Nacionales

Ciberespionaje en el ICE: lo que reveló la investigación

Una alerta de ciberespionaje encendió las alarmas en el Gobierno de Costa Rica  y dejó al descubierto una operación digital que, por ahora, mantiene varias incógnitas sobre su verdadero alcance. La información confirmada por autoridades señala que sistemas del Instituto Costarricense de Electricidad (ICE) fueron vulnerados por un actor externo con fines de espionaje.

Aunque las autoridades aseguran que los servicios críticos del país no se encuentran comprometidos, el incidente reabre el debate sobre la seguridad digital en instituciones estratégicas. La investigación continúa mientras expertos analizan qué tipo de información pudo haber sido obtenida y cuál era el verdadero objetivo detrás de la intrusión.

Ciberespionaje en el ICE: lo que reveló la investigación

La ministra de Ciencia, Innovación, Tecnología y Telecomunicaciones, Paula Bogantes, confirmó que el Gobierno recibió información sensible sobre la brecha de seguridad. Según explicó, la alerta inicial provino de una firma internacional especializada en ciberseguridad.

“El Gobierno de la República recibió información sensible de que cibercriminales vulneraron los sistemas del ICE con el objetivo de robar información y cometer ciberespionaje”, indicó la jerarca durante una conferencia oficial.

La advertencia fue emitida tras un informe elaborado en febrero por la empresa Mandiant, compañía del grupo Google especializada en investigación de amenazas digitales. De acuerdo con la ministra, el reporte fue remitido al Centro de Respuesta de Incidentes de Seguridad Informática (CSIRT) de Costa Rica.

“De acuerdo con un informe presentado el mes pasado durante el mes de febrero por parte de la empresa Mandiant, que es la empresa del grupo Google encargada de atender los temas de ciberseguridad, esta empresa notificó al  Computer Security Incident Response Team (CSIRT) sobre una brecha de seguridad en la infraestructura del ICE perpetuada por parte de un actor de amenaza con posible origen de China”, explicó Bogantes.

Ciberespionaje en el ICE: lo que reveló la investigación

A partir de esa notificación, el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (MICITT) y el ICE iniciaron un proceso conjunto de análisis técnico para determinar la magnitud del incidente.

Investigación internacional

El análisis forense fue realizado por especialistas en ciberseguridad que confirmaron la presencia de un actor con operaciones en el sector de telecomunicaciones. Según las autoridades, el patrón coincide con grupos dedicados al espionaje digital.

“Un análisis forense técnico realizado por un ente experto especializado en la materia confirmó la presencia de este actor de amenaza con enfoque en la industria de telecomunicaciones y cuyo objetivo es el ciberespionaje”, detalló la ministra.

Debido a la naturaleza del ataque, el Gobierno costarricense también solicitó apoyo internacional para investigar el caso.

“El MICITT contactó al gobierno de los Estados Unidos, quienes nos están apoyando y coordinando esfuerzos para la atención del incidente”, agregó Bogantes.

Las autoridades indicaron que el grupo responsable ha sido identificado previamente en al menos 42 países, lo que sugiere una operación global orientada a recopilar información estratégica en redes de telecomunicaciones.

Primeras señales del ataque

El presidente ejecutivo del ICE, Marco Acuña, explicó que los primeros indicios de actividad sospechosa se detectaron a finales de enero.

“Nosotros efectivamente tuvimos una primera actividad sospechosa a finales de enero. De ahí empezamos a aplicar protocolos para contener esta actividad”, señaló.

Según detalló, el ICE activó protocolos internos de ciberseguridad y solicitó apoyo de proveedores especializados en Estados Unidos.

“Durante ese periodo desde enero a la fecha se han identificado movimientos en la red informática de la institución”, explicó.

Las investigaciones confirmaron que los intrusos lograron extraer una cantidad limitada de información.

“Hemos logrado notar la extracción de 9 GB de información de correos electrónicos entre otros de un total mucho más grande”, indicó Acuña.

Sin embargo, el jerarca enfatizó que los sistemas esenciales del país no se vieron afectados.

“No tiene que ver con la red de electricidad o de telecomunicaciones que son los servicios críticos, sino con redes de tecnología de información que manejan correos electrónicos y otra información administrativa”, aclaró.

Denuncia penal y contención del ataque

Ante la gravedad del incidente, el ICE interpuso una denuncia ante el Ministerio Público por el delito de espionaje informático.

“Interpuse una denuncia penal por espionaje informático ante el Ministerio Público para que se abra una investigación”, afirmó Acuña.

Ciberespionaje en el ICE: lo que reveló la investigación

Las autoridades aseguran que el principal objetivo en este momento es evitar nuevas filtraciones y reforzar los sistemas de seguridad digital.

El Gobierno insiste en que los servicios eléctricos y de telecomunicaciones continúan funcionando con normalidad y que, hasta ahora, no se ha confirmado acceso a datos de clientes.

Sin embargo, el caso vuelve a poner en evidencia la creciente amenaza del ciberespionaje contra infraestructuras críticas en todo el mundo. Mientras la investigación sigue abierta, expertos advierten que este tipo de ataques suele formar parte de operaciones más amplias y sofisticadas, lo que mantiene en alerta a las autoridades de seguridad nacional.

Publicaciones relacionadas

Botón volver arriba