AtaquesNacionales

Ministerio de Justicia de Colombia reporta ataque ransomware, pero no hay rastro del grupo responsable

El Ministerio de Justicia y del Derecho de Colombia denunció este lunes que fue víctima de un ataque cibernético tipo ransomware que comprometió parte de su infraestructura tecnológica. Sin embargo, ningún grupo de ransomware conocido ha reivindicado el ataque hasta el momento, y una revisión de los agregadores especializados que monitorean estas operaciones no registra a la entidad como víctima.

Qué dijo el Ministerio

En un comunicado difundido en la mañana del 3 de agosto, la cartera afirmó que un “virus” (Sí, usaron el calificativo virus) tipo ransomware afectó la disponibilidad de algunos de sus servicios. La ministra de Justicia (e), Cielo Rusinque, rechazó el ataque y pidió a la Fiscalía General de la Nación y a la Policía Nacional que adelanten las investigaciones correspondientes.

Según el comunicado, ya se activaron protocolos de ciberseguridad, entre ellos el aislamiento preventivo de los sistemas comprometidos. El Ministerio TIC se sumó al trabajo conjunto para contener el incidente y restablecer los servicios afectados.

El ministro designado de Justicia, Iván Cancino, quien asumirá el cargo en el gobierno de Abelardo De la Espriella el próximo 7 de agosto, también se pronunció en redes sociales sobre lo que calificó como un presunto ataque, e insistió en que se esclarezca tanto la autoría como el objetivo.

Ausencia de evidencia técnica pública

Hasta el momento, el Ministerio no ha precisado qué variante de ransomware habría afectado sus sistemas ni qué grupo estaría detrás. Tampoco se conocen indicadores de compromiso, capturas de pantalla de notas de rescate, ni un plazo de extorsión, elementos que suelen acompañar este tipo de ataques cuando son reivindicados por un grupo criminal.

Una revisión de plataformas que monitorean sitios de filtración de bandas de ransomware activas —donde operadores como LockBit, Qilin o Akira suelen publicar a sus víctimas para presionar el pago— no muestra al Ministerio de Justicia colombiano listado como objetivo reciente. Tampoco se identificaron publicaciones en foros o canales asociados a estos grupos que mencionen a la entidad.

Esta ausencia de reivindicación pública no descarta por sí sola que haya ocurrido un incidente de seguridad. Algunos ataques, especialmente aquellos que involucran cifrado sin exfiltración de datos, pueden no ser reportados por el atacante si no hay intención de extorsión pública o si las negociaciones están en curso de forma privada.

Por qué genera dudas

El patrón difiere de otros ataques ransomware documentados contra entidades estatales colombianas, como el que afectó a la Rama Judicial, Supersalud y el Ministerio de Salud en 2023 a través del proveedor IFX Networks, donde la cadena de eventos —proveedor afectado, alcance técnico, e incluso corroboración de terceros— fue más rápida de establecer.

En este caso, la información pública disponible se limita al comunicado institucional. No hay, por ahora, confirmación independiente de firmas de ciberseguridad, del CSIRT Gobierno o de COLCERT sobre la naturaleza específica del incidente, ni evidencia técnica que permita a esta redacción corroborar de forma independiente que se trate efectivamente de un ataque ransomware y no de otro tipo de falla o incidente.

MuchoHacker.lol no pudo confirmar de forma independiente el origen, alcance ni autoría del presunto ataque. Esta nota se actualizará si surge evidencia adicional, una reivindicación por parte de algún grupo, o pronunciamientos oficiales de las autoridades competentes.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *