Detectan código extraño en Luxemburgo: 5.000 funcionarios deberán reinstalar el sistema en sus tabletas

Detectan código extraño en Luxemburgo: 5.000 funcionarios deberán reinstalar el sistema en sus tabletas

El gobierno revela detalles sobre el ciberataque a la red gubernamental.

image

En Luxemburgo el programa malicioso estuvo casi un mes operando sin detectarse en miles de teléfonos inteligentes y tabletas gubernamentales. El problema se detectó solo a finales de febrero, tras lo cual el sistema fue urgentemente aislado y reinstalado. Sobre la infección se dio a conocer el 27 de febrero. La ministra de digitalización Stéphanie Oberten explicó los detalles en respuesta a una pregunta parlamentaria. Según la ministra, el programa malicioso fue detectado un día antes, el 26 de febrero.

La infección afectó al sistema de gestión de dispositivos móviles, a través del cual los servicios estatales administran teléfonos inteligentes y tabletas. El código malicioso penetró allí a finales de enero, unas horas antes de la actualización por parte del proveedor.

El análisis mostró que el programa funcionaba en la memoria y obtuvo acceso a la lista de dispositivos que están bajo la gestión del Centro Estatal de Tecnologías de la Información. En la base se guardaba información tanto sobre los propios dispositivos como sobre los usuarios. No obstante, la correspondencia, las fotografías y el contenido de los calendarios en los dispositivos no se vieron afectados.

El sistema que utilizan los centros educativos, incluidas las tabletas de los alumnos, no resultó infectado.

En total el incidente afectó a 4 850 dispositivos. Tras detectar el problema, el centro aisló rápidamente el sistema infectado y lo reinstaló por completo. La ministra señaló que las medidas de protección aplicadas permitieron localizar la amenaza con rapidez, pero se negó a revelar los detalles por motivos de seguridad.

Se notificó lo ocurrido a la Comisión Nacional de Protección de Datos. La investigación ya ha concluido, pero las conclusiones finales aún no se han publicado. A pesar del incidente, los servicios estatales siguieron funcionando sin interrupciones. Los empleados podían utilizarlos tanto desde los ordenadores de trabajo como mediante acceso web desde dispositivos móviles.