Micitt no descarta que otros ‘hackers’ se estén aprovechando para también atacar instituciones

(CRHoy.com) El Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) no descarta que otros ‘hackers' se estén aprovechando de la atención que hay sobre el grupo Conti, para también cometer ciberataques en el país.
Así lo comentó Jorge Mora, director de Gobernanza Digital del Micitt, en la conferencia de prensa virtual de este 28 de abril, donde se brindó una actualización del estado de situación del país ante los ciberataques perpetrados contra las instituciones públicas.
En las últimas 24 horas, las autoridades realizaron 974 mil bloqueos de solicitudes de amenazas, de las cuales 234 mil fueron por malware; 59 mil por fishing; y 751 mil por comando y control.
Para Mora, este último dato de comandos, podría dar indicios de que se está buscando algún tipo de conexión.
"Podría ser que sean de Conti, o podrían ser de algún otro grupo de ‘hackers' o de algún otro ransomware, inclusive. Esa posibilidad existe", explicó.
El funcionario destacó que eso solo se podrá confirmar tras concluir el proceso de contención a los ciberataques en el que se encuentran las instituciones.
"Luego de la contención, y hay una identificación de dónde están saliendo los comandos de control para poder empezar esos trabajos de búsqueda específica de la amenaza que hay dentro de la institución", añadió.
Sin embargo, Mora recordó que todos los días hay ataques de ‘hackers' individuales, grupos pequeños o como en la actualidad, de grupos grandes como Conti.
Conti atacó por primera vez el 17 de abril al Ministerio de Hacienda, posteriormente se dieron vulneraciones a los sistemas del Micitt, Fodesaf, el Instituto Meteorológico Nacional, Racsa, la Sede Interuniversitaria de Alajuela.
Entre tanto, la Caja Costarricense de Seguro Social (CCSS) se encuentra en las labores para identificar la fuente que vulneró su plataforma de Recursos Humanos.
El ingeniero Roberto Blanco, director de Tecnologías de la Información de la institución, destacó que en el caso de la Caja, el grupo que cometió el ciberataque no dejó algún mensaje como sí hizo Conti con otras plataformas.