Intrusión al sistema de alertas Sismate en Perú: un análisis de la vulneración
La intrusión al Sismate bajo la lupa: así fue la vulneración al sistema de alertas

Image: El Comercio Perú
Recientemente, un acceso no autorizado al Sistema de Mensajería de Alerta Temprana de Emergencias (Sismate) en Perú provocó la emisión de alertas falsas sobre un sismo de 8.7. La intrusión fue facilitada por un malware que comprometió las credenciales de un operador, lo que llevó a una investigación por parte de las autoridades sobre las implicaciones en la protección de datos personales.
- 01El acceso no autorizado se realizó a través de una cuenta del proveedor del sistema, Consorcio Everbridge.
- 02El grupo Deface utilizó malware y phishing para obtener las credenciales de acceso al Sismate.
- 03Indeci, la entidad responsable de alertas, aclaró que no se pueden predecir los sismos y que el Sismate no se usa para advertir sobre ellos.
- 04El Sismate ha emitido 157 alertas en 2023, pero no se utiliza para sismos, sino para otros peligros como tsunamis y inundaciones.
- 05Las autoridades están investigando la brecha de seguridad y la responsabilidad de la ciberseguridad entre el MTC, Indeci y el proveedor del sistema.
Advertisement
In-Article Ad
El Sistema de Mensajería de Alerta Temprana de Emergencias (Sismate) en Perú sufrió una intrusión que resultó en la emisión de alertas falsas sobre un sismo de 8.7 en la costa central del país. Este incidente se produjo tras un movimiento telúrico real de 6.1 en Ica, lo que generó preocupación entre los ciudadanos. Las autoridades, incluyendo el Ministerio de Transportes y Comunicaciones (MTC) y el Instituto Nacional de Defensa Civil (Indeci), confirmaron que el acceso no autorizado fue facilitado por un malware que comprometió las credenciales de un operador del sistema, específicamente a través de una cuenta del proveedor, Consorcio Everbridge. Según el periodista especializado Jesús Véliz, este no fue un 'hackeo' sino una intrusión, resaltando que no hubo una vulneración del sistema en sí, sino un acceso ilegal a través de credenciales obtenidas de manera ilícita. Las autoridades han iniciado una investigación sobre las implicaciones de este incidente en la protección de datos personales, y se han señalado vacíos en los protocolos de respuesta ante alertas. Se espera que la investigación determine la responsabilidad y las medidas necesarias para mejorar la ciberseguridad del sistema.
Advertisement
In-Article Ad
La intrusión al Sismate genera preocupación sobre la seguridad de la información y la efectividad del sistema de alertas en situaciones de emergencia.
Advertisement
In-Article Ad
Reader Poll
¿Confías en el sistema de alertas Sismate tras la reciente intrusión?
Connecting to poll...
Leer el artículo original
Visita la fuente para la historia completa.



