Ucrania dice que más de 70 sitios web gubernamentales fueron desfigurados, 10 fueron objeto de «interferencia no autorizada»

Las agencias de aplicación de la ley de Ucrania dijeron que más de 70 sitios web estatales fueron atacados el viernes y acusaron a los grupos de piratas informáticos asociados con los servicios secretos rusos de estar potencialmente detrás del incidente.

MarketingyPublicidad.es recomienda

El mejor software y aplicaciones antivirus.

El mejor software y aplicaciones antivirus.

Un resumen del mejor software y aplicaciones para computadoras Windows y Mac, así como para dispositivos iOS y Android, para mantenerse a salvo de malware y virus.

El ataque, que los funcionarios ucranianos llamaron inicialmente «masivo», eliminó varios sitios web del gobierno en Ucrania, incluidos los del Ministerio de Relaciones Exteriores de Ucrania y el Ministerio de Educación y Ciencia.

En un comunicado, el Servicio de Seguridad de Ucrania, el Servicio Especial del Estado y la Policía Cibernética dijeron que 10 de los sitios web del gobierno «fueron objeto de interferencia no autorizada». El medio de noticias ucraniano Ukrinform dijo que los sitios web de los departamentos de energía, tesorería, medio ambiente, veteranos y servicios de emergencia del país fueron desfigurados.

Las agencias dijeron que el contenido de los sitios no se modificó y que no se tomaron datos personales durante el incidente, a pesar de las afirmaciones de los piratas informáticos.

«Nuestros especialistas, junto con los administradores de ministerios y departamentos, han restablecido el trabajo de la mayoría de los recursos web. Además, por iniciativa de la SBU, se cortaron varios recursos estatales críticos, incluido el portal de servicios públicos Acción, para localizar el problema técnico y para evitar la propagación del ataque. La aplicación móvil Action funcionó y funciona de manera normal», dice el comunicado.

«Al mismo tiempo, el informe de que los piratas informáticos explotaron una vulnerabilidad específica del sistema de administración de contenido que apareció en los medios durante el día fue solo una de las versiones que se estaban elaborando. Ahora, al final del día, podemos decir con alta probabilidad que hubo un ataque a la cadena de suministro, entre otros. Los atacantes piratearon la infraestructura de una empresa comercial que tenía acceso a los derechos para administrar los recursos web afectados por el ataque».

Los funcionarios encargados de hacer cumplir la ley en el país aún están en el proceso de investigar el incidente y recopilar pruebas, y señalaron que su investigación continuará durante el fin de semana. El CERT ucraniano publicó su propio mensaje diciendo que el ataque puede estar relacionado con una vulnerabilidad en un sistema CMS que se descubrió el año pasado.

La empresa de tecnología ucraniana detrás de muchos de los sitios web, Kitsoft, dijo en un comunicado en Facebook que no era la única empresa que tenía sitios web desfigurados.

La compañía calificó el ataque como «complejo» y dijo que generalmente verifica las vulnerabilidades, pero que solo fue contratada para construir los sitios, no para brindar soporte. Dijeron que no todos sus clientes gubernamentales tenían contratos para el soporte del sitio, y que todo se «entregaba al cliente» una vez que se construían los sitios.

«Para evitar este tipo de ataques contra el Estado, es importante asignar recursos para soporte regular y actualizar los sistemas de TI», dijo la compañía.

El incidente, que tuvo lugar cuando Rusia amenaza con invadir Ucrania, causó una gran indignación en toda Europa, pero llevó a algunos a preguntarse si la preocupación por el ataque estaba justificada considerando la falta de daños tangibles. El experto en ciberseguridad y periodista Kim Zetter, uno de los primeros para notar el ataque, dicho«ayuda al perpetrador del ataque a difundir el miedo y su campaña de desinformación cuando la gente saca más provecho de un ataque de lo que merece».

Otros expertos dicho incluso llamar al incidente un «ataque» fue una exageración. Pero a pesar de las críticas, los ministros de Relaciones Exteriores de toda Europa emitieron declaraciones condenando el incidente y prometiendo apoyo a Ucrania, incluidos funcionarios de Bélgica, Bulgaria, Letonia, Dinamarca, Lituania, Polonia, Noruega y Rumania.

El secretario general de la OTAN, Jens Stoltenberg, dijo que los expertos cibernéticos en Bruselas estaban compartiendo información con funcionarios ucranianos y que otros estaban apoyando a Ucrania «sobre el terreno».

«En los próximos días, la OTAN y Ucrania firmarán un acuerdo sobre cooperación cibernética mejorada, incluido el acceso de Ucrania a la plataforma de intercambio de información de malware de la OTAN. El fuerte apoyo político y práctico de la OTAN a Ucrania continuará», dijo Stoltenberg.

Además de las desfiguraciones del sitio web, el minorista de gas más grande de Ucrania también informó de un ataque cibernético, aunque no está claro si los dos estaban relacionados. Oleg Nykonorov, CEO de РГК, escribió en Facebook que ellos también fueron atacados, pero dijo que se detuvo antes de que se pudiera causar algún daño.

Deja un comentario