Ciberataque a Argentina.gob.ar: qué se sabe hasta ahora y qué dicen los expertos

Por Francisco Muzzo

26 de diciembre de 2024 - 10.23

El usuario gov.eth se atribuyó el ciberataque
El usuario gov.eth se atribuyó el ciberataque — Captura de pantalla

El portal web oficial del Estado nacional, argentina.gob.ar, sufrió anoche el ataque de un grupo de ciberdelincuentes que modificó algunos textos de la página con mensajes críticos al Gobierno, referencias a artistas populares de la música urbana y frases antisemitas. El Ejecutivo afirma que la vulneración del sitio es un "firme recordatorio de la necesidad urgente de inversión para fortalecer la infraestructura y la seguridad informática" y acusa a la oposición por haber rechazado el DNU que otorgaba más fondos a la SIDE. Los expertos, en cambio, sostienen que se trató de una actividad delictiva "casi adolescente" y que los problemas de seguridad informática están relacionados con el desfinanciamiento general a los Recursos Humanos de la administración pública.

Qué dice el Gobierno.

"Este 25 de diciembre a las 21:30 horas detectamos que el sitio web http://argentina.gob.ar fue atacado por ciberdelincuentes. El hackeo da cuenta del estado deplorable que dejaron los anteriores gobiernos a nuestros sistemas de gestión electrónica, plataformas y aplicaciones", afirmó esta mañana en un hilo de tuits la Secretaría de Innovación, Ciencia y Tecnología, que también aseguró que el Gobierno no pudo invertir en infraestructura y seguridad informática "por culpa de un grupo de diputados y senadores" que optaron "por jugar a la alta política en vez de garantizar los fondos destinados a la lucha contra estos delitos", en referencia al rechazo del DNU que otorgaba fondos discrecionales a la SIDE.
 

Un ataque "casi adolescente"

  • En diálogo con CORTA, el programador, escritor y periodista Maximiliano Firtman consideró que el ciberataque contra el sitio web "parece una actividad delictiva casi adolescente en busca de fama", que en principio se trataría de una vulneración sencilla al portal. "Solo pudieron hacer dos cosas: cambiar títulos de secciones existentes y crear secciones o noticias nuevas. Aparentemente tenían permiso para hacer solo eso", agregó, y opinó que no se puede afirmar que hayan tenido acceso a datos personales.
  • También en declaraciones a este medio, el experto informático Javier Smaldone coincidió en que la intrusión "logró alterar el contenido de ciertas páginas" sin que haya indicios "de acceso a datos sensibles, ni de aplicaciones como Mi Argentina", aunque no se puede descartar que esto haya ocurrido. "Parece ser obra de una bandita de pibes locales", añadió.

Autobombo trapero.

El usuario @gov.eth, quien aparece como el autor del ataque, también publicó y modificó entre ayer y hoy notas en distintos medios de comunicación con mensajes autocelebratorios y referencias a sus presuntos vínculos con figuras de la escena urbana como Duki y Bizarrap. "Confirmé con Bizarrap que no lo conoce pero que hace unos años le mandó un video que le había pedido", advirtió Firtman, en relación a un saludo del productor que aparece en el perfil de Instagram del intruso. 

Desfinanciamiento y rol de la SIDE.

Ambos especialistas coincidieron en que la prevención de este tipo de delitos está más relacionada con tareas rutinarias de seguridad informática que con los servicios de inteligencia. "Esto es como un delito común, un ratero robando algo en la calle", ejemplificó Firtman, quien aseguró que la inteligencia "tendría que estar para otro tipo de ataques". Smaldone, por su parte, consideró que "siempre hace falta más inversión" en seguridad informática, pero que el grueso de la misma debería de estar orientada a garantizar la permanencia de los recursos humanos destinados a la administración y mantenimiento de los sistemas dentro de cada dependencia de la administración pública nacional. "Por un lado está claro que el Gobierno echó a mucha gente. Además, con la pérdida de poder adquisitivo de los sueldos en general y del Estado en particular, es normal que la gente que sabe se vaya a otro lado a buscar algo mejor. Los especialistas en seguridad informática ganan muy bien, y en particular los argentinos son bastante reconocidos internacionalmente", detalló.

Ataque a la CNEA.

CORTA también consultó a ambos especialistas respecto del presunto ciberataque de las últimas semanas a la Comisión Nacional de Energía Atómica (CNEA), y ambos descartaron que haya relación entre este hecho y el acontecido ayer con argentina.gov.ar. Firtman, incluso, llegó a insinuar que las fuentes que divulgaron la intrusión no son muy confiables. Smaldone, por su parte, dijo que le consta la existencia del ataque en sí pero no de las supuestas filtraciones de la información extraída durante el mismo, aunque consideró que la información que circula al respecto "parece creíble".