El Departamento de Seguridad Nacional de Estados Unidos (DHS) está investigando un ciberataque que comprometió la Red de Información de Seguridad Nacional (HSIN), una plataforma sensible para el intercambio de información utilizada por agencias federales, estatales, locales y socios del sector privado.
Según informó Nextgov, la intrusión fue ejecutada por un actor de amenazas desconocido en las últimas semanas, y se cree que ocurrió entre finales de mayo y principios de junio, de acuerdo con dos personas familiarizadas con el asunto que hablaron bajo condición de anonimato.
El DHS investiga actualmente el ataque y no ha atribuido la responsabilidad a ningún actor de amenazas o gobierno extranjero específico. Tampoco está claro si se robaron documentos del sistema.
De acuerdo con las fuentes de Nextgov, los atacantes apuntaron a servidores de HSIN y a un sistema SharePoint utilizado para esfuerzos de colaboración. La Oficina de Inteligencia y Análisis del departamento ha realizado desde entonces una evaluación de daños por la brecha.
La Red de Información de Seguridad Nacional es una plataforma del DHS para compartir información sensible pero no clasificada entre socios gubernamentales, internacionales y del sector privado. Los usuarios autorizados pueden acceder a datos, intercambiar solicitudes con agencias asociadas, gestionar operaciones, coordinar la seguridad de eventos planificados, responder a incidentes y compartir información crítica para proteger sus comunidades.
La plataforma permite comunicación en tiempo real, alertas y gestión de incidentes, y también se utiliza para intercambiar información sobre personas de interés y amenazas potenciales. Dado que Estados Unidos supervisa actualmente la seguridad de los partidos de la Copa Mundial que se celebran en el país, Nextgov planteó la preocupación de que la brecha pudiera haber expuesto la planificación de seguridad, la coordinación interagencial o los procedimientos de respuesta.
El Departamento de Seguridad Nacional está al tanto de un reciente incidente cibernético que involucra un entorno específico de intercambio de información heredado y no clasificado. Tomamos medidas inmediatas para aislar los sistemas afectados, mitigar la vulnerabilidad e iniciar una investigación forense integral. No hay indicios de que las redes clasificadas se hayan visto afectadas, y el sistema sigue operativo para nuestros socios. Como esta es una investigación en curso, no podemos proporcionar más detalles operativos en este momento.
HSIN ya había sufrido un incidente de seguridad en 2023, cuando una mala configuración de acceso vinculada a un error de codificación de un contratista expuso datos restringidos dentro de HSIN-Intel, la sección de inteligencia de la plataforma. El error, detallado en un memorando interno del DHS visto por Wired, estableció los permisos de acceso en 'todos' en lugar de un grupo limitado de usuarios autorizados, exponiendo información, incluidos datos personales sensibles de ciudadanos estadounidenses y otra información de identificación personal, a todos los usuarios de HSIN.


















Deja una respuesta