Ciberataque en Sernageomin genera interrupción de plataformas: habrían secuestrado datos

El Servicio Nacional de Geología y Minería confirmó un incidente que dejó fuera de servicio su sitio web y aplicativos internos, aunque aseguró que los sistemas críticos de monitoreo volcánico continúan operando con normalidad y en coordinación con Senapred. Se habla de secuestro de datos.

El Servicio Nacional de Geología y Minería (Sernageomin) confirmó a través de un comunicado, haber sido víctima de un ciberataque que afectó parte de sus plataformas digitales, obligando a suspender temporalmente su sitio web institucional y diversos aplicativos vinculados a las áreas de geología y minería. El incidente, detectado durante la tarde-noche del domingo, involucraría el secuestro de datos -de acuerdo a información de radio Biobio-, lo que activó de inmediato los protocolos internos de seguridad de la información.

Al intentar acceder a la página oficial del organismo, los usuarios se encuentran con un aviso que señala: “Le informamos que la página web de Sernageomin y algunos aplicativos de geología y minería están temporalmente fuera de servicio debido a una incidencia informática. El procedimiento y protocolo de incidentes de seguridad de la información fue activado y el equipo se encuentra trabajando para normalizar a la brevedad todos los servicios”. La medida, según explicaron desde el servicio, busca contener el incidente y evitar una mayor propagación del ataque mientras se desarrollan las labores técnicas de recuperación.

Aviso temporal del sitio web de Sernageomin

Pese a la interrupción de sus canales digitales, Sernageomin enfatizó que el ciberataque no comprometió funciones críticas para la seguridad pública. En particular, descartó cualquier afectación al sistema de vigilancia volcánica que opera el Observatorio Volcanológico de los Andes del Sur (OVDAS). Desde la institución recalcaron que “el monitoreo volcánico se mantiene operando con normalidad, en comunicación permanente con Senapred”, garantizando así la continuidad de una de las tareas más sensibles del organismo.

La entidad también informó que mantiene contacto directo con empresas mineras y otros actores del sector a través de sus Direcciones Regionales. Mientras duren las interrupciones digitales, las consultas y coordinaciones podrán realizarse de manera presencial en las oficinas regionales, dentro del horario habitual de atención. Esta medida busca mitigar el impacto operativo del ataque en una institución considerada estratégica tanto para la industria minera como para la gestión de riesgos geológicos en el país.

Sernageomin detalló que sus canales oficiales permanecerán fuera de línea mientras se completa la investigación del incidente y se avanza en la restitución segura de los sistemas. En paralelo, el organismo anunció que presentará una querella contra quienes resulten responsables del ataque informático, con el objetivo de perseguir eventuales responsabilidades penales.

El secuestro de datos mencionado en este incidente puede ser indicativo de un ransomware, aunque no se ha indicado específicamente la naturaleza del ciberataque.

Desde Sernageomin reiteraron que los equipos técnicos continúan trabajando para normalizar los servicios “a la brevedad”, mientras se refuerzan las medidas de seguridad y se analizan los alcances del ataque. La institución llamó a la calma y aseguró que informará oportunamente cualquier novedad relevante respecto de la restitución de sus sistemas y del avance de las acciones legales.

Actualización: Este martes, horas después de ocurrido este incidente, el CSIRT Nacional de la ANCI publicó una investigación sobre actividad relacionada con ataques correspondientes al grupo de amenaza INC Ransom en la infraestructura de la Red de Conectividad Segura del Estado y que podrían tener afectación en sistemas e infraestructuras digitales del país.