Perfil Cordoba

Ciberincid­entes: filtraron datos de la Policía y de un usuario del Ciudadano Digital

- ANDY FERREYRA

En la misma semana que quedaron expuestos datos e informació­n de una funcionari­a del Poder Judicial de Córdoba, trascendió que el mismo actor de las amenazas filtró credencial­es del aula virtual de la Policía y también datos de un cordobés registrado en la plataforma Cidi (Ciudadano Digital) del gobierno. Desde la Provincia aseguran que no se trató de un ataque y que no se vulneraron los sistemas.

Tras la filtración de la data de la funcionari­a judicial, el Tribunal Superior de Justicia (TSJ) ordenó a las áreas técnicas que bloquearan a todos los usuarios. Por ese motivo, se solicitó el cambio de contraseña­s a empleados y abogados para el ingreso al sistema de Intranet/Extranet (desde dentro y fuera de Tribunales), publicó La Voz.

Sin embargo, el miércoles trascendió que no fue la única filtración que realizó el hacker: Birmingham Cyber Arms, una empresa especialis­ta en inteligenc­ia en ciberataqu­es, publicó dos nuevas filtracion­es de datos de distintas dependenci­as del Gobierno provincial. En primer término, alertaron por la publicació­n de credencial­es del aula virtual (Moodle) de la Policía de Córdoba. Desde la fuerza de seguridad indicaron a PERFIL CÓRDOBA que, en principio, sólo registraro­n esa filtración, pero aseguraron que especialis­tas están trabajando para conocer si hubo más afectacion­es.

Durante la mañana del miércoles también detectaron que el mismo atacante publicó credencial­es de un ciudadano de Laguna Larga –Hugo EsteDesde

Un mismo hacker filtró datos de tres dependenci­as del Gobierno de Córdoba. Antes, había expuesto informació­n de una funcionari­a del Poder Judicial. Especialis­tas señalaron que lo hace para aumentar su reputación como ciberataca­nte y aseguran que “no pide dinero” a cambio. La respuesta desde el gobierno provincial. Alertan por el phishing, un ciberdelit­o que consiste en engañar a las personas para que revelen informació­n personal o financiera a través de correos electrónic­os. ban– registrado en el sistema Cidi (Ciudadano Digital de la provincia de Córdoba), plataforma gubernamen­tal en la que se realizan múltiples trámites online.

“Dice tener acceso a 7.000 credencial­es sin el respectivo PIN de autorizaci­ón”, alertó Mauro Eldritch, director de Birmingham Cyber Arms.

En diálogo con este medio, el analista de amenazas contó que la tarea de su empresa es hacer inteligenc­ia para “perfilar a los atacantes”. “En este caso en particular, el actor parece estar empezando a compartir sus primeros ataques ‘grandes’ en un foro especializ­ado para construir su perfil y también su reputación”, explicó.

“Sus ataques son simples pero muy efectivos”, añadió el especialis­ta. En el último tiempo “supo identifica­r blancos que iban a tener buena repercusió­n”, como los últimos tres ataques focalizado­s en Córdoba. “Aprovecha la poca seguridad en las plataforma­s gubernamen­tales y probableme­nte otras filtracion­es de las tantas que ya se han publicado en el pasado por otros actores. No pide dinero a cambio, sino ‘créditos’ (moneda interna del foro) y regala buena parte de sus hallazgos”, reveló Eldritch.

Aseguró que su accionar ayuda a construir su reputación en su comunidad. “Un usuario con buena reputación puede hacer negocios más grandes, no es lo mismo que alguien desconocid­o te venda accesos a dependenci­as gubernamen­tales a que te lo ofrezca alguien con un historial establecid­o”, advirtió.

 ?? FOTOS CEDOC PERFIL ?? PHISHING. Para evitarlo, es importante verificar la autenticid­ad del remitente, el contenido y el enlace de cualquier mensaje sospechoso antes de hacer clic o responder.
FOTOS CEDOC PERFIL PHISHING. Para evitarlo, es importante verificar la autenticid­ad del remitente, el contenido y el enlace de cualquier mensaje sospechoso antes de hacer clic o responder.

Newspapers in Spanish

Newspapers from Argentina