MPPPST confirma ataques ciberneticos contra el portal de INPSASEL
El MPPPST informo el 31 de julio de 2024 que el portal de INPSASEL sufrio ataques informaticos entre el 30 y 31 de julio y advirtio que toda informacion publicada en el portal durante esa ventana no era oficial. No se encontro fuente pública suficiente para confirmar una base de datos de 1.356 filas o una filtración validada.
Resumen
Evidencia faltante
Detalles del impacto
Un comunicado oficial del MPPPST confirma los ciberataques y advierte de que la información publicada en el portal de INPSASEL entre el 30 y el 31 de julio no era oficial. No se ha confirmado públicamente ninguna filtración de la base de datos.
Clasificación y severidad
- Categoría
- Seguridad del contenido de información
- Subtipo
- Modificación no autorizada de información
- Confianza
- Alta
Un comunicado oficial advierte de que el contenido del portal publicado durante el periodo del ataque no era oficial, lo que corrobora el impacto en la integridad y el contenido.
Evaluación de severidad
Media- Impacto funcional
- Mínimo
- Impacto en la información
- Pérdida de integridad
- Alcance afectado
- Un sistema
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
- Recuperabilidad
- Regular
Problema de integridad de la web o del contenido confirmado oficialmente; no se ha confirmado ninguna filtración de datos.
Cronología
La ctf catalogó como presunta víctima al Instituto Nacional de Prevención, Salud y Seguridad Laborales (INPSASEL).