GhostSec afirma haber desconectado 4.097 módems de CANTV vía TR-069 durante las elecciones del 28J en Venezuela
Coincidiendo con la jornada electoral del 28 de julio de 2024 en Venezuela, el grupo hacktivista GhostSec reivindicó haber explotado módems mal configurados de la estatal CANTV, manipulando contraseñas, configuraciones de red y el protocolo de gestión remota TR-069 para impedir que CANTV pudiera reconfigurarlos remotamente. Según la reivindicación recogida por medios, fueron desconectados 4.097 módems de los modelos Stavix MP-X421R (1.930), Huawei DG8245V-10 (1.654), ZTE F670L (414) y ZTE ZXH108N v2.5 (99). El grupo afirmó que su objetivo era la empresa estatal y el gobierno, no la población, dado que la mayoría de usuarios conservaba acceso 4G móvil. La cifra y el alcance provienen de la propia reivindicación del grupo y no fueron confirmados oficialmente por CANTV.
Detalles del impacto
Reivindicación de desconexión de 4.097 módems de CANTV (modelos Stavix MP-X421R, Huawei DG8245V-10, ZTE F670L y ZTE ZXH108N v2.5) mediante manipulación del protocolo TR-069 y cambio de contraseñas/configuraciones, impidiendo la reconfiguración remota por parte de CANTV durante la jornada electoral. Cifra y alcance no confirmados oficialmente por CANTV.
Clasificación y severidad
- Categoría
- Disponibilidad
- Subtipo
- Interrupción de servicio
- Confianza
- Media
La denuncia detallada de GhostSec y la cobertura mediática describen la interrupción del funcionamiento de los módems a través del protocolo TR-069, pero CANTV no ha confirmado oficialmente el número de afectados ni el alcance del incidente.
Evaluación de severidad
Media- Impacto funcional
- Degradación crítica
- Impacto en la información
- Ninguno
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Degradado
- Confianza pública
- Limitado
- Recuperabilidad
- Con recursos adicionales
Denuncia detallada, aunque procedente del propio autor, de una interrupción en el funcionamiento de los módems que afecta a la infraestructura de telecomunicaciones; el número y el alcance no se han confirmado oficialmente.
Cronología
Durante la jornada electoral del 28 de julio de 2024, GhostSec explota módems mal configurados de CANTV mediante el protocolo TR-069, cambiando contraseñas y configuraciones de red.
GhostSec reivindica la desconexión de 4.097 módems (Stavix, Huawei, ZTE), afirmando que el objetivo es la empresa estatal y el gobierno, no la población.
Publimetro México pública los detalles de la reivindicación, incluyendo modelos y conteos de módems y el método TR-069.
Reportes posteriores (People's Dispatch / Misión Verdad) sitúan el ataque dentro de una campaña más amplia de ciberataques contra Venezuela tras el 28 de julio.