Ciberataque tipo DDoS contra los portales del Consejo Nacional Electoral (CNE) durante las elecciones presidenciales del 28J
Team Cymru observo un pico de trafico compatible con DDoS contra la IP que alojaba portales del CNE (SAFE/SICOFPE) durante unos 34 minutos el 28 de julio de 2024. El analisis no sustenta el supuesto hackeo del conteo de votos ni la atribución oficial a Macedonia del Norte; el impacto confirmado es disponibilidad de portales.
Detalles del impacto
El tráfico de tipo DDoS afectó a los portales de acceso de la CNE durante unos 34 minutos. No se ha demostrado técnicamente que se produjera ninguna filtración de datos, manipulación del recuento de votos ni ataque procedente de Macedonia.
Clasificación y severidad
- Categoría
- Disponibilidad
- Subtipo
- Denegación de servicio distribuida
- Confianza
- Alta
El equipo Cymru observó tráfico similar a un ataque DDoS dirigido contra los portales de acceso del CNE; no se ha demostrado técnicamente que se haya producido ninguna manipulación del recuento de votos.
Evaluación de severidad
Alta- Impacto funcional
- Degradación no crítica
- Impacto en la información
- Ninguno
- Alcance afectado
- Nacional
- Servicio crítico
- Degradado
- Confianza pública
- Significativo
- Recuperabilidad
- Regular
El impacto en la disponibilidad el día de las elecciones está técnicamente justificado; el supuesto compromiso del sistema de votación, no.
Cronología
Durante la jornada electoral, los portales del CNE quedan inaccesibles; el Gobierno atribuye la caída a un 'ciberataque desde Macedonia del Norte' para justificar el retraso en la transmisión de resultados.
Team Cymru documenta un pico de tráfico tipo DDoS de unos 34 minutos (11:29-12:03 hora local) contra la IP 201.130.83.39 que aloja los portales SAFE y SICOFPE, con cerca de 6.000 IP de 110 países.
El hacktivista ASTRA (vinculado a Cyber Hunters) reivindica públicamente haber saturado los puertos del CNE, alegando que el software estaba sin actualizar desde 2022 y enmarcando el ataque en planes para desestabilizar al gobierno de Maduro.
Verificadores (Cazadores de Fake News) concluyen que no existe evidencia técnica que respalde el supuesto hackeo del sistema de transmisión de resultados ni la atribución a Macedonia del Norte; señalan que el sitio habría salido de línea por eliminación del propio registro DNS del CNE.