Identifican a ciberatacante que hackeó base de datos con información de ticos
Las autoridades ya lograron determinar la identidad del ciberatacante que se denomina en Internet como Jarol1488, sospechoso de sustraer 400 millones de líneas de código de datos de costarricenses y que publicó en la dark web.
"No puedo compartir más detalles, oportunamente lo vamos a hacer, pero con el apoyo de los EE. UU. ya hemos logrado identificar al responsable de este incidente, así como la información que logró sustraer", manifestó Paula Bogantes, ministra de Ciencia y Tecnología, durante una comparecencia este miércoles ante la Comisión Permanente Ordinaria de Asuntos Hacendarios de la Asamblea.
La jerarca confirmó que la afectada es una empresa privada que alertó al Micitt del incidente informático, aunque tampoco dio el nombre de la compañía, se trataría de un buró de crédito.
Otro país que habría sido afectado por el actor malicioso es República Dominicana, que también colaboró con la investigación.
El ataque
El hecho se dio a conocer el 12 de setiembre, cuando la Dirección Nacional de Ciberseguridad del Micitt detectó una publicación en la dark web en la cual un actor de amenaza afirmaba haber obtenido la base de datos con información de costarricenses.
Se trata de registros de salarios, direcciones, teléfonos, correos electrónicos y fotografías, entre otros.
El Micitt confirmó que parte de la información de ciudadanos nacionales incluida en una muestra de 10.000 líneas publicadas en la web oscura sí es real, sin embargo, esto no demuestra la autenticidad de la base de datos completa.
La empresa Cero Riesgo investiga si los datos que circulan en Internet habrían sido extraídos de sus sistemas y confirmó que ha recibido una cantidad elevada de ciberataques.
La empresa afectada ya interpuso la denuncia ante las autoridades judiciales.
Por el caso, la Agencia de Protección de Datos de los Habitantes (Prodhab) ya abrió una investigación de oficio.
