El Ministerio de Tecnologías de la Información y Comunicación (Mitic), que está a cargo del cuestionado ministro Gustavo Villate, informó ayer que el “Centro de Respuesta ante Incidentes Cibernéticos del Paraguay (CERT-PY)” refiere que el “sábado 21 de junio se detectaron incidentes cibernéticos que afectaron al Jurado de Enjuiciamiento de Magistrados (JEM) y al Ministerio de Salud Pública y Bienestar Social”.
El informe oficial indica que “tras la detección se activaron de inmediato los protocolos de respuesta, en coordinación con los equipos técnicos y responsables de Seguridad de la Información (RSI) de ambas instituciones”.
Señala que “ambos incidentes se encuentran contenidos y los análisis continúan en curso para asegurar su completa mitigación y restablecer plenamente la normalidad operativa”.
Lea más: Ciberataque: JEM detecta actividad irregular en su sistema administrativo
Indica, finalmente, “que para reportar incidentes o realizar consultas está habilitado el correo: abuse@cert.gov.py”.
El experto Miguel Gaspar, director de la Fundación Paraguay Ciberseguro, expresó ayer que el CERT-PY debe aclarar que las medidas tomadas son reactivas, que los datos que fueron vulnerados serán expuestos en foros en la Dark Web. “A no ser que el Estado pueda cuantificar los daños. Ahí donde se está fallando”, criticó.
Refirió que de acuerdo a la publicación que se observa en la web, “han vulnerado el registro” del programa Pronasida” del Ministerio de Salud. “Si esto es cierto, estamos hablando de datos sensibles de personas vulnerables y esto exige una respuesta urgente”, señaló.
Gaspar expresó que “no es posible que a semanas de una megafiltración nos sigan cayendo y exponiendo de esta forma”. Propuso como medidas eficientes el llamado a reunión de emergencia con todos los encargados de Tecnologías de la Información para medidas de contingencia y la declaración de emergencia en ciberseguridad.
Lea más: Senador exige al MITIC explicaciones por ciberataques y alerta riesgo en votación electrónica
Plan tardío
El martes último, el Poder Ejecutivo socializó la Estrategia Nacional de Ciberseguridad (ENC) 2025-2028. En Palacio de López se oficializó la estrategia mediante el Decreto N° 3900 del 22 de mayo último, la cual plantea un enfoque integral y moderno para enfrentar los desafíos del entorno digital, y será implementada por organismos del Estado.
Lea más: Ciberexperto revela la “impericia” que permitió el hackeo a Santi Peña
En la presentación, el presidente Santiago Peña recordó que su cuenta en la red Social X sufrió un hackeo. “Fue una gran lección aprendida para nosotros” (sic), dijo. El Mitic reconoció una “brecha” que propició el acceso indebido relacionado “con métodos de autenticación endebles” en la cuenta de la red X.