Nuevo golpe cibernético: CERT-PY confirma ataques al JEM, Salud y Pronasida

El Centro de Respuesta ante Incidentes Cibernéticos del Paraguay (CERT-PY) detectó un nuevo golpe cibernético que comprometieron sistemas del Jurado de Enjuiciamiento de Magistrados (JEM), el Ministerio de Salud y el programa Pronasida. Experto advierten sobre la posible filtración de datos sensibles y piden una emergencia nacional en ciberseguridad.

Imagen ilustrativa: los delincuentes aprovechan los medios telemáticos para cometer una serie de delitos.
Imagen ilustrativa de robo de datos por internet.

El CERT-PY emitió un comunicado e informó que los incidentes cibernéticos se registraron en el Jurado de Enjuiciamiento de Magistrados (JEM) y al Ministerio de Salud Pública y Bienestar Social (MSPBS).

Este nuevo ataque se registró el sábado pasado, y tras ser detectados, se activaron de inmediato los protocolos de respuesta en coordinación con los Responsables de Seguridad de la Información (RSI).

“Ambos incidentes se encuentran contenidos y los análisis continúan en curso para asegurar su completa mitigación”, señaló la entidad en un comunicado.

CERT-PY confirma ataques al JEM, Salud y Pronasida
CERT-PY confirma ataques al JEM, Salud y Pronasida

Riesgo para datos sensibles de salud, advierte experto

El especialista Miguel Ángel Gaspar, director de Paraguay Ciberseguro, alertó que los atacantes habrían accedido al registro de Pronasida, donde se almacena información de personas con VIH.

“Si esto se confirma, es que no aprendimos nada. No es posible que a semanas de una mega filtración nos sigan cayendo y exponiendo de esta forma. El Estado debe cuantificar daños y actuar con urgencia”, advirtió.

El especialista Miguel Ángel Gaspar, director de Paraguay Ciberseguro, alertó que los atacantes habrían accedido al registro de Pronasida
El especialista Miguel Ángel Gaspar, director de Paraguay Ciberseguro, alertó que los atacantes habrían accedido al registro de Pronasida

Gaspar cuestionó que las medidas gubernamentales sean reactivas y propuso cinco acciones inmediatas:

  1. Reunión de emergencia con todos los jefes de TI para medidas de contingencia
  2. Declaración de emergencia nacional en ciberseguridad para articular una estrategia integral de “de mitigación, contención y abordaje en todo el Estado”.
  3. Cuantificación de daños desde el 9 de mayo hasta la fecha.
  4. Mesa interinstitucional para apoyar la resiliencia de infraestructuras críticas.
  5. Denuncias formales ante organismos nacionales e internacionales.

La cuenta de X de Cyberteam2009 compartió recientes capturas de pantalla de los portales afectados. También mencionó filtraciones en las Fuerzas Militares y el Instituto Nacional de Estadística y Censos.

El CERT-PY recordó que cualquier incidente o sospecha puede reportarse a través de sus canales oficiales y reiteró que los análisis siguen en curso. Gaspar, por su parte, ofreció asistencia gratuita a Pronasida para mitigar posibles filtraciones.

Enlance copiado