Referencia del BCCR

Tipo de cambio

Compra

...

Venta

...

Presentado por
Logo Coopealianza
Imagen principal del artículo: Micitt investiga presunta filtración masiva de datos de costarricenses
Foto: Imagen con fines ilustrativos.

Micitt investiga presunta filtración masiva de datos de costarricenses

El supuesto atacante afirma que vulneró un buró de crédito y obtuvo millones de registros.

El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) abrió una investigación por una presunta filtración masiva de información de ciudadanos costarricenses, después de detectar una publicación en un foro en la que un actor de amenaza asegura haber vulnerado una agencia de información crediticia y obtenido millones de registros con datos personales, financieros, laborales y judiciales.

El usuario, identificado como "jarol1488", publicó el anuncio el 13 de septiembre a las 3:54 a. m. en DarkForums y afirmó: "Hackeé una agencia de informes crediticios y logré obtener todos estos datos, afectando a toda la población de Costa Rica". El responsable también sostuvo que entre los archivos existiría información de toda la población del país y de personas extranjeras, pero ninguna de esas afirmaciones cuenta hasta ahora con confirmación oficial o independiente.

El experto en ciberseguridad Esteban Jiménez, quien analiza muestras de los archivos divulgados, informó este lunes que mantiene como hipótesis que el sistema afectado corresponda a un buró de crédito. El especialista examina archivos en formato JSON para determinar la estructura de la base de datos e identificar su posible origen.

Jiménez señaló además que compartió información adicional con las autoridades costarricenses y con la Agencia de Protección de Datos de los Habitantes (Prodhab) para tratar de determinar cuanto antes de qué sistema habrían salido los registros.

La publicación del supuesto atacante enumera 21,8 millones de registros de direcciones, 3,95 millones de correos electrónicos, 3,31 millones de fotografías, 18,74 millones de registros con detalles de procesos judiciales, 8,1 millones de registros judiciales, 374,6 millones de registros salariales, 9,95 millones de registros de personas físicas, 3,52 millones de registros de vehículos, 3,39 millones de registros de propietarios de vehículos, 13,45 millones de registros telefónicos y casi 2 millones relacionados con matrimonios.

Las cantidades corresponden al número de registros que el responsable asegura poseer y no permiten determinar cuántas personas distintas aparecen en los archivos, pues una misma persona podría figurar múltiples veces dentro de un conjunto de información o aparecer simultáneamente en varias de las bases anunciadas.

Como muestra de lo que asegura tener en su poder, el usuario publicó información que atribuye a la presidenta de la República, Laura Fernández Delgado. El material divulgado incluye datos de identificación y localización, expedientes judiciales, propiedades y otro tipo de datos.

El director de Ciberseguridad del Micitt, Gezer Molina, confirmó que la Dirección Nacional de Ciberseguridad detectó la publicación y activó los protocolos correspondientes para tratar de comprobar qué ocurrió.

El Micitt, como parte del monitoreo continuo de amenazas que realiza la Dirección Nacional de Ciberseguridad, detectó una publicación atribuida a un actor de amenaza en la que se hace referencia a una presunta filtración de información relacionada con ciudadanos costarricenses".

Molina explicó que el análisis busca verificar la autenticidad de la información, establecer su posible procedencia, determinar el alcance y nivel de afectación y comprobar si algún sistema o información de instituciones públicas resultó comprometido.

El Micitt recalcó que hasta este lunes no existe confirmación de que los archivos correspondan a una filtración reciente ni de que la información divulgada sea auténtica.

En este momento, la situación se encuentra bajo investigación, por lo que no es posible confirmar que la información divulgada por el actor de amenaza corresponda efectivamente a una filtración reciente o que los datos publicados sean auténticos".

El Ministerio tampoco determinó públicamente hasta ahora que alguna institución costarricense haya sufrido una vulneración de sus sistemas relacionada con el material divulgado. Esto resulta relevante porque, aunque el responsable afirma haber atacado una agencia de información crediticia, las autoridades todavía no identifican públicamente la entidad de la que habrían salido los datos.

Jiménez había señalado inicialmente que parte de la información presentaba características compatibles con bases utilizadas por una protectora o buró de crédito y que especialistas comenzaron a revisar muestras para determinar su procedencia.

El especialista también indicó que entre las muestras aparecerían fotografías de documentos de identidad. La publicación de DarkForums, por su parte, contabiliza más de 3,3 millones de archivos bajo la categoría de fotografías.

Molina indicó que el Micitt continuará con las revisiones técnicas y las coordinaciones necesarias mientras intenta determinar la procedencia y autenticidad de la información.

El Micitt continuará realizando el análisis técnico y las coordinaciones correspondientes y, una vez que se cuente con información verificada, se comunicarán los elementos que puedan hacerse públicos sin comprometer la investigación ni las acciones de respuesta".