El Ministerio de Ciencia reconoce haber sufrido un hackeo, aunque con un alcance “muy limitado”

Written by

in

El pasado lunes un actor de amenazas apodado Gordon Freeman afirmaba haber comprometido el Ministerio de Ciencia, Innovación y Universidades (MICIU), haciéndose con gran cantidad de información sensible de ciudadanos y estudiantes. 
El cibermalo se jactaba de tener en su poder copias de pasaportes y DNIs escaneados, títulos universitarios, certificados académicos, justificantes de matrícula, planes de estudio, direcciones de correo electrónico y datos bancarios, incluidos números de cuenta e IBAN. El hacker habría utilizado como método de exfiltración las iteraciones secuenciales de DNI.

Pocas horas después una portavoz del organismo contestaba a Escudo Digital señalando que no podían dar detalles.

Un día después, el Ministerio de Ciencia anunciaba el cierre parcial de su sede electrónica, la cual se mantiene clausurada hasta el momento de escribir estas líneas. La institución aseguraba que habían tomado dicha decisión “como consecuencia de una incidencia técnica en proceso de valoración”. 

“Se suspenden todos los trámites administrativos en marcha, salvaguardando los derechos e intereses legítimos de todas las personas afectadas por dicho cierre temporal, produciéndose una ampliación de todos los plazos de los distintos procedimientos afectados”, indicaban.

Poco después el Ministerio ha confirmado haber sufrido un hackeo en los últimos días. Según la misma portavoz, admiten que se ha dado el acceso no autorizado a datos personales de solicitantes de homologaciones y equivalencias.Un acceso “no masivo”

Ciencia ha puesto el asunto en manos de la Agencia Estatal de Administración Digital y el Centro Criptológico Nacional para investigar y, según han podido saber, el acceso ha sido “limitado y, por lo tanto, no masivo”. 

No obstante, la institución no ha revelado por el momento la cifra de víctimas, aunque se ha comprometido -en conversaciones con este medio- a comunicárselo a los afectados.

El MICIU también habría puesto ya el incidente en conocimiento de la Agencia Española de Protección de Datos para que, “en caso de uso indebido de esta información, el usuario pueda alegar que la información extraída ha sido denunciada”.

Asimismo, el ministerio habría comenzado a implementar mejoras en los sistemas para aumentar la seguridad desde que tuvo conocimiento de la incidencia. Estas tampoco han sido explicadas. 

Comments

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *