TN

Temas de hoy:

  • Javier Milei
  • Elecciones 2025
  • Franco Colapinto
  • Papa León XIV
  • Dólar hoy
  • TN Cultura
  • Ficha Limpia
  • River Plate
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Hackeo a la CNV: los entretelones del ataque y extorsión a la Comisión Nacional de Valores

    “Hasta que no se avance en la investigación judicial no hay forma de confirmar cuál es la información comprometida, hay que ser cautos”, dijo a TN Tecno Daniel Monastersky, abogado especializado en protección de datos que había revelado fallas en los sistemas del organismo.

    Uriel Bederman
    Por 

    Uriel Bederman

    12 de junio 2023, 11:42hs
    Los atacantes pidieron a la CNV un rescate de 500.000 dólares. (Foto: Adobe Stock)
    Los atacantes pidieron a la CNV un rescate de 500.000 dólares. (Foto: Adobe Stock)

    La Comisión Nacional de Valores (CNV) confirmó que sus sistemas fueron atacados por piratas informáticos, que secuestraron datos y exigieron un rescate de 500.000 dólares para liberar la información. En un comunicado divulgado el domingo, el organismo a cargo del mercado de capitales local que opera bajo la órbita del Ministerio de Economía informó que “aisló y controló” el hackeo, que había sido detectado el miércoles pasado.

    “Un tipo de código malicioso, conocido como Medusa, había tomado posesión de equipos informáticos y dejó fuera de línea las plataformas”, dijeron desde la CNV respecto a este ataque ransomware, un ardid frecuente entre los cibercriminales que consiste en bloquear sistemas, dispositivos e información, solicitando posteriormente un rescate, usualmente de altas sumas de dinero. Por eso se emparenta este accionar con un secuestro.

    Los entretelones del ataque ransomware a la CNV

    Daniel Monastersky es abogado, director del Centro de Estudios en Ciberseguridad y Protección de Datos de UCEMA, y socio en Data Governance Latam. Él fue uno de los que alertó en primera instancia acerca de las fallas en los sistemas de la CNV, cuando en Twitter publicó mensajes haciendo referencia al suceso.

    ¿Querés recibir más noticias de Tecno?

    Suscribite acá

    Según cuenta el especialista en protección de datos a TN Tecno, un usuario asiduo del sitio de la CNV tenía problemas para poder usar los aplicativos del organismo y al ingresar a la página web alertaban lo siguiente: “Estamos realizando tareas de mantenimiento. Por favor intente más tarde”, tal como aparece en la siguiente captura.

    El mensaje de error en la página del CNV, que fue indicio previo a la información del ataque. (Foto: Captura)
    El mensaje de error en la página del CNV, que fue indicio previo a la información del ataque. (Foto: Captura)

    El comunicado de la Comisión ratificó el incidente de seguridad. En casos de esta especie, emerge una preocupación comprensible respecto a qué datos fue vulnerados y podrían estar en manos de los atacantes. “Hasta que no se avance en la investigación judicial no hay forma de poder confirmar cuál es la información comprometida. Hay que ser cautos con este tema. Se difundieron algunas capturas de listados de archivos y tipo de datos pero podría ser contenido apócrifo tendiente a ejercer presión pública para que se realice el pago del rescate”, explica Monastersky.

    Peligro ransomware: una modalidad hacker en ascenso

    El secuestro digital se ha convertido en un negocio redituable para los cibercriminales. Las curvas de crecimiento a nivel global también se registran en nuestra región. De acuerdo al Informe de amenazas ransomware de 2022 elaborado por la firma Unit 42, en países como Argentina, Brasil, México y Perú los incidentes de esa especie se han multiplicado desde 2021 a esta parte. En nuestro país, el año pasado se registraron 12 casos de relevancia.

    Leé también: Hackeo medusa a la Comisión Nacional de Valores: exigían un rescate de 500.000 dólares

    Según observamos en Ransomware: así funciona la forma de ciberdelito que ya es una industria rentable para los hackers, los datos que roban estas bandas suelen ser puestos a disposición para su consulta o descarga, pero eso no implica que se encuentren en un único sitio. Además, los atacantes suelen tener múltiples copias.

    “Se aislaron los equipos y toda la comunicación con el exterior para evitar la propagación del código malicioso”, dijeron desde la CNV. (Foto: Adobe Stock)
    “Se aislaron los equipos y toda la comunicación con el exterior para evitar la propagación del código malicioso”, dijeron desde la CNV. (Foto: Adobe Stock)

    El ataque hacker a la CNV vuelve a exponer las debilidades de los sistemas y los riesgos asociados a estas acciones criminales. Y más allá de las altas esferas, estos hechos echan luz sobre la importancia de tomar medidas precautorias, también entre los usuarios de a pie. “El vector de ataque en este tipo de casos es en la gran mayoría el individuo, el empleado de la empresa u organización que a través de un phishing es engañado y de esa manera los ciberdelincuentes ganan acceso a la infraestructura y logran cifrar parte del contenido”, dilucida Monastersky.

    Leé también: Seguridad y comercio electrónico: ¿conviene comprar desde el anonimato de una VPN?

    El experto en protección de datos lista las siguientes buenas prácticas ante un ataque ransomware:

    • Priorizar la continuidad del negocio, reunir al Comite de Crisis.
    • Definir pasos a seguir. una excelente practica que aún no es obligatoria en Argentina seria la notificacion del incidente a la autoridad de control (AAIP).
    • Realizar los comunicados internos, además de a proveedores, clientes y público en general.
    • La clave: ¡nunca pagar los pedidos de rescate!

    “Hoy en día los ciberdelincuentes están atacando mucho al sector de la salud, porque ahí la continuidad del negocio es prioritaria”, señala.

    Daniel Monastersky es abogado, director del Centro de Estudios en Ciberseguridad y Protección de Datos de UCEMA, y socio en Data Governance Latam. (Foto: Cortesía)
    Daniel Monastersky es abogado, director del Centro de Estudios en Ciberseguridad y Protección de Datos de UCEMA, y socio en Data Governance Latam. (Foto: Cortesía)

    Los grandes ataques habitualmente comienzan en eslabones pequeños. Por lo demás, con el foco puesto en las extorsiones de los hackers de sombrero negro (los “malos” de la película, ya que el hacking no es necesariamente nocivo), expertos coinciden en la importancia de no ceder. En criollo, cuando se pagan los rescates ese negocio oscuro se robustece.

    Ataques ransomware: los mandamases de la seguridad piden que no se paguen los rescates

    En 2020, el gobierno de Estados Unidos no sólo recomendó hacer oídos sordos a la exigencia de los ciberdelincuentes, sino que estableció penas para las víctimas de ataques ransomware que paguen rescates. ¿El argumento? Consentir el pedido agranda esa maquinaria.

    Leé también: Malos hábitos: 3 de cada 10 usuarios comete el error de anotar las contraseñas en un papel

    “Si el flujo de efectivo se detiene, los ataques se detendrán también”, dijo en la ocasión el analista de la firma de seguridad Emisisoft, Brett Callow. “Los ataques de ransomware ocurren por una razón, y solo una razón: son rentables. La única forma de detenerlos es hacerlos no rentables, y eso significa que las organizaciones deben dejar de pagar rescates”, añadió el especialista.

    Hackeo a la CNV: los entretelones del ataque y extorsión a la Comisión Nacional de Valores

    En esa misma dirección, el Departamento del Tesoro de Estados Unidos advirtió que las víctimas de ataques ransomware que paguen rescates podrían enfrentar sanciones civiles.

    Hackeo a la CNV: 5 datos sobre el incidente

    • Los hackers usaron un programa malicioso denominado “Medusa”, que vulneró los equipos del organismo y frenó el normal funcionamiento de sus sistemas. Ese software circula desde 2015 y recibió actualizaciones en los años posteriores.
    • De acuerdo a los informes, los hackers en este caso accedieron a 1.5 terabytes de datos.
    • Tras la vulneración, exigieron a la CNV el pago de 500.000 dólares en un plazo de una semana. El organismo no cedió a esa presión.
    • En función de las normativas para la gestión de incidentes de esta especie, los organismos deben informarlos en forma pública, tal como ocurrió.
    • Fuentes de CNV adelantaron que realizarán una denuncia penal ante la Justicia para dilucidar el origen y las responsabilidades del ataque.

    Las más leídas de Tecno

    1

    El insólito comentario que le hizo una madre a su hija por el nuevo papa León XIV

    2

    Javier Milei festejó con un meme la elección del nuevo papa, León XIV

    3

    Alerta por ola de robos de cuentas de Instagram: cuál es el método más usado por los hackers y cómo protegerse

    4

    “Depende la zona”: el curioso chat de WhatsApp entre una joven y un tatuador que se volvió viral

    5

    Con memes y el recuerdo a Francisco, así reaccionaron las redes sociales ante la elección del papa León XIV

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    Seguridad informáticaCNVComisión Nacional de ValoresHackeoransomware

    Más sobre Tecno

    Tim Cook, CEO de Apple, a pura risa. (Foto: AFP/Stephanie Keith)

    El primer iPhone plegable usaría tecnología de Samsung, que la surcoreana aún no usó en sus teléfonos

    WhatsApp sumará una opción para grabar audios con un solo toque. (Foto: Creada con ChatGPT)

    Los audios de WhatsApp ya no serán los mismos: el cambio en una de las funciones más populares de la app

    Musk ha sido parte de la administración de Trump, al frente de un organismo dedicado a la “eficiencia”. (Foto: Creada con ChatGPT)

    Bill Gates durísimo con Elon Musk: “Está involucrado en la muerte de los niños más pobres del mundo”

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • El primer iPhone plegable usaría tecnología de Samsung, que la surcoreana aún no usó en sus teléfonos
    • Así es Chiclayo, la ciudad que definió el perfil del papa León XIV
    • Corset de encaje y pantalón engomado: el look de Evangelina Anderson que causó sensación
    • La ceremonia de asunción del papa León XIV será el mismo día que las elecciones porteñas

    Secciones

    • Últimas noticias
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad
    • Videos

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit