00:00A tres semanas del ciberataque contra los sistemas del Instituto Costarricense de Electricidad,
00:05el gobierno aseguró que el objetivo principal fue la extracción de información vinculada a contrataciones de la institución.
00:12El pasado 12 de marzo se dio a conocer los primeros detalles sobre el ataque a los sistemas del instituto.
00:18Para poder entender los requerimientos de alcontratos grandes que está la empresa a punta próxima a publicar,
00:24para entender por qué mi competidor ganó un contrato y yo no, cuál fue el precio que ofreció, cuáles son
00:30las condiciones, etc.
00:31Entonces sí sabemos que el objetivo principal era el ciberespionaje en el ICE.
00:37Desde el Ejecutivo reconocen que aún no se tiene el detalle de la magnitud del daño,
00:42así como la cantidad de datos que habrían sido sustraídos mediante el malware utilizado para esta intención.
00:48Hemos estado trabajando de forma muy cerca con los Estados Unidos. ¿Por qué?
00:52Porque para lograr hacer este análisis preciso de las redes del ICE necesitamos tecnología y expertise que el país no
00:59tiene,
00:59que estamos trabajando en construir esa expertise, pero el gobierno de los Estados Unidos una vez más
01:05nos está facilitando a expertos de las mejores agencias de ciberseguridad de ese país que vengan a Costa Rica
01:11y nos ayuden a hacer ese análisis y entonces decirles qué tanto es el daño que sufrió la institución con
01:17este ciberespionaje.
01:18Según los indicios preliminares, el ataque habría sido ejecutado con un software que aparentemente es de origen asiático,
01:26aunque este elemento continúa bajo investigación.
01:30Es un APT, un APT es un autor o un criminal de ciberseguridad que usualmente son patrocinados por otros gobiernos,
01:40precisamente para o extraer información o ciberespionaje.
01:44Y en este caso lo que nosotros hemos logrado identificar es que la intención de la intrusión o de la
01:50vulnerabilidad del ICE
01:51tenía que ver con ciberespionaje.
01:53El caso se mantiene en análisis mientras los equipos técnicos trabajan para determinar el alcance del incidente
02:00y reforzar la seguridad de los sistemas afectados.
Comentarios