Visión País

¡Cuidado! Los intentos de estafas podrían aumentar en los próximos días por hackeo al Gobierno

La liberación de información por parte de los piratas informáticos podría generar que otros grupos delincuenciales intenten estafar a personas…

Por Rodrigo Díaz

Tiempo de Lectura: 3 minutos
¡Cuidado! Los intentos de estafas podrían aumentar en los próximos días por hackeo al Gobierno
Facebook Twitter Whatsapp Telegram

La liberación de información por parte de los piratas informáticos podría generar que otros grupos delincuenciales intenten estafar a personas y empresas cuya información se habría hecho pública tras el hackeo de los sistemas de varias instituciones del Estado.

Así lo afirmó Jorge Mora, director de Gobernanza Digital, quien agregó que un 50% de la información sustraída por los delincuentes del grupo Conti ya fue liberada.

Este dato se dio a conocer a falta de un día para que venza el plazo para la liberación total de los datos en poder de los atacantes.

Los hackers habrían robado datos de los servidores del Ministerio de Hacienda, el Ministerio de Trabajo, del Fondo de Asignaciones Familiares (Fodesaf), Instituto Meteorológico Nacional y Radiográfica Costarricense.

Mora precisó que harán descarga de los archivos para analizar la información que se hizo pública. No obstante, en cuanto al Ministerio de Trabajo, dijo que tenían indicios de que sería de patronos morosos y otro tipo de información de conocimiento público.

La información que se habría sustraído a Hacienda estaría relacionada con declaraciones de impuestos y datos históricos para gestiones en Aduanas.

OBSERVE MÁS: Quinto día de ataque cibernético: el recuento de los daños de los hackers de Conti en Costa Rica

Intentos de estafa

Debido a que el grupo Conti no logró el objetivo de obtener los $10 millones que pidieron por rescate de la información, invitó a otros ciberdelincuentes a utilizar los datos, según dijo Mora.

Esto significa que podrían darse intentos de vulnerar los sistemas de los usuarios a los que se haría pública la información.

Esto se haría a través de la modalidad de phishing, la cual consiste en engañar a un usuario para que le de click a un correo electrónico con lo que abriría el acceso a los ciberdelincuentes.

En días anteriores, el Ministerio de Hacienda hizo hincapié a los contribuyentes que deben hacer caso omiso a cualquier llamada de supuestos funcionarios en las que se les soliciten actualizar las claves de ingreso a los sistemas.

De momento, los sistemas de Hacienda continúan caídos. Aunque Mora señaló que se está en proceso de recuperación, no dio fecha de cuándo podrían restablecerse.

OBSERVE MÁS: Caso Conti: casi el 100% de ataques cibernéticos ocurren a partir de un error humano por un clic

“Ataques se reciben todos los días”

El funcionario reconoció que los ataques informáticos se dan todos los días.

Como ejemplo mostró la cifra de intentos que se produjeron en los últimos días, según los reportes de 100 instituciones públicas que compartieron su información al Ministerio de Ciencia Tecnología y Telecomunicaciones (Micitt).

  • 35.000 intentos de conexiones para transferencia de información (malware).
  • 9900 incidencias relacionadas con phishing
  • 60.000 intentos de comandos de control
  • 60.000 consultas para minado de criptomonedas

Sobre este último punto, Mora explicó que existen bandas que se dedican a hackear equipos para utilizar su potencia informática para procesar transacciones que permitan la creación de criptomonedas. Este proceso demanda mucha energía, por lo que el uso de equipos para esto es frecuente por parte de los atacantes.

El funcionario también señaló que desde el ataque a los sistemas del Ministerio de Trabajo, no se volvió a conocer de un nueva vulneración de datos.

En consulta por aparte, Mora comentó que aún se investiga cuándo se produjeron los ataques: “pudo ser semanas o meses atrás”, dijo.

Para ello, habrá que esperar que se hagan los informes finales y determinar en qué momento se hizo la intromisión.

Al respecto, señaló que el pirata informático puede ingresar a la institución y pasar inadvertido, mientras determina a qué tipo de información puede ingresar y robar.

OBSERVE MÁS: Prevenir podría ser insuficiente: así debe prepararse para evitar ataque informático como el de Conti

Sentar responsabilidades

Por su parte, la Cámara de Industrias hizo un llamado al Gobierno para que tome acciones urgentes ante los ciberataques. Entre ellas, que defina con claridad una hoja de ruta que contemple un mayor presupuesto y planes de contingencia para la continuidad de las operaciones de las instituciones.

Además, los industriales exigen que de inmediato se abran los procesos de investigación para determinar las responsabilidades de lo ocurrido.

El jueves, el Gobierno anunció una directriz para que las instituciones informen sobre cualquier incidente que atente contra la confidencialidad, servicios disponibles al público, o la continuidad de las funciones institucionales.