El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) informó, este sábado 30 de abril, de la detección de incidentes de ciberseguridad relacionados al ransomware del grupo Conti en la Fábrica Nacional de Licores (Fanal), así como en las municipalidades de Turrialba y Golfito.
En el caso de Fanal, la actividad fue detectada el viernes 29 de abril, indicó Paola Vega, ministra del Micitt.
El Micitt ha estado en contacto con los equipos técnicos de Fanal y no se detectó filtración de información ni ningún tipo de cifrado. En conferencia de prensa, se afirmó que la situación está contenida, por lo que al momento no se reporta afectación.
Entre las prevenciones que ha tomado la institución se encuentran la desconexión de Internet durante este fin de semana y el comienzo de la revisión de los equipos.
“Las medidas de prevención y contención que se han aplicado han funcionado exitosamente y no hay afectaciones que lamentar, según el reporte que tenemos hasta el momento”, expresó Vega.
LEA MÁS: Hacienda habilita nuevo sitio web dos semanas después del ataque de Conti
Por su parte, Jorge Mora, director de Gobernanza Digital confirmó que las municipales de Turrialba y Golfito también fueron víctimas de actividad “maliciosa” del grupo de hackers. Ambas municipalidades cuentan con sus sistemas de información y sitio web en funcionamiento. No hay evidencia por el momento de filtración de datos, ni cifrados de ninguna computadora o servidor.
Actualmente, se encuentran en la revisión de sus equipos. El Micitt se mantiene vigilante de que se apliquen las medidas de protección general para todos los ministerios e instituciones.
Por otra parte, Mora explicó que se detectaron las activaciones del grupo Conti gracias a los sistemas de protección, específicamente con las estadísticas de comandos de control activados en el Gobierno Central y en todas las instituciones del Estado costarricense.
Asimismo, por el patrón seguido de los sitios en los cuales los ciberdelincuentes tratan de conectarse se identificó que la amenaza era del tipo Conti. También se contó con ayuda internacional, se detalló en la conferencia.
Desde el Micitt se informó que tampoco ha existido movimiento, a este momento, en las publicaciones de la página de Conti. Por ejemplo, la información referente al ataque a la Junta Administrativa del Servicio Eléctrico Municipal de Cartago (Jasec) sigue haciendo referencia al enlace de la institución y no se cuenta con evidencia de filtración de datos.
Tampoco hay ningún mensaje adicional sobre los ataques hechos al Instituto Meteorológico Nacional de Costa Rica y de la Radiográfica Costarricense S.A. (Racsa), el Ministerio de Hacienda, el Ministerio de Trabajo, el Fondo de Desarrollo Social y Asignaciones Familiares (Fodesaf) y la Sede Interuniversitaria de Alajuela.
Hacienda reactiva sus sistemas
El Ministerio de Hacienda informó, este 30 de abril, el inicio progresivo para la reactivación de sus plataformas tecnológicas y habilitó un nuevo sitio web que, en su primera etapa, incluye trámites, servicios informativos y documentos de interés para la población.
La plataforma se encuentra en constante desarrollo, por lo que los sistemas informáticos institucionales se irán incorporando al nuevo portal, conforme se vayan activando.
La primera etapa incluye la plataforma de trámites virtuales (TRAVI), el Sistema Integrado de Compras Públicas (SICOP), el Observatorio de Compra Pública, así como información sobre el presupuesto nacional, calendario de pagos de salarios, estadísticas de interés, información para el inversionista y general sobre Hacienda, se detalla en el comunicado.
Por su parte, ministro Elian Villegas, precisó que aún no cuentan con una previsión de fecha para la reactivación de los sistemas de Administración Tributaria Virtual (ATV) y TICA (Tecnología de Información para el Control Aduanero) y que prefieren no generar expectativas a la población hasta que estén debidamente habilitados.
“Estamos trabajando incansablemente, los equipos técnicos y tanto internos como externos, pero lo más importante es que una vez que los sistemas estén debidamente habilitados avisarle a la población, antes de eso no quisiéramos generar expectativas”, dijo Villegas.