Venció el plazo y los hackers publicaron la información robada a Migraciones

Los ciberdelincuentes dieron a conocer los datos en la dark web

Compartir
Compartir articulo
Los hackers ya publicaron la información robada
Los hackers ya publicaron la información robada

Se venció el plazo que habían dado los hackers que vulneraron el sistema informático de la Dirección Nacional de Migraciones y publicaron la información robada. La publicación se hizo en el blog de Netwalker (el nombre del software malicioso con que atacaron el sistema) en la dark web, tal como anticiparon los atacantes.

La interfaz del sitio de descarga donde filtraron la información está en ruso, lo cual va en línea con la hipótesis de que los desarrolladores o las cabezas detrás de Netwalker podrían ser de esa nacionalidad. Cabe señalar de todos modos que es un tipo de ransomware que se distribuye comercialmente de manera ilícita, con lo cual puede ser adquirido por cualquier atacante o grupo de atacantes de diferentes países para realizar ciberdelitos.

Netwalker es conocido como Ransomware as a service (Raas), así se denomina el tipo de ransomware que forma parte de una cadena de distribución. El que diseña el software malicioso, lo pone a disposición de terceros para que lo puedan comprar como una herramienta a través de diferentes modelos de distribución. El desarrollador cobra por ese kit y multiplica las formas de infectar a las organizaciones.

En marzo de este año un usuario de internet que se hace llamar Bugatti “abría el juego” para que otros ciberdelincuentes se unieran al grupo como parte de un modelo de negocio RaaS, interesado en contratar personas de habla rusa.

Ahora bien, esto da cuenta del posible origen de las cabezas detrás de Netwalker, pero ¿quién lo podría haber adquirido y cómo ingresó al sistema de Migraciones? Desde la Casa Rosada ayer circulaba la sospecha de que el ataque al sistema informático podría haberse dado con ayuda interna.

Para afectar el sistema informático y secuestrar información el software malicioso Netwalker tuvo que haber recurrido, principalmente, a una de estas dos opciones: phishing o suplantación de identidad, que consiste en engañar a un usuario interno de la organización para que ingrese a un sitio en apariencia genuino pero que en realidad es fraudulento y deje sus credenciales de acceso. Con esos datos, el atacante logra obtener contraseñas que utiliza para entrar al sistema y plantar el software malicioso (malware) que cifra la información.

La otra opción es que un usuario interno de Migraciones o con acceso privilegiado a la infraestructura informática de la entidad haya sido quien plantó el malware. En este caso, entonces, el atacante no sería externo sino interno. Y ésta es una de las sospechas que crece en el seno de la Casa Rosada.

Los delincuentes encriptaron 22 carpetas con información que hace referencia a la AFI (Agencia Federal de Inteligencia), flujos migratorios, consulados y embajadas. Para este ataque utilizaron un software malicioso llamado Netwalker.

Habían pedido 4 millones de dólares de rescate para no dar a conocer públicamente los datos robados pero el Gobierno dijo desde un principio que no negociaría con los atacantes e hizo la denuncia penal por extorsión, daño informático y acceso ilegítimo.

Los hackers publicaron el contenido en la dark web
Los hackers publicaron el contenido en la dark web

Ayer, Infobae accedió a un memo interno que estuvo circulando en Gobierno donde se da cuenta de la información que se robaron los ciberdelincuentes de la Dirección de Migraciones de la Argentina.

Los datos a los que accedieron

Según una captura de pantalla que subieron los criminales a un sitio en la dark web, secuestraron 22 carpetas con diverso material. El ataque vulneró en particular al Sistema Integrado de Captura Migratoria (SICaM), el cual es utilizado en los pasos internacionales para “el control y el registro informático” de las personas, argentinas o extranjeras, que ingresan y egresan del territorio nacional.

En la denuncia judicial, que recayó en el juez Sebastián Casanello, consta que el malware había afectado los sistemasde archivos basados en MS Windows (ADAD SYSVOL y SYSTEM CENTER DPM principalmente) y los archivos de Microsoft Office (Word, Excell, etc) existentes en los puestos de trabajo y carpetas compartidas de los usuarios.

Por otra parte, desde Gobierno compartieron ayer con Infobae más detalles sobre parte del contenido afectado. A continuación, los títulos de las carpetas y los datos que se incluyen en ellas con las fechas correspondientes a los documentos mencionados:

1. ABM (9 PDF, 1 JPG y 1 BASA DATA FILE): formularios de solicitudes de altas, bajas y modificaciones (ABM) de accesos a aplicaciones para diversos usuarios de la DIM (2016).

2. AFI (2 PDF y 1 Word): memo y nota formal de la Operacional de Inteligencia sobre Terrorismo y Delitos contra el Orden Constitucional de la AFI, solicitando reseteo de claves.

3. CAJA (1 Word y 7 PFD): 5 archivos con Tickets (2015) y escaneo de libro de guardia (2015).

4. CAPACITACIÓN INTERPOL (7 PDF): formularios de inscripción de agentes de la DIM en una capacitación de Interpol (11/2016) y formularios para participar en una reunión operativa (15 al 17 de noviembre de 2016).

5. CHINOS CORRIENTES (37 PDF y 1 Word): informe sobre posible cohecho en la Delegación Corrientes/Chaco, con descripción de modus operandi, forma de pago, listado de empleados que participarían del hecho y nómina de 78 ciudadanos chinos que iniciaron radicación entre febrero/marzo del 2014. (Existe causa judicial en trámite).

6. CONSULADO DE COLOMBIA (5 PDF): escaneo de expediente del año 2016, procedente del Ministerio de Relaciones Exteriores solicitando información sobre colombianos en algunas provincias, a pedido del Cónsul General de Colombia en Argentina para evaluar la instalación de Consulados Móviles.

Nota formal del Cónsul General de Colombia en Argentina con la solicitud. Cuadro estadístico con radicaciones resueltas e iniciadas de ciudadanos colombianos en dichas provincias. (8/2016)

7. DELEGACIÓN ENTRE RIOS (14 PDF): memo remitiendo nota de la GNA y PNA solicitando datos estadísticos. Nota del Centro de Reunión de Información “Concepción del Uruguay” de la GNA, solicitando datos estadísticos de la situación migratoria de extranjeros en la provincia de Entre Ríos, en los años 2015 y 2016. (6/2016)

8. EMBAJADA DE EEUU (6 PDF y 1 Word): nota formal (expte.) del Vicecónsul Derek Wright solicitando datos de cantidad de ciudadanos estadounidenses que ingresaron al país en calidad de turistas.

9. EMBAJADA DE MEXICO (6 PDF y 1 Word): nota formal (expte.) del Encargado de Negocios, Alejandro Alba solicitando datos estadísticos de mexicanos que se encuentran viviendo en la Argentina.

10. EMBAJADA DE RUMANIA (4 PDF y 1 Word): nota formal (expte.) de la Embajadora de Rumania Carmen Podgorean solicitando datos estadísticos de ciudadanos rumanos que se establecieron en la Argentina.

11. EMBAJADA FILIPINAS (8 PDF): nota formal (expte.) de la Cónsul Ma. Carmela Teresa A. Cabreira solicitando cantidad de ciudadanos filipinos residentes en la Argentina.

12. INFORME INTERPOL FLUJOS MIGRATORIOS (7 PDF y 1 Word): nota de Interpol a la Directora de la DIM remitiendo un documento denominado “Apreciación de flujos migratorios por grandes eventos en Sudamérica”. Está el informe de Interpol escaneado (7/2015).

13. INICIATIVA INTERNACIONAL DE ACELERACION DE LOS TRAMITES DE VIAJE PARA EXTRANJEROS (6 PDF): escaneo de la Declaración Conjunta Relativa a la Cooperación entre el Ministerio de Seguridad y el Ministerio del Interior, Obras Públicas y Vivienda de la República Argentina y la Dirección de Aduanas y Protección Fronteriza de los Estados Unidos del Departamento de Seguridad Nacional de los Estados Unidos tendiente a elaborar una iniciativa internacional de aceleración de los trámites de viaje para pasajeros. GLOBAL ENTRY (8/2016).

Escaneo de dos tarjetas personales de funcionarios de la Embajada de la República Popular China en la República Argentina.

14. MEMOS internos de trabajo y procedimientos varios

Cuando se vulneró el sistema

El 27 de agosto pasado los delincuentes informáticos lograron romper los sistemas de seguridad digitales y ocasionaron una caída de los servicios, por lo que las autoridades decidieron en aquel momento suspender el tránsito de personas en las fronteras durante 4 horas para evitar errores, hasta que paulatinamente los servidores volvieron a funcionar.

El hecho ocurrió cerca de las 7:00 de aquel día, cuando la Dirección de Tecnología y Comunicaciones “recibió numerosos llamados de diversos puestos de control solicitando soporte técnico”.

“El Sistema Integral de Captura Migratoria (SICaM) que opera en los pasos internacionales se vio particularmente afectado, lo que ocasionó retrasos en el ingreso y egreso al territorio nacional”, se explicó en ese momento.

SEGUÍ LEYENDO:

Últimas Noticias

El nuevo poderío militar de Japón se levanta en una fábrica de Hiroshima

A medida que el país se rearma, la ciudad de la paz vuelve a convertirse en un centro de defensa
El nuevo poderío militar de Japón se levanta en una fábrica de Hiroshima

Regresa a Polonia un cuadro saqueado por los nazis durante la Segunda Guerra Mundial

La “Virgen con el Niño”, atribuida a Alessandro Turchi, es la última de unas 600 piezas artísticas saqueadas que Polonia ha logrado repatriar. Procede de Japón y fue devuelta “sin coste alguno”
Regresa a Polonia un cuadro saqueado por los nazis durante la Segunda Guerra Mundial

Lula da Silva conversó con el papa Francisco: “He invitado al Santo Padre a visitar Brasil”

El mandatario mantuvo una charla telefónica con el Sumo Pontífice. “Lo felicité por sus esfuerzos en la defensa de la paz en Ucrania y la lucha contra la pobreza”, expresó
Lula da Silva conversó con el papa Francisco: “He invitado al Santo Padre a visitar Brasil”

Elecciones 2023, en vivo: “Axel se está preparando para seguir en la gobernación”, sostuvo Nicolás Kreplak

Se acerca el momento de definiciones a menos de un mes para el cierre de las listas de frentes y postulantes y del inicio formal de la campaña. Las últimas novedades de la política nacional
Elecciones 2023, en vivo: “Axel se está preparando para seguir en la gobernación”, sostuvo Nicolás Kreplak

Rodríguez Larreta presentó un proyecto para reducir el pago de Ingresos Brutos en CABA

Rodríguez Larreta presentó un proyecto para reducir el pago de Ingresos Brutos en CABA

Hombre escribe más de 90 libros con inteligencia artificial y ganó más de 2.000 dólares

Tim Boucher utilizó los modelos de IA para ilustrar cada texto y venderlos en internet
Hombre escribe más de 90 libros con inteligencia artificial y ganó más de 2.000 dólares

Los peces de la Amazonía brasileña están contaminados con mercurio por encima del límite aceptable

El metal es utilizado por mineros ilegales para la extracción de oro y los expertos advierten que su uso indiscriminado pone en riesgo la seguridad alimenticia de la región
Los peces de la Amazonía brasileña están contaminados con mercurio por encima del límite aceptable

El final de Ortigoza, el delincuente buscado por asesinar a un policía de la Bonaerense

Ronald Fernando Suárez Ortigoza era buscado por el homicidio de Nazareno Benjamín Zucarelli, ocurrido en La Matanza en 2022. Creen que su muerte se trató de un ajuste de cuentas narco
El final de Ortigoza, el delincuente buscado por asesinar a un policía de la Bonaerense

Golpes de puño, piedrazos y cinco detenidos: las imágenes de una violenta pelea en las vías del tren Roca

Ocurrió ayer por la mañana a la altura de la estación Bosques, en el partido de Florencio Varela. Personal de la PFA intervino para disuadir a los violentos y liberar el camino del ferrocarril
Golpes de puño, piedrazos y cinco detenidos: las imágenes de una violenta pelea en las vías del tren Roca

El gobierno boliviano desoye a la familia y quiere cerrar la investigación por la muerte del interventor del banco Fassil

El ministro Eduardo del Castillo descartó la hipótesis del asesinato en el caso de Carlos Colodro. Los abogados de la víctima cuestionan la teoría del suicidio porque el cuerpo tenía heridas previas a su caída desde el piso 14
El gobierno boliviano desoye a la familia y quiere cerrar la investigación por la muerte del interventor del banco Fassil

“Wado” de Pedro acelera sus recorridas y tendrá una foto con “Chiqui” Tapia

Aunque no hizo el anuncio formal de su precandidatura el ministro del Interios se mueve como tal. Hoy estará en Chaco junto a Jorge Capitanich en Barranqueras. Mañana se reunirá con el gobernador bonaerense Axel Kiciloff y con el presidente de la AFA, Claudio Tapia
“Wado” de Pedro acelera sus recorridas y tendrá una foto con “Chiqui” Tapia

La agenda de Máximo Kirchner en China incluyó un recuerdo muy especial de su padre

El diputado nacional y jefe de de La Cámpora se encuentra en Shanghai, donde se reunió con autoridades de la Universidad de Fudan y con el vicepresidente de la Conferencia Consultiva Política del Pueblo Chino
La agenda de Máximo Kirchner en China incluyó un recuerdo muy especial de su padre

¿Los Monty Python de la Edad Media?: encuentran un manuscrito con las raíces del humor británico

Según los investigadores, en el texto del siglo XV hallado “por casualidad” está el absurdo que caracterizaba al grupo de humoristas, pero también la ineptitud de Mr. Bean y la picaresca de Benny Hill
¿Los Monty Python de la Edad Media?: encuentran un manuscrito con las raíces del humor británico

La impactante rotura de un caño mayor de agua generó una insólita catarata y daños a viviendas en el norte de Chile

El colapso de tuberías provocó diversos daños en la comuna de Iquique y dejó una casa completamente destruida
La impactante rotura de un caño mayor de agua generó una insólita catarata y daños a viviendas en el norte de Chile

Wall Street y las bolsas europeas cotizan en baja tras los datos económicos de China y a la espera de la votación sobre la deuda en EEUU

La bolsa neoyorquina registra pérdidas mientras continúan las negociaciones para la sesión de este miércoles en el Capitolio. Los mercados globales cayeron tras los desalentadores resultados de la industria manufacturera china
Wall Street y las bolsas europeas cotizan en baja tras los datos económicos de China y a la espera de la votación sobre la deuda en EEUU

Marcela Kloosterboer mostró por primera vez la cara de su hijo Otto

La actriz de Un plan perfecto celebró los cuatro años del niño fruto de su relación con Fernando Sieling
Marcela Kloosterboer mostró por primera vez la cara de su hijo Otto

Qué son las caídas de FPS o frames en videojuegos y cómo solucionarlas

Una mayor cantidad de fotogramas representa una mejor experiencia
Qué son las caídas de FPS o frames en videojuegos y cómo solucionarlas

Mercados: acciones y bonos operan en baja, a la espera del apoyo externo para reforzar las reservas

El S&P Merval recorta 0,8%, en los 341.000 puntos. Los bonos Globales restan 0,1% en promedio en Wall Street, con un riesgo país en los 2.555 puntos
Mercados: acciones y bonos operan en baja, a la espera del apoyo externo para reforzar las reservas

25 fotos de la ceremonia en la que Eduardo Eurnekian recibió el doctorado honoris causa de la UADE

En un acto que contó con la presencia de empresario, integrantes de su familia y empresas, el presidente de Corporación América aseguró “Me permito interpretar este reconocimiento como el fruto de una trayectoria en la que pude poner en marcha valores fundamentales”
25 fotos de la ceremonia en la que Eduardo Eurnekian recibió el doctorado honoris causa de la UADE

Italia recuperó 750 “tesoros” arqueológicos expoliados por un famoso marchante inglés

El Ministerio de Cultura presentó piezas etruscas del siglo XVII a.C y de arte romano y medieval, que estaban ilegalmente en posesión de Robin Symes, quien fuera el principal comerciante de antigüedades de Gran Bretaña
Italia recuperó 750 “tesoros” arqueológicos expoliados por un famoso marchante inglés
MÁS NOTICIAS