Así fue el intento de secuestro de datos que sufrió el Dane - 14 de Noviembre de 2021 - El Tiempo - Noticias - VLEX 878060005

Así fue el intento de secuestro de datos que sufrió el Dane

Redacción tecnósfera @TecnosferaETMartes 9 de noviembre, 11:35 de la noche. El ingeniero Ninroth Espinosa recibe un correo de alerta que indica que un servidor de la infraestructura de red del Departamento Administrativo Nacional de Estadística (Dane) se ha caído. Minutos después, además de la caída de ese servidor Windows, se observa que se van cayendo "máquina por máquina". Luego, un grupo más amplio de nueve ingenieros registran cómo se van eliminando las máquinas virtuales almacenadas en el sistema de virtualización Vmware 7.0 y también se evidencia eliminación de servidores Linux. Una de las ingenieras recomendó reportar el incidente al Csirt (Equipo de Respuesta ante Emergencias Informáticas) de la Policía Nacional, que pasó a apoyar la operación y cuya prioridad era aislar el ataque. A través de un correo institucional que pertenecía a un excontratista del Dane, el cibercriminal envió mensajes en los que pedía 25.000 dólares por el rescate de 130 terabytes de información que supuestamente tenía en su posesión y también solicitaba hablar con el director de la entidad, Juan Daniel Oviedo. El panorama era complejo. Eran 230 terabytes de información eliminados, la página web y el correo electrónico institucional caídos y los sistemas de procesamiento estadístico y bases de datos con información confidencial afectados. Además, una posible eliminación del backup y la afectación de aproximadamente 420 servidores. Esta es la magnitud del ataque informático que sufrió el Dane esta semana y se recoge en la denuncia penal que hizo la entidad, a través de su subdirector, Ricardo Valencia, a la Fiscalía General de la Nación. EL TIEMPO habló con el director Juan Daniel Oviedo sobre el incidente que ha afectado la operación de la autoridad estadística. Si bien en principio se había hablado de un supuesto ataque ransomware, una modalidad cibercriminal que presupone que hay un secuestro de datos y un atacante que pide una suma de dinero por el rescate o la liberación de esos datos secuestrados, Oviedo aseguró que no hubo "secuestro". Explicó que si bien hubo un acceso abusivo a los sistemas de la entidad, no hubo robo de información...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR