29 jun. 2025

Defacement, el tipo de ataque cibernético con el cual hackearon el Portal de Información Pública

El Ministerio de Tecnologías de la Información y Comunicación (Mitic) informó que ya fue mitigada la vulnerabilidad del Portal de Acceso a la Información Pública que sufrió un ciberataque el jueves. El hackeo se dio por la filtración de la contraseña de uno de los funcionarios.

hacker ciber ataque.jpg

Los ciberataques a instituciones del Estado amenanzan a la ciudadanía.

Imagen: Freepik.

Ciberdelincuentes accedieron al Portal de Información Pública a través de una contraseña filtrada de un funcionario autorizado, según confirmó Diana Valdez, directora del Centro de Respuesta ante Incidentes Cibernéticos del Ministerio de Tecnologías de la Información y Comunicación (Mitic).

Valdez explicó que el ataque se materializó a través de un complejo mecanismo conocido como defacement, ataque donde se altera la apariencia de un sitio web, generalmente reemplazando su contenido con mensajes, imágenes o contenido propio del atacante.

“La vulneración se produjo por la filtración de una de las contraseñas de un respondedor del sistema, uno de los funcionarios encargados de contestar solicitudes ciudadanas”, detalló la funcionaria en una entrevista concedida a Radio Monumental 1080.

Este nuevo ataque dejó en evidencia la precaria seguridad en los mecanismos de acceso utilizados por algunos administradores.

Le puede interesar: Villate: “Mi gestión es excelente, desde mi punto de vista”

Lea más: Masivo intento de hackeo a ciudadanos es efecto de ciberataques al Estado, según experto

Valdez confirmó que están trabajando en mejorar la capa de seguridad, sobre todo, el modelo de autenticación para los funcionarios administrativos. “Estamos viendo las maneras de mejorar esa parte para que sea más segura”, agregó.

Si bien las instituciones del Estado ya están trabajando en hacer más complejas las contraseñas, este no sería el único factor de riesgo para prevenir los ciberataques.

“El robo de credenciales se da de muchas formas, no solamente por contraseñas débiles. Por ejemplo, se ven muchos casos de phishing, donde se engaña al usuario mediante correos falsos”, sostuvo.

El grupo Cyber Team, que ya había hackeado la gran mayoría de los sitios web de instituciones públicas, fue el responsable del ataque. También se reportaron en los últimos días hackeos a la página del Tribunal Electoral Partidario (TEP) de la Asociación Nacional Republicana (ANR), Partido Colorado.

La ola de hackeos a entes del Gobierno repercute, finalmente, en un masivo intento de estafa a la ciudadanía, que se encuentra expuesta y vulnerable ante los ciberdelincuentes extranjeros.

Más contenido de esta sección
Un hombre fue detenido por ser el supuesto autor del abuso sexual en el cual resultó víctima su hija de 4 años. El hecho ocurrió en Ciudad del Este, Departamento de Alto Paraná.
Un hombre falleció en la tarde de este jueves tras ser atropellado por un colectivo en pleno Mercado 4 de Asunción.
Un procedimiento encabezado por el Ministerio Público resultó en la incautación de medicamentos, documentos y sellos médicos de una clínica en San Estanislao, Departamento de San Pedro.
El ministro del Interior, Enrique Riera, culpó a gobiernos anteriores por la expansión de grupos criminales como el Primer Comando Capital (PCC) o el Clan Rotela. Afirmó que el Estado “bajó la guardia” en la lucha contra los clanes.
La Dirección Nacional de Migraciones (DNM) y la Dirección Nacional de Aeronáutica Civil (Dinac) iniciaron el proyecto de implementación de un sistema que permitirá la detección oportuna de perfiles de riesgo dentro de los aeropuertos.
Carlos Pereira, interventor de la Municipalidad de Asunción, criticó la cantidad de direcciones creadas durante la gestión del intendente Óscar Nenecho Rodríguez. Explicó que la Comuna capitalina necesita recaudar para pagar los salarios de los funcionarios. Habló de cobrar las deudas para cubrir los sueldos.