Resistencia23°Min. 20° • Max. 31°
Los datos que dice tener el atacante y los riesgos que implican

Venden información del Ejército Argentino

Una publicación de un cibercriminal en un conocido foro de compraventa de información personal asegura que hay datos de 50 mil militares de personal de la fuerza.

   (Por Juan Brodersen*) - Diversos sectores del Gobierno, desde el Ministerio de Defensa hasta la Agencia Federal de Ciberseguridad, analizan el alcance que podría tener el presunto hackeo que habría originado la filtración.

   El caso lo dio a conocer Birmingham Cyber Arms LTD, una empresa que hace inteligencia de amenazas y monitorea hackeos y filtraciones, tanto en el Estado como a nivel del sector privado. 

   "Un actor de amenazas vende datos de 50 mil militares de la Argentina en un PDF: DNI, fecha de nacimiento, residencia, registros de viajes, diplomas y más", publicó en su sistema de monitoreo de amenazas, Sheriff.

   Mauro Eldritch, director de la empresa, contó a Dark News qué datos se venden: 

• Se trata de un lote de 50.000 documentos en formatos mixtos entre PDF y capturas de pantalla, lo que indicaría el nivel de acceso que tiene el atacante al sistema del cual fueron extraídos. Parecen extraídos de un sistema documental en forma incremental, lo que indicaría una vulnerabilidad que permite visualizar los datos (en este caso los perfiles de usuarios) que se identifican por un valor que va ascendiendo (como 1, 2, 3, 4).

• Esto es lo que en ciberseguridad se llama "IDOR", Insecure Direct Object Reference, o "referencia directa insegura a objetos". Así, por ejemplo, si una dirección web termina en "445", al cambiarlo por "446" se puede ver el perfil de otro usuario. Mediante la técnica de screen scraping se puede extraer información de un sitio de forma automatizada.

  Siguió el especialista:

• El lote contiene mucha información sensible por ser de carácter militar, desde historial académico y fotografía, registros de viajes y familiares de los efectivos, por lo que podría tratarse de una copia de seguridad de un sistema que contiene legajos. 

• La parte crítica de lo que está presuntamente a la venta son las fojas de servicio, donde se puede ver con lujo de detalles la carrera militar, dónde prestó servicio ("arma o servicio"), en qué rol y con qué grado en ese momento. Es la historia militar de cada persona, que muchas veces revela datos sensibles no sólo de la persona sino de los movimientos internos del Destino (destino como lugar militar).

Qué dice el Ejército

   La fuerza de seguridad emitió un comunicado el pasado martes en el que aseguran que "podría tratarse de acceso a datos de carácter administrativo que no comprometerían las capacidades de la Fuerza".

   Dark News se contactó con el Ejército para pedir una actualización sobre el estado del incidente y confirmaron que este jueves se amplió la denuncia presentada el 8 de mayo ante la División Delitos Informáticos de la Policía Federal.

   Un dato: en la filtración del Registro Nacional de las Personas (RENAPER) del año pasado había carpetas muy específicas, que tenían bases de datos con información de personal de la Armada con nombre completo y grado militar, lo que denota que este nuevo caso no sería el primero en afectar a las Fuerzas Armadas.

*Publicado en Dark News

Temas en esta nota

Notas relacionadas
Más de Ejército Argentino+ Ver todas
Te puede interesar