Ministerio de Finanzas neerlandés desconecta portal de tesorería tras sufrir una brecha de seguridad

El Ministerio de Finanzas de los Países Bajos desconectó varios sistemas internos, incluido el portal digital de tesorería, mientras los equipos de seguridad investigan un ciberataque detectado el 19 de marzo. La brecha, revelada la semana pasada, no comprometió los sistemas empleados para la recaudación de impuestos, la gestión de subsidios vinculados a ingresos ni las regulaciones de importación y exportación para ciudadanos y empresas, según informó el ministerio.

Aunque el ataque afectó a algunos empleados, la entidad no ha precisado cuántos ni si los atacantes sustrajeron datos sensibles de los sistemas comprometidos. Hasta ahora, ningún grupo de ciberdelincuentes ha reivindicado la autoría del incidente.

En una declaración remitida el lunes a la Cámara de Representantes, el ministro de Finanzas, Eelco Heinen, indicó que el ministerio apagó ciertos sistemas por razones de seguridad el 23 de marzo, lo que afectó directamente a cientos de instituciones públicas neerlandesas, entre ellas ministerios, agencias gubernamentales, organizaciones educativas, fondos sociales y administraciones locales.

Debido a la investigación forense en curso y por motivos de seguridad, se han desactivado temporalmente varios sistemas, incluido el portal digital de tesorería. Como resultado, aproximadamente 1.600 instituciones públicas que mantienen fondos en el Ministerio de Finanzas no pueden consultar en línea el saldo de sus cuentas de tesorería.

Heinen añadió que los participantes tampoco pueden solicitar préstamos, depósitos ni créditos a través del portal, ni modificar el límite intradía ni generar informes. "Es importante señalar que los participantes conservan pleno acceso a sus fondos y que los pagos entrantes y salientes continúan con normalidad a través de los canales bancarios habituales. En caso necesario, se mantendrán de forma manual niveles mínimos de servicio para garantizar que los procesos esenciales sigan funcionando", aseguró.

La investigación cuenta con la colaboración del Centro Nacional de Ciberseguridad (NCSC) neerlandés y de peritos forenses externos. El ministerio ha notificado la brecha a la Autoridad de Protección de Datos (AP) y ha presentado una denuncia ante el Equipo de Alta Tecnología de la policía nacional.

El ministro no ofreció un plazo claro para la finalización de la investigación ni para la restauración completa de los sistemas afectados. Este incidente se suma a otros ciberataques recientes en el país, como la brecha sufrida en septiembre de 2024 por el Cuerpo Nacional de Policía, atribuida a un actor estatal no identificado, que robó información de contacto laboral de un número indeterminado de agentes. En febrero pasado, las autoridades neerlandesas detuvieron a un hombre de 40 años que pidió una contraprestación a cambio de eliminar documentos confidenciales que la policía había compartido por error.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *