienes de la colectividad que son la hacienda pública. Así como para el derecho fundamental a la privacidad de las personas”, señala el texto.

Ataques de Conti

Las primeras alertas de actividad sospechosa se presentaron en el Ministerio de Hacienda el domingo 17 de abril. No fue hasta al día siguiente, que tocaba declarar impuestos, cuando trascendió la afectación.

El Gobierno anterior comenzó dando largas hasta aceptar que había sido hackeado. A partir de ahí se ha dado una seguidilla de afectaciones en entes como:

  • Ministerio de Hacienda
  • Ministerio de Trabajo
  • Fondo de Desarrollo Social y Asignaciones Familiares (Fodesaf)
  • Instituto Meteorológico Nacional (IMN)
  • Radiográfica Costarricense (Racsa)
  • Sede Interuniversitaria de Alajuela (SIUA)
  • Instituto de Desarrollo Rural (Inder)
  • Junta Administrativa del Servicio Eléctrico de Cartago (Jasec)
  • Fábrica Nacional de Licores (Fanal)
  • Municipalidad de Santa Bárbara, Buenos Aires, Garabito y Alajuelita

¿Infiltrados?

“Tenemos nuestros infiltrados en su gobierno. Le recomiendo que su responsable se comunique con UNC1756. También estamos trabajando para obtener acceso a sus otros sistemas”.

Así comienza la última amenaza del grupo de hackers Conti al Gobierno de Costa Rica, de acuerdo con información recopilada por el usuario de Twitter @_BetterCyber_, especializado en ciberseguridad.

En la amenaza, Conti asegura que  ya sabe que “se contrató a un especialista en recuperación de datos” y advierte al Ejecutivo que no se intente encontrar soluciones alternativas.

“¡Tengo información privilegiada, incluso en su gobierno!”, reafirma el mensaje.

(Captura de pantalla)

“Estamos en guerra”

El presidente Chaves advirtió días antes sobre el alcance de la crisis interna por los ciberataques contra instituciones públicas costarricenses.

“Estamos en guerra y esa no es una exageración”, dijo.

A su vez calificó de terroristas a los ejecutores y aseveró que la información indica que hay colaboradores del grupo que operan Costa Rica, algo que confirmó Conti con su mensaje de esta noche,.

Recientemente el grupo Conti amenazó nuevamente al gobierno y pidió un rescate de $20 millones (unos ¢13.600 millones), o de lo contrario hará un nuevo ataque similar a otros sistemas gubernamentales.

Asimismo, el Presidente fue crítico con la falta de información que dejó el Gobierno de Carlos Alvarado.

OBSERVE MÁS: Chaves define como “guerra” los ciberataques de Conti y señala falencias del Gobierno anterior

Estados Unidos ofreció recompensa

El 6 de mayo pasado, el Departamento de Estado de Estados Unidos anunció una recompensa de hasta $10 millones (unos ¢6.800 millones).

Esto por información que permita identificar o ubicar a cualquier persona o personas con una posición de liderazgo clave en el grupo de crimen organizado Conti.

También se ofrece una recompensa de hasta $5 millones por información que conduzca al arresto o condena de cualquier persona, en cualquier país, que conspire para participar o tratar de participar en un incidente de Conti.

“Estados Unidos está comprometido a ayudar a nuestros amigos costarricenses ante los ciberataques por parte del grupo Conti que sufrió en las últimas semanas.

“Esta asistencia reafirma y refuerza nuestra cooperación cercana con Costa Rica desde hace mucho tiempo”, puntualizó en aquella fecha la embajadora de Estados Unidos en San José, Cynthia Telles.

OBSERVE MÁS: Ministro Elian Villegas terminó funciones sin saber cuál portillo permitió el ataque cibernético a Hacienda