Paraguay sufre otro ataque cibernético; Mitic activa protocolo de respuesta
El gobierno paraguayo activó el protocolo de respuesta y atención a incidentes tras el ataque de defacing que sufrieron los sitios web de una decena de dependencias públicas y la filtración de los datos personales de vacunación del Ministerio de Salud.
Paraguay sufrió otro ataque cibernético: el Ministerio de Tecnologías de la Información y Comunicación (Mitic) informó que el viernes 9 de mayo detectó incidentes cibernéticos que afectaron a sistemas informáticos de diversas dependencias públicas.
Según detalló el Mitic este lunes, más de 10 sitios web de instituciones públicas fueron vulnerados y, en la mayoría de los casos, se trató de un defacing, es decir, un reemplazo de la imagen institucional de los sitios web oficiales con contenido diverso.
Sin embargo, hubo un caso más grave, el del Ministerio de Salud, en el que se filtraron datos particulares relacionados al sistema de vacunación, como nombres, apellidos, números de teléfono y cédulas de identidad.
El Mitic informó que, desde que identificó las primeras señales, activó de inmediato los protocolos correspondientes a través de su Centro de Respuesta a Incidentes de Seguridad Informática del Paraguay (CERT-PY), a fin de frenar y mitigar el riesgo de preparación y analizar el alcance de los hechos.
El Ministerio agregó que su principal objetivo es “garantizar la integridad de la información, la continuidad de los servicios públicos y el fortalecimiento de las capacidades de ciberseguridad del Estado”.
Mitic responde e investiga atacantes
El titular del Mitic, Gustavo Villate, informó que la cartera inició un proceso de contención, mitigación e investigación, centrado en “salvaguardar datos y recuperar servicios afectados”.
Villate agregó que, posteriormente se enfocarán en reactivar los servicios y, finalmente, en investigar quiénes fueron los actores y cuál fue su objetivo final. En cuanto al origen de los ataques, el ministro adelantó que en la mayoría de los casos se trata de actores externos.
“Todavía no tenemos mayor información de la fuente o confirmar si el origen está relacionado a algún país o son actores que trabajan de forma coordinada, lo que se conoce como hacktivismo”, asentó el ministro.
En noviembre de 2024, el gobierno paraguayo notificó que detectó la infiltración del grupo de ciberespionaje chino Flax Typhoon en sus sistemas de gobierno y neutralizó el ataque con el apoyo del Comando Sur de Estados Unidos.