El Centro Nacional Cyberint (CNC) transmitió, entre 2021 y 2026, 1.304 informes a instituciones públicas sobre vulnerabilidades técnicas, procedimentales y humanas, declaró el jefe de la institución, Anton Rog, en el Parlamento. La revelación se produjo durante las audiencias sobre el ataque de ransomware que afectó a ANCPI el 14 de julio de 2026 y bloqueó la plataforma e-Terra y las transacciones inmobiliarias durante casi un mes.
Según el CNC, las vulnerabilidades críticas en ANCPI fueron identificadas y comunicadas ya en 2021 a la dirección de la institución, al Ministerio de Desarrollo y al primer ministro de entonces. Sin embargo, según Rog, el SRI no recibió una respuesta oficial por parte de la agencia.
El ataque fue atribuido al grupo ByteToBreach, que habría borrado aproximadamente 1.000 servidores virtuales. El DNSC identificó contraseñas débiles y reutilizadas, sistemas no actualizados y reglas permisivas de acceso. La institución precisó que no hay indicios de que las bases de datos se hayan visto afectadas y que la actividad de ANCPI podría reanudarse por completo la semana siguiente.
El DNSC envió notificaciones a 2.400 instituciones, señalando más de 40.000 vulnerabilidades.
Los parlamentarios advirtieron que decenas o incluso cientos de instituciones públicas podrían enfrentarse a situaciones similares.
Fuentes
Últimas noticias
09:41
09:19
08:59
08:50
08:26
Ver más noticias