Denegación de servicio distribuida

Ciberataque tipo DDoS contra los portales del Consejo Nacional Electoral (CNE) durante las elecciones presidenciales del 28J

Team Cymru observo un pico de trafico compatible con DDoS contra la IP que alojaba portales del CNE (SAFE/SICOFPE) durante unos 34 minutos el 28 de julio de 2024. El analisis no sustenta el supuesto hackeo del conteo de votos ni la atribución oficial a Macedonia del Norte; el impacto confirmado es disponibilidad de portales.

Detalles del impacto

El tráfico de tipo DDoS afectó a los portales de acceso de la CNE durante unos 34 minutos. No se ha demostrado técnicamente que se produjera ninguna filtración de datos, manipulación del recuento de votos ni ataque procedente de Macedonia.

portales de acceso electoralservicios web electorales públicos

Clasificación y severidad

Categoría
Disponibilidad
Subtipo
Denegación de servicio distribuida
Confianza
Alta

El equipo Cymru observó tráfico similar a un ataque DDoS dirigido contra los portales de acceso del CNE; no se ha demostrado técnicamente que se haya producido ninguna manipulación del recuento de votos.

Evaluación de severidad

Alta
Impacto funcional
Degradación no crítica
Impacto en la información
Ninguno
Alcance afectado
Nacional
Servicio crítico
Degradado
Confianza pública
Significativo
Recuperabilidad
Regular

El impacto en la disponibilidad el día de las elecciones está técnicamente justificado; el supuesto compromiso del sistema de votación, no.

Servicio interrumpido Disponibilidad

Cronología

Divulgación

Durante la jornada electoral, los portales del CNE quedan inaccesibles; el Gobierno atribuye la caída a un 'ciberataque desde Macedonia del Norte' para justificar el retraso en la transmisión de resultados.

Otro

Team Cymru documenta un pico de tráfico tipo DDoS de unos 34 minutos (11:29-12:03 hora local) contra la IP 201.130.83.39 que aloja los portales SAFE y SICOFPE, con cerca de 6.000 IP de 110 países.

Reivindicación

El hacktivista ASTRA (vinculado a Cyber Hunters) reivindica públicamente haber saturado los puertos del CNE, alegando que el software estaba sin actualizar desde 2022 y enmarcando el ataque en planes para desestabilizar al gobierno de Maduro.

Actualización

Verificadores (Cazadores de Fake News) concluyen que no existe evidencia técnica que respalde el supuesto hackeo del sistema de transmisión de resultados ni la atribución a Macedonia del Norte; señalan que el sitio habría salido de línea por eliminación del propio registro DNS del CNE.

Evidencia y fuentes

3 fuentes