CRHOY Erick Murillo
El ciberataque del que fue objeto Costa Rica fue el quinto mayor a nivel mundial.
Así lo dio a conocer la firma de tecnología y la seguridad de la información Sistemas Aplicativos SISAP que evaluó los 6 incidentes que consideran tuvieron mayor relevancia en temas de ciberseguridad en el 2022.
“El ataque coordinado a Costa Rica ha fijado un antes y un después en la ciberseguridad de la región; además de ser el primer reto que asumió el presidente Rodrigo Chaves en su mandato, también le mostró a los gobiernos y organizaciones privadas de la región centroamericana que los ciberataques eran una realidad latente y cercana.
Todo inició el 18 de abril de 2022, día en el que empezó el ataque a 30 instituciones costarricenses; tales como el Ministerio de Hacienda, Ministerio de Trabajo, Ministerio de Ciencia, Tecnología y Telecomunicaciones, Seguro Social, entre otros”, recordó SISAP sobre el conjunto de ataques que le ha costado al país hasta ahora 13 mil millones de colones a la atención de emergencia calificada de seguridad nacional.
Conti, una organización de origen ruso, se autoproclamó autor de estos ataques de los cuales, uno de los que más daño causó fue el incidente al Ministerio de Hacienda, ya que los ciberdelincuentes entraron a los servidores y secuestraron información relacionada al sistema de declaración de impuestos.
Para recuperarlo, Conti le exigió al gobierno el pago de $10 millones, para luego duplicar el rescate a $20 millones, pagos que nunca se dieron, pero pusieron a Conti en el mapa.
Según José Amado, Cybersecurity Outsourcing Director de SISAP, este podría ser un primer ataque masivo de este grupo en la región, con la visión de continuar replicando ciberataques coordinados.
“Como expertos consideremos que este tipo de ataque por parte de Conti se seguirán replicando en distintos países de la región, y posiblemente a niveles mayores, los mismos tienen fines económicos, pero no se descartan motivaciones políticas. Lo cierto es que las organizaciones públicas y privadas deben poner mayor atención a la ciberseguridad de su información”, agregó.
Según el FBI (Oficina Federal de Investigaciones de EE.UU.), se estima que, hasta enero del 2022, el grupo ruso había extorsionado a más de mil víctimas. consiguiendo pagos en rescate que ascienden a $150 millones.
Los otros 5
Según el estudio, estos son los otros 5 principales ciberataques del año pasado.
1.-Guacamaya Group
De acuerdo con Alberto Higuera, Gerente de Arquitectura de Soluciones de SISAP en Colombia, por lo general las bandas de ciberdelincuentes provenían de Europa, Asia y África. Sin embargo, Latinoamérica vio el surgimiento de Guacamaya Group, organización de hacktivistas cuya motivación inicial era “ecologista y antiimperialista”, sin embargo, en el trascurso de sus ataques han tenido como objetivos a distintas empresas privadas e instituciones de gobierno, como en el caso del Perú, en donde atacaron al Comando Conjunto de las Fuerzas Armadas; también en México atacaron a la Secretaría de la Defensa Nacional; y en Chile, el blanco fue el Estado Mayor Conjunto.
A diferencia de otros grupos criminales, Guacamaya Group no ha exigido ningún soborno a sus víctimas; por el contrario, ha filtrado la información a medios de comunicación y público en general. De acuerdo con Higuera, esta forma de accionar es igual de peligrosa, ya que no se tiene conocimiento exacto de quiénes podrían tener acceso a dicha información, la cual al caer en manos incorrectas podrían poner en riesgo la seguridad de todo un país o de la misma región.
2.-Guerra Rusia-Ucrania
A diferencia de las guerras convencionales, las ciberguerras no se anuncian de manera oficial, pero se tiene conocimiento que previo a la actual guerra entre Rusia y Ucrania, ya se habían suscitado una serie de ataques cibernéticos entre ambas naciones por medio de ciber ejércitos.
Entre estos se pueden destacar una serie de ataques de tipo ransomware, campañas de phishing, spamware, denegaciones de servicio y ataques de malware destructivos conocidos también como “wiper”.
Los ataques de tipo “wiper” se conocieron desde enero 2022 luego de la invasión rusa a Ucrania, y justamente tenían como objetivo atacar distintas entidades ucranianas. A diferencia de otros tipos de ataques que buscan obtener información, los ataques “wipers” destruyen por completo la información y se van propagando como un virus entre distintos servidores y computadoras.
3.-LastPass
Este es un gestor de contraseñas bastante popular en el mundo de la informática, una alternativa segura para evitar caer en ataques de phishing y robo de credenciales. Sin embargo, en agosto del 2022 dio a conocer que fue víctima de un ciberataque.
Luego de un análisis forense, la compañía concluyó que los atacantes habían logrado acceder a los sistemas, utilizando el punto final comprometido de un desarrollador; mediante dicha investigación el CEO de LastPass aseguró que, aunque el actor de amenazas pudo acceder al entorno de desarrollo y diseño, los controles del sistema impidieron que el actor de amenazas accediera a los datos de los clientes o a las bóvedas de contraseñas cifradas.
Los atacantes lograron acceder a copias de seguridad que guardaban en el entorno de desarrollo durante 4 días, la compañía aseguró que los datos más sensibles como usuarios y contraseñas se encontraban cifrados, por lo que los atacantes no habrían podido acceder a dicha información. Sin embargo, alertaban a sus clientes para estar atentos ante posibles campañas de phishing en los que ciberdelincuentes podrían pretender robar credenciales haciéndose pasar por el propio Lastpass.
4.-Scams en las instituciones bancarias
El término anglosajón “scam” se refiere a todo tipo de estafa o ataque fraudulento en Internet. En el año 2022, se identificó un aumento significativo de “scams” en las instituciones bancarias de la región centroamericana. Con sitios web que suplantaban la identidad de bancos del sistema con el fin de obtener por medio de engaños los usuarios y contraseñas de cuentahabientes, para luego realizar transferencias bancarias que en muchas ocasiones se vuelven irrastreables y por lo tanto difícilmente recuperables.
Los ataques “scam” que se han visto en los últimos meses en la región, son ataques bien organizados y planificados, muy similares a los que se vieron en Países Bajos en el año 2021, en donde se logró identificar que las estructuras criminales contaban con una red de más de 750 dominios conectados, para alojar páginas de phishing que se hacían pasar por bancos, transporte, logística, gobierno, etc.
A medida en que los Equipos de Atención y Respuesta a Incidentes (CERT) atacan a las organizaciones cibercriminales, estas van ideando nuevos mecanismos para evadir los controles, tal y como lo comenta Amado: “hemos identificado como los ciberdelincuentes colocan a las páginas de phishing controles antibots que evitan ser rastreado, o bien dan acceso solo a dispositivos móviles lo cual dificulta su localización por parte de los equipos de Atención y Respuesta a Incidentes.”
5.-Grupo Conti
6.-Ataques al sistema de salud y su impacto al usuario
Los sistemas de salud también son sectores vulnerables a ciberataques, pero lo más preocupante en estos incidentes es que no se habla únicamente de pérdida de información o dinero; se trata de vidas humanas que pueden perderse a la hora de sufrir un ciberataque.
A finales de 2022, RansomHouse hackeó la información de la empresa Keralty, un proveedor de salud colombiano que opera una red de 12 hospitales y 371 centros médicos en Latinoamérica, España, Estados Unidos y Asia; gestionando la salud de alrededor 6 millones de personas.
Ransomhouse surge en marzo de 2022 y sus miembros se autodenominan “soldados de la libertad”, pero en su modelo de operar manejan técnicas extorsionistas; es decir roban datos privados para pedir a cambio un pago.