La Policía Nacional está trabajando para identificar a los responsables del ataque informático de carácter yihadista que sufrieron el pasado martes por la tarde alrededor de 70 páginas web de organismos municipales de Navarra, entre ellos los portales oficiales de más de una decena de ayuntamientos de la comunidad autónoma. El contenido original fue sustituido con mensajes amenazantes a Francia e Israel por la publicación de caricaturas de Mahoma en el semanario Charlie Hebdo. Las advertencias llevaban la firma del ISIS, la antigua denominación del Estado Islámico, el grupo terrorista que ha impuesto un régimen de terror en suelo de Irak y Siria.
Aunque aún es pronto para disponer de conclusiones definitivas, los investigadores de la Policía Nacional trabajan con la hipótesis de que el ataque sería obra de un grupo de hackers de nacionalidad argelina que ha protagonizado otras acciones similares contra instituciones europeas e israelíes en los últimos meses. De hecho, los mensajes amenazantes llevaban el sello de esta célula, que se autodenomina Team System DZ y tiene hasta un perfil propio en Twitter y Facebook.
Según fuentes cercanas a las pesquisas consultadas por El Confidencial, los responsables directos de la agresión se encontrarían fuera del territorio nacional. Los investigadores creen que los hackers argelinos podrían haber actuado cumpliendo órdenes de un tercero. El contenido de las imágenes alojadas en las páginas navarras apunta directamente al Estado Islámico, que habría utilizado las caricaturas de Mahoma para lanzar una nueva amenaza. Con todo, de confirmarse este otro extremo, los expertos también sitúan fuera de España a los autores intelectuales de la acción.
Servidor francés
En realidad, la agresión ni siquiera se habría ejecutado en suelo español, aunque las páginas caídas pertenezcan a organismos e instituciones de Navarra. Las primeras informaciones apuntan a que todas las web se alojan en el mismo servidor de un proveedor de soluciones online con sede en Francia, OVH.
Esa coincidencia explicaría por qué todas las páginas sufrieron el ataque al mismo tiempo, pero contribuye sobre todo a rebajar la amenaza yihadista sobre Navarra y en general sobre España que en un primer momento proyectaba esta agresión informática en un momento de máxima alerta antiterrorista. Francia e Israel serían los verdaderos objetivos del ataque.
La empresa pública encargada de gestionar las páginas involucradas, la Asociación Navarra de Informática Municipal, confirmó este miércoles por la mañana que todas ellas han vuelto a funcionar con normalidad en las últimas horas. Desde ese organismo también han afirmado que no se ha producido ninguna fuga de información privada. El mensaje del Estado Islámico sólo estuvo visible durante unos minutos.
Fuente:https://www.elconfidencial.com/
Trabajando como arquitecto de soluciones de ciberseguridad, Alisa se enfoca en la protección de datos y la seguridad de datos empresariales. Antes de unirse a nosotros, ocupó varios puestos de investigador de ciberseguridad dentro de una variedad de empresas de seguridad cibernética. También tiene experiencia en diferentes industrias como finanzas, salud médica y reconocimiento facial.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad