ABC (Andalucía)

Piratas informátic­os ‘hackean’ el Ministerio de Economía

∑El pasado lunes un funcionari­o vio cómo accedían en remoto a la red con toda la informació­n económica de España: la Policía lo investiga en secreto

- JAVIER CHICOTE ADRIANA CABEZAS ISABEL VEGA

El Ministerio de Economía ha sufrido un ataque cibernétic­o del que tuvieron constancia el pasado lunes 14 de noviembre. Según ha sabido ABC de fuentes directas, ese día un funcionari­o ubicado en la planta 14 del Ministerio de Asuntos Económicos y Transforma­ción Digital, en el número 162 del paseo de la Castellana, reparó en el ‘hackeo’. Al regresar a su puesto de trabajo tras unos minutos de inactivida­d, comprobó, para su sorpresa, que el puntero del ratón se estaba moviendo 'solo'. Alguien sin su consentimi­ento estaba accediendo en remoto a su equipo.

Las fuentes del ministerio que encabeza Nadia Calviño consultada­s por este periódico relatan que el funcionari­o alertó inmediatam­ente al departamen­to de informátic­a, el Centro de Atención a Usuarios (CAU). Los técnicos comprobaro­n la infección del equipo informátic­o y eliminaron el software instalado para tomar control del ordenador. Según han informado a ABC fuentes conocedora­s, el ataque se produjo sobre la red SARA que conecta a las distintas administra­ciones públicas, por lo que se ha podido extender a otros organismos públicos.

La investigac­ión, en manos de la Policía Nacional, se lleva bajo estricta reserva y las actuacione­s son secretas. Si bien se encuentra en un estado embrionari­o, no se descarta que el ataque a través del Ministerio de Economía tenga relación con el que sufrió el Punto Neutro Judicial del Consejo General del Poder Judicial el pasado mes de octubre, cuando los intrusos sustrajero­n bases de datos íntegras de los servicios de la Agencia Tributaria, la Seguridad Social y Extranjerí­a (ver informació­n adjunta). No se vieron afectados, sin embargo, los archivos de procedimie­ntos judiciales a los que desde el mismo punto los piratas podían tener acceso. Las fuentes consultada­s recuerdan que un ataque de tal magnitud tiene más probabilid­ades de haber sido perpetrado por una organizaci­ón criminal fuerte o por un Estado que por un particular, como los que con relativa frecuencia intentan vulnerar los sistemas de seguridad informátic­os de las administra­ciones públicas.

Todos los meses se reportan decenas de incidentes menores en este sentido a la Secretaría de Estado de Seguridad, pero en estos casos los ataques son de una enorme entidad. Ahora los esfuerzos de los investigad­ores se centran en esclarecer de dónde procede el ‘hackeo’ y qué es en concreto lo que estaban buscando.

La informació­n a la que los piratas informátic­os han accedido a través del equipo del ministerio contiene «datos muy sensibles», sostienen fuentes de Economía. En concreto, se trata del departamen­to de Análisis, donde se elaboran todas las previsione­s económicas. Allí están todos los datos imaginable­s tanto macroeconó­micos como microeconó­micos: producción de todos

Previsione­s económicas

El departamen­to atacado, el de Análisis, se encarga de realizar las previsione­s de la economía, para lo que cuenta con toda la informació­n imaginable tanto macroeconó­mica como microeconó­mica: producción por sectores, deuda, saldo con el exterior, datos de empleo y hasta vidas laborales.

Operacione­s empresaria­les

Los ‘hackers’ han accedido a una red en la que también hay informació­n confidenci­al de grandes empresas que maneja el ministerio, desde fusiones hasta apertura de fábricas o cambios de modelos de producción.

Otras administra­ciones

Economía tiene acceso a multitud de datos de otros departamen­tos. Además, el ataque se ha centrado en la red SARA, que conecta a las distintas administra­ciones. los sectores, datos de empleo –incluidas vidas laborales–, saldos con el exterior, deuda e informació­n confidenci­al sobre grandes empresas. Estamos ante todos los ingredient­es de los que dispone el Ministerio de Economía no sólo para calcular las previsione­s, sino también, y esto es más importante, tomar las decisiones oportunas en política económica.

Para lograr el asalto lo habitual es «conseguir las credencial­es de algún usuario, es la forma más común», explica José Manuel Garabito, experto en cibersegur­idad que trabaja para una gran compañía española. «Pudieron usar una contraseña filtrada o hacerlo mediante ‘phising’, a través de la denominada ingeniería social». Se trata de engañar al usuario con un ‘mail’ o mensaje en el que el pirata se hace pasar por una empresa o institució­n y logra que la víctima se conecte a una página trampa en la que pone sus credencial­es. También pueden «abrir una red interna por ejemplo en una cafetería donde esa persona acude y cambiarte la plataforma a la que accede».

Más ‘hackeos’

 ?? ??
 ?? ??

Newspapers in Spanish

Newspapers from Spain