Más de 200 mil registros y 40 GB de datos estarían en riesgo tras posible hackeo al MINTRAB
Más de 200 mil registros de usuarios y alrededor de 40 gigabytes de documentos personales, entre ellos currículums vitae en formato PDF, conforman el volumen de información que supuestamente habría sido comprometido tras un ataque cibernético al portal gubernamental Tu Empleo, del Ministerio de Trabajo y Previsión Social (MINTRAB).
Es noticia. Las advertencias fueron divulgadas el domingo 26 de abril por el sitio VECERT Analyzer, que reportó una presunta intrusión de alto impacto contra la infraestructura digital del portal, señalando que actores identificados como Izanagi, GordonFreeman y cantpwn habrían accedido a la totalidad de la API del sistema.
- De acuerdo con esa publicación, la información expuesta incluiría datos personales y laborales de cientos de miles de guatemaltecos inscritos en la plataforma estatal de intermediación laboral.
- Por la circulación de estos señalamientos, el MINTRAB emitió el mismo domingo un comunicado oficial en el que confirmó la existencia de un incidente bajo análisis, aunque sin validar el alcance descrito en los reportes externos.
- La entidad informó que ingenieros de la Dirección de Sistemas de Información se encuentran investigando lo ocurrido y que se adoptarán las medidas necesarias para garantizar la seguridad de la plataforma y la información de los usuarios.
Qué destacar. “El MINTRAB mantendrá informados a los usuarios sobre el progreso de la investigación y las acciones que se están tomando. Estamos comprometidos con la protección de la información y con prevenir futuros incidentes de seguridad”, señaló la institución.
- Tu Empleo es una plataforma oficial de intermediación laboral que conecta a empresas con personas en búsqueda de trabajo.
- Permite la publicación de vacantes y la postulación de candidatos conforme a su perfil académico y experiencia laboral.
- Para utilizar el sistema, los usuarios cargan datos personales, historial educativo y trayectoria profesional, lo que ha incrementado la preocupación pública ante la posibilidad de una filtración masiva de información sensible.
Por qué importa. El informe difundido por VECERT Analyzer asegura que la supuesta filtración incluiría nombres completos, números de Documento Personal de Identificación (DPI) y direcciones domiciliares.
- También números telefónicos, correos electrónicos, fechas de nacimiento, últimos salarios reportados, nivel académico, idiomas hablados y documentos adjuntos.
- De confirmarse, se trataría de uno de los incidentes de seguridad informática más invasivos registrados en Guatemala, al combinar datos de identidad con perfiles socioeconómicos detallados.
- No obstante, hasta ahora, estos datos no han sido confirmados oficialmente por las autoridades.
Sí, pero. En cuanto a la fuente que difundió la alerta, VECERT Analyzer no es un organismo oficial, pero opera como un observador independiente de incidentes de ciberseguridad en la región.
- Sus reportes se basan en el monitoreo de foros especializados, filtraciones en la dark web y publicaciones de grupos que se atribuyen ataques informáticos.
- Si bien este tipo de plataformas no sustituye los procesos de verificación institucional, en días recientes el mismo sitio emitió alertas sobre un presunto hackeo que habría afectado datos de la Dirección General de Armas y Municiones (DIGECAM), información que posteriormente fue reconocida por autoridades como un incidente real en fase de análisis y contención.
- Este antecedente ha reforzado, aunque no garantiza plenamente, la credibilidad del portal como fuente temprana de advertencias.
En conclusión. La magnitud real de los daños y el grado de exposición de la información solo pueden establecerse mediante auditorías técnicas oficiales.
- Sin embargo, coinciden en que la recurrencia de alertas similares evidencia falencias estructurales en la protección de los sistemas informáticos del Estado y la urgencia de reforzar los mecanismos de seguridad y resguardo de datos personales.
- Hasta el momento, el Ministerio de Trabajo no ha informado si el portal Tu Empleo fue desactivado total o parcialmente, ni si se ha notificado de forma directa a los usuarios sobre posibles riesgos derivados del incidente. Al parecer, funciona con normalidad.
- La investigación continúa en curso y las autoridades aseguraron que divulgarán información adicional conforme se cuente con resultados concluyentes sobre la naturaleza y el alcance del evento.
Más de 200 mil registros y 40 GB de datos estarían en riesgo tras posible hackeo al MINTRAB
Más de 200 mil registros de usuarios y alrededor de 40 gigabytes de documentos personales, entre ellos currículums vitae en formato PDF, conforman el volumen de información que supuestamente habría sido comprometido tras un ataque cibernético al portal gubernamental Tu Empleo, del Ministerio de Trabajo y Previsión Social (MINTRAB).
Es noticia. Las advertencias fueron divulgadas el domingo 26 de abril por el sitio VECERT Analyzer, que reportó una presunta intrusión de alto impacto contra la infraestructura digital del portal, señalando que actores identificados como Izanagi, GordonFreeman y cantpwn habrían accedido a la totalidad de la API del sistema.
- De acuerdo con esa publicación, la información expuesta incluiría datos personales y laborales de cientos de miles de guatemaltecos inscritos en la plataforma estatal de intermediación laboral.
- Por la circulación de estos señalamientos, el MINTRAB emitió el mismo domingo un comunicado oficial en el que confirmó la existencia de un incidente bajo análisis, aunque sin validar el alcance descrito en los reportes externos.
- La entidad informó que ingenieros de la Dirección de Sistemas de Información se encuentran investigando lo ocurrido y que se adoptarán las medidas necesarias para garantizar la seguridad de la plataforma y la información de los usuarios.
Qué destacar. “El MINTRAB mantendrá informados a los usuarios sobre el progreso de la investigación y las acciones que se están tomando. Estamos comprometidos con la protección de la información y con prevenir futuros incidentes de seguridad”, señaló la institución.
- Tu Empleo es una plataforma oficial de intermediación laboral que conecta a empresas con personas en búsqueda de trabajo.
- Permite la publicación de vacantes y la postulación de candidatos conforme a su perfil académico y experiencia laboral.
- Para utilizar el sistema, los usuarios cargan datos personales, historial educativo y trayectoria profesional, lo que ha incrementado la preocupación pública ante la posibilidad de una filtración masiva de información sensible.
Por qué importa. El informe difundido por VECERT Analyzer asegura que la supuesta filtración incluiría nombres completos, números de Documento Personal de Identificación (DPI) y direcciones domiciliares.
- También números telefónicos, correos electrónicos, fechas de nacimiento, últimos salarios reportados, nivel académico, idiomas hablados y documentos adjuntos.
- De confirmarse, se trataría de uno de los incidentes de seguridad informática más invasivos registrados en Guatemala, al combinar datos de identidad con perfiles socioeconómicos detallados.
- No obstante, hasta ahora, estos datos no han sido confirmados oficialmente por las autoridades.
Sí, pero. En cuanto a la fuente que difundió la alerta, VECERT Analyzer no es un organismo oficial, pero opera como un observador independiente de incidentes de ciberseguridad en la región.
- Sus reportes se basan en el monitoreo de foros especializados, filtraciones en la dark web y publicaciones de grupos que se atribuyen ataques informáticos.
- Si bien este tipo de plataformas no sustituye los procesos de verificación institucional, en días recientes el mismo sitio emitió alertas sobre un presunto hackeo que habría afectado datos de la Dirección General de Armas y Municiones (DIGECAM), información que posteriormente fue reconocida por autoridades como un incidente real en fase de análisis y contención.
- Este antecedente ha reforzado, aunque no garantiza plenamente, la credibilidad del portal como fuente temprana de advertencias.
En conclusión. La magnitud real de los daños y el grado de exposición de la información solo pueden establecerse mediante auditorías técnicas oficiales.
- Sin embargo, coinciden en que la recurrencia de alertas similares evidencia falencias estructurales en la protección de los sistemas informáticos del Estado y la urgencia de reforzar los mecanismos de seguridad y resguardo de datos personales.
- Hasta el momento, el Ministerio de Trabajo no ha informado si el portal Tu Empleo fue desactivado total o parcialmente, ni si se ha notificado de forma directa a los usuarios sobre posibles riesgos derivados del incidente. Al parecer, funciona con normalidad.
- La investigación continúa en curso y las autoridades aseguraron que divulgarán información adicional conforme se cuente con resultados concluyentes sobre la naturaleza y el alcance del evento.
EL TIPO DE CAMBIO DE HOY ES DE: