[Weekly Update] Inicia sus funciones la nueva Agencia de Ciberseguridad y vulneran el Departamento del Tesoro norteamericano, entre lo más destacado esta semana

Además, se alcanza un acuerdo sobre el cibercrimen en Naciones Unidas, se registra un nuevo sabotaje a cables de telecomunicaciones en el báltico, dos hacktivista vulneran el sitio oficial del gobierno argentino y se produce una importante filtración de datos en Volkswagen

Inicia sus funciones la Agencia Nacional de Ciberseguridad (ANCI)

Desde este miércoles 1 de enero de 2025 inició sus funciones la Agencia Nacional de Ciberseguridad, o ANCI. La entidad, ue estará a cargo de Daniel Álvarez, hereda las infraestructuras del CSIRT del Gobierno de Chile, que pasa a denominarse como CSIRT Nacional, así como de la Red de Conectividad del Estado, la que también cambia su nombre a Red de Conectividad Segura del Estado. Asimismo, la Coordinación Nacional de Ciberseguridad deja de existir como tal para dar lugar a la ANCI.

La Agencia tendrá facultades normativas, fiscalizadoras y sancionatorias, las que van desde asesorar al Presidente en la elaboración y aprobación de la política nacional de ciberseguridad; así como dictar los protocolos, estándares, instrucciones generales y particulares, de carácter obligatorio, para las instituciones públicas como privadas obligadas por la ley, como es el caso de los operadores de importancia vital y servicios esenciales.

the statue of albert gallatin in front of the treasury building

Departamento del Tesoro de Estados Unidos fue vulnerado a través de plataforma de soporte remoto

El Departamento del Tesoro de los Estados Unidos fue víctima de un ciberataque después de que actores maliciosos supuestamente patrocinados por el gobierno chino lograran acceder a estaciones de trabajo y documentos clasificados.

Aditi Hardikar, Asistente de la Secretaría del Tesoro, declaró en una carta dirigida al Comité de Bancos, Viviendas y Asuntos Urbanos del Senado de ese país, que el ataque fue facilitado por una brecha de seguridad en el sistema de soporte remoto de BeyondTrust, que utiliza el Departamento del Tesoro.

un flag flying in the wind

Naciones Unidas adopta histórica convención sobre cibercrimen pese a críticas

La convención establece un marco para que las agencias policiales de distintos países colaboren en investigaciones de ciberdelitos, con el objetivo de reducir los refugios seguros para los criminales digitales y fortalecer la protección de los ciudadanos, especialmente en países en desarrollo.

Mientras los representantes de los países en el pleno de la sesión indicaron que se trata de un movimiento que marca un hito en la lucha contra los ciberdelitos, activistas de derechos humanos, expertos en ciberseguridad y grandes empresas tecnológicas han expresado su preocupación de que el tratado podría ser usado por regímenes autoritarios para justificar violaciones a la privacidad y los derechos humanos.

cargo ship on the sea

Cables de energía y telecomunicaciones que unen a Finlandia y Estonia fueron dañados en el Báltico por barco vinculado a Rusia

El pasado miércoles 25 de diciembre, el cable eléctrico Estlink-2, que transporta energía de Finlandia a Estonia a través del Mar Báltico, así como otros cuatro cables de telecomunicaciones, dejaron de funcionar tras sufrir daños significativos, los que habrían sido causados por el carguero Eagle S.

Este lunes 30 de diciembre las autoridades de Finlandia encontraron evidencia que respaladan las sospechas iniciales respecto a que el carguero Eagle S, el que partió del puerto ruso de Ust-Luga el día de Navidad, arrastró su ancla durante varias millas.

Sitio web del gobierno argentino sufre ciberataque en navidad

La noche del 25 de diciembre el Gobierno de Argentina admitió que terceros actores realizaron un acceso ilegal a su sitio web oficial y alteraron su apariencia, lo que se conoce como defacement, para dejar un mensaje con el nombre que identifica a los autores y un mensaje contra el Presidente de la República de ese país, Javier Milei.

Como consecuencia del incidente el sitio del gobierno, así como de otros sitios de la administración pública, estuvieron fuera de servicios, y los usuarios no pudieron acceder a servicios ni a las aplicaciones oficiales.

beige volkswagen beetle

Volkswagen expone datos de 800 mil usuarios de autos eléctricos

Una brecha de datos en la empresa de software Cariad, filial del fabricante de automóviles alemán Volkswagen (VW), comprometió información personal y datos de ubicación de 80 mil vehículos eléctricos en Europa durante meses. 

El incidente fue descubierto por el Chaos Computer Club (CCC), la mayor asociación de hackers éticos de Europa, quienes alertaron a Volkswagen y a las autoridades pertinentes. Según el CCC, «acceder a la información requería un proceso técnico complejo, pero la brecha representaba un grave riesgo para la privacidad».