Logo
Ciencia

Experto: “este ataque es un golpe al funcionamiento de servicios importantes del Estado”

21 de Abr. 2022 | 6:24 am

(CRHoy.com).-Servicios de misión crítica como la presentación y pago de impuestos se ven afectados hasta nuevo aviso tras el ciberataque de ransomware por parte de Conti.

La imposibilidad de recaudar tributos afecta directamente la estabilidad económica del país, particularmente porque el ataque se dio en la fecha de pago mensual de tributos.

Y es que el sector gubernamental es uno de los blancos preferidos por los criminales informáticos, aunque no son el único objetivo.

Sobre el tema, esta es una entrevista con Juan Marino, experto en ciberseguridad de Cisco, quien se refiere al ataque del que fueron víctimas varios sitios web gubernamentales.

Los ataques han sido dirigidos específicamente a instituciones gubernamentales. ¿Esto quiere decir que las entidades de gobierno son un blanco más fácil que las empresas privadas en el país?

Juan Marino, experto en Ciberseguridad

Juan Marino, experto en Ciberseguridad

No necesariamente son un blanco más fácil. Esto depende de la madurez en su programa de ciberseguridad que involucra tecnologías, procesos y personas. Se pueden evidenciar organismos públicos mejor preparados en empresas del sector privado y viceversa. Lo que hay que considerar más bien es que cuanto mayor es la criticidad del servicio prestado por el organismo, sea público o privado, más "atractivo" será para los cibercriminales.

El pago de impuestos es una aplicación de misión crítica, el país ya lleva 3 días sin poder cobrar tributos y no se sabe cuándo se restablecerá el servicio. Tampoco hay un plan de contingencia, entonces, si es un tema tan importante, ¿este tipo de ataques se puede considerar un golpe directo al funcionamiento normal de los estados?

No puedo afirmar que no exista un plan de contingencia. Puedo coincidir en que este tipo de ataque se pueda considerar un golpe al funcionamiento de servicios importantes para el estado. La motivación de gran parte de los ciberataques está centrada en el lucro, independientemente de cuál es la industria o actividad de la organización víctima.

La decisión que han tomado las autoridades es "bajar el switch", es decir, desconectan el servidor y dejan a los ciudadanos sin ningún tipo de servicios, pese a que fue solo uno de estos el que atacado. ¿Es práctica común en la industria este tipo de procedimientos?

Como parte de los planes de respuesta ante incidentes se suelen emplear medidas de contención de amenazas que pueden implicar la indisponibilización de servicios para impedir el accionar de los actores maliciosos. Desde ya no es lo ideal tener que impactar otros servicios, pero dada la naturaleza interconectada de los sistemas, suele ser necesario como medida preventiva el aislamiento hasta poder investigar y controlar el incidente, lo cual suele requerir un esfuerzo no menor en recursos y tiempo.