Ataque cibernético a un sistema de emergencias expone las fallas de seguridad en las alertas de la Región

0
8

El incidente, registrado entre la noche del viernes y la madrugada del sábado, consistió en el envío masivo de notificaciones falsas de «alerta extrema» a teléfonos móviles en ciudades principales como Río de Janeiro, São Paulo, Curitiba, Brasilia y Salvador.

Las notificaciones, diseñadas para situaciones de riesgo inminente para la vida mediante la tecnología Cell Broadcast, incluyeron advertencias ficticias sobre deslizamientos de tierra y tornados, además de textos inconexos con menciones inusuales a presuntos ataques extraterrestres. La palabra «misantropía» figuró de forma recurrente en los textos recibidos por los usuarios.

El suceso cobra especial relevancia en una región amenazada por el incremento de eventos climáticos extremos. Según la Organización Meteorológica Mundial, América Latina enfrenta una mayor frecuencia de desastres naturales como inundaciones, sequías e incendios forestales, lo que ha impulsado a diversos gobiernos a implementar sistemas de comunicación masiva sin dependencia de conexiones a internet. Mientras Chile cuenta con el Sistema de Alerta de Emergencia operativo y Argentina avanza en la implementación de AlertAR, la vulnerabilidad mostrada en el esquema brasileño expone los riesgos asociados a la centralización de estas herramientas gubernamentales.

Las pesquisas iniciales, coordinadas por la Defensa Civil Nacional y la Agencia Nacional de Telecomunicaciones, apuntan a un acceso no autorizado a la Interfaz de Difusión de Alertas Públicos, plataforma administrada por el Ministerio de Integración y Desarrollo Regional. Tras el evento, un individuo bajo el seudónimo «Misantropo» se adjudicó la acción en redes sociales y afirmó en entrevistas con el portal de noticias tecnológicas TecMundo haber empleado la técnica de credential stuffing. Esta modalidad aprovecha combinaciones de usuario y contraseña previamente filtradas en otros incidentes para vulnerar accesos que carecen de controles de seguridad adicionales.

Especialistas de ESET señalaron que el uso de credenciales comprometidas evidencia la necesidad de fortalecer la gobernanza en plataformas de alto impacto social. El análisis de la firma destaca la urgencia de aplicar autenticación de múltiples factores, rotación continua de claves y el principio de doble control para validar cualquier emisión masiva.

Frente a la anomalía, la Defensa Civil del estado de São Paulo desautorizó los mensajes emitidos y las autoridades procedieron a la desactivación temporal de la plataforma mientras continúan las investigaciones para determinar si existió una falla en la infraestructura o la explotación de accesos legítimos previamente expuestos.

Fuente: ESET

Custom Text
Artículo anteriorLa demanda de centros de datos eleva los resultados financieros de Intel en el 2T2026
Artículo siguienteKaspersky advierte sobre posibles ciberestafas vinculadas al estreno de Spider-Man: Un Nuevo Día