La Administración Nacional de Comunicaciones (Antel), compañía estatal de telecomunicaciones de Uruguay y principal operador de servicios de conectividad e infraestructura digital del país, confirmó el jueves de 7 de mayo la detección de un ataque contra su Sistema de Autenticación.
De acuerdo con la compañía, el incidente no comprometió las claves de autenticación de TuID Digital, plataforma de identidad y autenticación ciudadana, ni datos sensibles de ciudadanos o de la misma Antel.
TuID Digital es una llave única, desarrollada y gestionada por Antel, que permite a los ciudadanos identificarse en internet para hacer trámites del Estado o privados sin tener que ir en persona. Esta herramienta también habilita una firma electrónica.
Antel también informó que su División de Estrategias de Seguridad activó los protocolos correspondientes tras detectar la actividad maliciosa y determinó, luego de la investigación inicial, que la confiabilidad del sistema de firma electrónica avanzada se mantiene intacta.
“En cumplimiento de la normativa se realizó una contención inmediata del ataque y se aplicaron las medidas correctivas necesarias para detener la actividad ilícita”, señaló Antel en un comunicado. Asimismo, indicó que presentó denuncias ante la Fiscalía General de la Nación y el Ministerio del Interior de Uruguay.
Ataque a Antel expondría datos de TuID Digital en foros clandestinos
El pronunciamiento de la Antel ocurre luego de que “LaPampaLeaks”, grupo de hackers autodefinidos de derecha, publicara en foros clandestinos afirmaciones sobre una supuesta brecha de seguridad en TuID Digital, reportó el medio Montevideo Portal.
Las publicaciones y capturas atribuidas al grupo fueron difundidas posteriormente por la cuenta especializada en ciberseguridad Indian Breaches.
Según esas publicaciones, los atacantes habrían mantenido acceso prolongado a la infraestructura de la plataforma y obtenido información como números de cédula, nombres, fechas de nacimiento, correos electrónicos, teléfonos, domicilios, datos biométricos y registros relacionados con firmas digitales.
También afirmaron haber accedido a claves API, configuraciones backend y aproximadamente 8 GB de archivos internos. Como parte de las supuestas evidencias, el grupo compartió capturas de pantalla con registros vinculados a funcionarios públicos, personal de ciberseguridad, abogados y periodistas uruguayos.
La imagen principal fue creada por Mobile Time con IA.


