La Cruz Roja sufre un ciberataque: los datos de 515.000 personas "altamente vulnerables" están expuestos

La Cruz Roja sufre un ciberataque: los datos de 515.000 personas "altamente vulnerables" están expuestos

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
 

El Comité Internacional de la Cruz Roja (CICR) ha revelado una filtración de datos que ha dejado al descubierto información perteneciente a más de medio millón de personas "altamente vulnerables".

El 19 de enero, el CICR, supervisor de las operaciones de la Cruz Roja, dijo que el "sofisticado" ataque fue lanzado contra una empresa externa en Suiza contratada por la Cruz Roja para almacenar información.

Según la organización, durante el ataque se tomaron registros de al menos 60 Sociedades Nacionales de la Cruz Roja y la Media Luna Roja.

La Cruz Roja es una organización humanitaria que trabaja con las personas afectadas por conflictos y guerras a nivel internacional.

En total, se cree que más de 515.000 personas se han visto afectadas, muchas de ellas clasificadas como "altamente vulnerables", entre ellas las separadas de sus familias debido a conflictos y desastres, otras clasificadas como desaparecidas y personas retenidas en centros de detención.

No se sabe quién es el responsable del ciberataque. En el momento de escribir este artículo, no hay pruebas de que los registros del CICR se hayan filtrado o compartido en línea.

Terrible y desconcertante
El director general del CICR, Robert Mardini, calificó el ciberataque de "atroz y desconcertante" y ha rogado a los responsables que no publiquen la información robada.

"Sus acciones podrían causar aún más daño y dolor a quienes ya han soportado un sufrimiento indecible", dijo Mardini.

"Las personas reales, las familias reales que están detrás de la información que ustedes tienen ahora están entre los menos poderosos del mundo. Por favor, hagan lo correcto. No compartan, vendan, filtren o utilicen de otro modo estos datos".

Restablecer el contacto entre familiares, un programa operado por el CICR, la Cruz Roja y la Media Luna Roja que intenta reunir a las familias atrapadas en conflictos o desastres naturales, está ahora en pausa debido al ataque.

Las organizaciones están tratando de encontrar soluciones para reiniciar el programa y, mientras tanto, se ha iniciado una investigación para comprender el alcance de la violación de datos.

"Los atacantes siempre encuentran un eslabón débil en la cadena y lo explotan", comentó Brian Higgins, especialista en seguridad de Comparitech.

"Ahora que estos datos altamente sensibles y humanitarios robados están en la clandestinidad, uno sólo puede apoyar al director general de la Cruz Roja en su llamado".

Fuente: https://portswigger.net/daily-swig/red-cross-suffers-cyber-attack-data-of-515-000-highly-vulnerable-people-exposed

Tags:

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search