Nuevamente, la Plataforma Nacional de Transparencia(PNT) quedó inhabilitada para dar servicio a los usuarios.
Desde el lunes pasado, la Plataforma Nacional de Transparencia ha presentado interrupciones en sus servicios.
El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) informó que se trataba de un ataque de denegación de servicio.
“Les informamos que la Plataforma Nacional de Transparencia está presentando intermitencias debido a que se está experimentando denegación de servicio (DDoS), afectando su operación. Estamos trabajando para restablecerla a la brevedad. Lamentamos las molestias”, señaló el Instituto en redes sociales.
Este es el segundo ciberataque en menos de un año que sufre la Plataforma Nacional de Transparencia, pues en septiembre pasado un ciberataque de minería de criptomonedas afectó a la PNT, recordó Verónica Becerra, especialista en ciberseguridad.
Por ahora no es recomendable acceder a la Plataforma, pues detrás del ataque de denegación de servicio podría haber un programa malicioso que esté capturando los datos de acceso de los usuarios que intentan ingresar a la PNT.
“No sabemos si la denegación de servicio sea parte de otro tipo de ataque como uno de intercepción de información. Recomendaría que se evite introducir datos hasta que el INAI confirme que todo está en órden”, comentó Becerra.
Según Hiram Caramillo, fundador de Seekurity, la Plataforma Nacional de Transparencia tiene Cloudflare, el software de mitigación de DDoS configurado desde mayo, según los registros en internet. De ahí que la denegación pudo surgir de que se use la versión gratuita o de una mala configuración de la herramienta.
“Además, para lanzar un ataque de DDoS contra un Cloudflare varios días se requieren recursos. Es algo que se requiere dinero y equipos, a menos que sea una extorsión en la que no te dejan de atacar hasta que pagues”, consideró Caramillo.