Ingemmet: una nueva víctima del cibercrimen

Organismo público a cargo del almacenamiento, procesamiento y administración de la información geo científica, adscrito al Ministerio de Energía y Minas, aseguró que la información minera está a salvo, pero aceptó que están trabajando en recuperar el sistema informático de recepción de petitorios mineros.

Una mina, para operar en el Perú, requiere cumplir con una serie de autorizaciones, además de registrar los mapas ante la autoridad competente, el Instituto Geológico, Minero y Metalúrgico (Ingemmet). Ellos poseen la base de datos donde está identificada cada una de las concesiones mineras con su respectivo expediente y fueron víctimas de un ataque el pasado 14 de julio.

Según alertó el diario El Comercio, una fuente les informó que los cibercriminales habían accedido a los servidores y estaban pidiendo un cuantioso rescate a cambio de no borrar la información sensible de cada inversionista minero que está almacenada en la base de datos de Ingemmet. El ataque incluía el catastro minero online (e-castastro) y el portal de petitorios mineros, a través del cual se tramitan todas las concesiones mineras en el territorio nacional, que habrían quedado paralizadas.

Cuando se pide un rescate por datos se trata de ransomware o ‘secuestro de datos’ y consiste en la instalación de un programa dañino que restringe el acceso a parte de un sistema y no lo libera a menos de que se brinde el pago exigido.​ En el 2022, según Eset, Perú fue el país de la región con la mayor incidencia de estos delitos y en 2023, según Fortinet, se continúa con una alta incidencia.

gif-seguro-y-transparente-1
gif-seguro-y-transparente-2
gif-seguro-y-transparente-3
gif-zfin-4
gif-zfin-5

Como consecuencia del ataque sufrido Ingemmet, El Comercio informó que se suspendió la admisión, trámite y titulación de todas las concesiones mineras en el país. Por eso la institución emitió de inmediato este comunicado para sus usuarios: “Debido a inconvenientes técnicos en nuestra infraestructura informática, los servicios y aplicativos del Ingemmet se encuentran temporalmente fuera de servicio”.

El organismo adscrito del Ministerio de Energía y Minas informó luego, el miércoles 17, que la información geológica y minera del país no estaba comprometida, sino que está resguardada al 100%. Precisaron que el hecho fue denunciado ante la División de Investigación de Delitos de Alta Tecnología (DIVINDAT – PNP) para las investigaciones respectivas y que sus servicios de mesa de partes sí estaban operativos a nivel nacional.

“Nuestros especialistas se encuentran trabajando de manera ininterrumpida para que, en las próximas horas se restablezca el sistema informático de recepción de petitorios mineros de manera presencial, digital y los demás servicios para ponerlos a disposición de nuestro público usuario”, señalaron.

Los cibercriminales habían accedido a los servidores y estaban pidiendo un rescate a cambio de no borrar la información sensible de cada inversionista minero que está almacenada en la base de datos de Ingemmet.

El experto en ciberseguridad, el Dr. Erick Iriarte Ahon, CEO de eBIZ, comentó en una entrevista para Canal N que este tipo de incidentes pueden tener graves consecuencias para un país minero como el Perú, además del alto gasto que implica reconstruir lo dañado.

Lamentó que falta trabajar más en la ciberseguridad y comprender que no se puede tener un backup (respaldo) en el mismo servidor donde está la información en producción, porque en un solo ataque se hackea todo. «Eso no es tener una política adecuada de backups», dijo.

De acuerdo a los datos que maneja la Secretaria de Gobierno y Transformación Digital, el 94,74% de los ministerios ha designado su Oficial de Seguridad y Confianza Digital y el 84,21% cuenta con un equipo de repuesta ante incidentes de seguridad digital, pero todavía resta mucho por implementar, además del reto de la capacitación de todo el personal que tiene acceso a la información pública.

Falta trabajar más en la ciberseguridad y comprender que no se puede tener un backup (respaldo) en el mismo servidor donde está la información en producción, porque en un solo ataque se hackea todo.

Dr. Erick Iriarte Ahon, CEO de eBIZ

«Las entidades reciben cientos de ataques cibernéticos por día, por lo que tiene que haber personas especializadas en combatirlas. Lamentablemente, no las tenemos, hay escasez en personas especializadas en esta materia”, comentó Iriarte.

La última Alerta de la seguridad digital del CNSD (Centro Nacional de Seguridad Digital), correspondiente al 15 de julio del 2024 aún no incluye el reporte de lo sucedido en Ingemmet directamente, por lo que resta esperar por una información oficial posterior.

El citado reporte solo incluye que Disney ha sido víctima de un fuerte ataque por parte del grupo Nullbulge, que han conseguido más de 1 TB (terabyte) de datos de todo tipo, incluyendo información crucial sobre futuros proyectos, contraseñas, artes conceptuales, entre otros. También citan las vulnerabilidades sufridas por productos Cisco, Centreon y Kaspersky, una marca que ha resonado mucho esta semana en la prensa al haber sido prohibida de operar en Estados Unidos.

ÚLTIMAS NOTICIAS

Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Mayleana Méndez, ASIET
Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Lucrecia Corvalan, GSMA
Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Juan Pacheco, gerente general de AFIN
Especial Brecha Digital en el Perú: ¿Tiempo de cambiar? - Luis Montes, exdirector de Fitel
Repensando la hoja de ruta | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?
FITEL: Una iniciativa para cumplir con el ideal de conectividad universal | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

NOTICIAS RELACIONADAS

«Existen cuestiones institucionales y de diseño que es imperativo revisar» – Maryleana Méndez, ASIET | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

La experta consideró que la acción público-privada con una combinación inteligente de tecnologías es clave para la reducción de la brecha digital en la región y el país. La brecha de uso sigue siendo amplia y por supuesto crece el reto de mejorar también el tipo de tecnología disponible para la población en situación de vulnerabilidad geográfica, de ingresos y de falta de habilidades digitales. Esto debería ser considerado en el rediseño de los fondos de servicio universal.

Read More »

«Los fondos no han sido una herramienta efectiva para cerrar la brecha digital» – Lucrecia Corvalan, GSMA | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

Advirtió que las tasas de desembolso de los Fondos de Servicio Universales para reducir la brecha digital en la región han sido deficientes, con proyectos sub-ejecutados y fondos inactivos. Además, los fondos siguen siendo financiados a través de aportes de los operadores de telecomunicaciones, mientras que empresas digitales, cuyos servicios y rentabilidad se basan en la ampliación de la conectividad, no participan del financiamiento. Todo ello invita a debatir la forma en que esto debería cambiar para adaptarse a los enormes cambios del ecosistema digital de la última década.

Read More »

«Necesitamos repensar el modelo de acceso universal» – Juan Pacheco, gerente general de AFIN | Especial Brecha Digital en el Perú: ¿Tiempo de cambiar?

Consideró que Fitel, un fondo administrado por Pronatel, no ha tenido buenos resultados ni una adecuada ejecución del presupuesto de los proyectos a su cargo, por lo que no se debería pensar en aumentar el aporte por este concepto, como propuso el MTC el año pasado. Si se hace una evaluación de las inversiones que han realizado, se verá que no han tenido los resultados esperados, por concentrarse en la infraestructura y no tomar en cuenta los servicios en esas zonas, comentó.

Read More »