En el bloque 2 del episodio 59 de El aprendiz de sabio, tuvimos la columna mensual de derecho comercial internacional "La ruta de la seda", con Osvaldo Riveros, abogado especializado en la materia. Tratamos el caso migraciones, y le dimos una mirada internacional a lo que se ha considerado como "un secuestro a domicilio".
¿Qué otro tipo de información se puede llegar a robar ¿Qué información sería catastrófica que fuese robada? ¿Por qué la metáfora del “secuestro a domicilio”? ¿Qué repercusiones tiene este escándalo en la política internacional, y en las relaciones internacionales de Argentina? ¿Existen antecedentes en otros países o en la Argentina de esto? ¿Qué consecuencias conlleva este ataque en materia de derecho comercial internacional? ¿Qué consecuencias tiene una criptomoneda en términos de economía y derecho comercial internacional? ¿Por qué y para qué se perpetró este ataque?
En la tertulia, analizamos el capítulo de la serie “BLACK MIRROR” titulado Shut up and dance, pues ocurre un problema semejante.
También comparamos la cuestión de la criptografía a la luz de la película Código enigma.
Ciberataque a Migraciones: espías, sicarios, trata de chinos y datos privados de miles de personas
La información robada el 27 de agosto fue publicada el jueves luego de que el Gobierno decidiera no pagar un rescate de 4 millones de dólares. Acciones judiciales y los peligros.
Ciberataque a migraciones y un pedido de rescate millonario
Los atacantes dicen tener información sensible y amenazan con publicarla el próximo miércoles. Sin embargo, desde el Ministerio del Interior confirmaron que no pagarán los u$s76 millones que exigen los atacantes ni tampoco negociarán con ellos.
El incremento de los ciberataques en el mundo se cobró la primera víctima de un organismo del Estado argentino: La Dirección Nacional de Migraciones. La preocupación respecto del golpe cibernético gira en torno a qué información accedieron y quiénes son los autores. Si bien en un primer momento desde el Ministerio de Interior (el organismo a cargo de Migraciones) aseguraron que no hubo robo de datos críticos, los atacantes dicen tener información sensible y amenazan con publicarla el próximo miércoles. Sin embargo, desde el Ministerio confirmaron que no pagarán los u$s76 millones que exigen los atacantes ni tampoco negociarán con ellos.
El jueves 27 de agosto un ransomware (un software malicioso) conocido como NetWalker vulneró los datos de la Dirección Migraciones. Cuando desde distintos puntos fronterizos detectaron las fallas en el sistema debieron cerrar durante tres horas las fronteras argentinas, el aeropuerto de Ezeiza y Buquebus para resguardar los datos. A los pocos días llegó una publicación extorsiva que advertía que, si no se pagaba por recuperar la información secuestrada, la harían pública. En el mensaje amenazante se encontraba una captura de pantalla en la que se podía visualizar el acceso a 22 carpetas con información de consulados, embajadas, informes de Interpol y de la AFI (Agencia Federal de Inteligencia), entre otros. En este sentido se conoció el texto que recibió el ministerio: "No traten de recuperar sus archivos sin un programa desencriptador, podrían dañarlos y dejarlos en condición de irrecuperables. Para nosotros esto son negocios y para probarles nuestra seriedad, les desencriptaremos un archivo sin costo. Abran nuestro sitio, suban el archivo encriptado y tendrán el archivo desencriptado gratis. Además, su información podría haber sido robada y si no cooperan con nosotros, se convertirá públicamente disponible en nuestro blog".
Una vez conocido el ciberataque se comenzó una pericia técnica y se corroboró el funcionamiento de los sistemas, como así también cuáles fueron los datos comprometidos. A partir de esa operación se documentó qué computadoras fueron vulneradas y todo se incluyó en la denuncia penal presentada que investiga el juez federal Sebastián Casanello. “Se realizó dos denuncias penales. La primera con el incidente y la segunda cuando salió la publicación con la amenaza que fue detectada por Telecom que está contratado por Migraciones para auditoría y seguridad informática. Creemos que esa información robada no es crítica pero la pericia va a ser clave para saber si accedieron a la base de datos de ingresos y egresos del país”, destaca una fuente del Ministerio de Interior a Ambito.com.
NetWalker es un tipo de ransomware que se detectó por primera vez en agosto de 2019. Si bien tuvo distintos nombres el modus operandi consiste en secuestrar información y pedir a cambio una recompensa en monedas virtuales. “En general en este tipo de casos es muy difícil determinar quién es el autor con un nivel de certeza infalible. Se puede llegar a sospechar por las características del ataque. Lo que hace la pericia es buscar rastros. Por ejemplo, cómo entraron, por dónde, alguna conexión, eso se encuentra mirando los registros de actividad. Pero saber realmente quién fue será difícil y necesitará de tecnología de los organismos de Inteligencia”, remarca Juan Marino especialista en Ciberseguridad.
A pesar de que es complejo poder saber con exactitud cuánto recaudan con este tipo de software, la empresa de ciberseguridad McAfee estimó que desde marzo de 2020 los ciberdelincuentes recibieron 25 millones de dólares con el robo de información. Desde el 1 de marzo hasta el 27 de julio, el grupo recaudó alrededor de 2,795 Bitcoin (BTC), convirtiéndolo en uno de los tipos de ransomware más rentables para los cibercriminales. “Hay un consenso internacional de nunca negociar porque no sabes hasta cuándo puede seguir la extorsión y no podes saber si van a continuar amenazándote. Lo que vimos en este último tiempo es que los ciberdelincuentes están cumpliendo cuando les pagan porque necesitan más clientes. Por ejemplo, hace dos meses la Universidad de California pagó un millón dólares después de sufrir un ataque con el mismo software”, destaca Julián Krivolavy especialista en Ciberdefensa.
Hasta que no se terminé las investigaciones tanto interna como judicial no se puede confirmar si el ataque fue externo o contó con apoyo interno. Pudo ocurrir que sin darse cuenta algún empleado abrió un mail con origen desconocido y ejecutó un archivo que contenía el virus. O también pudo ser un ataque remoto desde otro país. A raíz de lo sucedido las autoridades le solicitaron la renuncia al Director General de Gestión Informática y Tecnología de la Información Juan Carlos Biacchi por considerar que hubo un mal accionar en el manejo de la situación. En este sentido otra de las medidas anunciadas es que reforzarán el sistema de Seguridad Informática. Sin dudas, este ciberataque aceleró la necesidad de avanzar en políticas de ciberdefensa. Desde la Dirección Nacional de CiberSeguridad confirmaron que en la próxima semana darán a conocer un estándar mínimo y obligatorio que deberán incorporar los organismos estatales de todo el país. El desafío será incorporar el tema de ciberseguridad en la agenda nacional con las correspondientes inversiones para lograr contener futuros ataques.
Ciberataque contra el ministerio de Relaciones Exteriores de Austria
Los sistemas informáticos del ministerio de Relaciones Exteriores austríaco fueron blanco de un "ciberataque grave", informaron este sábado este ministerio y el del Interior en un comunicado.
"Debido a la gravedad y la naturaleza del ataque no se puede excluir que esté dirigido por un actor estatal", agregó el comunicado, precisando, poco antes de las 23H00 (22H00 GMT), que todavía estaba "en curso".
"En el pasado, algunos países europeos fueron blanco de ataques similares", añadió la fuente.
La operación fue "detectada muy rápidamente" y "se han tomado medidas de inmediato" creando un "comité de coordinación", afirman los dos ministerios sin entrar en detalles.
El fenómeno de los ciberataques se ha vuelto masivo en los últimos años en el ámbito económico, el político o contra los particulares, ya sea por el robo de datos personales, la extorsión digital de fondos o las injerencias de un Estado extranjero.
Hackeo a Migraciones: los archivos robados incluían información sobre los pedidos de asilo de cubanos y siriosUno de los documentos que se hicieron públicos ayer, cuando venció el plazo que los ciberdelincuentes le habían dado al Gobierno, develó la diferencia de criterios al momento de recibir a los ciudadanos de esos dos países
Por Eduardo Menegazzi
11 de Septiembre de 2020
Compartir en Facebook
Compartir en Twitter
infobae-image
Uno de los archivos que fueron hackeados a la Dirección Nacional de Migraciones por el grupo de ciberdelincuentes que pretendieron extorsionar al Gobierno de Alberto Fernández contiene información detallada sobre los pedidos de asilo de ciudadanos de Cuba y de Siria durante el mandato presidencial de Mauricio Macri. Incluye nombres y otros datos personales de las personas involucradas.
Según puede observarse en uno de los documentos que se hicieron públicos ayer, cuando venció el plazo que los extorsionadores le habían dado a las autoridades para que abonaran 4 millones de dólares, el 15 de enero de este año el Departamento de Análisis de Información de Migraciones elaboró la actualización de un informe para ratificar los datos que se habían volcado en mayo del año anterior sobre los pedidos de refugio de ciudadanos cubanos en Argentina. Entre los motivos se menciona el incremento de solicitudes de ese tipo en los últimos años, los del Gobierno de Macri, teniendo en cuenta las estadísticas proporcionadas por la Comisión Nacional para los Refugiados (CONARE).
En el período 2015-2019, se habían solicitado 997 refugios por parte de personas de nacionalidad cubana. Se produjo una disminución de peticiones del 25% entre 2018 y 2019, siendo 2018 el año que tuvo el pico máximo de solicitudes anuales (252) dentro de los cuatro años que se evaluaron. Según trascendidos, desde el Gobierno de Estados Unidos le habían sugerido a sus pares argentinos que cobijaran a la mayor cantidad posible de opositores al régimen comunista que rige en la isla caribeña.
Además, como sucedió con el informe original, Migraciones confirmó una tendencia que venía en aumento: la de solicitar refugio en la frontera como método de ingreso al país, “patrón recurrente que podría estar asociado a personas que alientan este tipo de mecanismo a cambio de algún beneficio, como así también, en otro orden, el ingreso ilegal por pasos no habilitados”.
En marzo de este año, Migraciones elaboró otro reporte interno para evaluar la situación de los refugiados incluidos en el denominado “Programa Siria”, que permitió comprobar su escaso resultado entre 2015 y 2019. En estos cuatro años apenas 628 personas habían pedido asilo, de las cuales 616 eran sirias, 8 palestinas y 4 egipcias, ya que el programa también incluía a estas dos últimas nacionalidades. De ese total, casi la mitad, el 48% exactamente, todavía permanecía en el territorio nacional. En tanto, el 25% ya se había marchado con otro rumbo y otro 27% (172 personas) aún no había arribado al país.
Mauricio Macri visitó al Papa Francisco en octubre de 2016 y allí se acordó que nuestro país iba a recibir a 3.000 inmigrantes sirios que deseaban huir de la guerra civil desatada en ese país asiático. La intención del ex primer mandatario era continuar con el Plan Siria, un programa Especial de Visado Humanitario para Extranjeros afectados por el conflicto en la República Árabe de Siria que se había iniciado en 2014, cuando Cristina Fernández de Kirchner era la presidenta argentina: hasta diciembre de 2015 ingresaron 1.448 refugiados. Macri ratificó la intención de ayudar a los ciudadanos sirios ante la reunión anual de la ONU el 19 de septiembre de 2016, con la presencia de líderes mundiales como Barack Obama, Angela Merkel y Francois Hollande. Y un mes después lo hizo frente al papa Francisco en el Vaticano.
Desde el Ministerio de Seguridad que entonces conducía Patricia Bullrich, aseguraron que la identificación que se hacía de las personas para evitar infiltrados terroristas era muy difícil y que eso complicaba las autorizaciones para radicarse aquí. Pretendían evitar ataques como los que se produjeron contra la embajada de Israel en marzo de 1992 y contra la mutual judía de la AMIA en julio de 1994.
Aunque el departamento de Seguridad de Estados Unidos también intervenía en el plan y tenía acceso a los datos de quienes solicitaban asilo, así como también a la cantidad de ciudadanos que ingresaban y salían de nuestro país, el plan no cumplió los objetivos trazados por el temor de las autoridades de que se infiltraran terroristas en ese plan de refugiados.
Hackeo a Migraciones, “secuestro” de información y un pedido millonario de rescate
En la era de Internet surgió el cibercrimen, el cual ataca tanto a individuos como a organismos y Estados. El Gobierno no se salvó del hackeo de información y se encuentra envuelto en una historia insólita. Si bien desde el Ministerio del Interior sostienen que no se contempló el pago del rescate que le reclama un grupo de hackers, el asunto no deja de ser llamativo (y preocupante).
El delito se cometió a través de la encriptación de archivos realizada con el software Netwalker, pero no se afectó a la base de datos. Esto lleva a que se cifre la data para que la víctima no pueda acceder a ella.
Ezeiza en tiempos de COVID-19. Foto NA: DANIEL VIDES
El 27 de agosto, la Dirección Nacional de Migraciones sufrió el hackeo. La consecuencia directa: Argentina no pudo operar por más de tres horas porque se afectó al Sistema Integral de Captura Migratoria (SICAM) que está en los pasos internacionales.
Esto condujo a clausurar los cinco pasos fronterizos terrestres, el aeropuerto de Ezeiza y la terminal de Buquebus.
El Gobierno maneja la hipótesis de que el ataque fue la respuesta a los cambios que hicieron en la nueva administración de Migraciones, donde asumió Florencia Carginano. Es decir, que una persona contrató los servicios de un hacker para poder encriptar la info.
Al haber recambio de autoridades se hizo una auditoria que detectó importantes falencias de seguridad en el sistema, como claves activas de personas que no trabajaban en el organismo y miles de accesos de las fuerzas de Seguridad (Prefectura, Gendarmería y las diferentes policías) sin motivo.
Además, se registró que la Policía de la Ciudad contaba con 19.000 contraseñas para acceder a la base de datos de Migraciones, que pasó a tener 100.
Te recomendamos leer
Fiscal Daniela Dupuy: “Las denuncias por difusión de imágenes íntimas se duplicaron”
¿Un infiltrado o phishing?
Otra vía es que una persona dentro del organismo instaló el software. También podría haberse producido phishing. Este ciberdelito implica el envío de mails o mensajes falsos de alguna entidad conocida, la víctima hace click en el contenido y automáticamente le roban las contraseñas.
Tras la ejecución del delito digital, le solicitaron la renuncia a Juan Carlos Biacchi, Director General de Gestión Informática y Tecnología de la Información bajo la gestión anterior.