En días recientes, la Secretaría de Infraestructura, Comunicaciones y Transportes (SITC) sufrió un intento de hackeo y vulneración en su infraestructura tecnológica, ante dicho incidente activó el protocolo correspondiente, así como un plan de contingencia, esto se dio a conocer a través de las diferentes redes sociales de la dependencia.
El plan de reacción se basó en el Protocolo Nacional Homologado de Gestión de Incidentes Cibernéticos, que tiene como fin contener vulnerabilidades en datos, sin dar mayores detalles sobre el incidente, la SITC informó que las investigaciones están en curso y se denunciará ante las autoridades competentes, cuando se tenga la información necesaria.
La importancia de tomar las medidas de protección correctas
Hace algunas horas, la SICT aseguró que ya controló el incidente de ciberseguridad y que solamente se vulneraron alrededor de un centenar de equipos de cómputo de la dependencia, esto se logró gracias a la implementación del protocolo antes mencionado y con ello también resguardo la información sensible que se intentó comprometer.
Dicho plan de contingencia, se implementó durante el mismo día del incidente, es decir el pasado lunes 24 de octubre, de hecho un día después se dio a conocer, de manera oficial el impacto que tuvo dicha situación y que los equipos se infectaron con una amenaza tipo ransomware, que se caracteriza por secuestrar datos y pedir una recompensa por liberarlos.
La situación cobra mayor relevancia después del hackeo que realizó el grupo Guacamaya en la Secretaría de la Defensa Nacional (Sedena), el cual vulneró los sistemas informáticos y robó alrededor de 6 terabytes (TB) de información de seguridad nacional y se compartió con medios de comunicación, esto también sucedió en Chile, Colombia, Guatemala y Venezuela.