Nacionales

“Ya sabemos quién es”: Micitt identifica al hacker relacionado con publicación de datos de los ticos

La ministra de Ciencia, Innovación, Tecnología y Telecomunicaciones (MICITT), Paula Bogantes indicó que identificaron al presunto responsable del ciberataque relacionado con la publicación de datos de ciudadanos en la dark web. La investigación contó con apoyo de Estados Unidos y cooperación de República Dominicana.

Bogantes reveló el avance este miércoles durante una comparecencia ante la Comisión Permanente Ordinaria de Asuntos Hacendarios de la Asamblea Legislativa. La jerarca evitó brindar la identidad de la persona señalada o mayores detalles sobre la investigación, debido a que el caso continúa bajo análisis.

“No puedo compartir más detalles, oportunamente lo vamos a hacer, pero con el apoyo de los EE. UU. ya hemos logrado identificar al responsable de este incidente, así como la información que logró sustraer”, declaró la ministra durante la sesión legislativa.

La investigación mantiene datos bajo reserva

El caso comenzó a tomar relevancia el 12 de septiembre, cuando la Dirección Nacional de Ciberseguridad del Micitt detectó una publicación en la dark web atribuida a un usuario identificado como “Jarol1488”. El actor afirmó haber obtenido una cantidad masiva de información relacionada con ciudadanos costarricenses.

Entre los datos mencionados figuran salarios, direcciones, números telefónicos, correos electrónicos, fotografías, información de vehículos y otros registros personales. Sin embargo, las autoridades mantienen una diferencia entre lo que el supuesto atacante asegura poseer y aquello que ha podido ser comprobado técnicamente.

El Micitt examinó una muestra de aproximadamente 10.000 líneas divulgadas en internet y confirmó que parte de la información correspondiente a costarricenses era real. Ese hallazgo, no obstante, no permite establecer que los cientos de millones de registros anunciados tengan el mismo origen o sean auténticos en su totalidad.

Empresa privada aparece en la investigación

Según explicó Bogantes, la alerta inicial fue comunicada al Micitt por una empresa privada. La información disponible apunta a que se trataría de una compañía vinculada con servicios de información crediticia, mientras las autoridades mantienen bajo reserva mayores detalles sobre el origen y alcance de la extracción.

La empresa Cero Riesgo informó que analiza si los datos que circulan en internet fueron sustraídos de sus sistemas y señaló haber recibido una cantidad elevada de ataques informáticos. Además, presentó una denuncia ante las autoridades judiciales para que se determine lo ocurrido.

El expediente también contempla cooperación internacional. República Dominicana participó en las gestiones debido a que ese país habría registrado afectaciones relacionadas con el mismo actor malicioso. La colaboración busca aportar elementos para establecer la identidad del sospechoso y determinar el alcance de las acciones atribuidas.

Prodhab abrió investigación de oficio

La Agencia de Protección de Datos de los Habitantes (Prodhab) abrió una investigación de oficio para analizar las circunstancias relacionadas con la exposición de información personal. El procedimiento se desarrolla de manera paralela a las pesquisas de las autoridades judiciales y de ciberseguridad.

La cifra de 400 millones de líneas corresponde a lo señalado por el supuesto responsable y todavía requiere verificación independiente. Entre los registros que el actor afirmó tener se incluyen datos salariales, direcciones, teléfonos, correos, fotografías, vehículos y otros conjuntos de información.

Mientras avanzan las investigaciones, el Micitt mantiene bajo reserva elementos del expediente y anunció que proporcionará más información oportunamente. La revisión continuará para determinar qué datos fueron efectivamente sustraídos, su procedencia y las responsabilidades que correspondan.

Publicaciones relacionadas

Botón volver arriba