ICE denuncia ciberespionaje y robo de 9 gigas de información de correos internos
Instituto planea adjudicar nueva red celular 5G a finales de marzo
En medio del proceso de licitación de la nueva red celular 5G, el Instituto Costarricense de Electricidad (ICE) denunció este jueves ser víctima de ciberespionaje.
Además, confirmó la extracción de 9 gigas de información de correos electrónicos internos.
El asunto fue calificado como una situación de seguridad nacional por parte de Paula Bogantes, jerarca del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt).
Aunque las autoridades aún se encuentran en la etapa de recabar pruebas y desarrollar análisis técnicos, los indicios apuntan a que los ataques provienen de un actor asiático vinculado a actividades de espionaje corporativo a nivel mundial.
La denuncia ya fue presentada ante el Organismo de Investigación Judicial (OIJ) y, de manera paralela, el Gobierno de Costa Rica trabaja con asesores de Estados Unidos para resguardar la información del ICE y atender el incidente.
El instituto negó cualquier afectación de los servicios de electricidad y telecomunicaciones por culpa de la brecha de ciberseguridad.
Bogantes explicó que la alerta surgió a partir de un informe técnico que identificó una brecha de seguridad en la infraestructura tecnológica del ICE en febrero anterior.
Según detalló, como parte de la investigación se realizó un análisis forense técnico especializado; el cual, confirmó la presencia de un actor cibernético enfocado en el sector de telecomunicaciones.
“Se confirmó la presencia de este actor de amenaza con énfasis en la industria de telecomunicaciones y cuyo objetivo es el ciberespionaje. Paralelamente, se contactó al Gobierno de los Estados Unidos, quienes nos están apoyando y coordinando esfuerzos para la atención del incidente. Este actor de amenaza ha sido identificado en 42 países y su enfoque es el sector de telecomunicaciones y el ciberespionaje”, explicó la funcionaria.
Por su parte, el presidente ejecutivo del ICE, Marco Acuña, afirmó que la primera actividad sospechosa se detectó a finales de enero.
De acuerdo con el jerarca, el ataque no comprometió los servicios críticos de electricidad, ni telecomunicaciones, a la vez que confirmó que el ataque se concentró en los sistemas internos de tecnología de información.
“El ciberespionaje no tiene que ver con la red de electricidad o de telecomunicaciones que son los servicios críticos del ICE, sino con las redes de tecnología de información que manejan correos electrónicos y el trasiego de información administrativa”, señaló.
Acuña confirmó además la extracción de datos desde los servidores institucionales.
“Hemos logrado notar la extracción de 9 GB de información de correos electrónicos. Estamos trabajando para que esto no siga”, indicó.
El jerarca agregó que “roban información para diferentes fines, que claramente no son fines transparentes o lícitos”.
El incidente ocurre mientras el ICE avanza en el proceso de modernización de la infraestructura necesaria para desplegar la red 5G en Costa Rica.
Consciente de que una red celular de quinta generación requiere también actualizar la red de transporte de datos, el instituto —a través de su marca kölbi— se encuentra en la fase final de una licitación cercana a los $40 millones para construir la arquitectura que permitirá soportar el crecimiento del tráfico digital. Las redes de transporte en telecomunicaciones funcionan como las arterias y venas del sistema, ya que se encargan de movilizar los datos que permiten operar la telefonía celular y los servicios digitales.
Paralelamente, el proceso licitatorio de la red 5G se encuentra en etapa de mejora de precios. La intención del ICE es adjudicar el contrato a finales de marzo.