Interrupción de servicio

GhostSec afirma haber desconectado 4.097 módems de CANTV vía TR-069 durante las elecciones del 28J en Venezuela

Coincidiendo con la jornada electoral del 28 de julio de 2024 en Venezuela, el grupo hacktivista GhostSec reivindicó haber explotado módems mal configurados de la estatal CANTV, manipulando contraseñas, configuraciones de red y el protocolo de gestión remota TR-069 para impedir que CANTV pudiera reconfigurarlos remotamente. Según la reivindicación recogida por medios, fueron desconectados 4.097 módems de los modelos Stavix MP-X421R (1.930), Huawei DG8245V-10 (1.654), ZTE F670L (414) y ZTE ZXH108N v2.5 (99). El grupo afirmó que su objetivo era la empresa estatal y el gobierno, no la población, dado que la mayoría de usuarios conservaba acceso 4G móvil. La cifra y el alcance provienen de la propia reivindicación del grupo y no fueron confirmados oficialmente por CANTV.

Detalles del impacto

Reivindicación de desconexión de 4.097 módems de CANTV (modelos Stavix MP-X421R, Huawei DG8245V-10, ZTE F670L y ZTE ZXH108N v2.5) mediante manipulación del protocolo TR-069 y cambio de contraseñas/configuraciones, impidiendo la reconfiguración remota por parte de CANTV durante la jornada electoral. Cifra y alcance no confirmados oficialmente por CANTV.

Clasificación y severidad

Categoría
Disponibilidad
Subtipo
Interrupción de servicio
Confianza
Media

La denuncia detallada de GhostSec y la cobertura mediática describen la interrupción del funcionamiento de los módems a través del protocolo TR-069, pero CANTV no ha confirmado oficialmente el número de afectados ni el alcance del incidente.

Evaluación de severidad

Media
Impacto funcional
Degradación crítica
Impacto en la información
Ninguno
Alcance afectado
Varios usuarios
Servicio crítico
Degradado
Confianza pública
Limitado
Recuperabilidad
Con recursos adicionales

Denuncia detallada, aunque procedente del propio autor, de una interrupción en el funcionamiento de los módems que afecta a la infraestructura de telecomunicaciones; el número y el alcance no se han confirmado oficialmente.

Servicio interrumpido Disponibilidad

Cronología

Compromiso

Durante la jornada electoral del 28 de julio de 2024, GhostSec explota módems mal configurados de CANTV mediante el protocolo TR-069, cambiando contraseñas y configuraciones de red.

Reivindicación

GhostSec reivindica la desconexión de 4.097 módems (Stavix, Huawei, ZTE), afirmando que el objetivo es la empresa estatal y el gobierno, no la población.

Publicación

Publimetro México pública los detalles de la reivindicación, incluyendo modelos y conteos de módems y el método TR-069.

Actualización

Reportes posteriores (People's Dispatch / Misión Verdad) sitúan el ataque dentro de una campaña más amplia de ciberataques contra Venezuela tras el 28 de julio.

Evidencia y fuentes

3 fuentes