{"id":135193,"date":"2024-11-28T16:20:21","date_gmt":"2024-11-28T21:20:21","guid":{"rendered":"https:\/\/elcuartopoder.com.mx\/nw\/?p=135193"},"modified":"2024-11-28T16:20:24","modified_gmt":"2024-11-28T21:20:24","slug":"ransomhub-cumple-amenaza-publica-contratos-y-datos-de-funcionarios-de-la-consejeria-de-la-presidencia","status":"publish","type":"post","link":"http:\/\/elcuartopoder.com.mx\/nw\/politica\/ransomhub-cumple-amenaza-publica-contratos-y-datos-de-funcionarios-de-la-consejeria-de-la-presidencia\/","title":{"rendered":"RansomHub cumple amenaza: Publica contratos y datos de funcionarios de la Consejer\u00eda de la Presidencia"},"content":{"rendered":"\n<p>El<strong>&nbsp;grupo de hackers Ransom Hub<\/strong>&nbsp;cumpli\u00f3 su amenaza y este lunes 25 de noviembre liber\u00f3 en la Dark Web 210 Gigabytes (GB) de&nbsp;<a href=\"https:\/\/www.elfinanciero.com.mx\/empresas\/2024\/11\/19\/sheinbaum-sufre-primer-hackeo-secuestran-informacion-confidencial-de-la-consejeria-de-la-presidencia\/\" target=\"_blank\" rel=\"noreferrer noopener\">informaci\u00f3n confidencial de la Consejer\u00eda Jur\u00eddica<\/a>&nbsp;del Ejecutivo Federal (CJEF), misma que ya ha sido visualizada por cerca de 5 mil personas, lo que incrementa el riesgo de que la informaci\u00f3n sea utilizada por otros grupos de ciberdelincuentes.<\/p>\n\n\n\n<p>\u201cLa evidencia recopilada incluye contratos, p\u00f3lizas de seguros, registros financieros, archivos confidenciales, informaci\u00f3n personal de empleados y detalles sobre la estructura interna de la red gubernamental, entre otros datos que son sensibles\u201d, indic\u00f3 V\u00edctor Ruiz, CEO de la empresa de ciberseguridad Silikn.<\/p>\n\n\n\n<p>Sin embargo, debido al extenso volumen del archivo filtrado, las investigaciones para determinar cu\u00e1l fue la informaci\u00f3n sensible que se public\u00f3 se seguir\u00e1n desarrollando durante el transcurso de la semana; no obstante, se estima que los usuarios interesados tardar\u00e1n hasta la tarde de este mismo d\u00eda en completar la obtenci\u00f3n de los archivos.<\/p>\n\n\n\n<p>\u201cDespu\u00e9s veremos que los datos van a circular en&nbsp;<strong>foros especializados de ciberdelincuencia&nbsp;<\/strong>o incluso ser\u00e1n compartidos en grupos cifrados de&nbsp;<strong>Telegram<\/strong>. Esto es muy delicado porque ya detectamos listas con datos personales de los funcionarios que trabajan en la Consejer\u00eda\u201d, advirti\u00f3 Ver\u00f3nica Becerra, integrante del Consejo de Seguridad de Informaci\u00f3n y Ciberseguridad (Consejociac).<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>Adem\u00e1s, Becerra detall\u00f3 que el grupo de ransomware expuso que tuvo acceso a credenciales de acceso, es decir informaci\u00f3n que les permitir\u00e1 infiltrarse en la red gubernamental sin ser detectados por el software de ciberseguridad.<\/p>\n\n\n\n<p>\u201cCon este hackeo&nbsp;<strong>podr\u00eda empezar una ola de ciberataques hacia otras dependencias federales<\/strong>, sobre todo porque se menciona que hay archivos con credenciales de acceso, entonces no sabemos el nivel de acceso y hasta donde se podr\u00eda llegar\u201d, a\u00f1adi\u00f3 la especialista en ciberseguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Exfuncionarios de la Consejer\u00eda de la Presidencia habr\u00edan facilitado el hackeo<\/h2>\n\n\n\n<p>De acuerdo con V\u00edctor Ruiz, existe la posibilidad de que el ataque haya sido facilitado por empleados o exempleados del gobierno federal, hecho que, dijo, podr\u00eda ser consecuencia de la falta de medidas y controles de ciberseguridad tras el cambio de administraci\u00f3n.<\/p>\n\n\n\n<p>\u201cSe ha planteado la posibilidad de que un empleado, o incluso un excolaborador, pudo haber vendido tanto credenciales de acceso al sistema de la&nbsp;<strong>Consejer\u00eda Jur\u00eddica de la Presidencia<\/strong>. Este tipo de situaci\u00f3n no resulta inesperada, ya que se ha advertido sobre el riesgo que representa el cambio de administraci\u00f3n\u201d, detall\u00f3 el CEO de Silikn.<\/p>\n\n\n\n<p>El&nbsp;<strong>hackeo a la Consejer\u00eda Jur\u00eddica<\/strong>&nbsp;de la Presidencia es el primero que se consolid\u00f3 contra el gobierno de Claudia Sheinbaum, quien tiene menos de dos meses en el cargo; no obstante, el riesgo de que haya m\u00e1s ciberataques en las pr\u00f3ximas semanas es alto.<\/p>\n\n\n\n<p>\u201cEs muy posible que los atacantes dispongan ya de una comprensi\u00f3n profunda de la organizaci\u00f3n interna de la red gubernamental, lo que abre la puerta a nuevos ataques cibern\u00e9ticos, tanto contra esta instituci\u00f3n como contra otras agencias gubernamentales vinculadas al mismo sistema\u201d, alert\u00f3 Ruiz.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Denuncian a RamsonHub ante la FGR<\/h2>\n\n\n\n<p>Luego de la publicaci\u00f3n sobre el hackeo al Gobierno de M\u00e9xico, la Consejer\u00eda Jur\u00eddica present\u00f3 una denuncia ante la Fiscal\u00eda General de la Rep\u00fablica (FGR).<\/p>\n\n\n\n<p>\u201cLa Consejer\u00eda Jur\u00eddica del Ejecutivo Federal (CJEF) informa que, tras identificar un incidente de seguridad en uno de sus servidores, la Consejer\u00eda Adjunta de Control Constitucional y de lo Contencioso present\u00f3 una denuncia ante la Fiscal\u00eda General de la Rep\u00fablica (FGR) por posibles actos constitutivos de delito por acceso il\u00edcito a sistemas y equipos de inform\u00e1tica del Estado, previsto en el art\u00edculo 211 bis 2, del C\u00f3digo Penal Federal.<\/p>\n\n\n\n<p>\u201cComo parte de la contenci\u00f3n y correcci\u00f3n se realizaron las actualizaciones correspondientes de protecci\u00f3n de vulnerabilidades, se cre\u00f3 un nuevo servidor de correo con versiones actualizadas de sistema operativo y de antivirus\u00bb, se\u00f1al\u00f3 la dependencia en un comunicado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El&nbsp;grupo de hackers Ransom Hub&nbsp;cumpli\u00f3 su amenaza y este lunes 25 de noviembre liber\u00f3 en la Dark Web 210 Gigabytes (GB) de&nbsp;informaci\u00f3n confidencial de la Consejer\u00eda Jur\u00eddica&nbsp;del Ejecutivo Federal (CJEF), misma que ya ha sido visualizada por cerca de 5 mil personas, lo que incrementa el riesgo de que la informaci\u00f3n sea utilizada por otros [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":135194,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[61],"tags":[],"class_list":["post-135193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-politica"],"_links":{"self":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/135193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/comments?post=135193"}],"version-history":[{"count":1,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/135193\/revisions"}],"predecessor-version":[{"id":135195,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/posts\/135193\/revisions\/135195"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media\/135194"}],"wp:attachment":[{"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/media?parent=135193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/categories?post=135193"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/elcuartopoder.com.mx\/nw\/wp-json\/wp\/v2\/tags?post=135193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}