CCSS descarta extracción de información sensible tras ataque cibernético
Ciberdelincuentes pretendían entrar al resto de información de la Caja

Edificio de la CCSS. Foto tomada del sitio ccss.sa.cr
(CRHoy.com).- La Caja Costarricense del Seguro Social (CCSS) descartó que los ‘hackers' extrajeran información sensible tras el ataque cibernético que sufrió la plataforma web de recursos humanos de la institución durante este miércoles.
Según el Ing. Roberto Blanco Topping, director de Tecnologías de Información de la CCSS, se trató de una extracción de registros de un archivo temporal no estructurado que no contenía datos importantes.
"Es un archivo que tenía una serie de datos que no tiene ninguna asociación con las tablas y con las bases de datos que tenemos en la Caja y tampoco se dio un riesgo a la información de los trabajadores de la institución", explicó.
Blanco asegura que los análisis posteriores lograron determinar que la base de datos de Recursos Humanos -que fue objeto del ataque-, se encuentra íntegra y no se generó ningún tipo de alteración sobre ella.
Para el ingeniero, la idea los cibercriminales era entrar al resto de los sistemas de información de la institución para entender quienes son los usuarios, conocer las bases de datos, las tablas y la información.
"Pero no hubo tiempo de que fueran más allá que extraer una tabla que no tienen ninguna asolación lógica con los demás datos, porque los equipos técnicos con la oportunidad necesaria atendieron cada uno de los pasos en la activación de los protocolos", afirmó.
La institución asegura que todas sus plataformas se encuentran habilitadas y cuentan con el respaldo necesario para evitar verse vulnerados, como sucedió con su cuenta de Twitter y su plataforma web.
"Se constituyó un equipo técnico de alto nivel que está atendiendo la revisión de lo que pasó, estamos haciendo un escaneo cibernético de todos los sistemas de información y reforzando donde sea necesario en los temas que vayan detectando los técnicos", dijo Blanco.
Sin embargo, de momento los expertos no han detectado la fuente del ataque, para ello se encuentran realizando los análisis y las verificaciones forenses necesarias para así determinar el origen.