CarruselDatos y privacidad.

MuchoHacker.lol radica tutela contra Minjusticia por respuesta incompleta sobre el ciberataque

MuchoHacker.lol interpuso una acción de tutela contra el Ministerio de Justicia y del Derecho. La consideramos necesaria porque, a nuestro criterio, la respuesta oficial al derecho de petición sobre el ciberataque reportado el 3 de agosto no resolvió de fondo la mayoría de las preguntas formuladas.

Qué pedimos originalmente

El 4 de agosto radicamos un derecho de petición con 12 preguntas puntuales: fecha de detección, identificación técnica del malware, atribución del ataque, vector de acceso, alcance real, posible exfiltración de datos, existencia de una nota de rescate, reportes a la Superintendencia de Industria y Comercio y a la Fiscalía, y estado de recuperación de los sistemas.

Por qué consideramos incompleta la respuesta

El Ministerio respondió el 25 de agosto. De las 12 preguntas, en nuestra evaluación solo dos recibieron una respuesta de fondo y verificable. Las demás fueron remitidas de manera reiterada a la Resolución 1510 del 10 de agosto, un acto administrativo que, según pudimos confirmar directamente en la Sala de Prensa del propio Ministerio, se limita a suspender términos administrativos durante la contingencia y no contiene información técnica sobre el incidente.

Tampoco se entregó evidencia técnica primaria que sustente la identificación del malware citado en la respuesta —como el hash del archivo hallado en sus sistemas—, ni se motivó de manera expresa la reserva invocada sobre otros puntos, como exige la ley.

Qué solicita la tutela

La acción, presentada con representación de una abogada que gentilmente prestó sus servicios de forma gratuita, pide al juez ordenar al Ministerio emitir una nueva respuesta integral dentro de 48 horas, que resuelva materialmente cada punto, diferencie entre hechos verificados e hipótesis, aporte evidencia técnica primaria y motive de forma específica cualquier reserva que pretenda mantener.

Dentro de las preguntas que hicimos pedimos que se nos aporte el hash (MD5, SHA-1 y/o SHA-256) del artefacto o archivo malicioso efectivamente hallado en su propia infraestructura tecnológica, y no una referencia genérica a una clasificación atribuida a un tercero (ESET). En caso de no contar con dicho hash, deberá manifestarlo expresamente e indicar las razones técnicas de dicha ausencia.

Esta es una pregunta que en términos no técnicos lo que quiere indagar es que se preste evidencia comprobable de la posible infección de un dispositivo del Ministerio. Hacemos este cuestionamiento porque según la información de caracter pública aportada por el mismo despacho indica que fueron atacados por un Ransomware, si esto fue así, debe existir una evidencia del ataque que, hasta el momento, en nuestro criterio, no se ha aportado.

MuchoHacker.lol continuará informando sobre el trámite y la respuesta que eventualmente ordene el despacho.

Tomamos la decisión de acudir a esta acción legal porque incluso en la respuesta que nos ofreció la entidad encontramos inconsistencias que debemos verificar.

Por el momento nos abstenemos de publicar tanto la respuesta inicial de Minjusticia como los hallazgos que encontramos en el desarrollo de esta investigación hasta tanto no tengamos información completa, amplia y transparente que nos permita entender qué fue lo que realmente pasó.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *