El gobierno canadiense dijo que está investigando un ataque cibernético a Asuntos Globales de Canadá (GAC), su departamento de relaciones exteriores y consulares, que ocurrió el 19 de enero.
Secretaría de la Junta del Tesoro de Canadá (TBS), Shared Services Canada y Communications Security Establishment dijo en un comunicado dio a conocer el lunes por la noche que están trabajando con el GAC para abordar el incidente.
«Los servicios críticos para los canadienses a través de Global Affairs Canada están funcionando actualmente. Algunos accesos a Internet y servicios basados en Internet no están disponibles como parte de las medidas de mitigación y se está trabajando para restaurarlos. No hay indicios de que otros departamentos hayan sido afectados por este incidente», dijeron las agencias federales.
«Existen sistemas y herramientas para monitorear, detectar e investigar amenazas potenciales, y para tomar medidas activas para abordarlas y neutralizarlas cuando ocurran».
medio canadiense de noticias Noticias CBC dijo que obtuvo correos electrónicos de misiones canadienses en el extranjero que mostraban que algunas embajadas estaban «experimentando problemas de comunicaciones electrónicas» y que las cuentas de correo electrónico no funcionaban durante horas.
El comunicado del gobierno dijo que se está investigando el incidente y que no pueden atribuir el ataque a ningún grupo o país.
«Nuestros equipos de defensa cibernética y respuesta a incidentes trabajan las 24 horas del día, los 7 días de la semana para identificar compromisos y alertar a las posibles víctimas dentro de la infraestructura crítica de GC y Canadá», dijeron las agencias.
Experto en ciberseguridad Dmitri Alperovitch apareció en la televisión canadiense el martes y dijo que fuentes canadienses le dijeron que no era un «ataque» porque no era de naturaleza destructiva.
«Podría ser simplemente una intrusión diseñada con fines de recopilación de inteligencia para tratar de robar información de las redes canadienses. Ciertamente grave, pero no tan grave como algo que derriba redes, destruye datos, destruye computadoras», dijo Alperovitch.
El incidente tuvo lugar el mismo día que el Centro Canadiense para la Seguridad Cibernética envió un boletín a los operadores de infraestructura crítica advirtiéndoles sobre las amenazas que representan los piratas informáticos rusos. La advertencia reflejó una enviada por las agencias de EE. UU., pero los expertos restaron importancia rápidamente a cualquier conexión entre los dos.
El analista de amenazas de Emsisoft, Brett Callow, dijo MarketingyPublicidad.es que si bien el incidente y el anuncio ocurrieron el mismo día insinúa un enlace, sería un error suponer que ese es realmente el caso.
«También podría ser innecesariamente incendiario. Las coincidencias pueden ocurrir y suceden. En este punto, no está claro si el ‘incidente cibernético’ fue realmente un ‘ataque cibernético’ o, si lo fue, quién fue responsable o cuáles pueden ser sus objetivos». sido», dijo Callow.

