Modificación no autorizada de información

MPPPST confirma ataques ciberneticos contra el portal de INPSASEL

El MPPPST informo el 31 de julio de 2024 que el portal de INPSASEL sufrio ataques informaticos entre el 30 y 31 de julio y advirtio que toda informacion publicada en el portal durante esa ventana no era oficial. No se encontro fuente pública suficiente para confirmar una base de datos de 1.356 filas o una filtración validada.

Resumen

Evidencia faltante

No está claro si se produjeron pérdidas materiales debido a este incidente.El hilo de filtración de bases de datos de BreachForums al que se hace referencia no es accesible públicamente mediante una búsqueda web accesible o una recuperación directa.La fuente oficial del MPPPST confirma ciberataques al portal INPSASEL, pero no confirma la supuesta filtración de la base de datos, el alias del actor 'ctf', el recuento de filas filtrado ni los campos de datos exactos.No se especifica la fecha exacta de la violación inicial en julio de 2024, solo las fechas de divulgación y reconocimiento del ataque del 30 al 31 de julio de 2024.El comunicado oficial confirma el ciberataque al portal pero no la supuesta filtración de la base de datos, el alias del actor 'ctf' ni el recuento de registros filtrados.El hilo de BreachForums es confidencial y no se obtuvo; trate los detalles de la fuga de datos como no verificados.No se localizó ningún informe de medios independientes ni de ONG (por ejemplo, VE Sin Filtro) que nombrara específicamente la fuga de INPSASEL.

Detalles del impacto

Un comunicado oficial del MPPPST confirma los ciberataques y advierte de que la información publicada en el portal de INPSASEL entre el 30 y el 31 de julio no era oficial. No se ha confirmado públicamente ninguna filtración de la base de datos.

portal web público

Clasificación y severidad

Categoría
Seguridad del contenido de información
Subtipo
Modificación no autorizada de información
Confianza
Alta

Un comunicado oficial advierte de que el contenido del portal publicado durante el periodo del ataque no era oficial, lo que corrobora el impacto en la integridad y el contenido.

Evaluación de severidad

Media
Impacto funcional
Mínimo
Impacto en la información
Pérdida de integridad
Alcance afectado
Un sistema
Servicio crítico
Potencial
Confianza pública
Moderado
Recuperabilidad
Regular

Problema de integridad de la web o del contenido confirmado oficialmente; no se ha confirmado ninguna filtración de datos.

Integridad

Cronología

Reivindicación

La ctf catalogó como presunta víctima al Instituto Nacional de Prevención, Salud y Seguridad Laborales (INPSASEL).

Evidencia y fuentes

1 fuente