
Mañana a las 9. 16 AM se vence el plazo que pusieron los ciberdelincuentes que vulneraron el sistema informático de Migraciones para publicar los archivos que robaron a fines de agosto. Los delincuentes encriptaron los datos por medio de un software malicioso llamado Netwalker. Este tipo de ataques, que implica el cifrado de información para hacerla inaccesible a la víctima, se conoce como ransomware.
Para poder obtener acceso nuevamente a esas 22 carpetas afectadas habría que desencriptar esa información recurriendo a un sistema que los atacantes tienen en su poder y ningún otro ya que, según advirtieron, emplear cualquier otro programa podría generar daños irreparables. Así es la amenaza que dirigieron a Migraciones:
PUBLICIDAD
“No traten de recuperar sus archivos sin un programa desencriptador, podrían dañarlos y dejarlos en condición de irrecuperables. Para nosotros esto son negocios y para probarles nuestra seriedad, les desencriptaremos un archivo sin costo. Abran nuestro sitio, suban el archivo encriptado y tendrán el archivo desencriptado gratis. Además, su información podría haber sido robada y si no cooperan con nosotros, se convertirá públicamente disponible en nuestro blog”.
Para descifrar el contenido, los atacantes habrían pedido el pago de un rescate de 4 millones de dólares -en un principio se hablaba de 76-. Desde el Gobierno anticiparon que no pagarán esa suma, ni van a negociar con ellos de ningún modo. Además se minimizó la importancia de los datos secuestrados.
PUBLICIDAD
De hecho el 27 de agosto, fecha en que se identificó el ataque, desde Migraciones aclararon que “no afectó la infraestructura crítica” del organismo, ni “la información sensible, personal o corporativa”. El Gobierno hizo la denuncia penal, y la investigación está a cargo del juez Sebastián Casanello. La causa es por extorsión, daño informático y acceso ilegítimo.

Qué se sabe de Netwalker
PUBLICIDAD
Netwalker es un software malicioso (malware) que, cuando ingresa al sistema, cifra la información y la vuelve inaccesible para los usuarios. Para desencriptar los datos secuestrados, los atacantes piden dinero a las víctimas. Este tipo de malware es conocido como ransomware: viene del inglés “ransom” que significa “rescate”.
La pregunta es cómo ingresó este malware al sistema informático. En este caso se manejan tres hipótesis: por un lado se cree que puede tratarse de un caso de phishing, o suplantación de identidad, que consiste en enviar mails o mensajes fraudulentos haciéndose pasar por alguna entidad reconocida. La víctima, creyendo haber recibido un mensaje genuino, ingresa y hace clic en algún sitio malicioso donde se le robarán las credenciales de acceso. Con esa información, los ciberatacantes ingresan al sistema e instalan el malware.
PUBLICIDAD
La otra hipótesis es que se haya tratado de un ataque directo. Es decir que los ciberatacantes hayan logrado traspasar las medidas de protección y vulnerar directamente el sistema sin tener que recurrir a un phishing. Y la tercera hipótesis es que los cibercriminales hayan contado con la colaboración de alguna persona dentro Migraciones que haya instalado el software malicioso.

Los ataques de ransomware, que implican el secuestro y cifrado de información, no son nuevos: es un tipo de amenaza que existe hace años y puede generar daños millonarios. Netwalker en particular es una cepa de ransomware que apareció por primera vez en agosto de 2019. En su versión inicial, se llamaba Mailto, pero luego cambió su nombre a fines del año pasado.
PUBLICIDAD
Desde 2019, NetWalker ransomware ha alcanzado una gran cantidad de objetivos diferentes, principalmente en países de Europa occidental y EE. UU. Pero en el último tiempo se han expandido a otras regiones, según da cuenta un detallado informe realizado por McAfee.
SEGUÍ LEYENDO:
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Guía para convertir tus fotos en videos tomados con dron con Gemini, la IA de Google
La selección de la imagen, la claridad del prompt y la revisión del resultado final son claves para obtener una animación realista

Lista de televisores sin Netflix a partir del 1 de junio de 2026
Los modelos de Smart TV afectados no podrán abrir, actualizar o descargar la aplicación, así que deben buscar alternativas para seguir viendo películas y series

Quién sería el campeón del Mundial 2026 y qué equipos sorpresa llegarán a finales, según la IA
Los algoritmos suelen ubicar arriba a Argentina, Francia, Brasil, Inglaterra y España por rendimiento reciente y profundidad de plantel

Descubre los cinco juegos que solo podrás descargar gratis en Steam por tiempo limitado
La oferta reúne cinco experiencias muy distintas, desde acción caótica en grupo hasta simulación realista y estrategia, con la ventaja de que no requieren pago si se agregan durante los días habilitados

Los productos que están prohibidos rociar en la pantalla del Smart TV o quedará inservible
El uso de sustancias no sugeridas por el fabricante del televisor, la filtración de fluidos y el contacto con materiales peligrosos aumentan el riesgo de accidentes




