Nuevo hackeo expone fallas en la ciberseguridad del Estado argentino
En la noche del miércoles 25 de diciembre, el portal oficial del Gobierno nacional, argentina.gob.ar, fue víctima de un ciberataque que afectó principalmente la plataforma Mi Argentina. Los ciberdelincuentes lograron modificar encabezados, pies de página e incluso agregaron contenido ajeno al sitio, como videos de un rapero. Además, dejaron mensajes burlones y críticos hacia el Gobierno. El ataque, confirmado por la Secretaría de Innovación, Ciencia y Tecnología, reavivó el debate sobre la falta de inversión en ciberseguridad en administraciones previas y las consecuencias de esta carencia.
El incidente ocurrió alrededor de las 21:30, cuando el acceso a información y trámites en Mi Argentina y la aplicación SUBE se vio interrumpido durante aproximadamente una hora. En ese lapso, la página principal del portal fue alterada para incluir un video del rapero Homer el Mero Mero, y los atacantes, que se identificaron como h4xx0r1337, gov.eth y nari1337, cambiaron el pie de página con mensajes ofensivos, como “fuck Milei”, y el texto sarcástico: “Really? Hacked again!? (¿En serio? ¿Los hackearon de nuevo?)”.
El ataque también incluyó referencias a incidentes previos en plataformas estatales, como el ReNaPer, Mi Argentina y la Policía de la Ciudad, evidenciando una preocupante fragilidad en los sistemas informáticos gubernamentales. Uno de los responsables del hackeo utilizó su perfil de Instagram para presumir del ataque, compartiendo un video con los cambios realizados en las páginas afectadas y el mensaje “Feliz Navidad al gobierno”.
Reacciones oficiales
La Secretaría de Innovación, Ciencia y Tecnología confirmó el ataque a través de un comunicado en su cuenta oficial de X (anteriormente Twitter). En el mensaje, las autoridades informaron que el sitio argentina.gob.ar había sido atacado y lamentaron el estado “deplorable” en el que se encontraban los sistemas de gestión electrónica y aplicaciones debido a la falta de inversión en ciberseguridad por parte de gestiones anteriores.
Este 25 de diciembre a las 21:30 horas detectamos que el sitio web https://t.co/Z7JUC0DFVH fue atacado por ciberdelincuentes.
— Secretaría de Innovación, Ciencia y Tecnología (@innovacionar) December 26, 2024
El hackeo da cuenta del estado deplorable que dejaron los anteriores gobiernos a nuestros sistemas de gestión electrónica, plataformas y aplicaciones.
El comunicado también destacó la necesidad urgente de reforzar la infraestructura tecnológica para prevenir futuros ataques. “Este incidente es un firme recordatorio de la importancia de destinar recursos a la seguridad informática”, subrayaron desde la Secretaría.
Sin embargo, también apuntaron contra un grupo de legisladores que habría impedido la aprobación del DNU 656/2024, un decreto que proponía mayores fondos para fortalecer las defensas digitales del Estado. “Algunos diputados y senadores prefirieron priorizar sus juegos políticos en lugar de garantizar los recursos necesarios para combatir este tipo de delitos”, acusaron.
En cuanto al estado del portal tras el ataque, las autoridades informaron que el equipo técnico logró restablecer el funcionamiento normal del sitio en pocas horas. Sin embargo, no se especificó si los atacantes lograron acceder a datos sensibles o credenciales de los usuarios.
Expertos en ciberseguridad alertan
El ciberataque generó reacciones inmediatas en la comunidad tecnológica. El programador y especialista en seguridad informática Javier Smaldone fue uno de los primeros en alertar sobre el incidente a través de su cuenta de X (@mis2centavos). Smaldone detalló que el ataque comenzó alrededor de las 22:30, cuando el sitio mostró un mensaje de error 503, indicando problemas en el servidor.
Minutos después, el portal comenzó a mostrar mensajes que confirmaban el hackeo y hacían referencia a otros organismos gubernamentales. Esto generó preocupación por un posible efecto cascada que podría haber afectado a otras plataformas del Estado.
Los sistemas del Estado argentino son reventados cada tanto por pibitos con algo de tiempo libre.
Los servicios rusos (y de otros países) deben andar a sus anchas por todos lados desde hace años. pic.twitter.com/3Pbrt8DbbM — Javier Smaldone (@mis2centavos) December 26, 2024
Por su parte, el también programador Maximiliano Firtman explicó que el ataque se trató de un defacement, una técnica que consiste en modificar el contenido visual de una página web. Firtman advirtió que, aunque el ataque pareció limitado a cambios superficiales en encabezados y pies de página, recomendó a los usuarios esperar antes de ingresar información o credenciales en el portal hasta que se confirme la seguridad del sitio.
Ambos especialistas coincidieron en que este tipo de incidentes sobrepasa el concepto de hacking “recreativo” y debe ser tratado como un delito informático serio. Smaldone, además, respaldó las declaraciones oficiales sobre la necesidad de una inversión estructural en ciberseguridad. “La falta de actualización y mantenimiento en estos sistemas críticos es un problema que no se puede seguir postergando”, aseguró.
Antecedentes preocupantes
El hackeo a Mi Argentina no es un caso aislado. En años recientes, múltiples plataformas gubernamentales han sido vulneradas, evidenciando un patrón de debilidades en la infraestructura tecnológica del Estado. Uno de los incidentes más notorios ocurrió a principios de este año, cuando se hackeó la base de datos de licencias de conducir, comprometiendo información personal de miles de ciudadanos.
Estos hechos han puesto en el centro del debate la necesidad de implementar medidas preventivas que incluyan no solo mayores inversiones, sino también capacitación para el personal encargado de gestionar y proteger los sistemas informáticos del Estado.
??PORTAL ARGENTINA??
Ciberdelincuentes hicieron un defacement (cambio del contenido) del portal Argentina.?gob?.ar
??Hay una "firma" y un mensaje político en algunas secciones.
??Hay un video del rapero "Homer el Mero Mero" y su canción "22" en otras.
??Por lo que se ve a… pic.twitter.com/YMO7tc5qaX — Maximiliano Firtman (@maxifirtman) December 26, 2024
Desafíos a futuro
El ataque al portal del Gobierno nacional es un recordatorio de las crecientes amenazas en el ciberespacio y la vulnerabilidad de las infraestructuras digitales. En un mundo cada vez más interconectado, la ciberseguridad no es solo una cuestión técnica, sino también una política de Estado que requiere recursos, planificación y compromiso a largo plazo.
El desafío para las actuales autoridades no solo radica en remediar los daños causados por este tipo de incidentes, sino también en garantizar que estas plataformas sean resilientes frente a futuras amenazas. Esto incluye la implementación de sistemas más robustos, auditorías periódicas de seguridad y un monitoreo constante para detectar y neutralizar ataques de manera proactiva.