lunes, 7 de marzo de 2011

Francia, un gran ciberataque.

El Ministerio de Economía y Finanzas de Francia ha sufrido durante semanas un ataque informático a gran escala, que ha afectado a más de 150 ordenadores y en el que se han pirateado documentos preparativos del G-20. La intrusión, que comenzó en diciembre y se prolongó hasta el pasado fin de semana, según adelanta hoy la revista Paris Match , ha sido confirmada por el Gobierno francés.

El principal objetivo del ataque ha sido la Dirección del Tesoro, aunque la información pirateada se centra más bien "en asuntos internacionales", según el secretario general del Ministerio de Finanzas y Presupuesto, Dominique Lamiot, que dice tener la "certeza de que ningún dato personal" sobre los contribuyentes franceses ha resultado "afectado ni comprometido".

El ministro del Presupuesto, François Baroin, ha indicado que hay diversas "pistas" pendientes de confirmar sobre el origen de este ataque, el primero de este calibre contra la Administración francesa, aunque "probablemente" procede del extranjero. La incursión coincide con el inicio de la presidencia de Francia del G-20. En febrero, fue la anfitriona de una cumbre del grupo de los 20 principales países desarrollados y en vías de desarrollo. Un alto funcionario ha asegurado a Paris Match, bajo la condición de anonimato, que parte de la información afectada ha sido "redirigida a sitios chinos. Pero eso no nos dice gran cosa".

Baroin ha admitido que se trata de "la primera vez" que se produce un ataque informático tan "espectacular" contra el Estado francés, en una entrevista a la emisora de radio Europe 1. El ataque ha llevado al ministerio a "reforzar sustancialmente sus sistemas de seguridad", según Lamiot.

Revisión de 12 mil ordenadores

Las primeras alertas saltaron a comienzos de enero, momento en el que se activó una investigación de la que se encarga la Agencia Nacional de la Seguridad de los Sistemas de Información (ANSSI), y que ha ocupado a entre 20 y 30 personas "día y noche", según Patrick Pailloux, el director general de ANSSI. Aunque este fin de semana se ha llevado a cabo una operación de revisión y mantenimiento de 12 mil ordenadores del departamento de Economía (de un total de 170 mil), los responsables de las pesquisas han admitido que tardarán semanas en identificar a los 150 funcionarios infiltrados informáticamente y restablecer las garantías de seguridad del Ministerio.

Según el director general de ANSSI, los piratas "han intentando atacar otros ministerios. Quiza haya cosas que no hemos visto, pero por lo que sé, solo han tocado Bercy", la sede del Ministerio de Economía y Finanzas. El organismo ha comprobado que ni los servicios del Elíseo ni los del primer ministro se han visto afectados por el ciberataque.

"Son como metástasis"

Los hackers se infiltraron en el sistema informático ministerial con un sistema clásico pero muy efectivo. A través de una dirección de correo electrónico pirateada, introdujeron un troyano en un documento adjunto de un mensaje. Al abrir el usuario el documento, el programa pirata tomaba el control del equipo, y podía acceder a partir de ahí a ordenadores de otras personas que estaban en contacto con él. Según un experto citado por Paris Match, "son como metástasis. Se propagan muy rápido".

Aunque se desconoce la autoría del ciberataque, "se trata de profesionales decididos y organizados. Es el primer ataque contra el Estado francés de esta amplitud y a esta escala", ha declarado Pailloux. Hacia las mismas fechas, a principios de enero, el Ministerio de Economía y Finanzas de Canadá, país que albergó en 2010 una cumbre del G-20, sufrió otro ataque a gran escala con métodos, a primera vista, similares, procedente de China.

No hay comentarios:

Publicar un comentario