El grupo de hackers ExPresidents anunció la venta de accesos a cuentas de la Dirección General Impositiva (DGI) y de República AFAP, dos plataformas clave en Uruguay.
El anuncio fue realizado en Breach Forums, uno de los foros de cibercrimen más reconocidos a nivel mundial, donde el actor de amenazas aseguró tener "cientos" de cuentas disponibles, informó la empresa Birmingham Cyber Arms.
Embed - https://publish.twitter.com/oembed?url=https://x.com/BirminghamCyber/status/1864338452004655159&partner=&hide_thread=false
En el mensaje publicado, el grupo detalla que las cuentas incluyen información sensible como correos electrónicos, teléfonos, ahorros, y la posibilidad de iniciar trámites en nombre de los titulares, como la apertura de empresas.
Para demostrar la veracidad de su oferta, los atacantes publicaron como muestra una supuesta cuenta de la DGI perteneciente a Gustavo Penadés, el exlegislador acusado de explotación sexual infantil.
La respuesta de DGI y Agesic
Desde la DGI aseguraron a El Observador que están investigando el inconveniente junto al Centro Nacional de Respuesta a Incidentes de Seguridad Informática (Certuy).
En el primer análisis realizado por los expertos, aseguran que "es altamente probable" que esas cuentas hayan sido robadas a los propios usuarios.
Desde CERTuy descartaron que se haya adulterado el sitio web de la plataforma. "Ninguna de las dos infraestructuras han sido afectadas", dijeron.
Qué es ExPresidents
El grupo ExPresidents es el mismo que ha atacado tres veces el sitio web del Partido Nacional este año, en el que publicaron amenazas contra Graciela Bianchi y la presidenta de la fuerza política Macarena Rubio.
Tras el primer ataque, Rubio presentó una denuncia en la Unidad de Cibercrimen del Ministerio del Interior.