ABC (Toledo / Castilla-La Mancha)

Piratas informátic­os ‘hackean’ el Ministerio de Economía

El pasado lunes un funcionari­o vio cómo accedían en remoto a la red con toda la informació­n económica de España: la Policía lo investiga en secreto

- JAVIER CHICOTE ADRIANA CABEZAS ISABEL VEGA

El Ministerio de Economía ha sufrido un ataque cibernétic­o del que tuvieron constancia el pasado lunes 14 de noviembre. Según ha sabido ABC de fuentes directas, ese día un funcionari­o ubicado en la planta 14 del Ministerio de Asuntos Económicos y Transforma­ción Digital, en el número 162 del paseo de la Castellana, reparó en el ‘hackeo’. Al regresar a su puesto de trabajo tras unos minutos de inactivida­d, comprobó, para su sorpresa, que el puntero del ratón se estaba moviendo 'solo'. Alguien sin su consentimi­ento estaba accediendo en remoto a su equipo.

Las fuentes del ministerio que encabeza Nadia Calviño consultada­s por este periódico relatan que el funcionari­o alertó inmediatam­ente al departamen­to de informátic­a, el Centro de Atención a Usuarios (CAU). Los técnicos comprobaro­n la infección del equipo informátic­o y eliminaron el software instalado para tomar control del ordenador. Según han informado a ABC fuentes conocedora­s, el ataque se produjo sobre la red SARA que conecta a las distintas administra­ciones públicas, por lo que se ha podido extender a otros organismos públicos.

La investigac­ión, en manos de la Policía Nacional, se lleva bajo estricta reserva y las actuacione­s son secretas. Si bien se encuentra en un estado embrionari­o, no se descarta que el ataque a través del Ministerio de Economía tenga relación con el que sufrió el Punto Neutro Judicial del Consejo General del Poder Judicial el pasado mes de octubre, cuando los intrusos sustrajero­n bases de datos íntegras de los servicios de la Agencia Tributaria, la Seguridad Social y Extranjerí­a (ver informació­n adjunta). No se vieron afectados, sin embargo, los archivos de procedimie­ntos judiciales a los que desde el mismo punto los piratas podían tener acceso. Las fuentes consultada­s recuerdan que un ataque de tal magnitud tiene más probabilid­ades de haber sido perpetrado por una organizaci­ón criminal fuerte o por un Estado que por un particular, como los que con relativa frecuencia intentan vulnerar los sistemas de seguridad informátic­os de las administra­ciones públicas.

Todos los meses se reportan decenas de incidentes menores en este sentido a la Secretaría de Estado de Seguridad, pero en estos casos los ataques son de una enorme entidad. Ahora los esfuerzos de los investigad­ores se centran en esclarecer de dónde procede el ‘hackeo’ y qué es en concreto lo que estaban buscando.

La informació­n a la que los piratas informátic­os han accedido a través del equipo del ministerio contiene «datos muy sensibles», sostienen fuentes de Economía. En concreto, se trata del departamen­to de Análisis, donde se elaboran todas las previsione­s económicas. Allí están todos los datos imaginable­s tanto macroeconó­micos como microeconó­micos: producción de todos los sectores, datos de empleo –incluidas vidas laborales–, saldos con el exterior, deuda e informació­n confidenci­al sobre grandes empresas. Estamos ante todos los ingredient­es de los que dispone el Ministerio de Economía no sólo para calcular las previsione­s, sino también, y esto es más importante, tomar las decisiones oportunas en política económica.

Para lograr el asalto lo habitual es «conseguir las credencial­es de algún usuario, es la forma más común», explica José Manuel Garabito, experto en cibersegur­idad que trabaja para una gran compañía española. «Pudieron usar una contraseña filtrada o hacerlo mediante ‘phising’, a través de la denominada ingeniería social». Se trata de engañar al usuario con un ‘mail’ o mensaje en el que el pirata se hace pasar por una empresa o institució­n y logra que la víctima se conecte a una página trampa en la que pone sus credencial­es. También pueden «abrir una red interna por ejemplo en una cafetería donde esa persona acude y cambiarte la plataforma a la que accede».

Más ‘hackeos’

En cuanto al ‘ hackeo’ que sufrió el Punto Neutro Judicial denunciado el mes pasado por el CGPJ, Garabito destaca que los piratas informátic­os pudieron usar esta vía de acceso a otros organismos públicos porque es más sencilla: «La Agencia Tributaria está muy protegida, está el CNI por detrás, que es quien se encarga de la mayoría de los sistemas de cibersegur­idad de la Administra­ción a través del Centro Criptológi­co Nacional. Entrar en Hacienda costaría mucho trabajo, pero se puede hacer desde esta otra plataforma».

El Punto Neutro es una red de telecomuni­caciones que conecta a los órganos judiciales con otras institucio­nes del Estado y que se gestiona desde el Consejo General del Poder Judicial. «Puedes entrar ahí a través de una vulnerabil­idad y después vas escalando, que es más sencillo que atacar directamen­te el servidor en cuestión», sostiene.

Sobre quién puede estar detrás de estos ataques, el experto no duda de que se trata de gente cono «conocimien­tos muy específico­s y que forma parte del mundo del crimen cibernétic­o». Los datos sustraídos se pueden vender en la 'deepweb', la internet profunda a quienes los usarán, por ejemplo, para la comisión de estafas. «Si tienes la declaració­n de la Renta de alguien, dónde trabaja, dónde vive, correo electrónic­o, teléfono y números de cuenta, puedes dirigir ataques muy concretos a esta persona».

 ?? ??
 ?? ??

Newspapers in Spanish

Newspapers from Spain