Masiva filtración de datos: el contraataque de la empresa hackeada llegó a Comodoro Py

El dueño de la firma denunció una maniobra para “generar pánico”. Investigará el caso el juez Sebastián Casanello

Guardar
Julio De Vido - Comodoro Py
La investigación por el ciberataque que expuso datos sensibles de millones de argentinos pasó a Comodoro Py. (Fotografía: RS Fotos)

La trama detrás del ciberataque a la base de datos privada Work Management, que a mediados de diciembre pasado expuso información sensible de miles de ciudadanos en la dark web, sumó este jueves un capítulo decisivo. Tras una denuncia presentada por Mario Ares, el ingeniero y ex funcionario de la AFIP propietario de la firma atacada, la Justicia de Garantías de San Martín se declaró incompetente y remitió el expediente a los tribunales de Comodoro Py.

El sorteo de rigor determinó que la investigación recayera en el Juzgado Criminal y Correccional Federal N° 7, a cargo de Sebastián Casanello.

PUBLICIDAD

Este giro coincide con la contraofensiva judicial de Ares. En diálogo exclusivo con Infobae, el empresario brindó su versión de los hechos, desmintió que la información viralizada corresponda a sus sistemas y profundizó su estrategia para despegarse del escándalo: asegurar que los servidores de Work Management nada tienen que ver con los de su antecesora, Sudamericadata.

Esta última plataforma, según explicó, permanece inactiva desde 2023, tras quedar envuelta en la causa de espionaje ilegal del ex policía Ariel Zanchetta.

PUBLICIDAD

“La filtración más grande”

La magnitud del incidente encendió todas las alarmas en la comunidad de ciberseguridad. Oportunamente, especialistas como Maximiliano Firtman, Javier Smaldone y Julio Ernesto López difundieron el caso y coincidieron en afirmar que se trató de la filtración más grande de la historia del país.

Según reportó el sitio especializado Daily Dark Web, el volumen de información comprometida es escalofriante: más de 60 millones de registros impositivos, 75 millones de la Propiedad Automotor (DNRPA), 176 millones de registros laborales de la ANSES, y millones de datos de telefonía celular y correos electrónicos.

Denuncian en la dark web una filtración masiva de datos de ciudadanos argentinos
La publicación en la dark web.

Sin embargo, ante la consulta de este medio sobre cómo explica ese nivel de detalle en la información privada (como registros de ARCA y teléfonos), Ares fue categórico: “Los archivos listados en la supuesta filtración no corresponden a archivos que estaban dentro de un servidor nuestro”.

“De acuerdo a lo que nuestro equipo pudo verificar y las pericias realizadas por el equipo de la Dirección de Lucha Contra el Cibercrimen, que llevó adelante la recolección de los datos para examinar el acceso indebido, se demuestra que los archivos listados no estaban en nuestro servidor”, aseguró el dueño de Work Management.

La “falla humana” y el Firewall

Ares reconoció el hackeo, pero lo atribuyó a una vulnerabilidad técnica momentánea durante una actualización de seguridad y no a la estructura de la base de datos en sí. Según explicó, la intrusión ocurrió mientras implementaban un “nuevo firewall en cascada” para complementar la seguridad existente, aprovechando una ventana de tiempo en la que hay menor actividad en los sistemas.

Nota Filtración
Mario Ares, dueño de Work Management y Sudamericadata (Fuente: RS Fotos)

— ¿Cuál fue la falla técnica que permitió el ingreso?

— El nuevo firewall funciona teniendo todos los puertos abiertos por defecto y se tienen que ir cerrando todos y habilitando únicamente los que se van a utilizar. Se conectó de manera momentánea a una red interna sin haber terminado de configurar el mismo por un breve periodo de tiempo. Al estar bajo constantes ataques, pudieron detectar el puerto abierto y realizar un ataque de fuerza bruta sobre las credenciales —detalló Ares, quien enfatizó que el servidor afectado “no pertenece a la empresa Sudamericadata”, cuya web, aclaró, se encuentra offline.

La polémica por Sudamericadata

Uno de los puntos más sensibles del caso es la vinculación de Ares con Sudamericadata Group, la firma que quedó bajo la lupa en 2023 en la causa que investiga al ex policía bonaerense Ariel Zanchetta por espionaje ilegal a jueces y políticos.

Hasta ahora, la versión instalada indicaba que dicha empresa había sido clausurada por la Justicia. Sin embargo, Ares aprovechó la entrevista para desmentir tajantemente esa información y asegurar que su operación es legal.

“Nos gustaría aclarar con respecto a la Causa Zanchetta que nosotros siempre estuvimos a derecho y Sudamericadata no se encuentra clausurada, ni su página web prohibida, dado que no tenemos absolutamente nada que lo indique: no recibimos oficios, no recibimos citaciones, no recibimos absolutamente nada", disparó el empresario.

Según su versión, en 2023 “únicamente se fajó un servidor con el objetivo de preservar la información sobre las consultas realizadas de un cliente nuestro (Zanchetta)”. Ares sostuvo que fue un problema administrativo sobre la inscripción al registro de bases de datos (estaba inscripto como persona física y no jurídica) lo que se utilizó para tildarlos de ilegales, situación que, afirma, ya fue rectificada.

El “pánico” y los foros de la Dark Web

En su denuncia judicial, Ares había mencionado que el objetivo del ataque fue “generar pánico”. Consultado sobre si veía una mano negra de la política o los servicios de inteligencia detrás de esto para perjudicarlo, el empresario planteó:

— Estamos partiendo de una falsa premisa. Con respecto a generar pánico nos referimos a que en los medios de comunicación se utilizó la supuesta filtración para exagerar y generar caos en la sociedad, plantando la idea de que todos están expuestos y haciendo referencia a foros de ciberdelincuentes famosos por divulgar virus.

Para Ares, la difusión irresponsable del caso incentivó a la gente a ingresar a sitios peligrosos “por recomendación de supuestos expertos en informática que de manera simultánea en las redes hicieron eco de la supuesta filtración sin antes comunicarse con nuestra empresa”.

(Imagen Ilustrativa Infobae)
Imagen ilustrativa (Infobae)

Como pista clave, Ares aportó chats de WhatsApp de un número perteneciente a un sujeto que le ofreció “ayuda” después del incidente. Tras investigar en la web, el empresario identificó al sospechoso con nombre y apellido (N. de la R.: se preserva su identidad para no entorpecer la investigación), quien tendría antecedentes por delitos informáticos.

Al ser consultado sobre si existió un pedido de dinero a cambio de esa supuesta colaboración, Ares prefirió el silencio: “No podemos responder sobre esto debido a que está en proceso de investigación”. Será ahora tarea de la justicia federal determinar si hubo extorsión y si los datos que circulan en la web profunda salieron realmente de los servidores de Work Management o si, como dice su dueño, fueron “plantados” para simular una filtración récord.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Cayó en el hueco entre el vagón y el andén del subte: tras un extenso recorrido judicial, un fallo ordenó indemnizar a la pasajera

El accidente ocurrió en 2009 en la línea C, cuando la damnificada tenía 20 años y era estudiante universitaria. En un caso que llegó hasta la Corte Suprema, la Cámara Civil confirmó el deber de resarcir los daños causados por deficiencias en el servicio, tras analizar informes técnicos sobre las condiciones de seguridad

Cayó en el hueco entre el vagón y el andén del subte: tras un extenso recorrido judicial, un fallo ordenó indemnizar a la pasajera

Caminaba por la vereda en Núñez, el portón de un edificio le golpeó la cabeza y el consorcio deberá indemnizarla

El accidente se produjo por una estructura metálica del acceso al garaje que sobresalía la línea municipal, en infracción a las normas de la Ciudad. Aunque se intentó culpar a la mujer por falta de atención, la Justicia determinó que el riesgo fue generado por el inmueble. Los detalles de un fallo que ajustó los montos de la reparación

Caminaba por la vereda en Núñez, el portón de un edificio le golpeó la cabeza y el consorcio deberá indemnizarla

Denunció un diagnóstico médico erróneo, perdió la demanda y ahora deberá pagar los gastos del juicio

El paciente reclamó una indemnización tras pasar por tres centros de salud, alegando negligencia profesional. Sin embargo, el fallo determinó que no logró probarse el vínculo entre la atención recibida y sus secuelas. Qué dice la sentencia que le impuso las costas procesales

Denunció un diagnóstico médico erróneo, perdió la demanda y ahora deberá pagar los gastos del juicio

Sueños Compartidos: Maurice Closs declaró que Nación ponía como condición para pagar las obras que fueran ejecutadas por la Fundación Madres

El exgobernador de Misiones explicó que las familias beneficiarias participaron en la autoconstrucción de viviendas

Sueños Compartidos: Maurice Closs declaró que Nación ponía como condición para pagar las obras que fueran ejecutadas por la  Fundación Madres

Giro en la causa ANDIS: el juez Ariel Lijo ordenó peritar los audios de Diego Spagnuolo

El nuevo magistrado a cargo del expediente cambió el criterio que había mantenido Sebastián Casanello. La Cámara Federal había ordenado verificar el origen y la autenticidad de las grabaciones

Giro en la causa ANDIS: el juez Ariel Lijo ordenó peritar los audios de Diego Spagnuolo