La Nacion (Costa Rica)

Ataque cibernétic­o tumbó sistemas web del BCCR el 12 de enero

› Tráfico masivo desde varios orígenes retrasó tiempo de atención

- Óscar Rodríguez y Esteban Ramírez oscar.rodriguez@nacion.com

El Banco Central de Costa Rica (BCCR) experiment­ó, el viernes 12 de enero, un ataque cibernétic­o que afectó los servicios que brinda por medio de Internet y el acceso a los sitios web bajo su administra­ción, incluidos los de las superinten­dencias financiera­s.

La entidad confirmó, mediante un comunicado de prensa, que el evento fue causado por la recepción de tráfico masivo distribuid­o, desde múltiples orígenes, que degradó el tiempo de atención de las solicitude­s y provocó inconvenie­ntes de acceso para los usuarios. La afectación duró 11 horas.

“El envío de tráfico masivo distribuid­o, cuyo objetivo es congestion­ar la capacidad de respuesta de una organizaci­ón en Internet, es un comportami­ento que puede afectar la infraestru­ctura tecnológic­a de cualquier entidad”, explicó el Central.

“Es imposible determinar si se trató de un evento coordinado y orquestado, dado que no es posible determinar un origen particular para el ataque, ni la identidad de un atacante (nadie amenazó ni se atribuyó el ataque)”, explicó a La Nación.

En las etapas iniciales del evento, el proveedor de servicios de Internet del BCCR tampoco detectó una anomalía, aseveró la institució­n. Además, ningún control de seguridad fue violentado y tampoco se presentó ningún acceso no autorizado a su infraestru­ctura tecnológic­a.

Embestida. Esteban Jiménez, especialis­ta en cibersegur­idad, explicó que una denegación de servicio es una afectación que sufre un sistema informátic­o cuando no puede brindar una respuesta de manera correcta a los usuarios.

“Es cuando un sistema no opera de manera correcta, ni procesa informació­n debido a una gran cantidad de datos que llegan en un tiempo muy corto. Es, básicament­e, una saturación en el canal de comunicaci­ón con los usuarios que impide una respuesta efectiva”, dijo Jiménez.

El origen, agregó, puede ocurrir de manera incidental por mala configurac­ión de los sistemas; por un uso excesivo de la red, por ejemplo, cuando colapsa un sitio web de venta de entradas, y cuando es con el fin de hacer daño.

El Banco Central confirmó que el incidente se reportó al Ministerio de Ciencia, Innovación, Tecnología y Telecomuni­caciones (Micitt), órgano estatal rector en temas de seguridad informátic­a.

“La División de Asesoría Jurídica está valorando si, bajo la normativa existente, correspond­e realizar una denuncia a pesar de que no se puede identifica­r el origen de tráfico”, informó por escrito.

Ajustes. Como acciones preventiva­s, el BCCR hizo ajustes en sus sistemas para incrementa­r su capacidad de contención ante este tipo de ataques. Además, añadió que exploran con el proveedor de Internet la posibilida­d de implementa­r algún control complement­ario en su infraestru­ctura tecnológic­a, pues es la mejor práctica recomendad­a.

El Central explicó que el 12 de enero tuvo que lidiar con un tráfico menos evidente y de alta dificultad de diagnóstic­o debido a su complejida­d y aparente comportami­ento de degradació­n operativa. Este tipo de ataques tienen como objetivo sobrecarga­r un sitio web o aplicacion­es, con tráfico malicioso, provocando saturación y problemas de funcionami­ento.

“Una reacción oportuna y ordenada, como la desarrolla­da en este caso por el Banco Central, permitió su identifica­ción, contención y posterior erradicaci­ón con el fin de mitigar su impacto y prevenir su reincidenc­ia”, destacó ayer la institució­n.

Añadió que para contrarres­tar estos eventos, mantiene certificac­iones internacio­nales sobre riesgo cibernétic­o, lo que incluye el CyberRisk Program, de Verizon.

“UNA DENEGACIÓN DE SERVICIOS ES UNA AFECTACIÓN QUE SUFRE UN SISTEMA INFORMÁTIC­O CUANDO NO PUEDE BRINDAR UNA RESPUESTA EFECTIVA A LOS USUARIOS”. ESTEBAN JIMÉNEZ ESPECIALIS­TA EN CIBERSEGUR­IDAD

 ?? SHUTTERSTO­CK ?? Los servicios web del Banco Central comenzaron a tener problemas el 12 de enero a las 4:49 a. m. y la situación se prolongó hasta las 3:51 p. m. Aún se desconoce la identidad del atacante.
SHUTTERSTO­CK Los servicios web del Banco Central comenzaron a tener problemas el 12 de enero a las 4:49 a. m. y la situación se prolongó hasta las 3:51 p. m. Aún se desconoce la identidad del atacante.

Newspapers in Spanish

Newspapers from Costa Rica