“No estamos dispuestos a ninguna extorsión ni pago de recompensa”. Con estas palabras, la ministra de la Presidencia, Giannina Dinarte, descartó cualquier posibilidad de pagarle a los ciberdelincuentes que exigen $10 millones a cambio de no divulgar información robada de las plataformas del Ministerio de Hacienda.
Según mensajes que han circulado en redes sociales, una organización llamada Grupo Conti amenaza con liberar este 23 de abril datos que sustrajeron del sistema de Administración Tributaria Virtual (ATV) y del programa de Tecnología de Información para el Control Aduanero (TICA), si no les pagan un rescate.
La acción de los hackers obligó a desactivar varias plataformas como medida preventiva para revisarlas y evaluar el alcance de la afectación, lo cual mantiene paralizadas exportaciones e importaciones, y deshabilitado el sistema de pago de salarios públicos, entre otras consecuencias.
Tras una reunión sostenida en Casa Presidencial por la comisión que integró el Gobierno para atender la situación, Dinarte rechazó este miércoles cualquier posibilidad de ceder a las exigencias de los atacantes.
“Esta situación amerita la mayor rigurosidad técnica y con esa rigurosidad estamos actuando. Estamos frente a una situación orquestada, frente a crimen organizado, amerita que el país tome una posición firme”, aseveró la ministra.
La funcionaria también garantizó que se están tomando las acciones necesarias para pagarle a los empleados públicos el dinero correspondiente a la segunda quincena de abril, a pesar de que el Poder Ejecutivo tuvo que desconectar el sistema Integra ante el riesgo de nuevos ciberataques.
Jorge Mora, director de Gobernanza Digital del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt), señaló que el grupo Conti estaría efectivamente detrás de los ataques, pues desde la página de esa organización criminal se han emitido las comunicados sobre el hackeo a Hacienda.
Mora, no obstante, señaló que los técnicos del Ministerio no han identificado una nota específica sobre el pago que estarían exigiendo los ciberdelincuentes a cambio de no divulgar datos. “Sí, en la dark web, donde se realizó la publicación, se menciona una suma de $10 millones”, manifestó.
Ejes de acción
La ministra Dinarte anunció que la comisión constituida por el Gobierno definió tres ejes para atender la crisis: tomar control de la situación mediante el reforzamiento de protocolos técnicos en las instituciones, ejecutar un plan para dar continuidad a los servicios de Hacienda y articular apoyo del sector privado, organismos internacionales y países amigos.
La conferencia se realizó en Casa Presidencial minutos después de que la Caja Costarricense de Seguro Social (CCSS) confirmara una acción de hackers contra su portal de Recursos Humanos.
LEA MÁS: Extorsión de ‘hackers’ pone a Gobierno contra las cuerdas
Además de Dinarte y Soto, participaron Elian Villegas y Paola Vega, ministros de Hacienda y Ciencia y Tecnología, respectivamente.
Villegas se mostró cauto sobre el posible alcance de la acción de los hackers. “El momento en que podamos decir qué fue lo que pasó y cuánta información pudo haber sido tomada, será cuando se termine con el análisis forense”, manifestó.
El jerarca de Hacienda también mencionó una serie de iniciativas que se han implementado para no suspender los servicios de esa cartera. Insistió, en ese sentido, en que la prioridad es recuperar el programa TICA, así como asegurar pago de salarios y pensiones.
En el tema de impuestos, Villegas informó sobre una nueva disposición tomada este miércoles, en relación con los grandes contribuyentes, que concentran el 70% de la recaudación. Son 1.000.
“Les pedimos que lo autoliquiden mediante el formulario D-110. Se da un plazo de tres días a partir del día siguiente de que se publique la resolución, dentro de esos tres días deberían hacer todo el proceso y declaración de impuestos atrasados”, explicó.
Aseguró que el servicio de la deuda se encuentra atendido y reiteró que los salarios se pagarán “sin problema y sin atraso”.
Desde el domingo
Los ataques comenzaron el domingo pero trascendieron el lunes, cuando Hacienda reconoció que el sistema ATV y el TICA, administrado por Aduanas, habían sido vulnerados. El martes, se hicieron públicas la desactivación de otros sistemas por riesgos.
Así como Hacienda y la CCSS, también el Micitt fue afectado con una intervención a la página de Televisión Digital, la cual sufrió un defacement, que es una modificación al contenido de un sitio web.
LEA MÁS: Seguiremos atacando ministerios hasta que su Gobierno nos pague’: La amenaza de Conti a Costa Rica