domingo, 25 de septiembre de 2022

 
CHILE: ¿CIBERATAQUE?

ARCHIVO “ADJUNTO” EXPUESTO

Saludos a todos,

¿La Filtración?

La publicación de casi 400.000 documentos de las Fuerzas Armadas de Chile pone en alerta al Gobierno joven del presidente Gabriel Boric. Chile está en alerta tras la filtración esta semana de casi 400.000 correos electrónicos del Estado Mayor Conjunto de las Fuerzas Armadas (EMCO), un organismo que asesora al Ministerio de Defensa Nacional.

Se trata de un ciberataque aún más profundo y de mayor magnitud, luego de conocerse el ciberataque contra las Fuerzas Armadas, el Ministerio de Defensa ha ordenado una serie de acciones que buscan establecer las responsabilidades, los alcances y las consecuencias que generaron este hecho.

La Historia

Transcurrida la noche del miércoles 21 de septiembre, cuando desde el Gobierno se informó que la ministra de Defensa, Maya Fernández había suspendido sus actividades en Estados Unidos para retornar a Chile de forma inmediata. ¿La razón? La cartera había sido informada de un ciberataque que afectó al Estado Mayor Conjunto, el cual consistió en el hackeo y filtración de cientos de correos de las Fuerzas Armadas.

En detalle, un grupo llamado “GUACAMAYA” se atribuyó la operación "Fuerzas represivas", una masiva filtración de correos electrónicos de instituciones militares y policiales de cinco países latinoamericanos, entre ellos Chile. De supuesto origen centroamericano, y según ha trascendido en comunicados publicados por la misma organización "hacktivistas", su objetivo sería obtener información para entregarla a los pueblos de América.

¿Quiénes son el Grupo GUACAMAYA?

El grupo subversivo denominados, Fuerzas Represivas, hacker (pirata informático) Guacamaya filtró una serie de documentos de las fuerzas militares de cinco países del centro y sur de América. Comenzaron con Chile y ahora quedan Colombia, El Salvador, México (aviso para México) y Perú. En Chile su nombre no era muy conocido, pero todo cambió cuando el 19 de septiembre – Día de las Glorias del Ejército – filtraron cerca de 400 mil correos del Estado Mayor Conjunto de las Fuerzas Armadas.

Obviamente, esta situación es una acción muy seria, por qué "en abril del 2021 Microsoft alertó al Estado Mayor Conjunto de las Fuerzas Armadas", acerca de este peligro. La metadata en función de esto, (metadatos son un conjunto de datos que describen el contenido informativo de un recurso, de archivos o de información de los mismos). Es decir, es información que describe otros datos de los archivos que indica que él hackeo se produjo entre el 7 y el 16 de mayo de este año.

Filtración del Área de Inteligencia

Los más de 400 mil mensajes de correos electrónicos que fueron expuestos incluyen documentos rotulados como “reservado”, “secreto” y “ultra secreto”, de áreas sensibles de la defensa, como la estrategia de ciberseguridad, el sistema de monitoreo de comunicaciones satelitales en las fronteras y programas para almacenar bases de datos de inteligencia. La filtración incluye informes del Comando Conjunto Norte y el Comando Conjunto Austral, además de datos de los agregados de los contactos de defensa en todo el mundo.

Curiosamente, también apareció en otros portales, la información que no habría habido ningún hackeo, sino que este hecho fue un robo interno de información y extorsión.

También quedaron al descubierto aspectos del plan de monitoreo comunicaciones satelital desplegado por Chile en sus fronteras desde 2018 en adelante. Uno de los documentos describe el funcionamiento del sistema y explica la función que cumple cada uno de los equipos utilizados.

Además, aparece detallado el mecanismo mediante el cual el Ejército, la FACH y la Armada, pueden interceptar comunicaciones por ondas de radio.

En otros documentos, quedó expuesto el Sistema Integrado de Inteligencia Conjunta, en el que participan, entre otros, el Comando Conjunto Norte y el Comando Conjunto Austral. Entre las casillas de correos electrónicos intervenidas hay 14 de funcionarios del Comando Conjunto Austral y otras cinco de miembros del Comando Conjunto Norte. Otra casilla jaqueada es la utilizada por el apartado del EMCO dedicado a los agregados de defensa de Chile en todo el mundo. Desde ella se expusieron informes y detalles de las relaciones de estos agregados con sus símiles en distintas partes del globo.

La comprobación de los correos también permite determinar la estructura del EMCO, incluyendo datos personales de sus funcionarios y la labor que cumplen dentro de su estructura.

Un hackeo así, se puede entender en un servicio de salud o en un municipio, pero estamos hablando de una de las unidades que debiese trabajar con el mas alto estándar de ciberseguridad. Sin embargo, el personal encargado estaba respaldado por dropbox (buzón) y por Google.

De acuerdo con mi opinión, lo incomprensible de este asunto es como correos y adjuntos que corresponden a la categoría de seguridad "Secreta" o "supersecreto" se envíen sin la debida encriptación (codificación) incluso dentro de la organización, dado que es un sistema que se halla conectado a las redes exteriores o su consiguiente riesgo de exposición. Incluso si te jaquean, datos ultrasecretos o altamente secretos no quedaran expuestos si están encriptados con un algoritmo seguro. Solo puedes trabajar cosas con ese nivel de seguridad sin encriptación en sistemas totalmente sellados. Además, es difícil imaginar como 350 GB de información hayan salido hacia fuentes externas sin que exista o una filtración desde adentro, desprolijidad en el acceso a sistemas de respaldo de bases de datos y un inadecuado monitoreo de los puertos activos y los flujos que van saliendo.

Tanto dinero que reciben las FFAA de parte del Estado y operan la seguridad nacional, como algo carente de importancia o es que el dinero no les alcanza para tener un personal especializado o idóneo en la función de seguridad. Es tan grave, esta situación que no puede quedar sin una intervención severa. Hace falta una limpieza interna y eliminar a todos los elementos o agentes responsables por esta negligencia.

Finalmente, dentro de este contexto, hace más de 10 años que se considera a nivel de las “Comunidades de Inteligencia” que el uso de email (correo electrónicos), es un medio inseguro; y así los demostró WikiLeaks con sus hackeos, como también la CIA y otras oficinas de Seguridad de EEUU, que leían los correos de los Gobiernos europeos. De hecho, en Alemania, no usan correos en ninguna repartición fiscal y al parecer estos antecedentes, nunca los leyeron en Chile.

LA PATRIA, ES PRIMERO!

No hay comentarios.: