POLÉMICA

Tras denuncia de filtración de datos del Renaper, el Gobierno negó nuevo hackeo

A raíz de versiones periodísticas que circularon en las últimas horas de ayer, los equipos técnicos del Registro Nacional de las Personas (Renaper) y la empresa de ciberseguridad Danaide SA confirmaron que no existió un hackeo a la base de datos del organismo ni una nueva filtración de información. Los expertos de seguridad del organismo remarcaron además que "la capacidad necesaria para obtener la información de 65 millones de personas requeriría de una infraestructura similar a la fábrica de DNI del Renaper y una cantidad de hardware cercana a la adquirida por el gobierno nacional, dando por descartado que la información sea real. Asimismo, implicaría una capacidad de almacenamiento de 500 teras, fuera de la escala de un hackeo".

El supuesto hackeo había sido dado a conocer por el especialista en ciberseguridad Cristian Borghello, quien lo calificó como un "ataque de fuerza bruta a gran escala". También detalló que a diferencia de las que se habían producido hace algunos meses, cuando se habían ofrecido unas 116.000 fotografías en poder del Renaper, "esta publicación es peor que las anteriores (si cabe) porque han publicado el código fuente, las API y los accesos a los web services".

"Cualquier intento de obtener una cantidad tan grande de información hubiese sido detectada fácilmente por los servicios de ciberseguridad del Renaper, incluyendo la empresa Danaide, contratada en 2021 mediante licitación pública. Se trataría además de una operación de semanas o meses de duración, siendo imposible de ejecutar en un solo día. Los archivos fueron ofrecidos en la deep web a través de una publicación en Telegram, comprendiendo a los documentos que van desde los DNI con inicio en 10 millones hasta los de 57 millones. No está claro si la información también incluye a los extranjeros naturalizados, que tienen documentos de identidad con numeración superior a los 92 millones", informaron fuentes gubernamentales.

La semana pasada se había conocido un ataque contra el Renaper en el que los hackers sustrajeron 116.459 fotografías de ciudadanos argentinos. Los ciberdelincuentes lo publicaron para descargar gratis en un foro de compraventa de datos personales y en la aplicación de mensajería Telegram.A raíz de versiones periodísticas que circularon en las últimas horas de ayer, los equipos técnicos del Registro Nacional de las Personas (Renaper) y la empresa de ciberseguridad Danaide SA confirmaron que no existió un hackeo a la base de datos del organismo ni una nueva filtración de información. Los expertos de seguridad del organismo remarcaron además que "la capacidad necesaria para obtener la información de 65 millones de personas requeriría de una infraestructura similar a la fábrica de DNI del Renaper y una cantidad de hardware cercana a la adquirida por el gobierno nacional, dando por descartado que la información sea real. Asimismo, implicaría una capacidad de almacenamiento de 500 teras, fuera de la escala de un hackeo".

El supuesto hackeo había sido dado a conocer por el especialista en ciberseguridad Cristian Borghello. "Cualquier intento de obtener una cantidad tan grande de información hubiese sido detectada fácilmente por los servicios de ciberseguridad del Renaper, incluyendo la empresa Danaide, contratada en 2021 mediante licitación pública. Se trataría además de una operación de semanas o meses de duración, siendo imposible de ejecutar en un solo día. Los archivos fueron ofrecidos en la deep web a través de una publicación en Telegram, comprendiendo a los documentos que van desde los DNI con inicio en 10 millones hasta los de 57 millones. No está claro si la información también incluye a los extranjeros naturalizados, que tienen documentos de identidad con numeración superior a los 92 millones", informaron fuentes gubernamentales.

La semana pasada se había conocido un ataque contra el Renaper en el que los hackers sustrajeron 116.459 fotografías de ciudadanos argentinos. Los ciberdelincuentes lo publicaron para descargar gratis en un foro de compraventa de datos personales y en la aplicación de mensajería Telegram.

Esta nota habla de: