Presidente informó de que hay 27 instituciones impactadas, siete de ellas de manera significativa. Afirmó que gobierno anterior ocultó información sobre nivel de afectación
El presidente de la República, Rodrigo Chaves, aseveró que hay gente dentro de Costa Rica que está colaborado con el grupo de ciberdelincuentes Conti que ha afectado a instituciones públicas desde abril pasado.
La afirmación la hizo durante una conferencia de prensa, este lunes, convocada para dar cuenta de la estrategia contra estos ataques.
"Estamos en guerra y eso no es una exageración. La guerra es contra un grupo terrorista nacional, que tiene filibusteros en Costa Rica. Gente dentro del país está colaborando con Conti", dijo el mandatario.
Chaves informó que a la fecha hay 27 instituciones afectadas, siete de ellas de manera significativa, entre las cuales destaca el Ministerio de Hacienda, que fue el primer blanco de los delincuentes.
Según dijo, todavía no hay un diagnóstico de la magnitud del perjuicio. Aseguró que la administración de Carlos Alvarado ocultó información sobre la afectación.
Control de la estrategia
La atención de los recientes ciberataques contra instituciones públicas del país ahora quedó bajo el "control" de Casa Presidencial, según quedó dispuesto en el decreto Nº 43542-MP-MICITT, firmado por el presidente Rodrigo Chaves el 8 de mayo y publicado el miércoles 11 en el diario oficial La Gaceta.
En la anterior administración, la batuta la llevó el Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt), pero según la nueva normativa, "la Presidencia de la República toma el control del planteamiento, dirección y coordinación de los procesos necesarios para lograr la contención y solución".
Con la nueva disposición, se instruyó a las instituciones públicas a "dar aportes, donaciones, transferencias al Fondo Nacional de Emergencias, así como prestar la ayuda y colaboración necesarias a la Presidencia de la República Costarricense, para cubrir los gastos que esta Emergencia Nacional haya y pueda provocar".
Sin embargo, como en el decreto no se indicó la afectación económica que han generado los recientes ciberataques, las entidades podrían verse limitadas a trasladar dinero por la regla fiscal, ya que no tendrían posibilidad de aplicar la cláusula de escape que permite el artículo 16 del Título IV de la Ley de Fortalecimiento de las Finanzas Públicas, porque el decreto no señala que la afectación supera el 0,3% del producto interno bruto (PIB).
Los ataques del grupo de ciberdelincuentes conocido como Conti comenzaron el 18 de abril en el Ministerio de Hacienda, cuando vulneraron el sistema Administración Tributaria Virtual (ATV) y el de Tecnología de Información para el Control Aduanero (TICA), administrado por Aduanas. Se estimó que incluso hubo exposición de información de contribuyentes.
Luego siguieron con la página web del Micitt y con el paso de los días se sumó una lista de 20 entidades en las que no lograron robar datos sensibles, según el reporte dado el 7 de mayo, último día de gobierno de Carlos Alvarado. De hecho, la última vez que los piratas informáticos lograron vulnerar un sistema nacional fue el 25 de abril en la Sede Interuniversitaria de Alajuela (SIUA), cuando capturaron datos del portal web del centro educativo, sin generar mayores afectaciones.
El Micitt comunicó que este cibergrupo delictivo ha sido el responsable de cientos de incidentes ransomware (programas extorsivos) en los últimos dos años y el FBI estima que hasta enero de 2022, hubo más de 1.000 víctimas de ataques relacionados con esa organización, con pagos por parte de las víctimas que sobrepasan los $150 millones, por lo que es conocida como la cepa de ransomware más dañina jamás documentada.
Ante este riesgo, las autoridades del Ministerio, en coordinación con otras instituciones públicas y con cooperación del sector privado, prepararon una estrategia nacional de ciberseguridad para que la nueva administración pueda ponerse manos a la obra con los ajustes necesarios en seguridad informática que necesita el aparato estatal.
La Cámara de Infocomunicación y Tecnología (Infocom) y la Cámara Costarricense de Tecnologías de Información y Comunicación (Camtic) respaldaron las medidas tomadas por la administración anterior del Micitt para contener las amenazas de Conti, pero criticaron la lentitud del Ministerio de Hacienda para restablecer sus sistemas a casi un mes del ataque de los piratas informáticos.
"Desconocemos el estado de la situación, si han logrado recuperar o no los datos. Han actuado de forma muy hermética; no se conoce muy bien el proceder, si tenían o no un plan de contingencia. Se asume que no por los resultados y casi tres semanas de tener los sistemas detenidos. Obviamente, la valoración ante esto es negativa", dijo Camtic la semana anterior.