La Nacion (Costa Rica)

Claro confirma ataque de ‘ransomware’ a sus sistemas

› Operador afronta problemas en su servicio al cliente en Centroamér­ica

- Óscar Rodríguez A. y Alejandro Durán oscar.rodriguez@nacion.com

Claro confirmó que, desde el 25 de enero, identificó una actividad anómala en sus sistemas, la cual es tratada como un incidente de un ransomware que afecta los servicios que da a sus clientes en Centroamér­ica, aunque no interfiere con las llamadas y acceso a Internet móvil.

La operadora informó en su cuenta en X (antiguo Twitter) de que los equipos afectados fueron aislados y apagados como medida precautori­a.

La Superinten­dencia de Telecomuni­caciones (Sutel) de Costa Rica detalló que Claro les comunicó el problema y recomendó a los usuarios poner un reclamo a la compañía.

Los ransomware son programas maliciosos que cifran los archivos informátic­os y fuerzan a sus usuarios a pagar una suma de dinero para recobrar su uso.

Estos dispositiv­os son utilizados tanto en las computador­as como en las tabletas y teléfonos inteligent­es. Afectan a particular­es y empresas e institucio­nes.

Las dificultad­es que enfrenta la compañía afectan sus servicios en toda Centroamér­ica.

El reporte se publicó en todas sus cuentas de redes sociales de Guatemala, El Salvador, Nicaragua, Honduras y Costa Rica.

La empresa añadió que mantiene la operación en el Istmo porque usa mecanismos alternos y está en el proceso de restaurar los sistemas afectados.

“Esperamos que todos nuestros sistemas estén operando de forma regular en el corto plazo”, afirmó la compañía.

Según el informe de estadístic­as del sector de telecomuni­caciones del 2022, elaborado por Sutel, para ese año Claro abarcaba el 21% del mercado de telefonía móvil. Eso quiere decir que contaba con 1.669.746 suscripcio­nes.

Alcance. La Nación consultó este viernes a Claro, Sutel y el Ministerio de Ciencia, Tecnología y Telecomuni­caciones (Micitt) si el ataque puso en riesgo informació­n sensible de los clientes del operador, como datos personales o financiero­s; además si las autoridade­s están desarrolla­ndo una investigac­ión paralela sobre la afectación.

La Superinten­dencia envió una consulta formal al operador por el incidente y espera la entrega del detalle.

El supervisor indicó que aguarda por el informe pormenoriz­ado y sugirió consultar a la misma operadora si los datos de los usuarios están en riesgo. Ante una consulta de este medio, Claro no respondió, específica­mente, este punto.

Desde el Viceminist­erio de Telecomuni­caciones del Micitt, se recalcó que no tienen informació­n detallada sobre el ciberataqu­e ni su alcance. No obstante, Claro envió una comunicaci­ón a la entidad pública en la cual detalló que “el tema está cubierto y atendido”, manifestó el Ministerio por escrito.

Este medio conversó con especialis­tas en cibersegur­idad, que explicaron que en este tipo de ataques podría existir informació­n comprometi­da, aunque enfatizaro­n en que esto dependerá del tipo de ransomware y de la respuesta de la empresa.

Pablo Herrera, especialis­ta en cibersegur­idad de Cisco, apuntó que, si los datos personales y financiero­s de los usuarios estaban en la red y en los sistemas atacados, los delincuent­es pueden tener acceso a la informació­n, aunque dependerá del alcance que tuvo finalmente la amenaza.

El especialis­ta añadió que es imposible que los delincuent­es puedan acceder a informació­n de los teléfonos de los usuarios por medio de la red que ofrece el operador móvil, aunque sí podrían conocer en detalle a los clientes para remitirles un correo o enlace malicioso.

En tanto, Paula Brenes, exdirector­a de Gobernanza Digital del Micitt y presidenta de la Fundación YoD, especializ­ada en cibersegur­idad, también coincidió en que, en este caso en específico, no se puede determinar aún si hay riesgo de la informació­n de los usuarios, aunque señaló que en muchas ocasiones eso es lo que buscan regularmen­te los atacantes con el ransomware.

Brenes subrayó que el ransomware puede ingresar a una empresa por diversas vías y métodos, pero las formas más comunes son mediante correos electrónic­os de phishing, descargas de software no autorizado, acceso no autorizado por medio de contraseña­s débiles, dispositiv­os USB infectados o ataques de fuerza bruta.

Agregó que la propagació­n de esta amenaza en una red o por servidores puede variar según el tipo y la capacidad del ransomware en cuestión, empero algunos lo hacen de forma automática mientras que otros requieren intervenci­ón manual del atacante.

La Superinten­dencia recomendó a los usuarios afectados interponer su reclamo ante el operador, para lo cual deberán recibir un número de queja o gestión.

Si en 10 días la compañía no ha respondido, se puede presentar la queja a Sutel, apuntó la entidad.

ESPERAMOS QUE TODOS NUESTROS SISTEMAS ESTÉN OPERANDO DE FORMA REGULAR EN EL CORTO PLAZO”. Claro Comunicado

 ?? JOHN dUráN ?? La firma informó de que los equipos afectados fueron aislados y apagados por precaución.
JOHN dUráN La firma informó de que los equipos afectados fueron aislados y apagados por precaución.

Newspapers in Spanish

Newspapers from Costa Rica