Desde el Ministerio de Economía, liderado por Sergio Massa, denunciaron un hackeo a sus redes ante la Justicia. Si bien en un principio desde la cartera negaron detectar algún tipo de intrusión durante las primeras horas de la tarde, continuaron verificando la situación y buscando la posible falla. La denuncia penal llevada adelante desde el ministerio es por "posibles delitos de acción pública".
En dicha denuncia presentada ante el Poder Judicial, basada en el inciso "C" del Art. 33 del Código Penal, el Secretario Legal y Administrativo y Coordinador del Comité de Seguridad de la Información del Ministerio de Economía, Ricardo Casal, expuso: "En el día de la fecha se ha difundido a través de la red social 'Twitter' la existencia de una oferta pública de venta de información confidencial de este Ministerio de Economía Nacional".
La información fue detectada, en las últimas horas, por el analista de amenazas Mauro Eldritch. "Un actor de amenazas afirma tener accesos a sistemas del Ministerio de Economía y Finanzas Públicas, y los vende en un foro especializado", explicó desde su cuenta de Twitter. Y más tarde, agregó: "El grupo Everest anuncia en su sitio web la venta de los accesos al Ministerio de Economía y Finanzas Públicas de Argentina. Ya habían atacado al Instituo Nacional de Tecnología Agrícola (INTA Argentina) este mismo año e hicieron un 'Black Friday' con precios rebajados para datos argentinos".
MÁS INFO
Dichos accesos privilegiados y confidenciales a estos sistemas, estaban a la venta por un total de 15 mil dólares. "Everest Ransom Group es un actor de ransomware con destacada trayectoria, que ha incursionado en Argentina en dos oportunidades: la primera en marzo de este año, atacando al INTA, con la divulgación de varias bases de datos del organismo, y la segunda a fines de noviembre de 2021, cuando el grupo colocó a la venta accesos privilegiados a 'varios sitios de intranet y bases de datos del gobierno argentino' por doscientos mil dólares", contó el analista al Diario Clarín.
"Si bien desde nuestras áreas técnicas de momento no se ha logrado detectar el acceso ilegítimo a nuestras bases de datos ni la sustracción de claves o información, lo cierto es que la oferta pública realizada torna imprescindible no sólo la exhaustiva investigación interna que se encuentra en curso, sino también la promoción de la pertinente investigación judicial por la posible existencia de delitos de acción publica que podrían afectar en forma directa los intereses del Estado Nacional", sostienen en el comunicado.
Asimismo, desde el Ministerio de Economía señalan que sus bases de datos y sistemas informáticos contienen datos vinculados a organismos públicos y privados, unidos a diferentes áreas del Gobierno. "La posibilidad de que se haga o intente hacer uso ilegítimo de las mismas, sea mediante la difusión o venta de datos sensibles o aún la sustracción, modificación o supresión total o parcial de las bases y/o sistemas informáticos tiene potencialidad no sólo para alterar el eficaz desenvolvimiento de las funciones administrativas propias del área sino también incidir sobre los mercados cambiarios, financieros o de inversiones", agregan.
Sobre el cierre de la denuncia penal, proponen diligencias urgentes: que "se certifiquen por secretaría las publicaciones mencionadas" desde Twitter y de la plataforma Breached, se solicitan "informes a empresa al titular o responsable la plataforma 'Breached' a fin de que aporte todos los datos disponibles del usuario identificado como 'Everest'" y que se dispongan medidas técnicas "tendientes a determinar publicaciones previas o posteriores del referido usuario, vínculos, contactos y posible identidad" junto a la posterior identificación de los equipos empleados para la creación de dicha cuenta.