Un grupo de piratas informáticos llamado Termite se atribuyó recientemente la responsabilidad de un ciberataque dirigido al Departamento de Reunión. Esta intrusión, que según los piratas informáticos se produjo el 13 de noviembre de 2024, obligó a la comunidad a interrumpir temporalmente sus redes informáticas para evitar que el incidente se propagara.
Para mantenerse informado sobre las últimas amenazas a la ciberseguridad y las mejores prácticas de protección, suscríbete a nuestro boletín o únete al grupo WhatsApp de ZATAZ.
Termite, un grupo aún poco conocido, también ha reivindicado ataques similares contra entidades como la consejo escolar de viamonde en Canadá y la empresa de distribución de agua Culligán. Sin embargo, el grupo sigue siendo enigmático y no indica ni sus motivaciones ni el alcance de los datos potencialmente extraídos.
Un ataque rápidamente contenido
En un comunicado de prensa publicado el 13 de noviembreel Departamento confirmó que había sido víctima de un ciberataque y detalló las medidas tomadas:
« Gracias a la rápida intervención de nuestros equipos de TI, el ataque fue contenido. Como medida de precaución y para evitar cualquier riesgo de propagación, todas las redes informáticas de la Comunidad han sido interrumpidas temporalmente con el exterior. Observamos una fuga de datos limitada.«
Se movilizó inmediatamente una unidad de crisis para evaluar los daños, restablecer los servicios y reforzar la seguridad. Entre las primeras medidas tomadas:
- Suspensión del correo electrónico,
- Inaccesibilidad temporal de varias plataformas,
- Mantenimiento de los servicios públicos vía telefónica y presencial..
El Departamento precisa que, a pesar del ataque, el los servicios públicos siguen operativos. Se presentó una denuncia ante las autoridades y el CNIL fue informado de acuerdo con las obligaciones legales en caso de fuga de datos.
¿Quién es la termita?
El grupo Termite ha aparecido recientemente en el escenario de los ciberataques. Hay poca información disponible sobre su modus operandi o sus motivaciones. Sin embargo, sus objetivos parecen variados, desde instituciones públicas como el Departamento de La Reunión y el Consejo Escolar de Viamonde hasta empresas privadas como Culligan.
A diferencia de otros grupos de ransomware, Termite aún no ha hecho una demanda pública de rescate, lo que alimenta la especulación sobre sus verdaderos objetivos.
Interrupciones para los usuarios y mayor vigilancia
Aunque el ataque fue contenido rápidamente, generó perturbaciones:
- La imposibilidad temporal de los usuarios de acceder a determinados servicios digitales.
- Una suspensión de las comunicaciones por correo electrónico.
En su comunicado de prensa, el presidente del Departamento, Cyril Melchordicho:
« Trabajamos día y noche para identificar el alcance del incidente y reforzar la seguridad de nuestro sistema informático. Proporcionaremos actualizaciones periódicas a medida que evolucione la situación.«
Ataques de termitas anteriores
El grupo Termite también se distinguió por:
- El ataque al Consejo Escolar de Viamonde (Canadá): Esta red de escuelas francófonas fue atacada recientemente, lo que afectó la continuidad de los servicios educativos y la seguridad de los datos de varios establecimientos.
- La empresa Culligan : Este proveedor de agua también sufrió un ataque reivindicado por Termite, aunque los detalles del incidente aún no están claros.
Estos ataques revelan una estrategia de selección dispar, dirigida tanto a instituciones públicas como a empresas privadas.
Movilización total para limitar los impactos
Ante este incidente, el Departamento se esfuerza por limitar las molestias a los ciudadanos mientras trabaja para fortalecer su infraestructura. La unidad de crisis continúa analizando las consecuencias del ataque, mientras que expertos en ciberseguridad se movilizan para proteger los sistemas y evitar que se repita.
Recuadro: Consejos para ciudadanos y socios
El Departamento ha pedido a sus usuarios y colaboradores que ejerzan una mayor vigilancia. A continuación se presentan algunas de las mejores prácticas recomendadas en este tipo de situación:
- No abra correos electrónicos ni archivos adjuntos sospechososespecialmente si afirman provenir de una organización oficial.
- Consultar periódicamente los extractos bancarios para detectar cualquier actividad inusual.
- Cambia tus contraseñas si la información personal puede haber sido comprometida.
Una amenaza persistente para las comunidades
Este ciberataque contra el Departamento de la Isla de la Reunión ilustra una tendencia preocupante: la multiplicación de los ataques dirigidos a las autoridades locales. Con infraestructuras a menudo insuficientemente equipadas en términos de ciberseguridad, estas instituciones se convierten en objetivos principales para grupos maliciosos.
A medida que surjan grupos como Termite, las comunidades y las empresas deberán fortalecer sus defensas para contrarrestar estas amenazas. En el caso de la Isla de la Reunión, la rapidez de reacción de los equipos informáticos permitió contener los daños, pero este incidente sigue siendo un claro recordatorio de la vulnerabilidad de los sistemas informáticos públicos a los ciberataques. Para mantenerse informado sobre las últimas amenazas a la ciberseguridad y las mejores prácticas de protección, suscríbete a nuestro boletín o únete al grupo WhatsApp de ZATAZ.