Actor de amenaza

Actor desconocido

No se identificó un actor confiable para este reclamo. El valor capturado previamente se considera un artefacto de interfaz o de extracción automatizada, no un alias confirmado.

Incidentes
49
Alto impacto
8
Primer registro
11 feb. 2016
Último registro
5 ene. 2026

Incidentes vinculados

49 incidentes
unauthorised financial transaction

Robo de fondos en Kontigo: sustraen más de 340.000 USDC de cuentas de usuarios

La plataforma de servicios financieros con activos digitales Kontigo, enfocada en usuarios venezolanos, sufrió un acceso no autorizado a comienzos de enero de 2026 mediante el cual se drenaron 340.905,28 USDC de 1.005 cuentas de usuarios. La empresa aisló los sistemas afectados, activó protocolos de seguridad y reintegró el 100% de los fondos sustraídos a los afectados. Se trata de un robo/explotación de fondos, no de una filtración de datos; el vector de ataque no fue divulgado.

Kontigo
destructive malware wiper

Ataque destructivo con el wiper 'Lotus' golpea a PDVSA y al sector energético venezolano

El 15 de diciembre de 2025 Petróleos de Venezuela (PDVSA) denunció un ciberataque dirigido a detener su operatividad, que afectó sus sistemas administrativos e interrumpió temporalmente la entrega de cargamentos de petróleo, obligando al personal a recurrir a registros manuales. Kaspersky vinculó el episodio a un malware destructivo previamente desconocido bautizado 'Lotus', que borra mecanismos de recuperación, sobrescribe discos físicos y elimina archivos dejando los equipos irrecuperables; muestras fueron subidas desde Venezuela a mediados de diciembre y hacían referencia a pdvsa.com. PDVSA culpó a Estados Unidos y a 'factores apátridas', acusación que ni Washington confirmó ni los investigadores de seguridad respaldaron con evidencia técnica.

Petróleos de Venezuela, S.A. (PDVSA)
Filtración de información confidencial

Reclamo no atribuido sobre presunta base de datos de ciudadanos venezolanos

El 12 de diciembre de 2025 se indexó una URL de LeakBase asociada a un reclamo sobre una supuesta base de datos con información personal de 14 millones de ciudadanos venezolanos. El material alegado incluiría cédulas, tipos de identificación, nombres, apellidos y género. El hilo original ya no está disponible tras la incautación de LeakBase en marzo de 2026; no se encontró corroboración independiente de medios, ONG, firmas de seguridad o rastreadores de brechas, y el valor que antes se guardó como alias se considera un artefacto de interfaz o scraping.

Conjunto de datos de ciudadanos venezolanos (origen no identificado)
unauthorised financial transaction

Ciberataque contra la cuenta bancaria de la Alcaldía de Montalbán

En agosto de 2025, la Alcaldía de Montalbán en Carabobo, Venezuela, sufrió un ciberataque dirigido a su cuenta bancaria oficial. La infracción resultó en la extracción no autorizada de fondos municipales. El alcalde José Alí Soto León confirmó el hecho a través de un comunicado oficial y señaló que la Fiscalía del Estado inició una investigación.

Alcaldía de Montalbán
Filtración de información confidencial

Reclamo de ataque contra la Policía Nacional Bolivariana (PNB) de Venezuela (autoría no confirmada)

El 25 de enero de 2025, se reclamó acceso no autorizado a los sistemas de la Policía Nacional Bolivariana (PNB) de Venezuela (autoría no confirmada). La violación implicó el compromiso de cuentas de correo electrónico institucionales y la posterior filtración de credenciales de un portal de correo web. Además, se informó que se distribuyó un archivo comprimido llamado 'policianacionalbolivariana.rar', que contiene documentos internos y comunicaciones confidenciales por correo electrónico, lo que podría exponer información personal como nombres y direcciones de correo electrónico del personal.

Cuerpo de Policía Nacional Bolivariana (CPNB)
Denegación de servicio distribuida

Comando Con Venezuela denuncia ataques masivos (más de 44 millones) contra la web 'Resultados con Vzla' que publicaba las actas del 28J

Comando Con Venezuela denuncio haber mitigado mas de 44 millones de ataques en 24 horas contra resultadosconvzla.com mientras recibia mas de 32 millones de consultas. Varios medios preservan la denuncia. De forma separada, VE sin Filtro documento bloqueo del sitio por proveedores venezolanos mediante DNS/HTTP(S).

Comando Con Venezuela (resultadosconvzla.com)
Denegación de servicio distribuida

IPYS registra ataque DoS/DDoS contra el sitio de Sandy Aveledo durante 2023

IPYS Venezuela incluyo el sitio de la periodista Sandy Aveledo entre los portales que estuvieron fuera de línea luego de ataques DoS/DDoS durante 2023. No se encontro una alerta pública independiente con fecha exacta durante la revision, por lo que el registro queda parcialmente verificado y fechado solo por publicacion del reporte anual.

Sandy Aveledo
Denegación de servicio distribuida

IPYS registra un ataque DoS/DDoS contra «Portuguesa al Día» durante 2023

IPYS Venezuela incluyo a Portuguesa al Dia entre los portales que estuvieron fuera de línea luego de ataques DoS/DDoS durante 2023. No se encontro una alerta pública independiente con fecha exacta durante la revision, por lo que el registro queda parcialmente verificado y fechado solo por publicacion del reporte anual.

Portuguesa al Dia
Denegación de servicio distribuida

La Gran Aldea sufre ataque DDoS entre el 23 y el 25 de noviembre de 2023

Desde poco despues del mediodia del 23 de noviembre hasta la tarde del 25 de noviembre de 2023, La Gran Aldea sufrio un ataque DDoS con solicitudes automatizadas dirigidas a articulos especificos. El portal se ralentizo y dos articulos quedaron inaccesibles.

La Gran Aldea
Denegación de servicio distribuida

Cazadores de Fake News sufre segundo ataque DDoS en una semana

El 14 de septiembre de 2023, Cazadores de Fake News sufrio un ataque DDoS que dejo temporalmente inaccesible su sitio. Espacio público reporto que era el segundo ataque en menos de una semana, luego de publicaciones de verificacion sobre desinformacion politica.

Cazadores de Fake News
Suplantación

Medios venezolanos son suplantados por WhatsApp para solicitar codigos de verificacion

Entre el 21 de julio y el 16 de agosto de 2023, personas no identificadas usaron identidades graficas de Red Digital Noticias, Correo del Caroni, Radio Fe y Alegria Noticias y Que Pasa En Venezuela en WhatsApp para contactar lectores o integrantes de grupos de difusion y pedir codigos de verificacion. La fuente no confirma cuentas comprometidas.

Correo del Caroni
Suplantación

El Nacional alerta sobre llamadas falsas para pedir codigos de WhatsApp

El 12 de junio de 2023, El Nacional alerto que no llamaba a usuarios para pedir codigos de activacion de WhatsApp, en respuesta a intentos de suplantacion orientados al robo de cuentas.

El Nacional
Suplantación

Desconocidos suplantan a El Pitazo para pedir codigos de WhatsApp a lectores

Entre el 26 de mayo y el 6 de junio de 2023, desconocidos suplantaron a El Pitazo en WhatsApp para llamar a lectores y pedir codigos de verificacion, una técnica orientada al secuestro de cuentas.

El Pitazo
Denegación de servicio distribuida

Aporrea.org reporta ataque DDoS contra su portal en mayo de 2023

El 7 de mayo de 2023, Aporrea reporto un ataque DDoS contra aporrea.org, con una renovacion del ataque el 8 de mayo despues de una pausa temporal. Espacio público y reportes anuales posteriores documentan el caso como parte de las violaciones digitales de 2023.

Aporrea.org
brand or domain impersonation

Diario Panorama denuncia suplantacion de identidad en su dominio web

Diario Panorama denuncio en mayo de 2023 una suplantacion de identidad asociada a su dominio web. IPYS/Voces del Sur documento actividad vista el 2 de enero, 10 de febrero y entre el 13 de marzo y el 15 de mayo, con denuncia pública el 3 de mayo y disponibilidad afectada el 9 de mayo.

Diario Panorama
impersonation or false copyright complaint

El Nacional y QPEV quedan limitados tras falsa denuncia enviada con identidad de Roberto Deniz

Entre el 4 y el 6 de marzo de 2023, Que Pasa En Venezuela y El Nacional sufrieron restricciones temporales tras una falsa denuncia de plagio o copyright enviada desde una cuenta que suplantaba al periodista Roberto Deniz. No se reporto robo de credenciales, filtración de datos ni compromiso de cuentas de Deniz.

El Nacional
Compromiso de cuenta no privilegiada

Hackeo de la cuenta de Instagram de Palpitar Trujillano y bloqueo del sitio web de Noticia y Punto (diciembre 2022)

En diciembre de 2022, la cuenta de Instagram del medio venezolano Palpitar Trujillano (con más de 100 mil seguidores), con cobertura en Trujillo, Mérida y Zulia, sufrió cuatro ciberataques y suspensiones: Meta suspendió la cuenta original el 10 de diciembre tras denuncias de terceros, y las cuentas alternas creadas posteriormente fueron hackeadas o eliminadas el 15, 20 y 25 de diciembre, según documentaron IPYS Venezuela y Espacio Público. El director del medio, Andrés Briceño Sulbarán, calificó los hechos como sabotaje contra la libertad de expresión e interpuso una denuncia ante el CICPC en Valera; los responsables permanecen sin identificar. En paralelo, el sitio web del medio zuliano Noticia y Punto (noticiaypunto.com) fue bloqueado desde el 22 de diciembre por los proveedores Cantv, Digitel y Movistar, bloqueo verificado por IPYS mediante metodología DNS de OONI. El tipo de incidente verificable en el caso de Palpitar Trujillano corresponde a toma/secuestro de cuentas (account takeover).

Noticia y Punto
Compromiso de cuenta no privilegiada

Estafadores de NFT secuestran la cuenta de Twitter del IVSS para promocionar la falsa colección 'GoblinTown'

El 5 de julio de 2022, Día de la Independencia de Venezuela, la cuenta oficial de Twitter del Instituto Venezolano de los Seguros Sociales (@ivssoficial, con unos 284.000 seguidores) fue tomada por atacantes que publicaron una falsa oferta de NFT gratuitos de la colección 'GlobinTowm' (una imitación de la colección real Goblin.Town). Los enlaces buscaban robar credenciales, fondos en criptomonedas y datos de los usuarios. El IVSS advirtió a sus seguidores no hacer clic en los enlaces y migró a una nueva cuenta (@Somosivss). Fue el segundo caso en menos de un mes con el mismo patrón, tras el secuestro de la cuenta del diario El Universal.

Instituto Venezolano de los Seguros Sociales (IVSS)
Compromiso de cuenta no privilegiada

Hackean la cuenta de Twitter de El Universal para promover una estafa de NFT 'Goblintown'

El 4 de junio de 2022 la cuenta verificada de Twitter del diario venezolano El Universal (más de 5 millones de seguidores) fue secuestrada y renombrada como 'goblintown.wtf'. Los atacantes alteraron la biografía y las imágenes de perfil y publicaron tuits fraudulentos que prometían un airdrop de 10.000 'Goblins', enlazando a un sitio de phishing destinado a drenar las billeteras de criptomonedas de las víctimas. IPYS Venezuela emitió una alerta y el equipo técnico del diario inició el proceso de recuperación con Twitter.

El Universal
banking platform outage or service disruption

Ciberataque masivo contra el Banco de Venezuela, S.A. (septiembre de 2021)

A mediados de septiembre de 2021, el Banco de Venezuela sufrió un ciberataque masivo que interrumpió gravemente sus servicios financieros y su plataforma en línea durante varios días. Si bien el gobierno venezolano caracterizó oficialmente el incidente como un "ataque terrorista" y un "hackeo masivo" destinado a alterar datos bancarios y sabotear la economía, el actor de amenaza específico y la naturaleza exacta del ataque (como si se implementó ransomware o se exfiltraron datos) siguen sin verificarse.

Banco de Venezuela, S.A.
Denegación de servicio distribuida

Ataque DDoS contra el portal de noticias venezolano La Gran Aldea (10-12 de septiembre de 2020)

El portal de noticias independiente venezolano La Gran Aldea (lagranaldea.com) sufrió un ataque de denegación de servicio distribuido (DDoS) que impidió el acceso orgánico de lectores desde el mediodía del jueves 10 de septiembre y se prolongó hasta el sábado 12 de septiembre de 2020, dejándolo prácticamente fuera de servicio durante cerca de dos días. Según el equipo técnico del medio y su director Alejandro Hernández, la mayoría de las solicitudes provenían de direcciones IP venezolanas y el tráfico basura llegó a alcanzar hasta 700 visitas por minuto. El medio reportó lentitud de carga y la imposibilidad de acceder a dos artículos especialmente atacados (uno sobre Gustavo Perdomo, presidente ejecutivo de Globovisión, y otro sobre Jorge Giménez Ochoa, presidente de la Federación Venezolana de Fútbol). IPYS Venezuela rechazó el ataque. No se identificó públicamente un autor concreto.

La Gran Aldea
Denegación de servicio distribuida

El Diario (elDiario.com) sufre ataque DDoS que dejó su portal fuera de línea por tres horas

El 26 de julio de 2020 el portal de noticias independiente venezolano El Diario (elDiario.com) sufrió un ataque de denegación de servicio distribuida (DDoS) que dejó su sitio web inaccesible durante aproximadamente tres horas. Según el reporte del propio medio, en menos de una hora recibió más de 18 millones de solicitudes de acceso a su página de inicio, con una sola dirección IP que envió medio millón de peticiones, originadas principalmente desde Rusia, China y Nigeria. El medio enmarcó el incidente dentro de un patrón de ataques DDoS usados como mecanismo de censura contra la prensa independiente en Venezuela.

El Diario (elDiario.com)
website outage or take down

Ataque dejó fuera de servicio el sitio web sebastianasinsecretos.com de la periodista venezolana Sebastiana Barráez

Según el informe Freedom en the Net 2019 de Freedom House, la periodista independiente venezolana Sebastiana Barráez creó su propio sitio web, sebastianasinsecretos.com, para sortear el bloqueo impuesto en Venezuela contra el medio Infobae. Ese sitio fue objeto de ataques en dos ocasiones durante 2019. Una de ellas lo dejó fuera de circulación tras la republicación de un artículo sobre amenazas del grupo armado ELN contra la marcha del 1 de mayo convocada por Juan Guaidó, texto publicado originalmente en Infobae el 25 de abril de 2019. Pese a los ataques, la periodista continuó publicando en otras plataformas.

Sebastiana Barráez (periodista, Punto de Corte)
national power outage disputed cyberattack claim

Apagón nacional de marzo de 2019: Maduro denuncia un presunto ciberataque a la represa El Guri y al centro de control de Corpoelec

El 7 de marzo de 2019 comenzó el mayor apagón en la historia de Venezuela, que dejó sin electricidad a la mayoría del país (afectando los 23 estados y el Distrito Capital) durante varios días. El gobierno de Nicolás Maduro denunció públicamente un presunto 'ataque cibernético' contra el sistema computarizado de la Central Hidroeléctrica Simón Bolívar (represa El Guri) y el 'cerebro electrónico' de Corpoelec en Caracas, atribuyéndolo a Estados Unidos y a la oposición venezolana. La atribución a un ciberataque es disputada y no fue probada: expertos e ingenieros eléctricos señalaron que las instalaciones no usan internet y no permiten un hackeo remoto, y atribuyeron el apagón a la falta de mantenimiento, un incendio de vegetación que dañó líneas de transmisión desde El Guri, la corrupción y la fuga de talento técnico. EE.UU. negó cualquier responsabilidad y no se presentaron pruebas técnicas del ataque.

Corporación Eléctrica Nacional (CORPOELEC)
Denegación de servicio distribuida

Ataque DDoS masivo deja fuera de línea al portal de periodismo de investigación Armando.info (marzo de 2019)

El portal venezolano de periodismo de investigación Armando.info sufrió un ataque de denegación de servicio (DDoS) que lo mantuvo prácticamente inaccesible. El 3 de marzo de 2019, el cofundador y coeditor Ewald Scharfenberg denunció vía Twitter que, desde el 2 de marzo, el sitio estaba bajo un "masivo ataque electrónico" que le impedía permanecer en línea, por lo que el medio se vio obligado a difundir sus contenidos a través de Facebook y de aliados como La Patilla. Según el reporte anual de derechos digitales de IPYS Venezuela (reproducido por El Nacional), los ataques al servidor de Armando.info se registraban desde febrero de 2019; el episodio más intenso ocurrió el 2 de marzo, comenzando a las 9 p. m. del sábado y prolongándose toda la noche hasta la mañana del domingo, dirigidos principalmente desde Rusia y alcanzando hasta 9 millones de peticiones al servidor en una sola hora. El ataque se enmarca en una ofensiva coordinada contra medios independientes venezolanos: el 4 de marzo, los portales Efecto Cocuyo, El Pitazo y El Cooperante también quedaron fuera de línea por ataques a sus servidores (confirmados por IPYS Venezuela, Venezuela Sin Filtro y NetBlocks), en paralelo a bloqueos de Twitter y SoundCloud por parte de CANTV. Armando.info venía siendo blanco recurrente de ciberataques tras destapar la corrupción en el programa estatal de alimentos CLAP y otras investigaciones.

Armando.info
website defacement

Actor no identificado desfigura portales de embajadas venezolanas alojados por Cancilleria

El 7 de febrero de 2019, portales de embajadas venezolanas alojados en infraestructura de la Cancilleria/MPPRE publicaron comunicados falsos de apoyo a Juan Guaido. Fuentes nombran once paises afectados, con formulas como al menos diez o mas de diez: Argentina, Mexico, Brasil, Colombia, Rusia, Canada, Uruguay, Guatemala, Italia, Egipto y Costa Rica. La evidencia apunta a un compromiso compartido de infraestructura del MPPRE, no a once intrusiones independientes contra embajadas separadas. No se encontro una reivindicacion creible de un actor concreto.

Ministerio del Poder Popular para Relaciones Exteriores (MPPRE) — embajadas de Venezuela en el exterior
Compromiso de cuenta no privilegiada

Hackean la cuenta de Twitter de la periodista Sebastiana Barráez tras denunciar torturas en la Dgcim

El 27 de septiembre de 2018, la periodista venezolana especializada en la fuente militar Sebastiana Barráez denunció que su cuenta de Twitter @SebastianaB fue hackeada poco después de publicar en el portal Punto de Corte un artículo sobre los maltratos y torturas a militares detenidos en la sede de la Dirección General de Contrainteligencia Militar (Dgcim) en Boleíta, Caracas. Tras perder el control de su cuenta, la periodista abrió un nuevo perfil (@SebastianaSin). El incidente fue interpretado por organizaciones de prensa como una represalia vinculada a su trabajo de investigación.

Sebastiana Barráez (periodista, Punto de Corte)
website outage or take down

Ataque deja fuera de línea al portal Punto de Corte tras publicar una entrevista de Luisa Ortega Díaz (julio 2018)

El 11 de julio de 2018, poco después de publicar una entrevista de la periodista Sebastiana Barráez a la exfiscal general Luisa Ortega Díaz, el portal de noticias venezolano Punto de Corte, dirigido por el politólogo Nicmer Evans, sufrió un ataque que colapsó su plataforma y lo dejó fuera de línea, impidiendo el acceso de los lectores. Según el análisis técnico recogido por la ONG Espacio Público, se trató de un acceso no autorizado desde varios servidores en paralelo cuyo objetivo aparente era un cifrado masivo de ficheros, lo que obligó al portal a migrar de servidor. Evans indicó que en los meses previos de 2018 ya se habían registrado intentos de sabotaje contra la página (22 de febrero, 26 de abril y 2 de junio). Organizaciones de libertad de prensa enmarcaron el hecho dentro de un patrón de censura y bloqueos a medios digitales en Venezuela. No se identificó públicamente al autor del ataque.

Punto de Corte
Denegación de servicio distribuida

Ataques DDoS contra el portal de noticias El Pitazo con más de 1.800 IPs (junio-julio 2018)

El portal de noticias venezolano El Pitazo sufrió ataques de denegación de servicio distribuido (DDoS) hacia finales de junio y principios de julio de 2018, en el contexto de bloqueos a sus dominios por parte de proveedores de internet en Venezuela. Según Espacio Público, en un episodio ocurrido entre las 8:50 p. m. del viernes y las 6:40 a. m. del sábado, más de 1.800 direcciones IP distintas intentaron acceder simultáneamente al servidor para sobrecargarlo, atacando los tres dominios que el medio usaba para evadir la censura (elpitazo.com, elpitazo.info y elpitazo.ml). El equipo técnico del medio logró controlar el ataque y el portal continuó publicando a través de redes sociales. La atribución del tráfico a Alemania, Brasil, Polonia y Estados Unidos que circula sobre El Pitazo corresponde a un ataque distinto y posterior (noviembre de 2018), no al episodio de junio-julio de 2018.

El Pitazo
Denegación de servicio distribuida

Ataque cibernético (DDoS) contra el sitio web de Vendata, plataforma de datos abiertos de IPYS y Transparencia Venezuela

El 8 de mayo de 2018, el sitio web de la asociación civil Vendata (vendata.org) —plataforma de datos abiertos creada por el Instituto de Prensa y Sociedad de Venezuela (IPYS) y Transparencia Venezuela, capítulo venezolano de Transparency International— fue objeto de un ataque cibernético. Según los registros de error, el ataque provino de múltiples computadoras comprometidas que afectaron a vendata.org y al servidor de Blue Host donde se alojaban los datos. Espacio Público e IPYS lo describieron como un ataque de denegación de servicio (DDoS), consistente en el envío de miles de solicitudes de conexión simultáneas a la misma dirección IP para colapsar el portal, lo que obligó a los administradores a bloquear y apagar el servidor. No se identificó a los responsables. El incidente ocurrió en un contexto de campañas de desprestigio gubernamentales contra Transparencia Venezuela, calificada por la Presidencia como "organización subversiva" financiada por EE.UU.

Vendata (IPYS / Transparencia Venezuela)
website outage or take down

Ataque informático al servidor de Runrunes provocó la caída de su página web (marzo 2018)

A partir del sábado 3 de marzo de 2018, el portal venezolano de periodismo de investigación Runrunes (Runrun.es) reportó que su servidor estaba siendo víctima de un ataque informático que ocasionó la caída de su página web. El 5 de marzo, a través de su cuenta de Twitter, el medio anunció que sus servidores habían estado bajo ataque desde el sábado y que, pese a la censura, seguiría informando por esa vía y por Facebook. El caso fue documentado por la ONG Espacio Público (artículo publicado el 6 de marzo de 2018). Este incidente es distinto de los ataques de denegación de servicio que Runrunes sufrió posteriormente en mayo de 2019 y diciembre de 2021.

Runrunes
website outage or take down

Hackeo del sitio web de la caricaturista Rayma Suprani tras publicar una caricatura sobre el caso Óscar Pérez

El 27 de enero de 2018, la caricaturista venezolana Rayma Suprani reportó vía Twitter que su página web había sido hackeada, declarando "Nos hackearon la página web, creo que no les gustó la caricatura de hoy. Trabajamos para activarla". Ella atribuyó el ataque a una caricatura que publicó ese mismo día recreando el chalet de El Junquito donde el 15 de enero murió Óscar Pérez, exfuncionario del CICPC, junto a varios compañeros durante un operativo militar; en la ilustración el chalet aparecía con una bandera roja con la imagen del presidente Nicolás Maduro y la consigna "vota". El incidente fue reportado por medios venezolanos (TalCual y Maduradas). No se identificó públicamente al autor del ataque ni se documentó alcance técnico más allá de la caída temporal del sitio.

Rayma Suprani
Compromiso de cuenta no privilegiada

Hackeo de las cuentas de redes sociales de la Asamblea Nacional de Venezuela y Capitolio TV

El 15 de enero de 2018 fueron comprometidas las cuentas de Twitter, Instagram y el canal de YouTube de la Asamblea Nacional de Venezuela y de su canal parlamentario Capitolio TV, quedando fuera del control del Parlamento. El secuestro de las cuentas impidió la transmisión en vivo de las sesiones legislativas, afectando a unos 121.000 suscriptores de YouTube y a más de 11.000 seguidores en Twitter. Los responsables del medio anunciaron que informarían sobre canales alternativos mientras resolvían el problema. No se identificó públicamente a un actor concreto; el hecho se enmarca en el contexto de presiones contra el Parlamento de mayoría opositora.

Asamblea Nacional de Venezuela
telecommunications service outage

Ciberataque deja sin servicio móvil a 7 millones de usuarios de Movilnet y provoca nueve cortes de fibra óptica en Venezuela

En agosto de 2017, en paralelo a una ola de ataques contra sitios web del gobierno venezolano, un incidente afectó la plataforma GSM de la operadora estatal Movilnet el miércoles 9 de agosto, dejando sin comunicación a 7 de sus 13 millones de usuarios. Las autoridades reportaron además nueve cortes en la red de fibra óptica del país que interrumpieron el acceso a internet en siete estados. El ministro de Ciencia y Tecnología, Hugbel Roa, calificó los hechos como "acciones terroristas" y los atribuyó a la colaboración de "agentes extranjeros" que buscaban interrumpir la conectividad del país; organismos de seguridad abrieron una investigación. El grupo hacktivista The Binary Guardians reivindicó la ola de ataques contra portales gubernamentales de esos días, aunque su responsabilidad específica sobre la caída de Movilnet y los cortes de fibra no fue confirmada de forma independiente.

Telecomunicaciones Movilnet, C.A.
website outage or take down

Ciberataques contra el sitio web de la ONG de derechos humanos COFAVIC (diciembre 2016 y marzo 2017)

El 20 de marzo de 2017 el sitio web de la organización venezolana de derechos humanos COFAVIC (Comité de Familiares de Víctimas de los Sucesos de Febrero-Marzo de 1989) fue comprometido, impidiendo a su personal acceder y administrar la plataforma durante aproximadamente cuatro horas, hasta recuperar el acceso con ayuda de expertos en seguridad digital. El ataque coincidió con la participación de COFAVIC en el 161º periodo de sesiones de la Comisión Interamericana de Derechos Humanos (CIDH) y se enmarcó en una ola de ataques contra sitios web de ONG y medios venezolanos entre el 7 y el 20 de marzo de 2017. Un incidente similar ya había afectado al sitio web de COFAVIC el 20 de diciembre de 2016, presuntamente en represalia por un informe del 9 de diciembre sobre asesinatos en los estados Sucre y Miranda. Front Line Defenders y PROVEA vincularon los ataques al trabajo de defensa de derechos humanos de la organización. No se identificó públicamente al autor.

COFAVIC (Comité de Familiares de Víctimas de los Sucesos de Febrero-Marzo de 1989)
website outage or take down

Correo del Caroni saca su portal de línea tras ataque cibernetico

Entre el 10 y el 11 de marzo de 2017, Correo del Caroni retiro su portal de línea tras un ataque cibernetico para proteger su informacion. El Pitazo y Efecto Cocuyo reportaron que el sitio seguia fuera de línea tras aproximadamente 17 horas.

Correo del Caroni
website outage or take down

Hackeo de la página web de la Conferencia Episcopal Venezolana

El 10 de marzo de 2017, la Conferencia Episcopal Venezolana denuncio que su página web habia sido hackeada y que su equipo técnico trabajaba para recuperarla. El hecho ocurrio durante la misma semana de ataques contra medios y organizaciones venezolanas, pero se conserva como incidente separado por víctima y fecha.

Conferencia Episcopal Venezolana (CEV)
website outage with public content loss

Accion Solidaria pierde contenido y queda fuera de línea tras ataque web

El 9 de marzo de 2017, Accion Solidaria sufrio un ataque contra su sitio web; PROVEA reporto perdida de contenido publicado y que el portal seguia fuera de la red al momento de su reporte del 15 de marzo. Se clasifica como interrupcion de servicio con posible compromiso destructivo, no como DDoS confirmado.

Accion Solidaria
Denegación de servicio distribuida

El Pitazo sufre ataque DDoS y queda inaccesible unas 17 horas

El 9 de marzo de 2017, El Pitazo contuvo un ataque DDoS despues de una primera fase de desindexacion o bloqueo preventivo, y su portal estuvo inaccesible aproximadamente 17 horas. Las fuentes lo describen como uno de los casos mas claros de DDoS dentro de la ola de ataques contra medios y organizaciones venezolanas.

El Pitazo
Denegación de servicio distribuida

PROVEA sufre intento de ataque DDoS y queda fuera de línea cerca de 30 minutos

El 9 de marzo de 2017, PROVEA reporto un ataque contra su plataforma web que la dejo fuera de línea alrededor de 30 minutos. Reportes posteriores de la CIDH/OEA lo listan como DDoS, mientras que fuentes contemporaneas lo describen con cautela como intento de ataque cibernetico.

PROVEA
website compromise or malicious redirection

Caraota Digital queda fuera de línea durante mas de 12 horas por ataque web

El 8 de marzo de 2017, Caraota Digital sufrio ataques contra su portal: uno redirigio usuarios a una página de venta y otro dejo el sitio fuera de línea durante unas 12 a 13 horas. Las fuentes lo ubican dentro de una ola contra medios y ONG venezolanas, pero la técnica pública no es un DDoS limpio; se clasifica como interrupcion de servicio por compromiso o ataque web.

Caraota Digital
Denegación de servicio distribuida

Aporrea.org sufre un ataque DDoS prolongado que lo deja inaccesible varios días (febrero 2017)

El portal de noticias venezolano Aporrea.org sufrió un ataque de denegación de servicio distribuido (DDoS) que comenzó el 16 de febrero de 2017 y lo mantuvo total o parcialmente fuera de servicio durante cerca de una semana, hasta su restablecimiento alrededor del 22 de febrero. Según el propio medio, el ataque generó una avalancha de tráfico de hasta 17 millones de paquetes de red por segundo provenientes de fuentes muy diversificadas, lo que congestionó su red de conexión e impidió el acceso de los usuarios. Los administradores detectaron fuentes del ataque en Venezuela, Estados Unidos, Brasil, China y un país europeo, y debieron migrar a otro servidor y contratar un servicio de protección de red para volver en línea. El autor no fue identificado; Aporrea atribuyó el ataque a intentos de silenciar su línea editorial crítica. Nota: la mención a "17 millones de megabytes por segundo" no está respaldada por las fuentes, que hablan de 17 millones de paquetes por segundo.

Aporrea.org
Denegación de servicio distribuida

Portal de noticias El Cambur quedó fuera de línea por ataques reiterados a sus servidores

Entre el 30 de enero y el 3 de febrero de 2017, el portal digital de noticias venezolano El Cambur sufrió ataques reiterados y masivos contra sus servidores principales que dejaron su sitio web fuera de línea durante alrededor de dos días. Según relató su administrador Rodolfo Rico a IPYS Venezuela, fue la tercera vez que la página era atacada de esa forma, y en esta ocasión el ataque dañó por varias semanas el sistema proxy que generaba las imágenes enlazadas a los mensajes de su cuenta oficial de Twitter. IPYS Venezuela lo registró como uno de los cinco ciberataques de 2017 que limitaban el acceso o vulneraban la seguridad de plataformas web en Venezuela, dentro de una ola de agresiones contra medios críticos atribuida por organizaciones de prensa a presuntos actores progubernamentales. El administrador no pudo determinar el origen de las IP atacantes, ya que se enmascararon mediante VPN.

El Cambur
Denegación de servicio distribuida

DDoS contra enlaces de CANTV dirigido a una IP de PDVSA (diciembre 2016)

El 2 de diciembre de 2016 se registró un ataque de denegación de servicio contra enlaces internacionales de CANTV, dirigido a la IP 200.11.137.56 asignada a PDVSA. LANautilus/Telecom Italia notificó el ataque y Digital Attack Map registró un pico de 5.559 Mbps durante unos seis minutos. La caída de CrediCard ocurrió el mismo día y fue denunciada por autoridades como ataque a la banca, pero fuentes de CANTV indicaron que la red interbancaria estaba separada de internet y que ambos eventos no debían tratarse como un único incidente técnico.

Petróleos de Venezuela, S.A. (PDVSA)
social media account takeover

Secuestro de la cuenta de Twitter del portal de noticias venezolano Analítica.com

El 30 de junio de 2016, la cuenta de Twitter del portal de noticias venezolano Analítica.com (@analitica), con más de 80.200 seguidores, fue hackeada y secuestrada. Los atacantes bloquearon el acceso al equipo de redes sociales del medio y cambiaron sucesivamente el nombre de usuario a @datacaracas, @laboratorijhrva, @frazestranice, @d7893user y @greeceloveplus, además de eliminar publicaciones recientes. Según el medio, el responsable de Twitter para Latinoamérica le informó por correo que existía la intención de vender la cuenta, y se presume que se contrató a un hacker para ejecutar la acción. Analítica recuperó el control aproximadamente 24 horas después, con la intervención de Twitter. El actor no fue identificado de forma confirmada.

Analítica.com
social media account takeover

Compromiso de la cuenta oficial de Twitter del IVSS para difundir mensajes falsos sobre la salud del presidente

El 8 de junio de 2016 la cuenta oficial de Twitter del Instituto Venezolano de los Seguros Sociales (IVSS) fue comprometida por terceros no identificados. Desde la cuenta se difundieron mensajes falsos sobre la salud del entonces presidente de la República, asegurando que sería inducido a un coma por su gravedad y que usaba silla de ruedas debido a un accidente. Según la documentación de Espacio Público, la cuenta fue recuperada aproximadamente 25 minutos después de publicados los mensajes y los responsables no se identificaron. El presidente del IVSS, Carlos Rotondaro, denunció el hackeo, calificó todos los mensajes como falsos y lo atribuyó a un supuesto "plan internacional de desestabilización".

Instituto Venezolano de los Seguros Sociales (IVSS)
sim swap social media account takeover

Toma de la cuenta de Twitter del periodista Nelson Bocaranda mediante SIM swap

El 6 de mayo de 2016, la cuenta de Twitter del periodista venezolano Nelson Bocaranda, fundador de Runrun.es, fue tomada por personas no autorizadas mediante un ataque de SIM swap: solicitaron a la operadora Movistar una copia del chip telefónico del periodista usando una carta falsa para "reemplazarlo" y, con ello, eludieron la verificación en dos pasos de Twitter al recibir la clave en el número clonado. Los atacantes borraron sus tuits, publicaron mensajes que lo vinculaban falsamente con el gobierno de EE.UU. y la CIA (por ejemplo "Me confieso y declaro cachorro de la CIA"), expusieron mensajes privados y cambiaron su usuario de @nelsonbocaranda a @nelsonbocarnda. El periodista, que tenía más de 2 millones de seguidores, recuperó el acceso a su cuenta unas 30 horas después. Fue el segundo hackeo de su cuenta, tras uno previo en julio de 2014.

Nelson Bocaranda
social media account takeover and digital harassment

Hackeo de la cuenta de Facebook del defensor de DDHH Humberto Prado en una campaña de difamación

A finales de abril de 2016, la cuenta personal de Facebook de Humberto Prado Sifontes, director del Observatorio Venezolano de Prisiones (OVP), fue hackeada y utilizada para publicar información falsa y una fotografía manipulada (mostrándolo con un arma y una cerveza Polar) que lo acusaban de estar financiado por la empresa Empresas Polar y de ser un "pran" (jefe de banda carcelaria). Simultáneamente se desarrolló una campaña de desprestigio en Twitter, donde se difundieron supuestas comunicaciones privadas de su correo electrónico y se viralizó la etiqueta #HumbertoPradoPranDePolar. El incidente ocurrió tras declaraciones de Prado a medios sobre la crisis carcelaria que señalaban responsabilidad del entonces gobernador Tareck El Aissami. El 27 de abril de 2016 Prado presentó una denuncia ante el Ministerio Público. La fecha exacta del hackeo varía según la fuente (26 de abril según FIDH; 23 de abril según Front Line Defenders).

Humberto Prado Sifontes (Observatorio Venezolano de Prisiones)
social media account takeover

Hackeo de la cuenta de Twitter del locutor Luis Chataing

El 11 de febrero de 2016 la cuenta de Twitter @LuisChataing del locutor y humorista venezolano Luis Chataing fue comprometida. Los atacantes publicaron supuestas conversaciones privadas de WhatsApp con figuras políticas como Henrique Capriles, Lilian Tintori y Patricia de Ceballos, junto a mensajes políticos y referencias a Empresas Polar. Chataing confirmó el hackeo a través de su cuenta de Instagram y, ante la pérdida temporal de su perfil, creó una nueva cuenta de Twitter (@ChataingSupremo). El incidente fue documentado por la ONG Espacio Público y por varios medios venezolanos.

Luis Chataing