00:00de c贸mputo, que no le pagaron nada, que no les cayeron en sus datos.
00:10El ayuntamiento de Cajemes fue v铆ctima de un ciberataque que tom贸 el control de sus servidores para liberar los sistemas.
00:15Los hackers exigieron 150 mil d贸lares.
00:19La marca en una conferencia dijo que no acceder谩.
00:21El funcionario inform贸 que aunque el ataque logr贸 inutilizar temporalmente los sistemas,
00:27la informaci贸n ciudadana se encontraba protegida y respaldada.
00:32La afectaci贸n no fue como ellos esperaban, dijo.
00:35De hecho, nos ped铆an 150 mil d贸lares.
00:37Ni un peso les dimos.
00:38Bueno, 驴por qu茅 pasa esto?
00:42驴Por qu茅 pudo haber pasado esto de que se infiltraron y se apoderaron de toda la informaci贸n los hackers?
00:50A ver, vamos a consultarle a un especialista en estos temas.
00:54Jos茅 Manuel Acosta Rend贸n, de Sonora Cibersegura.
00:59驴C贸mo est谩s, Jos茅 Manuel?
01:00Buenos d铆as.
01:01Muy buenos d铆as, Marcelo, para ti y todo tu p煤blico.
01:04驴C贸mo la ves con este caso?
01:05驴Ya lo estudiaste y ya lo analizaste, Jos茅 Manuel?
01:08S铆, ya tenemos bastantes datos referentes a este ciberataque de malware tipo ransomware que sufri贸 el municipio de Cajeme.
01:17Es importante mencionar de manera r谩pida que este tipo de ataques se realizan gracias a una vulnerabilidad en los sistemas inform谩ticos de las v铆ctimas o en alg煤n error en la configuraci贸n de estos sistemas que permite a los cibercriminales que puedan ingresar a la infraestructura tecnol贸gica de las v铆ctimas.
01:37A ver, 驴vulnerabilidad o error en la configuraci贸n de qu茅 nos dices, Jos茅 Manuel?
01:45En configuraci贸n de los sistemas inform谩ticos.
01:48De los sistemas inform谩ticos, s铆.
01:50As铆 es, por ejemplo, dejar sin contrase帽a alg煤n acceso al sistema o muchas veces cuando t煤 instalas un sistema, por ejemplo, una c谩mara de video o una bocina inteligente, estos dispositivos traen contrase帽as y usuarios de f谩brica.
02:07Entonces, lo m谩s recomendable es cambiar estos datos de acceso porque si yo busco el manual de ese dispositivo en Internet y t煤 no cambiaste los datos por defecto, yo puedo ingresar a estos dispositivos.
02:18Entonces, este grupo de cibercriminales de ransomware, que se denomina GOS, es un grupo muy peligroso que, de acuerdo a investigaciones del FBI, la NSA, tiene sus operaciones principales en China y ha atacado a diferentes instituciones, empresas en m谩s de 70 pa铆ses.
02:41Entonces, es un grupo de ransomware bastante peligroso.
02:46Y la foto, Marcelo, mira, una vez dentro de los sistemas, lo primero que hacen es escanear toda la red de la v铆ctima y localizar informaci贸n que pudiera ser valiosa para estos, 驴no?
03:00Una vez que la localizan, la sustraen.
03:03Es decir, le sacan una copia de la informaci贸n y la sacan de las instalaciones de la v铆ctima, 驴no?
03:09Es decir, la copian a servidores que ellos tienen bajo su control.
03:13Y una vez que sustraen toda la informaci贸n que ellos creen valiosa, ahora s铆 viene algo que se llama el encriptado de los datos.
03:20Es decir, bloquean o vuelven inaccesible toda la informaci贸n que est谩 en los servidores de la v铆ctima, en este caso el municipio de Cajeme.
03:27Y la consecuencia es que ya no se puede acceder a esta informaci贸n.
03:31No la borran, sigue ah铆, pero est谩 encriptada de tal manera que la v铆ctima no puede acceder a esta informaci贸n.
03:37Y es por eso que los sistemas del municipio se volvieron inaccesibles, porque ya esa informaci贸n est谩 ah铆, pero no se puede leer.
03:45Entonces, estos grupos cibercriminales hacen algo que se le llama doble extorsi贸n.
03:49Una, para recuperar el acceso a la informaci贸n que t煤 ya tienes, pero ahorita est谩 inaccesible.
03:56Y la segunda extorsi贸n es, si no pagas el rescate, la informaci贸n que ellos en el primer paso ya copiaron y sacaron de tu infraestructura,
04:06el pago es para que esa informaci贸n no la hagan p煤blica o no la vendan al mejor.
04:10A ver, ah铆 est谩 el detalle, eso no nos han dicho.
04:14A ver, Jos茅 Manuel Acosta de Sonora Cibersegura.
04:18驴Es decir que estos, nos dices que operan desde China estos sujetos?
04:24En espec铆fico este grupo de cibercriminales que se llama GOS.
04:28驴C贸mo se llama, perd贸n?
04:30GOS, como fantasma.
04:31Ah, GOS, que es G...
04:34H-O-S-T.
04:35H-O-S-T, as铆 es este grupo que...
04:39As铆 es.
04:41Fue el que atac贸 el sistema de KGM, del municipio de KGM.
04:44As铆 es, y ha tenido ciberataques de este tipo en m谩s de 70 pa铆ses y sus operaciones principales, de acuerdo a investigaciones del FBI y la NSA, son en China.
04:54Oye.
04:55Entonces, es un grupo bastante peligroso.
04:58Entonces, este, entre... en el paquete que se llev贸, 驴tiene informaci贸n de que de los contribuyentes, del predial, de que tiene informaci贸n este...?
05:07Desconocemos exactamente qu茅 tipo de informaci贸n tenga.
05:10Lo que estamos seguros es que tienen informaci贸n, porque as铆 es la forma en la que operan estos cibercriminales, y esta informaci贸n que tienen ellos en su poder la utilizan como moneda de cambio para obligar o tratar de presionar a las v铆ctimas a que paguen el rescate.
05:26Que en este caso, como bien comentaba el presidente municipal, lo que les est谩n pidiendo son 150 mil d贸lares.
05:32En monedas electr贸nicas, puede ser bitcoin o monero. Estas monedas electr贸nicas son pr谩cticamente irrastreables en el ciberespacio, y es por eso que lo utiliza mucho el crimen organizado para recibir este tipo de pagos de rescate.
05:46S铆. A ver, Jos茅 Manuel, entonces, 驴hay antecedentes de qu茅 hacen si no les pagas ese monto? En este caso, 150, ya dijo el presidente municipal, 驴verdad?, que no les va a pagar ni un 5, pero usualmente, 驴c贸mo...? 驴cu谩l es la contrarreacci贸n de este grupo GAUS?
06:09En caso de no pagar el rescate, bueno, lo primero que no hacen es regresarte el acceso a la informaci贸n que ya est谩 encriptada, que tienes en tus servidores, y lo segundo que hacen es, al no pagar el rescate, la informaci贸n que ellos ya tienen, que copiaron previamente y que sustrajeron de tus instalaciones, la hacen p煤blica,
06:31es decir, la publican de manera abierta en internet, o en su defecto, si es informaci贸n que ellos creen muy valiosa, la ponen a la venta al mejor postor, en estos foros clandestinos de venta de datos personales, empresariales, entonces, ahorita lo que estamos esperando, bueno, pues es, ya que no van a pagar el rescate, bueno, pues, esperamos, estamos en espera de que cumplan la amenaza este grupo cibercriminal, y haga p煤blica o ponga a la venta la informaci贸n que tienen en su poder.
07:00S铆, es el modus operandi, pues.
07:03As铆 es, pr谩cticamente.
07:04Entonces, pero, nos dices que, pues se desconoce qu茅 tipo de informaci贸n tienen, pero, 驴tienen datos personales de la gente?
07:14Seguramente, porque, f铆jate, dentro de los sistemas que ya, de acuerdo a declaraciones del presidente municipal, dentro de los sistemas que se vieron afectados, est谩 el sistema de tesorer铆a, entonces, donde se paga predial, donde se pagan todos estos servicios que el municipio administra, y este, entonces, por ende, esta informaci贸n del sistema, al menos de tesorer铆a, tuvieron acceso a estos cibercriminales.
07:41Y te digo, de acuerdo a la forma en la que operan, no solamente este, sino todos los grupos de ransomware, muy probablemente tienen en su poder esta informaci贸n, adem谩s de otros sistemas que no sabemos que se hayan visto afectados.
07:52Entonces, precisamente, la primera actividad que el municipio debe de realizar, y que ya realiz贸, por lo que tengo entendido, es levantar la denuncia ante las autoridades competentes y llevar a cabo la investigaci贸n en materia forense digital para descubrir qu茅 informaci贸n fue afectada.
08:08Y muy importante, Marcelo, 驴c贸mo fue que lograron acceder a los sistemas? O sea, 驴cu谩l fue el hueco de seguridad que estos cibercriminales aprovecharon para entrar, llevarse esta informaci贸n y encriptar la que ya estaba?
08:21驴Por qu茅 es importante esto? Porque si no descubren cu谩l fue el hueco de seguridad, una vez que restauren todos los sistemas y que vuelvan a la normalidad, si no fue corregido este hueco, esta vulnerabilidad, o este fallo en la configuraci贸n,
08:32lo volver谩n a hacer, los cibercriminales pueden volver a entrar, o alg煤n otro grupo distinto a GOS puede explotar esta vulnerabilidad tambi茅n y volver a ingresar a los sistemas.
08:44S铆, pues es muy extra帽o este tipo de casos, 驴no, Jos茅 Manuel? O s铆, o s铆, es frecuente, pero no nos enteramos.
08:55驴C贸mo crees? Creo que una vez Hacienda Estatal paraliz贸 labores por esto, porque le estaban hackeando ah铆 su sistema, 驴verdad?
09:04Bueno, desconozco si aquella ocasi贸n que Hacienda paraliz贸 sistemas fue por un ciberataque.
09:09驴Te acuerdas? 驴Pero te acuerdas que s铆 los paraliz贸?
09:11S铆, yo tengo entendido que hubo una informaci贸n de datos, de servidores, pero bueno, como no se hizo de manera p煤blica este aviso,
09:19que tambi茅n por ley los gobiernos municipales estatales est谩n obligados a ser p煤blicos de este tipo de ciberataques
09:26para poner sobre alerta a todas aquellas personas, empresas o instituciones de las cuales se ve afectada su informaci贸n o comprometida
09:33para que estas personas, instituciones o empresas tomen medidas precautorias,
09:38porque una vez con estos datos se pueden utilizar para cometer muchos otros delitos, Marcelo,
09:43como desde llamadas de extorsi贸n, fraude cibern茅tico, robo y suplantaci贸n de identidad,
09:48venta de estos datos en los mercados negros, de venta de datos personales y empresariales.
09:53Entonces el l铆mite de lo que pueden hacer los cibercriminales con todos estos datos es su imaginaci贸n.
09:59Caray, pues, qu茅 complicado, 驴no? Y qu茅, pues, preocupante, 驴no?
10:06No es cualquier cosa. Estamos hablando de que no es cualquier cosa.
10:10Jos茅 Manuel, pues, muchas gracias, si nos permites estar en comunicaci贸n con este tema y, bueno,
10:18con todo lo que tengan, no es la primera vez que hablamos contigo y, vamos, si nos permites seguir enlaz谩ndote,
10:25seguir en contacto para que, pues, nos actualices, 驴no? 驴C贸mo va este caso?
10:31Sonora Cibersegura es una asociaci贸n para poner en contexto, 驴verdad?
10:35A nuestra audiencia, Asociaci贸n Civil, 驴c贸mo los encuentran en redes sociales?
10:40驴A qu茅 se dedica Sonora Cibersegura, Jos茅 Manuel?
10:43S铆, es una iniciativa civil que busca prevenir a la poblaci贸n, instituciones y empresas
10:48para no ser v铆ctimas de ciberataques, ciberacoso, violencia digital y todo este tipo de delitos en el ciberespacio.
10:54Y pueden encontrarnos en Facebook, X e Instagram como Sonora Cibersegura.
10:58Y con mucho gusto y de manera gratuita podemos darles asesor铆a de con qui茅n denunciar
11:03o cu谩les son los pausas, seguir dependiendo de la afectaci贸n que hayan sufrido.
11:08Muchas gracias. Hasta luego, Jos茅 Manuel.
11:10Excelente d铆a. Hasta luego.
11:11Igualmente, para ti, 7 con 49 minutos.
11:147 de la ma帽ana, 49 minutos.
11:17De acuerdo, pues, a esta agrupaci贸n, a estos especialistas en el tema.
11:22Ghost es el nombre. Ghost es el nombre de este grupo delictivo que imporcion贸,
11:32se meti贸 hasta la cocina en el sistema de inform谩tica del ayuntamiento de Cajeme.
11:40Y, pues, tiene toda la informaci贸n, 驴no?
11:41Tiene toda la informaci贸n y si no le pagan, pues, uno del...
11:48El modus operandi de este grupo es que si no le pagan, hace p煤blico, puede hacer p煤blico.
11:53Llegar铆a a ese extremo de poner a la venta esa informaci贸n que se rob贸.
Comentarios