El 20 de enero de 2022, el Comité Internacional de la Cruz Roja hizo un llamamiento a los piratas informáticos que habían robado datos privados, afirmando que hablarían "directa y confidencialmente" con los responsables del ataque. [ 1 ] [ 2 ] [ 3 ] Los piratas informáticos habían robado datos privados de más de 515.000 personas vulnerables de al menos 60 sociedades de la Cruz Roja y de la Media Luna Roja. [ 1 ] [ 2 ] [ 3 ] Los datos pertenecían a personas cuya información se almacenaba como parte del programa Restablecer Vínculos Familiares del Movimiento Internacional de la Cruz Roja y de la Media Luna Roja, que ayuda a reconectar a personas separadas por conflictos, desastres, migraciones y otras crisis. [ 4 ] Hasta el momento no hay pruebas de que los datos se hayan filtrado, pero el CICR afirmó que su mayor preocupación era el riesgo que suponía exponer los datos. [ 1 ] [ 2 ] [ 3 ]
Los atacantes se dirigieron a servidores utilizados por el CICR (inicialmente se creía que estaban alojados por un contratista externo) y accedieron a datos personales sensibles, incluidos nombres, datos de contacto, ubicaciones y otra información de identificación. [ 5 ] El ataque iba dirigido a un contratista suizo que almacenaba los datos. [ 3 ]
Los perpetradores no han sido identificados. Algunos análisis de terceros han descrito el ataque como “altamente sofisticado” y comparable en perfil a operaciones patrocinadas por estados, aunque no se ha establecido una atribución directa. [ 6 ] Un análisis de ciberseguridad de 2024 sugiere que la brecha se produjo a través de una vulnerabilidad crítica sin parchear en el software de autenticación, que permitió a los atacantes comprometer las credenciales de administrador y moverse dentro de los sistemas del CICR para exfiltrar datos. [ 7 ]
Impacto
El CICR ha suspendido el acceso a los sistemas informáticos comprometidos que forman parte del programa Restablecimiento de Vínculos Familiares , que fue el objetivo del ataque. [ 1 ] [ 2 ] [ 3 ] Un portavoz dijo: «Haremos todo lo posible para garantizar cierta continuidad de las operaciones y la reanudación de los servicios lo antes posible». [ 1 ] [ 3 ]
Referencias
- 1 2 3 4 5 "La Cruz Roja hace un llamamiento a los hackers tras un importante ciberataque" . TheJournal.ie . 2022-01-20 . Consultado el 2022-01-21 .
- 1 2 3 4 McGowran, Leigh (2022-01-20). "Ciberataque a la Cruz Roja expone datos de 515.000 'personas altamente vulnerables'"" . Silicon Republic . Consultado el 21 de enero de 2022 .
- 1 2 3 4 5 6 Dobberstein, Laura (2022-01-20). "La Cruz Roja se ve obligada a cerrar su servicio de reunificación familiar tras un ciberataque y una fuga de datos" . The Register . Recuperado el 21 de enero de 2022 .
- ↑ "Ataque cibernético contra datos de la Cruz Roja y la Media Luna Roja | CICR" . www.icrc.org . 19 de enero de 2022. Consultado el 6 de enero de 2026 .
- ↑ "Ataque cibernético contra datos de la Cruz Roja y la Media Luna Roja | CICR" . www.icrc.org . 19 de enero de 2022. Consultado el 6 de enero de 2026 .
- ↑ "¿Cómo hackearon a la Cruz Roja? | UpGuard" . www.upguard.com . Consultado el 6 de enero de 2026 .
- ↑ "¿Qué pasó en la filtración de datos de la Cruz Roja? | Twingate" . www.twingate.com . Consultado el 6 de enero de 2026 .
Enlaces externos
- Un sofisticado ciberataque tiene como objetivo los datos de la Cruz Roja y la Media Luna Roja sobre 500.000 personas - www.icrc.org
- Ciberataque al Comité Internacional de la Cruz Roja - www.redcross.org
- 2022 en informática
- Ciberataques
- Filtraciones de datos de 2022
- Movimiento Internacional de la Cruz Roja y de la Media Luna Roja
- Delitos de enero de 2022
- Talones de delitos