Etiqueta: Hackeo

La AFA sufrió un hackeo y divulgó mails denunciando el arbitraje ante Egipto

El hecho se produjo luego del triunfo de Argentina sobre el combinado egipcio en el Mundial 2026.

La Asociación del Fútbol Argentino reconoció un ciberataque tras la difusión de correos que cuestionaban el arbitraje del francés François Letexier en el partido de octavos de final del Mundial 2026 en el que Argentina eliminó a Egipto.

El comunicado, enviado desde una cuenta vinculada a AFA Medios a un grupo de periodistas, incluía la frase: "Argentina no ganó. La victoria fue arrebatada por decisiones arbitrales corruptas".

El episodio se produjo luego de que, desde la delegación egipcia, continuaran los reclamos por la actuación del árbitro, pese a que las repeticiones de las jugadas clave no muestran una dirección tendenciosa. Fuentes de la AFA dijeron que el mail fue producto de un hackeo y que la información de su base de datos había sido ofrecida en foros por un grupo hacker egipcio, que habría accedido a direcciones de correo electrónico, contraseñas y direcciones IP.

Varios periodistas acreditados aseguraron haber recibido el mensaje en el que también se alababa a la selección africana por "absoluto honor, pasión y dominio táctico" y se advertía: "Si no hay justicia en la cancha, no esperen paz en sus redes".

El texto acusaba además a Egipto de haber sufrido un arbitraje perjudicial "por apoyar a Palestina" y cerraba con la consigna: "Los faraones siempre se alzan. No olvidamos. No perdonamos".

Las frases del mail coinciden con declaraciones públicas del entrenador egipcio Hossam Hassan y del jugador Mostafa Ziko, que tras el partido cuestionaron al arbitraje. No obstante, desde la AFA aclararon que el correo no fue "generado ni autorizado" por su equipo de comunicación y pidieron a los destinatarios desestimar el contenido.

La entidad informó que detectó el "posible envío" desde una cuenta institucional, que está analizando el alcance del acceso no autorizado y que trabaja “para esclarecer lo ocurrido y adoptar las medidas de seguridad necesarias”. En paralelo, las autoridades del seleccionado argentino enfocan la atención en el próximo rival: Suiza, en los cuartos de final, con la mira en alcanzar una segunda semifinal consecutiva.

La cuenta de X de la Policía Federal Argentina fue hackeada para promocionar una criptomoneda

La Policía ya emitió un comunicado para aclarar que ya logró solucionar la situación y volver a tener el control de la cuenta.

La cuenta de la red social X de la Policía Federal Argentina fue hackeada este viernes para promocionar una moneda virtual y se visualizaron varios posteos, los cuales ya pudieron ser borrados.

"Policía Federal Argentina Х Mira Network, Big $MIRA airdrop event is here! Join traders, stakers & NFT holders. Limited rewards available- claim now!", mencionaron las publicaciones.

Según se pudo ver se trataba de una criptomoneda con el nombre $MIRA.

Frente a este hecho, en pocos minutos, la fuerza de seguridad activó de inmediato los protocolos de ciberseguridad y, gracias a la labor de sus áreas técnicas especializadas, logró recuperar de manera rápida y total el control de la cuenta oficial.

El caso ya fue judicializado y se están desplegando todas las medidas necesarias para identificar y sancionar a los responsables conforme a la ley.

En el comunicado, la Policía Federal Argentina reafirmó su compromiso con la seguridad de la información y la transparencia, y aclaró que todas las comunicaciones emitidas desde ahora responden a la administración legítima de la institución y deben ser consideradas oficiales.

Comunicado de la Policía Federal

El comunicado de La Policía Federal Argentina comunica que la cuenta oficial de esta institución de la red social X fue blanco de un ataque informático internacional cuyo propósito fue manipular la identidad institucional y difundir mensajes indebidos.

Frente a este hecho grave se activaron de inmediato los protocolos de ciberseguridad previstos y, gracias a la labor coordinada de las áreas técnicas especializadas, se recuperó en forma rápida y total el control de la cuenta oficial.

El caso ya fue judicializado y se están desplegando todas las medidas necesarias para identificar y sancionar a los responsables conforme a la ley.

La Policía Federal Argentina reafirmó su compromiso con la seguridad de la información y la transparencia.

Todas las comunicaciones emitidas desde este momento corresponden a la administración legítima de la institución y deben ser consideradas como oficiales.

Intentaron hackear el celular de Rosatti y la Justicia investiga una posible maniobra de espionaje

El episodio tuvo lugar el lunes pasado en la Dirección General de Gestión y Habilitación e Infraestructura de la Corte.

Un fiscal federal investiga un intento de hackeo al teléfono celular oficial del Presidente de la Corte Suprema de Justicia, Horacio Rosatti, a través de una maniobra que habría sido ejecutada mediante un llamado engañoso a un empleado del máximo tribunal.

El episodio tuvo lugar el lunes pasado en la Dirección General de Gestión y Habilitación e Infraestructura de la Corte, el área que mantiene contacto con las empresas telefónicas contratadas por el Poder Judicial.

Allí, el oficial Sebastián Matías Bustamante recibió en su línea personal una comunicación de un número privado.

El interlocutor se presentó como representante de Movistar e intentó obtener el código PIN de una línea presuntamente reportada como robada.

El empleado, al no detectar ninguna anomalía en el sistema interno y notar inconsistencias en la llamada, interrumpió la comunicación y reportó lo sucedido a la Dirección de Seguridad del tribunal.

El caso fue derivado a la División de Conductas Informáticas Ilícitas de la Policía de la Ciudad, con intervención del Fiscal Santiago Vismara.

Al revisar el número en cuestión, se comprobó que correspondía a la línea asignada a Rosatti. Por prevención, el magistrado ya cuenta con un nuevo número.

El hecho se enmarca en una serie de antecedentes que involucran intentos previos de duplicación de líneas telefónicas de jueces.

Hace dos años, Rosatti había denunciado la existencia de cinco líneas a su nombre.

Esa causa derivó en la identificación de una red de espionaje que afectó a otros magistrados como Carlos Rosenkrantz, Ricardo Lorenzetti, y la Jueza Verónica Skanatta, así como a funcionarios como Diego Santilli y Marcelo D'Alessandro.

Por esa investigación, fueron procesados el hacker Ezequiel Núñez Piñeyro, y el misionero Santiago Machado, entre otros. También fue señalado el exagente policial Ariel Zanchetta, quien habría solicitado más de 2.100 informes personales de magistrados y dirigentes, y cuyo accionar llegó hasta el camporista Fabián “Conu” Rodríguez, por entonces funcionario de la AFIP.

La Justicia analiza si el nuevo intento forma parte de una estructura organizada de espionaje sobre funcionarios judiciales con intervención en causas de alto perfil político.

Espert habló sobre el hackeo de su cuenta de X y denunció una "campaña sucia" en su contra

El diputado liberal publicó un video luego de que su cuenta en X fuera utilizada para promocionar la criptomoneda Libra.

La cuenta del Diputado nacional José Luis Espert en una de sus redes sociales fue hackeada el miércoles por la noche para promocionar la compra de la criptomoneda Libra.

Horas después habló, denunció que se trató de un hecho político y disparó: "¿Por qué no se van un poquito a la mierda?".

Según confirmó Jimena Aristizábal, Asesora de Espert, el legislador de La Libertad Avanza fue víctima de un ataque que vulneró la seguridad de su cuenta en X.

Esta mañana, desde la cuenta en X de La Libertad Avanza, Espert difundió un video en el que denunció que el hackeo se trató de un acto de "campaña sucia" con "fines políticos", enmarcado en la campaña electoral.

"Hola, me hackearon la cuenta de Twitter, claramente con fines políticos. ¿Por qué no se van un poco a la mierda? ¿Se creen que van a parar el avance de las ideas de la libertad? De ninguna manera. En este año electoral, estoy preparado para todas las campañas sucias que quieran. En un próximo video, cuando haya recuperado la cuenta, les voy a comunicar que el que escribe en la cuenta @Jlespert, soy yo", comunicó el diputado desde el perfil de su asesora.

Este jueves por la mañana, en Radio Mitre, Espert amplió su descargo: "Estoy trabajando con gente de la SIDE, el Ministerio de Seguridad y gente de X para salir del hackeo. Estoy hackeado".

"Esto es muy grave, hackearon la cuenta de una persona que no sólo es diputado, soy también presidente de la comisión más importante de Presupuesto que tiene la Cámara de Diputados; también soy muy cercano al presidente. Esto es un intento de desestabilizar al Gobierno", afirmó.

Hackearon la cuenta de X de Espert para promocionar la criptomoneda Libra

Lo informó la Asesora del legislador libertario, Jimena Aristizábal. El posteo es un mensaje en favor del polémico token que había difundido el Presidente Milei.

a cuenta de X del diputado nacional, José Luis Espert, fue hackeada este miércoles en la noche para promocionar la compra de la criptomoneda Libra.

Según confirmó Jimena Aristizábal, Asesora de Espert, el legislador de La Libertad Avanza fue víctima de un ataque, que vulneró la seguridad de su cuenta de X.

Los hackers postearon un mensaje en favor de la polémica criptomoneda, que rezó: "¡La revolución liberal avanza en Argentina! Estamos lanzando $LIBRA V2, un proyecto dedicado a impulsar la economía argentina, apoyando emprendedores y pymes con financiamiento privado transparente y descentralizado. Contrato: Goe4DYs6PVAGPcgwGcoAJJ25enX4Fy2eYij5YbVCpump. Argentina tiene un futuro @JMilei brillante y juntos vamos a lograrlo. $LIBRA V2 ??????"

Aristizábal, a través de su cuenta de X, manifestó: "Le hackearon la cuenta a José Luis, no tenemos acceso a la misma. Ya estamos tratando de solucionar el problema. Por favor los que puedan hagan RT para avisar. Muchas gracias".

Hackearon Mi Argentina en la página web oficial del Gobierno nacional

El sitio oficial Mi Argentina sufrió un ataque cibernético que dejó expuestos los datos de millones de usuarios del país. El programador, Javier Smaldone, alertó sobre el funesto incidente.

Mi Argentina, una de las plataformas digitales más importantes del Gobierno argentino, sufrió un ataque cibernético.

El hecho fue denunciado públicamente por el programador y especialista en ciberseguridad, Javier Smaldone, quien alertó sobre el episodio delictivo a través de sus redes sociales.

Cronología del ataque

Hora del incidente: aproximadamente a las 22.30, el sitio Mi Argentina presentó un mensaje de error 503, el cual indica que el servidor no puede procesar solicitudes debido a una sobrecarga o un fallo técnico.

Aparición de mensajes de los atacantes: minutos más tarde, la página comenzó a mostrar textos explícitos que evidenciaban un ataque.

Afectación de otros sistemas: los atacantes hicieron referencia a otros organismos y plataformas gubernamentales, sugiriendo que el alcance del ataque podría extenderse más allá de Mi Argentina.

El programador, Maximiliano Firtman, explicó que los atacantes realizaron un defacement, es decir, un cambio del contenido visual del sitio web, dejando mensajes con firmas políticas y un video del rapero Homer el Mero Mero, con su canción llamada 22 en algunas secciones.

Lo que se sabe hasta ahora

El ataque ocurrió cerca de las 22.30 horas.

El sitio mostró mensajes de error y fue intervenido por atacantes identificados como "h4xx0r1337".

Se colocaron mensajes políticos y contenido multimedia en varias secciones.

No hubo confirmación oficial sobre robo o filtración de datos.

Expertos advierten sobre la vulnerabilidad de los sistemas digitales del Estado.

¿Qué deben hacer los usuarios?

En medio de esta situación, los expertos recomiendan evitar ingresar a la plataforma hasta nuevo aviso.

Cambiar contraseñas vinculadas al sitio.

Estar atentos a posibles comunicaciones oficiales.

Hackearon la página web de Unión por la Patria a 2 días del balotaje

Los atacantes virtuales cambiaron el nombre del sitio y subieron mensajes contra el candidato Sergio Massa.

La página de internet de Unión por la Patria fue hackeada este viernes por atacantes anónimos que cambiaron el nombre del sitio y subieron allí mensajes contra el candidato presidencial del espacio, Sergio Massa.

El ataque cibernético ocurrió este viernes pasadas las 13 y duró unos minutos en los que los atacantes le cambiaron el nombre del sitio web del partido oficialista a "Unidos por la falopa".

"Si Milei aparece muerto en el toilete, yo no fui", fue uno de los mensajes que los atacantes virtuales escribieron, acompañado con una caricatura de Milei en la que se puede ver al candidato libertario con una motosierra.

"Sergio, los respiradores de Messi, dónde están", fue otro de los mensajes que aparecieron, haciendo referencia a los respiradores que había donado el jugador, fueron abandonados en un depósito del aeropuerto, y hasta el momento no hay novedades.

Finalmente, en menos de una hora, se levantó parte del hackeo y la página web volvió a su funcionamiento habitual, si bien la búsqueda en Google quedó afectada por una serie de mensajes ofensivos, que no se habían logrado resolver.

"Hacked By FREE KAKERS GROUP", era el mensaje que aparecía al buscar este viernes la página de Unión por la Patria en Google. Debido a que estas formas de hackear son muy sofisticadas, hasta el momento no se sabía quién o quienes están detrás de los ciberataques, perpetrados a dos días del balotaje.

El sistema de PAMI sufrió un ciberataque: qué pasará con los turnos y recetas

La obra social de los jubilados y pensionados, la más numerosa del país, sufrió un hackeo. Desde el organismo informaron que los turnos y las recetas emitidas anteriores a la intervención deben seguir con normalidad. 

El PAMI informó que este miércoles fue víctima de un hackeo de sus sistemas pero que la información de sus servidores fue puesto "a resguardo y protegida".

El funcionamiento de sus sistemas se retomará de manera progresiva. Los turnos programados deberán ser atendidos con normalidad, explicaron.

"Queremos informarles que los sistemas de PAMI han experimentado un ciberataque que ha afectado temporalmente el servicio. El ataque ha sido mitigado y toda la información de nuestros servidores se haya resguardada y protegida", mencionó un comunicado de la entidad.

"Asimismo, como parte del plan de contingencia, los sistemas se han suspendido y serán dados de alta progresivamente", agregó.

"Turnos programados con médicos de cabecera y especialistas: Informamos a todos los médicos de cabecera, clínicas, sanatorios y hospitales del país que los turnos ya programados a la fecha deben ser atendidos con normalidad y se permitirá la transmisión cuando el sistema sea restablecido. Las consultas serán validadas aunque no se hayan transmitido en tiempo real", continuaron desde PAMI.

Para el caso de los medicamentos, el PAMI informó: "Toda receta prescripta con anterioridad podrá ser dispensada normalmente en las farmacias de la RED PAMI. Las recetas requeridas en esta jornada deberán ser emitidas una vez que el servicio haya sido restablecido y enviadas oportunamente al afiliado".

Sobre cuestiones de facturación "la presentación de facturas y transmisión de datos que corresponden al día de hoy serán prorrogados para poder ser presentados oportunamente una vez restablecido el sistema".

Por último, el organismo informó: "Los mantendremos informados sobre los avances en la resolución de esta situación y agradecemos su colaboración para llevar tranquilidad a los afiliados. Frente alguna situación que requiera atención las afiliadas y los afiliados pueden comunicarse al 138".

Hackearon la cuenta de Anses de Mauricio Macri

El usuario del expresidente en el aplicativo Mi Anses sufrió una alteración de datos en el correo electrónico y en el teléfono celular de su perfil. Investigan qué pudo ser.

La Administración Nacional de la Seguridad Social investiga si las modificaciones que aparecieron en el perfil del expresidente en la aplicación digital del organismo fueron introducidas por personal de la entidad o incorporadas por una persona ajena a la institución a través del cambio de la Clave de la Seguridad Social vía web.

En la cuenta de Macri en la app del organismo aparece un correo electrónico falso, con la leyenda MMLPQTP@HOTMAIL.COM, que en el entorno del expresidente aseguran haber detectado el último martes.

Los asesores de Macri también afirman que se modificaron el teléfono celular que estaba registrado en el aplicativo y el estado civil, ya que Macri es casado y ahora figura como soltero.

Los colaboradores de Macri denunciaron el episodio y el partido PRO redactaría en las próximas horas un proyecto de resolución para presentar ante la Cámara de Diputados para que el Ejecutivo y el Anses "informen respecto a la modificación no autorizada de datos en la plataforma digital Mi Anses del expresidente Mauricio Macri".

La utilización de la cuenta personal en la app Mi Anses es personal y para ingresar se utiliza la Clave de la Seguridad, un procedimiento similar al que se realiza al tipear la Clave Fiscal para acceder al CUIT o CUIL personal de la AFIP.

Hackearon datos de Migraciones y exigen un pago 76.000.000 de dólares al Gobierno

Se trata de un conocido "ransomware" llamado NetWalker. Al tanto de la situación, el Ministerio del Interior ya denunció a los atacantes por extorsión. Reclamarían cerca de 76.000.000 de dólares.

Un ataque de ransomware conocido como NetWalker secuestró información de la Dirección Nacional de Migraciones y amenaza con publicar esos datos de la dependencia del Ministerio del Interior si no se efectúa un pago millonario. Se habla de 76 millones de dólares. El plazo vence el miércoles que viene.

Los datos que se publicaron en este caso se difundieron a través de una captura de pantalla donde se ven carpetas que hacen referencia a la Agencia Federal de Inteligencia, consulados, embajadas e informes de flujos migratorios. Allí también se ve el lapso de tiempo en el que la información será publicada.

Fuentes del Ministerio del Interior, a cargo de Eduardo Wado de Pedro, confirmaron a Clarín el incidente informático y aseguraron que ya presentaron una denuncia penal al respecto que quedó en manos del juez Sebastián Casanello.

La denuncia, a la que tuvo acceso este medio, reproduce el mensaje amenazante de los hackers:

"No traten de recuperar sus archivos sin un programa desencriptador, podrían dañarlos y dejarlos en condición de irrecuperables. Para nosotros esto son negocios y para probarles nuestra seriedad, les desencriptaremos un archivo sin costo. Abran nuestro sitio, suban el archivo encriptado y tendrán el archivo desencriptado gratis. Además, su información podría haber sido robada y si no cooperan con nosotros, se convertirá públicamente disponible en nuestro blog".

Según explicaron, un virus entró a Migraciones y por cuestiones de seguridad se desconectó el sistema para preservar la base de datos, lo que generó que durante tres horas los cinco puestos fronterizos terrestres, el aeropuerto de Ezeiza y la terminal de Buquebus estuvieran sin sistema y cerrados durante ese lapso. Es decir: nadie pudo entrar ni salir del país en esas horas.

La alarma se encendió cuando a las 7 de la mañana del 27 de agosto, el área de Sistemas de Migraciones recibió numerosos llamados de diversos puestos de control solicitando soportes técnico. La cantidad de reportes, de diferentes puntos del país, dio cuenta de que no se trataba de una situación normal, sino de una maniobra de ciberdelincuentes.

Tras el ataque, se realizó una pericia técnica y se corroboró el funcionamiento chequeando contra la base de datos. A partir de esa operación se documentó qué computadoras fueron vulneradas y todo se incluyó en la denuncia penal presentada que ahora investiga Casanello.

En ese marco, apareció esta organización de ciberdelincuentes internacional pidiendo un millonario rescate, y se amplió la presentación judicial con esta nueva información y la capturas de pantalla que ahora circula en redes sociales.

Por esa razón, se sumó la acusación de extorsión a la acción penal. "Las pericias nos dicen que no se logró acceder a la base de datos, sino a carpetas de distintas computadoras", explicaron fuentes oficiales. Es el expediente 6853/2020, radicado en la Unidad Fiscal Especializada en Ciberdelincuencia.

Por lo que muestran esos ficheros de la captura, los cibercriminales podrían haber accedido a archivos alojados en esas computadoras sobre inteligencia criminal, fichas de terroristas con ingreso prohibido al país, pero "no información sensible", explican.

En la imagen que colgaron los ciberatacantes se ve una pantalla con 22 carpetas con los siguientes nombres: “ABM”, “AFI”, “CAJA”, “CAPACITACIÓN INTERPOL”, “CEDULA ARGENTINA”, “CHINOS CORRIENTES”, “CONSULADO DE COLOMBIA”, “CONTRATOS”, “DELEGACIÓN ENTRE RÍOS”, “EMBAJADA DE EEUU”, “EMBAJADA DE MÉXICO”, “EMBAJADA DE RUMANIA”, “EMBAJADA DE FILIPINAS”, “ESCANER_GRANDE”, “INFORME INTERPOL FLUJO MIGRATORIO”, “INICIATIVA INTERNACIONAL DE ACELER…”, “MEMO 31-15 RECUPERACIÓN DE DATOS”, “MEMO 43-16 MOTA 37-15”, “MEMO 281 – 15 AFRICANOS”, “MEMO 293-15”, “MEMO 1461 – 2015”.

Los nombres de esos archivos podrían dar cuenta de información vinculada a la Agencia Federal de Inteligencia, información diplomática sobre varias embajadas, y hasta datos de la policial internacional Interpol.

En el Gobierno comparan al ataque con el que sufrió Telecom en julio pasado. El pasado 19 de julio, un ransomware afectó a los sistemas de atención al cliente de la compañía telefónica. Desde Rusia, habían pedido una suma que se estimó entre 7.5 y 25 millones de dólares, pero no lograron tener éxito. Fue similar, a su vez, al inmenso hackeo de cuentas que sufrieron personalidades de alto perfil en Estados Unidos a mediados de julio.

En paralelo, señalaron desde Migraciones, ahora se trabaja con Seguridad Informática para ver qué falló y cómo los hackers pudieron vulnerar el sistema. Por lo sucedido, además, fue despedido de su cargo el director de Seguridad Informática a cargo de la dependencia, que estaba en esa posición desde hacía 25 años.

Este ransomware en particular es una amenaza doblemente peligrosa porque además de bloquear la información, la copia. "Antes los grupos de ransomware solían simplemente encriptar los datos de sus víctimas pero, desde noviembre del año pasado, también los han estado robando. La amenaza de liberar los datos se utiliza luego como palanca adicional para extorsionar el pago", detalló el especialista de Emsisoft. Ahora se roban datos en más de 1 de cada 10 incidentes.

El jueves pasado, Migraciones había comunicado de manera pública que había logrado contener un ataque informático. Pero sucede que estos ataques tienen acceso a información desde 56 días previos a que se active el ataque que encripta los archivos. "Durante ese período previo, los atacantes ya pueden haber robado información. Para el momento en el que las organizaciones se dan cuenta del incidente, la información ya fue robada", detalla Callow. Y eso sería lo que sucedió en este caso.

A partir de unos links del blog de NetWalker, el especialista en seguridad informática Javier Smaldone confirmó a Clarín el hackeo: “Se puede ver una lista de sitios y ahí está Migraciones: fueron víctimas de NetWalker”.

A pesar de que hay algunos ransomware que pueden ser desbloqueados, NetWalker no es uno de ellos. Y por eso ha sido tan exitoso: el grupo de hackers que lo usa logró recaudar 25 millones de dólares desde marzo de 2020.

"Solicitamos se investigue este hecho desde una triple perspectiva, es decir, saber si el ciberataque se realizó como un fin en sí mismo, si fue con el objeto de manipular o dañar información contenida en nuestra base de datos, o como una herramienta para lograr y/o facilitar la comisión de un delito tradicional", reclamó la Dirección de Migraciones, a través de sus abogados.

NetWalker apareció por primera vez en agosto de 2019. Su primer nombre fue Mailto, pero luego adoptó su nomenclatura actual.

Según explica el sitio ZDNet, autoridad en seguridad informática, NetWalker es una "cepa" particular de este tipo de programas que secuestran información. Distintas bandas de hackers "aplican para usar este ransomware a través de versiones personalizadas". NetWalker depura esas versiones y las reparte entre distintos grupos de atacantes para que hagan los deploy (implementación, publicación) , esto es, que efectivamente ataquen a alguna entidad.

Sucede que operan incluso antes del deploy: "En estos incidentes, los atacantes tienen acceso a las redes durante un promedio de 56 días antes de implementar el ransomware que encripta los archivos, y este es el punto en el que las organizaciones se dan cuenta de que han sido atacadas", explicó Callow.

"Sin embargo, durante esos 56 días anteriores, los atacantes ya podrían haber realizado varias operaciones, incluido el robo de datos. En otras palabras, cuando las organizaciones se dan cuenta de que se han visto comprometidas y están bajo ataque, sus datos ya no existen o fueron robados", completó.

Por esta razón, no está del todo claro el alcance del ataque sobre la Dirección Nacional De Migraciones.

NetWalker tiene un blog al cual sólo se puede acceder a través de navegadores de la Deep Web como Tor: allí se ven todos los casos activos con sus respectivas cuentas regresivas y los sitios afectados.