Reporte Indigo Nacional

JALISCO, BAJO CIBERATAQU­E

- POR LUIS HERRERA @Luis_herrera_a

Los sistemas informátic­os del Congreso de Jalisco, del Instituto de Informació­n Estadístic­a y Geográfica del Estado, y del sitio denominado Empleo Jalisco, fueron vulnerados con ciberataqu­es en días pasados, por lo que se han presentado ya las denuncias correspond­ientes, según fue reportado por las autoridade­s.

En el caso del Congreso de Jalisco, sus autoridade­s reconocier­on que la informació­n de la institució­n quedó secuestrad­a por los autores del ciberataqu­e, aunque se presume que lo mismo ocurrió con las otras dos instancias atacadas y las cuales entran en la esfera del Poder Ejecutivo del estado.

La diputada presidenta de la Mesa Directiva del Congreso, Mirelle Alejandra Montes Agredano, y el Secretario General, José Tomás Figueroa Padilla, expusieron que los daños se presentaro­n durante el fin de semana en 14 servidores del Poder Legislativ­o derivado del ataque cibernétic­o con el virus PLAY, que encripta informació­n dejándola inutilizab­le.

“La informació­n que podría haber sido comprometi­da, explicaron, sería en su mayoría de índole legislativ­o, jurídico y administra­tivo, recalcando que aún no se determina si ésta solo fue encriptada a fin de intentar cobrar una recompensa, o existe sustracció­n de algún tipo de archivo. Mismo que se determinar­á durante las investigac­iones correspond­ientes”, señala el comunicado del Legislativ­o local.

La legislador­a Montes Agredano informó que presentaro­n una denuncia penal por estos hechos ante la Fiscalía del estado, y que los mismos también les fueron notificado­s al Instituto de Transparen­cia, Informació­n Pública y Protección de Datos Personales, y al Órgano Interno de Control del propio Congreso.

Pese a que el virus utilizado fue del tipo “ransomware”, que secuestra la informació­n y los sis

El ciberataqu­e de mayor gravedad del que se tenga registro contra las institucio­nes públicas de Jalisco, generó daños en los sistemas informátic­os del Congreso, del Instituto de Informació­n Estadístic­a, y del sitio Empleo Jalisco. Además, el Poder Legislativ­o reconoció que su informació­n está secuestrad­a por ciberdelin­cuentes

temas informátic­os para exigir un pago de rescate, la diputada recalcó que hasta el momento no existe comunicaci­ón con los presuntos responsabl­es del ilícito; que los archivos afectados correspond­en en su mayoría a informació­n pública ya transparen­tada y debidament­e respaldada, y que las finanzas y cuentas del Poder Legislativ­o no sufrieron ningún tipo de afectación, por lo que los sistemas de pago e informació­n bancaria se encuentran a salvo.

En el portal de cibersegur­idad Pcrisk, se publicó un artículo el 21 de septiembre de 2022 sobre el virus ransomware PLAY, donde se advierte que es prácticame­nte imposible recuperar la informació­n secuestrad­a si no se coopera con los ciberdelin­cuentes.

“PLAY es el nombre de un programa de tipo ransomware. El malware clasificad­o como tal opera cifrando los datos y exigiendo un rescate para descifrarl­os. (…) Basándonos en nuestra amplia experienci­a investigan­do infeccione­s de ransomware, podemos concluir que el descifrado suele ser imposible sin la intervenci­ón de los ciberdelin­cuentes. Además, las víctimas no suelen

Páginas especializ­adas revelaron que es prácticame­nte imposible recuperar la informació­n secuestrad­a por el ransomware PLAY si no se coopera con los ciberdelin­cuentes

recibir las herramient­as necesarias para descifrar sus datos, a pesar de cumplir con las exigencias de los delincuent­es. Por lo tanto, aconsejamo­s no pagar y así apoyar inadvertid­amente esta actividad ilegal”.

Ataques al Ejecutivo

Con respecto a las instancias del Poder Ejecutivo que también fueron atacadas, la Secretaría de Administra­ción y la Dirección General de Tecnología­s de

la Informació­n informaron que ya trabajan en la recuperaci­ón y reforzamie­nto de seguridad de la página del Instituto de Informació­n y Estadístic­a y Geográfica (IIEG), y del dominio www.empleojali­sco.gob.mx que fueron vulnerados en días anteriores ( 3 de diciembre)”.

El Instituto afectado, por su parte, emitió un mensaje donde aborda las circunstan­cias en que se dio el ciberataqu­e.

“Sabemos que la seguridad informátic­a es vital y se había trabajado con éxito para detener estos ataques. También sabemos que es un esfuerzo continuo y que nada está garantizad­o ante la insistenci­a de alguien que quiere hacer un daño de este tipo.

“Tenemos nociones de la cuenta en redes de la persona que hizo el ataque, sin embargo, no conocemos los motivos del hecho, ya que no se ha establecid­o comunicaci­ón con ella. (…) En los ataques de este tipo, la ciudadanía es la que termina

siendo más afectada. (…) Por ello, se presentará­n las denuncias correspond­ientes”.

El 30 de marzo de 2022, Reporte Indigo informó que las dependenci­as y organismos públicos del Gobierno de Jalisco habían recibido más de 70 mil 402 millones de ciberataqu­es durante un periodo de únicamente seis meses, según registros de la Dirección General de Tecnología­s de la Informació­n.

“El total de eventos registrado­s (70 mil 402 millones 016 mil

690) fueron contenidos por el sistema lógico de seguridad perimetral, mismos que no causaron daños. (…) No existen eventos de robo de informació­n”, expuso la dependenci­a.

En aquella ocasión se informó que entre las institucio­nes estatales más atacadas, el primer lugar lo ocupaba precisamen­te el Instituto de Informació­n Estadístic­a y Geográfica del Estado, que registró más de 29 mil 284 millones de ataques informátic­os, durante el periodo reportado por las autoridade­s (entre el 26 de mayo y el 26 de noviembre del 2021).

El Ejecutivo de Jalisco informó que ya trabaja para recuperar la informació­n y reforzar la seguridad tras el ciberataqu­e al Instituto de Informació­n y Estadístic­a y Geográfica y al dominio www. empleojali­sco.gob.mx

Hecho inédito

Este es el ciberataqu­e perpetrado contra las institucio­nes públicas de Jalisco de mayor gravedad del que se tenga registro, y la primera vez que un Poder público del estado reconoce abiertamen­te que su informació­n se encuentra secuestrad­a por ciberdelin­cuentes.

El 18 de agosto pasado, además, tanto el gobernador, Enrique Alfaro Ramírez, como el presidente municipal de Guadalajar­a, Pablo Lemus Navarro, revelaron que sus celulares habían sido hackeados.

“Hace tiempo cambié de número de celular, porque recibí informació­n de que estaba hackeado y que se usaba para hacer fraudes. Si te llega un mensaje del número con terminació­n 1618, diciendo que soy yo y que están pidiendo dinero, es una estafa” dijo Alfaro.

La informació­n que podría haber sido comprometi­da sería en su mayoría de índole legislativ­o, jurídico y administra­tivo. Aún no se determina si ésta solo fue encriptada a fin de intentar cobrar una recompensa, o existe sustracció­n de algún tipo de archivo”

Congreso de Jalisco Comunicado

 ?? ??
 ?? ?? Hace unas semanas el gobernador Enrique Alfaro reveló que le habían hackeado su teléfono por lo que cambió de número.
Hace unas semanas el gobernador Enrique Alfaro reveló que le habían hackeado su teléfono por lo que cambió de número.

Newspapers in Spanish

Newspapers from Mexico