Los ciberataques a los servicios públicos como el perpetrado contra el sitio de citas extranjero generan preocupación sobre la ciberseguridad de las infraestructuras críticas y esenciales.

14 de mayo de 2023 . Actualizado a las 05:00 AM.

La última gran operación policial Frente a una red que paraba el sistema de citas en los servicios de extranjería españoles, acabo de destacar una de las grandes preocupaciones del Ministerio del Interior: Protección de ciberataques a servicios públicos y sectores vitales del país. En este caso, expertos en ciberseguridad de la Policía Nacional lograron desmantelar un grupo organizado que utiliza un programa informático para obtener y vender citas, cuando se trata de un servicio público gratuito. Los extranjeros interesados ​​en solicitar citas se vieron obligados a contactar con mediadores de la red y pagar entre 30 y 200 euros.

El operativo policial concluyó con 69 detenidos acusados ​​de pertenecer a organización criminal y dañar un ordenador, y otros 25 sospechosos. Entre los implicados hay abogados y directivos de 17 ciudades españolas que están siendo investigados. Los ciberdelincuentes han utilizado un programa informático para realizar tareas repetitivas y automatizadas con quien recibieron citas Conectado Eludir los procedimientos de seguridad del sitio web oficial autorizado para solicitar la realización de trámites migratorios.

El gobierno y otras instituciones públicas nacionales, regionales y locales tienen procedimientos de control de seguridad informática muy estrictos, sin embargo La mafia del cibercrimen también se especializó Se están preparando para encontrar la mejor manera de eludir estos sistemas de control y acceder a los servicios informáticos de las instituciones y empresas públicas. En muchos casos el objetivo del ciberataque es económico, como el del sitio de inmigración o el secuestro de datos sensibles que se produjo en el Hospital Clínic de Barcelona, ​​pero en otros casos el objetivo es Provocando inestabilidad y miedo. entre usuarios, como en el caso del Servicio Público de Empleo (SEPE).


Ataques a sectores vitales

Los servicios del Instituto Nacional de Ciberseguridad (Incibe) lograron gestionar el año pasado más de 118 mil incidentes de ciberseguridad, la mayoría de los cuales (110 mil) fueron ataques a ciudadanos y empresas, que aumentaron un 22% respecto a 2021. Uno de cada tres de estos incidentes fue el robo de datos sensibles, protegidos o confidenciales. Donde los ciberdelincuentes explotaron vulnerabilidades en los sistemas informáticos de sus víctimas. Pero también lograron Ciberataques a operadores importantes y esencialestales como instituciones administrativas, hospitales, empresas de suministro de energía, entidades del sector financiero y fiscal, telecomunicaciones o transporte. Son intervenciones muy preocupantes para el gobierno Porque pueden paralizar los servicios que son esenciales para el funcionamiento de un país. Incibe identificó 546 ciberataques el año pasado a sistemas tecnológicos e infraestructuras críticas de operadores estratégicos. Además, se detectaron cerca de ocho mil ataques informáticos a las redes académicas y de investigación españolas.

Dispositivos vulnerables

El año pasado, se identificaron más de tres millones de dispositivos vulnerables. Estos son puntos de acceso a Internet que se han detectado como potencialmente expuestos, pirateados o vulnerables, y Más de 215.000 de estos aparatos estuvieron en Galicia.





«Mucha gente no sabe que su ordenador está infectado y que lo están espiando»

Ulloa bien



El 24,8% de las empresas gallegas dedicadas a las TI sufrió algún incidente de ciberseguridad durante 2022, según datos de un informe sobre empresas tecnológicas y de la sociedad de la información elaborado por el Observatorio da Sociedade da Información de Galicia, adscrito a la Agencia para la Modernización Tecnológica de Galicia (AMTIGA). ). El estudio revela que Los intentos de fraude y los ataques de virus informáticos fueron los incidentes más comunes Entre las empresas que tienen problemas de ciberseguridad en la comunidad.

Ataques más sofisticados

Aunque continúan los ataques masivos a los ordenadores y móviles de los ciudadanos, lo cierto es que se ha observado una mayor sofisticación en los últimos incidentes. Esto ha sido probado en los últimos correos electrónicos y mensajes SMS que causan estragos entre los usuarios. Los últimos casos identificados son los que reemplazan al IRS Aprovecha el periodo de la declaración de la renta. En la carta, que parece real, se requiere corregir algunos datos personales y Hará clic en un enlace que lleva directamente a la estafa. También quedó al descubierto una campaña de SMS haciéndose pasar por el propio Gobierno para reclamar una supuesta devolución de impuestos desde una página haciéndose pasar por Moncloa.


solo se preocupan Mensajes móviles que se envían desde la seguridad social falsa En los que se busca robar información de la tarjeta de salud y utilizarla de manera fraudulenta, por ejemplo, para abrir cuentas bancarias o solicitar préstamos a nombre de las víctimas.