¿Cuáles datos buscaban los ‘hackers’ en la base de Recursos Humanos de la CCSS?

Caja conformó equipo para monitorear 24/7 las plataformas de la institución

21 de Abr. 2022 | 10:38 am

(CRHoy.com) La plataforma web de Recursos Humanos de la Caja Costarricense del Seguro Social (CCSS) se sumó a los sitios de instituciones públicas del país que han sido vulnerados por ‘hackers' durante las últimas horas.

El ciberataque ocurrió el pasado martes y fue controlado a eso de medianoche del miércoles por los equipos técnicos de la institución.

Tras análisis posteriores, los expertos determinaron que la base que fue objeto del ataque se encuentra íntegra y sin ningún tipo de alternación, ya que se trató de un archivo temporal no estructurado que no tenía asociación con las otras bases.

Sin embargo, el ingeniero Roberto Blanco Topping, director de Tecnologías de Información de la CCSS, afirma que si el equipo técnico no hubiera controlado y detenido la ejecución que estaba en proceso por los ciberdelincuentes, estos habrían tenido acceso a información sensible con la que cuenta la institución.

"Si no tuviéramos el recurso humano profesional y las herramientas de monitoreo, probablemente hubiera pasado lo que ya pasó en otra institución, donde podrían haber accedido a datos sensibles, no solo de nuestra población laboral, sino también de la población que hace consultas a través de los sitios web institucionales", explicó.

Según el ingeniero, la intención de los ‘hackers' era ingresar por ahí a los demás sistemas de información con los que cuenta la Caja a través de la interconexión de los portales, para así empezar a entender quiénes son los usuarios, cuáles son los accesos y las tablas de información.

"Los sistemas de monitoreo los detectaron a tiempo. Aproximadamente en 30 minutos – 1 hora, pudimos hacer un bloqueo de esas direcciones IP, por las que estaban entrando", comentó.

Fuente desconocida

La Caja ha intentado conocer cuál fue la fuente que originó el ataque que puso a correr a sus equipos técnicos; sin embargo, aún no han obtenido resultados positivos. 

A diferencia de los ataques en las otras plataformas del Estado, con esta institución, los ciberdelincuentes no dejaron ningún mensaje que pudiera achacar el delito a alguna organización en particular.

Será a través de revisiones forenses, que los expertos en ciberseguridad de la CCSS, logren dar con la fuente que vulneró el portal de Recursos Humanos.

Equipo de alto nivel

La CCSS conformó un "equipo del alto nivel" para así evitar que otro ataque usurpe los datos que tienen la institución y que ponga en riesgo la información sensible de los asegurados o de los funcionarios.

Empero, el director de T.I de la Caja, afirma que cuando se trata de ‘hackers', nadie puede garantizar que se evite un ataque en un 100%.  No obstante, se encuentran monitoreando 24/7 las plataformas de la institución

"Hay una contratación externa que ya teníamos nosotros trabajando en tema de ciberseguridad, ese equipo también lo conforman cada uno de los jefes de áreas de la Dirección de Tecnologías, también estamos trabajados en conjunto con el equipo de programadores y profesionales que tiene la Dirección de Administración y Gestión de Personal, y también está todo el equipo de Seguridad y Tecnologías, de Plataformas de las Tecnologías de la Caja y expertos en bases de datos.

"Estamos garantizando a la institución de acuerdo a las capacidades instaladas. En setiembre y marzo, hicimos actualizaciones a nuestros sistemas de acuerdo a las advertencias que venía haciendo el Micitt, dentro de eso están los sistemas de vigilancia que estamos utilizando", apuntó Blanco.