Hackeo a Mi Argentina y Tarjeta SUBE: cómo fue y qué se sabe hasta ahora

Diversos sitios del Gobierno nacional recibieron ataques cibernéticos durante la noche del miércoles. Qué denuncian desde Nación.

26 de diciembre, 2024 | 09.44

El sitio web oficial de la Tarjeta Sube y Mi Argentina, una de las plataformas digitales más relevantes del Gobierno nacional de Javier Milei, sufrió un ataque cibernético esta noche. El hecho fue reportado públicamente por el programador y experto en ciberseguridad Javier Smaldone (@mis2centavos), quien alertó sobre el incidente a través de sus redes sociales durante la noche del miércoles 25 de diciembre.

El ataque comenzó alrededor de las 22:30, cuando el sitio Mi Argentina presentó un mensaje de "Error 503", indicando que el servidor no podía procesar las solicitudes debido a una sobrecarga o a un fallo técnico. Minutos después, la página comenzó a mostrar textos explícitos, evidenciando que había sido hackeada.

Los atacantes hicieron alusión a otros organismos y plataformas gubernamentales, lo que sugiere que el alcance del ataque podría ser mayor que solo Mi Argentina. El programador Maximiliano Firtman (@maxifirtman) explicó que los hackers realizaron un defacement (alteración del contenido visual del sitio), dejando mensajes con firmas políticas y un video del rapero "Homer el Mero Mero" con su canción "22" en varias secciones de la página.

Firtman también alertó: "A simple vista, parece que solo modificaron encabezados y pies de página en secciones estáticas, pero hasta que haya un comunicado oficial, sugiero esperar antes de utilizar el sitio, especialmente al ingresar información o credenciales."

El experto subrayó que este tipo de ataques va más allá del concepto de hacking y debe considerarse un delito informático.

La cronología del ataque cibernético

  • Hora del incidente: Aproximadamente a las 22:30, el sitio Mi Argentina presentó un mensaje de error 503, el cual indica que el servidor no puede procesar solicitudes debido a una sobrecarga o un fallo técnico.
     
  • Aparición de mensajes de los atacantes: Minutos más tarde, la página comenzó a mostrar textos explícitos que evidenciaban un ataque.
     
  • Afectación de otros sistemas: Los atacantes hicieron referencia a otros organismos y plataformas gubernamentales, sugiriendo que el alcance del ataque podría extenderse más allá de Mi Argentina.

Quién llevó adelante el ataque y qué dicen desde el Gobierno

Según pudo observarse en las diversas páginas hackeadas, el grupo o individuo que llevó adelante el ataque utilizó el pseudónimo "h4xx0r1337" y dejó su firma distintiva en diversas áreas del sitio. De todas maneras, cabe señalar, la autoría aún no fue confirmada de manera oficial; ni tampoco el alcance de las infiltraciones. Es decir, qué tanto se comprometió la confidencialidad de los datos personales en una aplicación clave para la gestión de trámites y servicios esenciales, que además incluye la identificación digital de ciudadanas y ciudadanos, el acceso a datos personales sensibles y certificados oficiales.

Mientras tanto, desde Nación culparon a la oposición por dejar sin efecto el DNU 656/2024 que otorgaba $100 mil millones a la SIDE, fondos con los que presuntamente se iba a "invertir" para "fortalecer la seguridad informática".