{"id":22311,"date":"2024-04-16T20:47:00","date_gmt":"2024-04-16T20:47:00","guid":{"rendered":"https:\/\/www.iprofesional.com\/actualidad\/404118-hackeos-a-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino"},"modified":"2024-04-16T20:47:00","modified_gmt":"2024-04-16T20:47:00","slug":"hackeo-a-las-licencias-se-suma-a-los-casos-de-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino","status":"publish","type":"post","link":"https:\/\/latecordoba.com\/index.php\/2024\/04\/16\/hackeo-a-las-licencias-se-suma-a-los-casos-de-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino\/","title":{"rendered":"Hackeo a las licencias se suma a los casos de AFIP y Renaper: las graves fallas en ciberseguridad del Estado argentino"},"content":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/04\/hackeo-a-las-licencias-se-suma-a-los-casos-de-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino.jpg\"><\/div>\n<p>La noticia del hackeo a la <strong>Agencia Nacional de Seguridad Vial <\/strong>caus\u00f3 revuelo este martes. Un grupo de ciberdelincuentes rob\u00f3 los <a href=\"https:\/\/www.iprofesional.com\/actualidad\/404112-en-argentina-roban-datos-de-mas-de-5-millones-de-licencias-de-conducir\" target=\"_blank\" rel=\"noopener noreferrer\">datos de casi 6 millones de licencias de conducir <\/a>y difundi\u00f3 algunas im\u00e1genes a modo de muestra: eligieron los registros de <strong>Javier Milei, Patricia Bullrich y Luis Petri.<\/strong>\n<\/p>\n<p>Por eso, y porque <span>lo pusieron a la venta por &#8220;apenas&#8221; u$s3.000<\/span> se descarta que el hackeo es m\u00e1s un mensaje pol\u00edtico que por una cuesti\u00f3n de dinero. De hecho, en un mensaje difundido por los hackers, le echaron la culpa del robo de datos a <strong>Milei<\/strong>, ya que al Presidente argentino &#8220;<strong>no le interesa tener un plan de ciberseguridad como en otros pa\u00edses del mundo<\/strong>&#8220;.\n<\/p>\n<p>De hecho, <strong>dos antecedentes inmediatos <\/strong>exponen los graves problemas en materia de ciberseguridad para el Gobierno argentino. Ambos ocurrieron hace algunas semanas y los hackers tambi\u00e9n accedieron a datos personales de los ciudadanos: robaron las <a href=\"https:\/\/www.iprofesional.com\/impuestos\/399519-afip-roban-82-000-claves-fiscales-que-hacer-para-protegerse\" target=\"_blank\" rel=\"noopener noreferrer\">claves fiscales en la AFIP<\/a> y tambi\u00e9n se filtraron miles de fotograf\u00edas del archivo del <strong>Registro Nacional de las Personas (Renaper).<\/strong>\n<\/p>\n<h2>Hackeo a la AFIP: robaron m\u00e1s de 80.000 claves fiscales<\/h2>\n<p>En febrero de este a\u00f1o, un grupo de ciberdelincuentes <strong>rob\u00f3 m\u00e1s de 82.000 claves fiscales de la AFIP.<\/strong> Estas claves son necesarias para realizar tr\u00e1mites en el sitio web del organismo recaudador y circularon en un foro especializado disponible en la clearnet, como se conoce a la Internet accesible, en contraposici\u00f3n a la deep web y la darknet.\n<\/p>\n<p>Seg\u00fan se especific\u00f3 en ese momento, <a href=\"https:\/\/www.iprofesional.com\/impuestos\/399622-robo-de-claves-afip-aconseja-que-hacer-para-mas-seguridad\" target=\"_blank\" rel=\"noopener noreferrer\">no se trat\u00f3 de una filtraci\u00f3n<\/a>, sino que miles de credenciales fueron robadas a los usuarios con distintos m\u00e9todos y luego &#8220;consolidadas&#8221; en una base de datos que circula en la denominada <strong>&#8220;Dark Web&#8221;<\/strong>. Una de las recomendaciones de los expertos por entonces fue cambiar las claves.\n<\/p>\n<p>Las <strong>credenciales de usuarios de AFIP<\/strong> fueron obtenidas a partir de <strong>logs de Stealers<\/strong>, seg\u00fan inform\u00f3 Mauro Eldritch fundador de la empresa <strong>Birmingham Cyber<\/strong>, dedicada a la fabricaci\u00f3n de hardware y soluciones de inteligencia cibern\u00e9tica.\n<\/p>\n<div class=\"imagen\" readability=\"7\"><img decoding=\"async\" loading=\"lazy\" class=\"lazyload\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/04\/hackeo-a-las-licencias-se-suma-a-los-casos-de-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino-1.jpg\" alt=\"En febrero\" width=\"1280\" height=\"720\"><\/p>\n<p>En febrero de este a\u00f1o un grupo de hackers rob\u00f3 m\u00e1s de 80 mil claves fiscales de la AFIP<\/p>\n<\/div>\n<p>Estos programas maliciosos, conocidos como &#8220;stealers&#8221;, est\u00e1n dise\u00f1ados para extraer datos sensibles como contrase\u00f1as, i<span>nformaci\u00f3n de tarjetas de cr\u00e9dito, datos de navegaci\u00f3n web, y otros datos personales o confidenciales<\/span>.\n<\/p>\n<p>Una vez que un stealer se instala en un dispositivo, comienza a recopilar informaci\u00f3n y la guarda en logs o registros.\n<\/p>\n<p>&#8220;<strong>La gravedad del caso fue alta pero de cara los usuarios finales<\/strong>, dependiendo el tipo de privilegios de las cuentas: claves Nivel 2 o 3&#8243;, analizaron los expertos, y detallaron que mientras m\u00e1s elevada sea la clave, m\u00e1s riesgoso era para los usuarios, ya que &#8220;permite <strong>inscribirse en impuestos<\/strong>, presentar planes de pago, facturar, presentar declaraciones juradas, conocer tus aportes, registrar al personal de casas particulares, cargar deducciones en el SiRADIG, presentar un telegrama laboral y designar a otros usuarios para que utilicen los servicios en nombre del titular&#8221;.\n<\/p>\n<h2>Filtraron fotograf\u00edas del Renaper en un &#8220;foro de compra-venta&#8221;<\/h2>\n<p>A comienzos de abril, en tanto, <strong>comenzaron a circular en la web m\u00e1s de 116 mil fotograf\u00edas de ciudadanos argentinos<\/strong>, que estaban disponibles para descargar en un foro de &#8220;compra-venta&#8221; de datos personales y en la aplicaci\u00f3n de mensajer\u00eda Telegram.\n<\/p>\n<p>Seg\u00fan se inform\u00f3, estos datos <a href=\"https:\/\/www.iprofesional.com\/tecnologia\/349627-hackeo-en-argentina-roban-datos-de-dni-del-renaper\" target=\"_blank\" rel=\"noopener noreferrer\">hab\u00edan sido robados en el a\u00f1o 2021<\/a>, cuando el organismo estatal tambi\u00e9n sufri\u00f3 el acceso de un usuario que luego filtr\u00f3 datos de m\u00e1s de 60.000 argentinos.&nbsp;\n<\/p>\n<p>&#8220;No hubo un hackeo a la base del Renaper, nunca. Ni filtraci\u00f3n masiva ni vulneraci\u00f3n de la base de datos&#8221;, argumentaron desde el Gobierno, y se\u00f1alaron que un usuario con clave habilitada del Ministerio de Salud realiz\u00f3 pedidos y descarg\u00f3 im\u00e1genes, haciendo un &#8220;uso indebido de la informaci\u00f3n que obtuvo&#8221;. Lo que, de todas formas, <span>no exhime al Estado de una d\u00e9bil seguridad digital.&nbsp;<\/span>\n<\/p>\n<p>A la base del <strong>Renaper <\/strong>tienen acceso decenas de organismos p\u00fablicos y empresas privadas que realizan consultas permanentemente para validar datos para distintas operaciones inform\u00e1ticas, que incluyen desde tr\u00e1mites hasta compras con tarjeta de cr\u00e9dito.\n<\/p>\n<p>Es por eso que entre los riesgos que existen por la filtraci\u00f3n de fotograf\u00edas de ciudadanos argentinos se encuentra una<strong> posible suplantaci\u00f3n de identidad<\/strong>, que puede usarse para conseguir accesos no autorizados.\n<\/p>\n<p>Es por estos antecedentes y por el mensaje publicado por los h<a href=\"https:\/\/www.iprofesional.com\/actualidad\/404114-hackeo-de-licencias-de-conducir-venden-datos-de-javier-milei-marcelo-tinelli-y-otros\" target=\"_blank\" rel=\"noopener noreferrer\">ackers que ingresaron a la base de la Agencia Nacional de Seguridad Vial<\/a>, que quedaron expuestos los problemas en materia de ciberseguridad del Gobierno de <strong>Javier Milei<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"\n<div class=\"media_block\"><img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/04\/hackeo-a-las-licencias-se-suma-a-los-casos-de-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino.jpg\"><\/div>\n<p> Antes del hackeo a la Agencia Nacional de Seguridad Vial, ya hab\u00edan ocurrido dos hechos similares a organismos estatales. \u00bfFue un mensaje para Milei? <iframe width=\"0\" height=\"0\" border=\"0\"> <script> (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){ (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o), m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m) })(window,document,'script','https:\/\/www.google-analytics.com\/analytics.js','ga'); ga('create', 'GTM-5LW5KQD', 'auto'); ga('require', 'displayfeatures'); ga('set', 'campaignSource', 'RSS Client for iProfesional'); ga('set', 'campaignMedium', 'RSS Client for iProfesional'); ga('set', {\"dataSource\": \"rss.atom.iprofesional.com\"}); ga('set', {\"referrer\": \"rss.atom.iprofesional.com\"}); ga('set', 'title', 'RSS Client for iProfesional'); ga('send', 'pageview'); <\/script> <!-- Begin comScore Tag --> <script> var _comscore = _comscore || []; _comscore.push({ c1: \"2\", c2: \"16597048\" }); (function() { var s = document.createElement(\"script\"), el = document.getElementsByTagName(\"script\")[0]; s.async = true; s.src = \"https:\/\/sb.scorecardresearch.com\/cs\/16597048\/beacon.js\"; el.parentNode.insertBefore(s, el); })(); <\/script> <noscript> <img decoding=\"async\" src=\"http:\/\/latecordoba.com\/wp-content\/uploads\/2024\/04\/hackeo-a-las-licencias-se-suma-a-los-casos-de-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino.gif\"> <\/noscript> <!-- End comScore Tag --> <\/iframe> <iframe border=\"0px\" style=\"display: none\" width=0 height=0 src=\"https:\/\/www.iprofesional.com\/ga4.html?gtag_id=G-N13KWJP8BK&amp;title=Hackeo a las licencias se suma a los casos de AFIP y Renaper: las graves fallas en ciberseguridad del Estado argentino&amp;location=https:\/\/www.iprofesional.com\/actualidad\/404118-hackeos-a-afip-y-renaper-las-graves-fallas-en-ciberseguridad-del-estado-argentino&amp;referrer=rss.atom.iprofesional.com&amp;ci=RSS Client for iProfesional&amp;cs=RSS Client for iProfesional&amp;cm=RSS&amp;cn=RSS Client for iProfesional&amp;cc=RSS Client for iProfesional\"><\/iframe>  <\/p>\n","protected":false},"author":1,"featured_media":22312,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/22311"}],"collection":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/comments?post=22311"}],"version-history":[{"count":0,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/posts\/22311\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media\/22312"}],"wp:attachment":[{"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/media?parent=22311"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/categories?post=22311"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latecordoba.com\/index.php\/wp-json\/wp\/v2\/tags?post=22311"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}