El Estado ha emitido más de 12.300 alertas por posibles ataques informáticos a organismos públicos este año
- Por Mega Investiga
El hackeo que sufrió el Portal del Servicio Nacional del Consumidor (Sernac) el jueves 25 de agosto, puso en riesgo la seguridad y privacidad de los datos de todas las personas que han ingresado allí reclamos o consultas. Por eso, luego del ataque, el Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT, por su sigla en inglés) del Ministerio del Interior generó una alerta de seguridad para todos los organismos del Estado: debían asegurar que sus computadores y servidores tuviesen antivirus vigentes y actualizados, y respaldar los datos y procesos más importantes para su funcionamiento, entre otras acciones.
Hasta el momento, el ataque no ha afectado a otros organismos públicos, pero esta no es la primera vez que la seguridad informática del Estado está en riesgo.
Mega Investiga analizó los reportes del CSIRT y descubrió que sólo entre enero y julio, esteemitió 12.303 alertas sobre ataques informáticos a instituciones del Estado, ordenando que tomaran medidas en conjunto para proteger sus sistemas.
Las alertas de ciberseguridad han incluido desde “campañas de phishing, malware, creación de sitios fraudulentos, vulnerabilidades y ataques de fuerza bruta”, según explican los reportes mensuales del CSIRT.
La jefa de la División de Redes y Seguridad Informática de la Subsecretaría del Interior, Ingrid Inda, dirige el CSIRT desde marzo de este año. Ella explica que es clave proteger los sistemas, ya que el Estado maneja un sinnúmero de datos personales de las y los ciudadanos que no deben ser publicados. Por ejemplo, fichas médicas, direcciones de domicilios, afiliaciones políticas, datos de servicios sociales, claves únicas, datos económicos de empresas, entre muchos otros.
Alertas de ataques en aumento
Las alertas de ciberseguridad a organismos públicos han aumentado progresivamente. El año pasado, en el sector público hubo un aumento de un 58% respecto a 2020, según los datos del CSIRT.
Los reportes mensuales del organismo muestran que este año, el 82% de las alertas a instituciones públicas han sido de “vulnerabilidades”, lo que significa que el CSIRT ha identificado potenciales vías de ataques a sistemas comúnmente usados dentro del Estado o a la infraestructura crítica del país. Le siguen las alertas de “disponibilidad”, que incluyen sabotaje e interceptación de información, por ejemplo, un ataque de "Denegación de Servicio" (DoS o DDoS), que colapsa una página, no permitiendo que otras personas la usen.
Además, el organismo registra 149 alertas por fraude en los sistemas informáticos del Estado (como falsificación de identidad, uso no autorizado de recursos o phishing) y 38 por código malicioso (como virus o malware).
Sólo en agosto, el CSIRT bloqueó preventivamente 7.164 correos electrónicos con archivos maliciosos que iban dirigidos a instituciones del Estado.
¿Cómo operan los cibercriminales?
La directora del CSIRT, Ingrid Inda, afirma que las vulnerabilidades aparecen a diario. Estas vulnerabilidades se reportan públicamente en un esfuerzo colaborativo entre fabricantes e investigadores para prevenir que hackers o actores maliciosos puedan usarlas. Aún así, la directora del organismo, asegura que no es posible garantizar un “100% de seguridad, salvo que realmente se levanten matrices de riesgo de todos los procesos de la seguridad de información que debemos tener”.
Fernando Lagos, especialista en ciberseguridad y director de la empresa del rubro, NIVEL4, explica el modus operandi del malware que afectó a Sernac. “Afectan los equipos y secuestran la información, luego la cifran y, para descifrarlas, te cobran. Si tú no pagas, pierdes la información”, dice.
En el caso de Sernac, la última alerta de la CSIRT confirmó que el malware que usó el ciberdelincuente toma control completo del sistema del servicio y deja un mensaje informando cuántos datos ha secuestrado. Además, da un canal de comunicación para que puedan contactarlos en un plazo máximo de tres días. De no hacerlo, impide que el organismo pueda acceder a sus datos. Incluso, amenaza con venderlos a terceros.
Ese es un mecanismo recurrente, explica Lagos, ya que los ciberdelincuentes suelen extorsionar con publicar la información si no se accede a sus demandas. Cuando ello ocurre, cualquier persona puede acceder a los datos internos de los sistemas públicos en Internet -por ejemplo a denuncias o información reservada del funcionamiento del organismo- y a los datos personales de los usuarios de estos sistemas, incluyendo, por ejemplo, contraseñas o direcciones particulares.
¿Qué está haciendo el Gobierno?
El verano de este año, el Gobierno capacitó a 300 de sus funcionarios en ciberseguridad, para fortalecer “la protección y gobernanza de la información, y la detección y respuesta ante amenazas'', indicó el CSIRT en un comunicado de febrero.
Además, Inda asegura que actualmente están cursando un diplomado en seguridad de la información y que su equipo está preparando una plataforma de capacitación en ciberseguridad para los funcionarios del Ministerio de Interior. Tras su evaluación, dice, esta se ampliará a todos los funcionarios de la administración pública.
Leer más de
Lo último de nacional
Lincolao y eventual pérdida de beneficios sociales de responsables de su ataque: "Se ganan y tiene que haber retribución"
¿Cuándo bajaría la bencina? Esta es la proyección según el ministerio de Hacienda
Gobierno evalúa impulsar iniciativa de retiro de fondos de AFP para migrantes en condición irregular
SERNAC emite alerta de seguridad por falla en vehículos de conocida marca japonesa ante riesgo de "accidentes y lesiones"
Lluvia, llovizna y vientos de hasta 100 km/h: Estas son las zonas donde se registrarán precipitaciones este viernes
"Es la punta del iceberg": Biministro de Economía y Minería Daniel Mas apunta a graves problemas de gestión en Codelco
Lo último de tendencia
Muere Afrika Bambaataa a los 67 años: Fue uno de los pioneros del hip-hop a nivel global
Arturo Vidal rompe el silencio y defiende a su exesposa Marité Matus en medio de la polémica con Camilo Huerta y Trini Neira
Festival Ñam 2026: Cómo conseguir entradas para el evento gastronómico que reunirá más de 50 restaurantes este fin de semana
¿Se viene la boda?: La respuesta de Luis Jiménez sobre si Gala Caldirola es "la indicada"
Muere actor de Juego de Tronos a los 35 años: "Partió en paz, rodeado de familia y amigos"
Claudia Pérez se fue a Europa con su nueva pareja: "Es hermoso vivir esta nueva etapa a los 50 años"
Se habrían mechoneado: Destapan supuesta pelea de Maite Orsini con una exsenadora por Fulvio Rossi
Maite Orsini se refirió a los nombres a los que se le ha vinculado amorosamente: "Me cuesta entender de qué se me juzga tanto"
Hija de Helhue mostró foto de su madre en medio de polémica por supuesto alejamiento
Mega transmitirá en exclusiva Miss Universo Chile: cerca de 30 candidatas competirán por representar al país
Lo último de mundo
Trump amenaza con nueva ofensiva si falla el acuerdo con Irán: "Comenzará el tiroteo más grande que nadie haya visto jamás"
Hezbolá afirma que lanzó cohetes contra Israel en respuesta a su "violación del alto el fuego"
Alcanzaron a transitar dos embarcaciones: ¿Qué ocurre con el Estrecho de Ormuz tras anuncio de Trump?
Voraz incendio en velódromo de Río de Janeiro: Fue utilizado en los Juegos Olímpicos de 2016
Trump negocia con Irán en tono más conciliador pero lanza potente amenaza a países que los apoyen militarmente
El petróleo cae por debajo de USD 100 y las bolsas asiáticas escalan tras tregua en Irán
Lo último de calidad de vida
¿Qué revela el color de la yema de tus huevos? Lo que nadie te contó sobre lo que hay detrás
Nueces, almendras y pistachos: cuánto comer y cuándo para cuidar el corazón y controlar el peso
Cómo mantener el pan fresco por más días: el error que casi todos cometemos con la bolsa plástica
Obesidad en mascotas: los errores que cometes sin darte cuenta y cómo corregirlos
Clave para regular la insulina: Estudio revela el tiempo de sueño ideal y alerta efecto de dormir de más el fin de semana
¿Le hablas a tu mascota como si fuera humano? La ciencia explica por qué lo haces y por qué está bien