Alertan sobre filtración de datos personales de paraguayos en Deep Web

Una presunta filtración de datos es investigada por el Centro de Respuestas ante Incidentes Cibernéticos (CERT-PY) luego de que la cuenta elhackernet en X haya realizado una publicación al respecto. Se habrían filtrado datos de 7.280.754 personas, entre nombres, apellidos, lugar de nacimiento, profesión, género, dirección, etc. En 2023 el Tribunal Superior de Justicia Electoral (TSJE) fue víctima de un ataque cibernético, lo cual concede con el periodo mencionado en la denuncia expuesta sobre la filtración.

El Ministerio de Tecnologías de la Información y Comunicación (MITIC), a través del Centro de Respuestas a Incidentes Cibernéticos (CERT-PY), emitió un comunicado oficial en relación con la reciente publicación sobre la presunta venta de datos personales de ciudadanos paraguayos en el año 2023. La institución informa que la investigación sobre el caso ya se encuentra activa desde aquella fecha y que, con respecto a la publicación reciente en redes sociales, la investigación sigue en curso para corroborar la veracidad.

El equipo especializado del CERT-PY está trabajando activamente en el caso y en ese sentido exhorta a la ciudadanía a utilizar los canales oficiales para cualquier consulta o denuncia relacionada. Para ello, recuerda el correo electrónico abuse@cert.gov.py, a través del cual los ciudadanos pueden reportar cualquier irregularidad en materia de ciberseguridad.

Según la publicación reciente del perfil elhacker.net en X (antes Twitter), un actor de amenazas está ofreciendo datos personales de aproximadamente siete millones de ciudadanos paraguayos, vinculando esta filtración con el ataque cibernético que sufrió el Tribunal Superior de Justicia Electoral (TSJE) en el año 2023. No obstante, el CERT-PY informa que desde aquel incidente se ha trabajado en fortalecer la infraestructura y las medidas de ciberseguridad de todas las instituciones del Estado.

Desde la implementación de estas medidas, no se han registrado eventos similares de fuga de información, según señala el CERT-PY. Sin embargo, insta a la ciudadanía a mantenerse alerta ante posibles intentos de fraude, ya que los métodos utilizados por ciberdelincuentes pueden variar. Entre ellos, se han identificado publicaciones falsas que suplantan a entidades estatales ofreciendo beneficios inexistentes y el uso de inteligencia artificial para difundir información engañosa.

El MITIC aclara que la investigación sigue en curso con el objetivo de determinar si la información expuesta en la publicación reciente guarda relación con la filtración del 2023 o si se trata de una nueva brecha de seguridad. Hasta el momento, no se han encontrado indicios de una nueva filtración de datos.

En ese sentido, el MITIC sigue coordinando con otras instituciones que manejan información sensible para llevar a cabo las verificaciones necesarias y prevenir incidentes similares en el futuro. La protección de los datos personales de los ciudadanos sigue siendo una prioridad para el Gobierno, que continúa reforzando sus estrategias en materia de ciberseguridad. Fuente: HOY