Un grupo hacker amenaza con derrocar al gobierno de Costa Rica tras piratear sus sistemas
El FBI acusa al grupo cibercriminal Conti de haber hecho cientos de ataques con virus ransomware en los dos 迆ltimos a?os.
El 'ransomware' es un tipo de ciberamenaza que infecta un equipo o una red para encriptarlos y robar la informaci車n que contienen, y para su liberaci車n exigen a cambio un pago, generalmente en una criptomoneda. Pero los ataques modernos son selectivos, adaptables y sigilosos, y utilizan enfoques que ya han sido probados y perfeccionados por los grupos de amenazas persistentes avanzadas (APT).
Y como arma, es sin duda extremadamente eficaz, sobre todo usada contra un objetivo que acumula mucha informaci車n sensible que no quiere que salga a la luz, como son empresas, hospitales, gigantes comerciales. O tambi谷n pa赤ses, y si no que se lo digan a Estados Unidos durante el 4 de julio de 2021 con el ransomware REvil.
Conti
La semana pasada, el Departamento de Estado de EEUU publicaba un comunicado sobre Conti, un cibergrupo criminal al que acusaban de ser responsables de cientos de incidentes de ransomware durante los 迆ltimos dos a?os: §El FBI estima que hasta enero de 2022 se hab赤an producido m芍s de 1.000 v赤ctimas de ataques asociados al ransomware Conti, con pagos a las v赤ctimas que superan los 150.000.000 de d車lares, lo que convierte a la variante del ransomware Conti en la cepa de ransomware m芍s costosa jam芍s documentada§.
Pero si por algo el nombre de Conti se est芍 haciendo famoso en las 迆ltimas semanas es por su 迆ltimo objetivo, el m芍s ambicioso: el gobierno de Costa Rica: el pasado mes de abril, Conti us車 un malware de naturaleza Ransomware para atacar los sistemas inform芍ticos de Costa Rica, accediendo a m迆ltiples sistemas cr赤ticos del Ministerio de Hacienda, incluyendo aduanas y recaudaci車n de impuestos. Otros sistemas gubernamentales tambi谷n se vieron afectados y un mes despu谷s no todos funcionan plenamente.
El presidente Rodrigo Chaves, reci谷n llegado a su puesto, declar車 el estado de emergencia por el ataque nada m芍s jurar su cargo la semana pasada. El Departamento de Estado de Estados Unidos ofreci車 una recompensa de 10 millones de d車lares por informaci車n que permitiera identificar o localizar a los dirigentes de Conti, que han aprovechado para escalar su ataque pidiendo 20 millones de d車lares por liberar los sistemas inform芍ticos del gobierno.
Ataques de fuera y dentro de Costa Rica
La banda cibercriminal alert車 ayer lunes que trabajan con *topos* dentro del gobierno de Chaves: "Tenemos a nuestros infiltrados en su gobierno. Tambi谷n estamos trabajando para obtener acceso a sus otros sistemas, no tiene otra opci車n que pagarnos. Sabemos que hab谷is contratado a un especialista en recuperaci車n de datos, no intent谷is buscar soluciones". El ataque ha encriptado los datos del gobierno y la banda dijo el s芍bado que si el rescate no se pagaba en una semana, borrar赤a las claves de desencriptaci車n.
El mismo lunes, Chaves apunt車 que el ataque ven赤a tanto de dentro como de fuera de Costa Rica: §Estamos en guerra y eso no es una exageraci車n", dijo Chaves, aduciendo a que las autoridades estaban luchando contra un grupo terrorista nacional que ten赤a colaboradores dentro de Costa Rica. Chaves tambi谷n dijo que el impacto era m芍s amplio de lo que se conoc赤a anteriormente, con 27 instituciones gubernamentales, incluidas las municipalidades y los servicios p迆blicos estatales, afectadas. Y culp車 a su predecesor, Carlos Alvarado, de no haber invertido en ciberseguridad y de no haber afrontado los ataques de forma m芍s agresiva en los 迆ltimos d赤as de su gobierno.
Hablando en ruso
El cibergrupo Conti, de habla rusa, le respondi車 se?alando que "Estamos decididos a derrocar al gobierno por medio de un ciberataque, ya le hemos mostrado toda la fuerza y el poder, ha introducido una emergencia§. Pero los expertos ven muy improbable el cambio de r谷gimen, o incluso el objetivo real,?ya que "no hemos visto nada parecido a esto antes y es una situaci車n 迆nica" seg迆n Brett Callow, analista de ransomware en Emsisoft. "La amenaza de derrocar al gobierno es simplemente ellos haciendo ruido y no hay que tomarla demasiado en serio, diria yo".
Sin embargo,"la amenaza de que puedan causar m芍s trastornos de los que ya han causado es potencialmente real y que no hay forma de saber cu芍ntos otros departamentos gubernamentales pueden haber comprometido pero a迆n no han cifrado".